Test Foro de elhacker.net SMF 2.1

Seguridad Informática => Desafíos - Wargames => Seguridad => WarZone => Mensaje iniciado por: Tracxus en 6 Enero 2011, 23:10 PM

Título: Duda "Molto Facil"
Publicado por: Tracxus en 6 Enero 2011, 23:10 PM
SÍ, soy un new pero esque no entiendo el ejemplo de molto facil.
Entiendo el objetivo (sacar la pass) pero no se en que se puede aplicar.
Ah, la ventana emergente tiene que poner para meter una pass no? en IE me da como error xD

Gracias!
//Modifico//

Vale. ya lo vi, hay que ver BIEN  el código de fuente xD
a por la otra!
Título: Re: Duda "Molto Facil"
Publicado por: ezeguada en 20 Marzo 2011, 20:43 PM
cuando ves la resolución del reto te sentís muy tonto por no haberlo visto antes xD
Título: Re: Duda "Molto Facil"
Publicado por: Tracxus en 28 Marzo 2011, 21:17 PM
Cita de: ezeguada en 20 Marzo 2011, 20:43 PM
cuando ves la resolución del reto te sentís muy tonto por no haberlo visto antes xD
Cierto, pero la perseverancia vale la pena, ademas, te sientes orgulloso xD
Título: Re: Duda "Molto Facil"
Publicado por: nikther en 11 Diciembre 2011, 19:25 PM
porfavor decirme si estoy avansando en correcto sentido, la respuesta esta en java script, en condicional, (bueno es almenus que me vino primero en la cavesa, pero igual no me acava de funciona i ahi ya se me va la cavesa porque por loque he intendido error debende de lo que pones y si pones lo que no cumple primera condicion pues error no deberia salir pero igual me sale,
algun consejo sobre tema  i si estoy en camino correcto? pero igual gustaria que alguien m eexplicara porque me continua saliendo el error
Título: Re: Duda "Molto Facil"
Publicado por: $Edu$ en 11 Diciembre 2011, 19:37 PM
La idea es aprender primero a programar para despues hacer esos retos.

Aunque este reto es solo para los "curiosos" xDD
Título: Re: Duda "Molto Facil"
Publicado por: nikther en 11 Diciembre 2011, 19:59 PM
bueno guay, tengo conocimiento de python y nada mas losiento, intiendo que son clases funciones, variables, sintacsis de mysql, php, javascript, actionscrip, c++ c basic, y alguno mas , y perfecta mente puedo escribir un programa buscando un poco en libro o usando funciones de ayuda, pero, aver lo que me entra en loguica es que esta en un codicional una regra i po mucho que intente que no se cumpla sique cumpliendose, por leido en otros foros el problema esta en "<--" vale guay y que es ,por lo que sepa es comentario pero igual no le sigo pillando truco
Título: Re: Duda "Molto Facil"
Publicado por: kratos.war2 en 11 Diciembre 2011, 21:29 PM
A veces es mejor analizar las cosas "off-line". Asi se aprende como se programan algunas cosas que tal vez desconoces.
Yo diría que tiene algo de la filosofia de linux y la seguridad de window$ ja.

saludos!!!!! ;D
Título: Re: Duda "Molto Facil"
Publicado por: nikther en 11 Diciembre 2011, 22:16 PM
Bueno me tracilize un poco perdon por la racha pero bueno el dia de malasuerte supongo acavo, empiezamos filosoficamente sobre pregunta,
voy hacer analizis porfa comenten sobre el i diganme si me equivoco o por donde buscar piesas faltantes, ok =)? // son comentarios

<!--doctype-PublicHTML ->// aqui empiesa el comentario de html que teorica mente no tiene que ser interpretado para vizualizacion, almenus es lo que lei en muchos manuales de html ( llevo 9 años en html y 1 de ellos activo- estudiando practicando) este comentario deberia acavar con --> entonces en teoria el script no deberia ser interpretado, y navegador tendria un error interna pero esto no pasa entonces suponemos que acava con -> pero a mi nunca a funcionado poner asi un comentraio

<html>

<head>

<title>Hola</title>

</head>

<script href="e.php?cookie=2" src="e.php?cookie=1"> //aqui es donde empiesa script la cosa que no me aclaro es el href y el src y porque no hay type="text/javascript" si me pudieran explicar o el sitio donde se explica, porque de verda no lo encontre de momento, pero igual seguire buscando, bueno supongamos que esto no es la razon pero por mi que lleva alguna cosa aca la que me falta para entender

var f=prompt('Pon el pass',''); vale la "f" seria la que introdusco en campo

if(f!="SeRcA"){ // es el condicional  el que me da mas dolor de cavesa, si estoy en lo cierto escribiendo "SeRcA" no se ejecutaria el codigo y pasaria al siguiente , a else elque envia pasword y no muestra ningun mensaje de error, y aqui es tonde se explota la cavesa, todo lo que estudie sobre condicionales en todas ediamas, incluido de javascript no se aplica y tampoco no tien ningun areglo en vista de bool entonce aqui es tonde me toco con pared si alguien seria tan amable explicarme porque pasa esto o si eso quiere decir la respuesta , pues dejarme alguna teoria sobre esto o por donde debo busca,

alert("Error");

self.location.reload();

}else{

self.location.href="e.php?pas="+f;

}

<!--Feliciades, asi de facil-->// pues no parece tan facil quisa cuando resuelva pensare que soy un tonto pero siempre es facil lo que saves, y lo que no parece imposible

</script></body></html>



pues eso porfa explicarme como a un novato que se introduce en mundo de bugs, errores, y agujeros en en las reglas de informatica
Título: Re: Duda "Molto Facil"
Publicado por: nikther en 11 Diciembre 2011, 22:36 PM
a la pregunta anteriar le añado porque al ver codigo en browzer se ve muy diferente a quando lo guardas?
Título: Re: Duda "Molto Facil"
Publicado por: nikther en 11 Diciembre 2011, 22:40 PM
bueno, deverda parece tonto, y es bastante facil pero pa gente que tenga misma problema y se le va el coco, parar de pensar!!! un modo alternativo,  sistema Ctr+c y Ctr+v no siempre sirve a veces hay que usa loque te dan los browzer para guardar, despues te empiezan cuadrar todas cosas, paraece tonto pero aprendi alguna otra cosa, grax, pero igual queda alguna duda
Título: Re: Duda "Molto Facil"
Publicado por: kratos.war2 en 12 Diciembre 2011, 04:32 AM
No te fijaste usando el notepad, por ejemplo; para ver el código y ver que hace. Te falta ver el código completo mas allá del análisis que hiciste  ::).
Título: Re: Duda "Molto Facil"
Publicado por: nikther en 12 Diciembre 2011, 05:16 AM
bueno no entendi que dice que me falta ver el codigo como es i no como lo muestra navegador?, bueno yo solucione problema i era lo que al principi pensava, pero lo debi primero guardaren pc desde browzer, y no cortar y pegar desde view-source(bueno aqui veo por donde iva trabajar off-line, el consejo a valor de oro), solo al abrir se cambia cosa, i bueno navegando un poco mas encontre para que sirven ese de script href y src con cookie asi que bueno me aclare muchas dudas , aprender siempre hay solo falta quieree, y la respuesta simpre esta solo hay que buscarla