Как да хакнете сървър (уеб)

⚡ Умно обобщение

Хакерството на уеб сървъри е насочено към софтуера и неправилните конфигурации зад уебсайтове, които съхраняват ценни данни като пароли и номера на кредитни карти. Тази страница разглежда как работят подобни атаки и, по-важното, как да се защити и подсигури уеб сървър.

  • Target: Уеб сървърите съхраняват номера на кредитни карти, имейли и пароли, което ги прави основни цели.
  • ???? Разузнаване: Атакуващите профилират сървър чрез обратни IP търсения и заявки към търсачки, преди да започнат да го сондират.
  • 🐚 Уеб черупки: Качената PHP обвивка дава на атакуващия достъп до файлове и база данни.
  • 🧨 Видове атаки: Обход на директории, DoS, отвличане на DNS, снифинг, фишинг, фарминг и дефейс.
  • Защита: Управлението на пачове, засилената конфигурация, защитните стени и сканирането за уязвимости намаляват риска.
  • 🤖 Модерна острота: WAF-овете, управлявани от изкуствен интелект, сигнализират за качвания в уеб-обвивка и аномални заявки в реално време.

Как да хакнете уеб сървър

Какво е хакване на уеб сървър?

Уеб сървърът е компютърна програма или компютър, който изпълнява приложението. Основната му функция е приемане на HTTP заявки от клиенти и предоставяне на уеб страници, след което предоставяне на HTTP отговори. Може да се опише и като програма за виртуална машина. Този тип предоставяне се състои от HTML документи или допълнително съдържание, като например стилови таблици и JavaСценарий.

Клиентите обикновено се обръщат към интернет, за да получат информация и да закупят продукти и услуги. За тази цел повечето организации имат уебсайтове. Повечето уебсайтове съхраняват ценна информация, като например номера на кредитни карти, имейл адреси, пароли и др. Това ги прави мишени за нападателите. Повредените уебсайтове могат да бъдат използвани и за комуникация на религиозни или политически идеологии и др.

В този урок ще ви запознаем с техниките за хакване на уеб сървъри и как можете да защитите сървърите от подобни атаки.

Как да хакнете уеб сървър

В този практически сценарий ще разгледаме анатомията на атака на уеб сървър. Ще приемем, че се насочваме www.techpanda.orgВсъщност няма да го хакваме, тъй като това е незаконно. Ще използваме домейна само за образователни цели.

Стъпка 1) Какво ще ни трябва

Стъпка 2) Събиране на информация

Ще трябва да получим IP адреса на нашата цел и да намерим други уебсайтове, които споделят същия IP адрес.

Ще използваме онлайн инструмент, за да намерим IP адреса на целта и други уебсайтове, които споделят IP адреса.

YouGetSignal инструмент за обратна проверка на IP домейни с въведен целеви домейн

  • Кликнете върху бутона „Проверка“
  • Ще получите следните резултати

Reverse Резултати от търсенето на IP адреси, изброяващи домейни, споделящи целевия IP адрес

Въз основа на горните резултати, IP адрес на целта е 69.195.124.112.

Открихме също, че има 403 домейна на един и същи уеб сървър.

Следващата ни стъпка е да сканираме другите уебсайтове за SQL уязвимости, свързани с инжектиране на код. Забележка: ако можем да открием SQL-уязвима страница в целта, тогава ще я експлоатираме директно, без да вземаме предвид други уебсайтове.

  • Въведете URL www.bing.com във вашия уеб браузър. Това ще работи само с Bing, така че не използвайте други търсачки, като например Google или Yahoo.
  • Въведете следната заявка за търсене
ip:69.195.124.112 .php?id=

ТУК,

  • „ip:69.195.124.112“ ограничава търсенето до всички уебсайтове, хоствани на уеб сървъра с IP адрес 69.195.124.112
  • „.php?id=" търси URL GET променливи, използвани като параметри за SQL изрази.

Ще получите следните резултати.

Резултати от търсенето в Bing, показващи страници, които използват GET параметри на целевия IP адрес

Както можете да видите от горните резултати, всички уебсайтове, използващи GET променливи като параметри за SQL инжектиране, са изброени.

Следващата логична стъпка би била да сканирате изброените уебсайтове за SQL Injection уязвимости. Можете да направите това, като използвате ръчно SQL инжектиране или да използвате инструментите, изброени в тази статия за SQL инжектиране.

Стъпка 3) Качване на PHP Shell

Няма да сканираме нито един от изброените уебсайтове, тъй като това е незаконно. Да предположим, че сме успели да влезем в един от тях. Ще трябва да качите PHP shell-а, който сте изтеглили от http://sourceforge.net/projects/icfdkshell/

  • Отворете URL където сте качили файла dk.php.
  • Ще получите следния прозорец.

Качен PHP shell интерфейс, показващ достъп до файлове на целевия сървър

  • Щракване върху символичната връзка URL ще ви даде достъп до файловете в целевия домейн.

След като нападателят получи достъп до файловете, той може да получи идентификационни данни за вход в базата данни и да извърши действия като обезобразяване или изтегляне на данни, като например имейли. Именно затова защитните мерки, описани по-долу в тази статия, са важни.

Уязвимости на уеб сървъра

Уеб сървърът е програма, която съхранява файлове (обикновено уеб страници) и ги прави достъпни чрез мрежата или интернет. Уеб сървърът изисква както хардуер, така и софтуер. Атакуващите обикновено се насочват към експлойтите в софтуера, за да получат неоторизиран достъп до сървъра. Нека разгледаме някои от често срещаните уязвимости, от които атакуващите се възползват.

  • Настройки по подразбиране – Тези настройки, като например потребителско име и пароли по подразбиране, могат лесно да бъдат отгатнати от нападателите. Настройките по подразбиране могат също да позволяват извършването на определени задачи, като например изпълнение на команди на сървъра, което може да бъде използвано като експлоатационна информация.
  • Неправилна конфигурация на операционни системи и мрежи – определени конфигурации, като например позволяване на потребителите да изпълняват команди на сървъра, могат да бъдат опасни, ако потребителят няма добра парола.
  • Грешки в операционната система и уеб сървърите – откритите грешки в операционната система или софтуера на уеб сървъра също могат да бъдат използвани за получаване на неоторизиран достъп до системата.

В допълнение към гореспоменатите уязвимости на уеб сървъра, следното също може да доведе до неоторизиран достъп.

  • Липса на политика и процедури за сигурност – липсата на политика и процедури за сигурност, като например актуализиране на антивирусен софтуер и инсталиране на корекции на операционната система и софтуера на уеб сървъра, може да създаде вратички в сигурността за нападателите.

Видове уеб сървъри

Следва списък с често срещаните уеб сървъри.

  • Apache – Това е най-често използваният уеб сървър в интернет. Той е междуплатформен, но обикновено е инсталиран на Linux. Повечето PHP уебсайтове се хостват на Apache сървъри.
  • Интернет информационни услуги (IIS) – Разработен е от Microsoft. Продължава Windows и е вторият най-използван уеб сървър в интернет. Повечето asp и aspx уебсайтове се хостват на IIS сървъри.
  • Apache Tomcat – Повечето Java сървърни страници (JSP) уебсайтовете се хостват на този тип уеб сървър.
  • Други уеб сървъри – те включват уеб сървъра на Novell и IBMLotus Domino сървъри на.

Видове атаки срещу уеб сървъри

Атакуващите използват няколко техники срещу уеб сървъри, включително следните:

  • Атаки с преминаване през директории – Този тип атака използва грешки в уеб сървъра, за да получи неоторизиран достъп до файлове и папки, които не са публично достояние. След като нападателят получи достъп, той може да изтегля чувствителна информация, да изпълнява команди на сървъра или да инсталира зловреден софтуер.
  • Атаки за отказ от услуга – При този тип атака уеб сървърът може да се срине или да стане недостъпен за легитимни потребители.
  • Отвличане на система за имена на домейни – При този тип атака настройките на DNS се променят, за да сочат към уеб сървъра на нападателя. Целият трафик, който е трябвало да бъде изпратен към уеб сървъра, се пренасочва към грешния.
  • Снифинг – Некриптирани данни, изпратени по мрежата, могат да бъдат прихванати и използвани за получаване на неоторизиран достъп до уеб сървъра.
  • Фишинг – При този тип атака нападателят се представя за уебсайт и насочва трафика към фалшивия уебсайт. Нищо неподозиращите потребители могат да бъдат подведени да предоставят чувствителни данни, като например данни за вход, номера на кредитни карти и др.
  • Фарминг – При този тип атака нападателят компрометира DNS сървърите или компютъра на потребителя, така че трафикът да бъде насочен към злонамерен сайт.
  • Обезобразяване – При този тип атака нападателят замества уебсайта на организацията с друга страница, която съдържа името и изображенията на хакера и може да включва фонова музика и съобщения.

Ефекти от успешни атаки

  • Репутацията на една организация може да бъде съсипана, ако нападателят редактира съдържанието на уебсайта и включи злонамерена информация или връзки към неподходящ уебсайт.
  • Уеб сървърът може да се използва за инсталиране на зловреден софтуер на потребители, които посещават компрометирания уебсайт. Злонамереният софтуер, изтеглен на компютъра на посетителя, може да бъде... вирус, троянски конили ботнет софтуер и др.
  • Компрометираните потребителски данни могат да бъдат използвани за измамни дейности, което може да доведе до бизнес загуби или съдебни дела от потребителите, които са поверили данните си на организацията.

