game1WEB 未解决

分数: 15 金币: 3
题目作者: Aman
一  血: 犬来八荒
一血奖励: 3金币
解  决: 8053
提  示:
描  述:
game1
评论
joyoung 1年前

sign=zM+base64_encode(分数)+==

回复 0

15683956189 1年前

他这个base64重写了,怪不得我用python计算的不对

回复 0

Snw.CTF.明 1年前

http://114.67.175.224:10474/score.php?score=99999&ip=157.0.5.222&sign=zMOTk5OTk===

回复 0

websterchan 1年前

flag{c83c934b75daf602f7170db663153e35}

回复 0

suifeng1122 1年前

游戏结束时用burpsuite获取网页请求,提交的URL为:GET /score.php?score=100000&ip=180.212.70.176&sign=zMMTAwMDAw 。参数包含score为分数,sign是base64编码后的结果,用base64解码后结果为score分数值。猜测修改score和sign即可得分。 网页源码验证我们猜测的逻辑: var ppp

回复 0

zyx17586572163 1年前

考察HTTPXML以及base64编码内容

回复 1

suiye 1年前

flag{8d5d29050a727d6a4cf203ab96c66aeb}

回复 0

年糕_Nian 1年前

抓包看get发现分数还绑定了sign,修改分数以及对应base64的sign,重发提交解决

回复 0

klsx0011 1年前

和分数有关,开始游戏后抓包,查看网页源代码,里面和分数(score)有关的有一段var sign = Base64.encode(score.toString()); xmlhttp.open("GET","score.php?score="+score+"&ip="+ppp+"&sign=&quot

回复 0

凤嘤嘤 1年前

机皇带小翅膀和肾上腺素很好用的

回复 0
O_o栎 1年前

DBD搁这儿刷不太合适吧

回复 0

WriteUp

image
hu1y40

3 金币

评分(21)

解题动态

群众里有坏人 攻破了该题 15小时前
duan064317 攻破了该题 15小时前
ZDQCDB 攻破了该题 17小时前
coolsword2023 攻破了该题 1天前
jask 攻破了该题 2天前
Vinsonx 攻破了该题 2天前
guoskr 攻破了该题 2天前
youli123 攻破了该题 2天前
sushezhong 攻破了该题 2天前
MuyuMuyu 攻破了该题 3天前
18358870681 攻破了该题 3天前
18993762527 攻破了该题 3天前
zzrd123 攻破了该题 3天前
Stevenma 攻破了该题 3天前
Star0P 攻破了该题 3天前
dyjxwzx 攻破了该题 4天前
chao 攻破了该题 4天前
donbrothers 攻破了该题 4天前
ey027 攻破了该题 5天前
fritz1024 攻破了该题 5天前