Solucionario Reto PQS ~ HD_Breaker Seguridad Informatica

martes, 17 de julio de 2012

Solucionario Reto PQS


A pesar de los Problemas q tubismo Dedalo y yo con PQS y las medidas q se han tomado de el,

Tome este Reto como personal, ya q fue dirigido especialmente a mi y a Dedalo, El Primero en Solucionarlo fue Sanko,

El segundo en solucionarlo fue mi persona y explico acá como hacerlo.

Web del reto: http://pqslabs.netai.net/




lo primero q vemos es un login q si analizamos el source un poco, va a si.php, el cual no existe

después notamos un archivo de fondo q se llama fondo.jpg

nos fijamos q ahí en el con view-source:pqslabs.netai.net/foto.jpg
y en el final de su contenido vemos esto:



al probar con helloaqui.txt en la url, no nos devuelve nada, probamos con fondo.jpg



un curioso fondo verde, analicemos de nuevo con view-source (yo en mi caso use wget para descargar fondo.jpg y luego vi su contenido con cat)



al final de su source vemos:

/acc.php

ingresamos a esa url y vemos lo siguiente:



colocamos las palabras mágicas helloaqui (sin extencion)

y nos devuelve el resultado



Se hizo justicia XD

Algunos sabemos mas q otros pero todos estamos acá para Aprender, las faltas de respeto no se toleran
para mi banear a PQS fue excesivo, mi forma de demostrarle q su postura es errónea es resolviendo su propio juego,

Cosa que el no puedo lograr con el creado por Nosotros (Dedalo & HD_Breaker)

Saludos HD_Breaker

0 comentarios:

Publicar un comentario