<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>P0L0&#039;s Blog &#187; bkp</title>
	<atom:link href="http://p0l0.binware.org/index.php/tag/bkp/feed/" rel="self" type="application/rss+xml" />
	<link>http://p0l0.binware.org</link>
	<description>Opensource Projects and IT experiences</description>
	<lastBuildDate>Tue, 25 May 2010 06:24:32 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=abc</generator>
		<item>
		<title>hacker::quiz</title>
		<link>http://p0l0.binware.org/index.php/2006/12/11/hackerquiz/</link>
		<comments>http://p0l0.binware.org/index.php/2006/12/11/hackerquiz/#comments</comments>
		<pubDate>Mon, 11 Dec 2006 14:30:08 +0000</pubDate>
		<dc:creator>P0L0</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[IT Security]]></category>
		<category><![CDATA[bkp]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://p0l0.binware.org/index.php/2006/12/11/hackerquiz/</guid>
		<description><![CDATA[Ya ha acabado la bkp 7ª edicion, y para quien le interese aqui os cuelgo aqui el codigo del hacker::quiz de este año. Realmente es muy sencillo, pero aun asi os colgare las soluciones. Descargar hacker::quiz Level1 Aparentemente no parece que hay ningun error de programacion, pero si pruebas de buscar los .bak, *~... encuentras [...]]]></description>
			<content:encoded><![CDATA[<p>Ya ha acabado la <a title="Bkp 7ª edicion" target="_blank" href="https://www.balearikus-party.org/2006/principal.php?recordID=1">bkp 7ª edicion</a>, y para quien le interese aqui os cuelgo aqui el codigo del <a title="hacker::quiz" target="_blank" href="https://www.balearikus-party.org/2006/info_evento.php?recordID=10&#038;eventID=2">hacker::quiz</a> de este año. Realmente es muy sencillo, pero aun asi os colgare las soluciones.</p>
<p><a target="_blank" title="hacker::quiz 2006" href="http://p0l0.binware.org/wp-content/2006/12/hackerQuiz.tar.bz2">Descargar hacker::quiz</a></p>
<ul>
<li>Level1</li>
</ul>
<ul>
<li>Aparentemente no parece que hay ningun error de programacion, pero si pruebas de buscar los .bak, *~... encuentras el fichero login.php~ y en el aparece la contraseña en md5. Con un cracker de md5 como por ejemplo <a title="Lepton's Crack" target="_blank" href="http://freshmeat.net/projects/lcrack/">lcrack</a>. En pocos minutos saldra la contraseña del nivel.</li>
</ul>
<ul>
<li>Level2</li>
</ul>
<ul>
<li>Aqui hay que fijarse que en el codigo hay un "src=javascript" y que el codigo bueno esta en el fichero javascript. Aqui se una un algoritmo de encriptacion super sencillo, que se puede desencriptar facilmente cambiando la funcion generatePass para sacar la contraseña.</li>
</ul>
<ul>
<li>Level3</li>
</ul>
<ul>
<li>Este nivel es un formulario con sql injection super sencillo, cuando pones un ' el error cambia a "Error Sql", por lo tanto con un sencillo "' OR 1=1 -- a" te saltas la autenficiacion y pasas al siguiente nivel</li>
</ul>
<ul>
<li>Level4</li>
</ul>
<ul>
<li>En este nivel hay un applet java que gestiona la autentificacion. Descargando el .class y descompilandolo con un java decompiler tipo <a title="Java Decompiler" target="_blank" href="http://www.kpdus.com/jad.html">jad</a>. Analizando el codigo ves que accede a un fichero del que saca el usuario y contraseña.</li>
</ul>
<ul>
<li>Level5</li>
</ul>
<ul>
<li>En este nivel, se puede ver que el formulario es multi-idioma, pero si cambias el parametro del idioma, intenta acceder a un fichero, por lo tanto, cuando pones "login/index" da un error de que no encuentra authdata.php, apuntas a ese fichero y te aparece el usuario y contraseña por pantalla</li>
</ul>
<ul>
<li>Level6</li>
</ul>
<ul>
<li>Aqui puedes ver que la autentificacion tiene unas estadisticas creadas con awstats, investigando un poco te das cuenta que la version de awstats es vulnerable a injeccion de comandos en la variable "configdir". Haciendo un ls ves que hay un fichero "instructions-next-level.pl", haciendole un simple "cat" se puede ver en los comentarios la contraseña</li>
</ul>
<ul>
<li>Level7</li>
</ul>
<ul>
<li>Aqui te dan una linea de un usuario de la maquina, al cual con por ejemplo "john the ripper" crackeas la contraseña y consigues acceso a la maquina. Una vez dentro de la maquina, buscando un poco te encuentras con un fichero "getsh" (el codigo fuente esta incluido en el fichero) con suid en "/opt/.../". Analizando el fichero con un editor normal o un editor hexadecimal, encuentras el string "/opt/.../theshell", y basta con copiar el fichero "mysh" a "theshell" y ejecutas el "getsh" y ya eres root.</li>
</ul>



Share:


	<a rel="nofollow"  target="_blank" href="http://www.printfriendly.com/print?url=http%3A%2F%2Fp0l0.binware.org%2Findex.php%2F2006%2F12%2F11%2Fhackerquiz%2F&amp;partner=sociable" title="Print"><img src="http://p0l0.binware.org/wp-content/plugins/sociable/images/printfriendly.png" title="Print" alt="Print" class="sociable-hovers" /></a>
	<a rel="nofollow"  target="_blank" href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fp0l0.binware.org%2Findex.php%2F2006%2F12%2F11%2Fhackerquiz%2F&amp;title=hacker%3A%3Aquiz&amp;bodytext=Ya%20ha%20acabado%20la%20bkp%207%C2%AA%20edicion%2C%20y%20para%20quien%20le%20interese%20aqui%20os%20cuelgo%20aqui%20el%20codigo%20del%20hacker%3A%3Aquiz%20de%20este%20a%C3%B1o.%20Realmente%20es%20muy%20sencillo%2C%20pero%20aun%20asi%20os%20colgare%20las%20soluciones.%0D%0A%0D%0ADescargar%20hacker%3A%3Aquiz%0D%0A%0D%0A%09Level1%0D%0A%0D%0A%0D%0A%09Aparentemente%20no%20par" title="Digg"><img src="http://p0l0.binware.org/wp-content/plugins/sociable/images/digg.png" title="Digg" alt="Digg" class="sociable-hovers" /></a>
	<a rel="nofollow"  target="_blank" href="http://delicious.com/post?url=http%3A%2F%2Fp0l0.binware.org%2Findex.php%2F2006%2F12%2F11%2Fhackerquiz%2F&amp;title=hacker%3A%3Aquiz&amp;notes=Ya%20ha%20acabado%20la%20bkp%207%C2%AA%20edicion%2C%20y%20para%20quien%20le%20interese%20aqui%20os%20cuelgo%20aqui%20el%20codigo%20del%20hacker%3A%3Aquiz%20de%20este%20a%C3%B1o.%20Realmente%20es%20muy%20sencillo%2C%20pero%20aun%20asi%20os%20colgare%20las%20soluciones.%0D%0A%0D%0ADescargar%20hacker%3A%3Aquiz%0D%0A%0D%0A%09Level1%0D%0A%0D%0A%0D%0A%09Aparentemente%20no%20par" title="del.icio.us"><img src="http://p0l0.binware.org/wp-content/plugins/sociable/images/delicious.png" title="del.icio.us" alt="del.icio.us" class="sociable-hovers" /></a>
	<a rel="nofollow"  target="_blank" href="http://www.facebook.com/share.php?u=http%3A%2F%2Fp0l0.binware.org%2Findex.php%2F2006%2F12%2F11%2Fhackerquiz%2F&amp;t=hacker%3A%3Aquiz" title="Facebook"><img src="http://p0l0.binware.org/wp-content/plugins/sociable/images/facebook.png" title="Facebook" alt="Facebook" class="sociable-hovers" /></a>
	<a rel="nofollow"  target="_blank" href="http://www.google.com/bookmarks/mark?op=edit&amp;bkmk=http%3A%2F%2Fp0l0.binware.org%2Findex.php%2F2006%2F12%2F11%2Fhackerquiz%2F&amp;title=hacker%3A%3Aquiz&amp;annotation=Ya%20ha%20acabado%20la%20bkp%207%C2%AA%20edicion%2C%20y%20para%20quien%20le%20interese%20aqui%20os%20cuelgo%20aqui%20el%20codigo%20del%20hacker%3A%3Aquiz%20de%20este%20a%C3%B1o.%20Realmente%20es%20muy%20sencillo%2C%20pero%20aun%20asi%20os%20colgare%20las%20soluciones.%0D%0A%0D%0ADescargar%20hacker%3A%3Aquiz%0D%0A%0D%0A%09Level1%0D%0A%0D%0A%0D%0A%09Aparentemente%20no%20par" title="Google Bookmarks"><img src="http://p0l0.binware.org/wp-content/plugins/sociable/images/googlebookmark.png" title="Google Bookmarks" alt="Google Bookmarks" class="sociable-hovers" /></a>
	<a rel="nofollow"  target="_blank" href="mailto:?subject=hacker%3A%3Aquiz&amp;body=http%3A%2F%2Fp0l0.binware.org%2Findex.php%2F2006%2F12%2F11%2Fhackerquiz%2F" title="email"><img src="http://p0l0.binware.org/wp-content/plugins/sociable/images/email_link.png" title="email" alt="email" class="sociable-hovers" /></a>
	<a rel="nofollow"  target="_blank" href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http%3A%2F%2Fp0l0.binware.org%2Findex.php%2F2006%2F12%2F11%2Fhackerquiz%2F&amp;title=hacker%3A%3Aquiz&amp;source=P0L0%26%23039%3Bs+Blog+Opensource+Projects+and+IT+experiences&amp;summary=Ya%20ha%20acabado%20la%20bkp%207%C2%AA%20edicion%2C%20y%20para%20quien%20le%20interese%20aqui%20os%20cuelgo%20aqui%20el%20codigo%20del%20hacker%3A%3Aquiz%20de%20este%20a%C3%B1o.%20Realmente%20es%20muy%20sencillo%2C%20pero%20aun%20asi%20os%20colgare%20las%20soluciones.%0D%0A%0D%0ADescargar%20hacker%3A%3Aquiz%0D%0A%0D%0A%09Level1%0D%0A%0D%0A%0D%0A%09Aparentemente%20no%20par" title="LinkedIn"><img src="http://p0l0.binware.org/wp-content/plugins/sociable/images/linkedin.png" title="LinkedIn" alt="LinkedIn" class="sociable-hovers" /></a>
	<a rel="nofollow"  target="_blank" href="http://meneame.net/submit.php?url=http%3A%2F%2Fp0l0.binware.org%2Findex.php%2F2006%2F12%2F11%2Fhackerquiz%2F" title="Meneame"><img src="http://p0l0.binware.org/wp-content/plugins/sociable/images/meneame.png" title="Meneame" alt="Meneame" class="sociable-hovers" /></a>
	<a rel="nofollow"  target="_blank" href="http://twitter.com/home?status=hacker%3A%3Aquiz%20-%20http%3A%2F%2Fp0l0.binware.org%2Findex.php%2F2006%2F12%2F11%2Fhackerquiz%2F" title="Twitter"><img src="http://p0l0.binware.org/wp-content/plugins/sociable/images/twitter.png" title="Twitter" alt="Twitter" class="sociable-hovers" /></a>


<br/><br/>]]></content:encoded>
			<wfw:commentRss>http://p0l0.binware.org/index.php/2006/12/11/hackerquiz/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Fechas Bkp</title>
		<link>http://p0l0.binware.org/index.php/2005/03/09/fechas-bkp/</link>
		<comments>http://p0l0.binware.org/index.php/2005/03/09/fechas-bkp/#comments</comments>
		<pubDate>Wed, 09 Mar 2005 20:51:00 +0000</pubDate>
		<dc:creator>P0L0</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Technology]]></category>
		<category><![CDATA[bkp]]></category>
		<category><![CDATA[lan party]]></category>

		<guid isPermaLink="false">http://p0l0.binware.org/index.php/2005/03/09/fechas-bkp/</guid>
		<description><![CDATA[Se han confirmado ya las fechas para la Balerikus Party 6ª Edicion, seran del dia 28 de octubre al 1 de noviembre. Esperamos que este lista la nueva web lo mas rapido posible. Party Time!!! xD Share:]]></description>
			<content:encoded><![CDATA[<p>Se han confirmado ya las fechas para la <a href="http://balearikus-party.org/">Balerikus Party 6ª Edicion</a>, seran del dia 28 de octubre al 1 de noviembre. Esperamos que este lista la nueva web lo mas rapido posible. Party Time!!! xD</p>



Share:


	<a rel="nofollow"  target="_blank" href="http://www.printfriendly.com/print?url=http%3A%2F%2Fp0l0.binware.org%2Findex.php%2F2005%2F03%2F09%2Ffechas-bkp%2F&amp;partner=sociable" title="Print"><img src="http://p0l0.binware.org/wp-content/plugins/sociable/images/printfriendly.png" title="Print" alt="Print" class="sociable-hovers" /></a>
	<a rel="nofollow"  target="_blank" href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fp0l0.binware.org%2Findex.php%2F2005%2F03%2F09%2Ffechas-bkp%2F&amp;title=Fechas%20Bkp&amp;bodytext=Se%20han%20confirmado%20ya%20las%20fechas%20para%20la%20Balerikus%20Party%206%C2%AA%20Edicion%2C%20seran%20del%20dia%2028%20de%20octubre%20al%201%20de%20noviembre.%20Esperamos%20que%20este%20lista%20la%20nueva%20web%20lo%20mas%20rapido%20posible.%20Party%20Time%21%21%21%20xD" title="Digg"><img src="http://p0l0.binware.org/wp-content/plugins/sociable/images/digg.png" title="Digg" alt="Digg" class="sociable-hovers" /></a>
	<a rel="nofollow"  target="_blank" href="http://delicious.com/post?url=http%3A%2F%2Fp0l0.binware.org%2Findex.php%2F2005%2F03%2F09%2Ffechas-bkp%2F&amp;title=Fechas%20Bkp&amp;notes=Se%20han%20confirmado%20ya%20las%20fechas%20para%20la%20Balerikus%20Party%206%C2%AA%20Edicion%2C%20seran%20del%20dia%2028%20de%20octubre%20al%201%20de%20noviembre.%20Esperamos%20que%20este%20lista%20la%20nueva%20web%20lo%20mas%20rapido%20posible.%20Party%20Time%21%21%21%20xD" title="del.icio.us"><img src="http://p0l0.binware.org/wp-content/plugins/sociable/images/delicious.png" title="del.icio.us" alt="del.icio.us" class="sociable-hovers" /></a>
	<a rel="nofollow"  target="_blank" href="http://www.facebook.com/share.php?u=http%3A%2F%2Fp0l0.binware.org%2Findex.php%2F2005%2F03%2F09%2Ffechas-bkp%2F&amp;t=Fechas%20Bkp" title="Facebook"><img src="http://p0l0.binware.org/wp-content/plugins/sociable/images/facebook.png" title="Facebook" alt="Facebook" class="sociable-hovers" /></a>
	<a rel="nofollow"  target="_blank" href="http://www.google.com/bookmarks/mark?op=edit&amp;bkmk=http%3A%2F%2Fp0l0.binware.org%2Findex.php%2F2005%2F03%2F09%2Ffechas-bkp%2F&amp;title=Fechas%20Bkp&amp;annotation=Se%20han%20confirmado%20ya%20las%20fechas%20para%20la%20Balerikus%20Party%206%C2%AA%20Edicion%2C%20seran%20del%20dia%2028%20de%20octubre%20al%201%20de%20noviembre.%20Esperamos%20que%20este%20lista%20la%20nueva%20web%20lo%20mas%20rapido%20posible.%20Party%20Time%21%21%21%20xD" title="Google Bookmarks"><img src="http://p0l0.binware.org/wp-content/plugins/sociable/images/googlebookmark.png" title="Google Bookmarks" alt="Google Bookmarks" class="sociable-hovers" /></a>
	<a rel="nofollow"  target="_blank" href="mailto:?subject=Fechas%20Bkp&amp;body=http%3A%2F%2Fp0l0.binware.org%2Findex.php%2F2005%2F03%2F09%2Ffechas-bkp%2F" title="email"><img src="http://p0l0.binware.org/wp-content/plugins/sociable/images/email_link.png" title="email" alt="email" class="sociable-hovers" /></a>
	<a rel="nofollow"  target="_blank" href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http%3A%2F%2Fp0l0.binware.org%2Findex.php%2F2005%2F03%2F09%2Ffechas-bkp%2F&amp;title=Fechas%20Bkp&amp;source=P0L0%26%23039%3Bs+Blog+Opensource+Projects+and+IT+experiences&amp;summary=Se%20han%20confirmado%20ya%20las%20fechas%20para%20la%20Balerikus%20Party%206%C2%AA%20Edicion%2C%20seran%20del%20dia%2028%20de%20octubre%20al%201%20de%20noviembre.%20Esperamos%20que%20este%20lista%20la%20nueva%20web%20lo%20mas%20rapido%20posible.%20Party%20Time%21%21%21%20xD" title="LinkedIn"><img src="http://p0l0.binware.org/wp-content/plugins/sociable/images/linkedin.png" title="LinkedIn" alt="LinkedIn" class="sociable-hovers" /></a>
	<a rel="nofollow"  target="_blank" href="http://meneame.net/submit.php?url=http%3A%2F%2Fp0l0.binware.org%2Findex.php%2F2005%2F03%2F09%2Ffechas-bkp%2F" title="Meneame"><img src="http://p0l0.binware.org/wp-content/plugins/sociable/images/meneame.png" title="Meneame" alt="Meneame" class="sociable-hovers" /></a>
	<a rel="nofollow"  target="_blank" href="http://twitter.com/home?status=Fechas%20Bkp%20-%20http%3A%2F%2Fp0l0.binware.org%2Findex.php%2F2005%2F03%2F09%2Ffechas-bkp%2F" title="Twitter"><img src="http://p0l0.binware.org/wp-content/plugins/sociable/images/twitter.png" title="Twitter" alt="Twitter" class="sociable-hovers" /></a>


<br/><br/>]]></content:encoded>
			<wfw:commentRss>http://p0l0.binware.org/index.php/2005/03/09/fechas-bkp/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
