game1WEB 未解决

分数: 15 金币: 3
题目作者: Aman
一  血: 犬来八荒
一血奖励: 3金币
解  决: 8055
提  示:
描  述:
game1
评论
四明狂客 7月前

http://114.67.175.224:12676/score.php?score=10000&ip=117.162.85.198&sign=ZMMTAwMDA=== sign 等于 base64加密score得分后 前面加上ZM 后面加上两个==号,一般游戏是得分处有flag

回复 0

dimgzhen 7月前

flag{c149c8d2b161ece9824d159f776e5921}

回复 0

qewqeqe 7月前

flag{3433fef1f8734c9e82f3e126e480dc31}

回复 0

changjuan 7月前

flag{32d81fdcada4473d09bc931f1fc4ac0a}

回复 0

freestyle 8月前

抓包后注意对比sign!,知道base、64编码后要替换什么东西!!!

回复 0
hutiaan 4月前

谢谢哥

回复 0

Xavier456 9月前

分数设大一点,2500都不够。

回复 1

不会编程的崽 9月前

随便开一局游戏,bp抓个包。将游戏分base64编码,发现sign=zM+base64(分)+== 修改一个大一点的分数,b64编码,在修改sign,拿到flag

回复 1
jg2023 6月前

正解, http://114.67.175.224:18724/score.php?score=250000&ip=122.97.133.228&sign=zMMjUwMDAw===

回复 0

18905608864 10月前

flag{3fbe415c1dde27c45f9a1e652f51b6ae}

回复 0

Kawin 10月前

flag{3fbe415c1dde27c45f9a1e652f51b6ae}

回复 0

YZ_86 11月前

玩一把游戏截取游戏分数判定的流量包也就是那个/score的发送到repeater,伪造一下分数,有两个核对分数的参数,一个是明文一个是密文,两个都要改而且要改到满分以上,自己取一个高的明文数值然后后面的密文与前面的对应。后面的密文构成是zM(头部)+base64(分数)+==,修改完重新发包,会返回flag,觉得清晰了,记得点个赞

回复 21

WriteUp

image
hu1y40

3 金币

评分(21)

解题动态

guqiyuan 攻破了该题 57分钟前
opshowway 攻破了该题 5小时前
群众里有坏人 攻破了该题 22小时前
duan064317 攻破了该题 22小时前
ZDQCDB 攻破了该题 1天前
coolsword2023 攻破了该题 2天前
jask 攻破了该题 2天前
Vinsonx 攻破了该题 3天前
guoskr 攻破了该题 3天前
youli123 攻破了该题 3天前
sushezhong 攻破了该题 3天前
MuyuMuyu 攻破了该题 3天前
18358870681 攻破了该题 3天前
18993762527 攻破了该题 3天前
zzrd123 攻破了该题 4天前
Stevenma 攻破了该题 4天前
Star0P 攻破了该题 4天前
dyjxwzx 攻破了该题 4天前
chao 攻破了该题 5天前
donbrothers 攻破了该题 5天前