梦之光芒

**

梦之光芒

**
1.开始http://monyer.com/game/game1/这是第一关
开始界面,直接按下F12看下有什么东西在这里插入图片描述
发现是因为没有参数看不到,加一个,
下一关
第一关http://monyer.com/game/game1/first.php
在这里插入图片描述
按下F12看元素
在这里插入图片描述
找到了链接输入到url中
下一关
第二关:http://monyer.com/game/game1/hello.php
在这里插入图片描述
还是线看F12在这里插入图片描述
在sources中找到这个,嗯,按计算器比较快 a=424178
带进去
第三关:http://monyer.com/game/game1/424178.php
在这里插入图片描述
呦?料事如神,我就是按出来的
还是先看看F12里有点啥
在head里藏了一串js,
在这里插入图片描述
就我的水平大概知道个,
eval()大概就是算括号里的值
或者
执行括号中一个js的命令
我知道String.fromCharCode一定有用
但是我又不懂
我就想着在js中的alert()可以用弹窗显示这条消息
我就想着应该可以直接看到这是个啥就把eval()换成了alert()

但是我没找到chrome怎么直接改,我以html保存下来,然后手动改了

再打开在这里插入图片描述
出现了a的值,带入a+".php"
下一关
第四关:http://monyer.com/game/game1/d4g.php
在这里插入图片描述
刚开始是打不开的,下面有个重定向会给你弹回来,开代理,开bp
看到了和上一关一样的eval()函数,
故技重施在这里插入图片描述
又出来一个a的值,
带入
下一关

发布了1 篇原创文章 · 获赞 0 · 访问量 12
展开阅读全文

没有更多推荐了,返回首页

©️2019 CSDN 皮肤主题: 深蓝海洋 设计师: CSDN官方博客

分享到微信朋友圈

×

扫一扫,手机浏览