Archivo del blog

viernes, 19 de diciembre de 2008

To protect & Serve - Defacements

Uno de los hacks más comunes son los llamados Defacements

En la década pasada eran muy famosos los defacements ya que no sólo eran frecuentes sino bastante pasaditos

En sí el ataque consiste en cambiar el contenido de páginas web con diferentes finalidades:

- Dejarle saber a los administradores sobre huecos de seguridad
- Publicamente lanzar mensajes de protesta
- Desprestigiar determinada empresa o persona
- Simple diversión o score para subir en la escala de hacking (estos últimos normalmente son script kiddies)

El asunto es que este ataque es bastante molesto y normalmente los que lo hacen de inmediato hacen un mirror del sitio y lo promocionan en distintos sites ya sea para ganar puntos o para pasar la voz rápidamente.

En muchas ocasiones los hackers explican en dichos sitios el cómo realizaron el defacement, es decir, que vulnerabilidad aprovecharon

En base a lo anterior no necesito decir que para hacer defacement necesitas conocer las vulnerabilidades del objetivo y normalmente con sólo cambiar una foto en el directorio de la página puedes hacer un gran daño...

Aquí dejo defacement sites y ejemplos curiosos o importantes:

http://attrition.org/mirror/
www.zone-h.org el archive más grande
www.2600.com este es de páginas viejas

Ejemplos en MX
Gobierno BC
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8387409/
Presidencia
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8298436/

0 comentarios :

Publicar un comentario

Gracias por comentar: