HVAonline
Bạn có muốn phản ứng với tin nhắn này? Vui lòng đăng ký diễn đàn trong một vài cú nhấp chuột hoặc đăng nhập để tiếp tục.

HVAonline

Security, Designing, Hacking, Programming
 
Trang ChínhLatest imagesTìm kiếmĐăng kýĐăng Nhập
Tìm kiếm
 
 

Display results as :
 
Rechercher Advanced Search
Latest topics
» Xác định định dạng dữ liệu
Lỗi zero-day của ASP.NET  I_icon_minitimeFri Jul 10, 2015 7:02 pm by tran quang huy

» Compra Viagra. viagra generico catalogo
Lỗi zero-day của ASP.NET  I_icon_minitimeThu Aug 04, 2011 1:25 pm by Khách viếng thăm

» Compra Viagra. viagra generico all estero
Lỗi zero-day của ASP.NET  I_icon_minitimeThu Aug 04, 2011 11:55 am by Khách viếng thăm

» real time gaming online casinos
Lỗi zero-day của ASP.NET  I_icon_minitimeWed Aug 03, 2011 8:11 pm by Khách viếng thăm

» Why wont my phone lt me use GIF images?
Lỗi zero-day của ASP.NET  I_icon_minitimeWed Aug 03, 2011 7:34 pm by Khách viếng thăm

» fish oil dietary supplement
Lỗi zero-day của ASP.NET  I_icon_minitimeWed Aug 03, 2011 9:44 am by Khách viếng thăm

» How do i turn on cookies on .my headset?
Lỗi zero-day của ASP.NET  I_icon_minitimeTue Aug 02, 2011 10:25 pm by Khách viếng thăm

» гинекология грибы
Lỗi zero-day của ASP.NET  I_icon_minitimeMon Aug 01, 2011 10:33 pm by Khách viếng thăm

» backlink popularity backlink services
Lỗi zero-day của ASP.NET  I_icon_minitimeMon Aug 01, 2011 3:34 pm by Khách viếng thăm

Top posters
conmale
Lỗi zero-day của ASP.NET  EmptyLỗi zero-day của ASP.NET  I_voting_barLỗi zero-day của ASP.NET  Empty 
quanta
Lỗi zero-day của ASP.NET  EmptyLỗi zero-day của ASP.NET  I_voting_barLỗi zero-day của ASP.NET  Empty 
seamoun
Lỗi zero-day của ASP.NET  EmptyLỗi zero-day của ASP.NET  I_voting_barLỗi zero-day của ASP.NET  Empty 
mrro
Lỗi zero-day của ASP.NET  EmptyLỗi zero-day của ASP.NET  I_voting_barLỗi zero-day của ASP.NET  Empty 
quanlytruong
Lỗi zero-day của ASP.NET  EmptyLỗi zero-day của ASP.NET  I_voting_barLỗi zero-day của ASP.NET  Empty 
mulan
Lỗi zero-day của ASP.NET  EmptyLỗi zero-day của ASP.NET  I_voting_barLỗi zero-day của ASP.NET  Empty 
TranVanMinh
Lỗi zero-day của ASP.NET  EmptyLỗi zero-day của ASP.NET  I_voting_barLỗi zero-day của ASP.NET  Empty 
Z0rr0
Lỗi zero-day của ASP.NET  EmptyLỗi zero-day của ASP.NET  I_voting_barLỗi zero-day của ASP.NET  Empty 
zeno
Lỗi zero-day của ASP.NET  EmptyLỗi zero-day của ASP.NET  I_voting_barLỗi zero-day của ASP.NET  Empty 
WinDak
Lỗi zero-day của ASP.NET  EmptyLỗi zero-day của ASP.NET  I_voting_barLỗi zero-day của ASP.NET  Empty 
Thống Kê
Hiện có 2 người đang truy cập Diễn Đàn, gồm: 0 Thành viên, 0 Thành viên ẩn danh và 2 Khách viếng thăm

Không

Số người truy cập cùng lúc nhiều nhất là 64 người, vào ngày Sun Oct 13, 2024 2:44 am

 

 Lỗi zero-day của ASP.NET

Go down 
Tác giảThông điệp
mrro




Tổng số bài gửi : 16
Join date : 27/09/2010

Lỗi zero-day của ASP.NET  Empty
Bài gửiTiêu đề: Lỗi zero-day của ASP.NET    Lỗi zero-day của ASP.NET  I_icon_minitimeMon Sep 27, 2010 12:54 pm

Hi mọi người,

Trong tuần tới, tôi và một đồng nghiệp sẽ trình bày về một lỗ hổng zero-day nghiêm trọng của ASP.NET tại hội thảo EKOPARTY, Argentina. Trong báo cáo "Practical Padding Oracle Attacks", chúng tôi giới thiệu CBC-R và bàn đến các khả năng sử dụng CBC-R để có thể thực hiện các tấn công nghiêm trọng. Và lần này, chúng tôi sẽ chứng minh: với CBC-R, tấn công padding oracle không chỉ còn dừng lại ở mức giải mã view state hoặc là vượt CAPTCHA, mà còn có thể dẫn đến chiếm trọn quyền trên hệ thống.



http://www.ekoparty.org/eng/thai-duong-2010.php wrote:
Trích dẫn :
Finally we demonstrate the attacks against real world applications. We use the Padding Oracle attack to decrypt data and use CBC-R to encrypt our modifications. Then we abuse components present in every ASP.NET installation to forge authentication tickets and access applications with administration rights. The vulnerabilities exploited affect the framework used by 25% of the Internet websites.The impact of the attack depends on the applications installed on the server, from information disclosure to total system compromise.

Vài bữa nữa sẽ có video trình diễn. Theo tôi quan sát thì có khá nhiều web site ở VN cũng như trên thế giới bị ảnh hưởng bởi lỗ hổng này. Bạn nào có sử dụng công nghệ này thì nên chú ý theo dõi.

-m
Về Đầu Trang Go down
 
Lỗi zero-day của ASP.NET
Về Đầu Trang 
Trang 1 trong tổng số 1 trang

Permissions in this forum:Bạn không có quyền trả lời bài viết
HVAonline :: Bảo mật và thâm nhập :: Thông tin new bugs và exploits-
Chuyển đến