Formas de hackear una web (Defacear) By DiouS
Publicado: 22 Abr 2013, 19:33
Bueno , primero que todo voy a explicar que no voy a usar sitios reales para hacer el tutorial, ni voy a profundizar mucho los temas, solo lo basico para que sepan un poco de que se trata el hacking web o deface.
Seguramente muchos escucharon hablar de las inyecciones SQL , bueno , como ya todos sabemos es dificil encontrar sitios con dicha vulnerabilidad pese a que si los hay , no todos son vulnerables...
Para hacer inyecciones sql , lo que yo recomiendo es aprender como funcionan, y como inyectar, Igualmente existe una tool para hacer esto llamada HAVIJ ...
Para saber si un sitio es vulnerable a esta inyeccion lo que se puede hacer es buscar un sitio con una terminacion parecida a la siguiente:
[Enlace externo eliminado para invitados]
Bueno cuando eso pasa, borramos lo que halla despues del signo igual y ponemos -1 , por ejemplo ,y si da un error similar a SQL SYNTAX ERROR , puede que sea vulnerable, lo siguiente sera borrar el signo igual , abrir el havij copiar la url donde dice TARGET: Y ejecutarla
(O HACERLO MANUAL PARA LOS QUE SEPAN)
Otra vulnerabilidad es la xss la cual intente explicar un poco en el post:
[Enlace externo eliminado para invitados]
Aunque estas sean las mas conocidas y factibles de encontrar no son las unicas tambien existen la
LFI (Local File Inclusion ):Es una falla del programador en los codigos de la web , codigos parecidos a:
(pagina_lfi.php)
<?php
$pagina = $_GET['pagina'];
include($pagina);
?>
Se ve en el codigo incluye otra cosa dentro de pagina con el metodo get, ejemplo.. htp://sitiovulnerable.com/archivos_lfi.php?pagina=[archivonuestro] ahi ya depende de la imagincacion , pueden buscar mas en google igualmente
Ahora expliquemos un poco el RFI Remote File Inclusion , es un poco parecido pero como ya el nombre explica es remoto, ejecuta archivos de otro servidor , ejemplo: [Enlace externo eliminado para invitados]
Una dork para buscar fallas de este tipo , es esta allinurl: index.php?*=*
osea ponen en google allinurl: index.php?*=* y les dara sitios con esas fallas a menos que sean reparados, recomiendo empezar a buscar por las ultimas paginas ya que son las menos actualizadas
Un ejemplo mas seria allinurl: index.php?page=historia.php
Ahora como vemos si es vulnerable? de la siguiente forma ,
allinurl: index.php?page=[Enlace externo eliminado para invitados] y si la abre adentro de ese sitio , es vulnerable :3 , No se olviden del https:// , bueno ahora si ya es imaginacion , para defacearla tendrian que ejecutar algo asi como: [Enlace externo eliminado para invitados] , puede que el sitio no tome comandos .php , entonces ejecuten .jpg , o .gif , a partir de ahora imaginen ustedes lo que puedan hacer, si quieren mas info de dicha vulnerabilidad, google la tiene
Seguramente muchos escucharon hablar de las inyecciones SQL , bueno , como ya todos sabemos es dificil encontrar sitios con dicha vulnerabilidad pese a que si los hay , no todos son vulnerables...
Para hacer inyecciones sql , lo que yo recomiendo es aprender como funcionan, y como inyectar, Igualmente existe una tool para hacer esto llamada HAVIJ ...
Para saber si un sitio es vulnerable a esta inyeccion lo que se puede hacer es buscar un sitio con una terminacion parecida a la siguiente:
[Enlace externo eliminado para invitados]
Bueno cuando eso pasa, borramos lo que halla despues del signo igual y ponemos -1 , por ejemplo ,y si da un error similar a SQL SYNTAX ERROR , puede que sea vulnerable, lo siguiente sera borrar el signo igual , abrir el havij copiar la url donde dice TARGET: Y ejecutarla
(O HACERLO MANUAL PARA LOS QUE SEPAN)
Otra vulnerabilidad es la xss la cual intente explicar un poco en el post:
[Enlace externo eliminado para invitados]
Aunque estas sean las mas conocidas y factibles de encontrar no son las unicas tambien existen la
LFI (Local File Inclusion ):Es una falla del programador en los codigos de la web , codigos parecidos a:
(pagina_lfi.php)
<?php
$pagina = $_GET['pagina'];
include($pagina);
?>
Se ve en el codigo incluye otra cosa dentro de pagina con el metodo get, ejemplo.. htp://sitiovulnerable.com/archivos_lfi.php?pagina=[archivonuestro] ahi ya depende de la imagincacion , pueden buscar mas en google igualmente
Ahora expliquemos un poco el RFI Remote File Inclusion , es un poco parecido pero como ya el nombre explica es remoto, ejecuta archivos de otro servidor , ejemplo: [Enlace externo eliminado para invitados]
Una dork para buscar fallas de este tipo , es esta allinurl: index.php?*=*
osea ponen en google allinurl: index.php?*=* y les dara sitios con esas fallas a menos que sean reparados, recomiendo empezar a buscar por las ultimas paginas ya que son las menos actualizadas
Un ejemplo mas seria allinurl: index.php?page=historia.php
Ahora como vemos si es vulnerable? de la siguiente forma ,
allinurl: index.php?page=[Enlace externo eliminado para invitados] y si la abre adentro de ese sitio , es vulnerable :3 , No se olviden del https:// , bueno ahora si ya es imaginacion , para defacearla tendrian que ejecutar algo asi como: [Enlace externo eliminado para invitados] , puede que el sitio no tome comandos .php , entonces ejecuten .jpg , o .gif , a partir de ahora imaginen ustedes lo que puedan hacer, si quieren mas info de dicha vulnerabilidad, google la tiene