Titan Movil
Bienvenido a titan movil, te invitamos a registrate para acceder a todo el contenido del foro



Unirse al foro, es rápido y fácil

Titan Movil
Bienvenido a titan movil, te invitamos a registrate para acceder a todo el contenido del foro

Titan Movil
¿Quieres reaccionar a este mensaje? Regístrate en el foro con unos pocos clics o inicia sesión para continuar.

No estás conectado. Conéctate o registrate

La vulnerabilidad mas grande del nuevo portal, la seguridad mal aplicada mata

+45
Jill0311
dannniii
duarte
soy rudo
javix777
tigrevaquero
jesusedgaromar
martingaxi
vinzz
till59
J.warrior
brandon
anonymous18
astrosvg2
Sayer-lay
Nicanoro
papi-jose
LeyenT
inuyasha
Ulisio
oser23
armac85
elfsblack
barriobravo1987
juan15zone
kira666
leon2002707
Juanix
mikedive
franksanchez
ROTACOTA
HACKER1986
botlammer
omymasterx
jonadread
Eduardoangel15
doncel2260
noel.ayon4
zevaz12
Angelus Morte
brandon0520
obed_99@hotmail.com
Freestyle HH
rodolfoalvarez
Krhono
49 participantes

Ir a la página : 1, 2, 3  Siguiente

Ir abajo  Mensaje [Página 1 de 3.]

Krhono

Krhono
TITAN MASTER
TITAN MASTER

Telcel seguro cansado de sus intentos anteriores, de formar un firewall inteligente y solido, decidio recurrir a la forma que le parecio mas segura de protegerse, lo hizo a traves de java script, de oracle y de variaciones de apache que conjugan una serie de instrucciones precisan, en loquecedoras y complejas....


A primera vista ese firewall basado en script de java que cierran y abren peticiones, cierran y abren puertos, hacen y desacen parece magnifica....


pero tiene un error que hace que hasta un simple usuario como yo, pueda explotar esa vulnerabilidad rapidamente...


Si bien hace unos dias felicite a los ingenieros y doctores en sistemas encargados de corregir la cantidad inverosimil, de bugs, creo que retiro esa pleitecia.


Simplemente no sirve


Que pasa cuando un user hace una simple peticcion, en un firewall normal es aprobado o denegado por el daemon, minimizando el uso de recursos... pero java y los que han tenido hasta una computadora portatil... no hay que ir mas lejos saben quie java no minimiza recursos... java forma cuellos de botellas



porque creen que se cae tan seguido el firewall y derrepente todo pasa


por cierto para los niños que se quejan que se les cae el perfil ideas... cuando no este activo el 141.233.etc se habre un mundo de posibilidades yo lo hecho funcionar entonces cuando el mundo se queja de lo mal que va el perfil ideas con un tunnel ipv6 a magnifica velocidad en android



Pero bueno tratate de no divagar demasiado (no puedo dejar de hacerlo por eso nunca cierro mis temas pueden pasar meses, hasta años y derrepente regreso, a algo que ya habia tocado, es mi forma de manejar la informacion, me disculparan por ello o aprenderan a no visitar mis temas) puedo comprobar lo que digo, ya he reunido suficiente informacion sobre los script las peticiones, las denegaciones y los bugs...


Finalmente invito a todos a probar los siguiente, descarguen un programa auditor interno como logcat puede ser o cualquier otro... y empiezen a probar y probar maneras de entrar desde su android y chequen como se hace cada una de las peticiones y la manera en que se deniegan por el prooverdor... es bastante ilustrativo, si son obsesivos probaran y probaran y si lo hacen con aplicaciones de alto impacto, de esas que hacen que el s3 no pueda abrir nada mas sin reiniciarse.... entonces quiza vean el bug que conlleva al cuello de botella y la caida del firewalll....



Quiza tmb podemos hacer un pruba conjunta... para ver cuanto nos lleva derrumbar el portal, sin usar consola.... usando consola no toma ni 10 minutos

rodolfoalvarez

rodolfoalvarez
Titan Leyenda
Titan Leyenda

Orale, Buena info para  Tracel....  :\

Freestyle HH

Freestyle HH
Experto
Experto

o.O! Interesante...

obed_99@hotmail.com

obed_99@hotmail.com
Intermedio
Intermedio

Interesante...

brandon0520

brandon0520
Avanzado
Avanzado

:O lastima q me robaron mi android :s

Angelus Morte

Angelus Morte
GOLD MEMBER
GOLD MEMBER

No lo dudes ni tantito que de seguro los de t31c31 ya estan trabajando en esas debilidades..

zevaz12

zevaz12
Master Android
Master Android

muy buena info. y los que puedan sacanque provecho a esto.

noel.ayon4

noel.ayon4
Gran Experto
Gran Experto

Buena info. Me apunto para hacer la prueba conjunta....

doncel2260

doncel2260
Master Android
Master Android

me apunto para tumbar el portal c:

Eduardoangel15

Eduardoangel15
Experto
Experto

Eso si es cierto, sin dudarlo T3LC3L ya debe estar trabajando en sus "Debilidades"

doncel2260

doncel2260
Master Android
Master Android

pueden probar esta app no se si krhono crea que sirva pero si es funcional descarguenla
[Tienes que estar registrado y conectado para ver este vínculo]

noel.ayon4

noel.ayon4
Gran Experto
Gran Experto

Buena info. Me apunto para hacer la prueba conjunta....

jonadread

jonadread
Intermedio
Intermedio

muy buena info

omymasterx

omymasterx
Gran Experto
Gran Experto

buena info Master


me surgió una duda un piso entero de ingenieros trabajando jornadas completas
que es muy difícil


y un agradecimiento a ellos por dejar bugs

15La vulnerabilidad mas grande del nuevo portal, la seguridad mal aplicada mata Empty gracias Miér Jul 10, 2013 6:32 pm

noel.ayon4

noel.ayon4
Gran Experto
Gran Experto

doncel2260 escribió:pueden probar esta app no se si krhono crea que sirva pero si es funcional descarguenla
[Tienes que estar registrado y conectado para ver este vínculo]

Shocked  gracias por la apk.

noel.ayon4

noel.ayon4
Gran Experto
Gran Experto

rodolfoalvarez escribió:Orale, Buena info para  Tracel....  :\

Very Happy estoy enamorado de tu avatar jajajaja

botlammer

botlammer
Master Android
Master Android

estos de telcel terminaran por no ofrecer internet jajajaja

HACKER1986

avatar
Experto
Experto

otra herramienta mas krhono, se agradece tu dispocision de apoyar a las personas que somos aprendices igual me apunto para la prueba cojunta espero y lo tomes en cuenta gracias

botlammer

botlammer
Master Android
Master Android

oye krhono y la as trabajado con havij ? checala encontraras algo interesante

HACKER1986

avatar
Experto
Experto

doncel2260 escribió:pueden probar esta app no se si krhono crea que sirva pero si es funcional descarguenla
[Tienes que estar registrado y conectado para ver este vínculo]
oye vale esta app requiere permisos root?

ROTACOTA

ROTACOTA
Gran Titan
Gran Titan

Sinceramente como te gusta darles pistas a tranc3l, y como tu les das tudas sus vulnerabilidades en la boquita, pues ahora estan arreglando su asquerosa red, por eso es que ha empezado a haber red libre.....

franksanchez

franksanchez
Gran Titan
Gran Titan

Se habla de un nuevo sistema q evite q los usuarios se cuelguen del perfil ideas.

mikedive

mikedive
Gran Experto
Gran Experto

gracias por la app bro

Juanix

Juanix
Experto
Experto

Master Krhono

Sinceramente una disculpa si te ofende este comentario, pero ya no les des mas pistas a los de TRANC3L hablas en un tema sobre como ocultar información como esta que nos compartes, y se agradece enserio que nos compartes tu info tan valiosa, pero no le des mas pistas a tranc3l porfavor! Hay que buscar esa forma no tan segura al 100% de que nos compartas tu info de una manera "privada" por así decirlo y ya así puedes compartir tu info un poco ya mas oculta.

leon2002707

leon2002707
Experto
Experto

acaso no se dan cuenta trancel ala hora k kiera cierra el internet gratis ya sea con puertos,perfiles,bugs etc, pero ''trancel es la red'' y entonces ya no seria negocio desde el punto de vista empresarial entre otras cosas...ellos conocen perfectamente su negocio amigos saludos

Contenido patrocinado



Volver arriba  Mensaje [Página 1 de 3.]

Ir a la página : 1, 2, 3  Siguiente

Permisos de este foro:
No puedes responder a temas en este foro.