hack游戏攻略(黑吧安全吧的黑客闯关游戏)古墓探秘
2019.2.11
这个是找到的一个黑客游戏,就是一关一关,挺像ctf的,玩玩也挺有意思,还能涨知识。
地址:http://hkyx.myhack58.com/
入口:
入口就是这样的。提示是 图内有机关。直接查看源代码:
可以看到 有一个 b2.asp
但是直接访问是不可以的:
不能再浏览器输入,那意味着就得通过其他方式到达这个网页,我们尝试去看看带这个链接的图片。
就是这个右边的脑袋:
是个链接啊,,,点一下就ok了:
话说这好像是劳拉!!!(好像是古墓丽影里的?记不太清了。。。)
页面没什么东西(。。。点击胸部可以回到入口。。。。=。=)
然后查看页面源代码:
尝试输入这个 md5串。发现没什么反应。。。
那就解密一下(cmd5):
尝试密码框输入 000003 .。。。也没反应。
再看看这个代码:
不太懂,大概意思是 下一关地址 是 lgxc的值加上.asp ?
lgxc就是密码框的值。。既然这样 就试试浏览器 000003.asp试试。
居然成功了。。。。
然后第二关:
这个密码锁是个rar文件,里面有一个txt。应该就是密码。
首先这rar的密码是9位数字 (暴力破解得破解一年。。。。) 9位数的不是身份证号,不是生日号,不是手机号。。。极有可能是qq号。
第二就是,给出的提示是vip,渠道什么的。。这就让人想起论坛的那个会员
综合以上,去论坛vip那块看看:
密码极有可能是这个vip办理员的qq。
但是发现不对。。。。
百思不得其解,无奈去网上搜,原来是qq号改了。。。(心累)
但是很开心咱们的方法是对的。
814360954 这个是原来的qq
然后输入框发现还是没办法输入。。。。其实和前几关一样,都得改成地址形式
。。。。。。。/814360954.asp 这样。
但是这次发现页面一闪而过:
那就抓包试试:
把第一次的发包截下来然后放到repeater里面:
就可以看到想要看到的那一网页的源代码,里面有一段计算。
所以就是我们把a的结果算出来,组成 。。。。。/a的值.asp 就过关了:
懒得直接复制python里面跑:
所以就是。。。。。/10740.asp
直接查看源代码:最后一行是一段unicode编码
直接工具翻译:
/lgxclovemyhack58.asp
进入第五关:
查看源代码,有两个点:
但是下面那段unicode没啥用(想想也是不可能重复知识点吧。。。) 如果翻译过来其实还是这个页面的地址。
所以下载那个xxx.rar试试:
里面这样:
那。。。这意思再明显不过 俗话说的好 十月怀胎 一朝分娩。。。。。。
三个人。就试试 3
还真对了:
打开后这样,没想到可以直接解压出来(不知道这里为什么显示加密。。。)
直接nodepad++打开就能看见。。。但其实仔细看
其实本意我猜是 把后缀改成rar 再解出来。。。但是这里直接文本形式就能看到啦。
/six6six.asp
第六关:
查看源代码发现。。。
啥都没有
刚开始我还以为特点是 这关有了 输入框 还有那个按钮瞅着怪怪的。。。。
但是发现都没啥用啊。。。。后来想想这个特点,是不是要自己想下一关地址是啥?
那就。。。/seven7seven.asp ???
结果真蒙对了:
但是这关及其坑。。。首先肯定是要去论坛 找老no 这个人:
尝试 noangel作为密码。。不对 ,但是你如果查看这个人个人信息的话,就需要注册。
现在好像可以注册,但是注册成功后:
尴尬。。。无奈只能百度作弊:
http://hkyx.myhack58.com/20030315.asp
下一关:
查看源代码:
这应该是ascii码
js运行一下:
所以下一关应该是 .../hack58d9g.asp
但是:
上网搜了搜发现。。。
大家基本上都到这了,即便是论坛里也是(而且论坛关于这个游戏只有一个帖子。。。)
所以看来就到这了。
hack游戏攻略(黑吧安全吧的黑客闯关游戏)古墓探秘的更多相关文章
- 网页闯关游戏(riddle webgame)--H5刮刮卡的原理和实践
前言: 之前编写了一个网页闯关游戏(类似Riddle Game), 除了希望大家能够体验一下我的游戏外. 也愿意分享编写这个网页游戏过程中, 学到的一些知识. 对于刮刮卡, 想必大家都很熟悉, 也很喜 ...
- 网页闯关游戏(riddle webgame)--SQL注入的潘多拉魔盒
前言: 之前编写了一个网页闯关游戏(类似Riddle Game), 除了希望大家能够体验一下我的游戏外. 也愿意分享编写这个网页游戏过程中, 学到的一些知识. web开发初学者往往会忽视一些常见的漏洞 ...
- 网页闯关游戏(riddle webgame)--仿微信聊天的前端页面设计和难点
前言: 之前编写了一个网页闯关游戏(类似Riddle Game), 除了希望大家能够体验一下我的游戏外. 也愿意分享编写这个网页游戏过程中, 学到的一些知识. 本文讲描述, 如何在网页端实现一个仿微信 ...
- 网页闯关游戏(riddle webgame)--游戏玩法和整体介绍
前言: 记得上大学那会, 有位传说中的大牛, 写了一个网页闯关类的游戏. 当时我们玩得不亦乐乎, 也是第一次接触到这种形式的游戏. 不过当时纯玩家心态, 并没有想过去创造一个. 最近想起这事, 突然想 ...
- hack游戏攻略(梦之光芒黑客小游戏)
2019.2.11 继续玩~~还是黑客游戏闯关类的 地址:http://monyer.com/game/game1/ 直接查看页面代码: first.php就是了: 查看源代码: 这里尝试输入 两个空 ...
- Nazo解密游戏攻略
啊,终于腾出时间来玩这个游戏了,顺手写一下攻略吧…… 第0关:http://cafebabe.cc/nazo/ 第一关:第一关很简单 点一下就好了 http://cafebabe.cc/nazo/le ...
- 2048 Puzzle游戏攻略
2048 Puzzle这是目前手机游戏的很火. 在地铁上经常看到的人玩这个游戏. 首先,简介2048 Puzzle游戏. 游戏界面是4X4广场格,每一方格可以放置在数字. 有四种移动数字的方法,向左. ...
- 游戏攻略 Re:LieF ~親愛なるあなたへ~ (relief给挚爱的你)
箒木 日向子 反対(賛成) ◆セーブ01 図書館へ向かう ◆セーブ02 日向子 食べてあげない もちろん.おいしかったよ コミュニケーション (汉化版显示为:交流) 日向子END ※回想2個目に追加 ...
- Codecombat 游戏攻略(计算机科学三)
第二关 赋值运算符-=字符串拼串循环语句while // 你可以把字符串连起来,或者把数字连接到字符串. // 一起唱歌,使用字符串连接: // X potions of health on the ...
随机推荐
- 【Leetcode】【Easy】ZigZag Conversion
The string "PAYPALISHIRING" is written in a zigzag pattern on a given number of rows like ...
- url规范化:解决从baidu.com到www.baidu.com的
通过 301重定向可以实现 把www.baidu.com和baidu.com合并,并把之前的域名也一并合并. 有两种实现方法: 第一种方法是判断nginx核心变量host(别名功能): server ...
- 一点一点学写Makefile(4) - 编译时指定宏参数
我们在项目中有时为了方便会自定义一些与项目无关的功能,例如打印输出一些提示信息.将关键协议生成文件等,但是如果每次都通过修改代码的方法来实现,测试部门就会认为你改的这些代码可能会带来其他问题.对于这种 ...
- python入门19 异常及异常处理 异常捕获
常见异常举例 """ 一些异常举例:""" '''模块不存在 ModuleNotFoundError: No module named 'd ...
- Centos6.5(Linux)安装Nginx
1.安装nginx依赖的库pcre 下载地址:http://sourceforge.net/projects/pcre/ 2.解压pcre zip解压方式:unzip ...
- 一个有意思的标签<marquee>
marquee标签不是HTML3.2的一部分,并且只支持MSIE3以后内核,所以如果你使用非IE内核浏览器(如:Netscape)可能无法看到下面一些很有意思的效果,该标签是个容器标签. 一.mar ...
- dijkstra 最小费用最大流
前言:众所周知:spfa他死了 滑稽 dijkstra同样为最短路算法,为什么不能跑费用流qwq 好像是因为有负权边的缘故 但是如果我们如果使用某种玄学的将边权都拉回到正数的话 就可以跑了dijkst ...
- 【洛谷P2296】[NOIP2014]寻找道路
寻找道路 题目链接 这道题非常的水,按照题意, 先反向建边,从终点搜索,标记出可以到达终点的点 然后枚举一遍,判断出符合条件1的点 再从起点搜索一遍就可以了 #include<iostream& ...
- 【luogu P2764 最小路径覆盖问题】 模板
题目链接:https://www.luogu.org/problemnew/show/P2764 把每个点在左边建一遍右边建一遍,再加上源点汇点,跑最大流,n-最大流就是答案. #include &l ...
- Dapper.net ORM
参考链接:https://github.com/StackExchange/dapper-dot-net Dapper - a simple object mapper for .Net Dapper ...