新闻详情

新闻详情

首页 / 资讯中心 / 详情

BugKu——game1

发布时间:2026/9/26 5:49:05来源:尧图网络
BugKu——game1
一、题目2、方法访问服务器是一个游戏。F12发现里面有个js文件。这段代码是一个经过混淆的 JavaScript 脚本核心功能是实现 Base64 的编码encode和解码decode并对中文/Unicode 字符做 UTF-8 处理。eval(function(p, a, c, k, e, d) { e function(c) { return (c a ? : e(parseInt(c / a))) ((c c % a) 35 ? String.fromCharCode(c 29) : c.toString(36)) } ; if (!.replace(/^/, String)) { while (c--) d[e(c)] k[c] || e(c); k [function(e) { return d[e] } ]; e function() { return \\w } ; c 1; } ;while (c--) if (k[c]) p p.replace(new RegExp(\\b e(c) \\b,g), k[c]); return p; }(5 z{b:R/,L:y(e){5 t;5 n,r,i,s,o,u,a;5 f0;ez.D(e);C(fe.q){ne.h(f);re.h(f);ie.h(f);sn2;o(n3)4|r4;u(rB)2|i6;aik;d(H(r)){uaw}l d(H(i)){aw}ttj.b.c(s)j.b.c(o)j.b.c(u)j.b.c(a)}xOt},M:y(e){5 t;5 n,r,i;5 s,o,u,a;5 f0;ee.E(/[^A-N-P-9/]/g,);C(fe.q){sj.b.v(e.c(f));oj.b.v(e.c(f));uj.b.v(e.c(f));aj.b.v(e.c(f));ns2|o4;r(oB)4|u2;i(u3)6|a;tt7.8(n);d(u!w){tt7.8(r)}d(a!w){tt7.8(i)}}tz.J(t);x t},D:y(e){ee.E(/K/g,n);5 t;Q(5 n0;ne.q;n){5 re.h(n);d(rm){t7.8(r)}l d(rVrX){t7.8(r6|U);t7.8(rk|m)}l{t7.8(rF|I);t7.8(r6k|m);t7.8(rk|m)}}x t},J:y(e){5 t;5 n0;5 rSp0;C(ne.q){re.h(n);d(rm){t7.8(r);n}l d(rTrI){pe.h(n1);t7.8((rW)6|pk);n2}l{pe.h(n1);Ge.h(n2);t7.8((rB)F|(pk)6|Gk);n3}}x t}}, 60, 60, |||||var||String|fromCharCode|||_0|charAt|if||||charCodeAt||this|63|else|128|||c2|length|||||indexOf|64|return|function|Base64||15|while|_2|replace|12|c3|isNaN|224|_1|rn|encode|decode|Za|zM|z0|for|ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789|c1|191|192|127|31|2048.split(|), 0, {}))先用bp抓包看看刷新页面第一个包先放掉抓游戏结束时候的包。看到包里面有分数和这个分数对应的base64编码自定义编码。猜想把分数加大能不能获得flag。给分数和base64编码打上标签。把分数改成100000先获取一下100000分数的编码。F12控制台输入Base64.encode(100000)执行js代码得到编码。有效负载集选2因为要同时改两个变量类型选简单清单加入下面两个字符串。右上角开始攻击得到特意。点开查看响应获得flag。flag{ce3087d10286ddcfe1ed89a7c813414e}
网站建设高端定制企业官网
RELATED

相关资讯

更多精彩内容,欢迎继续阅读

较早相关资讯

最新相关资讯

一文搞懂MCP协议与Function Call的区别:从Cline配置TaoToken看两种调用链路 2026/9/26 17:06:42

一文搞懂MCP协议与Function Call的区别:从Cline配置TaoToken看两种调用链路

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

阅读更多 →
【最新 v2.7.5】本地运行 Open Claw 保姆教程:5 分钟部署,用 TaoToken 统一 Key 打通自动化习惯 2026/9/26 17:06:29

【最新 v2.7.5】本地运行 Open Claw 保姆教程:5 分钟部署,用 TaoToken 统一 Key 打通自动化习惯

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

阅读更多 →
SpringBoot+Vue+MySQL招聘系统毕设全解析:从设计到部署 2026/9/26 17:06:23

SpringBoot+Vue+MySQL招聘系统毕设全解析:从设计到部署

也到了每年毕设季扎堆的时候了。每次都有学弟学妹拿着类似的选题来问我:SpringBootVue招聘系统行不行、好不好做、有没有完整的源码项目可以抄作业。说实话,这种“SpringBootVueMySQL”三段式的全栈项目,在Java方向的毕业设计里,确…

阅读更多 →
macOS原生QMC解密方案:TeaCipher+动态密钥实战 2026/9/26 17:06:23

macOS原生QMC解密方案:TeaCipher+动态密钥实战

简介:本资源是一款专为macOS平台开发的QQ音乐QMC加密音频格式批量转换工具,面向计算机科学、电子工程等专业学生及Python/Swift初学者,解决QMC专属格式(如qmcflac、qmc0、qmc3、mflac)无法被通用播放器识别的核心问题&…

阅读更多 →
基于PHP的短网址生成系统:自增ID与62进制映射原理及部署指南 2026/9/26 17:06:23

基于PHP的短网址生成系统:自增ID与62进制映射原理及部署指南

简介:黑色简洁的PHP短网址/短链接生成源码是一套可直接部署的完整项目,面向需要自建短链服务的站长、网络爱好者与PHP开发者,可解决长链接冗长难记、外链地址分散、访问效果无法统计等问题。前端提供简洁优雅的响应式设计,支持创建…

阅读更多 →
Flutter第三方库鸿蒙化实战:音频流下载与元数据透传 2026/9/26 17:06:23

Flutter第三方库鸿蒙化实战:音频流下载与元数据透传

年初接到一个跨平台音乐项目的鸿蒙化任务时,我原本以为只是把 Flutter 工程在 HarmonyOS 上重新编译一遍。真正开始碰soundcloud_explode_dart这个第三方库才发现,鸿蒙化的难点根本不在“能不能跑起来”,而在“跑起来之后,解析、下…

阅读更多 →

今日资讯

本周资讯

本月资讯

看完文章仍有疑问?

联系尧图顾问,获取一对一建站咨询

立即免费咨询 📞 400-888-8888
📞 ✉