harrynull过关之路(21-30)

hello,昨天回来的太晚了,没有进行更新,耽误大家的闯关之路了,抱歉啊,今天就在这里奉上21-30的解题思路。

stage21

在这里插入图片描述看提示,突然发现,只有这一关是.php形式,然后提示里边也是php?再看地址栏里边的目录名称“header.php”,那我们就从网页的报头进行分析吧。

一手F12,然后查看网页请求头,答案就在其中在这里插入图片描述

stage 22

在这里插入图片描述
继续看提示,让我们先登陆,然后密码是加密状态,这个我之前做项目的时候遇到过,直接将其给我们的加密密码改为“txt”形式即可
在这里插入图片描述得到她的明文密码,然后复制粘贴即可
在这里插入图片描述

stage 23

在这里插入图片描述

让我们以管理员权限通过?那就点击按钮试试,在这里插入图片描述
给个饼干?cookie吧。一手F12,在这里插入图片描述
发现此地方值为0,我们将其修改,当然了,这需要我们用burp,dakaiburp,抓包,修改其值为1,放包即可得到答案在这里插入图片描述

stage 24

在这里插入图片描述
提示:这是一个数字游戏而且不是字符串游戏,不过这个,我们从两个单词的ee在转换后不一样便能发现。转换过程不损失信息,可能是加密方式或者进制转换,先试试试试进制转换,因为转换16进制出来的是字母加数字,所以从16->36、16->35。。。依次试一下,最后到16->30为正确加密,在这里插入图片描述在这里插入图片描述在这里插入图片描述
顺利过关

stage 24

在这里插入图片描述jsfuck?应该是一种加密吧,没听说过,但是度娘知道啊,我们去问问

jsfuck编码是由8个:< > + – . , [ ]字符组成。
js脚本,直接firefox—>F12—>consol 复制进去,输出。

基本

false       =>  ![]
true        =>  !![]
undefined   =>  [][[]]
NaN         =>  +[![]]
0           =>  +[]
1           =>  +!+[]
2           =>  !+[]+!+[]
10          =>  +[[+!+[]]+[+[]]]
Array       =>  []
Number      =>  +[]
String      =>  []+[]
Boolean     =>  ![]

这里查看完整列表

言归正传,我们在线解密试试,试了半天,发现是

aaencode代码,则是将正常的js代码转为好玩的特殊网络表情符号。
如: ゚ω゚ノ= /`m´)ノ ~┻━┻ //´∇`/ [’_’]; o=(゚ー゚) 这样的表情文字.

现在解密,得到一串字符,

在这里插入图片描述我们继续进制转换
在这里插入图片描述

stage 26

在这里插入图片描述
三重加密,然后看字符串,应该是base64,我们试一下,在这里插入图片描述
得到一串数字,然后看下一个提示,dial pad翻译为在这里插入图片描述拨号盘加密,即为坐标加密,两两一组,
在这里插入图片描述
手动算出为CRITPEHXET,没有头绪,我们还差一种加密方式的破解,仔细想想,试了试凯撒密码,累死了,然后没有正确的,问了一下别人,试了试栅栏密码,在这里插入图片描述

stage 27

在这里插入图片描述
下载图片在这里插入图片描述
没办法,只能手动搜索图片啦,在这里插入图片描述
输入后提交发现,点不动啊,应该是源码里边按钮设置了,我们改一下在这里插入图片描述这里删除

stage 28

在这里插入图片描述

下载图片,应该是一种语言加密,我们先看一下图片名称SGA(Standard Galactic Alphabet,标准银河字母表)我也是搜了半天才找到这个,标准银河字母表图片对应解密码就是gotit,但是发现只能输入一个字母,我们修改一下表单,并且删掉disabled在这里插入图片描述

stage29

在这里插入图片描述

compound(混合)猜测是两个数字的混合,仔细查看是两个数字对称,然后组合在一起,然后我们反解密,得到数字091127

stage 30

在这里插入图片描述

话不多说,GIYF,一手Google在这里插入图片描述
在这里插入图片描述
目测是liunx,里边少个u,在对应过去就是,YOU-NEE-FORM

好啦,今天的分享就到这里,欲知后事如何,请看下回分解

第二周 2020/8/1

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Automan之鸿鹄

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值