elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
29 Mayo 2012, 04:20  


Tema destacado: [Overclocking] Récords de overclock del foro

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderadores: skapunky, Novlucker)
| | |-+  utilizando TOR hasta donde puede saber de ti un webmaster??¿?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: utilizando TOR hasta donde puede saber de ti un webmaster??¿?  (Leído 4,483 veces)
beholdthe


Desconectado Desconectado

Mensajes: 1.504


Ver Perfil
utilizando TOR hasta donde puede saber de ti un webmaster??¿?
« en: 16 Mayo 2011, 09:01 »

hace un par de años pregunte que puede saber de ti un webmaster por entrar en su pagina
hubo muchas respuestas bien diferentes, unos decian que solo la ip, Sistema operativo y navegador
otros decian que podian hasta meterse en tu ordenador y controlarlo aprovechando un fallo de tu navegador
y otros decian que tb podian pillar las cookies y saber lo q has echo y por donde has estado navegando......    todo es muy bien, pero y si utilizamos TOR¿?¿?
que tipo de informacion sacaria un webmaster a un usuario que utiliza TOR?¿?
muchas gracias por adelantado


En línea
VanX
Wiki

Desconectado Desconectado

Mensajes: 217


"El Conocimiento Humano, pertenece al Mundo"


Ver Perfil WWW
Re: utilizando TOR hasta donde puede saber de ti un webmaster??¿?
« Respuesta #1 en: 16 Mayo 2011, 16:39 »

hola, utilizando tor el webmaster consigue tu navegador, ip... pero desde el servidor tor que uses


:P


En línea

drvy | BSM


Desconectado Desconectado

Mensajes: 1.129


badstupidmonkey


Ver Perfil WWW
Re: utilizando TOR hasta donde puede saber de ti un webmaster??¿?
« Respuesta #2 en: 16 Mayo 2011, 16:55 »

Navegador (version), sistema operativo, algunos complementos (algunos modifican el user-agent del nav), por otra parte podrian saber si el proxy tiene instalado flash o adobe reader etc..

Es mas seguro ? un poco xD


Saludos
En línea
beholdthe


Desconectado Desconectado

Mensajes: 1.504


Ver Perfil
Re: utilizando TOR hasta donde puede saber de ti un webmaster??¿?
« Respuesta #3 en: 16 Mayo 2011, 17:07 »

osea que algo menos de informacion ( obviamente la ip va a ser distinta ) si que puede conseguir de ti  no¿?¿?¿?
En línea
VanX
Wiki

Desconectado Desconectado

Mensajes: 217


"El Conocimiento Humano, pertenece al Mundo"


Ver Perfil WWW
Re: utilizando TOR hasta donde puede saber de ti un webmaster??¿?
« Respuesta #4 en: 16 Mayo 2011, 20:44 »

NO entiendo lo último:
osea que algo menos de informacion ( obviamente la ip va a ser distinta ) si que puede conseguir de ti  no¿?¿?¿?
:huh:
En línea

usuario oculto


Desconectado Desconectado

Mensajes: 450



Ver Perfil WWW
Re: utilizando TOR hasta donde puede saber de ti un webmaster??¿?
« Respuesta #5 en: 16 Mayo 2011, 20:50 »

  Desde entrar a tu casa hasta ver como te duchas,  pues lo básico el navegador que utilizas, el SO y la ip que te proporciona tor.
  Que quieres hacer algo ilegal y quieres ocultar tu ip, pues tor te la oculta.Dependiendo de la gravedad de tus actos alomejor investigan
  un poco mas y consiguen averiguar tu ip, si quieres estar un poco mas seguro/a ponte como repetidor de Tor también.
En línea

Que le jodan a  la salud mental!
Fecha de registro:    16 Noviembre 2008, 17:38
años atrás users baneados :)
beholdthe


Desconectado Desconectado

Mensajes: 1.504


Ver Perfil
Re: utilizando TOR hasta donde puede saber de ti un webmaster??¿?
« Respuesta #6 en: 16 Mayo 2011, 22:55 »

NO entiendo lo último:  :huh:
Me refiero a q utilizando TOR  no pueden ver tu ip, si no la q facilita TOR por lo tanto que algo menos de informacion tuya si damos
  Desde entrar a tu casa hasta ver como te duchas,  pues lo básico el navegador que utilizas, el SO y la ip que te proporciona tor.
  Que quieres hacer algo ilegal y quieres ocultar tu ip, pues tor te la oculta.Dependiendo de la gravedad de tus actos alomejor investigan
  un poco mas y consiguen averiguar tu ip, si quieres estar un poco mas seguro/a ponte como repetidor de Tor también.

muchas gracias por tu respuesta, creo que la gente que dice que aprovechando fallos del navegador pueden entrar y controlar tu equipo, exageran muchisimo
y no, no pienso cometer ningun acto delictivo, es solo curiosidad, porque instale TOR y estoy viendo si realmente merece la pena y para que
En línea
drvy | BSM


Desconectado Desconectado

Mensajes: 1.129


badstupidmonkey


Ver Perfil WWW
Re: utilizando TOR hasta donde puede saber de ti un webmaster??¿?
« Respuesta #7 en: 16 Mayo 2011, 23:44 »

Citar
creo que la gente que dice que aprovechando fallos del navegador pueden entrar y controlar tu equipo, exageran muchisimo

Falso. No exageran ni un poco. Hay una competicion (pwn2own) que se dedica exclusivamente a eso. Y hasta ahora solo Chorme consigue "defenderse un poco".

El problema esta en que la mayoria de los proxys no permiten la ejecucion de scripts. Y si lo hacen, es por tu lado.



Saludos
« Última modificación: 16 Mayo 2011, 23:51 por drvy | BSM » En línea
beholdthe


Desconectado Desconectado

Mensajes: 1.504


Ver Perfil
Re: utilizando TOR hasta donde puede saber de ti un webmaster??¿?
« Respuesta #8 en: 16 Mayo 2011, 23:52 »

Falso. No exageran ni un poco. Hay una competicion (pwn2own) que se dedica exclusivamente a eso. Y hasta ahora solo Chorme consigue "defenderse un poco".

El problema esta en que la mayoria de los proxys no permiten la ejecucion de scripts. Y si lo hacen, es por tu lado.



Saludos


no entiendo mucho, pero gente que a mi entender tiene bastante nivel de esto, me han dicho que es muy muy muy dificil por no decir imposible, pero vamos , yo no tengo ni idea
En línea
drvy | BSM


Desconectado Desconectado

Mensajes: 1.129


badstupidmonkey


Ver Perfil WWW
Re: utilizando TOR hasta donde puede saber de ti un webmaster??¿?
« Respuesta #9 en: 16 Mayo 2011, 23:55 »

Sera que no leen las noticias.. cada mes salen como 2 - 3.. 0 days para un navegador o en su default para adobe flash xD




Saludos
En línea
usuario oculto


Desconectado Desconectado

Mensajes: 450



Ver Perfil WWW
Re: utilizando TOR hasta donde puede saber de ti un webmaster??¿?
« Respuesta #10 en: 17 Mayo 2011, 00:01 »

  Que te entren al ordenador desde el navegador da igual que uses tor, cor, mor   eso no tiene nada que ver , eso depende del navegador que utilices.
En línea

Que le jodan a  la salud mental!
Fecha de registro:    16 Noviembre 2008, 17:38
años atrás users baneados :)
beholdthe


Desconectado Desconectado

Mensajes: 1.504


Ver Perfil
Re: utilizando TOR hasta donde puede saber de ti un webmaster??¿?
« Respuesta #11 en: 17 Mayo 2011, 08:51 »

a ver, utilizando metasploit en una lan, si, yo tb se como entrar y aprovechar una vulnerabilidad de varios navegadores, eso es una cosa, pero estar en tu casa navegando, y que alguien que en china ha creado una pagina,  entre en tu ordenador y se haga admin o cosas asi, creo q es ( repito, no soy un experto en el tema ) muy muy dificil o CASI imposible .
esto son cosas que me dijeron:

Hola, no, tranquilo ningún servidor puede saber que páginas visitaste y por donde estuviste navegando, ya expliqué lo de las cookies, lo único que puede saber son las cookies que te estableció ese servidor y de la página donde pinchaste el enlace a esa página, nada de saber cosas de tu ordenador ni acceso a tu disco ni nada, puedes confundirte porque a veces las páginas muestran cosas de ti como carpetas de tu disco duro pero son cosas que se ejecutan en tu ordenador (javascript) o sea en tu navegador una vez bajada la página.
Resumiendo que es lo que te interesa, tranquilo de verdad que no puede saber nada personal  de ti por mucho que te digan por ahí, ni tu historial de por donde navegas ni nada del disco duro ni nada de nada.
Salu2


y esto otro:

No hagas caso de las tonterias tipo pueden entrar en tu ordenador y cosas así, al servidor tu simplementes le pides un documento html alojado en él que el te entrega, obviamente conoce la ip porque es un protocolo necesario para que los datos se encaminen en internet y lleguen a ti y viceversa (tu posición llegue al servidor), con la ip puede saber la red donde estás a quien pertenece (ese rango de ip a quien ha sido vendida, telefónica etc y la localización de esa red porque eso es de manejo público), más allá de eso la página html puede contener tecnología para hacerla con un contenido más dinámico (por ejemplo javascript para que tu navegador lo interprete y tome decisiones pero en tu lado de manera local) o php que toma tu petición y devuelve un documento html generado por php de acuerdo a ciertas variables de tu petición. Pero tonterías como saber donde estás o tener datos de tu disco duro, eso no son más que tonterías, los únicos datos que se envían y reciben son tu petición indicando el so utilizado el navegador, la resolución de la pantalla (cosas que pueden ser útiles al servidor para saber que documento html tiene que servirte para que lo veas de manera óptima) y cookies para que recuerdes datos (todo eso son cabeceras http) así que no creas en las tonterías tipo pueden meterse en tu ordenador o pueden saber quien eres.
Salu2


repito que yo no tengo ni p**a idea de esto, asi q no estoy discutiendo si si, o si no, solo digo que como siempre la gente dice unas cosas y otros otras, y que muchas veces la gente se FLIPA demasiado ( para nada digo que este sea el caso )
P.D- Muchas gracias por vuestras respuestas, porque siempre se aprende mucho de vosotros
« Última modificación: 17 Mayo 2011, 08:54 por beholdthe » En línea
dimitrix


Desconectado Desconectado

Mensajes: 4.062



Ver Perfil WWW
Re: utilizando TOR hasta donde puede saber de ti un webmaster??¿?
« Respuesta #12 en: 17 Mayo 2011, 11:42 »

Wow, hahahaha, no habremos hecho todos cosas malas con esos exploits xDDD

Sobre lo de Chrome, ayer vi que ya lo habían explotado xDD
En línea




drvy | BSM


Desconectado Desconectado

Mensajes: 1.129


badstupidmonkey


Ver Perfil WWW
Re: utilizando TOR hasta donde puede saber de ti un webmaster??¿?
« Respuesta #13 en: 17 Mayo 2011, 12:26 »

@beholdthe, precisamente por eso te pase el enlace a un articulo de la wikipedia que hablaba sobre el pwn2own. Veras se trata de una competición donde lo que intentan hacer es que sin mas cuando el usuario visite una pagina esta pueda vulnerar el navegador y para demostrar que lo ha conseguido ejecutar el calc.exe (calculadora).

mirate este video,

http://en.wikipedia.org/wiki/Pwn2Own


@dimitrix, no exactamente. Bueno consiguieron aprovecharse de una vulnerabilidad pero no en el core de Chrome sino en el sandbox que tiene su versión de flash. Vamos que Chrome tiene su propio flash (adobe) modificado y tiene un sandbox aparte. Así que el culpable fue precisamente flash.. por lo cual si lo hubieran desactivado no lo conseguirían xD


Saludos
« Última modificación: 17 Mayo 2011, 12:27 por drvy | BSM » En línea
beholdthe


Desconectado Desconectado

Mensajes: 1.504


Ver Perfil
Re: utilizando TOR hasta donde puede saber de ti un webmaster??¿?
« Respuesta #14 en: 17 Mayo 2011, 14:57 »

ya habia visto el video ese :D
repito, si no digo que no se pueda, como digo siempre si un niño de 16 años es capaz de entrar en el pentagono o la nasa  pues....
pero por regla general, este tipo de videos , suelen tener los "escenarios" bastante preparados o favorables,  me explico mejor,  yo que con metasploit he seguido mil tutoriales y metodos, muchos no funcionaban porque tenias un antivirus, o porque utilizabas otro navegador, o por mil cosas mas,  en resumen, que funcionaba pero quitando el antivirus etc etc, osea con un "escenario" muy propicio para que ese ataque sea valido.
Si entrando en una pagina pueden tomar el control de nuestra makina  uffffffffffff   estamos jodidos, espero que no sea tan facil hacerlo  :( :( :(
En línea
Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines