elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.


 


Tema destacado: Página de elhacker.net en Google+ Google+


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Podría llegar a ser esto una Vulnerabilidad??
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Podría llegar a ser esto una Vulnerabilidad??  (Leído 1,008 veces)
Rey11


Desconectado Desconectado

Mensajes: 3.256


Ver Perfil WWW
Podría llegar a ser esto una Vulnerabilidad??
« en: 3 Septiembre 2005, 20:15 »

En mi búsqueda de ver si existe alguna Vulnerabilidad php en los foros smf se me ha ocurrido una idea.
En mi servidor hay una imagen. IMAGEN.BMP
Y me la pongo como mi a avatar. Pero a su vez está protegida por php que hace que te se te habran ventanas continuamente en el navegador.
Esto sería posible???
P.D Esto lo pienso porque me sucedio una vez. En mi servidor tenía el avatar y el servidor estaba de reparaciones. Entonces salía un mensaje de inciar sesión si se leia un mensaje mio (por las reparaciones) y al usuario de este foro le salía lo de iniciar sesión pero dando a cancelar se quitaba.
Lo que propongo es si con esto se podría hacer un ataque dos para que el usuario que mire la imagen le salgán varias ventanas. O peor conseguir ejecutar una shell en el foro php.
Decidme que hos parecen mis hipóstesis.
Saludos  ;)
En línea

sikik


Desconectado Desconectado

Mensajes: 664


Jo sóc jo i la meva circumstància.


Ver Perfil
Re: Podría llegar a ser esto una Vulnerabilidad??
« Respuesta #1 en: 7 Septiembre 2005, 18:19 »

primero deberias mirar porque se abren continuamente ventanas, luego depende del motivo por el que pasa eso intentar hacer un bmp malicioso o alguna inyeccion, explica un poco mejor la situación.


saludos
En línea

"Social Engineer -> Because there is no patch for human stupidity".
"Però qui s'ha inclinat sobre l'abisme, qui ha vist, patirà per sempre la temptació de tornar un altre cop a aquest punt negre en el qual les tenebres il·luminen(...)"
Warning: shell_exec() has been disabled for security reasons at line 274.
Rey11


Desconectado Desconectado

Mensajes: 3.256


Ver Perfil WWW
Re: Podría llegar a ser esto una Vulnerabilidad??
« Respuesta #2 en: 7 Septiembre 2005, 18:33 »

Me respondío en privado un colaborador sobre este tema y en parte tengo razón sobre la posible Vulnerabilidad.
Saludos ;)
P.D tema cerrado  ;D
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Linux podría llegar hasta la luna
Noticias
wolfbcn 0 623 Último mensaje 27 Enero 2011, 22:20
por wolfbcn
El botón `No me gusta´ podría llegar a Facebook
Noticias
wolfbcn 0 949 Último mensaje 4 Agosto 2011, 18:46
por wolfbcn
SkyDrive podría llegar pronto a Mac y Windows junto con planes de pago
Noticias
wolfbcn 0 733 Último mensaje 19 Febrero 2012, 02:16
por wolfbcn
Android podría llegar al PC para competir con Windows
Noticias
Caster 5 695 Último mensaje 23 Febrero 2012, 21:35
por anonimo12121
Microsoft Outlook podría llegar a Windows RT
Noticias
wolfbcn 0 287 Último mensaje 6 Abril 2013, 02:03
por wolfbcn
Powered by SMF 1.1.19 | SMF © 2006-2008, Simple Machines