论坛: 菜鸟乐园 标题: 中华特攻过关游戏 复制本贴地址    
作者: yqs0324 [yqs0324]    论坛用户   登录
 许多朋友很想学网络安全方面的技术,苦于找不到入门之法,又找不到名师指教(其实真正的高手都是靠自己自学的),我个人认为真正想学好一门东西,最关键的就是兴趣,而一些黑客游戏比较能提起人的兴趣,对于菜鸟来说能受到一定的启发作用,我现在把我自己对中华特攻过关所获得的一点心得,并参考了一些他人的资料所整理出来的小东东奉献给各位跟我一样的菜鸟,俗话说的好:在家靠父母,出门靠朋友,兄弟我今天希望各位有钱的出钱,有力的出力,没钱没力的捧捧场面,替我顶一下,我这狗皮药膏就算白送了,不过得收你一人三百元的劳务费!够意思了吧! http://www.deckfloor.com/stants/hackgame/
第一关
这关是检验一个入侵者所必备的习惯问题。过关方法:很简单,点击右键查看源代码,里面会有一段“http://www.deckfloor.com/stants/hackgame/level2.html ”这就是第二关的网址。
第二关
这关唯一的难处是对方会设法不让你查看他的源代码――也就是屏蔽右键,我们只要可以点出右键菜单就可以了。
过关方法:点击右键,这时会弹出一个对话框,不要松开鼠标右键,按回车,然后松开右键,这时右键菜单就又显示在大家面前了。再次查看源代码。里面会有提示显示第3关的网址“http://www.deckfloor.com/stants/hackgame/level3/level3.htm”。
还有一种更简单的方法,你可以直接在IE浏览器上选“查看”--再到“查看源文件”就行了。
第三关
这关考验的是你的逻辑思维能力,也就是所谓的猜测能力。当你在源代码上没有任何发现时,就要去利用你的逻辑思维能力来推理出下一个网址。
过关方法:我们从第二关的网址上可以看到在“hackgame/”后面跟的只有一个“levelX.htm”,而在第三关的网页上却有两个"levelX.htm",所以我们可不可以尝试的去掉一个。写成“http://www.deckfloor.com/stants/hackgame/level3/”,按照推理分析,我们可以不写“.htm”,但是本游戏的第一关却是有“.htm”后戳名的,而这一关的网页它有可能是系统所指定的默认目录。
第四关
这关考验的应该算是入侵者JAVA语言能力,因为在一些网页里,编辑者故意把本网页的密码加密或隐藏,而露出一些错误的密码给别人。所以入侵者不要被这些所迷惑,
过关方法
在“http://www.deckfloor.com/stants/hackgame/level3/”的后面加上“javascript”
这样就可以显示出该页的密码,以及主机和下一页的网址。
我们可以看到密码为“TheStantIsGood”
第五关
这关所要表述的意思就是说网页上的临时文件也是我们所应该考虑的问题。那里也许会藏有我们想要的东西。
过关方法
进入页面后仍然查看源文件,我们可以找到“src="index.swf"”也就是说在临时文件里也会有"index.swf"这个文件,于是进入temporary internet files里面的对应index.wf文件
。这个文件用记事本格式打开。打开后,我们可以很轻易的从乱码中看到“http://www.deckfloor.com/stants/hackgame/level3/end.html”这段网址。
(第五关的过关方法还有两种,一种就是直接查看temporary internet files里的test.xml,进入后里面写着用户名和密码,填入即可
而另一种就是利用FLASH右键的播放功能,在按钮上点右键,然后点快进)
进入后可以看到如下字样
“恭喜!恭喜!你已经通过〈中华特攻网络技术联盟〉的菜鸟二级水平认证!
呵呵,以后谁再说你是初级菜鸟,拿菜刀砍他!
这个游戏到此就算结束了。

地主 发表时间: 06/13 01:10

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号