Como hackear um servidor (Web)
โก Resumo Inteligente
Ataques a servidores web visam o software e as configuraรงรตes incorretas de sites que armazenam dados valiosos, como senhas e nรบmeros de cartรฃo de crรฉdito. Esta pรกgina explica como esses ataques funcionam e, mais importante, como defender e reforรงar a seguranรงa de um servidor web.

O que รฉ invasรฃo de servidor web?
Um servidor web รฉ um programa de computador, ou um computador, que executa a aplicaรงรฃo. Sua principal funรงรฃo รฉ aceitar requisiรงรตes HTTP de clientes e entregar pรกginas web, retornando em seguida as respostas HTTP. Tambรฉm pode ser descrito como um programa de mรกquina virtual. Esse tipo de entrega consiste em documentos HTML ou conteรบdo adicional, como folhas de estilo e JavaRoteiro.
Os clientes geralmente recorrem ร internet para obter informaรงรตes e comprar produtos e serviรงos. Para esse fim, a maioria das organizaรงรตes possui websites. A maioria dos websites armazena informaรงรตes valiosas, como nรบmeros de cartรฃo de crรฉdito, endereรงos de e-mail e senhas, etc. Isso os torna alvos de ataques. Websites desfigurados tambรฉm podem ser usados โโpara comunicar ideologias religiosas ou polรญticas, etc.
Neste tutorial, apresentaremos tรฉcnicas de invasรฃo de servidores web e como vocรช pode proteger seus servidores contra esses ataques.
Como hackear um servidor web
Neste cenรกrio prรกtico, veremos a anatomia de um ataque a um servidor web. Vamos assumir que estamos almejando www.techpanda.orgNรฃo vamos invadir o site, pois isso รฉ ilegal. Usaremos o domรญnio apenas para fins educacionais.
Etapa 1) O que precisaremos
- Um alvo www.techpanda.org
- Mecanismo de pesquisa do Bing
- Ferramentas de injeรงรฃo SQL
- PHP Shell, usaremos dk shell http://sourceforge.net/projects/icfdkshell/
Etapa 2) Coleta de informaรงรตes
Precisaremos obter o endereรงo IP do nosso alvo e encontrar outros sites que compartilhem o mesmo endereรงo IP.
Utilizaremos uma ferramenta online para encontrar o endereรงo IP do alvo e outros sites que compartilham o mesmo endereรงo IP.
- Introduzir o URL https://www.yougetsignal.com/tools/web-sites-on-web-server/ no seu navegador
- Digite www.techpanda.org como destino.
- Clique no botรฃo Verificar
- Vocรช obterรก os seguintes resultados
Com base nos resultados acima, o Endereรงo IP O alvo รฉ 69.195.124.112.
Tambรฉm descobrimos que existem 403 domรญnios no mesmo servidor web.
Nosso prรณximo passo รฉ verificar os outros sites em busca de SQL Vulnerabilidades de injeรงรฃo. Observaรงรฃo: se encontrarmos uma pรกgina vulnerรกvel a SQL no alvo, a exploraremos diretamente, sem considerar outros sites.
- Introduzir o URL www.bing.com No seu navegador. Isso sรณ funcionarรก com o Bing, portanto, nรฃo use outros mecanismos de busca como... Google ou Yahoo.
- Insira a seguinte consulta de pesquisa
ip:69.195.124.112 .php?id=
AQUI,
- โip:69.195.124.112โ limita a pesquisa a todos os sites hospedados no servidor web com endereรงo IP 69.195.124.112
- โ.php?id=โ busca por URL Variรกveis โโGET usadas como parรขmetros para instruรงรตes SQL.
Vocรช obterรก os seguintes resultados.
Como vocรช pode ver nos resultados acima, todos os sites que usam variรกveis โโGET como parรขmetros para injeรงรฃo de SQL foram listados.
O prรณximo passo lรณgico seria analisar os sites listados em busca de Injeรงรฃo de SQL vulnerabilidades. Vocรช pode fazer isso usando injeรงรฃo SQL manual ou utilizando as ferramentas listadas neste artigo sobre Injeรงรฃo SQL.
