game1WEB 未解决

分数: 15 金币: 3
题目作者: Aman
一  血: 犬来八荒
一血奖励: 3金币
解  决: 11456
提  示:
描  述:
game1
评论
tomcat3747 4年前

好家伙,我竟然玩起游戏来了,差点忘记了我是来干嘛的

回复 0
yourheika 4年前

@yes1yi 请问为什么出现了一个zM啊,我看源代码里面也没有这两个啊,var sign = Base64.encode(score.toString());学了一下BASE64也没发现这个东东出现的意义

回复 1

tomcat3747 4年前

@yes1yi 666这都被你发现了,但是源代码好像没有这个拼接啊

回复 0

yes1yi 4年前

@tomcat3747 注意 sign的值是zM+base64(score)+==

回复 0

tomcat3747 4年前

@yes1yi 没做出来,光玩游戏去了,他们说要改SIGN,我改了还是没用,不知道他们是怎么搞的

回复 0

yes1yi 4年前

你做出来了?为啥我修改source一直提示失败了

回复 0

1904020231 4年前

把分打到99999,就好了,哈哈哈

回复 0

kiki 4年前

这题什么信息也没。。。。 应该提供如下信息: 游戏最高分:99999

回复 0
Zzzzyh 4年前

@xioy 用bp爆破 只要大于3000分就可以有flag

回复 0

xioy 4年前

是怎么分析得知最高分是99999分的,求大佬讲解

回复 0

87154715 4年前

想过关先玩会游戏

回复 0

ly1201 4年前

我有写WriteUp,大家可以看看

回复 0
YozoOba 4年前

当时发现了那个东西,但是改了半天也没试到99999

回复 0

ly1201 4年前

@Gariakov 我自己也没找到,直接说吧。你观察最后提交分数的网址,用burp改,sign用来校正的,可以F12看源码,或者反复测试发现它是拼接而成

回复 0

ly1201 4年前

@YozoOba 我自己也没找到,直接说吧。你观察最后提交分数的网址,用burp改,sign用来校正的,可以F12看源码,或者反复测试发现它是拼接而成

回复 0

Gariakov 4年前

请大佬指教

回复 0

YozoOba 4年前

在哪里看呢,贴个地址嘛

回复 0

1463456347 4年前

来位大佬

回复 1

ruiwen 4年前

jsyyds

回复 0
number999 4年前

同求大佬说一下具体方法

回复 0

LilSkate 4年前

什么鬼?

回复 0

‌‌‌‌‌‬‌‌ 4年前

什么鬼?

回复 2

YozoOba 4年前

什么鬼?

回复 0

WriteUp

image
hu1y40

3 金币

评分(28)

解题动态

xin_tian 攻破了该题 1小时前
zz0607 攻破了该题 2小时前
2647941092 攻破了该题 14小时前
呼吸之野 攻破了该题 14小时前
kkil 攻破了该题 17小时前
ZemoLee 攻破了该题 18小时前
努力努力在努力 攻破了该题 19小时前
bkniu 攻破了该题 20小时前
tdt 攻破了该题 21小时前
你好世界0001 攻破了该题 22小时前
麻包qwty 攻破了该题 23小时前
chi 攻破了该题 23小时前
huangxu 攻破了该题 23小时前
Mikaela 攻破了该题 1天前
巴咕噜182 攻破了该题 1天前
香蕉君 攻破了该题 1天前
drdr 攻破了该题 1天前
1900. 攻破了该题 1天前
youbug 攻破了该题 1天前
demonsong 攻破了该题 2天前
问题反馈