夢(mèng)之光芒

入門(mén)關(guān):夢(mèng)之光芒

圖片1.png

1、審查元素發(fā)現(xiàn)一個(gè)a標(biāo)簽蔼两、沒(méi)有寫(xiě)參數(shù)所以無(wú)法直接看到叫搁、
2赔桌、可以直接復(fù)制路徑進(jìn)入下一關(guān)、也可以添加參數(shù)點(diǎn)擊進(jìn)入下一關(guān)渴逻、


圖片2.png

第一關(guān):http://monyer.com/game/game1/first.php

圖片3.png

1疾党、審查元素、可以看到第二關(guān)路徑惨奕、
2雪位、也可以復(fù)制value后面的空格提交、


圖片4.png

第二關(guān):http://monyer.com/game/game1/hello.php

圖片5.png

1梨撞、審查元素雹洗、在頭部文件夾找到一串JS代碼、


圖片6.png

2卧波、把關(guān)鍵JS轉(zhuǎn)成C程序时肿、輸出a的值然后進(jìn)入下一關(guān)、


圖片7.png

第三關(guān):http://monyer.com/game/game1/424178.php

圖片8.png

1港粱、看到一串JS嗜侮、關(guān)鍵函數(shù)是eval、


圖片9.png

2啥容、將eval函數(shù)改寫(xiě)為alert函數(shù)即可锈颗、
3、可以看到下一關(guān)的路徑為d4g.php咪惠、


圖片10.png

第四關(guān):http://monyer.com/game/game1/d4g.php

圖片11.png

1击吱、進(jìn)入的時(shí)候發(fā)現(xiàn)網(wǎng)頁(yè)進(jìn)行了重定向、利用Esc按鈕強(qiáng)制停止跳轉(zhuǎn)遥昧、


圖片12.png

2覆醇、然后發(fā)現(xiàn)兩串eval函數(shù)朵纷、做法和上一題一樣、都改為alert永脓、


圖片13.png

圖片14.png

圖片15.png

3袍辞、考察JS的基本語(yǔ)法、toUpperCase()把a(bǔ)的值轉(zhuǎn)換成大寫(xiě)常摧、加號(hào)表示連接搅吁、
4、所以key就是:3BHE1

第五關(guān):http://monyer.com/game/game1/3BHE1.php

圖片16.png

1落午、沒(méi)有思路谎懦、找到大佬的writeup進(jìn)入下一關(guān)、有思路的大佬請(qǐng)?jiān)谙旅嬷更c(diǎn)一下我溃斋、謝謝界拦、

第六關(guān):http://www.monyer.com/game/game1/asdf.php

圖片17.png

1、圖片另存為用notepad++查看梗劫、發(fā)現(xiàn)PS關(guān)鍵詞享甸、


圖片18.png

2、再用PS打開(kāi)調(diào)整色彩通道Ctrl+B梳侨、色彩平衡調(diào)好枪萄、打碼處的內(nèi)容為seventeen、


圖片19.png

第七關(guān):http://www.monyer.com/game/game1/seventeen7.php

圖片20.png

1猫妙、根據(jù)提示MD5解碼得到key:eighteen


圖片21.png

第八關(guān):http://www.monyer.com/game/game1/eighteen8.php

圖片22.png

1瓷翻、差點(diǎn)就被騙了、還好習(xí)慣性審查元素以及網(wǎng)頁(yè)標(biāo)題引起了我的警覺(jué)割坠、


圖片23.png

2齐帚、涉及到算法了、寫(xiě)一個(gè)C語(yǔ)言程序運(yùn)行就好了彼哼、取最終值過(guò)關(guān)对妄、


圖片24.png

第九關(guān):http://www.monyer.com/game/game1/5736396.php

圖片25.png

1、直接另存為用notepad++打開(kāi)拉到最后就能看到key了敢朱、


圖片26.png

第十關(guān):http://www.monyer.com/game/game1/MonyerLikeYou_the10level.php

圖片27.png

1剪菱、既然提示了用戶(hù)、那么查看Cookie拴签、


圖片28.png

2孝常、根據(jù)提示將simpleuser改為admin即可、


圖片29.png

3蚓哩、有趣的是构灸、直接跳轉(zhuǎn)進(jìn)入第十關(guān)的話、


圖片30.png

第十一關(guān):http://www.monyer.com/game/game1/doyouknow.php?action=show_login_false

圖片31.png

1岸梨、由于Cookie是客戶(hù)端的數(shù)據(jù)喜颁、而Session是服務(wù)端的數(shù)據(jù)稠氮、所以沒(méi)辦法直接修改、
2半开、但是可以看到域名出有一個(gè)action的認(rèn)證數(shù)據(jù)隔披、


圖片32.png

3、將false改為true再發(fā)送即可寂拆、


圖片33.png

第十二關(guān):http://www.monyer.com/game/game1/smartboy.php

圖片34.png

1奢米、應(yīng)該是某種加密數(shù)據(jù)、先用Base64解碼查看漓库、發(fā)現(xiàn)為Url編碼數(shù)據(jù)、


圖片35.png

2园蝠、再進(jìn)行UrlEncode解碼-Base64解碼-UrlEncode解碼渺蒿、最終得到通關(guān)路徑、


圖片36.png

3彪薛、但是不能直接跳轉(zhuǎn)茂装、提交內(nèi)容也不行、


圖片37.png

4善延、審查元素少态、發(fā)現(xiàn)from表單的action對(duì)象缺失、把對(duì)象修改為sobeautiful.php即可易遣、


圖片38.png

第十三關(guān):http://www.monyer.com/game/game1/sobeautiful.php

圖片39.png

1彼妻、審查元素、發(fā)現(xiàn)一段注釋豆茫、


圖片40.png

2侨歉、根據(jù)注釋構(gòu)造查詢(xún)語(yǔ)句即可得到key、


圖片41.png

第十四關(guān):http://www.monyer.com/game/game1/whatyouneverknow.php

圖片42.png

1揩魂、思路很明顯了幽邓、exe的逆向破解、


圖片43.png

2火脉、用OD載入exe牵舵、然后調(diào)試運(yùn)行、輸入任意內(nèi)容倦挂、


圖片44.png

3畸颅、接著使用中文搜索引擎-Ascii-Find、找到注冊(cè)失敗字樣方援、


圖片45.png

4重斑、雙擊進(jìn)入找到最近的je跳轉(zhuǎn)指令、


圖片46.png

5肯骇、然后將jz改為jnz指令窥浪、


圖片47.png

6祖很、可以發(fā)現(xiàn)輸入任意內(nèi)容提示注冊(cè)成功、


圖片48.png

7漾脂、點(diǎn)擊ok之后跳出一個(gè)asp路徑假颇、ipasscrackme.asp


圖片49.png

8、其實(shí)注冊(cè)碼在上面也能看到骨稿、


圖片50.png

圖片51.png

9笨鸡、但是這關(guān)一直過(guò)不去、


圖片52.png

10坦冠、后來(lái)看了大佬的Writeup發(fā)現(xiàn)形耗、原理從第十關(guān)開(kāi)始就已經(jīng)在驗(yàn)證username和PHPSESSID了、之前我好奇刪掉了session和username辙浑、所以只好從第九關(guān)開(kāi)始重新做一遍了激涤、

第十五關(guān):http://www.monyer.com/game/game1/ipasscrackme.php

圖片53.png

1、上一關(guān)告訴我一個(gè)深刻的道理判呕、不要手賤啊倦踢、
2、最后一關(guān)就是一個(gè)留名功能了侠草、并沒(méi)有別的挑戰(zhàn)了辱挥、
3、到此為止算是通關(guān)了边涕、

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末晤碘,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子功蜓,更是在濱河造成了極大的恐慌哼蛆,老刑警劉巖,帶你破解...
    沈念sama閱讀 222,590評(píng)論 6 517
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件霞赫,死亡現(xiàn)場(chǎng)離奇詭異腮介,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī)端衰,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 95,157評(píng)論 3 399
  • 文/潘曉璐 我一進(jìn)店門(mén)叠洗,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人旅东,你說(shuō)我怎么就攤上這事灭抑。” “怎么了抵代?”我有些...
    開(kāi)封第一講書(shū)人閱讀 169,301評(píng)論 0 362
  • 文/不壞的土叔 我叫張陵腾节,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我,道長(zhǎng)案腺,這世上最難降的妖魔是什么庆冕? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 60,078評(píng)論 1 300
  • 正文 為了忘掉前任,我火速辦了婚禮劈榨,結(jié)果婚禮上访递,老公的妹妹穿的比我還像新娘。我一直安慰自己同辣,他們只是感情好拷姿,可當(dāng)我...
    茶點(diǎn)故事閱讀 69,082評(píng)論 6 398
  • 文/花漫 我一把揭開(kāi)白布。 她就那樣靜靜地躺著旱函,像睡著了一般响巢。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上棒妨,一...
    開(kāi)封第一講書(shū)人閱讀 52,682評(píng)論 1 312
  • 那天踪古,我揣著相機(jī)與錄音,去河邊找鬼靶衍。 笑死灾炭,一個(gè)胖子當(dāng)著我的面吹牛茎芋,可吹牛的內(nèi)容都是我干的颅眶。 我是一名探鬼主播,決...
    沈念sama閱讀 41,155評(píng)論 3 422
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼田弥,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼涛酗!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起偷厦,我...
    開(kāi)封第一講書(shū)人閱讀 40,098評(píng)論 0 277
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤商叹,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后只泼,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體剖笙,經(jīng)...
    沈念sama閱讀 46,638評(píng)論 1 319
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,701評(píng)論 3 342
  • 正文 我和宋清朗相戀三年请唱,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了弥咪。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 40,852評(píng)論 1 353
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡十绑,死狀恐怖聚至,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情本橙,我是刑警寧澤扳躬,帶...
    沈念sama閱讀 36,520評(píng)論 5 351
  • 正文 年R本政府宣布,位于F島的核電站,受9級(jí)特大地震影響贷币,放射性物質(zhì)發(fā)生泄漏击胜。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 42,181評(píng)論 3 335
  • 文/蒙蒙 一片择、第九天 我趴在偏房一處隱蔽的房頂上張望潜的。 院中可真熱鬧,春花似錦字管、人聲如沸啰挪。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 32,674評(píng)論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)亡呵。三九已至,卻和暖如春硫戈,著一層夾襖步出監(jiān)牢的瞬間锰什,已是汗流浹背。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 33,788評(píng)論 1 274
  • 我被黑心中介騙來(lái)泰國(guó)打工丁逝, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留汁胆,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 49,279評(píng)論 3 379
  • 正文 我出身青樓霜幼,卻偏偏與公主長(zhǎng)得像嫩码,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子罪既,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,851評(píng)論 2 361

推薦閱讀更多精彩內(nèi)容