Level 1

177 阅读1分钟

1、使用google浏览器访问 www.hack-test.com/

![](https://upload-images.jianshu.io/upload_images/7466759-961d2e8e6b7d4913.png?imageMogr2/auto-orient/strip|imageView2/2/w/385/format/webp)
图(1)

2、要求输入密码,然后点击登录,我们需要输入正确的密码,然后点击Log In 才能通关。

3、按F12打开调试工具,定位到表单,发现表单提交调用了check()函数,如下图所示

![](https://upload-images.jianshu.io/upload_images/7466759-059a96b01f583071.png?imageMogr2/auto-orient/strip|imageView2/2/w/758/format/webp)
图(2)

4、按键Ctrl+F全局搜索check()看一下check函数具体的实现内容。如下图所示

![](https://upload-images.jianshu.io/upload_images/7466759-409b32d267e8e8c0.png?imageMogr2/auto-orient/strip|imageView2/2/w/670/format/webp)
图(3)

5、分析js代码可以知道密码是null,在表单输入null,则跳转到对应的页面www.hack-test.com/null.htm,Le… 1通关。