Come hackerare un server (Web)
Hacking del server Web
Un server Web รจ un programma per computer o un computer che esegue l'applicazione. ร la caratteristica principale di accettare richieste HTTP dai client e fornire pagine Web e quindi restituire risposte HTTP. Potrebbe anche essere determinato come un programma di macchina virtuale. Questo tipo di consegna รจ costituita da documenti HTML o contenuti aggiuntivi come fogli di stile e JavaScript.
I clienti solitamente si rivolgono a Internet per ottenere informazioni e acquistare prodotti e servizi. A tal fine, la maggior parte delle organizzazioni dispone di siti Web. La maggior parte dei siti Web memorizza informazioni preziose come numeri di carte di credito, indirizzi e-mail e password, ecc.. Ciรฒ li ha resi bersagli degli aggressori. I siti Web deturpati possono essere utilizzati anche per comunicare ideologie religiose o politiche, ecc.
In questo tutorial ti presenteremo le tecniche di hacking dei server Web e come proteggerli da tali attacchi.
Come hackerare un server Web
In questo scenario pratico, esamineremo l'anatomia di un attacco al server web. Supporremo di aver preso di mira www.techpanda.org. In realtร non lo hackereremo perchรฉ รจ illegale. Utilizzeremo il dominio solo per scopi didattici.
Passaggio 1) Di cosa avremo bisogno
- Un bersaglio www.techpanda.org
- Motore di ricerca di Bing
- Strumenti di iniezione SQL
- PHP Shell, utilizzeremo la dk shell http://sourceforge.net/projects/icfdkshell/
Fase 2) Raccolta di informazioni
Dovremo ottenere l'indirizzo IP del nostro obiettivo e trovare altri siti Web che condividono lo stesso indirizzo IP.
Utilizzeremo uno strumento online per trovare l'indirizzo IP del bersaglio e altri siti Web che condividono l'indirizzo IP
- Inserire il URL https://www.yougetsignal.com/tools/web-sites-on-web-server/ nel tuo browser web
- entra www.techpanda.org come bersaglio
- Fare clic sul pulsante Controlla
- Otterrai i seguenti risultati
Sulla base dei risultati di cui sopra, il Indirizzo IP del target รจ 69.195.124.112
Abbiamo anche scoperto che ci sono 403 domini sullo stesso server web.
Il nostro prossimo passo รจ scansionare gli altri siti web SQL vulnerabilitร dellโiniezione. Nota: se riusciamo a trovare un SQL vulnerabile sul bersaglio, lo sfrutteremo direttamente senza considerare altri siti web.
- Inserire il URL www.bing.com nel tuo browser web. Funzionerร solo con Bing, quindi non utilizzare altri motori di ricerca come Google o Yahoo
- Inserisci la seguente query di ricerca
ip:69.195.124.112 .php?id=
QUI,
- โip:69.195.124.112โ limita la ricerca a tutti i siti ospitati sul web server con indirizzo IP 69.195.124.112
- โ.php?id=โ cerca per URL Le variabili GET vengono utilizzate come parametri per le istruzioni SQL.
Otterrai i seguenti risultati
Come puoi vedere dai risultati sopra, sono stati elencati tutti i siti Web che utilizzano variabili GET come parametri per l'iniezione SQL.
Il passaggio logico successivo sarebbe quello di scansionare i siti Web elencati per le vulnerabilitร SQL Injection. Puoi farlo utilizzando l'iniezione SQL manuale o utilizzando gli strumenti elencati in questo articolo su SQL Injection.
Passaggio 3) Caricamento della shell PHP
Non eseguiremo la scansione di nessuno dei siti Web elencati poichรฉ ciรฒ รจ illegale. Supponiamo di essere riusciti ad accedere a uno di essi. Dovrai caricare la shell PHP da cui hai scaricato http://sourceforge.net/projects/icfdkshell/
- Aprire il URL dove hai caricato il file dk.php.
- Si aprirร la seguente finestra
- Facendo clic sul collegamento simbolico URL ti darร accesso ai file nel dominio di destinazione.
Una volta ottenuto l'accesso ai file, puoi ottenere le credenziali di accesso al database e fare ciรฒ che vuoi, come ad esempio deturpare, scaricare dati come e-mail, ecc.
Vulnerabilitร del server Web
Un server web รจ un programma che memorizza file (solitamente pagine web) e li rende accessibili tramite la rete o Internet. Un server web richiede sia hardware che software. Gli aggressori di solito prendono di mira gli exploit nel software per ottenere l'accesso autorizzato al server. Diamo un'occhiata ad alcune delle vulnerabilitร comuni di cui traggono vantaggio gli aggressori.
- Impostazioni predefinite โ Queste impostazioni come ID utente e password predefiniti possono essere facilmente indovinate dagli aggressori. Le impostazioni predefinite potrebbero anche consentire l'esecuzione di determinate attivitร come l'esecuzione di comandi sul server che possono essere sfruttati.
- Configurazione errata dei sistemi operativi e delle reti: alcune configurazioni, come quella che consente agli utenti di eseguire comandi sul server, possono essere pericolose se l'utente non dispone di una password sicura.
- Bug nel sistema operativo e nei server web โ i bug scoperti nel sistema operativo o nel software del server web possono essere sfruttati anche per ottenere un accesso non autorizzato al sistema.
Oltre alle vulnerabilitร del server web sopra menzionate, anche le seguenti possono portare ad accessi non autorizzati
- Mancanza di politiche e procedure di sicurezzaโ La mancanza di una politica di sicurezza e di procedure come lโaggiornamento del software antivirus, lโapplicazione di patch al sistema operativo e al software del server web puรฒ creare lacune nella sicurezza per gli aggressori.
Tipi di server Web
Di seguito รจ riportato un elenco dei server Web comuni
- Apache โ Questo รจ il server Web comunemente utilizzato su Internet. ร multipiattaforma ma di solito รจ installato su Linux. Maggior parte PHP sono ospitati i siti web Apache server.
- Internet Information Services (IIS) โ ร sviluppato da Microsoft. Funziona Windows ed รจ il secondo server web piรน utilizzato su Internet. La maggior parte dei siti Web ASP e ASPX sono ospitati su Server IIS.
- Apache Tomcat - Maggior parte Java pagine del server (JSP) i siti web sono ospitati su questo tipo di server web.
- Altri server web โ Questi includono il server Web di Novell e IBMi server Lotus Domino di.
Tipi di attacchi contro i server Web
Attacchi trasversali alle directory โ Questo tipo di attacchi sfrutta i bug del server web per ottenere accesso non autorizzato a file e cartelle che non sono di pubblico dominio. Una volta ottenuto l'accesso, l'aggressore puรฒ scaricare informazioni sensibili, eseguire comandi sul server o installare software dannoso.
- Attacchi Denial of Service โ Con questo tipo di attacco, il server web potrebbe bloccarsi o diventare non disponibile per gli utenti legittimi.
- Dirottamento del sistema dei nomi di dominio โ Con questo tipo di aggressore, le impostazioni DNS vengono modificate per puntare al server web dell'aggressore. Tutto il traffico che avrebbe dovuto essere inviato al server web viene reindirizzato a quello sbagliato.
- sniffing โ I dati non crittografati inviati in rete potrebbero essere intercettati e utilizzati per ottenere un accesso non autorizzato al server web.
- Phishing โ Con questo tipo di attacco, l'attacco impersona i siti Web e indirizza il traffico verso il sito Web falso. Gli utenti ignari possono essere ingannati e indotti a inviare dati sensibili come dettagli di accesso, numeri di carte di credito, ecc.
- Pharming โ Con questo tipo di attacco l'aggressore compromette i server Domain Name System (DNS) o il computer dell'utente in modo che il traffico venga indirizzato su un sito dannoso.
- deturpazione โ Con questo tipo di attacco, l'aggressore sostituisce il sito web dell'organizzazione con una pagina diversa che contiene il nome e le immagini dell'hacker e puรฒ includere musica di sottofondo e messaggi.
Effetti degli attacchi riusciti
- La reputazione di un'organizzazione puรฒ essere rovinata se l'aggressore modifica il contenuto del sito Web e include informazioni dannose o collegamenti a un sito Web pornografico
- Per l'installazione รจ possibile utilizzare il server web software dannoso sugli utenti che visitano il sito web compromesso. Il software dannoso scaricato sul computer del visitatore puรฒ essere a virus, trojan o software botnet, ecc.
- I dati utente compromessi potrebbero essere utilizzati per attivitร fraudolente che puรฒ portare a perdite commerciali o azioni legali da parte degli utenti che hanno affidato i propri dati all'organizzazione
migliori strumenti di attacco al server Web
Alcuni degli strumenti comuni di attacco al server Web includono;
- Metasplot โ questo รจ uno strumento open source per lo sviluppoping, testando e utilizzando codice exploit. Puรฒ essere utilizzato per scoprire vulnerabilitร nei server web e scrivere exploit che possono essere utilizzati per compromettere il server.
- MPack โ questo รจ uno strumento di sfruttamento web. ร stato scritto in PHP ed รจ supportato da MySQL come motore di database. Una volta che un server Web รจ stato compromesso utilizzando MPack, tutto il traffico verso lo stesso viene reindirizzato a siti Web di download dannosi.
- Zeus โ questo strumento puรฒ essere utilizzato per trasformare un computer compromesso in un bot o uno zombie. Un bot รจ un computer compromesso che viene utilizzato per eseguire attacchi basati su Internet. Una botnet รจ una raccolta di computer compromessi. La botnet puรฒ quindi essere utilizzata in un attacco di negazione del servizio o nell'invio di e-mail di spam.
- Neodividere โ questo strumento puรฒ essere utilizzato per installare programmi, eliminare programmi, replicarli, ecc.
Come evitare attacchi al server Web
Un'organizzazione puรฒ adottare la seguente politica per proteggersi dagli attacchi al server web.
- Gestione delle patchโ ciรฒ comporta l'installazione di patch per proteggere il server. Una patch รจ un aggiornamento che corregge un bug nel software. Le patch possono essere applicate a sistema operativo e il sistema di server web.
- Installazione e configurazione sicure di sistema operativo
- Installazione e configurazione sicure di software del server web
- Sistema di scansione delle vulnerabilitร โ questi includono strumenti come Snort, NMap, accesso scanner ora facile (SANE)
- firewall puรฒ essere usato per fermare semplice Attacchi DoS bloccando tutto il traffico proveniente dagli indirizzi IP di origine identificativi dell'aggressore.
- antivirus il software puรฒ essere utilizzato per rimuovere software dannoso sul server
- Disattivazione dell'amministrazione remota
- Account predefiniti e account non utilizzati dal sistema
- Porte e impostazioni predefinite (come FTP sulla porta 21) dovrebbe essere modificato in porta e impostazioni personalizzate (porta FTP su 5069)
Sintesi
- Web server memorizzate informazioni preziose e sono accessibili al pubblico dominio. Questo li rende bersagli degli aggressori.
- I server Web comunemente utilizzati includono Apache e Internet Information Service IIS
- Gli attacchi contro i server Web sfruttano i bug e gli errori di configurazione nel sistema operativo, nei server Web e nelle reti
- Gli strumenti piรน diffusi per l'hacking dei server Web includono Neosploit, MPack e ZeusS.
- Una buona politica di sicurezza puรฒ ridurre le possibilitร di essere attaccati




