RETO: Propongo un reto atoda la cominidad EOL

Mi idea es la de proponeros un reto. Recientemente he leido por ahi ke mucha gente de la comunidad eol k estudia informatica, seguro que entre ellos, i aunke no estudien esa carrera, habra gente que se dedike o le interese la seguridad en internet asi que kiero testear una de las formas con las que protejo mis WEBs.

Si entrais en esta web ke e exo solo para este propisito(web es por llamarlo de alguna forma :D) http://www.retoeol.tk veras una de las formas de proteger una web mediante password. El RETO consiste en burlar la seguridad de este procedimiento i acceder a su interior .

REGLAS: Ninguna, vale cualkier tipo de procedimiento. (trankilos no os denunciare por ello :D)

Podeis usar este hilo si kereis para comentar lo ke se podria o no se podria hacer o como vosotros afrontariais este reto ke os propongo.

Quien consiga tendra el mayor de los premios i no es otro que el reconocimientod e todos nosotros :D.
Bueno espero que no sea demadiado facil ni demasiado dificil, sinceramente no lo se.
Muchas gracias a todos.
Parece interesante, y si accedes a la web que te encontraras?
Bueno el super código es CODE: 6*W*0* le pongo 3 asteriscos por si alguien quiere intentarlo y así no lo destripo del todo....

Muy buena la iniciativa del reto por lo menos servirá para que alguna gente se entere de que es imposible proteger nada del lado del cliente con javascript (nuestro navegador lo interpreta nuestro navegador lo sabe todo, sólo hay que preguntarle).

De paso adjunto una captura

Adjuntos

Vaya yo quiero aprender a saltarme las claves
Hace tiempo hice una forma de pass con javascript que inicialmente no se la salta nadie, garantizado. El funcionamiento es bastante más sencillo, y queda bien.
Vaya terminux veo que para ti fue conser i cantar :P
Para proteger con javascript la forma más sencilla y que funciona de restringir la entrada a una página es ocultando su dirección, hacer que la dirección no sea conocida por nadie y que dependa de la password, por ejemplo que la página restringida sea el fichero de nombre

password.html ó alguna modificación de la password estilo

qbttypsf.html ó lo que nos inventemos.

Claro está el servidor web debe estar configurado para que no nos permita ver el listado de ficheros que contiene un directorio.
terminux escribió:Para proteger con javascript la forma más sencilla y que funciona de restringir la entrada a una página es ocultando su dirección, hacer que la dirección no sea conocida por nadie y que dependa de la password, por ejemplo que la página restringida sea el fichero de nombre

password.html ó alguna modificación de la password estilo

qbttypsf.html ó lo que nos inventemos.

Claro está el servidor web debe estar configurado para que no nos permita ver el listado de ficheros que contiene un directorio.

Bingo, mi variante es escribir una página nueva en un marco oculto que llama a un archiv "xxxxxxx.js" (las x, el password). Si encuentra el ".js", se hace un redirect (un "location.href="pagina.htm"), si no, se muestra un "alert" informando de que el password es incorrecto. Saludos.
Arghh pero como lo haceis [agggtt]
8 respuestas