Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - braulio--

#131
Nivel Web / Re: malware javascript
9 Noviembre 2010, 20:54 PM
Cita de: Hendrix en  9 Noviembre 2010, 17:29 PM
Cita de: braulio-- en  7 Noviembre 2010, 12:03 PM
por ejemplo cualquier tipo de overflow y a  partir de ahí programar el exploit (que estará hecho en javascript ya que lo tiene que parsear el motor que es lo que tiene la vulnerabilidad).

Si el error esta en el motor de javascript, el exploit no estará programado en javascript. A parte de que como indica su nombre, javascript es un lenguaje interpretado, por lo tanto no se podría programar el exploit en javascript. El exploit se programará en lenguaje máquina (típicamente, ristras de numeros en hexadecimal correspondientes a operaciones (llamadas opcodes) que va a realizar directamente el procesador).




El exploit estará en javascript, será la shellcode lo que está en lenguaje máquina.
#132
Nivel Web / Re: malware javascript
7 Noviembre 2010, 12:03 PM
No se puede de manera directa.  Lo que se hace normalmente si quieres ejecutar un archivo .exe (hablando en windows) es encontrar una vulnerabilidad en el motor javascript del browser, como por ejemplo cualquier tipo de overflow y a  partir de ahí programar el exploit (que estará hecho en javascript ya que lo tiene que parsear el motor que es lo que tiene la vulnerabilidad).

No lo he escrito de manera muy clara, si no entiendes lo que quiero decir avisa.
#133
Scripting / Re: [Python] Leer documentos.
7 Noviembre 2010, 09:41 AM
Eso es falso, compruébalo.
#134
Scripting / Re: [Python] Leer documentos.
6 Noviembre 2010, 19:01 PM
No tienen porque ser de 3, pero tienen que estar detrás de un punto.
#135
Scripting / Re: [Python] Leer documentos.
5 Noviembre 2010, 23:31 PM
Cita de: Shell Root en  5 Noviembre 2010, 22:22 PM
Cita de: pablomi en  5 Noviembre 2010, 15:31 PMTú escribiste el nombre de la extensión, no el nombre de un archivo.
jajajajjaja WTF?. Por si no lo notastes, estaba hablando con @braulio--   :silbar:
Me da la impresión de que hay un poco de tensión. Dejadlo estar.

De cualquier forma no entiendo lo que me quieres decir con tu mensaje anterior.
#136
Scripting / Re: [Python] Leer documentos.
4 Noviembre 2010, 22:24 PM
Si un archivo se llama "JPEG" no tiene extensión. La definición de extensión indica eso al menos y de cualquier forma "JPEG" no suele ponersele de extension a un archivo, es un método de compresión y un formato.
#137
Creo que lo que quiere decir es que edites el primer post y pongas todos los capítulos juntos.

En cualquier caso es un gran trabajo.
#138
Scripting / Re: [Python] Leer documentos.
4 Noviembre 2010, 13:46 PM
Cita de: Shell Root en  4 Noviembre 2010, 01:34 AM
Código (PoC) [Seleccionar]
alex@shellroot:~/Escritorio$ python PoC.py
Nombre del archivo: jpeg
Archivo sin extension


FAIL!
Fail por?
#139
Foro Libre / Re: Que hacer?
3 Noviembre 2010, 22:12 PM
Cita de: KuraraGNU en  3 Noviembre 2010, 21:33 PM
Cita de: braulio-- en  3 Noviembre 2010, 20:42 PM
Cita de: KuraraGNU en  3 Noviembre 2010, 20:36 PM
[quote author=nsigned link=topic=309558.msg1537641#msg1537641 date=1288810555]
No todo pasa por el afecto, a mi, aunque suene muy anormal, me deprime mucho la inevitable entropia del universo...
A mi me pone muy triste no tener más conocimientos y/o no saber hacer algo. También me deprime cuando no puedo arreglar un ordenador...

No quiero desprestigiarte ni nada similar, pero lo dudo. No es por meterme contigo, lo digo con total sinceridad, pero si te deprime no poder arreglar un ordenador tienes un serio problema.

Cita de: KuraraGNU en  3 Noviembre 2010, 20:36 PM
[quote author=nsigned link=topic=309558.msg1537641#msg1537641 date=1288810555]
No todo pasa por el afecto, a mi, aunque suene muy anormal, me deprime mucho la inevitable entropia del universo...
A mi me pone muy triste no tener más conocimientos y/o no saber hacer algo. También me deprime cuando no puedo arreglar un ordenador...
[/quote]

No dije deprimir, dije poner triste :P No es lo mismo
[/quote]
¬¬
#140
Scripting / Re: [Python] Leer documentos.
3 Noviembre 2010, 20:47 PM
Puedes empezar a comprobar el nombre del fichero por atrás, no sé si me entiendes. Si detecta un punto guardas la posición y la extensión es :
Código (python) [Seleccionar]
nombrefichero[posicion:]
Supongo que has llegado a los slices (creo recordar que se llamaban así)