邪恶八进制信息安全团队技术讨论组's Archiver

冰血封情 2004-11-20 04:12

[原创]一个没有成功通关的脚本Hacking的游戏总结

文章作者:冰血封情[EST]
信息来源:邪恶八进制 中国

注意:文章以偶玩的时候为准 可能你玩的参数会变 我还没开始玩 先说好的 另外我是边玩边写的 一次过的哦 我也不知道前途如何:)
哎...完了 我老了 到第7关就死活不行了...

这种游戏其实网络上到处都是 以前我分析过一个 换汤不换药 但是今天比较闲就玩玩哈 白玩我可不干 得给我们邪恶八进制顺便凑合一篇文章出来呀...
Stop talking...让偶们开始:

1-2
[url]http://csksoft.nease.net/game/start.htm[/url]
这个是初始地址 不需要你去找的 他会告诉你的 这也就是第一站
使用ctrl+a把页面全选 可以看见有这么一句话:
[quote]第二站的地址:1.htm[/quote]
呵呵 明显第二站地址是:
[url]http://csksoft.nease.net/game/1.htm[/url]

2-3
到了第二站你还想ctrl+a就没门儿了...老老实实查看原代码吧
我们点IE的菜单[查看]-[源文件]后很轻松的看见第一站的页代码如下:
[code]<html>
<head>
<meta http-equiv="Content-Language" content="zh-cn">
<meta name="GENERATOR" content="Microsoft FrontPage 5.0">
<meta name="ProgId" content="FrontPage.Editor.Document">
<meta http-equiv="Content-Type" content="text/html; charset=gb2312">
<title>CSKSOFT高手挑战榜-第二站</title>
</head>
<body>
<p>恭喜你哦,下面会越来越难的,加油哦。</p>
</body>
<!-- 第三站地址:221.htm -->
</html><script src=&#39;[url]http://ad.nease.net/nnselect.js[/url]&#39;></script>[/code]
呵呵...看见最后两行了么?分别是第三站地址和恶心的163广告...
这样我们就拿到第三站地址是:
[url]http://csksoft.nease.net/game/221.htm[/url]

3-4
想直接去?填上[url]http://csksoft.nease.net/game/221.htm[/url]地址直接上...
竟然用小提示框阻止你去点IE的菜单[查看]-[源文件]
呵呵...
在浏览器地址中使用view-source:[url]http://csksoft.nease.net/game/221.htm[/url]
查看221.htm的源代码 竟然失败 我也不知道为什么失败 估计是他的空间用了什么无耻手段吧 郁闷!
只好用flashget把[url]http://csksoft.nease.net/game/221.htm[/url]给活生生的down了下来
看见221.htm源代码如下:
[code]<html>
<head>
<meta http-equiv="Content-Language" content="zh-cn">
<meta name="GENERATOR" content="Microsoft FrontPage 5.0">
<meta name="ProgId" content="FrontPage.Editor.Document">
<meta http-equiv="Content-Type" content="text/html; charset=gb2312">
<title>CSKSOFT高手挑战榜-第三站</title>
<script language="JavaScript">
  function Msg(){
    while(1){
    alert("这是第三站.我看你怎么过!");
    }
  }
</script >
</head>
<body onload="Msg();">

</body>
<!-- 第四站:stage4.htm-->
</html><script src=&#39;[url]http://ad.nease.net/nnselect.js[/url]&#39;></script>[/code]
得到第四站地址:
[url]http://csksoft.nease.net/game/stage4.htm[/url]
访问一下 他说
[quote]恭喜恭喜,到这里不容易啊,但前面的道路还很长[/quote]
(PS 这句话后面还有个挑衅的浪线 真是可恶)

4-5
杀到这里得到第四站地址:
[url]http://csksoft.nease.net/game/stage4.htm[/url]
发现竟然可以直接点IE的菜单[查看]-[源文件] 天下哪有这么好的事情 果然什么线索也没有?
社会工程学 心理学一把 第四站地址是[url]http://csksoft.nease.net/game/stage4.htm[/url]
那么第5站很有可能是[url]http://csksoft.nease.net/game/stage5.htm[/url]
什么什么?不是怎么办?不是再说咯...做个游戏不就让我们玩的么 嘿嘿 填上地址
[url]http://csksoft.nease.net/game/stage5.htm[/url]
HoHo 页面出现 他又唧唧歪歪说:
[quote]嘿嘿。聪明的家伙!加油!
6 3 4 1 2 5 7  
s t a g e 0 6 .htm
//CSKSOFT Tip:调色板与色彩指针
[/quote]
夸我?夸我就不玩你拉?...EvilOctal GO ON...
不过他明摆着告诉我地址是stage06.htm 真是奇怪了 小心有诈!
(PS 我可是边玩边写 一次过 因此我也不知道我能否通关 题目说通关教程 那是因为我有自信)
嘿嘿...先记录下他提示的有用信息 没准后面有用哦 实际Hacking的时候也是这样的

5-6
龙潭虎穴也要闯 给了地址 我们就去看他一看 但是为了防止他对我下毒手 我还是把IE做了设置 避免来个窗口炸弹 考虑问题要全面...
安全准备完毕杀上[url]http://csksoft.nease.net/game/stage06.htm[/url] 提示没这页 你看 说了天下没有白吃的饭...我晕...
调色板与色彩指针?到网络上找了一些这方便的资料 兄弟们都知道我图象处理方面是相当陋的 有喷猪血的外号 找了好多资料 看了未果 现在时间已经1:36他有那么好心提示我?我更觉得象是对应关系...
6 3 4 1 2 5 7
s t a g e 0 6
依次对应...那么应该是:6341257.htm 结果还是不对...尝试了好多种方法后终于找到了地0agste6.htm
原来是这样对应的...相当于一个小的密码对照表
比如 第一排是6那么 就再第2行中找第6个...因此对应关系如下:
[quote]6-0 3-a 4-g 1-s 2-t 5-e 7-6[/quote]
晕...原来那个调色板与色彩指针是迷惑人的?我不太清楚了...
第六站地址:
[url]http://csksoft.nease.net/game/0agste6.htm[/url]

6-7
在浏览器输入地址...
[url]http://csksoft.nease.net/game/0agste6.htm[/url]
来到第六站 页面内容:
[quote]不错不错。能过这关吗?呵呵
I love FLASH!!!the only one...I love Cindy and her kiss.[/quote]
晕...这个更乱七八糟了:(
难道和他喜欢的MM有关?浏览了一下整个站没发现什么东西 到是首页英雄榜有好多PASS的人
揣测 反正是个游戏 如果太偏就不会有那么多人过(这些人过了也不在留言版说个教程 日)
所以通过组合上面的英文单词(BruteForce花了好长时间 3:14了)得到thekiss.htm是下一关地址...不过 我想通关的兄弟一定有非穷举可以的思路 浪费时间呀
第七站的地址:
[url]http://csksoft.nease.net/game/thekiss.htm[/url]

7-8
驾上地址 杀向第七站!
[url]http://csksoft.nease.net/game/thekiss.htm[/url]
浑浑噩噩...好困了
页面提示:
[quote]呵呵,冲到这里不容易啊。休息一下吧。去csknet看看吧,带上你看到的留言
69 6C 76 43 69 6E 64 79  2E.  68 74 6D[/quote]
这个简单了 其实上面的数字和病毒特征代码好象 呵呵 HEX的吧?
找张ASC表 这里有[url]http://www.eviloctal.com/tools/ascii.htm[/url]
69 6C 76 43 69 6E 64 79 2E 68 74 6D
i  l  v  C  i  n  d  y  .  h  t  m
刚才我还纳闷为什么2E后面有个点了...原来是...
现在你可以看出来了 呵呵是I LoVe Cindy的意思 所以我更坚持相信前一关是不需要穷举可以完成的 有哪位大哥可以告诉我答案哈
晕 [url]http://csksoft.nease.net/game/ilvcindy.htm[/url]竟然不对
[url]http://csksoft.nease.net/game/ilvcindy..htm[/url]也不对 晕...
想到可能是转换不对 还有什么字符有类似16进制模式的?来到我的在线工具 浪子的解码机
[url]http://www.eviloctal.com/tools/script.htm[/url]
[url]http://csksoft.nease.net/ilvcindy.htm[/url]
[url]http://csksoft.nease.net/ilvcindy..htm[/url]晕都不行....可是
[quote]呵呵,冲到这里不容易啊。休息一下吧。去csknet看看吧,带上你看到的留言[/quote]
是虾米意思呢?
第八站地址:????????????

落叶树 2004-12-7 00:22

输入[url]http://csksoft.nease.net/ilvcindy.htm[/url]
跳转到了[url]http://51.163.com/[/url]


呵呵,冲到这里不容易啊。休息一下吧。去csknet看看吧,带上你看到的留言
69 6C 76 43 69 6E 64 79 2E. 68 74 6D

看他的意思是让你访问某网站吧,上面可能有解码的地方。








PS:第一关我最容易过,因为我的浏览器背景底色是灰色的,它的字符是白色的一看就看到了,不用CTRL+A咯。

EvilOctal 2004-12-10 22:51

[quote][b]下面是引用风泽于2004-12-10 21:47发表的:[/b]
对这个游戏我真的是无语。[/quote]
同感同感 我觉得根本不是考技术 很大程度上是考运气 猜而已 所以B4作者

寒翼 2004-12-12 14:59

这个游戏我玩过
用了10来分钟过到了7关
绝对游戏类的
基本上有电脑常识的和脑筋聪明点的
基本上都能过

风泽 2004-12-13 10:32

[quote][b]下面是引用寒翼于2004-12-12 14:59发表的:[/b]
这个游戏我玩过
用了10来分钟过到了7关
绝对游戏类的
基本上有电脑常识的和脑筋聪明点的
基本上都能过[/quote]

汗~~~
瞧你这话怎么说的啊?玩不到第7关就是傻瓜?

对于过这样的关卡我认为是 运气+小聪明

NetKnave 2004-12-19 15:39

再看看别人写地。。:(

首先进入[url]http://csksoft.nease.net/game/game1.htm[/url]

点开始挑战吧,然后进入[url]http://csksoft.nease.net/game/start.htm[/url]

怎么?不知道怎么走了?看看“这是你的第一站,加油!想办法去第二站!”

下面是什么?用鼠标让它反显!知道了吧。第二站的地址:1.htm

然后我们进入第二站[url]http://csksoft.nease.net/game/1.htm[/url]

接下来就看源码吧“”

是不是很阴?

进入第三站[url]http://csksoft.nease.net/game/221.htm[/url]

哈哈被锁死了?强制关闭吧。用flashget吧第三站的文件down下来,用记事本看源码哦。

进入第四站[url]http://csksoft.nease.net/game/stage4.htm[/url]

呵呵。源码里没提示了。猜吧,stage4,试试stage5怎样?

进入第五站[url]http://csksoft.nease.net/game/stage5.htm[/url]

看到这个了吧?要动脑了哦

6 3 4 1 2 5 7  
s t a g e 0 6 .htm



这个怎么办?想想调色板和256位图的运作模式。

进入第六站[url]http://csksoft.nease.net/game/0agste6.htm[/url]

来点感觉,thekiss......

进入第七站[url]http://csksoft.nease.net/game/thekiss.htm[/url]

63 73 6B 73 6F 66 74 2E. 68 74 6D

呵呵这个怎么办?试试把他们转换成字符。什么怎么转换?晕。。用UE啦

转成了csksoft.htm。。==别急啊“去csknet看看吧,带上你看到的留言”

这是什么意思?呵呵,返回game的上个路径吧

进入第八站[url]http://csknet.nease.net/csksoft.htm[/url]

第八关真正的地址:[url]http://csknet.nease.net/ilvCindy.htm[/url]
第八关挺麻烦,个人觉得是最难的一关。我是先从那个主页上下载了个Picmixer,从那张
“图片是万能的”中抽出来了另一张图。里面说在享受软件得便利时,也许你已经被它迷
惑(大概就是这个意思).也就是说Picmixer里面藏了点东西.

然后就想到了用Exescope(就是Tip 里面提到的资源提取器)打开Picmixer。提取了一张图
片,然后再用Picmixer从这张图片中提取出了一个"COPYRIGHT_^-^.txt"。全文如下:
hey,clever guy!
------------------------------
this software is designed by GREAT_Csk.[url]Http://csksoft.nease.net/main.HTMl[/url]
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^The capital letters Create the Net World,:-)
Weclome To My World!
[url]Http://csknet.nease.net[/url]
[url]Http://csksoft.nease.net[/url]
------------------------------

第四行说到:大写字母构成了网络。所以把第三行的所有大写字母组合起来成了
GREATCH.HTM
Tip1里面说了UNIX对大小写敏感,都换成小写就是第九关的地址了.
至于第九关,如果直接进去会自动跳到这个游戏的主页去的。所以,用FlashGet下吧。
Then  用FlashGet下载!!!!!!!!!!! 第九站代码如下:

<html>

<head>
<meta http-equiv="Content-Language" content="zh-cn">
<meta name="GENERATOR" content="Microsoft FrontPage 5.0">
<meta name="ProgId" content="FrontPage.Editor.Document">
<meta http-equiv="Content-Type" content="text/html; charset=gb2312">
<Script Language=VBScript>

Function DataDeCode(SrcData, PassWord)
  On Error Resume Next
  Dim SrcLen, PassWordLen
  Dim LoopTime
  Dim PosChar, PosInPassWord
  DataDeCode = ""
  SrcLen = Len(SrcData)
  PassWordLen = Len(PassWord)
  PosInPassWord = 1
  If PassWordLen = 0 Or SrcLen = 0 Then
   Exit Function
  End If
  For Pos = 1 To (SrcLen) / 4
    PosChar = CInt(Mid(SrcData, (Pos - 1) * 4 + 1, 3))
    DataDeCode = DataDeCode & Chr((PosChar) Xor Asc(Mid(PassWord, PosInPassWord, 1)))
    PosInPassWord = PosInPassWord + 1
    If PosInPassWord >= PassWordLen Then
       PosInPassWord = 1
    End If
  Next

End Function

</Script>


<title>CSKSOFT高手挑战榜-第九站</title>
</head>

<body onload="window.location=&#39;[url]http://csksoft.nease.net/fla/main.html[/url]&#39;";>

</body>
<!-- 希望就在眼前了 -->
<!-- Src:"032 026 004 027 013 051 044 022 004 027 029 105 043 006 012 "-->
<!-- PWD:"CrazyGT"-->
</html>





在最后加入 这样几行执行那个函数:
<script>
Src="032 026 004 027 013 051 044 022 004 027 029 105 043 006 012 "
PWD="CrazyGT"
alert(DataDeCode(Src,PWD))
</script>

ok,打开这个修改过的网页 弹出:
"cheattodead.htm"这个alert!!!!
答案是:

[url]Http://csknet.nease.net/cheattodead.htm[/url]

通过<script>
Src="010 038 019 003 045 040 017 023 002 021 015 034 049 "
PWD="CrazyGT"
alert(DataDeCode(Src,PWD))

得到ITryToRecover后,猜到下一关网址:[url]http://csknet.nease.net/ITryToRecover.htm[/url]

到了这一关,可以看到网页上有两张图片,验证码就在这上面。

后来瞧到第二张图片上有一行字母故意被分为上下各一半,把它们组合起来。

就得到了验证码:<tc>aacjjftk

发信可作者,得到肯定!!---过关!

ring 2004-12-19 18:48

NetKnave啊~你自己看看麻你写的都不能过啦~是以前的那个通关方法
都不能用嘛~
7关到8关的思路写的不详细啦~

EvilOctal 2004-12-19 19:57

[quote][b]下面是引用NetKnave于2004-12-19 18:39发表的:[/b]
注:不是我写地。。:([/quote]
你那文章纯属....用看就知道了

光芒果 2007-9-5 22:07

69 6C 76 43 69 6E 64 79 2E 68 74 6D
这个么,是我的话我肯定直接想到16进制

页: [1]
© 1999-2008 EvilOctal Security Team