分享一个靠解谜来应聘职位的网址

2017-11-15 16:25:37 +08:00
 bymars
从 twitter 上发现的,https://twitter.com/James_R_Holmes/status/880593247063519232
入口:
http://13.55.234.154:8080/unstoppable/puzzle

职位可能已经过期了,不过看着挺有意思,有兴趣的可以试试。
6527 次点击
所在节点    分享发现
40 条回复
bymars
2017-11-15 16:50:28 +08:00
是因为太难了,所以没人留言了吗
q8515620
2017-11-15 17:22:05 +08:00
进去第二个页面就不知道干嘛了😂
bymars
2017-11-15 17:40:54 +08:00
@q8515620 求指点
tttttim
2017-11-15 20:05:51 +08:00
是要从图片里找出 ascii 吗
onsale
2017-11-15 20:31:04 +08:00
@q8515620 #2 console.log("hello again! sredaeh kcehc!");
528412
2017-11-15 20:36:33 +08:00
不能看ㄟ
ik
2017-11-15 20:42:22 +08:00
The Server Responded with an Error
L3Vuc3RvcHBhYmxlL01hc3NpdmVseV9TbGVlcHlQYW5kYXM=


这个意思是需要一个我这种会 restart 的运维吧?
Keyes
2017-11-15 20:42:33 +08:00
@bymars
console.log("hello again! sredaeh kcehc!");

sredaeh kcehc

sredaeh kcehc = reverse('check headers')
xqin
2017-11-15 21:29:29 +08:00
在最后一关看到的, 整个过程确实有点意思.

最后一关的地址:
http://13.55.234.154:8080/unstoppable/winner_gets_vip_pass

```
<!--
¸¸♬·¯·♩¸¸♪·¯·♫¸¸Congratulations!¸¸♬·¯·♩¸¸♪·¯·♫¸¸


We've got even greater challenges than these,
and we're looking for great engineers like you to help make it happen.

Send an email to me at james.holmes@myob.com with your CV and I guarantee a phone
interview where we can find out more about each other, and see if we could work together.

P.S. please add words 'unstoppable developer' in the subject so we will know that it was you
P.P.S. we are looking for people interesting in working with big data and willing to use NodeJS

Cheers,
James Holmes
Data Lake Architect, MYOB


!-->
```
xqin
2017-11-15 21:31:51 +08:00
服务应该是用 nodejs 做的, 因为服务器的 `X-Powered-By` 是 express (不排除是伪造的).
最后一关并没有加什么验证,所以上面 的地址 大家应该都可以打开.
bymars
2017-11-15 22:48:43 +08:00
@xqin 所以能分享一些提示吗?
@Keyes check headers,我把 ascii.png 里面的符号都换成了 16 进制和 10 进制,都试过了,也不行
dd0754
2017-11-16 01:14:22 +08:00
@bymars
都让你看 headers 了...

Have-You-Looked-Here:/unstoppable/MeadowraccoonBats
X-Powered-By:Express
dd0754
2017-11-16 02:03:26 +08:00
@xqin
请问大佬,3/5 这关是什么鬼?要 hex?
Keyes
2017-11-16 07:01:13 +08:00
@dd0754 一张 base64 编码后的 jpg
bymars
2017-11-16 10:02:11 +08:00
@Keyes 是不是要构造 http 请求,我用 python 试了半天,没效果。。
xqin
2017-11-16 10:24:11 +08:00
@bymars 看懂图片里面的代码, 然后大胆的猜想人家想让你做啥
raquelken
2017-11-16 10:25:42 +08:00
@bymars 用 curl 就好了啊,简单的猜数字游戏
bymars
2017-11-16 10:47:23 +08:00
@xqin
@raquelken
问题就在于,不管我怎么发 request,那个 clue 都不变。。。不确定是不是我的 param 构造的有问题。
raquelken
2017-11-16 11:13:29 +08:00
@bymars 图片里面的代码是他们服务器的代码,看懂后构造你的 request 啊
SharkIng
2017-11-16 11:13:33 +08:00
@bymars #18 你需要两个东西,一个是 queryParams.secret_sauce 一个是 headers

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/406645

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX