Exibindo resultados 1 até 5 de 5

Tópico: Vulnerabilidade no kit.net

  1. #1
    Desde
    Aug 2002
    Posts
    1
    Peso da Avaliação
    0

    Exclamation

    Ow ... alguém sabe como invadir qualquer conta no kit.net?

  2. #2
    Desde
    Jan 2002
    Local
    São Paulo, SP
    Idade
    29
    Posts
    659
    Peso da Avaliação
    15

    Red face

    Seguinte: Muito dificil ter alguma vulnerabilidade lá, acho que até a possibilidade de um Brute Force está descartada, pois o servidor da Rede Globo mostra-se muito seguro. Talvez um Brute Force funcione, mas acho improvavel que o seja possivel.

    Number One™
    "Toda conquista, todo passo articulado no domínio do conhecimento é UMA CONSEQÜÊNCIA DIRETA da coragem, da autocrueldade implacável e da intransigência pessoal" [Friedrich Nietzsche]

  3. #3
    Desde
    Aug 2002
    Local
    Valsugânia
    Idade
    30
    Posts
    95
    Peso da Avaliação
    0
    Já reparou que os user do Kit.Net tem e-mail na globo.

    Já reparou que quando vc diz que esqueceu a senha pula direto para a mesma página da globo de esqueci senha.

    Então é isso ae.

    Existe um exploit para esta falha que a globo tem, em relação aos campos deles.
    Quer dizer, não é só a globo, bol starmedia hot, ou seja todos os sites que tem como pergunta secreta para lembrar a senha vc pode conseguir através do HTML.

    Se alguém mais quiser saber sobre isso, me encontre na rede abaixo em minha info

    [s]

    xRx

  4. #4
    Desde
    Apr 2002
    Local
    Fortaleza-CE
    Idade
    33
    Posts
    1.027
    Peso da Avaliação
    15
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Citação (xRx @ Ago. 27 2002, 18:04)</td></tr><tr><td id="QUOTE">Já reparou que os user do Kit.Net tem e-mail na globo.

    Já reparou que quando vc diz que esqueceu a senha pula direto para a mesma página da globo de esqueci senha.

    Então é isso ae.

    Existe um exploit para esta falha que a globo tem, em relação aos campos deles.
    Quer dizer, não é só a globo, bol starmedia hot, ou seja todos os sites que tem como pergunta secreta para lembrar a senha vc pode conseguir através do HTML.

    Se alguém mais quiser saber sobre isso, me encontre na rede abaixo em minha info

    [s]

    xRx[/QUOTE]<span id='postcolor'>
    É xRx essa vulnerabilidade na Globomail eu notei acho q no finam de abril e falta de aviso não teve, depois me deparei com uma mensagem do Hunter aqui no forum, foi mais um a perceber a vulnerabilidade, mandei vários email pra lá, mas não recebi resposta alguma, a não ser a automática... fiz o exploit no mesmo dia mas não o disponibilizei até hoje, o Hunter tb fez um e me parece que ainda tá disponível....

    Quanto a pergunta do amigo lá em cima, o Kit.net tem falhas sim, já enontrei algumas (graves por sinal), informei aos administradores tb mas até hoje, nada....
    lá tem buffer overflow, /.httpass, entre outras..
    Contribua para a reputação dos usuários.
    Contribua para a avaliação dos tópicos.

  5. #5
    Desde
    Aug 2002
    Local
    Valsugânia
    Idade
    30
    Posts
    95
    Peso da Avaliação
    0

    Talking

    É, estou desenvolvendo outros dois exploit para o Bol e StarMedia.

    Somos ignorados quando publicamos algo para eles. Daí quando se faz alguma coisa, eles fazem uma tempestade em cima de nós.

    Não aviso mais. Passo para amigos que curtem fazer esses tipos de coisas. Dai já é com eles.

    Bom,
    Sobre o Kit.Net eu só tinha reparado a parte que faz a relação com o Globo.com
    Desta maneira da para trocar as senhas dos logins e ter acesso ao ftp.

    Não tinha reparado sobre as outras vunerabilidades, ainda estou meio cru nesta parte.

    ®µ§h Te mandei um e-mail, não sei se chegou, mais vou repetir aqui: *
    Vou procurar alguns tóicos aqui no forum que falam sobre as vunerabilidades que vc citou acima, mas se tiver como vc me ajudar de alguma maneira, ficarei grato. Qualquer ajuda será bem vinda.


    [s]
    xRx

Thread Information

Users Browsing this Thread

There are currently 1 users browsing this thread. (0 members and 1 guests)

Regras de envio

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •