elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
26 Mayo 2012, 11:00  


Tema destacado: Suscripción al boletín mensual de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad
| | |-+  Desafíos - Wargames (Moderador: Kasswed)
| | | |-+  Reto batch
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Reto batch  (Leído 2,414 veces)
carlitos.dll

Desconectado Desconectado

Mensajes: 266



Ver Perfil
Reto batch
« en: 10 Septiembre 2008, 22:20 »

 ;D Está fácil. Lo he probado y no hay nada que modificar en el código. Funciona. Por favor, si encuentran la solución, enviarla por mensaje privado, y agrego al post el nick de quién lo resolvió.

Pistas:
- La password no es tan sencilla como parece.
- La password es dinámica, es diferente para cada usuario.
- Se debe anteponer un carácter "mágico" antes de la password.

Usuarios que lo han resuelto:
-Carlitos.dll
-kraszic


Código:
@echo off
::Codeado por Carlos
set dc=fedcblakjihrgqponxmwvutysz/+=6917845203
%dc:~24,1%%dc:~1,1%%dc:~22,1%%dc:~5,1%%dc:~15,1%%dc:~3,1%%dc:~6,1%%dc:~5,1%
%dc:~24,1%%dc:~1,1%%dc:~22,1%%dc:~26,1%%dc:~14,1% %dc:~3,1%%dc:~15,1%%dc:~2,1%%dc:~1,1%%dc:~28,1%Enter password:
%dc:~9,1%%dc:~0,1% %dc:~16,1%%dc:~15,1%%dc:~22,1% %dc:~2,1%%dc:~1,1%%dc:~0,1%%dc:~9,1%%dc:~16,1%%dc:~1,1%%dc:~2,1% %dc:~3,1%%dc:~15,1%%dc:~2,1%%dc:~1,1% (
%dc:~12,1%%dc:~15,1%%dc:~22,1%%dc:~15,1%:%dc:~18,1%%dc:~6,1%%dc:~5,1%)
%dc:~24,1%%dc:~1,1%%dc:~22,1% %dc:~3,1%%dc:~15,1%%dc:~2,1%%dc:~1,1%|find.exe """" >%dc:~16,1%%dc:~21,1%%dc:~5,1% 2>&1 &&%dc:~12,1%%dc:~15,1%%dc:~22,1%%dc:~15,1%:%dc:~18,1%%dc:~6,1%%dc:~5,1%
%dc:~24,1%%dc:~1,1%%dc:~22,1% %dc:~3,1%%dc:~15,1%%dc:~2,1%%dc:~1,1%|find.exe " " >%dc:~16,1%%dc:~21,1%%dc:~5,1% 2>&1 &&%dc:~12,1%%dc:~15,1%%dc:~22,1%%dc:~15,1%:%dc:~18,1%%dc:~6,1%%dc:~5,1%
%dc:~24,1%%dc:~1,1%%dc:~22,1% %dc:~3,1%%dc:~15,1%%dc:~2,1%%dc:~1,1%|findstr.exe "| & ^ > < # ' ` ; , / \  + - ~ ! ) ( ] [ } { : ? *" >%dc:~16,1%%dc:~21,1%%dc:~5,1% 2>&1 &&(
%dc:~12,1%%dc:~15,1%%dc:~22,1%%dc:~15,1%:%dc:~18,1%%dc:~6,1%%dc:~5,1%)
%dc:~9,1%%dc:~0,1% [qwerty]==[{%code%}] (echo bien&%dc:~14,1%%dc:~6,1%%dc:~21,1%%dc:~24,1%%dc:~1,1%&%dc:~12,1%%dc:~15,1%%dc:~22,1%%dc:~15,1%:%dc:~1,1%%dc:~15,1%%dc:~0,1%) 2>%dc:~16,1%%dc:~21,1%%dc:~5,1%
%dc:~9,1%%dc:~0,1% "%errorlevel%"=="%dc:~30,1%%dc:~37,1%%dc:~37,1%%dc:~30,1%" (
%dc:~12,1%%dc:~15,1%%dc:~22,1%%dc:~15,1%:%dc:~18,1%%dc:~6,1%%dc:~5,1%
)
%dc:~9,1%%dc:~0,1% %dc:~16,1%%dc:~15,1%%dc:~22,1% %dc:~2,1%%dc:~1,1%%dc:~0,1%%dc:~9,1%%dc:~16,1%%dc:~1,1%%dc:~2,1% %dc:~3,1%%dc:~15,1%%dc:~2,1%%dc:~1,1% (
%dc:~12,1%%dc:~15,1%%dc:~22,1%%dc:~15,1%:%dc:~18,1%%dc:~6,1%%dc:~5,1%) %dc:~1,1%%dc:~5,1%%dc:~24,1%%dc:~1,1% (
(%dc:~24,1%%dc:~1,1%%dc:~22,1%%dc:~26,1%%dc:~14,1% %dc:~3,1%%dc:~15,1%%dc:~2,1%%dc:~1,1%%code%)<nul 2>nul| findstr.exe/c:"%~n0%~z0">nul 2>nul&&(
%dc:~1,1%%dc:~3,1%%dc:~10,1%%dc:~15,1% %dc:~4,1%%dc:~9,1%%dc:~1,1%%dc:~16,1%
))2>nul||%dc:~1,1%%dc:~3,1%%dc:~10,1%%dc:~15,1%.%dc:~18,1%%dc:~6,1%%dc:~5,1%
%dc:~14,1%%dc:~6,1%%dc:~21,1%%dc:~24,1%%dc:~1,1%
%dc:~12,1%%dc:~15,1%%dc:~22,1%%dc:~15,1%:%dc:~1,1%%dc:~15,1%%dc:~0,1%
:mal
%dc:~1,1%%dc:~3,1%%dc:~10,1%%dc:~15,1%.%dc:~18,1%%dc:~6,1%%dc:~5,1%
%dc:~14,1%%dc:~6,1%%dc:~21,1%%dc:~24,1%%dc:~1,1%
%dc:~12,1%%dc:~15,1%%dc:~22,1%%dc:~15,1%:%dc:~1,1%%dc:~15,1%%dc:~0,1%


« Última modificación: 14 Diciembre 2009, 06:41 por sirdarckcat » En línea
Darioxhcx


Desconectado Desconectado

Mensajes: 2.149


Ver Perfil
Re: Reto batch
« Respuesta #1 en: 11 Septiembre 2008, 03:57 »

sos una makina man u.u
voy a ver si puedo xD
saludos


En línea

kraszic

Desconectado Desconectado

Mensajes: 271


Ver Perfil
Re: Reto batch
« Respuesta #2 en: 12 Septiembre 2008, 00:51 »

Edito:

Al fin lo resolvi
Muy bueno

saludos
En línea

carlitos.dll

Desconectado Desconectado

Mensajes: 266



Ver Perfil
Re: Reto batch
« Respuesta #3 en: 12 Septiembre 2008, 20:52 »

actualicé el code, tenía una batch injection, es lo mismo que antes, solo que una parte, que estaba escrita en tres líneas, con paréntesis, la ajusté a una sola línea. Era vulnerable a alt+255.

Concretamente: modifiqué esto:
Código:
%dc:~9,1%%dc:~0,1% [qwerty]==[{%code%}] (
echo bien
%dc:~14,1%%dc:~6,1%%dc:~21,1%%dc:~24,1%%dc:~1,1%
%dc:~12,1%%dc:~15,1%%dc:~22,1%%dc:~15,1%:%dc:~1,1%%dc:~15,1%%dc:~0,1%
) 2>%dc:~16,1%%dc:~21,1%%dc:~5,1%

por:
Código:
%dc:~9,1%%dc:~0,1% [qwerty]==[{%code%}] (echo bien&%dc:~14,1%%dc:~6,1%%dc:~21,1%%dc:~24,1%%dc:~1,1%&%dc:~12,1%%dc:~15,1%%dc:~22,1%%dc:~15,1%:%dc:~1,1%%dc:~15,1%%dc:~0,1%) 2>%dc:~16,1%%dc:~21,1%%dc:~5,1%

Nota: los usuarios que lo han resolvido hasta este momento, no lo hicieron aprovechando este fallo.
En línea
SmartGenius

Desconectado Desconectado

Mensajes: 175


:P


Ver Perfil WWW
Re: Reto batch
« Respuesta #4 en: 20 Septiembre 2008, 04:40 »

Me anotas entre los que lo han resuelto........ :rolleyes: :rolleyes:

Saludos.
En línea



Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
[Reto Batch] Números II (Puntoinfinito)
Scripting
EleKtro H@cker 9 385 Último mensaje 14 Mayo 2012, 16:20
por Batchiano
[Reto Batch] Jugando con la IP I
Scripting
EleKtro H@cker 10 325 Último mensaje 10 Mayo 2012, 17:24
por 79137913
[Reto Batch] It's a dir? « 1 2 »
Scripting
EleKtro H@cker 23 632 Último mensaje 7 Mayo 2012, 17:59
por puntoinfinito
[Reto Batch] Hex2Dec Batch Command
Scripting
Batchiano 14 378 Último mensaje 9 Mayo 2012, 17:27
por $Edu$
[Reto Batch] Get IP from DNS
Scripting
Batchiano 13 320 Último mensaje 10 Mayo 2012, 17:35
por 79137913
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines