Thứ Hai, 19 tháng 9, 2016

[CTF]

Chơi CTF mảng javascript trên Hack this

Level 1:

Đơn giản chỉ là password bằng biến correct . Biến correct được khai báo ngay trong mã nguồn. Dùng Ctr + F trong mã nguồn là tìm thấy giá trị của password.

Level 2:

Coppy toàn bộ đoạn tính length vào console và enter sẽ ra độ dài là 9. Gõ 1 password bất kỳ có độ dài là 9 vào là được.

Level 3:

Trong level này password được định dạng là bằng thecode và giá trị thecode = 'code123'  tuy nhiên cái thecode này đã bị biến đổi ở một vị trí nào đó mà không biết. Vào console gõ javascript.alert(thecode); Ta sẽ nhận được giá trị của password. 

Level 4:

Trong level này khi nhấn nút show hint ở góc trái màn hình nó hiển thị  This isn't the page I was looking for...  
Từ thanh showhint kéo lên trên thanh tìm kiếm thì ra được 1 trang có link: https://www.hackthis.co.uk/levels/javascript/4?input#
Một điều đặc biệt mà các level trước không có là ở tham số input thay input thành output cũng ra 1 trang có link:
https://www.hackthis.co.uk/levels/javascript/4?input#
View sources ta Ctr+F với pass  ta thấy được có dòng ghi là: 
<div class='center'>The password is: smellthecheese</div>

Level 5:

Không có nhận xét nào:

Đăng nhận xét