Vulnerabilidades del servidor web

Jan 11 2023
Debo decir que este subcapítulo está demostrando ser un dolor de cabeza porque el tema de la seguridad cibernética, la seguridad web, la seguridad en Internet, el malware, los tipos de ataques de seguridad cibernética, etc., es tan cambiante que es un desafío. para resaltar algunos casos porque todos son posibles y probablemente en el siempre vulnerable mundo de Internet. Según PentaSecurity: Los ataques cibernéticos a las aplicaciones web son cada vez más comunes.

Debo decir que este subcapítulo está demostrando ser un dolor de cabeza porque el tema de la seguridad cibernética, la seguridad web, la seguridad en Internet, el malware, los tipos de ataques de seguridad cibernética, etc., es tan cambiante que es un desafío. para resaltar algunos casos porque todos son posibles y probablemente en el siempre vulnerable mundo de Internet.

Según PentaSecurity : Los ataques cibernéticos a las aplicaciones web son cada vez más comunes. A medida que más y más gobiernos y empresas mueven sus servicios en línea, las aplicaciones web se convierten en un objetivo fácil para los ciberdelincuentes. Los ataques web son una de las mayores amenazas para la seguridad corporativa y la seguridad de los datos.

¿Qué es una aplicación web?

  • Una aplicación web es un programa de aplicación que se instala en un servidor remoto y se entrega a través de Internet, siendo el sitio web la interfaz de usuario. Piense en el correo electrónico, las redes sociales y los sitios de comercio electrónico: básicamente está utilizando estas aplicaciones en la web sin tener que instalarlas localmente en su computadora.

Según Cisco : un ciberataque es un intento malicioso y deliberado por parte de una persona u organización de violar el sistema de información de otra persona u organización. Por lo general, el atacante busca algún tipo de beneficio al interrumpir la red de la víctima.

Las amenazas cibernéticas en la actualidad suelen consistir en los siguientes tipos:

  • Amenazas persistentes avanzadas
  • Suplantación de identidad
  • troyanos
  • botnets
  • Secuestro de datos
  • Denegación de servicio distribuida (DDoS)
  • Ataques de limpiaparabrisas
  • Robo de Propiedad Intelectual
  • robo de dinero
  • Manipulación de datos
  • Destrucción de datos
  • Software espía/malware
  • El hombre en el medio (MITM)
  • Descargas automáticas
  • Malvertising
  • software malicioso
  • Software sin parches
  • Ataque Cross Site Scripting (XSS), que es cuando un sitio web tiene una vulnerabilidad que permite la inyección de scripts. Los atacantes aprovechan tales vulnerabilidades e inyectan JavaScripts maliciosos en la base de datos del sitio web. Cuando un usuario luego solicita estos datos, el navegador web del usuario ejecutaría el JavaScript malicioso. Esto permitiría al atacante robar las cookies del navegador para secuestrar la sesión1. Luego, los piratas informáticos pueden usar la información de la sesión para explotar vulnerabilidades adicionales, posiblemente obtener información de la red y controlar la computadora del usuario. Esto es especialmente crítico para el entorno corporativo, ya que un ataque XSS podría comprometer toda la red.
  • Ataque de inyección de comandos del sistema operativo : una inyección de comandos del sistema operativo ocurre cuando los atacantes ingresan comandos del sistema operativo (SO) en el servidor que ejecuta la aplicación web. Se diferencia de una inyección de SQL porque ingresa desde el lado del servidor en lugar del lado de la aplicación. Sin embargo, las consecuencias son muy similares a las de un ataque de inyección SQL, donde los atacantes pueden tomar el control total de la aplicación. Los atacantes pueden ordenar a la aplicación que muestre información confidencial, así como modificar y eliminar datos. La aplicación también se puede utilizar para comprometer otras partes de la red corporativa, lo que genera más ataques dentro de la organización.
  • Ataque de inyección LDAP : el Protocolo ligero de acceso a directorios (LDAP) es un protocolo de software que se utiliza principalmente para intranets corporativas. Permite que cualquier persona en la red encuentre recursos de su directorio, como otras personas, dispositivos, archivos, así como nombres de usuario y contraseñas como parte de un sistema de inicio de sesión único (SSO). Un ataque de inyección LDAP es cuando una vulnerabilidad permite a los atacantes enviar consultas sin la validación adecuada. Los atacantes podrían entonces alterar las consultas para obtener acceso a recursos críticos, lo que tendría consecuencias devastadoras.
  • Ataque de fuerza bruta : un ataque de fuerza bruta, a veces llamado ataque de contraseña, es una de las formas más simples de ataques web. El hacker simplemente prueba diferentes combinaciones de nombres de usuario y contraseñas repetidamente hasta que inicia sesión en la cuenta del usuario. Tome una contraseña estándar de ocho dígitos, por ejemplo, 52 letras (mayúsculas y minúsculas) y 10 dígitos proporcionan un total de 62 caracteres posibles, lo que hace un total de 628 = 2,1834011 × 1014 combinaciones posibles. Por supuesto, se necesitarían años para que una sola computadora probara todas las combinaciones. Pero cuando los piratas informáticos obtienen el control de varias computadoras o desarrollan un potente motor informático basado en software, las cosas pueden volverse muy fáciles.

Eliminé el ' “Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/51.0.2704.103 Safari/537.36” ' del final porque era inútil probar mi punto.

208.168.239.183 - - [23/Feb/2021:04:47:23 +0100] "GET /phpmyadmin/ HTTP/1.1" 200 16536 
208.168.239.183 - - [23/Feb/2021:04:47:24 +0100] "GET /phpmyadmin/index.php?pma_username=popa3d&pma_password= HTTP/1.1" 200 16535 "-" 
208.168.239.183 - - [23/Feb/2021:04:47:25 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=bitnami HTTP/1.1" 200 16535 "-" 
208.168.239.183 - - [23/Feb/2021:04:47:26 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=root HTTP/1.1" 200 16535 "-" 
208.168.239.183 - - [23/Feb/2021:04:47:27 +0100] "GET /phpmyadmin/index.php?pma_username=test&pma_password=test HTTP/1.1" 200 16535 "-" 
208.168.239.183 - - [23/Feb/2021:04:47:27 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=mysql HTTP/1.1" 200 16535 "-" 
208.168.239.183 - - [23/Feb/2021:04:47:28 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password= HTTP/1.1" 200 16535 "-" 
208.168.239.183 - - [23/Feb/2021:04:47:29 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=123456 HTTP/1.1" 200 16535 "-" 
208.168.239.183 - - [23/Feb/2021:04:47:30 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=123 HTTP/1.1" 200 16535 "-" 
208.168.239.183 - - [23/Feb/2021:04:47:31 +0100] "GET /phpmyadmin/index.php?pma_username=admin&pma_password=admin HTTP/1.1" 200 16535 "-" 
208.168.239.183 - - [23/Feb/2021:04:47:31 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=admin HTTP/1.1" 200 16535 "-" 
208.168.239.183 - - [23/Feb/2021:04:47:32 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=password HTTP/1.1" 200 16535 "-" 
208.168.239.183 - - [23/Feb/2021:04:47:33 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=toor HTTP/1.1" 200 16535 "-" 
208.168.239.183 - - [23/Feb/2021:04:47:34 +0100] "GET /phpmyadmin/index.php?pma_username=wordpress&pma_password=wordpress HTTP/1.1" 200 16535 "-" 
208.168.239.183 - - [23/Feb/2021:04:47:34 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=1234 HTTP/1.1" 200 16535 "-" 
208.168.239.183 - - [23/Feb/2021:04:47:35 +0100] "GET /phpmyadmin/index.php?pma_username=joomla&pma_password=joomla HTTP/1.1" 200 16535 "-" 
208.168.239.183 - - [23/Feb/2021:04:47:36 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=0 HTTP/1.1" 200 16535 "-" 
208.168.239.183 - - [23/Feb/2021:04:47:37 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=12345 HTTP/1.1" 200 16535 "-" 
208.168.239.183 - - [23/Feb/2021:04:47:37 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=test HTTP/1.1" 200 16535 "-" 
208.168.239.183 - - [23/Feb/2021:04:47:38 +0100] "GET /phpmyadmin/index.php?pma_username=user&pma_password=user HTTP/1.1" 200 16535 "-" 
208.168.239.183 - - [23/Feb/2021:04:47:39 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=letmein HTTP/1.1" 200 16535 "-" 
208.168.239.183 - - [23/Feb/2021:04:47:40 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=root123 HTTP/1.1" 200 16535 "-" 
208.168.239.183 - - [23/Feb/2021:04:47:40 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=dbadmin HTTP/1.1" 200 16535 "-" 
208.168.239.183 - - [23/Feb/2021:04:47:41 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=r00t HTTP/1.1" 200 16535 "-" 
208.168.239.183 - - [23/Feb/2021:04:47:42 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=qwerty HTTP/1.1" 200 16535 "-" 
208.168.239.183 - - [23/Feb/2021:04:47:43 +0100] "GET /phpmyadmin/index.php?pma_username=popa3d&pma_password=popa3d HTTP/1.1" 200 16535 "-" 
208.168.239.183 - - [23/Feb/2021:04:47:44 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=123456789 HTTP/1.1" 200 16535 "-"

Hubo un tipo que literalmente intentó ingresar a mi servidor web con su nombre de usuario y sin contraseña :)) — envió como 56 solicitudes en menos de 20 segundos, esto me lleva al último tipo de ataque:

  • Ataque de denegación de servicio (DoS)/ Distribuido de denegación de servicio (DDoS)

Espero que este artículo haya sido un recurso valioso para usted y que haya obtenido información útil sobre los tipos de amenazas que existen y que pueden afectar su aplicación web.

Gracias por leer y por su apoyo.

Si desea ver más contenido como este, no olvide seguirme en Medium o LinkedIn .