剛出來的hack小遊戲,很簡單,現在才7關,算是入門級的,沒事可以玩一下。http://helloisa.com/
LEVEL 1 仔細觀察頁面,入侵的第一步是收集一切可能產生價值的資訊
ps:最好使用Google瀏覽器或Firefox瀏覽器
將找到的密碼輸入到下面的對話方塊中
密碼:
右鍵查看源碼
| <h3>LEVEL 1</h3> |
| |
<!-- |
| |
。。。提示。。。 |
| |
|
| |
分析網頁源碼是駭客必備的基礎技能 |
| |
|
| |
既然你已經看到這句話 |
| |
|
| |
就說明你已經符合 加入我們 的基本要求了 |
| |
|
| |
進入第二關的密碼是:186ba6199019568b69315a0f15ae7547 |
| |
|
| |
。。。提示。。。 |
| |
--> |
LEVEL 2 看見下面這段字串熟悉嗎。
熟悉的話趕快提交密碼吧。~
OTFkY2ZjMGNlOWE5MzcxN2VlN2U4MmYyZDQxNTA2YjQ=
密碼:
base64解碼
key:91dcfc0ce9a93717ee7e82f2d41506b4
LEVEL 3 本關的通關密碼已經給出並填好, 但貌似不能提交啊
密碼:
右鍵查看源碼
| <h3>LEVEL 3</h3> |
| |
本關的通關密碼已經給出並填好,<span class="redcolor">但貌似不能提交啊</span><br/> |
| |
<!-- 繞過<span class="redcolor">網頁的本地驗證</span>,是駭客的必備技能 <br/><br/>仔細看看錶單提交的代碼吧,你會有意想不到的收穫 --> |
| |
|
| |
<div> |
| |
<br/> |
| |
<form id="form" action="index.php"method="GET"autocomplete="off"onsubmit="return check();"> |
| |
密碼:<input name='pwd' type="text"size="50"value="e555c3455a0415abbdbb2467fe3edf82"/> |
| |
<input name='l' type="hidden"value="3"/> |
| |
<input name='a' type="hidden"value="c"/> |
| |
<input type="submit" value="提交"> |
| |
</form> |
| |
</div> |
| |
<script> |
| |
function check(){ |
| |
if(!form.pwd.value){ |
| |
alert("密碼不可為空"); |
| |
}else if(form.pwd.value.length>30){ |
| |
alert("密碼不能長於30位"); |
| |
}else{ |
| |
alert("密碼是 e555c3455a0415abbdbb2467fe3edf82 "); |
| |
form.pwd.value='e555c3455a0415abbdbb2467fe3edf82'; |
| |
} |
| |
return false; |
| |
} |
| |
</script> |
可以看出當你點擊提交時,就會進入check函數,所以不點擊提交,直接通過url的get參數提交
並且把url的a=s改為a=c
構造url:http://helloisa.com/test/index.php?l=3&a=c&pwd=e555c3455a0415abbdbb2467fe3edf82
LEVEL 4 下面這張圖片是社團的LOGO,下一關的密碼 就在裡面哦~
密碼:
下載圖片,hex(十六進位編輯器開啟)
拉到最下面有一段不是亂碼的就是key
key:2b4401c871613d0f80224f9c4317bab4
LEVEL 5 本關密碼很簡單,就是: 本站網域名稱所有者的E-mail
密碼:
whois查詢
key:xing3389@126.com LEVEL 6 到了這一關,或許你覺得整個測試很簡單
那就來個難的吧?
我不會給你任何提示,但是我可以明確地告訴你,密碼已經給你了
密碼:
F12,查看頭部
Set-Cookie: ISA_Level_6_password=1ec8635c58b30741acf1311cb0178edb
LEVEL 7 我們的慣性思維會給我們造成一些阻礙
但是就算我很明確的告訴你密碼是什麼
你真的能通關嗎。
密碼:
略坑……
根據提示慣性思維和明確告訴得出
密碼就是:什麼