Уязвимости веб-сервера
Я должен сказать, что эта подглава вызывает некоторую головную боль, потому что тема кибербезопасности, веб-безопасности, интернет-безопасности, вредоносного ПО, типов атак кибербезопасности и т. д. настолько и постоянно меняется, что это просто вызов. выделить несколько случаев, потому что все возможны и, вероятно, в вечно уязвимом мире Интернета.
Согласно PentaSecurity : Кибератаки на веб-приложения становятся все более распространенными. По мере того, как все больше правительств и компаний переводят свои услуги в онлайн, веб-приложения становятся легкой мишенью для киберпреступников. Веб-атаки являются одной из самых серьезных угроз корпоративной безопасности и безопасности данных.
Что такое веб-приложение?
- Веб-приложение — это прикладная программа, которая устанавливается на удаленном сервере и доставляется через Интернет, а веб-сайт является пользовательским интерфейсом. Подумайте об электронной почте, социальных сетях и сайтах электронной коммерции — вы в основном используете эти приложения в Интернете без необходимости устанавливать их локально на свой компьютер.
Согласно Cisco : кибератака — это злонамеренная и преднамеренная попытка человека или организации взломать информационную систему другого человека или организации. Обычно злоумышленник ищет какую-то выгоду от нарушения работы сети жертвы.
Киберугрозы в настоящее время обычно состоят из следующих типов:
- Расширенные постоянные угрозы
- Фишинг
- трояны
- Ботнеты
- Программы-вымогатели
- Распределенный отказ в обслуживании (DDoS)
- Атаки дворников
- Кража интеллектуальной собственности
- Кража денег
- Манипуляция данными
- Уничтожение данных
- Шпионское/вредоносное ПО
- Человек посередине (MITM)
- Автозагрузки
- Вредоносная реклама
- Мошенническое программное обеспечение
- Неисправленное программное обеспечение
- Атака межсайтового скриптинга (XSS) — это когда на веб-сайте есть уязвимость, позволяющая внедрять скрипты. Злоумышленники используют такие уязвимости и внедряют вредоносные сценарии JavaScript в базу данных веб-сайта. Когда пользователь позже запрашивает эти данные, веб-браузер пользователя запускает вредоносный код JavaScript. Это позволит злоумышленнику украсть файлы cookie браузера для перехвата сеанса1. Затем хакеры могут использовать информацию о сеансе для использования дополнительных уязвимостей, возможно, для получения информации о сети и управления компьютером пользователя. Это особенно важно для корпоративной среды, поскольку одна XSS-атака может поставить под угрозу всю сеть.
- Атака с внедрением команд ОС. Внедрение команд ОС происходит, когда злоумышленники вводят команды операционной системы (ОС) на сервер, на котором запущено веб-приложение. Он отличается от SQL-инъекций тем, что входит со стороны сервера, а не со стороны приложения. Однако последствия очень похожи на атаку с внедрением SQL-кода, когда злоумышленники могут получить полный контроль над приложением. Злоумышленники могут дать приложению команду отображать конфиденциальную информацию, а также изменять и удалять данные. Приложение также можно использовать для компрометации других частей корпоративной сети, что приводит к дальнейшим атакам внутри организации.
- Атака путем внедрения LDAP — облегченный протокол доступа к каталогам (LDAP) — это программный протокол, в основном используемый для корпоративных интрасетей. Он позволяет любому пользователю сети находить ресурсы из своего каталога, такие как другие лица, устройства, файлы, а также имена пользователей и пароли в рамках системы единого входа (SSO). Атака с внедрением LDAP — это когда уязвимость позволяет злоумышленникам отправлять запросы без надлежащей проверки. Затем злоумышленники могут изменить запросы, чтобы получить доступ к критически важным ресурсам, что приведет к разрушительным последствиям.
- Атака методом грубой силы. Атака методом грубой силы, иногда называемая атакой по паролю, является одной из самых простых форм веб-атак. Хакер просто многократно пробует разные комбинации имен пользователей и паролей, пока не войдет в учетную запись пользователя. Возьмите стандартный восьмизначный пароль, например, 52 буквы (прописные и строчные) и 10 цифр дают 62 возможных символа, что дает в общей сложности 628 = 2,1834011 × 1014 возможных комбинаций. Конечно, одному компьютеру потребуются годы, чтобы перепробовать все комбинации. Но когда хакеры получают контроль над несколькими компьютерами или разрабатывают мощный программный вычислительный движок, все становится очень просто.
Я удалил «Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, как Gecko) Chrome/51.0.2704.103 Safari/537.36» с конца, потому что доказывать свою точку зрения было бесполезно.
