Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
книги хакеры / Эдриан_Прутяну_Как_стать_хакером_сборник_практическиз_сценариев.pdf
Скачиваний:
18
Добавлен:
19.04.2024
Размер:
20.34 Mб
Скачать

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

 

 

C

E

 

 

 

 

 

X

 

 

 

 

 

 

 

 

 

X

 

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

 

t

 

 

F

 

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

 

i

 

 

D

 

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

 

 

r

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

 

o

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

Резюме  349 BUY

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

w Click

to

 

 

 

 

 

 

 

 

 

 

 

 

to

 

 

 

 

 

 

 

 

 

 

 

 

 

 

m

w Click

 

 

 

 

 

 

 

m

w

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

o

 

 

w

 

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

g

.c

 

 

.

 

 

 

 

g

.c

 

 

 

p

 

 

 

 

 

 

 

 

 

 

p

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

e

Попытка взломать хеш, который мы извлекли из базы данных, в случае с

 

 

e

 

 

 

 

df

 

 

n

 

 

 

 

 

 

 

 

df

 

 

n

 

 

 

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

 

 

-x cha

 

 

 

 

 

msmit, скорее всего, была бы неудачной. К счастью, нам удалось изменить код CMS, чтобы перехватывать учетные данные в открытом виде, не нарушая работу атакуемой системы и ее пользователей.

Резюме

ВэтойглавемыподробнеерассмотрелиатакинаCMS,вчастностинаWordPress. Несмотря на то что мы сосредоточились преимущественно на WordPress,

важно отметить, что подобные проблемы и уязвимости можно найти и в программном обеспечении ее конкурентов. Сайты на Drupal и Joomla также часто можно встретить в сети,итамтоже встречаются неуклюже написанные плагины или плохо настроенные экземпляры.

Нам удалось протестировать целевую CMS, используя WPScan и Arachni, и даже рассмотреть опции для повышения привилегий или дальнейшего перемещенияпосетипослеполучениядоступа.Мытакжерассмотрелииспользование бэкдора, чтобы сохранить наш доступ, и даже изменили исходные файлы ядра CMS для передачи учетных данных в открытом тексте на наш командноконтрольный сервер.