elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 16:38  


Tema destacado: Suscripción al boletín mensual de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Reto
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Reto  (Leído 1,221 veces)
Blakord

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Reto
« en: 26 Junio 2005, 02:00 »

Se que no se deben hacer referencias directas pero en este caso reto a violar mi propio script.

Soy el diseñador del mas robusto portal en ASP quizas de cualquier lenguaje Blakord Instant Portal www.cdv3k.com, tambien el primero creado originalmente en español despues del PhPNuke

Hasta ahora considero muy seguro mi trabajo pero no exite nada inhackeable y me conformo con que sea de los mas dificiles, y me gustaria que expertos en ASP intenten buscar bugs vulnerables, es un GNU gratis asi que pueden bajarlo y estudiarlo.

Si alguien logra entrar a la administracion, despues de presumir mucho por lograrlo, espero me cuente como lo hizo. Es gratuito asi que solo podre agradecerlo publicando su ayuda para depurar la seguridad del portal con los creditos que quieras y necesites para satisfacer tu ego  ;D

Se enfrentara a encriptamientos MD5, tratamiento inteligente de cookies, funciones administrativas solo mediante server session no cookies, deteccion y reportes de acciones sospechosas con IPs agresores, Certificacion de IPs de administradores en caso de tener IP estatica y resertificacion solo por emails administrativos con enlaces de codigos, autologin administrativo solo por certificacion de IPs con verificacion de esta y no de login, la cookie solo guarda un condicionador que indica si se buscara o no la certificacion en la dBase, bloqueos de javas para publicaciones no administrativas, entre otras

No esta de mas invitar a usuarios de servidores guindows probar mi portal

Gracias
En línea
Martín Fierro


Desconectado Desconectado

Mensajes: 381


Por crom!!!. Chiapas dedo izquierdo de wadalbertía


Ver Perfil WWW
Re: Reto
« Respuesta #1 en: 26 Junio 2005, 04:08 »

Citar
para satisfacer tu ego  Grin

¿Y este reto no es para satisfacer el tuyo?

Debes recordar que no todos son iguales, no trates como lamers a la peña de aquí conozco a más de uno capaz de vulerar cualquier cosa. No dudo la robustez de tu producto aunque la seguridad no existe, creo ver cierto desdén en tus palabras, el respeto no se gana así.

Mas que reto esto parece desafío, que no son lo mismo.

Para cada roto hay un descocido no lo olvides..
En línea

Y no me importa nada..
Blakord

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Re: Reto
« Respuesta #2 en: 26 Junio 2005, 04:47 »

Para nada, no se trata de satisfacer mi propio ego, simplemente he creado una herramienta que estoy seguro es buena y rebasando mis propios conocimientos en seguridad pense en acudir a quienes saben mas que yo y enfrentar mi portal a hackers, mi proposito es mejorarlo por que pueden pasar 2 cosas, o nadie lo viola y podre decir con razon que es seguro, o lo mas seguro alguien lo viola y me permitira debugear las vulnerabilidades.

No soy hacker pero si programador de bajo nivel, y quizas la unica diferencia entre nosotros sea el fin de nuestro esfuerzo por lo que se donde estoy parado y donde estas parado tu, y si digo que publicare sus creditos como unica recomensa de satisfacer tu ego es por que se, que amenos que estes violando seguros bancarios la unica razon por la que estas haciendolo es por tu propia satisfaccion y poder decir "yo lo hice" desafiandote a ti mismo y buscando reconocimiento de otros hackers, es o no es asi? entonces si hablamos el mismo idioma no nos confundamos que no hubo mala intencion ni intente tratar de lamer a nadie
En línea
Blakord

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Re: Reto
« Respuesta #3 en: 26 Junio 2005, 04:52 »

Cuando digo robustes me refiero a lo completo, las herramientas, versatilidad y personalizacion multi usos del portal que sirve para cualquier web de cualquier contenido tematico sin necesidad de conocimientos previos, quizas requiere solo un poco de buen gusto para hacer un buen portal, no me refiero a su seguridad
En línea
Martín Fierro


Desconectado Desconectado

Mensajes: 381


Por crom!!!. Chiapas dedo izquierdo de wadalbertía


Ver Perfil WWW
Re: Reto
« Respuesta #4 en: 26 Junio 2005, 05:38 »

Tu segunda explicación es totalmente diferente que la primera, así debió ser desde el principio.

Eres programador y no eres hacker, seguro que aquí hay hackers que no son programadores e incluso seguro que hay hackers que ni siquiera son informáticos y se dedican a otra cosa muy distinta.

Entiendo que algunos confundan la palabra hacker, el verdaero hacker ya rebasó eso del ego y creo que sería muy distinto si ofrecieras tu código para que le revisasen y encontraran algún bug, (la base es compartir el conocimiento no romper retos ni desafios) creo que la primera impresión sonó como a fantochez, en fin pudo ser una impresión unicamente mía.
En línea

Y no me importa nada..
Blakord

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Re: Reto
« Respuesta #5 en: 26 Junio 2005, 06:10 »

No creo que mi 2do sea diferente, creo que solo ha sido un mero mal entendido, incluso nunca dije que no seria violado, dije que de ser violado confiaba que me dirian como para arreglarlo, en fin quise subestimar a nadie, superemos el tema entonces paz

Al igual que el nuke, mambo etc. es open source cualquiera puede bajarlo es un script
http://www.cdv3k.com/modulos/dwld.asp?id=15

Otra cosa, no vale la pena buscar hacks que hay varios de Snitz Forums, los fallos de los foros fueron reparados ademas estos son muy diferente a los foros originales, la administracion de Snitz ya no existe fue asimilada por la administracion de BKP
En línea
mousehack


Desconectado Desconectado

Mensajes: 1.142

Ex-Colaborador....!!!!!!XD


Ver Perfil
Re: Reto
« Respuesta #6 en: 27 Junio 2005, 00:57 »

Blakord, lee el MP, y te dire los bug q encontre de XSS... ;)

Salu2
En línea



VISITEN MI BLOG PERSONAL....
http://mousehack.blogspot.com/ ...XD
Blakord

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Re: Reto
« Respuesta #7 en: 27 Junio 2005, 04:07 »

Ok justo hoy hubo cambios, quieres probar de nuevo? te respondo por PM, gracias
En línea
Martín Fierro


Desconectado Desconectado

Mensajes: 381


Por crom!!!. Chiapas dedo izquierdo de wadalbertía


Ver Perfil WWW
Re: Reto
« Respuesta #8 en: 2 Julio 2005, 02:07 »

Blakord, lee el MP, y te dire los bug q encontre de XSS... ;)

Salu2

 :o :o :o :o :o :o
En línea

Y no me importa nada..
BenRu
The Prodigy


Desconectado Desconectado

Mensajes: 4.004


Ver Perfil
Re: Reto
« Respuesta #9 en: 2 Julio 2005, 03:18 »

Mousehack ers un makina....  ;)
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
[RETO] Sql injection
Nivel Web
cur3n79 3 1,774 Último mensaje 12 Febrero 2011, 14:24
por xassiz~
[RETO] GetMaskColor
Programación Visual Basic
LeandroA 2 503 Último mensaje 26 Marzo 2011, 00:19
por LeandroA
[Simple - reto] Iteraciones
Programación Visual Basic
_katze_ 5 788 Último mensaje 17 Junio 2011, 03:48
por _katze_
[simple - reto] iteraciones .net
.NET
_katze_ 2 613 Último mensaje 17 Junio 2011, 06:06
por _katze_
reto:web-hack_EAS
WarZone
ruben_linux 0 306 Último mensaje 11 Agosto 2011, 18:06
por ruben_linux
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines