Cum să piratezi un server (web)
⚡ Rezumat inteligent
Hacking-ul serverelor web vizează software-ul și configurațiile greșite din spatele site-urilor web care stochează date valoroase, cum ar fi parole și numere de carduri de credit. Această pagină prezintă modul în care funcționează astfel de atacuri și, mai important, cum să aperi și să consolidezi un server web.

Ce este hacking-ul serverului web?
Un server web este un program de calculator, sau un computer, care rulează aplicația. Funcția sa principală este acceptarea cererilor HTTP de la clienți și livrarea paginilor web, apoi servirea răspunsurilor HTTP. Ar putea fi descris și ca un program mașină virtuală. Acest tip de livrare constă în documente HTML sau conținut suplimentar, cum ar fi foi de stil și JavaScenariul.
Clienții apelează de obicei la internet pentru a obține informații și a cumpăra produse și servicii. În acest scop, majoritatea organizațiilor au site-uri web. Majoritatea site-urilor web stochează informații valoroase, cum ar fi numere de carduri de credit, adrese de e-mail și parole etc. Acest lucru le-a transformat în ținte pentru atacatori. Site-urile web denaturate pot fi folosite și pentru a comunica ideologii religioase sau politice etc.
În acest tutorial, vă vom prezenta tehnicile de hacking ale serverelor web și cum puteți proteja serverele de astfel de atacuri.
Cum să piratezi un server web
În acest scenariu practic, ne vom uita la anatomia unui atac de server web. Vom presupune că vizam www.techpanda.orgNu vom intra efectiv în sistem, deoarece acest lucru este ilegal. Vom folosi domeniul doar în scopuri educaționale.
Pasul 1) De ce vom avea nevoie
- O țintă www.techpanda.org
- Motorul de căutare Bing
- Instrumente de injecție SQL
- PHP Shell, vom folosi dk shell http://sourceforge.net/projects/icfdkshell/
Pasul 2) Colectarea informațiilor
Va trebui să obținem adresa IP a țintei noastre și să găsim alte site-uri web care au aceeași adresă IP.
Vom folosi un instrument online pentru a găsi adresa IP a țintei și alte site-uri web care partajează adresa IP.
- Introduceţi URL https://www.yougetsignal.com/tools/web-sites-on-web-server/ în browserul dvs. web
- Introduceți www.techpanda.org ca destinație
- Faceți clic pe butonul Verificare
- Veți obține următoarele rezultate
Pe baza rezultatelor de mai sus, Adresa IP din țintă este 69.195.124.112.
De asemenea, am aflat că există 403 de domenii pe același server web.
Următorul nostru pas este să scanăm celelalte site-uri web SQL vulnerabilități de tip injection. Notă: dacă putem găsi o pagină vulnerabilă la SQL pe țintă, atunci o vom exploata direct fără a lua în considerare alte site-uri web.
- Introduceţi URL www.bing.com în browserul web. Acest lucru va funcționa doar cu Bing, așa că nu utilizați alte motoare de căutare, cum ar fi Google sau Yahoo.
- Introduceți următoarea interogare de căutare
ip:69.195.124.112 .php?id=
AICI,
- „ip:69.195.124.112” limitează căutarea la toate site-urile web găzduite pe serverul web cu adresa IP 69.195.124.112
- „.php?id=” caută URL Variabile GET utilizate ca parametri pentru instrucțiunile SQL.
Veți obține următoarele rezultate.
După cum puteți vedea din rezultatele de mai sus, au fost listate toate site-urile web care folosesc variabile GET ca parametri pentru injectarea SQL.
Următorul pas logic ar fi scanarea site-urilor web listate pentru Injecție SQL vulnerabilități. Puteți face acest lucru folosind injecția SQL manuală sau puteți utiliza instrumentele enumerate în acest articol despre injecția SQL.
Pasul 3) Încărcarea PHP Shell
Nu vom scana niciunul dintre site-urile web enumerate, deoarece acest lucru este ilegal. Să presupunem că am reușit să ne conectăm la unul dintre ele. Va trebui să încărcați shell-ul PHP pe care l-ați descărcat de pe http://sourceforge.net/projects/icfdkshell/
- Deschideți URL unde ai încărcat fișierul dk.php.
- Veți obține următoarea fereastră.
- Faceți clic pe Symlink URL vă va oferi acces la fișierele din domeniul țintă.
Odată ce un atacator are acces la fișiere, acesta poate obține acreditări de conectare la baza de date și poate efectua acțiuni precum deturnarea sau descărcarea de date, cum ar fi e-mailurile. Tocmai de aceea sunt importante măsurile defensive prezentate mai jos în acest articol.
Vulnerabilitățile serverului web
Un server web este un program care stochează fișiere (de obicei pagini web) și le face accesibile prin rețea sau internet. Un server web necesită atât hardware, cât și software. Atacatorii vizează de obicei vulnerabilitățile din software pentru a obține acces neautorizat pe server. Să analizăm câteva dintre vulnerabilitățile comune de care profită atacatorii.
- Setări implicite – Aceste setări, cum ar fi ID-ul de utilizator și parolele implicite, pot fi ușor ghicite de atacatori. Setările implicite ar putea permite, de asemenea, efectuarea anumitor sarcini, cum ar fi rularea comenzilor pe server, care pot fi exploatate.
- Configurarea greșită a sistemelor de operare și a rețelelor – anumite configurații, cum ar fi permiterea utilizatorilor să execute comenzi pe server, pot fi periculoase dacă utilizatorul nu are o parolă bună.
- Erori în sistemul de operare și serverele web – erorile descoperite în sistemul de operare sau în software-ul serverului web pot fi, de asemenea, exploatate pentru a obține acces neautorizat la sistem.
Pe lângă vulnerabilitățile serverului web menționate mai sus, următoarele pot duce la acces neautorizat.
- Lipsa politicilor și procedurilor de securitate – lipsa unei politici și proceduri de securitate, cum ar fi actualizarea software-ului antivirus și aplicarea de patch-uri pentru sistemul de operare și software-ul serverului web, poate crea lacune de securitate pentru atacatori.
Tipuri de servere web
Următoarea este o listă a serverelor web comune.
- Apache – Acesta este serverul web cel mai des utilizat pe internet. Este multiplatformă, dar este de obicei instalat pe Linux. Majoritatea site-urilor web PHP sunt găzduite pe Apache servere.
- Servicii de informații Internet (IIS) – Este dezvoltat de Microsoft. Funcționează mai departe Windows și este al doilea cel mai folosit server web de pe internet. Cele mai multe site-uri asp și aspx sunt găzduite pe Servere IIS.
- Apache Tomcat – Majoritatea Java pagini server (JSP) site-urile web sunt găzduite pe acest tip de server web.
- Alte servere web – Acestea includ serverul web de la Novell și IBMserverele Lotus Domino ale lui.
Tipuri de atacuri împotriva serverelor web
Atacatorii folosesc mai multe tehnici împotriva serverelor web, inclusiv următoarele:
- Atacuri de traversare a directoarelor – Acest tip de atac exploatează erorile serverului web pentru a obține acces neautorizat la fișiere și foldere care nu sunt în domeniul public. Odată ce atacatorul a obținut acces, acesta poate descărca informații sensibile, poate executa comenzi pe server sau poate instala software rău intenționat.
- Atacuri de tip Denial of Service – Cu acest tip de atac, serverul web se poate bloca sau poate deveni indisponibil pentru utilizatorii legitimi.
- Deturnarea sistemului de nume de domeniu (DNS) – În acest tip de atac, setările DNS sunt modificate pentru a indica serverul web al atacatorului. Tot traficul care trebuia trimis către serverul web este redirecționat către cel greșit.
