game1WEB 未解决

分数: 15 金币: 3
题目作者: Aman
一  血: 犬来八荒
一血奖励: 3金币
解  决: 12014
提  示:
描  述:
game1
评论
964527397 2年前

一种非预期解:抓包XHR,更改前端js中的score,然后连续送掉三颗心(不要得分),可得FLAG

回复 0

vedio 2年前

为什么score后面要加上&amp

回复 0
964527397 2年前

不需要的,这个应该是显示问题

回复 0

coo1an 2年前

GET /score.php?score=150000&ip=58.252.232.230&sign=zMMTUwMDAw== HTTP/1.1

回复 1

四明狂客 2年前

http://114.67.175.224:12676/score.php?score=10000&ip=117.162.85.198&sign=ZMMTAwMDA=== sign 等于 base64加密score得分后 前面加上ZM 后面加上两个==号,一般游戏是得分处有flag

回复 0

dimgzhen 2年前

flag{c149c8d2b161ece9824d159f776e5921}

回复 0

qewqeqe 2年前

flag{3433fef1f8734c9e82f3e126e480dc31}

回复 0

changjuan 2年前

flag{32d81fdcada4473d09bc931f1fc4ac0a}

回复 0

freestyle 2年前

抓包后注意对比sign!,知道base、64编码后要替换什么东西!!!

回复 1
hutiaan 2年前

谢谢哥

回复 0

Xavier456 2年前

分数设大一点,2500都不够。

回复 2

不会编程的崽 2年前

随便开一局游戏,bp抓个包。将游戏分base64编码,发现sign=zM+base64(分)+== 修改一个大一点的分数,b64编码,在修改sign,拿到flag

回复 1
jg2023 2年前

正解, http://114.67.175.224:18724/score.php?score=250000&ip=122.97.133.228&sign=zMMjUwMDAw===

回复 0

WriteUp

image
hu1y40

3 金币

评分(29)

解题动态

穹空丶悠远 攻破了该题 1天前
jiandandian 攻破了该题 1天前
starry_zhy 攻破了该题 1天前
wangjianshuo 攻破了该题 1天前
CD123456 攻破了该题 2天前
寒夜清风 攻破了该题 3天前
Jazz888 攻破了该题 5天前
krnxy777 攻破了该题 5天前
无聊至极的香蕉 攻破了该题 5天前
ovdoes 攻破了该题 5天前
雨季小朋友 攻破了该题 6天前
18317004560 攻破了该题 6天前
十里故清云 攻破了该题 7天前
潭影空人心 攻破了该题 7天前
2523822945 攻破了该题 7天前
qq1002517 攻破了该题 7天前
麻辣鸽子头 攻破了该题 7天前
18171382569 攻破了该题 8天前
EverGarden 攻破了该题 9天前
hao123456 攻破了该题 9天前
问题反馈