game1WEB 未解决

分数: 15 金币: 3
题目作者: Aman
一  血: 犬来八荒
一血奖励: 3金币
解  决: 10341
提  示:
描  述:
game1
评论
yuans 13天前

不知道score.php对GET /score.php?score=99999&ip=xxxx&sign=zMOTk5OTk==== HTTP/1.1 怎么处理的,我在sign后面加多少=都可以给出flag,正常应该是zMOTk5OTk===数据,有无大佬能解释一下啊。

回复 0
awuawu 5天前

标准的base64解码器只关注有效的 Base64 字符,会自动忽略多余的 =

回复 0

jiusi 1月前

游戏结束会有得分,请求中带了sign,一般是签名使用,签名算法:var sign = Base64.encode(score.toString()); 直接控制台,console.log(Base64.encode('99999')),改后的score和sign值改好法宝就有了

回复 1

kkl0110 1月前

index断点,重写了encode方法,return返回ZM???==

回复 0

一蹉蹉 1月前

1.点击F12,打开浏览器上的抓包,然后点击网络,在重新运行一次游戏,右侧网络中抓到对应的流量,查找sign(因为按照常理来讲,通关之后就可以得到flag),将通关分数改高一点就可以成功 2.通过筛选sign ,可以得到一个 文件,score.php,右键单击找到网址,再在网址的基础上更改 score=99999,以及对应的base64值

回复 1

HK1ng 3月前

bp抓包,重放之后,可以看到xmlhttp.open,这时就知道要构造的payload是什么了,但是构造后发现出错,在前端打断点,进入到函数内部,发现sign是由zM+base6(score)+==构成。修改payload的sign即可。

回复 0

zhwen 3月前

BP抓包,发现游戏结束后会发送POST请求包,并包含相关验证参数,需要找到其中的规律即可

回复 0

weiyouzhunze 3月前

游戏失败之前点开bp抓包,一个get请求表明了一切,然后自己手动在url地址栏进行添加就行了,看着源代码,s好像还跟score有关,这跟题没大关系,不过如果有牛逼的人一个个看,想着你光看源代码都能看出来了,真的么?不知道

回复 0
hengwei 2月前

没有注释纯看吗,做题不适用吧

回复 0

lindaxu 3月前

flag{****}

回复 0

tfios 5月前

var sign = Base64.encode(score.toString()); xmlhttp.open("GET","score.php?score="+score+"&ip="+ppp+"&sign="+sign,true);

回复 1

Zcentury 5月前

1、点击开始游戏,让分数变动一下, 2、打开控制台,输入score = 99999,回车 3、然后再输入overShowOver(),回车 3、接着点击network,看最后一个请求core.php?score=99999&ip=xxx的响应,就能看到flag

回复 11
3023516307 2月前

这里可以加好友吗

回复 0

WriteUp

image
hu1y40

3 金币

评分(25)

解题动态

123kk 攻破了该题 6小时前
testda 攻破了该题 7小时前
Amilan 攻破了该题 11小时前
bugkuxuzou 攻破了该题 12小时前
satuo 攻破了该题 12小时前
867736371 攻破了该题 12小时前
mhtmhtmht 攻破了该题 13小时前
15760070456 攻破了该题 13小时前
H4ckcgl 攻破了该题 16小时前
小果d1ng 攻破了该题 23小时前
妈!有人打我 攻破了该题 1天前
QQ3693319 攻破了该题 1天前
qwerfsafafa 攻破了该题 1天前
嗨客111 攻破了该题 1天前
Hehe0619 攻破了该题 1天前
goeasy 攻破了该题 1天前
greatsoviet1917 攻破了该题 1天前
废柴小白 攻破了该题 1天前
sun03 攻破了该题 2天前
liruishan 攻破了该题 2天前
问题反馈