He visto que algunos han intentado pasar este reto, pero solo HaDeS lo ha logrado, solo les puedo decir que nada de lo que ven a simple vista les servirá para pasarlo. Solo tienen que leer el código fuente que es pequeño y encontrarán la forma de obtener la clave.
Saludos y buena suerte.
una pistita mas ps q toy q le doy vulelta y vuelta al codigo y naa ps solo q con ataques simple no sale o bueno no con ataques muy simples
Para comenzar lee de nuevo el código y revisa con más detalle qué datos recibe, como los procesa y almacena esta pequeña aplicación web, el fallo está en uno de esos scripts php.
Les recomiendo que realicen pruebas en sus equipos y cuando estén seguros de lo que están haciendo intenten vulnerar http://retoyashira.phpnet.us para conseguir el password de "Mis Notas", solo tienen que tener instalado un servidor http como apache, con php y mysql como gestor de BD. Si necesitan la estructura de la BD la puedo publicar, aunque si leen bien el código ustedes mismos podrán reconstruirla.
PD: No creo que un scanner de vulnerabilidades les sirva de algo.
Saludos.
Me colgué en postear :p Muy buen reto (Y) entretenido.
Saludos
P.D: metele con los de seguridad :)
Una pista para todos: Acunetix no les servirá de nada!! x'D. Solo tienen que leer el código fuente que está disponible y ya.
se q este tema es viejo pero si alguien me puede tirar una ayuda y bue con las q hay aqui no he logrado mucho, si pueden tirar otra, gracias..
Pues yo como soi un poco vago garcez me vendria bien la estructura de la bd, si si q la puedo sacar pero me ahorras tiempo si me das el sql xDD
pues la verdad q stoi pensando si colgar el sql por joder un poco a garcez...xD
esos son indicios de desesperacion por parte de sky XD jijijij
Na..en verdad ya esta..se que hay que hacer..eso es lo q mas me tortura
ahora hacer las pruebas para que funcione todo me da mas pereza
xDD, perezoso 100%
Espero impaciente al administrador del website :P
Interesante el reto, saludos!
Esta muy re-chulo el reto y lo mejor de todo es que en un entorno pseudo-real,
pero ahora que le doy una solución y que leo los comentarios acá, creo que la estructura de la base de datos es importante como quería sky por lo menos saber el tamaño máximo de los campos en la tabla mensaje influye en el tamaño del ataque que quieras realizar,
si ya se que me dirán que es la solución más pequeña y que hay users que lo pasaron etc., pero es posible que posteen el tamaño de las columnas de la tabla "mensaje" ?
saludos.
Buenas,
Hola buenas, segun lo que veo en los comentarios este reto tiene que ver con <CENSURADO>?
Buenas,
Hola, anda este reto ?, lo acabo de probar local y me anda lo mas bien.. pero cuando hago lo mismo en la url del reto no me anda...
Saludos!!
eL_InDiO.-
Sigue funcionando el reto aun?