InicioInfoEvitar ser Victimas de Hackers

Evitar ser Victimas de Hackers

Info•10/9/2009

El problema del Deface se hace constante en varios sitios webs que al descartar el tema de la seguridad o simplemente al no ser adeptos en el tema, exponen sus bases de datos o una simple escritura en html a la diversión de varios hackers. Si bien el hackeo muchas veces se realiza por una causa X, en su mayoria se ha convertido en una diversión de adolescentes, he visto chicos de 16 años jactandose de grandes hackers por inyectar un sitio web para alardear con sus compañeros de clase. y las tecnicas basicas que utilizan para ello.

Vamos a explicar en este pequeño tutorial como evitar ser victimas de un deface:

Comencemos con el mas simple de todos, El "Refresh"

Aunque suene raro para mis colegas con conocimientos en el tema, hay sitios hoy en dia que tienen activado el editor html en sus comentarios

Si es tu caso, si tenes un libro de visitas desactivá el editor html, de otra forma te podran colocar <meta http-equiv="Refresh" content="5;url=http://www.sitioweb.com"> y esto te redireccionara la web a otro sitio

SQL Injection

Uno de los mas usados por su facilidad de detectar vulnerabilidades en los sitios.

¿Como saber si tu sitio puede ser hackeado con SQL Injection?
Simplemente agregale "/*" o una simple tilde, si te tira un error, tu sitio es vulnerable.

Vamos a poner un ejemplo:
Tu sitio es "http://www.tupagina.com/index.php?id=1"
Lo comprobamos de la siguiente manera: "http://www.tupagina.com/index.php?id=1/*"
o tambien asi: "http://www.tupagina.com/index.php?id=1'"
como tambien de esta manera: "http://www.tupagina.com/index.php?id=1)"

Si al colocar cualquiera de estas opciones da un error, tu sitio es vulnerable, por el contrario si tu sitio sigue mostrandose igual, tanto tu SQL como tu plantilla php estan correctamente configurados.

Sigamos...

¿Como realiza un hacker la inyección?

Simplemente verifica que el sitio sea vulnerable con las tecnicas que mencioné anteriormente, si lo es comienza el proceso de prueba.

tu sitio es : "http://www.tupagina.com/index.php?id=1" asi que se comienza con el chequeo de tablas asi "-1 order by 1" hasta dar con el error "-1 order by 16" una vez alli ya sabemos que las tablas son menos de 16 mostrando el siguiente error "Unknown column '17' in 'order clause".

No me voy a explayar mas en el tema porque la idea de este post es explicar como defenderse de los hackers no como hackear un sitio.


Espero les haya sido util la información, hay muchas herramientas mas que iré aportando con el tiempo.

Saludos.

PROPIA
Datos archivados del Taringa! original
3puntos
0visitas
0comentarios
Actividad nueva en Posteamelo
0puntos
6visitas
0comentarios
Dar puntos:

Dejá tu comentario

0/2000

Autor del Post

t
trescirculos🇦🇷
Usuario
Puntos0
Posts71
Ver perfil →
PosteameloArchivo Histórico de Taringa! (2004-2017). Preservando la inteligencia colectiva de la internet hispanohablante.

CONTACTO

18 de Septiembre 455, Casilla 52

Chillán, Región de Ñuble, Chile

Solo correo postal

© 2026 Posteamelo.com. No afiliado con Taringa! ni sus sucesores.

Contenido preservado con fines históricos y culturales.