中午看到政采云公众号推送,介绍是政采云今年致敬当年淘宝UED的一个校招解谜游戏,虽然都毕业好几年了,但是试试没啥吧?
第一关
直接 F12
第一关结束
第二关
哦豁!又是一张图,点击空白处~,想到了那个离职的窗口代码,反正就是一直点不到,当然没有js不行的...
F12 打开
果然。。虽然通过修改css可以解决,,但我把你 mouseover 事件remove不更美哉??
通关~
第三关
还是打开 F12。。。迅速🤔了下,应该在script标签里
果然
花里胡哨。。。为了提升效(偷)率(懒),直接控制台计算了
输入 424178
通关~
第四关
哈??SHA256 某种加密通讯。。真看瞎了。。Crypto-JS解密就好了
状态码200,那就一个个点击嘛,最后在 Cookies 里就看到 nextUrl,地址栏输入/level/5
通过~
第五关
嘿。。讲道理我还真zz刷新了,哈哈哈
打开F12
console看到以下报错
code 405,简单啊,method not allowed,look 一下请求方式是 Get 还是 Post,请求静态资源是不能用 Post 方法的,所以查看 Headers,看到是Post,
接下来就是请求了,打开postman,回忆之前的参数
exo??哪来的code,全篇没提code,那怎么弄,既然key是从左门拿的,那code理论上来说在右边没错把。。返回去找
还真有。。
ending
结束。。
其实我觉得这个并不能成为唯一的衡量标准,应该说只是获得了一张前端开发的“入场券”,
后面还有更多关卡等着你们去闯~,加油吧,后浪,扬帆,起航!