Autor Tema: Sin teclado virtual en el sitio del Banco Agricola  (Leído 74378 veces)

0 Usuarios y 5 Visitantes están viendo este tema.

Desconectado Jeffexe

  • Sv Full Member
  • *
  • Mensajes: 931
  • Call me Mr. Like :rofl:
Re:Sin teclado virtual en el sitio del Banco Agricola
« Respuesta #45 : junio 29, 2010, 09:10:12 pm »
imprimi este thread y llevaselos a esos PENDEJOS.
p$$ta ni lo mas basico de encriptacion saben.
:rofl: ya "mimagino" alguien llevandoles este thread :haha:, pero menos mal que los que los han hecho son pro en programación :rofl:

:hunter:

Desconectado Eramos

  • Sv Member
  • ***
  • Mensajes: 401
  • Caminando por la Vida con un Fin...
Re:Sin teclado virtual en el sitio del Banco Agricola
« Respuesta #46 : junio 29, 2010, 09:22:02 pm »
por lo menos a ustedes los deja entra y a mi aunque se la ponga como sea que se la ponga me bloquea la cuenta asi que salgo corriendo al banco a desbloquear es un solo desmadre mejor deberian de dejarlo como antes!!
Basura este metodo ni siquiera me deja entrar a mi cuenta
????????????

Desconectado The_Pipas

  • Sv Member
  • ***
  • Mensajes: 163
Re:Sin teclado virtual en el sitio del Banco Agricola
« Respuesta #47 : junio 29, 2010, 09:27:45 pm »
:rofl: ya "mimagino" alguien llevandoles este thread :haha:, pero menos mal que los que los han hecho son pro en programación :rofl:
al rato me pelo y lo imprimo para que vean que es una basura de seguridad!! como lo dije al principio cuando menos sintamos nos an estafado o hackiado nuestras cuentas  :tick:



Desconectado Eramos

  • Sv Member
  • ***
  • Mensajes: 401
  • Caminando por la Vida con un Fin...
Re:Sin teclado virtual en el sitio del Banco Agricola
« Respuesta #48 : junio 29, 2010, 09:38:15 pm »
jajajaja Nuevo Tuto jaja en Mozilla
Paso 1: Entrar Ir a Herramientas--Opciones--Contenido
Paso 2: Deshabilitar Uso de JavaScript y Aceptar XD
Paso 3: Escribimos nuestro Usuario y Pass en Mayusculas (No probe en minusculas) NO DAMOS ENTRAR AUN
Paso 4: Realizamos paso 1 y en lugar habilitamos uso de JavaScript y click en Aceptar
y Click en Entrar Finalmente XD

Que barbaridad con estos de BA

EDIT: Funciona en como pongas tu pass o user en minusculas mezclado o como sea jaja XD
ejem: user: PEPE,pEpE
        Pass: CLAVE,ClAvE
« Última Modificación: junio 29, 2010, 09:42:48 pm por Eramos »
????????????

Desconectado Jaru

  • The Communiter-
  • *
  • Mensajes: 13252
  • some text
Re:Sin teclado virtual en el sitio del Banco Agricola
« Respuesta #49 : junio 29, 2010, 10:04:10 pm »
$pass_in_upper = strtoupper($_POST['password']) :@
N/A

Desconectado The_Pipas

  • Sv Member
  • ***
  • Mensajes: 163
Re:Sin teclado virtual en el sitio del Banco Agricola
« Respuesta #50 : junio 29, 2010, 10:06:32 pm »
$pass_in_upper = strtoupper($_POST['password']) :@
disculpa mi ignorancia pero prefiero ser bruto un rato y no toda la vida :sorry: :rofl:
donde o que parte de godzila(modzila) pega eso!!! XD



Desconectado Jeffexe

  • Sv Full Member
  • *
  • Mensajes: 931
  • Call me Mr. Like :rofl:
Re:Sin teclado virtual en el sitio del Banco Agricola
« Respuesta #51 : junio 29, 2010, 10:11:45 pm »
disculpa mi ignorancia pero prefiero ser bruto un rato y no toda la vida :sorry: :rofl:
donde o que parte de godzila(modzila) pega eso!!! XD

$pass_in_upper = strtoupper($_POST['password']) :@

Esa es una parte del codigo de programación, lo que mandás en el textbox de password lo convierte todo a mayusculas con la función strtoupper

:hunter:

Desconectado Eramos

  • Sv Member
  • ***
  • Mensajes: 401
  • Caminando por la Vida con un Fin...
Re:Sin teclado virtual en el sitio del Banco Agricola
« Respuesta #52 : junio 29, 2010, 10:46:02 pm »
Esa es una parte del codigo de programación, lo que mandás en el textbox de password lo convierte todo a mayusculas con la función strtoupper

Efectivamente esa es la función que utilizan para realizar la conversión de tu clave a Mayúsculas,  esto da a demostrar el poco conocimiento de cifrado de datos que poseen estos dis que programadores de la BA ya que tu contraseña por lo que se ve se almacena tal como tu la escribes no tiene ningún tipo de encriptación.-
????????????

Desconectado The_Pipas

  • Sv Member
  • ***
  • Mensajes: 163
Re:Sin teclado virtual en el sitio del Banco Agricola
« Respuesta #53 : junio 29, 2010, 10:54:37 pm »
Esa es una parte del codigo de programación, lo que mandás en el textbox de password lo convierte todo a mayusculas con la función strtoupper
Efectivamente esa es la función que utilizan para realizar la conversión de tu clave a Mayúsculas,  esto da a demostrar el poco conocimiento de cifrado de datos que poseen estos dis que programadores de la BA ya que tu contraseña por lo que se ve se almacena tal como tu la escribes no tiene ningún tipo de encriptación.-
no entendi bueno  :drool: bueno si entendi jeje pero quede algo perdido en donde pegarlo osea en ves de poner mi clave pongo ese codigo? :dumb:

en resumidas cuentas Gran sistema el BA,
Nota: llevar este threa. para que vean tan grande es su sistema de seguridad  :rofl:



Desconectado Jeffexe

  • Sv Full Member
  • *
  • Mensajes: 931
  • Call me Mr. Like :rofl:
Re:Sin teclado virtual en el sitio del Banco Agricola
« Respuesta #54 : junio 29, 2010, 10:58:36 pm »
pero quede algo perdido en donde pegarlo osea en ves de poner mi clave pongo ese codigo? :dumb:
Nomb'e bro', eso NO es para que lo pegués en ningún lugar, solo es un pedazo de codigo nada más.

Nota: llevar este threa. para que vean tan grande es su sistema de seguridad  :rofl:
Dale con todo ahí :rofl:
« Última Modificación: junio 29, 2010, 11:06:16 pm por Jeffexe »

:hunter:

Desconectado emwar dj

  • The Communiter-
  • *
  • Mensajes: 2425
Re:Sin teclado virtual en el sitio del Banco Agricola
« Respuesta #55 : julio 02, 2010, 12:16:28 pm »
pota a mi ese teclado me a hecho la vida de cuadritos cuando kise estrar la primera vez no me dejo kisas porq mi pass estaba en minusculas pero no me dejo y blokie el usuario  x_x y ahora q fui al banco cambio la contraseña y eso q solo son numeros y tampoco me deja entrar  :tick:

Desconectado stoke

  • Sv Member
  • ***
  • Mensajes: 342
Re:Sin teclado virtual en el sitio del Banco Agricola
« Respuesta #56 : julio 02, 2010, 12:45:19 pm »
Este otro ejemplo convierte a mayúsculas justamente cuando enviamos el formulario de login (por si no deja entrar de otra forma):

--------------------------------------------
--------------------------------------------
--------------------------------------------
--------------------------------------------

javascript:function noway(){return true};function nokeys(){return true};function _(_n_){try{document.getElementById(_n_).onkeypress=null;}catch(e){alert("Error reactivando "+_n_+": "+e);}};document.onkeydown=null;document.onkeyup=null;document.oncontextmenu=null;document.onmousedown=null;document.onmouseup=null;_("usernameA");_("passwordA");_("tokenA");function A(a,b){try{ade=document.getElementById(b);dea=document.getElementById(a);dea.value=dea.value.toUpperCase();ade.value=dea.value;}catch(e){}};function doSubmit(form){A("usernameA","username");A("passwordA","password");return validateLoginForm(form);};void(0);


--------------------------------------------
--------------------------------------------
--------------------------------------------
--------------------------------------------


Esto es lo que hace es casi igual que el anterior pero incluye 2 nuevas funciones al final. Debería funcionar a menos que PHP (o el lenguage de lado servidor que usen) convierta las mayúsculas de forma diferente.

Debería funcionar siempre que el usuario/contraseña solo tenga los caracteres "ingleses" A-Z, a-z, 0-9, _ $ % # ! & / ( ) [ ] { } (sin tildes ni Ñ, etc.).

Código: [Seleccionar]
//Eliminar las funciones indeseadas:
///
 function noway(){return true}
 function nokeys(){return true}



//Esta función reactiva apretar las teclas
//para el elemento especificado
//(ESTO ES LO QUE ESTABA BLOQUEANDO DESPUÉS
//DE LA ACTUALIZACIÓN EN EL SITIO WEB)
///
 function _(_n_)
 {
  try{
    document.getElementById(_n_).onkeypress=null;
  }catch(e){alert("Error reactivando "+_n_+": "+e);}
 }



document.onkeydown=null;     //Reactivar apretar teclas
document.onkeyup=null;       //Reactivar soltar teclas
document.oncontextmenu=null; //Reactivar click derecho (menú contextual)
document.onmousedown=null;   //Reactivar click derecho (apretar)
document.onmouseup=null;     //Reactivar click derecho (soltar)



//Reactivar teclas para...
///
 _("usernameA"); //campo de usuario,
 _("passwordA"); //campo de contraseña, y...
 _("tokenA");    //campo de "token"



//Esto convierte de minúsculas a mayúsculas:
///
function A(a,b)
{
 try{
  //Obtener el manejador del objeto
  //para los campos ocultos de formulario:
  ///
   ade=document.getElementById(b);


  //Obtener el manejador del objeto
  //(un área de texto, etc.):
  ///
   dea=document.getElementById(a);


  //Convertir y recargar el valor del
  //control (campo de texto, etc.):
  ///
   dea.value=dea.value.toUpperCase();


  //También convertir los campos ocultos
  //a mayúsculas:
  ///
   ade.value=dea.value;
 }catch(e){}
}




//Esta función hace los reajustes necesarios
//cuando se envía el formulario:
///
function doSubmit(form)
{
 //Convertir usuario y contraseña a mayúsculas:
 ///
  A("usernameA","username");
  A("passwordA","password");

 //Tratar de validar el formulario normalmente
 //(que esté rellenado completamente y que elimine
 //espacios en blanco al principio y al final, etc.)
 ///
  return validateLoginForm(form);
}


No incluí código para borrar los campos de texto de contraseña al enviar el formulario para no dar lugar a que vaya a fallar por quedar sin esos datos.

Por unos dias habian agregado a los textboxs el atributo readonly pero acabo de consultar y se lo quitaron, hay que agregarselo a la funcion por si lo incorporan de nuevo. Te felicito por tu codigo ordenado y estructurado.

Para los que todavia tienen problemas y no entienden de esta onda. Miren señores no se compliquen la vida, escriban su usuario y clave en otro lado, que se yo word, notepad, vi, la ventana de ejecutar de windows o lo que sea... lo copian y lo pegan UTILIZANDO EDITAR > PEGAR de la barra del navegador que usen. si utilizan CTRL+V el manejador del evento de la caja no se los va a permitir, peguen los 2 datos y le dan aceptar y ya estuvo.

Y asi como dijo otro communitier se confian en su compu hagan un archivo HTML y pongan el siguiente codigo, solo cambien XXUSUARIOXX por su usuario y XXCLAVEXX por su clave.

<form action="https://www.pcbac.com/PotalaPersonal/login.do" method="post">
<input type="hidden" name = "securityToken" id="securityTokesn" value=''/>
<input type="hidden" name = "username" id="username" value="XXUSUARIOXX" />
<input type="hidden" name = "password" id="password" value="XXCLAVEXX" />
<input type="hidden" name = "token"    id="token" value="" />
<input type="submit" value="Login" />
</form>


Copienlo por ejemplo en el Notepad(Bloc de notas) y como nombre le ponen esto "login.html" incluyendo las comillas.
Luego lo habren con un navegador IE, FF, Saf, Ch. y le dan click al boton de login y... woola!

Desconectado Charlie

  • The Communiter-
  • *
  • Mensajes: 5592
Re:Sin teclado virtual en el sitio del Banco Agricola
« Respuesta #57 : julio 05, 2010, 07:39:27 pm »
Ese teclado virtual de porqueria no me dejo entrar por mas que lo intente, supongo por el simple hecho de que no tiene para poner letras minusculas.

En si la idea esta buena por el peligro de los keyloggers pero el gran problema es el teclado virtual pequeño y miserable que han puesto, ademas en mi opinion el teclado viertual deberia ser opcional y no obligatorio porque en la seguridad de mi casa no tengo problema alguno en digitar de forma normal mi password pero en computadoras ajenas o de algun ciber ni valor e tenido de hacerlo porque nunca se sabe la clase de porquerias que puedan tener, ahi si seria de utilidad tener un teclaod virtual, es por eso que deberia ser opcional, pero deberian porner algun teclado que merezca el nombre algo asi como el OSK de windows.

En fin la unica forma que encontre para poder entrar y ademas ahorrar tiempo (porque como quita tiempo ese teclado virtual de porqueria con las teclas apenas visibles) fue digitando aparte mi usuario y pasword y pegandolos en la casilla correspondiente.

Salu2

Desconectado moyo18

  • The Communiter-
  • *
  • Mensajes: 1719
Re:Sin teclado virtual en el sitio del Banco Agricola
« Respuesta #58 : julio 05, 2010, 08:30:24 pm »
jajajaja ese teclado mierdero no deja revisar nada.... blokea el usuario si a las 3 veces la regas xD

Desconectado hkadejo

  • Global Moderator
  • The Communiter-
  • *
  • Mensajes: 3345
Re:Sin teclado virtual en el sitio del Banco Agricola
« Respuesta #59 : julio 08, 2010, 11:17:44 am »
Han modificado el teclado virtual hoy permite numeros y mayusculas y todo lo que el anterior no permitia. Habran llegado nuestras quejas a sus oidos??? y mi script ya no funciona, por el momento.