. Con la tecnología de Blogger.

miércoles, 23 de diciembre de 2009

I Wanna Play A Game..

Ahora muchos pensaran por el titulo de la entrada que voy a poner los links de la saga de saw , asi re pete como invisible_juak , pero no.. esto es otra cosa..
Les comento , estaba aburrido bajando el CS , si comenzo de nuevo el vicio x el team que se arma en DDLR , asi que bueno.. empese a bajarlo , como faltaba una banda y estaba aburrido agarre y me puse a buscar webs donde poder alojars shells xD
y bue.. me encontre con una que no tenia muchos fallos sobre base de datos y esas cosas que me permitieran ingresar con privilegios... pero bue..
el tema es que la web es esta.. miren , donde se loguean los proveedores de los productos me supongo , no mire mucho..


fue cuando me llamo la atencion que era html.. bue pense q redirigia a un php que comprobaba el usuario y contraseña , pero por las dudas mire el codigo fuente... cuando lo vi , fue cuando me sorprendi...

jojo....
aca es donde entra la explicacion del if
en los lenguajes de programacion se usa if , cono condicional es decir.. su significado vendria a ser
if = si es que...


un ejemplo sencillo seria:
$var=dario; //definimos que la variable "var" es igual a "dario"
if ($var==dario){
 //aca se ejetaria este bloque de instrucciones si la condicion es afirmativa
} else {
//aca se ejecuta este bloque si la condicion NO es afirmativa
}

ahora si miramos ese intento de login , los datos serian
usuario : proveedores
password: 1234
si las condiciones son verdaderas nos llevarian a la otra pagina...
y asi fue... xDD


lo que ahi nos jodio.. x q tiene otro login en asp , trate de bypassear pero todo fue negativo xDD
aun asi , es mas que nada x q nunca pense encontrarme esto en una web.. es muy pedorro
a invisible y al pete ese no mas se les puede ocurrir hacer algo asi jajajja

y bueno , de paso , ya saben como pasar el primer reto de hackertest
http://www.hackertest.net/

;D

4 comentarios:

GeoxX 26 de diciembre de 2009, 4:00  

jkajkaj pense que eso solo pasaba en los retos de wargames pero ya veo que no o.o

Saludos.

Anónimo 27 de diciembre de 2009, 2:30  

Che encontras fallas tan simples cada 5 min.... Te envidio!!!

Anónimo 1 de enero de 2010, 11:59  

Ohhh.....que haxor! Has hecho click derecho!.....Un post para explicar eso....rehacker!

Darioxhcx 1 de enero de 2010, 20:37  

.__.
que pete este tipo, Dioos