Най-добрите инструменти за атака на уеб сървър

Някои от често срещаните инструменти за атака срещу уеб сървъри включват следното:

  • Metasploit – това е инструмент с отворен код за разработчициping, тестване и използване на експлойт код. Може да се използва за откриване на уязвимости в уеб сървъри и писане на експлойти, които могат да бъдат използвани за компрометиране на сървъра.
  • MPack – това е инструмент за уеб експлоатация. Написан е на PHP и е подкрепен от MySQL като двигател на базата данни. След като даден уеб сървър е бил компрометиран с помощта на MPack, целият трафик към него се пренасочва към уебсайтове за злонамерено изтегляне.
  • Zeus – този инструмент може да се използва за превръщане на компрометиран компютър в бот или зомби. Ботът е компрометиран компютър, който се използва за извършване на интернет-базирани атаки. Ботнет мрежата е съвкупност от компрометирани компютри. След това ботнет мрежата може да се използва при атака тип „отказ от услуга“ или за изпращане на спам имейли.
  • Neosplit – този инструмент може да се използва за инсталиране на програми, изтриване на програми, репликиране на програми и др.

Виж това: 10 Най-добри БЕЗПЛАТНИ DDoS Attack Инструмент онлайн

Как да избегнем атаки срещу уеб сървър

Една организация може да приеме следната политика, за да се защити срещу атаки на уеб сървър.

  • Управление на пачове – това включва инсталиране на пачове, които помагат за защитата на сървъра. Пачът е актуализация, която коригира грешка в софтуера. Пачовете могат да се прилагат към операционната система и системата на уеб сървъра.
  • Сигурна инсталация и конфигуриране на операционната система.
  • Сигурна инсталация и конфигуриране на софтуера на уеб сървъра.
  • Система за сканиране на уязвимости – това включва инструменти като Snort, Nmap и лесен достъп до скенер (SANE).
  • Защитните стени могат да се използват за спиране на прости DoS атаки чрез блокиране на целия трафик, идващ от идентифицираните изходни IP адреси на нападателя.
  • Антивирусният софтуер може да се използва за премахване на зловреден софтуер на сървъра.
  • Деактивиране на отдалеченото администриране.
  • Премахване на акаунти по подразбиране и неизползвани акаунти от системата.
  • Портовете и настройките по подразбиране (като FTP на порт 21) трябва да бъдат променени на персонализирани портове и настройки (например FTP порт на 5069).

Въпроси и Отговори

Внимавайте за неочаквани нови или променени файлове в уеб директории, необичайни изходящи връзки от сървъра, пикове в използването на ресурси, непознати администраторски акаунти и повредени страници. Мониторингът на целостта на файловете и анализът на лог файловете разкриват повечето прониквания рано.

Уеб обвивката е злонамерен скрипт, често PHP, който атакуващият качва, за да изпълнява команди през браузъра. Тя предоставя дистанционен контрол над сървъра – четене на бази данни, редактиране на файлове и по-дълбоко преместване – ето защо блокирането на качването на файлове е важно.

WAF филтрира входящия HTTP трафик, блокирайки известни модели на атаки като SQL инжектиране, преминаване през директории и качване на уеб-обвивка. Той предлага виртуално коригиране на нови уязвимости, но е филтър, а не корекция; все пак прилагате истинската софтуерна корекция.

Веднага щом бъдат пуснати корекции за сигурност. Нападателите често използват уязвимост като оръжие в рамките на 24 часа след разкриването ѝ, така че критичните корекции не могат да чакат месечен цикъл. Автоматизирайте актуализациите, където е възможно, и поддържайте тестван път за връщане към предишните версии.

Моделите за машинно обучение в съвременните WAFs изучават нормални модели на заявки, след което сигнализират за аномалии, като например качвания в уеб-обвивка или необичайни параметри в реално време. Те намаляват фалшивите положителни резултати и могат да задействат блокиране автоматично, много по-бързо от ръчния преглед на лог файловете.

Асистенти с изкуствен интелект като Копилот на GitHub ускоряват валидирането на входните данни, параметризираните заявки и конфигурацията, но също така предполагат несигурни модели. Третирайте изхода като чернова, изпълнете проверка за сигурност и накарайте проверител да го провери преди внедряването.

Само с писмено разрешение от собственика на системата. Тестването на сървър, който не притежавате или нямате разрешение да оценявате, е престъпление съгласно закони като Закона за компютърните измами и злоупотреби на САЩ. Обхватът на наградата за грешки определя точно какво е позволено.

Популярните опции включват CEH, OSCP и CompTIA Security+, като... CISSP обхващащи широко архитектурата на сигурността. Те валидират умения за оценка на уязвимостите, сигурна конфигурация и защита, които работодателите, наемащи за позиции в уеб сигурността, търсят.

Обобщете тази публикация с: