1、对网址进行转义
2、发现其中有一段base64加密
完整的base64定义可见 RFC1421和 RFC2045。编码后的数据比原始数据略长,为原来的4/3。在电子邮件中,根据RFC822规定,每76个字符,还需要加上一个回车换行。可以估算编码后数据长度大约为原长的135.1%。
转换的时候,将三个byte的数据,先后放入一个24bit的缓冲区中, 先来的byte占高位。数据不足3byte的话,于缓冲区中剩下的Bit用0补足。然后,每次取出6个bit,按照其值选择 ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+/中的字符作为编码 后的输出。不断进行,直到全部输入数据转换完成。
所以在加密字符串后加上一个“=”才为三的倍数,才能够进行解密
Hackbar解密
发现key:/%nsfocusXSStest%/
3、将key提交
下载下一个.asp文件,打开
4、发现真正的key
KEY:%nsfocusXSStest%
提交。
时间: 2024-10-11 06:05:13