Ev Kişisel Finans Directory Traversal Hacks'ı Algılama ve Önleme - mankenler

Directory Traversal Hacks'ı Algılama ve Önleme - mankenler

İçindekiler:

Video: Ethical Hacking - Directory Traversal Attacks 2024

Video: Ethical Hacking - Directory Traversal Attacks 2024
Anonim

Dizin geçişi gerçekten temel bir zayıflık, ancak ilginç - bazen de hassas - bir saldırıda bulunma eğilimi gösteren bir web sistemi hakkında bilgi verebilir. Bu saldırı, bir siteye göz atmayı ve sunucunun dizin yapısına ve bilinçli veya istemeden yüklenmiş olabilecek hassas dosyalar hakkındaki ipuçlarını araştırmayı içerir.

Web sitenizin dizin yapısı hakkında bilgi belirlemek için aşağıdaki testleri uygulayın.

Tarayıcılar

Ücretsiz HTTrack web sitesi Fotokopi Makinesi gibi bir örümcek programı, her genel erişiminizdeki dosyayı aramak için sitenizi tarayabilir. HTTrack'i kullanmak için, yükleyin, projenize bir ad verin, HTTrack'e hangi web sitesini ayna göstereceğini söyleyin ve birkaç dakika sonra (muhtemelen saatler sonra), yerel sürücünüzde saklanan sitedeki herkesin erişebileceği her şeye sahip olacaksınız. c: Web sitelerim.

Karışık siteler, eski veri dosyaları ve hatta uygulama komut dosyaları ve kaynak kodu dahil olmak üzere, orada olmaması gereken daha fazla bilgi ortaya çıkarmaktadır.

Kaçınılmaz olarak, web güvenlik değerlendirmeleri yapılırken genellikle var. fermuar veya. web sunucularında rar dosyaları. Bazen önemsiz şeyler içeriyorlar, ancak çoğu zaman, halkın erişebilmesi için orada olmaması gereken hassas bilgileri ellerinde tutuyorlar.

Hangi dosyaların mevcut olduğunu görmek için tarama programınızın çıktısına bakın. Düzenli HTML ve PDF dosyaları muhtemelen normaldir çünkü normal web kullanımı için büyük olasılıkla ihtiyaç duyulmaktadır. Ancak her dosyayı oraya ait olduğundan emin olmak için açmaya da zarar vermez ve dünyayla paylaşmak istemediğiniz hassas bilgiler içermez.

Google

Google, dizin geçişi için de kullanılabilir. Aslında, Google'ın gelişmiş sorguları o kadar güçlü ki, hassas bilgileri, kritik web sunucusu dosyalarını ve dizinlerini, kredi kartı numaralarını, web kameralarını (temel olarak Google'ın sitenizde keşfettiği her şeyi) kök salmak için sitenizi yansıtmanıza gerek kalmadan kullanabilir ve el ile her şeyi elemek. Zaten Google'ın önbellekte görüntülenmesini bekleyen orada oturuyor.

Aşağıda, doğrudan Google arama alanına girebileceğiniz birkaç gelişmiş Google sorgusu bulunmaktadır:

  • site: ana bilgisayar adı anahtar kelimeler - Bu sorgu, listelediğiniz herhangi bir anahtar kelimeyi arar (örneğin SSN <, gizli , kredi kartı, vb. Buna bir örnek: site: www. principlelogic. com hoparlörü

    filetype: dosya uzantısı sitesi: hostname
    
  • - Bu sorgu, doc, pdf, db, dbf, zip ve benzeri belirli bir web sitesinde belirli dosya türleri arar.Bu dosya türleri hassas bilgiler içerebilir. Buna bir örnek: filetype: pdf site: www. principlelogic. com

Diğer gelişmiş Google operatörleri şunları içerir:

allintitle

  • bir web sayfasının başlığında anahtar kelimeler arar. inurl

  • bir web sayfasının URL'sinde anahtar kelimeler arar.

  • ile ilgili bu web sayfasına benzer sayfalar bulur. link

  • Bu web sayfasına bağlantı veren diğer siteleri gösterir. Google'ın bilgisayar korsanlığı için mükemmel bir kaynağı, Johnny Long'un Google Hacking Veritabanıdır.

Sitenizde Google'la gezinirken, Usenet arşivi olan Google Grupları'ndaki sunucularınız, ağınız ve kuruluşunuzla ilgili hassas bilgiler arayın. Orada olmanız gerekmeyen bir şey bulursanız, Google ile birlikte çalışarak düzenleyebilir veya kaldırabilirsiniz. Daha fazla bilgi için Google'ın Bize Ulaşın sayfasına bakın.

Dizin gezintilerine karşı önlem

Kötü amaçlı dizin gezintileri yoluyla dosyaların güvenliğinin aşılmasına karşı üç önlem uygulayabilirsiniz:

Eski, hassas veya açık olmayan diğer dosyaları web sunucunuzda depolamayın.

  • / htdocs veya DocumentRoot klasöründe olması gereken dosyalar, sitenin düzgün çalışabilmesi için gerekli olan dosyalardır. Bu dosyalar, dünyanın görmesini istemediğiniz gizli bilgileri içermemelidir.

  • robotlarınızı yapılandırın. txt dosyasını kullanarak Google gibi arama motorlarının sitenizin daha hassas bölgelerini taramasını engelleyin. Web sunucunuzun, yalnızca sitenin çalışması için gerekli dizinlere genel erişime izin verecek şekilde yapılandırıldığından emin olun.

  • Minimum ayrıcalıklar burada anahtardır, bu nedenle yalnızca web uygulamasının düzgün bir şekilde gerçekleştirilmesi için gereken dosyalara ve dizinlere erişmenizi sağlayın. Herkese açık erişimi kontrol etme talimatları için web sunucunuzun belgelerine bakın. Web sunucusu sürümüne bağlı olarak, bu erişim denetimleri

    'da ayarlanır. Httpd. conf dosyası ve. Apache için htaccess dosyaları.

    • IIS için Internet Information Services Manager

    • Bu web sunucularının en son sürümleri varsayılan olarak iyi dizin güvenliğine sahiptir, bu nedenle mümkünse en son sürümleri çalıştırdığınızdan emin olun.

Son olarak, Google Hack Honeypot gibi bir arama motoru balığı kullanmayı düşünün. Kötü niyetli kullanıcıları bir bal küpü içine alıyor; böylece kötü adamların sitenize karşı nasıl bir şekilde çalıştığını görebilirsiniz. Ardından, onları tutmak için kazandığınız bilgiyi kullanabilirsiniz.

Directory Traversal Hacks'ı Algılama ve Önleme - mankenler

Editörün Seçimi

Word 2010 Dokümanına Dipnotlar veya Sonnotlar Ekleme - mankenler

Word 2010 Dokümanına Dipnotlar veya Sonnotlar Ekleme - mankenler

Dipnot ve son not, başvuru olarak aynı sayfada görünürken diğeri belgenin sonunda görünür. Word 2010'da, bir dipnot veya son noa üzerine üstü çizili bir sayı veya harf işaretleyebilir ve ikisini de aynı şekilde oluşturursunuz:

Word'de Tablo Satırları Nasıl Eklenir veya Kaldırılır 2016 - mankenler

Word'de Tablo Satırları Nasıl Eklenir veya Kaldırılır 2016 - mankenler

Yalnızca satır ekleyebilirler ve sütunları bir Word 2016 tablosunun dört kenarından herhangi birine eklemek için, bir tablo içinde yeni satırları ve sütunları sıkıştırabilirsiniz. Sır, Tablo Araçları Düzeni sekmesini tıklamaktır. Satırlar ve Sütunlar grubunda, yeni satırlar ve sütunlar eklemek için Ekle düğmelerini kullanın. Kaldırmak için ...

Word 2010 Dokümanına Çizgiler ve Kutular Nasıl Eklenir - AYRINTILAR

Word 2010 Dokümanına Çizgiler ve Kutular Nasıl Eklenir - AYRINTILAR

Çizgi ve kutular ekleme Word 2010'da Giriş sekmesindeki Paragraf grubundaki Kenarlık komutu düğmesi ve Kenarlıklar ve Gölgelendirme iletişim kutusu tarafından işlenir. (Bir satır, Word'de kenarlık olarak bilinir.) Bir başlığın üzerinde bir satır koyma Word'deki satırların ortak kullanımı, bir satırı uygulamaktır ...

Editörün Seçimi

Golf Sahasında Bobin Döşeme Nasıl Kullanılır - AYDINLATMALAR

Golf Sahasında Bobin Döşeme Nasıl Kullanılır - AYDINLATMALAR

Gövde Döşeme dikey nerede olduğunu belirlemekle ilgilidir. böylece bir vuruşun ne kadar kopacağını görebilirsiniz. Plumb-bobbing, topunuzun yeşili genel yamasını deliğe gösterir. (Ve götürü salınmanın bir sebebi - eski moda polyester pantolonlar ve elektrikli el arabaları - nongolfers golfçülerle güldürür.)

Kulübün Arka Yüzündeki Fitness Testinin Kullanımı - AYRICALIŞLAR

Kulübün Arka Yüzündeki Fitness Testinin Kullanımı - AYRICALIŞLAR

Omurga kulübü testi, golfle ilgili fiziksel uygunluğunuzu değerlendirmek için çok yararlı bir değerlendirme aracıdır. Bu testin önemli bir amacı, yeterli göğüs ve orta omurga esnekliği ile adresin ideal, daha düz torasik omurga açısını elde etme ve sürdürme kabiliyetinizi belirlemektir. Buna ek olarak, bu test hamstringinizdeki kas kuvvetinde gerginliği ölçer ...

Oturmalı Kalça-Döndürme Testinin Kullanımı - Mukadder

Oturmalı Kalça-Döndürme Testinin Kullanımı - Mukadder

Oturan kalça-döndürme testi tasarlanmıştır Kalçalarınızdaki dönme esneklik derecesini ölçmek için. Bu test, bir veya her iki kalçada golf salıncak sırasında kalçaları döndürme yeteneğinize engel olabilecek önemli sızdırmazlığa sahip olup olmadığınızı belirleyebilir. Kötü döndürme rotasyonu başlıca nedenlerden biridir ...

Editörün Seçimi

Futbol oynayın Başarılı Saldırgan Line Keys Futbolda oyna - futbol oynarken, mankenleri

Futbol oynayın Başarılı Saldırgan Line Keys Futbolda oyna - futbol oynarken, mankenleri

, Hücum hattı en iş, oyun kurucusunu korumaktır. Çizgiyi muhalif ekibin güvende tutan oyunları etkili bir şekilde yürütmek için, Linemenlerin hem bireysel olarak hem de bir takım olarak belirli karakteristiklerini geliştirmeleri gerekir. Özellikle ...

Amerikan Futbolu Zemin Oyununu Oynayan Adamlar -

Amerikan Futbolu Zemin Oyununu Oynayan Adamlar -

Futbol futbolu esnasında neler olup bittiğini anlamak Koşu oyunundan kimin sorumlu olduğunu bildiğiniz zaman çok daha kolaydır. Bir dahaki sefer kurulan bir suç gördüğünüzde, saldırgan arka alana giren iki oyuncu (oyun kurucunun arkasındaki alanın ve atış çizgisinin alanı) arayın. Bunlar ...

Amerikan Futbolunda Fazla Mesai ve Ani Ölüm - AYDINLATMALAR

Amerikan Futbolunda Fazla Mesai ve Ani Ölüm - AYDINLATMALAR

Düzenlemenin bitiminde bir futbol maçı bağlı ise , oyun fazla mesai biter. Ekip kaptanlar, fazla mesai saatinde kimin kale vuruşuna karar verebilmek için, alanın merkezinde bir madeni para atmak için toplanırlar. Atışı kazanan takım topu alır ve skorlamada ilk sırayı alır. Içinde ...