1.bp
如题
在top1000密码中找到z开头的在Bp里爆破密码,发现返回报文长度相同,且都会返回一段js代码,然后设置找不同
最后找结果没有✔
2.game1
用bp看到GET传入三个参数score ip sign
sign是由zM+base64(score)+==
修改分数,再修改相应的sign
得到flag
1.bp
如题
在top1000密码中找到z开头的在Bp里爆破密码,发现返回报文长度相同,且都会返回一段js代码,然后设置找不同
最后找结果没有✔
2.game1
用bp看到GET传入三个参数score ip sign
sign是由zM+base64(score)+==
修改分数,再修改相应的sign
得到flag