game1WEB 未解决

分数: 15 金币: 3
题目作者: Aman
一  血: 犬来八荒
一血奖励: 3金币
解  决: 11533
提  示:
描  述:
game1
评论
四明狂客 2年前

http://114.67.175.224:12676/score.php?score=10000&ip=117.162.85.198&sign=ZMMTAwMDA=== sign 等于 base64加密score得分后 前面加上ZM 后面加上两个==号,一般游戏是得分处有flag

回复 0

dimgzhen 2年前

flag{c149c8d2b161ece9824d159f776e5921}

回复 0

qewqeqe 2年前

flag{3433fef1f8734c9e82f3e126e480dc31}

回复 0

changjuan 2年前

flag{32d81fdcada4473d09bc931f1fc4ac0a}

回复 0

freestyle 2年前

抓包后注意对比sign!,知道base、64编码后要替换什么东西!!!

回复 1
hutiaan 2年前

谢谢哥

回复 0

Xavier456 2年前

分数设大一点,2500都不够。

回复 2

不会编程的崽 2年前

随便开一局游戏,bp抓个包。将游戏分base64编码,发现sign=zM+base64(分)+== 修改一个大一点的分数,b64编码,在修改sign,拿到flag

回复 1
jg2023 2年前

正解, http://114.67.175.224:18724/score.php?score=250000&ip=122.97.133.228&sign=zMMjUwMDAw===

回复 0

18905608864 2年前

flag{3fbe415c1dde27c45f9a1e652f51b6ae}

回复 0

Kawin 2年前

flag{3fbe415c1dde27c45f9a1e652f51b6ae}

回复 0

YZ_86 2年前

玩一把游戏截取游戏分数判定的流量包也就是那个/score的发送到repeater,伪造一下分数,有两个核对分数的参数,一个是明文一个是密文,两个都要改而且要改到满分以上,自己取一个高的明文数值然后后面的密文与前面的对应。后面的密文构成是zM(头部)+base64(分数)+==,修改完重新发包,会返回flag,觉得清晰了,记得点个赞

回复 22

WriteUp

image
hu1y40

3 金币

评分(28)

解题动态

Niko_83c 攻破了该题 25分钟前
Kael 攻破了该题 14小时前
Lia 攻破了该题 14小时前
15999281181 攻破了该题 14小时前
dyh1213 攻破了该题 15小时前
harry2025 攻破了该题 15小时前
sdxsdxl 攻破了该题 19小时前
000000k 攻破了该题 20小时前
Micro 攻破了该题 21小时前
念旧 攻破了该题 1天前
zy99 攻破了该题 1天前
空空如也 攻破了该题 1天前
faaaq 攻破了该题 1天前
xjn12 攻破了该题 1天前
BLX123 攻破了该题 2天前
ding0520 攻破了该题 2天前
昭昭 攻破了该题 2天前
yfyffytfty 攻破了该题 2天前
zdabajfk 攻破了该题 2天前
L4vie 攻破了该题 2天前
问题反馈