黑客榜中榜 第一期

Posted ainv-123

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了黑客榜中榜 第一期相关的知识,希望对你有一定的参考价值。

找到一个好玩的小东西,记录一下打怪通关的过程。

游戏地址: http://www.cn-hack.cn/qs/5.htm

 

第一关

技术图片

查看网页源码,找到一段js:

1
2
3
4
5
6
7
8
9
10
function PassConfirm() {
    var x=document.password.pass.value
    if (x=="go  ") {
        alert("恭喜您,答对了,进入第二关!")
        window.open("2sdfadf.htm","_self") }
    else {
        alert("别灰心,再试一次!")
        window.open("error.asp","_self")
    }
}

复制“go ”粘贴到框框,回车即可进入下一关,或者复制2sdfadf.htm直接访问此页面也可进入第二关。

 

第二关

技术图片

右键菜单被禁用了,一在图片上右键就有可恶的弹框:

技术图片

那就打开F12,双击图片的的网络请求在新页面打开然后保存图片。

技术图片

或者切换到console选项卡,输入document.oncontextmenu=undefined来去掉右键事件:

技术图片

使用vim打开下载下来的图片,看到下一关的地址:

技术图片

 

第三关

 技术图片

很明是个url编码,找个网站解码一下就好了:http://tool.chinaz.com/tools/urlencode.aspx

解码后得到:

 

第四关

 技术图片

这一关有点坑,在页面上找了下没有发现,然后就以为是SQL注入的,or了半天。

直接单击提交进入一个错误页:

技术图片

然后查看html代码:

技术图片

得到第五关的地址。

 

第五关

技术图片

这不就是我刚才or了半天的么….这两个字符就是or

 技术图片

通关。(素材来自https://www.cnblogs.com/cc11001100/p/7790023.html)

以上是关于黑客榜中榜 第一期的主要内容,如果未能解决你的问题,请参考以下文章

黑客榜中榜,超详细攻略!小白整理

黑客游戏(黑客榜中榜攻略)

Spark 大学黑客马拉松冠军团队:第一期

MATLAB | 一起来感受数学之美,第一届迷你黑客大赛回顾

MATLAB | 一起来感受数学之美,第一届迷你黑客大赛回顾

《安富莱嵌入式周报》第279期:强劲的代码片段搜索工具,卡内基梅隆大学安全可靠C编码标准,Nordic发布双频WiFi6 nRF7002芯片