**
梦之光芒
**
1.开始http://monyer.com/game/game1/
开始界面,直接按下F12看下有什么东西
发现是因为没有参数看不到,加一个,
下一关
第一关http://monyer.com/game/game1/first.php
按下F12看元素
找到了链接输入到url中
下一关
第二关:http://monyer.com/game/game1/hello.php
还是线看F12
在sources中找到这个,嗯,按计算器比较快 a=424178
带进去
第三关:http://monyer.com/game/game1/424178.php
呦?料事如神,我就是按出来的
还是先看看F12里有点啥
在head里藏了一串js,
就我的水平大概知道个,
eval()大概就是算括号里的值
或者
执行括号中一个js的命令
我知道String.fromCharCode一定有用
但是我又不懂
我就想着在js中的alert()可以用弹窗显示这条消息
我就想着应该可以直接看到这是个啥就把eval()换成了alert()
但是我没找到chrome怎么直接改,我以html保存下来,然后手动改了
再打开
出现了a的值,带入a+".php"
下一关
第四关:http://monyer.com/game/game1/d4g.php
刚开始是打不开的,下面有个重定向会给你弹回来,开代理,开bp
看到了和上一关一样的eval()函数,
故技重施
又出来一个a的值,
带入
下一关