Page d'authentification avec vérification du couple login/pass en javascript :

function validate() {
	var username = document.getElementById("username").value;
	var password = document.getElementById("password").value;
	password = md5(password);
	if ((username != "neo") || (password != "92920e406dd7a1e5eb7e614f4f95554b")) {
		alert("Try again!");
		return false;
	} else {
		return true;
	}
}

Le login est neo et le hash du mot de passe est connu : 92920e406dd7a1e5eb7e614f4f95554b. Un petit tour sur crackstation (https://crackstation.net/) :

92920e406dd7a1e5eb7e614f4f95554b | md5 | captaincrunch

Flag: xahcahK7ci