Enunciado:
A friend of yours is
getting really annoyed with his school network, they have blocked all the fun
stuff. He has found the administrator login page, he's looked through the
source code but still doesn't know what to do. Help him out by gaining access
to the right account to change the internet settings:
Básicamente se nos pide ingresar con la cuenta de
Administrador
Pasos
para resolver el reto:
2. Debido a que no conocemos el Member Name y tampoco el password, se estudia el código
fuente de la página y se detecta una extensión login.js
3.
Se visualiza la URL de la página y termina en
login.html, cambiando esta sección por login.js o simplemente dándole click en
el código fuente. La pagina se redirecciona mostrando una página con el nombre de posibles usuarios
y calves pero ninguna nos permite la entrada y los usuarios no existen.
4.
Volviendo a revisar el código fuente, encontramos
una porción de codigo que nos puede ayudar a avanzar en el reto:
Lo cual indica que existen Members
5.
Se sustituye el final de URL:
www.hackthis.co.uk/levels/extras/real/3/members.html
Se presenta error en la pagina, intentamos de nuevo con la URL:
www.hackthis.co.uk/levels/extras/real/3/members.js
Se presenta error en la pagina, intentamos de nuevo con la URL:
www.hackthis.co.uk/levels/extras/real/3/members.js
Se
nos muestran los siguientes resultados:
Intentando ingresar al sistema con los dos primeros nombres y
sus contraseñas especificadas al final de la linea despues de ?pw=, obtenemos ingreso
con los siguientes datos:
Member:
"John T",
Password: "newsheep"





DO YOU SUSPECT THAT YOUR PARTNER IS CHEATING ?
ResponderBorrarI WILL SUGGEST YOU GET A PRIVATE HACKER/DETECTIVE TO INVESTIGATE. VISIT PROTONHACKER TO SPY YOUR CHEATING PATNER CELL PHONE,EMAIL OR FACEBOOK OR ANY OTHER HACK SERVICES. WE ARE VERY DISCRETE, EFFECTIVE AND OFFER PROOF BEFORE PAYMENT.
CONTACT US IF YOU HAVE RELATED PROBLEMS…EMAIL: contact at cyberfiles.hacker@gmal.com