Hoşgeldin Misafir

Web sunucusu korsanlığına dair eksiksiz rehber

bypatnos

DeepWeb
28 Haz 2024
614 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Merhaba, hevesli etik hacker'lar. Bu blog yazısı web sunucusu hack'leme için eksiksiz bir rehberdir . Web sunucusu hack'lemeyi anlamak için öncelikle web sunucusunun ne olduğunu anlamanız gerekir.

Web sunucusu nedir?

Bir web sunucusu, web sayfalarını sunan bir sunucudur. Günümüzde her kuruluşun kesinlikle işleri için önemli olan bir web sitesi vardır. Bu web sitelerine hizmet vermek için web sunucularına ihtiyaç vardır.

Bir web sunucusunun yapısı


Bir web sunucusu hem donanım hem de yazılım bileşenlerinden oluşur. Popüler web sunucusu yazılımlarına örnek olarak Apache, NGINX, Microsoft IIS, Lighthttpd, node.js, Apache Tomcat ve LiteSpeed vb. verilebilir. Verileri depolamak için web sunucuları bir veritabanı kullanır. Kullanımda olan en popüler veritabanları MySQL, Oracle, Microsoft SQL Server, PostgreSQL, MongoDB, Redis, MariaDB, Splunk, SQLite vb. verilebilir.

Web sunucusundaki web sayfaları, tarayıcı olarak da adlandırılan web istemcileri kullanılarak suçlanabilir. Çeşitli popüler tarayıcıları zaten biliyorsunuz. Tipik bir web sunucusu, bir web sitesi oluşturmak için çeşitli diller kullanır. Temel diller ve amaçları aşağıda verilmiştir.


Web sunucusu hackleme nedir?

Bir web sunucusunun hacklenmesi veya tehlikeye atılması web sunucusu hacklemesi olarak bilinir. Web sunucuları, hiç kimsenin bir web sunucusuna erişimi engellenmediği için bir şirketin ağına daha kolay erişim sağlar. Bu nedenle, web sunucusundaki bir güvenlik açığı, bilgisayar korsanlarına şirketin ağına kolayca erişim sağlayabilir.

Web sunucusu hackleme metodolojisi

Web sunucusu hackleme metodolojisi siber güvenlikteki her şeyi hacklemeye benzer.

1. Bilgi toplama / Ayak izi:

Bu, whois ayak izi , DNS ayak izi , web sitesi ayak izi ve banner yakalama yoluyla yapılabilir .

2. Tarama:

Bunlara Nikto ve diğer araçlarla port taraması, servis taraması ve zafiyet taraması dahildir.

3. Herhangi bir güvenlik açığını istismar etmek ve erişim sağlamak

Web sunucusu saldırılarının türleri


Web sunucularını tehlikeye atmak için kullanılabilecek birçok saldırı türü vardır.


1. Web Sitesi Tahrifatı:

Daha önce okuduğunuz gibi, web sitesi tahribi, bir web sayfasının (büyük olasılıkla dizin sayfasının) görsel öğelerinin bir mesaj göstermek veya sadece rahatsızlık vermek amacıyla değiştirilmesidir.

2. Yanlış yapılandırma saldırısı:

Bazen, saldırganlar web sunucularını hacklemek için web sunucusunun yapılandırmasındaki yanlış yapılandırmalardan faydalanabilirler (Örneğin, varsayılan kimlik bilgilerinin kullanılması veya varsayılan ayarların kullanılması).

3. DNS Sunucusunun Ele Geçirilmesi:

Bir DNS sunucusu, ana bilgisayar adlarını IP adreslerine çözümler. DNS sunucusu ihlal edilirse, bilgisayar korsanları bir web sitesinin gerçek kullanıcılarını veya ziyaretçilerini sahte bir web sitesine yönlendirebilir.

4. Web Önbelleği Zehirleme Saldırısı:

Geçici web önbelleği, kurbanları kötü amaçlı bir URL'ye çekmek için kötü amaçlı girdilerle zehirlenebilir.

5. FTP kaba kuvvet saldırısı:

Birçok web sunucusu, dosyaları web sunucusuna yüklemek için FTP hizmetini kullanır. Eğer hackerlar FTP sunucusunun kimlik bilgilerini zorla ele geçirebilirlerse, web sunucusuna kötü amaçlı dosyalar yükleyebilirler. FTP hackleme hakkında daha fazla bilgi edinin.

5. SSH kaba kuvvet saldırısı:

Benzer şekilde, SSH kimlik bilgileri web sunucusunun tehlikeye atılmış olduğunu doğrularsa, saldırganlar web sunucusunun tamamının kontrolünü ele geçirebilir.

6. Dosya yükleme saldırısı

7. Dizin geçişi / LFI saldırısı

8. Siteler arası betik çalıştırma ( XSS ) saldırısı

9.CSRF saldırısı

10. Komut Enjeksiyon saldırısı

11.
SQL enjeksiyon saldırısı

12. Kimlik avı saldırısı

13. Şifre Kırmasaldırısı

14. Oturum Kaçırma saldırısı

15. Paket Koklama saldırısı

16. Sunucu tarafı istek sahteciliği (SSRF) saldırısı

17. Arabellek taşması saldırısı

18. DoS / DDoS saldırısı

Bir web sunucusunun hacklenmesinin etkisi


Bir web sunucusunun tehlikeye atılmasının birçok etkisi olabilir. Bunlardan en önemlileri şunlardır:

1. Veri ihlali ve veri hırsızlığı:

Bir web sitesinin tehlikeye atılması, veri ihlaline ve veri hırsızlığına yol açabilir.

2. Hassas bilgilerin sızdırılması:

Bazen bir web sunucusu ihlali, bir şirket veya kuruluş hakkında hassas bilgilerin sızdırılmasına neden olabilir.

3. Web sitesinin tahribi:

Her web sitesinin bir dizin sayfası vardır, bu bir web sitesini ziyaret ettiğinizde yüklenen sayfadır. Bilgisayar korsanları dizin sayfasını değiştirip başka bir sayfayla değiştirdiğinde, buna web sitesi tahrifi denir.

4. İkincil saldırılar:

Bir web sunucusu tehlikeye girdiğinde, bilgisayar korsanları tarafından kötü amaçlı yazılım barındırmak , DDoS saldırısı gerçekleştirmek veya diğer web sitelerine saldırılar gerçekleştirmek için proxy olarak kullanmak gibi diğer kötü amaçlı amaçlar için kullanılabilir .