BandaAncha.eu

  • 🔍 en 📰 artículos ⏎
  • 🔍 en 👇 este 📰 artículo ⏎
  • 🔍 en 💬 foros ⏎
Regístrate Regístrate Identifícate Identifícate
  • 📰 Artículos

Nuevo torneo tipo piramidal

💬 Comentarios

KonKer

Este torneo es mas complicado que el de izhal asi que tendreis que ser muy abiles para conseguir superar las diversas pruevas que se encuentran.

Lo que intentan demostrar es que hay bulnerabilidades bastante ovias en los lenguajes y la forma de escribirlos.

🗨️ 10
kerberos

Des pues de hace el de izal , este no me parece tan dificil .

Si todo fuese en realidad como las primeras pruebas no tendra emocion alguna.

🗨️ 5
BocaDePez
BocaDePez

Si tan fácil es, ¿cuál es tu nick en el torneo de instisec, para que todos veamos lo rápido que subes?

Sicky

Estoy perdido en el nivel3. El nivel en que tienes que hacer login como admin.
Pues bien encontre la BBDD chapucera con los passwrod:
admin:nSkDRkL/yrH/I
Pero que hago con esto? como se desencripta?
Gracias!

🗨️ 3
BocaDePez
BocaDePez

Pos no es el mismo nivel 3 que pasé ayer.... ni admin ni nada, a currar javascript!

El 4 si q es jodio!

🗨️ 1
BocaDePez
BocaDePez

Pos yo toy hasta los huevos de ver el codigo ese y no me decie na

darme alguna pista, algun descompilador pa recomendar?

o me van a decir que lo hicieron con lapiz y papel

BocaDePez
BocaDePez

Como se llama la base de datos? Este pwd es del izhal?

Si me dices el nombre de la base... te doy un consejo....

BocaDePez
BocaDePez

LA CONTRASEÑA DEL NIVEL 1 ESTA EN LA PANTALLA?

🗨️ 3
BocaDePez
BocaDePez

incorrecta te dice que caliente caliente, que lo visible y lo invisible te daran la clave pero no se ke sera lo invisible

🗨️ 2
mascara

Estas muy cerca... solo tienes que fijarte en lo invisible para sacarlo XDD

Salu2

Mascara

BocaDePez
BocaDePez

la contraseña es ............, no mejor te doy una gran pista entra en el codigo fuente de la pagina en ver y buscas codigo fuente despues buscate la contraseña que dice asi

la contraseña es = (y aqui esta lo que buscas)

mascara

He conseguido llegar al 3er nivel, pero se pone mucho mas complicado. Ahora hay que empezar a llamar a amiguetes para sacar la tabla de quesos compartida XDDDDDDDDD

Salu2

Mascara

🗨️ 10
BocaDePez
BocaDePez

Pos algo le ha pasado al servidor, porque desde anoche ya no lo puedo ver...

¿A Algún k-bron no le gusta el juego y se dedica a asaltar el server?

BocaDePez
BocaDePez

Pues yo ya me he atascado en el nivel 2.

Lo que me mosquea es que dice que no hace falta ver el applet para pasar al siguiente nivel (!).

Cualquier comentario sera bienvenido:)

SALU2

🗨️ 8
BocaDePez
BocaDePez

si, eso tambien me mosquea a mi.

He conseguido bajar el .class pero no tengo un debugger de java para ver lo que hace...

Lo que me da a mi es que pillando el html y modificando el .class en local...es posible saltar al nivel 3 llamando al html siempre en local para uqe pille el .class en local, por eso no se necesita el applet para nada.... "te lo saltas" lo que no he hecho es hacerlo... vamos, que sigo en el 2

🗨️ 3
BocaDePez
BocaDePez

Pues eso como se modifica es que no tengo ni p-*' idea de java

Sicky

Pero cómo os habeis bajado el .class???
Yo mirando el código fuente entiendo que está en la URL:
boinasnegras.com/autenticacion/nivel2/PasswordApplet.class
pues yo no encuentro el dichoso applet en esa dirección!!!

🗨️ 1
ErMakina

observa detenidamente el html.. y recuerda que los .class no tienen por que estar "pelaos y mondaos" en el server

mascara

Yo tampoco tengo mucha idea de java... pero con lo que habeis sacado estais mucho mas cerca de la solucion de lo que parece... si ya teneis el .class ... piensa en algun programa que te lo decompile ;-)

Salu2

Mascara

🗨️ 3
BocaDePez
BocaDePez

vale.... pues alguien me recomienda un decompilador de java para linux

🗨️ 2
BocaDePez
BocaDePez

Ale..ya toy en el 3...

para los linuxeros buscad el hbd...perfecto!

🗨️ 1
BocaDePez
BocaDePez
BocaDePez
BocaDePez

que es lo invisible?? alguien puede dar una pista!!

🗨️ 3
BocaDePez
BocaDePez

lo invisible es lo que no se be XDDDD i pensar que lo tenemos a los lados XDDDD

🗨️ 1
BocaDePez
BocaDePez

¿A los lados de que?

mascara

pos eso... que lo que ves no es lo que hay :-)

Es que no lo quiero poner claramente... que hay que romperse un poquillo la cabeza.

Salu2

Mascara

BocaDePez
BocaDePez

yo estoy en el nivel 4 y estoy trabadicimo, porque el net cat me falla, alguno q este en ese nivel avisen posteen un mensaje en el foro del nivel 4 asi les paso mi numero de icq. bye

IcArO

BocaDePez
BocaDePez

Lo visible y lo invisible juntos te darán la clave.

Negrita

2 pistas y ole mi inutilidad. El menda busca n el código todo lo q esté entre <strong></strong> , pero eso no es la clave... el menda welve a probar pero ahora poniendo la parte del strong tb en la contraseña, y tp rula. Tiene q estar en el código, tiene q ser un copiar y un pegar. Pero no lo veo :_

x otro lao lo invisible es <!-- etc.. voy bien o me he rayao ? :_ cual es el camino? mamaaaaaaaaaa