El problema del Deface se hace constante en varios sitios webs que al descartar el tema de la seguridad o simplemente al no ser adeptos en el tema, exponen sus bases de datos o una simple escritura en html a la diversión de varios hackers. Si bien el hackeo muchas veces se realiza por una causa X, en su mayoria se ha convertido en una diversión de adolescentes, he visto chicos de 16 años jactandose de grandes hackers por inyectar un sitio web para alardear con sus compañeros de clase. y las tecnicas basicas que utilizan para ello.
Vamos a explicar en este pequeño tutorial como evitar ser victimas de un deface:
Comencemos con el mas simple de todos, El "Refresh"
Aunque suene raro para mis colegas con conocimientos en el tema, hay sitios hoy en dia que tienen activado el editor html en sus comentarios
Si es tu caso, si tenes un libro de visitas desactivá el editor html, de otra forma te podran colocar <meta http-equiv="Refresh" content="5;url=http://www.sitioweb.com"> y esto te redireccionara la web a otro sitio
SQL Injection
Uno de los mas usados por su facilidad de detectar vulnerabilidades en los sitios.
¿Como saber si tu sitio puede ser hackeado con SQL Injection?
Simplemente agregale "/*" o una simple tilde, si te tira un error, tu sitio es vulnerable.
Vamos a poner un ejemplo:
Tu sitio es "http://www.tupagina.com/index.php?id=1"
Lo comprobamos de la siguiente manera: "http://www.tupagina.com/index.php?id=1/*"
o tambien asi: "http://www.tupagina.com/index.php?id=1'"
como tambien de esta manera: "http://www.tupagina.com/index.php?id=1)"
Si al colocar cualquiera de estas opciones da un error, tu sitio es vulnerable, por el contrario si tu sitio sigue mostrandose igual, tanto tu SQL como tu plantilla php estan correctamente configurados.
Sigamos...
¿Como realiza un hacker la inyección?
Simplemente verifica que el sitio sea vulnerable con las tecnicas que mencioné anteriormente, si lo es comienza el proceso de prueba.
tu sitio es : "http://www.tupagina.com/index.php?id=1" asi que se comienza con el chequeo de tablas asi "-1 order by 1" hasta dar con el error "-1 order by 16" una vez alli ya sabemos que las tablas son menos de 16 mostrando el siguiente error "Unknown column '17' in 'order clause".
No me voy a explayar mas en el tema porque la idea de este post es explicar como defenderse de los hackers no como hackear un sitio.
Espero les haya sido util la información, hay muchas herramientas mas que iré aportando con el tiempo.
Saludos.
PROPIA