elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.


 


Tema destacado: Personaliza-Escoge el diseño del foro que más te guste.


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Básico (Moderadores: zhyzura, kamsky, TRICKY)
| | | |-+  como exactamente hackear una pagina web
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: como exactamente hackear una pagina web  (Leído 20,267 veces)
King Machine

Desconectado Desconectado

Mensajes: 1


Ver Perfil
como exactamente hackear una pagina web
« en: 18 Septiembre 2004, 08:28 »

por favor si me pueden ayudar. ???
En línea

eLank0
eLhAcKeR r00Lz


Desconectado Desconectado

Mensajes: 954



Ver Perfil WWW
Re: como exactamente hackear una pagina web
« Respuesta #1 en: 18 Septiembre 2004, 08:33 »

Hay demasiados metodos como para explicarte EXACTAMENTE lo que preguntas.

Leete las preguntas frecuentes y busca en GOOGLE.. Nose..

www.google.es/search?q=SQL%20Injection

y..

www.google.es/search?q=XSS

Y lee.

Salu2..
En línea

zhyzura
Moderador
***
Desconectado Desconectado

Mensajes: 2.482



Ver Perfil
Re: como exactamente hackear una pagina web
« Respuesta #2 en: 18 Septiembre 2004, 09:14 »

se ve que no leen los post con chincheta antes de preguntar...

Citar
-- HACKEAR PAGINAS WEB  (HACER UN DEFACE, DEFACEMENT)--

Bien, esto es un tema que se repite hasta la saciedad.

El hackeo de paginas webs es mas dificil de lo que parece, y no esta al alcance de novatos consumados. Tampoco existe un metodo universal ni la herramienta maravillosa que lo hackea todo.

Tras esto, varios apuntes sobre el tema:

- Si kereis hackear una pagina web que esta en un servidor publico (lycos, iespana, miarroba, etc etc...) como esta:  www.iespana.es/hax0rs  pues la MEJOR forma es contactando con el webmaster de la web y troyanizandolo (meterle un troyano) como puedas. Tras esto, como la mayoria de los troyanos tiene un keylogger (aplicacion que detecta las teclas pulsadas), pues cuando contacte con el FTP del servidor (en este caso ftp.iespana.es), tendra que meter su user (en este caso:  hax0rs_es) y su clave, que es lo que os interesa. Tras esto, solo teneis que entrar en el ftp, poner los datos, y cambiar lo que kerais....

Asi mismo, como ya dije antes, es tonteria (ademas de que no se puede) kerer saber la ip de estos sitios, pues no serviria de nada.

- Si la pagina es:   www.lammersw0p.com    ó    lammers.weblammer.com, la cosa se complica. Los archivos de la web siguen estando en un directorio dentro de esa makina (con una IP fija). Tras esto, existen muchas muchas posibilidades, que abarcan gran cantidad del tema del hack. Normalmente, para hacer esto (defacear una web), tiene que pasar que accedas al servidor de la web (es decir, que puedas manejarte por sus archivos como si fuera tu propio ordenador, ya sea por FTP o por login remoto por un exploit o cosas asi..) y entonces ya es trivial encontrar los archivos y cambiarlos/borrarlos a tu gusto.

Lo mas sensato es buscar bugs de la web (hay programas especiales para ello, consultar el post Top 75 Tools - Herramientas del hacker) y ver si de alguna manera puedes aprovechar ese bug para ganar el sistema.

No pregunteis como hackear una web porque es como preguntar a un instructor de vuelo:  ¿Como aprendo a pilotar? Tratad de ser mucho mas concretos.

saludos
En línea

eLank0
eLhAcKeR r00Lz


Desconectado Desconectado

Mensajes: 954



Ver Perfil WWW
Re: como exactamente hackear una pagina web
« Respuesta #3 en: 18 Septiembre 2004, 09:20 »

Es lo que hay pero uno se acostumbra.. siempre lo mismo  ;D.

Salu2..
En línea

magnox


Desconectado Desconectado

Mensajes: 739


NO DARK SARCASM IN THE CLASSROOM. LIVE EM ALONE


Ver Perfil WWW
Re: como exactamente hackear una pagina web
« Respuesta #4 en: 18 Septiembre 2004, 10:44 »

weno, si lo que quieres es "hackear la web" pues lo que harias es mejorarla, para eso esta el webmaster.
Si lo que quieres es hacer un lame-deface pues hay 2 tipos... basandote en php(asp etc....) o basandote en un bug donde consigas shell de todo el sistema donde corre la web.
Si llegas a tener shell no defacees, porque eso solo durara poco tiempo y para el webmaster sera como un trabajo que tu le hiciste a el.
Mejor subele el psybnc xDD que es algo mas bonito si eres usuario del IRC.
Saludos....
En línea

oRTNZ


Desconectado Desconectado

Mensajes: 808


no no soy malo... soy vicioso :p


Ver Perfil
Re: como exactamente hackear una pagina web
« Respuesta #5 en: 19 Septiembre 2004, 06:05 »

hackear ,weno diria que hacer un deface a una web, es primero tener shell  de la web luego cambiar el ........ : )
En línea

(31 del 12 de 2005) un dia que recuerdo siempre! :p
(03 del 08 de 2006) otro dia que lo recordare siempre...
Si eres Peruano, QUEDATE y si quieres ser de segunda mano del pais que fueras, pues LARGATE Y NO REGRESES...
magnox


Desconectado Desconectado

Mensajes: 739


NO DARK SARCASM IN THE CLASSROOM. LIVE EM ALONE


Ver Perfil WWW
Re: como exactamente hackear una pagina web
« Respuesta #6 en: 19 Septiembre 2004, 07:13 »

antes de que te cierren este post para siempre, dejame decirte que te pongas a buscar mas en el google y aprendas un poco mas de tu windows.
Un deface no es nada, ahora para hacer eso ya ni siquiera se necesita la shell....php nuke etc...
Si alguien llega a tener shell en un servidor unix o derivados....
seria algo estupido hacer un deface.... como decia..
subanle el psybnc xD
En línea

Crackptus^^


Desconectado Desconectado

Mensajes: 831


[ I`am a being outside this world]


Ver Perfil WWW
Re: como exactamente hackear una pagina web
« Respuesta #7 en: 19 Septiembre 2004, 07:33 »

Saludotes:=)

Yo creeo que si utilizaramos un poco mas nuestra cabeza, nos dariamos cuenta de que Existen paginas que ya tienen explicado el metodo de Hackear Paginas Web.

[deface a esdebian en 10 minutos]

http://www.zonabyte.net/tutoriales/debian.htm

[sqlinyection]

MÉTODO 3 SQL INJECTION
(Recomendada para sitios con PHP NUKE o que tengan una base de datos MySql)

Para este método tenemos que aplicar SQL INJECTION
Lo primero es llegar a la pagina del login usualmente es http://www.viktima.com/admin.php en esta pagina nos va a conducir al famoso login/pass
Explicando SQL INJECTION
Si sabes algo de programación te será mas fácil entenderlo
Como su nombre lo dice lo que hacemos es "inyectar" código a una pagina que utilice base de datos, cuando hincamos sesión en el php nuke lo que hace el código es verificar si el password es verdadero, o falso, esto lo hace mediante un ciclo que básicamente es así cuando mandamos el password lo almacena en una variable llamada pass
if('pass'=='passworddeadministrador') (Nótese el uso de la comilla simple para comparar las cadenas de password)
return (verdadero) Bienvenido administrador
else (Acceso Denegado)
Como se puede ver solo podemos obtener 2 respuestas falso o verdadero, así que para aplicar esta técnica basta con introducir en donde nos piden la contraseña lo siguiente a'or'nuevopassword'
así cuando entre nuestra variable pass lo que va a hacer es lo siguiente
if('a'or'nuevopassword')Usamos el comparativo "or" ya que este comparativo siempre va a regresar un resultado verdadero (pass o otro pass)==verdadero
Así que con esto estaremos modificando el código de la pagina para que nos deje entrar con el password "nuevopassword"



Passwords maestros:
'or''='
'a''or'
'a'or'nuevopassword'
Puedes probar estas claves básicas de sql injetion, también las puedes usar en los login.asp

http://www.zonabyte.net/tutoriales/metodo3.htm

Y si buscas ma.. Pues ma.. encuentra. :-X
En línea

When you learn to respect to your superior ones, then aprenderas to be somebody, because all we above have somebody but that, in short, are single to say.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
¿como hackear una pagina web?
Hacking Avanzado
thefactumest 2 4,212 Último mensaje 17 Mayo 2012, 23:46
por Søra
Que es un .EXE exactamente??
Windows
fMtQr 4 884 Último mensaje 29 Diciembre 2012, 23:22
por $Edu$
Como funciona exactamente scp en Putty?
Redes
NikNitro! 2 518 Último mensaje 4 Agosto 2013, 19:31
por NikNitro!
Powered by SMF 1.1.19 | SMF © 2006-2008, Simple Machines