elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
12 Febrero 2012, 14:16  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits
| | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | |-+  Backdoor nativo en SMF 2.0
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 [2] 3 Ir Abajo Respuesta Imprimir
Autor Tema: Backdoor nativo en SMF 2.0  (Leído 11,869 veces)
WHK
吴阿卡
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.935


The Hacktivism is not a crime


Ver Perfil WWW
Re: Backdoor nativo en SMF 2.0
« Respuesta #15 en: 29 Octubre 2009, 20:35 »

esto al final va a ser el Month of the SMF Bug's, MOSB xD

Pero si no es un bug :¬¬ si lees los mensajes que desaparecieron con magia (como va a desaparecer este) veas qe es solo la mascota de SMF...

El post se dividió en dos, uno con el backdoor y otro con los huevos de pascua porque son dos cosas diferentes
En línea


jdc


Desconectado Desconectado

Mensajes: 3.226


janito dos cuatro...


Ver Perfil WWW
Re: Backdoor nativo en SMF 2.0
« Respuesta #16 en: 29 Octubre 2009, 20:46 »

Pero entonces sigue siendo malo? que podria hacer SMF con esto?solo tiene control sobre la imagen no? por lo que entiendo o me imagino esta cifrado solo para evitar que lo quiten tan facil xDDD
En línea

Festor
Ex-Staff
*
Desconectado Desconectado

Mensajes: 1.961


Ver Perfil
Re: Backdoor nativo en SMF 2.0
« Respuesta #17 en: 29 Octubre 2009, 20:53 »

Pero entonces sigue siendo malo? que podria hacer SMF con esto?solo tiene control sobre la imagen no? por lo que entiendo o me imagino esta cifrado solo para evitar que lo quiten tan facil xDDD

Ya lo han explicado: http://foro.elhacker.net/nivel_web/backdoor_nativo_en_smf_20-t272107.0.html;msg1335956#msg1335956
En línea
shimpei

Desconectado Desconectado

Mensajes: 51



Ver Perfil
Re: Backdoor nativo en SMF 2.0
« Respuesta #18 en: 30 Octubre 2009, 04:42 »

janito24 con casi 1500 mensajes no sos capaz de leer un hilo entero? digo porque esta explicado todo en el 2 post, nisiquiera teneias que leer mucho el hilo  ;D
En línea

DSR! //"Con Amor o con Odio pero siempre con Violencia"
web http://www.SoporteDSR.ar.gd

jdc


Desconectado Desconectado

Mensajes: 3.226


janito dos cuatro...


Ver Perfil WWW
Re: Backdoor nativo en SMF 2.0
« Respuesta #19 en: 30 Octubre 2009, 05:06 »

Lo volví a leer pero me enredo el tema del huevo de pascua... Use SMF mucho tiempo y la verdad es que que tengas las noticias en tú panel de administración o que te avisé que hay una actualización disponible ya te da para pensar que existe alguna forma de que los señores de simplemachines tienen acceso a tú foro... Además por ahí en la instalación pregunta sí quieres colaborar con las estadísticas de ellos, aunque una página estática simple se pueda usar para el mal como menciona SDC
En línea

sirdarckcat
Troll Buena Onda y
Moderador
***
Desconectado Desconectado

Mensajes: 6.946


Lavando Platos


Ver Perfil WWW
Re: Backdoor nativo en SMF 2.0
« Respuesta #20 en: 30 Octubre 2009, 05:50 »

creo que no entiendes la diferencia entre vulnerabilidad y backdoor. backdoor es una vulnerabilidad que fue puesta aproposito.. yo ya explique la vulnerabilidad, y fue puesta (y escondida) aproposito..

el acceso que se tiene por las "noticias" es muy disinto a este.. las "noticias" no pueden resetear el mt_rand, ni usar tu foro como proxy ademas de que no estan escondidas y son configurables (y las puedes desactivar facilmente).

saludos
« Última modificación: 30 Octubre 2009, 05:52 por sirdarckcat » En línea

invisible_hack


Desconectado Desconectado

Mensajes: 981


Invisible_Hack™ Nick Registrado ^^


Ver Perfil WWW
Re: Backdoor nativo en SMF 2.0
« Respuesta #21 en: 30 Octubre 2009, 16:46 »

Sinceramente creo que después de esto, en cuanto esta noticia comience a divulgarse, la creación de foros en SMF va a descender bastante, no creo que a nadie le de gusto saber que los de SMF ocultaban todo esto bajo la manga, y que se les están empezando a ver los cuernos de diablos... :P

Hace tiempo un amigo me dijo que como los Phpbb no hay nada, y con este post creo que se confirma que el chaval tenía razón... :rolleyes:

Y ahora la pregunta del millón...¿significará esto que, en un futuro quizás no muy lejano, Elhacker.net se convierta en un PhpBB?  :o :o :P

Un saludo.
En línea

"Si no visitas mi blog, Chuck te dará una patada giratoria"
Festor
Ex-Staff
*
Desconectado Desconectado

Mensajes: 1.961


Ver Perfil
Re: Backdoor nativo en SMF 2.0
« Respuesta #22 en: 30 Octubre 2009, 17:07 »

Y ahora la pregunta del millón...¿significará esto que, en un futuro quizás no muy lejano, Elhacker.net se convierta en un PhpBB?  :o :o :P

Yo soy bastante nuevo aquí por lo que pregunto... ¿este foro siempre usó el software SMF?
En línea
Novlucker
Ninja y
Ex-Staff
*
Desconectado Desconectado

Mensajes: 10.225


Yo que tu lo pienso dos veces


Ver Perfil
Re: Backdoor nativo en SMF 2.0
« Respuesta #23 en: 30 Octubre 2009, 17:48 »

Citar
Y ahora la pregunta del millón...¿significará esto que, en un futuro quizás no muy lejano, Elhacker.net se convierta en un PhpBB?
Vaya a saber, por lo pronto se piensa migrar a SMF 2.0, además de que como se ha dicho muchas veces el SMF del foro es revisado antes de ser instalado, tal y como se esta haciendo ahora con esta nueva versión  :P

Citar
Yo soy bastante nuevo aquí por lo que pregunto... ¿este foro siempre usó el software SMF?
No siempre ... http://foro.elhacker.net/empty-t252193.0.html  :P

Saludos
En línea

Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD
http://twitter.com/novlucker

"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein

WHK
吴阿卡
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.935


The Hacktivism is not a crime


Ver Perfil WWW
Re: Backdoor nativo en SMF 2.0
« Respuesta #24 en: 30 Octubre 2009, 18:56 »

Antiguamente se utilizaba un foro de melodysoft, despues se pasó a un servidor propio con e sistema Yabsee que era una version mas antigua de SMF y despues a smf. Las auditorias apuntan para hacer de smf un sistema mas seguro y poder utilizarlo de buena forma.
En línea


sirdarckcat
Troll Buena Onda y
Moderador
***
Desconectado Desconectado

Mensajes: 6.946


Lavando Platos


Ver Perfil WWW
Re: Backdoor nativo en SMF 2.0
« Respuesta #25 en: 31 Octubre 2009, 07:59 »

seh, no hay planes de pasarnos a phpbb xDD

supongo lo unico que nos haria cambiarnos de smf es uno hecho por nosotros.. pero no por lo pronto.. el foro es bastante grande =/
En línea

el-brujo
ehn
***
Desconectado Desconectado

Mensajes: 16.983


La libertad no se suplica, se conquista


Ver Perfil WWW
Re: Backdoor nativo en SMF 2.0
« Respuesta #26 en: 1 Noviembre 2009, 23:11 »

Antiguamente se utilizaba un foro de melodysoft, despues se pasó a un servidor propio con e sistema Yabsee que era una version mas antigua de SMF y despues a smf. Las auditorias apuntan para hacer de smf un sistema mas seguro y poder utilizarlo de buena forma.

Melodysoft




(no era un foro, era un tablón de anuncios cutre)

 XMB Forums

http://web.archive.org/web/20020203122904/http://foro.elhacker.net/

Yabb SE y todas sus transformaciones hasta SMF
En línea

"elhacker.net es único, por eso no fabrica para otras marcas"  - Prohibido prohibir

shimpei

Desconectado Desconectado

Mensajes: 51



Ver Perfil
Re: Backdoor nativo en SMF 2.0
« Respuesta #27 en: 1 Noviembre 2009, 23:52 »

bueno por lo menos hicieron el intento de ocultarlo, mas grosero seria que la function se llama backdoor no?  ;D
En línea

DSR! //"Con Amor o con Odio pero siempre con Violencia"
web http://www.SoporteDSR.ar.gd

peib0l
Wiki

Conectado Conectado

Mensajes: 3.097


el dinero no puede comprar la vida.


Ver Perfil
Re: Backdoor nativo en SMF 2.0
« Respuesta #28 en: 5 Noviembre 2009, 22:52 »

y no creeis que esta un poco rebuscado? osea yo creo uqe los programadores cometieron el error no a proposito, como puede errar cualquier persona
En línea

sirdarckcat
Troll Buena Onda y
Moderador
***
Desconectado Desconectado

Mensajes: 6.946


Lavando Platos


Ver Perfil WWW
Re: Backdoor nativo en SMF 2.0
« Respuesta #29 en: 6 Noviembre 2009, 06:03 »

Shell-killer, como he dicho:
Citar
pero en cualquier caso esta mi opinion, y ahora esta en ustedes decidir si fue un error involuntario o no..

En línea

Páginas: 1 [2] 3 Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines