Foro de elhacker.net

Seguridad Informática => Bugs y Exploits => Mensaje iniciado por: WHK en 5 Septiembre 2013, 19:51 pm



Título: Busco pruebas de concepto para ie6 sobre windows xp
Publicado por: WHK en 5 Septiembre 2013, 19:51 pm
Hola, he estado dando un vistazo a algunos fallos de seguridad en internet explorer 6 con windows xp, quiero hacer un recopilatorio para demostrar porque usar ie6 es inseguro, el tema es que necesito hacer estas pruebas en un equipo con windows xp de 32 con todas sus actualizaciones al dia utilizando la ultima version de internet explorer 6 sin antivirus.

Alguien conoce algunas fallas que sean ya conocidas que pueda ir probando en este ambiente? ya que la mayoría son para versiones desactualizadas.

Mientras tanto seguiré buscando.

Saludos.


Título: Re: Busco pruebas de concepto para ie6 sobre windows xp
Publicado por: 1mpuls0 en 5 Septiembre 2013, 20:58 pm
Encontré esto, no sé si te sirve.

http://www.coders.me/lang/en/web-html-js-css/html-css/los-problemas-mas-comunes-de-internet-explorer
Ahí mismo viene un enlace a otra página.
http://www.cssblog.es/listado-de-bugs-en-internet-explorer-6-7-y-8/

http://stylisticweb.com/design-tutorials/15-ie6-bugs-and-simple-solutions
http://www.sitepoint.com/10-fixes-for-ie6-problems/

 ;D


Título: Re: Busco pruebas de concepto para ie6 sobre windows xp
Publicado por: WHK en 6 Septiembre 2013, 15:28 pm
Hola, pues no, no me sirven porque a la gente que se lo voy a presentar no es importa que ie6 tenga problema con los estandares ya que dicen que "Los programadores igual son y deben ser capaces de crear una web que funcione en internet explorer 6 independientemente si está estandarizado el código o no"... en otras palabras si el desarrollador debe demorarse tres veces el plazo normal de un desarrollo solamente para hacer un diseño aparte para internet explorer 6 entonces se hace.

Muy diferente es decirles que a traves de ie6 es posible robar credenciales de acceso de cualquier sitio sin la necesidad de que esté bien o mal programado.

Encontré un par de buffer overflows y estoy estudiando el metodo que utilizaron los asiaticos para atacar a los usuarios de google desde ie6.

Gracias de todas maneras.


Título: Re: Busco pruebas de concepto para ie6 sobre windows xp
Publicado por: 1mpuls0 en 6 Septiembre 2013, 17:17 pm
Ah, ya entiendo por donde va el asunto. éxito (y)

Saludos.


Título: Re: Busco pruebas de concepto para ie6 sobre windows xp
Publicado por: .:UND3R:. en 8 Septiembre 2013, 09:48 am
Te recomiendo que veas el apartado en un capítulo de la serie de tutoriales de corelancoder, en donde se explica el heap spraying en IE6. Aún así no es una falla pero es una forma de acercarte a la ejecución de código no deseado. Ahora solo queda investigar un poco. Saludos


Título: Re: Busco pruebas de concepto para ie6 sobre windows xp
Publicado por: WHK en 9 Septiembre 2013, 14:40 pm
gracias, le daré una vuelta.