Anti-armenia.ORG - Forumlar - Web Vunerability scannerlərdən qorunma yolları [PDF]



Istifadəçi
    2014-08-23 23:36 GMT                 

PuN!Sh3r



Gold
Mesaj Sayı : 308
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   35  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : W00t W00t
Ölkə :
Məslək : Cyber Security Specialist
Yaş :
Mesaj :

Mövzunu Paylaş!


Salam dostlar.
Saytda yersiz mövzular çoxdur. Hər gələn necə hacker ola bilərəm deyə mövzu açır.
Bu dəfə sizə ən çoxda web masterlər , sayt sahibi olanlar və eləcədə məlumat almaq istəyənlərə avtomatizə olunmuş scannerlərdən qorunma yolları haqqında məqaləmi təqdim edirəm. Gülə gülə oxuyun
Amma ən azından şərh yazaraq təşəkkür etməyiniz belə dərsliklərin yazılmasın üçün mənə həvəs verəcəyini unutmayın


http://www.share.az/o42ohpkc2fgb/skanerlerden_qorunma_yollari.pdf.html
pass: PuN!Sh3r

Vətən Sağ olsun!
Duman salamat qal, Dağ salamat qal..
Anti-armenia.ORG
    

Istifadəçi
    2014-08-24 00:48 GMT                 

Ferid23



Admin
Mesaj Sayı : 1875
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   45  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Anti-armenia.ORG
Ölkə :
Məslək : Programmer & Defacer
Yaş : 12
Mesaj :

Mövzunu Paylaş!


Əllərinə sağlıq brom

AZ Domaini İhbar Hattı (Azərbaycan saytlarında olan boşluqları bizə bildirin): http://anti-armenia.org/forums.php?m=posts&q=572
Qaydalar (Saytın qayda-qanunlarını oxuyaraq əməl edin)
Anti-armenia.ORG
    

Istifadəçi
    2014-08-24 07:29 GMT                 

StealtH



Security
Mesaj Sayı : 839
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   25  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Sumqayıt
Ölkə :
Məslək : Pan - Turkism
Yaş : 34
Mesaj :

Mövzunu Paylaş!


Təşəkkürlər gözəl mövzudur
İstəyirəm öz adımdan əlavə edim )
Mənə elə gəlir ki bu scanerlərin içində ən məşhuru Acunetix-dir ona görə məs bu scannerdən qorunmağın bir variantıda var
Acunetix özünü user-agent - də "palit" edir )
Yəni hər sorğuya (request) bu başlığı əlavə edir

Acunetix-Product: WVS/8.0 (Acunetix Web Vulnerability Scanner - NORMAL)
Acunetix-Scanning-agreement: Third Party Scanning PROHIBITED
Acunetix-User-agreement: http://www.acunetix.com/wvs/disc.htm


serverə bu başlığa ban etməklə scanerdə serveri qorumaq olar

Bura Ergenekon, təpədən-dırnağa Türkəm!

http://s41.radikal.ru/i092/1308/a7/c6e81f41523b.png
Anti-armenia.ORG
    

Istifadəçi
    2014-08-24 07:36 GMT                 

C4pt41n Pr0xy



VIP
Mesaj Sayı : 1448
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   45  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Şuşa
Ölkə :
Məslək : Student
Yaş : 21
Mesaj :

Mövzunu Paylaş!


Təşəkkürlər

http://s017.radikal.ru/i404/1202/c6/a2947080a3c4.png
Anti-armenia.ORG
    

Istifadəçi
    2014-08-24 08:32 GMT                 

Gasimoff



İstifadəçi
Mesaj Sayı : 140
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   4  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Gəncə
Ölkə :
Məslək : Enigneer
Yaş : 105
Mesaj :

Mövzunu Paylaş!


Təşəkkürlər lazım olacaq

BİR MİLLƏT İKİ DÖVLƏT TÜRK OĞLU TÜRK BİZİK
Anti-armenia.ORG
    

Istifadəçi
    2014-08-24 12:37 GMT                 

PuN!Sh3r



Gold
Mesaj Sayı : 308
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   35  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : W00t W00t
Ölkə :
Məslək : Cyber Security Specialist
Yaş :
Mesaj :

Mövzunu Paylaş!


Buyurun dostlar.
@@Stealth , əslində sən dediyini biraz paranoik olsada bypasslamaq olar)
Əvvəl paket capture edib, sonra tcp paketi modifikasiya edib təzədən transmissiya etmək və sniffing edib gələn paketi
araşdırmaq. Amma çox əziyyətlidir.

