PDA

Ver la versión completa : Otra pagina de retos informaticos




Epsilon
08-29-2008, 04:24 PM
Hola navegando por la web me encontre esta web que consta de 20 niveles para ir pasando, no se si alguien ya la conozca pero la dejo para que se diviertan un rato

http://www.hackertest.net/

warforce
09-04-2008, 12:16 AM
ni idea amigo hahahhaha yo aún no se de hack soe newbite xD y no me averguenzo pero que debo de hacer en esa pagina?

Dodisk2
09-17-2008, 01:13 AM
oye que bien esta para entretenerse un rato :)

zefiro
09-22-2008, 09:48 PM
= me entretuve hasta el lvl 8, la verdad me da lata instalar programas de imagenes xD, pero paresen mas preguntas de ingenio que otra cosa :D

warriorhood
09-22-2008, 10:56 PM
Hola navegando por la web me encontre esta web que consta de 20 niveles para ir pasando, no se si alguien ya la conozca pero la dejo para que se diviertan un rato

http://www.hackertest.net/


Cómo se hace para el login

Nitr0
09-22-2008, 11:39 PM
En el level 12 y ya m dio sueño :-\

exactlimon
11-26-2008, 07:10 PM
llegue al 20, pero un nivel camelludito es el 15

d5ck
09-28-2009, 01:01 PM
Voy en el nivel 14 de este, vamos a ver hasta donde llego

hyperionis
09-29-2009, 04:13 PM
esta buena, hay para entretenerse un buen rato

makineroes
11-15-2009, 05:39 PM
hola,
para los neos,alguna pista para pasar aunque sea la primera pantalla,que no se ingles.
gracias

Shell Root
11-16-2009, 09:41 PM
hola,
para los neos,alguna pista para pasar aunque sea la primera pantalla,que no se ingles.
gracias

Todo esta en mirar el code Fuente

<script language=JavaScript>
{
var a="null";
function check()
{
if (document.a.c.value == a)
{
document.location.href="http://www.hackertest.net/"+document.a.c.value+".htm";
}
else
{
alert ("Try again");
}
}
}
</script>
Facil, Ehh!!

makineroes
11-22-2009, 03:17 PM
Todo esta en mirar el code Fuente

<script language=JavaScript>
{
var a="null";
function check()
{
if (document.a.c.value == a)
{
document.location.href="http://www.hackertest.net/"+document.a.c.value+".htm";
}
else
{
alert ("Try again");
}
}
}
</script>Facil, Ehh!!
Ya pase al segundo nivel,olee.
es la primera vez que paso un a prueba de desafio.

Y el segundo fue fácil,pero me atasque en el tercero.
Al final llegue al 8,gracias a uno que dijo las respuestas enver que el modo,
Haber si puedes darme pistas como antes.
gracias

Shell Root
11-22-2009, 07:45 PM
Al final llegue al 8,gracias a uno que dijo las respuestas enver que el modo,
Haber si puedes darme pistas como antes.

Pon el Link o mandalo por MP, para mirarlo...

Saludos!

jalb00
03-13-2011, 02:07 AM
Se que el tema esta muerto, pero por ahí ahorita me encontré con la paginita de hackertest.net, total llegué hasta el nivel 20, pero como parecía haber más encontré el libro de visitas, y pues es un soft ruso que tiene una vulnerabilidad de file disclosure que encontré aca Sad Raven Guetbook 1.1 passwd.dat Disclosure ≈ Packet Storm (http://packetstormsecurity.org/files/view/74258/sadravengb-disclose.txt)
el punto es este después de crackear el hash md5 obteniendo h\' or \'1\'=\'1 como texto plano, total, si leemos el artículo de Packetstorm vemos que el formato es usuario = md5 del pass, entonces, ingresamos los datos, y obtenemos un "error" muy ilógico, puesto que 505 no es file not found, total, seguí peridendo el tiempo, y encontré un sitio con el mismo libro de visitas; este sí funcionando sin problemas, y la diferencia está en el código fuente del formulario:

<form action="admin.php?login" method="post"></form>

es la linea verdadera, mientras que

<form action="login.php" method="post"></form> es la línea de el libro del reto, así que usando las herramientas para desarrolladores de google chrome procedí a hacer el cambio en esa linea de código, y ok, ya no sale el "error" del archivo login.php, pero obtengo un Неверный логин или пароль! que traduce Invalid login or password! .

Así que si alguien quiere revivir el reto y meterle mano ya por donde yo voy bienvenido sea, y si logra algún avance por favor avisarme así sea en el 2099

Sad Raven's Guestbook v1.1 (http://www.hackertest.net/gb22332/admin.php) ahi les dejo el link por si alguien quiere perderle tiempo