开启其环境:
将网页另存本地,搜索网页和snake.js是否包含flag文本,没有发现。
审计snake.js。
第7行定义了游戏的速度this.speed = this.oldSpeed = speed || 10 ;
全文搜索speed,在第237行发现自增代码this.speed++;
注释或者删除自增代码,重玩游戏就不会加速了,等待60秒后拿到flag
也可以:
搜索snake.js中的alert关键字,在295行末尾搜索到一个输出
我们将this’getScore’直接替换成61,就可以让程序输出flag了。