PDA

Ver la versión completa : Averiguar pass



Agente 007
09-06-2005, 20:56
weno es una web de hack.. donde hacen pruebas de hack ( lo recomiendo k lo pongan aki )
weno k hay una prueba k es la siguiente... con el siguiente codigo de fuente:


<html>

<head>
<title>Prueba</title>
<style type="text/css">

a:link{color: #ffffff; text-decoration: underline;}

a:visited{color: #ffffff; text-decoration: underline;}

a:active{color: #ffffff; text-decoration: underline;}

a:hover{color: #ffffff; text-decoration: underline;}

body{font-family: Verdana; font-size: 8pt; background: #336699; color: #FFFFFF;}

td,p{font-family: Verdana; font-size: 8pt;}

textarea,select,input{background:#004284; color: #ffffff; FONT-FAMILY: Verdana; FONT-SIZE: 10px; BORDER-BOTTOM: 1px #ffcc00 solid; BORDER-LEFT: 1px #ffcc00 solid; BORDER-RIGHT: 1px #ffcc00 solid; border-top: 1px #ffcc00 solid;}

.border{background: #ffcc00;}

.main{background: #004284;}

.child{background: #80a3c5;}

</style>
<script language="JavaScript" type="text/javascript" src="JavaScript">

function checkpass()
{

var p2;

var p1="a0Xp2Lz3";

p2=prompt('Por favor introduce tu contraseña!',' ');

if (p1==p2)
{
alert('Contraseña correcta! Aprieta OK para entrar!');
window.location="pr.php?pass="+p1;
}
else
{
window.location="pr.php?pass=no";
}
}

</script>

</head>


<body>
<br><br><br><br><br>
<table width=100%>
<tr>
<td width=50><font face="Verdana, Arial, Helvetica, sans-serif"></font></td>
<td> <font size="1" face="Verdana, Arial, Helvetica, sans-serif"> Encuentra
la contraseña e identifícate. Buena suerte!<br>
<br>
<a href=javascript:checkpass()>Identificación</a> </font>
</table>
<br><br><br><br><br><br><br><br><br><br><br><br><center>La prueba funciona, no hay ningún error.</center>
</body>
</html>

pos tengo k averiguar la pass..... haber si alguien me alluda... o me la dice.. pero k me explike.. k no kero pasar sin saber como se hace... grax

SxR
09-06-2005, 21:15
Hay que joderse!!!! Me niego a postearlo, si alguien quiere pos ya sabe. Oye, díme la dirección de la page....

Una cosilla, lee un 'poquito', es decir, casi na de na, de javascript y html, pero muy muy poco y ya tendrás la page.

Una pista, 'si la passs es igual a la que puse en el programa...'

joer joer....

Agente 007
09-06-2005, 21:23
weno http://www.izhal.com/v1/cbo/pr.htm

como k la pass es la misma k puse en el porgrama ??

k pista es exa... ya se k p1==p2
1º: k significa == ?? seria solo 1 =
2º kual es p2 ??

juanma.m.d
09-06-2005, 22:38
joder yo no tengo npi de programacion , pero vamos me parece obvio (a lo mejor me confundo) pero creo q lo unico q hace es decirte q p2 es lo q tu metes y p1 la pass wena entonces cuando p2 coincide con p1 es q has metido la pass wena... vamos q ya t he dixo la prueba aunq no se si tara bien :P

Dwarft
09-06-2005, 23:55
No deberia decirte nada.. pero mira te doy una pista
<script language="JavaScript" type="text/javascript" src="JavaScript">
En esta etiqueta te dice que a partir de la etiqueta se usara JavaScript, que sera del tipo text/javascript porque esta buscando un archivo llamado "JavaScript" (src indica una ruta), por lo tanto... Estas buscando en el codigo de la pagina incorrecto.

Salu2 !

Dwarft
09-06-2005, 23:56
No deberia decirte nada.. pero mira te doy una pista
<script language="JavaScript" type="text/javascript" src="JavaScript">
En esta etiqueta te dice que a partir de la etiqueta se usara JavaScript, que sera del tipo text/javascript porque esta buscando un archivo llamado "JavaScript" (src indica una ruta), por lo tanto... Estas buscando en el codigo de la pagina incorrecto.
No quiero decirte mas.. Demasiado te he dicho asi que ;)
Salu2 !

Marchi
10-06-2005, 03:39
Provaste a guardar la pagina en disco?
Se usa Java

Con esto lo tenes k sacar seguro

Chau saludos

Giskard
10-06-2005, 05:54
var p2;
var p1="a0Xp2Lz3";
p2=prompt('Por favor introduce tu contraseña!',' ');
if (p1==p2)
{
alert('Contraseña correcta! Aprieta OK para entrar!');
----------------------------------
k pista es exa... ya se k p1==p2
1º: k significa == ?? seria solo 1 =
2º kual es p2 ??


A eso llamo yo pereza mental, por favor no deberías preguntar eso.

Una pequeña explicación, cuando se usa un simbolo de = en java, c y c++, se refiere a una función que pasa el valor del parámetro derecho al parámetro izquierdo, ejemplo

pi = 3.141592;
se le asigna a la variable pi su valor correspondiente.

Cuando se usan dos símbolos de igual se esta haciendo una comparación de dos variables, éste operador devuelve un valor 1 cuando son iguales y 0 si son diferentes

ejemplo:

if(numero==3) printf("El numero es tres");

Mucho cuidado con eso a la hora de programar.
Suerte en tus otras pruebas.

SxR
10-06-2005, 12:00
Tio, giskard te lo ha hecho to!!! espero que estés contento, eso si, no has dicho cuál era la page de retos :(

Dwarft
10-06-2005, 15:04
SxR, esa paginas es de Izhal.
Marchi... Le quitastes el poquito encanto que le quedaba jejeje

Salu2 !

Dwarft
10-06-2005, 15:05
SxR, esa paginas es de http://www.izhal.com
Marchi... Le quitastes el poquito encanto que le quedaba jejeje

Salu2 !

diarrea
11-06-2005, 09:15
En izhal toda la peña se quedó en comandante.... nadie pasó esa flipada.
Me acuerdo de esta porq era fácil pero con truco. Sólo te digo que la verificación del pass se hace a través de JScript PERO el código no está incluido en el source de la web si no en un archivo a parte... es decir, que el script que has posteado NO es el verdadero..
Saludos y suerte.

SxR
11-06-2005, 20:18
eh! diarrea! jejeje que te cuelas!!! jejeje no vale solucionarlo to! jajaja ok, voy a darme de alta a ver que consigo que me ha picado la curiosidad. Saludos

Agente 007
19-06-2005, 21:03
haber.... como k no esta ahí ?? como k el link es falso ??
haber si estoy yo guilipollas o k ??
yo e guardao la pag en el disco duro pero...
haber como lo haces tu ? lo de guardar.. a ver si me toy akivokando

diarrea
19-06-2005, 22:45
Eh baja los humos campeón. Nadie ha dicho nada de link falso. Revisa lo comentado y saca conclusiones. Ya no puedo decirte nada más porque de ser así sólo me queda darte la respuesta.

clarinetista
20-06-2005, 00:08
Diarrea tiene razon, trata de informarte de la diferencia que hay entre tecnologias, sobre todo entre la diferencia entre scripts de cliente y scripts de servidor, que te sera util.
Piensa lo que se utiliza y como se utiliza
Tampoco quiero darte mas pistas, si no no tiene gracia, que a todos nos cuestan las cosas
Por lo demas,querido diarrrea, yo me quede en alferez. :D
A ver si este veranito con mas tiempo me meto caña en lo de crakear
Un saludo a todos.

PD: Clarinetista vuelve a casa

SxR
20-06-2005, 13:25
Una preguntilla básica Agente 007... tu sabes un poquito de javascript? Y me refiero a muy poquito. Cuando declaras un fuente en javascript... para que sirve la etiqueta 'src'???? y ya tienes la solución. Para que veas lo sencillo que es si tienes claros los conocimientos básicos. Izhal, más que para aprender, es para afianzar conocimientos, pra asegurar lo que sabes y para aclarar conceptos.

Dwarft
20-06-2005, 14:54
Pues esta mas a huevo que na...

Agente 007
29-06-2005, 12:13
miren les voy a decir todas las contraseñas k meti..

xk yo metia una.. luego leia algo en iunternet y metia otra y logo leia otra cosa y me tia otra cosa y axi tol rato

estas son las pass k meti:

else
if (p1==p2)
if
if (a0Xp2Lz3==prompt)
prompt
a0Xp2Lz3
(p1==p2)
p1==p2
a0Xp2Lz3==prompt ..... weno creo k exo es todo lo k meti....

SxR
29-06-2005, 13:30
Agente..... no has acertao ni una! Además, en el post que pusiste arriba no está la contraseña. Tio, lee un poco que javascript que te va a salir más rentable.

Agente 007
30-06-2005, 14:03
SxR me estan intentando decir k la pass no esta en el codigo fuente ????
Weno hay gente k ma dixo k no esta l pass en el codigo fuente.. pero entonces onde ta ??

en cuanto a lo de leer.... pos mira me pone k la pass esta entre script y script.... haber, el tutorial de javascript me dice k la pass ta entre script y script y vosotros k no esta aki......
¿?¿?¿?¿?¿?¿?¿?¿?¿?¿haber k hago ?¿?¿?¿?¿?¿?¿ axi no me aklaro ?¿?¿?¿?¿

SxR
30-06-2005, 15:33
Hazme un pequeñísimo favor, coméntame la siguiente línea de código:



<script language="JavaScript" type="text/javascript" src="JavaScript">

Giskard
30-06-2005, 19:55
¿?¿?¿?¿?¿?¿?¿?¿?¿?¿haber k hago ?¿?¿?¿?¿?¿?¿ axi no me aklaro ?¿?¿?¿?¿

Dedicate a otra cosa, como la cocina... Esto de la informática necesita de habilidades que talvez no tengas.
Saludos

eXcalibur
30-06-2005, 20:57
Esque me parece que Agente se está saltando algunos escalones. Primero aprende un poquito de programación (un pcoo solo), y luego haz la prueba

morza2
30-06-2005, 21:27
Suficiente, toma este manual:
http://www.webtaller.com/manual-javascript/indice_manual_javascript.php

Los retos son justamente para aquel que sabe de algun tema, y se pone a prueba. Pero si no entiendes del tema, mas que un reto, es un imposible.
Empieza por este reto, que lo veo mas facil:

http://www.desarrollosdg.com.ar/ejercicio1.htm
No es tan dificil como Izhal, y quizas te lleve menos tiempo superarlo, y mayor satisfacciones.
saludos

Agente 007
01-07-2005, 11:38
El tutorial esta bien bienen muxas cosas, pero a kual de ellas entro ?? he entrado a la de funciones de objetos.....

pero maxo. xDDDD pero k coño es esto morza2 ???
una cosa es k no sepa javascript y otra k sea un guilipollas de PC
he pasao la prueba a la primera.

Entiendes xk me meto en los reto de Izhal ?? an k sea dificil ??( una cosa es k no sepa javascript y otra k no sepa para k sirbve el raton o el teclao.

Encuanto a lo de SxR k me pregunto k significaba:
<script language="JavaScript" type="text/javascript" src="JavaScript">

SxR la etiketa dice que a partir de la etiqueta (<script language="JavaScript" type="text/javascript" src="JavaScript">) se usara JavaScript de tipo text/javascript porque esta buscando un archivo llamado "JavaScript" y src indica una ruta

eXcalibur
01-07-2005, 15:26
Pues Agente, si en la primera prueba ya tienes que pedir ayuda, esperate al resto.
Esta prueba la has pasado porque prácticamente te la han resuelto, pero prueba a pasarlas tu solo sin ayuda (muchos de HH hicimos las pruebas sin pedir ayuda, que de eso se trata Izhal)
Suerte!!!

Agente 007
01-07-2005, 17:15
Escalibur....... perdona pero no es la primera prueba.... es la 3
Es la prueba de cabo... y todavia nadie me a dixo la pass ni me ha alludado muxo..( weno si k me han alludao pero con pekeñas pistas )
salu2

eXcalibur
01-07-2005, 17:49
Ah si?, cuando yo participé, cabo era la primera prueba, veo que ahora os lo ponen más facil ahora, jejejeje.

SxR
01-07-2005, 20:33
Agente, si ya sabes que tienes que buscar un archivo que se llama javascript entonces.... QUE COÑO PREGUNTAS?????????'

Agente 007
02-07-2005, 17:29
nose donde buscarlo

SxR
03-07-2005, 12:51
pues es bien sencillo pon en la dirección url su nombre (con la url de la page) y listo

Agente 007
05-07-2005, 12:25
he guardado la web en el disco duro... en mis documentos y el codigo k me sale ahora es:

<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<!-- saved from url=(0034)http://www.izhal.com/v1/cbo/pr.htm -->
<HTML><HEAD><TITLE>Prueba</TITLE>
<META http-equiv=Content-Type content="text/html; charset=iso-8859-15">
<STYLE type=text/css>A:link {
COLOR: #ffffff; TEXT-DECORATION: underline
}
A:visited {
COLOR: #ffffff; TEXT-DECORATION: underline
}
A:active {
COLOR: #ffffff; TEXT-DECORATION: underline
}
A:hover {
COLOR: #ffffff; TEXT-DECORATION: underline
}
BODY {
FONT-SIZE: 8pt; BACKGROUND: #336699; COLOR: #ffffff; FONT-FAMILY: Verdana
}
TD {
FONT-SIZE: 8pt; FONT-FAMILY: Verdana
}
P {
FONT-SIZE: 8pt; FONT-FAMILY: Verdana
}
TEXTAREA {
BORDER-RIGHT: #ffcc00 1px solid; BORDER-TOP: #ffcc00 1px solid; FONT-SIZE: 10px; BACKGROUND: #004284; BORDER-LEFT: #ffcc00 1px solid; COLOR: #ffffff; BORDER-BOTTOM: #ffcc00 1px solid; FONT-FAMILY: Verdana
}
SELECT {
BORDER-RIGHT: #ffcc00 1px solid; BORDER-TOP: #ffcc00 1px solid; FONT-SIZE: 10px; BACKGROUND: #004284; BORDER-LEFT: #ffcc00 1px solid; COLOR: #ffffff; BORDER-BOTTOM: #ffcc00 1px solid; FONT-FAMILY: Verdana
}
INPUT {
BORDER-RIGHT: #ffcc00 1px solid; BORDER-TOP: #ffcc00 1px solid; FONT-SIZE: 10px; BACKGROUND: #004284; BORDER-LEFT: #ffcc00 1px solid; COLOR: #ffffff; BORDER-BOTTOM: #ffcc00 1px solid; FONT-FAMILY: Verdana
}
.border {
BACKGROUND: #ffcc00
}
.main {
BACKGROUND: #004284
}
.child {
BACKGROUND: #80a3c5
}
</STYLE>

<SCRIPT language=JavaScript src="Prueba_archivos/JavaScript.txt"
type=text/javascript>

function checkpass()
{

var p2;

var p1="a0Xp2Lz3";

p2=prompt('Por favor introduce tu contraseña!',' ');

if (p1==p2)
{
alert('Contraseña correcta! Aprieta OK para entrar!');
window.location="pr.php?pass="+p1;
}
else
{
window.location="pr.php?pass=no";
}
}

</SCRIPT>

<META content="MSHTML 6.00.2900.2668" name=GENERATOR></HEAD>
<BODY><BR><BR><BR><BR><BR>
<TABLE width="100%">
<TBODY>
<TR>
<TD width=50><FONT face="Verdana, Arial, Helvetica, sans-serif"></FONT></TD>
<TD><FONT face="Verdana, Arial, Helvetica, sans-serif" size=1>Encuentra la
contraseña e identifícate. Buena suerte!<BR><BR><A
href="javascript:checkpass()">Identificación</A>
</FONT></TR></TBODY></TABLE><BR><BR><BR><BR><BR><BR><BR><BR><BR><BR><BR><BR>
<CENTER>La prueba funciona, no hay ningún error.</CENTER></BODY></HTML>


miren.. segun leo aki.. la pag me tendria k llevar ( si no acierto a : http://www.izhal.com/v1/cbo/pr.php?pass=no

y si acierto a:
window.location="pr.php?pass="+p1 es decir - - -> http://www.izhal.com/v1/cbo/pr.php?pass=+p1

weno yo escribo en la url http://www.izhal.com/v1/cbo/pr.php?pass=+p1
y me dice k pass incorecto.. haber k + hago

eXcalibur
05-07-2005, 15:19
Vamos a ver.
Agente, si te dan más pistas, estaríamos solucionandote la prueba. Creo que eso va en contra de las reglas de Izhal.
Saludos

Marchi
05-07-2005, 16:03
Por favor lee el codigo y listo. La pista k te di antes era como decirte " La contraseña es " **** "
Prestale un poco de atencion y sale.
Y creo k te tiraron otra pista mucho mejor antes, parak lo buskes en el codigo este k pusiste.

"Consulto el mapa, encuentro la ciudad, voy a la ciudad, y encuentro el regalito." jaja

Chau saludos

morza2
05-07-2005, 20:22
¿No se le estaremos ayudando mucho en una prueba que tiene las ayudas por toda la red?
xddd!! la fuente del javascript!
No dejes que el arbol te oculte todo el bosque...el que tiene voluntad gana, mira linea a linea, detenidamente...gasta tu tiempo...y aprende a no pedir mas ayuda hasta que realmente estes perdido...es como yo lo consegui...busca en otros foros, piensa, si lo puedes hacer solo la satisfaccion es mas genuina y mas grande, (aunque a veces uno necesite un empujon)...Lo que te sobra para aprender, es tiempo...tienes toda la vida!
saludos

Agente 007
06-07-2005, 13:40
SxR exo k dices de copiar la url y tal y cual ya lo e exo.. pero nada... sale k la pass es incorrecta.... y a los d+ no kero k me digan la pass solo k me alluden un poko... seguire buscando

marchi... haber... ira lo k puse en el post anterior a este.... k hay ??'0 ps lo k hay es el codigo fuente de la web despues de k lo guardase en mis documentos...

salu2

SxR
06-07-2005, 14:01
Vamos a ver... como accedes al archivo PEPE alojado en www.hostingmanolo.com/esto/aquello/molomucho ????

Pos yatá!!!

morza2
06-07-2005, 19:19
jajaja...hay muchos que ya estan entrando a tu nueva web, SxR!!
Mbuuena,,,sobre todo por el hosting..jajaja
saludos

R3D5KULL
06-07-2005, 23:42
Amos a ver, es mu facil, veras, quizas lo que tu buscas no esta en el codigo fuente que tu has mirado. No te puedo decir mas, pero me parece que esta clarisimo.

Agente 007
07-07-2005, 12:45
la web exa k + dao SxR no va... y weno... pos si no esta la pass en el codigo... entonces no existe........

eXcalibur
07-07-2005, 12:58
la web exa k + dao SxR no va... y weno... pos si no esta la pass en el codigo... entonces no existe........


No jodas le has picado al hostingmanolo XDDDDD

El pass claro que existe, abre tu mente!!!

Agente 007
08-07-2005, 11:30
si, si pike.. y seguro k un monton de ustedes tb, lo k paxa k no lo keren decir.... me lalmo la atención en name y le pike.... enga un saludo


Excalibur... haber... si unos me dicen k la pass esta en el codigo y otros k la pass no esta en el codigo y otros k la web no existe y otros k.....

pos klaro.. no me entero

salu2

Agente 007
08-07-2005, 11:30
si, si pike.. y seguro k un monton de ustedes tb, lo k paxa k no lo keren decir.... me lalmo la atención en name y le pike....


Excalibur... haber... si unos me dicen k la pass esta en el codigo y otros k la pass no esta en el codigo y otros k la web no existe y otros k.....

pos klaro.. no me entero

salu2

clarinetista
08-07-2005, 14:34
Primero debes de aprender lo basico en cuanto a lenguajes de programacion web, pero lo basico, mucho antes de lo que es la programacion en si, aprende COMO FUNCIONAN.
Si no entiendes esto, jamas pasaras la prueba. Esta prueba no es sobre programacion en si, sino de logica, como todas las primeras pruebas de izhal.
Un saludo y suerte

PD: Si no empiezas a pensar asi, te va a resultar un reto muy duro, porque la cosa se va complicando prueba a prueba

eXcalibur
08-07-2005, 16:22
Piensa que antes esa era la prueba más facil de todas, así que imagínate las siguientes.
Agente, tienes que estudiar los fundamentos básicos de la programación, y cuando dices que hay quien te dice que la pass está en el código y que no lo está, yo no creo que sea exactamente lo que te hemos dicho.
Resumiendo, lo que intentamos hacer que entiendas es que la pass puede no estar en ESE código, o que simplemente ese código te diga donde debes buscarla.
Y me callo porque me estoy pasando ya, solo me falta darte la respuesta

Agente 007
09-07-2005, 17:03
ok muchas gracias x todo.. e pudrire xD mirando tutoriales y todo lo basico
enga dw

hystd
21-07-2005, 23:38
bueno, es lo k tenias k haber hecho desde el principio, no por nada, sino pq sólo asi aprenderás mas y todo ira en tu beneficio.

He leido este hilo, post a post y la verdad he de decite agente 007, es k izhal no se trata de hacer pruebas, sino de aprender lo mas k puedas por el camino...

No te agobies amigo k solo es el principio, y el primer filtro se encuentra en alferez (recuerdos a VICT0RY x su crackme... ansioso por reventarle los de izhal v2... xD) y al famoso gif de Amancio y a sus amigos los japos... x los dolores de cabeza k kausaron en su momento...

Agente 007 kuando resuelvas por tu propio pie la solucion te sentiras mejor k si la resuelves preguntando o recibiendo pistas... Suerte y ánimo ;)

unorina
31-08-2005, 07:39
como q no te postaron XD

joecin
01-09-2005, 00:25
hola como estas espero que bien