samedi 30 juillet 2011

Piratage 'classique' d'un site web

   Le rêve tunisien c’est devenir un hacker… Les photos de profils sur les réseaux sociaux regorgent des masques de Guy Fawkes en référence à anonymous –bien qu’anonymous ne sont pas des pirates dans le vrai sens du terme-. 
   J’ai toujours respecté les hackers. Des gens ingénieux et serviables... et je serai ravie de vous mettre sur le droit chemin afin de réaliser votre rêve.
   Je pratique le développement web depuis 3 ans. Viser un site tunisien est la tâche la plus simple à faire : Mon ancien employeur, par exemple utilise le même login, le même mot de passe et la même adresse url pour se connecter en backoffice sur tous ses sites et depuis 10 ans déjà. Très astucieux pour se protéger... Aucun de ses clients ne pensera qu’il est aussi bête pour se faire avoir de cette manière. 
   Bon, commençons notre premier cours : pirater un site en devinant son mot de passe.
  Pour un site drupal c’est carrément impossible de deviner le mot passe de l’administrateur puisque le backoffice n’est pas assemblé dans un sous-domaine à part comme celui de joomla ou prestashop. Et de façon générale, l’intégrateur web ne laisse pas la main au client pour ce genre site à cause de la complexité de sa manipulation. Moi, en tout cas, je n’ai jamais réussi à pénétrer un site drupal.
  Pour un site réalisé sous prestashop le plus dur est de deviner le sous domaine de backoffice puisque l’intégrateur le renomme lors de l’installation. Donc essayez dans un premier temps de le deviner. Généralement on utilise admin, backup ou console. Reste à connaitre maintenant l’adresse mail du développeur. On peut facilement l’avoir avec une petite recherche sur google ou parfois en commentaire sur le code source du projet. A 90% le mot de passe est 123456.
  Le plus simple à pirater chez nous est un site réalisé sous joomla et le plus agréable est que les tunisiens utilisent rarement un CMS autre que celui-là. Le sous-domaine du backoffice est administrator, le login c’est admin et le mot passe est soit admin, soit 123456. Ce coup marche pour 50% des sites. Donc essayez toujours.

2 commentaires:

  1. Apprenez à recuperez un compte gratuitement et facilement 8102

    Download Software professionnel ▄︻̷̿┻̿═━一 http://geek-bot.com/comment-pirater-un-compte-facebook-gratuitement-sans-offre/

    ▄︻̷̿┻̿═━一 comment pirater un compte facebook 2016

    RépondreSupprimer
  2. Apprenez à recuperez un compte gratuitement et facilement 952

    Download Software professionnel ▄︻̷̿┻̿═━一 http://geek-bot.com/comment-pirater-un-compte-facebook-gratuitement-sans-offre

    ▄︻̷̿┻̿═━一 comment pirater un compte facebook 2016

    RépondreSupprimer