درس ۸
هک وب سرور، آسیب پذیری برنامه های تحت وب، و تکنیک های شکستن پسوردهای مبتنی بر وب
مقدمه
وب
سرورها و برنامههای تحت وب، برای حمله، بسیار مستعد هستند. اولین دلیل
آن، این است که وب سرورها، باید از طریق اینترنت قابل دسترس باشند. زمانیکه
وب سروری مورد حمله قرار گرفت، راهی را برای ورود هکر به داخل شبکه فراهم
میکند. نه تنها نرمافزار وب سرور بلکه برنامههایی که بر روی وب سرور نیز
اجرا میشوند، میتوانند برای حمله استفاده شوند. به خاطر عملکرد آنها، وب
سرورها نسبت به سیستمهای دیگر، قابل دسترستر هستند و حفاظت از آنها کمتر
است بنابراین، حمله به وب سرورها بسیار سادهتر است.

وب
سرورها در 24 ساعت شبانه روز و 7 روز هفته در دسترس هستند بنابراین حمله
به شبکه را بسیار راحتتر میکند. این فصل در مورد انواع حملاتی که بر علیه
وب سرورها و برنامههای تحت وب انجام میگیرند، و نیز آسیب پذیریهای آنها
بحث میکند.
هک وب سرورها
به
عنوان کارشناس امنیتی، باید با نحوه هک وب سرورها آشنا باشید. شما باید با
آسیب پذیریهای آنها، و نیز انواع حملاتی که هکر ممکن است استفاده کند،
آشنا باشید. علاوه بر این، باید با تکنیکهای مدیریت patchها و روشهای ایمن سازی وب سرورها آشنا باشید.
انواع آسیب پذیریهای وب سرور
وب سرورها نیز مثل سیستمهای دیگر میتوانند مورد حمله هکر قرار گیرند. برخی از مهمترین آسیبپذیریهای وب سرورها عبارتند از:
· پیکربندی نادرست نرمافزار وب سرور (IIS، Apache و ...)
· مشکلات سیستم عامل یا نرمافزارها یا ایراد در کد برنامه
· آسیب پذیر بودن نصبهای پیش فرض سیستم عامل یا نرمافزار وب سرور، و عدم به روز رسانی آنها
· نداشتن فرآیندها و سیاستهای امنیتی صحیح
هکرها از این آسیب پذیریها برای ایجاد دسترسی به وب سرور استفاده میکنند. از آنجائیکه وب سرورها در DMZ
قرار گرفتهاند، و از طریق سیستمهای داخل سازمان به راحتی قابل دسترس
هستند، وجود ضعفی در یک وب سرور، دسترسی هکر به سیستمها و پایگاه دادههای
داخلی را سادهتر میکند.
برای دانلود مستقیم فایل Pdf مربوط به درس هشتم، بر روی لینک زیر کلیک کنید:
منبع : شبکه های نوین
درس هشتم CEH