Trang Chủ Tài chính Cá nhân Cách phát hiện và Ngăn chặn Traversal Hacks - núm vú

Cách phát hiện và Ngăn chặn Traversal Hacks - núm vú

Mục lục:

Video: Week 6 2025

Video: Week 6 2025
Anonim

Traversal thư mục là một điểm yếu thực sự cơ bản, nhưng nó có thể trở nên thú vị - đôi khi nhạy cảm - thông tin về một hệ thống web, làm cho nó dễ bị hacks. Cuộc tấn công này liên quan đến việc duyệt một trang web và tìm kiếm manh mối về cấu trúc thư mục của máy chủ và các tệp tin nhạy cảm có thể đã được tải một cách cố ý hoặc vô tình.

Thực hiện các kiểm tra sau để xác định thông tin về cấu trúc thư mục của trang web của bạn.

Trình thu thập thông tin

Một chương trình nhện, chẳng hạn như Copier trang web HTTrack miễn phí, có thể thu thập dữ liệu trang web của bạn để tìm kiếm mọi tệp truy cập công cộng. Để sử dụng HTTrack, chỉ cần tải nó, đưa tên dự án của bạn, cho HTTrack biết trang web nào phản chiếu và sau vài phút, có thể là hàng giờ, bạn sẽ có mọi thứ có thể truy cập công khai trên trang web được lưu trữ trên ổ đĩa cục bộ của bạn c: trang web của tôi.

Các trang web phức tạp thường tiết lộ nhiều thông tin hơn không nên có ở đó, bao gồm các tệp dữ liệu cũ và thậm chí là các tập lệnh ứng dụng và mã nguồn.

Chắc chắn, khi thực hiện đánh giá bảo mật web, thường có. zip hoặc. rar trên máy chủ web. Đôi khi chúng chứa rác, nhưng đôi khi chúng giữ những thông tin nhạy cảm mà không nên có ở đó để công chúng tiếp cận.

Xem đầu ra của chương trình thu thập thông tin của bạn để xem tệp nào có sẵn. Các tệp HTML và PDF thông thường có thể là ok bởi vì chúng rất cần thiết cho việc sử dụng web bình thường. Nhưng sẽ không làm tổn thương để mở từng tệp tin để chắc chắn rằng nó thuộc về đó và không chứa thông tin nhạy cảm mà bạn không muốn chia sẻ với thế giới.

Google

Google cũng có thể được sử dụng để traversal thư mục. Trên thực tế, các truy vấn tiên tiến của Google rất mạnh mẽ để bạn có thể sử dụng chúng để phát hiện ra các thông tin nhạy cảm, các tệp và thư mục máy chủ web quan trọng, số thẻ tín dụng, webcam - về cơ bản bất cứ thứ gì mà Google đã khám phá trên trang web của bạn - không cần gương trang web của bạn và lướt qua mọi thứ bằng tay. Nó đã được ngồi ở đó trong bộ nhớ cache của Google đang chờ để được xem.

Dưới đây là một số truy vấn nâng cao của Google mà bạn có thể nhập trực tiếp vào trường tìm kiếm của Google:

  • site: hostname keywords - Truy vấn này tìm kiếm bất kỳ từ khoá nào bạn liệt kê, chẳng hạn như SSN <, bí mật , thẻ tín dụng, và như vậy. Một ví dụ sẽ là: trang web: www. principlelogic. com

    filetype: file-extension site: hostname
    
  • - Truy vấn này tìm kiếm các loại tệp cụ thể trên một trang web cụ thể, chẳng hạn như doc, pdf, db, dbf, zip và nhiều hơn nữa.Các loại tệp này có thể chứa thông tin nhạy cảm. Một ví dụ sẽ là: filetype: pdf site: www. principlelogic. com

Các toán tử cao cấp khác của Google bao gồm:

allintitle

  • tìm kiếm các từ khoá trong tiêu đề của một trang web. inurl

  • tìm kiếm các từ khoá trong URL của một trang web. liên quan

  • tìm các trang tương tự như trang web này. liên kết

  • cho thấy các trang web khác liên kết tới trang web này. Một nguồn lực tuyệt vời cho Google hacking là cơ sở dữ liệu Google Hacking của Johnny Long.

