elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
21 Marzo 2010, 11:20  


Temas destacados: ¿Cómo iniciarse en la Electrónica?


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits
| | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | |-+  Backdoor nativo en SMF 2.0
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 [2] 3 Ir Abajo Imprimir
Autor Tema: Backdoor nativo en SMF 2.0  (Leído 4591 veces)
WHK
吴阿卡
Moderador Global
*****
Desconectado Desconectado

Mensajes: 2.721


The Hacktivism is not a crime


Ver Perfil WWW
Re: Backdoor nativo en SMF 2.0
« Respuesta #15 en: 29 Octubre 2009, 20:35 »

esto al final va a ser el Month of the SMF Bug's, MOSB xD

Pero si no es un bug :¬¬ si lees los mensajes que desaparecieron con magia (como va a desaparecer este) veas qe es solo la mascota de SMF...

El post se dividió en dos, uno con el backdoor y otro con los huevos de pascua porque son dos cosas diferentes
En línea

janito24

Desconectado Desconectado

Mensajes: 2.219


1009 años entre este mundo y el otro


Ver Perfil WWW
Re: Backdoor nativo en SMF 2.0
« Respuesta #16 en: 29 Octubre 2009, 20:46 »

Pero entonces sigue siendo malo? que podria hacer SMF con esto?solo tiene control sobre la imagen no? por lo que entiendo o me imagino esta cifrado solo para evitar que lo quiten tan facil xDDD
En línea

Festor
Looking for a story...
Colaborador

Desconectado Desconectado

Mensajes: 1.590


Fedora user


Ver Perfil
Re: Backdoor nativo en SMF 2.0
« Respuesta #17 en: 29 Octubre 2009, 20:53 »

Pero entonces sigue siendo malo? que podria hacer SMF con esto?solo tiene control sobre la imagen no? por lo que entiendo o me imagino esta cifrado solo para evitar que lo quiten tan facil xDDD

Ya lo han explicado: http://foro.elhacker.net/nivel_web/backdoor_nativo_en_smf_20-t272107.0.html;msg1335956#msg1335956
En línea
shimpei

Desconectado Desconectado

Mensajes: 50



Ver Perfil
Re: Backdoor nativo en SMF 2.0
« Respuesta #18 en: 30 Octubre 2009, 04:42 »

janito24 con casi 1500 mensajes no sos capaz de leer un hilo entero? digo porque esta explicado todo en el 2 post, nisiquiera teneias que leer mucho el hilo  ;D
En línea

DSR! //"Con Amor o con Odio pero siempre con Violencia"
web http://www.SoporteDSR.ar.gd

janito24

Desconectado Desconectado

Mensajes: 2.219


1009 años entre este mundo y el otro


Ver Perfil WWW
Re: Backdoor nativo en SMF 2.0
« Respuesta #19 en: 30 Octubre 2009, 05:06 »

Lo volví a leer pero me enredo el tema del huevo de pascua... Use SMF mucho tiempo y la verdad es que que tengas las noticias en tú panel de administración o que te avisé que hay una actualización disponible ya te da para pensar que existe alguna forma de que los señores de simplemachines tienen acceso a tú foro... Además por ahí en la instalación pregunta sí quieres colaborar con las estadísticas de ellos, aunque una página estática simple se pueda usar para el mal como menciona SDC
En línea

sirdarckcat
Absolutamente no es (por ningun motivo):
Moderador
*****
Conectado Conectado

Mensajes: 6.386


xDDD


Ver Perfil WWW
Re: Backdoor nativo en SMF 2.0
« Respuesta #20 en: 30 Octubre 2009, 05:50 »

creo que no entiendes la diferencia entre vulnerabilidad y backdoor. backdoor es una vulnerabilidad que fue puesta aproposito.. yo ya explique la vulnerabilidad, y fue puesta (y escondida) aproposito..

el acceso que se tiene por las "noticias" es muy disinto a este.. las "noticias" no pueden resetear el mt_rand, ni usar tu foro como proxy ademas de que no estan escondidas y son configurables (y las puedes desactivar facilmente).

saludos
« Última modificación: 30 Octubre 2009, 05:52 por sirdarckcat » En línea

invisible_hack

Desconectado Desconectado

Mensajes: 869


Invisible_Hack™ Nick Registrado =P


Ver Perfil WWW
Re: Backdoor nativo en SMF 2.0
« Respuesta #21 en: 30 Octubre 2009, 16:46 »

Sinceramente creo que después de esto, en cuanto esta noticia comience a divulgarse, la creación de foros en SMF va a descender bastante, no creo que a nadie le de gusto saber que los de SMF ocultaban todo esto bajo la manga, y que se les están empezando a ver los cuernos de diablos... :P

Hace tiempo un amigo me dijo que como los Phpbb no hay nada, y con este post creo que se confirma que el chaval tenía razón... :rolleyes:

Y ahora la pregunta del millón...¿significará esto que, en un futuro quizás no muy lejano, Elhacker.net se convierta en un PhpBB?  :o :o :P

Un saludo.
En línea

El Rincón de Invisible



www.elrincondeinvisible.blogspot.com

¡Actualizo a diario! ^^

"Si no visitas mi blog, Chuck te dará una patada giratoria"

¡Smileys de cocineros han ganado! -->
Festor
Looking for a story...
Colaborador

Desconectado Desconectado

Mensajes: 1.590


Fedora user


Ver Perfil
Re: Backdoor nativo en SMF 2.0
« Respuesta #22 en: 30 Octubre 2009, 17:07 »

Y ahora la pregunta del millón...¿significará esto que, en un futuro quizás no muy lejano, Elhacker.net se convierta en un PhpBB?  :o :o :P

Yo soy bastante nuevo aquí por lo que pregunto... ¿este foro siempre usó el software SMF?
En línea
Novlucker
Moderador Global
*****
Desconectado Desconectado

Mensajes: 7.304


Yo que tu lo pienso dos veces!


Ver Perfil
Re: Backdoor nativo en SMF 2.0
« Respuesta #23 en: 30 Octubre 2009, 17:48 »

Citar
Y ahora la pregunta del millón...¿significará esto que, en un futuro quizás no muy lejano, Elhacker.net se convierta en un PhpBB?
Vaya a saber, por lo pronto se piensa migrar a SMF 2.0, además de que como se ha dicho muchas veces el SMF del foro es revisado antes de ser instalado, tal y como se esta haciendo ahora con esta nueva versión  :P

Citar
Yo soy bastante nuevo aquí por lo que pregunto... ¿este foro siempre usó el software SMF?
No siempre ... http://foro.elhacker.net/empty-t252193.0.html  :P

Saludos
En línea

Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD
"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein

WHK
吴阿卡
Moderador Global
*****
Desconectado Desconectado

Mensajes: 2.721


The Hacktivism is not a crime


Ver Perfil WWW
Re: Backdoor nativo en SMF 2.0
« Respuesta #24 en: 30 Octubre 2009, 18:56 »

Antiguamente se utilizaba un foro de melodysoft, despues se pasó a un servidor propio con e sistema Yabsee que era una version mas antigua de SMF y despues a smf. Las auditorias apuntan para hacer de smf un sistema mas seguro y poder utilizarlo de buena forma.
En línea

sirdarckcat
Absolutamente no es (por ningun motivo):
Moderador
*****
Conectado Conectado

Mensajes: 6.386


xDDD


Ver Perfil WWW
Re: Backdoor nativo en SMF 2.0
« Respuesta #25 en: 31 Octubre 2009, 07:59 »

seh, no hay planes de pasarnos a phpbb xDD

supongo lo unico que nos haria cambiarnos de smf es uno hecho por nosotros.. pero no por lo pronto.. el foro es bastante grande =/
En línea

el-brujo
Adm
*****
Desconectado Desconectado

Mensajes: 15.267


La libertad no se suplica, se conquista


Ver Perfil WWW
Re: Backdoor nativo en SMF 2.0
« Respuesta #26 en: 01 Noviembre 2009, 23:11 »

Antiguamente se utilizaba un foro de melodysoft, despues se pasó a un servidor propio con e sistema Yabsee que era una version mas antigua de SMF y despues a smf. Las auditorias apuntan para hacer de smf un sistema mas seguro y poder utilizarlo de buena forma.

Melodysoft




(no era un foro, era un tablón de anuncios cutre)

 XMB Forums

http://web.archive.org/web/20020203122904/http://foro.elhacker.net/

Yabb SE y todas sus transformaciones hasta SMF
En línea

Give peace a chance

"elhacker.net es único, por eso no fabrica para otras marcas"
shimpei

Desconectado Desconectado

Mensajes: 50



Ver Perfil
Re: Backdoor nativo en SMF 2.0
« Respuesta #27 en: 01 Noviembre 2009, 23:52 »

bueno por lo menos hicieron el intento de ocultarlo, mas grosero seria que la function se llama backdoor no?  ;D
En línea

DSR! //"Con Amor o con Odio pero siempre con Violencia"
web http://www.SoporteDSR.ar.gd

peibol0.1

Desconectado Desconectado

Mensajes: 2.682


CoAdmin


Ver Perfil
Re: Backdoor nativo en SMF 2.0
« Respuesta #28 en: 05 Noviembre 2009, 22:52 »

y no creeis que esta un poco rebuscado? osea yo creo uqe los programadores cometieron el error no a proposito, como puede errar cualquier persona
En línea

sirdarckcat
Absolutamente no es (por ningun motivo):
Moderador
*****
Conectado Conectado

Mensajes: 6.386


xDDD


Ver Perfil WWW
Re: Backdoor nativo en SMF 2.0
« Respuesta #29 en: 06 Noviembre 2009, 06:03 »

Shell-killer, como he dicho:
Citar
pero en cualquier caso esta mi opinion, y ahora esta en ustedes decidir si fue un error involuntario o no..

En línea

Páginas: 1 [2] 3 Ir Arriba Imprimir 
Ir a:  





Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

Yashira.org    Videojuegos    indetectables.net    Seguridad Informatica Colombia    Indejuegos    Internet móvil

Noticias Informatica    Seguridad Informática    ADSL    eNYe Sec    Seguridad Wireless    Underground México    Biblioteca de Seguridad

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.11 | SMF © 2006-2008, Simple Machines LLC