玩一把游戏然后结束时用burpsuite抓包:
url中有三个参数:
score,ip,sign,其中ip不用管,那么可以推测出score和sign为确认分数的参数,score为明文分数,sign的格式为 zM + base64(明文) + == 这个格式:
接下来弄一个比较大的分数:999999
得到flag
玩一把游戏然后结束时用burpsuite抓包:
url中有三个参数:
score,ip,sign,其中ip不用管,那么可以推测出score和sign为确认分数的参数,score为明文分数,sign的格式为 zM + base64(明文) + == 这个格式:
接下来弄一个比较大的分数:999999
得到flag