La Comunidad DragonJAR  

Retroceder   La Comunidad DragonJAR > Seguridad > Retos

¿Qué es La Comunidad DragonJAR?

DragonJAR.org es una comunidad de investigadores, estudiantes, profesionales y entusiastas de la Seguridad Informática, En la cual se busca darle un enfoque eminentemente práctico a la teoría sin olvidar las bases esenciales de esta.

De esta manera se Tratará de ofrecer soluciones útiles a los usuarios, tanto novatos, estudiantes, como a los profesionales e investigadores, Teniendo presente que el mundo de la seguridad informática y la información es un medio que se auto inventa constantemente.

La Comunidad DragonJAR es un espacio abierto y libre para cualquier persona que desee compatir en un ambiente digital sus conocimientos o sus dudas. El registro es gratuito, toma poco tiempo y te permite disfrutar de todas las características del sitio.

Si es tu primera visita, quizás deberías visitar la Ayuda para aprender un poco sobre el uso de los foros, para empezar a ver mensajes, selecciona el foro que quieres visitar de la lista de abajo.

Tema Cerrado
 
LinkBack Herramientas Desplegado
Antiguo 17-Apr-2009, 23:10   #11
Dragonauta Oficial
 
Avatar de vit0y4
 
Fecha de Ingreso: 02-October-2008
Ubicación: Infierno terrenal
Mensajes: 470
Gracias: 118
Agradecido 55 veces en 35 Mensajes
vit0y4 está en el buen camino
Predeterminado

sos barbaro tio... !! ahora lo veo claramente gracias!!

Ya voy para el nivel 4... pero lo importante es darle las gracias a dedalo ... no sabes como me he distraido y relajado con este reto... uff, en medio de todos lo problemas que tengo ahora dormire ... gracias a ti!!!

ahh y no dice cuantos niveles son??
__________________

Última edición por vit0y4; 18-Apr-2009 a las 00:14
vit0y4 está desconectado  
Antiguo 18-Apr-2009, 20:14   #12
Dragonauta
 
Avatar de jakero
 
Fecha de Ingreso: 06-February-2009
Ubicación: Santa Cruz - Bolivia
Mensajes: 117
Gracias: 11
Agradecido 11 veces en 8 Mensajes
jakero está en el buen camino
Predeterminado

Cita:
Iniciado por Epsilon Ver Mensaje
Vitoya04 sabiendo la forma en la que autenticas, te queda muy facil saltarte esa validacion, una clave fijate en el segundo if y el metodo con el que se mandan las variables

Epsilon disculpa para los q somos principiantes podrias porfavor explicarnos un poco sobre lo q dices de la forma de autentificacion o explicarnos un poco el seudocodigo de la pagina (nivel 2), a mi al menos me cuesta entenderlo...
Gracias...
__________________
jakero está desconectado  
Antiguo 18-Apr-2009, 21:11   #13
Moderador Global
 
Avatar de hecky
 
Fecha de Ingreso: 07-September-2008
Ubicación: Mexico D.F
Mensajes: 1.252
Gracias: 86
Agradecido 179 veces en 95 Mensajes
hecky llegará a ser famoso muy pronto
Predeterminado

Epsilon ya les dijo todo con que se fijen en el segundo if ahi esta la respuesta.

lo que hacen es se van a donde ingresan los datos y ponen lo que sea, y se fijan en la URL y lo de la URL lo deben de modificar un poco por lo que ustedes vieron en el codigo que era la respuesta.

Mas no se puede decir jeje

Saludos
hecky está desconectado  
Antiguo 19-Apr-2009, 02:05   #14
Administradores
 
Avatar de Epsilon
 
Fecha de Ingreso: 11-August-2008
Ubicación: Colombia
Mensajes: 630
Gracias: 128
Agradecido 67 veces en 48 Mensajes
Epsilon está en el buen camino
Predeterminado

Hecky tiene la razon, la idea es que gracias al metodo get, este nos muestra el valor de las variables en la url, y si sabes que variable es la que hace la autenticacion te queda facil modificar esa variable...

Mas claro no se puede decir xDDD Animo
__________________



Epsilon está desconectado  
Antiguo 19-Apr-2009, 06:17   #15
Dragonauta con Privilegios
 
Avatar de Dédalo
 
Fecha de Ingreso: 22-March-2009
Ubicación: Lima - Perú
Mensajes: 289
Gracias: 18
Agradecido 70 veces en 51 Mensajes
Dédalo llegará a ser famoso muy pronto
Predeterminado

yo voy en el nivel 6 eh... vitoya son 9 niveles... ya tenia completado mi exploit para el reto 6 pero me robaron mi PC T.T y perdí mi exploit mm bueno veo que muchos tubieron pleito con el 1 y es verdad yo me demoré mucho en ese reto es que no sabia tanto javascript entonces les digo miren bien el codigo dice mas de lo que ustedes creen...


Saludos
Dedalo(Dédalo)
__________________



Siganme en twitter

http://twitter.com/seguridadblanca
Dédalo está desconectado  
Antiguo 19-Apr-2009, 09:44   #16
Recien Nacido
 
Fecha de Ingreso: 16-April-2009
Mensajes: 1
Gracias: 0
Agradecido 0 veces en 0 Mensajes
Genik0 está en el buen camino
Predeterminado

Que tal... si bien me quedo claro las ayuda que se fueron dando sigo trabado en el primer nivel.. miren esto

function verificar(){

var password = prompt('Ingresa el Password para obtener la respuesta y pasar la prueba',\"\Cancela esto si sale que pasaste la prueba\");
if(password=="backtracker"){
alert('Muy bien! Para Pasar de Nivel debes poner lo siguiente en "Respuesta":\n\nfacilisimo');
}
else{
alert('Estas por mal camino');
}
Intentado con ese me tira siempre ERROR...

Alguna mano solidaria :P ?? (No quiero que me digan LA PASS ES... solo si voy bien.. ya q me rechaza siempre eso.
Genik0 está desconectado  
Antiguo 19-Apr-2009, 10:53   #17
Dragonauta Oficial
 
Avatar de vit0y4
 
Fecha de Ingreso: 02-October-2008
Ubicación: Infierno terrenal
Mensajes: 470
Gracias: 118
Agradecido 55 veces en 35 Mensajes
vit0y4 está en el buen camino
Predeterminado

Ahora que lo dices estuve intento pasar el cuarto nivel, me preguntaba si necesito entrar desde linux o si puedo mandar un archivo con el mismo nombre desde windows como dice /etc/passwd...??
__________________
vit0y4 está desconectado  
Antiguo 19-Apr-2009, 12:03   #18
Dragonauta con Privilegios
 
Avatar de Dédalo
 
Fecha de Ingreso: 22-March-2009
Ubicación: Lima - Perú
Mensajes: 289
Gracias: 18
Agradecido 70 veces en 51 Mensajes
Dédalo llegará a ser famoso muy pronto
Predeterminado

con windows est bienn vitoya =)


brother no pierdas mas tu tiempo ese no es el codigo vulnerable

function verificar(){

var password = prompt('Ingresa el Password para obtener la respuesta y pasar la prueba',\"\Cancela esto si sale que pasaste la prueba\");
if(password=="backtracker"){
alert('Muy bien! Para Pasar de Nivel debes poner lo siguiente en "Respuesta":\n\nfacilisimo');
}
else{
alert('Estas por mal camino');
}


eso no es el codigo ya es bastante decirte eso busca en la linea 0 xD

Es verdad


Saludos
Dedalo(Dédalo)
__________________



Siganme en twitter

http://twitter.com/seguridadblanca
Dédalo está desconectado  
Antiguo 20-Apr-2009, 22:20   #19
Dragonauta Oficial
 
Avatar de vit0y4
 
Fecha de Ingreso: 02-October-2008
Ubicación: Infierno terrenal
Mensajes: 470
Gracias: 118
Agradecido 55 veces en 35 Mensajes
vit0y4 está en el buen camino
Predeterminado

No mas pistas por Dioxxx me estas matando!!! XDDD
__________________
vit0y4 está desconectado  
Antiguo 21-Apr-2009, 23:53   #20
Dragonauta en Proceso
 
Avatar de fortress
 
Fecha de Ingreso: 20-August-2008
Mensajes: 70
Gracias: 39
Agradecido 21 veces en 13 Mensajes
fortress está en el buen camino
Predeterminado

Que tal. estoy en la prueba N4, alguna pista o consejo para pasar esta prueba, es que no la entiendo muy bien que digamos. se les agradece la ayuda.

Fortress
__________________
In a world without fences and walls, who needs Gates and Windows?
fortress está desconectado  
Tema Cerrado

Etiquetas
informatico, reto, super

Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los Códigos BB están Activado
Las Caritas están Activado
[IMG] está Activado
El Código HTML está Desactivado
Trackbacks are Activado
Pingbacks are Activado
Refbacks are Activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
SUPER RECURSOS warriorhood Foro Abierto 2 02-Nov-2008 19:14
VIII congreso mundial de derecho informático Unknownmind Eventos de interés 2 18-Oct-2008 13:50
Super ordenadores al alcance de la mayoria sorensic Noticias 5 21-Sep-2008 14:48
Juegos super nintendo..! toxicblaze12 Foro Abierto 5 09-Sep-2008 10:34
Tutorial: Convertir videos y música con Super UrbaN77 Vídeo 1 18-Aug-2008 18:38


La franja horaria es GMT -6. Ahora son las 11:51.