game1WEB 未解决

分数: 15 金币: 3
题目作者: Aman
一  血: 犬来八荒
一血奖励: 3金币
解  决: 13455
提  示:
描  述:
game1
评论
icyskin 2月前

http://160.202.254.160:18263/score.php?score=10000&ip=49.85.224.140&sign=zMMTAwMDA===

回复 0

青云07 2月前

关键点在于 base.js 里自定义的 Base64 实现,不是标准 base64 编码规则:zM 前缀 + 标准 base64 去掉 = 填充 + === 后缀

回复 1

BananKing 2月前

游戏挺好玩的

回复 7

唐唐 3月前

地址不关键,在代码中写了8.8.8.8 关键是后面的BASE64值与前面的分数对应。

回复 0

你倒过来读看看呢 3月前

直接F12打开开发者工具,控制台直接调用Base64.encode('100000')

回复 1

店晓贰 3月前

curl 'http:/160.202.254.160:10434/score.php?score={分数}&ip=223.104.43.7&sign=zM{***}===' 注意等号,先解密一下返回值是不是等于 {分数} 再替换

回复 1

keisuke 3月前

curl 'http://160.202.254.160:14250/score.php?score=5000&ip=223.104.43.7&sign=zMNTAwMA===='

回复 1

xioas 3月前

25层

回复 1
xjblqm 15天前

我29层嘿嘿嘿

回复 0

陪小y许个愿 4月前

这题目真有意思

回复 0

碎灵海 4月前

我明白了,是要抓取失败的流量,我说怎么一直抓没有出现score,burp score跟sign值相等就ok了,sign的值在控制台Base64.encode('')就可以得出来

回复 1

WriteUp

image
hu1y40

3 金币

评分(33)

解题动态

黄金抠鼻屎 攻破了该题 6小时前
mjq1210 攻破了该题 8小时前
muhkter8 攻破了该题 1天前
ysjy 攻破了该题 1天前
qmstraw 攻破了该题 2天前
asasehotaru 攻破了该题 2天前
1537894 攻破了该题 2天前
恣睢 攻破了该题 2天前
写作业ing 攻破了该题 3天前
4668FTY 攻破了该题 3天前
胡桃 攻破了该题 3天前
wrcoco 攻破了该题 3天前
sanyi_666 攻破了该题 3天前
许念安 攻破了该题 3天前
ggvchen 攻破了该题 3天前
花开花落 攻破了该题 3天前
婉约派 攻破了该题 3天前
songyu0452 攻破了该题 3天前
yangjh1 攻破了该题 4天前
sekiroustc 攻破了该题 4天前
问题反馈