Comment pirater un serveur (Web)

Piratage de serveur Web

Un serveur Web est un programme informatique ou un ordinateur qui exรฉcute l'application. Il s'agit de la fonctionnalitรฉ principale consistant ร  accepter les requรชtes HTTP des clients, ร  fournir une page Web, puis ร  renvoyer les rรฉponses HTTP. Il pourrait รฉgalement รชtre dรฉterminรฉ comme un programme de machine virtuelle. Ce type de diffusion consiste en des documents HTML ou du contenu supplรฉmentaire comme des feuilles de style et JavaScรฉnario.

Les clients se tournent gรฉnรฉralement vers Internet pour obtenir des informations et acheter des produits et services. ร€ cette fin, la plupart des organisations disposent de sites Web. La plupart des sites Web stockent des informations prรฉcieuses telles que numรฉros de carte de crรฉdit, adresse e-mail et mots de passe, etc.. Cela en a fait des cibles pour les attaquants. Les sites Web dรฉgradรฉs peuvent รฉgalement รชtre utilisรฉs pour communiquer des idรฉologies religieuses ou politiques, etc.

Dans ce didacticiel, nous vous prรฉsenterons les techniques de piratage des serveurs Web et comment vous pouvez protรฉger les serveurs contre de telles attaques.

Comment pirater un serveur Web

Dans ce scรฉnario pratique, nous allons examiner l'anatomie d'une attaque de serveur Web. Nous supposerons que nous ciblons www.techpanda.org. Nous nโ€™allons pas rรฉellement le pirater car cโ€™est illรฉgal. Nous utiliserons le domaine uniquement ร  des fins รฉducatives.

ร‰tape 1) Ce dont nous aurons besoin

ร‰tape 2) Collecte d'informations

Nous devrons obtenir lโ€™adresse IP de notre cible et trouver dโ€™autres sites Web partageant la mรชme adresse IP.

Nous utiliserons un outil en ligne pour trouver l'adresse IP de la cible et d'autres sites Web partageant l'adresse IP

La collecte d'informations

  • Cliquez sur le bouton Vรฉrifier
  • Vous obtiendrez les rรฉsultats suivants

La collecte d'informations

Sur la base des rรฉsultats ci-dessus, le Votre adresse IP de la cible est 69.195.124.112

Nous avons รฉgalement dรฉcouvert qu'il existe 403 domaines sur le mรชme serveur Web.

Notre prochaine รฉtape consiste ร  analyser les autres sites Web ร  la recherche de SQL vulnรฉrabilitรฉs dโ€™injection. Remarque : si nous pouvons trouver un SQL vulnรฉrable sur la cible, alors nous l'exploiterions directement sans considรฉrer les autres sites Web.

  • Entrer le URL www.bing.com dans votre navigateur Web. Cela ne fonctionnera qu'avec Bing, alors n'utilisez pas d'autres moteurs de recherche tels que Google ou Yahoo.
  • Saisissez la requรชte de recherche suivante

ip:69.195.124.112 .php?id=

ICI,

  • ยซ ip:69.195.124.112 ยป limite la recherche ร  tous les sites Web hรฉbergรฉs sur le serveur Web avec l'adresse IP 69.195.124.112
  • ยซ.php?id=ยป rechercher URL Les variables GET sont utilisรฉes comme paramรจtres pour les instructions SQL.

Vous obtiendrez les rรฉsultats suivants

La collecte d'informations

Comme vous pouvez le voir sur les rรฉsultats ci-dessus, tous les sites Web utilisant des variables GET comme paramรจtres pour l'injection SQL ont รฉtรฉ rรฉpertoriรฉs.

La prochaine รฉtape logique serait dโ€™analyser les sites Web rรฉpertoriรฉs ร  la recherche de vulnรฉrabilitรฉs dโ€™injection SQL. Vous pouvez le faire en utilisant l'injection SQL manuelle ou en utilisant les outils rรฉpertoriรฉs dans cet article sur Injection SQL.

ร‰tape 3) Tรฉlรฉchargement du shell PHP

Nous nโ€™analyserons aucun des sites Web rรฉpertoriรฉs car cela est illรฉgal. Supposons que nous ayons rรฉussi ร  nous connecter ร  l'un d'eux. Vous devrez tรฉlรฉcharger le shell PHP que vous avez tรฉlรฉchargรฉ ร  partir de http://sourceforge.net/projects/icfdkshell/

  • Ouvrez le URL oรน vous avez tรฉlรฉchargรฉ le fichier dk.php.
  • Vous obtiendrez la fenรชtre suivante

Tรฉlรฉchargement du shell PHP

  • Cliquer sur le lien symbolique URL vous donnera accรจs aux fichiers du domaine cible.

Une fois que vous avez accรจs aux fichiers, vous pouvez obtenir les informations de connexion ร  la base de donnรฉes et faire ce que vous voulez, comme la dรฉgradation, le tรฉlรฉchargement de donnรฉes telles que des e-mails, etc.

Vulnรฉrabilitรฉs du serveur Web

Un serveur Web est un programme qui stocke des fichiers (gรฉnรฉralement des pages Web) et les rend accessibles via le rรฉseau ou Internet. Un serveur Web nรฉcessite ร  la fois du matรฉriel et des logiciels. Les attaquants ciblent gรฉnรฉralement les exploits du logiciel pour obtenir un accรจs autorisรฉ au serveur. Examinons quelques-unes des vulnรฉrabilitรฉs courantes dont profitent les attaquants.

  • Les paramรจtres par dรฉfaut โ€“ Ces paramรจtres tels que lโ€™identifiant utilisateur et les mots de passe par dรฉfaut peuvent รชtre facilement devinรฉs par les attaquants. Les paramรจtres par dรฉfaut peuvent รฉgalement permettre d'effectuer certaines tรขches telles que l'exรฉcution de commandes sur le serveur qui peuvent รชtre exploitรฉes.
  • Mauvaise configuration des systรจmes d'exploitation et des rรฉseaux โ€“ certaines configurations, comme permettre aux utilisateurs d'exรฉcuter des commandes sur le serveur, peuvent รชtre dangereuses si l'utilisateur ne dispose pas d'un bon mot de passe.
  • Bugs dans le systรจme d'exploitation et les serveurs Web โ€“ les bogues dรฉcouverts dans le systรจme dโ€™exploitation ou le logiciel du serveur Web peuvent รฉgalement รชtre exploitรฉs pour obtenir un accรจs non autorisรฉ au systรจme.

En plus des vulnรฉrabilitรฉs du serveur Web mentionnรฉes ci-dessus, les รฉlรฉments suivants peuvent รฉgalement conduire ร  un accรจs non autorisรฉ

  • Manque de politique et de procรฉdures de sรฉcuritรฉโ€“ l'absence de politique et de procรฉdures de sรฉcuritรฉ telles que la mise ร  jour du logiciel antivirus, l'application de correctifs au systรจme d'exploitation et au logiciel du serveur Web peuvent crรฉer des failles de sรฉcuritรฉ pour les attaquants.

Types de serveurs Web

Voici une liste des serveurs Web courants

  • Apache โ€“ Il sโ€™agit du serveur Web couramment utilisรฉ sur Internet. Il est multiplateforme mais est gรฉnรฉralement installรฉ sous Linux. La plupart PHP les sites Web sont hรฉbergรฉs sur Apache les serveurs.
  • Internet Information Services (IIS) โ€“ Il est dรฉveloppรฉ par Microsoft. Il tourne sur Windows et est le deuxiรจme serveur Web le plus utilisรฉ sur Internet. La plupart des sites Web asp et aspx sont hรฉbergรฉs sur Serveurs IIS.
  • Apache Tomcat - Plus Java pages du serveur (JSP) les sites Web sont hรฉbergรฉs sur ce type de serveur Web.
  • Autres serveurs Web โ€“ Ceux-ci incluent le serveur Web de Novell et IBMles serveurs Lotus Domino de.

Types d'attaques contre les serveurs Web

Attaques par traversรฉe de rรฉpertoire โ€“ Ce type dโ€™attaque exploite les bugs du serveur Web pour obtenir un accรจs non autorisรฉ ร  des fichiers et dossiers qui ne sont pas dans le domaine public. Une fois que l'attaquant a obtenu l'accรจs, il peut tรฉlรฉcharger des informations sensibles, exรฉcuter des commandes sur le serveur ou installer des logiciels malveillants.

  • Attaques de dรฉni de service โ€“ Avec ce type d'attaque, le serveur Web peut planter ou devenir indisponible pour les utilisateurs lรฉgitimes.
  • Dรฉtournement du systรจme de noms de domaine โ€“ Avec ce type d'attaquant, les paramรจtres DNS sont modifiรฉs pour pointer vers le serveur Web de l'attaquant. Tout le trafic censรฉ รชtre envoyรฉ au serveur Web est redirigรฉ vers le mauvais serveur.
  • Reniflement โ€“ Les donnรฉes non cryptรฉes envoyรฉes sur le rรฉseau peuvent รชtre interceptรฉes et utilisรฉes pour obtenir un accรจs non autorisรฉ au serveur Web.
  • L'hameรงonnage โ€“ Avec ce type dโ€™attaque, lโ€™attaque usurpe lโ€™identitรฉ des sites Web et dirige le trafic vers le faux site Web. Les utilisateurs peu mรฉfiants peuvent รชtre amenรฉs ร  soumettre des donnรฉes sensibles telles que des informations de connexion, des numรฉros de carte de crรฉdit, etc.
  • Pharming โ€“ Avec ce type dโ€™attaque, lโ€™attaquant compromet les serveurs DNS (Domain Name System) ou sur lโ€™ordinateur de lโ€™utilisateur afin que le trafic soit dirigรฉ vers un site malveillant.
  • Defacement โ€“ Avec ce type d'attaque, l'attaquant remplace le site Web de l'organisation par une autre page contenant le nom du pirate informatique, des images et pouvant inclure de la musique de fond et des messages.

Effets des attaques rรฉussies

  • La rรฉputation d'une organisation peut รชtre ruinรฉe si l'attaquant modifie le contenu du site Web et inclut des informations malveillantes ou des liens vers un site Web pornographique
  • Le serveur Web peut รชtre utilisรฉ pour installer logiciel malveillant sur les utilisateurs qui visitent le site Web compromis. Le logiciel malveillant tรฉlรฉchargรฉ sur l'ordinateur du visiteur peut รชtre un virus, cheval de Troie ou logiciel Botnet, etc.
  • Les donnรฉes utilisateur compromises peuvent รชtre utilisรฉes pour des activitรฉs frauduleuses ce qui peut entraรฎner des pertes commerciales ou des poursuites de la part des utilisateurs qui ont confiรฉ leurs coordonnรฉes ร  l'organisation

Meilleurs outils d'attaque de serveur Web

Certains des outils d'attaque de serveur Web courants incluent :

  • Metasploit โ€“ il s'agit d'un outil open source pour les dรฉveloppeurspingIl permet de tester et d'exploiter des codes d'exploitation. On peut s'en servir pour dรฉcouvrir les vulnรฉrabilitรฉs des serveurs web et รฉcrire des exploits permettant de compromettre le serveur.
  • MPack โ€“ il sโ€™agit dโ€™un outil dโ€™exploitation du Web. Il a รฉtรฉ รฉcrit en PHP et est soutenu par MySQL comme moteur de base de donnรฉes. Une fois qu'un serveur Web a รฉtรฉ compromis ร  l'aide de MPack, tout le trafic vers celui-ci est redirigรฉ vers des sites Web de tรฉlรฉchargement malveillants.
  • Zeus โ€“ cet outil peut รชtre utilisรฉ pour transformer un ordinateur compromis en robot ou zombie. Un bot est un ordinateur compromis utilisรฉ pour effectuer des attaques sur Internet. Un botnet est un ensemble d'ordinateurs compromis. Le botnet peut ensuite รชtre utilisรฉ dans une attaque de dรฉni de service ou dans lโ€™envoi de spams.
  • Neoscission โ€“ cet outil peut รชtre utilisรฉ pour installer des programmes, supprimer des programmes, les rรฉpliquer, etc.
Vรฉrifie รงa: 10 Meilleurs GRATUITS DDoS Attack Outil en ligne

Comment รฉviter les attaques sur le serveur Web

Une organisation peut adopter la stratรฉgie suivante pour se protรฉger contre les attaques de serveur Web.

  • Gestion des correctifsโ€“ cela implique lโ€™installation de correctifs pour aider ร  sรฉcuriser le serveur. Un patch est une mise ร  jour qui corrige un bug du logiciel. Les correctifs peuvent รชtre appliquรฉs au le systรจme d'exploitation et le systรจme de serveur Web.
  • Installation et configuration sรฉcurisรฉes du le systรจme d'exploitation
  • Installation et configuration sรฉcurisรฉes du logiciel de serveur web
  • Systรจme d'analyse des vulnรฉrabilitรฉsโ€“ ceux-ci incluent des outils tels que Snort, NMap, accรจs au scanner dรฉsormais facile (SANE)
  • Les pare-feu peut รชtre utilisรฉ pour arrรชter simple Attaques DoS en bloquant tout le trafic provenant des adresses IP sources d'identification de l'attaquant.
  • antivirus le logiciel peut รชtre utilisรฉ pour supprimer les logiciels malveillants sur le serveur
  • Dรฉsactivation de l'administration ร  distance
  • Comptes par dรฉfaut et comptes inutilisรฉs du systรจme
  • Ports et paramรจtres par dรฉfaut (comme FTP sur le port 21) doit รชtre remplacรฉ par un port et des paramรจtres personnalisรฉs (port FTP ร  5069)

Rรฉsumรฉ

  • Serveur Web des informations prรฉcieuses stockรฉes et sont accessibles au domaine public. Cela en fait des cibles pour les attaquants.
  • Les serveurs Web couramment utilisรฉs incluent Apache et Internet Information Service IIS.
  • Les attaques contre les serveurs Web profitent des bogues et des erreurs de configuration du systรจme d'exploitation, des serveurs Web et des rรฉseaux.
  • Les outils de piratage de serveur Web populaires incluent Neosploit, MPack et ZeuS.
  • Une bonne politique de sรฉcuritรฉ peut rรฉduire les risques d'attaque

Rรฉsumez cet article avec :