Ir al contenido
Menú principal
Menú principal
mover a la barra lateral
ocultar
Navegación
Página principal
Cambios recientes
Página aleatoria
Ayuda sobre MediaWiki
Buscar
Buscar
español
Apariencia
Crear una cuenta
Acceder
Herramientas personales
No has accedido
Discusión
Contribuciones
Crear una cuenta
Acceder
Editando
Exploit
(sección)
Página
Discusión
español
Leer
Editar
Editar código
Ver historial
Herramientas
Herramientas
mover a la barra lateral
ocultar
Acciones
Leer
Editar
Editar código
Ver historial
General
Lo que enlaza aquí
Cambios relacionados
Información de la página
Apariencia
mover a la barra lateral
ocultar
Advertencia:
no has iniciado sesión. Tu dirección IP se hará pública si haces cualquier edición. Si
inicias sesión
o
creas una cuenta
, tus ediciones se atribuirán a tu nombre de usuario, además de otros beneficios.
Comprobación antispam. ¡
No
rellenes esto!
== ''Exploits'' en los videojuegos == {{referencias|t=20121112|informática}} En los videojuegos existen vulnerabilidades o fallos en el código o en el modo de juego que permiten a los jugadores aprovecharse de una funcionalidad para obtener beneficios exponencialmente mayores a puntos irreales. Tales son los casos de obtener dinero virtualmente infinito repitiendo una acción que, durante una partida normal, no se permitiría. Mientras que en partidas de un solo jugador esto es normal de ver, esto es típicamente castigado en salas [[Videojuego multijugador|multijugador]] dada la naturaleza injusta del fenómeno. Existe una controversia acerca de lo que es o no un exploit: mientras que en un caso específico algunos jugadores podrían decir que algo está siendo injustamente explotado para un beneficio inmenso a un jugador, otros podrían defenderlo argumentando que es parte del modo de juego y que, en ese caso, los programadores están al tanto de su existencia porque lo han publicado así. Hasta ahora uno de los juegos en Internet más afectados por estos comandos maliciosos es [[Roblox]], que es afectado en los servidores publicados en la red. Un ''[[cracker]]'' con ayuda de un programa especial edita los códigos del servidor activo, causando desde la aparición de nuevos elementos en el juego, hasta la desconexión de todos los jugadores y robo de su información actual en el sitio. === Tipos de exploits === * '''''Duping'' (duplicación):''' consiste en la duplicación de un elemento cuya multiplicación por medios no legítimos es considerada injusta. Un ejemplo de esto es la multiplicación de monedas en un juego donde la obtención de dinero es algo que conlleva un moderado esfuerzo. * '''''Lag'':''' el ''lag'' o latencia es retardo entre el cliente y el servidor del que, entre otras cosas, puede funcionar como un recurso aprovechable para otorgar ventajas injustas a ciertos jugadores por sobre otros. Un ejemplo de ello es la saturación de una sala multijugador para que los otros jugadores no tengan la velocidad de respuesta que deberían tener, poniéndolos en desventaja. La manipulación de la latencia es una forma de ataque DDoS (Distributed Denial Of Service, o Negación De Servicio Distribuido en español), ya que consiste en saturar tu red de Internet y usualmente lo hacen a través de tu dirección IP (a no ser que dispongas de VPN); a base de mandar masivas e ingentes cantidades de paquetes basura a través de un equipo de botnets, haciendo que aparezcan retrasos de latencia (lag) o directamente desconexiones temporales, que vuelven a la normalidad cuando el ataque DDoS cesa. * '''Geometría:''' algunos jugadores pueden aprovecharse de la forma de un mundo en un videojuego para saltarse espacios físicos o acceder a zonas que no fueron diseñadas para ser exploradas u observadas. Normalmente, esto muestra sectores incompletos del mapa o áreas con objetos sueltos dejados por los desarrolladores durante el diseño del juego a modo de pruebas. * '''''Twinking'':''' esto puede considerarse más un truco social que un exploit, y consiste en engañar a otros jugadores de que uno mismo es menos habilidoso de lo que aparenta a través de mostrarse con equipamiento y aspecto menos complejo y avanzado de lo que el juego ofrece a esas alturas. Un ejemplo de esta situación es un jugador de alto nivel no vistiendo nada de armadura ni llevando armas, a veces incluso comportándose como si ignorara el funcionamiento del juego, solo para después demostrar lo contrario a través de sus habilidades y nivel reales. * '''''Bunny hopping:''''' traducido como "saltos de conejito", consiste en aprovecharse de la forma en la que el movimiento de un jugador fue programado para moverse más rápidamente. En la mayoría de juegos esto se logra saltando constantemente en vez de hacer correr al personaje, y de ahí el nombre. Esta táctica es utilizada frecuentemente durante [[Speedrun|speedruns]], donde el objetivo es terminar un videojuego o un segmento de este en el menor tiempo posible. * '''Zonas seguras:''' se trata de un segmento del mapa en donde un jugador puede atacar a otras entidades (IA u otros jugadores) sin sufrir el riesgo de ser atacado de vuelta. Un ejemplo de esto es disparar a otros jugadores desde una zona donde estos tienen prohibido acceder. * '''''Cheesing:''''' es un modo de atacar repetidamente de una manera en la que el oponente no puede atacar por la frecuencia y rapidez con la que estos ataques tienen lugar. Un ejemplo claro de esto es atacar a un oponente en un juego de pelea contra los límites de la pantalla, de manera que no pueda moverse ni contraatacar. ===Pivoting=== Pivoting se refiere a un método utilizado por los [[pentest|Pentesters (Probadores de penetración)]] que usa el sistema comprometido para atacar otros sistemas en la misma red para evitar restricciones como configuraciones de firewall, que pueden prohibir el acceso directo a todas las máquinas.<ref>{{cite book|title=CEH v11 Certified Ethical Hacker Study Guide|author=Ric Messier|url=https://python.engineering/ceh-v11-certified-ethical-hacker-study-guide/|year=2021|ISBN=978-1119800286|publisher=Sybex|fechaacceso=25 de octubre de 2021|fechaarchivo=27 de octubre de 2021|urlarchivo=https://web.archive.org/web/20211027111016/https://python.engineering/ceh-v11-certified-ethical-hacker-study-guide/|deadurl=yes}}</ref> Por ejemplo, si un atacante compromete un [[servidor web]] en una red corporativa, el atacante puede usar el servidor web comprometido para atacar otros sistemas en la red. Estos tipos de ataques a menudo se denominan ataques de varias capas.<ref>{{cite web |url=https://www.digitalbond.com/index.php/2010/07/12/metasploit-basics-part-3-pivoting-and-interfaces/ |title=Metasploit Basics – Part 3: Pivoting and Interfaces |work=Digital Bond}}</ref> El pivote se puede distinguir además en pivote de proxy y pivote de [[Vpn|VPN]]. El pivote de proxy generalmente describe la práctica de canalizar el tráfico a través de un objetivo comprometido utilizando una carga útil de proxy en la máquina y lanzando ataques desde la computadora. Este tipo de pivote está restringido a ciertos puertos [[TCP / IP|TCP]] y [[Protocolo de datagramas de usuario|UDP]] que son compatibles con el proxy. El pivote de VPN permite al atacante crear una capa encriptada para hacer un túnel en la máquina comprometida para enrutar cualquier tráfico de red a través de esa máquina objetivo, por ejemplo, para ejecutar un escaneo de vulnerabilidades en la red interna a través de la máquina comprometida, dándole al atacante acceso total a la red de manera efectiva, como si estuvieran detrás del cortafuegos. Por lo general, las aplicaciones proxy o VPN que permiten el pivote se ejecutan en la computadora de destino como la carga útil de un exploit.
Resumen:
Al guardar los cambios aceptas los
términos de uso
y liberas de forma irrevocable tu contribución conforme a los términos de las licencias
licencia CC BY-SA 4.0
y
GFDL
. Aceptas igualmente que un hipervínculo o URL es atribución suficiente conforme a la licencia Creative Commons.
Cancelar
Ayuda de edición
(se abre en una ventana nueva)
Buscar
Buscar
Editando
Exploit
(sección)
Añadir idiomas
Añadir tema