评分(33)
解题动态
黄金抠鼻屎 攻破了该题 6小时前
mjq1210 攻破了该题 8小时前
muhkter8 攻破了该题 1天前
ysjy 攻破了该题 1天前
qmstraw 攻破了该题 2天前
asasehotaru 攻破了该题 2天前
1537894 攻破了该题 2天前
恣睢 攻破了该题 2天前
写作业ing 攻破了该题 3天前
4668FTY 攻破了该题 3天前
胡桃 攻破了该题 3天前
wrcoco 攻破了该题 3天前
sanyi_666 攻破了该题 3天前
许念安 攻破了该题 3天前
ggvchen 攻破了该题 3天前
花开花落 攻破了该题 3天前
婉约派 攻破了该题 3天前
songyu0452 攻破了该题 3天前
yangjh1 攻破了该题 4天前
评论
烧不开的热水 8月前
举报
或者也可以玩游戏玩到3000分 :P
爱意藏入虚空 9月前
举报
这算难题了吧,对新手不太友好
violet06 9月前
举报
为啥我得到的flag不正确,GET /score.php?score=1000000&ip=121.33.239.104&sign=zMMTAwMDAwMA===== HTTP/1.1 Host: 171.80.2.169:18875
满楼红袖招 7月前
举报
@yuesheng#1 encode之后额外加俩等号
满楼红袖招 7月前
举报
GET /score.php?score=1000000&ip=42.55.68.165&sign=zMMTAwMDAwMA==== HTTP/1.1,前边加zM,后边加俩等号,所以最后应该是4个等号
yuesheng#1 9月前
举报
是不是后面的’=‘没删掉啊,后面的’=‘应该只有两个
laogy1 9月前
举报
同问
理查德韩 10月前
举报
这题属实要扒源码,从bp抓包看出score参数是当前得分后面还会跟一个sign参数(sign参数是在前台验证是否和score参数是否一致,如果一致则提交参数负责将参数驳回)
starCN 10月前
举报
查看源代码看sign怎么生成的,控制台调用函数生成可以通关分数,burp抓包修改base64编码和分数
半路出家 10月前
举报
score=a&sign=b; F12 - console ;b=base64.encode("a")
赫尔 1年前
举报
函数怎么调用啊?我找不到怎么按?
BeiZzzhou 10月前
举报
找到base.js 右键控制台调用
18649961652 11月前
举报
控制台
fx8952060 1年前
举报
g{*****}
18956160518 1年前
举报
{bf3047cdb60a544bdcd25ee80d94eceb}
ubudj 1年前
举报
flag{*******}