Cum să piratezi un server (web)

⚡ Rezumat inteligent

Hacking-ul serverelor web vizează software-ul și configurațiile greșite din spatele site-urilor web care stochează date valoroase, cum ar fi parole și numere de carduri de credit. Această pagină prezintă modul în care funcționează astfel de atacuri și, mai important, cum să aperi și să consolidezi un server web.

  • 🖥️ Target: Serverele web dețin numere de carduri de credit, e-mailuri și parole, ceea ce le face ținte principale.
  • 🔎 Recunoastere: Atacatorii profilează un server prin căutări IP inverse și interogări în motoarele de căutare înainte de a-l sonda.
  • 🐚 Coji de web: O shell PHP încărcată oferă unui atacator acces la fișiere și la baza de date.
  • 🧨 Tipuri de atac: Traversare de directoare, DoS, deturnare DNS, sniffing, phishing, pharming și defacement.
  • 🛡️ Apărare: Gestionarea patch-urilor, configurația consolidată, firewall-urile și scanarea vulnerabilităților reduc riscul.
  • 🤖 Margine modernă: WAF-urile bazate pe inteligență artificială semnalează încărcările web-shell și solicitările anormale în timp real.

Cum să piratezi un server web

Ce este hacking-ul serverului web?

Un server web este un program de calculator, sau un computer, care rulează aplicația. Funcția sa principală este acceptarea cererilor HTTP de la clienți și livrarea paginilor web, apoi servirea răspunsurilor HTTP. Ar putea fi descris și ca un program mașină virtuală. Acest tip de livrare constă în documente HTML sau conținut suplimentar, cum ar fi foi de stil și JavaScenariul.

Clienții apelează de obicei la internet pentru a obține informații și a cumpăra produse și servicii. În acest scop, majoritatea organizațiilor au site-uri web. Majoritatea site-urilor web stochează informații valoroase, cum ar fi numere de carduri de credit, adrese de e-mail și parole etc. Acest lucru le-a transformat în ținte pentru atacatori. Site-urile web denaturate pot fi folosite și pentru a comunica ideologii religioase sau politice etc.

În acest tutorial, vă vom prezenta tehnicile de hacking ale serverelor web și cum puteți proteja serverele de astfel de atacuri.

Cum să piratezi un server web

În acest scenariu practic, ne vom uita la anatomia unui atac de server web. Vom presupune că vizam www.techpanda.orgNu vom intra efectiv în sistem, deoarece acest lucru este ilegal. Vom folosi domeniul doar în scopuri educaționale.

Pasul 1) De ce vom avea nevoie

Pasul 2) Colectarea informațiilor

Va trebui să obținem adresa IP a țintei noastre și să găsim alte site-uri web care au aceeași adresă IP.

Vom folosi un instrument online pentru a găsi adresa IP a țintei și alte site-uri web care partajează adresa IP.

YouGetSignal instrument de verificare inversă a domeniului IP cu domeniul țintă introdus

  • Faceți clic pe butonul Verificare
  • Veți obține următoarele rezultate

Reverse Rezultatele căutării IP-urilor care listează domeniile care partajează adresa IP țintă

Pe baza rezultatelor de mai sus, Adresa IP din țintă este 69.195.124.112.

De asemenea, am aflat că există 403 de domenii pe același server web.

Următorul nostru pas este să scanăm celelalte site-uri web SQL vulnerabilități de tip injection. Notă: dacă putem găsi o pagină vulnerabilă la SQL pe țintă, atunci o vom exploata direct fără a lua în considerare alte site-uri web.

  • Introduceţi URL www.bing.com în browserul web. Acest lucru va funcționa doar cu Bing, așa că nu utilizați alte motoare de căutare, cum ar fi Google sau Yahoo.
  • Introduceți următoarea interogare de căutare
ip:69.195.124.112 .php?id=

AICI,

  • „ip:69.195.124.112” limitează căutarea la toate site-urile web găzduite pe serverul web cu adresa IP 69.195.124.112
  • „.php?id=” caută URL Variabile GET utilizate ca parametri pentru instrucțiunile SQL.

Veți obține următoarele rezultate.

Pagini cu rezultate ale căutării Bing care utilizează parametri GET pe adresa IP țintă

După cum puteți vedea din rezultatele de mai sus, au fost listate toate site-urile web care folosesc variabile GET ca parametri pentru injectarea SQL.

Următorul pas logic ar fi scanarea site-urilor web listate pentru Injecție SQL vulnerabilități. Puteți face acest lucru folosind injecția SQL manuală sau puteți utiliza instrumentele enumerate în acest articol despre injecția SQL.

Pasul 3) Încărcarea PHP Shell

Nu vom scana niciunul dintre site-urile web enumerate, deoarece acest lucru este ilegal. Să presupunem că am reușit să ne conectăm la unul dintre ele. Va trebui să încărcați shell-ul PHP pe care l-ați descărcat de pe http://sourceforge.net/projects/icfdkshell/

  • Deschideți URL unde ai încărcat fișierul dk.php.
  • Veți obține următoarea fereastră.

