elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Los 10 CVE más críticos (peligrosos) de 2020


  Mostrar Mensajes
Páginas: 1 ... 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 [18] 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 ... 237
171  Foros Generales / Foro Libre / Re: Muestranos tu blog, pagina web, libro, documento, información, etc. en: 26 Septiembre 2012, 16:50 pm
es un servidor compartido, así que no puedo hacer pruebas, además no tengo acceso a él por si toca reiniciar.
172  Foros Generales / Foro Libre / Re: Muestranos tu blog, pagina web, libro, documento, información, etc. en: 26 Septiembre 2012, 11:12 am
Spam gratis!

www.holamundo.cl ahí esta todo lo que tienen que saber de mi xD

Dimitrix el que esta en mi firma es un wordpress xD pero con dos visitantes se cae así que no vale la pena probarlo ahí xD

Ponete la camisa de Anon y trata de tumbar una página de algún canal de television xD en Chile todos los canales usan wp xD
173  Programación / Desarrollo Web / Re: ¿Sónido a un Menú CSS? en: 26 Septiembre 2012, 10:17 am
Quizás con html5, css3 y un poquito de javascript
174  Comunicaciones / Android / Re: Aplicaciones recomendadas / Cual es tu celular? en: 26 Septiembre 2012, 04:42 am
WHK Conversor: convierte multiples algoritmos, similar al sneak o al conversor de elhacker.net, util para hacking o desarrollo de aplicaciones.

¬¬ Spam xD. Buen post pero faltaron los enlaces.

Root Explorer: Potente explorador de archivos para usuarios root.
ScreenCast: Grabar pantalla del celular o tomar caps (root)
AdFree for Android: Quita publicidad de aplicaciones y web modificando archivo host (root)

Juegos:
Angry Birds... Todas las versiones.
Bubble Blast 1 y 2
Ninjump

175  Comunicaciones / Android / Solucion artesanal para el problema de los USSD en Android en: 26 Septiembre 2012, 03:37 am
Primero mencionar que hace algunos dias se descubrio una vulnerabilidad para algunos celulares con Android (Ojo que cualquier celular que ejecute codigos USSD podria ser vulnerable), como lo menciono oPen syLar aqui:


http://foro.elhacker.net/bugs_y_exploits/ussd_samsung_galaxy_vuln-t371946.0.html

¿En que consiste la vulnerabilidad?

Los codigos USSD son los de tipo *#06#, *#7770# o similares. La querida Web Mobil nos permite usar la etiqueta tel:98778965 por ejemplo para que pongamos en nuestras webs, el numero de nuestras empresas o nuestros numeros. Se supone que esto deberia abrir la aplicacion de marcado de telefonos en nuestro celular con el numero listo para apretar "Llamar" y realizar la llamada. El problema es que algunos celulares en vez de hacer esto, directamente realizan la llamada. Al combinar los codigos USSD y la etiqueta TEL es donde viene el problema.

elbrujo posteo hace un tiempo una lista de codigos secretos para Android aqui:

http://foro.elhacker.net/android/codigos_ocultos_secretos_en_android-t333373.0.html

Estos son codigos USSD, si ven la lista, pueden ver que si combinamos codigos USSD mas la etiqueta TEL podriamos desde mostrar inocentemente el numero de IMEI, hasta formatear el cel. Lo grave de esto es que no se requiere ninguna accion del usuario mas que la de entrar a un enlace.

¿Mi telefono es vulnerable?

Si quieres saber puedes entrar a este enlace desde tu telefono:


http://infodroid.net/test.html

Si lo prefieres, crea un HTML y lo pones en tu servidor, con lo siguiente:

Código
  1. <title>Bug Test
  2. </head>
  3.  <frame src="tel:*%2306%23" />
  4.  </frameset>
  5. </html>
  6.  

Despues de entrar verifica esto:

Si te aparece "tel:*%2306%23" No eres vulnerable
Si te aparece la aplicacion de llamar con *#06# listo para llamar. No eres vulnerable
Si te aparece tu IMEI eres vulnerable

Solucion si eres vulnerable:

Primero tengamos en cuenta que esto es un error de diseño en multiples celulares, requeriria una actualizacion masiva para corregirlo y esto no pasara... Asi que una solucion parche podria ser:

1) Instalar Opera Mobile https://play.google.com/store/apps/details?id=com.opera.browser (Pueden probar tambien otros navegadores y ver si los protege o no, si gustan lo dejan en un comentario y asi todos sabemos ñ_ñ)
2) Dejar opera Mobile como navegador por defecto.

Con esto la etiqueta tel no se ejecuta y solo veremos %2306%23 al abrir un enlace que podria ser malicioso.

Saludos, espero que les guste la solucion, si se les ocurre algo mas elaborado o menos artesanal lo dejan por aqui. :)



176  Foros Generales / Sugerencias y dudas sobre el Foro / Por que cierran un post cuando se abre un post para reclamar porque cerraron... en: 25 Septiembre 2012, 21:30 pm
¿Por que cierran un post cuando se abre un post para reclamar porque cerraron otro post?

Por eso amo este foro xD
177  Foros Generales / Foro Libre / Re: Cibergeddon, el CSI de los hackers en: 25 Septiembre 2012, 21:26 pm
Creo que me la veré jajaja xD

Lo de la interfaz en vb es un clásico xD alguien que haga eso no puede hacer una serie de informáticos sin ser troleado con cariño jajaja
178  Foros Generales / Foro Libre / Re: Cibergeddon, el CSI de los hackers en: 25 Septiembre 2012, 13:31 pm
Mientras no sea como CSI con eso de "voy a programar una interfaz gráfica en visual basic para conseguir su ip"...
179  Seguridad Informática / Bugs y Exploits / Re: USSD Samsung Galaxy Vuln en: 25 Septiembre 2012, 12:19 pm
Lo probé en un Xperia. Invulnerable! I love Sony xD
180  Foros Generales / Sugerencias y dudas sobre el Foro / Re: Sobre los buenos moderadores en: 25 Septiembre 2012, 12:17 pm
Si te da lo mismo para que creas un post? Esto no es una democracia, el que pone las reglas es el que paga el hosting xD así que o te acomodas o te vas.
Páginas: 1 ... 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 [18] 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 ... 237
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines