天天看點

Hack The Box-邀請碼擷取

邀請碼填寫位址

https://www.hackthebox.eu/invite

注:新增賬號時需科學online 驗證google機器人驗證,提前準備好相關報備

官網:https://www.hackthebox.eu

打開網址,往下翻,找到join

可以靈活運用ctrl+f

點開

如圖:

Hack The Box-邀請碼擷取

點選F12(審查元素/檢查/檢視源代碼)

找到這個js腳本,如圖

Hack The Box-邀請碼擷取

我們知道了邀請碼API的js腳本位址

打開

https://www.hackthebox.eu/js/inviteapi.min.js

這裡說下最基礎的,URL的一個說明

URL=域名(映射伺服器的網站目錄)/目錄or檔案/檔案

得到如圖:

Hack The Box-邀請碼擷取

我們發現有makeInviteCode()這個執行函數

這個名字就很神奇了,制作邀請碼…

接下來在控制台中輸入

獲得一段加密後的字元串

Hack The Box-邀請碼擷取

注意那個enctype是加密類型,有些時候可能是base

之後我們通過解密得到(線上解密很多地方都有)hackbar插件也可以

Hack The Box-邀請碼擷取

“In order to generate the invite code, make a POST request to /api/invite/generate”

要生成邀請代碼,請向/api/invite/generate發出POST請求

一般發送post請求需要使用特殊浏覽器或者特殊插件,但是随着科技的進步,已經有了很多線上測試網站,例如

http://coolaf.com/

我們打開網址并且輸入url發送post請求得到

Hack The Box-邀請碼擷取

我們可以看到,post送出成功,獲得到了一串字元串,字元串的加密類型也很明顯,base64加密,于是我們解密

Hack The Box-邀請碼擷取

獲得了邀請碼。

填寫之後會跳轉到注冊頁面,輸入注冊便可。