game1WEB 未解决

分数: 15 金币: 3
题目作者: Aman
一  血: 犬来八荒
一血奖励: 3金币
解  决: 12724
提  示:
描  述:
game1
评论
geyashi1 2年前

Base64.encode('10000'),得到zMMTAwMDA===,bp构造payload。

回复 1

iain4048 2年前

先开几局,对比返回包,查看sign有明显的base64加密痕迹,bp解码不对,对比几个返回包发现分数不同,sign变化,考虑分数加密,加密得出sign组成结构,修改sign组成结构,尝试1000 10000,取得返回flag

回复 0

vchopin 2年前

提示: 1. cookie中的flag是假的 2. 浏览器下断点修改score(我改的是10000)就可以了

回复 0

964527397 2年前

一种非预期解:抓包XHR,更改前端js中的score,然后连续送掉三颗心(不要得分),可得FLAG

回复 0

vedio 2年前

为什么score后面要加上&amp

回复 0
964527397 2年前

不需要的,这个应该是显示问题

回复 0

coo1an 2年前

GET /score.php?score=150000&ip=58.252.232.230&sign=zMMTUwMDAw== HTTP/1.1

回复 1

四明狂客 2年前

http://114.67.175.224:12676/score.php?score=10000&ip=117.162.85.198&sign=ZMMTAwMDA=== sign 等于 base64加密score得分后 前面加上ZM 后面加上两个==号,一般游戏是得分处有flag

回复 0

dimgzhen 2年前

flag{c149c8d2b161ece9824d159f776e5921}

回复 0

qewqeqe 2年前

flag{3433fef1f8734c9e82f3e126e480dc31}

回复 0

changjuan 2年前

flag{32d81fdcada4473d09bc931f1fc4ac0a}

回复 0

WriteUp

image
hu1y40

3 金币

评分(31)

解题动态

ciallo12374 攻破了该题 1小时前
GrantFly 攻破了该题 11小时前
枯竹00 攻破了该题 14小时前
sc001 攻破了该题 18小时前
sydgbhunzsl 攻破了该题 20小时前
detian1234 攻破了该题 1天前
lanhou 攻破了该题 1天前
liaty 攻破了该题 1天前
她想要我积极进取 攻破了该题 1天前
泡脚喝茶 攻破了该题 1天前
126-胡弘宇 攻破了该题 1天前
Soaring1 攻破了该题 1天前
ht007 攻破了该题 1天前
qizhe 攻破了该题 2天前
CrazyAngel 攻破了该题 2天前
sadmin 攻破了该题 2天前
xushengim 攻破了该题 2天前
qfswj 攻破了该题 2天前
可可萝 攻破了该题 2天前
ttqqtt 攻破了该题 2天前
问题反馈