Πώς να χακάρετε έναν διακομιστή (Ιστός)

⚡ Έξυπνη Σύνοψη

Η παραβίαση διακομιστών ιστού στοχεύει το λογισμικό και τις λανθασμένες ρυθμίσεις πίσω από ιστότοπους που αποθηκεύουν πολύτιμα δεδομένα, όπως κωδικούς πρόσβασης και αριθμούς πιστωτικών καρτών. Αυτή η σελίδα περιγράφει πώς λειτουργούν τέτοιες επιθέσεις και, το πιο σημαντικό, πώς να προστατεύσετε και να ενισχύσετε έναν διακομιστή ιστού.

  • Target: Οι διακομιστές ιστού διατηρούν αριθμούς πιστωτικών καρτών, email και κωδικούς πρόσβασης, γεγονός που τους καθιστά πρωταρχικούς στόχους.
  • 🔎 Αναγνώριση: Οι εισβολείς δημιουργούν το προφίλ ενός διακομιστή μέσω αντίστροφων αναζητήσεων IP και ερωτημάτων μηχανών αναζήτησης πριν από την έρευνά τους.
  • 🐚 Κελύφη ιστού: Ένα μεταφορτωμένο κέλυφος PHP παρέχει σε έναν εισβολέα πρόσβαση σε αρχείο και βάση δεδομένων.
  • 🧨 Τύποι επιθέσεων: Διέλευση καταλόγου, DoS, παραβίαση DNS, sniffing, phishing, pharming και defacement.
  • Αμυνα: Η διαχείριση ενημερώσεων κώδικα, η ενισχυμένη διαμόρφωση, τα τείχη προστασίας και η σάρωση ευπαθειών μειώνουν τον κίνδυνο.
  • 🤖 Σύγχρονη ακμή: Τα WAF που βασίζονται στην τεχνητή νοημοσύνη επισημαίνουν μεταφορτώσεις web-shell και ανώμαλα αιτήματα σε πραγματικό χρόνο.

Πώς να χακάρετε έναν διακομιστή Ιστού

Τι είναι η παραβίαση διακομιστή ιστού;

Ένας διακομιστής ιστού είναι ένα πρόγραμμα υπολογιστή ή ένας υπολογιστής που εκτελεί την εφαρμογή. Η κύρια λειτουργία του είναι η αποδοχή αιτημάτων HTTP από πελάτες και η παράδοση ιστοσελίδων και, στη συνέχεια, η αποστολή απαντήσεων HTTP. Θα μπορούσε επίσης να περιγραφεί ως πρόγραμμα εικονικής μηχανής. Αυτός ο τύπος παράδοσης αποτελείται από έγγραφα HTML ή πρόσθετο περιεχόμενο, όπως φύλλα στυλ και JavaΓραφή.

Οι πελάτες συνήθως στρέφονται στο διαδίκτυο για να λάβουν πληροφορίες και να αγοράσουν προϊόντα και υπηρεσίες. Προς τούτο, οι περισσότεροι οργανισμοί έχουν ιστότοπους. Οι περισσότεροι ιστότοποι αποθηκεύουν πολύτιμες πληροφορίες, όπως αριθμούς πιστωτικών καρτών, διευθύνσεις email και κωδικούς πρόσβασης κ.λπ. Αυτό τους έχει καταστήσει στόχους για εισβολείς. Οι παραμορφωμένοι ιστότοποι μπορούν επίσης να χρησιμοποιηθούν για την επικοινωνία θρησκευτικών ή πολιτικών ιδεολογιών κ.λπ.

Σε αυτό το σεμινάριο, θα σας παρουσιάσουμε τεχνικές hacking σε διακομιστές ιστού και πώς μπορείτε να προστατεύσετε τους διακομιστές από τέτοιες επιθέσεις.

Πώς να χακάρετε έναν διακομιστή Ιστού

Σε αυτό το πρακτικό σενάριο, θα εξετάσουμε την ανατομία μιας επίθεσης διακομιστή ιστού. Θα υποθέσουμε ότι στοχεύουμε www.techpanda.orgΔεν πρόκειται να το παραβιάσουμε, καθώς αυτό είναι παράνομο. Θα χρησιμοποιήσουμε τον τομέα μόνο για εκπαιδευτικούς σκοπούς.

Βήμα 1) Τι θα χρειαστούμε

Βήμα 2) Συλλογή πληροφοριών

Θα χρειαστεί να λάβουμε τη διεύθυνση IP του στόχου μας και να βρούμε άλλους ιστότοπους που μοιράζονται την ίδια διεύθυνση IP.

Θα χρησιμοποιήσουμε ένα ηλεκτρονικό εργαλείο για να βρούμε τη διεύθυνση IP του στόχου και άλλους ιστότοπους που μοιράζονται τη διεύθυνση IP.

YouGetSignal εργαλείο ελέγχου αντίστροφης διεύθυνσης IP με καταχωρημένο τον τομέα προορισμού

  • Κάντε κλικ στο κουμπί Έλεγχος
  • Θα λάβετε τα ακόλουθα αποτελέσματα

Reverse Αποτελέσματα αναζήτησης IP που παραθέτουν τομείς που μοιράζονται τη διεύθυνση IP-στόχο

Με βάση τα παραπάνω αποτελέσματα, το διεύθυνση IP του στόχου είναι 69.195.124.112.

Ανακαλύψαμε επίσης ότι υπάρχουν 403 τομείς στον ίδιο διακομιστή ιστού.

Το επόμενο βήμα μας είναι να σαρώσουμε τους άλλους ιστότοπους SQL τρωτά σημεία έγχυσης. Σημείωση: εάν μπορέσουμε να βρούμε μια σελίδα που είναι ευάλωτη σε SQL στον στόχο, τότε θα την εκμεταλλευτούμε απευθείας χωρίς να λάβουμε υπόψη άλλους ιστότοπους.

  • Εισάγετε το URL www.bing.com στο πρόγραμμα περιήγησής σας στο web. Αυτό θα λειτουργήσει μόνο με το Bing, επομένως μην χρησιμοποιείτε άλλες μηχανές αναζήτησης, όπως Google ή Yahoo.
  • Εισαγάγετε το ακόλουθο ερώτημα αναζήτησης
ip:69.195.124.112 .php?id=

ΕΔΩ,

  • Το "ip:69.195.124.112" περιορίζει την αναζήτηση σε όλους τους ιστότοπους που φιλοξενούνται στον διακομιστή web με διεύθυνση IP 69.195.124.112
  • Η αναζήτηση με το “.php?id=” γίνεται με το “.php?id=” URL Μεταβλητές GET που χρησιμοποιούνται ως παράμετροι για εντολές SQL.

Θα λάβετε τα ακόλουθα αποτελέσματα.

Σελίδες με αποτελέσματα αναζήτησης Bing που χρησιμοποιούν παραμέτρους GET στην IP προορισμού

Όπως μπορείτε να δείτε από τα παραπάνω αποτελέσματα, έχουν παρατεθεί όλοι οι ιστότοποι που χρησιμοποιούν μεταβλητές GET ως παραμέτρους για την ένεση SQL.

Το επόμενο λογικό βήμα θα ήταν να σαρώσετε τους ιστότοπους που αναφέρονται για SQL Injection τρωτά σημεία. Μπορείτε να το κάνετε αυτό χρησιμοποιώντας χειροκίνητη έγχυση SQL ή χρησιμοποιώντας εργαλεία που αναφέρονται σε αυτό το άρθρο σχετικά με την έγχυση SQL.

Βήμα 3) Μεταφόρτωση του κελύφους PHP

Δεν θα σαρώσουμε κανέναν από τους ιστότοπους που αναφέρονται, καθώς αυτό είναι παράνομο. Ας υποθέσουμε ότι καταφέραμε να συνδεθούμε σε έναν από αυτούς. Θα πρέπει να ανεβάσετε το κέλυφος PHP που κατεβάσατε από http://sourceforge.net/projects/icfdkshell/

  • Ανοίξτε το URL όπου ανεβάσατε το αρχείο dk.php.
  • Θα εμφανιστεί το παρακάτω παράθυρο.

Μεταφορτωμένη διεπαφή κελύφους PHP που εμφανίζει πρόσβαση σε αρχεία στον διακομιστή προορισμού

  • Κάνοντας κλικ στον συμβολικό σύνδεσμο URL θα σας δώσει πρόσβαση στα αρχεία στον τομέα-στόχο.

Μόλις ένας εισβολέας αποκτήσει πρόσβαση στα αρχεία, μπορεί να λάβει διαπιστευτήρια σύνδεσης στη βάση δεδομένων και να εκτελέσει ενέργειες όπως παραμόρφωση ή λήψη δεδομένων, όπως email. Αυτός ακριβώς είναι ο λόγος για τον οποίο τα αμυντικά μέτρα που θα παρουσιαστούν αργότερα σε αυτό το άρθρο είναι σημαντικά.

Ευπάθειες διακομιστή Ιστού

Ένας διακομιστής ιστού είναι ένα πρόγραμμα που αποθηκεύει αρχεία (συνήθως ιστοσελίδες) και τα καθιστά προσβάσιμα μέσω του δικτύου ή του διαδικτύου. Ένας διακομιστής ιστού απαιτεί τόσο υλικό όσο και λογισμικό. Οι εισβολείς συνήθως στοχεύουν τα exploits στο λογισμικό για να αποκτήσουν μη εξουσιοδοτημένη πρόσβαση στον διακομιστή. Ας δούμε μερικά από τα συνηθισμένα τρωτά σημεία που εκμεταλλεύονται οι εισβολείς.

  • Προεπιλεγμένες ρυθμίσεις – Αυτές οι ρυθμίσεις, όπως το προεπιλεγμένο αναγνωριστικό χρήστη και οι κωδικοί πρόσβασης, μπορούν εύκολα να μαντευτούν από τους εισβολείς. Οι προεπιλεγμένες ρυθμίσεις ενδέχεται επίσης να επιτρέπουν την εκτέλεση ορισμένων εργασιών, όπως η εκτέλεση εντολών στον διακομιστή, οι οποίες μπορούν να εκμεταλλευτούν.
  • Λανθασμένη διαμόρφωση λειτουργικών συστημάτων και δικτύων – ορισμένες διαμορφώσεις, όπως η δυνατότητα εκτέλεσης εντολών από τους χρήστες στον διακομιστή, μπορεί να είναι επικίνδυνες εάν ο χρήστης δεν έχει καλό κωδικό πρόσβασης.
  • Σφάλματα στο λειτουργικό σύστημα και στους διακομιστές ιστού – Τα σφάλματα που ανακαλύπτονται στο λειτουργικό σύστημα ή στο λογισμικό του διακομιστή ιστού μπορούν επίσης να αξιοποιηθούν για την απόκτηση μη εξουσιοδοτημένης πρόσβασης στο σύστημα.

Εκτός από τα προαναφερθέντα τρωτά σημεία του διακομιστή ιστού, τα ακόλουθα μπορούν επίσης να οδηγήσουν σε μη εξουσιοδοτημένη πρόσβαση.

  • Έλλειψη πολιτικής και διαδικασιών ασφαλείας – η έλλειψη πολιτικής και διαδικασιών ασφαλείας, όπως η ενημέρωση λογισμικού προστασίας από ιούς και η ενημέρωση κώδικα (patches) του λειτουργικού συστήματος και του λογισμικού διακομιστή ιστού, μπορεί να δημιουργήσει κενά ασφαλείας για τους εισβολείς.

Τύποι Διακομιστών Ιστού

Ακολουθεί μια λίστα με τους συνήθεις διακομιστές ιστού.

  • Apache – Αυτός είναι ο συνήθως χρησιμοποιούμενος διακομιστής ιστού στο διαδίκτυο. Είναι cross-platform αλλά συνήθως εγκαθίσταται σε Linux. Οι περισσότεροι ιστότοποι PHP φιλοξενούνται σε Apache διακομιστές.
  • Υπηρεσίες Πληροφοριών Διαδικτύου (IIS) – Αναπτύσσεται από Microsoft. Λειτουργεί Windows και είναι ο δεύτερος πιο χρησιμοποιούμενος διακομιστής ιστού στο διαδίκτυο. Οι περισσότεροι ιστότοποι asp και aspx φιλοξενούνται Διακομιστές IIS.
  • Apache Tomcat – Οι περισσότεροι Java σελίδες διακομιστή (JSP) οι ιστότοποι φιλοξενούνται σε αυτόν τον τύπο διακομιστή ιστού.
  • Άλλοι διακομιστές ιστού – Σε αυτούς περιλαμβάνονται ο διακομιστής ιστού της Novell και IBMΔιακομιστές Lotus Domino.

Τύποι επιθέσεων κατά διακομιστών Ιστού

Οι επιτιθέμενοι χρησιμοποιούν διάφορες τεχνικές εναντίον διακομιστών ιστού, συμπεριλαμβανομένων των εξής:

  • Επιθέσεις διέλευσης καταλόγου – Αυτός ο τύπος επίθεσης εκμεταλλεύεται σφάλματα στον διακομιστή ιστού για να αποκτήσει μη εξουσιοδοτημένη πρόσβαση σε αρχεία και φακέλους που δεν είναι δημόσια. Μόλις ο εισβολέας αποκτήσει πρόσβαση, μπορεί να κατεβάσει ευαίσθητες πληροφορίες, να εκτελέσει εντολές στον διακομιστή ή να εγκαταστήσει κακόβουλο λογισμικό.
  • Επιθέσεις άρνησης υπηρεσίας – Με αυτόν τον τύπο επίθεσης, ο διακομιστής ιστού ενδέχεται να καταρρεύσει ή να μην είναι διαθέσιμος σε νόμιμους χρήστες.
  • Παραβίαση συστήματος ονομάτων τομέα – Με αυτόν τον τύπο επίθεσης, οι ρυθμίσεις DNS αλλάζουν ώστε να δείχνουν στον διακομιστή ιστού του εισβολέα. Όλη η επισκεψιμότητα που υποτίθεται ότι θα αποστέλλονταν στον διακομιστή ιστού ανακατευθύνεται σε λάθος διακομιστή.
  • Εισπνοή – Τα μη κρυπτογραφημένα δεδομένα που αποστέλλονται μέσω του δικτύου ενδέχεται να υποκλαπούν και να χρησιμοποιηθούν για την απόκτηση μη εξουσιοδοτημένης πρόσβασης στον διακομιστή ιστού.
  • Ηλεκτρονικό ψάρεμα (phishing) – Με αυτόν τον τύπο επίθεσης, ο εισβολέας μιμείται έναν ιστότοπο και κατευθύνει την επισκεψιμότητα στον ψεύτικο ιστότοπο. Οι ανυποψίαστοι χρήστες ενδέχεται να εξαπατηθούν ώστε να υποβάλουν ευαίσθητα δεδομένα, όπως στοιχεία σύνδεσης, αριθμούς πιστωτικών καρτών κ.λπ.
  • Pharming – Με αυτόν τον τύπο επίθεσης, ο εισβολέας παραβιάζει τους διακομιστές του Συστήματος Ονομάτων Τομέα (DNS) ή τον υπολογιστή του χρήστη, έτσι ώστε η κίνηση να κατευθύνεται σε έναν κακόβουλο ιστότοπο.
  • Παραμόρφωση – Με αυτόν τον τύπο επίθεσης, ο εισβολέας αντικαθιστά τον ιστότοπο του οργανισμού με μια διαφορετική σελίδα που περιέχει το όνομα και τις εικόνες του χάκερ και μπορεί να περιλαμβάνει μουσική υπόκρουση και μηνύματα.

Επιπτώσεις επιτυχημένων επιθέσεων

  • Η φήμη ενός οργανισμού μπορεί να καταστραφεί εάν ο εισβολέας επεξεργαστεί το περιεχόμενο του ιστότοπου και συμπεριλάβει κακόβουλες πληροφορίες ή συνδέσμους προς ακατάλληλο ιστότοπο.
  • Ο διακομιστής ιστού μπορεί να χρησιμοποιηθεί για την εγκατάσταση κακόβουλου λογισμικού σε χρήστες που επισκέπτονται τον παραβιασμένο ιστότοπο. Το κακόβουλο λογισμικό που λαμβάνεται στον υπολογιστή του επισκέπτη μπορεί να είναι ιός, Trojanή λογισμικό botnet, κ.λπ.
  • Τα παραβιασμένα δεδομένα χρηστών ενδέχεται να χρησιμοποιηθούν για δόλιες δραστηριότητες, οι οποίες μπορεί να οδηγήσουν σε επιχειρηματική ζημία ή σε αγωγές από τους χρήστες που εμπιστεύτηκαν τα στοιχεία τους στον οργανισμό.

καλυτερα Web Server Attack Tools

Μερικά από τα συνηθισμένα εργαλεία επίθεσης σε διακομιστές ιστού περιλαμβάνουν τα ακόλουθα:

  • Metasploit – αυτό είναι ένα εργαλείο ανοιχτού κώδικα για ανάπτυξηping, δοκιμή και χρήση κώδικα εκμετάλλευσης. Μπορεί να χρησιμοποιηθεί για την ανακάλυψη τρωτών σημείων σε διακομιστές ιστού και τη σύνταξη εκμεταλλεύσεων που μπορούν να χρησιμοποιηθούν για την παραβίαση του διακομιστή.
  • MPack – αυτό είναι ένα εργαλείο αξιοποίησης ιστού. Γράφτηκε σε PHP και υποστηρίζεται από MySQL ως μηχανή βάσης δεδομένων. Μόλις ένας διακομιστής ιστού έχει παραβιαστεί χρησιμοποιώντας το MPack, όλη η επισκεψιμότητα σε αυτόν ανακατευθύνεται σε κακόβουλους ιστότοπους λήψης.
  • Zeus – αυτό το εργαλείο μπορεί να χρησιμοποιηθεί για να μετατρέψει έναν παραβιασμένο υπολογιστή σε bot ή ζόμπι. Ένα bot είναι ένας παραβιασμένος υπολογιστής που χρησιμοποιείται για την εκτέλεση επιθέσεων μέσω διαδικτύου. Ένα botnet είναι μια συλλογή παραβιασμένων υπολογιστών. Το botnet μπορεί στη συνέχεια να χρησιμοποιηθεί σε μια επίθεση άρνησης υπηρεσίας ή για την αποστολή ανεπιθύμητων μηνυμάτων.
  • Neosplit – αυτό το εργαλείο μπορεί να χρησιμοποιηθεί για την εγκατάσταση προγραμμάτων, τη διαγραφή προγραμμάτων, την αντιγραφή τους κ.λπ.

Ελεγξε αυτό: 10 καλυτερα ΔΩΡΕΑΝ DDoS Attack Εργαλείο Online

Πώς να αποφύγετε τις επιθέσεις σε διακομιστή Web

Ένας οργανισμός μπορεί να υιοθετήσει την ακόλουθη πολιτική για να προστατευτεί από επιθέσεις διακομιστή ιστού.

  • Διαχείριση ενημερώσεων κώδικα – αυτό περιλαμβάνει την εγκατάσταση ενημερώσεων κώδικα για την ασφάλεια του διακομιστή. Μια ενημέρωση κώδικα είναι μια ενημέρωση που διορθώνει ένα σφάλμα στο λογισμικό. Οι ενημερώσεις κώδικα μπορούν να εφαρμοστούν στο το λειτουργικό σύστημα και το σύστημα web server.
  • Ασφαλής εγκατάσταση και ρύθμιση παραμέτρων του λειτουργικού συστήματος.
  • Ασφαλής εγκατάσταση και διαμόρφωση του λογισμικού διακομιστή ιστού.
  • Σύστημα σάρωσης ευπαθειών – αυτά περιλαμβάνουν εργαλεία όπως Snort, Nmap και σαρωτή Η πρόσβαση είναι πλέον εύκολη (SANE).
  • Τα τείχη προστασίας μπορούν να χρησιμοποιηθούν για να σταματήσουν απλές DoS επιθέσεις μπλοκάροντας όλη την κίνηση που προέρχεται από τις αναγνωρισμένες διευθύνσεις IP πηγής του εισβολέα.
  • Το λογισμικό προστασίας από ιούς μπορεί να χρησιμοποιηθεί για την αφαίρεση κακόβουλου λογισμικού στον διακομιστή.
  • Απενεργοποίηση απομακρυσμένης διαχείρισης.
  • Αφαίρεση προεπιλεγμένων λογαριασμών και αχρησιμοποίητων λογαριασμών από το σύστημα.
  • Οι προεπιλεγμένες θύρες και ρυθμίσεις (όπως το FTP στη θύρα 21) θα πρέπει να αλλάξουν σε προσαρμοσμένες θύρες και ρυθμίσεις (για παράδειγμα, μια θύρα FTP στη θύρα 5069).

