Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: A2Corp en 3 Diciembre 2011, 08:16 am



Título: Que tanto se puede lograr al entrar a un website tocado...
Publicado por: A2Corp en 3 Diciembre 2011, 08:16 am
Buenas, este tema no genera ningun aporte es mas que todo una gran duda que tengo en este momento.
Una gran curiosidad es conocer lo que existe en metodos de infección.

Actualmente si un usuario en Firefox o en Chrome entra a un website con algun codigo malicioso, que es lo mas avanzado que se puede lograr con tan solo cargar el sitio?


Título: Re: Que tanto se puede lograr al entrar a un website tocado...
Publicado por: #!drvy en 3 Diciembre 2011, 11:34 am
Hay un concurso que se celebra cada año creo, que es Pwn2Own. Ahí ponen a prueba todos los navegadores principales con el objetivo de lograr ejecutar la calculadora con solo visitar el sitio.


Si logran ejecutar la calculadora, también lograran por ejemplo cmd con comandos u otras cosas...
Así que si el navegador es vulnerable (y dependiendo de la vulnerabilidad), podrían dejar Windows in-operativo  xD.

Saludos


Título: Re: Que tanto se puede lograr al entrar a un website tocado...
Publicado por: .:UND3R:. en 3 Diciembre 2011, 22:33 pm
Buenas, este tema no genera ningun aporte es mas que todo una gran duda que tengo en este momento.
Una gran curiosidad es conocer lo que existe en metodos de infección.

Actualmente si un usuario en Firefox o en Chrome entra a un website con algun codigo malicioso, que es lo mas avanzado que se puede lograr con tan solo cargar el sitio?


Descargas no autorizadas y posterior ejecución
acceso a datos dentro del computador
robo de datos entre otras cosas.
en sí un sin fin de opciones obviamente dependiendo del fallo de seguridad que se posea.

Saludos