game1WEB 未解决

分数: 15 金币: 3
题目作者: Aman
一  血: 犬来八荒
一血奖励: 3金币
解  决: 11940
提  示:
描  述:
game1
评论
www1aa 4年前

base64加密

回复 0

YuJian~ 4年前

游戏结束后bp抓包,然后发送到重发器,将score后面的数换成一个较大的数字,用base64进行加密,zm后面的值换成base64加密的值

回复 1

luckying 4年前

sign前面为什么有zM答案在源码的base.js中

回复 1

jy1997 4年前

sign=(zM)+(base64的分数)+(==),由三部分组成,替换的是中间base64的分数,其他原封不动,至于前后两部分,个人觉得应该是在别的源码里头。

回复 0
Mr_L 4年前

请问从哪得知是这是三部分组成?

回复 0

泡椒控卫 4年前

注意 sign的形式 https://blog.csdn.net/m0_57954651/article/details/121316822?spm=1001.2014.3001.5501

回复 0
websterchan 3年前

@Mr_L zhaoguilv

回复 0

Mr_L 4年前

请问从哪得知是这是三部分组成?

回复 0

Cassaundra 4年前

http://114.67.246.176:12095/score.php?score=99999999999999999999&ip=125.62.3.97&sign=zMOTk5OTk5OTk5OTk5OTk5OTk5OTk==

回复 0

eStarXiami 4年前

在谷歌浏览器,最后出分后,查看网络请求,复制命令feth格式,然后在控制台执行:修改socre的值和sign值, fetch("http://114.67.246.176:14560/score.php?score=3000&ip=111.201.130.14&sign=zMMzAwMA==", { "headers": {

回复 0

栩xu 4年前

玩到三千层就可以得到flag了,我就是牛吧

回复 17
Cassaundra 4年前

你怕是穷举来的这个临界值

回复 1

wuzhiqing 4年前

hhhhhhh

回复 0

viphhs 4年前

那如果自己就是一个劲的傻玩游戏呢?看样子也可以得到flag

回复 3

Hrain 4年前

bp抓包,玩游戏,游戏结束后,看bp,发送到repeater,看第一行,score=写个大点的数,把你写的这个数base64加密,加密后写到sign=zM后面(要把zM和==之间的数删除),go,flag就出来了

回复 6

WriteUp

image
hu1y40

3 金币

评分(29)

解题动态

K1wiD0g3 攻破了该题 6小时前
654620946 攻破了该题 11小时前
Teraly 攻破了该题 12小时前
大奇 攻破了该题 13小时前
神逆流·神里绫华 攻破了该题 14小时前
peace11 攻破了该题 17小时前
进击的小肚子 攻破了该题 1天前
frozenfish0x 攻破了该题 1天前
kiritoldws 攻破了该题 1天前
chenzhong 攻破了该题 1天前
kugirls 攻破了该题 1天前
小纯 攻破了该题 1天前
z2l1 攻破了该题 1天前
sunyq 攻破了该题 1天前
jdns 攻破了该题 2天前
等往事风中吹‘ 攻破了该题 2天前
evilk 攻破了该题 2天前
byronhao 攻破了该题 2天前
Newdap 攻破了该题 3天前
gusto. 攻破了该题 3天前
问题反馈