game1WEB 未解决

分数: 15 金币: 3
题目作者: Aman
一  血: 犬来八荒
一血奖励: 3金币
解  决: 10342
提  示:
描  述:
game1
评论
yiting888 4年前

偷偷了看了一下评论

回复 1

flagOrz 4年前

其实没必要算base64,在F12中直接替换overShowOver()函数就可以

回复 1

huyk 4年前

main.js里加密的代码是xmlhttp.open("GET", "score.php?score=" + score + "&ip=" + ppp + "&sign=" + sign, true);没看到有加zM和==的代码啊,哪位兄弟知道zM和==是哪条代码添加的?

回复 1
Mmmourn 3年前

sign的值是有一条加密代码的,score的值是s,s打完一局游戏会在url中显示,直接在f12的控制台里给s赋值,然后复制源码里的sign计算代码就可以得到了

回复 0

ermumuhao 3年前

BP抓包看。。。。

回复 0

p0et 4年前

玩了一把发现最后有一个js文件发包到服务器,查看是zM+base64加==的编码,那就往大了加呗,编码后用zM+base64加==进行提交,直接点开那个双击js文件,在链接上进行修改,注意score的值要和你加密的值对应

回复 2
huyk 4年前

兄弟,我看main.js里加密的代码是xmlhttp.open("GET", "score.php?score=" + score + "&ip=" + ppp + "&sign=" + sign, true);没看到有加zM和==的地方啊

回复 3

晨辉 4年前

f12找到成绩提交包(直接查询sgin即可)zm代表base64加密,将后面的字符串替换成9999加密后的结果重新访问即可

回复 0

Discuze奇 4年前

其实不用9999,3000就可以出来

回复 0

一条咸鱼仔仔 4年前

看看我的wp https://blog.csdn.net/weixin_50774579/article/details/117200213

回复 0

ydaxh 4年前

js里搜 sign,找到代码 var sign = Base64.encode(score.toString()); 看js源码,然后拼下高分sign

回复 0
ydaxh 4年前

@huyk 印象里这游戏好像需要个高分,不用找==,给sing来个高分就行 ,999999

回复 0

huyk 4年前

兄弟,我看main.js里用于编码的代码是xmlhttp.open("GET", "score.php?score=" + score + "&ip=" + ppp + "&sign=" + sign, true);没看到有加zM和==的地方啊

回复 0

Jcier 4年前

这游戏还挺好玩

回复 1

somehandman 4年前

康康我的http://175.27.244.156/index.php/2021/05/19/web-%e6%9c%89%e6%84%8f%e6%80%9d/

回复 0

WriteUp

image
hu1y40

3 金币

评分(25)

解题动态

wangheng 攻破了该题 1小时前
123kk 攻破了该题 9小时前
testda 攻破了该题 9小时前
Amilan 攻破了该题 13小时前
bugkuxuzou 攻破了该题 14小时前
satuo 攻破了该题 14小时前
867736371 攻破了该题 15小时前
mhtmhtmht 攻破了该题 15小时前
15760070456 攻破了该题 15小时前
H4ckcgl 攻破了该题 19小时前
小果d1ng 攻破了该题 1天前
妈!有人打我 攻破了该题 1天前
QQ3693319 攻破了该题 1天前
qwerfsafafa 攻破了该题 1天前
嗨客111 攻破了该题 1天前
Hehe0619 攻破了该题 1天前
goeasy 攻破了该题 1天前
greatsoviet1917 攻破了该题 1天前
废柴小白 攻破了该题 1天前
sun03 攻破了该题 2天前
问题反馈