Underc0de

[In]Seguridad Informática => Wargames y retos => Mensaje iniciado por: q3rv0 en Agosto 12, 2012, 11:37:50 PM

Título: [Solucionario] Reto "Descubre la frase"
Publicado por: q3rv0 en Agosto 12, 2012, 11:37:50 PM
Les dejo el solucionario del reto en video producido por Arthusu, para quienes participaron "gracias".

Solo dos personas descubrieron la frase oculta...."El me ve" XD

1- CalebBucker

2- Arthusu




Título: Re:[Solucionario] Reto "Descubre la frase"
Publicado por: [C]orrupted[B]yte en Agosto 13, 2012, 12:22:43 AM
WTF XD, Los casi 7 minutos que tardaste en bajar esa imagen lo haces solo ejecutando un comando en la consola XD
Título: Re:[Solucionario] Reto "Descubre la frase"
Publicado por: Muppet en Agosto 13, 2012, 02:11:49 AM
Jaaa!!! no me pase estaba buscando en el final y pase por alto el principio del hexa! muy bueno!
Título: Re:[Solucionario] Reto "Descubre la frase"
Publicado por: naile en Agosto 13, 2012, 11:19:17 AM
[Q]3rV[0], podrías por favor explicar el criterio utilizado para saber a partir de qué posición encontrar la frase?

Gracias.
Título: Re:[Solucionario] Reto "Descubre la frase"
Publicado por: q3rv0 en Agosto 13, 2012, 01:29:52 PM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
[Q]3rV[0], podrías por favor explicar el criterio utilizado para saber a partir de qué posición encontrar la frase?

Gracias.

La frase estaba oculta en los metadatos de la imagen, en el campo comment, el video lo hizo un amigo, el uso un editor hexadecimal para descubrir la frase,  pero tambien se podria haber utilizado la herramienta jhead viendo las cabeceras.

(http://i.imgur.com/lbxwO.png)

Título: Re:[Solucionario] Reto "Descubre la frase"
Publicado por: kid_goth en Agosto 13, 2012, 02:27:05 PM
¬¬ ya la habia pillado joder pero no crei que fuera eso :/ jojojojojojo estaba loco con el comentario del html jejejeje bueh a la proxima sera Saludos y muy bueno taba en binario y de paso dejo por aca algo que puede servir :

Código (perl) [Seleccionar]

use warnings;
use strict;

use LWP::UserAgent;
use HTTP::Request;

my $lol = 0;
my $mtd = 0;
my $menu = 0;
my $url = "";
my $peti;
my $resp;

sub menu
{
    if($menu == 0)
    {
        print "Metodo de peticion disponibles: ";
        print "\n [1] GET";
        print "\n [2] POST";
        print "\n [3] PUT";
        print "\nElije [1-3]: ";
        $menu = 1;       
    }
    $mtd = <STDIN>;
   
    if(!($mtd =~ /[1-3]/))
    {
        print "[X] Error, debes elegir un numero de 1 a 3: ";
        &menu;
    }
}

sub url
{
    print "URL: ";
    $url = <STDIN>;
    if(!($url =~ /^http:\/\//))
    {
        $url = "http://".$url;
    }
}

sub type
{
    if($mtd == 1)
    {
        $peti = HTTP::Request->new(GET => $url);   
    }
    elsif($mtd == 2)
    {
        $peti = HTTP::Request->new(POST => $url);
    }
    else
    {
        $peti = HTTP::Request->new(PUT => $url);
    }
}

sub conexion
{
    print "\nEstableciendo conexion";
    my $nav = LWP::UserAgent->new();
    $nav->agent("Lolz 2.0.1 - Linux RedHat v1000");
   
    chomp $url;
   
    &type;
   
    $resp = $nav->request($peti);
    $resp = $resp->content();
   
    print "\nRespuesta desde servidor: [[$url]]";
    #print "\n\n".$resp;
    $lol = 1;
}

sub archivo
{
    if($lol == 1)
    {
    print "\n\nEscribiendo datos en archivo...";
    open(FILE, ">archivo");
    print FILE $resp;
    close FILE;
    print "\n-_Fin_-";
    }
}

&menu;
sleep(1);
&url;&conexion;&archivo;

print "\nBy kid_goth";
print "\n";
sleep(3);


perl para abrir webs en Get, POST o PUT o head si quieren agregarle... Saludos
Título: Re:[Solucionario] Reto "Descubre la frase"
Publicado por: [C]orrupted[B]yte en Agosto 13, 2012, 02:32:53 PM
No es nesesario tanto rollo como lo hizo arthus o con scripts, solo ejecuten esto en consola y ya:


wget --post-data 'trololol' http://q3rv0.bshellz.net/1fmdI.jpg


Con un solo comando pueden obtener esa imagen o cualquier otra cosa del sitio.
Título: Re:[Solucionario] Reto "Descubre la frase"
Publicado por: kid_goth en Agosto 13, 2012, 02:39:50 PM
Cita de: [Corruptedyte link=topic=10818.msg38516#msg38516 date=1344879173]
No es nesesario tanto rollo como lo hizo arthus o con scripts, solo ejecuten esto en consola y ya:


wget --post-data 'trololol' http://q3rv0.bshellz.net/1fmdI.jpg


Con un solo comando pueden obtener esa imagen o cualquier otra cosa del sitio.

:) jojojojojoj jamas pense en eso xD gracias y anotado
Título: Re:[Solucionario] Reto "Descubre la frase"
Publicado por: CalebBucker en Agosto 13, 2012, 03:06:05 PM
Muy buen video arthusu.

Yo me demore algo de 7 a 12 minutos para solucionar todo el reto.... y el tiempo que nos hemos demorado es muy bueno... no como otras personas que desde que salio el reto hasta antes que postees tu video, no llegaron a obtener una simple frase.

El tiempo que nos hayamos demorado no importa, la cosa es que fue solucionado tal cual es.

Saludos y muy buen reto  :)
Título: Re:[Solucionario] Reto "Descubre la frase"
Publicado por: s00rk en Agosto 13, 2012, 04:07:35 PM
Yo no pude solucionarlo me quede hasta la parte de crackear la Pass no supe ahi ehhe y como andaba en windows pues no se si exista algo como el John Password crack, bueno fue entretenido xD
Título: Re:[Solucionario] Reto "Descubre la frase"
Publicado por: Muppet en Agosto 13, 2012, 04:24:40 PM
Yo lo hice con curl

curl -F 'a=a' http://q3rv0.bshellz.net/1fmdI.jpg >> a.jpg