Comhdháil HACKTIVITY 2012. The Big Bang Teoiric: The Evolution of Security Pentesting. Cuid 2

Comhdháil HACKTIVITY 2012. The Big Bang Teoiric: The Evolution of Security Pentesting. Cuid 1

Anois déanfaimid iarracht ar bhealach eile instealladh SQL. A ligean ar a fheiceáil má leanann an bunachar sonraí le caith teachtaireachtaí earráide. Tugtar "fanacht le moill" ar an modh seo, agus scríobhtar an mhoill féin mar seo a leanas: waitfor delay 00:00:01 '. Déanaim é seo a chóipeáil ónár gcomhad agus é a ghreamú isteach i mbarra seoltaí an bhrabhsálaí.

Comhdháil HACKTIVITY 2012. The Big Bang Teoiric: The Evolution of Security Pentesting. Cuid 2

Tugtar "instealladh SQL sealadach dall" air seo go léir. Níl á dhéanamh againn anseo ach a rá, "fan le moill 10 soicind." Má thug tú faoi deara, ag an mbarr ar chlé tá an inscríbhinn “connecting...” againn, is é sin, cad a dhéanann ár leathanach? Fanann sé leis an nasc, agus tar éis 10 soicind feictear an leathanach ceart ar do mhonatóir. Ag baint úsáide as an teicníc seo, déanaimid teagmháil leis an mbunachar sonraí ionas go ligeann sé dúinn cúpla ceist eile a chur air, mar shampla, más é Joe an t-úsáideoir, ansin ní mór dúinn fanacht 10 soicind. Tá sé soiléir? Má tá an t-úsáideoir dbo, fan freisin 10 soicind. Is é seo an modh dall instealladh SQL.

Is dóigh liom nach socróidh forbróirí an leochaileacht seo agus iad ag cruthú paistí. Is instealladh SQL é seo, ach ní fheiceann ár gclár IDS é ach an oiread, cosúil le modhanna instealladh SQL roimhe seo.
Déanaimis iarracht rud éigin níos suimiúla. Déanaimis an líne seo a chóipeáil leis an seoladh IP agus é a ghreamú isteach sa bhrabhsálaí. D'oibrigh sé! D’iompaigh an barra TCP inár gclár dearg, thug an clár faoi deara 2 bhagairt slándála.

Comhdháil HACKTIVITY 2012. The Big Bang Teoiric: The Evolution of Security Pentesting. Cuid 2

Go hiontach, feicimis cad a tharla ina dhiaidh sin. Tá bagairt amháin againn ar bhlaosc XP, agus bagairt eile - iarracht instealladh SQL. San iomlán, tugadh faoi deara dhá iarracht chun ionsaí a dhéanamh ar an bhfeidhmchlár gréasáin.

Comhdháil HACKTIVITY 2012. The Big Bang Teoiric: The Evolution of Security Pentesting. Cuid 2

Ceart go leor, cabhraigh liom anois le loighic. Tá paicéad sonraí ionsáite againn ina ndeir IDS gur fhreagair sé d’ionsuithe éagsúla sa bhlaosc XP.

Comhdháil HACKTIVITY 2012. The Big Bang Teoiric: The Evolution of Security Pentesting. Cuid 2

Má scrollaíonn muid síos, feicimid tábla de chóid HEX, ar dheis a bhfuil bratach leis an teachtaireacht xp_cmdshell + &27ping, agus is léir go bhfuil sé seo go dona.

Comhdháil HACKTIVITY 2012. The Big Bang Teoiric: The Evolution of Security Pentesting. Cuid 2

A ligean ar a fheiceáil anseo cad a tharla. Cad a rinne an freastalaí SQL?

Comhdháil HACKTIVITY 2012. The Big Bang Teoiric: The Evolution of Security Pentesting. Cuid 2

Dúirt an freastalaí SQL: “Is féidir leat an pasfhocal a bheith agat chuig mo bhunachar sonraí, is féidir leat na taifid go léir a fháil i mo bhunachar sonraí, ach a dhuine uasail, níl mé ag iarraidh go rithfeadh tú d’orduithe orm, níl sé sin iontach ar chor ar bith”!

