惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

爱范儿
爱范儿
博客园 - 【当耐特】
量子位
Engineering at Meta
Engineering at Meta
博客园_首页
大猫的无限游戏
大猫的无限游戏
IT之家
IT之家
V
Visual Studio Blog
小众软件
小众软件
阮一峰的网络日志
阮一峰的网络日志
美团技术团队
Jina AI
Jina AI
The Cloudflare Blog
T
Tailwind CSS Blog
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
雷峰网
雷峰网
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
宝玉的分享
宝玉的分享
WordPress大学
WordPress大学
有赞技术团队
有赞技术团队
酷 壳 – CoolShell
酷 壳 – CoolShell
Last Week in AI
Last Week in AI
人人都是产品经理
人人都是产品经理
博客园 - 聂微东

明明如月成长笔记

个人数据的开源备份:从明清档案之殇想到的 简体字的双重优势:打字效率与扫盲成效全解析 四小时深圳书城奇遇:那些藏在书架间的偶然与必然 正式把我的笔记系统迁移到 Obsidian,为了和 AI 配合 Gemini CLI 登录踩坑记录:GOOGLE_CLOUD_PROJECT_ID 的坑与解法 在 MacOS 上,成功恢复存储卡上被误删的照片 AI CLI 工具:Claude Code, Codex, Gemini CLI, Qwen code, CodeBuddy cli, cursor-agent 我的常用命令 港漂日记62:父亲节独自带娃,室内游戏、香港公园探展、观鸟、品味米其林餐厅 南航随心飞机票爬虫解密 acw_sc__v2 港漂日记61:香港私立诊所首诊:商业医保如何改变我的就医体验? 香港历史博物馆:看秦始皇兵马俑,还能和孔子比身高? 港漂日记59:母亲节礼物!AI 涂色小技巧,让孩子的爱跃然纸上 港漂日记60:西营盘网红旧书店 Book & Go 淘书记 港漂日记58:萌娃中环学体操,课后老师狂点赞 五一游记D4:深圳笔架山儿童乐园,邂逅无人机送外卖 我的400篇博客都写了些什么 珊瑚海兔四岁啦 港漂日记D159:亲子同乐日:一场精彩的幼儿园嘉年华 蛇年春节自驾D10:东莞-深圳-香港 DeepSeek教我如何收拾行李箱 福田取逗留签 回港新方式 蛇年春节自驾D9:江门-顺德-东莞 中国侨都华侨华人博物馆 东莞迎宾馆 蛇年春节自驾D8:茂名-开平-江门 挥春作业 粤西堵车 开平碉楼 迎财神 茂名博物馆参观记 蛇年春节自驾D7:茂名 中国第一摊 茂名博物馆 亚朵酒店 蛇年春节自驾D6:南宁-茂名 发财树 青秀山 路途亲子游戏 蛇年春节自驾D5:南宁过大年 醒狮贺岁 三街两巷 特色美食 骑行穿城 琅西夜市 打铁花 新春好!我用DeepSeek写祝福,顺便送你三款红包封面 蛇年春节自驾D4:钦州-南宁 钦州老街,万丽年夜饭 蛇年春节自驾D3:海陵岛-钦州 绝美悬崖餐厅,海景房租赁行情 明明如月成长笔记2024年公众号创作回顾(含免费红包封面🧧) 蛇年春节自驾D2:深圳-阳江-海陵岛
一个网页闯关游戏
lmm333 · 2012-02-06 · via 明明如月成长笔记

最近遇到了好多网页闯关游戏。

比如有名的 pythonchallenge

再比如 http://riddle.arthurluk.net/

今晚做了 http://monyer.com/game/game1/

虽然只有15关,但感觉非常好,强烈推荐

它让我学到了javascript的一些知识,还有基本的cookies、session、sql注入等知识,很有趣!

我花了几个小时,在参考答案的帮助下通关啦!

下面是我的通关攻略,不过我觉得首页上那个官方的攻略写的非常详细,比我的要好很多

0-1 查看源码,直接点击链接

1-2 查看源码,在框里输入两个空格点提交,或者直接打hello.php

2-3 用chrome f12 里面的console直接运行一下代码,知道a=424178
或者直接在地址栏输入javascript:alert(a),因为a的结果已经在页面加载的时候计算过了

3-4 运行下js知道密码是d4g

4-5 有个重定向,所以直接查源码:
view-source:http://monyer.com/game/game1/d4g.php

运行上面一段代码是"3bhe"
运行下面一段代码是"a=a.toUpperCase()+1;"
答案是
http://monyer.com/game/game1/3BHE1.php

5-6 这一关没做出来,答案是http://monyer.com/game/game1/seventeen7.php

6-7 很多网站md5逆向竟然要收费,哎,答案是
http://monyer.com/game/game1/eighteen8.php

7-8 注意这个not found 和出错是不同的哦

8-9 这个写个暴力程序毫无压力

9-10 盯着美女看了好久,试了几种都失败了,看答案,原来是下载图片改成txt再拖到最下面哈 http://monyer.com/game/game1/MonyerLikeYou_the10level.php

10-11 最好的办法是先运行
javascript:alert(document.cookie="username=admin")
然后刷新就行啦
http://monyer.com/game/game1/doyouknow.php

11-12直接改url
http://monyer.com/game/game1/doyouknow.php?action=show_login_true

12-13 百度搜base64解密,然后联系解密两次就行啦,出现%xx那些东西用谷歌随便搜个中午,然后把地址栏里面%xx改成搜到的,就知道字符是什么了,连续2次,答案是:
http://monyer.com/game/game1/sobeautiful.php
然后发现盗链了,说明直接输入地址的报文里来源是空的,要求从本站来
比较麻烦的办法是用socket伪造请求报文
比较好的办法是利用前面一个以免会把请求的代码输出,于是构造
<a href=sobeautiful.php>haha</a>
点击提交,就出现过关链接啦!

13-14 看了源码,把数据库链接都告诉你了,显然是sql注入题哈!
文本框输入'or''='
sql变成select password,pwd from [user] where pwd=''or''=''
原有''之间增加了''=''的恒真式,哈哈!
答案:http://monyer.com/game/game1/whatyouneverknow.php

14-15 这个不会,直接看答案了:
ipasscrackme.php
想加入过关名单,必须通过cookies 和session两关,如果没记录的话,过去重打一下,不麻烦

ps:
我的好友techird发现:
第七关不是有图片吗,我看图片路径是img/tupian1.jpg,然后猜想密码可能是img/tupian17.jpg,然后发现不是,我就直接访问img目录,竟然可以看到所有文件……
然后就全破了