DevSidecar介绍:开发者边车,命名取自service-mesh的service-sidecar,意为为开发者打辅助的边车工具,通过本地代理的方式将https请求代理到一些国内的加速通道上,安装后有安全模式、默认模式、彩蛋(增强模式)三种功能;默认状态下彩蛋功能处于禁用状态,需要解锁后才能打开。

1.解谜入口

查看源代码发现在packages/core/index.js文件里面有解谜提示

https://github.com/docmirror/dev-sidecar/blob/master/packages/core/index.js

2.第一次解码

index.js文件里面的内容为Unicode编码,使用解码工具解码后得到源码

在线解码地址

https://www.bt.cn/tools/unicode.html

3.第二次解码

第一次解码后的内容为base64编码的数据,再一次使用解码工具解码

在线解码地址

https://www.bt.cn/tools/unicode.html

4.解锁彩蛋

1.第二次解码的结果为一个url地址,浏览器访问会显示提示[你没搞错,答案就在这里哟,最后一步了,加油!];

2.查看网页源代码看到有一个图片的地址,鼠标右键选择在新标签页中打开链接,网页正中间显示了一个灰度二维码,手机直接扫描是不行的;

3.按f12,在元素选项里面删掉 img标签的 sytle属性即可正常扫描二维码;

4.扫描二维码按照提示修改配置文件即可解锁彩蛋;