game1WEB 未解决

分数: 15 金币: 3
题目作者: Aman
一  血: 犬来八荒
一血奖励: 3金币
解  决: 12724
提  示:
描  述:
game1
评论
yiting888 4年前

偷偷了看了一下评论

回复 1

flagOrz 4年前

其实没必要算base64,在F12中直接替换overShowOver()函数就可以

回复 1

huyk 4年前

main.js里加密的代码是xmlhttp.open("GET", "score.php?score=" + score + "&ip=" + ppp + "&sign=" + sign, true);没看到有加zM和==的代码啊,哪位兄弟知道zM和==是哪条代码添加的?

回复 1
Mmmourn 4年前

sign的值是有一条加密代码的,score的值是s,s打完一局游戏会在url中显示,直接在f12的控制台里给s赋值,然后复制源码里的sign计算代码就可以得到了

回复 0

ermumuhao 4年前

BP抓包看。。。。

回复 0

p0et 4年前

玩了一把发现最后有一个js文件发包到服务器,查看是zM+base64加==的编码,那就往大了加呗,编码后用zM+base64加==进行提交,直接点开那个双击js文件,在链接上进行修改,注意score的值要和你加密的值对应

回复 2
huyk 4年前

兄弟,我看main.js里加密的代码是xmlhttp.open("GET", "score.php?score=" + score + "&ip=" + ppp + "&sign=" + sign, true);没看到有加zM和==的地方啊

回复 3

晨辉 5年前

f12找到成绩提交包(直接查询sgin即可)zm代表base64加密,将后面的字符串替换成9999加密后的结果重新访问即可

回复 0

Discuze奇 5年前

其实不用9999,3000就可以出来

回复 0

一条咸鱼仔仔 5年前

看看我的wp https://blog.csdn.net/weixin_50774579/article/details/117200213

回复 0

ydaxh 5年前

js里搜 sign,找到代码 var sign = Base64.encode(score.toString()); 看js源码,然后拼下高分sign

回复 0
ydaxh 4年前

@huyk 印象里这游戏好像需要个高分,不用找==,给sing来个高分就行 ,999999

回复 0

huyk 4年前

兄弟,我看main.js里用于编码的代码是xmlhttp.open("GET", "score.php?score=" + score + "&ip=" + ppp + "&sign=" + sign, true);没看到有加zM和==的地方啊

回复 0

Jcier 5年前

这游戏还挺好玩

回复 1

somehandman 5年前

康康我的http://175.27.244.156/index.php/2021/05/19/web-%e6%9c%89%e6%84%8f%e6%80%9d/

回复 0

WriteUp

image
hu1y40

3 金币

评分(31)

解题动态

ciallo12374 攻破了该题 1小时前
GrantFly 攻破了该题 11小时前
枯竹00 攻破了该题 14小时前
sc001 攻破了该题 18小时前
sydgbhunzsl 攻破了该题 20小时前
detian1234 攻破了该题 1天前
lanhou 攻破了该题 1天前
liaty 攻破了该题 1天前
她想要我积极进取 攻破了该题 1天前
泡脚喝茶 攻破了该题 1天前
126-胡弘宇 攻破了该题 1天前
Soaring1 攻破了该题 1天前
ht007 攻破了该题 1天前
qizhe 攻破了该题 2天前
CrazyAngel 攻破了该题 2天前
sadmin 攻破了该题 2天前
xushengim 攻破了该题 2天前
qfswj 攻破了该题 2天前
可可萝 攻破了该题 2天前
ttqqtt 攻破了该题 2天前
问题反馈