Riferimento: Deface
Ok allora qui interviene superpatrizio >.<
Comunque per defacciare un retro o un qualsiasi sito si deve entrare(giustamente) nel FTP del server, quindi dobbiamo assicurarci che sia un dedicato.
Per entrarci dobbiamo sapere la password...a questo punto entrano in gioco i BF(Brute Force) che servono a scoprire forzatamente una password.Una volta scoperta e decriptata la password(lasciando il computer aperto 2-3 gg) entriamo nell'FTP e cancelliamo tutti i file.Questo vuol dire deface.
Se poi vuoi distruggere il database gli coprire la porta 80, con una specie di ddos, prima sbloccandola da Apache e poi mettendoci un qualunque programma invisibile sulla porta 80.
Perfetto tutto qui.Però i programmi cercateli da solo.Spero d'esserti stato d'aiuto.
Per defacciare un sito si può anche solo accedere ai file tramite una shell e poi cancellare tutto da lì,
Con un brute force se la password è ben protetta ci vogliono molto più di 2-3 giorni e in caso si trovi una password non è de decriptare..
La porta 80 non centra niente col database, la porta 80 come hai detto dopo è la porta di Apache cioè del server web (CMS).
Il database, nei server mysql, ha come porta base la 3306 ma si può cambiare facilmente..
--
Oltre a questo ci sono diversi metodi per defacciare un retro di habbo..
I più comuni sono:
- DOS o DDOS dove non ci siano protezioni 'anti-dos'. Il DOS è facile da fare ma non sicuramente efficente come un DDOS anche se questo è molto più difficile da organizzare.
- SQL Injection questa è una cosa molto più complicata, bisogna avere conoscenze nel linguaggio sql, poi trovare una falla nella sicurezza dove ci sono delle entrate (come form, numero di una news, etc..) e a questo punto eseguire un codice 'maligno' all'interno del database.
- Scripting, tutti avrete sentito parlare di Scripting, molti parlano che sia finita questa era, ma non è così.. Anche se i server sono ben programmati ci sarà sempre qualche piccola falla di sicurezza e sopratutto i programmatori stessi le conoscono.. Questo è talmente complicato da spiegare che non mi ci metto neanche, bisognerebbe trovare dei pacchetti buggati per creare un errore nel server o solo per avere un effetto particolare.
Emilio.