黑吧安全網-紅客闖關游戲

今天周末,看見一個以前CTF題目骡显,沒做過疆栏,試了試,網上有很多現成的答案蟆盐,作為一個剛入行的菜鳥承边,只能認真的在一旁默默學習了。

題目都很老了石挂,親自做過還是很有幫助博助,順便寫了一篇文章混一下,大佬勿噴痹愚,小白虛心學習富岳。

第一關

打開:http://hkyx.myhack58.com/

根據提示:找入口蛔糯,按字面意思入口應該就藏在該頁面,試試傳統方法把鼠標放到頁面的每個角落窖式,注意:


鼠標在如圖所示的地方有了變化蚁飒,可以點擊,果然萝喘,一點就到了下一關淮逻,看上面第二關地址:http://hkyx.myhack58.com/b2.asp

當然除去取巧方式返回第一關再看,這關是尋找第二關的隱藏地址阁簸,先看看源碼爬早,注意到沒:


圈住的地方,源碼很整齊启妹,唯獨這不一樣筛严,仔細看可不就是在圖片處嵌入了地址么,打開F12.該處對應的正是第一次找到跳轉的地方:


進入第二關---闖關H拿住=翱小!

第二關

進入第一關檬输,說明一下第一關只用url地址是打不開的照瘾,只能在主頁跳轉。

首先看頁面褪猛,提示很明顯尋找MD5之謎:


按照第一關模式网杆,試了一下羹饰,發(fā)現在該女子胸部是可以點的伊滋,一點發(fā)現又跳回主頁了,看來不能取巧了队秩。

按照正常思路繼續(xù)笑旺,頁面顯示就提示了,先抓包馍资,刷新URL直接跳回主頁筒主,抓主頁跳過來的包,包里正常鸟蟹,沒什么重要的乌妙,看回顯:


發(fā)現沒有,很像MD5加密的:f7a5c99c58103f6b65c451efd0f81826

記錄下解密:000003


輸入回車沒反應建钥。藤韵。。熊经。泽艘。欲险。不知道怎么回事,以為解錯了匹涮,再回頭看源碼:




源碼里用戶名就是‘lgxc’,再看答案‘000003’這就是‘value’,這就是地址天试,其實從這個密碼可以看出來的,代表第三

第三關

第一關了跳到第二關地址:http://hkyx.myhack58.com/000003.asp


有個‘密碼鎖’按鈕可以點擊然低,點擊提示是下載喜每,下載打開,有密碼雳攘,看提示‘九位數字’灼卢,還要常見的,一般就是qq了来农,使用的話最常見就是論壇管理員了鞋真,黑吧管理員現在qq還是這個嗎?


果然不行沃于,畢竟這個是老以前的了涩咖,管理員估計都換了,只能在網上查了:814360954

解密


輸入進去繁莹,果然和第一關一樣檩互,沒什么用,換成url試試:


沒戲咨演,看來還得再找

看源碼闸昨,都很正常,沒什么可用的薄风,在就抓包了饵较,正常的回顯,沒可可疑的遭赂,繼續(xù)看response參數


000003的地址抓包沒什么可以用的循诉,好像沒什么了

不對,好像有東西沒有用------814360954撇他,這個應該是主要的東西(廢了這么大勁找的茄猫,還藏得這么深—不可能沒有用),還是作為url試試:


看源代碼試試:


什么都沒有困肩,繼續(xù)抓包:


正常划纽,沒啥區(qū)別,看response锌畸,明顯有問題勇劣,內容正常的話是會是404,沒東西顯示蹋绽,不應該有這么多東西芭毙,仔細看:



有一段腳本筋蓖,嗯,那就是了退敦,先試試

???var a,b,c,d,e,f,g;

???????? a= 2.0030315;

???????? b= a * 2;

???????? c= a + b;

???????? d= c / b + a;

???????? e= c - d * b + a;

???????? f= e + d /c -b * a;

???????? g= f * e - d + c * b + a;

???????? a= g * g;

???????? a= Math.floor(a);

打開控制帶粘咖,運行代碼,數字‘10740’:


換成地址url試試:



成功3薨佟N拖隆!

第四關

第三關地址:http://hkyx.myhack58.com/10740.asp


什么提示也沒有钝域,繼續(xù)看源碼吧


果然什么也沒讽坏,抓包試試:



一樣沒什么重要的東西,還有什么沒注意的例证?

突然看見源代碼最后一行:

下關的地址是:/lgxclovemyhack58.asp

MMP果然不能粗心B肺亍!V帧胀葱!一看就是編碼,unicode試試:


比第二關還簡單笙蒙,輸入地址:


直接就進入了抵屿,這關。捅位。轧葛。。自己想多了艇搀。

第五關

第四關地址:http://hkyx.myhack58.com/lgxclovemyhack58.asp

頁面提示明確‘本關為送分關尿扯,很簡單。還有提示噢:努力的挖’

那就看源碼了:


都很可疑中符,一堆<p></p>,還有一個地址姜胖,下面一串熟悉的編碼(不就是上一關的Unicode編碼么就是短了點),試試編碼:


算了淀散,這關的地址,再看看明確給出的地址蚜锨,應該是下載東西:http://hkyx.myhack58.com/xxx.rar



很明顯密碼是:3


第六關

第六關地址:http://hkyx.myhack58.com//six6six.asp


提示很明顯档插,這關需要仔細觀察一下,和前面都不一樣亚再,先試試郭膛,看源代碼:


沒問題,抓包:



都沒問題氛悬,看來自己還是沒找對地方则剃,再看看url-----呃耘柱。。棍现。调煎。:http://hkyx.myhack58.com//six6six.asp

我去。己肮。士袄。欺負我英語不好嗎,這也太明顯了谎僻,six—換成seven娄柳,6-換成7,果然提示不是沒有道理的艘绍,應該就是了赤拒,輸入:http://hkyx.myhack58.com//seven7seven.asp

成功!S站稀需了!

第七關

第七關地址:http://hkyx.myhack58.com//seven7seven.asp


這。般甲。破解郵箱肋乍,官網就算了,想想也不可能敷存,百度查了查墓造,密碼有“noangel”,但也進不去锚烦,爆破也不行觅闽。

正常思路,提示很明顯涮俄,試試吧蛉拙。。彻亲。孕锄。。苞尝。果然不行

實在過不去畸肆,百度找到現成的地址:http://hkyx.myhack58.com//20030315.asp

第八關

第八關地址:http://hkyx.myhack58.com//20030315.asp


根據提示,試試輸入空格鍵宙址,按回車轴脐,沒反應,。大咱。恬涧。

繼續(xù)正常思路走,看源碼:


果然又是這種碴巾,這次是代碼溯捆,編程比較菜,只能慢慢學習了餐抢,函數fromCharCode现使,百度:


編寫代碼:

?

??document.write(String.fromCharCode(102,117,110,99,116,105,111,110,32,99,104,101,99,107,40,41,123,32,105,102,40,116,101,120,116,102,105,101,108,100,46,118,97,108,117,101,61,61,34,32,34,41,123,32,119,105,110,100,111,119,46,108,111,99,97,116,105,111,110,46,104,114,101,102,61,34,104,97,99,107,53,56,100,57,103,46,97,115,112,34,59,32,125,101,108,115,101,123,32,97,108,101,114,116,40,34,23494,30721,38169,35823,34,41,59,32,114,101,116,117,114,110,32,102,97,108,115,101,59,32,125,32,125));


保存危html文件,執(zhí)行:


得到地址“hack58d9g.asp”

打開試試:


就做到這了旷痕。感覺還是挺有幫助的碳锈,其中有的地方百度的答案,都標注了欺抗,喜歡的自己可以做一下售碳,就當玩游戲了。

?著作權歸作者所有,轉載或內容合作請聯系作者
  • 序言:七十年代末绞呈,一起剝皮案震驚了整個濱河市贸人,隨后出現的幾起案子,更是在濱河造成了極大的恐慌佃声,老刑警劉巖艺智,帶你破解...
    沈念sama閱讀 216,544評論 6 501
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現場離奇詭異圾亏,居然都是意外死亡十拣,警方通過查閱死者的電腦和手機,發(fā)現死者居然都...
    沈念sama閱讀 92,430評論 3 392
  • 文/潘曉璐 我一進店門志鹃,熙熙樓的掌柜王于貴愁眉苦臉地迎上來夭问,“玉大人,你說我怎么就攤上這事曹铃$智鳎” “怎么了?”我有些...
    開封第一講書人閱讀 162,764評論 0 353
  • 文/不壞的土叔 我叫張陵陕见,是天一觀的道長秘血。 經常有香客問我,道長淳玩,這世上最難降的妖魔是什么直撤? 我笑而不...
    開封第一講書人閱讀 58,193評論 1 292
  • 正文 為了忘掉前任,我火速辦了婚禮蜕着,結果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己承匣,他們只是感情好蓖乘,可當我...
    茶點故事閱讀 67,216評論 6 388
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著韧骗,像睡著了一般嘉抒。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上袍暴,一...
    開封第一講書人閱讀 51,182評論 1 299
  • 那天些侍,我揣著相機與錄音,去河邊找鬼政模。 笑死岗宣,一個胖子當著我的面吹牛,可吹牛的內容都是我干的淋样。 我是一名探鬼主播耗式,決...
    沈念sama閱讀 40,063評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼趁猴!你這毒婦竟也來了刊咳?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 38,917評論 0 274
  • 序言:老撾萬榮一對情侶失蹤儡司,失蹤者是張志新(化名)和其女友劉穎娱挨,沒想到半個月后,有當地人在樹林里發(fā)現了一具尸體捕犬,經...
    沈念sama閱讀 45,329評論 1 310
  • 正文 獨居荒郊野嶺守林人離奇死亡跷坝,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 37,543評論 2 332
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現自己被綠了或听。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片探孝。...
    茶點故事閱讀 39,722評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖誉裆,靈堂內的尸體忽然破棺而出顿颅,到底是詐尸還是另有隱情,我是刑警寧澤足丢,帶...
    沈念sama閱讀 35,425評論 5 343
  • 正文 年R本政府宣布粱腻,位于F島的核電站,受9級特大地震影響斩跌,放射性物質發(fā)生泄漏绍些。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,019評論 3 326
  • 文/蒙蒙 一耀鸦、第九天 我趴在偏房一處隱蔽的房頂上張望柬批。 院中可真熱鬧啸澡,春花似錦、人聲如沸氮帐。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,671評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽上沐。三九已至皮服,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間参咙,已是汗流浹背龄广。 一陣腳步聲響...
    開封第一講書人閱讀 32,825評論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留蕴侧,地道東北人择同。 一個月前我還...
    沈念sama閱讀 47,729評論 2 368
  • 正文 我出身青樓,卻偏偏與公主長得像戈盈,于是被迫代替她去往敵國和親奠衔。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 44,614評論 2 353

推薦閱讀更多精彩內容

  • 入門關:黑吧-安全網 1塘娶、首先畫面很豐富归斤、并且是由許多圖片組成的一個畫面、2刁岸、Tip有說畫面中有機關脏里、于是用鼠標慢...
    CTLers丶Vk閱讀 1,197評論 0 1
  • 那一年秋天,我十六歲虹曙,剛上高中迫横,騎車上學,必須要經過一個村莊酝碳,穿過村莊的道路兩旁是沼澤地的稻田矾踱。 那一天,雨無聲無...
    莊海瓊閱讀 572評論 1 7
  • 平安夜那天和雅典娜疏哗、阿妹一起看了迪斯尼動畫《海洋奇緣》呛讲,但愿讀者不要取笑我一個成人去看動畫。即使早已過了看動畫的年...
    九仙月閱讀 358評論 0 1
  • 1.鏈式編程思想:方法的返回值是block必須有返回值(本身對象)返奉,block參數(需要操作的值) #import...
    走停2015_iOS開發(fā)閱讀 285評論 0 0