Etapa 3) Carregando o shell PHP
Nรฃo iremos analisar nenhum dos sites listados, pois isso รฉ ilegal. Suponhamos que conseguimos acessar um deles. Vocรช precisarรก enviar o shell PHP que baixou de [link para o site]. http://sourceforge.net/projects/icfdkshell/
- Abra o URL onde vocรช carregou o arquivo dk.php.
- Vocรช obterรก a seguinte janela.
- Clicando no link simbรณlico URL Isso lhe darรก acesso aos arquivos no domรญnio de destino.
Uma vez que um invasor tenha acesso aos arquivos, ele pode obter as credenciais de login do banco de dados e realizar aรงรตes como desfiguraรงรฃo ou download de dados, como e-mails. ร exatamente por isso que as medidas de defesa abordadas mais adiante neste artigo sรฃo importantes.
Vulnerabilidades do servidor web
Um servidor web รฉ um programa que armazena arquivos (geralmente pรกginas web) e os torna acessรญveis atravรฉs da rede ou da internet. Um servidor web requer tanto hardware quanto software. Os atacantes geralmente exploram vulnerabilidades no software para obter acesso nรฃo autorizado ao servidor. Vamos analisar algumas das vulnerabilidades comuns que os atacantes exploram.
- Configuraรงรตes padrรฃo โ Essas configuraรงรตes, como nomes de usuรกrio e senhas padrรฃo, podem ser facilmente adivinhadas por invasores. As configuraรงรตes padrรฃo tambรฉm podem permitir a execuรงรฃo de certas tarefas, como a execuรงรฃo de comandos no servidor, o que pode ser explorado.
- Configuraรงรฃo incorreta de sistemas operacionais e redes โ certas configuraรงรตes, como permitir que usuรกrios executem comandos no servidor, podem ser perigosas se o usuรกrio nรฃo tiver uma senha forte.
- Falhas no sistema operacional e nos servidores web โ falhas descobertas no sistema operacional ou no software do servidor web tambรฉm podem ser exploradas para obter acesso nรฃo autorizado ao sistema.
Alรฉm das vulnerabilidades do servidor web mencionadas acima, os seguintes fatores tambรฉm podem levar a acessos nรฃo autorizados.
- Falta de polรญticas e procedimentos de seguranรงa โ a ausรชncia de polรญticas e procedimentos de seguranรงa, como a atualizaรงรฃo de softwares antivรญrus e a aplicaรงรฃo de patches no sistema operacional e no software do servidor web, pode criar brechas de seguranรงa para invasores.
Tipos de servidores web
Segue abaixo uma lista dos servidores web mais comuns.
- Apache โ Este รฉ o servidor web mais utilizado na internet. ร multiplataforma, mas geralmente รฉ instalado em sistemas Linux. A maioria dos sites em PHP sรฃo hospedados em Apache. apache Servidores.
- Serviรงos de Informaรงรฃo da Internet (IIS) โ Desenvolvido por Microsoft. Corre em Windows e รฉ o segundo servidor web mais utilizado na internet. A maioria dos sites asp e aspx estรฃo hospedados em Servidores IIS.
- Apache Tomcat โ Mais Java pรกginas do servidor (JSP) os sites sรฃo hospedados neste tipo de servidor web.
- Outros servidores web โ Estes incluem o servidor web da Novell e IBMServidores Lotus Domino.
Tipos de ataques contra servidores Web
Os atacantes utilizam diversas tรฉcnicas contra servidores web, incluindo as seguintes:
- Ataques de travessia de diretรณrio โ Este tipo de ataque explora falhas no servidor web para obter acesso nรฃo autorizado a arquivos e pastas que nรฃo sรฃo de domรญnio pรบblico. Uma vez obtido o acesso, o atacante pode baixar informaรงรตes confidenciais, executar comandos no servidor ou instalar software malicioso.
- Ataques de negaรงรฃo de serviรงo (DoS) โ Nesse tipo de ataque, o servidor web pode travar ou ficar indisponรญvel para usuรกrios legรญtimos.
- Sequestro do Sistema de Nomes de Domรญnio (DNS) โ Nesse tipo de ataque, as configuraรงรตes de DNS sรฃo alteradas para apontar para o servidor web do atacante. Todo o trรกfego que deveria ser enviado para o servidor web correto รฉ redirecionado para o servidor errado.
