Título: [chile] Menu que agrega EntelPCS y como quitarlo Publicado por: jdc en 27 Enero 2010, 07:05 am Ayer me meti a una pagina desde mi celular entelpcs y dije oh! que bonito pusieron un menu xD cambie de link y estaba el mismo menu ¬¬ revise otra mas y estaba el mismo xD asi que llegue a la conclusion de que mi querida entelpcs metia una especie de frame asi que para verlo hice lo siguiente:
Guarde la pagina desde mi querido w580 y luego me la mande por correo lo abri desde mi PC (codificado en base64) y decodifique el codigo... lo que hace entelpcs es: antes de cerrar el head agrega: Código
Luego agrega despues del body: Código
Para terminar al final de la pagina agrega: Código Con esto ya tenemos Para quitarlosolo dejen de usar el proxy de entelpcs que se usa por defectoo en las configuraciones... que es 010.099.000.010 a travez del puerto 8080, si quitan ese proxy deja de aparecer esto... Ahora, esto solo lo posteo con fines educativos, no paso a llevar derechos de autor porque no los tiene a la vista asi como tampoco tiene una forma pensada para desactivarlo. Nosotros como usuarios pagamos por el servicio web y tenemos todo el derecho de hacerlo limpiamente sin la publicidad o lo que se le ocurra meter. Ademas es un riesgo para nuestra privacidad ya que pueden hacer lo que quieran y una falta de respeto para los pocos webmasters que hay en el pais deformando arbitrariamente los diseños. Notas teoricas sin probar xD: Solo se puede ingresar desde el proxy 010.099.000.010 a la direccion que contiene esta imagen http://10.99.4.7:8082/sc/images/bookmark.gif por lo que se deberia poder entrar haciendo spoofing de ip a menos que valide algo mas como por ejemplo nuestro navegador aunque en ese caso tambien se podria spoofear. Tenemos un redirector gratis http://wap.entelpcs.cl/goto_miep.php?URL=direccionweb si incluye tal cual las paginas quizas sea vulnerable a RFI aunque no probe entrar a una shell (no creo que funcione) Un saludo |