红客闯关小游戏-黑吧安全网


地址:http://hkyx.myhack58.com/

游戏开始:

通往第一关的地址就在图片中,不能复制地址去访问,点击图片访问即可
在这里插入图片描述

第一关

http://hkyx.myhack58.com/b2.asp

题目给了提示:MD5之迷
然后查看页面源代码,的确有串MD5值

f7a5c99c58103f6b65c451efd0f81826

在这里插入图片描述
解密网站:https://www.somd5.com/
在这里插入图片描述
提交的时候发现怎么也访问不了,不过查看页面源代码可以看到一段javascript代码
在这里插入图片描述

<script>
function check(){
	window.location.href=lgxc.value+".asp";
}
</script>

既然提交不了,那我们直接访问第二关的题目地址就行了

第二关

http://hkyx.myhack58.com/000003.asp
在这里插入图片描述

题目页面给了个zip的下载地址,下载后是一个加密的rar文件

刚开始想着去暴力破解,然后发现字典量太大了,只能去利用社工了,9位数的东西挺多的,不过想着肯定与黑吧安全有关,打开官网时,以为是这个QQ
在这里插入图片描述
后面阅读到其他文章时,看到下面这个QQ
http://www.myhack58.com/Article/60/76/2014/56816_4.htm
在这里插入图片描述
然后去进行rar解压时正确了
在这里插入图片描述
点击提交进入第三关还是点不了,接下来的题目地址就直接访问吧

第三关

hkyx.myhack58.com/814360954.asp

当我们去访问的时候很快就跳回第二关了,我们利用burp suite拦截数据包再来一次。
查看返回包
在这里插入图片描述
删除这段代码
在这里插入图片描述
放过数据包,就能来到第三关了
在这里插入图片描述
查看页面源代码,可以看到一段javascript代码:
在这里插入图片描述
直接在控制台输入a,就能得到密码
在这里插入图片描述

第四关

http://hkyx.myhack58.com/10740.asp
发现一段html编码
在这里插入图片描述
利用burp suite解码后获得第5关地址
在这里插入图片描述

第五关

http://hkyx.myhack58.com//lgxclovemyhack58.asp

查看页面源代码可以看到一个rar包
在这里插入图片描述
给了个提示:
在这里插入图片描述
解压密码等于3

解压后可以看到xxx.xxx文件,用文本文件打开,即可看到第六关地址
在这里插入图片描述

第六关

http://hkyx.myhack58.com/six6six.asp
在这里插入图片描述
查看了页面源代码没发现有啥特别的,唯独比较特别的是第六关的地址,将地址修改成Seven7Seven,即可进入下一关

第七关

http://hkyx.myhack58.com/Seven7Seven.asp
在这里插入图片描述
查了很久,看了网上的一些说法,毕竟过了那么久,邮箱破解不了,密码也被改了,进不去了,直接就去搜第八关的题目地址吧。
在这里插入图片描述

第八关

http://hkyx.myhack58.com/20030315.asp
在这里插入图片描述
复制到控制台,将eval改成alert
在这里插入图片描述

function check() {
    if (textfield.value == " ") {
        window.location.href = "hack58d9g.asp";
    } else {
        alert("密码错误");
        return false;
    }
}

密码等于一个空格,直接跳转到hack58d9g.asp

打开之后出现服务器错误了 那就到此为止吧。
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

凝聚力安全团队

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值