game1WEB 未解决

分数: 15 金币: 3
题目作者: Aman
一  血: 犬来八荒
一血奖励: 3金币
解  决: 13112
提  示:
描  述:
game1
评论
kkl0110 1年前

index断点,重写了encode方法,return返回ZM???==

回复 0

一蹉蹉 1年前

1.点击F12,打开浏览器上的抓包,然后点击网络,在重新运行一次游戏,右侧网络中抓到对应的流量,查找sign(因为按照常理来讲,通关之后就可以得到flag),将通关分数改高一点就可以成功 2.通过筛选sign ,可以得到一个 文件,score.php,右键单击找到网址,再在网址的基础上更改 score=99999,以及对应的base64值

回复 2
ndzdb 3月前

通关之后就可以得到flag),将通关分数改高一点就可 解释了我疑惑为什么都要把数值设置很高的问题

回复 0

HK1ng 1年前

bp抓包,重放之后,可以看到xmlhttp.open,这时就知道要构造的payload是什么了,但是构造后发现出错,在前端打断点,进入到函数内部,发现sign是由zM+base6(score)+==构成。修改payload的sign即可。

回复 0

zhwen 1年前

BP抓包,发现游戏结束后会发送POST请求包,并包含相关验证参数,需要找到其中的规律即可

回复 0

weiyouzhunze 1年前

游戏失败之前点开bp抓包,一个get请求表明了一切,然后自己手动在url地址栏进行添加就行了,看着源代码,s好像还跟score有关,这跟题没大关系,不过如果有牛逼的人一个个看,想着你光看源代码都能看出来了,真的么?不知道

回复 0
hengwei 1年前

没有注释纯看吗,做题不适用吧

回复 0

lindaxu 1年前

flag{****}

回复 0

tfios 1年前

var sign = Base64.encode(score.toString()); xmlhttp.open("GET","score.php?score="+score+"&ip="+ppp+"&sign="+sign,true);

回复 1

Zcentury 1年前

1、点击开始游戏,让分数变动一下, 2、打开控制台,输入score = 99999,回车 3、然后再输入overShowOver(),回车 3、接着点击network,看最后一个请求core.php?score=99999&ip=xxx的响应,就能看到flag

回复 24
Erofe 2月前

感谢

回复 0

Ria_VT 6月前

最简单的一个方法!

回复 0

18079937673 8月前

再点击Response就可以看到flag

回复 0

3023516307 1年前

这里可以加好友吗

回复 1

mbda03 1年前

flag{7e522ebdf32bc4a055d75c9d140fdf35}

回复 0

xshzgjshpy 1年前

看了一下js脚本,发现一个index,里面有score.php发送请求的源码 所以这里很快就出payload了,但是这里很疑惑的点是sign前面需要加两个空格字符。后来又看了下base.js,发现会对字符执行往后读两个字符。 所以大家可以试下,不管前面两个字符是啥,只要2个字符后是base64加密的score,都可以

回复 0

WriteUp

image
hu1y40

3 金币

评分(33)

解题动态

吃点水果 攻破了该题 12小时前
demonslayer 攻破了该题 13小时前
ffffyx 攻破了该题 14小时前
nihao123@ 攻破了该题 15小时前
ljjbit 攻破了该题 16小时前
胜天3号 攻破了该题 17小时前
15306829633 攻破了该题 17小时前
H1lla1n 攻破了该题 17小时前
cykai999 攻破了该题 22小时前
proapolly 攻破了该题 1天前
abc114514 攻破了该题 1天前
whhw 攻破了该题 1天前
17793189238 攻破了该题 1天前
999哲111 攻破了该题 1天前
你倒过来读看看呢 攻破了该题 1天前
pleonexia123 攻破了该题 2天前
yuanchu 攻破了该题 2天前
15685950861 攻破了该题 2天前
gc 攻破了该题 2天前
倚楼叹世间 攻破了该题 2天前
问题反馈