Como secuestrar un sistema...

Esto lo lei por ahi en otro foro de un mae que se vanagloria de haber hackeado un sistema. Claro, el mae deja por fuera detalles muy importantes, tal como que se hace para accesar al sistema con suficientes privilegios en primer lugar, pero aun asi, esta bueno el toque, jejeje

La idea tras del secuestro es adueñarse del sistema en su totalidad y cerrar el acceso a terceros por lo tanto:

1.- Una vez en el sistema, borrar todas las cuentas de usuario o cambiar el password excepto por la cuenta root o la actual
2.- Cambiar el password de la cuenta root o la cuenta actual

De esta forma se asegura que nadie mas pueda entrar al sistema a detener el ataque y se asegura de la continuidad de los servicios del sistema. A este punto los servicios y el sistema en si esta en total control del perpetrador, los servicios todavia funcionan pero bajo el control del atacante.

3.- Buscar que servicios tiene el sistema

Servicios como motores de bases de datos, web servers, application servers, email, proxy, dns, etc, etc, etc. De esta forma sabremos que podemos "robar" o controlar, netstat nos dira cuales puertos o servicios estan abiertos. Data files, web content, WAR files, configuration files, todo esto podemos cambiar y controlar.

4.- De aqui en adelante decidimos que queremos hacer, cambiamos las paginas web para poner nuestro contenido? desviamos el trafico a nuestros servidores? Sacamos los data files y las montamos en nuestros motores de bd para sacar la informacion? Sacamos los WAR files y decompilamos?

5.- Atacar otros sistemas en la red interna.

Una vez adentro del sistema podemos "escanear" la red interna para saber cuales otros servicios hay disponibles en la red.

6.- Cubrir las huellas.

Se deben deshacer todas formas de registro de acceso al servidor atacado, ya sea logs de acceso o del sistema.

7.- Publicar la informacion

Una vez terminado el ataque y sacado toda informacion hacer publica la informacion de acceso para que otros entren, ataquen y al mismo tiempo borren las huellas del ataque inicial.

Jajaja, una vara que este mae no considera es que toda esta vara no se debe hacer desde la choza de uno, si no le caen!
 

Últimas Noticias de Costa Rica

📑 Evite Incurrir en Multas y Sanciones: Ofrecemos servicios de presentación de declaraciones de IVA (D104), alquileres (D125) y la anual de renta (D101)

🦉Prepración para examenes desde 6to hasta Bachillerato por madurez.
¡Obtenga su título!

¿Está a favor de la portación de armas para la defensa personal?

  • Sí, para garantizar la seguridad individual

  • No, para reducir el riesgo de incidentes violentos


Los resultados solo son visibles tras votar.

TicosLand is now also available on Android and iOS

¿Las universidades públicas costarricenses son refugios de ideologías extremistas?

  • Sí, son una cueva de profesores parásitos

    Votos: 379 59,4%
  • No, son cunas del libre pensamiento

    Votos: 259 40,6%

¿Apoya la creación de una ley de eutanasia en Costa Rica?

  • Sí, por el derecho a una muerte digna

  • No, por el respeto absoluto a la vida


Los resultados solo son visibles tras votar.

En tendencia

¿Costa Rica debería promover abiertamente el turismo sexual?

  • Sí, podría dar un impulso económico

  • No, debido a las implicaciones morales y sociales negativas


Los resultados solo son visibles tras votar.

🚀 FACTURATica.com la #1 sin Mensualidades ni Anualidades. Inscripción gratis en Hacienda.

¿Estaría de acuerdo en la pena de muerte para crímenes graves y flagrantes?

  • Sí y también para la corrupción

  • No, por el riesgo de errores judiciales y la ética de la vida


Los resultados solo son visibles tras votar.

¿Debería Costa Rica legalizar la marihuana para uso recreativo?

  • Sí, por los beneficios económicos y de seguridad

  • No, debido a los potenciales riesgos para la salud y la sociedad


Los resultados solo son visibles tras votar.
Atrás
Arriba