elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Sigue las noticias más importantes de seguridad informática en el Twitter! de elhacker.NET


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad
| | |-+  Desafíos - Wargames
| | | |-+  WarZone (Moderador: sirdarckcat)
| | | | |-+  Hack-Web_JSW
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 [2] Ir Abajo Respuesta Imprimir
Autor Tema: Hack-Web_JSW  (Leído 14,945 veces)
suglus

Desconectado Desconectado

Mensajes: 65


todo termina algun dia


Ver Perfil WWW
Re: Hack-Web_JSW
« Respuesta #10 en: 5 Agosto 2009, 09:52 am »

tengo el salt y el hash
Y he intentado la fuerza bruta. Alguna idea? De donde sale el hash?


En línea

todo termina algun dia
WHK
Moderador Global
***
Desconectado Desconectado

Mensajes: 6.589


Sin conocimiento no hay espíritu


Ver Perfil WWW
Re: Hack-Web_JSW
« Respuesta #11 en: 20 Agosto 2009, 04:57 am »

alguna pista?
tambien tengo 2 "respuestas" que se suman pero no son correctas sumadas... alguien que de una pista!!!

Yo tengo como 5 respuestas, es cosa de mirar el DOM desde el firebug y aparecen todas las variables definidas incluyendo el corecto y el correcto. adeás de unas respuestas comentadas en xml, otras directamente en  ‫ ‫javascript etc.
hay varias trampas y trucos, talves algunas sean para despistar cvomo por ejemplo ese tal eval dentro del codigo  ‫ ‫javascript que está escondido dentro de la variable en hexadecimal, ahora intentaré reemplazar ese eval por un alert aver que pasa aunque de seguro mostrará alguna función critica en  ‫ ‫javascript y ojala el dichoso alert con la pregunta  :P.
la del carrito me creerán que todavía no lo paso? xD
......
por lo que veo qhora esa función se complementa con el valor de tu cooke como clave para descifrar el contenido del valor hexadecimal y una de esas respuestas deve ser un valor que las descifra, igual ya me aburrí xD
http://img.drawcoders.net/index.php?acn=observar&idi=bda09ba2c0_Dibujo.PNG


« Última modificación: 20 Agosto 2009, 05:04 am por WHK » En línea

sirdarckcat
Aspirante a supervillano
Moderador
***
Desconectado Desconectado

Mensajes: 7.029


No estoy loco, soy mentalmente divergente


Ver Perfil WWW
Re: Hack-Web_JSW
« Respuesta #12 en: 8 Septiembre 2009, 16:47 pm »

hay 2 maneras de pasar esta prueba.
crackeando el hash (que no es tan dificil la verdad).. y encontrando el password que esta por algun lugar en algun codigo de algun lugar de la prueba.

el motivo esta prueba tiene de puntuacion 5 es porque la pase en 15 minutos (y la verdad.. ninguna prueba que pueda ser pasada en 15 minutos merece mas de 5 puntos..).

Sin embargo, agregare un par de pruebas y modificare la puntuacion y rango de algunas otras.. cuando regrese de tailandia..

Saludos!!
En línea

Novlucker
Ninja y
Colaborador
***
Desconectado Desconectado

Mensajes: 10.683

Yo que tu lo pienso dos veces


Ver Perfil
Re: Hack-Web_JSW
« Respuesta #13 en: 19 Enero 2010, 12:56 pm »

Advertencia: no se han publicado mensajes en este tema por aproximadamente 60 días.

Citar
el motivo esta prueba tiene de puntuacion 5 es porque la pase en 15 minutos (y la verdad.. ninguna prueba que pueda ser pasada en 15 minutos merece mas de 5 puntos..).
Como es posible que sea TAN fácil y solo 5 personas hayan pasado la prueba :huh:
Ya no se por donde darle vueltas :-\
En línea

Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD
"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein
sarchack

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Re: Hack-Web_JSW
« Respuesta #14 en: 20 Enero 2010, 00:02 am »

no se q mas hacer alguien q de una pista facil no nos den tan duro ustedes q saben
denle suave a los poco sabemos bueno gracias bay
En línea

LeGNa29A

Desconectado Desconectado

Mensajes: 86



Ver Perfil
Re: Hack-Web_JSW
« Respuesta #15 en: 22 Enero 2010, 23:46 pm »

Citar

Como es posible que sea TAN fácil y solo 5 personas hayan pasado la prueba :huh:
Ya no se por donde darle vueltas :-\

buff por lo menos veo q no soy el único... :S
En línea

"Sólo en la medida en que nos exponemos a la aniquilación una y otra vez, encontramos aquello que nos hace verdaderamente indestructibles."
(Pema Chödrön)
suglus

Desconectado Desconectado

Mensajes: 65


todo termina algun dia


Ver Perfil WWW
Re: Hack-Web_JSW
« Respuesta #16 en: 10 Marzo 2010, 16:04 pm »

ciertamente es facil, pero por fuerza bruta. De verdad se puede sacar sin fuerza bruta?
Porque no he encontrado la segunda parte de la cadena en ningun sitio.
En línea

todo termina algun dia
LeGNa29A

Desconectado Desconectado

Mensajes: 86



Ver Perfil
Re: Hack-Web_JSW
« Respuesta #17 en: 4 Septiembre 2010, 17:11 pm »

Si, se puede "sacar" sin fuerza bruta  :rolleyes:
En línea

"Sólo en la medida en que nos exponemos a la aniquilación una y otra vez, encontramos aquello que nos hace verdaderamente indestructibles."
(Pema Chödrön)
pasajero

Desconectado Desconectado

Mensajes: 6


Ver Perfil
Re: Hack-Web_JSW
« Respuesta #18 en: 27 Noviembre 2012, 07:34 am »

Sigue funcionando este??
Despues que me pide el nombre dice "Error" nada mas  :huh:
En línea

idst

Desconectado Desconectado

Mensajes: 22


Ver Perfil
Re: Hack-Web_JSW
« Respuesta #19 en: 28 Noviembre 2012, 15:28 pm »

Sigue funcionando este??
Despues que me pide el nombre dice "Error" nada mas  :huh:
Yo lo pasé hace poco. Si crees tener la respuesta, eso de "hex_md5(r('sufx'+", etc, desactiva cualquier extensión que pueda bloquear scripts y vuelve a intentar.
En línea

Páginas: 1 [2] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Hack-Web_JSW
WarZone
_cronos2 2 3,891 Último mensaje 22 Abril 2014, 07:56 am
por artsernicoo
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines