NewStarCTF 2023 游戏高手

image
打到1000000就给flag
ctrl+u查看源代码
image
点开.js查看
image
这个gameover函数中向/api.php POST了我们的分数
我们可以自己伪造分数POST上传 这里要注意 POSTjson的stringfy形式
image
image

posted @ 2023-10-09 13:02  N0zoM1z0  阅读(275)  评论(0编辑  收藏  举报