访问 service 并抓包

一直放包直到看到 events.yaml,发送到重发器

得到 200 的状态码时拦截回包,这时候就可以进行修改配置文件的操作了

全局搜索,将 100 的 energy 全改成 10000 放包

修改成功后就可以玩游戏操作了,游戏有几个注意点

1
2
3
1.时间只有两天,第三天9:00时必须拿到8个flag
2.第一天会有考试,需要复习通过考试
3.失败了不要死磕,换种方法

当然也有小 tips:

1
2
3
1.可以在考试前两个小时开始复习(一定的pass机率不过成功率蛮高)
2.在打exp时最后还有inside在手上(越到后面inside越难拿)
3.wrong flag尽量改对

在第三天 9:00 之前拿到至少 8 个 flag 之后进行抓包,当跳转回重新开始的页面时会有一次交互,截取数据包之后发送就能看到 flag 了