Explicaré como sniffear los datos entrantes/salientes de apache sobre servidores windows.
Para ello necesitamos unos scriptz. Click
aqui para descargar.
Descomprimimos y subimos al servidor.
Abrimos con el navegador la url al sniffer y nos aparece un panel que nos permite lo siguiente:
Sniffear Peticiones/Respuestas:
Ajustamos a la derecha que queremos pillar, peticiones, respuestas, o las 2. Hacemos Click en "Start Sniffing" y abajo empezaran a salir los datos.
Simular un DoS:
Hacemos click en "DoS" y el script simulará un ataque DoS a apache sacando errores 503, Click en "Stop DoS" para detenerlo.
Defacear la pagina:
Hacemos click en "Deface" y responderá con una pagina defaceada.
Para modificar la pagina que sale hay que editar la linea 21 del archivo sniffer_deface.php.
Obtener Shell:
Hacemos click en "Shell" y nos conectamos al puerto del apache con netcat
nc <server> <puerto>
Fin
Copyrigth vZack.com 2008
