the first email from simon asking about where i work following a succesful troll of some random kiddie....<br><br><div class="gmail_quote">On Oct 31, 2007 4:37 PM, Simon Smith &lt;<a href="mailto:simon@snosoft.com">simon@snosoft.com
</a>&gt; wrote:<br><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">-----BEGIN PGP SIGNED MESSAGE-----<br>Hash: SHA1<br><br>Reepex,<br> &nbsp; &nbsp; &nbsp; &nbsp;What company are you with? I&#39;m actually interested in finding infosec
<br>companies that perform real work as opposed to doing everything<br>automated. Nice to hear that you&#39;re a real tester.<br><br> &nbsp; &nbsp; &nbsp; &nbsp;With respect to your question, doesn&#39;t msf3 have some of that<br>functionality already built into it? Have you already hit all their
<br>web-apps?<br><div><div></div><div class="Wj3C7c"><br>reepex wrote:<br>&gt; resulting to se in a pen test cuz you cant break any of the actual machines?<br>&gt;<br>&gt; lulz<br>&gt;<br>&gt; On 10/31/07, Joshua Tagnore &lt;
<a href="mailto:joshua.tagnore@gmail.com">joshua.tagnore@gmail.com</a>&gt; wrote:<br>&gt;&gt; List,<br>&gt;&gt;<br>&gt;&gt; &nbsp; &nbsp; Some time ago I remember that someone posted a PoC of a small site that<br>&gt;&gt; had a really nice looking flash animation that &quot;performed a virus scan&quot; and
<br>&gt;&gt; after the &quot;virus scan&quot; was finished, the user was prompted for a &quot;Download<br>&gt;&gt; virus fix?&quot; question. After that, of course, a file is sent to the user and<br>&gt;&gt; he got infected with some malware. Right now I&#39;m performing a penetration
<br>&gt;&gt; test, and I would like to target some of the users of the corporate LAN, so<br>&gt;&gt; I think this approach is the best in order to penetrate to the LAN.<br>&gt;&gt;<br>&gt;&gt; &nbsp; &nbsp; I searched google but failed to find the URL, could someone send it to
<br>&gt;&gt; me ? Thanks!<br>&gt;&gt;<br>&gt;&gt; Cheers,<br>&gt;&gt; --<br>&gt;&gt; Joshua Tagnore<br>&gt;&gt; _______________________________________________<br>&gt;&gt; Full-Disclosure - We believe in it.<br>&gt;&gt; Charter:
<br>&gt;&gt; <a href="http://lists.grok.org.uk/full-disclosure-charter.html" target="_blank">http://lists.grok.org.uk/full-disclosure-charter.html</a><br>&gt;&gt; Hosted and sponsored by Secunia - <a href="http://secunia.com/" target="_blank">
http://secunia.com/</a><br>&gt;&gt;<br>&gt;<br>&gt; _______________________________________________<br>&gt; Full-Disclosure - We believe in it.<br>&gt; Charter: <a href="http://lists.grok.org.uk/full-disclosure-charter.html" target="_blank">
http://lists.grok.org.uk/full-disclosure-charter.html</a><br>&gt; Hosted and sponsored by Secunia - <a href="http://secunia.com/" target="_blank">http://secunia.com/</a><br><br><br></div></div>- --<br><br>- - simon<br><br>
- ----------------------<br><a href="http://www.snosoft.com" target="_blank">http://www.snosoft.com</a><br><br>-----BEGIN PGP SIGNATURE-----<br>Version: GnuPG v1.4.5 (Darwin)<br><br>iD8DBQFHKQOLf3Elv1PhzXgRAo+EAJwJ0eI/2XkWBxMWalEBNSYkYh+YqQCgh49q
<br>XaNATfPu4PAuP8vnVF8/eyw=<br>=yy5T<br>-----END PGP SIGNATURE-----<br></blockquote></div><br>