我自己做的红包解析

我自己做的红包http://hb.renjikai.com/,给群里的同学玩。现在把解析放出来。让大家观赏,源代码在末尾大家可以看看。

1、进入首页http://hb.renjikai.com/:发现没什么可操作的,直接F12DT:hb1
把hidden改成submit。把year改成2016,再点击按钮即可。出现这个(页面地址http://hb.renjikai.com/CA59F2C0046E8357653B5FFCEC638B8A/get.php)hb3内容:“Q29ycmVjdCFUaGUgcmVkYmFnIHBhc3N3b3JkIGlzICI1Mzc0OTExOSIgaW4gQWxpcGF5LlBsZWFzZSBjb250aW51ZSB0byB3aW4gbmV4dCBvbmUuNext%20redbag%20reminder%3AFind%20in%20current%20directory.”前半段使用base64,后半段htmlencode。都很简单解开。
“Correct!The redbag password is “53749119” in Alipay.Please continue to win next one.” IN BASE64
Next redbag reminder:Find in current directory.” IN htmlencode
2、然后支付包get1个红包,提示吗……在当前文件夹寻找……访问:http://hb.renjikai.com/CA59F2C0046E8357653B5FFCEC638B8A/,填入上一次的支付宝红包口令53749119,会出现hb4依旧F12:hb5一下子豁然开朗吧;进入http://hb.renjikai.com/CA59F2C0046E8357653B5FFCEC638B8A/nav.php跳转到第二个红包。
3、页面http://hb.renjikai.com/indexc81e728d9d4c2f636f067f89cc14862c.phphb6再看JS,就是个普通的AJAX。hb7没办法只好试。我这里设计的逻辑是只要是32位文字就给出正确答案9BE7D677B927E8BF800DED7C2FDD0352hb8得到./1.txt。
再访问http://hb.renjikai.com/74A68A8C6688C9FF5D697DAF2D025072/1.txt即get第二个红包。hb9
另:http://hb.renjikai.com/一直在线,大家可以继续尝试;
20160415更新:页面已下线
红包源代码下载地址:https://pan.renjikai.com/Bucket/jack-redbag.zip
好了,写完啦!

发表回复

您的电子邮箱地址不会被公开。 必填项已用 * 标注