Hack-Web_Serial

Iniciado por NewLog, 23 Mayo 2007, 22:44 PM

0 Miembros y 1 Visitante están viendo este tema.

NewLog

Jefes... no tendréis alguna pistilla sobre la prueba "Serial"??

Cosa de formularios? Cosa de javascript? Cosa de Php?

Bfff, estoy bastante perdido y encontrar información sin saber uqé buscar és complicado :S

Por cierto, con las pruebas de "spoofing" he aprendido un montón! Muy muy útil este tipo de técnicas :D

P.D.: Voy a ver qué sobre los ataques XSS

javidekai

Hola, tengo un problema con la prueba  Hack-Web_Serial.
He conseguido entender la lógica del programa, para obtener seriales validos, de forma que ya no me aparece el alert que indica "Codigo No Valido".

Pero todavia no me permite entrar, me arroja "ACCESO DENEGADO".
Tampoco puedo ver el codigo fuente de ver.php.
He probado varios serials que pasan correctamente la comprobacion javascript, pero luego no funcionan, y arrojan "ACCESO DENEGADO".

Os agradeceria cualquier ayuda.

Saludos.

R41N-W4R3



Hola a todos, alguna pista de la prueba SERIAL en hack web??????


    No consigo ver el codigo fuente de nada ni del archivo ver.php ni nada y no se por donde meterle mano a esa prueba......

    Gracias

CR4ZYB0Y

Cita de: javidekai en 24 Junio 2007, 20:47 PM
He probado varios serials que pasan correctamente la comprobacion javascript, pero luego no funcionan, y arrojan "ACCESO DENEGADO".

creo q un codigo q pasa solo lo puedes usar una vez como dice en la prueba

CR4ZYB0Y

corrijanme si estoy mal, esta prueba se trata de algo asi como programar un keygen para generar el serial q permita entrar a la pagina?, logicamente tienes q tener algunos datos sobre como funcionan los codigos validos, esa es la parte facil pero lo demas  :-\

si es asi esta un poco difizil dejenme decirles ah,

pero lo intentare

saludos

cr4zy

sirdarckcat

El acceso-denegado es porque no tienes sesión inicida en warzone..

Saludos!!

Azielito

No recuerdo bien pero creo que no es necesario el keygen xD

como no sabia lo hice linea por linea, o sea, interpretando el javascript linea a linea ¬¬

valla sorpresa cuando termine todas xDDD

RASED_ONE

Creo que se estan complicano un poco, no va por el codigo php, sino como dijo Azielito saber leer el codigo javascript que controla el ingreso.

se van a llevar una sorpresa  :-X

lotux

Cita de: RASED_ONE en  9 Julio 2008, 23:00 PM
Creo que se estan complicano un poco, no va por el codigo php, sino como dijo Azielito saber leer el codigo javascript que controla el ingreso.

se van a llevar una sorpresa  :-X

si, asi la pase

alexismosquera

Bueno, como dicen por ahí, ¡Esta es la Zona 0!.  Esa lectura del famoso codigo javascript es bien MOOOOLESTA!.