Resultados 1 al 4 de 4

Tema: MANUAL: Ataques Spidering By RaKi0N

  1. #1 MANUAL: Ataques Spidering By RaKi0N 
    Iniciado
    Fecha de ingreso
    Sep 2007
    Ubicación
    Wiscomsin
    Mensajes
    29
    Descargas
    0
    Uploads
    0
    Ataques Spidering By RaKi0N

    ¿Qué es el ataque "Spidering"?

    Este ataque consiste en descargar toda una web a nuestro disco duro, es decir:

    una web en la cual queramos ver logs, ficheros nuevos añadidos o cosas semejates.

    En pocas palabras, es descargar la web a tu disco duro.

    ¿Qué consigo con este ataque?

    Consigues muchas cosas, imaginate, una web que tenga una sección VIP y que

    solo puedas entrar a ella si eres socio o llevas "X" mensajes posteando

    o puntos acumulados, etc.Pues en este ataque hay opciones para ver links

    privados, y puedes sacar mucho probecho a este "ataque" por así llamarlo.

    También, con este ataque imaginémos que una web tiene "cositas" interesantes

    como bien dije, sección VIP, al hacer el ataque "spidering" bajamos toda la web

    a nuestro disco duro local, de este modo, todo lo que esté actualmente en la web

    privado como público, lo tendrémos yo lo definiria "Ataque pa mi"

    por que obtienes la web sin ser socio y esas cositas xDDD.

    [glow=red,2,300]¿Qué se necesita?[/glow]

    Se necesita el Firefox, si no lo tenemos bajado lo bajamos de:

    www.firefox.com


    Despues de aver instalado el "morcilla xDD" procedemos a instalar este add-on

    que lo bajaremos de aquí:

    https://addons.mozilla.org/en-US/firefox/addon/1616

    Procedemos a la instalación del add on y cerramos el explorer, nuevamente lo

    abrimos y se habrá actualizado, ahora, vean como hacer este ataque.

    Yo me tomé la molestia de hacerlo con una web simple, algo así de "prueba"

    una vez que tengáis la web elegida, abris el firefox y meteis la web, una vez dentro....

    Seguir estos pasos:



    Vamos a herramientas --> Descargar sitio con Spiderzilla

    y nos aparecerá algo así:



    Tenemos que poner un Nombre De Proyecto, podéis poner "prueba"

    Luego, en "Acción" damos a "Descargar Sitio(s) web"

    En Dirección Web URL ponemos la web, yo he puesto esta:

    http://www.educa.madrid.org/portal/c...1&p_l_id=12.34

    Vosotros poner la que vayais a atacar.

    y por último damos a opciones.



    Aquí dejamos las 3 casillas marcadas, si desmarcamos esto, son los ficheros

    con esas extensiones que NO QUEREMOS bajar, asique las dejamos clickeadas.

    Luego, vamos a Límites.



    Yo lo dejaria todo como está, más que nada es por la velocidad que queremos

    que baje y eso, pero mejor dejarlo así.

    En "Flujo de control" donde pone "abandonar host" lo dejamos en nunca, es por

    si se pierde la conexión o algo, y en las 3 casillas de abajo seleccionamos la última, así:



    En "Opciones avanzadas" yo lo configuré así:



    Vosotros podéis configurarlo de la forma que querais.

    En "Log/indice/caché" lo configuraremos como queramos, mi configuración

    es esta:



    En "Sitio" lo he dejado tal cual:



    Y en sistema, podemos seleccionarlo o no, como querais, yo lo he dejado normal:



    Bien...

    [glow=red,2,300]¿Qué hemos hecho hasta ahora?[/glow]

    Hemos configurado nuestro "ataque" a la web que vamos a atacar, y una

    vez configurado nuestra forma de ataque, guardamos los cambios donde pone

    "Ok,guardar y cerrar" y damos a "Comenzar la descarga con Httrack..."

    Nos saldrá la ventana del ms-dos, no os preocupeis que no os habéis juankeado

    es lo que nos permite realizar el ataque con la configuración que pusisteis.

    Esto os saldrá:



    Pues bien, cuando se os cierre la ventana del Ms-DoS

    es que ya está bajada la web y podréis analizar los componentes que hay

    !!! es así de fácil, parece chungo y es más fácil que sacar la minga y mear.

    Nos vemos, RaKi0N

    Nota: Arreglado
    Última edición por RaKi0N; 13-12-2007 a las 05:17
    http://img161.imageshack.us/img161/4008/milw0rmpu0.gif
    tu deja algun botijo en el irc de estos, aver si cuando vuelvas queda alguno. x-D
    Citar  
     

  2. #2  
    HH Administrator Avatar de LUK
    Fecha de ingreso
    Oct 2001
    Ubicación
    SpaÑa
    Mensajes
    5.010
    Descargas
    179
    Uploads
    246
    Te he arreglado el titulo que salia con formato de otro foro supongo. Y el limite de imágenes lo he subido a 25 , asi que si quieres lo puedes "desgitanear"
    [][][] LUK [][][]
    hackhispano.com
    Citar  
     

  3. #3  
    Co-Admin HackHispano.com Avatar de clarinetista
    Fecha de ingreso
    Jan 2004
    Ubicación
    HackHispano/SM
    Mensajes
    7.709
    Descargas
    30
    Uploads
    8
    Y de paso, redimensionalas, que así no hay un dios que lo lea.
    Citar  
     

  4. #4  
    Iniciado
    Fecha de ingreso
    Sep 2007
    Ubicación
    En La KomPu
    Mensajes
    15
    Descargas
    0
    Uploads
    0
    Rakion ta wapo el post, Solo como nota spiderzilla de momento solo esta disponible para Win... Saludo
    Citar  
     

Temas similares

  1. MANUAL: SQL Injection & Crackear MD5 By RaKi0N
    Por RaKi0N en el foro VULNERABILIDADES
    Respuestas: 1
    Último mensaje: 28-12-2007, 16:39
  2. Respuestas: 4
    Último mensaje: 12-10-2007, 02:11
  3. MANUAL: Utilización de Nmap By RaKi0N
    Por RaKi0N en el foro INTRUSION
    Respuestas: 2
    Último mensaje: 10-09-2007, 02:50
  4. MANUAL: Como utilizar Brutus, By RaKi0N
    Por RaKi0N en el foro INTRUSION
    Respuestas: 2
    Último mensaje: 10-09-2007, 02:47

Marcadores

Marcadores

Permisos de publicación

  • No puedes crear nuevos temas
  • No puedes responder temas
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •