夢之光芒

入門關:夢之光芒

圖片1.png

1、審查元素發現一個a標簽、沒有寫參數所以無法直接看到、
2、可以直接復制路徑進入下一關、也可以添加參數點擊進入下一關、


圖片2.png

第一關:http://monyer.com/game/game1/first.php

圖片3.png

1、審查元素、可以看到第二關路徑、
2、也可以復制value后面的空格提交、


圖片4.png

第二關:http://monyer.com/game/game1/hello.php

圖片5.png

1、審查元素、在頭部文件夾找到一串JS代碼、


圖片6.png

2、把關鍵JS轉成C程序、輸出a的值然后進入下一關、


圖片7.png

第三關:http://monyer.com/game/game1/424178.php

圖片8.png

1、看到一串JS、關鍵函數是eval、


圖片9.png

2、將eval函數改寫為alert函數即可、
3、可以看到下一關的路徑為d4g.php、


圖片10.png

第四關:http://monyer.com/game/game1/d4g.php

圖片11.png

1、進入的時候發現網頁進行了重定向、利用Esc按鈕強制停止跳轉、


圖片12.png

2、然后發現兩串eval函數、做法和上一題一樣、都改為alert、


圖片13.png

圖片14.png

圖片15.png

3、考察JS的基本語法、toUpperCase()把a的值轉換成大寫、加號表示連接、
4、所以key就是:3BHE1

第五關:http://monyer.com/game/game1/3BHE1.php

圖片16.png

1、沒有思路、找到大佬的writeup進入下一關、有思路的大佬請在下面指點一下我、謝謝、

第六關:http://www.monyer.com/game/game1/asdf.php

圖片17.png

1、圖片另存為用notepad++查看、發現PS關鍵詞、


圖片18.png

2、再用PS打開調整色彩通道Ctrl+B、色彩平衡調好、打碼處的內容為seventeen、


圖片19.png

第七關:http://www.monyer.com/game/game1/seventeen7.php

圖片20.png

1、根據提示MD5解碼得到key:eighteen


圖片21.png

第八關:http://www.monyer.com/game/game1/eighteen8.php

圖片22.png

1、差點就被騙了、還好習慣性審查元素以及網頁標題引起了我的警覺、


圖片23.png

2、涉及到算法了、寫一個C語言程序運行就好了、取最終值過關、


圖片24.png

第九關:http://www.monyer.com/game/game1/5736396.php

圖片25.png

1、直接另存為用notepad++打開拉到最后就能看到key了、


圖片26.png

第十關:http://www.monyer.com/game/game1/MonyerLikeYou_the10level.php

圖片27.png

1、既然提示了用戶、那么查看Cookie、


圖片28.png

2、根據提示將simpleuser改為admin即可、


圖片29.png

3、有趣的是、直接跳轉進入第十關的話、


圖片30.png

第十一關:http://www.monyer.com/game/game1/doyouknow.php?action=show_login_false

圖片31.png

1、由于Cookie是客戶端的數據、而Session是服務端的數據、所以沒辦法直接修改、
2、但是可以看到域名出有一個action的認證數據、


圖片32.png

3、將false改為true再發送即可、


圖片33.png

第十二關:http://www.monyer.com/game/game1/smartboy.php

圖片34.png

1、應該是某種加密數據、先用Base64解碼查看、發現為Url編碼數據、


圖片35.png

2、再進行UrlEncode解碼-Base64解碼-UrlEncode解碼、最終得到通關路徑、


圖片36.png

3、但是不能直接跳轉、提交內容也不行、


圖片37.png

4、審查元素、發現from表單的action對象缺失、把對象修改為sobeautiful.php即可、


圖片38.png

第十三關:http://www.monyer.com/game/game1/sobeautiful.php

圖片39.png

1、審查元素、發現一段注釋、


圖片40.png

2、根據注釋構造查詢語句即可得到key、


圖片41.png

第十四關:http://www.monyer.com/game/game1/whatyouneverknow.php

圖片42.png

1、思路很明顯了、exe的逆向破解、


圖片43.png

2、用OD載入exe、然后調試運行、輸入任意內容、


圖片44.png

3、接著使用中文搜索引擎-Ascii-Find、找到注冊失敗字樣、


圖片45.png

4、雙擊進入找到最近的je跳轉指令、


圖片46.png

5、然后將jz改為jnz指令、


圖片47.png

6、可以發現輸入任意內容提示注冊成功、


圖片48.png

7、點擊ok之后跳出一個asp路徑、ipasscrackme.asp


圖片49.png

8、其實注冊碼在上面也能看到、


圖片50.png

圖片51.png

9、但是這關一直過不去、


圖片52.png

10、后來看了大佬的Writeup發現、原理從第十關開始就已經在驗證username和PHPSESSID了、之前我好奇刪掉了session和username、所以只好從第九關開始重新做一遍了、

第十五關:http://www.monyer.com/game/game1/ipasscrackme.php

圖片53.png

1、上一關告訴我一個深刻的道理、不要手賤啊、
2、最后一關就是一個留名功能了、并沒有別的挑戰了、
3、到此為止算是通關了、

?著作權歸作者所有,轉載或內容合作請聯系作者
平臺聲明:文章內容(如有圖片或視頻亦包括在內)由作者上傳并發布,文章內容僅代表作者本人觀點,簡書系信息發布平臺,僅提供信息存儲服務。
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市,隨后出現的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 230,247評論 6 543
  • 序言:濱河連續發生了三起死亡事件,死亡現場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機,發現死者居然都...
    沈念sama閱讀 99,520評論 3 429
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事。” “怎么了?”我有些...
    開封第一講書人閱讀 178,362評論 0 383
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 63,805評論 1 317
  • 正文 為了忘掉前任,我火速辦了婚禮,結果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當我...
    茶點故事閱讀 72,541評論 6 412
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發上,一...
    開封第一講書人閱讀 55,896評論 1 328
  • 那天,我揣著相機與錄音,去河邊找鬼。 笑死,一個胖子當著我的面吹牛,可吹牛的內容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,887評論 3 447
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 43,062評論 0 290
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后,有當地人在樹林里發現了一具尸體,經...
    沈念sama閱讀 49,608評論 1 336
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 41,356評論 3 358
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發現自己被綠了。 大學時的朋友給我發了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 43,555評論 1 374
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 39,077評論 5 364
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響,放射性物質發生泄漏。R本人自食惡果不足惜,卻給世界環境...
    茶點故事閱讀 44,769評論 3 349
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 35,175評論 0 28
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 36,489評論 1 295
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個月前我還...
    沈念sama閱讀 52,289評論 3 400
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 48,516評論 2 379

推薦閱讀更多精彩內容