Jump to content



Ασφάλεια σε web server


kyrag

Recommended Posts

Δημοσιεύτηκε

Καλησπέρα, για εκπεδευτικό σκοπό για μια εργασία χρειάζεται να γίνει κάποιου είδους επίθεση σε web server. Γνωρίζει κάποιος με ποια “εργαλεία” θα πραγματοποιούσα τις παρακάτω “επιθέσεις” σε έναν web server ;;

1 CROSS - SITE SCRIPTING

2 INJECTION FLAWS

3 BROKEN AUTHENTICATION AND SESSION MANAGEMENT

4 INSECURE CRYPTOGRAPHIC STORAGE

5 CROSS SITE REQUEST FORGERY

6 INSECURE DIRECT OBJECT REFERENCES

7 SECURITY MISCONFIGURATION

8 FAILURE TO RESTRICT URL ACCESS

9 INSUFFICIENT TRANSPORT LAYER PROTECTION

10 UNVALIDATED REDIRECTS AND FORWARDS

Ένα εικονικό δίκτυο αποτελείται απο 2 pcs που τρέχουν winXP.

To pc1 είναι ο επιτιθέμενος.

Το pc2 o web server.

Με ανάλογα προγράμματα πρέπει να πραγματοποιηθούν οι παραπάνω επιθέσεις και να καταγραφούν στατιστικά στοιχεία.

Ευχαριστώ..

Ξέρω κάτι προγράμματα αλλά τρέχουν μόνο στο Linux... η άσκηση είναι μόνο για τα WindowsXP? :man_in_love::innocent::man_in_love::innocent::man_in_love::innocent:

Καλή τύχη στην εργασία σου

Φίλε, δεν νιώθεις έτσι, ψάχνεις όλες τις αδυναμίες ιστοσελίδων και θες να μας πείσεις ότι είναι για project? Άντε γεια, και πάλι καλά που το γράφεις εδώ και όχι σε κανένα χάκινγκ site γιατί θα σε έπερναν με τις ντομάτες, μίζερε script kiddie...:triniti:

Φιλε μου το να σου πουμε τα εργαλεία (ειναι σε Linux σχεδον ολα) και να μην γνωρίζεις το θεωρητικό υπόβαθρο για να τα χρησιμοποιήσεις δεν θα σε κανει χακερ αλλα ενα ταπεινο script kiddie.

web server με windows xp? wtf σοβαρεψου...

Καλη τυχη με το wikipediaσμα και το googlaρισμα :T:

Είναι καθαρά θεωρητική εργασία.

Το μεγαλύτερο μέρος της θεωρίας έχει γίνει (μέσο google)απλά μένουν τα προγράμματα και μια απλή εφαρμογή τους.

Το εικονικό δίκτυο είναι ήδη στημένο απο άλλους, θα ρωτήσω αν γίνεται για Linux.

Κατ' αρχήν άν είχες κάνει την θεωρία που λες (διακρίνεις θέλω να ελπίζω το ότι δεν σε πιστεύω, έτσι;) θα ήξερες ότι τουλάχιστον το XSS γίνεται χωρίς προγράμματα.

Κατ' αρχήν άν είχες κάνει την θεωρία που λες (διακρίνεις θέλω να ελπίζω το ότι δεν σε πιστεύω, έτσι;) θα ήξερες ότι τουλάχιστον το XSS γίνεται χωρίς προγράμματα.

Το μόνο που μπορείς να κάνεις είναι να δεις κανένα online vulnerability assesment tool, όπως είναι το αντίστοιχο πρόγραμμα της accunetix.

Ευχαριστώ για την βοήθεια. Γυρίσαμε τα μηχανήματα σε Linux και ελπίζουμε να βρούμε μέσο google κάποια εργαλέια.

Υ.Γ 1.Δεν καταλαβαίνω προς τι η ειρωνία. Εργασία τριμήνου για μαθημα ασφάλεια δικτύων κάνουμε. Ούτε χάκερ θέλοθμε να γίνουμε ούτε κάτι άλλo.

Υ.Γ 2.Τι σημαίναι script kiddie ;;

Backtrack

Nmap

Nessus

Metasploit

Mutilidae

Για καποιες επιθεσεις σου αρκουν αυτα. Απλα στο pc-victim μην περασεις καποιο service pack γιατι θα σε δυσκολεψει αρκετα μετα.

Archived

This topic is now archived and is closed to further replies.

×
×
  • Δημιουργία...

Important Information

Ο ιστότοπος theLab.gr χρησιμοποιεί cookies για να διασφαλίσει την καλύτερη εμπειρία σας κατά την περιήγηση. Μπορείτε να προσαρμόσετε τις ρυθμίσεις των cookies σας , διαφορετικά θα υποθέσουμε ότι είστε εντάξει για να συνεχίσετε.