Você está na página 1de 1

Hackeando sites protegidos por senha por Pinglocalhost

************************

Existem muitas maneiras de derrotar sites protegidos por java-script. Alguns são
muito simplistas, como bater
[ctl-alt-del] quando a caixa de senha é exibida, para simplesmente desativar o
recurso java, que o levará à página padrão. Você pode tentar pesquisar manualmente
por outros diretórios, digitando o nome do diretório na caixa de endereço url do
navegador, ou seja: você deseja acessar www.target.com .

Tente digitar www.target.com/images .(quase todo site tem um diretório de


imagens). Isso o colocará no diretório de imagens e fornecerá uma lista de texto de
todas as imagens localizadas lá. Freqüentemente, o título de uma imagem lhe dará
uma pista do nome de outro diretório. ou seja: em www.target.com/images,
há um .gif chamado gamestitle.gif . Há uma boa chance, então, de que haja um
diretório de 'jogos' no site, então você digitaria www.target.com/games e,
se for um diretório válido, você obterá novamente uma lista de texto de todos os
arquivos disponível lá.

Para uma abordagem mais automatizada, use um programa como o WEB SNAKE da
anawave ou o Web Wacker. Esses programas criarão uma imagem espelhada de um site
inteiro, mostrando todos os diretórios, ou até espelharão um servidor completo.
Eles são indispensáveis para localizar arquivos e diretórios ocultos. O que você
faz se não consegue abrir a caixa "Senha necessária"? . Primeiro faça uma pesquisa
WHOIS para o site. Em nosso exemplo, www.target.com . Descobrimos que ele está
hospedado em www.host.com em 100.100.100. 1.

Em seguida, vamos para 100.100.100.1, iniciamos o \Web Snake e espelhamos todo


o servidor. Configure o Web Snake para NÃO baixar nada acima de 20K. (poucas
páginas HTML são maiores do que isso) Isso acelera um pouco as coisas e evita que
você obtenha muitos arquivos e imagens com os quais não se importa. Isso pode levar
muito tempo, então considere executá-lo antes de dormir. Assim que tiver uma imagem
de todo o servidor, procure nos diretórios listados e localize /target. Quando
abrimos esse diretório, encontramos seu conteúdo e todos os seus subdiretórios
listados. Digamos que encontramos /target/games/zip/zipindex.html . Esta
seria a página de índice que seria exibida se você tivesse passado pelo
procedimento de senha e permitisse que ele o redirecionasse aqui. Simplesmente
digitando o URL www.target.com/games/zip/zipindex.html você estará na página
de índice e pronto para seguir os links para download.
XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
(AVISO LEGAL) XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
A informação acima é fraca!!!. Não tolero o uso deste documento de maneira
maliciosa. Eu sugiro que você não faça isso, mas faça o que quiser. Eu não serei
responsável por qualquer coisa que possa acontecer com você se você usar isso. :)

Você também pode gostar