zoukankan      html  css  js  c++  java
  • [Writeup]百度一下,你就知道

    [Writeup]百度一下,你就知道


    谢邀@宋雨田
    人在607,刚下床
    育才上网,信号不好
    实名diss,能人宋雷
    ——————————————————————
    以下是原答案
    ——————————————————————
    圈内熟人太多,匿了匿了


    不扯了,我们先看看题吧

    一个网页,一个文件夹。

    感觉可能在文件夹里有东西。

    几张百度logo,好像没啥毛病。

    文件夹里的东西在源代码里都用上了,而且没看出什么奇怪的东西。。。

    网页里除了网址是本地的好像也没啥毛病。


    解法

    文件夹里找来找去,没看出来什么。突然想到之前娄老师让我们做网页的时候,如果插入图片好像图片要另外发过去,不能直接插到网页里。那就先排除文件夹里有东西的可能,看看源代码。

    定睛一看,看到一个base64。

    搜了搜里面没有其他的加密方式的名称了,可能是个线索(事后对照原网页后发现不是。。)
    然后我想如果在源代码里直接加莫名其妙的密码应该会报错,所以如果想藏密码必须加在注释里

    根据题意得,我们应该通过百度解决。可得html注释格式为<!--balabala-->.
    所以我们直接搜索注释格式

    收到5个,前4个没用,第5个在倒数第二行,而且明显是个密码。

    base64解码无效

    观察发现字母没有大于F的,密码为16进制
    尝试base16

    出现==,再用base64解码

    成功


  • 相关阅读:
    就是要让你彻底学会 @Bean 注解
    Redis持久化深入理解
    设计模式内容聚合
    多线程高并发内容聚合
    实战分析:事务的隔离级别和传播属性
    28个Java开发常用规范技巧总结
    面试官:你了解过Redis对象底层实现吗
    几个高逼格 Linux 命令!
    Spring核心(IoC) 入门解读
    Python Beautiful Soup模块的安装
  • 原文地址:https://www.cnblogs.com/Ziggy29/p/10626327.html
Copyright © 2011-2022 走看看