domingo, 1 de mayo de 2011

WriteUp - Desafío 13 - H4ckc0nt3st GSIC 2011

Examinado el código html de la página vemos que se lanza un script en javascript bastante llamativo:

Después de hacer un par de pruebas vemos que el código está ofuscado y pasándolo por url decode no conseguimos nada.

La solución rápida y sencilla es apoyarnos en un plugin que existe para firefox llamado javascript deobfuscator que nos muestra el código directamente desde el motor del navegador.

Lo ejecutamos y nos muestra el siguiente código:

function anonymous() {
c = document.getElementById("clave").value;
if (c != "J4v4scr1p7fr0mh311") {
alert("clave incorrecta!");
} else {
document.acceso.submit();
}
}

Solución: J4v4scr1p7fr0mh311

No hay comentarios:

Publicar un comentario