Πώς να χακάρετε έναν διακομιστή (Ιστός)
⚡ Έξυπνη Σύνοψη
Η παραβίαση διακομιστών ιστού στοχεύει το λογισμικό και τις λανθασμένες ρυθμίσεις πίσω από ιστότοπους που αποθηκεύουν πολύτιμα δεδομένα, όπως κωδικούς πρόσβασης και αριθμούς πιστωτικών καρτών. Αυτή η σελίδα περιγράφει πώς λειτουργούν τέτοιες επιθέσεις και, το πιο σημαντικό, πώς να προστατεύσετε και να ενισχύσετε έναν διακομιστή ιστού.

Τι είναι η παραβίαση διακομιστή ιστού;
Ένας διακομιστής ιστού είναι ένα πρόγραμμα υπολογιστή ή ένας υπολογιστής που εκτελεί την εφαρμογή. Η κύρια λειτουργία του είναι η αποδοχή αιτημάτων HTTP από πελάτες και η παράδοση ιστοσελίδων και, στη συνέχεια, η αποστολή απαντήσεων HTTP. Θα μπορούσε επίσης να περιγραφεί ως πρόγραμμα εικονικής μηχανής. Αυτός ο τύπος παράδοσης αποτελείται από έγγραφα HTML ή πρόσθετο περιεχόμενο, όπως φύλλα στυλ και JavaΓραφή.
Οι πελάτες συνήθως στρέφονται στο διαδίκτυο για να λάβουν πληροφορίες και να αγοράσουν προϊόντα και υπηρεσίες. Προς τούτο, οι περισσότεροι οργανισμοί έχουν ιστότοπους. Οι περισσότεροι ιστότοποι αποθηκεύουν πολύτιμες πληροφορίες, όπως αριθμούς πιστωτικών καρτών, διευθύνσεις email και κωδικούς πρόσβασης κ.λπ. Αυτό τους έχει καταστήσει στόχους για εισβολείς. Οι παραμορφωμένοι ιστότοποι μπορούν επίσης να χρησιμοποιηθούν για την επικοινωνία θρησκευτικών ή πολιτικών ιδεολογιών κ.λπ.
Σε αυτό το σεμινάριο, θα σας παρουσιάσουμε τεχνικές hacking σε διακομιστές ιστού και πώς μπορείτε να προστατεύσετε τους διακομιστές από τέτοιες επιθέσεις.
Πώς να χακάρετε έναν διακομιστή Ιστού
Σε αυτό το πρακτικό σενάριο, θα εξετάσουμε την ανατομία μιας επίθεσης διακομιστή ιστού. Θα υποθέσουμε ότι στοχεύουμε www.techpanda.orgΔεν πρόκειται να το παραβιάσουμε, καθώς αυτό είναι παράνομο. Θα χρησιμοποιήσουμε τον τομέα μόνο για εκπαιδευτικούς σκοπούς.
Βήμα 1) Τι θα χρειαστούμε
- Ενας στόχος www.techpanda.org
- Μηχανή αναζήτησης Bing
- SQL Injection Tools
- PHP Shell, θα χρησιμοποιήσουμε dk shell http://sourceforge.net/projects/icfdkshell/
Βήμα 2) Συλλογή πληροφοριών
Θα χρειαστεί να λάβουμε τη διεύθυνση IP του στόχου μας και να βρούμε άλλους ιστότοπους που μοιράζονται την ίδια διεύθυνση IP.
Θα χρησιμοποιήσουμε ένα ηλεκτρονικό εργαλείο για να βρούμε τη διεύθυνση IP του στόχου και άλλους ιστότοπους που μοιράζονται τη διεύθυνση IP.
- Εισάγετε το URL https://www.yougetsignal.com/tools/web-sites-on-web-server/ στο πρόγραμμα περιήγησης ιστού σας
- Εισαγάγετε το www.techpanda.org ως στόχο
- Κάντε κλικ στο κουμπί Έλεγχος
- Θα λάβετε τα ακόλουθα αποτελέσματα
Με βάση τα παραπάνω αποτελέσματα, το διεύθυνση IP του στόχου είναι 69.195.124.112.
Ανακαλύψαμε επίσης ότι υπάρχουν 403 τομείς στον ίδιο διακομιστή ιστού.
Το επόμενο βήμα μας είναι να σαρώσουμε τους άλλους ιστότοπους SQL τρωτά σημεία έγχυσης. Σημείωση: εάν μπορέσουμε να βρούμε μια σελίδα που είναι ευάλωτη σε SQL στον στόχο, τότε θα την εκμεταλλευτούμε απευθείας χωρίς να λάβουμε υπόψη άλλους ιστότοπους.
- Εισάγετε το URL www.bing.com στο πρόγραμμα περιήγησής σας στο web. Αυτό θα λειτουργήσει μόνο με το Bing, επομένως μην χρησιμοποιείτε άλλες μηχανές αναζήτησης, όπως Google ή Yahoo.
- Εισαγάγετε το ακόλουθο ερώτημα αναζήτησης
ip:69.195.124.112 .php?id=
ΕΔΩ,
- Το "ip:69.195.124.112" περιορίζει την αναζήτηση σε όλους τους ιστότοπους που φιλοξενούνται στον διακομιστή web με διεύθυνση IP 69.195.124.112
- Η αναζήτηση με το “.php?id=” γίνεται με το “.php?id=” URL Μεταβλητές GET που χρησιμοποιούνται ως παράμετροι για εντολές SQL.
Θα λάβετε τα ακόλουθα αποτελέσματα.
Όπως μπορείτε να δείτε από τα παραπάνω αποτελέσματα, έχουν παρατεθεί όλοι οι ιστότοποι που χρησιμοποιούν μεταβλητές GET ως παραμέτρους για την ένεση SQL.
Το επόμενο λογικό βήμα θα ήταν να σαρώσετε τους ιστότοπους που αναφέρονται για SQL Injection τρωτά σημεία. Μπορείτε να το κάνετε αυτό χρησιμοποιώντας χειροκίνητη έγχυση SQL ή χρησιμοποιώντας εργαλεία που αναφέρονται σε αυτό το άρθρο σχετικά με την έγχυση SQL.
Βήμα 3) Μεταφόρτωση του κελύφους PHP
Δεν θα σαρώσουμε κανέναν από τους ιστότοπους που αναφέρονται, καθώς αυτό είναι παράνομο. Ας υποθέσουμε ότι καταφέραμε να συνδεθούμε σε έναν από αυτούς. Θα πρέπει να ανεβάσετε το κέλυφος PHP που κατεβάσατε από http://sourceforge.net/projects/icfdkshell/
- Ανοίξτε το URL όπου ανεβάσατε το αρχείο dk.php.
- Θα εμφανιστεί το παρακάτω παράθυρο.
- Κάνοντας κλικ στον συμβολικό σύνδεσμο URL θα σας δώσει πρόσβαση στα αρχεία στον τομέα-στόχο.
Μόλις ένας εισβολέας αποκτήσει πρόσβαση στα αρχεία, μπορεί να λάβει διαπιστευτήρια σύνδεσης στη βάση δεδομένων και να εκτελέσει ενέργειες όπως παραμόρφωση ή λήψη δεδομένων, όπως email. Αυτός ακριβώς είναι ο λόγος για τον οποίο τα αμυντικά μέτρα που θα παρουσιαστούν αργότερα σε αυτό το άρθρο είναι σημαντικά.
Ευπάθειες διακομιστή Ιστού
Ένας διακομιστής ιστού είναι ένα πρόγραμμα που αποθηκεύει αρχεία (συνήθως ιστοσελίδες) και τα καθιστά προσβάσιμα μέσω του δικτύου ή του διαδικτύου. Ένας διακομιστής ιστού απαιτεί τόσο υλικό όσο και λογισμικό. Οι εισβολείς συνήθως στοχεύουν τα exploits στο λογισμικό για να αποκτήσουν μη εξουσιοδοτημένη πρόσβαση στον διακομιστή. Ας δούμε μερικά από τα συνηθισμένα τρωτά σημεία που εκμεταλλεύονται οι εισβολείς.
- Προεπιλεγμένες ρυθμίσεις – Αυτές οι ρυθμίσεις, όπως το προεπιλεγμένο αναγνωριστικό χρήστη και οι κωδικοί πρόσβασης, μπορούν εύκολα να μαντευτούν από τους εισβολείς. Οι προεπιλεγμένες ρυθμίσεις ενδέχεται επίσης να επιτρέπουν την εκτέλεση ορισμένων εργασιών, όπως η εκτέλεση εντολών στον διακομιστή, οι οποίες μπορούν να εκμεταλλευτούν.
- Λανθασμένη διαμόρφωση λειτουργικών συστημάτων και δικτύων – ορισμένες διαμορφώσεις, όπως η δυνατότητα εκτέλεσης εντολών από τους χρήστες στον διακομιστή, μπορεί να είναι επικίνδυνες εάν ο χρήστης δεν έχει καλό κωδικό πρόσβασης.
- Σφάλματα στο λειτουργικό σύστημα και στους διακομιστές ιστού – Τα σφάλματα που ανακαλύπτονται στο λειτουργικό σύστημα ή στο λογισμικό του διακομιστή ιστού μπορούν επίσης να αξιοποιηθούν για την απόκτηση μη εξουσιοδοτημένης πρόσβασης στο σύστημα.
Εκτός από τα προαναφερθέντα τρωτά σημεία του διακομιστή ιστού, τα ακόλουθα μπορούν επίσης να οδηγήσουν σε μη εξουσιοδοτημένη πρόσβαση.
- Έλλειψη πολιτικής και διαδικασιών ασφαλείας – η έλλειψη πολιτικής και διαδικασιών ασφαλείας, όπως η ενημέρωση λογισμικού προστασίας από ιούς και η ενημέρωση κώδικα (patches) του λειτουργικού συστήματος και του λογισμικού διακομιστή ιστού, μπορεί να δημιουργήσει κενά ασφαλείας για τους εισβολείς.
Τύποι Διακομιστών Ιστού
Ακολουθεί μια λίστα με τους συνήθεις διακομιστές ιστού.
- Apache – Αυτός είναι ο συνήθως χρησιμοποιούμενος διακομιστής ιστού στο διαδίκτυο. Είναι cross-platform αλλά συνήθως εγκαθίσταται σε Linux. Οι περισσότεροι ιστότοποι PHP φιλοξενούνται σε Apache διακομιστές.
- Υπηρεσίες Πληροφοριών Διαδικτύου (IIS) – Αναπτύσσεται από Microsoft. Λειτουργεί Windows και είναι ο δεύτερος πιο χρησιμοποιούμενος διακομιστής ιστού στο διαδίκτυο. Οι περισσότεροι ιστότοποι asp και aspx φιλοξενούνται Διακομιστές IIS.
- Apache Tomcat – Οι περισσότεροι Java σελίδες διακομιστή (JSP) οι ιστότοποι φιλοξενούνται σε αυτόν τον τύπο διακομιστή ιστού.
- Άλλοι διακομιστές ιστού – Σε αυτούς περιλαμβάνονται ο διακομιστής ιστού της Novell και IBMΔιακομιστές Lotus Domino.
Τύποι επιθέσεων κατά διακομιστών Ιστού
Οι επιτιθέμενοι χρησιμοποιούν διάφορες τεχνικές εναντίον διακομιστών ιστού, συμπεριλαμβανομένων των εξής:
- Επιθέσεις διέλευσης καταλόγου – Αυτός ο τύπος επίθεσης εκμεταλλεύεται σφάλματα στον διακομιστή ιστού για να αποκτήσει μη εξουσιοδοτημένη πρόσβαση σε αρχεία και φακέλους που δεν είναι δημόσια. Μόλις ο εισβολέας αποκτήσει πρόσβαση, μπορεί να κατεβάσει ευαίσθητες πληροφορίες, να εκτελέσει εντολές στον διακομιστή ή να εγκαταστήσει κακόβουλο λογισμικό.
- Επιθέσεις άρνησης υπηρεσίας – Με αυτόν τον τύπο επίθεσης, ο διακομιστής ιστού ενδέχεται να καταρρεύσει ή να μην είναι διαθέσιμος σε νόμιμους χρήστες.
- Παραβίαση συστήματος ονομάτων τομέα – Με αυτόν τον τύπο επίθεσης, οι ρυθμίσεις DNS αλλάζουν ώστε να δείχνουν στον διακομιστή ιστού του εισβολέα. Όλη η επισκεψιμότητα που υποτίθεται ότι θα αποστέλλονταν στον διακομιστή ιστού ανακατευθύνεται σε λάθος διακομιστή.
- Εισπνοή – Τα μη κρυπτογραφημένα δεδομένα που αποστέλλονται μέσω του δικτύου ενδέχεται να υποκλαπούν και να χρησιμοποιηθούν για την απόκτηση μη εξουσιοδοτημένης πρόσβασης στον διακομιστή ιστού.
- Ηλεκτρονικό ψάρεμα (phishing) – Με αυτόν τον τύπο επίθεσης, ο εισβολέας μιμείται έναν ιστότοπο και κατευθύνει την επισκεψιμότητα στον ψεύτικο ιστότοπο. Οι ανυποψίαστοι χρήστες ενδέχεται να εξαπατηθούν ώστε να υποβάλουν ευαίσθητα δεδομένα, όπως στοιχεία σύνδεσης, αριθμούς πιστωτικών καρτών κ.λπ.
- Pharming – Με αυτόν τον τύπο επίθεσης, ο εισβολέας παραβιάζει τους διακομιστές του Συστήματος Ονομάτων Τομέα (DNS) ή τον υπολογιστή του χρήστη, έτσι ώστε η κίνηση να κατευθύνεται σε έναν κακόβουλο ιστότοπο.
- Παραμόρφωση – Με αυτόν τον τύπο επίθεσης, ο εισβολέας αντικαθιστά τον ιστότοπο του οργανισμού με μια διαφορετική σελίδα που περιέχει το όνομα και τις εικόνες του χάκερ και μπορεί να περιλαμβάνει μουσική υπόκρουση και μηνύματα.
Επιπτώσεις επιτυχημένων επιθέσεων
- Η φήμη ενός οργανισμού μπορεί να καταστραφεί εάν ο εισβολέας επεξεργαστεί το περιεχόμενο του ιστότοπου και συμπεριλάβει κακόβουλες πληροφορίες ή συνδέσμους προς ακατάλληλο ιστότοπο.
- Ο διακομιστής ιστού μπορεί να χρησιμοποιηθεί για την εγκατάσταση κακόβουλου λογισμικού σε χρήστες που επισκέπτονται τον παραβιασμένο ιστότοπο. Το κακόβουλο λογισμικό που λαμβάνεται στον υπολογιστή του επισκέπτη μπορεί να είναι ιός, Trojanή λογισμικό botnet, κ.λπ.
- Τα παραβιασμένα δεδομένα χρηστών ενδέχεται να χρησιμοποιηθούν για δόλιες δραστηριότητες, οι οποίες μπορεί να οδηγήσουν σε επιχειρηματική ζημία ή σε αγωγές από τους χρήστες που εμπιστεύτηκαν τα στοιχεία τους στον οργανισμό.
