elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
07 Octubre 2008, 08:16  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderadores: sirdarckcat, berz3k)
| | |-+  Duda overflows en aplicaciones office
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Duda overflows en aplicaciones office  (Leído 538 veces)
leos_79

Desconectado Desconectado

Mensajes: 176


Anyway, Anyhow, Anywhere


Ver Perfil
Duda overflows en aplicaciones office
« en: 14 Febrero 2008, 05:41 »

tengo una duda , hace rato estoy buscando vulnerabilidades en programas tipo power point , word etc , y nunca consigo nada, me pueden decir masomenos una idea de por donde comenzar a encarar eel asunto
lo que yo hice por ejemplo es de pruebas basicas , ir poniendo elementos y guardando archivos , y modificandolos hexadecimalmente, agergandole caracteres de mass etc , pero nunca eh conseguido sobrescribir la eip

ante todo muchas gracias
En línea
~[uNd3rc0d3]~

Desconectado Desconectado

Mensajes: 139


programando...


Ver Perfil
Re: Duda overflows en aplicaciones office
« Respuesta #1 en: 14 Febrero 2008, 15:22 »

pues desbordamiento de buffer diria yo que es lo que mas tiene windows.....asi que tendria que seguirle dando un poco con el hexa

si usas el office 2007 y tenes el update activado y el windows original o parcheado (osea todas las actualizaciones del office te va a costar mas que si tubieras el 2003 ;) )

yo que vos tambien buscaria malformar ficheros y ejecutarlos ( http://www.genbeta.com/2006/12/06-vulnerabilidad-critica-en-word )

esa vulnerabilidad no, ya se corrigio pero seria un campo interesante para seguir explorando

see ya!
En línea


leete las reglas asi todos estamos mejor ;)
leos_79

Desconectado Desconectado

Mensajes: 176


Anyway, Anyhow, Anywhere


Ver Perfil
Re: Duda overflows en aplicaciones office
« Respuesta #2 en: 14 Febrero 2008, 17:06 »

muchisimas gracias riva, eso es lo q voy a seguir intentando con lo de los ficheros
y seguir dandole al hexa
cya!

Leito!
En línea
Anon

Desconectado Desconectado

Mensajes: 293


Is True BSD is UNIX xD!!


Ver Perfil WWW
Re: Duda overflows en aplicaciones office
« Respuesta #3 en: 14 Febrero 2008, 23:25 »

Bien para darte una Idea de la cantidad de Bugs encontrado en aplicaciones tipo Office entras en y ahora buscas la Opccion de Vendor y ahi buscas entre la lista Microsoft y en la segunda Lista Busca alguna aplicacion en espeficifico. y ahora buscas el error y posteriormente tratas de hacer un exploit si es que no esta hecho  ;D esto para que te des una Idea:


[/
En línea

leos_79

Desconectado Desconectado

Mensajes: 176


Anyway, Anyhow, Anywhere


Ver Perfil
Re: Duda overflows en aplicaciones office
« Respuesta #4 en: 15 Febrero 2008, 01:37 »

dios salve a securityfocus :D
muchas gracias Anon :D
saludos!
En línea
berz3k
Moderador
*****
Desconectado Desconectado

Mensajes: 538



Ver Perfil
Re: Duda overflows en aplicaciones office
« Respuesta #5 en: 15 Febrero 2008, 08:37 »


Tal vez te sea un poco dificil encontrar hoy en dia alguna vulnerabilidad "nueva" en los productos de "Windows Office", con los updates y parches actuales no hay mucho por hacer, generalmente los researches han optado por la tecnica fuzzing, da mejores resultados al tratar de encontrar huecos de seguridad en, aplicaciones, software, codigo y protocolos.

"google is ur friend"

-berz3k.

En línea
Achernar

Desconectado Desconectado

Mensajes: 321



Ver Perfil
Re: Duda overflows en aplicaciones office
« Respuesta #6 en: 18 Febrero 2008, 13:19 »

hoy en milw0rm hay una
http://www.milw0rm.com
En línea
~[uNd3rc0d3]~

Desconectado Desconectado

Mensajes: 139


programando...


Ver Perfil
Re: Duda overflows en aplicaciones office
« Respuesta #7 en: 18 Febrero 2008, 16:34 »

sip pero el esta buscando nuevas vulnerabilidades....no vulnerabilidades que ya existen  ;)
En línea


leete las reglas asi todos estamos mejor ;)
Achernar

Desconectado Desconectado

Mensajes: 321



Ver Perfil
Re: Duda overflows en aplicaciones office
« Respuesta #8 en: 18 Febrero 2008, 16:59 »

ah, perdón. Pero para eso no tendrias que debuggear el software victima y ver en que estructuras y como se guarda la informacion del archivo y todo eso? para desbordar un buffer?
En línea
leos_79

Desconectado Desconectado

Mensajes: 176


Anyway, Anyhow, Anywhere


Ver Perfil
Re: Duda overflows en aplicaciones office
« Respuesta #9 en: 18 Febrero 2008, 17:35 »

sip pero el esta buscando nuevas vulnerabilidades....no vulnerabilidades que ya existen  ;)

exactamente, pero creo que ya se han encontrado las mas visibles , aunque sigo intentando :), es un lindo laburo xD
gracias a todos , saludos! :)
En línea
~[uNd3rc0d3]~

Desconectado Desconectado

Mensajes: 139


programando...


Ver Perfil
Re: Duda overflows en aplicaciones office
« Respuesta #10 en: 19 Febrero 2008, 14:16 »

eso es mentira XD

vos segui intentando....y vas a ver que quizas encuentres algo.....

el kernel de linux tambien era muy seguro y nadie podia encontrar una vulnerabilidad muy sobresaliente y ahora resulta que tiene un bug enorme...

bug todavia tiene el office lo que pasa es que hay que encontrarlos  ;)
En línea


leete las reglas asi todos estamos mejor ;)
Páginas: [1] Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC
Free counter and web stats