elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 05:55  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad
| | |-+  Desafíos - Wargames (Moderador: Kasswed)
| | | |-+  Reto hacking!
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: Reto hacking!  (Leído 6,380 veces)
f0ns

Desconectado Desconectado

Mensajes: 9


Ver Perfil
Reto hacking!
« en: 21 Marzo 2010, 16:21 »

Bien, de la charla que dí el miércoles pasado, conservo el concursillo que hice al final, que sería la hora de comer, y que quizás no se resolvía tan tan rápido, lo que hizo que de las 80 personas que habría durante toda la charla, al iniciar el reto quedaron 15, 10 y al final 3 o 4  . ::)


http://sevestworld.com/reto/charla/concurso.php

ACLARACIONES:

1. Seguramente le podeis sacar algún que otro bug al concurso, lo hice la noche anterior en la universidad en 10 minutillos

2. el reto se trata de encontrar el e-mail del administrador. Por lo que damos por supuesto que por ahí anda una base de datos de usuarios

3. Leer las 2 o 3 pistillas que hay en la página y a jugar

Gracias!


En línea
f0ns

Desconectado Desconectado

Mensajes: 9


Ver Perfil
Re: Reto hacking!
« Respuesta #1 en: 22 Marzo 2010, 16:04 »

Ni siquiera intentarlo??  :¬¬ :¬¬


En línea
aron_marcos

Desconectado Desconectado

Mensajes: 13


Ver Perfil
Re: Reto hacking!
« Respuesta #2 en: 22 Marzo 2010, 23:02 »

yo lo vi y... lo mio es el photoshop  ;-)

salu2
En línea
Shell Root


Desconectado Desconectado

Mensajes: 2.400


Alex Jurado


Ver Perfil WWW
Re: Reto hacking!
« Respuesta #3 en: 22 Marzo 2010, 23:11 »

Respuesta: ayudataller@mailinator.com xD
En línea

---
f0ns

Desconectado Desconectado

Mensajes: 9


Ver Perfil
Re: Reto hacking!
« Respuesta #4 en: 22 Marzo 2010, 23:11 »

 ;-) ;-) ;-) ;-)













PD: no  :-\
En línea
Darioxhcx


Desconectado Desconectado

Mensajes: 2.140


Ver Perfil
Re: Reto hacking!
« Respuesta #5 en: 23 Marzo 2010, 17:35 »

Bienvenido admin - Salir de tu cuenta

Datos bancarios

Saldo en cuenta: 1,000,000$

cuak xD
En línea

f0ns

Desconectado Desconectado

Mensajes: 9


Ver Perfil
Re: Reto hacking!
« Respuesta #6 en: 24 Marzo 2010, 20:52 »

Jeje, esa era la demo de XSS que usé para la charla con los 3 navegadores principales xD, difícil la contraseña no? :P.

El reto consiste en sacar el email del admin, en una tabla de usuarios en la base de datos
En línea
Darioxhcx


Desconectado Desconectado

Mensajes: 2.140


Ver Perfil
Re: Reto hacking!
« Respuesta #7 en: 24 Marzo 2010, 21:11 »

una pergunta
se que carga un archivo y lo proceso , por ejemplo un txt , pero no lo sube al host no ?
solo lo procesa o como hace ?
para posibles ataques usas htmlentities para los codigos como < > y otros ?

no se me ocurre mucho como poder encontrar algo , a menos que viendo las cabeceras http , aunque no se...
En línea

f0ns

Desconectado Desconectado

Mensajes: 9


Ver Perfil
Re: Reto hacking!
« Respuesta #8 en: 24 Marzo 2010, 22:11 »

Va procesando palabra por palabra y las coteja con una base de datos para ver si dicha palabra es una palabrota
En línea
bug_over

Desconectado Desconectado

Mensajes: 171


mv Linux GNU/linux


Ver Perfil WWW
Re: Reto hacking!
« Respuesta #9 en: 11 Abril 2010, 04:08 »

Se ve bueno el reto. Parece que no le cae xss pero me tomó como una palabrota una inyexion sql. Seguiré intentando.
En línea
Og.


Desconectado Desconectado

Mensajes: 813


Aprendiendo de la vida


Ver Perfil
Re: Reto hacking!
« Respuesta #10 en: 11 Abril 2010, 09:08 »

bueno, el blind sql injection es claro.
pero como hare consultas si no puedo poner espacios xD
En línea

|-
fede_cp


Desconectado Desconectado

Mensajes: 526


"porque pensar nunca fue entender"


Ver Perfil WWW
Re: Reto hacking!
« Respuesta #11 en: 13 Abril 2010, 01:53 »

encontre un bug xss
 
http://sevestworld.com/reto/charla/index.php?font=%22%3E%3Cscript%3Ealert%28%22bug+por+fede_cp%22%29%3C/script%3E

ahora me fijo lo demas
En línea

somos lo que hacemos para cambiar lo que somos

http://elhackerblog.blogspot.com el blog de elhacker.net!!
bug_over

Desconectado Desconectado

Mensajes: 171


mv Linux GNU/linux


Ver Perfil WWW
Re: Reto hacking!
« Respuesta #12 en: 13 Abril 2010, 05:32 »

Pero ese de la banca no es o si ? No es el del archivo donde busca palabrotas ? Bueno cuando tenga tiempo le meto mano y excelente ese bug xss fede_cp

Lo unico que me da indicio de algo, es este simple blind
Código:
'or''='
que me lo toma como una palabrota.
« Última modificación: 13 Abril 2010, 05:34 por bug_over » En línea
sekafry11

Desconectado Desconectado

Mensajes: 25


Ver Perfil
Re: Reto hacking!
« Respuesta #13 en: 13 Abril 2010, 19:57 »

ola.
Soy nuevo y no se muy bien como es este reto si me exprican un poco mas que hay que hacer alomejor puedo participar aunque no creo por que se pocas cosas aora mismo me estoy leyendo todos los temas para intentar ser tan bueno como vosotros.
si se trata sobre codigos HTML o CSS si puedo participar (es lo unico que se por el momento aparte de lo fundamental) :P
En línea
f0ns

Desconectado Desconectado

Mensajes: 9


Ver Perfil
Re: Reto hacking!
« Respuesta #14 en: 27 Agosto 2010, 01:48 »


Obviamente NO es un bug, es el vector de ataque para la demo de XSS filter bypass de la charla que hicimos un compañero y yo.

El reto está en la pagina que he linkado.
Un saludo
En línea
Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Reto hacking web
Desafíos - Wargames
awesome13 3 2,616 Último mensaje 27 Junio 2011, 07:04
por SebastiánBass
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines