elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
28 Mayo 2012, 05:45  


Tema destacado: Últimos eventos sobre seguridad/inseguridad

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits
| | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | |-+  infectar con troyano por PHP
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: infectar con troyano por PHP  (Leído 3,762 veces)
|||L1v3H|||

Desconectado Desconectado

Mensajes: 10


Indetectables Mi Vida - VB6 & Delphi mi Corazon


Ver Perfil WWW
infectar con troyano por PHP
« en: 16 Enero 2010, 18:05 »

se puede infectar una pc con el server de un troyano usando una pagina con php??como??
En línea

Og.


Desconectado Desconectado

Mensajes: 819


Aprendiendo de la vida


Ver Perfil
Re: infectar con troyano por PHP
« Respuesta #1 en: 16 Enero 2010, 22:14 »

a menos qiue el web browser tenga un bug, no se puede...
En línea

|-
isseu


Desconectado Desconectado

Mensajes: 305


°º¤ø,¸¸,El conocimiento es poder°º¤ø,¸¸,ø¤º°`°º¤ø,


Ver Perfil WWW
Re: infectar con troyano por PHP
« Respuesta #2 en: 16 Enero 2010, 22:18 »

más especifico
En línea

LastDragon


Desconectado Desconectado

Mensajes: 847


Usuario Baneado (troll)


Ver Perfil WWW
Re: infectar con troyano por PHP
« Respuesta #3 en: 16 Enero 2010, 22:39 »

Si el navegador tiene un bug, ni siquiera hace falta php, hasta con escribir el codigo en una pagina estatica en el servidor web mas sencillo del mundo
En línea
Castg!
Wiki

Desconectado Desconectado

Mensajes: 1.187



Ver Perfil WWW
Re: infectar con troyano por PHP
« Respuesta #4 en: 18 Enero 2010, 03:20 »

mira, me parece medio imposible, talvez si ya esta el archivo en la computadora de la victima lo puedas ejecutar.. pero no infiltrarlo :s
En línea

YST


Desconectado Desconectado

Mensajes: 963


I'm you


Ver Perfil WWW
Re: infectar con troyano por PHP
« Respuesta #5 en: 18 Enero 2010, 03:27 »

Si se podria si existiera algun bug en algo que intercambie el php con el navegador como podria ser el header :P
En línea



Yo le enseñe a Kayser a usar objetos en ASM
[L]ord [R]NA


Desconectado Desconectado

Mensajes: 1.507


El Dictador y Verdugo de H-Sec


Ver Perfil WWW
Re: infectar con troyano por PHP
« Respuesta #6 en: 18 Enero 2010, 03:28 »

mira, me parece medio imposible, talvez si ya esta el archivo en la computadora de la victima lo puedas ejecutar.. pero no infiltrarlo :s

Lee mas arriba, si se puede pero solo si existe un bug en el navegador.

En línea

Castg!
Wiki

Desconectado Desconectado

Mensajes: 1.187



Ver Perfil WWW
Re: infectar con troyano por PHP
« Respuesta #7 en: 18 Enero 2010, 04:24 »

mira, me parece medio imposible, talvez si ya esta el archivo en la computadora de la victima lo puedas ejecutar.. pero no infiltrarlo :s

Lee mas arriba, si se puede pero solo si existe un bug en el navegador.



alguien conoce alguna manera de bloquear a un usuario para mi?para no ver sus comentarios?? me molesta soberanamente este tipo!

el esta preguntando si se puede con php,
Citar
Si el navegador tiene un bug, ni siquiera hace falta php, hasta con escribir el codigo en una pagina estatica en el servidor web mas sencillo del mundo

con un bug en el navegador no se usa php... GENIO!
En línea

AlbertoBSD
Estudiante y
Colaborador
***
Desconectado Desconectado

Mensajes: 1.955


Anonymous & Paranoid


Ver Perfil WWW
Re: infectar con troyano por PHP
« Respuesta #8 en: 18 Enero 2010, 06:03 »

Bueno parece ser que este post terminara mal, pero aun así tengo que comentar

Si el navegador tiene un bug y este no se explota con el simple payload html, entonces sera algún bug de los headers entonces ahi si hay que controlar mas la informacion que se manda, entonces ahi puede entrar PHP o algun exploit escrito en X lenguaje el cual estaria esperando que el navegador se conecte y mandar los datos correctos.

Yo veo mas factible el uso de PHP, al menos que quieras hacerlo mas difícil.

Saludos
« Última modificación: 18 Enero 2010, 22:00 por Anon » En línea

Bien Super Divertido
@wifigdlmx
YST


Desconectado Desconectado

Mensajes: 963


I'm you


Ver Perfil WWW
Re: infectar con troyano por PHP
« Respuesta #9 en: 18 Enero 2010, 11:53 »

con un bug en el navegador no se usa php... GENIO!

Si puede ser que el bug necesite PHP ... GENIO! :xD
En línea



Yo le enseñe a Kayser a usar objetos en ASM
WHK
吴阿卡
Moderador
***
Desconectado Desconectado

Mensajes: 4.113


The Hacktivism is not a crime


Ver Perfil WWW
Re: infectar con troyano por PHP
« Respuesta #10 en: 18 Enero 2010, 19:31 »

Los sitio webs que infectan las pc como sitios porno o phishing lo hacen de varias formas,

1. Bug en el explorador
El atacante hace un sitio web atacando alguna de las cientas de vulnerabiliades que pueda estar en un explorador determinado o mas de alguno dependiendo el bug y si ese bug todavía funciona o no, tendrias que saber programacion a nivel ensamblador y crear tus propios payloads para encontrar exploiuts hechos y lanzar el ataque que necesitas para subirle el servidor encodeado en la shell. Para eso necesitas muchisimo tiempo aprendiendo programación y conocimiento en lenguaje máquina como para explotar BOF y HOF (desbordamientos) que son los mas comunes o si no esperar a que salga algun bug que permita codigo de ejecución arbitraria y modificar el payload con el server.

2. Ingeniería social
Hacen una web que te de un ejecutable, ¿pero como? haciendose pasar por plugin o elemento activex, en ese caso cuando la pagina carga el sitio web dirá que necesita instalarse un codec o plugin extra para poder visualizar cierto video o pagina web y si es que caen en ese truco tan viejo la persona lo va a aceptar y tiene que instalarlo, si logras que todo eso pase habrás infectado a la persona y si el se da cuenta que la web sigue sin funcionar despues de instalar el activex entonces se va a arrepentir toa su vida de haber instalado ese plugin.

3. Ataque indirecto
Es similar al de encontrar bugs en el explorador pero en ves de eso lo hacen en sistemas que no son del explorador pero forman parte de el como java, flash, silverlight, pdf reader, yahoo component, etc y si alguno de estos tiene algún bug que permita código de ejecución ya sea por desbordamiento o lo que sea entonces pueden atacar ese lado pero para eso necesitas que la persona tenga instalado el complemento o componente que deseas atacar.
Una persona hace mucho hizo una infección masiva atraves de documentos pdf aprovechando de que la instalacion de adobe reader instala por defecto un plugin en los exploradores instalados sin confirmación alguna para que puedan leerse ese tipo de documentos con tan solo visualizarlos pero para hacer eso tendrias que atacar una version del software en especifico o encontrar bugs que no hayan sido descubiertos o reparados todavía y para eso tendrias que tener los conocimientos suficientes como para realizar un analisis a pdf de todo tipo, tanto a nivel binario como en ejecución.

De estas tres formas la dos es la mas facil porque no requiere muchos conocimientos y si eres de esas personas que quiere bajarse un programa y presionar un botón para que las cosas se hagan solas entonces estas mal.
Si por ahi leiste sobre bugs de php esos afectan al servidor y no al cliente asi que no sirve para infectar las pc de los visitantes.
« Última modificación: 18 Enero 2010, 19:33 por WHK » En línea

Mi foro Ultra Off-Topics: http://whk.drawcoders.com/foro/

Gracias a todos! Good bye!
|||L1v3H|||

Desconectado Desconectado

Mensajes: 10


Indetectables Mi Vida - VB6 & Delphi mi Corazon


Ver Perfil WWW
Re: infectar con troyano por PHP
« Respuesta #11 en: 18 Enero 2010, 22:03 »

bien eso era lo que queria saber,como hago para programar la pagina y que salga activer un activeX o pluginya tengo la pagina ahora  q copie hay q agregarle?
En línea

AlbertoBSD
Estudiante y
Colaborador
***
Desconectado Desconectado

Mensajes: 1.955


Anonymous & Paranoid


Ver Perfil WWW
Re: infectar con troyano por PHP
« Respuesta #12 en: 18 Enero 2010, 22:09 »

A mira a qui encuentras tu solución:

Programacion web ActiveX

Saludos
En línea

Bien Super Divertido
@wifigdlmx
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines