Ir a contenido


Foto
- - - - -

Spoofing Q Es Gerundio


  • Please log in to reply
26 replies to this topic

#1 danipage

danipage

    Super Advanced Member

  • Hentais
  • PipPipPip
  • 1701 Mensajes:

Escrito 07 February 2005 - 01:52 PM

acabo de verlo en boingboing: http://www.shmoo.com/idn/

fuente: http://www.boingboin...p_exploit_.html

#2 kebrantador

kebrantador

    Osaka

  • FL Vintage
  • 22478 Mensajes:

Escrito 07 February 2005 - 03:19 PM

La polla en cebolla... (aunque esto es pishing, que no spoofing)

A cambiar la variable esa pero ya!

#3 danipage

danipage

    Super Advanced Member

  • Hentais
  • PipPipPip
  • 1701 Mensajes:

Escrito 07 February 2005 - 03:27 PM

es verdad, phishing, si hasta lo dicen en el artículo xD (q está muy de moda últimamente, por cierto)

según el update2 parece ser q hay a quien no le ha funcionado el cambio de variable, asín q nada, cuidao donde pincháis :s

#4 Issun Boushi

Issun Boushi

    Advanced Member

  • Hentais
  • PipPip
  • 325 Mensajes:

Escrito 07 February 2005 - 04:30 PM

acabo de verlo en boingboing: http://www.shmoo.com/idn/

fuente: http://www.boingboin...p_exploit_.html

<{POST_SNAPBACK}>


Con Konqueror peta por todos los lados :silbar2: . Primero da el cante la dirección porque sí se ven los espacios en blanco (url en UTF-8) y luego salta la alarma con el SSL porque la dirección no cuadra con la que tiene el certificado.

#5 danipage

danipage

    Super Advanced Member

  • Hentais
  • PipPipPip
  • 1701 Mensajes:

Escrito 07 February 2005 - 04:52 PM

bueno, desactivar el soporte para IDN (dominios internacionales) en el Firefox a mi me ha funcionao

#6 DeathScythe

DeathScythe

    Guru del foro-chat

  • Hentais
  • PipPipPipPipPip
  • 2777 Mensajes:

Escrito 07 February 2005 - 04:57 PM

Interesante es bueno mantenerse informado con esto del phishing, luego lo probare con FireFox que en este momento estoy usando IE y no pasa nada jejeje.
Imagen enviada¡Viva México!

#7 Parzival

Parzival

    Member

  • Hentais
  • Pip
  • 243 Mensajes:

Escrito 07 February 2005 - 05:15 PM

Mmmm, oye, pues puede ser interesante a la hora de obtener datos de peña que te interese y no parece muy difícil... Yo por el momento desactivo el IDN... =)

#8 TECmono

TECmono

    Super Mega Ultra Advanced Rechido Honorable Member

  • Hentais
  • PipPipPipPipPipPipPipPipPip
  • 7585 Mensajes:

Escrito 07 February 2005 - 06:28 PM

OMG!!!, a desactivar todo. xDD
Imagen enviada
.:: HeYs. .Te. .aMo. .nuNca. .lO. .olviDeS. .by. .CarmZ ::.

#9 phenrir

phenrir

    Honorable Worker

  • FL-Workers
  • 6960 Mensajes:

Escrito 07 February 2005 - 06:43 PM

Cambio hecho y funcionando.

Gracias por la info ^^

#10 Juslibol Lord

Juslibol Lord

    Hentai-sama

  • Hentais
  • PipPipPipPipPipPipPip
  • 4183 Mensajes:

Escrito 07 February 2005 - 07:03 PM

cambiado y arreglado, y yo un poco acojonado
Imagen enviada
What if I'm an Angel without Wings to take me home?

#11 crovax

crovax

    Advanced Member

  • Hentais
  • PipPip
  • 678 Mensajes:

Escrito 07 February 2005 - 07:12 PM

This works in everything except IE (ha!)

MENTIRAAAAA, tampoco funciona en el navegador links para linux (y supongo que en otros tampoco X-D )

edito: lynx dice no encuentra el host (y por cierto sale la verdadera direccion en la parte de abajo...)

Este tema ha sido editado por crovax: 07 February 2005 - 07:22 PM


#12 jal

jal

    Jovencito apuesto

  • FL Vintage
  • 2804 Mensajes:

Escrito 07 February 2005 - 08:53 PM

This works in everything except IE (ha!), me sale esto con el firefox, así que debo deducir que no ha funcionado, que es lo que pasa cuando rula?
en España cada día que amanece el número de tontos crece
- "Si a mí me gusta ir de viaje. Lo que me jode es moverme."
Imagen enviadaImagen enviadaImagen enviada

#13 meruelo

meruelo

    Advanced Member

  • Hentais
  • PipPip
  • 446 Mensajes:

Escrito 07 February 2005 - 08:55 PM

This works in everything except IE (ha!),  me sale esto con el firefox, así que debo deducir que no ha funcionado, que es lo que pasa cuando rula?

<{POST_SNAPBACK}>



Eso sale con todos los navegadores (vamos, es un texto normal que dice que rula con todo menos con IE). Si le das a los links de abjao podrás ver en la barra de navegación que pone paypal.com (incluso con ssl y la barra amarilla en el ffox), cuando en la pagina pone "meoooow".
Imagen enviada

#14 jal

jal

    Jovencito apuesto

  • FL Vintage
  • 2804 Mensajes:

Escrito 07 February 2005 - 08:57 PM

amos a ver...

EDIT: ahhhhh :u:

Este tema ha sido editado por jal: 07 February 2005 - 08:59 PM

en España cada día que amanece el número de tontos crece
- "Si a mí me gusta ir de viaje. Lo que me jode es moverme."
Imagen enviadaImagen enviadaImagen enviada

#15 danipage

danipage

    Super Advanced Member

  • Hentais
  • PipPipPip
  • 1701 Mensajes:

Escrito 07 February 2005 - 09:06 PM

lo cachondo es q IE no tiene el fallo porque está tan obsoleto q no soporta los IDN de forma nativa, pero con el plugin correspondiente también aparece el fallo (de hecho, apuesto a q el IE7, si soporta IDN, sale con el fallo de serie xDDD)

edit: me descojono, confirmado, acabo de probarlo con el IE6 + i-Nav instalado y también peta :silbar2:

Este tema ha sido editado por danipage: 07 February 2005 - 09:08 PM


#16 ither

ither

    Advanced Member

  • Hentais
  • PipPip
  • 425 Mensajes:

Escrito 07 February 2005 - 09:09 PM

Yo lo probé en FireFox 1.0 y no me funcionó :o :o :o :o :o :o Desactive la opción, reinicié el explorador y cae de cabeza en la página... meooow

Edit:
No solo eso: ¡también engaña al plug-in SpoofStick! Este sirve justamente para verificar qué sitio se está visitando... Tremendo.

Este tema ha sido editado por ither: 07 February 2005 - 09:15 PM

¡ Muerte a los karaokes !
¡ Aparición con vida del buen gusto en los fonts usados para fansubear !

#17 danipage

danipage

    Super Advanced Member

  • Hentais
  • PipPipPip
  • 1701 Mensajes:

Escrito 08 February 2005 - 11:59 PM

Apenas 12 horas después la peña de mozilla lo ha arreglado: http://www.boingboin...d_firefox_.html

#18 kujaku

kujaku

    Analógico

  • Hentais
  • PipPipPipPipPipPip
  • 3404 Mensajes:

Escrito 09 February 2005 - 12:24 AM

Yo estoy usando IE y no me encuentra ninguna de las dos paginas. La de abajo, donde pone "IDN Advisory" es la unica que funciona.

Por cierto, yo sere un puto :lammer: pero, ¿Que diablos es lo que quieren demostrar, y que se supone que deberia aparecer al pinchar esos links?

#19 Deadsunrise

Deadsunrise

    Speunaigh

  • Admin
  • 27632 Mensajes:

Escrito 09 February 2005 - 12:26 AM

Yo estoy usando IE y no me encuentra ninguna de las dos paginas. La de abajo, donde pone "IDN Advisory" es la unica que funciona.

Por cierto, yo sere un puto  :lammer:  pero, ¿Que diablos es lo que quieren demostrar, y que se supone que deberia aparecer al pinchar esos links?

<{POST_SNAPBACK}>



que piensas que estas en una pagina (en la barra de direcciones pone una pagina) cuando en realidad estas en otra.

Con IE no va porque es tan cerdo que no soporta dominios internacionales sin usar un plugin ( IDN ). Con el plugin peta igual.

#20 Juslibol Lord

Juslibol Lord

    Hentai-sama

  • Hentais
  • PipPipPipPipPipPipPip
  • 4183 Mensajes:

Escrito 09 February 2005 - 12:27 AM

pues a ver si esto funciona, por que lo de cambiar la variable en la config solo funcionaba a veces.
Imagen enviada
What if I'm an Angel without Wings to take me home?

#21 Issun Boushi

Issun Boushi

    Advanced Member

  • Hentais
  • PipPip
  • 325 Mensajes:

Escrito 09 February 2005 - 12:36 AM

Por cierto, yo sere un puto  :lammer:  pero, ¿Que diablos es lo que quieren demostrar, y que se supone que deberia aparecer al pinchar esos links?

<{POST_SNAPBACK}>


Muchos navegadores, todos menos IE, soportan la extensión IDN para las resoluciones de nombre. Con eso puedes escribir direcciones como éstas:

www.cigüeña.com
www.日本語.jp

Lo que han hecho estos pavos es escribir un enlace que es:

www.pаypal.com

Donde la primera "а" no es una "a" sino un carácter UTF-8 raro que se le parece mucho. Si no lo distingues y tu navegador entiende IDN, entonces pinchas pensando que es paypal y ellos te llevan a la página que quieran. Lógicamente una que se le parezca para pillar tus datos.

IE es invulnerable a este problema porque lleva años sin añadir ninguna funcionalidad nueva y no soporta IDN (entre otras muchas cosas).

Este tema ha sido editado por Issun Boushi: 09 February 2005 - 01:03 AM





1 usuarios están leyendo este tema

0 miembros, 1 invitados, 0 usuarios anónimos