Ataques Spidering By RaKi0N
¿Qué es el ataque "Spidering"?
Este ataque consiste en descargar toda una web a nuestro disco duro, es decir:
una web en la cual queramos ver logs, ficheros nuevos añadidos o cosas semejates.
En pocas palabras, es descargar la web a tu disco duro.
¿Qué consigo con este ataque?
Consigues muchas cosas, imaginate, una web que tenga una sección VIP y que
solo puedas entrar a ella si eres socio o llevas "X" mensajes posteando
o puntos acumulados, etc.Pues en este ataque hay opciones para ver links
privados, y puedes sacar mucho probecho a este "ataque" por así llamarlo.
También, con este ataque imaginémos que una web tiene "cositas" interesantes
como bien dije, sección VIP, al hacer el ataque "spidering" bajamos toda la web
a nuestro disco duro local, de este modo, todo lo que esté actualmente en la web
privado como público, lo tendrémos yo lo definiria "Ataque pa mi"
por que obtienes la web sin ser socio y esas cositas xDDD.
[glow=red,2,300]¿Qué se necesita?[/glow]
Se necesita el Firefox, si no lo tenemos bajado lo bajamos de:
www.firefox.com
Despues de aver instalado el "morcilla xDD" procedemos a instalar este add-on
que lo bajaremos de aquí:
https://addons.mozilla.org/en-US/firefox/addon/1616
Procedemos a la instalación del add on y cerramos el explorer, nuevamente lo
abrimos y se habrá actualizado, ahora, vean como hacer este ataque.
Yo me tomé la molestia de hacerlo con una web simple, algo así de "prueba"
una vez que tengáis la web elegida, abris el firefox y meteis la web, una vez dentro....
Seguir estos pasos:
Vamos a herramientas --> Descargar sitio con Spiderzilla
y nos aparecerá algo así:
Tenemos que poner un Nombre De Proyecto, podéis poner "prueba"
Luego, en "Acción" damos a "Descargar Sitio(s) web"
En Dirección Web URL ponemos la web, yo he puesto esta:
http://www.educa.madrid.org/portal/c...1&p_l_id=12.34
Vosotros poner la que vayais a atacar.
y por último damos a opciones.
Aquí dejamos las 3 casillas marcadas, si desmarcamos esto, son los ficheros
con esas extensiones que NO QUEREMOS bajar, asique las dejamos clickeadas.
Luego, vamos a Límites.
Yo lo dejaria todo como está, más que nada es por la velocidad que queremos
que baje y eso, pero mejor dejarlo así.
En "Flujo de control" donde pone "abandonar host" lo dejamos en nunca, es por
si se pierde la conexión o algo, y en las 3 casillas de abajo seleccionamos la última, así:
En "Opciones avanzadas" yo lo configuré así:
Vosotros podéis configurarlo de la forma que querais.
En "Log/indice/caché" lo configuraremos como queramos, mi configuración
es esta:
En "Sitio" lo he dejado tal cual:
Y en sistema, podemos seleccionarlo o no, como querais, yo lo he dejado normal:
Bien...
[glow=red,2,300]¿Qué hemos hecho hasta ahora?[/glow]
Hemos configurado nuestro "ataque" a la web que vamos a atacar, y una
vez configurado nuestra forma de ataque, guardamos los cambios donde pone
"Ok,guardar y cerrar" y damos a "Comenzar la descarga con Httrack..."
Nos saldrá la ventana del ms-dos, no os preocupeis que no os habéis juankeado
es lo que nos permite realizar el ataque con la configuración que pusisteis.
Esto os saldrá:
Pues bien, cuando se os cierre la ventana del Ms-DoS
es que ya está bajada la web y podréis analizar los componentes que hay
!!! es así de fácil, parece chungo y es más fácil que sacar la minga y mear.
Nos vemos, RaKi0N
Nota: Arreglado
Marcadores