黑吧安全网-红客闯关游戏

今天周末,看见一个以前CTF题目,没做过,试了试,网上有很多现成的答案,作为一个刚入行的菜鸟,只能认真的在一旁默默学习了。

题目都很老了,亲自做过还是很有帮助,顺便写了一篇文章混一下,大佬勿喷,小白虚心学习。

第一关

打开:http://hkyx.myhack58.com/

根据提示:找入口,按字面意思入口应该就藏在该页面,试试传统方法把鼠标放到页面的每个角落,注意:


鼠标在如图所示的地方有了变化,可以点击,果然,一点就到了下一关,看上面第二关地址:http://hkyx.myhack58.com/b2.asp

当然除去取巧方式返回第一关再看,这关是寻找第二关的隐藏地址,先看看源码,注意到没:


圈住的地方,源码很整齐,唯独这不一样,仔细看可不就是在图片处嵌入了地址么,打开F12.该处对应的正是第一次找到跳转的地方:


进入第二关---闯关!!!

第二关

进入第一关,说明一下第一关只用url地址是打不开的,只能在主页跳转。

首先看页面,提示很明显寻找MD5之谜:


按照第一关模式,试了一下,发现在该女子胸部是可以点的,一点发现又跳回主页了,看来不能取巧了。

按照正常思路继续,页面显示就提示了,先抓包,刷新URL直接跳回主页,抓主页跳过来的包,包里正常,没什么重要的,看回显:


发现没有,很像MD5加密的:f7a5c99c58103f6b65c451efd0f81826

记录下解密:000003


输入回车没反应。。。。。。不知道怎么回事,以为解错了,再回头看源码:




源码里用户名就是‘lgxc’,再看答案‘000003’这就是‘value’,这就是地址,其实从这个密码可以看出来的,代表第三

第三关

第一关了跳到第二关地址:http://hkyx.myhack58.com/000003.asp


有个‘密码锁’按钮可以点击,点击提示是下载,下载打开,有密码,看提示‘九位数字’,还要常见的,一般就是qq了,使用的话最常见就是论坛管理员了,黑吧管理员现在qq还是这个吗?


果然不行,毕竟这个是老以前的了,管理员估计都换了,只能在网上查了:814360954

解密


输入进去,果然和第一关一样,没什么用,换成url试试:


没戏,看来还得再找

看源码,都很正常,没什么可用的,在就抓包了,正常的回显,没可可疑的,继续看response参数


000003的地址抓包没什么可以用的,好像没什么了

不对,好像有东西没有用------814360954,这个应该是主要的东西(废了这么大劲找的,还藏得这么深—不可能没有用),还是作为url试试:


看源代码试试:


什么都没有,继续抓包:


正常,没啥区别,看response,明显有问题,内容正常的话是会是404,没东西显示,不应该有这么多东西,仔细看:



有一段脚本,嗯,那就是了,先试试

   var a,b,c,d,e,f,g;

         a= 2.0030315;

         b= a * 2;

         c= a + b;

         d= c / b + a;

         e= c - d * b + a;

         f= e + d /c -b * a;

         g= f * e - d + c * b + a;

         a= g * g;

         a= Math.floor(a);

打开控制带,运行代码,数字‘10740’:


换成地址url试试:



成功!!!

第四关

第三关地址:http://hkyx.myhack58.com/10740.asp


什么提示也没有,继续看源码吧


果然什么也没,抓包试试:



一样没什么重要的东西,还有什么没注意的?

突然看见源代码最后一行:

下关的地址是:/lgxclovemyhack58.asp

MMP果然不能粗心!!!!一看就是编码,unicode试试:


比第二关还简单,输入地址:


直接就进入了,这关。。。。自己想多了。

第五关

第四关地址:http://hkyx.myhack58.com/lgxclovemyhack58.asp

页面提示明确‘本关为送分关,很简单。还有提示噢:努力的挖’

那就看源码了:


都很可疑,一堆<p></p>,还有一个地址,下面一串熟悉的编码(不就是上一关的Unicode编码么就是短了点),试试编码:


算了,这关的地址,再看看明确给出的地址,应该是下载东西:http://hkyx.myhack58.com/xxx.rar



很明显密码是:3


第六关

第六关地址:http://hkyx.myhack58.com//six6six.asp


提示很明显,这关需要仔细观察一下,和前面都不一样,先试试,看源代码:


没问题,抓包:



都没问题,看来自己还是没找对地方,再看看url-----呃。。。。:http://hkyx.myhack58.com//six6six.asp

我去。。。欺负我英语不好吗,这也太明显了,six—换成seven,6-换成7,果然提示不是没有道理的,应该就是了,输入:http://hkyx.myhack58.com//seven7seven.asp

成功!!!

第七关

第七关地址:http://hkyx.myhack58.com//seven7seven.asp


这。。破解邮箱,官网就算了,想想也不可能,百度查了查,密码有“noangel”,但也进不去,爆破也不行。

正常思路,提示很明显,试试吧。。。。。。果然不行

实在过不去,百度找到现成的地址:http://hkyx.myhack58.com//20030315.asp

第八关

第八关地址:http://hkyx.myhack58.com//20030315.asp


根据提示,试试输入空格键,按回车,没反应,。。。

继续正常思路走,看源码:


果然又是这种,这次是代码,编程比较菜,只能慢慢学习了,函数fromCharCode,百度:


编写代码:

 

  document.write(String.fromCharCode(102,117,110,99,116,105,111,110,32,99,104,101,99,107,40,41,123,32,105,102,40,116,101,120,116,102,105,101,108,100,46,118,97,108,117,101,61,61,34,32,34,41,123,32,119,105,110,100,111,119,46,108,111,99,97,116,105,111,110,46,104,114,101,102,61,34,104,97,99,107,53,56,100,57,103,46,97,115,112,34,59,32,125,101,108,115,101,123,32,97,108,101,114,116,40,34,23494,30721,38169,35823,34,41,59,32,114,101,116,117,114,110,32,102,97,108,115,101,59,32,125,32,125));


保存危html文件,执行:


得到地址“hack58d9g.asp”

打开试试:


就做到这了。感觉还是挺有帮助的,其中有的地方百度的答案,都标注了,喜欢的自己可以做一下,就当玩游戏了。

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 216,402评论 6 499
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,377评论 3 392
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 162,483评论 0 353
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,165评论 1 292
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,176评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,146评论 1 297
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,032评论 3 417
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,896评论 0 274
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,311评论 1 310
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,536评论 2 332
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,696评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,413评论 5 343
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,008评论 3 325
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,659评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,815评论 1 269
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,698评论 2 368
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,592评论 2 353

推荐阅读更多精彩内容

  • 入门关:黑吧-安全网 1、首先画面很丰富、并且是由许多图片组成的一个画面、2、Tip有说画面中有机关、于是用鼠标慢...
    CTLers丶Vk阅读 1,195评论 0 1
  • 那一年秋天,我十六岁,刚上高中,骑车上学,必须要经过一个村庄,穿过村庄的道路两旁是沼泽地的稻田。 那一天,雨无声无...
    庄海琼阅读 572评论 1 7
  • 平安夜那天和雅典娜、阿妹一起看了迪斯尼动画《海洋奇缘》,但愿读者不要取笑我一个成人去看动画。即使早已过了看动画的年...
    九仙月阅读 358评论 0 1
  • 1.链式编程思想:方法的返回值是block必须有返回值(本身对象),block参数(需要操作的值) #import...
    走停2015_iOS开发阅读 285评论 0 0