Συχνές Ερωτήσεις

Παρακολουθήστε για μη αναμενόμενα νέα ή τροποποιημένα αρχεία σε καταλόγους ιστού, ασυνήθιστες εξερχόμενες συνδέσεις από τον διακομιστή, αιχμές στη χρήση πόρων, άγνωστους λογαριασμούς διαχειριστή και παραμορφωμένες σελίδες. Η παρακολούθηση της ακεραιότητας των αρχείων και η ανάλυση αρχείων καταγραφής ανακαλύπτουν τις περισσότερες εισβολές νωρίς.

Ένα web shell είναι ένα κακόβουλο σενάριο, συχνά PHP, που ένας εισβολέας ανεβάζει για να εκτελέσει εντολές μέσω του προγράμματος περιήγησης. Παρέχει απομακρυσμένο έλεγχο του διακομιστή — ανάγνωση βάσεων δεδομένων, επεξεργασία αρχείων και βαθύτερη περιστροφή — γι' αυτό και ο αποκλεισμός των μεταφορτώσεων αρχείων είναι σημαντικός.

Ένα WAF φιλτράρει την εισερχόμενη κίνηση HTTP, αποκλείοντας γνωστά μοτίβα επιθέσεων όπως η έγχυση SQL, η διέλευση καταλόγων και οι μεταφορτώσεις web-shell. Προσφέρει εικονική ενημέρωση κώδικα για νέες ευπάθειες, αλλά είναι ένα φίλτρο, όχι μια διόρθωση. Εφαρμόζετε την πραγματική ενημέρωση κώδικα λογισμικού.

Μόλις κυκλοφορήσουν οι ενημερώσεις ασφαλείας. Οι εισβολείς συχνά μετατρέπουν ένα θέμα ευπάθειας σε όπλο εντός 24 ωρών από την αποκάλυψη, επομένως οι κρίσιμες διορθώσεις δεν μπορούν να περιμένουν έναν μηνιαίο κύκλο. Αυτοματοποιήστε τις ενημερώσεις όπου είναι δυνατόν και διατηρήστε μια δοκιμασμένη διαδρομή επαναφοράς.

Τα μοντέλα μηχανικής μάθησης στα σύγχρονα WAF μαθαίνουν κανονικά μοτίβα αιτημάτων και στη συνέχεια επισημαίνουν ανωμαλίες όπως μεταφορτώσεις web-shell ή ασυνήθιστες παραμέτρους σε πραγματικό χρόνο. Μειώνουν τα ψευδώς θετικά και μπορούν να ενεργοποιήσουν αυτόματα τον αποκλεισμό, πολύ πιο γρήγορα από την μη αυτόματη αναθεώρηση του αρχείου καταγραφής.

Βοηθοί Τεχνητής Νοημοσύνης όπως GitHub Copilot επιταχύνουν την εγγραφή επικύρωσης εισόδου, παραμετροποιημένων ερωτημάτων και διαμόρφωσης, αλλά υποδηλώνουν επίσης μη ασφαλή μοτίβα. Αντιμετωπίστε την έξοδο ως προσχέδιο, εκτελέστε ένα security linter και ζητήστε από έναν αναθεωρητή να την ελέγξει πριν από την ανάπτυξη.

Μόνο με γραπτή εξουσιοδότηση από τον κάτοχο του συστήματος. Η δοκιμή ενός διακομιστή που δεν σας ανήκει ή δεν έχετε άδεια να τον αξιολογήσετε αποτελεί έγκλημα βάσει νόμων όπως ο Νόμος περί Απάτης και Κατάχρησης Υπολογιστών των ΗΠΑ. Το εύρος του bug-bonuty ορίζει ακριβώς τι επιτρέπεται.

Οι δημοφιλείς επιλογές περιλαμβάνουν CEH, OSCP και CompTIA Security+, με το CISSP Καλύπτουν γενικά την αρχιτεκτονική ασφαλείας. Επικυρώνουν δεξιότητες στην αξιολόγηση τρωτών σημείων, την ασφαλή διαμόρφωση και την άμυνα, τις οποίες αναζητούν οι εργοδότες που προσλαμβάνουν για ρόλους ασφάλειας ιστού.

Συνοψίστε αυτήν την ανάρτηση με: