सर्वर (वेब) को कैसे हैक करें
⚡ स्मार्ट सारांश
वेब सर्वर हैकिंग का निशाना वेबसाइटों के पीछे मौजूद सॉफ़्टवेयर और गलत कॉन्फ़िगरेशन होते हैं, जिनमें पासवर्ड और क्रेडिट कार्ड नंबर जैसी महत्वपूर्ण जानकारी संग्रहित होती है। यह पृष्ठ बताता है कि ऐसे हमले कैसे काम करते हैं और इससे भी महत्वपूर्ण बात यह है कि वेब सर्वर की सुरक्षा और उसे सुरक्षित कैसे बनाया जाए।

वेब सर्वर हैकिंग क्या है?
वेब सर्वर एक कंप्यूटर प्रोग्राम या कंप्यूटर होता है जो एप्लिकेशन को चलाता है। इसका मुख्य कार्य क्लाइंट से HTTP अनुरोध स्वीकार करना और वेब पेज डिलीवर करना, फिर HTTP प्रतिक्रियाएँ वापस भेजना है। इसे वर्चुअल मशीन प्रोग्राम भी कहा जा सकता है। इस प्रकार की डिलीवरी में HTML दस्तावेज़ या स्टाइल शीट जैसी अतिरिक्त सामग्री शामिल होती है। Javaस्क्रिप्ट।
ग्राहक आमतौर पर जानकारी प्राप्त करने और उत्पाद एवं सेवाएं खरीदने के लिए इंटरनेट का सहारा लेते हैं। इसी उद्देश्य से अधिकांश संगठनों की वेबसाइटें होती हैं। अधिकांश वेबसाइटों पर क्रेडिट कार्ड नंबर, ईमेल पते और पासवर्ड जैसी महत्वपूर्ण जानकारी संग्रहित होती है। इसी कारण ये वेबसाइटें हमलावरों का निशाना बन जाती हैं। विकृत वेबसाइटों का उपयोग धार्मिक या राजनीतिक विचारधाराओं आदि के प्रचार-प्रसार के लिए भी किया जा सकता है।
इस ट्यूटोरियल में, हम आपको वेब सर्वर हैकिंग तकनीकों से परिचित कराएंगे और यह बताएंगे कि आप सर्वरों को ऐसे हमलों से कैसे बचा सकते हैं।
वेब सर्वर को कैसे हैक करें
इस व्यावहारिक परिदृश्य में, हम एक वेब सर्वर हमले की संरचना को देखने जा रहे हैं। हम मान लेंगे कि हम लक्ष्य बना रहे हैं www.techpanda.orgहम वास्तव में इसे हैक नहीं करेंगे, क्योंकि यह गैरकानूनी है। हम इस डोमेन का उपयोग केवल शैक्षिक उद्देश्यों के लिए करेंगे।
चरण 1) हमें क्या चाहिए होगा
- एक लक्षय www.techpanda.org
- बिंग सर्च इंजन
- SQL इंजेक्शन उपकरण
- PHP शेल, हम dk शेल का उपयोग करेंगे http://sourceforge.net/projects/icfdkshell/
चरण 2) सूचना एकत्र करना
हमें अपने लक्ष्य का आईपी पता प्राप्त करना होगा तथा समान आईपी पता साझा करने वाली अन्य वेबसाइटों को खोजना होगा।
हम ऑनलाइन टूल का उपयोग करके लक्ष्य का आईपी पता और उस आईपी पते को साझा करने वाली अन्य वेबसाइटों का पता लगाएंगे।
- दर्ज करें URL https://www.yougetsignal.com/tools/web-sites-on-web-server/ अपने वेब ब्राउज़र में
- लक्ष्य के रूप में www.techpanda.org दर्ज करें
- चेक बटन पर क्लिक करें
- आपको निम्नलिखित परिणाम मिलेंगे
उपरोक्त परिणामों के आधार पर, आईपी पते लक्ष्य का 69.195.124.112 है।
हमें यह भी पता चला कि एक ही वेब सर्वर पर 403 डोमेन हैं।
हमारा अगला कदम अन्य वेबसाइटों को स्कैन करना है एसक्यूएल इंजेक्शन भेद्यताएँ। नोट: यदि हमें लक्ष्य वेबसाइट पर SQL-भेद्य पृष्ठ मिल जाता है, तो हम अन्य वेबसाइटों पर विचार किए बिना सीधे उसका फायदा उठाएंगे।
- दर्ज करें URL www.bing.com इसे अपने वेब ब्राउज़र में डालें। यह केवल बिंग के साथ काम करेगा, इसलिए गूगल या याहू जैसे अन्य सर्च इंजन का उपयोग न करें।
- निम्नलिखित खोज क्वेरी दर्ज करें
ip:69.195.124.112 .php?id=
यहाँ,
- “ip:69.195.124.112” खोज को IP पते 69.195.124.112 के साथ वेब सर्वर पर होस्ट की गई सभी वेबसाइटों तक सीमित करता है
- “.php?id=” खोज करता है URL GET वेरिएबल्स का उपयोग SQL स्टेटमेंट्स के पैरामीटर के रूप में किया जाता है।
