Lỗ hổng máy chủ web

Jan 11 2023
Tôi phải nói rằng chương phụ này đang tỏ ra hơi nhức đầu vì chủ đề về an ninh mạng, bảo mật web, bảo mật internet, phần mềm độc hại, các kiểu tấn công an ninh mạng, v.v. luôn thay đổi và đó là một thách thức. để làm nổi bật một vài trường hợp bởi vì tất cả đều có thể xảy ra và có lẽ là trong thế giới Internet luôn dễ bị tổn thương. Theo PentaSecurity: Các cuộc tấn công mạng vào các ứng dụng web ngày càng phổ biến.

Tôi phải nói rằng chương phụ này đang tỏ ra hơi nhức đầu vì chủ đề về an ninh mạng, bảo mật web, bảo mật internet, phần mềm độc hại, các kiểu tấn công an ninh mạng, v.v. luôn thay đổi và đó là một thách thức. để làm nổi bật một vài trường hợp bởi vì tất cả đều có thể xảy ra và có lẽ là trong thế giới Internet luôn dễ bị tổn thương.

Theo PentaSecurity : Các cuộc tấn công mạng vào các ứng dụng web ngày càng phổ biến. Khi ngày càng có nhiều chính phủ và doanh nghiệp chuyển dịch vụ của họ lên mạng, các ứng dụng web trở thành mục tiêu dễ dàng của tội phạm mạng. Các cuộc tấn công web là một trong những mối đe dọa lớn nhất đối với an ninh doanh nghiệp và bảo mật dữ liệu.

ứng dụng web là gì

  • Ứng dụng web là một chương trình ứng dụng được cài đặt trên máy chủ từ xa và được phân phối qua internet, với trang web là giao diện người dùng. Hãy nghĩ về email, phương tiện truyền thông xã hội và các trang web thương mại điện tử — về cơ bản, bạn đang sử dụng các ứng dụng này trên web mà không cần cài đặt cục bộ trên máy tính của mình.

Theo Cisco : Tấn công mạng là một nỗ lực ác ý và có chủ ý của một cá nhân hoặc tổ chức nhằm xâm phạm hệ thống thông tin của một cá nhân hoặc tổ chức khác. Thông thường, kẻ tấn công tìm kiếm một số loại lợi ích từ việc phá vỡ mạng của nạn nhân.

Các mối đe dọa mạng ngày nay thường bao gồm các loại sau:

  • Các mối đe dọa liên tục nâng cao
  • Lừa đảo
  • trojan
  • botnet
  • phần mềm tống tiền
  • Từ chối dịch vụ phân tán (DDoS)
  • tấn công gạt nước
  • Trộm cắp tài sản trí tuệ
  • Trộm cắp tiền
  • Thao tác dữ liệu
  • hủy dữ liệu
  • Phần mềm gián điệp/Phần mềm độc hại
  • Người đàn ông ở giữa (MITM)
  • Tải xuống Drive-By
  • Quảng cáo độc hại
  • Phần mềm lừa đảo
  • Phần mềm chưa được vá lỗi
  • Tấn công Cross Site scripting (XSS) — đó là khi một trang web có lỗ hổng cho phép đưa vào các tập lệnh. Những kẻ tấn công khai thác các lỗ hổng như vậy và đưa mã JavaScript độc hại vào cơ sở dữ liệu của trang web. Sau đó, khi người dùng yêu cầu những dữ liệu này, trình duyệt web của người dùng sẽ thực thi JavaScript độc hại. Điều này sẽ cho phép kẻ tấn công đánh cắp cookie của trình duyệt để chiếm quyền điều khiển phiên1. Sau đó, tin tặc có thể sử dụng thông tin phiên để khai thác các lỗ hổng bổ sung, có thể lấy thông tin mạng và kiểm soát máy tính của người dùng. Điều này đặc biệt quan trọng đối với môi trường doanh nghiệp vì một cuộc tấn công XSS có thể ảnh hưởng đến toàn bộ mạng.
  • Tấn công chèn lệnh hệ điều hành — Tấn công chèn lệnh hệ điều hành là khi kẻ tấn công nhập các lệnh của hệ điều hành (OS) vào máy chủ đang chạy ứng dụng web. Nó khác với SQL injection vì nó nhập từ phía máy chủ thay vì phía ứng dụng. Tuy nhiên, hậu quả rất giống với một cuộc tấn công SQL injection, nơi những kẻ tấn công có thể kiểm soát hoàn toàn ứng dụng. Kẻ tấn công có thể ra lệnh cho ứng dụng hiển thị thông tin nhạy cảm, cũng như sửa đổi và xóa dữ liệu. Ứng dụng này cũng có thể được sử dụng để xâm phạm các phần khác của mạng công ty, dẫn đến các cuộc tấn công tiếp theo trong tổ chức.
  • Tấn công tiêm LDAP — Giao thức truy cập thư mục hạng nhẹ (LDAP) là một giao thức phần mềm chủ yếu được sử dụng cho mạng nội bộ của công ty. Nó cho phép bất kỳ ai trên mạng tìm tài nguyên từ thư mục của nó, chẳng hạn như các cá nhân, thiết bị, tệp khác, cũng như tên người dùng và mật khẩu như một phần của hệ thống đăng nhập một lần (SSO). Một cuộc tấn công tiêm LDAP là khi một lỗ hổng cho phép kẻ tấn công gửi truy vấn mà không cần xác thực hợp lệ. Sau đó, những kẻ tấn công có thể thay đổi các truy vấn để giành quyền truy cập vào các tài nguyên quan trọng, dẫn đến hậu quả tàn khốc.
  • Tấn công vũ phu — Tấn công vũ phu, đôi khi được gọi là tấn công mật khẩu, là một trong những hình thức tấn công web đơn giản nhất. Tin tặc chỉ cần thử nhiều lần các tổ hợp tên người dùng và mật khẩu khác nhau cho đến khi đăng nhập vào tài khoản của người dùng. Lấy một mật khẩu tiêu chuẩn gồm tám chữ số, ví dụ: 52 chữ cái (chữ hoa và chữ thường) và 10 chữ số cung cấp tổng số 62 ký tự có thể, tạo ra tổng cộng 628 = 2,1834011×1014 kết hợp có thể. Tất nhiên, sẽ mất nhiều năm để một máy tính thử tất cả các kết hợp. Nhưng khi tin tặc giành được quyền kiểm soát nhiều máy tính hoặc phát triển một công cụ tính toán dựa trên phần mềm mạnh mẽ, mọi thứ có thể trở nên rất dễ dàng.

Tôi đã xóa ' “Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/51.0.2704.103 Safari/537.36” ' ở cuối vì việc chứng minh quan điểm của tôi là vô ích.

208.168.239.183 - - [23/Feb/2021:04:47:23 +0100] "GET /phpmyadmin/ HTTP/1.1" 200 16536 
208.168.239.183 - - [23/Feb/2021:04:47:24 +0100] "GET /phpmyadmin/index.php?pma_username=popa3d&pma_password= HTTP/1.1" 200 16535 "-" 
208.168.239.183 - - [23/Feb/2021:04:47:25 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=bitnami HTTP/1.1" 200 16535 "-" 
208.168.239.183 - - [23/Feb/2021:04:47:26 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=root HTTP/1.1" 200 16535 "-" 
208.168.239.183 - - [23/Feb/2021:04:47:27 +0100] "GET /phpmyadmin/index.php?pma_username=test&pma_password=test HTTP/1.1" 200 16535 "-" 
208.168.239.183 - - [23/Feb/2021:04:47:27 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=mysql HTTP/1.1" 200 16535 "-" 
208.168.239.183 - - [23/Feb/2021:04:47:28 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password= HTTP/1.1" 200 16535 "-" 
208.168.239.183 - - [23/Feb/2021:04:47:29 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=123456 HTTP/1.1" 200 16535 "-" 
208.168.239.183 - - [23/Feb/2021:04:47:30 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=123 HTTP/1.1" 200 16535 "-" 
208.168.239.183 - - [23/Feb/2021:04:47:31 +0100] "GET /phpmyadmin/index.php?pma_username=admin&pma_password=admin HTTP/1.1" 200 16535 "-" 
208.168.239.183 - - [23/Feb/2021:04:47:31 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=admin HTTP/1.1" 200 16535 "-" 
208.168.239.183 - - [23/Feb/2021:04:47:32 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=password HTTP/1.1" 200 16535 "-" 
208.168.239.183 - - [23/Feb/2021:04:47:33 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=toor HTTP/1.1" 200 16535 "-" 
208.168.239.183 - - [23/Feb/2021:04:47:34 +0100] "GET /phpmyadmin/index.php?pma_username=wordpress&pma_password=wordpress HTTP/1.1" 200 16535 "-" 
208.168.239.183 - - [23/Feb/2021:04:47:34 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=1234 HTTP/1.1" 200 16535 "-" 
208.168.239.183 - - [23/Feb/2021:04:47:35 +0100] "GET /phpmyadmin/index.php?pma_username=joomla&pma_password=joomla HTTP/1.1" 200 16535 "-" 
208.168.239.183 - - [23/Feb/2021:04:47:36 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=0 HTTP/1.1" 200 16535 "-" 
208.168.239.183 - - [23/Feb/2021:04:47:37 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=12345 HTTP/1.1" 200 16535 "-" 
208.168.239.183 - - [23/Feb/2021:04:47:37 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=test HTTP/1.1" 200 16535 "-" 
208.168.239.183 - - [23/Feb/2021:04:47:38 +0100] "GET /phpmyadmin/index.php?pma_username=user&pma_password=user HTTP/1.1" 200 16535 "-" 
208.168.239.183 - - [23/Feb/2021:04:47:39 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=letmein HTTP/1.1" 200 16535 "-" 
208.168.239.183 - - [23/Feb/2021:04:47:40 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=root123 HTTP/1.1" 200 16535 "-" 
208.168.239.183 - - [23/Feb/2021:04:47:40 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=dbadmin HTTP/1.1" 200 16535 "-" 
208.168.239.183 - - [23/Feb/2021:04:47:41 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=r00t HTTP/1.1" 200 16535 "-" 
208.168.239.183 - - [23/Feb/2021:04:47:42 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=qwerty HTTP/1.1" 200 16535 "-" 
208.168.239.183 - - [23/Feb/2021:04:47:43 +0100] "GET /phpmyadmin/index.php?pma_username=popa3d&pma_password=popa3d HTTP/1.1" 200 16535 "-" 
208.168.239.183 - - [23/Feb/2021:04:47:44 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=123456789 HTTP/1.1" 200 16535 "-"

Có một anh chàng đã cố đột nhập vào máy chủ web của tôi bằng tên người dùng và không có mật khẩu :)) — anh ta đã gửi 56 yêu cầu trong vòng chưa đầy 20 giây, điều này đưa tôi đến kiểu tấn công cuối cùng:

  • Tấn công từ chối dịch vụ (DoS)/ Tấn công từ chối dịch vụ phân tán (DDoS)

Tôi hy vọng rằng bài viết này là một nguồn tài nguyên quý giá cho bạn và bạn đã có được một số thông tin chi tiết hữu ích về các loại mối đe dọa hiện có và có thể ảnh hưởng đến ứng dụng web của bạn.

Cảm ơn bạn đã đọc và hỗ trợ của bạn.

Nếu bạn muốn xem thêm nội dung như thế này, vui lòng đừng quên theo dõi tôi trên Medium hoặc LinkedIn .