物联之美-物联网学习

黑客如何破解你的网站Web服务器?

2018-08-12  本文已影响132人  TG定制开发

客户通常会转向互联网以获取信息并购买产品和服务。为此,大多数组织都有网站。大多数网站都存储有价值的信息,如信用卡号,电子邮件地址和密码等。这使他们成为攻击者的目标。污损的网站也可用于传播宗教或政治意识形态等。 
在本文中,我们将向您介绍toweb服务器黑客技术以及如何保护服务器免受此类攻击。 

本教程中涉及的主题 


Web服务器漏洞 

Web服务器是一种存储文件(通常是网页)并通过网络或Internet访问它们的程序。Web服务器需要硬件和软件。攻击者通常以软件中的攻击为目标,以获得授权进入服务器的权限。让我们看一下攻击者利用的一些常见漏洞。 

除了上述Web服务器漏洞之外,以下内容还可能导致未经授权的访问 


Web服务器的类型 

以下是常见Web服务器的列表 

针对Web服务器的攻击类型 

目录遍历攻击 - 此类攻击利用Web服务器中的错误来未经授权访问不在公共域中的文件和文件夹。一旦攻击者获得访问权限,他们就可以下载敏感信息,在服务器上执行命令或安装恶意软件。 


成功攻击的影响 


Web服务器攻击工具 

一些常见的Web服务器攻击工具包括: 


如何避免对Web服务器的攻击 

组织可以采用以下策略来保护自己免受Web服务器攻击。 


黑客活动:破解WebServer 

在这个实际场景中,我们将研究Web服务器攻击的解剖结构。我们假设我们的目标是www.techpanda.org。我们实际上并没有破解它,因为这是非法的。我们仅将该域用于教育目的。 

我们需要什么 


信息收集 

我们需要获取目标的IP地址,并找到共享相同IP地址的其他网站。 

我们将使用在线工具查找目标的IP地址和共享IP地址的其他网站 

单击“检查”按钮

根据以上结果,目标的IP地址为69.195.124.112 

我们还发现同一个Web服务器上有403个域。 
我们的下一步是扫描其他网站的SQL注入漏洞。注意:如果我们可以在目标上找到易受攻击的SQL,那么我们会直接利用它而不考虑其他网站。 

ip:69.195.124.112 .php?id = 

这里, 

您将获得以下结果 

从上面的结果可以看出,所有使用GET变量作为SQL注入参数的网站都已列出。 

下一个逻辑步骤是扫描列出的网站以查找SQL注入漏洞。您可以使用手动SQL注入或使用本文中列出的SQL注入工具来执行此操作。 

上传PHP Shell (php大马)

我们不会扫描列出的任何网站,因为这是非法的。我们假设我们已经设法登录其中一个。您必须上传从http://sourceforge.net/projects/icfdkshell/下载的PHP shell。 

单击符号链接URL将允许您访问目标域中的文件。

一旦您可以访问这些文件,您就可以获得数据库的登录凭据并执行任何您想要的操作,例如污损,下载电子邮件等数据等。 

概要 

上一篇 下一篇

猜你喜欢

热点阅读