Como hackear um servidor (Web)

โšก Resumo Inteligente

Ataques a servidores web visam o software e as configuraรงรตes incorretas de sites que armazenam dados valiosos, como senhas e nรบmeros de cartรฃo de crรฉdito. Esta pรกgina explica como esses ataques funcionam e, mais importante, como defender e reforรงar a seguranรงa de um servidor web.

  • ๐Ÿ–ฅ๏ธ Target: Servidores web armazenam nรบmeros de cartรฃo de crรฉdito, e-mails e senhas, o que os torna alvos principais.
  • ๐Ÿ”Ž Reconhecimento: Antes de realizar uma sondagem, os atacantes criam um perfil do servidor por meio de pesquisas reversas de IP e consultas em mecanismos de busca.
  • ๐Ÿš Web shells: Um shell PHP carregado no sistema concede ao atacante acesso a arquivos e bancos de dados.
  • ๐Ÿงจ Tipos de ataque: Travessia de diretรณrio, DoS, sequestro de DNS, sniffing, phishing, pharming e desfiguraรงรฃo.
  • ๐Ÿ›ก๏ธ Defesa: O gerenciamento de patches, a configuraรงรฃo reforรงada, os firewalls e a verificaรงรฃo de vulnerabilidades reduzem o risco.
  • ๐Ÿค– Vanguarda moderna: Os WAFs baseados em IA sinalizam uploads de web shells e solicitaรงรตes anรดmalas em tempo real.

Como hackear um servidor web

O que รฉ invasรฃo de servidor web?

Um servidor web รฉ um programa de computador, ou um computador, que executa a aplicaรงรฃo. Sua principal funรงรฃo รฉ aceitar requisiรงรตes HTTP de clientes e entregar pรกginas web, retornando em seguida as respostas HTTP. Tambรฉm pode ser descrito como um programa de mรกquina virtual. Esse tipo de entrega consiste em documentos HTML ou conteรบdo adicional, como folhas de estilo e JavaRoteiro.

Os clientes geralmente recorrem ร  internet para obter informaรงรตes e comprar produtos e serviรงos. Para esse fim, a maioria das organizaรงรตes possui websites. A maioria dos websites armazena informaรงรตes valiosas, como nรบmeros de cartรฃo de crรฉdito, endereรงos de e-mail e senhas, etc. Isso os torna alvos de ataques. Websites desfigurados tambรฉm podem ser usados โ€‹โ€‹para comunicar ideologias religiosas ou polรญticas, etc.

Neste tutorial, apresentaremos tรฉcnicas de invasรฃo de servidores web e como vocรช pode proteger seus servidores contra esses ataques.

Como hackear um servidor web

Neste cenรกrio prรกtico, veremos a anatomia de um ataque a um servidor web. Vamos assumir que estamos almejando www.techpanda.orgNรฃo vamos invadir o site, pois isso รฉ ilegal. Usaremos o domรญnio apenas para fins educacionais.

Etapa 1) O que precisaremos

Etapa 2) Coleta de informaรงรตes

Precisaremos obter o endereรงo IP do nosso alvo e encontrar outros sites que compartilhem o mesmo endereรงo IP.

Utilizaremos uma ferramenta online para encontrar o endereรงo IP do alvo e outros sites que compartilham o mesmo endereรงo IP.

YouGetSignal Ferramenta de verificaรงรฃo reversa de domรญnio IP com o domรญnio de destino inserido.

  • Clique no botรฃo Verificar
  • Vocรช obterรก os seguintes resultados

Reverse Resultados da pesquisa de IP listando domรญnios que compartilham o endereรงo IP de destino.

Com base nos resultados acima, o Endereรงo IP O alvo รฉ 69.195.124.112.

Tambรฉm descobrimos que existem 403 domรญnios no mesmo servidor web.

Nosso prรณximo passo รฉ verificar os outros sites em busca de SQL Vulnerabilidades de injeรงรฃo. Observaรงรฃo: se encontrarmos uma pรกgina vulnerรกvel a SQL no alvo, a exploraremos diretamente, sem considerar outros sites.

  • Introduzir o URL www.bing.com No seu navegador. Isso sรณ funcionarรก com o Bing, portanto, nรฃo use outros mecanismos de busca como... Google ou Yahoo.
  • Insira a seguinte consulta de pesquisa
ip:69.195.124.112 .php?id=

AQUI,

  • โ€œip:69.195.124.112โ€ limita a pesquisa a todos os sites hospedados no servidor web com endereรงo IP 69.195.124.112
  • โ€œ.php?id=โ€ busca por URL Variรกveis โ€‹โ€‹GET usadas como parรขmetros para instruรงรตes SQL.

Vocรช obterรก os seguintes resultados.

Os resultados da pesquisa do Bing listam pรกginas que usam parรขmetros GET no endereรงo IP de destino.

Como vocรช pode ver nos resultados acima, todos os sites que usam variรกveis โ€‹โ€‹GET como parรขmetros para injeรงรฃo de SQL foram listados.

O prรณximo passo lรณgico seria analisar os sites listados em busca de Injeรงรฃo de SQL vulnerabilidades. Vocรช pode fazer isso usando injeรงรฃo SQL manual ou utilizando as ferramentas listadas neste artigo sobre Injeรงรฃo SQL.

Etapa 3) Carregando o shell PHP

Nรฃo iremos analisar nenhum dos sites listados, pois isso รฉ ilegal. Suponhamos que conseguimos acessar um deles. Vocรช precisarรก enviar o shell PHP que baixou de [link para o site]. http://sourceforge.net/projects/icfdkshell/

  • Abra o URL onde vocรช carregou o arquivo dk.php.
  • Vocรช obterรก a seguinte janela.

Interface de shell PHP carregada, mostrando o acesso a arquivos no servidor de destino.

  • Clicando no link simbรณlico URL Isso lhe darรก acesso aos arquivos no domรญnio de destino.

Uma vez que um invasor tenha acesso aos arquivos, ele pode obter as credenciais de login do banco de dados e realizar aรงรตes como desfiguraรงรฃo ou download de dados, como e-mails. ร‰ exatamente por isso que as medidas de defesa abordadas mais adiante neste artigo sรฃo importantes.

Vulnerabilidades do servidor web

Um servidor web รฉ um programa que armazena arquivos (geralmente pรกginas web) e os torna acessรญveis atravรฉs da rede ou da internet. Um servidor web requer tanto hardware quanto software. Os atacantes geralmente exploram vulnerabilidades no software para obter acesso nรฃo autorizado ao servidor. Vamos analisar algumas das vulnerabilidades comuns que os atacantes exploram.

  • Configuraรงรตes padrรฃo โ€“ Essas configuraรงรตes, como nomes de usuรกrio e senhas padrรฃo, podem ser facilmente adivinhadas por invasores. As configuraรงรตes padrรฃo tambรฉm podem permitir a execuรงรฃo de certas tarefas, como a execuรงรฃo de comandos no servidor, o que pode ser explorado.
  • Configuraรงรฃo incorreta de sistemas operacionais e redes โ€“ certas configuraรงรตes, como permitir que usuรกrios executem comandos no servidor, podem ser perigosas se o usuรกrio nรฃo tiver uma senha forte.
  • Falhas no sistema operacional e nos servidores web โ€“ falhas descobertas no sistema operacional ou no software do servidor web tambรฉm podem ser exploradas para obter acesso nรฃo autorizado ao sistema.

Alรฉm das vulnerabilidades do servidor web mencionadas acima, os seguintes fatores tambรฉm podem levar a acessos nรฃo autorizados.

  • Falta de polรญticas e procedimentos de seguranรงa โ€“ a ausรชncia de polรญticas e procedimentos de seguranรงa, como a atualizaรงรฃo de softwares antivรญrus e a aplicaรงรฃo de patches no sistema operacional e no software do servidor web, pode criar brechas de seguranรงa para invasores.

Tipos de servidores web

Segue abaixo uma lista dos servidores web mais comuns.

  • Apache โ€“ Este รฉ o servidor web mais utilizado na internet. ร‰ multiplataforma, mas geralmente รฉ instalado em sistemas Linux. A maioria dos sites em PHP sรฃo hospedados em Apache. apache Servidores.
  • Serviรงos de Informaรงรฃo da Internet (IIS) โ€“ Desenvolvido por Microsoft. Corre em Windows e รฉ o segundo servidor web mais utilizado na internet. A maioria dos sites asp e aspx estรฃo hospedados em Servidores IIS.
  • Apache Tomcat โ€“ Mais Java pรกginas do servidor (JSP) os sites sรฃo hospedados neste tipo de servidor web.
  • Outros servidores web โ€“ Estes incluem o servidor web da Novell e IBMServidores Lotus Domino.

Tipos de ataques contra servidores Web

Os atacantes utilizam diversas tรฉcnicas contra servidores web, incluindo as seguintes:

  • Ataques de travessia de diretรณrio โ€“ Este tipo de ataque explora falhas no servidor web para obter acesso nรฃo autorizado a arquivos e pastas que nรฃo sรฃo de domรญnio pรบblico. Uma vez obtido o acesso, o atacante pode baixar informaรงรตes confidenciais, executar comandos no servidor ou instalar software malicioso.
  • Ataques de negaรงรฃo de serviรงo (DoS) โ€“ Nesse tipo de ataque, o servidor web pode travar ou ficar indisponรญvel para usuรกrios legรญtimos.
  • Sequestro do Sistema de Nomes de Domรญnio (DNS) โ€“ Nesse tipo de ataque, as configuraรงรตes de DNS sรฃo alteradas para apontar para o servidor web do atacante. Todo o trรกfego que deveria ser enviado para o servidor web correto รฉ redirecionado para o servidor errado.
  • Sniffing โ€“ Dados nรฃo criptografados enviados pela rede podem ser interceptados e usados โ€‹โ€‹para obter acesso nรฃo autorizado ao servidor web.
  • Phishing โ€“ Nesse tipo de ataque, o invasor se faz passar por um site e direciona o trรกfego para o site falso. Usuรกrios desavisados โ€‹โ€‹podem ser enganados e induzidos a fornecer dados confidenciais, como informaรงรตes de login, nรบmeros de cartรฃo de crรฉdito, etc.
  • Pharming โ€“ Nesse tipo de ataque, o invasor compromete os servidores do Sistema de Nomes de Domรญnio (DNS) ou o computador do usuรกrio para que o trรกfego seja direcionado para um site malicioso.
  • Desfiguraรงรฃo โ€“ Nesse tipo de ataque, o invasor substitui o site da organizaรงรฃo por uma pรกgina diferente que contรฉm o nome e as imagens do hacker, podendo incluir mรบsica de fundo e mensagens.

Efeitos de ataques bem-sucedidos

  • A reputaรงรฃo de uma organizaรงรฃo pode ser arruinada se o atacante editar o conteรบdo do site e incluir informaรงรตes maliciosas ou links para um site inadequado.
  • O servidor web pode ser usado para instalar software malicioso em usuรกrios que visitam o site comprometido. O software malicioso baixado para o computador do visitante pode ser um vรญrus, troianoou software de botnet, etc.
  • Os dados de usuรกrios comprometidos podem ser usados โ€‹โ€‹para atividades fraudulentas, o que pode levar a prejuรญzos comerciais ou processos judiciais por parte dos usuรกrios que confiaram seus dados ร  organizaรงรฃo.

Melhores ferramentas de ataque ao servidor web

Algumas das ferramentas comuns de ataque a servidores web incluem as seguintes:

  • Metasploit โ€“ esta รฉ uma ferramenta de cรณdigo aberto para desenvolvedores.ping, testes e uso de cรณdigo de exploraรงรฃo. Pode ser usado para descobrir vulnerabilidades em servidores web e escrever exploits que podem ser usados โ€‹โ€‹para comprometer o servidor.
  • MPack โ€“ esta รฉ uma ferramenta de exploraรงรฃo web. Foi escrita em PHP e รฉ suportada por MySQL como mecanismo de banco de dados. Depois que um servidor web รฉ comprometido usando o MPack, todo o trรกfego direcionado a ele รฉ redirecionado para sites de download maliciosos.
  • Zeus โ€“ esta ferramenta pode ser usada para transformar um computador comprometido em um bot ou zumbi. Um bot รฉ um computador comprometido usado para realizar ataques pela internet. Uma botnet รฉ uma coleรงรฃo de computadores comprometidos. A botnet pode entรฃo ser usada em um ataque de negaรงรฃo de serviรงo ou para enviar spam.
  • Neosplit โ€“ esta ferramenta pode ser usada para instalar programas, excluir programas, replicรก-los, etc.

Verifique isso: 10 Melhor GRรTIS DDoS Attack Ferramenta on-line

Como evitar ataques ao servidor Web

Uma organizaรงรฃo pode adotar a seguinte polรญtica para se proteger contra ataques a servidores web.