καλυτερα Web Server Attack Tools
Μερικά από τα συνηθισμένα εργαλεία επίθεσης σε διακομιστές ιστού περιλαμβάνουν τα ακόλουθα:
- Metasploit – αυτό είναι ένα εργαλείο ανοιχτού κώδικα για ανάπτυξηping, δοκιμή και χρήση κώδικα εκμετάλλευσης. Μπορεί να χρησιμοποιηθεί για την ανακάλυψη τρωτών σημείων σε διακομιστές ιστού και τη σύνταξη εκμεταλλεύσεων που μπορούν να χρησιμοποιηθούν για την παραβίαση του διακομιστή.
- MPack – αυτό είναι ένα εργαλείο αξιοποίησης ιστού. Γράφτηκε σε PHP και υποστηρίζεται από MySQL ως μηχανή βάσης δεδομένων. Μόλις ένας διακομιστής ιστού έχει παραβιαστεί χρησιμοποιώντας το MPack, όλη η επισκεψιμότητα σε αυτόν ανακατευθύνεται σε κακόβουλους ιστότοπους λήψης.
- Zeus – αυτό το εργαλείο μπορεί να χρησιμοποιηθεί για να μετατρέψει έναν παραβιασμένο υπολογιστή σε bot ή ζόμπι. Ένα bot είναι ένας παραβιασμένος υπολογιστής που χρησιμοποιείται για την εκτέλεση επιθέσεων μέσω διαδικτύου. Ένα botnet είναι μια συλλογή παραβιασμένων υπολογιστών. Το botnet μπορεί στη συνέχεια να χρησιμοποιηθεί σε μια επίθεση άρνησης υπηρεσίας ή για την αποστολή ανεπιθύμητων μηνυμάτων.
- Neosplit – αυτό το εργαλείο μπορεί να χρησιμοποιηθεί για την εγκατάσταση προγραμμάτων, τη διαγραφή προγραμμάτων, την αντιγραφή τους κ.λπ.
Ελεγξε αυτό: 10 καλυτερα ΔΩΡΕΑΝ DDoS Attack Εργαλείο Online
Πώς να αποφύγετε τις επιθέσεις σε διακομιστή Web
Ένας οργανισμός μπορεί να υιοθετήσει την ακόλουθη πολιτική για να προστατευτεί από επιθέσεις διακομιστή ιστού.
- Διαχείριση ενημερώσεων κώδικα – αυτό περιλαμβάνει την εγκατάσταση ενημερώσεων κώδικα για την ασφάλεια του διακομιστή. Μια ενημέρωση κώδικα είναι μια ενημέρωση που διορθώνει ένα σφάλμα στο λογισμικό. Οι ενημερώσεις κώδικα μπορούν να εφαρμοστούν στο το λειτουργικό σύστημα και το σύστημα web server.
- Ασφαλής εγκατάσταση και ρύθμιση παραμέτρων του λειτουργικού συστήματος.
- Ασφαλής εγκατάσταση και διαμόρφωση του λογισμικού διακομιστή ιστού.
- Σύστημα σάρωσης ευπαθειών – αυτά περιλαμβάνουν εργαλεία όπως Snort, Nmap και σαρωτή Η πρόσβαση είναι πλέον εύκολη (SANE).
- Τα τείχη προστασίας μπορούν να χρησιμοποιηθούν για να σταματήσουν απλές DoS επιθέσεις μπλοκάροντας όλη την κίνηση που προέρχεται από τις αναγνωρισμένες διευθύνσεις IP πηγής του εισβολέα.
- Το λογισμικό προστασίας από ιούς μπορεί να χρησιμοποιηθεί για την αφαίρεση κακόβουλου λογισμικού στον διακομιστή.
- Απενεργοποίηση απομακρυσμένης διαχείρισης.
- Αφαίρεση προεπιλεγμένων λογαριασμών και αχρησιμοποίητων λογαριασμών από το σύστημα.
- Οι προεπιλεγμένες θύρες και ρυθμίσεις (όπως το FTP στη θύρα 21) θα πρέπει να αλλάξουν σε προσαρμοσμένες θύρες και ρυθμίσεις (για παράδειγμα, μια θύρα FTP στη θύρα 5069).




