comment
IRC Chat
play_arrow
Este sitio utiliza cookies propias y de terceros. Si continúa navegando consideramos que acepta el uso de cookies. OK Más Información.

Stegosploit - Ejecutando Codigo en Imagenes

  • 1 Respuestas
  • 2331 Vistas

0 Usuarios y 1 Visitante están viendo este tema.

Desconectado Stuxnet

  • *
  • Underc0der
  • Mensajes: 259
  • Actividad:
    0%
  • Reputación 2
    • Ver Perfil
    • Devel Security
  • Twitter: _stuxnet
« en: Junio 09, 2015, 03:46:19 pm »

En la pasada Hack In The Box Security Conference que se realiza en Amsterdam, el investigador Saumil Shah  presento Stegosploit, la técnica permite a los hackers esconder código malicioso dentro de los píxeles de una imagen.

Cuando se usa la esteganografía en imágenes es probable que la imagen original se vea alterada y esto sea un síntoma de que ha sufrido una modificación. A continuación se  muestra un ejemplo usado por el investigador donde se observa estas alteraciones:


Saumil ha usado una técnica que le permite ocultar el código en aquellos bits menos significativos de los valores RGB de una imagen de forma que las alteraciones producidas al introducir código en ellas son prácticamente imperceptibles.

Demos:




Presentacion:

No tienes permisos para ver links. Registrate o Entra con tu cuenta
No tienes permisos para ver links. Registrate o Entra con tu cuenta

Conectado Gabriela

  • *
  • Co Admin
  • Mensajes: 873
  • Actividad:
    6.67%
  • Reputación 15
    • Ver Perfil
    • Email
« Respuesta #1 en: Junio 10, 2015, 10:33:14 am »

@No tienes permisos para ver links. Registrate o Entra con tu cuenta

Hola!! me alegro verte por aquí!! y... fundamentalmente, me pareció un aporte interesante, por lo actual y por la técnica en sí.

Gabi


 

¿Te gustó el post? COMPARTILO!



Grave vulnerabilidad en PHP-CGI permite ejecutar código remoto en Apache

Iniciado por Stiuvert

Respuestas: 2
Vistas: 2666
Último mensaje Mayo 22, 2012, 11:10:18 pm
por baron.power
CoffeeMiner: Automatiza la inyección de código para minar en redes Wi-Fi

Iniciado por K A I L

Respuestas: 4
Vistas: 3888
Último mensaje Mayo 28, 2018, 02:52:03 pm
por GonzaaFonseca
QRLJacking - Robando sesión de WhatsApp por Codigo QR

Iniciado por BrowserNet

Respuestas: 5
Vistas: 3203
Último mensaje Enero 05, 2017, 12:28:34 pm
por zoro248
QRLJacking: hackeando el código QR de WhatsApp y otros

Iniciado por Gabriela

Respuestas: 0
Vistas: 3360
Último mensaje Agosto 02, 2016, 03:08:24 pm
por Gabriela
RIPS (analizador de código estático de PHP)

Iniciado por Aryenal.Bt

Respuestas: 0
Vistas: 1794
Último mensaje Julio 07, 2012, 03:15:15 pm
por Aryenal.Bt