PDA

Ver la versión completa : ayuda hacking web



zer0_modder
31-03-2005, 16:23
hola, wenas tengo un problema. alguien me podria enseñar a hackear webs, no es k sea lammer ni muxo menos es k me gustaria aprender.hackar web desde windows se algo de hacking pero de webs nada si alguien quiere enseñarme pofavor... :(

juanma.m.d
31-03-2005, 16:46
si supieras algo de hacking no formularias una pregunta asi. Lo q has de hacer si realmente kieres aprender es aprender sobre vulnerabilidades (hay un post de tse-tse con chincheta q creo q explica bien como estar al dia) y aprender programacion para usar correctamente los exploits, ojo no es facil, tambien t conviene leer y muxo.

zer0_modder
31-03-2005, 21:35
xD pero no me resuelves mi duda. Yo se algo de visual basic, hice un troyano, no con muxas opciones me kede estankado cuando kisse k transfiriera datos...weno a ver si veo algun post...;) gracias de todos modos

juanma.m.d
01-04-2005, 00:33
Pos ya me diras si estar al dia en cuanto a vulnerabilidades no es lo q tu kieres, no se q puede ser... un programa magico q lo haga solo ? :S

TseTse
01-04-2005, 01:08
'Hackear' una web puede ser difícil o fácil y tu pregunta no se puede contestar, de forma que te diga: 'haces clic aquí y ya lo tienes'.

En primer lugar eso de hacerlo desde un sistema operativo u otro... me da que has estado leyendo cosas muy viejas. Cualquier sistema operativo que tenga TCP/IP (todos o la mayoría) se pueden usar para realizar intrusiones u otro tipo de ataques, lo único que cambia son las utilidades que podrás utilizar. Pero el procedimiento es el mismo.

Lo que tú quieres es que se te explique una por una, las distintas formas y métodos con los que se puede explotar un sistema, eso aparte de ser muy largo de explicar es una total y completa pérdida de tiempo en preguntas de éste tipo.

¿De qué sirve que te diga cómo explotar un IIS o un apache con una vulnerabilidad concreta, si puede que ese servidor no sea vulnerable?
¿Hay que explicar cada una de las vulnerabilidades y formas de explotarlas para que consideres la respuesta como válida?

¿Entiendes ahora la pregunta tan genérica que acabas de hacer? En otras ocasiones ni hubiera contestado o lo hubiese hecho con mi toque irónico personal, único e inconfundible. Por esta vez haré una excepción.....

Te aconsejo que antes de ponerte a hacer el chorra por ahí con servidores ajenos, te instales el VMware o PC Virtual, con esas utilidades podrás tener dos o más sistemas operativos iniciados a la vez en un mismo ordenador, podrás ponerlos en red y hacer tus experimentos.

Borra la palabra 'hack' de tu cabeza y cámbiala por 'Seguridad informática', después te recomiendo que visites y leas: http://securityfocus.com/library/category/231

zer0_modder
02-04-2005, 01:26
muxas graacias amigos are lo que ustedes me dijeron. :)

zer0_modder
02-04-2005, 01:29
yo lo que suelo hacer. 1º escaneo la "web" leugo segun que peurtos tenga abiertos los intento explotar con crackeador o lo k fuese... no se si estara bien seguido los passos eso era lo ke keria pero ya da lo mismo... ;) gracias de todos modos

TseTse
02-04-2005, 02:07
Eso es precisamente lo que no tienes que hacer, lee por ejemplo: http://www.hackindex.org/download/escaneos.txt

juanma.m.d
02-04-2005, 04:18
jeje TseTse ha expresado lo q yo keria decir bastante claro :)

NeoGenessis
26-04-2005, 14:42
yo diria que os olvidais de la opcion mas simple "pa hackear webs" que es la de usar programitas (no hay pocos que se diga) que pruevan toda una serie de nombres y passwords a ver si consigues colarte con la contraseña de otro tio.

De todos modos yo diria que la pregunta inicial es un poco l......., sin ofender ¡eh!

P.d.: seria interesante que posteras ese troyano en vb ;) fijo que algun arregliyo le podemos hacer.