game1WEB 未解决

分数: 15 金币: 3
题目作者: Aman
一  血: 犬来八荒
一血奖励: 3金币
解  决: 10342
提  示:
描  述:
game1
评论
aooooooooo 3年前

有师傅实战遇到过这种嘛,感觉蛮有意思的,但实战我是不可能想到的

回复 0

dgdgdgnh 3年前

游戏通关就能拿到flag,玩一局游戏看最后出分数时往服务器发送的数据包,修改参数

回复 1

臭虫hacker 3年前

主要是对于base编码的破译,然后就是bp操作就行

回复 0

lffgxu 3年前

思路:1,先开启BP抓包,2.玩游戏,3.游戏结束后,BP可以抓到发送包,里面会有而score、sign,sign步不能直接base64编码,需要把前两位、后两位去掉,解码得到分值。取一个超大的分值编码后加上头2位,末两位组成新的sign,score的值修改位对应的分值即可

回复 4

_Athena_ 3年前

有没有人和我一样觉得还挺好玩的哈哈哈

回复 4

HaleyC 3年前

有人玩到3000分吗?/doge

回复 1

yswdlll 3年前

开个变数齿轮也能过,哈哈哈哈

回复 7
ladesiji 3年前

非预期解法,牛逼

回复 3

mingshen 3年前

解题核心:zM字符和base64编码的拼接 收获:变种的base64编码

回复 2

1941761196 3年前

先玩游戏,用burp抓包,修改score,把任意>3000的数字加密成base64,放在sign后面(注意不要删掉zM)

回复 5

Achuang 4年前

康康我的wp:https://www.yuque.com/docs/share/183ee838-a9ba-498a-b023-87644a024512?# 《game1》。如有不对,请多多指正

回复 5

WriteUp

image
hu1y40

3 金币

评分(25)

解题动态

wangheng 攻破了该题 1小时前
123kk 攻破了该题 9小时前
testda 攻破了该题 9小时前
Amilan 攻破了该题 13小时前
bugkuxuzou 攻破了该题 14小时前
satuo 攻破了该题 14小时前
867736371 攻破了该题 15小时前
mhtmhtmht 攻破了该题 15小时前
15760070456 攻破了该题 15小时前
H4ckcgl 攻破了该题 19小时前
小果d1ng 攻破了该题 1天前
妈!有人打我 攻破了该题 1天前
QQ3693319 攻破了该题 1天前
qwerfsafafa 攻破了该题 1天前
嗨客111 攻破了该题 1天前
Hehe0619 攻破了该题 1天前
goeasy 攻破了该题 1天前
greatsoviet1917 攻破了该题 1天前
废柴小白 攻破了该题 1天前
sun03 攻破了该题 2天前
问题反馈