Theo dõi Top Thủ Thuật để cập nhật các Thủ Thuật mới nhất nhé!
Theo dõi
Top Thu Thuat
  • Thủ Thuật
    • Thủ Thuật Điện Thoại
    • Thủ Thuật Phần Mềm
    • Thủ Thuật internet
    • Thủ Thuật Tiện Ích
  • Network
  • Security
  • Công Nghệ
  • Kiến Thức
  • Ứng Dụng
  • Office
    • Học Word
    • Học Excel
    • Học Power Point
  • Game Offline
    • Code Game
    • Game Nhập Vai
    • Kinh Nghiệm Chơi Game
No Result
View All Result
Top Thủ Thuật
  • Thủ Thuật
    • Thủ Thuật Điện Thoại
    • Thủ Thuật Phần Mềm
    • Thủ Thuật internet
    • Thủ Thuật Tiện Ích
  • Network
  • Security
  • Công Nghệ
  • Kiến Thức
  • Ứng Dụng
  • Office
    • Học Word
    • Học Excel
    • Học Power Point
  • Game Offline
    • Code Game
    • Game Nhập Vai
    • Kinh Nghiệm Chơi Game
No Result
View All Result
Top Thủ Thuật
No Result
View All Result
Home Security

Cách mình hack trang web của một trường học

Funky Boy by Funky Boy
24 Tháng Tám, 2022
in Security
0 0
0
Cách mình hack trang web của một trường học
0
SHARES
0
VIEWS
Share on FacebookShare on Twitter
Rate this post

Bài hack này chỉ dành cho mục đích giáo dục, để những người săn lỗi mới có thể khai thác theo phương pháp tương tự và tiết lộ các vấn đề bảo mật một cách có trách nhiệm cho chủ sở hữu của trang web.

Cách mình hack trang web của một trường học

Đại dịch Covid-19 đã chuyển mọi thứ từ offline sang online, do đó, các trường học cần một trang web để quản lý dữ liệu liên quan đến học sinh của họ, bao gồm các hoạt động của họ, bài tập, học phí, điểm,… Do đó mình sẽ sử dụng trang web https://ugtfdxlm.com làm ví dụ.

Mình mở trang web và bắt đầu truy cập các liên kết khác nhau có trên trang web đó với burp đang chạy nền. Nó chủ yếu là một trang web tĩnh với các trang .html do đó không thể tìm thấy gì nhiều trong các trang đó. Cuối cùng, mình bắt đầu dùng burp để thu thập thông tin trên tên miền hiển thị nhiều tài nguyên có trong trang web. Mình tìm được một số trang php nhưng lại không có bất kỳ thông tin hấp dẫn nào.

Cách mình hack trang web của một trường học 12

Nội dung

  • Cách mình hack trang web của một trường học
  • Lỗ hổng 1
  • Lỗ hổng 2
  • Lỗ hổng 3
  • Lỗ hổng 4

Cách mình hack trang web của một trường học

Lỗ hổng 1

Sau đó, mình thấy một thư mục con mà burp crawler đã tìm thấy, chẳng hạn như xhjc, do đó URI trở thành https://ugtfdxlm.com/xhjc. Mình đã mở nó ra và đó cũng là một trang php có chức năng là lấy số nhập học duy nhất và DOB của sinh viên làm đầu vào và hiển thị chi tiết học phí liên quan đến sinh viên đó. Đây có vẻ là nơi dễ bị khai thác. Mình đã nhập một số nhập học ngẫu nhiên và DOB và gửi nó, việc này sẽ gây ra lỗi vì các số đó là ngẫu nhiên. Nhưng điều này tạo ra một yêu cầu GET, ví dụ như yêu cầu đó là https://ugtfdxlm.com/xhjc?stud_id=87263&dob=2011–01–23.

Nhìn thấy loại URL này, bản năng của mình mách bảo là hãy thêm payload tính toán của SQLi trong yêu cầu, tức là https://ugtfdxlm.com/xhjc?stud_id=87263’+oR+1=1+#&dob=2011–01–23 và gửi nó . Lỗi đã biến mất và điều này có nghĩa là trang web dính lỗi SQLi. Mình đã khai thác nó nhiều hơn một chút và đã có thể kết xuất cơ sở dữ liệu về học phí của những sinh viên còn lại.

Xem Thêm:  DDos tools of PinoyLulzSec - Top Thủ Thuật

Cách mình hack trang web của một trường học 13

Cách mình hack trang web của một trường học 14

Các chi tiết bao gồm thông tin nhạy cảm của học sinh như số nhập học của họ, tên, tên cha, DOB, số điện thoại di động, chi tiết học phí,…

Cách mình hack trang web của một trường học 15

Rõ ràng là mình sẽ không khai thác lỗ hổng này nhiều hơn vì đạo đức của mình không cho phép và cũng sẽ không lạm dụng thông tin này. Nhưng mình có thể làm gì khác với lỗ hổng này? Đây là câu hỏi thường gặp ở những người mới. Với lỗ hổng bảo mật này, giờ đây mình có thể tải payload reverse shell của riêng mình lên máy chủ, thực thi nó và toàn bộ máy chủ sẽ nằm trong tầm kiểm soát của mình hoặc hacker. Ngoài ra, nếu người dùng có đặc quyền của lệnh INSERT INTO thì mình có thể chèn các hàng mới hoặc thậm chí cập nhật các hàng, chẳng hạn như làm cho học phí bằng 0, nhưng tất cả điều này là phi đạo đức. Sau đây là điểm CVSS sẽ được gán cho lỗ hổng này:

Cách mình hack trang web của một trường học 16

Lỗ hổng 2

Trên cùng một trang, mình nghĩ sẽ thêm một số thẻ HTML trong tham số GET chẳng hạn như https://ugtfdxlm.com/xhjc?stud_id=<h1>HELLO HTMLi</h1>&dob=2011–01–23 và gửi nó.

Cách mình hack trang web của một trường học 17

Mình đã có thể giả mạo nội dung trang và chứng minh rằng mình có thể chèn HTML vào trang web. Sau đây là điểm CVSS sẽ được gán cho lỗ hổng này:

Cách mình hack trang web của một trường học 18

Lỗ hổng 3

Vì URL https://ugtfdxlm.com/xhjc?stud_id=87263&dob=2011–01–23 chấp nhận thẻ, do đó nó cũng dễ bị tổn thương bởi lỗ hổng XSS. URL sẽ trở thành https://ugtfdxlm.com/xhjc?stud_id=<script>Hacked</script>&dob=2011–01–23.

Cách mình hack trang web của một trường học 19

Hacker có thể sử dụng lỗ hổng này để thêm biểu mẫu của riêng mình yêu cầu DOB và số lượng sinh viên nhập học và khi nộp hồ sơ, hacker có thể lấy những chi tiết đó trong máy chủ bằng cách sử dụng javascript. URL có thể được gửi đến cha mẹ và họ có thể trở thành nạn nhân của một vụ lừa đảo. Đó là lý do tại sao HTMLi và XSS cũng là những lỗ hổng nghiêm trọng. Điểm CVSS sẽ được gán cho lỗ hổng này:

Xem Thêm:  Download SMS BomBer - Tool Spam tin nhắn SMS Troll bạn bè

Cách mình hack trang web của một trường học 20

Lỗ hổng 4

Vì mình đã tìm thấy tất cả các lỗ hổng có thể có liên quan đến yêu cầu GET của URL, nên không còn lỗ hổng nào khác để kiểm tra trên miền cz các trang khác là tĩnh. Và vì đây là một trang web cơ bản, do đó, có khả năng sẽ có một lỗi/cấu hình sai trên trang web, mình đã thử nghiệm tính năng Click jacking trên trang web. Và nó thực sự hoạt động cz tiêu đề X-frame bị thiếu.

Cách mình hack trang web của một trường học 21

Sau khi tìm thấy những lỗ hổng này, mình đã viết một email cho họ, có trong phần liên hệ của trang web giải thích cho họ mức độ nghiêm trọng của những lỗ hổng này, nhưng họ không trả lời lại, nếu không, mình đã giúp họ vá những lỗ hổng này. Cơ sở dữ liệu mà mình nhận được có thông tin nhạy cảm, hacker cũng có thể sử dụng thông tin này cho mục đích lừa đảo vì hầu hết các bậc cha mẹ cũng không biết khái niệm nhiều về an ninh mạng.

Dù sao thì mình chỉ muốn chia sẻ rằng bất kỳ thứ gì trong tên miền công cộng dễ bị hack đều có nguy cơ rủi ro cao, bạn không bao giờ biết thông tin nào có thể bị sử dụng sai theo cách nào.

Ngoài ra, các trường học cũng nên biết mức độ nghiêm trọng của loại dữ liệu dễ bị hack này, và nên trang bị thêm kiến thức về an ninh mạng.

Cảm ơn các bạn đã theo dõi TOP Thủ Thuật trên đây là những chia sẻ của chúng tôi về Cách mình hack trang web của một trường học. Hy vọng bài viết tại chuyên mục Security sẽ giúp ích được cho bạn. Trân trọng !!!

vote
Article Rating
ShareTweetPin
Funky Boy

Funky Boy

Tôi là Funky Boy luôn chia sẻ kiến thức về tất cả những gì liên quan đến công nghệ, như sử dụng máy tính, sử dụng điện thoại, thủ thuật để sử dụng Internet một cách hiệu quả nhất...giúp bạn có được những trải nghiệm mới thú vị và đạt được hiệu quả cao trong công việc

BÀI VIẾT LIÊN QUAN

Cách tạo Ransomware bằng Python
Security

Cách tạo Ransomware bằng Python

by Funky Boy
24 Tháng Tám, 2022
Vortimo: Extension giúp bạn truy vết thông tin trên Internet
Security

Vortimo: Extension giúp bạn truy vết thông tin trên Internet

by Funky Boy
24 Tháng Tám, 2022
Ransomware là gì? – AnonyViet
Security

Ransomware là gì? – AnonyViet

by Funky Boy
24 Tháng Tám, 2022
Hướng dẫn Hack 4G Viettel vô hạn dung lượng mới nhất
Security

Hướng dẫn Hack 4G Viettel vô hạn dung lượng mới nhất

by Funky Boy
24 Tháng Tám, 2022
Danh sách các Room Free trên Tryhackme để tập Hack
Security

Danh sách các Room Free trên Tryhackme để tập Hack

by Funky Boy
24 Tháng Tám, 2022
Cách Stress Test Website bằng cách tấn công HTTP Flood
Security

Cách Stress Test Website bằng cách tấn công HTTP Flood

by Funky Boy
24 Tháng Tám, 2022
Next Post
Tải Minecraft 1.18.31 APK Tiếng Việt Chính thức, Miễn Phí 100%

Tải Minecraft 1.18.31 APK Tiếng Việt Chính thức, Miễn Phí 100%

Subscribe
Connect with
I allow to create an account
When you login first time using a Social Login button, we collect your account public profile information shared by Social Login provider, based on your privacy settings. We also get your email address to automatically create an account for you in our website. Once your account is created, you'll be logged-in to this account.
DisagreeAgree
Notify of
guest
I allow to create an account
When you login first time using a Social Login button, we collect your account public profile information shared by Social Login provider, based on your privacy settings. We also get your email address to automatically create an account for you in our website. Once your account is created, you'll be logged-in to this account.
DisagreeAgree
guest
0 Comments
Inline Feedbacks
View all comments

Có thể bạn sẽ cần

Native app là gì? Những ưu nhược điểm nổi bật của Native app
Công Nghệ

Native app là gì? Những ưu nhược điểm nổi bật của Native app

by Funky Boy
30 Tháng Mười Một, 2022
0

Native app là gì được xem là câu hỏi được rất nhiều người quan tâm hiện nay khi tìm hiểu...

Read more

Đề xuất cho bạn

Native app là gì? Những ưu nhược điểm nổi bật của Native app

Native app là gì? Những ưu nhược điểm nổi bật của Native app

30 Tháng Mười Một, 2022
Cách Kiếm Tiền Online Cho Mẹ Bỉm Sữa Uy Tín Và Ổn Định

Cách Kiếm Tiền Online Cho Mẹ Bỉm Sữa Uy Tín Và Ổn Định

23 Tháng Mười Hai, 2022
Cách tạo Chữ ngược, chữ nghiêng, gạch dưới để đặt tên, chat

Cách tạo Chữ ngược, chữ nghiêng, gạch dưới để đặt tên, chat

8 Tháng Chín, 2022
Tạo Phòng học ảo trên Zoom bằng Immersive View

Tạo Phòng học ảo trên Zoom bằng Immersive View

8 Tháng Chín, 2022
Các lệnh nguy hiểm nhất trên Windows bạn không nên dùng

Các lệnh nguy hiểm nhất trên Windows bạn không nên dùng

8 Tháng Chín, 2022
Cách tăng FPS trong game trên Laptop

Cách tăng FPS trong game trên Laptop

8 Tháng Chín, 2022

TOP THỦ THUẬT

Top Thủ Thuật – Chia Sẻ Kiến Thức Công Nghê, Máy Tính, Phần Mềm

✩ jun88

✩ hi88

✩ SHBET

✩ May 88

✩ Sunc888

✩ Nhà cái 7ball

ĐỐI TÁC

✩ Nhà Cái THABET

✩ S666

✩ https://iwin68.ltd/

✩ dubai casino

✩ IWIN

✩ Happyluke

LIÊN KẾT

✩ QH88

✩ FAFA191

✩ Top game bài đổi thưởng 

✩ Hi88

✩ SV368

✩ Moto88

Thông tin liên hệ

• 247 Hàm Nghi, Mỹ Đình, Nam Từ Liêm, Hà Nội

• Email: [email protected]

• Mobile: 0878310247

• Website: https://topthuthuat.com.vn/

✩ Fi88

✩ Hi88bet

✩ Bong da lu

  • Giới Thiệu
  • Liên Hệ
  • Chính Sách
  • Game Bài đổi thưởng
  • 168bet
  • BK8
  • TWIN

© 2021 Top Thủ Thuật - Tải game Offline miễn phí

No Result
View All Result
  • Thủ Thuật
    • Thủ Thuật Điện Thoại
    • Thủ Thuật Phần Mềm
    • Thủ Thuật internet
    • Thủ Thuật Tiện Ích
  • Network
  • Security
  • Công Nghệ
  • Kiến Thức
  • Ứng Dụng
  • Office
    • Học Word
    • Học Excel
    • Học Power Point
  • Game Offline
    • Code Game
    • Game Nhập Vai
    • Kinh Nghiệm Chơi Game

© 2021 Top Thủ Thuật - Tải game Offline miễn phí

Welcome Back!

Login to your account below

Forgotten Password?

Create New Account!

Fill the forms bellow to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In
wpDiscuz
0
0
Would love your thoughts, please comment.x
()
x
| Reply