hack the box入門
看到需要填邀請碼,開始檢查網頁,找不到也可以看提示
根據提示,我在控制台找到了如下信息
這個頁面藏着一個js文件,它讓我們去找,然后,我去查看網頁元素,發現 inviteapi.min.js,已經很明顯了
往后看,發現,需要在控制台調用函數
調用完之后,得到返回值
根據提示的加密方式進行解密得到如下:
向/api/invite/generate發送一個POST請求
得到base64編碼的邀請碼
填入邀請碼
填入注冊信息
進入到首頁