Is é an rud is gá dúinn a dhéanamh ná a chinntiú, fiú má thuairiscíonn an IDS bagairt ar bhlaosc XP, go ndéantar neamhaird den bhagairt. Má tá SQL Server 2005 nó SQL Server 2008 á úsáid agat, ansin má aimsítear iarracht instealladh SQL, cuirfear blaosc ordaithe an chórais oibriúcháin faoi ghlas, rud a chuirfidh cosc ​​ort leanúint ar aghaidh le do chuid oibre. Tá sé seo an-annoying. Mar sin, cad ba cheart dúinn a dhéanamh? Ba chóir duit iarracht a dhéanamh an-chineálta a iarraidh ar an bhfreastalaí. Ar cheart duit é seo a rá: “Le do thoil, a Dhaidí, an féidir liom na fianáin seo a bheith agam”? Sin a dhéanfaidh mé, dáiríre, iarraim go múinte ar an bhfreastalaí! Iarraim roghanna breise, iarraim athchumrú, agus iarraim go n-athrófaí socruithe bhlaosc XP chun an bhlaosc a dhéanamh inrochtana toisc go dteastaíonn uaim é!

Comhdháil HACKTIVITY 2012. The Big Bang Teoiric: The Evolution of Security Pentesting. Cuid 2

Feicimid gur bhraith IDS é seo - feiceann tú, tugadh faoi deara 3 bhagairt anseo cheana féin.

Comhdháil HACKTIVITY 2012. The Big Bang Teoiric: The Evolution of Security Pentesting. Cuid 2

Féach anseo - shéid muid suas na logaí slándála! Breathnaíonn sé cosúil le crann Nollag, tá an oiread sin ar crochadh anseo! Mar a oiread agus 27 bagairtí slándála! Guys Déan deifir, rug muid an hacker, fuair muid é!

Comhdháil HACKTIVITY 2012. The Big Bang Teoiric: The Evolution of Security Pentesting. Cuid 2

Nílimid buartha go ngoidfidh sé ár sonraí, ach más féidir leis orduithe córais a fhorghníomhú inár “bosca” - tá sé seo tromchúiseach cheana féin! Is féidir leat bealach Telnet a tharraingt, FTP, is féidir leat mo chuid sonraí a ghlacadh ar láimh, tá sé sin fionnuar, ach ní féidir liom a bheith buartha faoi, ní ba mhaith liom go mbainfidh tú ceannas ar bhlaosc mo “bhosca”.

Ba mhaith liom labhairt faoi rudaí a fuair mé i ndáiríre. Oibrím le heagraíochtaí, tá mé ag obair dóibh le blianta fada, agus tá mé ag rá seo leat mar go gceapann mo chailín go bhfuil mé dífhostaithe. Ceapann sí gurb é an t-aon rud a dhéanaim ná seasamh ar stáitse agus comhrá, ní féidir é seo a mheas mar obair. Ach deirim: “ní hea, mo lúcháir, is comhairleoir mé”! Sin an difríocht - labhraím m'intinn agus íoctar as.

Déarfaidh mé seo - is breá linne, mar hackers, an bhlaosc a bhriseadh, agus dúinne níl aon sásamh níos mó ar domhan ná "slogtha an bhlaosc." Nuair a scríobhann anailísithe IDS a gcuid rialacha, feiceann tú go scríobhann siad iad chun cosaint a dhéanamh i gcoinne cur isteach ar bhlaosc. Ach má labhraíonn tú leis an CIO faoin bhfadhb a bhaineann le heastóscadh sonraí, iarrfaidh sé ort smaoineamh ar dhá rogha. Ligean le rá go bhfuil feidhmchlár agam a dhéanann 100 "píosa" in aghaidh na huaire. Cad atá níos tábhachtaí domsa: slándáil na sonraí go léir san fheidhmchlár seo nó slándáil bhlaosc an “bhosca” a chinntiú? Ceist thromchúiseach í seo! Cad ba cheart duit a bheith buartha faoi níos mó?

Comhdháil HACKTIVITY 2012. The Big Bang Teoiric: The Evolution of Security Pentesting. Cuid 2

Díreach mar go bhfuil do bhlaosc “bhosca” truaillithe ní gá go gciallaíonn sé sin go bhfuil rochtain faighte ag duine ar oibriú inmheánach na bhfeidhmchlár. Sea, tá sé seo níos dóichí, agus mura bhfuil sé tarlaithe fós, d'fhéadfadh sé tarlú go luath. Ach tabhair faoi deara go bhfuil go leor táirgí slándála tógtha ar an toimhde go bhfuil ionsaitheoir ag bogadh trí do líonra. Mar sin tugann siad aird ar fhorghníomhú orduithe, ar chur i bhfeidhm orduithe, agus ní mór duit a thabhairt faoi deara gur rud tromchúiseach é seo. Tugann siad aird ar leochaileachtaí fánach, ar scripteáil tras-suíomh an-simplí, ar instealladh SQL an-simplí. Is cuma leo faoi ardbhagairtí nó faoi theachtaireachtaí criptithe, is cuma leo faoi na cineálacha rudaí sin. D'fhéadfá a rá go bhfuil na táirgí slándála go léir ag lorg torainn, go bhfuil siad ag lorg yap, tá siad ag iarraidh stop a chur le rud éigin atá ag béiceadh do rúitín. Seo an méid atá foghlamtha agam agus mé ag déileáil le táirgí slándála. Ní gá duit táirgí sábháilteachta a cheannach, ní gá duit an trucail a thiomáint ar chúl. Teastaíonn daoine inniúla, oilte uait a thuigeann an teicneolaíocht. Sea, mo Dhia, go díreach daoine! Nílimid ag iarraidh na milliúin dollar a chaitheamh ar na saincheisteanna seo, ach d'oibrigh go leor agaibh sa réimse seo agus tá a fhios agat, a luaithe a fheiceann do shaoiste fógra, go ritheann sé chuig an siopa ag screadaíl, "Ní mór dúinn an rud seo a fháil! " Ach ní gá dúinn i ndáiríre, níl le déanamh againn ach an praiseach atá taobh thiar dúinn a réiteach. Ba é sin an bonn a bhí leis an léiriú seo.

Is rud é an timpeallacht slándála inar chaith mé go leor ama ag tuiscint conas a oibríonn na meicníochtaí slándála. Nuair a thuigeann tú na meicníochtaí cosanta, níl sé deacair an chosaint a sheachaint. Mar shampla, tá feidhmchlár gréasáin agam atá cosanta ag a bhalla dóiteáin féin. Déanaim seoladh an phainéil socruithe a chóipeáil, é a ghreamú isteach i mbarra seoltaí an bhrabhsálaí agus téigh go dtí na socruithe agus bain triail as scripteáil tras-láithreáin.

Comhdháil HACKTIVITY 2012. The Big Bang Teoiric: The Evolution of Security Pentesting. Cuid 2

Mar thoradh air sin, faighim teachtaireacht balla dóiteáin faoi bhagairt - cuireadh bac orm.

Comhdháil HACKTIVITY 2012. The Big Bang Teoiric: The Evolution of Security Pentesting. Cuid 2

Sílim go bhfuil sé seo go dona, an aontaíonn tú? Tháinig tú ar tháirge slándála. Ach cad a tharlóidh má bhainim triail as rud éigin mar seo: cuirim isteach an paraiméadar Joe'+OR+1='1

Comhdháil HACKTIVITY 2012. The Big Bang Teoiric: The Evolution of Security Pentesting. Cuid 2

Mar a fheiceann tú, d'oibrigh sé. Ceartaigh mé má tá mé mícheart, ach tá instealladh SQL feicthe againn defeat balla dóiteáin an iarratais. Anois déanaimis ligean orainn gur mian linn cuideachta forfheidhmithe slándála a thosú, mar sin cuirfimid orainn ár hata déantóir bogearraí. Anois corpraimid an t-olc mar is hata dubh é. Is comhairleoir mé, agus mar sin is féidir liom an rud céanna a dhéanamh le monaróirí bogearraí.

Teastaíonn uainn córas braite tamper nua a chruthú agus a imscaradh, mar sin cuirfimid tús le cuideachta braite tamper. Tá na céadta mílte sínithe bagairtí cur isteach ar Snort, mar tháirge foinse oscailte. Ní mór dúinn gníomhú go heiticiúil, mar sin ní ghoidfimid na sínithe seo ó fheidhmchláir eile agus ní chuirfimid isteach inár gcóras iad. Suífidh muid síos agus athscríobhfaimid iad go léir - hug, Bob, Tim, Joe, tar anseo, rith tríd na 100 síniú seo go tapa!

Ní mór dúinn scanóir leochaileachta a chruthú freisin. Tá a fhios agat go bhfuil 80 míle sínithe agus scripteanna maith ag Nessus, clár chun leochaileachtaí a chuardach go huathoibríoch, a sheiceáil le haghaidh leochaileachtaí. Gníomhóidh muid go heiticiúil arís agus athscríobhfaimid iad go léir inár gclár féin.
Fiafraíonn daoine díom, “Joe, déanann tú na tástálacha seo go léir ag baint úsáide as bogearraí foinse oscailte cosúil le Mod Security, Snort agus a leithéidí, cé chomh cosúil agus atá siad le táirgí déantúsóirí eile?” Freagraím iad: “Ní fhéachann siad mar a chéile ar chor ar bith!” Toisc nach ngoideann monaróirí rudaí ó tháirgí slándála foinse oscailte, suíonn siad síos agus scríobhann siad na rialacha seo go léir iad féin.

Más féidir leat do chuid sínithe féin agus teaghráin ionsaí a dhéanamh gan úsáid a bhaint as táirgí foinse oscailte, is deis iontach é seo duit. Mura bhfuil tú in ann dul san iomaíocht le táirgí tráchtála, ag bogadh sa treo ceart, ní mór duit coincheap a aimsiú a chabhróidh leat a bheith cáiliúil i do réimse.

Tá a fhios ag gach duine go n-ólaim. Lig dom a thaispeáint duit cén fáth a n-ól mé. Má rinne tú iniúchadh cód foinse riamh i do shaol, beidh tú ag ól cinnte, muinín dom, ina dhiaidh sin tosóidh tú ag ól.

Comhdháil HACKTIVITY 2012. The Big Bang Teoiric: The Evolution of Security Pentesting. Cuid 2

Mar sin, is í an teanga is fearr linn C++. Breathnaímid ar an gclár seo - Web Knight, is feidhmchlár balla dóiteáin é do fhreastalaithe gréasáin. Tá eisceachtaí aige de réir réamhshocraithe. Tá sé seo suimiúil - má imscarann ​​mé an balla dóiteáin seo, ní chosnóidh sé mé ó Outlook Web Access.

Comhdháil HACKTIVITY 2012. The Big Bang Teoiric: The Evolution of Security Pentesting. Cuid 2

Iontach! Tá sé seo amhlaidh toisc go dtarraingíonn go leor díoltóirí bogearraí rialacha ó fheidhmchlár amháin agus iad a ghreamú isteach ina dtáirge gan a lán taighde a dhéanamh. Mar sin nuair a imscaraim an feidhmchlár balla dóiteáin gréasáin, cinnim go bhfuil gach rud faoi ríomhphost déanta go mícheart! Toisc go sáraíonn beagnach aon ríomhphost an tslándáil de réir réamhshocraithe. Tá cód gréasáin agat a fhorghníomhaíonn orduithe córais agus fiosruithe do LDAP nó aon stór bunachar sonraí úsáideora eile go díreach ar an Idirlíon.

