梦之光芒

入门关:梦之光芒

图片1.png

1、审查元素发现一个a标签、没有写参数所以无法直接看到、
2、可以直接复制路径进入下一关、也可以添加参数点击进入下一关、


图片2.png

第一关:http://monyer.com/game/game1/first.php

图片3.png

1、审查元素、可以看到第二关路径、
2、也可以复制value后面的空格提交、


图片4.png

第二关:http://monyer.com/game/game1/hello.php

图片5.png

1、审查元素、在头部文件夹找到一串JS代码、


图片6.png

2、把关键JS转成C程序、输出a的值然后进入下一关、


图片7.png

第三关:http://monyer.com/game/game1/424178.php

图片8.png

1、看到一串JS、关键函数是eval、


图片9.png

2、将eval函数改写为alert函数即可、
3、可以看到下一关的路径为d4g.php、


图片10.png

第四关:http://monyer.com/game/game1/d4g.php

图片11.png

1、进入的时候发现网页进行了重定向、利用Esc按钮强制停止跳转、


图片12.png

2、然后发现两串eval函数、做法和上一题一样、都改为alert、


图片13.png

图片14.png

图片15.png

3、考察JS的基本语法、toUpperCase()把a的值转换成大写、加号表示连接、
4、所以key就是:3BHE1

第五关:http://monyer.com/game/game1/3BHE1.php

图片16.png

1、没有思路、找到大佬的writeup进入下一关、有思路的大佬请在下面指点一下我、谢谢、

第六关:http://www.monyer.com/game/game1/asdf.php

图片17.png

1、图片另存为用notepad++查看、发现PS关键词、


图片18.png

2、再用PS打开调整色彩通道Ctrl+B、色彩平衡调好、打码处的内容为seventeen、


图片19.png

第七关:http://www.monyer.com/game/game1/seventeen7.php

图片20.png

1、根据提示MD5解码得到key:eighteen


图片21.png

第八关:http://www.monyer.com/game/game1/eighteen8.php

图片22.png

1、差点就被骗了、还好习惯性审查元素以及网页标题引起了我的警觉、


图片23.png

2、涉及到算法了、写一个C语言程序运行就好了、取最终值过关、


图片24.png

第九关:http://www.monyer.com/game/game1/5736396.php

图片25.png

1、直接另存为用notepad++打开拉到最后就能看到key了、


图片26.png

第十关:http://www.monyer.com/game/game1/MonyerLikeYou_the10level.php

图片27.png

1、既然提示了用户、那么查看Cookie、


图片28.png

2、根据提示将simpleuser改为admin即可、


图片29.png

3、有趣的是、直接跳转进入第十关的话、


图片30.png

第十一关:http://www.monyer.com/game/game1/doyouknow.php?action=show_login_false

图片31.png

1、由于Cookie是客户端的数据、而Session是服务端的数据、所以没办法直接修改、
2、但是可以看到域名出有一个action的认证数据、


图片32.png

3、将false改为true再发送即可、


图片33.png

第十二关:http://www.monyer.com/game/game1/smartboy.php

图片34.png

1、应该是某种加密数据、先用Base64解码查看、发现为Url编码数据、


图片35.png

2、再进行UrlEncode解码-Base64解码-UrlEncode解码、最终得到通关路径、


图片36.png

3、但是不能直接跳转、提交内容也不行、


图片37.png

4、审查元素、发现from表单的action对象缺失、把对象修改为sobeautiful.php即可、


图片38.png

第十三关:http://www.monyer.com/game/game1/sobeautiful.php

图片39.png

1、审查元素、发现一段注释、


图片40.png

2、根据注释构造查询语句即可得到key、


图片41.png

第十四关:http://www.monyer.com/game/game1/whatyouneverknow.php

图片42.png

1、思路很明显了、exe的逆向破解、


图片43.png

2、用OD载入exe、然后调试运行、输入任意内容、


图片44.png

3、接着使用中文搜索引擎-Ascii-Find、找到注册失败字样、


图片45.png

4、双击进入找到最近的je跳转指令、


图片46.png

5、然后将jz改为jnz指令、


图片47.png

6、可以发现输入任意内容提示注册成功、


图片48.png

7、点击ok之后跳出一个asp路径、ipasscrackme.asp


图片49.png

8、其实注册码在上面也能看到、


图片50.png

图片51.png

9、但是这关一直过不去、


图片52.png

10、后来看了大佬的Writeup发现、原理从第十关开始就已经在验证username和PHPSESSID了、之前我好奇删掉了session和username、所以只好从第九关开始重新做一遍了、

第十五关:http://www.monyer.com/game/game1/ipasscrackme.php

图片53.png

1、上一关告诉我一个深刻的道理、不要手贱啊、
2、最后一关就是一个留名功能了、并没有别的挑战了、
3、到此为止算是通关了、

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 211,123评论 6 490
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,031评论 2 384
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 156,723评论 0 345
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,357评论 1 283
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 65,412评论 5 384
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 49,760评论 1 289
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,904评论 3 405
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,672评论 0 266
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,118评论 1 303
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,456评论 2 325
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,599评论 1 340
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,264评论 4 328
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,857评论 3 312
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,731评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,956评论 1 264
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,286评论 2 360
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,465评论 2 348

推荐阅读更多精彩内容