Visite também: Viva o Linux · Dicas-L · NoticiasLinux · SoftwareLivre.org



» Login
Login:
Senha:

Se você ainda não possui uma conta, clique aqui.

Esqueci minha senha


[Artigo] Explorando vulnerabilidades em browsers

Linux user
andrezc
21/04/2010
Neste artigo vamos conhecer algumas vulnerabilidades que podem ser exploradas nos demais browsers como: Mozilla, Opera, Internet Explorer etc.
[ Hits: 13835 ] Por: André

Introdução

Um navegador, também conhecido pelos termos ingleses web browser ou simplesmente browser, é um programa de computador que habilita seus usuários a interagirem com documentos virtuais da Internet, também conhecidos como páginas da web, que podem ser escritas em linguagens como HTML, ASP, PHP, com ou sem folhas de estilos em linguagens como o CSS e que estão hospedadas num servidor Web.

Fonte : http://pt.wikipedia.org/wiki/Navegador

Os browsers ou navegadores podem conter falhas, como qualquer outro software, e estas falhas podem compremeter a segurança de seus usuários. Conhecendo este polêmico assunto, sobre as vulnerabilidades nos web browsers resolvi escrever este artigo, onde exploraremos algumas destas vulnerabilidades.
Linux: Explorando vulnerabilidades em browsers

Como funciona?

O programador cria um script malicioso, que pode ser em HTML, PHP, CSS e qualquer outra linguagem utilizada em Web, este script, pode desde fazer um simples "Crash" até manipular o S.O. (o que já aconteceu uma vrz, onde houve uma PoC no Internet explorer que permitia abrir a calculadora apenas visitando uma url).

Vamos ver a ilustração abaixo, para ficar mais compreensível:
Vejamos algumas das vulnerabilidades:
  • CSS overflow;
  • JPG Overflow ;
  • Clickjacking;
  • XML Parsing Overflow;
  • etc.

Esse tipo de script é bastante comum em sites pornográficos e em páginas invadidas, onde o defacer aloca o script malicioso em um HTML.

Referências


Alguns vídeos sobre o assunto

Antes de mostrarmos e explorarmos as vulnerabilidades, vamos ver alguns exemplos em vídeo de como a coisa acontece.

Internet Explorer:

The "Aurora" IE Exploit used in Chinese Google Attack in Action

Pwn2Own 2010 Windows 7 IE8 exploit

MS Internet Explorer XML Parsing Buffer Overflow Exploit

Internet Explorer Version 6,7 & 8 ActiveX Exploit
Mozilla Firefox:

Mozilla Firefox 2.x/3.x 0day Exploit

Beef Browser Exploit Framekork on BackTrack
Opera:

Opera Exploit JPG Overflow
Próxima página >>


Páginas do artigo

Outros artigos deste autor

Leitura recomendada

Comentários
Nenhum comentário foi encontrado.

Contribuir com comentário
  
Para executar esta ação você precisa estar logado no site, caso contrário, tudo o que for digitado será perdido.
Contribuir com: [ Artigo | Conf | Dica | Notícia ]
Responsáveis pelo site: Fábio Berbert de Paula / OYS Academy
Site hospedado por:

Segurança Linux

Site especializado em conteúdo de segurança para Linux.