miércoles, 25 de julio de 2007
miércoles, 13 de junio de 2007
Nuevo 0day - Microsoft Office MSODataSourceControl COM-object BoF PoC
Acaba de salir un nuevo Exploit 0day con el nombre de "Microsoft Office MSODataSourceControl COM-object BoF PoC ", aqui les dejo el codigo y la verdad es que esta muy facil de probar, por lo que no voy a entrar en detalles, aqui se los dejo como lo encontre, su autor es YAG KOHHA.
MSODataSourceControl.DeleteRecordSourceIfUnused COM-object B0F POCPOWERITED By Vilchis
Tested on full patched XP/SP2, IE7, MSO2003
Publicadas por
Vilchis
a la/s
1:43 p.m.
0
comentarios
Etiquetas: exploit, hacking, seguridad, vulnerabilidad
domingo, 22 de abril de 2007
How to Hacking Fingerprint Scanner
Este vídeo de Cazadores de Mitos(Myth Busters) me encanto ya que muestra como se puede hackear un lector de huella digital, simplemente me quede sin comentarios, nunca pensé que fuera tan fácil.
Publicadas por
Vilchis
a la/s
1:16 p.m.
0
comentarios
Etiquetas: hacking, passwords, seguridad, tecnologia, Trucos, vulnerabilidad
sábado, 7 de abril de 2007
Inyección de XSS con una Imagen
Ahora si que les traego una nueva forma de hacer XSS, es a traves de una imgen .PNG, esta vulnerabilidad solo funciona con Internet Explorer, para variar XD.
Lo primero que tenemos que hacer es entrar a nuestra distro de Linux favorita y abrir una terminal y escribimos los sig:
q estamos haciendo pues estamos creando un archivo que contiene nuestra cadena de código hexadecimal que va a llamar posteriormente a el código que queremos ejecutar en este caso es una función de JavaScript que nos va a mostrar un mensaje en un alert.
Ahora lo que tenemos que hacer es agregar a la imagen el código que queremos insertar en la pagina de la sig. forma:
ya que tenemos echo esto solo tenemos que hacer uso de nuestra imagen, la podemos subir por ejemplo a uno de esos clásicos foros que nos permiten subir una imagen y que cuando uno postea la muestra, etc.. ya cada quien sabrá que uso darle, XD.
Aquí les dejo una demo, yo lo probé con un servidor que monte en mi propia computadora.
Viendo la imagen desde Internet Explorer:
EL mensaje va a cambiar con el que le inserte en el ejemplo de arriba, por que le agregue unas lineas, XD.
A continuación estamos viendo el código fuente de la pagina.
Como podemos ver FireFox nos muestra el sig. mensaje La imagen “http://127.0.0.1/image.png” no puede mostrarse, porque contiene errores. y no ejecuta el código, aunque si observamos el código fuente podemos observar nuestro script.
Powered By Vilchis.
tokyo03.blogspot.com
Publicadas por
Vilchis
a la/s
1:14 a.m.
1 comentarios
Etiquetas: hacking, seguridad, Trucos, vulnerabilidad, Windows
jueves, 29 de marzo de 2007
Vulnerabilidad en el Sotano
Jugando por hay me encontré una vulnerabilidad en el sitio web de La librería el Sotano (www.elsotano.com), y es un XSS.
Bueno la vulnerabilidad esta en el buscador y la explicaría pero en realidad no tiene mucha ciencia, pero bueno básicamente lo que me di cuenta es que los primeros 45 caracteres son de relleno aunque cumplen un papel importante, ya que son los que verifican y si sobrepasas esa cantidad puedes insertar código para que se muestre en el sitio.
Y verán algo como lo sig.
También encontré otra cosa un pongo graciosa(aunque muy lógica) si quieren ver el contenido de toda la base de la tienda solo busquen “%%” y les van a salir chorocientasmil paginas de resultados, XD.
Powered By Vilchis.
Publicadas por
Vilchis
a la/s
10:38 p.m.
1 comentarios
Etiquetas: exploit, hacking, seguridad, Trucos, vulnerabilidad