Interfață shell PHP încărcată care arată accesul la fișierele de pe serverul țintă

  • Faceți clic pe Symlink URL vă va oferi acces la fișierele din domeniul țintă.

Odată ce un atacator are acces la fișiere, acesta poate obține acreditări de conectare la baza de date și poate efectua acțiuni precum deturnarea sau descărcarea de date, cum ar fi e-mailurile. Tocmai de aceea sunt importante măsurile defensive prezentate mai jos în acest articol.

Vulnerabilitățile serverului web

Un server web este un program care stochează fișiere (de obicei pagini web) și le face accesibile prin rețea sau internet. Un server web necesită atât hardware, cât și software. Atacatorii vizează de obicei vulnerabilitățile din software pentru a obține acces neautorizat pe server. Să analizăm câteva dintre vulnerabilitățile comune de care profită atacatorii.

  • Setări implicite – Aceste setări, cum ar fi ID-ul de utilizator și parolele implicite, pot fi ușor ghicite de atacatori. Setările implicite ar putea permite, de asemenea, efectuarea anumitor sarcini, cum ar fi rularea comenzilor pe server, care pot fi exploatate.
  • Configurarea greșită a sistemelor de operare și a rețelelor – anumite configurații, cum ar fi permiterea utilizatorilor să execute comenzi pe server, pot fi periculoase dacă utilizatorul nu are o parolă bună.
  • Erori în sistemul de operare și serverele web – erorile descoperite în sistemul de operare sau în software-ul serverului web pot fi, de asemenea, exploatate pentru a obține acces neautorizat la sistem.

Pe lângă vulnerabilitățile serverului web menționate mai sus, următoarele pot duce la acces neautorizat.

  • Lipsa politicilor și procedurilor de securitate – lipsa unei politici și proceduri de securitate, cum ar fi actualizarea software-ului antivirus și aplicarea de patch-uri pentru sistemul de operare și software-ul serverului web, poate crea lacune de securitate pentru atacatori.

Tipuri de servere web

Următoarea este o listă a serverelor web comune.

  • Apache – Acesta este serverul web cel mai des utilizat pe internet. Este multiplatformă, dar este de obicei instalat pe Linux. Majoritatea site-urilor web PHP sunt găzduite pe Apache servere.
  • Servicii de informații Internet (IIS) – Este dezvoltat de Microsoft. Funcționează mai departe Windows și este al doilea cel mai folosit server web de pe internet. Cele mai multe site-uri asp și aspx sunt găzduite pe Servere IIS.
  • Apache Tomcat – Majoritatea Java pagini server (JSP) site-urile web sunt găzduite pe acest tip de server web.
  • Alte servere web – Acestea includ serverul web de la Novell și IBMserverele Lotus Domino ale lui.

Tipuri de atacuri împotriva serverelor web

Atacatorii folosesc mai multe tehnici împotriva serverelor web, inclusiv următoarele:

  • Atacuri de traversare a directoarelor – Acest tip de atac exploatează erorile serverului web pentru a obține acces neautorizat la fișiere și foldere care nu sunt în domeniul public. Odată ce atacatorul a obținut acces, acesta poate descărca informații sensibile, poate executa comenzi pe server sau poate instala software rău intenționat.
  • Atacuri de tip Denial of Service – Cu acest tip de atac, serverul web se poate bloca sau poate deveni indisponibil pentru utilizatorii legitimi.
  • Deturnarea sistemului de nume de domeniu (DNS) – În acest tip de atac, setările DNS sunt modificate pentru a indica serverul web al atacatorului. Tot traficul care trebuia trimis către serverul web este redirecționat către cel greșit.
  • Sniffing – Datele necriptate trimise prin rețea pot fi interceptate și utilizate pentru a obține acces neautorizat la serverul web.
  • Phishing – În acest tip de atac, atacatorul se preface că este un site web fals și direcționează traficul către site-ul web fals. Utilizatorii neatenți pot fi păcăliți să furnizeze date sensibile, cum ar fi datele de conectare, numerele cardurilor de credit etc.
  • Pharming – Prin acest tip de atac, atacatorul compromite serverele DNS (Domain Name System) sau computerul utilizatorului, astfel încât traficul este direcționat către un site rău intenționat.
  • Deturnare – În acest tip de atac, atacatorul înlocuiește site-ul web al organizației cu o pagină diferită care conține numele și imaginile hackerului și poate include muzică de fundal și mesaje.

Efectele atacurilor reușite

  • Reputația unei organizații poate fi distrusă dacă atacatorul editează conținutul site-ului web și include informații rău intenționate sau linkuri către un site web nepotrivit.
  • Serverul web poate fi utilizat pentru a instala software rău intenționat pe utilizatorii care vizitează site-ul web compromis. Software-ul rău intenționat descărcat pe computerul vizitatorului poate fi un... virus, troiansau software de tip botnet etc.
  • Datele compromise ale utilizatorilor pot fi utilizate pentru activități frauduloase, ceea ce poate duce la pierderi comerciale sau la procese din partea utilizatorilor care și-au încredințat datele organizației.

Cele mai bune instrumente de atac pe server web

Printre instrumentele comune de atac asupra serverelor web se numără următoarele:

  • Metasploit – acesta este un instrument open source pentru dezvoltareping, testarea și utilizarea codului de exploatare. Acesta poate fi folosit pentru a descoperi vulnerabilități în serverele web și pentru a scrie exploit-uri care pot fi folosite pentru a compromite serverul.
  • MPack – acesta este un instrument de exploatare web. A fost scris în PHP și este susținut de MySQL ca motor al bazei de date. Odată ce un server web a fost compromis folosind MPack, tot traficul către acesta este redirecționat către site-uri web de descărcare rău intenționate.
  • Zeus – acest instrument poate fi folosit pentru a transforma un computer compromis într-un bot sau zombie. Un bot este un computer compromis folosit pentru a efectua atacuri bazate pe internet. O botnet este o colecție de computere compromise. Botnet-ul poate fi apoi folosit într-un atac de tip denial of service sau pentru trimiterea de e-mailuri spam.
  • Neosplit – acest instrument poate fi folosit pentru a instala programe, a șterge programe, a le replica etc.

Verifica acest lucru: 10 Cele mai bune GRATUIT DDoS Attack Instrument online

Cum să evitați atacurile pe serverul web

O organizație poate adopta următoarea politică pentru a se proteja împotriva atacurilor pe serverele web.

  • Gestionarea patch-urilor – aceasta implică instalarea de patch-uri pentru a ajuta la securizarea serverului. Un patch este o actualizare care corectează o eroare din software. Patch-urile pot fi aplicate pe sistem de operare și sistemul de server web.
  • Instalarea și configurarea securizată a sistemului de operare.
  • Instalare și configurare securizată a software-ului serverului web.
  • Sistem de scanare a vulnerabilităților – acestea includ instrumente precum Snort, Nmap și accesul la scaner acum ușor (SANE).
  • Firewall-urile pot fi folosite pentru a opri lucruri simple Atacuri DoS prin blocarea întregului trafic provenit de la adresele IP sursă identificate ale atacatorului.
  • Software-ul antivirus poate fi utilizat pentru a elimina programele rău intenționate de pe server.
  • Dezactivarea administrării la distanță.
  • Eliminarea conturilor implicite și a conturilor neutilizate din sistem.
  • Porturile și setările implicite (cum ar fi FTP la portul 21) ar trebui modificate cu porturi și setări personalizate (de exemplu, un port FTP la 5069).

Întrebări frecvente

Fiți atenți la fișiere noi sau modificate neașteptate în directoarele web, conexiuni neobișnuite de ieșire de la server, vârfuri de utilizare a resurselor, conturi de administrator necunoscute și pagini deteriorate. Monitorizarea integrității fișierelor și analiza jurnalelor identifică majoritatea intruziunilor din timp.

Un web shell este un script malițios, adesea PHP, pe care un atacator îl încarcă pentru a executa comenzi prin browser. Acesta oferă control de la distanță asupra serverului — citirea bazelor de date, editarea fișierelor și navigarea mai profundă — motiv pentru care blocarea încărcării fișierelor este importantă.

Un WAF filtrează traficul HTTP de intrare, blocând tiparele de atac cunoscute, cum ar fi injecția SQL, traversarea directoarelor și încărcările web-shell. Oferă corecții virtuale împotriva vulnerabilităților noi, dar este un filtru, nu o soluție; totuși, aplicați corecția software reală.

De îndată ce sunt lansate patch-uri de securitate. Atacatorii folosesc adesea o vulnerabilitate ca armă în termen de 24 de ore de la dezvăluire, așa că remedierile critice nu pot aștepta un ciclu lunar. Automatizați actualizările acolo unde este posibil și păstrați o cale de revenire testată.

Modelele de învățare automată din WAF-urile moderne învață tipare normale de solicitări, apoi semnalează anomalii precum încărcări web-shell sau parametri neobișnuiți în timp real. Acestea reduc rezultatele fals pozitive și pot declanșa blocarea automat, mult mai rapid decât revizuirea manuală a jurnalelor.

Asistenții AI, cum ar fi Copilotul GitHub accelerează validarea intrărilor de scriere, interogările parametrizate și configurarea, dar sugerează și modele nesigure. Tratați ieșirea ca pe o schiță, rulați un linter de securitate și rugați un recenzent să o verifice înainte de implementare.

Numai cu autorizație scrisă din partea proprietarului sistemului. Testarea unui server pe care nu îl dețineți sau pe care nu aveți permisiunea de a-l evalua este o infracțiune conform unor legi precum Legea americană privind frauda și abuzul informatic. Un domeniu de aplicare al recompenselor pentru erori definește exact ce este permis.

Opțiunile populare includ CEH, OSCP și CompTIA Security+, cu CISSP acoperind arhitectura de securitate pe scară largă. Acestea validează abilitățile în evaluarea vulnerabilităților, configurarea securizată și apărarea pe care le caută angajatorii care angajează pentru roluri de securitate web.

Rezumați această postare cu: