Ayuda - Búsqueda - Miembros - Calendario
Versión Completa: Error en Autentificacion 1 ??
Foro > Wargame > Lenguajes Diseño Web
Páginas: 1, 2
migueqm
En el reto autentificacion 1 tngo un problema q no entiendo:

He analizado el reto, he encontrado el script y al introducir la respuesta me salta un alert("perfecto") y se queda en la misma page que antes parado. no deberia darme el reto por válido??Estoy seguro de que la respuesta es válida

PD:Si algun moderador me lo pide le paso la respuesta del reto a ver si es correcta.

Saludos
PescaoDeth
esa respuesta es la solución, y debes validarla en el lugar donde sale el enunciado.
migueqm
El enlace del reto autentificacion 1 me manda a la siguiente URL:
http://www.yashira.org/index.php?mode=Reto...o&level=106

Pero al hacer click te redirige a la web: http://www.yashira.org/retosnew/autentificacion1.htm , que te manda una ventana emergente, al introducir la respuesta sale un alert("perfecto") y se keda en esa misma web, el reto sigue sin estar validado. No encuentro el enunciado del reto en si.
_cirrus_
si forma parte de reto... eso lo que me dijo pescaodeth...pero no se hay que confirmarlo xDD
PescaoDeth
sep, lo hice intencionalmente.
tienes que buscar la forma de validar ;)
migueqm
Gracias por la ayudita, ya sta resuelto. :yahoo:
drakemallard
Hola a todos

Aunque el último mensaje es medio viejo, posteo acá para mantener un sólo hilo para el reto (espero que esté bien así).

Estoy enfrentádome con el reto Nº 106...y por ahora vengo perdiendo blush.gif

Ya encontré el script, y me hice otro de prueba en el que me muestra que la
operación que con el valor que ingreso hace no es la que yo quisiera.

Busqué en Google alguna forma de especificar el tipo de datos, pero no
he tenido suerte.

También intenté una suerte de "Javasript Injection" huh.gif con alguna
función para forzar la interpretación del tipo de dato y no tuve suerte.

¿Alguna página web de referencia o tal vez alguna expresión de búsqueda
para poder pegar un googlazo?

Estoy súper perdido, así que cualquier cosa sirve.

Gracias
DM
malgia
Solo mira bien el código fuente...y modificalo a tu gusto.

PD: Con una alerta basta. No te compliques mucho.
pepepistola
yo estoy como el otro chiko ya sale "Perfecto" pero no se que mas hacer xD


CITA
esa respuesta es la solución, y debes validarla en el lugar donde sale el enunciado.


http://www.yashira.org/index.php?mode=Reto...o&level=106

eso me lleva al reto donde di ce perfecto y no pasa nada =S
sky
me pasa lo mismo que a pepe pistola
que se hace despues de conseguir q te diga perfecto?
garcez
Pues si ya tienes el password, como dijo PescaoDeth, es parte del reto y tienes que buscar la forma de validarlo. Solo responde al reto como si fuera cualquier otro, creo que ya son demasiadas pistas :okz:
CracKDeath
pues segun yo modifique el codigo y nomas no me da--- me entrega otro resultado...
PescaoDeth
^^.png alguien te está haciendo trampa seguramente
RevangelyonX
A mi no me sale ni 'Perfecto' cuando veo la respuesta en el sc... al escribirle siempre me dice que la intente de nuevo, entonces hago cálculos matemáticos y todo... pero me desespera porque pierdo todas las oportunidades en ese reto.....
malgia
Fijate bien en el sc...talvez no lo estas viendo correctamente.
CracKDeath
seguramente eres tu pescao el que me anda haceindo tramapa para no avansar :D :P
xGallox
No se que hay que hacer una vez encontrado el password correcto, al introducirlo me dice Perfecto!! pero como os lo demuestro? (el link del reto manda directamente a la web donde pide el password)
xGallox
Sorrry!! no habia visto el post de ya hablaba sobre este tema, no sabia que formara parte del reto, yasta hecho :).
drakemallard
Revivo el post...

Calculo que este reto debe ser de los más simples, pero no doy en la tecla y ya llevo varios intentos, incluso dejando algunas semanas entre medio como para poder ventilar el cerebro.

Todo lo que leí de Javascript hasta ahora, me habla de la conversión de datos pero a nivel de código fuente al cual -por supuesto- no tengo acceso con privilegios de modificación/escritura.

Empecé a buscar algo que me permitiera alterar el comportamiento desde la entrada de texto del INPUT mismo, pero no encontré nada que funcione. Probé aplicando varias fórmulas, operaciones y truquitos sobre el texto de entrada para ver si alteraba su intepretación, pero nada.

En mi script de prueba, todo lo que ingreso es tratado en forma incorrecta sin importar mis esfuerzos.

¿Alguna lectura que puedan recomendarme?

A estas alturas ya es una frustración no poder pasar este reto después de tantos ladrillazos.gif


Gracias
DM
phicar
a eso mismo llegue yo y por màs que sumo rsto concateno...no llego ni a que me dice felicidades..he leido resto...debe haber algùn truquito en ese code ..vamos a ver

phicar
PescaoDeth
^^.png casi en todos los retos parecerá que estás bien.
pero al final te darás cuenta que fuiste engañado por el creador del reto.
solo debes fijarte bien cada detalle y/o trucos frecuentes que se usan :).
sigue analizando :)
zerolink
estoy con este reto, que realmente no puedo pasar. no me entra en la cabeza como puedo dar con el numero si solo ingreso un string ¬¬.gif .

tengo ya tan cerrada la cabeza con eso que siento que el reto es imposible, no le veo vuelta.

seguiré reverseando el codigo de criptonightmare hasta que se me ocurra algo tongue.gif
phicar
bienvenido a mi estado mental...jaja...debe haber algo pero no lo veo..ahhh
PescaoDeth
yo creo que están viendo lo que yo quiero que vean ;)
y no lo que deberían ver XDDDDDDDDDDDDD
jgoyao
CITA(PescaoDeth @ 11/12/2007 21:57) *
yo creo que están viendo lo que yo quiero que vean ;)
y no lo que deberían ver XDDDDDDDDDDDDD


Creo k ese trozo lo e sacaw pero sigo = de enganchaw xk no entiendo si hay k acer algun tipo de conversion de datos para yegar al resultado.

Gracias x todo

el_manguan
phicar
no nada yo si lo pase el proble estaba con mi navegador o no se que putas...en opera le daba la respuesta y no la aceptaba y se la di en firefox y perfecto...jaja..
Sinfocol.org
Siempre se recomienda ver todo el código fuente :D
drakemallard
Después de buscar y buscar, llegué a donde tenía que llegar -hablando del código fuente- y logré obtener mi cartelito de "Perfecto !!!".

Se sintió bien, pero ahora no sé dónde "%$·&·"{:content:}quot;·{:content:}quot;· autentificar mi respuesta.

Lo sé, lo sé: es parte del reto. Pero bueno, tenía que hacer un poco de catarsis.

A los que todavía no haya logrado dar con la cifra mágica para lograr su cartel de
"Perfecto", les sugiero que sigan buscando, lean TODO el código fuente. Yo no soy ni
adepto al Metal y ya me sé de memoria todos los discos de Megadeth .

En este reto -como en tantos otros- se aplica una misma idea. Cuando hayas descartado
lo obvio, hayan podido dar con alguna pieza de información oculta, y se les empiece a
dibujar una sonrisita de satisfacción por haber encontrado el secreto... SIGAN BUSCANDO, por seguro que falta algo.

Saludos
DM

--------------------------------------------
AGREGADO CUASI-EUFORICO
Acabo de pasarlo.

Si ya tienen la respuesta y no saben cómo
validarla en el servidor, recomiendo tener
muy en cuenta un comentario que Garcez
escribió allá por setiembre de 2006 (¡puff!)

CITA(garcez)
"Solo responde al reto como si fuera cualquier otro"


Suena simple, pero toda la verdad está
encerrada en esas nueve palabras...
--------------------------------------------
jgoyao
CITA(drakemallard @ 04/01/2008 10:43) *
A los que todavía no haya logrado dar con la cifra mágica para lograr su cartel de
"Perfecto", les sugiero que sigan buscando, lean TODO el código fuente. Yo no soy ni
adepto al Metal y ya me sé de memoria todos los discos de Megadeth



Aganle caso a drakemallard.Me ayudo mucho su consejo espero que a ustedes tambien.

Suerte.
Sinfocol.org
Si tienen problemas para responder, pues es bastante fácil, si tienen firefox, en la barra de direcciones deben colocar: view-source:http://página_del_reto
Luego sale todo el código fuente, el cuál lo pueden copiar pegar en el bloc de notas, y bueno, lo otro ya es cosa de ustedes xD.

saludos
IsraelSKA
CITA(garcez)
"Solo responde al reto como si fuera cualquier otro"



Lastima que no se entiende hasta que has logrado pasar.. xD
Nikolodeon
CITA(HaDeS @ 04/01/2008 15:04) *
si tienen firefox..


Si tienen Firefox es mucho mas fácil validar los retos, y no es necesario ver el código (basta con aprender a utilizar bien el FF)

No me gusta por sus memory leaks (prometieron mejorarlo en la V3) pero tiene muchos plugins muy buenos ;)
Leber
Buenas, mi duda es la siguiente, no se si me habre montado una paranoya o que, quiza si.

A ver, yo lo que he hecho es modificar el src para parsear mi input, y asi darme el "Perfecto", ok hasta aqui bien, luego he modificado el src del reto y he borrado el script que me redirigia otra vez a la prueba, paa asi validar la respuesta. Lo que pasa que introduzco el numero y me dice que es incorrecto.

¿Lo que estoy haciendo es una paranoya? ¿o hay algo mas facil que se ma ha pasado por alto?

Saludos
Sinfocol.org
Lo que pasa es que modificas el script, entonces la respuesta del lado del cliente esta bien, pero la respuesta del lado del servidor esta mal, no suponer que la respuesta del lado del servidor es la misma que vos mismo modificas.
En conclusión, no podes modificar nada.

saludos
PerverthsO
yo te recomendaria e analises ahi veras q tenes q hacer ^U^.png
Esperpentor
Wao, no se porque ntes no podia escribir ningun post ni respuesta, mmmmm, bueno fue hace meses, como tambien intentar subir este reto, Vaya, vaya vaya, lo pase, bien, por ello escribo, por la emocion.

Solo decir VAYA, esto no lo habia vista antes, claro que mi experiencia en esto de JAVASCRIPT, es muy VAGA.
Pero lo que con mucho trabajo logre VER, "Funciona todo eso a la vez", mmmm, REVISEN el codigo, lo leia a cada rato, ya veo por que.

Bueno para mi me fue de mucha Utilidad el VIEW-SOURCE: de firefox veya que te resalta lo que hace falta y facilita mucho el trabajo. Ya revisare el codigo con mas cuidado para ver como es todo esto posible, la que en mi escasa experiencia me parese confuso este MULTIHILO, jajaja
xabsolute
bueno se supone que el codigo este

--------------------------

dice que el pwd es la contraseña verdad pero sale esto xxxxxxxx como van a ver dos variables pwd al inicio y la del final se supone que esta diciendo que pwd tiene que se xxxxxx y el pwd de ultimo no lo entiendo se que la autentificacion esta en xxxxxxx pero por mas que sumo resto multiplico divido cambio de numero no me sale nadaaaaaa help
xabsolute
jajajaja me da risa no pongas muchas pistas y el perdido soy yo jojojo

bueno ya consegui el anhelado script que valida es el que esta oculto se supone pero que se hace por que coloco el valor de a despues el valor de b y despues lo que vale pwd y me dice que esta malo

sumo a + b y depues coloco pwd y nada

sumo a + b + pwd y nada

coloco a solo coloco b solo coloco pwd y ninguna me da no tengo logica o que..?
g30rg3_x
Una pequeña ayuda para los perdidos en la ultima parte...

http://es.wikipedia.org/wiki/Concatenaci%C3%B3n

Saludos
xabsolute
si te refieres a sumar var pass + var pass2 ya lo hice sume los dos y meti el resultado y nada

yo se que el error no esta en los numero por que la cosa esta en esta linea por lo que e leido

var pwd=prompt("Ingresa tu password","");
g30rg3_x
Como decía mi maestro de matemáticas
"Gatos con Gatos, Perros con Perros".

Si no le captas una ultima ayuda...
Pera + Pera = 2Pera
Pera + Manzana = Pera + Manzana

Saludos
xabsolute
que bruto soy yo ya consegui la respues pero cuando la meto se queda hay parado que hay que autentificarlo en otro lado o que..?
DarkFenix
Bueno, apenas iniciando con este proceso...
Ya lei todo el script...
Ya lei los tags, incluso lo de megadeth, incluyendo las tildes y un <table> solo... y eso...
ya sume, reste, concatene... a+b+c, ab+c, c-(a+b)...
simplemente estoy por pensar que no tiene que ver con esos numeros, pero claro... aun no le atino...

Algùn buen (y sencillo) manual para aprender de los scripts? porque no me da mas con lo que tengo... y mucho menos con lo que se.... -.-.gif
xabsolute
solo te digo lo que han dicho no veas lo que quieres que vean ve lo que tu quieres ver

jejeje sueno algo asi como estilo matrix jajajaja

Pera + Pera = 2Pera
Pera + Manzana = Pera + Manzana

hasle caso a george_x eso me sirvio

pero te voy a ayudar

pera + pera + manzana = 2 pera y manzana
rsetkan17hot
Lo mismo digo, busquen bien en el codigo fuente que ahi esta la respuesta, yo se que es parte del reto pero no logro autentificar mi respuesta, si me pueden ayudar, muchas gracias
rsetkan17hot
Lo mismo digo, busquen bien en el codigo fuente que ahi esta la respuesta, yo se que es parte del reto pero no logro autentificar mi respuesta, si me pueden ayudar, muchas gracias
PerverthsO
pues mira como es q se manda las repuestas de los otros retos y te daras cuenta q puedes hacer
Zenit
me cachis en la mar serena...buenas primero...
creo que se que es eso de las peras y las manzanas..pero no hay tu tia...como puedeo sumar pera + pera + manzana + pera ????

..o sere yo que estoy totalment eequivocado???...pffff

sumas, concatenaciones, restas y na...que siempre estoy incorrecto...que desesperacion..
g30rg3_x
CITA(Zenit @ 30/10/2008 14:33) *
me cachis en la mar serena...buenas primero...
creo que se que es eso de las peras y las manzanas..pero no hay tu tia...como puedeo sumar pera + pera + manzana + pera ????

..o sere yo que estoy totalment eequivocado???...pffff

sumas, concatenaciones, restas y na...que siempre estoy incorrecto...que desesperacion..


La primera parte del reto consiste en buscar que script se este ejecutando, una vez encontrado la siguiente tiene que ver con las cuestiones de las manzanas y peras así como los gatos y perros.
Y no te vayas lejos podemos expresar lo mismo en términos matemáticos...
X + X + Y + X = 3X + Y

Si aun así no le captas y los conceptos anteriores y definiciones no te sirven, entonces estas viendo el script incorrecto, sigue el cargado de scripts en un navegador y pronto resolveras cual es el script que realmente se ejecuta.

Saludos
CrackNeo
otra pista es mandar un alert de el valor que trae contra el que compara y ve lo que te falta para que sea correcto.

alert(hola);
if(hola= "12312312312")
{
mandarpagina
}
else
{
dejarpagina
}
Esta es una versión -reducida (lo-fi)- de nuestro contenido. Para ver la versión completa con mas información, formato e imágenes, por favor haz click aquí.