Как да хакнете сървър (уеб)
⚡ Умно обобщение
Хакерството на уеб сървъри е насочено към софтуера и неправилните конфигурации зад уебсайтове, които съхраняват ценни данни като пароли и номера на кредитни карти. Тази страница разглежда как работят подобни атаки и, по-важното, как да се защити и подсигури уеб сървър.
Какво е хакване на уеб сървър?
Уеб сървърът е компютърна програма или компютър, който изпълнява приложението. Основната му функция е приемане на HTTP заявки от клиенти и предоставяне на уеб страници, след което предоставяне на HTTP отговори. Може да се опише и като програма за виртуална машина. Този тип предоставяне се състои от HTML документи или допълнително съдържание, като например стилови таблици и JavaСценарий.
Клиентите обикновено се обръщат към интернет, за да получат информация и да закупят продукти и услуги. За тази цел повечето организации имат уебсайтове. Повечето уебсайтове съхраняват ценна информация, като например номера на кредитни карти, имейл адреси, пароли и др. Това ги прави мишени за нападателите. Повредените уебсайтове могат да бъдат използвани и за комуникация на религиозни или политически идеологии и др.
В този урок ще ви запознаем с техниките за хакване на уеб сървъри и как можете да защитите сървърите от подобни атаки.
Как да хакнете уеб сървър
В този практически сценарий ще разгледаме анатомията на атака на уеб сървър. Ще приемем, че се насочваме www.techpanda.orgВсъщност няма да го хакваме, тъй като това е незаконно. Ще използваме домейна само за образователни цели.
Стъпка 1) Какво ще ни трябва
- Мишена www.techpanda.org
- Търсачка Bing
- Инструменти за SQL инжектиране
- PHP Shell, ще използваме dk shell http://sourceforge.net/projects/icfdkshell/
Стъпка 2) Събиране на информация
Ще трябва да получим IP адреса на нашата цел и да намерим други уебсайтове, които споделят същия IP адрес.
Ще използваме онлайн инструмент, за да намерим IP адреса на целта и други уебсайтове, които споделят IP адреса.
- Въведете URL https://www.yougetsignal.com/tools/web-sites-on-web-server/ във вашия уеб браузър
- Въведете www.techpanda.org като цел
- Кликнете върху бутона „Проверка“
- Ще получите следните резултати
Въз основа на горните резултати, IP адрес на целта е 69.195.124.112.
Открихме също, че има 403 домейна на един и същи уеб сървър.
Следващата ни стъпка е да сканираме другите уебсайтове за SQL уязвимости, свързани с инжектиране на код. Забележка: ако можем да открием SQL-уязвима страница в целта, тогава ще я експлоатираме директно, без да вземаме предвид други уебсайтове.
- Въведете URL www.bing.com във вашия уеб браузър. Това ще работи само с Bing, така че не използвайте други търсачки, като например Google или Yahoo.
- Въведете следната заявка за търсене
ip:69.195.124.112 .php?id=
ТУК,
- „ip:69.195.124.112“ ограничава търсенето до всички уебсайтове, хоствани на уеб сървъра с IP адрес 69.195.124.112
- „.php?id=" търси URL GET променливи, използвани като параметри за SQL изрази.
Ще получите следните резултати.
Както можете да видите от горните резултати, всички уебсайтове, използващи GET променливи като параметри за SQL инжектиране, са изброени.
Следващата логична стъпка би била да сканирате изброените уебсайтове за SQL Injection уязвимости. Можете да направите това, като използвате ръчно SQL инжектиране или да използвате инструментите, изброени в тази статия за SQL инжектиране.
Стъпка 3) Качване на PHP Shell
Няма да сканираме нито един от изброените уебсайтове, тъй като това е незаконно. Да предположим, че сме успели да влезем в един от тях. Ще трябва да качите PHP shell-а, който сте изтеглили от http://sourceforge.net/projects/icfdkshell/
- Отворете URL където сте качили файла dk.php.
- Ще получите следния прозорец.
- Щракване върху символичната връзка URL ще ви даде достъп до файловете в целевия домейн.
След като нападателят получи достъп до файловете, той може да получи идентификационни данни за вход в базата данни и да извърши действия като обезобразяване или изтегляне на данни, като например имейли. Именно затова защитните мерки, описани по-долу в тази статия, са важни.
Уязвимости на уеб сървъра
Уеб сървърът е програма, която съхранява файлове (обикновено уеб страници) и ги прави достъпни чрез мрежата или интернет. Уеб сървърът изисква както хардуер, така и софтуер. Атакуващите обикновено се насочват към експлойтите в софтуера, за да получат неоторизиран достъп до сървъра. Нека разгледаме някои от често срещаните уязвимости, от които атакуващите се възползват.
- Настройки по подразбиране – Тези настройки, като например потребителско име и пароли по подразбиране, могат лесно да бъдат отгатнати от нападателите. Настройките по подразбиране могат също да позволяват извършването на определени задачи, като например изпълнение на команди на сървъра, което може да бъде използвано като експлоатационна информация.
- Неправилна конфигурация на операционни системи и мрежи – определени конфигурации, като например позволяване на потребителите да изпълняват команди на сървъра, могат да бъдат опасни, ако потребителят няма добра парола.
- Грешки в операционната система и уеб сървърите – откритите грешки в операционната система или софтуера на уеб сървъра също могат да бъдат използвани за получаване на неоторизиран достъп до системата.
В допълнение към гореспоменатите уязвимости на уеб сървъра, следното също може да доведе до неоторизиран достъп.
- Липса на политика и процедури за сигурност – липсата на политика и процедури за сигурност, като например актуализиране на антивирусен софтуер и инсталиране на корекции на операционната система и софтуера на уеб сървъра, може да създаде вратички в сигурността за нападателите.
Видове уеб сървъри
Следва списък с често срещаните уеб сървъри.
- Apache – Това е най-често използваният уеб сървър в интернет. Той е междуплатформен, но обикновено е инсталиран на Linux. Повечето PHP уебсайтове се хостват на Apache сървъри.
- Интернет информационни услуги (IIS) – Разработен е от Microsoft. Продължава Windows и е вторият най-използван уеб сървър в интернет. Повечето asp и aspx уебсайтове се хостват на IIS сървъри.
- Apache Tomcat – Повечето Java сървърни страници (JSP) уебсайтовете се хостват на този тип уеб сървър.
- Други уеб сървъри – те включват уеб сървъра на Novell и IBMLotus Domino сървъри на.
Видове атаки срещу уеб сървъри
Атакуващите използват няколко техники срещу уеб сървъри, включително следните:
- Атаки с преминаване през директории – Този тип атака използва грешки в уеб сървъра, за да получи неоторизиран достъп до файлове и папки, които не са публично достояние. След като нападателят получи достъп, той може да изтегля чувствителна информация, да изпълнява команди на сървъра или да инсталира зловреден софтуер.
- Атаки за отказ от услуга – При този тип атака уеб сървърът може да се срине или да стане недостъпен за легитимни потребители.
- Отвличане на система за имена на домейни – При този тип атака настройките на DNS се променят, за да сочат към уеб сървъра на нападателя. Целият трафик, който е трябвало да бъде изпратен към уеб сървъра, се пренасочва към грешния.
- Снифинг – Некриптирани данни, изпратени по мрежата, могат да бъдат прихванати и използвани за получаване на неоторизиран достъп до уеб сървъра.
- Фишинг – При този тип атака нападателят се представя за уебсайт и насочва трафика към фалшивия уебсайт. Нищо неподозиращите потребители могат да бъдат подведени да предоставят чувствителни данни, като например данни за вход, номера на кредитни карти и др.
- Фарминг – При този тип атака нападателят компрометира DNS сървърите или компютъра на потребителя, така че трафикът да бъде насочен към злонамерен сайт.
- Обезобразяване – При този тип атака нападателят замества уебсайта на организацията с друга страница, която съдържа името и изображенията на хакера и може да включва фонова музика и съобщения.
Ефекти от успешни атаки
- Репутацията на една организация може да бъде съсипана, ако нападателят редактира съдържанието на уебсайта и включи злонамерена информация или връзки към неподходящ уебсайт.
- Уеб сървърът може да се използва за инсталиране на зловреден софтуер на потребители, които посещават компрометирания уебсайт. Злонамереният софтуер, изтеглен на компютъра на посетителя, може да бъде... вирус, троянски конили ботнет софтуер и др.
- Компрометираните потребителски данни могат да бъдат използвани за измамни дейности, което може да доведе до бизнес загуби или съдебни дела от потребителите, които са поверили данните си на организацията.
Най-добрите инструменти за атака на уеб сървър
Някои от често срещаните инструменти за атака срещу уеб сървъри включват следното:
- Metasploit – това е инструмент с отворен код за разработчициping, тестване и използване на експлойт код. Може да се използва за откриване на уязвимости в уеб сървъри и писане на експлойти, които могат да бъдат използвани за компрометиране на сървъра.
- MPack – това е инструмент за уеб експлоатация. Написан е на PHP и е подкрепен от MySQL като двигател на базата данни. След като даден уеб сървър е бил компрометиран с помощта на MPack, целият трафик към него се пренасочва към уебсайтове за злонамерено изтегляне.
- Zeus – този инструмент може да се използва за превръщане на компрометиран компютър в бот или зомби. Ботът е компрометиран компютър, който се използва за извършване на интернет-базирани атаки. Ботнет мрежата е съвкупност от компрометирани компютри. След това ботнет мрежата може да се използва при атака тип „отказ от услуга“ или за изпращане на спам имейли.
- Neosplit – този инструмент може да се използва за инсталиране на програми, изтриване на програми, репликиране на програми и др.
Виж това: 10 Най-добри БЕЗПЛАТНИ DDoS Attack Инструмент онлайн
Как да избегнем атаки срещу уеб сървър
Една организация може да приеме следната политика, за да се защити срещу атаки на уеб сървър.
- Управление на пачове – това включва инсталиране на пачове, които помагат за защитата на сървъра. Пачът е актуализация, която коригира грешка в софтуера. Пачовете могат да се прилагат към операционната система и системата на уеб сървъра.
- Сигурна инсталация и конфигуриране на операционната система.
- Сигурна инсталация и конфигуриране на софтуера на уеб сървъра.
- Система за сканиране на уязвимости – това включва инструменти като Snort, Nmap и лесен достъп до скенер (SANE).
- Защитните стени могат да се използват за спиране на прости DoS атаки чрез блокиране на целия трафик, идващ от идентифицираните изходни IP адреси на нападателя.
- Антивирусният софтуер може да се използва за премахване на зловреден софтуер на сървъра.
- Деактивиране на отдалеченото администриране.
- Премахване на акаунти по подразбиране и неизползвани акаунти от системата.
- Портовете и настройките по подразбиране (като FTP на порт 21) трябва да бъдат променени на персонализирани портове и настройки (например FTP порт на 5069).





