有種黑掉我啊:黑客練手

寫在前面:這些技術(shù)基本都是過時(shí)技術(shù)某饰,作為了解和娛樂即可儒恋,其他的就不要白費(fèi)力氣了。筆者更不是什么黑客(標(biāo)題黨~ :))黔漂。

偶然間看到了一個(gè)很好玩的網(wǎng)站try2hack诫尽,是一個(gè)黑客練手的網(wǎng)站,主要是互聯(lián)網(wǎng)安全方面的炬守。于是自不量力地仗著肚子里的一點(diǎn)網(wǎng)絡(luò)知識(shí)玩了玩牧嫉,總體上感覺良好。在google相關(guān)技術(shù)時(shí)還是學(xué)到了不少的好東西的减途,沒有玩通關(guān)酣藻,把自己玩的寫下來備份一下也供大家參考。PS:吐槽一下鳍置,其實(shí)更像是解密游戲臊恋,相比黑產(chǎn)中的真刀真槍應(yīng)該差很多。墓捻。抖仅。

| Level | Usrname|Password|下一關(guān)URL 后綴| 思路 |
|:------:|:---:| :---: |:---:| : ---: |
| 1 | -|h4x0r |level2-xfdgnh.xhtml| 只要查看網(wǎng)頁源代碼坊夫,會(huì)發(fā)現(xiàn)在有關(guān)js部分有語句if (passwd =="h4x0r")...這便是問題的答案了|
|2| try2hack|irtehh4x0r!|level3-.xhtml|查看網(wǎng)頁源代碼發(fā)現(xiàn)賬號(hào)密碼部分是載入的Flash文件,下載該Flash并反編譯即可得到賬號(hào)密碼等信息|
|3|-|try2hackrawks|level4-kdnvxs.xhtml|本關(guān)有點(diǎn)意思撤卢,網(wǎng)頁源代碼弄了個(gè)混淆的js代碼賦值語句环凿,真正的賦值語句在<script type="text/javascript" src="JavaScript"></script>中導(dǎo)入,查看該文件即可得到相關(guān)信息放吩。
|4|appletking|pieceofcake|level5-fdvbdf.xhtml|本關(guān)是加載了一個(gè)JAVA插件智听,反編譯該插件發(fā)現(xiàn)其在infile()又引入了另一個(gè)文件,查看此文件即可得到相關(guān)信息|
|5|Try2Hack|ILoveDodi|level6-ksghvb.xhtml|本關(guān)需要下載一個(gè)VB3的程序渡紫,運(yùn)行它需要相關(guān)的dll下載之到推,接著反編譯該程序得到許多文件(會(huì)有一個(gè)假的URL文本文件騙你)。仔細(xì)閱讀level5.bas文件發(fā)現(xiàn)登陸函數(shù)的定義惕澎,接下來就是驗(yàn)證賬號(hào)密碼的源代碼莉测,這里的驗(yàn)證沒有采用明文,而是做了簡單的加密唧喉,引用了main.txt中的宏定義捣卤,對(duì)比即可得答案。|
|6|dabomb|encryptionrawks|level7-xfkohc.php|本關(guān)需要你下載VB6的程序八孝,配置其運(yùn)行需要的dll及其他文件董朝,運(yùn)行發(fā)現(xiàn)它是網(wǎng)絡(luò)驗(yàn)證,所以就先不反編譯程序干跛,直接祭出大寶劍Wireshark抓包子姜,隨便填寫賬號(hào)密碼點(diǎn)login,等著Wireshark抓到幾個(gè)包之后分別看看楼入,發(fā)現(xiàn)有一個(gè)標(biāo)記著加密過的賬號(hào)密碼闲询,加密方式標(biāo)明為B*C*N**N,google一下發(fā)現(xiàn)那個(gè)單詞完整是:BACONIAN ,一種老式的密碼表浅辙,對(duì)比該表即可得出答案(嫌慢可以寫個(gè)腳本)扭弧。|
|7|-|-|level8-balnrg.xhtml| 比較簡單,本關(guān)提示你的瀏覽器不是Microsoft Internet Explorer 7.66记舆。當(dāng)然你直接弄一個(gè)那個(gè)瀏覽器也行(Unix系統(tǒng)上的_)鸽捻,明擺著是讓你瀏覽器偽裝。就是偽造個(gè)HTML header泽腮,方法看大家喜歡御蒲,我用的Python。于是得到了下一關(guān)的URL诊赊。
|8|root|arse|level9-gnapei.xhtml|查看網(wǎng)頁源代碼發(fā)現(xiàn)其登陸動(dòng)作時(shí)向/cgi-bin/phf提交POST厚满,google之發(fā)現(xiàn)這里有個(gè)phf 緩沖區(qū)溢出漏洞的 Exploit,它允許你執(zhí)行任意Linux命令碧磅。使用http://try2hack.nl/cgi-bin/phf?Qalias=%0A/bin/cat%20/etc/passwd獲取密碼文件碘箍,使用“John the Ripper password cracker”破解該文件得到root用戶的密碼遵馆。
|9|admin|yu0aertehbomb|Go to #try2hack.level10 on irc.efnet.org and use 'yu0aertehbomb' as key to continue|查看源代碼,什么也沒發(fā)現(xiàn)丰榴,提交的地址還是源地址货邓,四處翻翻,看看Headers(現(xiàn)代瀏覽器的F12開發(fā)者工具真是好用極了)四濒,有cookies换况,但是授權(quán)卻是no。那就用cookies試試盗蟆,但是需要把授權(quán)調(diào)整為yes戈二,在控制臺(tái)里使用js代碼即可javascript:document.cookie="auth=yes";
|-|-|-|-|累了剩下的以后再玩|

剩下的大家有興趣去發(fā)掘吧T省(順便盜一張圖:)

b735ab56f9ca29dd8bc67fb5da5ae878_b.jpg
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末觉吭,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子骨饿,更是在濱河造成了極大的恐慌亏栈,老刑警劉巖台腥,帶你破解...
    沈念sama閱讀 221,695評(píng)論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件宏赘,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡黎侈,警方通過查閱死者的電腦和手機(jī)察署,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,569評(píng)論 3 399
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來峻汉,“玉大人贴汪,你說我怎么就攤上這事⌒莘停” “怎么了扳埂?”我有些...
    開封第一講書人閱讀 168,130評(píng)論 0 360
  • 文/不壞的土叔 我叫張陵,是天一觀的道長瘤礁。 經(jīng)常有香客問我阳懂,道長,這世上最難降的妖魔是什么柜思? 我笑而不...
    開封第一講書人閱讀 59,648評(píng)論 1 297
  • 正文 為了忘掉前任岩调,我火速辦了婚禮,結(jié)果婚禮上赡盘,老公的妹妹穿的比我還像新娘号枕。我一直安慰自己,他們只是感情好陨享,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,655評(píng)論 6 397
  • 文/花漫 我一把揭開白布葱淳。 她就那樣靜靜地躺著钝腺,像睡著了一般。 火紅的嫁衣襯著肌膚如雪蛙紫。 梳的紋絲不亂的頭發(fā)上拍屑,一...
    開封第一講書人閱讀 52,268評(píng)論 1 309
  • 那天,我揣著相機(jī)與錄音坑傅,去河邊找鬼僵驰。 笑死,一個(gè)胖子當(dāng)著我的面吹牛唁毒,可吹牛的內(nèi)容都是我干的蒜茴。 我是一名探鬼主播,決...
    沈念sama閱讀 40,835評(píng)論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼浆西,長吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼粉私!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起近零,我...
    開封第一講書人閱讀 39,740評(píng)論 0 276
  • 序言:老撾萬榮一對(duì)情侶失蹤诺核,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后久信,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體窖杀,經(jīng)...
    沈念sama閱讀 46,286評(píng)論 1 318
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,375評(píng)論 3 340
  • 正文 我和宋清朗相戀三年裙士,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了入客。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 40,505評(píng)論 1 352
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡腿椎,死狀恐怖桌硫,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情啃炸,我是刑警寧澤铆隘,帶...
    沈念sama閱讀 36,185評(píng)論 5 350
  • 正文 年R本政府宣布,位于F島的核電站南用,受9級(jí)特大地震影響膀钠,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜训枢,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,873評(píng)論 3 333
  • 文/蒙蒙 一托修、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧恒界,春花似錦睦刃、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,357評(píng)論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽际长。三九已至,卻和暖如春兴泥,著一層夾襖步出監(jiān)牢的瞬間工育,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,466評(píng)論 1 272
  • 我被黑心中介騙來泰國打工搓彻, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留如绸,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 48,921評(píng)論 3 376
  • 正文 我出身青樓旭贬,卻偏偏與公主長得像怔接,于是被迫代替她去往敵國和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子稀轨,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,515評(píng)論 2 359

推薦閱讀更多精彩內(nèi)容

  • Android 自定義View的各種姿勢(shì)1 Activity的顯示之ViewRootImpl詳解 Activity...
    passiontim閱讀 172,288評(píng)論 25 707
  • Ubuntu的發(fā)音 Ubuntu,源于非洲祖魯人和科薩人的語言佣谐,發(fā)作 oo-boon-too 的音肚吏。了解發(fā)音是有意...
    螢火蟲de夢(mèng)閱讀 99,362評(píng)論 9 467
  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理,服務(wù)發(fā)現(xiàn)台谍,斷路器须喂,智...
    卡卡羅2017閱讀 134,701評(píng)論 18 139
  • linux資料總章2.1 1.0寫的不好抱歉 但是2.0已經(jīng)改了很多 但是錯(cuò)誤還是無法避免 以后資料會(huì)慢慢更新 大...
    數(shù)據(jù)革命閱讀 12,175評(píng)論 2 33
  • 上次出差回來吁断,孩子們就說有籃球運(yùn)動(dòng)會(huì)趁蕊,我們班的孩子原本體質(zhì)就弱,所以對(duì)于打籃球也不抱什么希望仔役,隨便他們打個(gè)什么名次...
    SHE林閱讀 217評(píng)論 0 0