Vdor v strežnik (IIS, Windows Server 2008 R2)
 
zeko 21. feb 2014 22:27:04 Pridružen od:
26. feb 2010
2680 objav
3522 839 122
#21

Na fiverrju mas par script kiddijev, ki ti lahko naredijo report za luknje.


všeč(1) ni všeč(0) spam(0)
noobiliate & bizarre domain name collector
 
mckmck 27. feb 2014 06:16:45 Pridružen od:
11. maj 2012
519 objav
190 45 46
#22

Eno vprašanje.

Učiraj zvečer sem dobil na elektronski naslov sporočilo od Firewall plug-ina:



WordPress Simple Firewall has blocked a page visit to your site.

Log details for this visitor are below:

- IP Address: 178.172.181.58

- Page Request URI: /?npage=-1&contentdir=%00&cmd=ls=http://www.google.com/humans.txt?

- Visitor IP was neither white-listed nor black-listed. Firewall checking started...

- Page parameter failed firewall check. The offending value was

- Firewall Blocked: Field Truncation

- Firewall Block Response: Visitor connection was killed with wp
die() and message

You can look up the offending IP Address here: http://ip-lookup.net/?ip=178.172.181.58



Kaj to je poskus napada tako, da hoče ugototivit geslo najbrš. Bilo je tam okoli 20 napadov v roku ene ure.


všeč(0) ni všeč(0) spam(0)
 
sebastjan 2. mar 2014 16:51:34 Pridružen od:
10. feb 2013
259 objav
274 319 27
#23

Predlagam ti, da narediš naslednje:




  • preveri dostope (uporabniške pravice, do katerih datotek imajo dostop) -> kakor razberem v tvojem primeru ni problem v samem aplikativnem strežniku IIS ampak v sami kodi tvojih spletnih strani, ker imajo luknjo, da nepridipravim omogočajo zagon poljubne skripte na tvojem strežniku

  • preveri log (kdo ti je dostopu do katerih failov -> to kar si že naredil)

  • downloadi si dol operacijski sistem Kali (http://www.kali.org/), kjer imaš dost opensource orodij za preverit spletne aplikacije in spust čez svoje aplikacije..



Lahko ti pa jaz pregledam spletne strani, mi pa pošlji ZS



(tale report od FW je pa sam testiranje nepridipravih za morebitne lunkje v tvojem sistemu, torej če dobi seznam datotek v direktoriju z ukazom -> cmd=ls)


všeč(0) ni všeč(0) spam(0)
CoinJoker.com
 
urosbe 9. mar 2014 08:31:46 Pridružen od:
13. dec 2008
440 objav
625 25 3
#24

Hvala vsem za nasvete. Od sredine februarja, ko sem omejil dostope tistim nekaj PHP stranem, ki jih gostujem na strežniku, vdorov ni bilo več. Sem pa kot zanimivost danes ponovno preveril FB profil uporabnika, ki je bil eden izmed napadalcev in se o opravljenem podvigu pohvalil in mimogrede opazil, da za iskanje exploitov in sam napad uporablja orodje Armitage.


všeč(1) ni všeč(0) spam(0)
Cekarček - spletna trgovina nr. 1 za **VASCO** stranke | GoPro HERO6 kamere in dodatna oprema
**www.cekarcek.si** - spletna trgovina z izbrano ponudbo pametnih gadgetov [Withings, Netatmo, DoorBird, Xiaomi, ...]
 
 

🔒 Za odgovor na to temo se moraš prijaviti.

Prijavi se