Foro de elhacker.net

Seguridad Informática => WarZone => Mensaje iniciado por: Nakp en 17 Abril 2009, 23:49 pm



Título: Hack-Web_JSW
Publicado por: Nakp en 17 Abril 2009, 23:49 pm
alguna pista?

creo que, se le agrega algo, tengo que llegar a algo después pero no se puede descifrar para encontrar la respuesta

tambien tengo 2 "respuestas" que se suman pero no son correctas sumadas... alguien que de una pista!!!

salu2

pd: mi msj está "cifrado" xD


Título: Re: Hack-Web_JSW
Publicado por: lotux en 2 Mayo 2009, 07:16 am
yo pense que era crackear un md5 ? ...


Título: Re: Hack-Web_JSW
Publicado por: Nakp en 5 Mayo 2009, 06:54 am
pues si te pones a crackear "algún" día vas a lograrlo xDD


Título: Re: Hack-Web_JSW
Publicado por: lotux en 30 Mayo 2009, 23:16 pm
el objetivo es modificar una cookie?


Título: Re: Hack-Web_JSW
Publicado por: suglus en 1 Julio 2009, 23:20 pm
hay que entender el javascript para pasarlo?


Título: Re: Hack-Web_JSW
Publicado por: lotux en 3 Julio 2009, 02:30 am
esta prueba esta como durita y es de las primeras, tiene solo 5 puntos y solo la han pasado 5   

    *  hades
    * phas
    * dani
    * frikeldon
    * avenger

y hay mucho codigo.


Título: Re: Hack-Web_JSW
Publicado por: suglus en 3 Julio 2009, 08:28 am
igual el carrito  :huh:


Título: Re: Hack-Web_JSW
Publicado por: suglus en 24 Julio 2009, 14:53 pm
document.cookie.dcr=new function(pp)return document.cookie.dcr(((hex(q)-'C')*8.64+((bin(q)*7)/11)).susbtr(5,5))

Como se resuelve esto?


Título: Re: Hack-Web_JSW
Publicado por: lotux en 24 Julio 2009, 17:23 pm
document.cookie.dcr=new function(pp)return document.cookie.dcr(((hex(q)-'C')*8.64+((bin(q)*7)/11)).susbtr(5,5))

Como se resuelve esto?

yo creo que esa parte es para confundir,  no estoy seguro


Título: Re: Hack-Web_JSW
Publicado por: suglus en 2 Agosto 2009, 11:37 am
document.cookie.dcr=new function(pp)return document.cookie.dcr(((hex(q)-'C')*8.64+((bin(q)*7)/11)).susbtr(5,5))

Como se resuelve esto?

esto no hace nada.

Lo que si tengo es la contraseña en md5 y un salt. Pero no creo que salga por fuerza bruta y no se de donde sacar el origen del md5


Título: Re: Hack-Web_JSW
Publicado por: suglus en 5 Agosto 2009, 09:52 am
tengo el salt y el hash
Y he intentado la fuerza bruta. Alguna idea? De donde sale el hash?


Título: Re: Hack-Web_JSW
Publicado por: WHK en 20 Agosto 2009, 04:57 am
alguna pista?
tambien tengo 2 "respuestas" que se suman pero no son correctas sumadas... alguien que de una pista!!!

Yo tengo como 5 respuestas, es cosa de mirar el DOM desde el firebug y aparecen todas las variables definidas incluyendo el corecto y el correcto. adeás de unas respuestas comentadas en xml, otras directamente en  ‫ ‫javascript etc.
hay varias trampas y trucos, talves algunas sean para despistar cvomo por ejemplo ese tal eval dentro del codigo  ‫ ‫javascript que está escondido dentro de la variable en hexadecimal, ahora intentaré reemplazar ese eval por un alert aver que pasa aunque de seguro mostrará alguna función critica en  ‫ ‫javascript y ojala el dichoso alert con la pregunta  :P.
la del carrito me creerán que todavía no lo paso? xD
......
por lo que veo qhora esa función se complementa con el valor de tu cooke como clave para descifrar el contenido del valor hexadecimal y una de esas respuestas deve ser un valor que las descifra, igual ya me aburrí xD
http://img.drawcoders.net/index.php?acn=observar&idi=bda09ba2c0_Dibujo.PNG


Título: Re: Hack-Web_JSW
Publicado por: sirdarckcat en 8 Septiembre 2009, 16:47 pm
hay 2 maneras de pasar esta prueba.
crackeando el hash (que no es tan dificil la verdad).. y encontrando el password que esta por algun lugar en algun codigo de algun lugar de la prueba.

el motivo esta prueba tiene de puntuacion 5 es porque la pase en 15 minutos (y la verdad.. ninguna prueba que pueda ser pasada en 15 minutos merece mas de 5 puntos..).

Sin embargo, agregare un par de pruebas y modificare la puntuacion y rango de algunas otras.. cuando regrese de tailandia..

Saludos!!


Título: Re: Hack-Web_JSW
Publicado por: Novlucker en 19 Enero 2010, 12:56 pm
Advertencia: no se han publicado mensajes en este tema por aproximadamente 60 días.

Citar
el motivo esta prueba tiene de puntuacion 5 es porque la pase en 15 minutos (y la verdad.. ninguna prueba que pueda ser pasada en 15 minutos merece mas de 5 puntos..).
Como es posible que sea TAN fácil y solo 5 personas hayan pasado la prueba :huh:
Ya no se por donde darle vueltas :-\


Título: Re: Hack-Web_JSW
Publicado por: sarchack en 20 Enero 2010, 00:02 am
no se q mas hacer alguien q de una pista facil no nos den tan duro ustedes q saben
denle suave a los poco sabemos bueno gracias bay


Título: Re: Hack-Web_JSW
Publicado por: LeGNa29A en 22 Enero 2010, 23:46 pm
Citar

Como es posible que sea TAN fácil y solo 5 personas hayan pasado la prueba :huh:
Ya no se por donde darle vueltas :-\

buff por lo menos veo q no soy el único... :S


Título: Re: Hack-Web_JSW
Publicado por: suglus en 10 Marzo 2010, 16:04 pm
ciertamente es facil, pero por fuerza bruta. De verdad se puede sacar sin fuerza bruta?
Porque no he encontrado la segunda parte de la cadena en ningun sitio.


Título: Re: Hack-Web_JSW
Publicado por: LeGNa29A en 4 Septiembre 2010, 17:11 pm
Si, se puede "sacar" sin fuerza bruta  :rolleyes:


Título: Re: Hack-Web_JSW
Publicado por: pasajero en 27 Noviembre 2012, 07:34 am
Sigue funcionando este??
Despues que me pide el nombre dice "Error" nada mas  :huh:


Título: Re: Hack-Web_JSW
Publicado por: idst en 28 Noviembre 2012, 15:28 pm
Sigue funcionando este??
Despues que me pide el nombre dice "Error" nada mas  :huh:
Yo lo pasé hace poco. Si crees tener la respuesta, eso de "hex_md5(r('sufx'+", etc, desactiva cualquier extensión que pueda bloquear scripts y vuelve a intentar.