梦之光芒Monyer (全关解析)

news2024/9/25 12:57:30

目录

前言:

第0关

描述:

过程:

第1关

描述:

过程:

第2关

描述:

过程:

第3关

描述:

过程:

第4关

描述:

过程:

第5关

描述:

过程: 

第6关

描述:

过程: 

第7关

描述:

过程:

第8关

描述:

过程:

第9关

描述:

过程:

第10关

描述:

过程:

第11关

描述:

过程:

第12关

描述:

过程:

第13关

描述:

过程:

第14关(最后一关)

描述:

过程:

通关了

完成


前言:

这篇文章还是是为了帮助一些

像我这样的菜鸟

找到简单的题解

第0关

梦之光芒/Monyer——Monyer's Little Game

描述:

过程:

这关很明显要在源代码中找链接

按F12发现 first.php


第1关

梦之光芒/Monyer——Monyer's Game(第1关)

描述:

要输入password

过程:

还是按下F12,发现如下代码

直接找到下一关 hello.php


第2关

梦之光芒/Monyer——Monyer's Game(第2关)

描述:

过程:

查看源代码发现一段计算数字的代码

简单分析后可知a变量存储密码

直接进入控制台获取a变量的值

得到密码 424178


第3关

梦之光芒/Monyer——Monyer's Game(第3关)

描述:

(我们不用计算器,用智慧)

过程:

依然按F12

得到奇怪代码

分析一波

    eval(String.fromCharCode(102,117,110,99,116,105,111,110,32,99,104,101,99,107,40,41,123,13,10,09,118,97,114,32,97,32,61,32,39,100,52,103,39,59,13,10,09,105,102,40,100,111,99,117,109,101,110,116,46,103,101,116,69,108,101,109,101,110,116,66,121,73,100,40,39,116,120,116,39,41,46,118,97,108,117,101,61,61,97,41,123,13,10,09,09,119,105,110,100,111,119,46,108,111,99,97,116,105,111,110,46,104,114,101,102,61,97,43,34,46,112,104,112,34,59,13,10,09,125,101,108,115,101,123,13,10,09,09,97,108,101,114,116,40,34,23494,30721,38169,35823,34,41,59,13,10,09,125,13,10,125));

eval() 函数可计算字符串,并执行其中代码

只需将eval()去掉再放入控制台

获得密码 d4g


第4关

梦之光芒/Monyer——Monyer's Game(第4关)

描述:

刚进入第四关但发现页面又回了第三关

过程:

盲猜第四关有跳转

而且我在跳转的瞬间看见了url,把网页下载即可

 这里使用curl工具

打开html果真有跳转

删掉第六行,打开html

 

F12 在控制台输入找到的,可疑的代码段

得到 3bhe

在看一下另一段可疑的代码

得到密码 3BHE1


第5关

梦之光芒/Monyer——Monyer's Game(the 5 level)

描述:

过程: 

提示在页面里

就按F12找密码

html没有,查看请求头发现线索

下一关密码 asdf


第6关

梦之光芒/Monyer——Monyer's Game(第6关)

描述:

过程: 

本来以为是隐写

但查了好几遍啥也没有

查看源代码得到提示在图片中找线索

在认真看一下图片

猜测涂黑的地方是密码,用谷歌或bing国际版搜一下

Get the latest fashion,beauty,dating,and health tips.Plus,win freebies,take quizzes,and check your daily horoscope!

发现一个和图片一样的杂志

名字是 Seventeen

改一下大小写就是密码 seventeen


第7关

梦之光芒/Monyer——Monyer's Game(第7关)

描述:

过程:

还社会工程学,直接md5破解密码

得到密码 eighteen8


第8关

梦之光芒/Monyer——Monyer's Game(第8关)

描述:

过程:

这题做的时候看着哪里不对劲,但又看不出来,直到我以为输错了php

就随便输入了一个url

发现了真实的404页面

查看源代码发现玄机

这个简单,写个程序破解

#include<bits/stdc++.h>
using namespace std;
bool zs(int x)
{
	for(int i=2;i<x;i++)
	{
		if(x%i==0) return false;
	}
	return true;
}
int main()
{
	int ans=0;
	for(int i=2;i<=10000;i++)
	{
		if(zs(i)) ans+=i;
	}
	cout<<ans;
}

得到密码 5736396


第9关

梦之光芒/Monyer——Monyer's Game(第9关)

描述:

过程:

简单隐写

下载图片用记事本打开

发现密码 MonyerLikeYou_the10level


第10关

注:无法直接跳转到此标签刷关

梦之光芒/Monyer——Monyer's Game(第10关)

描述:

过程:

身份验证改cookie

密码 doyouknow


第11关

梦之光芒/Monyer——Monyer's Game(第10关)

描述:

过程:

又是改cookie

改完了还是无法进入下一关

F12什么都找了一遍,啥也没发现

最后一看url恍然大悟

https://monyer.com/game/game1/doyouknow.php?action=show_login_false

将false改为true

得到密码 smartboy


第12关

梦之光芒/Monyer——Monyer's Game(第12关)

描述:

过程:

先用base64解码

%4A%54%63%7A%4A%54%5A%47%4A%54%59%79%4A%54%59%31%4A%54%59%78%4A%54%63%31%4A%54%63%30%4A%54%59%35%4A%54%59%32%4A%54%63%31%4A%54%5A%44%4A%54%4A%46%4A%54%63%77%4A%54%59%34%4A%54%63%77

再用url解码

JTczJTZGJTYyJTY1JTYxJTc1JTc0JTY5JTY2JTc1JTZDJTJFJTcwJTY4JTcw

用base64

%73%6F%62%65%61%75%74%69%66%75%6C%2E%70%68%70

最后用url

得到 sobeautiful.php

打开却发现

 

那简单了

只要在 smartboy.php的源代码中插入链接即可

其实就是xss

直接构造标签

<a href="sobeautiful.php">hello</a>

进入下一关


第13关

梦之光芒/Monyer——Monyer's Game(第13关)

描述:

过程:

直接sql注入

输入万能密码 

' or 'a'='a'

 获得密码 whatyouneverknow


第14关(最后一关)

梦之光芒/Monyer——Monyer's Game(第14关)

描述:

过程:

简单逆向

先查壳发现upx

cmd中脱一下

upx -d crackme.exe

然后OD或是IDA逆向分析,

直接查字符可得

运行并输入第一个字符串

得到 ipasscrackme.asp

把 .asp 去掉并提交就对了 

密码 ipasscrackme


通关了

完成

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/140146.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

spring mvc文档阅读笔记——01

目录标题一、文档地址二、文档目录索引简介&#xff08;一&#xff09;Spring Web MVC1. 常用注解的使用2. 过滤器3. WebMvcConfigurer&#xff08;二&#xff09;RestTemplate&#xff08;三&#xff09;WebSocket三、Spring Web MVC&#xff08;一&#xff09;ControllerRest…

CSS知识点精学3-CSS浮动

目录 结构伪类选择器 伪元素 标准流 浮动 清除浮动 结构伪类选择器 目标&#xff1a;能够使用结构伪类选择器在HTML中定位元素 1.作用&#xff1a;工具元素在HTML中的结构关系查找元素 2.优势&#xff1a;减少对于HTML中类的依赖&#xff0c;有利于保持代码整洁 3.场景…

5G NR标准 第10章 物理层控制信令

为了支持下行链路和上行链路传输信道的传输&#xff0c;需要某些相关联的控制信令。这种控制信令通常被称为L1/L2控制信令&#xff0c;表示相应的信息部分来自物理层&#xff08;层1&#xff09;并且部分来自MAC&#xff08;层2&#xff09;。在本章中&#xff0c;将描述下行链…

一套WPF+EF+SQLServer 会员卡管理系统源码

今天分享的是一套WPFEFSQLServer 会员卡管理系统源码&#xff0c;界面使用Panuon.WPF.UI&#xff0c;图表工具使用LiveCharts.Wpf&#xff0c;麻雀虽小五脏俱全&#xff0c;该源码作Panuon.WPF.UI的示例入门较为合适&#xff0c;包含了常规控件的附加属性及官方文档中没有提及的…

前端性能的计算方式与优化方案

文章目录1.Navigation Timing1.1 什么是Navigation Timing1.2 Navigation Timing具体说明1.2.1 缓存处理阶段1.2.2 网络请求阶段1.2.3 dom渲染阶段1.3 使用1.3.1 如何查看1.3.2 项目中的使用2.Core Web Vitals - CWV 网页性能三大指标2.1 Largest Contenful Paint(LCP)扩展&…

C语言_自定义数据类型

目录 1.自定义数据类型_结构体 1.1 结构体类型的声明 1.1.1 匿名结构体 1.2 结构体的自引用 1.2.1 Typedef结构体重命名&#xff1a; 1.3 结构体变量的定义和初始化 1.4 结构体内存对齐 1.4.1 结构体的对齐规则 1.4.2 为什么存在内存对齐&#xff1f; 1.4.3 设置默认…

【闲聊杂谈】一篇给你讲清楚JVM调优的本质

1、什么是JVM JVM的定义 在说JVM之前&#xff0c;首先要知道什么是JVM。JVM是JavaVirtualMachine&#xff08;Java虚拟机&#xff09;的缩写&#xff0c;JVM是一种用于计算设备的规范&#xff0c;它是一个虚构出来的计算机&#xff0c;是通过在实际的计算机上仿真模拟各种计算…

SpringBoot整合Quartz实现动态定时任务(三十四)

二八佳人体似酥&#xff0c;腰间仗剑斩愚夫。虽然不见人头落&#xff0c;暗里教君骨髓枯。 上一章简单介绍了 SpringBoot定时任务(三十三) ,如果没有看过,请观看上一章 关于 Quartz&#xff0c; 可以看老蝴蝶之前的文章: https://blog.csdn.net/yjltx1234csdn/category_995397…

【云原生】k8s的集群调度

k8s中的list-watch机制1.1 list-watc机制的概念运用Kubernetes 是通过 List-Watch 的机制进行每个组件的协作&#xff0c;保持数据同步的&#xff0c;每个组件之间的设计实现了解耦。用户是通过 kubectl 根据配置文件&#xff0c;向 APIServer 发送命令&#xff0c;在 Node 节点…

Android 基本控件

一、TextView TextView是一个文本框 1.id id是这个textview的唯一id 格式是id/(自定义ID) 图中Id是tv_one 每一个TextView都是一个对象 可以使用TextView的ID通过findViewById&#xff08;&#xff09;方法获取到这个View对象 setText是设置这个TextView的文本&#xff0c…

TiDB丨 从MySQL迁移至TiDB的常见问题及解决方案

提示&#xff1a;文章写完后&#xff0c;目录可以自动生成&#xff0c;如何生成可参考右边的帮助文档 文章目录一、前言二、GC设置过长的问题为什么在MySQL里可设置&#xff0c;保留更多的历史数据&#xff0c;而TiDB不行&#xff1f;TiDB中历史版本过多问题及排查方法二、SQL调…

Python解题 - CSDN周赛第20期 - 逆波兰 / 后缀表达式

不知不觉已经参加了19场比赛了&#xff0c;由于参赛次数多&#xff0c;排名竟然稀里糊涂地上升到第一&#xff0c;受宠若惊&#xff0c;赶紧截图保存纪念一下。 正好又赶上元旦&#xff0c;新的2023年&#xff0c;希望CSDN的周赛能越办越好&#xff0c;尽量少出bug&#xff0c;…

P1047 [NOIP2005 普及组] 校门外的树

题目 [NOIP2005 普及组] 校门外的树 题目描述 某校大门外长度为 lll 的马路上有一排树&#xff0c;每两棵相邻的树之间的间隔都是 111 米。我们可以把马路看成一个数轴&#xff0c;马路的一端在数轴 000 的位置&#xff0c;另一端在 lll 的位置&#xff1b;数轴上的每个整数…

批量化工程项目的实施过程

最近的批量化项目存在方案设计上的问题&#xff0c;导致很严重的后果。 1、各个相关方都需要投入较大的精力来处理此事&#xff1b; 2、投入的时间、金钱及人员等均在其中&#xff1b; 3、方案需要进行重新的验证&#xff0c;总体项目工程的周期进一步被压缩&#xff1b; 4…

21-InnoDB引擎底层存储和缓存原理

到目前为止&#xff0c;MySQL对于我们来说还是一个黑盒&#xff0c;我们只负责使用客户端发送请求并等待服务器返回结果&#xff0c;表中的数据到底存到了哪里&#xff1f;以什么格式存放的&#xff1f;MySQL是以什么方式来访问的这些数据&#xff1f;这些问题我们统统不知道。…

【C++ Primer】阅读笔记(1):基础

目录 简介类型选择(经验准则)当一个算术表达式既有int,又有无符号数时,int会转换为无符号数对象初始化与赋值的区别声明与定义全局变量与局部变量示例引用指针与引用的区别不可以将int变量直接赋值给指针,即便这个int变量是0const对象必须初始化参考结语简介 Hello! 非常…

pdf转换器电脑版免费,好用的办公操作软件集合

工作中太多的文件格式需要我们进行操作了&#xff0c;各种各样的文件可以打开的软件经常是不同的。就像是PDF文件&#xff0c;如果没有在电脑安装对应的可以打开的软件&#xff0c;可能我们就没办法直接查看文件内容。而且这种情况也不是偶然出现&#xff0c;可能还会随着我们文…

信息系统项目管理师的论文如何提高?

简单点来说吧&#xff01;也适合软考小白来看&#xff01; 信息系统项目管理师论文要写几道题&#xff1f;没有参加过信息系统项目管理师考试的考生对于论文科目考试不是很了解&#xff0c;那么信息系统项目管理师论文到底要写几道题呢&#xff1f; 软考高级信息系统项目管理…

振弦采集模块辅助功能寄存器之低功耗休眠

振弦采集模块辅助功能寄存器之低功耗休眠 在收到休眠指令后&#xff0c;完成当次测量后立即进入低功耗的休眠模式&#xff0c;休眠模式下&#xff0c; VDD 电流可降至 1mA 左右&#xff0c;当收到数字接口任意数据后自动唤醒。此功能会使硬件看门狗失效&#xff0c;存在模块意…

关于项目型和职能型组织结构的思考和笔记

1、区别项目型还是职能型&#xff0c;最根本的要点在于&#xff0c;沟通渠道必须通过谁&#xff08;负责人是谁&#xff0c;是项目经理还是职能经理&#xff0c;谁有沟通渠道控制权&#xff09;&#xff1b; 2、沟通渠道的控制权取决于利益的优先权&#xff08;例如&#xff1…