Post on 14-Feb-2018
7/23/2019 Tecnica s de Hacking
1/21
TCNICASDE HACKEORoger Ivan Diaz
Angelica Rodriguez
Jeison Zea
7/23/2019 Tecnica s de Hacking
2/21
Defniciones de Hacker En general se les dice as a las personas apasionadas por la
seguridad informtica. Incluye: uienes !acen entradas remotas no autorizadas por
medio de redes de comunicaci"n como Internet #$lac%!ats& A'uellos 'ue depuran y arreglan errores en los sistemas
#(!ite !ats& )os de moral am*igua #+rey !ats&
,ac%er es una persona 'ue tiene conocimiento profundo del
funcionamiento interno de un sistema- en particular decomputadoras y redes informticas.
En la actualidad se usa de forma corriente para referirsemayormente a los criminales informticos.
7/23/2019 Tecnica s de Hacking
3/21
Hackear
Es un trmino adaptado del ingls/!ac%ing0- 'ue se re1ere a la acci"n
de e2plorar y *uscar las limitantes deun c"digo o de una m'uina.
3am*in signi1ca acci"n de irrumpir
o entrar de manera forzada a unsistema de c"mputo o a una red.Este 4ltimo signi1cado para muc!os!ace alusi"n al trmino crac%ear.
7/23/2019 Tecnica s de Hacking
4/21
Tcnicas de Hackeo3royanos va correo
electr"nico 5er
6ni7eo 5er 8uerza *ruta 5er 9egaci"n del
servicio 5er 8is!ing 5er 6itios e* falsos 5er ;!ange coding 5er 6) in
7/23/2019 Tecnica s de Hacking
5/21
Troyanos va correoelectrnico Este tipo de !ac%eo se *asa en la instalaci"n de un
programa con un troyano 'ue sirve como !erramientaremota para !ac%ear. 3iene la !a*ilidad de ocultarse
y su uso no est autorizado. =na vez euede leer- mover-*orrar y e
7/23/2019 Tecnica s de Hacking
6/21
Snieo Es la prctica de poder capturar tramas de
informaci"n 'ue via
7/23/2019 Tecnica s de Hacking
7/21
!"er#a $r"taEs la prctica de ingresar a un sistema atravs de /pro*ar/ todas las com*inaciones
posi*les de contraseBa en formasistemtica y secuencial.
E2isten distintas variantes para este tipo deata'ues- pero todas *asadas en el mismo
principio: agotar las com*inaciones posi*les!asta 'ue se encuentre un acceso vlido alsistema.
5olver
7/23/2019 Tecnica s de Hacking
8/21
Ne%acin del servicio&Denial o' Service DoS( =n ata'ue parcial de negaci"n de servicio
!ace 'ue la ;>= consuma muc!os recursos
y el computador se ponga inesta*le.
@tra forma de ata'ue es lo 'ue se conocecomo /Cood/- 'ue consiste en saturar alusuario con mensa
7/23/2019 Tecnica s de Hacking
9/21
!is)in% o *)is)in%6e re1ere al engaBo por medio de correoselectr"nicos a los usuarios 'ue tienen cuentas*ancarias. Es una tcnica 'ue consiste en duplicar
!asta en el ms mnimo detalle un sitio e*verdadero en otro servidor.
>rimero va a a ,otmail- +mail- a!oo- etc- para verel c"digo ,3?) y guardarlo en el servidor falsoluego enva un correo electr"nico a la persona de la
cual se desea la clave con alg4n mensa
7/23/2019 Tecnica s de Hacking
10/21
Sitios +e$ 'alsos&!ake +e$sites()a tcnica de crear sitios e* falsos se !a vueltomuy popular !oy en da. 6e trata de su*ir a lared- mediante vnculos falsos- interfacesidnticas a pginas e* reales. De esta forma elusuario piensa 'ue la pgina es real y empieza allenar su informaci"n- normalmente *ancaria.
En la mayora de los casos piden al usuario poner
su clave o 'ue entre al sistema con suinformaci"n de cuenta. Despus manda unaalerta diciendo 'ue el servidor no responde parano levantar dudas.
5olver
7/23/2019 Tecnica s de Hacking
11/21
C)an%e Codin%Este tipo de !ac%eo se toma comodiversi"n y por lo general es inofensivo.
6e trata de modi1car el c"digo 'uedespliega una pgina de Internetagregando "rdenes en
7/23/2019 Tecnica s de Hacking
12/21
S,- In.ection
;onsiste en modi1car sentencias de6) para modi1car las ta*las de la*ase de datos de un sitio e*.
5olver
7/23/2019 Tecnica s de Hacking
13/21
A/lication levelEs cuando alguien se apropia de unaaplicaci"n del sistema. )a mayora de
las veces se trata de una aplicaci"n (e*como >,>G9u%e o ?yAdmin. 6inem*argo- en ocasiones el dominio deuna aplicaci"n conduce a tener ms
accesos y facilidades en el !ac%eo.
5olver
7/23/2019 Tecnica s de Hacking
14/21
0oot )ackin%Este es el !ac%eo ms grave. El !ac%er!a tomado el control del sistema y
puede !acer lo 'ue 'uiera con l.
+eneralmente el !ac%er trata de pasardesaperci*ido y crea un usuario con
todos los derec!os para entrar cuando'uiera al sistema.
5olver
7/23/2019 Tecnica s de Hacking
15/21
Cross Scri/tin% &1SS&Es una tcnica de !ac%eo 'ue consiste enenviar informaci"n maliciosa a travs del
*roser.
En versiones anteriores de Internet E2plorerera su1ciente con colocar
?
op=userinfo&uname=alert(document.cookie);>/script> en el =R) para ver lainformaci"n de otros usuarios en un sitio deventas por Internet.
5olver
7/23/2019 Tecnica s de Hacking
16/21
Hi.ackin% y S"/lantacin
=no de los mtodos ms usados es eleavesdropping #escuc!ar secretamente&- el cualpretende recoger informaci"n como cuentas de
usuario- claves- etc.
Esto se logra por la incursi"n de troyanos en elcomputador 4nicamente para recogerinformaci"n de usuario.
)uego teniendo esa informaci"n se puede lograrla suplantaci"n y se sigue con el proceso !astatener informaci"n de gente cercana al usuarioinfectado.
5olver
7/23/2019 Tecnica s de Hacking
17/21
In%eniera inversa
6e re1ere al proceso por el 'ue se o*tiene oduplica el c"digo fuente de un programa. Asmismo cuando un dispositivo electr"nico ode softare es procesado para determinarsus componentes ya sea para !acermodi1caciones o copias- se !a*la deingeniera inversa.
El trmino ingeniera inversa est ligado alfraude de softare- as como a laduplicaci"n de programas- modi1caci"n ypiratera informtica.
5olver
7/23/2019 Tecnica s de Hacking
18/21
In%eniera social
Es un trmino usado para !ac%ear a las personasmediante la psicologa. 6e usa en sistemas conuna seguridad ms comple
7/23/2019 Tecnica s de Hacking
19/21
Hi.akin% &sec"estro( I> !i
7/23/2019 Tecnica s de Hacking
20/21
Hi.akin% &sec"estro( Reverse domain !i
7/23/2019 Tecnica s de Hacking
21/21
Hi.akin% &sec"estro( ?"dem !i