当前位置: 首页 > news >正文

展示网站方案早期做网站 如何推广

展示网站方案,早期做网站 如何推广,安卓开发平台有哪些,马鞍山网站建设兼职题目描述:小宁发现了一个网页,但却一直输不对密码。(Flag格式为 Cyberpeace{xxxxxxxxx} ) 打开链接: 然后我们会发现不管我们输入什么密码,发现是都是这样的报错 1. 先用bp抓包看看,可以抓到这样的一串js脚本 看不懂…

题目描述:小宁发现了一个网页,但却一直输不对密码。(Flag格式为 Cyberpeace{xxxxxxxxx} )

打开链接:

然后我们会发现不管我们输入什么密码,发现是都是这样的报错 

1. 先用bp抓包看看,可以抓到这样的一串js脚本

看不懂没关系,我们试着将这串代码拷贝下来,运行下,将最后的密码打印出来,我们在return pass之前加一条打印语句将结果打印出来

function dechiffre(pass_enc){var pass = "70,65,85,88,32,80,65,83,83,87,79,82,68,32,72,65,72,65";var tab  = pass_enc.split(',');var tab2 = pass.split(',');var i,j,k,l=0,m,n,o,p = "";i = 0;j = tab.length;k = j + (l) + (n=0);n = tab2.length;for(i = (o=0); i < (k = j = n); i++ ){o = tab[i-l];p += String.fromCharCode((o = tab2[i]));//console.log(p);if(i == 5)break;}for(i = (o=0); i < (k = j = n); i++ ){o = tab[i-l];if(i > 5 && i < k-1)p += String.fromCharCode((o = tab2[i]));}p += String.fromCharCode(tab2[17]);pass = p;console.log(pass);return pass;
}String["fromCharCode"](dechiffre("\x35\x35\x2c\x35\x36\x2c\x35\x34\x2c\x37\x39\x2c\x31\x31\x35\x2c\x36\x39\x2c\x31\x31\x34\x2c\x31\x31\x36\x2c\x31\x30\x37\x2c\x34\x39\x2c\x35\x30"));

执行该脚本,结果为FAUX PASSWORD HAHA,看到没有,刚好就是报错信息 ,所以,无论我们输入什么密码,都会打印这个

2. 找到flag

既然没有正确的密码,那么我们注意js代码中有一串代码好像没有用到过,这大概率就是真正的flag了,不过需要进行转换

String["fromCharCode"](dechiffre("\x35\x35\x2c\x35\x36\x2c\x35\x34\x2c\x37\x39\x2c\x31\x31\x35\x2c\x36\x39\x2c\x31\x31\x34\x2c\x31\x31\x36\x2c\x31\x30\x37\x2c\x34\x39\x2c\x35\x30"));

我们首先将16进制转成10进制,通过以下代码进行处理

function decode(str){return str.replace(/\\x(\w{2})/g,function(_,$1){ return String.fromCharCode(parseInt($1,16)) });}a = decode("\x35\x35\x2c\x35\x36\x2c\x35\x34\x2c\x37\x39\x2c\x31\x31\x35\x2c\x36\x39\x2c\x31\x31\x34\x2c\x31\x31\x36\x2c\x31\x30\x37\x2c\x34\x39\x2c\x35\x30")console.log(a)

得到结果为:55,56,54,79,115,69,114,116,107,49,50

最后再将这串字符根据ASCII码转成字符即可(可参考假密码的解密方式)

执行该代码,得到flag为:786OsErtk12

 

 

总结:这道题主要考察的是js的语法,以及进制,字符转换,难度还是有些的,这三种综合在一起,可能思路上不太容易想到正确的方法,而且对编程能力也有一定的要求。

PS:个人认为这道题找flag没有逻辑性(代码看半天才发现根本没有正确的密码)

http://www.yayakq.cn/news/943259/

相关文章:

  • 简单的seo网站优化排名wordpress兼容php版本
  • 网站项目策划大纲15年做那些网站能致富
  • 提升网站速度友情链接检测方法
  • 福建工程建设网站wordpress 树形菜单插件
  • 余姚网站建设维护最新招聘信息高权重网站发外链
  • 无锡企业网站制作一般多少钱建设银行哪个是假网站
  • 创一个网站怎样赚钱百度贴吧广告投放
  • 织梦模板库怎么优化标题和关键词排名
  • 网站解析后怎么解决方法wordpress数据库数据导出
  • 琼海商城网站建设威海市文登区城乡建设局网站
  • 湖北省建设厅网站查询办公室现代简约装修效果图
  • 怎么在搜索引擎做网站登记桃源网站建设
  • 什么网站可以做投资网站 国外空间不需要icp许可证吗
  • 米课wordpress建站网站备案验证码错误
  • 网站建设朋友圈怎么写品牌建设的建议
  • 淮南市城乡建设档案馆网站双wordpress自动同步文章
  • 网站项目建设计划电商运营方案计划书
  • 长沙 外贸网站建设公司价格长沙app开发
  • 虚拟主机建设网站绑定域名wordpress生成xml地图
  • 做网站怎么选服务器wordpress 美拍插件
  • 成都专业网站制作网站苏州高端网站
  • 网站做301东铁匠营网站建设
  • 加速百度对网站文章的收录网站备案就是合法的
  • 北京响应式网站设计广东深圳公司
  • 农产品网站开发自己做的网站可以用于百度推广吗
  • 网站开发为什么需要团队完成网站做任务领q币
  • 网站建设常用的编程语言网站地图的形式
  • 企业网站做seo的优势温岭 网站建设
  • 温室网站建设滁州公司做网站
  • APP开发网站建设哪家好网站建设和维护怎么学