Normas del foro
Bienvenido(a),
Visitante
. Favor de
ingresar
o
registrarse
.
¿Perdiste tu
email de activación?
- Enero 07, 2009, 07:23:42
Visita:
Articulos
-
Juegos Gratis
-
Da Foros
Comunidad Underground Hispana
|
Phreaking, Hacking y Seguridad
|
Bug y Exploits
(Moderadores:
OzX
,
y0u uNSeCure
) | Tema:
Postal xploit?
0 Usuarios y 1 Visitante están viendo este tema.
« anterior
próximo »
Páginas:
[
1
]
Autor
Tema: Postal xploit? (Leído 913 veces)
mlv
Miembro
Desconectado
Mensajes: 24
Postal xploit?
«
en:
Julio 15, 2007, 04:48:17 »
Le acaba de llegar a mi novia una postal que el enlace para verla era este javascript:
javascript:ol('
Necesitas ser usuario para ver los enlaces
Crear Usuario
Hacer Sesion
');
Idioma Portuges al igual que la postal, y casualmente, "un conocido" de mi novia lo es, no se si sera precipitarme o quiere tocar "..."
Si alguien sabe alguna forma de investigarlo....... saludos y gracias.
MAS DATOS:
bay0-omc1-s16.bay0.hotmail.com ([65.54.246.88]) by bay0-imc3-s36.bay0.hotmail.com with Microsoft SMTPSVC(6.0.3790.2444); Sun, 15 Jul 2007 14:57:52 -0700
Received: from hotmail.com ([65.55.153.120]) by bay0-omc1-s16.bay0.hotmail.com with Microsoft SMTPSVC(6.0.3790.2668); Sun, 15 Jul 2007 14:57:41 -0700
Received: from mail pickup service by hotmail.com with Microsoft SMTPSVC; Sun, 15 Jul 2007 14:57:41 -0700
Received: from 65.55.153.123 by by142fd.bay142.hotmail.msn.com with HTTP;Sun, 15 Jul 2007 21:57:39 GMT
X-Message-Info: LsUYwwHHNt0FY6j23HAcHHzChE+zWNR7rqqJsiw7rYJ7OWB9uLR6zjAHpLPtuM4t
X-OriginalArrivalTime: 15 Jul 2007 21:57:41.0768 (UTC) FILETIME=[2AB9A880:01C7C72B]
«
Última modificación: Julio 31, 2007, 06:41:20 por mlv
»
En línea
blood_r3c
hack0wn.com
Moderación
Colaborador
Desconectado
Mensajes: 904
th3 s4m3 blood_rec
Re: Postal xploit?
«
Respuesta #1 en:
Julio 15, 2007, 05:00:53 »
pues a mi me parece un xploit....ojo con ellos te los ponen bien bonitos para que los abras.
salu2
En línea
Fuck +|-|3 3t|-|ik4l H4c|<iNg
SHT
Necesitas ser usuario para ver los enlaces
Crear Usuario
Hacer Sesion
Defacing,Hacking,Hotmail Aqui
ManCuerTex (ViPeR)
Moderador Global
Gran Colaborador
Desconectado
Mensajes: 1950
Cuando el respeto se pierde... muere la magia
Re: Postal xploit?
«
Respuesta #2 en:
Julio 16, 2007, 02:54:53 »
Se intenta descargar un amor.src, estos archivos no son seguros. Permiten la ejecución de código en el sistema.
No lo descargues.
si no lo descargas como mucho puedes perder un simpático salvapantallas.
Si lo descargas puedes perder algo más... xD
Saludos!
En línea
Soñaré Contigo Por Si No Te Veo Mañana...
Necesitas ser usuario para ver los enlaces
Crear Usuario
Hacer Sesion
Hacking Empezando desde 0
Necesitas ser usuario para ver los enlaces
Crear Usuario
Hacer Sesion
Reto HacK v.2.00.30 by Mancuertex
ElPerro
Gran Colaborador
Desconectado
Mensajes: 1267
ElPerro - ElPlog.com
Re: Postal xploit?
«
Respuesta #3 en:
Julio 16, 2007, 09:41:36 »
El código
Código:
javascript:ol('ENLACE');
Es típico de Hotmail, no necesariamente un script maicioso. De todas maneras, el enlace no lleva a ningún lado, al menos no en mi compu [la cual no tiene ningún cookie...aviso por si acaso].
Es un simple XSS.
Saludos
En línea
Necesitas ser usuario para ver los enlaces
Crear Usuario
Hacer Sesion
ElPerro
Gran Colaborador
Desconectado
Mensajes: 1267
ElPerro - ElPlog.com
Re: Postal xploit?
«
Respuesta #4 en:
Julio 18, 2007, 12:05:58 »
Cita de: BRoWLi en Julio 16, 2007, 10:47:07
Simple xss? eso es un javascript que abre una nueva ventana donde se buscara la url que va entre comas, pero no es XSS... no permite meter codigo en hotmail
El XSS no necesariamente debe ir en el cuerpo del mensaje.
Si te redirecciona a una web con codigo malicioso tranquilamente puede obtener tus cookies.
Saludos.
En línea
Necesitas ser usuario para ver los enlaces
Crear Usuario
Hacer Sesion
ElPerro
Gran Colaborador
Desconectado
Mensajes: 1267
ElPerro - ElPlog.com
Re: Postal xploit?
«
Respuesta #5 en:
Julio 26, 2007, 03:00:50 »
Man, te contradecís a vos mismo. La web solo tiene que tener el código y punto, es más, puede tener una imagen envenenada con código XSS y listo.
Saludos.
En línea
Necesitas ser usuario para ver los enlaces
Crear Usuario
Hacer Sesion
BoW
-ZaSaLaMeL-
Miembro
Desconectado
Mensajes: 63
Read Your Mind!
Re: Postal xploit?
«
Respuesta #6 en:
Julio 27, 2007, 08:31:46 »
Simple xss? eso es un javascript que abre una nueva ventana donde se buscara la url que va entre comas, pero no es XSS... no permite robar cookies de hotmail
con lo que dije al principio concluyo, nos vemos.
Si quieres aprender algo sobre este tipo de ataques... te recomiendo busques algun manual...
Necesitas ser usuario para ver los enlaces
Crear Usuario
Hacer Sesion
<- aki uno que hice por si no tiene ganas de buscar...
«
Última modificación: Julio 27, 2007, 08:33:00 por BRoWLi
»
En línea
El ancho de tu firma sobrepasa el tamaño máximo permitido por el foro, porfavor redúcela.
Necesitas ser usuario para ver los enlaces
Crear Usuario
Hacer Sesion
[/img]
Necesitas ser usuario para ver los enlaces
Crear Usuario
Hacer Sesion
Piratas.com.es
ElPerro
Gran Colaborador
Desconectado
Mensajes: 1267
ElPerro - ElPlog.com
Re: Postal xploit?
«
Respuesta #7 en:
Julio 28, 2007, 10:31:03 »
Por empezar nunca dije nada sobre las cookies de hotmail, ese es un error que parcharon los de Microsoft hace rato pero no necesariamente por eso algunos dejan de intentarlo.
Segundo, fijate bien mi primer mensaje.
Cita de: ElTigre [ElPerro] en Julio 16, 2007, 09:41:36
El código
Código:
javascript:ol('ENLACE');
Es típico de Hotmail, no necesariamente un script malicioso
. De todas maneras, el enlace no lleva a ningún lado, al menos no en mi compu [la cual no tiene ningún cookie...aviso por si acaso].
Es un simple XSS.
Saludos
El XSS no esta en hotmail, sino en la supuesta web a donde dirije el enlace.
Esto:
Código:
javascript:ol('ENLACE');
Es solamente la forma en que presenta los enlaces el sistema de hotmail para que se abra en otra ventana, nunca dije que ahí estuviera el XSS.
Leé bien antes de tratar a alguien de ignorante.
Veo que borraste el post en donde te contradecías y el anterior. Al menos mantené tu palabra.
Y por último, tu firma puede ser considerada SPAMM, te recomiendo editarla.
Saludos.
En línea
Necesitas ser usuario para ver los enlaces
Crear Usuario
Hacer Sesion
BoW
-ZaSaLaMeL-
Miembro
Desconectado
Mensajes: 63
Read Your Mind!
Re: Postal xploit?
«
Respuesta #8 en:
Julio 28, 2007, 04:31:41 »
yo no trato de ignorante a nadie, nadie nace sabiendo... por cierto, eso de que me contradigo?? de donde lo sacas, solo los elimine para no petar el foro, no se xk no elimino este ultimo, me gusta contribuir a una buena optimización.
Como te iva diciendo esta es tu cita
Citar
El XSS no necesariamente debe ir en el cuerpo del mensaje.
Si te redirecciona a una web con codigo malicioso tranquilamente puede obtener tus cookies.
Saludos.
e aki otra
Citar
Es un simple XSS.
Y como nos estamos desviando del tema te digo, XSS es CROSS SITE SCRIPTING, no por ser javascript sera XSS, eso es una vulnerabilidad la cual hotmail no tiene (o almenos no es así como se aprovecha, si la tubiese)
Te repito, informese mejor, no es mi intención ofender ni mucho menos
En línea
El ancho de tu firma sobrepasa el tamaño máximo permitido por el foro, porfavor redúcela.
Necesitas ser usuario para ver los enlaces
Crear Usuario
Hacer Sesion
[/img]
Necesitas ser usuario para ver los enlaces
Crear Usuario
Hacer Sesion
Piratas.com.es
ElPerro
Gran Colaborador
Desconectado
Mensajes: 1267
ElPerro - ElPlog.com
Re: Postal xploit?
«
Respuesta #9 en:
Julio 29, 2007, 01:47:45 »
Es que SI...Es un simple XSS...eso es lo que quisieron hacerle, la web a donde envía el enlace, no existe...Y mantengo mis dichos, el XSS no estába en el mensaje en sí, sino en la web donde se dirigía, un cookie stealer, nada más...eso era toda la gracia.
No entiendo ahora a qué querés llegar...Creo que estás malinterpretando lo que escribí antes.
Se perfectamente lo que es XSS, se perfectamente lo que quieren decir las siglas, de hecho, ni siquiera es una técnica nueva, solo que antes no tenía nombre y existe desde que existen las cookies y el javascript, es más, si encuentro el viejo reporte de la 2600 [una viejísima EZINE] te lo paso, porque está muy bien explicado, primitivo, nada que ver con las tremendas técnicas que usan ahora, pero insisto, muy bien explicado.
Saludos.
En línea
Necesitas ser usuario para ver los enlaces
Crear Usuario
Hacer Sesion
ek_col
Visitante
Re: Postal xploit?
«
Respuesta #10 en:
Julio 31, 2007, 10:23:48 »
Oye BRoWLi
No crees que estas como haciendo un poquito de spam...?
En línea
Páginas:
[
1
]
Comunidad Underground Hispana
|
Phreaking, Hacking y Seguridad
|
Bug y Exploits
(Moderadores:
OzX
,
y0u uNSeCure
) | Tema:
Postal xploit?
« anterior
próximo »
Ir a:
Por favor selecciona un destino:
-----------------------------
Foros De Consulta General
-----------------------------
=> Novedades
=> Dudas, Comentarios Y Sugerencias
=> Top 100
=> Off-Topic
=> Revista E-Zine
===> Noticias
-----------------------------
Phreaking, Hacking y Seguridad
-----------------------------
=> HacK GeneraL
===> Ingenieria Inversa
===> Encriptacion, Cryptografia
===> TV HACK
===> Cursos y Ezines
=====> Trucos Internet
=====> Textos Hacking
===> Defacing
=> Seguridad
=> Phreaking
===> Moviles
=> Bug y Exploits
===> Directorio de Exploits
=> Wargames, Retos Hack
-----------------------------
Hack Novato
-----------------------------
=> Hack para newbies
=> Todo Messenger
=> Troyanos y virus
-----------------------------
Sistemas Operativos
-----------------------------
=> Windows y otros sistemas operativos no libres
===> Problemas Tecnicos Windows
=> Sistemas operativos libres.
===> GNU/Linux
===> Manuales y Tutoriales
===> Descargas
-----------------------------
Programacion
-----------------------------
=> Programación
===> Programación Basica
===> Otros Lenguajes
===> Visual Basic y Net
===> ASM
===> Programacion Shell
===> Perl
===> Carbide C/C#/C++
===> Batch
===> SQL
=> Programacion para webmasters
===> Consultas Generales
===> Php
===> Html, XHTML, CSS
===> Java - Java Script
===> CMS O Scripts Pre-Fabricados
===> Posicionamiento en buscadores
-----------------------------
Artes Graficas
-----------------------------
=> Diseño Grafico
===> Battle Arts
===> Flash
===> Tutoriales
===> Galerías
===> Software
-----------------------------
Area Tecnica
-----------------------------
=> Networking & Wireless
=> Overclocking, Refrigeracion y demas
=> Hardware
===> Biblioteca Tecnica
=> Electronica Y Robotica
-----------------------------
Programas
-----------------------------
=> Software
===> Configuraciones de software
===> Pedidos de software
=> Cracks & Serialz
=> P2p, Bittorrent, Elinks
-----------------------------
Multimedia Y Divx
-----------------------------
=> Juegos PC Y Consolas
===> Dudas ayudas y comentarios de juegos
===> Pedidos de juegos
===> Juegos de Consola
=> Mp3
=> Multimedia
=> Peliculas Divx
-----------------------------
Entretenimiento Y sitios de interes
-----------------------------
=> Juegos, Humor y Adultos. (Diversión)
===> Adultos
=> Paginas Webs Recomendadas
=> Videos
Powered by SMF 1.1.7
|
SMF © 2006-2007, Simple Machines LLC
Loading...