Как Ρ…Π°ΠΊΠ½ΡƒΡ‚ΡŒ сайт: ΠŸΡ€ΠΎΡΡ‚ΠΎΠΉ способ Π²Π·Π»ΠΎΠΌΠ° сайта для получСния Π΅Π³ΠΎ Git-Π΄Π°Π½Π½Ρ‹Ρ… β€” Π Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° vc.ru

Π‘ΠΎΠ΄Π΅Ρ€ΠΆΠ°Π½ΠΈΠ΅

Как Π²Π·Π»ΠΎΠΌΠ°Ρ‚ΡŒ сайт: ΠΈΠ·ΡƒΡ‡ΠΈΡ‚Π΅ сначала основы -ΠšΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€76.

Рассмотрим самыС простыС способы ΠΊΠ°ΠΊ Π²Π·Π»ΠΎΠΌΠ°Ρ‚ΡŒ сайт ΠΈΠ»ΠΈ Π“ΡƒΠ³Π» Π΄ΠΎΡ€ΠΊΠΈΒ Π½Π° слуТбС Ρ…Π°ΠΊΠ΅Ρ€Π°.

БРАЗУ. Π’ ΡΡ‚Π°Ρ‚ΡŒΠ΅ Π½ΠΈΠΊΠ°ΠΊΠΎΠΉ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚ΠΈΠΊΠΈ β€” ΠΈΠ½Π°Ρ‡Π΅ сайт Π΄ΠΎΠ»Π³ΠΎ Π±Ρ‹ Π½Π΅ просущСствовал. Однако ΠΏΠΎ Π±Π»ΠΎΠ³Ρƒ статСй прСдостаточно, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π²Ρ‹ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»ΠΈ прСдставлСниС ΠΎ Ρ‚ΠΎΠΌ, ΠΊΠ°ΠΊ Π²Π·Π»ΠΎΠΌΠ°Ρ‚ΡŒ сайт Π² сСти . НС любой, ΠΈΠ±ΠΎ Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Ρ‹ Π΄ΡƒΡ€Π°ΠΊΠΈ Π½Π΅ всС. Но Π½Π°Ρ‡Π°Ρ‚ΡŒ стоит ΠΈΠΌΠ΅Π½Π½ΠΎ с этой ΡΡ‚Π°Ρ‚ΡŒΠΈ.

ΠŸΡ€Π΅Π΄ΠΈΡΠ»ΠΎΠ²ΠΈΠ΅. Пока самыС Π·Π½Π°ΠΌΠ΅Π½ΠΈΡ‚Ρ‹Π΅ хакСрскиС Π³Ρ€ΡƒΠΏΠΏΡ‹ ΠΏΠΎΡ€ΠΎΠΉ ΠΎΡ‡Π΅Π½ΡŒ Π΄Π°ΠΆΠ΅ ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ ΠΏΡ‹Ρ‚Π°ΡŽΡ‚ΡΡ Π²Π·Π»ΠΎΠΌΠ°Ρ‚ΡŒ сайт ΠΎΡ‡Π΅Ρ€Π΅Π΄Π½ΠΎΠΉ насолившСй Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΈΠΌ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, Π½Π°Ρ‡ΠΈΠ½Π°ΡŽΡ‰Π΅ΠΌΡƒ Ρ…Π°ΠΊΠ΅Ρ€Ρƒ приходится Π΄ΠΎΠ²ΠΎΠ»ΡŒΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒΡΡ ΠΏΡ€ΠΈΠ·Π°ΠΌΠΈ ΠΏΠ΅Ρ€Π²Ρ‹Ρ… ΠΏΠΎΠ±Π΅Π΄ ΠΎΡ‚ своСй ΠΏΠ΅Ρ€Π²ΠΎΠΉ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠΈ ΠΏΠΎΠΏΠ°ΡΡ‚ΡŒ Π½Π° Ρ‡ΡŒΡ‘-Π»ΠΈΠ±ΠΎ элСктронноС ΠΏΡ€ΠΈΠ²Π°Ρ‚-пространство. БСйчас ΠΏΠΎΠ³ΠΎΠ²ΠΎΡ€ΠΈΠΌ ΠΎ Ρ‚ΠΎΠΌ, с Ρ‡Π΅Π³ΠΎ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ Π½Π°Ρ‡ΠΈΠ½Π°Π΅Ρ‚ Ρ‚ΠΎΡ‚, ΠΊΡ‚ΠΎ Ρ…ΠΎΡ‡Π΅Ρ‚ Π²Π·Π»ΠΎΠΌΠ°Ρ‚ΡŒ сайт β€” тСстированиС сайта Π½Π° ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ.

ΠŸΠžΠŸΠ ΠΠ’ΠšΠ

Если Ρ…Π°ΠΊΠ΅Ρ€ собираСтся изрядно ΠΏΠΎΠ΄Π½Π°Ρ‚ΠΎΡ€Π΅Ρ‚ΡŒ Π²ΠΎ Π²Π·Π»ΠΎΠΌΠ΅ Π²Π΅Π± сайтов, ΠΎΠ½ скоро ΠΏΠΎΠΉΠΌΡ‘Ρ‚, Ρ‡Ρ‚ΠΎ Google Π΄ΠΎΡ€ΠΊΠΈ β€” Π½Π΅ Π΅ΡΡ‚ΡŒ ΠΈΡΡ‡Π΅Ρ€ΠΏΡ‹Π²Π°ΡŽΡ‰ΠΈΠΉ инструмСнт, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΏΠΎΠΌΠΎΠΆΠ΅Ρ‚ ΠΎΡ‚Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ сайт. ИспользованиС ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈΠΊΠΈ поиска Π²Π΅Π±-рСсурсов с Π±Ρ€Π΅ΡˆΡŒΡŽ, выявляСмой Β ΠΈ индСксируСмой поисковыми систСмами, ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΎ списком сайтов, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎΠ΄Π²Π΅Ρ€ΠΆΠ΅Π½Ρ‹ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠΉ уязвимости: поисковая Π²Ρ‹Π΄Π°Ρ‡Π° с количСством ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ уязвимых сайтов всСгда Π½Π΅Π²Π΅Π»ΠΈΠΊΠ°. И самоС Π³Π»Π°Π²Π½ΠΎΠ΅: Ссли Ρ…Π°ΠΊΠ΅Ρ€ Π½Π°Ρ†Π΅Π»Π΅Π½ Π½Π° ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹ΠΉ сайт, Π΅Π³ΠΎ Π² спискС Π΄ΠΎΡ€ΠΊΠΎΠ², скорСС всСго, Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚. А ΠΏΠΎΡ‚ΠΎΠΌΡƒ Π»ΡƒΡ‡ΡˆΠ΅ сразу ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΈΡ‚ΡŒΡΡ ΠΊ Π±ΠΎΠ»Π΅Π΅ ΠΎΡΠ½ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌ изысканиям ΠΏΠΎ вопросам Π²Π·Π»ΠΎΠΌΠ° сайта. Π§Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΎΠ±Ρ‰Π΅Π΅ прСдставлСниС ΠΎΠ± этом, ΠΏΡ€ΠΎΡ‡Ρ‚ΠΈΡ‚Π΅ ΡΡ‚Π°Ρ‚ΡŒΡŽ Π’Π·Π»ΠΎΠΌ сайта: Ρ‚Π°ΠΊΡ‚ΠΈΠΊΠ° ΠΈ инструмСнты.

Π’ сСти рСгулярно ΠΏΠΎΡΠ²Π»ΡΡŽΡ‚ΡΡ списки сайтов, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΡΠ²Π»ΡΡŽΡ‚ΡΡ уязвимыми для Π°Ρ‚Π°ΠΊ. На англоязычных просторах Ρ‚Π°ΠΊΠΈΠ΅ списки ΠΌΠΎΠ³ΡƒΡ‚ Π²ΠΊΠ»ΡŽΡ‡Π°Ρ‚ΡŒ Π΄ΠΎ дСсятков тысяч Π½Π°ΠΈΠΌΠ΅Π½ΠΎΠ²Π°Π½ΠΈΠΉ. А ΠΊΠ°ΠΊ ΡΠΎΠ·Π΄Π°ΡŽΡ‚ΡΡ Π²ΠΎΠΎΠ±Ρ‰Π΅ ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Π΅ списки? ΠšΠ»ΡŽΡ‡Π΅Π²Ρ‹ΠΌ ΠΌΠΎΠΌΠ΅Π½Ρ‚ΠΎΠΌ здСсь являСтся нСбСзызвСстный Google Dorks (Π“ΡƒΠ³Π» Доркс ΠΈΠ»ΠΈ Π“ΡƒΠ³Π» Π”ΠΎΡ€ΠΊΠΈ) β€” Ρƒ мСня Π½Π° сайтС ΠΎΠ± этом ΠΏΠΎΡ‡Ρ‚ΠΈ всё, ссылок Π½Π΅ даю β€” Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ΡΡŒ поиском ΠΏΠΎ сайту.

Google Dorking позволяСт Ρ‡ΠΈΡ‚Π°ΡŽΡ‰ΠΈΠΌ список ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°Ρ‚ΡŒ Ρ‡ΡƒΠ²ΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΊ Π²Π·Π»ΠΎΠΌΡƒ Π΄Π°Π½Π½Ρ‹Π΅ ΠΈΠ»ΠΈ ΠΎΡ‡Π΅Π²ΠΈΠ΄Π½Ρ‹Π΅ уязвимости ΠΏΠΎ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π°ΠΌ запросов Π² поисковых систСмах, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Google ΠΈΠ»ΠΈ ΠΌΠ΅Π½Π΅Π΅ извСстной российским ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ Bing. Бписок ΠΈ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ Ρ…Π°ΠΊΠ΅Ρ€Ρƒ ввСсти прямо Π² поисковой строкС Google ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΉ поисковый запрос ΠΈ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°Ρ‚ΡŒ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹ΠΉ сайт, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ ΡƒΠΊΠ°Π·Π°Π½Π½ΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΌΠΎΠΆΠ½ΠΎ Π²ΡΡ‚Ρ€Π΅Ρ‚ΠΈΡ‚ΡŒ ΠΈ Π»ΠΎΠΊΠ°Π»ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ.
Π’ΠΎΠΏΡ€Π΅ΠΊΠΈ ΡƒΡΡ‚ΠΎΡΠ²ΡˆΠ΅ΠΌΡƒΡΡ мнСнию, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΡ‚Ρ‹ΡΠΊΠ°Ρ‚ΡŒ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ, ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΌΠΈ тСхничСскими знаниями ΠΎΠ±Π»Π°Π΄Π°Ρ‚ΡŒ Π½Π΅ Π½ΡƒΠΆΠ½ΠΎ. Π₯ΠΎΡ€ΠΎΡˆΠΈΠ΅ рСбята ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΡŽΡ‚ дСсятки Ρ‚Π°ΠΊΠΈΡ… списков Google Dorks, отсортированных ΠΏΠΎ Ρ‚ΠΈΠΏΡƒ уязвимости, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ Π²Ρ‹ Π»ΠΈΡ‡Π½ΠΎ Ρ‚ΠΎΠΆΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΏΠΎΠ΄Π½Π°Ρ‚ΠΎΡ€Π΅Ρ‚ΡŒ. Π’Ρ‹ Π² поискС Ρ„Π°ΠΉΠ»ΠΎΠ², содСрТащих ΠΏΠ°Ρ€ΠΎΠ»ΠΈ? Π›ΠΎΠ³ΠΈΠ½Ρ‹? Для этого ΠΈ сущСствуСт Π“ΡƒΠ³Π» Доркс ΠΈΠ»ΠΈ Π² российском ΠΏΡ€ΠΎΡΡ‚ΠΎΠ½Π°Ρ€ΠΎΠ΄ΡŒΠ΅ Π”ΠΎΡ€ΠΊΠΈ.

ΠŸΠΎΡ‡Π΅ΠΌΡƒ это Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ?

МногиС, Π΄Π°ΠΆΠ΅ маститыС вСбмастСра, ΠΏΠΎΡ€ΠΎΠΉ просто Π·Π°Π±Ρ‹Π²Π°ΡŽΡ‚/Π·Π°Π±ΠΈΠ²Π°ΡŽΡ‚ Ρ„Π°ΠΊΡ‚ Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ ΠΊΠ°ΠΊ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ рСсурс появляСтся Π² ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-пространствС, поисковыС Ρ€ΠΎΠ±ΠΎΡ‚Ρ‹ с Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΈ Π±Π΅Π· Π½Π΅Π³ΠΎ ΠΏΡ€ΠΎΡˆΠ΅Ρ€ΡΡ‚ΡΡ‚ Π΅Π³ΠΎ вдоль ΠΈ ΠΏΠΎΠΏΠ΅Ρ€Ρ‘ΠΊ. И ΠΏΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅, Π½Π΅ΠΌΠ½ΠΎΠ³ΠΈΠ΅ ΠΈΠ· Π²Π΅Π±-ΠΏΠ°ΡƒΠΊΠΎΠ² ΠΏΡ€ΠΈΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°ΡŽΡ‚ΡΡ ΠΊ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Π°ΠΌ, прописанным Π² Ρ„Π°ΠΉΠ»Π°Ρ… robots.txt ΠΈΠ»ΠΈ htaccess. Π­Ρ‚ΠΈ Π΄Π²Π° β€” скорСС ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ инструмСнты SEO ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·Π°Ρ†ΠΈΠΈ, Π½ΠΎ с Ρ‚ΠΎΡ‡ΠΊΠΈ зрСния бСзопасности сайта ΠΈΠ»ΠΈ Π±Π»ΠΎΠ³Π° ΠΎΠ½ΠΈ (ΡƒΠΆ ΠΏΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅!) ΠΈΠ³Ρ€Π°ΡŽΡ‚ ΠžΠ§Π•ΠΠ¬ ΠΏΠ»ΠΎΡ…ΡƒΡŽ ΡˆΡƒΡ‚ΠΊΡƒ с Π°Π΄ΠΌΠΈΠ½ΠΎΠΌ, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌΡƒ приходится Π±Π°Π»Π°Π½ΡΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΌΠ΅ΠΆΠ΄Ρƒ Π³Ρ€Π°ΠΌΠΎΡ‚Π½ΠΎΠΉ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΎΠΉ SEO направлСния ΠΈ Π½Π°Π΄Ρ‘ΠΆΠ½ΠΎΠΉ Π·Π°Ρ‰ΠΈΡ‚ΠΎΠΉ.

Google Dorks (Π“ΡƒΠ³Π» Доркс ΠΈΠ»ΠΈ Π“ΡƒΠ³Π» Π”ΠΎΡ€ΠΊΠΈ) β€” Π’ΡƒΠΏΠΈΡ†Ρ‹, ΠΊΠ°ΠΊΠΈΠ΅ Π΅ΡΡ‚ΡŒ Π² Π“ΡƒΠ³Π» β€” Π²ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ, Π½ΠΎ Π²ΠΏΠΎΠ»Π½Π΅ ΠΎΠΏΡ€Π°Π²Π΄Π°Π½Π½Ρ‹ΠΉ ΠΏΠ΅Ρ€Π΅Π²ΠΎΠ΄ с английского.

Β 

Β 

Β 

Как Π²Π·Π»ΠΎΠΌΠ°Ρ‚ΡŒ сайт β€” исслСдуСм Π“ΡƒΠ³Π» Π”ΠΎΡ€ΠΊΠΈ.

Π“ΡƒΠ³Π» Π”ΠΎΡ€ΠΊΠΈ β€” ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ ΠΏΠΎΠ΄ΠΎΠ±Ρ€Π°Π½Π½Ρ‹Π΅ запросы, с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΌΠΎΠΆΠ½ΠΎ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚ΡŒ Π½Π΅ΠΆΠ΅Π»Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ для Π½ΠΈΡ…, Π½ΠΎ всё-Ρ‚Π°ΠΊΠΈ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Π΅ Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π°ΠΌΠΈ сайтов Ρ„Π°ΠΉΠ»Ρ‹ ΠΈΠ»ΠΈ страницы для ΠΎΠ±Ρ‰Π΅Π³ΠΎ просмотра. Π­Ρ‚ΠΎ своСобразныС ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ (Ρ‡Π°Ρ‰Π΅ β€” ΠΌΠ½ΠΎΠ³ΠΎΠΊΡ€Π°Ρ‚Π½Ρ‹Π΅ сочСтания запросов, Π³Ρ€Π°ΠΌΠΎΡ‚Π½ΠΎ скомпонованныС), ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΡ€ΠΈΠ²Π΅Π΄ΡƒΡ‚ Π»ΡŽΠ±ΠΎΠ·Π½Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ Π²Π·Π»ΠΎΠΌΡ‰ΠΈΠΊΠ° ΠΈΠΌΠ΅Π½Π½ΠΎ Π² Ρ‚ΠΎ мСсто, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ Π΅Π³ΠΎ Π½Π° сайтах интСрСсуСт. Однако сам список ΠΊΠΎΠΌΠ°Π½Π΄ нСпрСдвзятому ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ Π½Π΅ скаТСт Π½ΠΈΡ‡Π΅Π³ΠΎ. А для хакСра Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ Π²Π°ΠΆΠ½Ρ‹ΠΌΠΈ ΠΏΡ€ΠΈ исслСдовании Π”ΠΎΡ€ΠΊΠΎΠ² Π±ΡƒΠ΄ΡƒΡ‚:

  • ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ уязвимого ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния
  • поиск Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΈ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΠΉ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±Ρ‹Ρ‚ΡŒ сокрыты ΠΎΡ‚ Π³Π»Π°Π· ΠΎΠ±Ρ‹Ρ‡Π½ΠΎΠ³ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ
  • использованиС уязвимостСй страниц ΠΈ сообщСний ΠΎΠ± ошибкС ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΡ… систСмных ΠΎΠ³Ρ€Π΅Ρ…

Как Π²Π·Π»ΠΎΠΌΠ°Ρ‚ΡŒ сайт β€” Ρ‡Π΅Ρ€Π΅Π· уязвимости Π² ПО

Π‘ ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Google Π±Π΅Π· Ρ‚Ρ€ΡƒΠ΄Π° ΠΌΠΎΠΆΠ½ΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΡ„ΠΈΠ»ΡŒ Π²Π΅Π±-рСсурса: ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… сСрвСр Π·Π°ΠΏΡƒΡ‰Π΅Π½, Ρ‚ΠΈΠΏ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы ΠΈ Ρ‚. ΠΏ. ΠžΡ‡Π΅Π½ΡŒ ΠΌΠ½ΠΎΠ³ΠΎ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΏΠΎ этому ΠΏΠΎΠ²ΠΎΠ΄Ρƒ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΡ‡Π΅Ρ€ΠΏΠ½ΡƒΡ‚ΡŒ Π½Π° сайтС Netcraft.com. А Π²ΠΎΡ‚ ΠΊΠΎΠ³Π΄Π° Π”ΠΎΡ€ΠΊΠΈ становятся Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ вострСбованными, это ΠΊΠΎΠ³Π΄Π° Ρ…Π°ΠΊΠ΅Ρ€ Ρ‚ΠΎΡ‡Π½ΠΎ Π·Π½Π°Π΅Ρ‚, ΠΊΠ°ΠΊ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ сСрвСр, ΠΈ ΠΊΠ°ΠΊΠΈΠ΅ извСстныС ошибки Π² ПО ΡƒΠΆΠ΅ ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‚.

НСрСдко Π·Π°ΠΏΡƒΡ‰Π΅Π½Π½ΠΎΠ΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС ΠΈΠΌΠ΅Π΅Ρ‚ Π½Π΅ΠΏΠΎΠ²Ρ‚ΠΎΡ€ΠΈΠΌΡ‹Π΅ свойства, ΠΊΠ°ΠΊ ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΊΠΈ ΠΏΠ°Π»ΡŒΡ†Π΅Π². Π­Ρ‚ΠΎ ΠΎΠ±ΡŠΡΡΠ½ΠΈΡ‚ΡŒ Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊΡƒ нСсвСдущСму слоТновато, для Ρ‚ΠΎΡ‡Π½ΠΎΠΉ диагностики ΡƒΠΆΠ΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌ ΠΌΠ°Π»ΠΎ-мальский ΠΎΠΏΡ‹Ρ‚. Однако ΠΈΠ½ΠΎΠ³Π΄Π° ПО Π²Ρ‹Π΄Π°Ρ‘Ρ‚ сСбя само. Π’Π°ΠΊ, Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Ρ‹ сайтов, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΠ΅ популярныС Π΄Π²ΠΈΠΆΠΊΠΈ ΠΈ Ρ‚Π΅ΠΌΡ‹, Π½Π΅Ρ€Π΅Π΄ΠΊΠΎ Π·Π°ΠΌΠ΅Ρ‡Π°Π»ΠΈ Π΅Π³ΠΎ Π½Π°Π·Π²Π°Π½ΠΈΠ΅ Π² строкС Β«Powered by…» ΠΈΠ»ΠΈ Β«Π‘Π°ΠΉΡ‚ находится ΠΏΠΎΠ΄ управлСниСм…» Иногда Π΄Π°ΠΆΠ΅ Π½ΠΎΠΌΠ΅Ρ€ вСрсии Π½Π΅ Π·Π°Π±Ρ‹Π²Π°Π΅Ρ‚ ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ. Π’Π°ΠΊΠΈΠ΅ записи Π½Π° страницах прописаны автоматичСски ΠΏΡ€ΠΈ пользовании популярными Ρ‚Π΅ΠΌΠ°ΠΌΠΈ ΠΈΠ»ΠΈ ΠΏΡ€ΠΈ установкС ПО Π½Π° сСрвСр ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ. И хотя для ΠΎΠΏΡ‹Ρ‚Π½ΠΎΠ³ΠΎ Ρ…Π°ΠΊΠ΅Ρ€Π° ΡƒΠ·Π½Π°Ρ‚ΡŒ Π²Π΅Ρ€ΡΠΈΡŽ ΠΈ Ρ‚ΠΈΠΏ ПО Π½Π΅ прСдставляСт ΠΏΠΎΡ€ΠΎΠΉ особого Ρ‚Ρ€ΡƒΠ΄Π°, лишний Ρ€Π°Π· ΡΠ²Π΅Ρ‚ΠΈΡ‚ΡŒ Ρ‚Π°ΠΊΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ, которая ΠΏΠΎΠΌΠΎΠΆΠ΅Ρ‚ Π²Π·Π»ΠΎΠΌΠ°Ρ‚ΡŒ сайт , я Π΄ΡƒΠΌΠ°ΡŽ, Π½Π΅ стоит. Π’Π΅ΠΌ Π±ΠΎΠ»Π΅Π΅, Ρ‡Ρ‚ΠΎ ΡƒΠ΄Π°Π»ΡΡŽΡ‚ΡΡ Ρ‚Π°ΠΊΠΈΠ΅ строки ΠΎΡ‡Π΅Π½ΡŒ быстро ΠΈ Π±Π΅Π· всяких для сайта послСдствий. ОсобСнно, Ссли Π²Ρ‹ мСняСтС ΠΎΠ±Π»ΠΈΠΊ Ρ‚Π΅ΠΌΡ‹ ΠΈΠ»ΠΈ ΠΆΠ΅ Ρ€Π°Π·Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°Π΅Ρ‚Π΅ свою. НСтрудно ΠΏΡ€ΠΎΠ±Π΅ΠΆΠ°Ρ‚ΡŒΡΡ ΠΏΠΎ ΠΊΠΎΠ΄Ρƒ страниц ΠΈ шаблонов Π² поискС ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Ρ… строк, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΈ ΠΈ ΠΌΠ΅Ρ‚Π°Ρ‚Π΅Π³ΠΈ.  НС Π·Π°Π±Ρ‹Π²Π°Ρ‚ΡŒ всякий Ρ€Π°Π· послС обновлСния самой Ρ‚Π΅ΠΌΡ‹ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒ, Π½Π΅ появилась Π»ΠΈ снова эта надпись.

НСрСдко сСкрСты сайта ΠΌΠΎΠΆΠ΅Ρ‚ Ρ€Π°ΡΠΊΡ€Ρ‹Ρ‚ΡŒ содСрТимоС Ρ‚Π΅Π³Π° <title>. НСсмотря Π½Π° Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎ ΡƒΠΊΠ°Π·ΡƒΡŽΡ‰ΠΈΡ… надписСй эта запись Π½Π΅ содСрТит Π² ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΠ΅, ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€Β intitle: выдаст спСцифичный для ПО тСкст с ΠΏΠΎΡ‚Ρ€ΠΎΡ…Π°ΠΌΠΈ. Π’Π°ΠΊ Ρ‡Ρ‚ΠΎ Ссли Π²Ρ‹ Π²Π»Π°Π΄Π΅Π»Π΅Ρ† сайта β€” ΠΎΠ±Π½ΠΎΠ²Π»ΡΠΉΡ‚Π΅ΡΡŒ ΠΏΠΎΡ‡Π°Ρ‰Π΅, обновлСния Π²Ρ‹ΠΏΡƒΡΠΊΠ°ΡŽΡ‚ΡΡ Π½Π΅ зря.

Как Π²Π·Π»ΠΎΠΌΠ°Ρ‚ΡŒ сайт β€” ΠΈΡ‰Π΅ΠΌ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Π΅ Ρ„Π°ΠΉΠ»Ρ‹ ΠΈ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΠΈ.

Ну, это настоящий Π»Π°ΠΊΠΎΠΌΡ‹ΠΉ кусочСк для Ρ…Π°ΠΊΠ΅Ρ€Π°. ΠŸΠΎΠ»ΡƒΡ‡ΠΈΠ² сюда доступ, Π²Π·Π»ΠΎΠΌΠ°Ρ‚ΡŒ сайт Π½Π΅ прСдставит большого Ρ‚Ρ€ΡƒΠ΄Π°. НСзащищённыС Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΠΈ β€” Ρ‡Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Π»Π΅Π³Ρ‡Π΅? И Π»ΠΎΠ³ΠΈΠΊΠ° здСсь проста.

Π’ ΠΊΠ°ΠΆΠ΄ΠΎΠΌ случаС, ΠΊΠΎΠ³Π΄Π° Π²Π΅Π± сСрвСр ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ ΠΊ сСбС запрос, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ содСрТится имя ΠΊΠ°ΠΊΠΎΠΉ-Ρ‚ΠΎ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΠΈ (Ρ€Π΅ΠΆΠ΅ Π½Π°Π·Π²Π°Π½ΠΈΠ΅ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠ³ΠΎ Ρ„Π°ΠΉΠ»Π°), сСрвСр Π±ΡƒΠ΄Π΅Ρ‚ ΠΈΡΠΊΠ°Ρ‚ΡŒ создаваСмый ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ

index Ρ„Π°ΠΉΠ» β€” извСстный всСм Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π°ΠΌ рСсурсов ΠΏΠΎΠ΄ Π½Π°Π·Π²Π°Π½ΠΈΠ΅ΠΌ index. html ΠΈΠ»ΠΈ ΠΊΠ°ΠΊΠΎΠΉ-Ρ‚ΠΎ Π½Π°Π±ΠΎΡ€ стандартных Ρ„Π°ΠΉΠ»ΠΎΠ², зависящий ΠΎΡ‚ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ сСрвСра. А Π²ΠΎΡ‚ Ссли ΠΎΠ½ Π΅Π³ΠΎ Π½Π΅ Π½Π°Ρ…ΠΎΠ΄ΠΈΡ‚ (Π½Π΅ знаю ΠΏΠΎΡ‡Π΅ΠΌΡƒ Π²Ρ‹ Π·Π°Π±Ρ‹Π»ΠΈ Π΅Π³ΠΎ Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ Π² состав Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΠΈ),  сСрвСр Π²Π΅Ρ€Π½Ρ‘Ρ‚ Π² ΠΎΡ‚Π²Π΅Ρ‚ Π½Π° запрос…что? ΠŸΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ! УслуТливо выдаст список всСх Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΠΉ ΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π±ΡƒΠ΄ΡƒΡ‚ ΠΊ Ρ‚ΠΎΠΌΡƒ ΠΆΠ΅ ΠΈΠ½Ρ‚Π΅Ρ€Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹.

Π‘Π΅Ρ€Π²Π΅Ρ€Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ стандартныС условия, ΠΈ ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‚Π°ΠΊΠΈΠ΅ Π΄Ρ‹Ρ€Ρ‹ Π»Π΅Π³ΠΊΠΎ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°ΡŽΡ‚ΡΡ. Π’ΠΎΡ‚ ΠΊΠ°ΠΊ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΌΠΎΠΆΠ½ΠΎ Π²Ρ‹ΡƒΠ΄ΠΈΡ‚ΡŒ ΠΈΠ· сСти ΠΎΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½Ρ‹ΠΉ Ρ‚ΠΈΠΏ Ρ„Π°ΠΉΠ»ΠΎΠ², Π³Π΄Π΅ ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠΎΠ΄Π΅Ρ€ΠΆΠ°Ρ‚ΡŒΡΡ ваТная информация ΠΎ сайтС (ΠΎΠ½Π° хранится Π² ΠΏΡ€ΠΈΠ²Ρ‹Ρ‡Π½Ρ‹Ρ… тСкстовых Ρ„Π°ΠΉΠ»Π°Ρ… Ρ‚ΠΈΠΏΠ° txt, docx, pdf), ΠΏΡ€ΠΈ этом минуя основноС, Π²ΠΈΠ΄ΠΈΠΌΠΎΠ΅ всСм ΠΈ ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ…Π°ΠΊΠ΅Ρ€Ρƒ нСинтСрСсноС содСрТимоС Ρ‚ΠΈΠΏΠ° страниц Π² Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π΅

html, htm, ΠΊΠΎΠ΄Π° php ΠΈ Ρ‚.Π΄.:

-inurl:(htm|html|php) intitle:"index of" +"last modified" +"parent directory" +description +size +(.pdf|.doc|.txt)

Для Π±ΠΎΠ»Π΅Π΅ Π΄Π΅Ρ‚Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ поиска, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π²Π·Π»ΠΎΠΌΠ°Ρ‚ΡŒ сайт ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠ³ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ, Ρ…Π°ΠΊΠ΅Ρ€Ρƒ достаточно Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ запросом Ρ‚ΠΈΠΏΠ°Β 

site: ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹ΠΉ-сайт. ru

Π£Π΄Π΅Π»ΠΈΠ² этому ΠΌΠΎΠΌΠ΅Π½Ρ‚Ρƒ внимания, Π²Ρ‹ ΡƒΠ΄ΠΈΠ²ΠΈΡ‚Π΅ΡΡŒ, ΠΊΠ°ΠΊ Π½Π΅ΠΌΠ°Π»ΠΎ сайтов ΠΎΡ‚ΠΊΡ€Ρ‹Π²Π°ΡŽΡ‚ доступ ΠΊ ΡΡ‚ΠΎΠ»ΡŒ Ρ†Π΅Π½Π½Ρ‹ΠΌ Π΄Π°Π½Π½Ρ‹ΠΌ, Ρ„Π°ΠΉΠ»Π°ΠΌ, содСрТащим Π² сСбС ΠΏΠΎΡ€ΠΎΠΉ Π΄Π°ΠΆΠ΅ рСгистрационныС Π΄Π°Π½Π½Ρ‹Π΅. НаиболСС часто ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Π΅ запросы ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡŽΡ‚ΡΡ для поиска Ρ‡Π΅Π³ΠΎ-Ρ‚ΠΎ бСсплатного. Π’Π°ΠΊ, самыС популярныС ΠΈ простыС запросы Π½Π° поиск «скрытой» Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΠΈ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‚:

 intitle:index.of server.at
 intitle:index.of server.at site:*.com

ΠŸΠΎΠ΄ΠΎΠ±Π½Ρ‹Π΅ запросы Π²Ρ‹Π΄Π°ΡŽΡ‚ Π΄Π²ΠΈΠΆΠΎΠΊ сСрвСра. ΠžΡΡ‚Π°Ρ‘Ρ‚ΡΡ:

  • ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ новСнькиС уязвимости Π½Π°Β https://www.cvedetails.com/ для  вСрсии Apache
  • ΠΏΠΎΠ΄ΠΎΠ±Ρ€Π°Ρ‚ΡŒ ΠΈ Π½Π°Π»Π°Π΄ΠΈΡ‚ΡŒ мСтасплойт

НС Π²Π·Π»ΠΎΠΌΠ°Ρ‚ΡŒ, Ρ‚Π°ΠΊ Ρ…ΠΎΡ‚ΡŒ ΡƒΠΊΡ€Π°ΡΡ‚ΡŒβ€¦

ΠšΡΡ‚Π°Ρ‚ΠΈ, ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Π΅ запросы прСкрасно Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚ ΠΈ ΠΏΠΎ сСй дСнь, Ссли Π²Ρ‹ ΡΠΎΠ±ΠΈΡ€Π°Π΅Ρ‚Π΅ΡΡŒ Ρ‡Ρ‚ΠΎ-Ρ‚ΠΎ ΡΠΊΠ°Ρ‡Π°Ρ‚ΡŒ Π½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€, минуя ΠΊΠ°ΠΊΠΈΠ΅-Ρ‚ΠΎ ΠΏΡ€Π΅ΠΏΠΎΠ½Ρ‹, установлСнныС администрациСй сайта: рСгистрация, ΠΎΡ‡Π΅Ρ€Π΅Π΄ΡŒ скачивания, ΠΎΠΆΠΈΠ΄Π°Π½ΠΈΠ΅ с просмотром  Ρ€Π΅ΠΊΠ»Π°ΠΌΡ‹ ΠΈ Ρ‚.Π΄. НСваТно, Ρ‡Ρ‚ΠΎ Π²Ρ‹ ΠΈΡ‰ΠΈΡ‚Π΅ β€” ΠΌΡƒΠ·Ρ‹ΠΊΡƒ ΠΈΠ»ΠΈ ΠΎΠ±Ρ€Π°Π· Windows: ΡΠΎΡΡ‚Π°Π²ΡŒΡ‚Π΅ свой запрос ΡΠ°ΠΌΠΎΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΠ½ΠΎ (Π³ΠΈΠ³Π°Π±Π°ΠΉΡ‚Ρ‹ mp3 ΠΈΠ»ΠΈ «крякнутыС» ΠΈΠ»ΠΈ Β«Π·Π°ΠΏΠ°Ρ€ΠΎΠ»Π΅Π½Π½Ρ‹Π΅Β» вСрсии всСх систСм):

Intitle:index. of iso windows.7

Intitle:index.of iso kaspersky

 Inurl:microsoft intitle:index.of filetype:iso 

 Inurl:windows intitle:index.of filetype:iso

Однако Β«Ρ…Π°ΠΊΠ΅Ρ€ΡƒΒ» ΠΈ самому придётся Π±Ρ‹Ρ‚ΡŒ Π½Π°Ρ‡Π΅ΠΊΡƒ, ΠΈΠ±ΠΎ Π΄ΠΎΡ€ΠΊΠΈ ΠΏΠΎΡ€ΠΎΠΉ сами Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‚ Π² сСбя ссылки Π½Π° сайт, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ оказываСтся ΠΎΠ±Ρ‹Ρ‡Π½ΠΎΠΉ ΠΏΡ€ΠΈΠΌΠ°Π½ΠΊΠΎΠΉ ΠΊΠ°ΠΊ сыр Π² ΠΌΡ‹ΡˆΠ΅Π»ΠΎΠ²ΠΊΠ΅. Но Π² любом случаС, Π΄Π°ΠΆΠ΅ Ссли сайт Π·Π°ΠΊΡ€Ρ‹Π²Π°Π΅Ρ‚ доступ ΠΊ ΠΆΠΈΠ·Π½Π΅Π½Π½ΠΎ Π²Π°ΠΆΠ½Ρ‹ΠΌ дирСкториям, ΠΎΠ΄Π½Π°ΠΊΠΎ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΠΈ с ΠΌΠ΅Π΄ΠΈΠ°Ρ„Π°ΠΉΠ»Π°ΠΌΠΈ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ для доступа, Ρ…Π°ΠΊΠ΅Ρ€ ΡƒΠΆΠ΅ способСн Π²Π·Π»ΠΎΠΌΠ°Ρ‚ΡŒ сайт , прСдставив ΠΎΠ±Ρ‰ΡƒΡŽ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½Ρƒ ΠΊΠ°ΠΊ сайт устроСн, ΠΊΠ°ΠΊΠΈΠ΅ Ρ„Π°ΠΉΠ»Ρ‹ ΠΊ Ρ‡Π΅ΠΌΡƒ относятся ΠΈ Ρ‚.Π΄. Но Π΄Π° ладно… Π’ΠΎΡ‚ ΠΊΠ°ΠΊ ΠΌΠΎΠΆΠ΅Ρ‚ Π²Ρ‹Π³Π»ΡΠ΄Π΅Ρ‚ΡŒ ΠΏΡƒΡ‚ΡŒ ΠΊ ΠΏΠ°ΠΏΠΊΠ΅ администратора сайта:

intitle:index.of inurl:admin

ΠŸΠΎΠ΄ΠΎΠ±Π½Ρ‹Π΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ Ρ€Π΅ΡˆΠ°ΡŽΡ‚ΡΡ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ ΠΎΡ‡Π΅Π½ΡŒ просто. ΠŸΡ€ΠΎΡΡ‚ΠΎ Π²ΠΎΠ·ΡŒΠΌΠΈΡ‚Π΅ Π·Π° ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ ΠΈΠΌΠ΅Ρ‚ΡŒ Π² ΠΊΠ°ΠΆΠ΄ΠΎΠΉ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΠΈ ΠΈ ΠΏΠΎΠ΄ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΠΈ свой ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΉ Ρ„Π°ΠΉΠ» index.html. ΠŸΡƒΡΡ‚ΡŒ ΠΎΠ½ Π±ΡƒΠ΄Π΅Ρ‚ пустым, лишь Π±Ρ‹ сСрвСр Π²ΠΎΠ·Π²Ρ€Π°Ρ‰Π°Π» ΠΈΠΌΠ΅Π½Π½ΠΎ Π΅Π³ΠΎ. Π― ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ заполняю Ρ‚Π°ΠΊΠΎΠΉ Ρ„Π°ΠΉΠ» простой ссылкой Π½Π° Π³Π»Π°Π²Π½ΡƒΡŽ страницу сайта.

Как Π²Π·Π»ΠΎΠΌΠ°Ρ‚ΡŒ сайт β€” скрипты.

НСкоторыС Ρ„Π°ΠΉΠ»Ρ‹ ΠΏΠΎΠΏΠ°Π΄Π°ΡŽΡ‚ ΠΏΠΎΠ΄ ΠΎΠ±Ρ‰ΠΈΠΉ ΠΎΠ±Π·ΠΎΡ€ ΠΏΠΎ ошибкС. НСкоторым скриптам Ρ€Π°Π·Ρ€Π΅ΡˆΠ°Π΅Ρ‚ΡΡ вСсти Π»ΠΎΠ³ событий. Π’Π°ΠΊ Ρ‡Ρ‚ΠΎ Ссли Π²Ρ‹ счастливый ΠΎΠ±Π»Π°Π΄Π°Ρ‚Π΅Π»ΡŒ ПО, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π΅Π³ΠΎ, скаТСм, ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ ΠΎΠ½Π»Π°ΠΉΠ½ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΡƒ Π½Π° сайт, ΡƒΠ±Π΅Π΄ΠΈΡ‚Π΅ΡΡŒ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ страницы содСрТащиС Π² сСбС ΠΎΡ‚Ρ‡Ρ‘Ρ‚Ρ‹, сохранСны Π² Π·Π°ΠΏΠ°Ρ€ΠΎΠ»Π΅Π½Π½Ρ‹Ρ… ΠΏΠ°ΠΏΠΊΠ°Ρ….

Π’ΠΎΠΆΠ΅ самоС касаСтся ΠΈ страниц ошибок, Π²ΠΎΠ·Π²Ρ€Π°Ρ‰Π°Π΅ΠΌΡ‹Ρ… сСрвСром Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Ρƒ Ρ…Π°ΠΊΠ΅Ρ€Π°. Π’Π°ΠΌ содСрТится Π½Π΅ΠΌΠ°Π»ΠΎ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, ΠΏΠΎΠ»Π΅Π·Π½ΠΎΠΉ для Ρ‚ΠΎΠ³ΠΎ, ΠΊΡ‚ΠΎ пытаСтся Π²Π·Π»ΠΎΠΌΠ°Ρ‚ΡŒ сайт . Π’Π°ΠΊ, Ссли ΠΏΡ€ΠΈ появлСнии ΠΊΠ°ΠΊΠΎΠΉ-Ρ‚ΠΎ ошибки Π²Π΅Π±-сайт Π²Ρ‹Π΄Π°Ρ‘Ρ‚ кусок (ΠΏΠΎΡ€ΠΎΠΉ Π½Π΅ΠΌΠ°Π»Ρ‹ΠΉ) ΠΊΠΎΠ΄Π°, Google ΡΡ‚Π°Ρ€Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ Π΅Π³ΠΎ Ρ‚ΠΎΠΆΠ΅ индСксируСт, раскрывая сСкрСты сторонним Π½Π°Π±Π»ΡŽΠ΄Π°Ρ‚Π΅Π»ΡΠΌ. Π’Π΅Π± Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ°ΠΌΠΈ примСняСтся нСбСзызвСстная функция phpinfo для Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€ΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ Π½Π΅ Ρ‚Π°ΠΊ с ΠΊΠΎΠ΄ΠΈΡ€ΠΎΠ²ΠΊΠΎΠΉ сайта. Π­Ρ‚Π° функция ΠΌΠΎΠΆΠ΅Ρ‚ ΠΌΠ½ΠΎΠ³ΠΎ Ρ€Π°ΡΡΠΊΠ°Π·Π°Ρ‚ΡŒ профСссионалам ΠΏΠΎ ΠΎΠ±Π΅ стороны Π±Π°Ρ€Ρ€ΠΈΠΊΠ°Π΄Ρ‹. ΠŸΡ€ΠΎΡΡ‚ΠΎ для справки, взглянитС ΠΈ Π²Ρ‹ Π½Π° возмоТности Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ ΠΎΡ‚Π»Π°Π΄ΠΊΠΈ. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ Π² Google:

intitle:phpinfo "PHP Version"

Но ΠΌΠ½ΠΎΠ³ΠΈΠ΅ Π²ΠΈΠ΄Ρ‹ ПО ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°ΡŽΡ‚ стандартный (ΠΏΠΎΡ‚ΠΎΠΌΡƒ Π»Π΅Π³ΠΊΠΎ Π½Π°Ρ…ΠΎΠ΄ΠΈΠΌΡ‹ΠΉ) сцСнарий сообщСния, Ссли ΡΡ‚Π°Π»ΠΊΠΈΠ²Π°ΡŽΡ‚ΡΡ с ΠΊΠ°ΠΊΠΎΠΉ-Π»ΠΈΠ±ΠΎ ошибкой Π² процСссС Ρ€Π°Π±ΠΎΡ‚Ρ‹. ΠŸΠΎΡΠΌΠΎΡ‚Ρ€ΠΈΡ‚Π΅ Π½Π° Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ поиска:

"mySQL error with query"

БообщСния ΠΎΠ± ΠΎΡˆΠΈΠ±ΠΊΠ°Ρ…, ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Π΅ этой, ΠΌΠΎΠ³ΡƒΡ‚ нСсти Π² сСбС ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ Π±Π°Π·Π΅ Π΄Π°Π½Π½Ρ‹Ρ…, стилях, ΠΈΠΌΠ΅Π½Π°Ρ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉβ€¦Π²ΠΎΠ±Ρ‰Π΅ΠΌ, ΠΏΠΎΡ‡Π²Ρƒ для SQL ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΠΉ. Π‘ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ²Ρ‹Π΅ систСмы типа PHP, ASP ΠΌΠΎΠ³ΡƒΡ‚ Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ошибки, ΠΈΠ· ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΌΠΎΠΆΠ½ΠΎ Π²Ρ‹ΡƒΠ΄ΠΈΡ‚ΡŒ структуру ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³ΠΎΠ² ΠΈ ΠΏΠ°ΠΏΠΎΠΊ Π½Π° сайтС, названия скрипт-Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΈ ΠΊΠΎΠ΅-Ρ‡Ρ‚ΠΎ Π΅Ρ‰Ρ‘ ΠΏΠΎΠ»Π΅Π·Π½ΠΎΠ΅ ΠΈ достаточноС, для Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π²Π·Π»ΠΎΠΌΠ°Ρ‚ΡŒ сайт . Иногда Π½Π° Ρ€ΡƒΠΊΡƒ Π²Π·Π»ΠΎΠΌΡ‰ΠΈΠΊΡƒ ΠΈΠ³Ρ€Π°Π΅Ρ‚ ΠΈ полСзная функция Π² Google, которая ΠΊΡΡˆΠΈΡ€ΡƒΠ΅Ρ‚ страницы сайта ΠΈ ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Π΅Ρ‚ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹Π΅ ΠΈ сокрытыС систСмным администратором (Π½ΠΎ ΡƒΠΆΠ΅ проиндСксированныС Π“ΡƒΠ³Π»ΠΎΠΌ) ΠΎΠ³Ρ€Π΅Ρ…ΠΈ Π² бСзопасности.

Как Π²Π·Π»ΠΎΠΌΠ°Ρ‚ΡŒ сайт β€” Π²Ρ‹Π²ΠΎΠ΄Ρ‹

Π”ΠΎΡ€ΠΊΠΈ ΡƒΡ‡Π°Ρ‚ нас самому Π³Π»Π°Π²Π½ΠΎΠΌΡƒ: Ссли Ρ‡Π°ΡΡ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π²Π°ΠΌ нСпонятна и нСдоступна Π² силу ΠΏΡ€ΠΎΠ±Π΅Π»ΠΎΠ² Π² Π²Π°ΡˆΠΈΡ… знаниях β€” это ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Π°Ρ ΡƒΠ³Ρ€ΠΎΠ·Π° сайту. Π”Π°ΠΆΠ΅ Ссли Π΄ΠΎΡ€ΠΊΠΈ ΠΈ Π½Π΅ содСрТат ΠΊΠ°ΠΊΠΎΠΉ-Ρ‚ΠΎ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚ΠΈΠΊΠΈ, ΠΎΠ½ΠΈ подскаТут Ρ…Π°ΠΊΠ΅Ρ€Ρƒ, ΠΎΡ‚ΠΊΡƒΠ΄Π° Π½Π°Ρ‡Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π²Π·Π»ΠΎΠΌΠ°Ρ‚ΡŒ сайт . ΠŸΠΎΠΏΡ€ΠΎΠ±ΡƒΠΉΡ‚Π΅ Π²ΠΎΡ‚ этот запрос:

inurl:/admin/login. asp

ΠΈ Π²Ρ‹ ΡƒΠ²ΠΈΠ΄ΠΈΡ‚Π΅ нСдоступныС для ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄Π° с общСствСнных сайтов стороны Π²Π΅Π± рСсурсов. Если Π²Ρ‹ ΡΠ²Π»ΡΠ΅Ρ‚Π΅ΡΡŒ администратором рСсурса ΠΌΡƒΠ½ΠΈΡ†ΠΈΠΏΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ ΠΈΠ»ΠΈ государствСнного учрСТдСния, Π½Π΅ позволяйтС ΡƒΠΆ Ρ‚Π°ΠΊ просто Ρ€Π°Π·Π±Ρ€Π°ΡΡ‹Π²Π°Ρ‚ΡŒΡΡ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°ΠΌΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠΆΠ½ΠΎ Π»Π΅Π³ΠΊΠΎ Π½Π°ΠΉΡ‚ΠΈ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ запроса:

filetype:xls "имя | ΠΏΠ°Ρ€ΠΎΠ»ΡŒ"

Как Π²Π·Π»ΠΎΠΌΠ°Ρ‚ΡŒ сайт β€” ΠΏΡ€ΠΈΡΠΌΠΎΡ‚Ρ€ΠΈΡ‚Π΅ΡΡŒ ΠΊ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΌ инструмСнтам Π²Π·Π»ΠΎΠΌΠ°

  • Π Π°Π±ΠΎΡ‚Π° с Π΄ΠΎΡ€ΠΊΠ°ΠΌΠΈ Π² Ρ€ΡƒΡ‡Π½ΠΎΠΌ Ρ€Π΅ΠΆΠΈΠΌΠ΅ β€” ΡƒΠ΄Π΅Π» Ρ‚ΠΎΡ‡Π΅Ρ‡Π½ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΈ Π½Π° ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹ΠΉ сайт , Π½Π° ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Ρ…Π°ΠΊΠ΅Ρ€ Ρ‚ΠΎΡ‡ΠΈΡ‚ Π·ΡƒΠ± ΡƒΠΆΠ΅ Π΄Π°Π²Π½ΠΎ. Для Π½Π°Ρ‡ΠΈΠ½Π°ΡŽΡ‰ΠΈΡ… ΠΈ ΠΏΡ€ΠΎΠ±ΡƒΡŽΡ‰ΠΈΡ… свои силы ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‚ инструмСнты автоматичСского поиска уязвимостСй с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Google. Один ΠΈΠ· Π½ΠΈΡ… сущСствуСт Ρƒ самой Google. Он, ΠΊΡ‚ΠΎ Π΅Ρ‰Ρ‘ Π½Π΅ Π·Π½Π°Π΅Ρ‚, извСстСн ΠΊΠ°ΠΊΒ 
    GoogleHacks:
https://webvivant.com/writing-journalism/sample-features/google-hacking-101/

Если Π²Ρ‹ всё для сСбя Ρ€Π΅ΡˆΠΈΠ»ΠΈ, с этого ΠΈ Π½Π°Ρ‡Π½ΠΈΡ‚Π΅. Π­Ρ‚ΠΎ основы.

  • Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ ΠΏΠΎΡΠ΅Ρ€ΡŒΡ‘Π·Π½Π΅Π΅ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½ Π³Ρ€ΡƒΠΏΠΏΠΎΠΉ Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ², ΠΈΠΌΠ΅Π½ΡƒΡŽΡ‰ΠΈΡ… сСбя Π½Π΅ ΠΈΠ½Π°Ρ‡Π΅ ΠΊΠ°ΠΊ ΠšΡƒΠ»ΡŒΡ‚ Π”ΠΎΡ…Π»ΠΎΠΉ ΠšΠΎΡ€ΠΎΠ²Ρ‹, ΠΈ нСсущий Π½Π΅ ΠΌΠ΅Π½Π΅Π΅ ΠΈΠ½Ρ‚Ρ€ΠΈΠ³ΡƒΡŽΡ‰Π΅Π΅ для всСх ΠΆΠΈΡ‚Π΅Π»Π΅ΠΉ постсовСтского пространства Π½Π°Π·Π²Π°Π½ΠΈΠ΅ Goolag (транслит Π½Π° русский Π΄Π°ΠΆΠ΅ Π½Π΅ трСбуСтся, ΠΎΠ΄Π½Π°ΠΊΠΎ сСрвис с Π½Π΅Π΄Π°Π²Π½Π΅Π³ΠΎ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ Π½Π΅ΠΆΠΈΠ²ΠΎΠΉ). Π­Ρ‚ΠΎ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° для Windows, содСрТащая Π² сСбС Π½Π°Π±ΠΎΡ€ Π΄ΠΎΡ€ΠΊΠΎΠ², Π»Π΅Π³ΠΊΠΎ читаСмая ΠΈ измСняСмая ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΌ ΠΏΠΎ вкусу. НСплохой инструмСнт ΠΈ для Π°Π½Π°Π»ΠΈΠ·Π° собствСнного рСсурса. Но, ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎ ΠΆΠ΅, Ρ‡Ρ‚ΠΎΠ±Ρ‹ «качСствСнно» Π²Π·Π»ΠΎΠΌΠ°Ρ‚ΡŒ сайт , Π±Π΅Π· Ρ€ΡƒΡ‡Π½ΠΎΠ³ΠΎ изучСния Π΄ΠΎΡ€ΠΊΠΎΠ² Π½ΠΈΠΊΠ°ΠΊ Π½Π΅ ΠΎΠ±ΠΎΠΉΡ‚ΠΈΡΡŒ. Или, ΠΏΠΎ ΠΊΡ€Π°ΠΉΠ½Π΅ΠΉ ΠΌΠ΅Ρ€Π΅, ΡΡΠΊΠΎΠ½ΠΎΠΌΠΈΡ‚ΡŒ врСмя ΠΌΠΎΠΆΠ½ΠΎ ΡΠ΅Ρ€ΡŒΡ‘Π·Π½ΠΎ.

УспСхов Π²Π°ΠΌ.

ΠžΡ‚ΠΊΡƒΠ΄Π° ΠΌΠΎΠ³ΡƒΡ‚ Π²Π·Π»ΠΎΠΌΠ°Ρ‚ΡŒ Joomla сайт

Β 

Вирус это ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹ΠΉ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ ΠΈ ΠΏΠΎ Π²ΠΎΠ·Π΄ΡƒΡ…Ρƒ ΠΎΠ½ Π½Π° сайт Π½Π΅ ΠΏΠΎΠΏΠ°Π΄Π΅Ρ‚. Вирус заносят Π½Π° сайт послС Π²Π·Π»ΠΎΠΌΠ° ΠΈΠ»ΠΈ сам собствСнник (администратор) сайта заносит вирус со сторонними Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΡΠΌΠΈ ΠΈ шаблонами систСмы. ΠŸΠΎΡΠΌΠΎΡ‚Ρ€ΠΈΠΌ Π½Π° 6 основных Ρ‚ΠΎΡ‡Π΅ΠΊ Β«Π²Ρ…ΠΎΠ΄Π°Β» вирусов Π½Π° сайт.

1. Π’Π·Π»ΠΎΠΌ сСрвСра хостинг-ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Π°

Π›ΡŽΠ±ΠΎΠΉ сСрвис хостинг ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Π° это, ΠΏΠΎ сути, большой ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Ρ‚Π°ΠΊΠΆΠ΅ подвСргаСтся Π°Ρ‚Π°ΠΊΠ°ΠΌ ΠΈ зараТСниям. К соТалСнию, Ссли ваши сайты располоТСны Π½Π° сСрвисС, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ подвСргся ΠΈΠ»ΠΈ подвСргаСтся Π°Ρ‚Π°ΠΊΠ΅, Π²Ρ‹ Π½Π° эту ΡΠΈΡ‚ΡƒΠ°Ρ†ΠΈΡŽ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Ρ€Π΅Π°Π³ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ, Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ ΡƒΡΡ‚Ρ€Π°Π½ΡΡ‚ΡŒ послСдствия Π²Π·Π»ΠΎΠΌΠ° ΠΈΠ»ΠΈ Π°Ρ‚Π°ΠΊΠΈ.

Π—Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ Π²Π·Π»ΠΎΠΌΠ° сСрвиса хостинг-ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Π° ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ профилактичСская. А ΠΈΠΌΠ΅Π½Π½ΠΎ:

  • ΠŸΡ€ΠΈ Π²Ρ‹Π±ΠΎΡ€Π΅ хостинг ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Π° Π²Ρ‹Π±ΠΈΡ€Π°ΠΉΡ‚Π΅ ΠΏΡ€ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹Π΅ ΠΈ Ρ‚ΠΎΠΏΠΎΠ²Ρ‹Π΅ сСрвисы. ΠžΠ±Ρ€Π°Ρ‚ΠΈΡ‚Π΅ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ Π»ΠΈ хостинг ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€ свой Π΄Π°Ρ‚Π° Ρ†Π΅Π½Ρ‚Ρ€ ΠΈΠ»ΠΈ Π°Ρ€Π΅Π½Π΄ΡƒΠ΅Ρ‚ Π΅Π³ΠΎ. Π’ ΠΎΡ‚Π·Ρ‹Π²Π°Ρ… ΠΎ хостинг ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Ρ‹ ΠΎΠ±Ρ€Π°Ρ‚ΠΈΡ‚Π΅ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π½Π° статистику Π΅Π³ΠΎ простоя ΠΈ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ нСдоступности сайтов.
  • Π£ Β«Π·Π°Ρ‰ΠΈΡ‚Π½ΠΈΠΊΠΎΠ²Β» сайтов Π΅ΡΡ‚ΡŒ ΠΏΠ΅Ρ€Π²ΠΎΠ΅ Β«Π·ΠΎΠ»ΠΎΡ‚ΠΎΠ΅Β» ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ: Для ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ Π΄ΠΎΠΌΠ΅Π½Π° (сайта), Π½ΡƒΠΆΠ½ΠΎ ΡΠΎΠ·Π΄Π°Π²Π°Ρ‚ΡŒ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΉ Π°ΠΊΠΊΠ°ΡƒΠ½Ρ‚ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ. Π­Ρ‚ΠΎ практичСски Π½Π΅ получится, для ΡˆΠ°Ρ€Π΅Π΄-хостингах (хостингах, Π³Π΄Π΅ ΠΏΠΎΠ΄ ΠΎΠ΄Π½ΠΈΠΌ Π°ΠΊΠΊΠ°ΡƒΠ½Ρ‚ΠΎΠΌ, Π²Π°ΠΌ Ρ€Π°Π·Ρ€Π΅ΡˆΠ°ΡŽΡ‚ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ 2-10-20 сайтов), Π½ΠΎ Π²ΠΏΠΎΠ»Π½Π΅ осущСствимо Π½Π° VDS–сСрвСрах. Π’Π°ΠΊΠΎΠ΅ Ρ€Π°Π·Π΄Π΅Π»Π΅Π½ΠΈΠ΅ сайтов ΠΏΠΎ Π°ΠΊΠΊΠ°ΡƒΠ½Ρ‚Π°ΠΌ, ΠΈΠ·ΠΎΠ»ΠΈΡ€ΡƒΠ΅Ρ‚ сайты Π΄Ρ€ΡƒΠ³ ΠΎΡ‚ Π΄Ρ€ΡƒΠ³Π° ΠΈ ΠΏΡ€ΠΈ Π·Π°Ρ€Π°ΠΆΠ΅Π½ΠΈΠΈ ΠΎΠ΄Π½ΠΎΠ³ΠΎ сайта, ΠΈΡΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ Π°Π½Π°Π»ΠΎΠ³ΠΈΡ‡Π½ΠΎΠ΅ Π·Π°Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅ Π΄Ρ€ΡƒΠ³ΠΈΡ… сайтов Π°ΠΊΠΊΠ°ΡƒΠ½Ρ‚Π°.

2. Π’Π·Π»ΠΎΠΌ сайта Ρ‡Π΅Ρ€Π΅Π· Β«Π΄Ρ‹Ρ€Ρ‹Β», ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ CMS

Π›ΡŽΠ±Π°Ρ систСма управлСния сайтом (CMS) со Π²Ρ€Π΅ΠΌΠ΅Π½Π΅ΠΌ становится уязвимой. НС ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΈ CMS Joomla. ИмСнно ΠΏΠΎ этой ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅ Π²Π°ΠΆΠ½ΠΎ для бСзопасности Joomla, ΡΠ»Π΅Π΄ΠΈΡ‚ΡŒ Π·Π° ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ΠΌ систСмы ΠΈ пСриодичСскиС Π΅Ρ‘ ΠΎΠ±Π½ΠΎΠ²Π»ΡΡ‚ΡŒ, Π½ΠΎΠ²Ρ‹ΠΌΠΈ Ρ€Π΅Π»ΠΈΠ·Π°ΠΌΠΈ бСзопасности.

3. Π’Π·Π»ΠΎΠΌ CMS Joomla

Бпособы Π²Π·Π»ΠΎΠΌΠ° CMS ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅:

  • Π’Π·Π»ΠΎΠΌ сайта ΠΈ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠ° Π²Π΅Π± шСллов ΠΈ бэкдоров Ρ‡Π΅Ρ€Π΅Π· всСвозмоТныС Ρ„ΠΎΡ€ΠΌΡ‹ Π·Π°Π³Ρ€ΡƒΠ·ΠΎΠΊ: Ρ„ΠΎΡ‚ΠΎ, ΠΌΠ΅Π΄ΠΈΠ°Ρ„Π°ΠΉΠ»ΠΎΠ², Π΄Ρ€ΡƒΠ³ΠΈΡ… Ρ„Π°ΠΉΠ»ΠΎΠ²;
  • «Занос» врСдоносного ΠΊΠΎΠ΄Π° Ρ‡Π΅Ρ€Π΅Π· спам рассылку ΠΈΠ»ΠΈ Ρ‡Π΅Ρ€Π΅Π· SQL ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΡŽ;
  • Воровство Π΄Π°Π½Π½Ρ‹Ρ… администратора сайта (ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΠΈ SQL, XSSΠ°Ρ‚Π°ΠΊΠΈ, ΠΏΠΎΠ΄Π±ΠΎΡ€ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ).
  • Π—Π°Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅ сайта Ρ‡Π΅Ρ€Π΅Π· сторонниС Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΡ ΠΈ ΡˆΠ°Π±Π»ΠΎΠ½Ρ‹
  • Π‘ΠΊΠ°Ρ‡ΠΈΠ²Π°Π½ΠΈΠ΅ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΠΉ ΠΈ шаблонов с Π±Π»ΠΎΠ³ΠΎΠ² ΠΈ сайтов Π²Π΅Π± мастСров, Π΄Π°ΠΆΠ΅ самых ΠΈΠΌΠ΅Π½ΠΈΡ‚Ρ‹Ρ…, это прямой ΠΏΡƒΡ‚ΡŒ ΠΊ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΠΌΡƒ Π·Π°Ρ€Π°ΠΆΠ΅Π½ΠΈΡŽ сайта. ΠŸΠΎΠ΄Ρ‡Π°Ρ, Ρ‚Π°ΠΊΠΎΠ΅ Ρ†Π΅ΠΏΠ½ΠΎΠ΅ скачиваниС Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΡ, ΠΎΡ‚ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ΠΊ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ, ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΡ‚ ΠΊ массовому Π·Π°Ρ€Π°ΠΆΠ΅Π½ΠΈΡŽ.
  • НС Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΠΎΠ²Π°Π½Ρ‹ ΠΈ всСвозмоТныС Β«Ρ‚ΠΎΡ€Ρ€Π΅Π½Ρ‚Β» ΠΊΠ°Ρ‡Π°Π»ΠΊΠΈ, ΠΏΡ€Π΅Π΄Π»Π°Π³Π°ΡŽΡ‰ΠΈΠ΅ бСсплатно ΡΠΊΠ°Ρ‡Π°Ρ‚ΡŒ ΠΏΠ»Π°Ρ‚Π½ΠΎΠ΅ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΠ΅ ΠΈΠ»ΠΈ шаблон.

4. Π’Π·Π»ΠΎΠΌ сайта Joomla брутфорс Π°Ρ‚Π°ΠΊΠΎΠΉ

Брутфорс Π°Ρ‚Π°ΠΊΠ° это ΠΏΠΎΠ΄Π±ΠΎΡ€ ΠΈΠΌΠ΅Π½ΠΈ ΠΈ пароля администратора сайта. Π­Ρ‚Π° Π»Π°Π·Π΅ΠΉΠΊΠ° закрываСтся слоТными паролями администратора ΠΈ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ΠΌ ΠΈΠΌΠ΅Π½ΠΈ администратора с adminΠ½Π° ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½ΠΎΠ΅ имя.

5. Π’Π·Π»ΠΎΠΌ сайта ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚ΠΎΠΌ FTP доступа

Работая с сайтом нСльзя ΠΎΠ±ΠΎΠΉΡ‚ΠΈΡΡŒ Π±Π΅Π· доступа ΠΊ ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³Ρƒ сайта ΠΏΠΎ FTP. FTP ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» достаточно доступСн ΠΈ Π±Ρ‹Π»ΠΎ Π±Ρ‹ странно Ссли Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ Π½Π° ΠΏΡ‹Ρ‚Π°Π»ΠΈΡΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ эту Π»Π°Π·Π΅ΠΉΠΊΡƒ. Π—Π°Ρ‰ΠΈΡ‚Π° этой Π»Π°Π·Π΅ΠΉΠΊΠΈ, Π² использовании SFTP ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°, создания для ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ сайта ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ FTP Π°ΠΊΠΊΠ°ΡƒΠ½Ρ‚Π° ΠΈ Π½Π΅ сохранСнии ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ Π² FTP ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π΅.

6. ПослСдняя ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π° Π²Π·Π»ΠΎΠΌΠ°, нСпрофСссионализм нанятых фрилансСров

Если Π²Ρ‹ Π½Π΅ Π·Π°Π½ΠΈΠΌΠ°Π΅Ρ‚Π΅ΡΡŒ сайтом ΡΠ°ΠΌΠΎΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΠ½ΠΎ, Π° Π½Π°Π½ΠΈΠΌΠ°Π΅Ρ‚Π΅ подрядчиков для смСны Π΄ΠΈΠ·Π°ΠΉΠ½Π° ΠΈΠ»ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΡ… Ρ€Π°Π±ΠΎΡ‚, Π²ΠΏΠΎΠ»Π½Π΅ Π²ΠΎΠ·ΠΌΠΎΠΆΠ΅Π½ занос, Π² Ρ‚ΠΎΠΌ числС Π½Π΅ ΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½Ρ‹ΠΉ, вируса подрядчиком.

Π’ Ρ€Π°Π·Π΄Π΅Π»Π΅ Β«Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ JoomlaΒ» я Π΅Ρ‰Π΅ Π½Π΅ Ρ€Π°Π· расскаТу, ΠΊΠ°ΠΊ Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒ эти ΡˆΠ΅ΡΡ‚ΡŒ Ρ‚ΠΎΡ‡Π΅ΠΊ Π²Π·Π»ΠΎΠΌΠ° сайта.

Β©Joomla3-x.ru

Π”Ρ€ΡƒΠ³ΠΈΠ΅ ΡΡ‚Π°Ρ‚ΡŒΠΈ Ρ€Π°Π·Π΄Π΅Π»Π°: Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ Joomla 3

  • Как ΠΈΠ·ΠΌΠ΅Π½ΠΈΡ‚ΡŒ прСфикс Π±Π°Π·Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ… Joomla 3
  • 5 простых шагов Π·Π°Ρ‰ΠΈΡ‚Ρ‹ сайта Joomla 3
  • Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ Joomla сайта ΠΈ ΠΏΠΎΡ‡Π΅ΠΌΡƒ ΠΎΠ½Π° Π²Π°ΠΆΠ½Π°
  • Π—Π°Ρ‰ΠΈΡ‚Π° сайта ΠΎΡ‚ Π±ΠΎΡ‚ΠΎΠ²
  • Π—Π°Ρ‰ΠΈΡ‚Π° сайта ΠΎΡ‚ вирусов

Β 

Π—Π°Ρ‰ΠΈΡ‚Π° сайта ΠΎΡ‚ вирусов

Π‘Π²ΠΎΠΉ сайт, ΠΊΠ°ΠΊ любоС Π΄Ρ€ΡƒΠ³ΠΎΠ΅ имущСство, Π½ΡƒΠΆΠ½ΠΎ Π·Π°Ρ‰ΠΈΡ‰Π°Ρ‚ΡŒ. ΠŸΡ€Π΅ΠΆΠ΄Π΅ всСго, сайт Π½…

Π—Π°Ρ‰ΠΈΡ‚Π° сайта ΠΎΡ‚ Π±ΠΎΡ‚ΠΎΠ²

Одним ΠΈΠ· Π²ΠΈΠ΄ΠΎΠ² врСдоносного воздСйствиС Π½Π° сайт, являСтся ΠΎΠ±Ρ…ΠΎΠ΄ сайта Π²Ρ€Π΅Π΄ΠΎ…

Powered by JV-Relatives

ΠΠ°Ρ‡Π°Ρ‚ΡŒ Π²Π·Π»ΠΎΠΌ ΠΈ ΠΏΡ€ΠΈΡΠΎΠ΅Π΄ΠΈΠ½ΠΈΡ‚ΡŒΡΡ ΠΊ ΠΊΡ€ΡƒΠΏΠ½Π΅ΠΉΡˆΠ΅ΠΌΡƒ сообщСству Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ²

Как ΠΌΠ½Π΅ Π½Π°Ρ‡Π°Ρ‚ΡŒ?

РСгистрация ΡƒΡ‡Π΅Ρ‚Π½ΠΎΠΉ записи. Π’Π°ΠΌ потрСбуСтся имя, имя ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ΠΈ Π΄Π΅ΠΉΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΉ адрСс элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹. Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΎΡΡ‚Π°Π²Π°Ρ‚ΡŒΡΡ Π°Π½ΠΎΠ½ΠΈΠΌΠ½Ρ‹ΠΌ с псСвдонимом, Π½ΠΎ Ссли Π²Ρ‹ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚Π΅ Π½Π°Π³Ρ€Π°Π΄Ρƒ, Π²Π°ΠΌ Π½ΡƒΠΆΠ½ΠΎ Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ HackerOne свою Π»ΠΈΡ‡Π½ΠΎΡΡ‚ΡŒ. ΠžΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ ΠΎΠ·Π½Π°ΠΊΠΎΠΌΡŒΡ‚Π΅ΡΡŒ с нашим Руководством ΠΏΠΎ Ρ€Π°ΡΠΊΡ€Ρ‹Ρ‚ΠΈΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ ΠΈΠ·Π»ΠΎΠΆΠ΅Π½Ρ‹ основныС оТидания, с ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌΠΈ ΡΠΎΠ³Π»Π°ΡˆΠ°ΡŽΡ‚ΡΡ ΠΊΠ°ΠΊ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ бСзопасности, Ρ‚Π°ΠΊ ΠΈ Ρ…Π°ΠΊΠ΅Ρ€Ρ‹, ΠΏΡ€ΠΈΡΠΎΠ΅Π΄ΠΈΠ½ΡΡΡΡŒ ΠΊ HackerOne.

НайдитС ΡƒΡ‡Π°ΡΡ‚Π²ΡƒΡŽΡ‰ΡƒΡŽ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ. Π’Π½ΠΈΠΌΠ°Ρ‚Π΅Π»ΡŒΠ½ΠΎ ΠΏΡ€ΠΎΡ‡ΠΈΡ‚Π°ΠΉΡ‚Π΅ страницу бСзопасности, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ Π²Ρ‹ Π½Π°ΠΉΠ΄Π΅Ρ‚Π΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡƒΡŽ для участия Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ΅, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ объСм ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ ΠΈ ΠΎΠΆΠΈΠ΄Π°Π΅ΠΌΠΎΠ΅ Π²ΠΎΠ·Π½Π°Π³Ρ€Π°ΠΆΠ΄Π΅Π½ΠΈΠ΅. ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Ρ‚ΡŒ благодарности, ΠΏΠΎΠ΄Π°Ρ€ΠΊΠΈ ΠΈ / ΠΈΠ»ΠΈ Π½Π°Π³Ρ€Π°Π΄Ρ‹ Π·Π° Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΎΡ‚Ρ‡Π΅Ρ‚Ρ‹; каТдая ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½Π°, ΠΈ Π½Π° усмотрСниС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹, ΠΊΠ°ΠΊΠΎΠ΅ Π²ΠΎΠ·Π½Π°Π³Ρ€Π°ΠΆΠ΄Π΅Π½ΠΈΠ΅ ΠΎΠ½ΠΈ ΠΏΡ€Π΅Π΄Π»Π°Π³Π°ΡŽΡ‚, поэтому ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ это, ΠΏΡ€Π΅ΠΆΠ΄Π΅ Ρ‡Π΅ΠΌ ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ ΠΎΡ‚Ρ‡Π΅Ρ‚. НачнитС Π²Π·Π»Π°ΠΌΡ‹Π²Π°Ρ‚ΡŒ ΠΈ ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ ΠΎΡ‚Ρ‡Π΅Ρ‚Ρ‹. Π’Π°ΡˆΠΈ ΠΎΡ‚Ρ‡Π΅Ρ‚Ρ‹ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π²ΠΊΠ»ΡŽΡ‡Π°Ρ‚ΡŒ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎΠ΅ описаниС вашСго открытия с Ρ‡Π΅Ρ‚ΠΊΠΈΠΌΠΈ, ΠΊΡ€Π°Ρ‚ΠΊΠΈΠΌΠΈ воспроизводимыми шагами ΠΈΠ»ΠΈ Ρ€Π°Π±ΠΎΡ‡ΠΈΠΌ Π΄ΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²ΠΎΠΌ ΠΊΠΎΠ½Ρ†Π΅ΠΏΡ†ΠΈΠΈ (POC). Если ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ Π½Π΅ ΠΎΠ±ΡŠΡΡΠ½ΠΈΡ‚ΡŒ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ, Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹ Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ Π·Π°Π΄Π΅Ρ€ΠΆΠΊΠΈ Π² процСссС раскрытия, Ρ‡Ρ‚ΠΎ Π½Π΅ΠΆΠ΅Π»Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ для всСх. Если Π²Ρ‹ Π½Π΅ Π·Π½Π°Π΅Ρ‚Π΅, ΠΊΠ°ΠΊ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π²Ρ‹Π³Π»ΡΠ΄Π΅Ρ‚ΡŒ Ρ…ΠΎΡ€ΠΎΡˆΠΈΠΉ ΠΎΡ‚Ρ‡Π΅Ρ‚, Π²ΠΎΡ‚ нСсколько совСтов.

Π― нашСл ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ?

ΠŸΠΎΠ·Π΄Ρ€Π°Π²Π»ΡΠ΅ΠΌ с ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ΠΌ уязвимости Π² систСмС бСзопасности, это Π·Π΄ΠΎΡ€ΠΎΠ²ΠΎ! Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³ HackerOne, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π½Π°ΠΉΡ‚ΠΈ подходящий способ ΡΠ²ΡΠ·Π°Ρ‚ΡŒΡΡ с ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠ΅ΠΉ. НСкоторыС ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΏΡ€Π΅Π΄ΠΏΠΎΡ‡ΠΈΡ‚Π°ΡŽΡ‚, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π²Ρ‹ ΡΠ²ΡΠ·Ρ‹Π²Π°Π»ΠΈΡΡŒ с Π½ΠΈΠΌΠΈ Ρ‡Π΅Ρ€Π΅Π· HackerOne, Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ β€” ΠΏΠΎ элСктронной ΠΏΠΎΡ‡Ρ‚Π΅. Вся информация Π΅ΡΡ‚ΡŒ Π² ΠΈΡ… ΠΏΡ€ΠΎΡ„ΠΈΠ»Π΅. ΠŸΡ€ΠΎΡΡ‚ΠΎ Π½Π°ΠΉΠ΄ΠΈΡ‚Π΅ Π½Π°Π·Π²Π°Π½ΠΈΠ΅ ΠΈΡ… ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, ΠΈ появится ΠΈΡ… ΠΏΡ€Π΅Π΄ΠΏΠΎΡ‡Ρ‚ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ ΠΌΠ΅Ρ‚ΠΎΠ΄.

Π’ΠΎΡ‚ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, которая ΠΎΠ±Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°Π΅Ρ‚ ΠΎΡ‚Ρ‡Π΅Ρ‚Ρ‹ ΠΎ HackerOne: https://hackerone.com/twitter

Π’ΠΎΡ‚ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, ΠΏΡ€Π΅Π΄ΠΏΠΎΡ‡ΠΈΡ‚Π°ΡŽΡ‰Π΅ΠΉ ΡΠ»Π΅ΠΊΡ‚Ρ€ΠΎΠ½Π½ΡƒΡŽ ΠΏΠΎΡ‡Ρ‚Ρƒ: https://hackerone.com/ncsc

Когда ΠΌΠ½Π΅ ΡΠΎΠΎΠ±Ρ‰Π°Ρ‚ΡŒ ΠΎΠ± уязвимости бСзопасности?

ΠŸΠ΅Ρ€Π΅Π΄ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΊΠΎΠΉ сообщСния ΠΎΠ± уязвимости систСмы бСзопасности ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ ΠΎΠ·Π½Π°ΠΊΠΎΠΌΡŒΡ‚Π΅ΡΡŒ с ΠΎΠ±Π»Π°ΡΡ‚ΡŒΡŽ примСнСния ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹. ΠœΠ°ΡΡˆΡ‚Π°Π± опрСдСляСт, заинтСрСсована Π»ΠΈ компания Π² ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠΉ уязвимости. ПослС Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ Π²Ρ‹ ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€Π΄ΠΈΡ‚Π΅, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° ΠΏΡ€ΠΈΠΌΠ΅Ρ‚ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ, ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ сообщитС ΠΎ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ΅ Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ.

Как Π½Π°ΠΏΠΈΡΠ°Ρ‚ΡŒ Ρ…ΠΎΡ€ΠΎΡˆΠΈΠΉ ΠΎΡ‚Ρ‡Π΅Ρ‚?

Π₯ΠΎΡ€ΠΎΡˆΠΈΠΉ ΠΎΡ‚Ρ‡Π΅Ρ‚ состоит ΠΈΠ· Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… Π²Π΅Ρ‰Π΅ΠΉ β€” ΠΎΠΏΠΈΡΠ°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ°, ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎΠ³ΠΎ объяснСния ΠΈ подтвСрТдСния ΠΊΠΎΠ½Ρ†Π΅ΠΏΡ†ΠΈΠΈ, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠ΅Ρ‚Π°Π΄Π°Π½Π½Ρ‹Ρ…. @nahamsec написал ΠΎΡ‚Π»ΠΈΡ‡Π½ΠΎΠ΅ руководство ΠΎ Ρ‚ΠΎΠΌ, ΠΊΠ°ΠΊ Π½Π°ΠΏΠΈΡΠ°Ρ‚ΡŒ Ρ…ΠΎΡ€ΠΎΡˆΠΈΠΉ ΠΎΡ‚Ρ‡Π΅Ρ‚. Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΏΡ€ΠΎΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ Π΅Π³ΠΎ здСсь: https://docs.hackerone.com/programs/quality-reports.html.

КакиС инструмСнты ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ?

Π’Π°ΠΊ ΠΊΠ°ΠΊ ΠΌΡ‹ Π½Π΅Π΄Π°Π²Π½ΠΎ прСвысили 100 ΠΌΠΈΠ»Π»ΠΈΠΎΠ½ΠΎΠ² Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ² Π² Π½Π°Π³Ρ€Π°Π΄Π°Ρ…, ΠΌΡ‹ Ρ…ΠΎΡ‚ΠΈΠΌ ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠΈΡ‚ΡŒ ΠΏΡ€Π°Π·Π΄Π½ΠΎΠ²Π°Π½ΠΈΠ΅ с этим списком ΠΈΠ· 100 инструмСнтов ΠΈ рСсурсов для Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ²! Они Π²Π°Ρ€ΡŒΠΈΡ€ΡƒΡŽΡ‚ΡΡ ΠΎΡ‚ Π½ΠΎΠ²ΠΈΡ‡ΠΊΠ° Π΄ΠΎ экспСрта. Π‘ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ ΠΈΠ· Π½ΠΈΡ… бСсплатны, Π½ΠΎ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ стоят Π΄Π΅Π½Π΅Π³. ВсС ΠΎ Π½ΠΈΡ… Ρ‡ΠΈΡ‚Π°ΠΉΡ‚Π΅ здСсь.

Π§Ρ‚ΠΎ происходит, ΠΊΠΎΠ³Π΄Π° я ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡŽ ΠΎΡ‚Ρ‡Π΅Ρ‚?

Компания просмотрит содСрТимоС ΠΈ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ. Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΏΡ€ΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΏΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΠΈ эффСктивности рСагирования Π½Π° страницС ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ. Π­Ρ‚ΠΎ ΠΏΠΎΠΌΠΎΠΆΠ΅Ρ‚ Π²Π°ΠΌ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ, насколько быстро компания ΠΎΡ‚Π²Π΅Ρ‚ΠΈΡ‚, Π²ΠΎΠ·Π½Π°Π³Ρ€Π°Π΄ΠΈΡ‚ ΠΈ устранит ΠΎΡˆΠΈΠ±ΠΊΡƒ.

Как ΠΏΠΎΠ΄Π΅Π»ΠΈΡ‚ΡŒΡΡ с сообщСством?

Π₯акСрскоС сообщСство β€” это Π³Ρ€ΡƒΠΏΠΏΠ° ΠΈΠ· дСсятков тысяч людСй, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π΄Π΅Π»Π°ΡŽΡ‚ Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ Π±ΠΎΠ»Π΅Π΅ бСзопасным для всСх. МногиС ΠΈΠ· нас ΡƒΠ·Π½Π°ΡŽΡ‚ Ρ‡Ρ‚ΠΎ-Ρ‚ΠΎ Π½ΠΎΠ²ΠΎΠ΅ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ дСнь. Π§Ρ‚ΠΎΠ±Ρ‹ ΠΌΡ‹ ΠΌΠΎΠ³Π»ΠΈ ΠΏΡ€Π΅ΡƒΡΠΏΠ΅Ρ‚ΡŒ ΠΈ ΠΎΡ‚ΠΊΡ€Ρ‹Π²Π°Ρ‚ΡŒ Π½ΠΎΠ²Ρ‹Π΅ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ ΠΈ Ρ†Π΅Π»Ρ‹Π΅ классы уязвимостСй, ΠΌΡ‹ стараСмся Π΄Π΅Π»ΠΈΡ‚ΡŒΡΡ ΠΊΠ°ΠΊ ΠΌΠΎΠΆΠ½ΠΎ большим количСством ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ. Π­Ρ‚ΠΎ часто дСлаСтся с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ сообщСний Π² Π±Π»ΠΎΠ³Π°Ρ…, инструкций, Π²Ρ‹Π·ΠΎΠ²ΠΎΠ² CTF, ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΎΠ³ΠΎ раскрытия ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΈΠ»ΠΈ простого Ρ‚Π²ΠΈΡ‚Π°. Π­Ρ‚ΠΎ ΠΎΠ΄Π½Π° ΠΈΠ· Π²Π΅Ρ‰Π΅ΠΉ, которая Π΄Π΅Π»Π°Π΅Ρ‚ это сообщСство Ρ‚Π°ΠΊΠΈΠΌ Π·Π°ΠΌΠ΅Ρ‡Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌ!

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ Ρ…Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ?

Hacktivity β€” это главная страница нашСго сообщСства, Π΄Π΅ΠΌΠΎΠ½ΡΡ‚Ρ€ΠΈΡ€ΡƒΡŽΡ‰Π°Ρ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Π΅ дСйствия, связанныС с уязвимостями (ΠΊΠΎΠ³Π΄Π°-Ρ‚ΠΎ раскрытыми), Ρ…Π°ΠΊΠ΅Ρ€Π°ΠΌΠΈ, ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°ΠΌΠΈ ΠΈ Π½Π°Π³Ρ€Π°Π΄Π°ΠΌΠΈ Π·Π° Π²ΠΎΠ·Π½Π°Π³Ρ€Π°ΠΆΠ΄Π΅Π½ΠΈΠ΅. Π’ этой ΡΡ‚Π°Ρ‚ΡŒΠ΅ ΠΌΡ‹ ΠΎΡ‚Π²Π΅Ρ‚ΠΈΠΌ Π½Π° Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ часто Π·Π°Π΄Π°Π²Π°Π΅ΠΌΡ‹Π΅ вопросы ΠΎ Hacktivity.

9 ΠœΠ΅Ρ‚ΠΎΠ΄Ρ‹ Π²Π·Π»ΠΎΠΌΠ° Π²Π΅Π±-сайтов, Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ часто ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Π΅ Ρ…Π°ΠΊΠ΅Ρ€Π°ΠΌΠΈ

ΠŸΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚Π΅ΡΡŒ Π»ΠΈ Π²Ρ‹ Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ΠΎΠΌ? Π£Π³Π°Π΄Π°ΠΉΡ‚Π΅, Ρ‡Ρ‚ΠΎ Π²Ρ‹ Π΄Π΅Π»Π°Π΅Ρ‚Π΅. Π’ΠΎΠ³Π΄Π° Π²Ρ‹, Π΄ΠΎΠ»ΠΆΠ½ΠΎ Π±Ρ‹Ρ‚ΡŒ, ΡΡ‚Π°Π»ΠΊΠΈΠ²Π°Π»ΠΈΡΡŒ с Ρ‚Π°ΠΊΠΈΠΌΠΈ новостями, ΠΊΠ°ΠΊ Ρ…Π°ΠΊΠ΅Ρ€Ρ‹, ΠΊΡ€Π°Π΄ΡƒΡ‰ΠΈΠ΅ Π΄Π°Π½Π½Ρ‹Π΅ ΠΈ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‰ΠΈΠ΅ сСрвисы ΠΈ Π²Π΅Π±-сайты. Π’ΠΎΡ‚ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ Π²Π·Π»ΠΎΠΌΠ° Π²Π΅Π±-сайтов, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ Ρ…Π°ΠΊΠ΅Ρ€Ρ‹.

На самом Π΄Π΅Π»Π΅, согласно хакСрской статистикС:

  • 64% ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ ΠΏΡ€ΠΈΠ·Π½Π°ΡŽΡ‚, Ρ‡Ρ‚ΠΎ ΡΡ‚Π°Π»ΠΊΠΈΠ²Π°Π»ΠΈΡΡŒ с Π²Π΅Π±-Π°Ρ‚Π°ΠΊΠ°ΠΌΠΈ это ΡΠ»ΡƒΡ‡ΠΈΠ»ΠΎΡΡŒ ΠΈΠ·-Π·Π° чСловСчСских ошибок

Π­Ρ‚ΠΈ статистичСскиС Π΄Π°Π½Π½Ρ‹Π΅, мягко говоря, ΠΏΠΎΡ€Π°Π·ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹.

Π­Ρ‚ΠΎ Π½Π΅ ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Ρ‹ Π²Π΅Π±-сайтов бСзрассудны. НСт, ΠΎΠ½ΠΈ ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°ΡŽΡ‚ ΠΌΠ΅Ρ€Ρ‹ прСдостороТности. Π’ΠΎΡ‚ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ — этого ΠΌΠ°Π»ΠΎ! ВсС Π²Π΅Π±-сайты ΠΈ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-сСрвисы ΠΈΠΌΠ΅ΡŽΡ‚ Π½Π΅Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ уязвимости, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Π½Ρ‹ Ρ‚ΠΎΠΉ ΠΈΠ»ΠΈ ΠΈΠ½ΠΎΠΉ Ρ‚Π΅Ρ…Π½ΠΈΠΊΠΎΠΉ Π²Π·Π»ΠΎΠΌΠ° Π²Π΅Π±-сайта. Если Π²Ρ‹ Π½Π΅ выявитС ΠΈ Π½Π΅ исправитС эти уязвимости воврСмя, Π²Ρ‹ ΠΎΡΡ‚Π°Π½Π΅Ρ‚Π΅ΡΡŒ Π½Π΅Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½Ρ‹ΠΌΠΈ.

ПослС ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ Π²Π·Π»ΠΎΠΌΠ° я Π²ΠΈΠ΄Π΅Π» ΠΌΠ½ΠΎΠ³ΠΎ удивлСния… Если Π±Ρ‹ я Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π»ΡƒΡ‡ΡˆΠ΅ Π·Π½Π°Π» этих Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ² ΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ Π²Π·Π»ΠΎΠΌΠ° Π²Π΅Π±-сайтов, я ΠΌΠΎΠ³ Π±Ρ‹ ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ ΠΈΠ·Π±Π΅ΠΆΠ°Ρ‚ΡŒ этого. »

Π₯отя Π² этом Π΅ΡΡ‚ΡŒ доля ΠΏΡ€Π°Π²Π΄Ρ‹, это Π½Π΅ совсСм Ρ‚Π°ΠΊ.

ΠŸΡ€ΠΈ этом, ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎ, ΠΏΠΎΠ»Π΅Π·Π½ΠΎ Π·Π°Π³Π»ΡΠ½ΡƒΡ‚ΡŒ Π² сознаниС Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ². Но Π±Π΅Π· Π½Π°Π΄Π»Π΅ΠΆΠ°Ρ‰Π΅Π³ΠΎ Π·Π°Ρ‰ΠΈΡ‚Π½ΠΎΠ³ΠΎ снаряТСния Π²Ρ‹ Π½ΠΈΡ‡Π΅ΠΌ Π½Π΅ Π»ΡƒΡ‡ΡˆΠ΅ Π±Π΅Π·ΠΎΡ€ΡƒΠΆΠ½ΠΎΠ³ΠΎ солдата.

Π˜Ρ‚Π°ΠΊ, с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ этой записи Π² Π±Π»ΠΎΠ³Π΅ ΠΌΡ‹ создали ΠΎΠΊΠ½ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π²Ρ‹ ΠΌΠΎΠ³Π»ΠΈ ΠΎΠ·Π½Π°ΠΊΠΎΠΌΠΈΡ‚ΡŒΡΡ с дСйствиями Ρ…Π°ΠΊΠ΅Ρ€Π° ΠΈ ΠΏΠΎΠ½ΡΡ‚ΡŒ распространСнныС Π²Π΅Π±-ΡƒΠ³Ρ€ΠΎΠ·Ρ‹ ΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ Π²Π·Π»ΠΎΠΌΠ°, стоящиС Π·Π° Π½ΠΈΠΌΠΈ.

НиТС ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Ρ‹ Π΄Π΅Π²ΡΡ‚ΡŒ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ распространСнных ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² Π²Π·Π»ΠΎΠΌΠ° Π²Π΅Π±-сайтов, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Ρ… Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌΠΈ.

Π›ΡƒΡ‡ΡˆΠΈΠ΅ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ Π²Π·Π»ΠΎΠΌΠ° Π²Π΅Π±-сайтов

1. Π‘ΠΎΡ†ΠΈΠ°Π»ΡŒΠ½Π°Ρ инТСнСрия (Ρ„ΠΈΡˆΠΈΠ½Π³, Π½Π°ΠΆΠΈΠ²ΠΊΠ°)

Ѐишинг β€” это ΠΌΠ΅Ρ‚ΠΎΠ΄, ΠΏΡ€ΠΈ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ ΠΊΠΎΠΏΠΈΡ€ΡƒΠ΅Ρ‚ исходный Π²Π΅Π±-сайт, Π° Π·Π°Ρ‚Π΅ΠΌ ΠΏΠΎΠ±ΡƒΠΆΠ΄Π°Π΅Ρ‚ ΠΆΠ΅Ρ€Ρ‚Π²Ρƒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ этот ΠΏΠΎΠ΄Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΉ Π²Π΅Π±-сайт, Π° Π½Π΅ ΠΎΡ€ΠΈΠ³ΠΈΠ½Π°Π»ΡŒΠ½Ρ‹ΠΉ. Как Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΆΠ΅Ρ€Ρ‚Π²Π° Π²Π²ΠΎΠ΄ΠΈΡ‚ свои ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ Π½Π° этом Π²Π΅Π±-сайтС, всС Π΄Π°Π½Π½Ρ‹Π΅ ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡŽΡ‚ΡΡ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΡƒ. Π­Ρ‚ΠΎΡ‚ ΠΌΠ΅Ρ‚ΠΎΠ΄ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ для получСния ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, Ρ‚Π°ΠΊΠΎΠΉ ΠΊΠ°ΠΊ Π΄Π°Π½Π½Ρ‹Π΅ ΠΊΡ€Π΅Π΄ΠΈΡ‚Π½ΠΎΠΉ ΠΊΠ°Ρ€Ρ‚Ρ‹ ΠΈΠ»ΠΈ Π»ΠΈΡ‡Π½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, Ρ‚Π°ΠΊΠΎΠΉ ΠΊΠ°ΠΊ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ для Π²Ρ…ΠΎΠ΄Π° Π² Π²Π°ΠΆΠ½Ρ‹Π΅ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Π΅ записи ΠΈ Π²Π΅Π±-сайты.

Π•Ρ‰Π΅ ΠΎΠ΄ΠΈΠ½ Π²ΠΈΠ΄ ΡΠΎΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΈΠΈ β€” Π°Ρ‚Π°ΠΊΠ° Β«Π·Π°ΠΌΠ°Π½ΠΈ ΠΈ ΠΏΠΎΠ΄ΠΌΠ΅Π½ΠΈΒ». Π’ этой Ρ‚Π΅Ρ…Π½ΠΈΠΊΠ΅ Π²Π·Π»ΠΎΠΌΠ° Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΠΏΠΎΠΊΡƒΠΏΠ°ΡŽΡ‚ Ρ€Π΅ΠΊΠ»Π°ΠΌΠ½Ρ‹Π΅ мСста Π½Π° Π½Π°Π΄Π΅ΠΆΠ½Ρ‹Ρ… ΠΈ популярных Π²Π΅Π±-сайтах ΠΈ β€‹β€‹Ρ€Π°Π·ΠΌΠ΅Ρ‰Π°ΡŽΡ‚, казалось Π±Ρ‹, Π»Π΅Π³Π°Π»ΡŒΠ½ΡƒΡŽ Ρ€Π΅ΠΊΠ»Π°ΠΌΡƒ. ПослС запуска Ρ€Π΅ΠΊΠ»Π°ΠΌΡ‹ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ Π½Π°ΠΆΠΈΠΌΠ°ΡŽΡ‚ Π½Π° Π½Π΅Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ для Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠΊΠ°Π·Π°Ρ‚ΡŒΡΡ Π½Π° Π²Π΅Π±-сайтС, Π·Π°ΠΏΠΎΠ»Π½Π΅Π½Π½ΠΎΠΌ врСдоносным ПО. Π­Ρ‚ΠΈ врСдоносныС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ ΡƒΡΡ‚Π°Π½Π°Π²Π»ΠΈΠ²Π°ΡŽΡ‚ΡΡ Π² систСмС ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹, Π° Π·Π°Ρ‚Π΅ΠΌ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ доступ ΠΊ Π΅Π΅ систСмС Π±Π΅Π· ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠΉ. Π—Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ Π½Π°Π²ΠΎΠ΄Π½ΡΡŽΡ‚ сСрвСры Ρ†Π΅Π»Π΅Π²ΠΎΠ³ΠΎ Π²Π΅Π±-сайта с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Π·ΠΎΠΌΠ±ΠΈ-ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ² ΠΈΠ»ΠΈ Π±ΠΎΡ‚Π½Π΅Ρ‚ΠΎΠ². Π­Ρ‚ΠΎ ΠΏΠ΅Ρ€Π΅Π³Ρ€ΡƒΠΆΠ°Π΅Ρ‚ рСсурсы сСрвСров ΠΈ ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΡ‚ ΠΊ сбою. Π’ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… случаях эта Π°Ρ‚Π°ΠΊΠ° Ρ‚Π°ΠΊΠΆΠ΅ использовалась для ΠΊΡ€Π°ΠΆΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΏΡƒΡ‚Π΅ΠΌ замораТивания ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΈΡ… Ρ„ΠΎΡ€ΠΌ. НСдавняя DDoS-Π°Ρ‚Π°ΠΊΠ° Π½Π° GitHub β€” ΠΎΡ‚Π»ΠΈΡ‡Π½Ρ‹ΠΉ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Ρ‚ΠΎΠ³ΠΎ, насколько ΡΠ΅Ρ€ΡŒΠ΅Π·Π½Ρ‹ΠΌΠΈ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ эти Π°Ρ‚Π°ΠΊΠΈ.

3. Атаки с Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ΠΌ ΠΊΠΎΠ΄Π°

Π’Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ ΠΊΠΎΠ΄Π° β€” это ΠΎΠ±Ρ‰ΠΈΠΉ Ρ‚Π΅Ρ€ΠΌΠΈΠ½, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹ΠΉ для Π°Ρ‚Π°ΠΊ, Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‰ΠΈΡ… Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ врСдоносных ΠΊΠΎΠ΄ΠΎΠ² Π² систСмы. Всякий Ρ€Π°Π·, ΠΊΠΎΠ³Π΄Π° происходит Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½Π°Ρ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π²Ρ…ΠΎΠ΄Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ…, ΠΎΠ½ΠΈ становятся уязвимыми для Π°Ρ‚Π°ΠΊ ΠΏΡƒΡ‚Π΅ΠΌ внСдрСния ΠΊΠΎΠ΄Π°.

Π­Ρ‚ΠΈ Π°Ρ‚Π°ΠΊΠΈ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹, Ссли Π²Ρ…ΠΎΠ΄Π½Ρ‹Π΅ ΠΈΠ»ΠΈ Π²Ρ‹Ρ…ΠΎΠ΄Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ Π½Π΅ ΠΏΡ€ΠΎΠ²Π΅Ρ€Π΅Π½Ρ‹ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ. Как Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ смоТСт Π²Π½Π΅Π΄Ρ€ΠΈΡ‚ΡŒ свой ΠΊΠΎΠ΄ Π² систСму, ΠΎΠ½ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ ΠΏΠΎΠ΄ ΡƒΠ³Ρ€ΠΎΠ·Ρƒ Ρ†Π΅Π»ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ ΠΈ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ систСмы. Π­Ρ‚ΠΈ Π°Ρ‚Π°ΠΊΠΈ Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΊΠ°ΠΊ способ запуска Π΄Π°Π»ΡŒΠ½Π΅ΠΉΡˆΠΈΡ… Π°Ρ‚Π°ΠΊ, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ систСма ΡƒΠΆΠ΅ Π·Π°Ρ€Π°ΠΆΠ΅Π½Π° ΠΈ, ΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ, уязвима.

4. Π’Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ SQL

Π­Ρ‚Π° Π°Ρ‚Π°ΠΊΠ° Π² основном ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ уязвимости Π² Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°Ρ… ΠΈΠ»ΠΈ Π±Π°Π·Π°Ρ… Π΄Π°Π½Π½Ρ‹Ρ… SQL Π²Π΅Π±-сайта. Если Π½Π° Π²Π΅Π±-сайтС Π΅ΡΡ‚ΡŒ такая ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ, Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ ΠΌΠΎΠ³ΡƒΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ простыС ΠΊΠΎΠ΄Ρ‹ SQL для получСния ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΈ Π΄Π°Π½Π½Ρ‹Ρ… ΠΈΠ· Π±Π°Π· Π΄Π°Π½Π½Ρ‹Ρ…. Π­Ρ‚ΠΈ простыС ΠΊΠΎΠ΄Ρ‹ ΠΎΠ±ΠΌΠ°Π½ΠΎΠΌ Π·Π°ΡΡ‚Π°Π²Π»ΡΡŽΡ‚ систСму Ρ€Π°ΡΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°Ρ‚ΡŒ ΠΈΡ… ΠΊΠ°ΠΊ Π·Π°ΠΊΠΎΠ½Π½Ρ‹Π΅ запросы, Π° Π·Π°Ρ‚Π΅ΠΌ ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‚ доступ ΠΊ своСй Π±Π°Π·Π΅ Π΄Π°Π½Π½Ρ‹Ρ….

5. Атаки XSS

Π’Π°ΠΊΠΆΠ΅ извСстныС ΠΊΠ°ΠΊ Π°Ρ‚Π°ΠΊΠΈ мСТсайтового скриптинга, Π² этом Ρ‚ΠΈΠΏΠ΅ Π°Ρ‚Π°ΠΊΠΈ Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ Π²Π½Π΅Π΄Ρ€ΡΡŽΡ‚ врСдоносный ΠΊΠΎΠ΄ Π² Π·Π°ΠΊΠΎΠ½Π½Ρ‹ΠΉ Π²Π΅Π±-сайт. Когда ΠΏΠΎΡΠ΅Ρ‚ΠΈΡ‚Π΅Π»ΡŒ Π·Π°Ρ…ΠΎΠ΄ΠΈΡ‚ Π½Π° Π²Π΅Π±-сайт ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ свои ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅, всС Π΄Π°Π½Π½Ρ‹Π΅ ΡΠΎΡ…Ρ€Π°Π½ΡΡŽΡ‚ΡΡ Π½Π° Π²Π΅Π±-сайтС, ΠΊ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌΡƒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ Π² любоС врСмя. Π­Ρ‚ΠΈ Π°Ρ‚Π°ΠΊΠΈ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ эффСктивно ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Π½Ρ‹ для ΠΊΡ€Π°ΠΆΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΈΡ… Π΄Π°Π½Π½Ρ‹Ρ… ΠΈ Π»ΠΈΡ‡Π½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ.

БущСствуСт Π΄Π²Π° Ρ‚ΠΈΠΏΠ° XSS-Π°Ρ‚Π°ΠΊ: сохранСнныС XSS-Π°Ρ‚Π°ΠΊΠΈ ΠΈ ΠΎΡ‚Ρ€Π°ΠΆΠ΅Π½Π½Ρ‹Π΅ XSS-Π°Ρ‚Π°ΠΊΠΈ. ΠŸΡ€ΠΈ Ρ…Ρ€Π°Π½ΠΈΠΌΡ‹Ρ… Π°Ρ‚Π°ΠΊΠ°Ρ… Π·Π°Ρ€Π°ΠΆΠ΅Π½Π½Ρ‹ΠΉ скрипт постоянно хранится Π½Π° сСрвСрС. И Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ Π΅Π³ΠΎ Π² любоС врСмя. ΠŸΡ€ΠΈ ΠΎΡ‚Ρ€Π°ΠΆΠ΅Π½Π½Ρ‹Ρ… Π°Ρ‚Π°ΠΊΠ°Ρ… сцСнарии ΠΎΡ‚Ρ€Π°ΠΆΠ°ΡŽΡ‚ΡΡ ΠΎΡ‚ Π²Π΅Π±-сСрвСров Π² Π²ΠΈΠ΄Π΅ ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠΉ ΠΈΠ»ΠΈ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠ² поиска. ΠŸΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ это Π΄Π΅Π»Π°Π΅Ρ‚ запрос ΠΏΠΎΠ΄Π»ΠΈΠ½Π½Ρ‹ΠΌ, Π²Π΅Π±-сайт ΠΎΠ±Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°Π΅Ρ‚ ΠΈΡ… ΠΈ зараТаСтся

6. ИспользованиС уязвимостСй ΠΏΠ»Π°Π³ΠΈΠ½ΠΎΠ²

Если Π²Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚Π΅ WordPress, Ρ‚ΠΎ Π²Ρ‹ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±Ρ‹Ρ‚ΡŒ Π·Π½Π°ΠΊΠΎΠΌΡ‹ с ΠΏΠ»Π°Π³ΠΈΠ½Π°ΠΌΠΈ (Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΡΠΌΠΈ ΠΈ модулями Π² случаС Magento ΠΈ Drupal соотвСтствСнно). ΠŸΠ»Π°Π³ΠΈΠ½Ρ‹ ΡΡ‡ΠΈΡ‚Π°ΡŽΡ‚ΡΡ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ уязвимыми частями Π²Π΅Π±-сайта. Π—Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΠΌΠΎΠ³ΡƒΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π»ΡŽΠ±Ρ‹Π΅ ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΠ΅ ΠΈΠ»ΠΈ Π½Π΅Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½Ρ‹Π΅ сторонниС ΠΏΠ»Π°Π³ΠΈΠ½Ρ‹, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ Π½Π°Π΄ вашим сайтом ΠΈΠ»ΠΈ ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ Π΅Π³ΠΎ. Π›ΡƒΡ‡ΡˆΠΈΠΉ способ ΠΎΠ±Π΅Π·ΠΎΠΏΠ°ΡΠΈΡ‚ΡŒ сСбя β€” всСгда ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠ»Π°Π³ΠΈΠ½Ρ‹ ΠΈΠ· Π½Π°Π΄Π΅ΠΆΠ½Ρ‹Ρ… источников ΠΈ всСгда ΠΎΠ±Π½ΠΎΠ²Π»ΡΡ‚ΡŒ свои ΠΏΠ»Π°Π³ΠΈΠ½Ρ‹

7. Брутфорс

Π’ этом ΠΌΠ΅Ρ‚ΠΎΠ΄Π΅ Π²Π·Π»ΠΎΠΌΠ° Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΠΏΡ€ΠΎΠ±ΡƒΡŽΡ‚ нСсколько ΠΊΠΎΠΌΠ±ΠΈΠ½Π°Ρ†ΠΈΠΉ пароля, ΠΏΠΎΠΊΠ° ΠΎΠ΄Π½Π° ΠΈΠ· ΠΊΠΎΠΌΠ±ΠΈΠ½Π°Ρ†ΠΈΠΉ Π½Π΅ совпадСт. Π­Ρ‚ΠΎΡ‚ ΠΌΠ΅Ρ‚ΠΎΠ΄ прост Π² исполнСнии, Π½ΠΎ Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ ΠΎΠ³Ρ€ΠΎΠΌΠ½Ρ‹Ρ… Π²Ρ‹Ρ‡ΠΈΡΠ»ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… мощностСй для Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ. Π§Π΅ΠΌ Π΄Π»ΠΈΠ½Π½Π΅Π΅ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ, Ρ‚Π΅ΠΌ слоТнСС Π΅Π³ΠΎ ΠΏΠΎΠ΄ΠΎΠ±Ρ€Π°Ρ‚ΡŒ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠΌ Π³Ρ€ΡƒΠ±ΠΎΠΉ силы. Иногда для ускорСния процСсса Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ Ρ‚Π°ΠΊΠΆΠ΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ словари. Π­Ρ‚ΠΎ дСлаСтся ΠΏΡƒΡ‚Π΅ΠΌ измСнСния IP-адрСсов, хранящихся Π½Π° DNS-сСрвСрС, Π½Π° адрСс, Π²Π΅Π΄ΡƒΡ‰ΠΈΠΉ Π½Π° Π²Π΅Π±-сайт Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°. ΠžΡ‚Ρ€Π°Π²Π»Π΅Π½ΠΈΠ΅ кСша DNS β€” это процСсс, посрСдством ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΉ DNS-сСрвСр взаимодСйствуСт с Π·Π°Ρ€Π°ΠΆΠ΅Π½Π½Ρ‹ΠΌ сСрвСром. Как Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΆΠ΅Ρ€Ρ‚Π²Π° ΠΏΠΎΠΏΠ°Π΄Π°Π΅Ρ‚ Π½Π° ΠΏΠΎΠ΄Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΉ Π²Π΅Π±-сайт, Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ ΠΌΠΎΠΆΠ΅Ρ‚ Π·Π°Ρ€Π°Π·ΠΈΡ‚ΡŒ систСму ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹ врСдоносным ПО ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ Π²Π·Π»ΠΎΠΌΠ° Π²Π΅Π±-сайта, Ρ‡Ρ‚ΠΎΠ±Ρ‹ нанСсти Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ ΡƒΡ‰Π΅Ρ€Π±.

9. ΠšΡ€Π°ΠΆΠ° Ρ„Π°ΠΉΠ»ΠΎΠ² cookie

Как Π±Ρ‹ Π±Π΅Π·ΠΎΠ±ΠΈΠ΄Π½ΠΎ это Π½ΠΈ Π·Π²ΡƒΡ‡Π°Π»ΠΎ, эта Π°Ρ‚Π°ΠΊΠ° ΠΌΠΎΠΆΠ΅Ρ‚ эффСктивно ΠΏΠΎΡ…ΠΈΡ‚ΠΈΡ‚ΡŒ всС ваши Π²Π°ΠΆΠ½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅. Π’ΠΎ врСмя сСансов просмотра Π²Π΅Π±-сайты ΡΠΎΡ…Ρ€Π°Π½ΡΡŽΡ‚ мноТСство Ρ„Π°ΠΉΠ»ΠΎΠ² cookie Π½Π° вашСм ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅. Π­Ρ‚ΠΈ Ρ„Π°ΠΉΠ»Ρ‹ cookie содСрТат ΠΌΠ½ΠΎΠ³ΠΎ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ ваши ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ для Π²Ρ…ΠΎΠ΄Π°, Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ ваши ΠΏΠ°Ρ€ΠΎΠ»ΠΈ ΠΈΠ»ΠΈ Π΄Π°ΠΆΠ΅ ваши ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅. Если Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ эти Ρ„Π°ΠΉΠ»Ρ‹ cookie, ΠΎΠ½ΠΈ ΠΌΠΎΠ³ΡƒΡ‚ Π»ΠΈΠ±ΠΎ ΡƒΠΊΡ€Π°ΡΡ‚ΡŒ всю эту ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ, Π»ΠΈΠ±ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π΅Π΅, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π²Ρ‹Π΄Π°Ρ‚ΡŒ сСбя Π·Π° вас Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π΅.

ΠžΠΏΠΈΡΠ°Π½Π½Ρ‹Π΅ Π²Ρ‹ΡˆΠ΅ Π°Ρ‚Π°ΠΊΠΈ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ ΠΏΡ€ΠΎΡ‚ΠΈΠ² Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… уязвимостСй, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌΠΈ ΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ. Π’ΠΎΡ‚ ΠΏΠΎΡ‡Π΅ΠΌΡƒ Ρ‚Π°ΠΊ Π²Π°ΠΆΠ½ΠΎ постоянно ΠΎΠ±Π½ΠΎΠ²Π»ΡΡ‚ΡŒ своС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ систСмы.

ПослС обнаруТСния уязвимости Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΈΡΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ Π΅Π΅, ΠΏΡ€Π΅ΠΆΠ΄Π΅ Ρ‡Π΅ΠΌ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Сю для причинСния Π²Ρ€Π΅Π΄Π°. Π­Ρ‚ΠΈΡ‡Π½Ρ‹Π΅ Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ ΠΈ исслСдоватСли бСзопасности ΠΏΠΎ всСму ΠΌΠΈΡ€Ρƒ ΠΏΡ‹Ρ‚Π°ΡŽΡ‚ΡΡ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚ΡŒ Ρ‚Π°ΠΊΠΈΠ΅ Π±Ρ€Π΅ΡˆΠΈ Π² бСзопасности, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡƒΠ±Π΅Π΄ΠΈΡ‚ΡŒΡΡ, Ρ‡Ρ‚ΠΎ ΠΎΠ½ΠΈ устранСны. VAPT (ΠΎΡ†Π΅Π½ΠΊΠ° уязвимостСй ΠΈ тСстированиС Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅) ΠΎΡ‚ Astra Π΄Π΅Π»Π°Π΅Ρ‚ ΠΈΠΌΠ΅Π½Π½ΠΎ это.

ΠžΡ†Π΅Π½ΠΊΠ° уязвимостСй ΠΈ тСстированиС Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ ΠΎΡ‚ Astra

ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π½Π°ΠΉΡ‚ΠΈ извСстныС уязвимости Π² ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΠΎΠΉ систСмС/ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΌ обСспСчСнии Π½Π° этом Π²Π΅Π±-сайтС: cve.mitre.org

Π¨Π°Π³ΠΈ ΠΏΠΎ Π·Π°Ρ‰ΠΈΡ‚Π΅ ΠΎΡ‚ Π²Π·Π»ΠΎΠΌΠ°

Π’Π΅ΠΏΠ΅Ρ€ΡŒ ΠΌΡ‹ Π·Π½Π°Π΅ΠΌ, ΠΊΠ°ΠΊ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΠΌΠΎΠ³ΡƒΡ‚ нанСсти Π²Ρ€Π΅Π΄ Π²Π°ΠΌ ΠΈΠ»ΠΈ Π²Π°ΡˆΠ΅ΠΌΡƒ Π²Π΅Π±-сайту. Π­Ρ‚ΠΎ ΠΏΠΎΠΌΠΎΠΆΠ΅Ρ‚ Π½Π°ΠΌ ΠΏΠΎΠ½ΡΡ‚ΡŒ, ΠΊΠ°ΠΊ Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ, ΠΈ, Ρ‚Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ Π½Π°ΠΌ ΠΏΡ€Π΅Π΄ΠΏΡ€ΠΈΠ½ΡΡ‚ΡŒ Π±ΠΎΠ»Π΅Π΅ эффСктивныС шаги для Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ Ρ‚Π°ΠΊΠΈΡ… Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΎΠ². НиТС ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Ρ‹ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ основныС шаги для Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Π²Π°ΡˆΠΈΡ… Π΄Π°Π½Π½Ρ‹Ρ… ΠΎΡ‚ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… распространСнных ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² Π²Π·Π»ΠΎΠΌΠ° Π²Π΅Π±-сайтов:

  1. По возмоТности ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ Π½Π°Π΄Π΅ΠΆΠ½Ρ‹Π΅ ΠΏΠ°Ρ€ΠΎΠ»ΠΈ ΠΈ Π΄Π²ΡƒΡ…Ρ„Π°ΠΊΡ‚ΠΎΡ€Π½ΡƒΡŽ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ
  2. ΠžΠ±Π½ΠΎΠ²Π»ΡΠΉΡ‚Π΅ свои ΠΏΠ»Π°Π³ΠΈΠ½Ρ‹ ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ послСдних исправлСний бСзопасности
  3. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ Π½Π°Π΄Π΅ΠΆΠ½Ρ‹Π΅ брандмауэры для прСдотвращСния DDoS-Π°Ρ‚Π°ΠΊ ΠΈ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΈ Π½Π΅ΠΆΠ΅Π»Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… IP-адрСсов
  4. ΠŸΠΎΠ΄Π΄Π΅Ρ€ΠΆΠ°Π½ΠΈΠ΅ Π½Π°Π΄Π»Π΅ΠΆΠ°Ρ‰Π΅ΠΉ санитарной ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ ΠΊΠΎΠ΄Π° ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠΌΠΎΡ‡ΡŒ ΠΎΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ Π°Ρ‚Π°ΠΊΠΈ ΠΏΡƒΡ‚Π΅ΠΌ внСдрСния ΠΊΠΎΠ΄Π° SQL
  5. Π˜Π·Π±Π΅Π³Π°ΠΉΡ‚Π΅ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΎΠ² ΠΏΠΎ нСизвСстным ссылкам ΠΈΠ»ΠΈ открытия Π²Π»ΠΎΠΆΠ΅Π½ΠΈΠΉ Π² сообщСниях элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹ ΠΈΠ· нСизвСстных источников
  6. РСгулярныС Π°ΡƒΠ΄ΠΈΡ‚Ρ‹ бСзопасности для отслСТивания бСзопасности вашСго Π²Π΅Π±-сайта

Π’Π΅Π±-сайты всСгда уязвимы для Ρ‚Π°ΠΊΠΈΡ… Π°Ρ‚Π°ΠΊ, ΠΈ Π½ΡƒΠΆΠ½ΠΎ Π±Ρ‹Ρ‚ΡŒ Π½Π°Ρ‡Π΅ΠΊΡƒ круглосуточно.

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ

Π’Π°Ρˆ адрСс email Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½. ΠžΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ поля ΠΏΠΎΠΌΠ΅Ρ‡Π΅Π½Ρ‹ *

Π—Π°ΠΊΡ€Ρ‹Ρ‚ΡŒ
Menu