Buenas.
Algunas referencias buenas para integración:
http://www.aspsnippets.com/DownloadFile.aspx?File=cac17c4c-fafd-42ac-90c0-6c91c5c83065.zip#center --Ejemplo
http://www.aspsnippets.com/Articles/Google-Maps-GeoLocation-API-Example.aspx --Ejemplo online
http://www.codeproject.com/Articles/291499/Google-Maps-API-V-for-ASP-NET --frame
https://stackoverflow.com/questions/20372464/using-google-map-geolocation-api-service-in-asp-net-c-sharp
http://www.esasp.net/2009/10/google-maps-para-aspnet.html --Ejemplo en español
Mostrando entradas con la etiqueta google. Mostrar todas las entradas
Mostrando entradas con la etiqueta google. Mostrar todas las entradas
miércoles, 11 de febrero de 2015
Hackean Google mediante una vulnerabilidad XXE
Estáis equivocados si pensáis que los sistemas de Google no tienen vulnerabilidades.
Los investigadores de seguridad y co-fundadores de Detectify descubrieron una vulnerabilidad crítica en Google que les permitió acceder a los servidores internos.
La vulnerabilidad estaba en la galería de botones de Google Toolbar, la página que permite a los usuarios personalizar su barra de herramientass. También permite a los usuarios crear sus propios botones subiendo archivos XML que contienen diversos metadatos.
Los investigadores identificaron que esta función era vulnerable a una vulnerabilidad XXE (XML External Entity). Mediante el envío de un archivo XML especialmente diseñado, los investigadores son capaces de obtener acceso a los archivos internos almacenados en un servidor de producción de Google... y se las arreglaron para leer los archivos 'etc/passwd' y 'etc/hosts' del servidor.
Al explotar esta vulnerabilidad, los investigadores podrían haber accedido a los archivos en el servidor de Google y también podrían haber explotado SSRF para acceder a sistemas internos.
Google ha premiado a los investigadores con $10,000 por encontrar y reportar esta vulnerabilidad.
Fuente: How researchers hack Google using XXE vulnerability !
http://www.hackplayers.com/2014/12/hackean-google-mediante-xxe.html
Los investigadores de seguridad y co-fundadores de Detectify descubrieron una vulnerabilidad crítica en Google que les permitió acceder a los servidores internos.
La vulnerabilidad estaba en la galería de botones de Google Toolbar, la página que permite a los usuarios personalizar su barra de herramientass. También permite a los usuarios crear sus propios botones subiendo archivos XML que contienen diversos metadatos.
Los investigadores identificaron que esta función era vulnerable a una vulnerabilidad XXE (XML External Entity). Mediante el envío de un archivo XML especialmente diseñado, los investigadores son capaces de obtener acceso a los archivos internos almacenados en un servidor de producción de Google... y se las arreglaron para leer los archivos 'etc/passwd' y 'etc/hosts' del servidor.
Al explotar esta vulnerabilidad, los investigadores podrían haber accedido a los archivos en el servidor de Google y también podrían haber explotado SSRF para acceder a sistemas internos.
Google ha premiado a los investigadores con $10,000 por encontrar y reportar esta vulnerabilidad.
Fuente: How researchers hack Google using XXE vulnerability !
http://www.hackplayers.com/2014/12/hackean-google-mediante-xxe.html
Suscribirse a:
Entradas (Atom)
