game1WEB 未解决

分数: 15 金币: 3
题目作者: Aman
一  血: 犬来八荒
一血奖励: 3金币
解  决: 9827
提  示:
描  述:
game1
评论
晨辉 3年前

f12找到成绩提交包(直接查询sgin即可)zm代表base64加密,将后面的字符串替换成9999加密后的结果重新访问即可

回复 0

Discuze奇 3年前

其实不用9999,3000就可以出来

回复 0

一条咸鱼仔仔 3年前

看看我的wp https://blog.csdn.net/weixin_50774579/article/details/117200213

回复 0

ydaxh 3年前

js里搜 sign,找到代码 var sign = Base64.encode(score.toString()); 看js源码,然后拼下高分sign

回复 0
ydaxh 3年前

@huyk 印象里这游戏好像需要个高分,不用找==,给sing来个高分就行 ,999999

回复 0

huyk 3年前

兄弟,我看main.js里用于编码的代码是xmlhttp.open("GET", "score.php?score=" + score + "&ip=" + ppp + "&sign=" + sign, true);没看到有加zM和==的地方啊

回复 0

Jcier 3年前

这游戏还挺好玩

回复 1

somehandman 3年前

康康我的http://175.27.244.156/index.php/2021/05/19/web-%e6%9c%89%e6%84%8f%e6%80%9d/

回复 0

n0bridge 3年前

给大家一个思路吧,这个游戏最重要的数据包是游戏结束的时候向score.php发送的包.

回复 0

西门庆yy 3年前

数字9999经过base64编码出来最后只有一个=,为什么要多加2个==

回复 0
Mmmourn 3年前

sign的计算代码里有一个toString()方法

回复 0

Jhonzhang 3年前

这个不是直接bsae64加密 还转换成字符串了

回复 0

YozoOba 3年前

其实不用99999,写了个脚本跑了一下,3000的时候就可以拿到flag了

回复 0
snow2022 2年前

脚本分享下

回复 0

Le1a 3年前

不看评论区谁知道这99999,加个提示吧

回复 0

WriteUp

image
hu1y40

3 金币

评分(23)

解题动态

2813266103 攻破了该题 35分钟前
aqwzaa 攻破了该题 2小时前
mengmeng 攻破了该题 2小时前
苍穹璀璨 攻破了该题 5小时前
9&y 攻破了该题 11小时前
DoubleUUU 攻破了该题 12小时前
等保工具人 攻破了该题 19小时前
1613715611 攻破了该题 23小时前
cjrm 攻破了该题 1天前
18984776156 攻破了该题 1天前
liuhongzhang 攻破了该题 1天前
zongcheng86 攻破了该题 1天前
oopyman 攻破了该题 1天前
heping 攻破了该题 1天前
veto 攻破了该题 2天前
consolec 攻破了该题 2天前
独家记忆 攻破了该题 2天前
xiaoku 攻破了该题 2天前
1512986639qq 攻破了该题 2天前
gxiaoyu 攻破了该题 2天前
问题反馈