• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            隨筆-145  評(píng)論-173  文章-70  trackbacks-0

            今天在網(wǎng)上看到一篇帖子:http://www.dingguohua.com/blog/hax-tor-hu_free-ssh.html,便被好奇心驅(qū)使來challenge這5個(gè)難題了。按照帖子的方法來逐個(gè)做,本來想投機(jī)取巧下,后來發(fā)現(xiàn)問題啥的都變了,于是只得自己一個(gè)個(gè)攻破了。

            首先進(jìn)入http://hax.tor.hu/warmup1/,其實(shí)每一個(gè)關(guān)卡就是一個(gè)warmup,但是不會(huì)讓你跳級(jí)完成。所以只得一步步來了。

            進(jìn)入warmup1后,會(huì)提示你輸入密碼,但是密碼在source中,也就是上面那個(gè)也沒的javascript代碼中,而且會(huì)給你一個(gè)demo例子(http://www.pageresource.com/jscript/jpass.htm),解釋密碼是如何的形式。

            var password; var pass1="cool";

            password=prompt('Please enter your password to view this page!',' ');

            if (password==pass1) alert('Password Correct! Click OK to enter!');

            else { window.location="http://www.pageresource.com/jscript/jpass.htm"; }

            或者其它形式:

            var password;var pass1="cool";var pass2="awesome";var pass3="geekazoid";password=prompt('Please enter your password to view this page!',' ');if (password==pass1 || password==pass2 || password==pass3) alert('Password Correct! Click OK to enter!');else { window.location="http://www.pageresource.com/jscript/jpass.htm"; }

            總之,根據(jù)代碼的形式很容易找到源代碼中的相關(guān)密碼部分,這部分我做的密碼是“warmup1lolcopter”。和原始 的博客中第一題一樣,源代碼中是三個(gè)字符串的疊加,warmup1 + lol + copter。

             

            完成后瀏覽器會(huì)跳轉(zhuǎn)到第二題,我做這個(gè)題目的時(shí)候第二題不可用,所以讓直接輸入fail就通過了,為此比較簡單。

             

            第三題的話比較復(fù)雜,不過我也投機(jī)了一下,看了原始的帖子,發(fā)現(xiàn)其中的Bacon和我這個(gè)題目相同,為此按照原帖的思路,

            這個(gè)簡單,源碼中的 select name=”chosen”> 說明 name=”chosen” ,所以在當(dāng)前的瀏覽器中輸入http://hax.tor.hu/warmup3/?chosen=Bacon 回車就到第四關(guān)。

            進(jìn)入第四關(guān)后,和原帖的辦法類似,不過不能類推。密碼不在源代碼中,而是要根據(jù)網(wǎng)頁的報(bào)文來獲得,先用telnet登陸,我使用的dos界面,也可以用putty這個(gè)工具實(shí)現(xiàn)。

            輸入:

            telnet hax.tor.hu 80

            GET /pwfor4/ HTTP/1.0(原帖使用1.1,我這里使用的1.0才成功)

            Host: hax.tor.hu

            返回信息:



             

            輸入密碼:spaceship即進(jìn)入最后一關(guān)。

             

            進(jìn)入最后一關(guān),會(huì)輸出一列加密后的數(shù)字串,然后讓找出原創(chuàng)的字符串,根據(jù)原始的辦法,是經(jīng)過哈希表的加密之后的一個(gè)數(shù)字串,并且三位數(shù)的數(shù)字是不起作用的,標(biāo)記位數(shù)。

            然后依次輸入幾個(gè)字符串,得到加密后的數(shù)字串,去掉三位數(shù)的,然后觀察發(fā)現(xiàn)數(shù)字都集中在60~100,去掉另外一些不靠譜的數(shù)字,比如29,就得到相應(yīng)的字母和數(shù)字的映射關(guān)系。

            我此時(shí)獲得的關(guān)系如下(和原帖不同,具體自己做就知道)

            83  69  66  89  92 

            d            u     n    k

              s      i     t     e

            68  94  67  82

            l       i      n   u    x

            91  94  89  66  79

            a    b   c   d   e

            86  85  84  83  82 
            具體的映射關(guān)系:
            a:86

            b:85

            c:84

            d:83

            e:82

            f:81

            g:80
            h:95

            i:94

            j:93

            k:92

            l:91

            m:90

            n:89 
            s:68
            t:67

            e:82
            n:89

            u:66

            x:79

            做完之后,根據(jù)已有的映射關(guān)系,結(jié)合一點(diǎn)語感(投機(jī)),我的解碼單詞應(yīng)該是d*unk,猜測為drunk,輸入其中,果然正確,闖過5關(guān),最后成功注冊。

             

            剩余啥的工作就可以參照原始的帖子,來申請搭配空間了。

            posted on 2011-05-22 23:22 deercoder 閱讀(2534) 評(píng)論(2)  編輯 收藏 引用 所屬分類: 生活感悟/日記

            評(píng)論:
            # re: 挑戰(zhàn) hax.tor.hu 申請帶ssh的免費(fèi)php+mysql空間 2011-05-23 22:49 | 劉暢
            @天堂的隔壁
            翻*墻訪問那個(gè)網(wǎng)站就可以,免費(fèi)的shell賬號(hào)和原文中的說法有區(qū)別,需要你填寫自己支持Google Adsense的博客或者你的項(xiàng)目經(jīng)歷。之后成功后會(huì)發(fā)送給你的郵箱。  回復(fù)  更多評(píng)論
              
            # re: 挑戰(zhàn) hax.tor.hu 申請帶ssh的免費(fèi)php+mysql空間 2011-06-05 19:33 | asen
            @劉暢
            的確,看來國人大軍,老外抗不住啊  回復(fù)  更多評(píng)論
              
            99久久www免费人成精品| 99久久这里只精品国产免费| 久久伊人精品青青草原日本| 久久中文骚妇内射| 国产精品久久一区二区三区| 中文字幕亚洲综合久久2| 中文字幕久久欲求不满| 久久久久波多野结衣高潮| 久久精品国产久精国产思思| 久久伊人五月天论坛| 亚洲欧美日韩久久精品第一区| 久久免费线看线看| 久久久久久久91精品免费观看| 色欲久久久天天天综合网| 亚洲欧美日韩精品久久| 日韩人妻无码精品久久免费一| 亚洲精品高清国产一久久| 色综合久久久久无码专区| 国内精品久久久久久久久| 国产麻豆精品久久一二三| 亚洲欧洲日产国码无码久久99| 精品国产青草久久久久福利 | 国产精品久久久久久久久软件| 大伊人青草狠狠久久| 久久精品国产99国产精品亚洲| 久久国产精品视频| 91精品国产高清久久久久久91| 国内精品久久久久久99蜜桃| av色综合久久天堂av色综合在| 四虎亚洲国产成人久久精品| 久久久精品日本一区二区三区| 久久狠狠色狠狠色综合| 97久久精品无码一区二区天美| 一本色道久久综合亚洲精品| 久久国产免费观看精品3| 久久人妻少妇嫩草AV无码蜜桃| 久久人人妻人人爽人人爽| 日日躁夜夜躁狠狠久久AV| 欧洲人妻丰满av无码久久不卡| 久久久无码精品亚洲日韩京东传媒 | 久久九九全国免费|