梦之光芒黑客小游戏攻略

地址:http://monyer.com/game/game1/

直接查看页面源码

第一关

first.php就是了,点击它就来到了第一关

f12查看源码

这里尝试输入,两个空格试试:

第二关


这就来到了第二关,继续查看源码。
这里右键被禁用了,我们按f12来查看源码
发现一段代码

直接放到控制台运行

所以应该输入 424178

第三关


来到第三关,老办法继续查看源码

发现js脚本, ascii码
去掉eval,控制台运行

所以这密码应该是 d4g

第四关

输入进去进入第四关,却马上返回第三关
不管它,先抓个包看看

两段代码,第一段其实和以前差不多,还是判断值等于a,第二段应该就是a的值
eval()这个函数是典型的过关加密函数,就是把括号里的东西转换成js语言执行。解决这个可以用alert()和documnet.write()两个函数来代替。
这里将 eval 改成 alert 可以直接看到



a=3bhe


a的值就是a变成大写 然后加上一个1 ,就是3BHE1
这里用谷歌浏览器 按 esc 可以停止跳转。

第五关


开到第五关,老方法查看源码

呃。。。。啥也没有
抓包试试

monyer: the password for the next level is asdf
输入 asdf;

第六关


检查源码

查看源代码发现提示“根据图片中的线索寻找密码”
仔细观察图片,被黑色挡住的部分应该就是答案,根据没有被挡住的地方搜索信息:
Get the latest fashion,beauty,dating,and health tips.Plus,win freebies,take quizzes,and check your daily horoscope!

现在看来最有可能是 seventeen

第七关


解密

输入eighteen8
跳转

错了???

对比两个url才发现被骗了

第八关


查看源码

用python直接写程序:

sum = 0
def zhishu(num):if num > 1:for i in range(2, num):if (num % i) == 0:return 0breakelse:return 1else:return 1
for i in range(2,10000):if(zhishu(i)==1):sum+=i
print(sum)

结果是:5736396
将 5736396 放进 url 中,回车

第九关

这是一道隐写术,下载图片,用记事本打开

所以密码就是:MonyerLikeYou_the10level

第十关


当前用户身份,提醒我们注意cookie,用审查元素看cookie

用js命令改掉,在控制台写js命令:document.cookie=‘username=admin’ 然后刷新页面

第十一关


session不能更改,因为它是存储在服务端的,不过在url中发现一个可疑参数

尝试将false改成ture,然后回车

第十二关


看到一串奇怪的字符串,先习惯性用base64解码

看到%,想到URL解码



在地址栏框输入URL访问发现不行:

在输入框中输入sobeautiful,看到如下画面

防盗链技术就是检测用户是从哪个页面跳转到当前页面的,如果不是内部页面跳过来的就拦住。看来第13关要从第12关的页面跳转过去才行。而由上图可见,用户的输入会显示在页面上,这是构造xss的好机会,我们构造一个a标签跳转链接。

<a href="sobeautiful.php">aaa</a>

第十三关


查看源码
有一段数据库:

这里应该是最简单的,直接用sql的万能密码 'or 1=1 搞定:

第十四关


下载Crackme程序
打开运行

随便输入16位数

先用PEid查壳,发现UPX壳

用脱壳工具脱壳

然后拖用OD逆向分析,先用OD运行程序,然后右键查找,所有参考文本字串

一下子就看到两个可疑字符串,先试第一个去注册

注册成功,下面显示另一个字符串,看来是密码了。

过关

梦之光芒黑客小游戏攻略相关推荐

  1. 梦之光芒/黑客小游戏

    梦之光芒 第零关 查看源码,发现链接标签. 点击就进入了第二关 第一关 查看源码,发现是一个前端密码验证. 密码是两个空格 第二关 想查看源码,发现无法右击,所以直接使用view-source. 程序 ...

  2. 梦之光芒ctf小游戏闯关过程

    梦之光芒ctf游戏闯关 简介:玩这个游戏,您需要有JS,编码解码,XSS,SQL注入,图片隐写,逆向分析等基本常识- 游戏地址:http://monyer.com/game/game1 进入第1关: ...

  3. 欢乐消除开心假日小游戏攻略

    欢乐消除开心假日手游攻略 游/戏/攻/略/破/解 之前分析了<欢乐消除开心假日>这款游戏,还蛮好玩的,趁这个假期不出去玩,写写心得体会,供大家分享,玩的过程中,如果有什么想法或需要帮助,也 ...

  4. 打砖块游戏源文件_微信小游戏攻略大全来袭!

    阅读本文前,请您先点击上面的蓝色字体,再点击"关注",这样您就可以继续免费收到文章了.每天都有分享,完全是免费订阅,请放心关注 最强弹一弹 1.瞄准好方向: 弹球的话,发射的时候我 ...

  5. 进化计算机小游戏攻略,亘古幻想超详细攻略 新手全方位入门指南

    亘古幻想是一款非常耐玩好玩的卡牌RPG,本作的角色收集.人物培养都有其特点,作为一款人气较高的游戏,该作品每次更新都有萌新入坑,因此本文针对新手玩家,做了全方位的详细攻略,可以帮助大家熟悉游戏,快速成 ...

  6. 卡图星小机器人怎么过_星之卡比机器人星球小游戏攻略

    <星之卡比机器人星球>中自然少不了小游戏这个要素了,小编今天就来和大家分享下其小游戏的一些心得,以供参考. 这作的小游戏还是分成了铜.银.金.白金四个档次,追求完美就全白金吧! (1)3d ...

  7. c语言探险游戏攻略,宝可梦探险寻宝新手必看攻略 助你早日脱坑

    宝可梦探险寻宝新手必看攻略,在方块风格的世界中,玩家可以收集同样方块风的宝可梦,收集材料让它们变强,然后探索更多的地图.游戏还是很有意思的,掌握正确的玩法可以事半功倍,萌新们速速来参考一下吧. 一.烹 ...

  8. 微信最烧脑游戏计算机2sin,微信史上最烧脑游戏答案大全_史上最烧脑游戏攻略汇总_快吧小程序...

    微信小程序史上最烧脑游戏攻略汇总 第71关答案: 答案:自己心算点击数. 第72关答案: 答案:苹果1,书本2,蛋糕3,鸭子4,蛋5,按照英文字母顺序. 第73关答案: 答案:旋转9和3,最后变成10 ...

  9. android游戏攻略,安卓手机游戏攻略

    攻略 独奏骑士70层如何通关 在独奏骑士中有很多的特色玩法,其中一个就是爬塔玩法,在这里有多个关卡,70层就是其中一关,也是比较复杂的一关,下面就跟着小编一起来看看70层通关方法吧!独奏骑士70层通 ...

  10. 手机计算机数字游戏怎么玩,计算器游戏攻略

    计算器游戏是一款非常烧脑的算术游戏,可以锻炼你的算术能力,东坡为大家带来了计算器游戏攻略,计算器游戏官网和计算器游戏下载,喜欢的玩家可以来挑战一下! Calculator:TheGame[计算器游戏] ...

最新文章

  1. html5--5-15 绘制阴影
  2. python 异常分类_python的异常处理
  3. python可以做什么工作好-学完Python我们可以做什么工作?
  4. (转载)Android性能优化典范
  5. 用localStorage实现登录时记住密码的功能
  6. 小程序支持php版本是多少,小程序体验版本什么意思
  7. ​数据科学中 17 种相似性和相异性度量
  8. SAP Spartacus 如何取得某个table字段对应的Angular Component
  9. [leetcode]1293. 网格中的最短路径
  10. drupal.behavior 和 document.ready 没有直接的关系
  11. 昂达v811升级到4.22d之后shell可以使用root权限操控文件系统
  12. oracle创建PDB数据库
  13. 【Flutter--实战】Dart 语言快速入门
  14. 计算机小喇叭找不到,如何解决电脑右下角的小喇叭不见了的问题
  15. 选中Checkbox,则向数组中增加其所属条目的某个属性值,取消选中,则删除。
  16. 网络编程学习(11)/ FTP项目(5) ——文件上传和上传断点续存功能
  17. 计算机产业能否迅速发展,工业计算机得到了迅速的发展和全面的普及
  18. python爬取“微博”移动端评论数据
  19. springboot整合flyway出现Correct the classpath of your application so that it contains a single,compatibl
  20. 微软是如何解决 PC 端程序多开问题的

热门文章

  1. 【愚公系列】华为云GaussDB(for Redis)的体验流程|【这次高斯不是数学家】
  2. java邮箱格式校验_Java代码实现非正则表达式检验邮箱格式是否合法
  3. 环境搭建—3.0 Linaro gcc
  4. NAT alg 和 ASPF
  5. 计算机键盘有哪些作用,电脑键盘各个按键有哪些作用 电脑键盘各个按键作用介绍...
  6. 谷歌浏览器开启JavaScript
  7. lldb连接debugserver报错failed to get reply to handshake packet
  8. w7设置双显示器_4K+144Hz 支持FreeSync Acer XV273K显示器评测
  9. Flink 1.11 中的动态加载 udf jar 包
  10. php_enchant,Enchant - [ php中文手册 ] - 在线原生手册 - php中文网