Java Drive-By

Iniciado por Gatö, 15 Abril 2010, 19:04 PM

0 Miembros y 1 Visitante están viendo este tema.

Gatö

Como funciona un "Java Drive-By" ??

Intente en mi propia pc y sale lo siguiente:




java.security.AccessControlException: access denied (java.io.FilePermission <<ALL FILES>> execute)
at java.security.AccessControlContext.checkPermission(Unknown Source)
at java.security.AccessController.checkPermission(Unknown Source)
at java.lang.SecurityManager.checkPermission(Unknown Source)
at java.lang.SecurityManager.checkExec(Unknown Source)
at java.lang.ProcessBuilder.start(Unknown Source)
at java.lang.Runtime.exec(Unknown Source)
at java.lang.Runtime.exec(Unknown Source)
at java.lang.Runtime.exec(Unknown Source)
at Client.init(Client.java:26)
at sun.plugin2.applet.Plugin2Manager$AppletExecutionRunnable.run(Unknown Source)
at java.lang.Thread.run(Unknown Source)
Excepción: java.security.AccessControlException: access denied (java.io.FilePermission <<ALL FILES>> execute)
ç


Entonces pregunto, que es lo que se nesecita para poder realizarlo? hize algo mal? o porque pasa eso.



PD.

Busque en el foro y no encontre nada acerca de este metodo.

Carloswaldo

Dentro de lo poco que se es que necesitas firmar la aplicación para que no te de esos problemas de seguridad.

Gatö

Gracias, ya lo hize funcionar.

Fue demasiado facil, solo faltaba algo importante.

y no, no es necesario firmar la aplicacion  :-\

Esta es una vulerabilidad seria  :-\

leogtz

Cita de: Gatö en 16 Abril 2010, 01:35 AM
Gracias, ya lo hize funcionar.

Fue demasiado facil, solo faltaba algo importante.

y no, no es necesario firmar la aplicacion  :-\

Esta es una vulerabilidad seria  :-\

Cuando se soluciona algo, se suele poner como fue solucionado, sino no ayudas a la comunidad en NADA.
Código (perl) [Seleccionar]

(( 1 / 0 )) &> /dev/null || {
echo -e "stderrrrrrrrrrrrrrrrrrr";
}

http://leonardogtzr.wordpress.com/
leogutierrezramirez@gmail.com

Gatö

No creo que sea recomendable hacerlo en publico, si alguien tiene motivos de aprendizaje, no infeccion a lo loco, que me de un mensaje personal.

1mpuls0

Cita de: Leo Gutiérrez. en 16 Abril 2010, 05:20 AM
Cuando se soluciona algo, se suele poner como fue solucionado, sino no ayudas a la comunidad en NADA.

+1000
TOTALMENTE DE ACUERDO

CitarNo creo que sea recomendable hacerlo en publico, si alguien tiene motivos de aprendizaje, no infeccion a lo loco, que me de un mensaje personal.

Ese no es el chiste, si has mirado otros post si alguien encuentra la solución al problema lo postea y ya, no espera a que le manden privados para ver como es la solución; voy a ser un poco exagerado, supongamos que 100 usuarios tienen el mismo problema que tuviste,  ¿estarías dispuesto a contestar cada una de sus dudas?.

Un saludo

abc

Gatö

Entonces me dices que quieres que postie un tutorial de como hacerlo?, porque mi problema fue que se me olvido subir el applet  :-X  :¬¬

1mpuls0

Cita de: Gatö en 16 Abril 2010, 05:57 AM
Entonces me dices que quieres que postie un tutorial de como hacerlo?, porque mi problema fue que se me olvido subir el applet  :-X  :¬¬

Tutorial, nadie hablo de tutorial  :xD
Solo mencionamos que seria bueno que dijeras de que forma lo solucionaste, no los pasos que hiciste para solucinarlo  :xD :xD

abc

Debci

Cita de: Gatö en 16 Abril 2010, 05:57 AM
Entonces me dices que quieres que postie un tutorial de como hacerlo?, porque mi problema fue que se me olvido subir el applet  :-X  :¬¬
Nadie ha dicho eso, solo el metodo de como lo has solucionado.

Saludos

Gatö

Cita de: ..::| D3Bć1 |::. en 18 Abril 2010, 11:10 AM
Cita de: Gatö en 16 Abril 2010, 05:57 AM
Entonces me dices que quieres que postie un tutorial de como hacerlo?, porque mi problema fue que se me olvido subir el applet  :-X  :¬¬
Nadie ha dicho eso, solo el metodo de como lo has solucionado.

Saludos

Pues eso, no me di cuenta que el applet dio error y no se subio al ftp.