Solucionario reto hacking enise

Como han quitado el reto no me acuerdo muy bien de algunas pruebas pero algunas soluciones serían: Nivel 1-A Había que saltarse la siguiente expresión regular: ^\-(?=.*d)(?=.*[a-z])(?=.*[A-Z]).{6,} Una posible solución es: -o=o o=oo o=oO66 Para resolverlo yo cogí y lo dividí en 3 apartados (en una copia en local) y fui saltando uno a uno los filtros: (?=.*d) -> se pasa con o=0 (?=.*[a-z]) -> se pasa con o=00 (?=.*[A-Z]).{6,} -> se pasa con o=oO66 Esta es una posible solución, pero hay muchísimas. Nivel 1-B Editando el fuente de la página vemos al final un comentario con un texto en

Sigue leyendo

Reto de hacking Enise

Sólo ha durado 2 días y ha sido algo chapucero (dado que el primer día fallaban 4 de las 9 pruebas y, esto hizo que perdiéramos mucho tiempo tratando de inyectar en páginas que no funcionaban … y al tratarse de un blind, ni te enterabas) pero, al final gané en la Modalidad A. Lo malo es que no puedo optar al premio ya que se me pasó la época universitaria jejeje. Estimado señor, Nos ponemos en contacto con usted como potencial ganador del concurso Wargame celebrado en ENISE. Para poder nombrarle como ganador del evento necesitamos que nos envíe

Sigue leyendo

Solucionario al reto RootedCON’2010

Ya que Roman ha publicado en su web (http://www.rs-labs.com) los solucionarios al reto RootedCON’2010, he subido a mi web las soluciones que le mandé yo. Las podeis ver aquí: http://pepelux.org/download.php?f=papers/rootedctf_pepelux_es.pdf Entre más de 1.000 participantes lo hemos terminado 18. La verdad es que ha sido duro, pues fueron 7 retos, 3 de los cuales tenían su miga. Tras 4 días pegado al ordenador, ha sido una experiencia muy buena ya que lo he pasado genial, además de aprender muchas cosas que he tenido que ir estudiando/repasando sobre la marcha. He intentado escribir el solucionario lo más detallado posible para que

Sigue leyendo

TPlus 4.12 disponible

Con esta versión ya deberíais ver todos a vuestros amigos. El problema que mostraba la 4.11 era que cuando se intentaba cargar un amigo con una imagen principal en el nuevo formato (al parecer no se ha vuelto al antiguo formato en todas las imágenes) daba un error y no seguía cargando la lista de amigos. Las consecuencias eran: Si tu primer amigo de la lista tiene el nuevo formato de imagen, ya no seguia cargando más amigos (y por eso no aparecía ninguno) Si a mitad de cargar encontraba a alguien con el formato nuevo, dejaba de cargar (y

Sigue leyendo

TPlus 4.11 disponible

Al fin he sacado un rato para revisar los nuevos cambios de Tuenti. Esta vez han sido muchos ya que han modificado muchas cosas: – El userid ya no se encuentra en la cookie (ahora hay cosas nuevas) – Las URLs han cambiado y ahora van los parámetros de distinta forma En definitiva, he tenido que revisarlo todo, y como había prosa, no he podido mirar los mensajes, que seguramente no funcionen, pero al menos se pueden ver ya los amigos (y en grande :))

Sigue leyendo