论坛: 菜鸟乐园 标题: 关于那个黑客游戏的答案(想看请进!!!!!!!!) 复制本贴地址    
作者: kafeiwuyu [kafeiwuyu]    论坛用户   登录
如果你还没试过,最好先自己去看一下:
http://www.leejan.net/haha/test/1.htm
(往下)



















――――――――――――――――――――――――――――――――
第一关: http://www.leejan.net/haha/test/1.htm
查看源代码可以看出那个很大的“请输入密码”就是一个flash,右键按快进就看到第2关地址了。

第二关: http://www.leejan.net/haha/test/2.8ut7.htm
第二关也有一个flash,不过是隐藏的。看源码,如果直接打开你会看到字母重叠很乱的画面。下载,用flash工具导入,即可看到第3关地址。

第三关: http://www.leejan.net/haha/test/3.5t8g.htm
直接看源代码就可以,密码是5个空格。

第四关: http://www.leejan.net/haha/test/4.m2q2.htm

许多朋友从这关开始出问题。如果看源代码:

<script language="JavaScript">
if(window.prompt("本关要求提供密码才能进入,请输入密码:") == MyDecode("abcde"))
top.location = MyDecode("4.q2m2.htm");
else
{
window.alert("密码错误!");
top.location = "kk.htm";
}
</script>

许多朋友误认为密码就是abcde,输入后出现错误。因为这是经过加密处理的,算法存在于一个JS文件里。

许多朋友又看到MyDecode("4.q2m2.htm"),认为后一关地址是4.q2m2.htm,打开后仍然出现错误。因为这个也是经过转换处理,其算法也在JS文件里。

打开IE临时文件夹,将生成的6.js文件打开,则可算出密码应该是mptwz。输入后将提示下载一个4.r2y2.egy文件,下载后打开则可看到第5关地址。实际上4.r2y2.egy就是4.q2m2.htm转换的。

第五关: http://www.leejan.net/haha/test/HAHA.htm

看代码,可发现js.js文件,下载后查看。

但这关无论是看源代码还是那个js.js文件,都没有用,因为密码根本不存在上面,呵呵。

不知道大家发现没有,js.js文件最后有一行乱码:
<!-- 22%23000000%22 text%3D%22%23FFFFFF%22%3E%0D%0A%0D%0A%3Cp align%3D%22center%22%3E%3%3D%22550%21_8960.jpg22 height%3D%2280%22 src%3D%22Test%2520One%2Eswf%22%3E%3C%2Fp%3E%0D%0A%0D%0A%3C22%23000000%2 -->

这行码翻译过来就是第一关放置那个flash文件,但是语法不通,呵呵
因为它是一个类似解释,所以我们就把重点放在这个上面。把第一关的那个代码也加密,和这个放在一起对照一下:

%3Cp align%3D%22center%22%3E%3Cembed width%3D2Eswf%22%3E%3C%2Fp%3E%0D%0A2Eswf%22%3E%3C%2Fp%3E%0D%0A2Eswf%22%3E%3C%2Fp%3E%0D%0A2Eswf%22%3E%3C%2Fp%3E%0D%0A%22550%22 height%3D%2280%22 src%3D%22Test One%2Eswf%22%3E%3C%2Fp%3E%0D%0A

%3Cp align%3D%22center%22%3E%3Cembed width%3D2Eswf%22%3E%3C%2Fp%3E%0D%0A2Eswf%22%3E%3C%2Fp%3E%0D%0A2Eswf%22%3E%3C%2Fp%3E%0D%0A2Eswf%22%3E%3C%2Fp%3E%0D%0A%22550%22 height%3D%2280%22 src%3D%21_8960.jpg22Test One%2Eswf%22%3E%3C%2Fp%3E%0D%0A

就会发现问题在这句上面“%21_8960.jpg22”

jpg后面的22是胡人了,如果你解密了,那么,你永远也找不到这个文件了--“21_8960.jpg”

这个图片不能显示,因为它本身就不是一个图片,用记事本打开查看里面的内容,就可知道第六关地址是endhaha.htm。

第六关:其实寻找那个end.js文件很容易,关键是解密过程有些复杂,我有时间再写哈,请各位原谅,也希望各位多研究一下有没有较简便的方法。

PS:过完后会出现祝贺页面,有“恭喜完成全部关卡”的提示,没达到这个都不算通关。
另外本人正在做第2套黑客游戏,内容会大不一样,希望朋友们继续支持。


[此贴被 咖啡屋语(kafeiwuyu) 在 11月28日21时05分 编辑过]

地主 发表时间: 11/28 21:29

回复: hacker521 [hacker521]   论坛用户   登录
靠,俺最想知道你却没写,晕

B1层 发表时间: 11/28 21:42

回复: horatio [horatio]   论坛用户   登录
杀!!!!!!!!!!

B2层 发表时间: 11/28 23:10

回复: horatio [horatio]   论坛用户   登录
是用什么东东加密的呀?又要用什么东东解密?


B3层 发表时间: 11/30 12:40

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号