  • Gerenciamento de patches โ€“ isso envolve a instalaรงรฃo de patches para ajudar a proteger o servidor. Um patch รฉ uma atualizaรงรฃo que corrige um bug no software. Os patches podem ser aplicados ao sistema operativo e o sistema do servidor web.
  • Instalaรงรฃo e configuraรงรฃo seguras do sistema operacional.
  • Instalaรงรฃo e configuraรงรฃo seguras do software do servidor web.
  • Sistema de varredura de vulnerabilidades โ€“ isso inclui ferramentas como Snort, Nmap e Acesso ao Scanner Agora Fรกcil (SANE).
  • Os firewalls podem ser usados โ€‹โ€‹para impedir ataques simples. Ataques DoS bloqueando todo o trรกfego proveniente dos endereรงos IP de origem identificados do atacante.
  • O software antivรญrus pode ser usado para remover software malicioso do servidor.
  • Desativando a administraรงรฃo remota.
  • Remover contas padrรฃo e contas nรฃo utilizadas do sistema.
  • As portas e configuraรงรตes padrรฃo (como FTP na porta 21) devem ser alteradas para portas e configuraรงรตes personalizadas (por exemplo, uma porta FTP na porta 5069).

Perguntas Frequentes

Fique atento a arquivos novos ou modificados inesperadamente em diretรณrios da web, conexรตes de saรญda incomuns do servidor, picos no uso de recursos, contas de administrador desconhecidas e pรกginas adulteradas. O monitoramento da integridade dos arquivos e a anรกlise de logs revelam a maioria das intrusรตes precocemente.

Um web shell รฉ um script malicioso, geralmente em PHP, que um atacante carrega para executar comandos atravรฉs do navegador. Ele concede controle remoto do servidor โ€” permitindo a leitura de bancos de dados, a ediรงรฃo de arquivos e a obtenรงรฃo de acesso a sistemas mais complexos โ€” e รฉ por isso que bloquear o envio de arquivos รฉ importante.

Um WAF filtra o trรกfego HTTP de entrada, bloqueando padrรตes de ataque conhecidos, como injeรงรฃo de SQL, travessia de diretรณrio e uploads de web shell. Ele oferece correรงรฃo virtual contra vulnerabilidades recentes, mas รฉ um filtro, nรฃo uma correรงรฃo; vocรช ainda precisa aplicar a atualizaรงรฃo de software real.

Assim que as atualizaรงรตes de seguranรงa forem lanรงadas. Os atacantes costumam explorar uma vulnerabilidade em atรฉ 24 horas apรณs a sua divulgaรงรฃo, portanto, correรงรตes crรญticas nรฃo podem esperar pelo ciclo mensal. Automatize as atualizaรงรตes sempre que possรญvel e mantenha um caminho de reversรฃo testado.

Os modelos de aprendizado de mรกquina em WAFs modernos aprendem padrรตes normais de requisiรงรฃo e, em seguida, sinalizam anomalias, como uploads de web shells ou parรขmetros incomuns em tempo real. Eles reduzem falsos positivos e podem acionar bloqueios automaticamente, muito mais rapidamente do que a revisรฃo manual de logs.

Assistentes de IA como Copiloto do GitHub Embora acelerem a escrita de validaรงรฃo de entrada, consultas parametrizadas e configuraรงรตes, tambรฉm sugerem padrรตes inseguros. Trate a saรญda como um rascunho, execute um verificador de seguranรงa e peรงa a um revisor que a verifique antes da implementaรงรฃo.

Somente com autorizaรงรฃo por escrito do proprietรกrio do sistema. Testar um servidor que vocรช nรฃo possui ou para o qual nรฃo tem permissรฃo de avaliaรงรฃo รฉ crime, de acordo com leis como a Lei de Fraude e Abuso de Computadores dos EUA. O escopo de um programa de recompensa por bugs define exatamente o que รฉ permitido.

As opรงรตes mais populares incluem CEH, OSCP e CompTIA Security+, com o CISSP Abrangem a arquitetura de seguranรงa de forma ampla. Validam habilidades em avaliaรงรฃo de vulnerabilidades, configuraรงรฃo segura e defesa, que sรฃo aspectos procurados por empregadores que contratam para funรงรตes de seguranรงa web.

Resuma esta postagem com: