Foro de elhacker.net

Seguridad Informática => WarZone => Mensaje iniciado por: wakas en 14 Julio 2010, 06:15 am



Título: Hack Web Serial
Publicado por: wakas en 14 Julio 2010, 06:15 am
zaludos a todos, buenas pruebas vdd, pero esto sigo sin entenderla U_U

ya tengo rato aprendiedo un poco de javascript y ya almenos lo entiendo un poco, y pues gracias a mi estudios, conozco bien el C, C++ y C# claro que no al 100% pero si me defiendo algo...

la primer duda en esta prueba, son 16 caracteres el serial??

la segunda, sigo y sigo leyendo el codigo y noo, en el

if(i%2==0)
{
   tmp = cod.substring(i,i+1) * 1; //como queda tmp??
}
else
{
   tmp = cod.substring(i,i+1) * 2; //como queda tmp??
}


aqui me regresa un "char" o un "numero"




y por ultimo, en el metodo de validar si es Numerico, por que solo si es =-1 lo hace falso??

aqui esta la clave??

ojala y me puedan ayudar un poco pero "Sin dar la respuesta" ya que me gustaria encontrarla por mi mismo...

zaludos a todos...


Título: Re: Hack Web Serial
Publicado por: Shell Root en 14 Julio 2010, 06:29 am
1. De donde sacaste eso?
2. Explicación de un poco de código.
En la linea 1,
Código
  1. if(i%2==0){
  2.   tmp = cod.substring(i,i+1) * 1;
  3. }else{
  4.   tmp = cod.substring(i,i+1) * 2;
  5. }
... se realiza una condición con el operador %, <Divide dos números y devuelve sólo el resto.> Si el resultado es 0 entonces...

En la linea 2,
Código
  1. if(i%2==0){
  2.   tmp = cod.substring(i,i+1) * 1;
  3. }else{
  4.   tmp = cod.substring(i,i+1) * 2;
  5. }
... setea la variable tmp, con la extracción del contenido de la variable cod, al final se multiplica por 1.

En la linea 3,
Código
  1. if(i%2==0){
  2.   tmp = cod.substring(i,i+1) * 1;
  3. }else{
  4.   tmp = cod.substring(i,i+1) * 2;
  5. }
... De lo contrario.

En la linea 4,
Código
  1. if(i%2==0){
  2.   tmp = cod.substring(i,i+1) * 1;
  3. }else{
  4.   tmp = cod.substring(i,i+1) * 2;
  5. }
... setea la variable tmp, con la extracción del contenido de la variable cod, al final se multiplica por 2.


Se tendría que mirar cual es él contenido de la variable cod. Y el resto del código si lo tienes.


Título: Re: Hack Web Serial
Publicado por: wakas en 16 Julio 2010, 03:59 am
ajja de donde lo saque??
ovio que de la prueba pero weno...

segui y segui leyendo y ando un poco mejor...



de lo que me di cuenta es de que la pagina "ver.php" es una trampa, en vdd el codigo que tiene solo es direccionar nuevamente a "codename.html"...


ahi un error a la hora de ejecutar el Script??

en el Form, su action es mandarnos a "ver.php" que como ya dije no contiene nada, pero en el boton que hace "submit" hace un "ver(y dentro del parentesis manda el valor de "cob" que es la variable que escribimos)...




AYUUDAAAA...

tengo que hacer otra pagina que me redireccione bien??

o en vdd si esta bien llamado el metodo, ay un archivo auxiliar que es donde se ejecuta el script...
en este auxiliar tiene el metodo "ver(var)" y recibe un parametro...


Como mando a llamar un metodo (ver) que esta en un Script auxiliar al de la pagina original??






cualquier ayuda que pudieran dar, gracias...


Título: Re: Hack Web Serial
Publicado por: Shell Root en 16 Julio 2010, 04:57 am
xD, podrías darme el link de la prueba?


Título: Re: Hack Web Serial
Publicado por: wakas en 16 Julio 2010, 05:35 am
xD, podrías darme el link de la prueba?

http://warzone.elhacker.net/

creo que nesecitas estar registrado...

la prueba esta en la Categoria Hack Web
se iama Serial y vale 5 puntos...



zaludoz


Título: Re: Hack Web Serial
Publicado por: wakas en 19 Julio 2010, 21:49 pm
nadie que pueda dar una pequeña ayuda...
jajaja
ya tengo mucho y sigo igual, creo que me la salto o la dejo para despues...


Título: Re: Hack Web Serial
Publicado por: wakas en 23 Julio 2010, 03:56 am


em poes sigo de terco jaja no la puedo pasar, me pueden decir que significa ese error??


(http://i29.tinypic.com/2urnwg8.jpg)


Título: Re: Hack Web Serial
Publicado por: wakas en 14 Agosto 2010, 05:37 am
debido a que nadie daba ni una ligera ayuda o pista, en ves de "ir realizando el script mentalmente" fui utilizando el "alert()" y al final me lleve una sorpresa...

ya la pase, y conforme metia datos me daba cuenta como se movian asi que me surgio una duda...

- existen varias respuestas o soluciones a este problema??? o el algoritmo esta diseñado para solo una solucion, si la pasaron, ya saben cual...

zaludos a todos y ay voi siguiendo...


Título: Re: Hack Web Serial
Publicado por: sistecno en 29 Agosto 2010, 03:10 am
debido a que nadie daba ni una ligera ayuda o pista, en ves de "ir realizando el script mentalmente" fui utilizando el "alert()" y al final me lleve una sorpresa...

ya la pase, y conforme metia datos me daba cuenta como se movian asi que me surgio una duda...

- existen varias respuestas o soluciones a este problema??? o el algoritmo esta diseñado para solo una solucion, si la pasaron, ya saben cual...

zaludos a todos y ay voi siguiendo...

Hola Wakas, cuentame como utilizaste el aler(), tambien estoy varado en esta prueba


Título: Re: Hack Web Serial
Publicado por: wakas en 2 Septiembre 2010, 16:20 pm

Hola Wakas, cuentame como utilizaste el aler(), tambien estoy varado en esta prueba

Saludos sistecno, guarda la pagina, copia el codigo y ve leyendo y utilizando el alert(), mandame un MP para orientarte mas...


Título: Re: Hack Web Serial
Publicado por: Dickey en 20 Septiembre 2010, 17:10 pm
if(i%2==0){   tmp = cod.substring(i,i+1) * 1;
}else{
   tmp = cod.substring(i,i+1) * 2;
}

if(i%2==0){
   tmp = cod.substring(i,i+1) * 1;
}else{
   tmp = cod.substring(i,i+1) * 2;
}

... setea la variable tmp, con la extracción del contenido de la variable cod, al final se multiplica por 1.
---------------------------------------------------------------------------------------------

No entiendo lo de setear la variable tmp con la extraccion del contenido de la variable cod.
Alguien me podria poner un ejemplo(no que sea este mismo, porque ese es el de la prueba) parecido o algo para entenderlo? GRACIAS.

Saludos :)


Título: Re: Hack Web Serial
Publicado por: knoluis en 15 Marzo 2011, 20:25 pm
la verdad apenas empesado en esto y no entiendo mucho en la prueba de hack web serial de tanto leer en los foros lo unico que encontre fue este codigo pero la verdad es que nose que toca hacer pues me gustaria que alguien diera alguna pista o que texto tengo que leer


function ver (cod) {

if (cod.length != 16){
alert("Codigo No Valido");
return false;
}

var codx =new Array(cod);
var chk = '';
var tmp;
var cvs;
var cvd;

cvd = cod.substr(15,1);
cod = cod.substr(0,15);

 if (cod.length != 15 || IsNumeric(cod) == false){
 alert("Codigo No Valido");
 return false;
 }

 for (i=0;i<cod.length;i++){
   if (i%2 == 0){
   tmp = cod.substring(i,i+1) * 1;
   
   }
   else{
   tmp = cod.substring(i,i+1) * 2;
   }
   
  if (tmp >= 10){
  tmp = tmp.toString();
  tmp = tmp.substr(0,1) + tmp.substr(1,1);
  }
 
 chk = chk.concat(tmp);
 }

tmp = '';


for (i=0;i<chk.length;i++){
tmp = (tmp*1) + (chk.charAt(i)*1);
}


tmp = tmp.toString();
chk = (tmp.substr(0,1)*1) + (tmp.substr(1,1)*1);
chk = chk * 10;
chk = (chk*1) - (tmp*1);
cvs = chk % 10;

  if (cvs == cvd){
 
  return true;
  }
  else{
  alert("Codigo No Valido");
  return false;
  }
}


function IsNumeric(sText)

{
   var ValidChars = "0123456789.";
   var IsNumber=true;
   var Char;

 
   for (i = 0; i < sText.length && IsNumber == true; i++)
      {
      Char = sText.charAt(i);
      if (ValidChars.indexOf(Char) == -1)
         {
         IsNumber = false;
         }
      }
   return IsNumber;
   
   }



Título: Re: Hack Web Serial
Publicado por: jdc en 16 Marzo 2011, 05:04 am
http://google.com

Alguien que borre los mensajes de este lammer


Título: Re: Hack Web Serial
Publicado por: TheInfinityJoker en 19 Marzo 2011, 14:34 pm
Alguien que borre los mensajes de este lammer

Pero no pongas encima tú el link, que así lo que consigues es que lo vea más gente U.U


Título: Re: Hack Web Serial
Publicado por: jdc en 19 Marzo 2011, 18:10 pm
Bah la idea era que borraran mi mensaje junto con el de el xD

Falta el maldito botón de reportar al moderador, 4 días para borrar el mensaje es mucho y eso que le avisé a uno


Título: Re: Hack Web Serial
Publicado por: TheInfinityJoker en 20 Marzo 2011, 09:33 am
Bah! Pero lo peor es que hay gente que visita el link para dárselas de superhacker con muchos puntos... x)


Título: Re: Hack Web Serial
Publicado por: vahush en 2 Febrero 2015, 21:09 pm
Muy buena la prueba,

Desde mi gran ignorancia de javascript, buscando un poco en internet para saber que hace cada comando, se llega bastante bien a la respuesta.

Un consejo, coged un papel y un bolígrafo e id probando los bucles... no es cosa de estar mirándolo a ver si se ve la respuesta... esta vez hay que calcularla.

Creo que no me he pasado con las pistas no? jejejej

Saludos a todos y ANIMO.   :) :)


Título: Re: Hack Web Serial
Publicado por: kripton en 26 Octubre 2017, 16:35 pm
hola amigos un ayuda yho tambien estoy en esa prueba ayuden un poco xfa  :rolleyes: