Titan Movil
Bienvenido a titan movil, te invitamos a registrate para acceder a todo el contenido del foro



Unirse al foro, es rápido y fácil

Titan Movil
Bienvenido a titan movil, te invitamos a registrate para acceder a todo el contenido del foro

Titan Movil
¿Quieres reaccionar a este mensaje? Regístrate en el foro con unos pocos clics o inicia sesión para continuar.

No estás conectado. Conéctate o registrate

La vulnerabilidad mas grande del nuevo portal, la seguridad mal aplicada mata

+45
Jill0311
dannniii
duarte
soy rudo
javix777
tigrevaquero
jesusedgaromar
martingaxi
vinzz
till59
J.warrior
brandon
anonymous18
astrosvg2
Sayer-lay
Nicanoro
papi-jose
LeyenT
inuyasha
Ulisio
oser23
armac85
elfsblack
barriobravo1987
juan15zone
kira666
leon2002707
Juanix
mikedive
franksanchez
ROTACOTA
HACKER1986
botlammer
omymasterx
jonadread
Eduardoangel15
doncel2260
noel.ayon4
zevaz12
Angelus Morte
brandon0520
obed_99@hotmail.com
Freestyle HH
rodolfoalvarez
Krhono
49 participantes

Ir a la página : Precedente  1, 2, 3  Siguiente

Ir abajo  Mensaje [Página 2 de 3.]

kira666

kira666
Novato
Novato

Krhono escribió:Telcel seguro cansado de sus intentos anteriores, de formar un firewall inteligente y solido, decidio recurrir a la forma que le parecio mas segura de protegerse,   lo hizo a traves de java script, de oracle y de variaciones de apache que conjugan una serie de instrucciones precisan, en loquecedoras y complejas....


A primera vista ese firewall  basado en script de java que cierran y abren peticiones, cierran y abren puertos, hacen y desacen parece magnifica....


pero tiene un error que hace que hasta  un simple usuario como yo, pueda  explotar esa vulnerabilidad rapidamente...


Si bien hace unos dias felicite a los ingenieros y doctores en sistemas encargados de corregir la cantidad inverosimil, de bugs, creo que retiro esa pleitecia.


Simplemente no sirve


Que pasa cuando un user hace una simple peticcion,  en un firewall normal es aprobado o denegado por el daemon, minimizando el uso de recursos... pero java y los que han tenido hasta una computadora portatil... no hay que ir mas lejos  saben quie java no minimiza recursos... java forma cuellos de botellas



porque creen  que se cae tan seguido el firewall y derrepente todo pasa


por cierto para los niños que se quejan que se les cae el perfil ideas... cuando no este activo el 141.233.etc se habre un mundo de posibilidades yo lo hecho funcionar entonces cuando el mundo se queja de lo mal que va el perfil ideas con un tunnel ipv6 a magnifica velocidad en android



Pero bueno tratate de no divagar demasiado (no puedo dejar de hacerlo por eso nunca cierro mis temas pueden pasar meses, hasta años y derrepente regreso, a algo que ya habia tocado, es mi forma de manejar la informacion, me disculparan por ello o aprenderan a no visitar mis temas) puedo comprobar lo que digo, ya he reunido suficiente informacion sobre los script las peticiones, las denegaciones y los bugs...


Finalmente invito a todos a probar los siguiente, descarguen un programa  auditor interno  como logcat puede ser o cualquier otro...  y empiezen a probar y probar maneras de entrar desde su android  y chequen como se hace cada una de las peticiones y la manera en que se deniegan por el prooverdor... es bastante ilustrativo, si son obsesivos probaran y probaran y si lo hacen con aplicaciones de alto impacto, de esas que hacen que el s3 no pueda abrir nada mas sin reiniciarse.... entonces quiza vean el bug que conlleva al cuello de botella y la caida del firewalll....



Quiza tmb podemos hacer un pruba conjunta... para ver cuanto nos lleva derrumbar el portal, sin usar consola.... usando consola no toma ni 10 minutos



Por que no posteas el log de las vulnes, tal vez podriamos aplicarle armitage por medio de pentesting, claro borrando el log de acceso

juan15zone

juan15zone
Avanzado
Avanzado

Si supiera te ayudaria a tumbar el portal

juan15zone

juan15zone
Avanzado
Avanzado

Si supiera te ayudaria a tumbar el portal

juan15zone

juan15zone
Avanzado
Avanzado

Si supiera te ayudaria a tumbar el portal

barriobravo1987

barriobravo1987
Gran Titan
Gran Titan

Es más información y muy interesante como siempre pero...

elfsblack

elfsblack
Novato
Novato

vamos todos los titanes a tirar ese portal XD

armac85

armac85
Master Android
Master Android

ya veran de tanto fregar van hacer que telcel pueda perfeccionar todas sus debilidades y adios internet free

oser23

oser23
Gran Experto
Gran Experto

Pues yo digo que no hay que tirar nada, una vez caido cual es el beneficio? pienso que es mejor usar los bugs y sus debilidades para llevar por ratos tricks, lo unico que se lograra sera un refuerzo mayor, quizas ahora su intento de reforzar falla, pero nada garantiza que la proxima utilizen otro metodo mas efectivo o de mayor magnitud, mejor a utilizarlo.

Ulisio

Ulisio
Master J2ME
Master J2ME

Siento que se me va a acabar el internet free, bueno no todo es para siempre jajaja.

inuyasha

inuyasha
Novato
Novato

mi motorola mb860 esta redy para las pruebas

rodolfoalvarez

rodolfoalvarez
Titan Leyenda
Titan Leyenda

noel.ayon4 escribió:
rodolfoalvarez escribió:Orale, Buena info para  Tracel....  :\

Very Happy estoy enamorado de tu avatar jajajaja


Lo se uu, jejejeje
Originalmente mia ummmm  muchos quieren ese avatar Razz

LeyenT

LeyenT
Super Moderador
Super Moderador

pues si todos nos unimos en un ataque ala pagina de cobro si podriamos tunbar la paginao el portal segun sea el caso
solo tenemos que tener las herramientas y el tiempo

https://www.facebook.com/masterfail

Krhono

Krhono
TITAN MASTER
TITAN MASTER

Hombres valor , entonces que habia de hacer dejar de intenta conformarse. .. no compartir cuando se tiene y atesorar, escuchense y algunos se han quejado de mi por tratar de organizar un sistema de transferencia orgadixada de informacion en otras pakabras por recelar niie descubrimiento...


Y sobre la teoria de kas debilidad kes dire algo que aprendu jugando ajedrez, cuando estas a la defensiva cada movimiento x cubrir una debilidad causa una nueva debilidad, cuando atacas lo haces a la sabienda de lo mismo...

Nadie les pide nada pero su apoyo moral qye sea en funcion de ki que piden de mi y de otros

papi-jose

papi-jose
Avanzado
Avanzado

ahora que tocas el tema del ajedrez me viene a la mente una fraze del profesor tarash Very Happy Very Happy 

Nicanoro

Nicanoro
GOLD MEMBER
GOLD MEMBER

alguien podria guiarnos a los interesados en buscar y que intentamos empezar en esto? descargué la app de doncel y quiero saber si es útil....gracias

Sayer-lay

Sayer-lay
Novato
Novato

en caso d q c logre algo solo beneficiara a android o tambien a ios? D verdad ya no dan ni una ezperanza para iphone?

astrosvg2

astrosvg2
Gran Experto
Gran Experto

jajaja esos ingeniero todos unos troll, oye kronos yo que tengo pc como le aria? estaria bueno un tuto por que noc mucho sobre el tema el acunetrix apenas y le intendi y nunca encontre nada :/

anonymous18

anonymous18
Avanzado
Avanzado

seria bueno un tuto para la pc Smile

brandon

brandon
Gran Experto
Gran Experto

Así Sueltales un falso positivo y ellos cerraran hasta lo que no deben, pero abrirán nuevos caminos

J.warrior

J.warrior
Gran Titan
Gran Titan

es una muy buena info khrono descagare la app que nos compartio doncel y checare como funciona

till59

till59
Gran Experto
Gran Experto

Surprised habra que indagar aunque yo soy bien noob para eso
Sad

vinzz

avatar
Experto
Experto

mejor consigue trabajo en telcel xP

martingaxi

martingaxi
Gran Titan
Gran Titan

tengo backtrack en mi android :3 como les ayudo

https://www.facebook.com/martin.gaxiolaespinoza

jesusedgaromar

jesusedgaromar
Gran Experto
Gran Experto

yo me apunto pero no se como,alguien que me guie c:

tigrevaquero

tigrevaquero
Experto
Experto

Krhono escribió:Hombres valor , entonces que habia de hacer dejar de intenta conformarse. ..   no compartir cuando se tiene y atesorar, escuchense y algunos se han quejado de mi por tratar de organizar un sistema de transferencia orgadixada de informacion en otras pakabras por recelar niie descubrimiento...


Y sobre la teoria de kas debilidad kes dire algo que aprendu jugando ajedrez,  cuando estas a la defensiva cada movimiento x cubrir una debilidad causa una nueva debilidad, cuando atacas lo haces a la sabienda de lo mismo...

Nadie les pide nada pero su apoyo moral qye sea en funcion de ki que piden de mi y de otros

muy cierto amigo krhono.... cada movimiento defensivo ocasiona q descuides otras areas....

Contenido patrocinado



Volver arriba  Mensaje [Página 2 de 3.]

Ir a la página : Precedente  1, 2, 3  Siguiente

Permisos de este foro:
No puedes responder a temas en este foro.