elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
26 Mayo 2012, 10:06  


Tema destacado: ¿Eres nuevo? ¿Tienes dudas acerca del funcionamiento de la comunidad? Lee las Reglas Generales

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad
| | |-+  Criptografía (Moderador: APOKLIPTICO)
| | | |-+  Descifrar codigo de envio mediante POST de un minijuego en flash
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: Descifrar codigo de envio mediante POST de un minijuego en flash  (Leído 3,408 veces)
oscar199

Desconectado Desconectado

Mensajes: 15


Ver Perfil
Descifrar codigo de envio mediante POST de un minijuego en flash
« en: 29 Septiembre 2010, 00:51 »

Buenas a todos,

Estaba mirando con que esta cifrado el codigo que un minijuego en flash envia mediante un POST (el archivo php se llama puntos.php) al servidor.

El código que se envia, supuestamente tendría que aparecer la puntuación obtenida, és el siguiente:

d=%C2%A3%C2%B0%C2%B8%C2%B3%C2%84%C2%B2%C2%BA%C2%B7%C2%B7%5B%C2%AF%C2%A0%C2%BA%C2%B5%C2%9B%C2%B7%C2%90%7E%C2%9A%C3%81%C2%A9%C2%A8%C3%8B%C2%AD%C2%BC%C2%B6m%C3%83%C3%83%C2%A3%C3%80%C2%A0%C3%89%C2%89fxy%C2%B7%C2%BA%C3%88%C2%A9%C2%84%C2%86z%7Fx%7E%C2%84%7Ee%7Da%7C%C2%BE%C2%95%C2%B6%C2%B7%C2%BA%C3%86%C2%92hy%C2%88xxx

Agradecería muchísimo que alguien me pudiera ayudar, ya que intento muchas cosas, pero no creo que sean concluyentes :S

EDITO: ups!! creo que no quedó claro xD, pero lo que quiero es averiguar con que esta cifrado, desencriptarlo o saber si almenos puede ser descifrado. Gracias de antemano al/a los que me ayude/n


« Última modificación: 29 Septiembre 2010, 01:07 por oscar199 » En línea
oscar199

Desconectado Desconectado

Mensajes: 15


Ver Perfil
Re: Descifrar codigo de envio mediante POST de un minijuego en flash
« Respuesta #1 en: 29 Septiembre 2010, 02:13 »

ya estoy aqui de nuevo xD, os pongo otro código, es del mismo juego, lo unico que es diferente es el tiempo de jugar y la puntuación:

d=%C2%A3%C2%B0%C2%B8%C2%B3%C2%84%C2%B2%C2%BA%C2%B7%C2%B7%5B%C2%AF%C2%A0%C2%BA%C2%B5%C2%9B%C2%B7%C2%90%7E%C2%9A%C3%81%C2%A9%C2%A8%C3%8B%C2%AD%C2%BC%C2%B6m%C3%83%C3%83%C2%A3%C3%80%C2%A0%C3%89%C2%89hxy%C2%B7%C2%BA%C3%88%C2%A9%C2%84%C2%86z%7Fx%7E%C2%84%C2%86e%C2%85b%7C%C2%BE%C2%95%C2%B6%C2%B7%C2%BA%C3%86%C2%92nz%C2%8Dxwx

no sé si ayudará, pero por si a caso ahi lo dejo.


En línea
APOKLIPTICO
Moderador
***
Desconectado Desconectado

Mensajes: 3.781


Toys in the attic.


Ver Perfil
Re: Descifrar codigo de envio mediante POST de un minijuego en flash
« Respuesta #2 en: 29 Septiembre 2010, 04:35 »

Te diste cuenta que hiciste triple post en menos de 2 hs? eso no se hace.
En línea

AMD Phenom II 1075T X6 @ 290 Mhz x 11 (HT 2036 Mhz NB Link 2616 Mhz) 1.23 Vcore
ASUS M4A89GTD-PRO/USB3
2x2gb G-Skill RipjawsX DDR3 1600 Mhz CL7 (7-8-7-24-25-1T)
Seagate 500 Gb
XFX HD4850 512Mb GDDR3. 650 Mhz/995 Mhz 1.1 Tflops.
oscar199

Desconectado Desconectado

Mensajes: 15


Ver Perfil
Re: Descifrar codigo de envio mediante POST de un minijuego en flash
« Respuesta #3 en: 29 Septiembre 2010, 14:13 »

sorry, es que me pudo el ansia
En línea
APOKLIPTICO
Moderador
***
Desconectado Desconectado

Mensajes: 3.781


Toys in the attic.


Ver Perfil
Re: Descifrar codigo de envio mediante POST de un minijuego en flash
« Respuesta #4 en: 29 Septiembre 2010, 14:47 »

Por lo que pude ver, las cadenas son iguales, excepto por la última parte que cambian. Mirá:
Esto es una comparación linea a línea:

f xy%C2%B7%C2%BA%C3%88%C2%A9%C2%84%C2%86z%7Fx%7E%C2%84%7Ee%%7C%C2%BE%C2%95%C2%B6%C2%B7%C2

hxy%C2%B7%C2%BA%C3%88%C2%A9%C2%84%C2%86z%7Fx%7E%C2%84%C2%86e%C2%85b%7C%C2%BE%C2%95%C2%B6%C2%B7

%BA%C3%86%C2%92hy%C2%88xxx
%C2%BA%C3%86%C2%92nz%C2%8Dxwx
En línea

AMD Phenom II 1075T X6 @ 290 Mhz x 11 (HT 2036 Mhz NB Link 2616 Mhz) 1.23 Vcore
ASUS M4A89GTD-PRO/USB3
2x2gb G-Skill RipjawsX DDR3 1600 Mhz CL7 (7-8-7-24-25-1T)
Seagate 500 Gb
XFX HD4850 512Mb GDDR3. 650 Mhz/995 Mhz 1.1 Tflops.
oscar199

Desconectado Desconectado

Mensajes: 15


Ver Perfil
Re: Descifrar codigo de envio mediante POST de un minijuego en flash
« Respuesta #5 en: 29 Septiembre 2010, 15:11 »

Muchas gracias por ayudar-me  :D

Eso lo vi yo, por eso os lo puse, para ver si os ayudaba a saber con que puede estar cifrado, pero de todas formas gracias por mostrar interés ;)
En línea
APOKLIPTICO
Moderador
***
Desconectado Desconectado

Mensajes: 3.781


Toys in the attic.


Ver Perfil
Re: Descifrar codigo de envio mediante POST de un minijuego en flash
« Respuesta #6 en: 29 Septiembre 2010, 16:18 »

Cual fue tu puntaje en cada uno??
Si te querés cambiar el puntaje en un juego d flash, lo mejor es usar cheatengine o algun hack...
En línea

AMD Phenom II 1075T X6 @ 290 Mhz x 11 (HT 2036 Mhz NB Link 2616 Mhz) 1.23 Vcore
ASUS M4A89GTD-PRO/USB3
2x2gb G-Skill RipjawsX DDR3 1600 Mhz CL7 (7-8-7-24-25-1T)
Seagate 500 Gb
XFX HD4850 512Mb GDDR3. 650 Mhz/995 Mhz 1.1 Tflops.
oscar199

Desconectado Desconectado

Mensajes: 15


Ver Perfil
Re: Descifrar codigo de envio mediante POST de un minijuego en flash
« Respuesta #7 en: 29 Septiembre 2010, 16:40 »

he provado el cheat engine, pero no encuentro el valor por ningun lado :S

Como no me acuerdo que puntuación obtuve, voy a jugar y te pondre dos puntuaciones con sus respectivos tiempos de juego (esto último aprox., ya k lo hare con un cronometro xD).

Bien,

60 puntos y 18 seg. de juego:

d=%C2%A3%C2%B0%C2%B8%C2%B3%C2%84%C2%B2%C2%BA%C2%B7%C2%B7%5B%C2%AF%C2%A0%C2%BA%C2%B5%C2%9B%C2%B7%C2%90%7E%C2%9A%C3%81%C2%A9%C2%A8%C3%8B%C2%AD%C2%BC%C2%B6m%C3%83%C3%83%C2%A3%C3%80%C2%A0%C3%89%C2%89jxy%C2%B7%C2%BA%C3%88%C2%A9%C2%84%C2%86z%7Fx%7E%C2%8A%7Fe%C2%83j%7C%C2%BE%C2%95%C2%B6%C2%B7%C2%BA%C3%86%C2%92gw%C2%87%7Cz

30 puntos y 15 seg. de juego:

d=%C2%A3%C2%B0%C2%B8%C2%B3%C2%84%C2%B2%C2%BA%C2%B7%C2%B7%5B%C2%AF%C2%A0%C2%BA%C2%B5%C2%9B%C2%B7%C2%90%7E%C2%9A%C3%81%C2%A9%C2%A8%C3%8B%C2%AD%C2%BC%C2%B6m%C3%83%C3%83%C2%A3%C3%80%C2%A0%C3%89%C2%89gxy%C2%B7%C2%BA%C3%88%C2%A9%C2%84%C2%86z%7Fx%7E%C2%8A%7Ff%C2%82j%7C%C2%BE%C2%95%C2%B6%C2%B7%C2%BA%C3%86%C2%92hw%C2%89%7C%7Fz

EDITO: cualquier cosa que necesiteis decídmelo y os lo proporcionaré lo más rápido posible.
« Última modificación: 29 Septiembre 2010, 18:54 por oscar199 » En línea
APOKLIPTICO
Moderador
***
Desconectado Desconectado

Mensajes: 3.781


Toys in the attic.


Ver Perfil
Re: Descifrar codigo de envio mediante POST de un minijuego en flash
« Respuesta #8 en: 29 Septiembre 2010, 18:56 »

Okay, tomando la parte desde donde empieza a cambiar, noté los siguientes cambios:

   Old   
   New
%C3%83%C2%A3%C3%80%C2%A0%C3%89%C2%89gxy%C2%B7%C2%BA%C3%88%C2%A9%C2%84%C2%86z%7Fx
%C3%83%C2%A3%C3%80%C2%A0%C3%89%C2%89jxy%C2%B7%C2%BA%C3%88%C2%A9%C2%84%C2%86z%7Fx

%7E%C2%8A%7Ff%C2%82j%7C%C2%BE%C2%95%C2%B6%C2%B7%C2%BA%C3%86%C2%92hw%C2%89%7C%7Fz
%7E%C2%8A%7Fe%C2%83j%7C%C2%BE%C2%95%C2%B6%C2%B7%C2%BA%C3%86%C2%92gw%C2%87%7Cz

Lo marrón es lo que cambió, lo verde es a lo que cambió y lo rojo es lo que se eliminó.

Ahora es cuestión de ponerse a jugar con los valores.
Un abrazo
APOKLIPTICO
En línea

AMD Phenom II 1075T X6 @ 290 Mhz x 11 (HT 2036 Mhz NB Link 2616 Mhz) 1.23 Vcore
ASUS M4A89GTD-PRO/USB3
2x2gb G-Skill RipjawsX DDR3 1600 Mhz CL7 (7-8-7-24-25-1T)
Seagate 500 Gb
XFX HD4850 512Mb GDDR3. 650 Mhz/995 Mhz 1.1 Tflops.
oscar199

Desconectado Desconectado

Mensajes: 15


Ver Perfil
Re: Descifrar codigo de envio mediante POST de un minijuego en flash
« Respuesta #9 en: 29 Septiembre 2010, 19:06 »

Eres mi idolo tio  ;-) Gracias por ayudarme!!!

Dices que es cuestíon de jugar con los valores y con eso te refieres a que te de mas códigos con diferentes puntuaciones?

Pídeme todo lo que necesites o necesiteis, porque la verdad que tengo mucha curiosidad por estos temas de criptografia.

Otra cosa, no sabía que para descifrar buscarais esas cosas, pensé que me diríais algo del estilo: pues desencriptalo una vez con base64 y dos con URL. Porque no hay ningun programa el cual incluya muchos codificadores/decodificadores de texto? asi se hacen un monton de pruebas rapidamente. A bueno, pero seguramente el que hizo el juego le puso un salt, no?

Luego también estoy viendo que hay muchas veces repetida la cadena de caracteres "C2"
« Última modificación: 29 Septiembre 2010, 19:12 por oscar199 » En línea
APOKLIPTICO
Moderador
***
Desconectado Desconectado

Mensajes: 3.781


Toys in the attic.


Ver Perfil
Re: Descifrar codigo de envio mediante POST de un minijuego en flash
« Respuesta #10 en: 29 Septiembre 2010, 19:16 »

Es que en realidad, no está cifrado esto, o por lo menos no parece estarlo, simplemente es una cadena plain-text que se envía, está presentado con url-encode para hacerlo más legible ya que caracteres como "C2" (194 decimal) no son los normales y pueden traer problemas si no se usa la misma codificación, para hacerlo universal entonces se utiliza el url-encode.
En cuanto a eso del "salt" eso se utiliza en hashes y cifrados, esto no es ni un hash ni un cifrado.
La entropía es demasiado alta como para que pueda ser un cifrado y no es un hash porque el hash tiene siempre un mismo tamaño de salida y suelen ser chicos, como máximo 512 bits (64 bytes).

Yo te decía es tratar de ir cambiando la cadena y mandandola, cambiar la "g" por una "z" por ejemplo" o la "f" por una "t" ir cambiando y ver que pasa.
En línea

AMD Phenom II 1075T X6 @ 290 Mhz x 11 (HT 2036 Mhz NB Link 2616 Mhz) 1.23 Vcore
ASUS M4A89GTD-PRO/USB3
2x2gb G-Skill RipjawsX DDR3 1600 Mhz CL7 (7-8-7-24-25-1T)
Seagate 500 Gb
XFX HD4850 512Mb GDDR3. 650 Mhz/995 Mhz 1.1 Tflops.
oscar199

Desconectado Desconectado

Mensajes: 15


Ver Perfil
Re: Descifrar codigo de envio mediante POST de un minijuego en flash
« Respuesta #11 en: 29 Septiembre 2010, 19:21 »

Es que en realidad, no está cifrado esto, o por lo menos no parece estarlo, simplemente es una cadena plain-text que se envía, está presentado con url-encode para hacerlo más legible ya que caracteres como "C2" (194 decimal) no son los normales y pueden traer problemas si no se usa la misma codificación, para hacerlo universal entonces se utiliza el url-encode.

Entonces podriamos utilizar el url-decode?

En cuanto a eso del "salt" eso se utiliza en hashes y cifrados, esto no es ni un hash ni un cifrado.
La entropía es demasiado alta como para que pueda ser un cifrado y no es un hash porque el hash tiene siempre un mismo tamaño de salida y suelen ser chicos, como máximo 512 bits (64 bytes).

Oki.

Yo te decía es tratar de ir cambiando la cadena y mandandola, cambiar la "g" por una "z" por ejemplo" o la "f" por una "t" ir cambiando y ver que pasa.

Pos voy a ir provando jajaja, a ver si suena la flauta. A y otra cosa, solo guarda la puntuación mas alta que tengas.

Nuevas noticias: acabo de estar mirando de cambiar algun digito y .... es como intentar colar una pelota de basquet por una cesta del diametro de un alfiler xD. En estas ultimas partidas que he hecho canvian algunos valores de más y si lo empiezo a cambiar todo es como echar la primitiva.
A ver si se le puede encontrar la lógica a estos envios jajaja
Bueno, ademas de que me gustaria saber lo que pongo, a poder ser, claro esta xD
« Última modificación: 29 Septiembre 2010, 20:04 por oscar199 » En línea
oscar199

Desconectado Desconectado

Mensajes: 15


Ver Perfil
Re: Descifrar codigo de envio mediante POST de un minijuego en flash
« Respuesta #12 en: 29 Septiembre 2010, 20:07 »

epa xD, que por lo visto si no hago un mensaje nuevo no aparece como que este tema tiene algo nuevo, y yo estaba todo el rato editando mis mensajes :S
En cuanto puedas Apokliptico mirate la ultima parte del mensaje anterior a este.
En línea
APOKLIPTICO
Moderador
***
Desconectado Desconectado

Mensajes: 3.781


Toys in the attic.


Ver Perfil
Re: Descifrar codigo de envio mediante POST de un minijuego en flash
« Respuesta #13 en: 29 Septiembre 2010, 20:09 »

A ver, no es muy complicado lo que tenés que hacer, tenés que cambiar solo los caracteres que te puse con color, osea los que cambian, los otros dejalos igual, sobre todo tenés que cambiar los de la segunda linea que te mostré, que probablmente esos sean los de los puntos y el tiempo.
En línea

AMD Phenom II 1075T X6 @ 290 Mhz x 11 (HT 2036 Mhz NB Link 2616 Mhz) 1.23 Vcore
ASUS M4A89GTD-PRO/USB3
2x2gb G-Skill RipjawsX DDR3 1600 Mhz CL7 (7-8-7-24-25-1T)
Seagate 500 Gb
XFX HD4850 512Mb GDDR3. 650 Mhz/995 Mhz 1.1 Tflops.
oscar199

Desconectado Desconectado

Mensajes: 15


Ver Perfil
Re: Descifrar codigo de envio mediante POST de un minijuego en flash
« Respuesta #14 en: 29 Septiembre 2010, 20:22 »

Sí sí, si entenderte ya te entendí, pero... te cuento:

No hay ningun contador de tiempo, pero pense que internamente el juego podria pasarlo en una variable.

Entonces imaginemos que la "g" equivale al numero "3" (de la puntuación) y la "f" equivale al numero 5 (del tiempo, que no se si está). Si yo pongo:

gg%ff

No se que estoy poniendo, entonces si el juego tiene una relación de tiempo/score y tiene que ser correcta para que se guarde correctamente pues.... como que me voy a tirar una vida y parte de la otra para conseguir poner una puntuación que sea correcta con respecto al tiempo.

Si yo pongo sin saberlo 2.000.000 de puntos no puedo retroceder, porque siempre se guarda la puntuación mas alta, aunque.... ahora se me está ocurriendo una cosa:
despues de pasar esa info el arhivo php hace un GET y envia una variable por la URL maxpuntos="1" o algo asi, quizás si pongo maxpuntos="0" me borre la puntuación alta y me ponga la puntuación que haya hecho en ese momento.
« Última modificación: 29 Septiembre 2010, 20:23 por oscar199 » En línea
Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
¿Sabe descifrar el código McCormick? « 1 2 3 »
Criptografía
wolfbcn 31 8,512 Último mensaje 30 Mayo 2011, 09:08
por Pkpow
Descifrar codigo - para pasar el tiempo
Criptografía
hunter18 4 2,971 Último mensaje 9 Mayo 2011, 19:39
por xass
descifrar este codigo o frase
Criptografía
he-man4000 1 2,150 Último mensaje 25 Mayo 2011, 15:35
por dakomt
codigo mlvimiento personaje flash (rpg)
Juegos y Consolas
pajaras 0 443 Último mensaje 18 Noviembre 2011, 16:09
por pajaras
Codigo Extraño, que requiero descifrar urgente...
Dudas Generales
voltorfenris 0 563 Último mensaje 4 Febrero 2012, 05:00
por voltorfenris
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines