¿Cómo olisqueó Elliot, en Mr. Robot?

Esta es la mejor pregunta que he visto en quora porque la mayoría de la persona está buscando cómo hackear Facebook y WhatsApp, nadie pregunta sobre seguridad y pruebas de lápiz

Así que ya pirateé el sistema operativo Mr robot. Está basado en la plataforma Linux.

Los pasos son:

1- escanea con el comando nmap o net discover que es la ip de Mr robot machine.

2- intente abrir esa ip si está abierta y puede ver la máquina robot en su navegador y luego pruebe una alternativa como 1.1.1.1/robots.txt

3- cuando obtienes algo como un archivo o documentos, descarga ese archivo dando un comando en la terminal

4- busca las diferentes páginas en esa IP pronto te das cuenta de que está ejecutando un sitio de WordPress

5- de lo que has descargado anteriormente habrá un archivo de diccionario que debes descifrar la contraseña del sitio de WordPress por fuerza bruta

6- intenta ingresar una contraseña aleatoria y un nombre de usuario, obtendrás un error

Pero cuando ingresas el nombre de usuario como Elliot y luego seleccionas una contraseña al azar, recibirás un error de que la contraseña que ingresaste es incorrecta

Significa que es un tipo diferente de error, significa que su nombre de usuario es actual pero la contraseña es incorrecta

7- fuerza bruta en forma de contraseña usando esa lista de palabras que has descargado

8- cuando se concede acceso en ese sitio de WordPress. Entonces el juego terminó

9- instale un archivo de shell en el sitio de WordPress para que pueda controlar de forma remota todo en esa máquina y listo

La mejor de las suertes

Creo que usó Nmap una vez. Es bastante complicado, en mi opinión. Cuando dijo que tenía el control de los nodos de salida, quiso decir que podía aprovechar la conexión que el servidor de sitios web tenía con el resto de Internet. Entonces, pudo ver el sitio web antes de que se encriptara a través de Onion Routing. Si conoce la ubicación física del servidor del sitio web, no es difícil exponer los servidores del sitio web. Pero si solo está accediendo al sitio web a través de Tor y no sabe dónde está el nodo de salida, es casi imposible encontrarlo. Así es como descubrió que la cafetería estaba haciendo cosas oscuras en la web.

Puede buscar puertos abiertos con nmap. Es la herramienta básica que se requiere antes de hacer cualquier cosa. Debe hacerse anónimo antes de escanear puertos.