elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 12:54  


Tema destacado: ¡Aprende hacking con práctica! - WarZone, el wargame de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits
| | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | |-+  [Finalizado] Hackea a elhacker.net v2.0 (ganador: yoya)
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 3 4 5 6 7 8 9 10 Ir Abajo Respuesta Imprimir
Autor Tema: [Finalizado] Hackea a elhacker.net v2.0 (ganador: yoya)  (Leído 18,114 veces)
WHK
吴阿卡
Moderador
***
Desconectado Desconectado

Mensajes: 4.113


The Hacktivism is not a crime


Ver Perfil WWW
[Finalizado] Hackea a elhacker.net v2.0 (ganador: yoya)
« en: 3 Febrero 2012, 14:12 »

Hackea a elhacker.net V2.0!!!


GANADOR: ~ Yoya ~ (yoyahack)



Alguna ves te dieron ganas por hackear a este foro? pues estás de suerte porque hoy puedes hacerlo!

Otros quedaron con las ganas desde que se hizo el primer concurso:
http://foro.elhacker.net/nivel_web/hackea_a_elhackernet-t275475.0.html

Pero, de que se trata y que ganan?

En el foro hay una horrenda y espeluznante falla de seguridad crítica llamada CSRF, algunos recordarán que el primer concurso fue encontrar un XSS, pues aunque parezca fáci no es tanto.

El primero en postear dicho CSRF y explique con lujo y detalles de que se trata y como explotarlo ganará nada mas y nada menos que un ferrary de oro, ... bueno, hay que esperar primero a que el-brujo sea multimillonario pero para no hacerlos esperar tanto también les daremos lo siguiente:

Premios
  • 1 Cuenta de correo @elhacker.net
  • El ganador se publicará en el boletín mensual de ElHacker.Net.
  • El ganador se publicará en el blog oficial de ElHacker.Net

Pistas?, queee?!!!, cual pista?, noo noo, no hay pistas xD (por el momento).
La fecha límite para postear el CSRF es el 1 de Marzo, después de eso lo arreglaremos xD.

Bases del concurso:
* Debes publicar todo acá, nada de mensajes privados, asi entre todos se ayudan.
* Atraves del CSRF descubierto debes ser capaz de modificar la firma de mi perfil con tu nick.
* Debes tener mas de 2 años de edad y menos de 98.

Cualquier persona puede enviarme enlaces al correo yan.uniko.102@gmail.com y yo les haré click con mi cuenta conectada en el foro. Recuerden que en el asunto del correo deben poner "GO CSRF elhaqcker.net", cualquier correo que no tenga ese título no abriré y lo eliminaré.

El perfil con el que ingresaré para que modifiquen mi firma es este:
http://foro.elhacker.net/profiles/pollo9-u322090.html

Si alguien encuentra otro CSRF que también sea crítico ganará el premio y se publicará el bug del concurso.

Quien dijo yo?, quien es el primero? :D está refácil y el bug es viejisimo y funciona para muchos otros foros.

« Última modificación: 16 Febrero 2012, 19:32 por WHK » En línea

Mi foro Ultra Off-Topics: http://whk.drawcoders.com/foro/

Gracias a todos! Good bye!
pollo9

Desconectado Desconectado

Mensajes: 18


01100


Ver Perfil
Re: Hackea a Elhacker.net v2.0
« Respuesta #1 en: 3 Febrero 2012, 14:36 »

Hola, hackeenme! :D

Yo solo se usar excel, word, ver mi gmail, facbook y usar el msn  :-*

Me gusta el spam y le hago click a todo lo que me llega por correo  :xD .
En línea

Ultra anti-0wneable! ??? - Hacked by Yoyahack!!!!!
afdlkglfgfdgfhgf

Desconectado Desconectado

Mensajes: 63


Ver Perfil
Re: Hackea a Elhacker.net v2.0
« Respuesta #2 en: 3 Febrero 2012, 16:59 »

no he dicho nada :)  ;D

saludos.
« Última modificación: 3 Febrero 2012, 17:05 por juanplazddfdf » En línea
DonVidela


Desconectado Desconectado

Mensajes: 1.617



Ver Perfil WWW
Re: Hackea a Elhacker.net v2.0
« Respuesta #3 en: 3 Febrero 2012, 22:01 »

Interesante, solo posteo para que me lleguen los nuevos mensajes, e informarme como va todo, saludos.
En línea

Aprendiendo: Java , C# , pl/sql, mysql , sql server, PHP , Access, JSF, Facelets, JSP, CakePHP, JQuery

http://pablovidela.wordpress.com
Caster


Desconectado Desconectado

Mensajes: 398


Divide y vencerás


Ver Perfil WWW
Re: Hackea a Elhacker.net v2.0
« Respuesta #4 en: 3 Febrero 2012, 22:07 »

Yo quiero el ferrari de oro!!
En línea

"Saber que se sabe lo que se sabe y que no se sabe lo que no se sabe, he aquí el verdadero saber."
(Confucio)

IMPEESA

Desconectado Desconectado

Mensajes: 39


"♫♪MENTE SOÑADORA... NO ME DEJES, NO AHOR4♪♫"


Ver Perfil
Re: Hackea a Elhacker.net v2.0
« Respuesta #5 en: 4 Febrero 2012, 03:47 »

saludos WHK
una pregunta fuera del tema ... conociste el A-22???
o estoy fuera del tiesto...

???
« Última modificación: 4 Febrero 2012, 14:57 por eliot-azul » En línea

c4d4 di4 4|90 nu3v0...!!!
Gracias a esta pagina por la enseñanza que aportan...!!!
cibergolen

Desconectado Desconectado

Mensajes: 54


Ver Perfil
Re: Hackea a Elhacker.net v2.0
« Respuesta #6 en: 4 Febrero 2012, 10:43 »

Challenge Accepted.

EDITO: estuve a punto, después lo revisaré mejor

Una me deniega permisos y otra me deslogea. Por suerte tengo más con que jugar

Gracias por el reto.  >:D

¿Porqué tanto spam?

Saludos
« Última modificación: 4 Febrero 2012, 10:57 por cibergolen » En línea

WHK
吴阿卡
Moderador
***
Desconectado Desconectado

Mensajes: 4.113


The Hacktivism is not a crime


Ver Perfil WWW
Re: Hackea a Elhacker.net v2.0
« Respuesta #7 en: 5 Febrero 2012, 03:59 »

Hola, no, no conozco a-22
En línea

Mi foro Ultra Off-Topics: http://whk.drawcoders.com/foro/

Gracias a todos! Good bye!
~ Yoya ~
Wiki

Desconectado Desconectado

Mensajes: 954



Ver Perfil
Re: Hackea a Elhacker.net v2.0
« Respuesta #8 en: 5 Febrero 2012, 23:49 »

« Última modificación: 8 Febrero 2012, 23:58 por ~ Yoya ~ » En línea

WHK
吴阿卡
Moderador
***
Desconectado Desconectado

Mensajes: 4.113


The Hacktivism is not a crime


Ver Perfil WWW
Re: Hackea a Elhacker.net v2.0
« Respuesta #9 en: 6 Febrero 2012, 13:41 »

Vamos!! que se puedee!! animooo  :D



Es solo un misero CSRF, les gusta salir en zone-h y no pueden siquiera sacar un simple csrf de alto riesgo :P

Dense pistas o digan como van para ir viendo si van en el camino correcto o no.
En línea

Mi foro Ultra Off-Topics: http://whk.drawcoders.com/foro/

Gracias a todos! Good bye!
cibergolen

Desconectado Desconectado

Mensajes: 54


Ver Perfil
Re: Hackea a Elhacker.net v2.0
« Respuesta #10 en: 6 Febrero 2012, 15:22 »

lo intente cambiandome el perfil pero apuntando a tu usuario...

Me dice que no tengo permisos... ¿Estás seguro que el CSRF aúin sigue vivo?

No veo el tan alto riesgo en el foro XD

¿A qué viene tanto spam? ......

¿Dónde andan los moderadores?
En línea

m0rf


Desconectado Desconectado

Mensajes: 529


TBB


Ver Perfil
Re: Hackea a Elhacker.net v2.0
« Respuesta #11 en: 6 Febrero 2012, 16:34 »

Es el mismo crsf que publicaste?

En línea

WHK
吴阿卡
Moderador
***
Desconectado Desconectado

Mensajes: 4.113


The Hacktivism is not a crime


Ver Perfil WWW
Re: Hackea a Elhacker.net v2.0
« Respuesta #12 en: 6 Febrero 2012, 18:54 »

Donde está el spam?

Si, el bug aun está activo y funciona de lujo pero hay que mover la cabeza un poco, no es llegar y lanzar formularios arbitrarios al perfil.

m0rf no lo se, haz tus pruevas y averigualo.
En línea

Mi foro Ultra Off-Topics: http://whk.drawcoders.com/foro/

Gracias a todos! Good bye!
cibergolen

Desconectado Desconectado

Mensajes: 54


Ver Perfil
Re: Hackea a Elhacker.net v2.0
« Respuesta #13 en: 6 Febrero 2012, 21:09 »

Donde está el spam?
prueba

saludos WHK
una pregunta fuera del tema ... conociste el A-22???
o estoy fuera del tiesto...

???

Yo quiero el ferrari de oro!!

Interesante, solo posteo para que me lleguen los nuevos mensajes, e informarme como va todo, saludos.
no he dicho nada :)  ;D

saludos.
Hola, hackeenme! :D

Yo solo se usar excel, word, ver mi gmail, facbook y usar el msn  :-*

Me gusta el spam y le hago click a todo lo que me llega por correo  :xD .

¿Dónde está el spam?

 :silbar:

Saludos... (Sigo intentando el csrf  :P)
En línea

Abakus

Desconectado Desconectado

Mensajes: 50



Ver Perfil
Re: Hackea a elhacker.net v2.0
« Respuesta #14 en: 8 Febrero 2012, 01:01 »

Has contado con el token de seguridad "SC"?
En línea

    bakus
Páginas: [1] 2 3 4 5 6 7 8 9 10 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Finalizado el Windows Vista
Noticias
Casidiablo 1 401 Último mensaje 19 Febrero 2006, 13:37
por Mance
[ 2º Reto Análisis Forense, Finalizado ] - Dudas, preguntas, comentarios... « 1 2 3 »
Hacking Avanzado
kamsky 41 9,228 Último mensaje 3 Noviembre 2009, 17:16
por Diabliyo
Hackea a Elhacker.net ! [Finalizado - Ganador: yasión] « 1 2 ... 15 16 »
Nivel Web
WHK 238 33,490 Último mensaje 30 Noviembre 2009, 17:30
por sirdarckcat
Bucle finalizado con enter « 1 2 »
Programación C/C++
cjordan 25 2,888 Último mensaje 18 Febrero 2012, 18:23
por Akai
Ayuda trial finalizado
Ingeniería Inversa
bebito0077 7 1,155 Último mensaje 3 Octubre 2010, 23:42
por LSL
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines