介绍
hackthebox的注册系统非常有趣,要求用户输入注册码,拿到注册码的方式是找到网站的flag(类似CTF),以下记录我在拿flag的过程。
第一次尝试
先打开hackthebox网站,简单浏览了一下,发现没有注册按钮。
但很快往下翻翻之后发现了JOIN这个按钮,点击进去,是一个要求输入邀请码的这么一个东西。
Feel free to hack your way in??all right,习惯性的右键查看代码,很快发现了一个隐藏的input标签。
心中窃喜,也不过如此,复制粘贴确定,邀请码错误…。这时第一时间想到可能是base64加密过,百度base64解密,但解密出来是乱码,之后在这一门槛上想了好久,最后