IIS 6.0 Hackeado

09/02/2005 - 01:01 por Juan Angel | Informe spam
Mi web site fué hackeado a traves del Data Access. bueno, eso dijo el hacker
que mas que hacker fué un lammer, hago
tal afirmación porque después de cambiarme el index.htm de uno de los
websites instalados en ese servidor, se atrevió a postear en un foro su gran
hazaña, le hice una pregunta como un usuario común, que consistía en que si
habia utilizado un script o algún tipo de exploit, a lo que menciona que lo
hizo con un componente llamado daVs.exe.
Buscando en la red encontré el archivo, lo bajé y lo instalé en mi pc(50 km
del servidor).
Al ejecutarlo, me pide una lista de los sitios que quiero hackear (
http://n.domaindlx.com/z1g0n/davs.JPG ) indicas el archivo que suplantará el
del web site, pones el código html, le das scan y wuala!!! el sitio es
hackeado.
He bajado todos los parches y mi IIS sigue vulnerable, para colmo, me he
estado autohackeando despues de instalar parches de seguridad y sigue igual.
si alguien cuanta con información al respecto agradecería sus comentarios.
aalvarez88@hotmail.com
 

Leer las respuestas

#1 Pèrez Mayo
11/02/2005 - 20:33 | Informe spam
Cuando encuentres alguna solucion podrias compartirla...

"Juan Angel" <Juan escribió en el mensaje
news:
Mi web site fué hackeado a traves del Data Access. bueno, eso dijo el


hacker
que mas que hacker fué un lammer, hago
tal afirmación porque después de cambiarme el index.htm de uno de los
websites instalados en ese servidor, se atrevió a postear en un foro su


gran
hazaña, le hice una pregunta como un usuario común, que consistía en que


si
habia utilizado un script o algún tipo de exploit, a lo que menciona que


lo
hizo con un componente llamado daVs.exe.
Buscando en la red encontré el archivo, lo bajé y lo instalé en mi pc(50


km
del servidor).
Al ejecutarlo, me pide una lista de los sitios que quiero hackear (
http://n.domaindlx.com/z1g0n/davs.JPG ) indicas el archivo que suplantará


el
del web site, pones el código html, le das scan y wuala!!! el sitio es
hackeado.
He bajado todos los parches y mi IIS sigue vulnerable, para colmo, me he
estado autohackeando despues de instalar parches de seguridad y sigue


igual.
si alguien cuanta con información al respecto agradecería sus comentarios.


Preguntas similares