Si estuviera a punto de piratear / crackear un sitio web, ¿qué sería lo primero que haría?

No estoy diciendo que haría nada de esto, es completamente hipotético. No infrinjas la ley, y si lo haces, no fue idea mía.

Solo buscaría un sitio si fuera parte de un plan más amplio. Nunca hago nada sin una razón. Lo que haces con un sitio depende de tu plan y tus objetivos.

Si tuviera que buscar un sitio, comenzaría asegurándome de volver fácilmente y con un riesgo mínimo de detección. Sin embargo, cuanto más hagas, más probabilidades hay de que te detecten. Si la forma en que entraste fue una simple hazaña estúpida, no te molestes con nada de esto; puedes volver fácilmente. Lo que puede hacer puede variar desde configurar una contraseña en una cuenta bloqueada hasta agregar algún script al sitio web para que deje caer una conexión SSH saliente al comando.

Luego, espere una o dos semanas antes de regresar al sitio. Vea si sus cambios todavía están allí, y mire los registros de actividad defensiva. Eso te dirá si alguien está mirando.

Siempre vuelva a conectarse desde una máquina diferente y siempre use proxies. Si no sabe cómo o por qué hacer esto, hágase un favor y deténgase ahora.

Nuevamente, esto es solo educativo, para ayudar a los defensores a entender a qué se enfrentan. Solo haz esto en tus propias máquinas.

Recolección pasiva de información.

“Pasivo”, que significa “ni siquiera toque los sistemas informáticos propiedad / operados por el objetivo”. Esto podría ser búsquedas whois, información sobre acciones, búsquedas en Internet de empresas asociadas, etc.

Cuanto más sepas …