Patrocinan:
Colaboran:
Navarforums
23-Nov-08, 12:20 *
 
   Inicio   Ayuda Buscar Usuarios Iniciar sesión Registrarse  
Páginas: [1]
  Imprimir  
Autor Tema: Sobre el hackit  (Leído 864 veces)
0 Usuarios y 1 Visitante están viendo este tema.
Neu
*
Newbie
Desconectado Desconectado
Mensajes: 67



Ver Perfil WWW
« : 24-Sep-07, 11:16 »

Hola, ¿cuando vais a poner las soluciones al hackit? Es que me estoy comiendo las uñas y la cabeza sobre dos pruebas.

La 1,2 y 3 eran fáciles, ver el javascript.
La 5 era sacar una contraseña NT con cualquier programa de desencriptar contraseñas tipo CAIN o Jhony de Ripper.
La 6 era más javascript pero mucho más jodido
La 7 era un disassembler en Linux (compilado en Ubuntu para más señas)
La 9 era un disassembler en Windows.
La 10 era otro disassembler en Windows más jodido ya uqe usaba la liberira kriptografica de windows si no me equivoco.

Pero el 4 y el 8 joder joder joder, no habia por donde cojerlos. El 4 era un mp3 (ramona pechugona) y despues de mirar todos sus tags y demas no habia nada de nada, y el 8 ya era un parrafo html sin codigo ni nada. Si os digo que hasta mire el png del titulo haber si habia algun campo oculto.

Pues eso, ¿Soluciones? ¿Algun avance?

Por cierto, quien gano???????????
En línea

-----------------------------------------------------
La verdad no es absoluta es conjunción de experiencias, pensamientos....
-----------------------------------------------------
Arcan
Staff 2008
*
Desconectado Desconectado
Mensajes: 2188



Ver Perfil WWW
« Respuesta #1 : 26-Sep-07, 00:46 »

las soluciones intentaremos ponerlas online a modo de concurso de aqui a la siguiente navarparty (depende del organizador), y la lista de ganadores de todos los concursos estara en la web en breve.
En línea
Neu
*
Newbie
Desconectado Desconectado
Mensajes: 67



Ver Perfil WWW
« Respuesta #2 : 26-Sep-07, 13:42 »

Osea, que me sigo comiendo los mocos con la duda, que mamones  Very Happy
En línea

-----------------------------------------------------
La verdad no es absoluta es conjunción de experiencias, pensamientos....
-----------------------------------------------------
Huinen
**
Junior
Desconectado Desconectado
Mensajes: 201



Ver Perfil WWW
« Respuesta #3 : 27-Sep-07, 16:38 »

Hola Neu,

No se si te servirá de algo, aquí te escribo algunas soluciones.( Fuí el que se llevo la cafetera del segundo premio Razz ):

1. En efecto, era Javascript. Si mal no recuerdo era un algoritmo bastante sencillito de encriptación que comparaba las posiciones de un array (wee[]), con lo que se introducia en el campo "pass". Con el Firebug, era bastante sencillo de ver.

2. Había que trucar el formulario para darle nota 0 a la SGAE XD. Lo mejor era usar el Firebug para enviar un "0" y ya está.

3. De Nuevo criptorgrafia Javascript. Esta vez un poco más dificil, porque el código era más enrevesado. Yo fuí dandole valores al string del campo de entrada hasta igualarlo con lo que se suponía tenía que dar, que si que se veía en texto plano.

4. Era más facil de lo que parecía. El chico que quedó primero tampoco supo por donde cogerlo. Eso es porque no veis la serie ALIAS ;-D. Yo lo resolví porque me sonaba que se podía usar Stenografía en archivos MP3. (La Steneografia es esconder un mensaje en un medio multimedia). Mirando en Google descargué el más famoso de todos los programas (MP3Stego) y aplicando una clave que resultó ser 4004 (gracias a SanWikipedia, al principio probe CPC, pero naaaa ;-D), conseguí sacar la clave, que para más inri era P3chugon4. Ains.

5. El 5 era un hash de windows, pero de eso me entere bastante tarde. Andube despistadillo porque creí que era un registro de windows Dword introducido por el virus lager. Al parecer habia que usar programas de ripeo por fuerza bruta en base a tablas Rainbow de Hashes. Yo no la pasé, me quedé en la cuarta Sad

7. La siete era un archivo ELF, que si que estuve a punto de pasarmela. El pobre que iba primero me miraba con angustia, porque el se la había pasado y eso le daba el primer puesto (Un saludete, Josu ;-D). Comencé abriendo el archivo a pelo con un editor de texto. Se veía que era un binario ELF de Linux sin compactar (no había rastro de compactaciones BurnEye o UPX). Tras esto decidi usar el dgb para ver que contenía Main, lo cual no me dió mucha pista. Decidí hacer un strace y un ltrace sobre el archivo. Tuve suerte y vi que en ambos, el archivo se conectaba a un servidor remoto. Mirando la IP me di cuenta de que era el servidor de HackiT. "Vamos bien", pensé - iluso de mi -. Usé el Whireshark para ver que contenian los mensajes que intercambiaba con susodicho servidor. Cuando metía en el password una letra siempre daba 0. Y este fué mi error. No metí un número hasta 30 minutos antes del final. Al meter un número daba un resultado cercano a 10, tanto por encima como por debajo. Al parecer si lo ibas ajustando el número de clave para que devolviera un 10, el problema quedaba resuelto.

Y de eso es de todo lo que me acuerdo. No intente ninguna prueba más por falta de tiempo, pero se de buena tinta que el creador del Hackit nadaba en un pozo de desolación y desasosiego al ver que tan poca gente se animaba al HAck It de este año (donde estás, ¡¿Bug?!)
En línea

Huinen
**
Junior
Desconectado Desconectado
Mensajes: 201



Ver Perfil WWW
« Respuesta #4 : 27-Sep-07, 16:40 »

Siento haber reventado 5 de las preguntas, pero es que he leido a Neu y me he puesto a escribir lo de arriba como un poseso. Sorry, sorry, sorry, Arcan :-/
En línea

Neu
*
Newbie
Desconectado Desconectado
Mensajes: 67



Ver Perfil WWW
« Respuesta #5 : 28-Sep-07, 11:03 »

Siento haber reventado 5 de las preguntas, pero es que he leido a Neu y me he puesto a escribir lo de arriba como un poseso. Sorry, sorry, sorry, Arcan :-/

Hey gracias¡¡¡¡¡¡¡¡¡¡¡¡¡, el del cuatro conocia esa tecnica en mapas de bits, meter marcas de agua y demas, pero en mp3, joder ni se me ocurrio, y yo mirando los tags como un tonto.

De donde sacaste la clave 404??

Lo del ensamblado en Linux menuda paranoia, yo como soy Windowssero pasé directamente al 9 y al 10.

el 9 no tenia pinta de ser complicado, pero el 10 joder joder joder, si usa las librerias kriptograficas de Windows, tiene pinta de ser complicado, muy complicado.
En línea

-----------------------------------------------------
La verdad no es absoluta es conjunción de experiencias, pensamientos....
-----------------------------------------------------
Huinen
**
Junior
Desconectado Desconectado
Mensajes: 201



Ver Perfil WWW
« Respuesta #6 : 28-Sep-07, 13:37 »

En la wikipedia, bajo la entrada de procesador ;-D

http://es.wikipedia.org/wiki/Microprocesador

Citar
Lo del ensamblado en Linux menuda paranoia, yo como soy Windowssero pasé directamente al 9 y al 10.

Ami me pasa lo mismo pero con Linux, todo el mundo usando el IDA y yo con el GDB Sad
En línea

antares
Staff 2008
*
Desconectado Desconectado
Mensajes: 34


Ver Perfil WWW
« Respuesta #7 : 28-Sep-07, 15:43 »

Ainch... que envidia me dais. Que recuerdos de cuando participaba en el hackit...
Creo que las pruebas de este año eran realmente divertidas. Mis felicitaciones a Ontza por currarse año tras año esas pruebas tan chulas. Aunque se de buena tinta que las pruebas chungas chungas pueden llegar a ser realmente diabolicas...

El proximo año más y mejor
En línea
l0ck0
***
Expert
Desconectado Desconectado
Mensajes: 420


miaufffff

l0ck0 l0ck0
Ver Perfil WWW
« Respuesta #8 : 28-Sep-07, 21:58 »

la esteganografia se puede usar en cualkier tipo de archivo no solo imagenes o audios..... y no solo mensajes sino archivos enteros


gracias pro las soluciones Razz
En línea

Páginas: [1]
  Imprimir  
 
Ir a:  

Impulsado por MySQL Impulsado por PHP Powered by SMF 1.1.5 | SMF © 2006, Simple Machines LLC
Joomla Bridge by JoomlaHacks.com
XHTML 1.0 válido! CSS válido!