En este tutorial vamos a aprender a crear un backdoor… si como lo prometí la semana pasada hoy nos toca crear un backdoor, muchas personas se pueden asustar con la palabra backdoor “dijo nadie nunca”, bueno sí, un poco la verdad.
Seamos honestos, la intención de crear un backdoor la mayoría de las veces para entrar a un sitio sin permiso ¿verdad? Espero que no lo usen para eso, pero hay dos principales motivos por los cuales se me ocurrió hacer este tutorial.
Saber como identificar un backdoor en WordPress
Así funciona la mayoría de los ataques, por medio de un backdoor, por algún plugin vulnerable o de alguna herramienta gratuita de internet que bajaste sin licencia por querer ahorrarte algunos morlacos y resulta que al día siguiente tienes doscientas mil páginas indexados con caracteres chinos y publicidad de carros y prostitutas. Entonces esa es la primera razón por la que yo veo que ustedes deben aprender esto.
Otra razón que veo para el uso de esta función…
Vamos suponer que uno de tus clientes te pide un sitio, lo armas todo bonito y ya te pagó la mitad y para activar el sitio le pides la segunda mitad… pero es un cliente muy necio que quiere verlo ya activo y tu no confías mucho en él y el cliente sale con “Cuando me lo actives, será entonces ya cuando este lista la página y entonces es cuando yo te pague el proyecto, porque ahorita no está lista y no la tienes en un dominio.”
Entonces ahí es cuando justifico el uso de un backdoor.
Así, si el día mañana el cliente cambio contraseña y no tienes accesos al servidor, pues tienes el acceso con el backdor… Y no con la intención de poner por una foto del negro de whatsapp, pero si poner un errorcito muy sutil, que sea molestó pero que no afecte las funcionalidades del sitio, para que el cliente te tenga que buscar y ahí es donde dices “eh muchacho no me has liquidado”.
Solo eso se necesita, haz la prueba, registra el usuario e inicia sesión.
Te sugiero que seas buena onda y el código dejarlo bien obvio con algún comentario de “al nuevo administrador del sitio, estos clientes no pagan, te maltratan, etc” para que el próximo desarrollador que le toque trabajar no batalle con eso.
Independientemente si se crea un backdoor, si no te sabes el url del login, no podras tener acceso, por eso te recomiendo que siempre que tu sitio salga a producción le cambiar URL del login de wordpress.
Señales de amistades falsas: La amistad es un vínculo especial y valioso, pero desafortunadamente, en…
¡La amistad, compa! Es como ese condimento secreto que le da sabor a la vida,…
Tesoros portátiles: Explorando los mejores juegos de la consola DS ¡Hola a todos! Soy Doble…
Top de los mejores juegos de francotirador para los amantes de la estrategia y el…
𝗟𝗼𝘀 𝗺𝗲𝗷𝗼𝗿𝗲𝘀 𝗷𝘂𝗲𝗴𝗼𝘀 𝗱𝗲 𝗳ú𝘁𝗯𝗼𝗹 𝗽𝗮𝗿𝗮 𝗔𝗻𝗱𝗿𝗼𝗶𝗱 𝗲𝗻 𝟮𝟬𝟮𝟯 ¡Hola a todos los apasionados…
Nombres únicos y atractivos para tu avatar en Roblox ¡Saludos, jugadores de Roblox! Si estás…