He encontrado MÉTODO para hackear cafecito.app!!!


a$hIaDiLK


Estuve investigando un poco, encontré la manera de realizarle un bypass

Les dejo acá el metodo:

 
Última edición por un moderador:

thedualex

Miembro
y eso es lo complicado bro, el formato siempre es el mismo: "nombre del cafecito-9 caracteres aleatorios (incluye símbolos como $,%,etc)-2 bytes en hexa-1 byte en hexa-1 byte en hexa-1 byte en hexa-3 bytes en hexa.extension(jpg, png, gif, etc). Es casi imposible de encontrar imágenes por fuerza bruta, piensa que por cada byte hay 255 combinaciones posibles, sin considerar que el servidor te puede restringir por multiples intentos de acceso. La única alternativa es encontrar el generador de las claves o ver como se facilitan las transacciones. Yo no he mirado pero habría que ver que información interna usa para identificar los usuarios y que campo utiliza para bloquear a los que no han pagado
 

TheWitch

Nuevo miembro
y eso es lo complicado bro, el formato siempre es el mismo: "nombre del cafecito-9 caracteres aleatorios (incluye símbolos como $,%,etc)-2 bytes en hexa-1 byte en hexa-1 byte en hexa-1 byte en hexa-3 bytes en hexa.extension(jpg, png, gif, etc). Es casi imposible de encontrar imágenes por fuerza bruta, piensa que por cada byte hay 255 combinaciones posibles, sin considerar que el servidor te puede restringir por multiples intentos de acceso. La única alternativa es encontrar el generador de las claves o ver como se facilitan las transacciones. Yo no he mirado pero habría que ver que información interna usa para identificar los usuarios y que campo utiliza para bloquear a los que no han pagado
Podrias ayudarme con unas? Es que es de Argentina y quiero pagar pero no me deja si me ayudas te doy la Plata a ti
 
  • Like
Reacciones : mrstreet2

chapi-S+

Nuevo miembro
y eso es lo complicado bro, el formato siempre es el mismo: "nombre del cafecito-9 caracteres aleatorios (incluye símbolos como $,%,etc)-2 bytes en hexa-1 byte en hexa-1 byte en hexa-1 byte en hexa-3 bytes en hexa.extension(jpg, png, gif, etc). Es casi imposible de encontrar imágenes por fuerza bruta, piensa que por cada byte hay 255 combinaciones posibles, sin considerar que el servidor te puede restringir por multiples intentos de acceso. La única alternativa es encontrar el generador de las claves o ver como se facilitan las transacciones. Yo no he mirado pero habría que ver que información interna usa para identificar los usuarios y que campo utiliza para bloquear a los que no han pagado
me podrías ayudar a mi tm?
 

spyfox_81

Nuevo miembro
Hola gente, creo que el camino puedem ser por estos datos:
"username":"vanesa_melina","id":"-nTRVlPYfhv"},"buildId":"bf9700e4dff69a729869534104269d8c26eae7fa"
Esta en el codigo fuente de la pagina, accediendo haciendo click derecho en la imagen bloqueada.
Si alguien logra algo, buenisimo, yo no logro descifrarlo.
si hay grupo de telegram, compartanlo
 
  • Like
Reacciones : mrstreet2 y thedualex

spyfox_81

Nuevo miembro
Hola gente, creo que el camino puedem ser por estos datos:
"username":"vanesa_melina","id":"-nTRVlPYfhv"},"buildId":"bf9700e4dff69a729869534104269d8c26eae7fa"
Esta en el codigo fuente de la pagina, accediendo haciendo click derecho en la imagen bloqueada.
Si alguien logra algo, buenisimo, yo no logro descifrarlo.
si hay grupo de telegram, compartanlo
quise probar utilizando el link que pasaron en otro comentario mas los datos que saque del codigo fuente y me tiro esto:
<Error>
<Code>AccessDenied</Code>
<BucketName>cdn.cafecito</BucketName>
<RequestId>tx000000000000023d92a63-00649597e2-50d9860b-sfo2a</RequestId>
<HostId>50d9860b-sfo2a-sfo</HostId>
</Error>

voy a seguir probando
Salu2
 

thedualex

Miembro
quise probar utilizando el link que pasaron en otro comentario mas los datos que saque del codigo fuente y me tiro esto:
<Error>
<Code>AccessDenied</Code>
<BucketName>cdn.cafecito</BucketName>
<RequestId>tx000000000000023d92a63-00649597e2-50d9860b-sfo2a</RequestId>
<HostId>50d9860b-sfo2a-sfo</HostId>
</Error>

voy a seguir probando
Salu2
esto ocurre cuando intentas ver una imagen y la combinacion del link es incorrecta, se podría utilizar esto para automatizar la búsqueda de la calve ya que si es incorrecta se abre un archivo xml de error