黑客榜中榜 过关游戏第一期 通关录

找到一个好玩的小东西,记录一下打怪通关的过程。

游戏地址: http://www.cn-hack.cn/qs/5.htm

 

第一关

image

查看网页源码,找到一段js:

1
2
3
4
5
6
7
8
9
10
function PassConfirm() {
     var x=document.password.pass.value
     if (x== "go  " ) {
         alert( "恭喜您,答对了,进入第二关!" )
         window.open( "2sdfadf.htm" , "_self" ) }
     else {
         alert( "别灰心,再试一次!" )
         window.open( "error.asp" , "_self" )
     }
}

复制“go ”粘贴到框框,回车即可进入下一关,或者复制2sdfadf.htm直接访问此页面也可进入第二关。

 

第二关

image

右键菜单被禁用了,一在图片上右键就有可恶的弹框:

image

那就打开F12,双击图片的的网络请求在新页面打开然后保存图片。

image

或者切换到console选项卡,输入document.οncοntextmenu=undefined来去掉右键事件:

image

使用vim打开下载下来的图片,看到下一关的地址:

image

 

第三关

 image

很明是个url编码,找个网站解码一下就好了:http://tool.chinaz.com/tools/urlencode.aspx

解码后得到:

 

第四关

 image

这一关有点坑,在页面上找了下没有发现,然后就以为是SQL注入的,or了半天。

直接单击提交进入一个错误页:

image

然后查看html代码:

image

得到第五关的地址。

 

第五关

image

这不就是我刚才or了半天的么….这两个字符就是or

 image

 

参考资料:

1. http://www.cn-hack.cn/qs/5.htm

转载于:https://www.cnblogs.com/xiemeng010/p/9454609.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值