Hallo zusammen,
wir haben in der Schule folgende Aufgabe zu IT-Sicherheit bekommen.
Eine Grupppe hat einen Apache Webserver und einen Dateiserver auf zwei verschiedenen Ubuntu-Rechnern installiert. Meine Gruppe hat die Aufgabe auf die Ubunturechner zu kommen und von dort jweils ein "Geheim"-Dokument zu klauen.
Der Apache ist ungebatcht da es wahrscheinlich sonst nur für Profis machbar wäre auf den Rechner zu kommen. Es gibt auch keine Firewall etc.
Meine Idee war es hierfür Metasploit zu benutzen.Für den Zugriff auf den Dateiserver hat das mit Metasploit funktioniert. Es gab eine prima Anleitung im Netz.
Hat mir jemand vlt. jemand einen Tip wie das mit dem Zugriff über den Apache Webserver (Ports 80 und 443 sind offen) funktionieren könnte bzw. welche exploits bzw. payloads man verwenden könnte.
Mit der Version des Apache kann ich leider nicht dienen.
Wir hatten gehofft, dass im Antwortheader des Apache was über die Version zu finden wäre. Der Apache gibt in der Antwort lediglich an, dass er ein Apache ist
Ich wäre euch für jeden Tip/Hinweis/Link dankbar.
Gruesse
gany
wir haben in der Schule folgende Aufgabe zu IT-Sicherheit bekommen.
Eine Grupppe hat einen Apache Webserver und einen Dateiserver auf zwei verschiedenen Ubuntu-Rechnern installiert. Meine Gruppe hat die Aufgabe auf die Ubunturechner zu kommen und von dort jweils ein "Geheim"-Dokument zu klauen.
Der Apache ist ungebatcht da es wahrscheinlich sonst nur für Profis machbar wäre auf den Rechner zu kommen. Es gibt auch keine Firewall etc.
Meine Idee war es hierfür Metasploit zu benutzen.Für den Zugriff auf den Dateiserver hat das mit Metasploit funktioniert. Es gab eine prima Anleitung im Netz.
Hat mir jemand vlt. jemand einen Tip wie das mit dem Zugriff über den Apache Webserver (Ports 80 und 443 sind offen) funktionieren könnte bzw. welche exploits bzw. payloads man verwenden könnte.
Mit der Version des Apache kann ich leider nicht dienen.
Wir hatten gehofft, dass im Antwortheader des Apache was über die Version zu finden wäre. Der Apache gibt in der Antwort lediglich an, dass er ein Apache ist
Ich wäre euch für jeden Tip/Hinweis/Link dankbar.
Gruesse
gany