Foro de elhacker.net

Programación => Java => Mensaje iniciado por: Gatö en 15 Abril 2010, 19:04 pm



Título: Java Drive-By
Publicado por: Gatö en 15 Abril 2010, 19:04 pm
Como funciona un "Java Drive-By" ??

Intente en mi propia pc y sale lo siguiente:

(http://r.i.elhacker.net/cache?url=http://i39.tinypic.com/2n8a4iw.png)


Código:
java.security.AccessControlException: access denied (java.io.FilePermission <<ALL FILES>> execute)
at java.security.AccessControlContext.checkPermission(Unknown Source)
at java.security.AccessController.checkPermission(Unknown Source)
at java.lang.SecurityManager.checkPermission(Unknown Source)
at java.lang.SecurityManager.checkExec(Unknown Source)
at java.lang.ProcessBuilder.start(Unknown Source)
at java.lang.Runtime.exec(Unknown Source)
at java.lang.Runtime.exec(Unknown Source)
at java.lang.Runtime.exec(Unknown Source)
at Client.init(Client.java:26)
at sun.plugin2.applet.Plugin2Manager$AppletExecutionRunnable.run(Unknown Source)
at java.lang.Thread.run(Unknown Source)
Excepción: java.security.AccessControlException: access denied (java.io.FilePermission <<ALL FILES>> execute)
ç


Entonces pregunto, que es lo que se nesecita para poder realizarlo? hize algo mal? o porque pasa eso.



PD.

Busque en el foro y no encontre nada acerca de este metodo.


Título: Re: Java Drive-By
Publicado por: Carloswaldo en 16 Abril 2010, 00:47 am
Dentro de lo poco que se es que necesitas firmar la aplicación para que no te de esos problemas de seguridad.


Título: Re: Java Drive-By
Publicado por: Gatö en 16 Abril 2010, 01:35 am
Gracias, ya lo hize funcionar.

Fue demasiado facil, solo faltaba algo importante.

y no, no es necesario firmar la aplicacion  :-\

Esta es una vulerabilidad seria  :-\


Título: Re: Java Drive-By
Publicado por: leogtz en 16 Abril 2010, 05:20 am
Gracias, ya lo hize funcionar.

Fue demasiado facil, solo faltaba algo importante.

y no, no es necesario firmar la aplicacion  :-\

Esta es una vulerabilidad seria  :-\

Cuando se soluciona algo, se suele poner como fue solucionado, sino no ayudas a la comunidad en NADA.


Título: Re: Java Drive-By
Publicado por: Gatö en 16 Abril 2010, 05:23 am
No creo que sea recomendable hacerlo en publico, si alguien tiene motivos de aprendizaje, no infeccion a lo loco, que me de un mensaje personal.


Título: Re: Java Drive-By
Publicado por: 1mpuls0 en 16 Abril 2010, 05:53 am
Cuando se soluciona algo, se suele poner como fue solucionado, sino no ayudas a la comunidad en NADA.

+1000
TOTALMENTE DE ACUERDO

Citar
No creo que sea recomendable hacerlo en publico, si alguien tiene motivos de aprendizaje, no infeccion a lo loco, que me de un mensaje personal.

Ese no es el chiste, si has mirado otros post si alguien encuentra la solución al problema lo postea y ya, no espera a que le manden privados para ver como es la solución; voy a ser un poco exagerado, supongamos que 100 usuarios tienen el mismo problema que tuviste,  żestarías dispuesto a contestar cada una de sus dudas?.

Un saludo



Título: Re: Java Drive-By
Publicado por: Gatö en 16 Abril 2010, 05:57 am
Entonces me dices que quieres que postie un tutorial de como hacerlo?, porque mi problema fue que se me olvido subir el applet  :-X  :¬¬


Título: Re: Java Drive-By
Publicado por: 1mpuls0 en 16 Abril 2010, 06:44 am
Entonces me dices que quieres que postie un tutorial de como hacerlo?, porque mi problema fue que se me olvido subir el applet  :-X  :¬¬

Tutorial, nadie hablo de tutorial  :xD
Solo mencionamos que seria bueno que dijeras de que forma lo solucionaste, no los pasos que hiciste para solucinarlo  :xD :xD



Título: Re: Java Drive-By
Publicado por: Debci en 18 Abril 2010, 11:10 am
Entonces me dices que quieres que postie un tutorial de como hacerlo?, porque mi problema fue que se me olvido subir el applet  :-X  :¬¬
Nadie ha dicho eso, solo el metodo de como lo has solucionado.

Saludos


Título: Re: Java Drive-By
Publicado por: Gatö en 18 Abril 2010, 19:30 pm
Entonces me dices que quieres que postie un tutorial de como hacerlo?, porque mi problema fue que se me olvido subir el applet  :-X  :¬¬
Nadie ha dicho eso, solo el metodo de como lo has solucionado.

Saludos

Pues eso, no me di cuenta que el applet dio error y no se subio al ftp.