• About
  • Policy
  • Contact

Phan Anh Buổi Sáng

  • Home
  • Kiến thức IT
    • PSD
    • Blogger
  • Translate
Google
Custom Search
Trang chủ » Security » TUTORIALS » Fake Apache banner và PHP X-Powered-BY

Fake Apache banner và PHP X-Powered-BY

Unknown Labels: Security, TUTORIALS Leave A Comment 18:55
Trong quá trình foot-printing chúng ta sẽ để ý đầu tiên là kết quả trả về của HTTP Header:
Name:  live-http-headers.jpg Views: 4 Size:  21.9 KB
Dựa theo phiên bản của php,apache mà atttacker dễ dàng khai thác tìm hiểu lỗ hổng trên mạng .Vì vậy vấn đề đặt ra là chúng ta sẽ thay đổi chúng để đánh lừa attacker .Thật ra đối với 1 attacker có kinh nghiệm thì đây chả là cái j ,nhưng cũng góp phần hữu hiệu trong việc gây khó khăn cho atttacker.

Với Apache, chúng ta cần thay đổi thông số ServerSignature và ServerTokens trong file

/etc/apache2/conf.d/security
Code:
ServerTokens ProductOnly
ServerSignature Off
Giá trị ServerTokens tương ứng như sau
• ProductOnly: Server: Apache
• Major: Server Apache/2
• Minor: Server Apache/2.0
• My:manufacture: Server Apache/2.0.55
• OS: Server Apache/2.0.55 (Debian)
• Full: Server Apache/2.0.55 (Debian) PHP/5.1.2-1 b1 mod_ssl/2.0.55 OpenSSL/0.9.8b
Tiếp theo với php, ta cần thay đổi thông số expose_php trong file
/etc/php5/apache2/php.ini
và sửa
expose_php = off
Sau đó restart lại apache
/etc/init.d/apache2 restart
và cùng thưởng thức thành quả nhé!

Bài viết liên quan

← Bài đăng mới hơn Bài đăng cũ hơn → Trang chủ
Powered by Blogger.

Các Bình Luận Gần Đây

Bài đăng phổ biến

  • vBulletin 3.0 Private Message HTML Injection Vulnerability
    source: http://www.securityfocus.com/bid/7594/info A vulnerability has been reported in vBulletin 3.0.0 beta 2. The problem is said to occ...
  • Share CMND Nữ Cho Anh Em Để Unlock & Report
    COPYRIGHT : MINH HAKU IT                                               
  • Ảnh bìa chế Phía sau một cô gái - Soobin Hoàng Sơn - Zoy Thủ Thuật #Zoy
    Đôi lúc em tránh ánh mắt của anh. vì dường như lúc nào em cũng hiểu thấu lòng anh Demo Cover Download PSD loading...
  • Hack Yahoo Accounts easily, 2012
    1. Download the required Cookie Stealer Script from here http://freakshare.com/files/cjflnpra/yahoo-cookie-stealer-by-wildhacker.com.rar.h...
  • Exploiting Java Applet JAX-WS Remote Code Execution
    Recientemente se ha publicado una nueva vulnerabilidad en Java, denominada  Java Applet JAX-WS Remote Code Execution  descubierta por  @_jua...
  • SERVER-SIDE INCLUDES (SSI) INJECTION
    It is a web attack were a remote attacker can execute commands on the server remotely, SSI Injections are used to execute some content bef...
  • Tool SQLDumpSplitter (Chia nhỏ file *.sql)
    Tool SQLDumpSplitter dùng để chia nhỏ file *.sql với dung lượng lớn. Cách thức: Chương trình sẽ tạo ra 1 file *.sql cấu trúc data (cái n...
  • Email Bomber aka Mass Mailer
    http://pastebin.com/qegBLu97 <?php eval(gzinflate(base64_decode(strrev(str_rot13('==jSkm93x3+exhvVPiR/chhnrCbvIkgBmg088wmXyuwj9gIGXq...
  • [Tutorial] Setting Up Ancient Booter
    Hello guys today ill show you how to setup Web based Shell Booter Ancient Booter Things you'll need for this 1st. Cpanel 2nd. Ancient ...
  • PHP - Những điều có thể bạn chưa biết
    Thủ thuật khi lập trình PHP 1- Khi echo thay thế print: Echo luôn luôn hoạt động nhanh hơn print, vì echo không có return gì cả, trong khi p...

Pageviews from the past week

Chuyên mục

Bài đăng phổ biến

  • vBulletin 3.0 Private Message HTML Injection Vulnerability
    source: http://www.securityfocus.com/bid/7594/info A vulnerability has been reported in vBulletin 3.0.0 beta 2. The problem is said to occ...
  • Share CMND Nữ Cho Anh Em Để Unlock & Report
    Share CMND Nữ Cho Anh Em Để Unlock & Report
    COPYRIGHT : MINH HAKU IT                                               
  • Ảnh bìa chế Phía sau một cô gái - Soobin Hoàng Sơn - Zoy Thủ Thuật #Zoy
    Ảnh bìa chế Phía sau một cô gái - Soobin Hoàng Sơn - Zoy Thủ Thuật #Zoy
    Đôi lúc em tránh ánh mắt của anh. vì dường như lúc nào em cũng hiểu thấu lòng anh Demo Cover Download PSD loading...
  • Hack Yahoo Accounts easily, 2012
    Hack Yahoo Accounts easily, 2012
    1. Download the required Cookie Stealer Script from here http://freakshare.com/files/cjflnpra/yahoo-cookie-stealer-by-wildhacker.com.rar.h...
  • Exploiting Java Applet JAX-WS Remote Code Execution
    Recientemente se ha publicado una nueva vulnerabilidad en Java, denominada  Java Applet JAX-WS Remote Code Execution  descubierta por  @_jua...
  • SERVER-SIDE INCLUDES (SSI) INJECTION
    It is a web attack were a remote attacker can execute commands on the server remotely, SSI Injections are used to execute some content bef...
  • Tool SQLDumpSplitter (Chia nhỏ file *.sql)
    Tool SQLDumpSplitter dùng để chia nhỏ file *.sql với dung lượng lớn. Cách thức: Chương trình sẽ tạo ra 1 file *.sql cấu trúc data (cái n...
  • Email Bomber aka Mass Mailer
    Email Bomber aka Mass Mailer
    http://pastebin.com/qegBLu97 <?php eval(gzinflate(base64_decode(strrev(str_rot13('==jSkm93x3+exhvVPiR/chhnrCbvIkgBmg088wmXyuwj9gIGXq...
  • [Tutorial] Setting Up Ancient Booter
    [Tutorial] Setting Up Ancient Booter
    Hello guys today ill show you how to setup Web based Shell Booter Ancient Booter Things you'll need for this 1st. Cpanel 2nd. Ancient ...
  • PHP - Những điều có thể bạn chưa biết
    Thủ thuật khi lập trình PHP 1- Khi echo thay thế print: Echo luôn luôn hoạt động nhanh hơn print, vì echo không có return gì cả, trong khi p...
Google
Custom Search
Support: Facebook | Twitter | Google+ | Giới thiệu
Copyright © 2015 • Phan Anh Buổi Sáng • All Right Reserved. Template by Template Việt