NSSCTF hate eat snake

开启其环境:

 将网页另存本地,搜索网页和snake.js是否包含flag文本,没有发现。

审计snake.js。
第7行定义了游戏的速度
this.speed = this.oldSpeed = speed || 10 ;

全文搜索speed,在第237行发现自增代码
this.speed++;

注释或者删除自增代码,重玩游戏就不会加速了,等待60秒后拿到flag

也可以:

搜索snake.js中的alert关键字,在295行末尾搜索到一个输出

我们将this’getScore’直接替换成61,就可以让程序输出flag了。 

相关推荐

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-01-05 11:08:01       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-01-05 11:08:01       100 阅读
  3. 在Django里面运行非项目文件

    2024-01-05 11:08:01       82 阅读
  4. Python语言-面向对象

    2024-01-05 11:08:01       91 阅读

热门阅读

  1. 1.4 力扣回溯题

    2024-01-05 11:08:01       66 阅读
  2. Hadoop的启动停止命令详解

    2024-01-05 11:08:01       59 阅读
  3. golang中net/http/server.go源码剖析

    2024-01-05 11:08:01       72 阅读
  4. Linux端口转发的几种常用方法

    2024-01-05 11:08:01       60 阅读
  5. OpenStack云计算(三)neutron

    2024-01-05 11:08:01       48 阅读