elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking (Moderador: toxeek)
| | |-+  ¿Quien se atreve?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: ¿Quien se atreve?  (Leído 4,071 veces)
CoolTesting

Desconectado Desconectado

Mensajes: 76


El ganador es el que sabe perder.


Ver Perfil WWW
¿Quien se atreve?
« en: 13 Marzo 2014, 16:06 pm »

Bueno, inspirado en mi post anterior sobre ¿Como entrar?, he creado un login de usuario y contraseña (Para que vean que es mio le he puesto al lado creado por CoolTesting de éste foro)
Bueno, quiero ver si ya se un poco de seguridad web y por ende quiero que alguien trate de entrar y me diga si encuentra alguna vulnerabilidad?
Solo es una prueba macho y es si alguien quiere no ofendan porfavor. La página en la cual lo he puesto es: http://testinghack.esy.es/ (No se si sea violación a las reglas del foro publicar una web)
Pero bueno eso es lo que quiero saber.
En línea

El ganador es el que sabe perder.
Saberuneko


Desconectado Desconectado

Mensajes: 2.194



Ver Perfil WWW
Re: ¿Quien se atreve?
« Respuesta #1 en: 13 Marzo 2014, 16:11 pm »

(Nota: Esto trata de ser una crítica constructiva).
Veo que tu sitio está haciendo una comprobación de contraseña antes de que la introduzca, fíjate que sale el mensaje de contraseña incorrecta antes del formulario. :3

En otras ocasiones, no carga la página.

Échale un vistazo al código y mira a ver si te saltaste alguna condición lógica.
En línea

CoolTesting

Desconectado Desconectado

Mensajes: 76


El ganador es el que sabe perder.


Ver Perfil WWW
Re: ¿Quien se atreve?
« Respuesta #2 en: 13 Marzo 2014, 16:14 pm »

Si es cierto gracias, ahora lo arreglo y ¿pruebas?
En línea

El ganador es el que sabe perder.
Saberuneko


Desconectado Desconectado

Mensajes: 2.194



Ver Perfil WWW
Re: ¿Quien se atreve?
« Respuesta #3 en: 13 Marzo 2014, 16:15 pm »

Si, le echaré un vistazo. No es que sea bueno en esto, así que poco voy a conseguir.
Pero probar no duele. :3
En línea

CoolTesting

Desconectado Desconectado

Mensajes: 76


El ganador es el que sabe perder.


Ver Perfil WWW
Re: ¿Quien se atreve?
« Respuesta #4 en: 13 Marzo 2014, 16:27 pm »

Bueno ya lo he puesto, cuando quieran xd.
« Última modificación: 13 Marzo 2014, 16:36 pm por CoolTesting » En línea

El ganador es el que sabe perder.
Eleкtro
Ex-Staff
*
Desconectado Desconectado

Mensajes: 9.878



Ver Perfil
Re: ¿Quien se atreve?
« Respuesta #5 en: 13 Marzo 2014, 16:37 pm »

Al clickar el textbox del password le devuelve el foco al textbox del usuario, ¿eso lo has echo intencionadamente?, en caso de ser una "prevención de seguridad" debes mejorarlo bastante, se me ocurren  formas de saltearselo:

1. Usando la tecla Tab.
2. Manteniendo el botón del ratón con el que haces click, para poder escribir en el textbox.
3. Cualquier software que simule pulsaciones del teclado.
4. o cualquier software/librería para rellenar el formulario (el textbos del pass)

saludos
« Última modificación: 13 Marzo 2014, 16:38 pm por Eleкtro » En línea



CoolTesting

Desconectado Desconectado

Mensajes: 76


El ganador es el que sabe perder.


Ver Perfil WWW
Re: ¿Quien se atreve?
« Respuesta #6 en: 13 Marzo 2014, 16:39 pm »

La verdad no lo he hecho intencionalmente ni yo mismo se porqué pasa, pero reviso ahorita, solo quiero que alguien logre entrar
En línea

El ganador es el que sabe perder.
Shell Root
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.724


<3


Ver Perfil WWW
Re: ¿Quien se atreve?
« Respuesta #7 en: 13 Marzo 2014, 16:54 pm »

Dudo que tenga base de datos, entonces sólo bruteforce  :-[

Despues del trabajo lo veo,  >:D
« Última modificación: 13 Marzo 2014, 16:57 pm por Shell Root » En línea

Te vendería mi talento por poder dormir tranquilo.
CoolTesting

Desconectado Desconectado

Mensajes: 76


El ganador es el que sabe perder.


Ver Perfil WWW
Re: ¿Quien se atreve?
« Respuesta #8 en: 14 Marzo 2014, 04:45 am »

Bueno, al parecer nadie puedo entrar eso quiere decir que la seguridad que he puesto supongo que está bien.
En línea

El ganador es el que sabe perder.
#!drvy


Desconectado Desconectado

Mensajes: 5.855



Ver Perfil WWW
Re: ¿Quien se atreve?
« Respuesta #9 en: 14 Marzo 2014, 05:24 am »

Lo que comentaba Elektro te pasa porque englobas todo en un <label>. Label se usa solo para texto y solo se puede englobar en caso del checkbox.

Respecto al reto.. si es contraseña en código fuente es perder el tiempo intentando.. mas que nada porque creo que a nadie le apetece hacer bruteforce... y/o es probable que Hostinger te suspenda la cuenta por muchas peticiones xD

Saludos
« Última modificación: 14 Marzo 2014, 05:26 am por #!drvy » En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
alguien se atreve con juego de pc horsez???? « 1 2 ... 5 6 »
Ingeniería Inversa
elporta 56 30,556 Último mensaje 30 Marzo 2008, 17:06 pm
por R6ID
alguien se atreve con juego de pc horsez???necesito vuestra ayuda
Juegos y Consolas
elporta 2 2,213 Último mensaje 21 Julio 2007, 19:40 pm
por elporta
Google se atreve con todo, lo próximo: el “Índice de Precios Google”
Noticias
wolfbcn 0 1,751 Último mensaje 12 Octubre 2010, 12:59 pm
por wolfbcn
A ver quién se atreve con EPidemic
GNU/Linux
portaro 8 4,118 Último mensaje 14 Abril 2011, 16:31 pm
por portaro
¿alguien se atreve crear un programa similar al Themaposter para Blog?
Foro Libre
Weeken 0 2,261 Último mensaje 18 Febrero 2013, 06:24 am
por Weeken
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines