Ethical hacking and countermeasures - phần 16
Thông tin tài liệu:
Nội dung trích xuất từ tài liệu:
Ethical hacking and countermeasures - phần 16Ethical Hacking andCountermeasuresVersion 6Module XVIHacking Web Servers Scenario SpeedCake4u, a cake manufacturing firm wants to set up a website for showcasing its products. Matt, a high school graduate was assigned the task of building the website. Even though Matt was not a pro in website building, the $2000 pay was the main motivation for him to take up the task. He builds a website with all the features that the company management asked. The following day the cake manufacturing firm’s website was defaced with the Title “Your cake stinks!” How was it possible to deface the website? Is Matt the culprit? Copyright © by EC-CouncilEC-Council All Rights Reserved. Reproduction is Strictly Prohibited News Source: http://www.pcworld.com/ Copyright © by EC-CouncilEC-Council All Rights Reserved. Reproduction is Strictly Prohibited Module Objective This module will familiarize you with : • Web Servers • Popular Web Servers and Common Vulnerabilities • Apache Web Server Security p • IIS Server Security • Attacks against Web Servers • Tools used in Attack • Patch Management • Understanding Vulnerability Scanners • Countermeasures • Increasing Web Server Security Copyright © by EC-CouncilEC-Council All Rights Reserved. Reproduction is Strictly Prohibited Module Flow Hacking Tools to Web Servers Exploit Vulnerabilities Web Server Defacement Patch Management Vulnerability Scanners Apache Web Server Security Countermeasures Attacks against IIS Increasing Web Server Security Web Server Vulnerabilities Copyright © by EC-CouncilEC-Council All Rights Reserved. Reproduction is Strictly Prohibited How are Web Servers Compromised Compromised Misconfigurations, in operating systems, or networks Bugs, OS bugs may allow commands to run on the web Installing the server with defaults, service packs may not be applied in the process, leaving holes behind Lack of proper security policy, procedures, and maintenance may create create many loopholes for attackers to exploit Copyright © by EC-CouncilEC-Council All Rights Reserved. Reproduction is Strictly Prohibited Web Server Defacement Copyright © by EC-CouncilEC-Council All Rights Reserved. Reproduction is Strictly Prohibited How are Web Servers Defaced Web Servers are defaced by using the following attacks: • Credentials through Man-in-the-middle attack • Password brute force Administrator account • DNS attack through cache poisoning • DNS attack through social engineering • FTP server intrusion • Mail server intrusion • Web application bugs • Web shares misconfigurations • Wrongly assigned permissions • Rerouting after firewall attack • Rerouting after router attack • SQL Injection • SSH intrusion • Telnet intrusion • URL poisoning • Web Server extension intrusion • Remote service intrusion Copyright © by EC-CouncilEC-Council All Rights Reserved. Reproduction is Strictly Prohibited Attacks Against IIS IIS is one of the most widely used web server platforms on the Internet Microsofts web server has been a frequent target over the years Various vulnerabilities have attacked it Examples include: • ::$DATA vulnerability • showcode.asp vulnerability • Piggy backing vulnerability • Privilege command execution • Buffer Overflow exploits (IIShack.exe) • WebDav / RPC Exploits Warning These outdated vulnerability has been presented here as a proof of concept to demonstrate how a buffer overflow attack works Copyright © by EC-CouncilEC-Council All Rights Reserved. Reproduction is Strictly Prohibited IIS 7 Components IIS 7 contains several components that perform important functions for the application and Web server roles in Windows Server® 2008 Each component has re ...
Tìm kiếm theo từ khóa liên quan:
bảo mật mạng quy tắc bảo mật kỹ năng máy tính tài liệu về system hacking tài liệu về hackingTài liệu cùng danh mục:
-
Đề cương An toàn và an ninh mạng - Trường Đại học Sao Đỏ
11 trang 323 0 0 -
Giáo trình An toàn và bảo mật thông tin - ĐH Bách khoa Hà Nội
109 trang 275 0 0 -
Ebook Managing risk and information security: Protect to enable - Part 2
102 trang 263 0 0 -
Đề cương chi tiết bài giảng môn Đảm bảo và an toàn thông tin
25 trang 258 0 0 -
Bài giảng An toàn và bảo mật thông tin - Trường đại học Thương Mại
31 trang 236 0 0 -
Nâng cao tính bảo mật trong xác thực người dùng Web sử dụng đặc trưng sinh trắc học
12 trang 206 0 0 -
Phương pháp bảo vệ và khác phục sự cố máy tính: Phần 2
99 trang 201 0 0 -
Một số phương pháp bảo mật dữ liệu và an toàn cho máy chủ
5 trang 197 0 0 -
Đề xuất xây dựng chiến lược quốc gia về an toàn không gian mạng
12 trang 188 0 0 -
Tìm hiểu về chính sách an ninh mạng trong quan hệ quốc tế hiện nay và đối sách của Việt Nam: Phần 1
141 trang 183 0 0
Tài liệu mới:
-
Khảo sát tình trạng dinh dưỡng trước mổ ở người bệnh ung thư đại trực tràng
9 trang 21 0 0 -
94 trang 19 0 0
-
Tham vấn Thanh thiếu niên - ĐH Mở Bán công TP Hồ Chí Minh
276 trang 20 0 0 -
Kết hợp luân phiên sóng T và biến thiên nhịp tim trong tiên lượng bệnh nhân suy tim
10 trang 19 0 0 -
Đề thi giữa học kì 1 môn Ngữ văn lớp 9 năm 2024-2025 có đáp án - Trường THCS Nguyễn Trãi, Thanh Khê
14 trang 21 0 0 -
Đánh giá hiệu quả giải pháp phát triển thể chất cho sinh viên Trường Đại học Kiến trúc Hà Nội
8 trang 20 0 0 -
Tỉ lệ và các yếu tố liên quan đoạn chi dưới ở bệnh nhân đái tháo đường có loét chân
11 trang 20 0 0 -
39 trang 19 0 0
-
Đề thi học kì 1 môn Tiếng Anh lớp 6 năm 2024-2025 có đáp án - Trường TH&THCS Quang Trung, Hội An
6 trang 19 1 0 -
Tôm ram lá chanh vừa nhanh vừa dễRất dễ làm, nhanh gọn mà lại ngon. Nhà mình
7 trang 19 0 0