elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 02:19  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Bugs sin exploits!!
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Bugs sin exploits!!  (Leído 2,922 veces)
hackmeifyoucan

Desconectado Desconectado

Mensajes: 6


Ver Perfil WWW
Bugs sin exploits!!
« en: 16 Agosto 2008, 15:04 »

Hola que tal, antes que nada decir que me gusta mucho el foro y mandarles un cordial saludo a todos los usuarios del foro, sin olvidarme del staff del mismo.

Estando yo navegando por paginas que ofertan Informacion reciente sobre bugs de Aplicaciones/Librerias. algunas como securityfocus, o CERT, y buscando formas de Joder a las aplicaciones de Micro$oft (M$). Me he dado cuenta de que de los Millones de Bugs que tiene M$ si no es que mas!!, Existen muy pocos exploits funcionales, y solo unos cuantos proof-of-concept.

No digo que los Unix sean mas o menos Seguros, por que si de Bugs se trata, los de Sistemas como Unix estan mas Documentados y como en la mayoria de los casos se dispone del Codigo Fuente existe cierta cantidad de exploits mas para el mismo, sin embargo esto es una caracteristica del Sistema debido a su Forma de ser Creado y Actualizado.

Verificando la existencia de estos Bugs en M$, solo me queda tratar de encontrar la forma de crear un exploit por mi mismo, sin embargo que no hay aqui en este foro de gran calidad, algun TEAM designado para la creacion de Exploits.

No es que quiera Crear otro blasster/sasser, bueno tal vez  :rolleyes:, sin embargo el principal proposito de esto es demostrarle a M$ que su sistema es una Verdadera Porqueria en lo que a seguridad se Refiere y tambien a los usuarios que existen otras alternativas de SO como lo son los Sistemas Libres.
En línea

Trancek

Desconectado Desconectado

Mensajes: 29


Ver Perfil WWW
Re: Bugs sin exploits!!
« Respuesta #1 en: 16 Agosto 2008, 18:39 »

pasate por la lista de cracklatinos si quieres aprender, en mi blog veras articulos que he hecho para esos concursos que incluyen exploiting.
En línea

sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.946


Lavando Platos


Ver Perfil WWW
Re: Bugs sin exploits!!
« Respuesta #2 en: 19 Agosto 2008, 18:50 »

La mayoria de las vulnerabilidades de windows son reportadas de forma privada, es por eso que no hay exploits.. si ves las diferencias entre el archivo anterior/actual te podrías dar una idea de por donde va el bug, pero es dificil.

Hay un documento que explica con el IDA como va descubriendo el origen de una vulnerabilidad a partir del parche (está en google video), pero no era una tarea trivial.

Voy a buscar el video, y lo pongo.

Saludos!!
En línea

Trancek

Desconectado Desconectado

Mensajes: 29


Ver Perfil WWW
Re: Bugs sin exploits!!
« Respuesta #3 en: 20 Agosto 2008, 01:03 »

un ejemplo de lo que dice sirdarckcat pero en escrito ejje por hd moore:

http://www.breakingpointsystems.com/community/blog/exploiting-iis-via-htmlencode-










En línea

berz3k
Moderador
***
Desconectado Desconectado

Mensajes: 1.127



Ver Perfil
Re: Bugs sin exploits!!
« Respuesta #4 en: 20 Agosto 2008, 12:01 »

No existe en especifico un "team" para la creacion de exploits y menos para hacer "reverse engineer" de algun parche de Microsucks dentro del foro.

Pero si puedo contarte algo, existen pocos "teams" que realizan research a fondo del los parches de Microsoft, uno de estos son X-force de la empresa ISS.net, este team se encarga de encontrar fallos en Microsucks, pero de igual forma no estan autorizados para divulgar informacion de esta indole.


-berz3k.


En línea
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.946


Lavando Platos


Ver Perfil WWW
Re: Bugs sin exploits!!
« Respuesta #5 en: 20 Agosto 2008, 17:38 »

Ah, berz3k tu me pasaste el video del que hablo no?
todavia te acuerdas como se llamaba?

Era del dia que salio el primer bug de windows vista :xD un fallo de chequeo de longitud de variables que lo arreglaron en un parche, pero lo regresaron en otro jaja
En línea

berz3k
Moderador
***
Desconectado Desconectado

Mensajes: 1.127



Ver Perfil
Re: Bugs sin exploits!!
« Respuesta #6 en: 21 Agosto 2008, 10:09 »

No recuerdo si fui yo, te posteo tantas cosas y al final solo me dices "que? " XDD (broma), buscare de nuevo...

-berz3k.

En línea
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.946


Lavando Platos


Ver Perfil WWW
Re: Bugs sin exploits!!
« Respuesta #7 en: 21 Agosto 2008, 14:50 »

jajaja pero si veo las cosas que me mandas :xD

Estaba interesante :P

Saludos!!
En línea

Isirius
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.492



Ver Perfil
Re: Bugs sin exploits!!
« Respuesta #8 en: 21 Agosto 2008, 15:31 »

A ver si encontráis el video que a mi me apatece verlo  :D.

Gracias.
« Última modificación: 21 Agosto 2008, 15:33 por Isirius » En línea
hackmeifyoucan

Desconectado Desconectado

Mensajes: 6


Ver Perfil WWW
Re: Bugs sin exploits!!
« Respuesta #9 en: 22 Agosto 2008, 16:32 »

Buenas de nuevo a todos los usuarios del foro, en especial a aquellos que habeis respondido.

pasate por la lista de cracklatinos si quieres aprender, en mi blog veras articulos que he hecho para esos concursos que incluyen exploiting.

Me he dado una vuelta rapida y me parece que hay temas interesantes, estare al pendiente.

Voy a buscar el video, y lo pongo.


Estamos esperando el Video, de cualquier manera ahi tengo yo unos manuales de IDA pro, espero estar a tiempo para aprender a usarlo.

un ejemplo de lo que dice sirdarckcat pero en escrito ejje por hd moore:

http://www.breakingpointsystems.com/community/blog/exploiting-iis-via-htmlencode-



El ejemplo que pones ya habia leido yo un poco, sin embargo ahi esta mas descrito, la verdad que he leido que HD Moore, es una persona muy formado en esos temas, y a trabajado desde chico con el personal mas calificado. Seguire buscando sus escritos.

No recuerdo si fui yo, te posteo tantas cosas y al final solo me dices "que? " XDD (broma), buscare de nuevo...


Jajaja se pasan.

Bueno, recientemente empeze a analizar un bug viejisimo de Windows XP, el cual tenia que ver con un bof en los archivos de ayuda de Wndows. He estado analizando el parche un poco y solo actualiza un executable, 4 Dlls y un OCX, estuve viendo las diferencias en los archivos, en el ejecutable y en los DLLs solo cambian unos 100-200 Bytes apartir del byte numero 400. Sin embargo el archivo que cambio por completo es el OCX, creen que el bug este en el OCX??

Bueno tal vez esto lo deba de postear en Ingenieria Inversa.

Saludos y gracias

En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Bugs y exploits en servidores?
Dudas Generales
x3r0x 4 410 Último mensaje 7 Enero 2012, 01:18
por x3r0x
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines