پادکست آسیب پذیری directory traversal
سلام و وقت بخیر به همراهان عزیز. من محمد امین عبدالله زاده، مدرس و کارشناس شبکه و آموزش امنیت سایبری از آکادمی دوران هستم.
در این پادکست آموزش امنیت سایبری، قصد داریم شما رو با یکی از آسیب پذیری های وب به نام directory traversal آشنا کنیم.
از این آسیب تحت عنوان حمله Path Traversal نیز یاد میشود.
این آسیب پذیری زمانی اتفاق میافتد که در یک وبسایت، فایل هایی در یک فولدر قرار میگیرند، ولی برای کاربران پرمیشن ای تعریف نمیشود.
معمولاً در سایت هایی که محتوا زیاد میگذارند، امکان آسیب پذیری وجود دارد. در این آسیب پذیری هکر با شناسایی مسیرها، پوشه ها و فایل های موجود در وبسایت، سعی خواهد کرد تا با کمترین تلاش، به اهدافی که میخواهد برسد. این موضوع گاه آنقدر جدی می شود که هکر این فرصت را پیدا می کند، که از طریق این ضعف امنیتی، می تواند دستوراتی را بر روی سرور اجرا کند، که تمام کنترل وب سرور را بطور کامل بدست بگیرد.
این آسیب پذیری گرچه در نگاه اول، بسیار کم ریسک بنظر می رسد، اما می تواند منجر به مشکلات بزرگی از قبیل deface شدن وبسایت و یا حتی منجر به حمله RCE در وبسایت شود.
علت اصلی بروز این آسیب پذیری، عدم سنجش یا سنجش ناقص داده های ورودی کاربران می باشد. و ورودی ها اغلب از طریق گِت یا پست در مرورگر ها دریافت میشود. به عبارت دیگر، ماژولی هست که فایلی را از کاربر سایت دریافت میکند و آن را روی سرور ذخیره می کند و نباید به اسم فایل ذخیره شده اعتماد کرد و به هکر امکان دسترسی به دایرکتوری های محدود شده و اجرای دستورات خارج از محدوده Root در وب سرور را می دهد. دایرکتوری روت ، یک دایرکتور خاص در فایل سیستم سرور است که در آن کاربران محدود هستند. یعنی کاربران قادر به دسترسی فایل ها و مسیرهای بالای مسیر روت نیستند. برای انجام یک حمله directory traversal ، تمام چیزی که یک هکر نیاز دارد، یک مرورگر وب، و دانش در این مورد است که بداند کجا بصورت آزمون و خطا، فایل ها و دایرکتوری های پیشفرض در سیستم را می تواند پیدا کند. اگر یک سیستم، آسیب پذیری دایرکتوری تراورسال را داشته باشد، هکر می تواند از این آسیب پذیری برای از بین بردن دایرکتوری روت و دسترسی به بخش های دیگر فایل سیستم، استفاده نماید.
برای اطلاعات بیشتر می توانید در دوره های آموزش امنیت شبکه، دوره های SANS و پادکست های آموزشی امنیت سایبری گروه دوران آکادمی مراجعه کنید.
مطالب زیر را حتما بخوانید
-
چرا دوره CEH در سطح جهانی تقاضا دارد؟
6.36k بازدید
-
دوره آموزشی Splunk Fundamentals 1
18 بازدید
-
مقایسه CEH و SANS
13 بازدید
-
DevOps چیست|چرا همه شرکتها به دنبال یادگیری آن هستند؟|راهکارهای آموزشی ۲۰۲۴
16 بازدید
-
موسسه SANS و مسیر استفاده از معیارهای امنیتی
4.98k بازدید
-
آموزش SANS در دوره پاندمی Covid – 19
1.5k بازدید
دیدگاهتان را بنویسید