elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 07:56  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  screen[""] - DoS en Internet Explorer 7
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: screen[""] - DoS en Internet Explorer 7  (Leído 5,191 veces)
WHK
吴阿卡
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.944


The Hacktivism is not a crime


Ver Perfil WWW
screen[""] - DoS en Internet Explorer 7
« en: 11 Enero 2009, 23:21 »

Esta falla si está entretenida porque causa una denegación de servicio con pocos carácteres y se ve bastante elegante  :P

Código
<body onload=screen[""]>
Pones eso en un html, lo visualizas con el internet explorer y kaboom!.



Fuentes:
http://packetstormsecurity.org/filedesc/msiejavascript-dos.txt.html
http://www.milw0rm.com/exploits/7710

« Última modificación: 12 Enero 2009, 18:48 por sirdarckcat » En línea


AlbertoBSD
Estudiante y
Colaborador
***
Desconectado Desconectado

Mensajes: 1.955


Anonymous & Paranoid


Ver Perfil WWW
Re: Denegación de servicio en Internet explorer
« Respuesta #1 en: 12 Enero 2009, 01:49 »

Una razon mas para dejar IE, la verdad no creo probarlo hasta mañana.

Saludos
En línea

Bien Super Divertido
@wifigdlmx
s E t H

Desconectado Desconectado

Mensajes: 151


Ha tenido un sueño donde todos los pollos eran libres de cruzar una carretera sin tener que justificar sus actos.


Ver Perfil WWW
Re: Denegación de servicio en Internet explorer
« Respuesta #2 en: 12 Enero 2009, 09:51 »

para que es screen[]?

o sea, para que se usa fuera de esto?
En línea

sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.946


Lavando Platos


Ver Perfil WWW
Re: Denegación de servicio en Internet explorer
« Respuesta #3 en: 12 Enero 2009, 14:51 »

[""] trata de hacer referencia a algo como si screen fuera un Array o un Objeto, pero como obviamente no lo es, tira error.
En línea

AlbertoBSD
Estudiante y
Colaborador
***
Desconectado Desconectado

Mensajes: 1.955


Anonymous & Paranoid


Ver Perfil WWW
Re: Denegación de servicio en Internet explorer
« Respuesta #4 en: 12 Enero 2009, 16:44 »

Si esta divertido ya lo comprobe:



Muy bueno.

Saludos.
En línea

Bien Super Divertido
@wifigdlmx
berz3k
Moderador
***
Desconectado Desconectado

Mensajes: 1.127



Ver Perfil
Re: screen[""] - DoS en Internet Explorer 7
« Respuesta #5 en: 13 Enero 2009, 09:37 »

Que divertido XDD

Version: 7.0.6001.18000



-berz3k.
« Última modificación: 13 Enero 2009, 09:40 por berz3k » En línea
‭lipman


Desconectado Desconectado

Mensajes: 2.844



Ver Perfil WWW
Re: screen[""] - DoS en Internet Explorer 7
« Respuesta #6 en: 13 Enero 2009, 18:50 »

Yo lo probé con el 6 y pasa lo siguiente:

En la parte de arriba te dice lo de IE impidió que este archivo mostrara contenido activo que podria obtener acceso al equipo. Sin embargo al permitirlo... bye IE xD
En línea

Twitter: jmlipman

http://delanover.com

Busco redactores para mi blog.b
Azielito
no es
CoAdmin
***
Desconectado Desconectado

Mensajes: 9.085


>.<


Ver Perfil WWW
Re: screen[""] - DoS en Internet Explorer 7
« Respuesta #7 en: 13 Enero 2009, 19:00 »

Version: 7.0.5730.13

Tambien peto >.<
En línea
Sk9ITk5Z


Desconectado Desconectado

Mensajes: 2.187


El esfuerzo hace la diferencia....


Ver Perfil WWW
Re: screen[""] - DoS en Internet Explorer 7
« Respuesta #8 en: 13 Enero 2009, 20:23 »

Si funka en el 7 probado..
En línea


Este es un pueblo de corazón extraviado, no quiere conocer mis caminos por eso no entraran en mi descanso.
© Shadoweps ツ
Wiki

Desconectado Desconectado

Mensajes: 813


Daría todo lo que sé por la mitad de lo que ignoro


Ver Perfil WWW
Re: screen[""] - DoS en Internet Explorer 7
« Respuesta #9 en: 13 Enero 2009, 20:39 »

En el IE 6.0.2900.2180

pasa esto:


Pero si lo asepto walaaa xD


saudos
En línea

Todos Se Rien De Mi Por Que Soy Diferente Yo Me Rio De Ustedes Por que Son Todos Iguales -



panzerfausten

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: screen[""] - DoS en Internet Explorer 7
« Respuesta #10 en: 1 Febrero 2009, 19:33 »

en mi caso se ha congelado todo windows, pero el procesaor trabaja bien, aun asi es imposible realizar alguna accion, solo se mueve el puntero, tecla windows + L me permitio reiniciar, bastante interesante esta vulnerabilidad.
saludos
En línea
50l3r


Desconectado Desconectado

Mensajes: 758


Todo lo que se por la cuarta parte que desconozco


Ver Perfil WWW
Re: screen[""] - DoS en Internet Explorer 7
« Respuesta #11 en: 2 Febrero 2009, 00:42 »

pero al principio da alerta de que el code puede alterar tu equipo

esto podria inyectarse en algun ataque xss?
En línea

WHK
吴阿卡
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.944


The Hacktivism is not a crime


Ver Perfil WWW
Re: screen[""] - DoS en Internet Explorer 7
« Respuesta #12 en: 2 Febrero 2009, 01:32 »

pero al principio da alerta de que el code puede alterar tu equipo

esto podria inyectarse en algun ataque xss?

Nop, solamente puede hacer que se te caiga el explorador nada mas, aparteb que esa alerta que le apareció en internet explorer 6 fue porque de seguro ejecutó el html desde el escritorio ya que si lo hibiese puesto en algún servidor local o alguna web no le hubiera alertado de nada.
En línea


berz3k
Moderador
***
Desconectado Desconectado

Mensajes: 1.127



Ver Perfil
Re: screen[""] - DoS en Internet Explorer 7
« Respuesta #13 en: 9 Febrero 2009, 21:53 »

Es verdad WHK, los PoC son .html locales, claro folo para fines tecnicos y para "debugg" , el DoS existe y para usuarios "mortales" no sabran que paso XD

-berz3k.
En línea
>FedeX<

Desconectado Desconectado

Mensajes: 151



Ver Perfil WWW
Re: screen[""] - DoS en Internet Explorer 7
« Respuesta #14 en: 11 Febrero 2009, 00:44 »

esto podria inyectarse en algun ataque xss?
Editado:
Si se puede.
« Última modificación: 11 Febrero 2009, 13:46 por >FedeX< » En línea
Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Microsoft defiende el reemplazo del Menú Inicio por la "Start Screen" de ...
Noticias
wolfbcn 5 843 Último mensaje 18 Noviembre 2011, 05:17
por seba123neo
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines