game1WEB 未解决

分数: 15 金币: 3
题目作者: Aman
一  血: 犬来八荒
一血奖励: 3金币
解  决: 12378
提  示:
描  述:
game1
评论
woshiwufei 1年前

flag{91e8aa0f8ddfd805e4f1b76d51b28663}

回复 0

cy66666 1年前

sign= zM + 分数base64加密 + ==

回复 0

nxal 1年前

游戏类,一般是分数达到阈值后可以通关,同理可以取得flag。 sign类似base64编码,通过观察可以发现是拼接而成,把分数改大后通过base64编码,然后拼接,通过bp发送,就得到了flag。 考察:1、游戏类做题思路;2、base64编码的观察识别能力;3、bp的使用

回复 4

不会写代码的菜鸟 1年前

太坏了,分数的base64 不对比都解不出来,需要玩2次才能看出来

回复 0

endual 1年前

锻炼耐心 1. dirsearch没路径 2.抓包得分,游戏过程没有包数据,应该是js缓纯作为数据显示(如果可以修改js的值应该也可以实现) 3.多次游戏抓包分析,最终提交url的变化,分析加密原理。 下面大佬们已经提示了。

回复 0

Liku 1年前

flag{1ee63f05c1f5f2ecf38d90886f5f397d}

回复 0

2484440298 1年前

flag{481b310ec0f4e58a75dbd0170a59c7c3}

回复 0

WkyA 1年前

flag{d1696e9d023511036b871cd30b3ea025}

回复 0

Yb9msxx 1年前

打开页面进行burp抓包 对sore分数进行修改, 然后后面是zM+base64+==加密的密文, 修改中间的base64分数值,改大一点,即可获取flag

回复 2

3166235571 2年前

flag{d17cf0be68ee53824df54196ebc81b8a}

回复 0

WriteUp

image
hu1y40

3 金币

评分(30)

解题动态

乔qiao 攻破了该题 4分钟前
william5678 攻破了该题 15小时前
hadue 攻破了该题 17小时前
Turbo_Lonely 攻破了该题 20小时前
kgdw1313113 攻破了该题 22小时前
Alkaid02 攻破了该题 1天前
hellonight 攻破了该题 1天前
19972908208 攻破了该题 1天前
1qaz2wsx2026 攻破了该题 1天前
好久不见丶 攻破了该题 1天前
银色子弹 攻破了该题 1天前
xiangzie 攻破了该题 1天前
甜豆0612 攻破了该题 1天前
七七七7 攻破了该题 2天前
无所取也 攻破了该题 2天前
牛牛狂拿flog 攻破了该题 2天前
cc131 攻破了该题 2天前
小熊 攻破了该题 3天前
wdfctf 攻破了该题 3天前
zz_fish 攻破了该题 3天前
问题反馈