game1WEB 未解决

分数: 15 金币: 3
题目作者: Aman
一  血: 犬来八荒
一血奖励: 3金币
解  决: 9024
提  示:
描  述:
game1
评论
964527397 1年前

一种非预期解:抓包XHR,更改前端js中的score,然后连续送掉三颗心(不要得分),可得FLAG

回复 0

vedio 1年前

为什么score后面要加上&amp

回复 0
964527397 1年前

不需要的,这个应该是显示问题

回复 0

coo1an 1年前

GET /score.php?score=150000&ip=58.252.232.230&sign=zMMTUwMDAw== HTTP/1.1

回复 1

四明狂客 1年前

http://114.67.175.224:12676/score.php?score=10000&ip=117.162.85.198&sign=ZMMTAwMDA=== sign 等于 base64加密score得分后 前面加上ZM 后面加上两个==号,一般游戏是得分处有flag

回复 0

dimgzhen 1年前

flag{c149c8d2b161ece9824d159f776e5921}

回复 0

qewqeqe 1年前

flag{3433fef1f8734c9e82f3e126e480dc31}

回复 0

changjuan 1年前

flag{32d81fdcada4473d09bc931f1fc4ac0a}

回复 0

freestyle 1年前

抓包后注意对比sign!,知道base、64编码后要替换什么东西!!!

回复 1
hutiaan 11月前

谢谢哥

回复 0

Xavier456 1年前

分数设大一点,2500都不够。

回复 1

不会编程的崽 1年前

随便开一局游戏,bp抓个包。将游戏分base64编码,发现sign=zM+base64(分)+== 修改一个大一点的分数,b64编码,在修改sign,拿到flag

回复 1
jg2023 1年前

正解, http://114.67.175.224:18724/score.php?score=250000&ip=122.97.133.228&sign=zMMjUwMDAw===

回复 0

WriteUp

image
hu1y40

3 金币

评分(22)

解题动态

diyuyizhu 攻破了该题 4小时前
pbfaljx 攻破了该题 7小时前
asusbugku 攻破了该题 7小时前
zcailss 攻破了该题 7小时前
657403408 攻破了该题 9小时前
yuanzhen8668 攻破了该题 10小时前
Duck3r 攻破了该题 10小时前
caijunjie 攻破了该题 10小时前
Finiy 攻破了该题 10小时前
282659 攻破了该题 12小时前
13731224458 攻破了该题 13小时前
ycfhdms 攻破了该题 18小时前
hlx4444 攻破了该题 1天前
charonzy 攻破了该题 1天前
jiangye 攻破了该题 1天前
ALCiRitsuka 攻破了该题 1天前
13328991759 攻破了该题 1天前
18150918988 攻破了该题 1天前
2267705129 攻破了该题 1天前
f1ag101 攻破了该题 1天前
问题反馈