“New Way”黑客通关技术细节.docVIP

  1. 1、本文档共7页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
“New Way”黑客通关技术细节 Simeon 在某一个安全群丢来一个地址“/hack/”,以下为该网站的介绍: 挑战的不仅仅是黑客技术,近几年玩过国内、国外许多黑客闯关的游戏,它们大多数是以web脚本技术为主要挑战项目。也有少部分用到反编译、软件破解、社会工程学或其它非web方面的技术。现在,我也来设计一套黑客技术闯关题目,力争把技术面做得更广、更深一些。欢迎白帽子、黑帽子等各色帽子们前来指教!本游戏的关卡设计思路是由易到难,由web客户端技术到web服务器端技术,再扩展到传统软件技术、新型应用程序技术,以及社会工程学等。中间也会有部分关卡用到比较老的技术或思路。有些关卡的过关方法不止一种,尤其是提供了“New Way”的那些关卡。(New Way means another way to pass the level)。 废话少说,开始闯关! 第1关脚本隐藏真实“密码” 闯关地址:/hack/?level=1,要求输入密码,获取真实密码即可进入下一关,如图1所示,根据其提示语“仅在浏览器端用脚本进行身份验证是不安全的”猜测其密码应该保持在网页中。 图1第一关题目 解题思路: 通过浏览器查看其网页源代码,右键单击,查看网页源代码,果然在代码中获取过关密码“54321go”,如图2所示。第一关密码在保存在“function gogogo()”中。在第一关密码框中输入获取的密码,顺利过关,如图3所示。 图2获取第一关过关密码 图3通过第一关 第2关禁用脚本直接过关 第2关闯关地址:/hack/?level=222。过关提示“这讨厌的脚本,为什么阻止我! 图4禁用脚本过第2关 第3关神秘的“cookie”值 第3关闯关地址:/hack/?level=3login。粗看第3关没有什么信息,根据提示“您还没有登录,所以看不到本页的秘密”,如图5所示,猜测应该有隐藏的登录。 图5第3关 解题思路: 通过查看网页源代码,以及输入常见的后台地址,均无收获,后面估计应该是cookie值设置的开关,在Google Chrome浏览器中右键单击,选择“审查元素”,在“Name”中单击“?level=3login”,右边窗口选择查看“Cookies”,如图6所示,发现Login的值为“no”。在FireFox中安装一款Cookie管理工具,打开该网站所在Cookie,如图7所示,修改Login的值为“yes”,刷新网页,通过第三关,如图8所示。 图6获取过关Cookies值 图7修改Cookie 图8通过第3关 第4关摩尔斯电码 第4关闯关地址:/hack/?level=4ditdah,闯关提示:向嘀嗒嘀嗒的电子时代老一辈黑客们致敬IAMOK”。输入密码成功过关。 字符 代码 字符 代码 字符 代码 字符 代码 字符 代码 字符 代码 字符 代码 A ·- B -··· C -·-· D -·· E · F ··-· G --· H ···· I ·· J ·--- K -·- L ·-·· M -- N -· O --- P ·--· Q --·- R ·-· S ··· T - U ··- V ···- W ·-- X -··- Y -·-- Z --·· /hack/?level=5crack,根据提示“用流行的加密算法把密码加密成ac3320或YmFzZTY0aXNvaw==的形式并不可靠”,如图10所示,密码“ac3320”为md5加密,通过网站查询其密码为“543520”,密码“YmFzZTY0aXNvaw==”采用Dbase64加密,通过Dbase64解密获取其密码为“base64isok”,输入任何一个密码均可过关。 图10第5关密码破解 第6关计算机常见端口 第6关闯关地址:/hack/?level=6p,如图11所示,根据页面提示“有些常见的数字要记住”,要求解答“ if mstsc+vnc=9290 then password=MSSQL+MySQL+Oracle”,mstsc默认端口为“3389”,vnc默认端口为“5900”和“5901”,两者相加为“9290”,则MSSQL+MySQL+Oracle=1433+3306+1521= 6260,答案为“6260”。 图11第6关计算机常见端口 第7关图片中隐藏的“秘密” 第7关闯关地址:/hack/?level=75901,过关提示“眼花缭乱了吧,看电视的时候怎么不会啊!”,如图12所示,说是一款电视节目,在图片中有四组字母进行交替显示,将该图片保存到本地,使用文件编辑器NotePad打开该文件,获取文件末尾的一句话“爸鼻我们去哪儿”,如图13所示,根据图片的数字进行联

文档评论(0)

0716 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档