Web14-game1

网页是一个盖楼的游戏界面,随便玩一下,看完的过程中游戏是否有提示

玩的过程中没有什么游戏提示,并且按照以往的经验,这种有分数的游戏一般是需要修改分数的参数,使其超过某个阈值才能拿到flag

在游戏结束的时候,检查查看网络,发现有一个score.php,响应里面包含score、ip、sign三个参数

点击访问这个score.php页面,显示"失败了",应该游戏分数不够

查看源代码,找到和这三个参数相关的代码进行分析

并且将之前得到的分数150进行base64编码

经分析,可以发现sign参数的构成为:sign=固定的zM+score的base64编码+==

可以将分数score参数的值设置为999999,并且搭配对应的sign:sign=zMOTk5OTk5==

构造payload再次访问score.php,最终得到flag

bash 复制代码
http://171.80.2.169:17336/score.php?score=999999&ip=208.214.194.170&sign=zMOTk5OTk5==
相关推荐
米羊12117 小时前
Linux 内核漏洞提权
网络·安全·web安全
运维行者_18 小时前
2026 技术升级,OpManager 新增 AI 网络拓扑与带宽预测功能
运维·网络·数据库·人工智能·安全·web安全·自动化
模型时代21 小时前
StealC恶意软件控制面板安全漏洞暴露威胁行为者操作
安全·web安全·php
hzb666661 天前
basectf2024
开发语言·python·sql·学习·安全·web安全·php
运筹vivo@1 天前
BUUCTF: [SUCTF 2019]EasySQL
前端·web安全·php
独行soc1 天前
2026年渗透测试面试题总结-7(题目+回答)
java·网络·python·安全·web安全·渗透测试·安全狮
枫眠QAQ2 天前
hackthebox Editor靶机:从配置文件泄露密码到提权
安全·web安全·网络安全
十月南城2 天前
压测方法论——目标、场景、指标与容量评估的闭环
运维·web安全·ci/cd·微服务·云计算
给勒布朗上上对抗呀2 天前
特殊符号绕过-ctfshow-web40
ctf
吉吉612 天前
ThinkPHP5.0.15框架注入复现详细过程
web安全·php·安全性测试