【问题标题】:Link encryption?链接加密?
【发布时间】:2017-11-29 10:20:34
【问题描述】:

我被一个问题困扰了几个小时。网上没有任何帮助,我现在失去了生活的意愿。

该网站会加载一个没有任何提示的问题,并要求您查找密码。

以下是它的简要说明:

'完成了秘密奖励挑战!我们的特工一直在努力与一个痴迷于时钟和计时的黑客打交道。他建立了一个精心设计的页面集合,其内容会根据计时器而变化。我们在下面复制了它,你能弄清楚如何获得密码吗?

这个挑战中有很多链接,当点击它们时,它会打开一个新网站并在那里有伪字符串,我看不到太多模式。以下链接:

https://assess.joincyberdiscovery.com/challenge-files/clock-pt1?verify=BY%2F8lhw%2BtbBgvOMDiHeB5A%3D%3D

https://assess.joincyberdiscovery.com/challenge-files/clock-pt2?verify=BY%2F8lhw%2BtbBgvOMDiHeB5A%3D%3D

https://assess.joincyberdiscovery.com/challenge-files/clock-pt3? 验证=BY%2F8lhw%2BtbBgvOMDiHeB5A%3D%3D

https://assess.joincyberdiscovery.com/challenge-files/clock-pt4? 验证=BY%2F8lhw%2BtbBgvOMDiHeB5A%3D%3D

https://assess.joincyberdiscovery.com/challenge-files/clock-pt5?verify=BY%2F8lhw%2BtbBgvOMDiHeB5A%3D%3D

(如果它不允许你继续)那么它所拥有的只是一个标签,没有任何元素,它看起来总是以“a”结尾的三个字符代码,例如“Aja”并创建一个新的每 10 秒一个(不是在客户端重新生成。)

有人对链接是否暗示加密有任何建议吗?我已经解密过一次,它想出了: 'https://assess.joincyberdiscovery.com/challenge-files/clock-pt5?verify=BY/8lhw tbBgvOMDiHeB5A==' 这没什么帮助。

无论如何,有人有什么建议吗?

谢谢:)

【问题讨论】:

  • 这是一个编程问题,还是您正在向我们寻求有关您正在玩的游戏的帮助?
  • 末尾的那对== 是base-64 编码数据的标志。也许对所有 URL 执行您在那里所做的操作,将“BY/”之后的部分连接起来,然后进行 base-64 解码。
  • 我会试试@lockcmpxchg8b
  • 这是一个面临不同挑战的网站,您必须使用提供的工具找出密码
  • @zaph,也许我们应该让他参考w3schools.com/tags/ref_urlencode.asp的 URL 编码参考

标签: url hyperlink server-side


【解决方案1】:

这不是不可能的。我这里有答案:

导入请求

page1 = "https://assess.joincyberdiscovery.com/challenge-files/clock-pt1?verify=wMHfxKSix2qSPJtLe6U98w%3D%3D"

page1_content = requests.get(page1)

page1txt = page1_content.text

page2 = "https://assess.joincyberdiscovery.com/challenge-files/clock-pt2?verify=wMHfxKSix2qSPJtLe6U98w%3D%3D"

page2_content = requests.get(page2)

page2txt = page2_content.text

page3 = "https://assess.joincyberdiscovery.com/challenge-files/clock-pt3?verify=wMHfxKSix2qSPJtLe6U98w%3D%3D"

page3_content = requests.get(page3)

page3txt = page3_content.text

page4 = "https://assess.joincyberdiscovery.com/challenge-files/clock-pt4?verify=wMHfxKSix2qSPJtLe6U98w%3D%3D"

page4_content = requests.get(page4)

page4txt = page4_content.text

page5 = "https://assess.joincyberdiscovery.com/challenge-files/clock-pt5?verify=wMHfxKSix2qSPJtLe6U98w%3D%3D"

page5_content = requests.get(page5)

page5txt = page5_content.text

代码 = (page1txt + page2txt + page3txt + page4txt + page5txt)

page6 = "https://assess.joincyberdiscovery.com/challenge-files/get-flag?verify=wMHfxKSix2qSPJtLe6U98w%3D%3D&string="+代码

page6txt = requests.get(page6)

打印(page6txt.text)

将所有链接替换为您提供的链接

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2012-03-27
    • 2016-05-30
    • 2012-08-23
    • 2015-03-18
    • 1970-01-01
    • 2019-03-08
    • 2012-08-10
    相关资源
    最近更新 更多