- Sniffing – Datele necriptate trimise prin rețea pot fi interceptate și utilizate pentru a obține acces neautorizat la serverul web.
- Phishing – În acest tip de atac, atacatorul se preface că este un site web fals și direcționează traficul către site-ul web fals. Utilizatorii neatenți pot fi păcăliți să furnizeze date sensibile, cum ar fi datele de conectare, numerele cardurilor de credit etc.
- Pharming – Prin acest tip de atac, atacatorul compromite serverele DNS (Domain Name System) sau computerul utilizatorului, astfel încât traficul este direcționat către un site rău intenționat.
- Deturnare – În acest tip de atac, atacatorul înlocuiește site-ul web al organizației cu o pagină diferită care conține numele și imaginile hackerului și poate include muzică de fundal și mesaje.
Efectele atacurilor reușite
- Reputația unei organizații poate fi distrusă dacă atacatorul editează conținutul site-ului web și include informații rău intenționate sau linkuri către un site web nepotrivit.
- Serverul web poate fi utilizat pentru a instala software rău intenționat pe utilizatorii care vizitează site-ul web compromis. Software-ul rău intenționat descărcat pe computerul vizitatorului poate fi un... virus, troiansau software de tip botnet etc.
- Datele compromise ale utilizatorilor pot fi utilizate pentru activități frauduloase, ceea ce poate duce la pierderi comerciale sau la procese din partea utilizatorilor care și-au încredințat datele organizației.
Cele mai bune instrumente de atac pe server web
Printre instrumentele comune de atac asupra serverelor web se numără următoarele:
- Metasploit – acesta este un instrument open source pentru dezvoltareping, testarea și utilizarea codului de exploatare. Acesta poate fi folosit pentru a descoperi vulnerabilități în serverele web și pentru a scrie exploit-uri care pot fi folosite pentru a compromite serverul.
- MPack – acesta este un instrument de exploatare web. A fost scris în PHP și este susținut de MySQL ca motor al bazei de date. Odată ce un server web a fost compromis folosind MPack, tot traficul către acesta este redirecționat către site-uri web de descărcare rău intenționate.
- Zeus – acest instrument poate fi folosit pentru a transforma un computer compromis într-un bot sau zombie. Un bot este un computer compromis folosit pentru a efectua atacuri bazate pe internet. O botnet este o colecție de computere compromise. Botnet-ul poate fi apoi folosit într-un atac de tip denial of service sau pentru trimiterea de e-mailuri spam.
- Neosplit – acest instrument poate fi folosit pentru a instala programe, a șterge programe, a le replica etc.
Verifica acest lucru: 10 Cele mai bune GRATUIT DDoS Attack Instrument online
Cum să evitați atacurile pe serverul web
O organizație poate adopta următoarea politică pentru a se proteja împotriva atacurilor pe serverele web.
- Gestionarea patch-urilor – aceasta implică instalarea de patch-uri pentru a ajuta la securizarea serverului. Un patch este o actualizare care corectează o eroare din software. Patch-urile pot fi aplicate pe sistem de operare și sistemul de server web.
- Instalarea și configurarea securizată a sistemului de operare.
- Instalare și configurare securizată a software-ului serverului web.
- Sistem de scanare a vulnerabilităților – acestea includ instrumente precum Snort, Nmap și accesul la scaner acum ușor (SANE).
- Firewall-urile pot fi folosite pentru a opri lucruri simple Atacuri DoS prin blocarea întregului trafic provenit de la adresele IP sursă identificate ale atacatorului.
- Software-ul antivirus poate fi utilizat pentru a elimina programele rău intenționate de pe server.
- Dezactivarea administrării la distanță.
- Eliminarea conturilor implicite și a conturilor neutilizate din sistem.
- Porturile și setările implicite (cum ar fi FTP la portul 21) ar trebui modificate cu porturi și setări personalizate (de exemplu, un port FTP la 5069).




