LEVEL 1
仔细观察页面,入侵的第一步是收集一切可能产生价值的信息ps:最好使用谷歌浏览器或火狐浏览器
将找到的密码输入到下面的对话框中
密码:
刚出来的hack小游戏,很简单,现在才7关,算是入门级的,没事可以玩一下。http://helloisa.com/
右键查看源码
LEVEL 1 | |
key:91dcfc0ce9a93717ee7e82f2d41506b4
右键查看源码
LEVEL 3 | |
本关的通关密码已经给出并填好,class="redcolor">但貌似不能提交啊 |
|
="form" action="index.php"method="GET"autocomplete="off"onsubmit="return check();"> | |
密码:name='pwd' type="text"size="50"value="e555c3455a0415abbdbb2467fe3edf82"/> | |
name='l' type="hidden"value="3"/> | |
name='a' type="hidden"value="c"/> | |
type="submit" value="提交"> | |
function check(){ | |
if(!form.pwd.value){ | |
alert("密码不能为空"); | |
}else if(form.pwd.value.length>30){ | |
alert("密码不能长于30位"); | |
}else{ | |
alert("密码是 e555c3455a0415abbdbb2467fe3edf82 "); | |
form.pwd.value='e555c3455a0415abbdbb2467fe3edf82'; | |
} | |
return false; | |
} | |
可以看出当你点击提交时,就会进入check函数,所以不点击提交,直接通过url的get参数提交
并且把url的a=s改为a=c
构造url:http://helloisa.com/test/index.php?l=3&a=c&pwd=e555c3455a0415abbdbb2467fe3edf82
下载图片,hex(十六进制编辑器打开)
拉到最下面有一段不是乱码的就是key
key:2b4401c871613d0f80224f9c4317bab4
whois查询
略坑……
根据提示惯性思维和明确告诉得出
密码就是:什么