👤 Registro de Cuenta

Crea tu cuenta en Nexo

← Volver
Crear cuenta
Mínimo 4 caracteres

¿Olvidaste tu contraseña?

🔴 Cómo se almacena tu password

Cuando te registrás, tu password se guarda así:

$hash = md5($password);
// Sin salt, sin bcrypt, solo MD5

Problemas:

  • MD5 es rápido — se pueden probar billones de hashes/segundo
  • Sin salt — dos usuarios con "password123" tienen el mismo hash
  • Rainbow tables — hashes pre-computados permiten crackeo instantáneo
🔓 Explorar la vulnerabilidad

Para este lab, podés ver los hashes directamente:

Ver hashes de la BD

En un ataque real, estos hashes se obtendrían vía SQL injection (lab A05) o accediendo al backup expuesto (lab A02).