Bien nenes aca su user MeXiCoOl28 les va a enseñar a defacear, empezaremos por algo mui facil y simple pero antes que es defacear???
El Deface / Defacing / Defacement es la modificación de una página web sin autorización del dueño de la misma.
La mayoria de las veces logran defacear un sitio consiguiendo acceso mediante alguna vulnerabilidad que el programador haya dejado en el mismo.
También por passwords debiles, problemas en el FTP, etc.
Cómo prevenir un deface ? Es sencillo seguí con los standares de seguridad, no creas que por que “Tu cliente” o tu “Página” no van a tener visitas, no habrá alguien que pueda joderte.
Weno empezaremos con algo de inyeccion:
Inyection HTML
Esta técnica de defacing es muy sencilla y fácil de llevar a cabo. Como el mismo nombre
lo dice, se trata de inyectar o anexar una línea de códigos en HTML.
Se utiliza para Libro de Visitas, Foros, TagBoard o cualquier servicio que permita
agregar mensajes y tenga habilitado la opción HTML.
Comencemos...
Haré un ejemplo de esta técnica con un Libro de Visitas, son los servicios más vulnerables
al Inyection HTML.
1º Entra al libro de visitas e intenta escribir algo.
2º Para darte si tu ataque será exitoso tendrás que darte cuenta si la opción HTML
esta activada.
3º Escribe lo siguiente: <h1>Prueba (En "Prueba" podrás escribir lo que quieras), lo
importante es que tienes que fijarte si esa palabra se agranda. Si esa palabra que
escribistes se pone grande, es vulnerable.
4º Ahora firma de nuevo y pon esta línea de códigos:
- Código:
-
<META HTTP-EQUIV="refresh" CONTENT="1; url=AQUI PONES LA URL DEL HACK">
En la línea de códigos que ves arriba, en esta parte: url=AQUI PONES LA URL DEL HACK">
pondrás la dirección web a la que quieras que se redireccione.
Por ejemplo:
<META HTTP-EQUIV="refresh" CONTENT="1; url=http://digitalsystem.com.ve/">
Cuando entren al libro de visitas, se redireccionará a mi web -> DigitalSystem.Com.Ve
Solo es cuestión de práctica y encontrar algunas web's vulnerables.
Espero les sirva de algo.
apliquenlo y si no pueden no deseperen ya vendran mas pero uds tengan fe
saludos desde mexico !!!!!!!!!!!!!!!!!!!
KETZAL ERES UNA BITCH KUANDO KIERAS T ENSEÑO A DEFACER O A HACER BATCH