Foro de elhacker.net

Seguridad Informática => Nivel Web => Mensaje iniciado por: anonimo12121 en 21 Marzo 2010, 15:26 pm



Título: Crackear paginas webs (¿posible?)
Publicado por: anonimo12121 en 21 Marzo 2010, 15:26 pm
Hola. tenia algunas dudilla y me puesto a postear aqui para resolverlos.

imaginaros 1 pagina web  si mandas 1 sms te mandan un codigo para introducirlo y te dan algo ejemplo. descargar o cosas para in game.

mi pregunta es:
es posible clackear los codigos osea mediante un alrgoritmo o algo?

o cada vez que mandas un sms genera 1 codigo aleatorio que se almacena y para a la hora de introducirlo se compara.

bueno espero alguna respuesta.
saludos


Título: Re: Crackear paginas webs (¿posible?)
Publicado por: ‭lipman en 21 Marzo 2010, 15:54 pm
Yo diria que lo segundo.

De hecho, recuerdo un caso asi.. aunque no sabría decir que página era. Creo recordar que mandabas un mensaje, si y por ejemplo tu móvil era 612345789, el codigo era 5798 (las cuatro ultimas cifras).

Un saludo


Título: Re: Crackear paginas webs (¿posible?)
Publicado por: anonimo12121 en 21 Marzo 2010, 16:03 pm
osea que seria algo casi imposible?

abria que entrar en la DB y crear datos falso.
algo solo para experto xD


Título: Re: Crackear paginas webs (¿posible?)
Publicado por: APOKLIPTICO en 21 Marzo 2010, 16:09 pm
Necesitarías muchos códigos para tratar de observar un patron y compararlo con los algoritmos ya existentes, pero es complicado...


Título: Re: Crackear paginas webs (¿posible?)
Publicado por: anonimo12121 en 21 Marzo 2010, 16:16 pm
"PARA EXPERTOS"
busco alguien que me pueda guiar en mis pasos para saber todo lo necesario sobre programacion sockets memorias... y todo lo relacionado con esto.

se c++.


Título: Re: Crackear paginas webs (¿posible?)
Publicado por: winroot en 21 Marzo 2010, 17:31 pm
ola
generalmente se hace usando random y guardando el valoren  una variable...
osea que si queres hacer eso tendras que encontrar algun bug en la pagina ya sea sqli,lfi ,xss para sacarle la cookie al admin etc
aunque  si es asi creo que esto tendria que estar en nivel web de bugs y exploits

eso si queres entrar por bugs a nivel web tambien existe la opcion de entrar por el servidor directamente escaneando puertos mirando los servicios que corre y buscar exploits para esos servicios...

un saludo!