RSS
Facebook
G+

Buscador de IntercambioSOS:


Retroceder   Foro de Ayuda IntercambiosvirtualeS > Sociales, Noticias & Entretenimiento > Noticias
Comunidad

 
 
Herramientas Desplegado
Antiguo 17-may-2015     #1
Post Vulnerabilidad en el Proceso de Autentificación de ESET Antivirus


Mohamed Abdelbaset Elnoby Investigador Senior de Seguridad de la Información encontro un "hilarante" error de autenticación en el sitio web de ESET específicamente en su "proceso de activación del producto Antivirus" que le permitió generar Licencias pagadas válidas para "ESET NOD32 Antivirus".

Método utilizado:
Hay varios métodos de pasar por el esquema de autenticación que se utiliza por una aplicación web:

Solicitud de página directa (navegación forzada)
Modificación de los parámetros
Predicción de ID de sesión
Inyección SQL

BORKED


Fuente


"...Si hubiera más personas que amaran el hogar sobre el oro,
el mundo sería un lugar más feliz..."
Thorin
Responder Citando
Los siguientes 10 usuarios agradecen a tortex por este mensaje:
baduser (18-may-2015), carmen10 (18-may-2015), Francisco6812 (18-may-2015), josner (17-may-2015), mikeangel21 (17-may-2015), Orpheus96 (17-may-2015), redeyegt (18-may-2015), Rin (17-may-2015), tom1260 (17-may-2015), XKeithful (18-may-2015)
 

Etiquetas
autentificación, eset antivirus, proceso, vulnerabilidad


(0 miembros y 1 visitantes)
 

Normas de Publicación
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los Códigos BB están Activado
Las Caritas están Activado
[IMG] está Activado
El Código HTML está Desactivado

Ir al Foro

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Antivirus Falsos siflo23 Seguridad 13 11-ene-2016 04:00
Falsos Antispywares / Antivirus / Rogue Software, FakeAVs noxon Seguridad 7 13-oct-2012 12:45
Falsos antivirus gt911 Seguridad 8 02-jul-2012 21:48
Que Ocurre en el Administrador de Tareas cejd Tutoriales & Videos Tutoriales 6 11-may-2012 23:25
Informacion sobre Antivirus VJEVans Windows 35 13-dic-2010 10:25


Desarrollado por: vBulletin® Versión 3.8.1
Derechos de Autor ©2000 - 2025, Jelsoft Enterprises Ltd.
Ad Management by RedTyger