Tentativas --:--:-- restante
Próximo hack em --:--:--
Aquecimento

Seu primeiro hack, em 60 segundos

Todo Hack Diário funciona igual: leia o briefing, olhe as evidências, digite a resposta. Experimente aqui primeiro - sem XP, sem pressão.

Briefing da missão

Desenvolvedores às vezes deixam no código-fonte de uma página notas que os visitantes nunca veem. Esta página de login traz uma. Leia o código abaixo e encontre a senha da equipe.

Investigue
<form action="/login" method="post">
  <input name="user" placeholder="Username">
  <input name="pass" type="password" placeholder="Password">
  <!-- TODO: remover antes do lançamento - a senha da equipe é "sunrise" -->
  <button>Sign in</button>
</form>
Sua resposta
Hack Diário nº95 Primeiro sangue M2F14M3 Resolvido por In0x 4n0nym0 demosai TelsySO CNeary007 Pechak

Quem assina o seu token

Criptografia Dificuldade Fácil ~3 min +10 XP
Briefing da missão

A API de expedição da Caldera aceita tokens assinados por transportadoras parceiras. Um token chega, a API precisa da chave pública que vai verificá-lo, e a biblioteca que ela usa quer ajudar: em vez de obrigar o time a manter uma lista de chaves de parceiros, ela lê no próprio token onde buscar a chave. Esse é um campo de cabeçalho real, está na especificação, e bibliotecas de fato o respeitam. Três nomes de host diferentes aparecem neste token e todos são plausíveis. Só um decide se a assinatura é confiável, e é justamente o que o atacante escolhe. Decodifique o token e envie o host de onde o verificador buscaria a chave.

Investigue
Sua resposta

Jogue à vontade - cadastre-se para enviar sua resposta e ganhar XP.

Resolvido! +10 XP
Primeiro sangue! Você foi o primeiro a resolver o hack de hoje.
Como funciona

Mandou bem!

Cadastre-se grátis para resgatar seus +10 XP e começar sua sequência.

Resgatar +10 XP - cadastro grátis
27.000+ Hackers 100+ Labs & Cursos Grátis
Comece Grátis