PDA

View Full Version : 10 CÁCH ĐỘT NHẬP WEBSITE.


LSB-Zenki
19-09-2003, 16:06
[center:ac1925834e]Phần 1 : 5 bước đầu tiên [/center:ac1925834e]


1. Thao tác vùng ẩn

Các phần bị giấu đi trong trang Web thường được dùng để lưu thông tin về phiên làm việc của client, phiên làm việc này được ghi nhớ ở máy khách (client) chứ không cần phải tổ chức CSDL phức tạp trên máy chủ. Tuy vậy, phần bị giấu đi này không "ẩn" thực sự, chức năng "View Source" (xem mã nguồn) của trình duyệt cho phép đọc được mã nguồn của phần bị giấu của trang Web. Dựa vào mã nguồn này hacker có thể giả lập phiên làm việc để truy cập thông tin trên máy chđ.

2. Can thiệp tham số

Đây là cách thức tấn công bằng cách đưa tham số trực tiếp vào địa chỉ URL để truy cập thông tin không dành cho người dùng (người dùng thao tác qua giao diện trên trình duyệt không thể thấy được các thông tin này). Câu lệnh SQL truy cập CSDL nền của ứng dụng trên Web thường được thể hiện trên địa chỉ URL. Người dùng tọc mạch có thể thao rác trên đoạn mã SQL này để truy cập thông tin trong CSDL.

3. Cửa hậu và bẫy lỗi

Khi viết chương trình các thảo chương viên thường tạo các cửa hậu cũng như các tính năng bẫy lỗi để tiện cho việc kiểm tra và phát hiện lỗi. Việc này rất có ích trong quá trình phát triển sản phẩm ứng dụng. Tuy nhiên, các tính năng bẫy lỗi này lại thường không được bỏ đi khi hoàn tất sản phẩm và chúng trở thành lỗ hổng bảo mật dành cho hacker.

4. Giả mạo Cookie

Nhiều ứng dụng trên Web sử dụng cookie để lưu thông tin trên máy khách (như user ID, thời gian kết nối ....). Do cookie không phải luôn luôn được mã hóa nên hacker có thể sửa đổi cookie để đánh lừa chương trình ứng dụng truy cập bất hợp pháp thông tin trong CSDL. Hacker cũng có thể ăn cắp cookie của một người dùng nào đó để truy cập thông tin của người này mà không cần phải biết mã số đăng nhập (ID) và mật khẩu (password).

5. "Con ngựa thành Trojan"

Hãy cẩn thận với các tác vụ thực thi trên Web server ví dụ như các lệnh Perl eval và system, hay các câu truy vấn SQL, vì đây có thể là cửa ngõ để hacker cấy các đoạn mã virus vào và thực thi các tác vụ không được phép trên Web server.

LSB-Zenki
19-09-2003, 16:10
[center:1ab6801db2]Phần 2 : Những gì còn lại ! [/center:1ab6801db2]


6. Không cần log-in

Nếu ứng dụng không được thiết kế chặt chẻ, không ràng buộc trình tự các bước khi duyệt ứng dụng thì đây sẽ là một lỗ hổng bảo mật và hacker có thể lợi dụng để truy cập thẳng đến các trang thông tin bên trong mà không cần phải qua bước đăng nhập.

7. Chèn mã lệnh

Đây là kỹ thuật chèn mã lệnh vào trang Web từ máy khách. Kỹ thuật này cho phép hacker đưa mã lệnh thực thi vào phiên làm việc trên Web của một người dùng khác. Khi đoạn mã lệnh này chạy, nó sẽ cho phép hacker làm đủ thứ chuyện, từ giám sát phiên làm việc trên Web cho đến toàn quyền điều khiển máy tính của khổ chủ.

8. Tràn bộ đệm

Tình trạng tràn bộ đệm xảy ra khi dữ liệu được gửi đến ứng dụng nhiều hơn mong đợi. Kỹ thuật tấn công này có thể làm cho hệ thống bị tê liệt hoặc làm cho hệ thống mất khả năng kiểm soát.

9. Cấu hình không an toàn

Đây là lỗ hổng do ứng dụng có các thiết lập mặc định không an toàn hoặc do người quản trị hệ thống định cấu hình không an toàn. Ví dụ như cấu hình Web server cho phép bấy kỳ ai cũng có quyền duyệt qua hệ thống thư mục. Việc này có thể làm lộ các thông tin nhạy cảm như mã nguồn, mật khẩu hay thông tin của khách hàng.

10. Các lỗ hổng bảo mật

Các lỗ hổng bảo mật đã bị công bố của hệ điều hành, máy chủ Web, máy chủ ứng dụng và các phần mềm của hãng thứ ba khác. Hầu hết các lỗ hổng này đều có phần sửa lỗi bổ sung, tuy vậy những hệ thống không được cập nhật thường xuyên sẽ là miếng mồi ngon cho hacker.

bảo bình
20-09-2003, 05:34
Bài viết hay nhưng không rõ ràng ;) Huynh đài có thể chỉ rõ các cách thực hiện cũng như phòng chống không ????

cackehoa
21-09-2003, 13:48
Bài viết này chỉ là lý thuyết thôi bạn à, cái quan trọng là bạn cần có kiến thức về internet và một vài ngôn ngữ lập trình cần thiết để có thể viết các đoạn mã. Ngoài ra còn rất là nhiều thủ thuật khác nữa bạn à. Nếu muốn biết nhiều hơn bạn có thể qua bên hacker VN để xem, ngoài ra còn có một số trang hacker của nước ngoài rất là hay và rõ ràng, bạn chỉ việc thực hiện các bước như được chỉ dẫn là có thể làm được. Nhưng bạn phải chịu mọi trách nhiệm nếu bị phát hiện nha.

tinhyeucuariengminh
11-10-2003, 20:36
Bài viết này hay thỉệt đó nhưng mà bạn nói chưa rõ ràng .... Bạn có thể chỉ rỉêng cho mình không dzậy nếu được thì bạn send mail cho mình nghen [email protected] ...Thanks trước nè

LSB-KieuPhong
12-10-2003, 18:28
sẵn đó huynh làm ơn gửi vào địa chỉ mail của đệ luôn [email protected]

bach thien long
13-10-2003, 14:45
tớ thấy không hay ho gì cho lắm đâu :lol: :? :) :idea: :?: :!: :arrow:

bach thien long
13-10-2003, 14:47
ah mà qua đây cho đệ hỏi một câu nhỏ nha . nếu mymail khó vào thì làm gì bây giờ :?: :oops: :cry: :wink: :arrow:

flame dragon
15-10-2003, 16:50
gửi cho đệ 1 cái với
hộp thư là [email protected]

yeunhamconhonbosot
20-10-2003, 09:42
Tui cũng muốn có 1 cái, có gì gửi cho tui nha, mail là [email protected] , cảm ơn trước nha.

Quach_Tinh_lata
22-10-2003, 19:35
lý thuyết thì xem được đấy, nhưng không biết liệu có được không đây. tại hạ thử xem nhé

Satthurong
27-10-2003, 19:33
he he cho em một nhát vào [email protected] nhé he he em cảm ơn trước nhé :oops:

empty
28-10-2003, 08:50
Híc
Ai biết gì thì công bố ra cho anh em xem với.
Mấy cách trên thì đúng chỉ là nói suông thui. ko nói về cách làm

killer87
06-11-2003, 16:18
tui cung muon co 1 cai ay. co gi` gui cho tui nghen . xin cam on truoc

killer87
06-11-2003, 16:22
uh mail tui la` [email protected] xin cam on. :wink: :vio8:
thanks a lot

baotomuatinh
06-11-2003, 16:36
:15::15::15::15::15::15::15::15::15::15::15::15::1 5::15::15::15::15::15::15::15::15::15::15:
tiện thể cho mình một phát nha .mail của mình là :[email protected] đó .cảm ơn trước nha .

HxH
06-11-2003, 18:17
Híc 10 lỗi cũ nhất mà hacker có thể cập nhập del bài này đi :( huhu... trình dộ của các vị huynh đệ chỉ có thế thôi sao xin lãnh giáo tại hạ và hãy cho tại hạ thấy một số chiến tích của của quý vị khi tấn công WEBSITE :)

tieu_quy_hao_sac
06-11-2003, 19:33
cái tên HxH này không sợ bị bibi doạ nữa sao muh` nhảy vô đây Ta sẽ méc với bibi cho muh` xem. hãy đợi đấy.
tieu_quy_hao_sac.

kebactinh
12-11-2003, 14:12
Bài của bạn hay thiệt nhưng bạn không đưa ra mấy cách làm thì làm sao mà biết làm chứ !!!!!!!!!!!!!!!!!!!! :roll: 8O

Hac Long cong tu
09-12-2003, 21:16
To LSB-Tung`thaitu :
Huynh có thể viết bài rõ ràng hơn và cho thêm các ví dụ được không ?
Có nhiều chổ tôi không hiểu lắm.

nguoi khong co don
25-12-2003, 20:18
Chán quá các bác ạ tình hình là trình độ tin học của anh em lương sơn chúng ta kém quá các bác chỉ lý thuyết suông mà không có thực tế một chút nào cả.thế này mà nó deface cho một cái thì tiêu luôn nhỉ.các bác nghiên cứu lại và thông báo cho anh em để phòng chónh nhé.

hai_p
27-12-2003, 10:03
trơifffffffffffffffffffffffffffffffffffffffffffff ffffffff
các bác nói vậy em chả hiểu gì cả? đó chẳng qua chỉ là lý thuyết thôi
chán quá đó .nhưng dù sao tui cũng muốn thử coi .tiện thể bác cho em một nhát nhé