评分(33)
解题动态
吃点水果 攻破了该题 12小时前
demonslayer 攻破了该题 13小时前
ffffyx 攻破了该题 14小时前
nihao123@ 攻破了该题 15小时前
ljjbit 攻破了该题 16小时前
胜天3号 攻破了该题 17小时前
15306829633 攻破了该题 17小时前
H1lla1n 攻破了该题 17小时前
cykai999 攻破了该题 22小时前
proapolly 攻破了该题 1天前
abc114514 攻破了该题 1天前
whhw 攻破了该题 1天前
17793189238 攻破了该题 1天前
999哲111 攻破了该题 1天前
你倒过来读看看呢 攻破了该题 1天前
pleonexia123 攻破了该题 2天前
yuanchu 攻破了该题 2天前
15685950861 攻破了该题 2天前
gc 攻破了该题 2天前
评论
lee8ly 4月前
举报
直接F12打开开发者工具,控制台直接调用Base64.encode('100000')就可以获取魔改之后的base64编码
Cipher07 2月前
举报
谢啦
shrinp 5月前
举报
注意js源码的加密逻辑,注意在游戏结束之后的响应文件格式 使用burpsuite截获文件 注意base64加密的逻辑可能不是常规的加密,也可能是本题的特色加密,尝试调用它本身的加密逻辑或者方法
烧不开的热水 6月前
举报
或者也可以玩游戏玩到3000分 :P
爱意藏入虚空 7月前
举报
这算难题了吧,对新手不太友好
violet06 7月前
举报
为啥我得到的flag不正确,GET /score.php?score=1000000&ip=121.33.239.104&sign=zMMTAwMDAwMA===== HTTP/1.1 Host: 171.80.2.169:18875
满楼红袖招 5月前
举报
@yuesheng#1 encode之后额外加俩等号
满楼红袖招 5月前
举报
GET /score.php?score=1000000&ip=42.55.68.165&sign=zMMTAwMDAwMA==== HTTP/1.1,前边加zM,后边加俩等号,所以最后应该是4个等号
yuesheng#1 7月前
举报
是不是后面的’=‘没删掉啊,后面的’=‘应该只有两个
laogy1 7月前
举报
同问
理查德韩 8月前
举报
这题属实要扒源码,从bp抓包看出score参数是当前得分后面还会跟一个sign参数(sign参数是在前台验证是否和score参数是否一致,如果一致则提交参数负责将参数驳回)
starCN 8月前
举报
查看源代码看sign怎么生成的,控制台调用函数生成可以通关分数,burp抓包修改base64编码和分数
半路出家 8月前
举报
score=a&sign=b; F12 - console ;b=base64.encode("a")
赫尔 10月前
举报
函数怎么调用啊?我找不到怎么按?
BeiZzzhou 8月前
举报
找到base.js 右键控制台调用
18649961652 9月前
举报
控制台
fx8952060 11月前
举报
g{*****}