आपको निम्नलिखित परिणाम मिलेंगे।
जैसा कि आप उपरोक्त परिणामों से देख सकते हैं, SQL इंजेक्शन के लिए पैरामीटर के रूप में GET वैरिएबल का उपयोग करने वाली सभी वेबसाइटों को सूचीबद्ध किया गया है।
अगला तार्किक कदम सूचीबद्ध वेबसाइटों को स्कैन करना होगा। SQL इंजेक्शन आप मैन्युअल SQL इंजेक्शन का उपयोग करके या SQL इंजेक्शन पर इस लेख में सूचीबद्ध टूल का उपयोग करके ऐसा कर सकते हैं।
चरण 3) PHP शेल अपलोड करना
हम सूचीबद्ध वेबसाइटों में से किसी को भी स्कैन नहीं करेंगे, क्योंकि यह गैरकानूनी है। मान लीजिए कि हम उनमें से किसी एक में लॉग इन करने में सफल हो गए हैं। आपको डाउनलोड की गई PHP शेल फ़ाइल अपलोड करनी होगी। http://sourceforge.net/projects/icfdkshell/
- ओपन URL जहां आपने dk.php फाइल अपलोड की थी।
- आपको निम्न विंडो मिलेगी।
- सिम्लिंक पर क्लिक करना URL इससे आपको लक्षित डोमेन में मौजूद फाइलों तक पहुंच मिल जाएगी।
एक बार हमलावर को फ़ाइलों तक पहुंच मिल जाए, तो वे डेटाबेस के लॉगिन क्रेडेंशियल प्राप्त कर सकते हैं और फ़ाइलों को विकृत करने या ईमेल जैसे डेटा डाउनलोड करने जैसी कार्रवाइयां कर सकते हैं। यही कारण है कि इस लेख में आगे बताए गए सुरक्षा उपाय महत्वपूर्ण हैं।
वेब सर्वर कमज़ोरियाँ
वेब सर्वर एक ऐसा प्रोग्राम है जो फ़ाइलों (आमतौर पर वेब पेजों) को स्टोर करता है और उन्हें नेटवर्क या इंटरनेट के माध्यम से सुलभ बनाता है। वेब सर्वर के लिए हार्डवेयर और सॉफ़्टवेयर दोनों की आवश्यकता होती है। हमलावर आमतौर पर सॉफ़्टवेयर में मौजूद खामियों का फायदा उठाकर सर्वर में अनधिकृत प्रवेश प्राप्त करते हैं। आइए कुछ सामान्य कमजोरियों पर नज़र डालते हैं जिनका हमलावर लाभ उठाते हैं।
- डिफ़ॉल्ट सेटिंग्स – डिफ़ॉल्ट उपयोगकर्ता आईडी और पासवर्ड जैसी ये सेटिंग्स हमलावरों द्वारा आसानी से अनुमान लगाई जा सकती हैं। डिफ़ॉल्ट सेटिंग्स सर्वर पर कमांड चलाने जैसे कुछ कार्यों को करने की अनुमति भी दे सकती हैं, जिनका दुरुपयोग किया जा सकता है।
- ऑपरेटिंग सिस्टम और नेटवर्क की गलत कॉन्फ़िगरेशन - कुछ कॉन्फ़िगरेशन, जैसे कि उपयोगकर्ताओं को सर्वर पर कमांड निष्पादित करने की अनुमति देना, खतरनाक हो सकता है यदि उपयोगकर्ता के पास एक अच्छा पासवर्ड न हो।
- ऑपरेटिंग सिस्टम और वेब सर्वरों में मौजूद बग – ऑपरेटिंग सिस्टम या वेब सर्वर सॉफ़्टवेयर में पाए गए बग का फायदा उठाकर भी सिस्टम तक अनधिकृत पहुंच प्राप्त की जा सकती है।
उपर्युक्त वेब सर्वर कमजोरियों के अलावा, निम्नलिखित कारण भी अनधिकृत पहुंच का कारण बन सकते हैं।
- सुरक्षा नीति और प्रक्रियाओं का अभाव - एंटीवायरस सॉफ़्टवेयर को अपडेट करने और ऑपरेटिंग सिस्टम और वेब सर्वर सॉफ़्टवेयर को पैच करने जैसी सुरक्षा नीति और प्रक्रियाओं का अभाव हमलावरों के लिए सुरक्षा खामियां पैदा कर सकता है।
वेब सर्वर के प्रकार
निम्नलिखित सामान्य वेब सर्वरों की सूची है।
- अपाचे – यह इंटरनेट पर आमतौर पर इस्तेमाल होने वाला वेब सर्वर है। यह क्रॉस-प्लेटफ़ॉर्म है, लेकिन आमतौर पर लिनक्स पर स्थापित होता है। अधिकांश PHP वेबसाइटें इसी पर होस्ट की जाती हैं। अपाचे सर्वर।
- इंटरनेट सूचना सेवाएँ (आईआईएस) – इसका विकास इसके द्वारा किया गया है Microsoft. यह चलता है Windows और यह इंटरनेट पर दूसरा सबसे ज़्यादा इस्तेमाल किया जाने वाला वेब सर्वर है। ज़्यादातर asp और aspx वेबसाइट इसी पर होस्ट की जाती हैं आईआईएस सर्वर.
- अपाचे टॉमकैट – अधिकांश Java सर्वर पेज (JSP) इस प्रकार के वेब सर्वर पर वेबसाइटें होस्ट की जाती हैं।
- अन्य वेब सर्वर – इनमें नोवेल का वेब सर्वर शामिल है और IBM'लोटस डोमिनो सर्वर.
वेब सर्वर पर हमलों के प्रकार
वेब सर्वरों के खिलाफ हमलावर कई तकनीकों का इस्तेमाल करते हैं, जिनमें निम्नलिखित शामिल हैं:
- डायरेक्टरी ट्रैवर्सल हमले – इस प्रकार के हमले वेब सर्वर में मौजूद बग का फायदा उठाकर उन फाइलों और फोल्डरों तक अनधिकृत पहुंच प्राप्त करते हैं जो सार्वजनिक डोमेन में नहीं हैं। एक बार पहुंच प्राप्त करने के बाद, हमलावर संवेदनशील जानकारी डाउनलोड कर सकता है, सर्वर पर कमांड चला सकता है या दुर्भावनापूर्ण सॉफ़्टवेयर स्थापित कर सकता है।
- सेवा से इनकार करने वाले हमले - इस प्रकार के हमले में, वेब सर्वर क्रैश हो सकता है या वैध उपयोगकर्ताओं के लिए अनुपलब्ध हो सकता है।
- डोमेन नेम सिस्टम हाइजैकिंग – इस प्रकार के हमले में, DNS सेटिंग्स को बदलकर हमलावर के वेब सर्वर की ओर इंगित किया जाता है। वेब सर्वर पर भेजा जाने वाला सारा ट्रैफिक गलत सर्वर पर रीडायरेक्ट हो जाता है।
- स्निफिंग – नेटवर्क पर भेजे गए अनएन्क्रिप्टेड डेटा को इंटरसेप्ट किया जा सकता है और वेब सर्वर तक अनधिकृत पहुंच प्राप्त करने के लिए इसका उपयोग किया जा सकता है।
- फ़िशिंग – इस प्रकार के हमले में, हमलावर किसी वेबसाइट का रूप धारण करके ट्रैफ़िक को नकली वेबसाइट पर भेज देता है। अनजान उपयोगकर्ता लॉगिन विवरण, क्रेडिट कार्ड नंबर आदि जैसी संवेदनशील जानकारी जमा करने के झांसे में आ सकते हैं।
- फार्मिंग – इस प्रकार के हमले में, हमलावर डोमेन नेम सिस्टम (डीएनएस) सर्वर या उपयोगकर्ता के कंप्यूटर को हैक कर लेता है ताकि ट्रैफिक को किसी दुर्भावनापूर्ण साइट पर निर्देशित किया जा सके।
- विरूपण – इस प्रकार के हमले में, हमलावर संगठन की वेबसाइट को एक अलग पृष्ठ से बदल देता है जिसमें हैकर का नाम और चित्र होते हैं, और इसमें पृष्ठभूमि संगीत और संदेश भी शामिल हो सकते हैं।
सफल हमलों के प्रभाव
- यदि हमलावर वेबसाइट की सामग्री को संपादित करता है और उसमें दुर्भावनापूर्ण जानकारी या किसी अनुपयुक्त वेबसाइट के लिंक शामिल करता है, तो किसी संगठन की प्रतिष्ठा को नुकसान पहुंच सकता है।
- वेब सर्वर का उपयोग उन उपयोगकर्ताओं के कंप्यूटर पर दुर्भावनापूर्ण सॉफ़्टवेयर स्थापित करने के लिए किया जा सकता है जो असुरक्षित वेबसाइट पर जाते हैं। आगंतुक के कंप्यूटर पर डाउनलोड किया गया दुर्भावनापूर्ण सॉफ़्टवेयर एक वायरस, ट्रोजनया बॉटनेट सॉफ्टवेयर, आदि।
- उपयोगकर्ताओं के डेटा से समझौता होने पर उसका उपयोग धोखाधड़ी वाली गतिविधियों के लिए किया जा सकता है, जिससे व्यवसाय को नुकसान हो सकता है या उन उपयोगकर्ताओं द्वारा मुकदमेबाजी हो सकती है जिन्होंने संगठन को अपने विवरण सौंपे थे।
सर्वश्रेष्ठ वेब सर्वर आक्रमण उपकरण
वेब सर्वर पर हमला करने के कुछ सामान्य उपकरण निम्नलिखित हैं:
- स्प्लॉइट – यह डेवलपर्स के लिए एक ओपन सोर्स टूल है।pingइसका उपयोग एक्सप्लॉइट कोड का परीक्षण और उपयोग करने के लिए किया जा सकता है। इसका उपयोग वेब सर्वरों में कमजोरियों का पता लगाने और सर्वर को हैक करने के लिए उपयोग किए जा सकने वाले एक्सप्लॉइट लिखने के लिए किया जा सकता है।
- MPack – यह एक वेब शोषण उपकरण है। इसे PHP में लिखा गया है और यह समर्थित है। MySQL डेटाबेस इंजन के रूप में। एक बार जब MPack का उपयोग करके वेब सर्वर से समझौता कर लिया जाता है, तो उस पर आने वाला सारा ट्रैफ़िक दुर्भावनापूर्ण डाउनलोड वेबसाइटों पर पुनर्निर्देशित कर दिया जाता है।
- ज़्यूस – इस टूल का इस्तेमाल किसी भी हैक किए गए कंप्यूटर को बॉट या ज़ॉम्बी में बदलने के लिए किया जा सकता है। बॉट एक हैक किया गया कंप्यूटर होता है जिसका इस्तेमाल इंटरनेट आधारित हमलों को अंजाम देने के लिए किया जाता है। बॉटनेट हैक किए गए कंप्यूटरों का एक समूह होता है। इस बॉटनेट का इस्तेमाल सेवा में बाधा डालने वाले हमले (डेनियल ऑफ़ सर्विस अटैक) या स्पैम ईमेल भेजने के लिए किया जा सकता है।
- Neosplit – इस टूल का उपयोग प्रोग्राम इंस्टॉल करने, प्रोग्राम डिलीट करने, उनकी कॉपी बनाने आदि के लिए किया जा सकता है।
इसे देखो: 10 सर्वश्रेष्ठ मुफ़्त DDoS Attack टूल ऑनलाइन
वेब सर्वर पर हमलों से कैसे बचें
कोई संगठन वेब सर्वर हमलों से खुद को बचाने के लिए निम्नलिखित नीति अपना सकता है।
- पैच प्रबंधन – इसमें सर्वर को सुरक्षित करने के लिए पैच इंस्टॉल करना शामिल है। पैच एक अपडेट होता है जो सॉफ़्टवेयर में मौजूद बग को ठीक करता है। पैच को विभिन्न सॉफ़्टवेयर पर लागू किया जा सकता है। ऑपरेटिंग सिस्टम और वेब सर्वर प्रणाली.
- ऑपरेटिंग सिस्टम की सुरक्षित स्थापना और कॉन्फ़िगरेशन।
- वेब सर्वर सॉफ़्टवेयर की सुरक्षित स्थापना और कॉन्फ़िगरेशन।
- सुरक्षा भेद्यता स्कैनिंग प्रणाली – इनमें निम्नलिखित उपकरण शामिल हैं: SnortNmap और स्कैनर तक पहुंच अब आसान है (SANE)।
- फ़ायरवॉल का उपयोग साधारण हमलों को रोकने के लिए किया जा सकता है। DoS के हमले हमलावर के पहचाने गए स्रोत आईपी पतों से आने वाले सभी ट्रैफिक को ब्लॉक करके।
- एंटीवायरस सॉफ्टवेयर का उपयोग सर्वर पर मौजूद दुर्भावनापूर्ण सॉफ़्टवेयर को हटाने के लिए किया जा सकता है।
- दूरस्थ प्रशासन को अक्षम करना।
- सिस्टम से डिफ़ॉल्ट खाते और अप्रयुक्त खाते हटाए जा रहे हैं।
- डिफ़ॉल्ट पोर्ट और सेटिंग्स (जैसे पोर्ट 21 पर FTP) को कस्टम पोर्ट और सेटिंग्स (उदाहरण के लिए, पोर्ट 5069 पर एक FTP पोर्ट) में बदल दिया जाना चाहिए।




