game1WEB 未解决

分数: 15 金币: 3
题目作者: Aman
一  血: 犬来八荒
一血奖励: 3金币
解  决: 8998
提  示:
描  述:
game1
评论
晨辉 3年前

f12找到成绩提交包(直接查询sgin即可)zm代表base64加密,将后面的字符串替换成9999加密后的结果重新访问即可

回复 0

Discuze奇 3年前

其实不用9999,3000就可以出来

回复 0

一条咸鱼仔仔 3年前

看看我的wp https://blog.csdn.net/weixin_50774579/article/details/117200213

回复 0

ydaxh 3年前

js里搜 sign,找到代码 var sign = Base64.encode(score.toString()); 看js源码,然后拼下高分sign

回复 0
ydaxh 3年前

@huyk 印象里这游戏好像需要个高分,不用找==,给sing来个高分就行 ,999999

回复 0

huyk 3年前

兄弟,我看main.js里用于编码的代码是xmlhttp.open("GET", "score.php?score=" + score + "&ip=" + ppp + "&sign=" + sign, true);没看到有加zM和==的地方啊

回复 0

Jcier 3年前

这游戏还挺好玩

回复 1

somehandman 3年前

康康我的http://175.27.244.156/index.php/2021/05/19/web-%e6%9c%89%e6%84%8f%e6%80%9d/

回复 0

n0bridge 3年前

给大家一个思路吧,这个游戏最重要的数据包是游戏结束的时候向score.php发送的包.

回复 0

西门庆yy 3年前

数字9999经过base64编码出来最后只有一个=,为什么要多加2个==

回复 0
Mmmourn 3年前

sign的计算代码里有一个toString()方法

回复 0

Jhonzhang 3年前

这个不是直接bsae64加密 还转换成字符串了

回复 0

YozoOba 3年前

其实不用99999,写了个脚本跑了一下,3000的时候就可以拿到flag了

回复 0
snow2022 2年前

脚本分享下

回复 0

Le1a 3年前

不看评论区谁知道这99999,加个提示吧

回复 0

WriteUp

image
hu1y40

3 金币

评分(21)

解题动态

shuianfengsheng 攻破了该题 4小时前
wcywang 攻破了该题 5小时前
NGD566 攻破了该题 7小时前
peaceminus1 攻破了该题 7小时前
5013230204 攻破了该题 9小时前
handk 攻破了该题 10小时前
R3dH0wk 攻破了该题 12小时前
3561278244 攻破了该题 12小时前
ifnoif 攻破了该题 12小时前
suleng 攻破了该题 17小时前
wk9527 攻破了该题 1天前
可爱小奶龙 攻破了该题 1天前
GOOFY 攻破了该题 1天前
junmoxiao 攻破了该题 1天前
燃燃然燃 攻破了该题 1天前
swind11 攻破了该题 1天前
GTfree 攻破了该题 1天前
不在话下 攻破了该题 1天前
CJ00q 攻破了该题 2天前
byx341 攻破了该题 2天前
问题反馈