alglsf666 发表于 2024-3-13 11:45:32

root-me教程(部分)

官网:https://www.root-me.org/
题目1:https://www.root-me.org/fr/Challenges/Cryptanalyse/Encodage-ASCII
过程:打开题目有一段HEX字符,直接丢到Hex Editor Neo里面,
          得出密码是2ac376481ae546cd689d5b91275d324e
题目2:https://www.root-me.org/fr/Challenges/Web-Client/HTML-boutons-desactives
过程:按F12,看到源码里有disable,直接删掉,看到表格恢复了。
          随便输入123,看到题目直接给出答案:HTMLCantStopYou
题目3:https://www.root-me.org/fr/Challenges/Web-Client/Javascript-Authentification
过程:F12,同文件夹有login.js,第八行看到pwd是sh.org
剩下的太多了,我在回复里面发。

alglsf666 发表于 2024-3-13 11:55:20

题目4:https://www.root-me.org/fr/Challenges/Web-Client/Javascript-Source
过程:F12,第6行,pwd为123456azerty
题目5:https://www.root-me.org/fr/Challenges/Web-Client/Javascript-Authentification-2
过程:F12,转login.js,解析可得,把GOD:HIDDEN拆开去冒号,username为前面的,pwd为后面的(HIDDEN)。
题目6:https://www.root-me.org/fr/Challenges/Web-Client/Javascript-Obfuscation-1
过程:F12,控制台,输入alert(unescape(pass))看到密码为cpasbiendurpassword

alglsf666 发表于 2024-3-13 12:13:02

题目7:https://www.root-me.org/fr/Challenges/Web-Client/Javascript-Obfuscation-2
过程:F12,控制台,输入pass,把返回值复制(去双引号)粘贴输入,再把返回值复制(去双引号)粘贴输入,再把返回值复制(去双引号)粘贴输
          入,得出密码为hDufjdki156
题目8:https://www.root-me.org/fr/Challenges/Web-Serveur/HTML-Code-source
过程:F12,看源码,拉到最右看注释,密码为nZ^&@q5&sjJHev0
题目9:https://www.root-me.org/fr/Challenges/Web-Serveur/Mot-de-passe-faible
过程:一个字:蒙,得到密码为admin

alglsf666 发表于 2024-3-13 12:16:47

题目10:https://www.root-me.org/fr/Challenges/Web-Serveur/HTTP-POST
过程:F12,元素,看到100001,给他改大亿点,赢了之后,看到密码为H7tp_h4s_N0_s3Cr37S_F0r_y0U

alglsf666 发表于 2024-3-13 12:19:05

咳咳,剩下的我不会::P,有大佬会的可以发亿些进来:handshake
页: [1]
查看完整版本: root-me教程(部分)