Está en la página 1de 1

NSE PRIMER MATERIAL.

El Explorador

Oye. Mi nombre es Dread386. Y soy lo que la mayoría de la gente


piensa cuando imagina a un hacker. Vivo en el sótano de mis padres
y paso la mayor parte de mis horas de vigilia en línea. Tengo un
gran círculo de amigos. Supongo que puedes llamarlos amigos, en
realidad nunca he conocido a ninguno de ellos en la vida real y
tratamos de superarnos mutuamente haciendo diferentes tipos de
hacks. La notoriedad es la moneda del reino aquí.

Tengo curiosidad sobre qué tipo de debilidades existen y qué puedo


hacer, y qué tan lejos puedo llegar a estos sistemas. Solo quiero
explorar por diversión.

No me refiero a ningún daño. A veces cambiamos una página de un sitio


web para avergonzar a alguien o para mostrarle al mundo lo
inteligentes que somos. Pero no hay daños graves.

Los tipos de métodos que uso incluyen varias formas de obtener


credenciales de inicio de sesión válidas para los sistemas en los
que quiero ingresar.

Hay listas en línea de las contraseñas de uso más común, y pueden


ser útiles. Pero sin los nombres de cuenta correspondientes,
apostaría a la izquierda con ataques de fuerza bruta donde adivino
los nombres de cuenta y pruebo cada una de las contraseñas comunes.
Eso no es todo eficiente. En cambio, encuentro formas de engañar a
las personas para que me digan que sus nombres de cuenta y contraseña
eran incorrectos.

Luego redirigiré su navegador a la página de inicio de sesión real


donde pueden iniciar sesión y pensar que todo está bien. Hola, todos
hacemos errores tipográficos, ¿verdad? Pasa todo el tiempo.

Nada terriblemente sospechoso aquí... ja, ja. Luego envío un correo


electrónico especialmente diseñado que parece que fue enviado por el
sistema real.

Este correo electrónico les indicará que deben iniciar sesión de


inmediato en el sistema y realizar una tarea importante. Luego, el
correo electrónico incluirá un enlace útil que pueden usar para ir
directamente al sistema y ocuparse de lo que sea necesario.

Sin embargo, ese enlace no los lleva al sistema real, los lleva a
mi servidor web especial que se hace pasar por el sistema real.
Cuando ingresan al sistema real y ven que todo está bien, ya tengo
sus credenciales. Y puede iniciar sesión como ellos. La mayoría de
la gente nunca lo sabrá.

También podría gustarte