CTF---密码学入门第一题 这里没有key
Posted Angel_Kitty
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了CTF---密码学入门第一题 这里没有key相关的知识,希望对你有一定的参考价值。
这里没有key分值:10
- 来源: 西普学院
- 难度:易
- 参与人数:5577人
- Get Flag:1965人
- 答题人数:2074人
- 解题通过率:95%
解题链接: http://ctf5.shiyanbar.com:8080/4/index.html
原题链接:http://www.shiyanbar.com/ctf/7
【解题报告】
这是我入门密码学开始写的第一道题,题目标题为这里没有key,真的没有key嘛,没有key干嘛要你写呢?于是点开解题链接,弹出一个对话框,对话框显示了"这里没有key"的字样,点击确定,咦,还真的什么都没有诶,这个该怎么办呢?
我们做Web题目有个原则,什么原则呢?遇到不懂的时候,先查看页面的源码,源码里面是不是有玄机呢?我们点击鼠标右键查看页面源码,诶,源码里面有这么一行:
还真有玄机,这题目有点意思,这一行像乱码一样,然后它又不是乱码,于是我们可以复制这一行源码,这一行源码到底是什么呢?如果说大家对网页或者sp源码有些研究的话,你就会知道这是一种加密方式,这种加密方式是什么呢,我简单介绍下~~~
这里其实用到名为vbscript encode的加密技术,这种技术是用来干什么的呢,这个技术最早是用来防止网站源码被别人获取,可以用这个来解密,举个例子,有些人认为自己网站源码写的比较好,但是呢,又担心会被别人获取,怎么办呢,他就会把他的源码加个密,编成一段乱码一样的东西,早期的话还是有点用的,现在的话大家都知道这个东西了,也就没有什么太大作用了~~~这个可以用到一个工具,https://www.dheart.net/decode/index.php
然后将复制的这段代码粘贴上去,即可得到解密结果,如下图所示:
所以我们将答案粘贴上去,即为正确答案~~~
以上是关于CTF---密码学入门第一题 这里没有key的主要内容,如果未能解决你的问题,请参考以下文章
CTF---安全杂项入门第三题 这是捕获的黑客攻击数据包,Administrator用户的密码在此次攻击中泄露了,你能找到吗?