评分(33)
解题动态
吃点水果 攻破了该题 12小时前
demonslayer 攻破了该题 13小时前
ffffyx 攻破了该题 14小时前
nihao123@ 攻破了该题 15小时前
ljjbit 攻破了该题 16小时前
胜天3号 攻破了该题 17小时前
15306829633 攻破了该题 17小时前
H1lla1n 攻破了该题 17小时前
cykai999 攻破了该题 22小时前
proapolly 攻破了该题 1天前
abc114514 攻破了该题 1天前
whhw 攻破了该题 1天前
17793189238 攻破了该题 1天前
999哲111 攻破了该题 1天前
你倒过来读看看呢 攻破了该题 1天前
pleonexia123 攻破了该题 2天前
yuanchu 攻破了该题 2天前
15685950861 攻破了该题 2天前
gc 攻破了该题 2天前
评论
18956160518 11月前
举报
{bf3047cdb60a544bdcd25ee80d94eceb}
ubudj 11月前
举报
flag{*******}
一个姓⎝李⎠的师傅~ 11月前
举报
解题思路:https://www.yuque.com/u21437924/ap9vtm/gqkc3dcfmfpe5p85?singleDoc#J4mc1
一个姓⎝李⎠的师傅~ 9月前
举报
@爱坤 哈哈哈,有帮助就好!不客气!加油!
爱坤 9月前
举报
开悟了,谢谢佬
18649961652 9月前
举报
解题思路写的真好 nbnb
一个姓⎝李⎠的师傅~ 11月前
举报
@韭菜叶花肉来个茶蛋 不客气~
韭菜叶花肉来个茶蛋 11月前
举报
感谢分享
zhenhui 11月前
举报
sign一定要拼接前缀zM否则会提示失败QAQ
CarsonNiu 1年前
举报
flag{********}
gxrtbtc 1年前
举报
curl -v \ "http://117.72.52.127:14873/score.php?score=10000&ip=117.181.23.246&sign=zMMTAwMDA==" \ 必须要cookie,没有连接不成功,zM+base64+==重点是这个,前面有zM后面有==
brave1987 1年前
举报
flag{********}
2686213396 1年前
举报
首先通过bp抓包发现规律,每场游戏结束,都会向服务器上传游戏数据,该数据包含内容有分数,ip地址,和sign(作为数字签名进行校验,但是弱校验,可以通过逆向工程发现规律,base64逆向编码),通过构造一个超额分数进行绕过,获取flag(逆向签名规则+构造非法请求)
yuans 1年前
举报
不知道score.php对GET /score.php?score=99999&ip=xxxx&sign=zMOTk5OTk==== HTTP/1.1 怎么处理的,我在sign后面加多少=都可以给出flag,正常应该是zMOTk5OTk===数据,有无大佬能解释一下啊。
awuawu 1年前
举报
标准的base64解码器只关注有效的 Base64 字符,会自动忽略多余的 =
jiusi 1年前
举报
游戏结束会有得分,请求中带了sign,一般是签名使用,签名算法:var sign = Base64.encode(score.toString()); 直接控制台,console.log(Base64.encode('99999')),改后的score和sign值改好法宝就有了