208.168.239.183 - - [23/Feb/2021:04:47:23 +0100] "GET /phpmyadmin/ HTTP/1.1" 200 16536
208.168.239.183 - - [23/Feb/2021:04:47:24 +0100] "GET /phpmyadmin/index.php?pma_username=popa3d&pma_password= HTTP/1.1" 200 16535 "-"
208.168.239.183 - - [23/Feb/2021:04:47:25 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=bitnami HTTP/1.1" 200 16535 "-"
208.168.239.183 - - [23/Feb/2021:04:47:26 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=root HTTP/1.1" 200 16535 "-"
208.168.239.183 - - [23/Feb/2021:04:47:27 +0100] "GET /phpmyadmin/index.php?pma_username=test&pma_password=test HTTP/1.1" 200 16535 "-"
208.168.239.183 - - [23/Feb/2021:04:47:27 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=mysql HTTP/1.1" 200 16535 "-"
208.168.239.183 - - [23/Feb/2021:04:47:28 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password= HTTP/1.1" 200 16535 "-"
208.168.239.183 - - [23/Feb/2021:04:47:29 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=123456 HTTP/1.1" 200 16535 "-"
208.168.239.183 - - [23/Feb/2021:04:47:30 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=123 HTTP/1.1" 200 16535 "-"
208.168.239.183 - - [23/Feb/2021:04:47:31 +0100] "GET /phpmyadmin/index.php?pma_username=admin&pma_password=admin HTTP/1.1" 200 16535 "-"
208.168.239.183 - - [23/Feb/2021:04:47:31 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=admin HTTP/1.1" 200 16535 "-"
208.168.239.183 - - [23/Feb/2021:04:47:32 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=password HTTP/1.1" 200 16535 "-"
208.168.239.183 - - [23/Feb/2021:04:47:33 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=toor HTTP/1.1" 200 16535 "-"
208.168.239.183 - - [23/Feb/2021:04:47:34 +0100] "GET /phpmyadmin/index.php?pma_username=wordpress&pma_password=wordpress HTTP/1.1" 200 16535 "-"
208.168.239.183 - - [23/Feb/2021:04:47:34 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=1234 HTTP/1.1" 200 16535 "-"
208.168.239.183 - - [23/Feb/2021:04:47:35 +0100] "GET /phpmyadmin/index.php?pma_username=joomla&pma_password=joomla HTTP/1.1" 200 16535 "-"
208.168.239.183 - - [23/Feb/2021:04:47:36 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=0 HTTP/1.1" 200 16535 "-"
208.168.239.183 - - [23/Feb/2021:04:47:37 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=12345 HTTP/1.1" 200 16535 "-"
208.168.239.183 - - [23/Feb/2021:04:47:37 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=test HTTP/1.1" 200 16535 "-"
208.168.239.183 - - [23/Feb/2021:04:47:38 +0100] "GET /phpmyadmin/index.php?pma_username=user&pma_password=user HTTP/1.1" 200 16535 "-"
208.168.239.183 - - [23/Feb/2021:04:47:39 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=letmein HTTP/1.1" 200 16535 "-"
208.168.239.183 - - [23/Feb/2021:04:47:40 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=root123 HTTP/1.1" 200 16535 "-"
208.168.239.183 - - [23/Feb/2021:04:47:40 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=dbadmin HTTP/1.1" 200 16535 "-"
208.168.239.183 - - [23/Feb/2021:04:47:41 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=r00t HTTP/1.1" 200 16535 "-"
208.168.239.183 - - [23/Feb/2021:04:47:42 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=qwerty HTTP/1.1" 200 16535 "-"
208.168.239.183 - - [23/Feb/2021:04:47:43 +0100] "GET /phpmyadmin/index.php?pma_username=popa3d&pma_password=popa3d HTTP/1.1" 200 16535 "-"
208.168.239.183 - - [23/Feb/2021:04:47:44 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=123456789 HTTP/1.1" 200 16535 "-"
Был один парень, который буквально пытался взломать мой веб-сервер со своим именем пользователя и без пароля :)) — он отправил около 56 запросов менее чем за 20 секунд, это подводит меня к последнему типу атаки:
- Атака типа «отказ в обслуживании» (DoS)/ распределенный отказ в обслуживании (DDoS)
Я надеюсь, что эта статья была для вас ценным ресурсом и что вы получили полезную информацию о типах угроз, которые существуют и могут повлиять на ваше веб-приложение.
Спасибо за чтение и за вашу поддержку.
Если вы хотите видеть больше подобного контента, пожалуйста, не забудьте подписаться на меня на Medium или LinkedIn .

![В любом случае, что такое связанный список? [Часть 1]](https://post.nghiatu.com/assets/images/m/max/724/1*Xokk6XOjWyIGCBujkJsCzQ.jpeg)



































