[SOLUCIONADO] Rastros en pentesting

Iniciado por andergedon, Noviembre 25, 2016, 06:31:06 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Noviembre 25, 2016, 06:31:06 PM Ultima modificación: Diciembre 09, 2016, 05:19:42 AM por Stiuvert
¡Hola! Tengo algunas preguntas, verán. Luego de realizar un ataque de pentest a nivel web. ¿Que datos/información puede quedar almacenada en el servidor que pueda comprometerme? Y ¿Como es posible eliminar o dejar el menor rastro posible una vez terminado el testeo? Explorando a fondo y haciendo uso de webshells, exploits, etc..

Gracias de antemano!
\x11\x12\x13

Lo primero que revisara el webmaster o quien le toque analisis tu ataque son los logs, tanto los  generados por la aplicacion web (Apache por ejemplo) y despues los del sistema, posteriormente realizara analisis con soft para detectar fallos o algo que hayas dejado.

Lo que te puede comprometer es tu direccion IP o algun nick que dejes, a menos que hagas mucho daño o haya dinero de por medio dependera si te siguen el rastro o solo arreglan lo que hiciste



Saludos!

También se supone que luego de un ataque se instala algun dispositivo para mantener el acceso (rootkits, backdoors), que ya genera un rastro su propia presencia.
Web: No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Igm: /secureart
Telegram: @roaddhdc
Correo: No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Face: /roaddhdc
Twitter: @roaddhdc
Youtube: No tienes permitido ver enlaces. Registrate o Entra a tu cuenta

Entiendo ¿Entonces que debería hacer para minimizar mis huellas una vez dentro del servidor?
\x11\x12\x13

No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Entiendo ¿Entonces que debería hacer para minimizar mis huellas una vez dentro del servidor?

No dejes rootkits, y protege tu anonimato con una buena VPN.

Saludos

No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Entiendo ¿Entonces que debería hacer para minimizar mis huellas una vez dentro del servidor?

No dejes rootkits, y protege tu anonimato con una buena VPN.

Saludos

y que vpn seria buena aunque sea de pago?
hay alguna en free?

CyberGhost por ejemplo, aunque te dejo esto para que sepas más acerca de los VPN

No tienes permitido ver enlaces. Registrate o Entra a tu cuenta

Saludos

ok gracias,muy esclarecedor el articulo