2012/11/03

hackerskills.com Level 1

最近球哥寄了封信,就開始玩這個啦
網址是http://www.hackerskills.com/

其實這遊戲主要玩法應該是觀察網頁上是否有漏洞,如果有的話則可以利用漏洞進到下一關。

在這個網頁的原始碼我觀察到某個元件有js的動作,則我們去找到check()這個函式





找到後我看到一段指令是if (document.a.c.value==a)則轉到下一個網址



var a=null,意思是我只要輸入null即可進入到下一關


看到該畫面就是進入到下一關啦 :)