Vətən Sağ olsun!
Duman salamat qal, Dağ salamat qal..
Anti-armenia.ORG
    

Istifadəçi
    2014-08-24 12:49 GMT                 

Khaos



Gold
Mesaj Sayı : 589
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   34  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək : Khaos
Yaş :
Mesaj :

Mövzunu Paylaş!


Təşəkkürlər yararlı mövzudur və sevindirici haldır. Öz dilimizdə nə qədər belə yararlı mövzular çox olsa bir o qədər çox insan məlumatlı olar. Davamı gəlsin İNŞALLAH

armenian terrorism... Don't forget Khojaly! “It is impossible to justify Khojaly in the eyes of the world community." #JusticeForKHOJALY
Anti-armenia.ORG
    

Istifadəçi
    2014-08-24 13:40 GMT                 

PuN!Sh3r



Gold
Mesaj Sayı : 308
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   35  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : W00t W00t
Ölkə :
Məslək : Cyber Security Specialist
Yaş :
Mesaj :

Mövzunu Paylaş!


Çox sağolun dostlar, dəstəkləriniz məni çox sevindirdi !!

Vətən Sağ olsun!
Duman salamat qal, Dağ salamat qal..
Anti-armenia.ORG
    

Istifadəçi
    2014-08-24 16:11 GMT                 

PreDaToR



İstifadəçi
Mesaj Sayı : 455
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   24  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək : ....................
Yaş : 33
Mesaj :

Mövzunu Paylaş!


Təşəkkürlər yararlı mövzudur

http://s003.radikal.ru/i201/1502/48/5d4c5862c2f3.jpg
En mutlu günlerimizi en kötü kabuslara çevirenleri en tatlı rüyalarından uyandıracağız
Anti-armenia.ORG
    

Istifadəçi
    2014-08-25 07:35 GMT                 

PuN!Sh3r



Gold
Mesaj Sayı : 308
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   35  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : W00t W00t
Ölkə :
Məslək : Cyber Security Specialist
Yaş :
Mesaj :

Mövzunu Paylaş!


Sitat
#41171 Elnur312 :
Təşəkkürlər yararlı mövzudur




Buyur bro.

Vətən Sağ olsun!
Duman salamat qal, Dağ salamat qal..
Anti-armenia.ORG
    

Istifadəçi
    2014-08-25 07:49 GMT                 

HackW!N



Gold
Mesaj Sayı : 718
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   17  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Anti-armenia.ORG
Ölkə :
Məslək : 404 Not Found
Yaş : 12
Mesaj :

Mövzunu Paylaş!


Təşəkkürlər

Anti-armenia.ORG
    

Istifadəçi
    2014-08-25 08:05 GMT                 

Az-lezgin



İstifadəçi
Mesaj Sayı : 370
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   3  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək : ddos attacker
Yaş :
Mesaj :

Mövzunu Paylaş!


Təşəkkürlər

Çiynində 2 ulduzu olan insan özüvə cox güvənmə, başııvı qaldır göyə bax gör tanrının nə qədər ulduzu var!

http://s002.radikal.ru/i197/1102/07/d9fe68104c2b.gif
Anti-armenia.ORG
    

Istifadəçi
    2014-08-25 10:45 GMT                 

PuN!Sh3r



Gold
Mesaj Sayı : 308
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   35  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : W00t W00t
Ölkə :
Məslək : Cyber Security Specialist
Yaş :
Mesaj :

Mövzunu Paylaş!


Buyurun dostlar.

Vətən Sağ olsun!
Duman salamat qal, Dağ salamat qal..
Anti-armenia.ORG
    

Istifadəçi
    2014-08-25 19:26 GMT                 

BlackMinD



Pr0grammer
Mesaj Sayı : 1677
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   62  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : KARABAKH IS AZERBAIJAN!
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Təşəkkürlər
Skanerlərin əksəriyyətinin ən başlıca mənfi cəhəti var saytları requestləri intensiv olaraq fuzz edirlər.
Signature based müəyyən halda effektiv ola bilər amma çox da etibarlı deyil.

Daha dürüst yol kimi mən çox vaxtı Request(n)/ per second (vahid zamana düşən requestlərin sayı) məsələn 8-9 request verməklə avtomatik bana atıram onları
(Web app səviyyədə yazılan bir skriptdir)

Signature based artıq 2-ci planda gedir.Məsələn Stealth dediyi kimi Acunetix çox vaxtı Request headerlərdə

Acunetix-filelist: ajsbfhsdfhsdbfshdb

tipli headerlər göndərir.
Onu da detect edib mələtmək rahat yoldur.

Digər tərəfdən PHP kod vasitəsilə İP adresin ban edilməsinə gəldikdə onu deyim ki yaxşıca əmin olmaq lazımdır Server proqram təminatı haqqında.
Xüsusilə Apache-dən öndə Hər hansı proksifikasiya dayanırsa.(Apache traffic server/Apache Mod proxy və s).
Bu halda REMOTE_ADDR request headeri asanlıqla spoof edilə bilər.
Misal üçün byethost ən şanlı nümunədir:

Host: olololo.byethost8.com
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:31.0) Gecko/20100101 Firefox/31.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
X-FORWARDED-FOR: GIVE ME INTERNAL SERVER ERRORs7f54sf5sdf5
DNT: 1
Connection: keep-alive
Cache-Control: max-age=0



X-FORWARDED-FOR headeri serverdə REMOTE_ADDR-ı overwrite edəcək nəticədə klient side input .htaccess-də olacaq.
Ən azından internal server error var bu halda.
(Yəni REMOTE_ADDR)-a da etibar yoxdur və düşünməyin ki,safe-dir.

Daha etibarlı yol Server tərəfli netstat parse-dir (İP adresləri) ən azında TCP/İP Stack-ı aldatmaq asan olmur deyə.(Limiti keçən İP adres uçur iptables DROP-a)

Ana VƏTƏN!
Anti-armenia.ORG
    

Istifadəçi
    2014-08-25 22:33 GMT                 

PuN!Sh3r



Gold
Mesaj Sayı : 308
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   35  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : W00t W00t
Ölkə :
Məslək : Cyber Security Specialist
Yaş :
Mesaj :

Mövzunu Paylaş!


Sitat
#41218 BlackMinD :
Təşəkkürlər
Skanerlərin əksəriyyətinin ən başlıca mənfi cəhəti var saytları requestləri intensiv olaraq fuzz edirlər.
Signature based müəyyən halda effektiv ola bilər amma çox da etibarlı deyil.

Daha dürüst yol kimi mən çox vaxtı Request(n)/ per second (vahid zamana düşən requestlərin sayı) məsələn 8-9 request verməklə avtomatik bana atıram onları
(Web app səviyyədə yazılan bir skriptdir)

Signature based artıq 2-ci planda gedir.Məsələn Stealth dediyi kimi Acunetix çox vaxtı Request headerlərdə

Acunetix-filelist: ajsbfhsdfhsdbfshdb

tipli headerlər göndərir.
Onu da detect edib mələtmək rahat yoldur.

Digər tərəfdən PHP kod vasitəsilə İP adresin ban edilməsinə gəldikdə onu deyim ki yaxşıca əmin olmaq lazımdır Server proqram təminatı haqqında.
Xüsusilə Apache-dən öndə Hər hansı proksifikasiya dayanırsa.(Apache traffic server/Apache Mod proxy və s).
Bu halda REMOTE_ADDR request headeri asanlıqla spoof edilə bilər.
Misal üçün byethost ən şanlı nümunədir:

Host: olololo.byethost8.com
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:31.0) Gecko/20100101 Firefox/31.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
X-FORWARDED-FOR: GIVE ME INTERNAL SERVER ERRORs7f54sf5sdf5
DNT: 1
Connection: keep-alive
Cache-Control: max-age=0



X-FORWARDED-FOR headeri serverdə REMOTE_ADDR-ı overwrite edəcək nəticədə klient side input .htaccess-də olacaq.
Ən azından internal server error var bu halda.
(Yəni REMOTE_ADDR)-a da etibar yoxdur və düşünməyin ki,safe-dir.

Daha etibarlı yol Server tərəfli netstat parse-dir (İP adresləri) ən azında TCP/İP Stack-ı aldatmaq asan olmur deyə.(Limiti keçən İP adres uçur iptables DROP-a)



Əlavələr etdiyinə görə + feeedback ə görə əşşəkkür edirəm Step
səninlə 1000% razıyam remote addr söhbətində. Sadəcə misal olaraq göstərmişdim. Həmin skriptə əlavələr edib eyni məqsədlə işlətmək mümkündür.Həm
x forwarded həm də digər proxy metodlarla bağlı əlavələr etmək mümkündür.
çünki 100 % skaner bu skriptə get request göndərməlidir(ən azından spidering sonrası faylın mövcud olub olmaması ilə bağlı).
sənin flood haqda yazdığın skript də istifadəsi əvəzolunmaz olacaq.
Hamınıza Təşəkkür edirəm bir daha

Vətən Sağ olsun!
Duman salamat qal, Dağ salamat qal..
Anti-armenia.ORG