Hack This Site basic missions basic1 1-7题解答

Hack This Site
basic mission basic1 1-7题解答

level1
右键点击网页空白处,点击查看源
,然后搜索password,绿色的注释中就有level1的密码,粘贴复制后提交即可
点击查看源后,搜索password

level2
网络安全员Sam忘了上传密码文件,所以直接点击提交就行
在这里插入图片描述
level3
右键点击网页空白处,点击查看源,

在这里插入图片描述
在元素中搜索password,可以发现一个type=hidden的隐藏文件,我们直接访问这个文件就可以得到level3的密码
在这里插入图片描述
在这里插入图片描述
level4
网络安全员Sam设置了一个又长又复杂的密码,他容易忘所以他每次用密码时都把密码直接发送给自己,我们只需要在网页源码中将Sam的邮箱改成我们自己的邮箱,将密码发送给自己即可

在这里插入图片描述
把这里面的value的值改成我们自己的邮箱,右键点击该行,点击编辑为HTML,即可更改内容
在这里插入图片描述
level5
操作和level4的操作一样

level6
密码是直接告诉我们的,但是密码使用某种方法进行了加密,我们可尝试的输入一些字符串,例如输入123456,会得到提示为13579;的密码提示,按照ascall码表中对照会发现,从1+0=1,2+1=3,3+2=5,4+3=7,5+4=9,6+5=;,所以我们在未填写时看到的密码提示按照上面的规律,反向计算即可
在这里插入图片描述

level7
这次,网络安全萨姆将未加密的7级密码保存在这个目录中一个不知名的文件中。在其他不相关的新闻中,Sam设置了一个脚本,返回unix-cal命令的输出。下面是脚本:
在这里插入图片描述
当我们输入一个年份时可以看到该年份的日历,其它输入时都会访问cal.pl,但是当我们输入;ls时可以看到一下内容,这里面有一个很长的前缀的文件,我们访问该文件即可得到密码
在这里插入图片描述

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

likehack

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值