ISA TEST Writeup
刚出来的hack游戏,非常easy,现在只有7关。考虑入门级。没有什么可以玩。
LEVEL 1
细致观察页面,入侵的第一步是收集一切可能产生价值的信息
ps:最好使用谷歌浏览器或火狐浏览器
将找到的password输入到以下的对话框中
password:
右键查看源代码
| <h3>LEVEL 1</h3> | |
| <!-- | |
| !!!提示!!
。 |
|
| 分析网页源代码是黑客必备的基础技能 | |
| 既然你已经看到这句话 | |
| 就说明你已经符合 增加我们 的基本要求了 | |
| 进入第二关的password是:186ba6199019568b69315a0f15ae7547 | |
| !!!
提示! 。! |
|
| --> |
LEVEL 2
看见以下这段字符串熟悉吗?
熟悉的话赶快提交password吧!
~
OTFkY2ZjMGNlOWE5MzcxN2VlN2U4MmYyZDQxNTA2YjQ=
password:
base64解码
key:91dcfc0ce9a93717ee7e82f2d41506b4
LEVEL 3
本关的通关password已经给出并填好,但貌似不能提交啊
password:
右键查看源代码
| <h3>LEVEL 3</h3> | |
| 本关的通关password已经给出并填好,<span class="redcolor">但貌似不能提交啊</span><br/> | |
| <!-- 绕过<span class="redcolor">网页的本地验证</span>,是黑客的必备技能 <br/><br/>细致看看表单提交的代码吧,你会有意想不到的收获 --> | |
| <div> | |
| <br/> | |
| <form id="form" action="index.php"method="GET"autocomplete="off"onsubmit="return check();"> | |
| password:<input name='pwd' type="text"size="50"value="e555c3455a0415abbdbb2467fe3edf82"/> | |
| <input name='l' type="hidden"value="3"/> | |
| <input name='a' type="hidden"value="c"/> | |
| <input type="submit" value="提交"> | |
| </form> | |
| </div> | |
| <script> | |
| function check(){ | |
| if(!form.pwd.value){ | |
| alert("password不能为空"); | |
| }else if(form.pwd.value.length>30){ | |
| alert("password不能长于30位"); | |
| }else{ | |
| alert("password是 e555c3455a0415abbdbb2467fe3edf82 "); | |
| form.pwd.value='e555c3455a0415abbdbb2467fe3edf82'; | |
| } | |
| return false; | |
| } | |
| </script> |
能够看出当你点击提交时。就会进入check函数,所以不点击提交,直接通过url的get參数提交
而且把url的a=s改为a=c
构造url:http://helloisa.com/test/index.php?l=3&a=c&pwd=e555c3455a0415abbdbb2467fe3edf82
LEVEL 4
以下这张图片是社团的LOGO,下一关的password就在里面哦~

password:
下载图片。hex(十六进制编辑器打开)
拉到最以下有一段不是乱码的就是key
key:2b4401c871613d0f80224f9c4317bab4
LEVEL 5
本关password非常easy,就是:本站域名全部者的E-mail
password:
whois查询
key:xing3389@126.com
LEVEL 6
到了这一关。也许你认为整个測试非常easy
那就来个难的吧?
我不会给你不论什么提示,可是我能够明白地告诉你,password已经给你了
password:
F12,查看头部
LEVEL 7
我们的惯性思维会给我们造成一些阻碍
可是就算我非常明白的告诉你password是什么
你真的能通关吗?
password:
略坑……
依据提示惯性思维和明白告诉得出
password那是,:什么
版权声明:本文博主原创文章,博客,未经同意不得转载。
ISA TEST Writeup的更多相关文章
- Is-A,Has-A,Use-A(转载)
原文地址:http://blog.csdn.net/loveyou128144/article/details/4749576 而Is-A,Has-A,Use-A则是用来描述类与类之间关系的.简单的说 ...
- 2016第七季极客大挑战Writeup
第一次接触CTF,只会做杂项和一点点Web题--因为时间比较仓促,写的比较简略.以后再写下工具使用什么的. 纯新手,啥都不会.处于瑟瑟发抖的状态. 一.MISC 1.签到题 直接填入题目所给的SYC{ ...
- 《Entity Framework 6 Recipes》中文翻译系列 (10) -----第二章 实体数据建模基础之两实体间Is-a和Has-a关系建模、嵌入值映射
翻译的初衷以及为什么选择<Entity Framework 6 Recipes>来学习,请看本系列开篇 2-11 两实体间Is-a和Has-a关系建模 问题 你有两张有Is-a和Has-a ...
- ISCC2016 WriteUp
日期: 2016-05-01~ 注:隔了好久才发布这篇文章,还有两道Pwn的题没放,过一阵子放上.刚开始做这个题,后来恰巧赶上校内CTF比赛,就把重心放在了那个上面. 这是第一次做类似于CTF的题,在 ...
- 【深入理解计算机系统02】ISA 与内存模型
第二篇:认识ISA(Instruction Set Architecture) 重要概念: [ISA] [IA-32]:Intel把32位x86架构的名称x86-32改称为IA-32,一种身边很常见的 ...
- 参加 Tokyo Westerns / MMA CTF 2nd 2016 经验与感悟 TWCTF 2016 WriteUp
洒家近期参加了 Tokyo Westerns / MMA CTF 2nd 2016(TWCTF) 比赛,不得不说国际赛的玩法比国内赛更有玩头,有的题给洒家一种一看就知道怎么做,但是做出来还需要洒家拍一 ...
- 爱春秋之戏说春秋 Writeup
爱春秋之戏说春秋 Writeup 第一关 图穷匕见 这一关关键是给了一个图片,将图片下载到本地后,打开以及查看属性均无任何发现,尝试把图片转换为.txt格式.在文本的最后发现这样一串有规律的代码: 形 ...
- iOS NSObject 的 isa 属性的类型 Class
以前对NSObject的isa属性也知道点,但是了解不深,今天看了这篇博文,感觉很好,总结一下: http://chun.tips/blog/2014/11/05/bao-gen-wen-di-obj ...
- Effective C++ -----条款32:确定你的public继承塑模出is-a关系
“public继承”意味is-a.适用于base classes身上的每一件事情一定也适用于derived classes身上,因为每一个derive class对象也都是一个base class对象 ...
随机推荐
- 0x00000000该内存不能为read
0X000000存储器不能read解决方案 有这种现象方面,首先,在硬件,这有问题的内存,二,软件,其中有许多问题. 一:先说说硬件: 一般来说,电脑硬件不easy生病.内存故障的可能性并不大(非你的 ...
- BackTrack5 (BT5)无线password破解教程WPA/WPA2-PSK无线password皴
昨天公布了BackTrack5 (BT5)无线weppassword破解教程之minidwep-gtk破解法一文,对BT5下破解wep无线password的简单方法做了介绍,今天奶牛为朋友们介绍下怎样 ...
- POJ 2485 Highways (prim最小生成树)
对于终于生成的最小生成树中最长边所连接的两点来说 不存在更短的边使得该两点以不论什么方式联通 对于本题来说 最小生成树中的最长边的边长就是使整个图联通的最长边的边长 由此可知仅仅要对给出城市所抽象出的 ...
- Tuxedo学习门户网站
中间件简介: 介于客户机和server之间的夹层,突破了传统的c/s架构,为构建大规模,高性能.分布式c/s应用程序提供了通信.事物,安全.容错等基础服务,屏蔽了底层应用细节,应用程序不必从底层开发, ...
- Xamarin.Android 入门实例(3)之呼叫电话号码
1.Main.axml <?xml version="1.0" encoding="utf-8"?> <LinearLayout xmlns: ...
- lsb_release: command not found 解决方法(转)
问题:通过lsb_release -a 是查看linux系统版本时报错,具体的解决办法如下: [root@localhost ~]# lsb_release -a-bash: lsb_release: ...
- schedule vs scheduleAtFixedRate
最好的方法是在两者之间区分 timer灵感时间设定过去时间T,scheduleAtFixedRate将从T现在所有的任务中运行,schedule而该任务将只运行从现在开始计时. public clas ...
- Android - 数据存储 -在SQL数据库中保存数据
对于重复的或结构化的数据,保存到数据库中是很好的选择,比如联系人信息.这里假设你对SQL数据库大体上了解然后帮助你学习Android上的SQLite数据库.在Android数据库上需要用到的API可以 ...
- Android - 用Fragments实现动态UI - 创建灵活的UI
当设计程序来支持各种不一样的屏幕尺寸时,可以在不同的布局中重用fragment来根据可用的屏幕大小来优化用户体验. 例如,在手机上可能使用一个fragment来使用单窗口用户体验比较合适.但是,你可能 ...
- DevExpress 12.1 换肤 超级简单的方法(2013-11-5版)
本例子是按照DevExpress 12.1 版本 进行演示.请先准备好DevExpress.BonusSkins.v12.1.dll 和DevExpress.Utils.v12.1.dll 1.首先添 ...