game1WEB 未解决

分数: 15 金币: 3
题目作者: Aman
一  血: 犬来八荒
一血奖励: 3金币
解  决: 11458
提  示:
描  述:
game1
评论
鬼才 4年前

get传参 http://114.67.246.176:13881/score.php?score=1625275733458&ip=183.214.173.226&sign=zMMTYyNTI3NTczMzQ1OA====

回复 0

kuaiting 4年前

搞不明白为何需要sign=zM保留zM,后面base64后的分数还需要加多一个=才能出flag

回复 5

TigerLeo 4年前

随便玩一下游戏,Bp抓包,score.php?score=你的分数,改成大点的数,sign=zM后边的用64encode一下换上就好了。

回复 1
0Monster 4年前

@wongym1992 把原始分数用base64加密,就看出来了

回复 0

wongym1992 4年前

怎么发现zM的?

回复 6

aooooooooo 4年前

有师傅实战遇到过这种嘛,感觉蛮有意思的,但实战我是不可能想到的

回复 0

dgdgdgnh 4年前

游戏通关就能拿到flag,玩一局游戏看最后出分数时往服务器发送的数据包,修改参数

回复 1

臭虫hacker 4年前

主要是对于base编码的破译,然后就是bp操作就行

回复 0

lffgxu 4年前

思路:1,先开启BP抓包,2.玩游戏,3.游戏结束后,BP可以抓到发送包,里面会有而score、sign,sign步不能直接base64编码,需要把前两位、后两位去掉,解码得到分值。取一个超大的分值编码后加上头2位,末两位组成新的sign,score的值修改位对应的分值即可

回复 4

_Athena_ 4年前

有没有人和我一样觉得还挺好玩的哈哈哈

回复 4

HaleyC 4年前

有人玩到3000分吗?/doge

回复 1

yswdlll 4年前

开个变数齿轮也能过,哈哈哈哈

回复 7
ladesiji 4年前

非预期解法,牛逼

回复 3

WriteUp

image
hu1y40

3 金币

评分(28)

解题动态

19103732562 攻破了该题 7分钟前
SurPLus007 攻破了该题 17分钟前
xin_tian 攻破了该题 2小时前
zz0607 攻破了该题 3小时前
2647941092 攻破了该题 15小时前
呼吸之野 攻破了该题 15小时前
kkil 攻破了该题 18小时前
ZemoLee 攻破了该题 19小时前
努力努力在努力 攻破了该题 20小时前
bkniu 攻破了该题 21小时前
tdt 攻破了该题 22小时前
你好世界0001 攻破了该题 23小时前
麻包qwty 攻破了该题 1天前
chi 攻破了该题 1天前
huangxu 攻破了该题 1天前
Mikaela 攻破了该题 1天前
巴咕噜182 攻破了该题 1天前
香蕉君 攻破了该题 1天前
drdr 攻破了该题 1天前
1900. 攻破了该题 1天前
问题反馈