Mi web site fué hackeado a traves del Data Access. bueno, eso dijo el hacker
que mas que hacker fué un lammer, hago
tal afirmación porque después de cambiarme el index.htm de uno de los
websites instalados en ese servidor, se atrevió a postear en un foro su gran
hazaña, le hice una pregunta como un usuario común, que consistía en que si
habia utilizado un script o algún tipo de exploit, a lo que menciona que lo
hizo con un componente llamado daVs.exe.
Buscando en la red encontré el archivo, lo bajé y lo instalé en mi pc(50 km
del servidor).
Al ejecutarlo, me pide una lista de los sitios que quiero hackear (
http://n.domaindlx.com/z1g0n/davs.JPG ) indicas el archivo que suplantará el
del web site, pones el código html, le das scan y wuala!!! el sitio es
hackeado.
He bajado todos los parches y mi IIS sigue vulnerable, para colmo, me he
estado autohackeando despues de instalar parches de seguridad y sigue igual.
si alguien cuanta con información al respecto agradecería sus comentarios.
aalvarez88@hotmail.com
Leer las respuestas