:: Identificarse o Registrarse :: :: Numero de miembros: 245.716 :: Registrados ayer: 531 :: On-line: 121 ::
![]() ¿Cómo comprometer más de 10.000 sitios web? marga2f escribió: ;En relación al ataque basado en sitios webs comprometidos, tal vez lo que más ha impactado es el número de servidores web utilizados, o el hecho de que se puedan dar estadísticas tan concretas sobre usuarios afectados. La realidad es que ambas cosas suelen ser habituales, las herramientas automáticas permiten atacar múltiples sistemas en muy corto espacio de tiempo y sin necesidad de dedicarle recursos "humanos", mientras que las estadísticas concretas se pueden dar en los casos donde los "atacantes" son atacados. Sí, también cometen fallos de programación, o simplemente son descuidados como en este caso y dejan una password por defecto en algún script. Desvelado el cómo se accede a las estadísticas, la incógnita quedaba en descubrir que herramienta automática habían utilizado para poder comprometer tal número de sitios webs. Herramientas de seguridad que buscan y explotan vulnerabilidades hay muchas, si bien en estos casos donde se presupone que se automatiza todo el proceso suele tratarse de herramientas o scripts muy específicos que explotan también una o varias vulnerabilidades concretas. Para intentar averiguar que han utilizado basta, a priori, con hacer un pequeño análisis de seguridad a varias webs comprometidas en el mismo ataque y detectar una vulnerabilidad común.
Puntuación Promedio: 4 votos: 1 ![]()
|