黑客信息网:CTF练习-小游戏解密俄罗斯方块

访客3年前黑客资讯985

进入实验环境,打开题目地址,发现是个俄罗斯方块的游戏,尝试先玩了几局,但是并没有什么用,玩游戏就能获得flag?感觉不太靠谱,看看有没有别的思路。

小游戏

我们先分析这个游戏服务,这是一个web的游戏,那么我们在浏览器的开发者工具中,对 *** 请求进行分析,发现我们对目标进行访问时,并没有实质性的后台请求:

所以基本可以断定,这是一个前台页面的游戏,游戏的运行、计分都是由js脚本来支持的,所以我们找到了请求中仅有的js页面代码:

找到js代码

这个js混淆过,所以需要先美化,也就是js代码的格式化。经过分析,会发现,当游戏分数达到既定的条件时,js代码会在页面的头部中添加urlkey字段,值为“webqwer”[1]+“100.js”,即为“webqwer”的第2个字母与“100.js”拼接为“e100.js”。

js代码

也是一个js文件,我们尝试直接访问,可以下图下图所示的内容,这是js *** 编码:

获得jsfuck编码

js *** 编码是可以直接在控制台运行的,我们复制粘贴到控制台,但是我们直接可以用google浏览器,f12打开开发者工具,然后将编码粘贴到console中,内容过多,环境可能卡顿,耐心等待:

将编码粘贴到console

粘贴完成之后,回车就可运行,页面就会弹出flag:

弹出flag

最后填写一下答案,完成。

填写答案

本次实验操作地址:https://www.hetianlab.com/expc.do?w=exp_ass&ec=ECID9d6c0ca797abec2016092313364600001

相关文章

为什么警察要抓黑客(警察会抓黑客吗)

为什么警察要抓黑客(警察会抓黑客吗)

本文目录一览: 1、泄露《GTA6》黑客被逮捕,背后的组织到底啥来头? 2、黑客为什么会被抓? 3、网警是干什么的 4、引发黑客犯罪高发的原因是什么? 5、警察是如何抓住黑客? 泄露...

二手车电商三足鼎立,瓜子是如何护得蜀地的

二手车电商三足鼎立,瓜子是如何护得蜀地的

瓜子二手车作为二手车电商巨头之一,迄今为止才创立六年,它是凭什么迅速取得本日的职位?本文通过阐明瓜子二手车C2C的运营逻辑,透析电商应用在二手车市场的要领。 2020年对二手车电商行业可谓落井下石。...

黑客速学指南(黑客技术入门教学)

黑客速学指南(黑客技术入门教学)

学生成为黑客的第一步从五本书开始 1、学习使用多种操纵系统 除了Windows以外,还有UNIX/LINUX,Mac等不同类型和版本的操作系统,而每种操作系统都有自己的漏洞,黑客需要了解这些系统,才能...

黑客运营案例(黑客攻击企业案例)

黑客运营案例(黑客攻击企业案例)

本文导读目录: 1、快餐品牌麦当劳遭黑客攻击,黑客的目的是什么? 2、【知道日报】黑客攻击公共WiFi有哪些“阴招”? 01-19 3、中国十大黑客排名是什么?有什么事迹? 4、黑客攻击了...

防火安全知识(你应该知道的消防安全知识)

  消防安全专业知识(你应该知道的安全消防专业知识)夏天到来,   这种安全消防专业知识   我们一起来看一下!   家中防火安全   1、要立即清除家里生活阳台和屋边的易燃物,避免产生起火、有抽烟习...

专业诚信黑客帮忙追款(专业盗号黑客qq)

我国最大诚实守信黑客追款(互联网技术专业追款不收费)少量结构履行互联网技术的力气损坏别人的恶性事件。她们履行少量信息为她们投机性,声称(或仅仅厚颜无耻地)它是她们的线上领土,而其他人是匿名的。匿名者是...