elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
06 Septiembre 2008, 00:52  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado (Moderadores: ANELKAOS, zhyzura)
| | |-+  Hacerle phising al SSL
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 [2] 3 4 Ir Abajo Imprimir
Autor Tema: Hacerle phising al SSL  (Leído 14709 veces)
Unravel
BlueHack Team

Desconectado Desconectado

Mensajes: 1.016



Ver Perfil
Re: Hacerle phising al SSL
« Respuesta #15 en: 13 Enero 2005, 10:55 »

Joder si estoy despitado ya. No sé si he jugueteado demasiado con el código o es que lo estoy haciendo mal. Como a mi si me rula. En teoría (según bugtrag) debería funcionar. Lo mismo la he cagado en el programa.

Podeis comprobarlo desde aquí? A ver si es el bug o es el código.
http://www.hispasec.com/directorio/laboratorio/Software/tests/xssie.html

Gracias.
En línea

"La verdad es un ácido corrosivo que salpica casi siempre al que la maneja". Santiago Ramón y Cajal.
TaN€R

Desconectado Desconectado

Mensajes: 2.625


Amo el foro!


Ver Perfil WWW
Re: Hacerle phising al SSL
« Respuesta #16 en: 13 Enero 2005, 11:02 »

A mi me pasa lo mismo comprobandolo en los dos enlaces
(el html) y la url de ahora.

pincho y pincho pero no me ocurre nada de nada.

tengo el sp2 supongo que será por eso.

he probado los dos en mozilla y ie

salu2
En línea

Ambolius

Desconectado Desconectado

Mensajes: 1.346


/España/Guadalajara


Ver Perfil
Re: Hacerle phising al SSL
« Respuesta #17 en: 13 Enero 2005, 11:05 »

Pues parece que no es culpa tuya  :)

Ni el de hispasec me rula, asique sera que soy inmune...

Citar
tengo el sp2 supongo que será por eso
No sera por eso; yo tengo el sp1 y me ocurre lo mismo que a ti
En línea

Un informático a otro:
- ¿Cuantos eran los Dálmatas?
- 101.
- Por el culo te la hinco.
Unravel
BlueHack Team

Desconectado Desconectado

Mensajes: 1.016



Ver Perfil
Re: Hacerle phising al SSL
« Respuesta #18 en: 13 Enero 2005, 11:10 »

Bueno, si sois inmunes que se le va a hacer?     ;D
Ya os vale tb, mira que os gusta poner las cosas difíciles  ::)

Voy a ver si mañana puedo investigar un poco esto para ver si es por algún parche o por la versión del IE6.0. Con todos los que somos habrá datos de sobra para hacer el estudio.

Luego lo mandamos a la prensa no? Una buena nota y lo mismo alguien se fija (Barna estará más cerca ;) ).

Weno, ta mañana a todos.
En línea

"La verdad es un ácido corrosivo que salpica casi siempre al que la maneja". Santiago Ramón y Cajal.
Man-In-the-Middle
www.tunchemart.com --OjO-- Solo Quejas!!
Colaborador

Desconectado Desconectado

Mensajes: 3.303



Ver Perfil WWW
Re: Hacerle phising al SSL
« Respuesta #19 en: 14 Enero 2005, 00:49 »

Iguale, enlos enlaces, petaaa, pero me sale la instalacion del offices
En línea

el-brujo
Adm
*****
Desconectado Desconectado

Mensajes: 13.963


La libertad no se suplica, se conquista


Ver Perfil WWW
Re: Hacerle phising al SSL
« Respuesta #20 en: 14 Enero 2005, 02:31 »

Con un Windows XP Prof y SP2 con el código de unravel no se carga el instalador de office (porque no se carga el ActiveX), si lo desactivo entonces salta el Instalador del Office.

Y con el ejemplo del Hispasec el SP2 no hace nada (no te protegede ni te avisa de nada), y ni me pide por ejecutar el ActiveX y salta de nuevo el Instalador del Office (dejo captura)
En línea

Give peace a chance
Unravel
BlueHack Team

Desconectado Desconectado

Mensajes: 1.016



Ver Perfil
Re: Hacerle phising al SSL
« Respuesta #21 en: 14 Enero 2005, 12:11 »

Pues ya estoy despistado, supongo que no funcionará este bug en todos los ie6 como se anunció.
Solo queda por ver, y ya por curiosidad, porque funciona en unos sitios y en otros no.

Si la gente que lo ha probado y no ha posteado pudiera postear o mandarme un privado con su version completa del windows, del ie, y si funciona o no (si no funciona explicándo que pasa), eso si, que no bloquee los activex, podríamos llegar a algo.

Y para la gente que no lo ha probado y tenga ie6, pues que lo pruebe, que solo es cortar y pegar.

Salu2.
En línea

"La verdad es un ácido corrosivo que salpica casi siempre al que la maneja". Santiago Ramón y Cajal.
zaerik

Desconectado Desconectado

Mensajes: 1.343



Ver Perfil
Re: Hacerle phising al SSL
« Respuesta #22 en: 14 Enero 2005, 23:59 »

Pues como ya dije yo si soy vulnerable, uso Windows XP SP1 con todas las actualizaciones de seguridad (menos el SP2). Aqui te dejo la foto con la version de mi IE
En línea
4D1cTo

Desconectado Desconectado

Mensajes: 169



Ver Perfil
Re: Hacerle phising al SSL
« Respuesta #23 en: 15 Enero 2005, 05:01 »

con el sp1 se me abre el installer a mi tmb.  :P
En línea

[ Linux Registered User #348950 ]
crash_0ver

Desconectado Desconectado

Mensajes: 29


Ver Perfil
Re: Hacerle phising al SSL
« Respuesta #24 en: 16 Enero 2005, 01:06 »

A mi me ha funcionado bien, pero salta antes el instalador.

lo probe en win2k pro, con service pack 4
En línea
Titosolemne

Desconectado Desconectado

Mensajes: 62



Ver Perfil WWW
Re: Hacerle phising al SSL
« Respuesta #25 en: 25 Enero 2005, 01:58 »

Pufffff!!! me parece totalmente increíble. Ya sabía yo que habría algo así. Es fácil que te roben todo tu dinero de una cuenta paypal si caes en la trampa. A mi me funciona perfectamente con ...w98  ::) y versión 6.0 del iexplorer.
« Última modificación: 25 Enero 2005, 02:00 por Titosolemne » En línea

Au kakau!!
Si saltas muy alto disfruta y dejáte llevar, deja fluir libremente el pensamiento, tus ideas, tus sueños.No dejes que nada amargue tu momento, pero nunca olvides ni pierdas de vista el suelo, o puedes lastimarte.
 //(.)(.)\\
Titosolemne
Azielito
Administrado y
Moderador Global
*****
Desconectado Desconectado

Mensajes: 6.643


>.<


Ver Perfil WWW
Re: Hacerle phising al SSL
« Respuesta #26 en: 25 Enero 2005, 10:28 »

pues, primero una gran disculpa por no poner mi foto XD es que apenas me conecte desdepues de mucho tiempo ._.
en fin, no se si siga la investigacion de esto aun asi pongo al "acerca de" de mi iexplorer (adjunto)
En línea


ANELKAOS
Moderador Global
*****
Desconectado Desconectado

Mensajes: 2.590



Ver Perfil WWW
Re: Hacerle phising al SSL
« Respuesta #27 en: 25 Enero 2005, 14:06 »

inmune, ya podia tener mi sistema inmunológico tan bien preparado como mis pcs. VAYA GRIPE!  :'(
En línea

newhacker_1

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: Hacerle phising al SSL
« Respuesta #28 en: 03 Febrero 2005, 01:55 »

 :DHola Muchachos recien voy a verificar dicho código ,vamos a ver si es que sale ya que tengo windows 2000 profesional sp2 y  IE 6.0, además quiero que me ayuden con un problemita lo que pasa es que deseo que me brinden la persona que tenga un programita que me de el numero IP y y el user que se encuentra conectado a la red o en internet, lo que pasa es que mandan mediante un correo falso cosas obsenas a mi maquina y deseo saber el numero IP de la maquina de donde se envia y el User que se  encuentra conectado y algo más para así poder localizarlo y advertirle que no mandes obscenidades ya que sabré quien es,así no va a poder mandar ya que se asustará les agradeceré mucho
En línea
orphen_nb

Desconectado Desconectado

Mensajes: 128


Ver Perfil
Re: Hacerle phising al SSL
« Respuesta #29 en: 04 Febrero 2005, 01:55 »

weno, no se si seguiréis con la "investigación" pero os comento que yo tengo windows xp home sp2 y soy vulnerable (weno, primero me lo bloquea, pero al darle permiso ya aparece la pagina de paypal perfecto:))



Aunque las primeras veces me decia q no tenía certificado de seguridad pero otras veces me ponía el certificado ese de paypal :S
« Última modificación: 04 Febrero 2005, 02:01 por orphen_nb » En línea

Human knowledge belongs to the world
Páginas: 1 [2] 3 4 Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.5 | SMF © 2006-2008, Simple Machines LLC