首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
SAAS
ToB门户
了解全球最新的ToB事件
论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
微博
Follow
记录
Doing
博客
Blog
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
排行榜
Ranklist
相册
Album
应用中心
qidao123.com ToB IT社区-企服评测·应用市场
»
论坛
›
数据库
›
Oracle
›
BugKu Web渗透之game1
返回列表
发新帖
BugKu Web渗透之game1
[复制链接]
发表于 2025-6-29 04:25:22
|
显示全部楼层
|
阅读模式
启动场景,打开网页如下:
是一个游戏。
步调一:
右键查看源
代码
也没有发现非常。
步调二:
点击开始游戏来看看。
结果他是这种搭高楼的游戏。我玩了一下子,玩到350分就game over。
之后就显示游戏结束,如下图所示。
步调三:
游戏结束后,点击右键查看源
代码
,发现源
代码
很多,看来半天没有发现有用的信息。
步调四:
然后从burpsuite查看哀求的信息,发现有一个score.php有点可疑。
仔细查看,内里传送了score分数和sign。
score分数就是当前得到的分数,sign后面有“=”,似乎是base64编码。
将sign用在线base64去解码,发现解出来的好像跟分数没关。
步调五:
再重新玩一次,这次分数为425。查看socre.php哀求。
base64解码:
感觉还是不对。
但是两次分数不同,传送的sign值也不同,我感觉还是和分数有关。于是我用他们的分数去编码看看。
看到了,除了前面“zM”和后面的“==”,中间的就是分数进行编码后的显示。
步调六:
将source.php这条哀求发送到bp中的repeat模块。把分数改大一点,再将分数base64编码后添加进去。发送。改成1000也是显示失败,改成10000,9999,4000,(后来发现只要大于3000都行)flag都出现。如下图显示。
完毕。
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
立即注册
×
回复
使用道具
举报
返回列表
美丽的神话
+ 我要发帖
登录后关闭弹窗
登录参与点评抽奖 加入IT实名职场社区
去登录
微信订阅号
微信服务号
微信客服(加群)
H5
小程序
快速回复
返回顶部
返回列表