¿ Recomiendan aprender un lenguaje de programación antes de iniciarse en la rama del defacing ?
Hola
slayer00. Antes de comenzar en el defacing puedes estudiar lenguaje ensamblador y programación en C/C++, el lenguaje ensamblador como ASM es muy efectivo para la creación de shellcodes y la programación en C/C++ es efectivo para el diseño de exploits remotos.
Después de tener esa base, puedes estudiar algunas de estas ocho técnicas del defacing:
1. desbordamientos de monticulo
2. ataques de retorno-a-libc (return-to-libc attacks)
3. ataques de formato de cadena
4. desbordamientos de memoria
5. ejecucion de codigo arbitrario
6. ataques de desbordamientos de aritmetica
7. ataques de codigos auto-modificables (en ingles: self-modifying code)
8. desbordamientos de pila (un tipo de desbordamiento de memoria)
Teniendo esos conocimientos ya sabremos como encontrar vulnerabilidades en los servidores HTTP que son los que contienen las paginas webs que pueden ser defaceadas, cuando los informáticos explotan algunas de esas vulnerabilidades pueden obtener la shell de la computadora de la víctima, transferir un troyano y acceder a los directorios de las paginas webs.
En mi caso, los ataques de retorno-a-libc y los desbordamientos de memoria suelen ser los más efectivos en el defacing, en estos días encontré unos cuantos servidores HTTP vulnerables, como por ejemplo el Apache...
Ahora, para ampliar nuestros conocimientos en el defacing e implementar la seguridad en nuestros servidores HTTP que contienen las paginas webs, no solamente hay que estudiar los lenguajes de programación y las técnicas más comunes del defacing, sino también las técnicas que se aplican para evadir los sistemas de seguridad tales como los firewalls, seguridades del router, spywares y desarrollar esa destreza que nos ayuda a lidiar con esos sistemas de seguridad que tienen un diseño único y que no rondan por la red.
Por ejemplo, algunos de los sistemas de seguridad más comunes son los firewalls y los routers, estos hacen que al momento de escanear los puertos los servicios nos aparezcan como filtrado, además, si queremos acceder mediante algún exploit remoto estos nos bloquean el acceso a determinados puertos, en esos momentos muchas veces se tienen que usar varios exploits y tener conocimientos de lenguaje ensamblador, recuerdo que una vez utilice un exploit de desbordamiento de memoria para vulnerar el firewall y luego otro exploit para un ataque de formato de cadena en el servidor HTTP, pero antes de realizar el deface se me presentaron otros sistemas de seguridad con los que tenía que lidiar, por lo que programe un retrovirus en C para modificar las seguridades y posteriormente poder realizar el deface.
En resumen, te puedes enfocar en estos tres puntos
1. Conocimientos de lenguaje ensamblador y programación en C/C++
2. Las ocho técnicas del defacing
3. Lidiar con sistemas de seguridad
Agradeceria que respondieran o dejarán fuentes para que las revise.
Si buscas guías,
aquí tienes una muy buena para iniciarte en el lenguaje ensamblador.
Después de que aprendas lenguaje ensamblador, shellcodes y programación en C/C++, puedes estudiar
esta guía que trata sobre los defaces mediante los desbordamientos de memoria, el punto número 4 de las ocho técnicas de defacing que te mostré anteriormente.
El defacing sí es una rama, y quiero aprender para hacer mi propia web más segura
El deface no solamente es una rama de la informática, sino también una obra de arte en la cual un informático deja su huella mediante sus diseños artísticos como una prueba de que logro su objetivo en encontrar y corregir los bugs de una página web... Estos diseños artísticos pueden ser creados en flash y hasta incluso pueden tener animaciones en 3D.
Recuerdo que hace meses atrás realice un deface en flash y el administrador quedo muy agradecido y me dijo que era una persona con un buen espíritu artístico y que tenia buena creatividad e ingenio en mis diseños. Claro que antes de realizar el deface le notifique al administrador lo que tenía planeado y con su permiso procedí a buscar vulnerabilidades en sus servidores para luego realizar el deface y corregir los fallos, el administrador quedo muy agradecido por el deface ya que sus servidores terminaron con una buena seguridad y sin los fallos que tenían anteriormente.
Otras de mis historias en el deface fue en eso del 2007, hace ya muchos años atrás... No se me olvida ya que vi por mi mismo lo efectivo e importante que era aprender sobre los defaces, en ese momento me encontré con un webmaster que le realizaban a cada rato el típico "deface lammer" y no lo dejaban en paz con el diseño de su página web, el deface lammer consiste en que sin motivos o por pura diversión se borra todo lo que se encuentra dentro del servidor HTTP y se deja un mensaje bien en grande que dice "hack by X" sin notificar al administrador de las vulnerabilidades o corregir los fallos. En vista de eso contacte con el administrador para que me diera permiso de buscar fallos en su servidor, realizar el deface y posteriormente corregir las vulnerabilidades. El administrador quedo muy agradecido por el deface y desde entonces no lo volvieron a molestar con los típicos defaces lammers, por lo que pudo continuar en paz con el diseño de su website. No solamente fue una persona la que se beneficio de esta rama artística de la informática, sino también todos los visitantes que entraban en su página web.
Dicen que los lammers son los que más rondan por la red y la razón por la cual las personas tengan ideas erróneas, en la calle cuando alguien escucha hacker, a las personas de una vez se le viene a la mente el perfil de un delincuente, algo similar pasa con los defacers, a las personas de una vez se le viene a la mente los que destrozan todo y colocan "hack by X".
Saludos y suerte con la seguridad de tus sistemas (páginas webs y servidores HTTP)