elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 06:55  


Tema destacado: Últimos eventos sobre seguridad/inseguridad

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  bug del javascript fantasma
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: bug del javascript fantasma  (Leído 887 veces)
mousehack


Desconectado Desconectado

Mensajes: 1.142

Ex-Colaborador....!!!!!!XD


Ver Perfil
bug del javascript fantasma
« en: 9 Junio 2005, 20:16 »

una nueva vulnerabilidad que afecta al Internet Explorer 6 bajo Windows XP con el SP2 instalado.
La vulnerabilidad consiste en que poniendo a un script el atributo type="text/jscript", sólo el output del javascript aparecerá por pantalla, desapareciendo el resto del código HTML de la web.

Código:
<h2> Texto anterior al script</h2>
<script type="text/jscript">
function init() {
document.write("The time is now: " + Date() );
}
window.onload = init;
</script>
<h2>Texto posterior al script</h2>


Viendo este código en un navegador vulnerable lo que veríamos sería algo así: "The time is now: Thu Jun 09 01:17:32 2005", todo el código que esté antes y después del script aparentemente desaparecerá y aunque actualicemos la página (pulsando F5 o el botón de actualizar) la web no se renovará a menos que cerremos y abramos otra vez el IE6, ésto es facilmente comprobable porque la hora que vemos en la página no varía.
permite a un atacante ejecutar scripts maliciosos en la web (por ejemplo antiguas o nuevas vulnerabilidades del IE, gusanos propagados via web...) sin que el usuario pueda comprobar el código de la web y lo que es mas grave, sin que los programas firewall/antivirus (como ZoneAlarm, Norton, McAfee, etc) detecten la presencia de dicho código.
Solucion Temporal:desactivar javascript del IE
POC:

http://cyruxnet.org/ie/test_jscript_onload.htm

Fuente: CyruxNET y http://research.seniorennet.be/

salu2

En línea



VISITEN MI BLOG PERSONAL....
http://mousehack.blogspot.com/ ...XD
mousehack


Desconectado Desconectado

Mensajes: 1.142

Ex-Colaborador....!!!!!!XD


Ver Perfil
Re: bug del javascript fantasma
« Respuesta #1 en: 10 Junio 2005, 20:36 »

ahora tambien Firefox es vulnerable a este bug.

para mas info:

http://www.cyruxnet.org/ghost_firefox.htm

salu2
En línea



VISITEN MI BLOG PERSONAL....
http://mousehack.blogspot.com/ ...XD
LoKuS

Desconectado Desconectado

Mensajes: 4



Ver Perfil
Re: bug del javascript fantasma
« Respuesta #2 en: 11 Junio 2005, 20:41 »

tengo una pequeña duda con esto. Esto de q esconde el codigo significa q se podria usar un viejo exploit como el de Object Data para bajar y ejecutar un archivo en la victima y el antivirus ni se enteraria??? solo con incluir eso en alguna parte de la pag???
En línea

Nosotros Les Dimos El Poder....Es Hora De Que Se Lo Quitemos
Cobac
Ex-Staff
*
Desconectado Desconectado

Mensajes: 5.466


Still In Development


Ver Perfil
Re: bug del javascript fantasma
« Respuesta #3 en: 11 Junio 2005, 20:49 »

Citar
Una vulnerabilidad de este tipo permite a un atacante ejecutar código javascript en una web sin que el visitante lo pueda saber, es mas, debido a que muchos programas antivirus analizan el código fuente de las webs para evitar scripts malintencionados, spyware, phising, gusanos etc, dichos antivirus se tornarían inútiles y el usuario estaría expuesto a esos ataques.

fte: http://www.cyruxnet.org/ghost_firefox.htm

salu2
En línea

PIV 2533 @ 2720Mhz | 512MB DRR333 @ 358 | 160 Gb + 40 Gb Seagate Barracuda

En la Edad Media la Iglesia robaba con los diezmos. En el siglo XXI la SGAE roba con sus cánones.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
empresa fantasma o persona fisica?
Dudas Generales
Kase 6 2,416 Último mensaje 6 Junio 2011, 04:42
por Kase
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines