Defacing. Deface. Defacement ( Parte I ) By Blizzacjk

Posted on viernes, julio 02, 2010 by Puzzle

Despues de un par de semanas ausente..
Os traigo un poco de lo que se conoce como Deface (Defacing)
Hemos visto algunos temas como:
Carding: Uso de tarjetas de credito ajenas para fines de lucro
Hacking: Concierne principalmente a entradas remotas no autorizadas por medio de redes de comunicación como Internet. La mayoria de estos programadores y diseñadores apasionados por la seguridad infermotica.
DEFACING: es la modificacion de una pagina web sin autorizacion del dueño de la misma.

Por medio de injeccion SQL, Ataques DDOS, incluso otros ya mencionados como pharming.
La mayoria de las veces logran defacear un sitio consiguiendo acceso mediante alguna vulnerabilidad que el programador haya dejado en el mismo.

Uno de los principales problemas es el SQL injection, que se trata de insertar datos en la DB para conseguir determinados accesos y/o modificar lo que el sitio tenga. (generalmente el Index del mismo)
Hay otros SQL inyects que evuelven usuario y contraseña. (La gran mayoria de los conocidos)

Esta practica es muy habitual mas que todo en sitios donde el tema principal es POLITICA y HACKING.

La mayoria de estos deface se hacen con 2 motivos:

Deface lamerial, el cual consiste en dejar un mensaje en el index o modificarlo, por ejemplo: "soy tu padre por haberme kagado en tu web"

Deface De un buen hacker, el termino buen hacker no quiere decir que sea buena la persona si no que si ve errores o bug’s inmediatamente los reportara al administrador, De como es que supo del bug y como se puede explotar, Puede que te den las gracias por avisarles o hasta te den algo cambio.

El defacing tambien podriamos utilizarlo para privilegios personales! Recuerda que te estarias logeando en el site como ADMINITRADOR.

O tambien esta lo que yo llamo libertad de expresion;


Y para terminar este articulo de Defacing de muchos que pueden venir, os dejo un video tutorial creado y aportado.. por Blizzacjk



1 comentarios:

CAFM dijo...

5000 puntos muy buena explicacion y exelente blog

By Blizzacjk

Publicar un comentario