- Sniffing โ Dados nรฃo criptografados enviados pela rede podem ser interceptados e usados โโpara obter acesso nรฃo autorizado ao servidor web.
- Phishing โ Nesse tipo de ataque, o invasor se faz passar por um site e direciona o trรกfego para o site falso. Usuรกrios desavisados โโpodem ser enganados e induzidos a fornecer dados confidenciais, como informaรงรตes de login, nรบmeros de cartรฃo de crรฉdito, etc.
- Pharming โ Nesse tipo de ataque, o invasor compromete os servidores do Sistema de Nomes de Domรญnio (DNS) ou o computador do usuรกrio para que o trรกfego seja direcionado para um site malicioso.
- Desfiguraรงรฃo โ Nesse tipo de ataque, o invasor substitui o site da organizaรงรฃo por uma pรกgina diferente que contรฉm o nome e as imagens do hacker, podendo incluir mรบsica de fundo e mensagens.
Efeitos de ataques bem-sucedidos
- A reputaรงรฃo de uma organizaรงรฃo pode ser arruinada se o atacante editar o conteรบdo do site e incluir informaรงรตes maliciosas ou links para um site inadequado.
- O servidor web pode ser usado para instalar software malicioso em usuรกrios que visitam o site comprometido. O software malicioso baixado para o computador do visitante pode ser um vรญrus, troianoou software de botnet, etc.
- Os dados de usuรกrios comprometidos podem ser usados โโpara atividades fraudulentas, o que pode levar a prejuรญzos comerciais ou processos judiciais por parte dos usuรกrios que confiaram seus dados ร organizaรงรฃo.
Melhores ferramentas de ataque ao servidor web
Algumas das ferramentas comuns de ataque a servidores web incluem as seguintes:
- Metasploit โ esta รฉ uma ferramenta de cรณdigo aberto para desenvolvedores.ping, testes e uso de cรณdigo de exploraรงรฃo. Pode ser usado para descobrir vulnerabilidades em servidores web e escrever exploits que podem ser usados โโpara comprometer o servidor.
- MPack โ esta รฉ uma ferramenta de exploraรงรฃo web. Foi escrita em PHP e รฉ suportada por MySQL como mecanismo de banco de dados. Depois que um servidor web รฉ comprometido usando o MPack, todo o trรกfego direcionado a ele รฉ redirecionado para sites de download maliciosos.
- Zeus โ esta ferramenta pode ser usada para transformar um computador comprometido em um bot ou zumbi. Um bot รฉ um computador comprometido usado para realizar ataques pela internet. Uma botnet รฉ uma coleรงรฃo de computadores comprometidos. A botnet pode entรฃo ser usada em um ataque de negaรงรฃo de serviรงo ou para enviar spam.
- Neosplit โ esta ferramenta pode ser usada para instalar programas, excluir programas, replicรก-los, etc.
Verifique isso: 10 Melhor GRรTIS DDoS Attack Ferramenta on-line
Como evitar ataques ao servidor Web
Uma organizaรงรฃo pode adotar a seguinte polรญtica para se proteger contra ataques a servidores web.
- Gerenciamento de patches โ isso envolve a instalaรงรฃo de patches para ajudar a proteger o servidor. Um patch รฉ uma atualizaรงรฃo que corrige um bug no software. Os patches podem ser aplicados ao sistema operativo e o sistema do servidor web.
- Instalaรงรฃo e configuraรงรฃo seguras do sistema operacional.
- Instalaรงรฃo e configuraรงรฃo seguras do software do servidor web.
- Sistema de varredura de vulnerabilidades โ isso inclui ferramentas como Snort, Nmap e Acesso ao Scanner Agora Fรกcil (SANE).
- Os firewalls podem ser usados โโpara impedir ataques simples. Ataques DoS bloqueando todo o trรกfego proveniente dos endereรงos IP de origem identificados do atacante.
- O software antivรญrus pode ser usado para remover software malicioso do servidor.
- Desativando a administraรงรฃo remota.
- Remover contas padrรฃo e contas nรฃo utilizadas do sistema.
- As portas e configuraรงรตes padrรฃo (como FTP na porta 21) devem ser alteradas para portas e configuraรงรตes personalizadas (por exemplo, uma porta FTP na porta 5069).




