Domanda Deface

Riferimento: Deface

@xEaglex Ultima Cosina Poi Basta Veramente Cms In Cui Sono Presenti Shell Nascoste e i propri modi per accederci
--------------- AGGIUNTA AL POST ---------------
@xEaglex Ultima Cosina Poi Basta Veramente Cms In Cui Sono Presenti Shell Nascoste e i propri modi per accederci
Scusa ma non ho capito.
Puoi spiegarti meglio per favore?​
 
Riferimento: Deface

@1 UP .. Queste Che Ti Sto Per Dire Sono Le Ultime Shell Che Sono Diffuse Nei Retro (Per Ora Si Trovano Solo Queste) Ovviamente Se Poi Sei Espreso Saprai Iniettare Stesso Tu. Ecco Shell: /housekeeping/fixnews.php /// /housekeeping/footer.php /// /chat.php
Queste Sono Le Più Diffuse.. Ciao Spero Di Esserti Stato Tutile ;)
 
Riferimento: Deface

Ok allora qui interviene superpatrizio >.<
Comunque per defacciare un retro o un qualsiasi sito si deve entrare(giustamente) nel FTP del server, quindi dobbiamo assicurarci che sia un dedicato.
Per entrarci dobbiamo sapere la password...a questo punto entrano in gioco i BF(Brute Force) che servono a scoprire forzatamente una password.Una volta scoperta e decriptata la password(lasciando il computer aperto 2-3 gg) entriamo nell'FTP e cancelliamo tutti i file.Questo vuol dire deface.
Se poi vuoi distruggere il database gli coprire la porta 80, con una specie di ddos, prima sbloccandola da Apache e poi mettendoci un qualunque programma invisibile sulla porta 80.
Perfetto tutto qui.Però i programmi cercateli da solo.Spero d'esserti stato d'aiuto.

Per defacciare un sito si può anche solo accedere ai file tramite una shell e poi cancellare tutto da lì,
Con un brute force se la password è ben protetta ci vogliono molto più di 2-3 giorni e in caso si trovi una password non è de decriptare..
La porta 80 non centra niente col database, la porta 80 come hai detto dopo è la porta di Apache cioè del server web (CMS).
Il database, nei server mysql, ha come porta base la 3306 ma si può cambiare facilmente..

--

Oltre a questo ci sono diversi metodi per defacciare un retro di habbo..
I più comuni sono:
- DOS o DDOS dove non ci siano protezioni 'anti-dos'. Il DOS è facile da fare ma non sicuramente efficente come un DDOS anche se questo è molto più difficile da organizzare.
- SQL Injection questa è una cosa molto più complicata, bisogna avere conoscenze nel linguaggio sql, poi trovare una falla nella sicurezza dove ci sono delle entrate (come form, numero di una news, etc..) e a questo punto eseguire un codice 'maligno' all'interno del database.
- Scripting, tutti avrete sentito parlare di Scripting, molti parlano che sia finita questa era, ma non è così.. Anche se i server sono ben programmati ci sarà sempre qualche piccola falla di sicurezza e sopratutto i programmatori stessi le conoscono.. Questo è talmente complicato da spiegare che non mi ci metto neanche, bisognerebbe trovare dei pacchetti buggati per creare un errore nel server o solo per avere un effetto particolare.


Emilio.