2019.2.11

继续玩~~还是黑客游戏闯关类的

地址:http://monyer.com/game/game1/

直接查看页面代码:

first.php就是了:

查看源代码:

这里尝试输入 两个空格试试:

这就来到了第二关,继续查看源代码:

但是这个页面鼠标右键是被禁用的,可以按f12:

密码就是这段代码的值了。

所以应该输入 424178

查看源代码

js脚本 ascii码:

直接f12 console运行 要记得把 eval去掉

所以这密码 就应该是 d4g

但是输入进去进入第五关,却马上返回第四关。

那就抓包看看:

两段代码,第一段其实和以前差不多,还是判断值等于a,第二段应该就是a的值。

这里改成alert 可以直接看到

a的值就是a变成大写 然后加上一个1 就是3BHE1

这里用火狐浏览器 按 esc 可以停止跳转。

查看源代码啥都没有。。。抓包试试:

monyer: the password for the next level is asdf

第六关:

这个就去google搜索。。搜那些关键词

看看有没有一样的。

现在看来最有可能是 seventeen

成功进入第八关:

这关有两种方式,一种是cmd5:

一种是社会工程学

seventeen7 对应 eighteen8 (这个再古墓探秘里面好像也出现过哈。)

刷新了几遍还是这样,查看原代码:

直接写程序吧:

sum = 0
def zhishu(num):
if num > 1:
for i in range(2, num):
if (num % i) == 0:
return 0
break
else:
return 1
else:
return 1
for i in range(2,10000):
if(zhishu(i)==1):
sum+=i
print(sum)

  结果是:5736396

把图片保存到本地用notepad++打开:

所以密码就是:MonyerLikeYou_the10level

那大概就是抓包了:

可以看到 这里有个username 改成admin应该就可以了:

这里不知道我为啥输入没反应。。。所以直接浏览器改成doyoukonw了。。。

这里估计是要抓包改session。。。不过我发现更简单的。。

把这个 show_login_flase 改成 show_login_true 会不会有效果?

有!

第十二关:

刚开始看不出来是啥。。。其实是base64

但解完一层还有一层。

但是提交不可以,浏览器也不行:

查看第12关的源代码:

这里的action好像出了问题,给他改回来。

然后再提交就可以了:

页面源代码:有一段数据库:

这里应该是最简单的,直接用sql的万能密码 ' or 1='1 搞定:

最后一道题这样:

这里是到逆向脱壳。。。我是真不会。。。

转载:https://www.jianshu.com/p/e56fa1931e8a

ipasscrackme 就是答案 ,但是一定要记得之前修改过cookies为admin

这是个坑。

不过也可以抓包,直接改,就不用回到第九题了。

hack游戏攻略(梦之光芒黑客小游戏)的更多相关文章

  1. Monyer.cn黑客小游戏

    花了一天的时间,Monyer给大家带来了一个有趣的东东——拥有15个关卡的黑客小游戏. 入口http://monyer.com/game/game1 因为一直以来都是大家跟我一起学习网络技术嘛,所以这 ...

  2. Nazo解密游戏攻略

    啊,终于腾出时间来玩这个游戏了,顺手写一下攻略吧…… 第0关:http://cafebabe.cc/nazo/ 第一关:第一关很简单 点一下就好了 http://cafebabe.cc/nazo/le ...

  3. 2048 Puzzle游戏攻略

    2048 Puzzle这是目前手机游戏的很火. 在地铁上经常看到的人玩这个游戏. 首先,简介2048 Puzzle游戏. 游戏界面是4X4广场格,每一方格可以放置在数字. 有四种移动数字的方法,向左. ...

  4. 游戏攻略 Re:LieF ~親愛なるあなたへ~ (relief给挚爱的你)

    箒木 日向子 反対(賛成) ◆セーブ01 図書館へ向かう ◆セーブ02 日向子 食べてあげない もちろん.おいしかったよ コミュニケーション  (汉化版显示为:交流) 日向子END ※回想2個目に追加 ...

  5. hack游戏攻略(黑吧安全吧的黑客闯关游戏)古墓探秘

    2019.2.11 这个是找到的一个黑客游戏,就是一关一关,挺像ctf的,玩玩也挺有意思,还能涨知识. 地址:http://hkyx.myhack58.com/ 入口: 入口就是这样的.提示是 图内有 ...

  6. Codecombat 游戏攻略——JavaScript编辑语言——关卡(计算机科学四)Ⅱ

    第16关:潜伏 // 用findEnemies把敌人存在数组enemies中 // 只攻击萨满巫师,不要攻击牦牛! var enemies = hero.findEnemies(); var enem ...

  7. Codecombat 游戏攻略(计算机科学三)

    第二关 赋值运算符-=字符串拼串循环语句while // 你可以把字符串连起来,或者把数字连接到字符串. // 一起唱歌,使用字符串连接: // X potions of health on the ...

  8. Codecombat 游戏攻略(计算机科学三)2

    第33关 逻辑之路 判断secretB 非真,走上面:否则,走下面(这里面要先自己进行逻辑判断)if…else语句或者这样用(不用自己进行判断) // 如果 secretB 非真,走上面:否则,走下面 ...

  9. 微信小程序——【百景游戏小攻略】

    微信小程序--[百景游戏小攻略] 本次课程小项目中的图片以及文章还未获得授权!请勿商用!未经授权,请勿转载! 博客班级 https://edu.cnblogs.com/campus/zjcsxy/SE ...

随机推荐

  1. MySQL之innochecksum初探

    innochecksum是一个用于校验innodb表空间文件完整性的工具,这是一个官方自带的工具,关于它的介绍,可以查看MySQL官方文档,下文主要是通过innodb_ruby来对innochecks ...

  2. 时间序列算法理论及python实现(1-算法理论部分)

    如果你在寻找时间序列是什么?如何实现时间序列?那么请看这篇博客,将以通俗易懂的语言,全面的阐述时间序列及其python实现. 就餐饮企业而言,经常会碰到如下问题. 由于餐饮行业是胜场和销售同时进行的, ...

  3. 纠结的一天 —— 由base64编解码与加号、空格引起

    2014年3月14日,星期五, 23点22分 忙碌.焦头烂额.充实而又幸福的一天! 写在篇头的话: 许多时候,别人分享的经验(成功或失败),个中滋味,听者很难真正体会,直到自己遇到的那一瞬间,才会泪如 ...

  4. 【[HNOI2011]数学作业】

    我又对着跑出正解的程序调了好久 怕不是眼瞎了 这就是个分段矩阵,我们很容易就得到了递推式 $\(f[i]=f[i-1]*10^k+i\) 其中\(k=log_{10}i\) 于是就是分段矩阵 之后就是 ...

  5. OsharpNS轻量级.net core快速开发框架简明入门教程-Osharp.Hangfire使用

    OsharpNS轻量级.net core快速开发框架简明入门教程 教程目录 从零开始启动Osharp 1.1. 使用OsharpNS项目模板创建项目 1.2. 配置数据库连接串并启动项目 1.3. O ...

  6. [luoguP4306][JSOI2010]连通数

    \[Yeasion\] \[Nein\] 其实我很奇怪为什么我的正解和输出\(N \times N\)的效果是一样的.....嗯,大概是\(RP\)问题吧.... 嗯首先来看一下题目: 题目描述: 度 ...

  7. 数据库——MySQL——存储引擎

    现实生活中我们用来存储数据的文件有不同的类型,每种文件类型对应各自不同的处理机制:比如处理文本用txt类型,处理表格用excel,处理图片用png等.数据库中的表也应该有不同的类型,表的类型不同,会对 ...

  8. 史上最简单的 SpringCloud 教程 | 第一篇: 服务的注册与发现Eureka(Finchley版本)

    转载请标明出处: 原文首发于:https://www.fangzhipeng.com/springcloud/2018/08/30/sc-f1-eureka/ 本文出自方志朋的博客 一.spring ...

  9. HTML页面常用的编辑框

    public class FormInputUtil { /** * 获取表单中的InputText * * @param name * @param rs * @return */ public s ...

  10. MySQL数据库操作基础

    .MySQL 是什么? )软件(Software):工具(解决问题) )数据库管理系统(DBMS) )关系型(Relation)数据库管理系统(RDBMS):类似Oracle 扩展:db-engine ...