Làm Thế Nào để Hack Web Server
Có thể bạn quan tâm
HomeKali Linux > Cơ bảnLàm thế nào để Hack Web Server Làm thế nào để Hack Web Server August 25, 2017
Khách hàng thường truy cập Internet để lấy thông tin và mua sản phẩm và dịch vụ.Hầu hết các trang web lưu trữ thông tin có giá trị như số thẻ tín dụng, địa chỉ email và mật khẩu,... Điều này chính là mục tiêu bị nhắm đến bởi các Hacker Mũ Đen hay các Hacker Mũ Xám làm việc cho một ai đó (một tổ chức nào đó). Trang web bị đánh lừa cũng có thể được sử dụng để truyền đạt ý tưởng tôn giáo hoặc chính trị,... vv Trong bài này, chúng tôi sẽ giới thiệu cho bạn các kỹ thuật Hack một Web Server và cách bạn có thể bảo vệ máy chủ khỏi các cuộc tấn công như vậy. Lỗ hổng máy chủ Web.
- Cài đặt mặc định - Những cài đặt này như ID và mật khẩu người dùng mặc định có thể dễ dàng đoán ra bởi những kẻ tấn công. Cài đặt mặc định cũng có thể cho phép thực hiện các tác vụ nhất định như chạy các lệnh trên máy chủ có thể bị khai thác.
- Việc cấu hình sai hệ điều hành và mạng - cấu hình nhất định như cho phép người dùng thực thi các lệnh trên máy chủ có thể nguy hiểm nếu người dùng không có mật khẩu tốt.
- Các lỗi trong hệ điều hành và máy chủ web - phát hiện lỗi trong hệ điều hành hoặc phần mềm máy chủ web cũng có thể được khai thác để truy cập trái phép vào hệ thống.
Các loại Web Server.
- Apache - Đây là máy chủ web thường được sử dụng trên internet. Đây là nền tảng chéo nhưng nó thường được cài đặt trên Linux. Hầu hết các trang web PHP được lưu trữ trên máy chủ Apache.
- Internet Information Services (IIS) - Nó được phát triển bởi Microsoft. Và chạy trên Windows , là máy chủ web được sử dụng nhiều thứ hai trên internet. Hầu hết các trang asp và aspx được lưu trữ trên các máy chủ IIS.
- Apache Tomcat - Hầu hết các trang máy chủ Java (JSP) được lưu trữ trên loại máy chủ web này.
- Các máy chủ web khác - bao gồm máy chủ Web của Novell và các máy chủ Lotus Domino của IBM.
Các loại tấn công Web Server.
Tấn công Directory Traversal:
Tấn công từ chối dịch vụ:
2 - Với loại tấn công này, máy chủ web có thể sụp đổ hoặc trở nên không có sẵn cho người dùng hợp phápHệ thống Tên miền Hijacking:
Với loại kẻ tấn công này, cài đặt DNS được thay đổi để trỏ đến máy chủ web của kẻ tấn công. Tất cả lưu lượng được cho là được gửi đến máy chủ web được chuyển hướng đến một trong những sai. Sniffing - Dữ liệu không được mã hóa gửi qua mạng có thể bị chặn và sử dụng để truy cập trái phép vào máy chủ web.Lừa đảo:
Với loại tấn công này, cuộc tấn công giả mạo các trang web và hướng lưu lượng tới trang web giả mạo. Người dùng không nghi ngờ có thể bị lừa khi gửi dữ liệu nhạy cảm như chi tiết đăng nhập, số thẻ tín dụng, v.v. Pharming - Với loại tấn công này, kẻ tấn công thỏa hiệp các máy chủ Hệ thống Tên miền (DNS) hoặc trên máy tính người dùng để lưu lượng truy cập vào một trang web độc hại.Xóa dữ liệu:
Với loại tấn công này, kẻ tấn công sẽ thay thế trang web của tổ chức bằng một trang khác có chứa tên, hình ảnh của hacker và có thể bao gồm nhạc nền và tin nhắn.Ảnh hưởng của cuộc tấn công.
- Danh tiếng của một tổ chức có thể bị hủy hoại nếu kẻ tấn công chỉnh sửa nội dung trang web và bao gồm thông tin độc hại hoặc liên kết tới trang web khiêu dâm
- Máy chủ web có thể được sử dụng để cài đặt phần mềm độc hại vào người dùng truy cập trang web bị xâm nhập . Phần mềm độc hại được tải xuống máy tính của khách truy cập có thể là một loại virus, Trojan hoặc Botnet Software, v.v.
- Dữ liệu người dùng bị xâm phạm có thể được sử dụng cho các hoạt động gian lận có thể dẫn đến sự mất mát kinh doanh hoặc kiện tụng từ những người dùng ủy thác chi tiết của họ với tổ chức
Một số công cụ.
Một số công cụ tấn công máy chủ web phổ biến bao gồm;- Metasploit - đây là công cụ mã nguồn mở để phát triển, thử nghiệm và sử dụng mã khai thác. Nó có thể được sử dụng để phát hiện các lỗ hổng trong các máy chủ web và viết khai thác có thể được sử dụng để thỏa hiệp với máy chủ.
- MPack - đây là một công cụ khai thác web. Nó được viết bằng PHP và được hỗ trợ bởi MySQL . Khi một máy chủ web đã bị xâm nhập bằng cách sử dụng MPack, tất cả lưu lượng truy cập tới nó sẽ được chuyển hướng đến các trang web tải xuống độc hại.
- Zeus - công cụ này có thể được sử dụng để biến một máy tính bị xâm nhập thành một bot hoặc zombie. Một bot là một máy tính bị xâm nhập được sử dụng để thực hiện các cuộc tấn công dựa trên internet. Một botnet là một tập hợp các máy tính bị xâm nhập. Botnet sau đó có thể được sử dụng trong một cuộc tấn công từ chối dịch vụ hoặc gửi thư rác.
- Neosplit - công cụ này có thể được sử dụng để cài đặt chương trình, xóa các chương trình, sao chép nó, v.v ...
Bắt đầu Hack Web Server.
Những gì chúng ta cần:
- Mục tiêu anonyviet.com
- Công cụ tìm kiếm Bing.
- Công cụ SQL Injection.
- PHP Shell, chúng ta sẽ sử dụng dk shell : http://shink.in/SH72D
Thu thập thông tin:
Chúng ta sẽ cần lấy địa chỉ IP của mục tiêu của chúng tôi và tìm các trang web khác có cùng địa chỉ IP. Mình sẽ sử dụng một công cụ trực tuyến để tìm địa chỉ IP của các mục đích và các trang web khác chia sẻ địa chỉ IP. Nhập URL http://www.yougetsignal.com/tools/web-sites-on-web-server/ trong trình duyệt web của bạn. Nhập "anonyviet.com" làm mục tiêu.Tải Shell Php.
Chúng ta sẽ không quét bất kỳ trang web nào được liệt kê vì đây là bất hợp pháp. Giả sử rằng chúng tôi đã quản lý để đăng nhập vào một trong số họ. Bạn sẽ phải tải lên trình bao PHP mà bạn đã tải xuống từ : http://shink.in/SH72D Mở URL nơi bạn tải lên tệp dk.php. Bạn sẽ nhận được cửa sổ sau.
( Hình ảnh chỉ mang tính chất minh họa ) Nhấp vào URL biểu tượng sẽ cho phép bạn truy cập vào các tệp trong tên miền đích. Khi bạn đã truy cập vào các tệp tin, bạn có thể nhận được thông tin đăng nhập vào cơ sở dữ liệu và thực hiện bất cứ điều gì bạn muốn như xóa dữ liệu, tải dữ liệu như email, v.v. << Không Liên Quan >> : Vì mình là Quản trị viên mới nên có gì sai xót mong mọi người bỏ qua cũng như Comment cho mình biết để mình sửa kịp thời nhá. Chyên Mục Kali Linux Kali Linux > Cơ bản Bình chọn
Posted by Grimm Killer - Nguyễn Mạnh Sơn
You may like these posts
Post a Comment
1 Comments
Grimm Killer - Nguyễn Mạnh Sơn7:29 PM, August 31, 2017.
ReplyDeleteReplies- Reply
Kết nối với tôi
Bài viết của tuần
Hướng dẫn cài đặt các công cụ hacking trên Termux
October 29, 2017Bộ ebook PDF Đào tạo hacker mũ trắng - CEH v9 (Tiếng Việt)
April 06, 2017
Bắt đầu tự học Kali Linux
August 01, 2021Chuyên mục
- Arch Linux 2
- Chuyện Phiếm 7
- IOT 1
- Kali Linux 90
- Linux 42
Cho người bắt đầu
Kali Linux > Cơ bản Bắt đầu tự học Kali Linux
August 01, 2021Chuyên Mục Con
- Arch Linux > Cơ bản
- Chuyện Phiếm > Thông báo
- IOT > Cơ bản
- Kali Linux > Android Pentest
- Kali Linux > Công cụ
- Kali Linux > Cơ bản
- Kali Linux > Series
- Kali Linux > Thủ Thuật
- Kali Linux > Tin Tức
- Kali Linux > Tài liệu
- Kali Linux > Ứng dụng
- Linux > Cơ bản
- Linux > Thảo luận
- Linux > Thủ Thuật
- Linux > Ứng dụng
Tài trợ
Hướng dẫn lập trình Laravel cho người mới Công ty Thiết Kế Website Tại Hồ Chí MinhBài Viết Mới
3/recent/post-listChuyên mục
- Arch Linux 2
- Chuyện Phiếm 7
- IOT 1
- Kali Linux 90
- Linux 42
Liên kết bạn bè
- • Lập trình Laravel từ A-Z
- • Blog Quản Trị Hệ Thống Mạng
- • Chia sẻ kiến thúc quản trị VPS
- • Tôi đi code dạo
- • Linux Team Viet Nam
- • TechZones - Kiến thức thực tế
- • QuangNinhBay.Com Niềm vui là chia sẻ
Menu Footer Widget
- Trang Chủ
- Giới Thiệu
- Liên Hệ
- Sơ Đồ Trang
Từ khóa » Hack Web Bằng Kali Linux
-
Hack Website Sử Dụng SQLi Trong Kali Linux - Hacking - T-Root
-
10 Công Cụ Kali Linux Hàng đầu để Hack - W3seo
-
Full Hướng Dẫn Học Hack Trên Kali Linux - Muarehon
-
Kali Linux Căn Bản – Bài 5: Thực Hành Tấn Công Webserver Với ...
-
10 Công Cụ Kali Linux Phổ Biến Nhất để Hack
-
Cài Và Sử Dụng Tool Kali Linux để Tự Học Làm Hacker - YouTube
-
Hướng Dẫn Hack Web = Kali-linux 5 Phút (How ToHack Website = Kali ...
-
AnonyViet - Các Hacker Thường Kali Linux để Hack Vào Các Hệ...
-
Dăm Ba Cách Hack Sập 1 Website Nào đó – Phần 1 - Toidicodedao
-
Full Hướng Dẫn Học Hack Trên Kali Linux - AnonyViet
-
Những Tools Dành Cho HĐH Kali Linux Mà Người Làm Bảo Mật Nhất ...
-
21 Các Công Cụ Linux Kali Tốt Nhất để Kiểm Tra Hack Và Thâm Nhập
-
Kali Linux | Penetration Testing And Ethical Hacking Linux Distribution
-
Cách Hack điện Thoại Di động Bằng Kali Linux
Grimm Killer - Nguyễn Mạnh Sơn