一种非预期解:抓包XHR,更改前端js中的score,然后连续送掉三颗心(不要得分),可得FLAG
为什么score后面要加上&amp
不需要的,这个应该是显示问题
GET /score.php?score=150000&ip=58.252.232.230&sign=zMMTUwMDAw== HTTP/1.1
http://114.67.175.224:12676/score.php?score=10000&ip=117.162.85.198&sign=ZMMTAwMDA=== sign 等于 base64加密score得分后 前面加上ZM 后面加上两个==号,一般游戏是得分处有flag
flag{c149c8d2b161ece9824d159f776e5921}
flag{3433fef1f8734c9e82f3e126e480dc31}
flag{32d81fdcada4473d09bc931f1fc4ac0a}
抓包后注意对比sign!,知道base、64编码后要替换什么东西!!!
谢谢哥
分数设大一点,2500都不够。
随便开一局游戏,bp抓个包。将游戏分base64编码,发现sign=zM+base64(分)+== 修改一个大一点的分数,b64编码,在修改sign,拿到flag
正解, http://114.67.175.224:18724/score.php?score=250000&ip=122.97.133.228&sign=zMMjUwMDAw===
...
评论
964527397 1年前
举报
一种非预期解:抓包XHR,更改前端js中的score,然后连续送掉三颗心(不要得分),可得FLAG
vedio 1年前
举报
为什么score后面要加上&amp
964527397 1年前
举报
不需要的,这个应该是显示问题
coo1an 1年前
举报
GET /score.php?score=150000&ip=58.252.232.230&sign=zMMTUwMDAw== HTTP/1.1
四明狂客 1年前
举报
http://114.67.175.224:12676/score.php?score=10000&ip=117.162.85.198&sign=ZMMTAwMDA=== sign 等于 base64加密score得分后 前面加上ZM 后面加上两个==号,一般游戏是得分处有flag
dimgzhen 1年前
举报
flag{c149c8d2b161ece9824d159f776e5921}
qewqeqe 1年前
举报
flag{3433fef1f8734c9e82f3e126e480dc31}
changjuan 1年前
举报
flag{32d81fdcada4473d09bc931f1fc4ac0a}
freestyle 1年前
举报
抓包后注意对比sign!,知道base、64编码后要替换什么东西!!!
hutiaan 11月前
举报
谢谢哥
Xavier456 1年前
举报
分数设大一点,2500都不够。
不会编程的崽 1年前
举报
随便开一局游戏,bp抓个包。将游戏分base64编码,发现sign=zM+base64(分)+== 修改一个大一点的分数,b64编码,在修改sign,拿到flag
jg2023 1年前
举报
正解, http://114.67.175.224:18724/score.php?score=250000&ip=122.97.133.228&sign=zMMjUwMDAw===