Khi chọn lọc thông qua trang web của bạn với Google, hãy chắc chắn tìm kiếm thông tin nhạy cảm về các máy chủ, mạng và tổ chức của bạn trong Google Groups, đây là kho lưu trữ Usenet. Nếu bạn tìm thấy một thứ không cần thiết ở đó, bạn có thể làm việc với Google để sửa hoặc xóa nó. Để biết thêm thông tin, hãy tham khảo trang Liên hệ với Google.

Các biện pháp đối phó với việc truy cập thư mục

Bạn có thể sử dụng ba biện pháp đối phó chính để chống lại các tập tin bị xâm nhập qua các đường dẫn thư mục nguy hiểm:

Không lưu trữ các tệp tin cũ, nhạy cảm, hoặc không công khai trên máy chủ web của bạn.

  • Chỉ có các tệp tin trong thư mục / htdocs hoặc DocumentRoot là những tệp tin cần thiết cho trang web hoạt động đúng. Những tệp này không được chứa thông tin bí mật mà bạn không muốn cả thế giới thấy. Định cấu hình

  • robot của bạn. txt để ngăn các công cụ tìm kiếm, chẳng hạn như Google, từ thu thập dữ liệu các khu vực nhạy cảm hơn của trang web của bạn. Đảm bảo rằng máy chủ web của bạn được cấu hình đúng để cho phép truy cập công cộng vào chỉ những thư mục cần thiết cho trang web hoạt động.

  • Các đặc quyền tối thiểu là chìa khóa ở đây, vì vậy chỉ cho phép truy cập vào các tệp và thư mục cần thiết cho ứng dụng web để thực hiện đúng. Kiểm tra tài liệu hướng dẫn của máy chủ web của bạn để được hướng dẫn về kiểm soát quyền truy cập công cộng. Tùy thuộc vào phiên bản máy chủ web của bạn, các kiểm soát truy cập này được đặt trong

    httpd. tập tin conf và. htaccess tập tin cho Apache.

    • Trình quản lý dịch vụ thông tin Internet cho IIS

    • Các phiên bản mới nhất của các máy chủ web này có bảo mật thư mục tốt theo mặc định, do đó, nếu có thể, đảm bảo bạn đang chạy các phiên bản mới nhất.

Cuối cùng, hãy xem xét sử dụng honeypot của công cụ tìm kiếm, chẳng hạn như Google Hack Honeypot. Một honeypot thu hút người dùng độc hại để bạn có thể thấy các kẻ xấu làm việc với trang web của bạn như thế nào. Sau đó, bạn có thể sử dụng kiến ​​thức bạn đạt được để giữ chúng ở vị trí.

Cách phát hiện và Ngăn chặn Traversal Hacks - núm vú

Lựa chọn của người biên tập

Câu hỏi Toán Thực hành aCT: Phương trình tuyến tính - núm vú

Câu hỏi Toán Thực hành aCT: Phương trình tuyến tính - núm vú

Nếu bạn muốn treo trên mặt phẳng phối hợp, sau đó bạn nên biết làm thế nào để sử dụng phương trình tuyến tính. Trong bài kiểm tra Toán ACT, bạn sẽ gặp những câu hỏi như sau, nơi bạn được yêu cầu tìm ra biểu mẫu đánh chặn độ dốc để tính toán độ dốc của các đường khác nhau. Câu hỏi thực hành Độ dốc của đường ...

Câu hỏi luyện thi aCT: Xác suất - núm vú

Câu hỏi luyện thi aCT: Xác suất - núm vú

Có một cơ hội tốt để thi ACT Math có chứa một hoặc thêm nhiều câu hỏi liên quan đến xác suất. Cũng có một cơ hội tốt để bạn trả lời đúng những câu hỏi đó sẽ cải thiện nếu bạn giải quyết các câu hỏi thực hành sau đây. Câu hỏi thực hành Sheila có 4 vớ màu đen và 2 vớ hải quân trong cô ấy

Câu hỏi Toán Thực hành aCT: Phần trăm - núm vú

Câu hỏi Toán Thực hành aCT: Phần trăm - núm vú

Nếu bạn muốn có điểm phần trăm cao trong kỳ thi Toán ACT, sau đó bạn nên biết làm thế nào để giải quyết vấn đề tỷ lệ phần trăm. Như bạn sẽ thấy trong các câu hỏi thực hành sau đây, phần trăm xuất hiện trong một loạt các vấn đề, từ toán kinh doanh sang đại số. Câu hỏi thực hành Cho rằng 6 phần trăm (a + b) = 12 phần trăm

Lựa chọn của người biên tập

Làm thế nào để Xác định Custom Cell Styles trong Excel 2016 - núm vú

Làm thế nào để Xác định Custom Cell Styles trong Excel 2016 - núm vú

Bạn không phải sống với chỉ những kiểu được xác định trước mà Excel 2016 cung cấp cho bạn trên thư viện Kiểu ô bởi vì bạn có thể dễ dàng tạo các kiểu tế bào tùy chỉnh của riêng bạn. Cách đơn giản nhất để tạo ra một kiểu tế bào tùy chỉnh mới là ví dụ. Khi bạn tạo ra một kiểu tế bào theo ví dụ, bạn ...

Làm thế nào để Xoá Cells và Dữ liệu trong Excel 2010 - núm vú

Làm thế nào để Xoá Cells và Dữ liệu trong Excel 2010 - núm vú

Trong Excel 2010, khi bạn cần xóa dữ liệu, xóa định dạng trong việc chọn ô hoặc xóa toàn bộ ô, hàng hoặc cột, bạn có nhiều tuỳ chọn. Excel có thể thực hiện hai loại xóa bỏ các tế bào trong một bảng tính: xóa dữ liệu ô và xóa các tế bào. Xoá bỏ các nội dung của ô Xoá các ô chỉ xóa hoặc bỏ các ô của ô ...

Làm thế nào để chỉnh sửa một nguồn dữ liệu của biểu đồ trong Excel 2010 - núm vú

Làm thế nào để chỉnh sửa một nguồn dữ liệu của biểu đồ trong Excel 2010 - núm vú

Sau khi tạo một biểu đồ trong Excel 2010, bạn có thể cần phải thay đổi dải dữ liệu nguồn là cơ sở cho biểu đồ. Hộp thoại Chọn nguồn dữ liệu cho phép bạn chọn một phạm vi nguồn khác cho một biểu đồ hiện có. Bạn cũng có thể sử dụng hộp thoại này để chuyển đổi hàng và ...

Lựa chọn của người biên tập

Các mẹo để Xử lý các vấn đề về Word trên ASVAB

Các mẹo để Xử lý các vấn đề về Word trên ASVAB

Các thử nghiệm aSVAB thường lãng phí rất nhiều thời gian đọc và đọc lại các vấn đề từ như thể câu trả lời có thể tiết lộ cho họ một phép lạ nào đó; tuy nhiên, giải quyết vấn đề từ toán học một cách chính xác yêu cầu bạn thực hiện một loạt các bước được tổ chức: Đọc hoàn toàn vấn đề. Tìm ra câu hỏi đang đặt ra. Đào tạo những người có liên quan ...

Cố gắng Câu hỏi Câu hỏi Câu hỏi về bốn loại Câu hỏi về ASVAB-núm vú

Cố gắng Câu hỏi Câu hỏi Câu hỏi về bốn loại Câu hỏi về ASVAB-núm vú

Phần của ASVAB sẽ hỏi bạn các câu hỏi để kiểm tra khả năng hiểu các đoạn văn ngắn. Các câu hỏi Câu hỏi Câu hỏi về ASVAB thường có một trong bốn hình thức: Tìm kiếm thông tin cụ thể Nhận biết ý chính Xác định ý nghĩa của từ trong ngữ cảnh Vẽ một ý nghĩa từ ý tưởng đã nêu Mỗi loại câu hỏi ...

Bạn sẽ tìm thấy những câu hỏi nào về Kiến thức về Toán học Subtest of the ASVAB? - con số

Bạn sẽ tìm thấy những câu hỏi nào về Kiến thức về Toán học Subtest of the ASVAB? - con số

Trên CAT-ASVAB, bài kiểm tra kiến ​​thức về Toán học bao gồm 16 câu hỏi bao gồm toàn bộ mảng toán học bậc trung học, và bạn có 20 phút để hoàn thành bài kiểm tra. (Nếu bạn đang dùng phiên bản giấy của ASVAB, bạn phải trả lời 25 câu hỏi trong vòng 24 phút.) Bạn không nhất thiết phải vội vã từng tính toán, nhưng ...