| Home | Suscribirse | Anunciarse | Contactenos

 Suscribete Gratis via:

RSS RSS   email EMAIL   twitter TWITTER

Hacking Web Servers

Una de las razones principales de porque los servidores web tienen gran probabilidad de ser “hackeados” es porque están públicamente disponibles en Internet las 24 horas los 7 días. Si un atacante logra comprometer con éxito un servidor web este tendrá una vía o “puerta” de acceso a la red donde está conectado el servidor y tendrá acceso al propio OS del servidor y sus aplicaciones o programas.




4 vulnerabilidades comunes en Servidores Web:

Estas son las 4 vulnerabilidades más comunes que buscan los hackers para explotar los servidores web.

Todas estas vulnerabilidades pueden ser explotadas porque los servidores web se encuentran en la zona desmilitarizada (Demilitarized Zone) o DMZ. El DMZ es un área públicamente accesible entre 2 dispositivos de filtrado de paquetes, como los Firewalls.

Website Cloaking – es la habilidad de un servidor web para mostrar diferentes tipos de páginas web según la dirección IP del usuario.

Web Server defacement (desfiguración) – es la habilidad del hacker para explotar una vulnerabilidad en el sistema operativo o programas del web server para alterar archivos del website y mostrar que el website ha sido hackeado.

Ataques más comunes a los servidores web:

Como incrementar la seguridad en servidores web:

Herramientas para atacar servidores web:

N-Stalker – es un escáner que te permite revisar aplicaciones web en busca de vulnerabilidades como; cross-site-scripting (XSS), SQL injection, buffer overflow, etc.

Metasploit Framework – esta poderosa herramienta gratuita es usada para probar o hackear un sistema operativo o aplicaciones del servidor web. Los exploits pueden ser usados como plug-ins y se pueden llevar a cabo a través de sistemas operativos Windows y Unix. Lo bueno y lo malo de Metasploit es que el atacante o hacker puede escribir sus propios exploits como también usar los ya existentes.

CORE IMPACT – exploit comercial ($$$$$$) usado para pruebas de penetración, probar y comprometer sistemas operativos y programas de servidores web.

SAINT - exploit comercial ($$$$) usado para probar y comprometer sistemas operativos y programas de servidores web.

Buscar estas herramientas en Google:

Búsqueda personalizada

Publicado: Nov15 2010