评分(29)
解题动态
小崔 攻破了该题 7小时前
3121834271 攻破了该题 8小时前
ddddddddddd 攻破了该题 13小时前
PyCC 攻破了该题 15小时前
pg001 攻破了该题 16小时前
qwewqdsf 攻破了该题 17小时前
bolong 攻破了该题 1天前
TLMSEC 攻破了该题 1天前
hb3643259 攻破了该题 1天前
路痴通 攻破了该题 1天前
NeatAvocado 攻破了该题 1天前
un 攻破了该题 1天前
潇涵 攻破了该题 1天前
异形 攻破了该题 1天前
小马哥 攻破了该题 1天前
pigggg 攻破了该题 1天前
cainoftes 攻破了该题 2天前
liuxin 攻破了该题 2天前
Sonetto 攻破了该题 2天前
评论
viphhs 4年前
举报
那如果自己就是一个劲的傻玩游戏呢?看样子也可以得到flag
Hrain 4年前
举报
bp抓包,玩游戏,游戏结束后,看bp,发送到repeater,看第一行,score=写个大点的数,把你写的这个数base64加密,加密后写到sign=zM后面(要把zM和==之间的数删除),go,flag就出来了
upstream逆流 4年前
举报
没想到是需要抓包修改,以前做过一个2048的游戏题目,所以以为是JS的题目。 看了下面师傅们的wp,总结一下就是: 开始游戏,进行抓包,抓取给分的那一个数据包,放到repeater中。 参数sign后面的字符串="zM"+base64(分数)+几个等号 将分数换成一个大点,同时修改score为对应的分数,进行提交。 (有个小问题就是,需要在sign后面加上几个=才行,
HippoCurl 4年前
举报
1.数据包 2.加密 3.相同数据提交
iFound 4年前
举报
考虑的是参数和数值与编码关系。还是要一点小脑筋的。
鬼才 4年前
举报
get传参 http://114.67.246.176:13881/score.php?score=1625275733458&ip=183.214.173.226&sign=zMMTYyNTI3NTczMzQ1OA====
kuaiting 4年前
举报
搞不明白为何需要sign=zM保留zM,后面base64后的分数还需要加多一个=才能出flag
TigerLeo 4年前
举报
随便玩一下游戏,Bp抓包,score.php?score=你的分数,改成大点的数,sign=zM后边的用64encode一下换上就好了。
0Monster 4年前
举报
@wongym1992 把原始分数用base64加密,就看出来了
wongym1992 4年前
举报
怎么发现zM的?
aooooooooo 4年前
举报
有师傅实战遇到过这种嘛,感觉蛮有意思的,但实战我是不可能想到的
dgdgdgnh 4年前
举报
游戏通关就能拿到flag,玩一局游戏看最后出分数时往服务器发送的数据包,修改参数