Skip to content
Menu
CDhistory
CDhistory

ウェブサイトを攻撃する

Posted on 12月 19, 2021 by admin

このセクションでは、ウェブサイトを攻撃することを説明します。 Webサイトを攻撃するためには、2つのアプローチがあります。

  1. これまで学習したWebサイトの攻撃方法のメソッドを使用することができます。 Web サイトがコンピュータにインストールされていることを知っているので、他のコンピュータと同じように攻撃してハッキングしようとすることができます。 しかし、我々はウェブサイトがコンピュータにインストールされていることを知っているので、他のコンピュータと同じように攻撃し、ハッキングしようとすることができます。 また、サーバーサイドの攻撃で、どのオペレーティングシステム、ウェブサーバー、その他のアプリケーションがインストールされているかを確認することも可能です。 脆弱性が見つかれば、そのいずれかを使用してコンピュータにアクセスすることができます。
  2. もう 1 つの攻撃方法は、クライアントサイド攻撃です。 なぜなら、Webサイトは人間が管理・保守しているからです。 つまり、サイトの管理者のいずれかをハッキングすることに成功すれば、おそらくそのユーザー名とパスワードを取得し、そこから管理パネルまたは Secure Socket Shell (SSH) にログインすることができるようになるのです。

もし両方の方法が失敗したら、ウェブアプリケーションをテストすることができます。 したがって、ターゲットは Web アプリケーションではなく、その Web サイトを使用しているが、そのコンピュータにアクセスできない人かもしれません。

すべてのデバイスとアプリケーションは相互に接続されており、それらのうちの 1 つを利用して、別のコンピュータまたは別の場所に移動することができます。 このセクションでは、クライアントサイドとサーバーサイドの攻撃に焦点を当てるのではなく、Web アプリケーション自体のセキュリティをテストすることについて学習します。

Metasploitable マシンをターゲットマシンとして使用し、ifconfig コマンドを実行すると、その IP が 10.0.2.XXX であると分かります。4であることがわかります。

Attacking a Website

/var/wwwフォルダーの中を見ると、次のスクリーンショットに示すように、格納されているすべてのWebサイト ファイルを見ることができます。php ページがあり、dvwa、mutillidae、および phpMyAdmin があることがわかります。 ここで、同じネットワーク上の任意のマシンに行き、ブラウザーを開いて 10.0.2.4 にアクセスしようとすると、与えられたスクリーンショットに示すように、Metasploitable 用のウェブサイトがあることが分かります。 Web サイトは、Web ブラウザーにインストールされた単なるアプリケーションであり、Metasploitable の Web サイトのいずれかにアクセスし、それらを使用してセキュリティをテストできます:

Attacking a Website

さて、次は DVWA ページを見ていきます。 これは、ログインするために、ユーザー名をadmin、パスワードをpasswordとする必要があります。 これらの認証情報を入力すると、次のスクリーンショットに示すように、ログインすることができます:

Attacking a Website

一度ログインすると、次のスクリーンショットに示すように、DVWA Security タブを使用してセキュリティ設定を変更することができます。

Attacking a Website

DVWA Security タブで、Script Security を low に設定して Submit をクリックします:

Attacking a Website

次のセクションでも low に設定したままとします。 これは単なる入門コースなので、DVWAとMutilliidaeウェブアプリケーションの両方で、ウェブアプリケーションの脆弱性を発見する基本的な方法についてだけ話します。

DVWA Web アプリケーションにアクセスしたのと同じ方法で Mutillidae Web アプリケーションにアクセスする場合、次のスクリーンショットに示すように、セキュリティ レベルが 0 に設定されていることを確認します:

Attacking a Website

ページで [Toggle Security] をクリックすると、セキュリティ レベルを切り替えられます:

Attacking a Website

コメントを残す コメントをキャンセル

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です

最近の投稿

  • アセラ復活。 NYCまたはボストンで99ドル
  • OMIM Entry – # 608363 – CHROMOSOME 22q11.2 DUPLICATION SYNDROME
  • Kate Albrecht’s Parents – Learn More About Her Father Chris Albrecht And Mother Annie Albrecht
  • テンプル・フォーク・アウトフィッターズ
  • Burr(小説)

アーカイブ

  • 2022年2月
  • 2022年1月
  • 2021年12月
  • 2021年11月
  • 2021年10月
  • 2021年9月
  • 2021年8月
  • 2021年7月
  • 2021年6月
  • 2021年5月
  • 2021年4月
  • DeutschDeutsch
  • NederlandsNederlands
  • SvenskaSvenska
  • DanskDansk
  • EspañolEspañol
  • FrançaisFrançais
  • PortuguêsPortuguês
  • ItalianoItaliano
  • RomânăRomână
  • PolskiPolski
  • ČeštinaČeština
  • MagyarMagyar
  • SuomiSuomi
  • 日本語日本語
©2022 CDhistory | Powered by WordPress & Superb Themes