Inis dom, cén phláinéid ar féidir a leithéid de rud a mheas sábháilte? Smaoinigh air: osclaíonn tú Outlook Web Access, brúigh ctrl +K, cuardaigh úsáideoirí agus gach rud, bainistíonn tú Active Directory go díreach ón Idirlíon, déanann tú orduithe córais ar Linux, má úsáideann tú Iora Mail, nó Horde nó cibé rud eile. Tá tú ag fáil réidh leis na ríomhleabhair seo go léir agus cineálacha eile feidhmiúlacht neamhshábháilte. Dá bhrí sin, déanann go leor ballaí dóiteáin iad a eisiamh ón liosta rioscaí slándála, déan iarracht iarraidh ar do mhonaróir bogearraí faoi seo.

Fillfimid ar an bhfeidhmchlár Web Knight. Ghoid sé go leor rialacha slándála ón scanóir URL, a scanann na raonta seoltaí IP seo go léir. Mar sin, an bhfuil na raonta seoltaí seo go léir eisiata ó mo tháirge?

Comhdháil HACKTIVITY 2012. The Big Bang Teoiric: The Evolution of Security Pentesting. Cuid 2

Ar mhaith le haon duine agaibh na seoltaí seo a shuiteáil ar do líonra? Ar mhaith leat do líonra a rith ar na seoltaí seo? Sea, tá sé iontach. Ceart go leor, scrollaigh síos an clár seo agus breathnaímis ar rudaí eile nach bhfuil an balla dóiteáin seo ag iarraidh a dhéanamh.

Tugtar "1999" orthu agus tá siad ag iarraidh go rachaidh a bhfreastalaí gréasáin ar ais in am! An cuimhin le haon duine agaibh an truflais seo: /scripts, /iishelp, msads? B'fhéidir go gcuimhneoidh cúpla duine le cumha cé chomh spraoi a bhí sé rudaí den sórt sin a hack. “An cuimhin leat, a ghile, cé chomh fada ó shin a “mharaíodh” muid freastalaithe, bhí sé iontach!”

Comhdháil HACKTIVITY 2012. The Big Bang Teoiric: The Evolution of Security Pentesting. Cuid 2

Anois, má fhéachann tú ar na heisceachtaí seo, feicfidh tú gur féidir leat na rudaí seo go léir a dhéanamh - msads, printéirí, iisadmpwd - na rudaí seo go léir nach bhfuil ag teastáil ó aon duine inniu. Cad faoi na horduithe nach bhfuil cead agat a fhorghníomhú?

Comhdháil HACKTIVITY 2012. The Big Bang Teoiric: The Evolution of Security Pentesting. Cuid 2

Is iad seo arp, at, cacls, chkdsk, cipher, cmd, com. Agus tú á liostú, tá tú sáraithe le cuimhní na seanlaethanta, “a dhuine uasail, cuimhnigh nuair a ghlacamar an freastalaí sin i gceannas, cuimhnigh ar na laethanta sin”?

Ach seo cad atá an-suimiúil - an bhfeiceann duine ar bith WMIC nó b'fhéidir PowerShell anseo? Samhlaigh go bhfuil feidhmchlár nua agat a fheidhmíonn trí scripteanna a rith ar an gcóras áitiúil, agus is scripteanna nua-aimseartha iad seo toisc go dteastaíonn uait Windows Server 2008 a rith, agus táim chun rud iontach a dhéanamh trína chosaint le rialacha atá deartha do Windows 2000. Chun an chéad uair eile a thagann díoltóir chugat lena bhfeidhmchlár gréasáin, fiafraigh díobh: “Hey man, an bhfuil tú ag áireamh rudaí cosúil le giotán admin, nó ag rith orduithe powershell, an ndearna tú seiceáil ar na rudaí eile go léir, mar táimid chun nuashonrú a dhéanamh agus an leagan nua de DotNET a úsáid"? Ach ba cheart go mbeadh na rudaí seo go léir i láthair i dtáirge slándála de réir réamhshocraithe!

Comhdháil HACKTIVITY 2012. The Big Bang Teoiric: The Evolution of Security Pentesting. Cuid 2

Is é an chéad rud eile ba mhaith liom labhairt leat faoi earráidí loighciúla. A ligean ar dul go dtí 192.168.2.6. Tá sé seo thart ar an iarratas céanna leis an gceann roimhe seo.

Comhdháil HACKTIVITY 2012. The Big Bang Teoiric: The Evolution of Security Pentesting. Cuid 2

Seans go dtabharfaidh tú faoi deara rud éigin suimiúil má scrollaíonn tú síos an leathanach agus cliceáil ar an nasc Déan Teagmháil Linn.

Comhdháil HACKTIVITY 2012. The Big Bang Teoiric: The Evolution of Security Pentesting. Cuid 2

Má fhéachann tú ar chód foinse an táb “Déan Teagmháil Linn”, atá ar cheann de na modhanna pentesting a dhéanaim an t-am ar fad, tabharfaidh tú an líne seo faoi deara.

Comhdháil HACKTIVITY 2012. The Big Bang Teoiric: The Evolution of Security Pentesting. Cuid 2

Smaoinigh air! Cloisim nuair a chonaic siad é seo, dúirt go leor: “Wow”! Bhí mé ag déanamh tástála treá uair amháin le haghaidh, abair, banc billionaire, agus thug mé faoi deara rud éigin cosúil leis. Mar sin, níl aon instealladh SQL nó scripteáil tras-láithreáin ag teastáil uainn - tá na bunghnéithe, an barra seoltaí seo againn.

Comhdháil HACKTIVITY 2012. The Big Bang Teoiric: The Evolution of Security Pentesting. Cuid 2

Mar sin, gan áibhéil - d'inis an banc dúinn go raibh speisialtóir líonra agus cigire gréasáin acu, agus níor thug siad aon tuairimí. Is é sin, mheas siad go raibh sé gnáth go bhféadfaí comhad téacs a oscailt agus a léamh trí bhrabhsálaí.

Is é sin, is féidir leat an comhad a léamh go díreach ón gcóras comhaid. Dúirt ceannaire a bhfoirne slándála liom: “Sea, fuair ceann de na scanóirí an leochaileacht seo, ach mheas siad gur mionchúiseach a bhí ann.” A d'fhreagair mé, ceart go leor, tabhair nóiméad dom. Clóscríobh mé ainm an chomhaid=../../../../boot.ini isteach sa bharra seoltaí agus bhí mé in ann comhad tosaithe an chórais comhad a léamh!

Comhdháil HACKTIVITY 2012. The Big Bang Teoiric: The Evolution of Security Pentesting. Cuid 2

Chuige seo dúirt siad liom: “ní hea, ní hea, ní comhaid ríthábhachtacha iad seo”! D'fhreagair mé - ach is é seo Server 2008? Dúirt siad go bhfuil, sé é. Deirim - ach tá comhad cumraíochta ag an bhfreastalaí seo atá suite i bhfréamheolaire an fhreastalaí, ceart? “Ceart,” adeir siad. “Go hiontach,” a deirim, “cad má dhéanann ionsaitheoir é seo,” agus clóscríobhaim filename=web.config sa bharra seoltaí. Deir siad - mar sin cad, ní fheiceann tú rud ar bith ar an monatóir?

Comhdháil HACKTIVITY 2012. The Big Bang Teoiric: The Evolution of Security Pentesting. Cuid 2

Rá liom - cad má mé deaschliceáil ar an monatóireacht a dhéanamh agus roghnaigh an rogha Taispeáin Leathanach Foinse? Agus cad a gheobhaidh mé anseo? “Ní dhéanfaidh aon ní criticiúil”? Feicfidh mé pasfhocal riarthóra an fhreastalaí!

Comhdháil HACKTIVITY 2012. The Big Bang Teoiric: The Evolution of Security Pentesting. Cuid 2

Agus deir tú nach bhfuil aon fhadhb anseo?

Ach is é mo chuid is fearr leat an chéad cheann eile. Ní cheadaíonn tú dom orduithe a fhorghníomhú sa bhosca, ach is féidir liom pasfhocal agus bunachar sonraí riarthóir an fhreastalaí gréasáin a ghoid, breathnú tríd an mbunachar sonraí ar fad, an t-ábhar ar fad a sracadh amach faoin mbunachar sonraí agus teipeanna córais, agus fáil réidh leis go léir. Seo cás den droch-fhear ag rá, "hug fear, is é inniu an lá mór"!

Comhdháil HACKTIVITY 2012. The Big Bang Teoiric: The Evolution of Security Pentesting. Cuid 2

Ná lig do tháirgí sábháilteachta tú a dhéanamh tinn! Ná lig do tháirgí sábháilteachta tú a dhéanamh tinn! Aimsigh roinnt nerds, tabhair na cuimhneacháin Star Trek sin ar fad dóibh, cuir spéis iontu, spreag iad chun fanacht leat, mar is iad na stinkers leadránach sin nach gcithfholcadh gach lá na cinn a chuireann ar do líonraí oibriú. Seo iad na daoine a chabhróidh le do tháirgí slándála oibriú mar ba chóir dóibh.

Inis dom, cé mhéad agaibh atá in ann fanacht sa seomra céanna ar feadh i bhfad le duine a deir i gcónaí: “Ó, is gá dom an script seo a chlóscríobh go práinneach!”, agus cé atá gnóthach leis seo an t-am ar fad? Ach ní mór duit na daoine a dhéanann do tháirgí slándála a bheith ag obair.

Déarfaidh mé arís é - bíonn táirgí slándála dúr mar go ndéanann soilse botúin i gcónaí, go ndéanann siad rudaí caocha i gcónaí, ní sholáthraíonn siad slándáil. Ní fhaca mé táirge slándála maith riamh nár ghá do dhuine le scriúire é a dhéanamh níos doichte nuair ba ghá le go n-oibreodh sé níos mó nó níos lú de ghnáth. Níl ann ach liosta ollmhór rialacha ag rá go bhfuil sé olc, sin uile!

Mar sin ba mhaith liom go bhféachfaidh tú ar oideachas, ar rudaí cosúil le sábháilteacht, oiliúint il-theicniúil, mar tá go leor cúrsaí ar líne saor in aisce ar shaincheisteanna sábháilteachta. Foghlaim Python, foghlaim Tionól, foghlaim tástáil feidhmchlár gréasáin.

Comhdháil HACKTIVITY 2012. The Big Bang Teoiric: The Evolution of Security Pentesting. Cuid 2

Is é seo an rud a chabhróidh leat do líonra a chosaint. Cosnaíonn daoine cliste líonraí, ní dhéanann táirgí líonra! Téigh ar ais ag obair agus inis do do shaoiste go dteastaíonn níos mó buiséid uait le haghaidh níos mó daoine cliste, tá a fhios agam gur géarchéim é seo, ach inis dó ar aon nós - ní mór dúinn níos mó airgid do dhaoine, chun iad a oiliúint. Má cheannaímid táirge ach mura gceannaímid cúrsa ar conas é a úsáid mar go bhfuil sé costasach, cén fáth a gceannaímid é ar chor ar bith mura bhfuil muid chun daoine a mhúineadh conas é a úsáid?

D'oibrigh mé le go leor díoltóirí táirgí slándála, chaith mé beagnach mo shaol ar fad ag cur na dtáirgí sin i bhfeidhm, agus tá mé tinn den rialú rochtana líonra agus rudaí mar gur shuiteáil mé agus rith mé na táirgí cacamas sin go léir. Tháinig mé chuig cliant uair amháin, bhí siad ag iarraidh an caighdeán 802.1x a chur i bhfeidhm don phrótacal EAP, agus mar sin bhí seoltaí MAC agus seoltaí tánaisteacha acu do gach calafort. Tháinig mé, chonaic mé go raibh sé go dona, chas mé thart agus thosaigh sé ag brú cnaipí ar an printéir. Tá a fhios agat, is féidir leis an printéir leathanach tástála de threalamh líonra a phriontáil le gach seoltaí MAC agus seoltaí IP. Ach d'éirigh sé amach nach dtacaíonn an printéir leis an gcaighdeán 802.1x, mar sin ba chóir é a eisiamh.

Ansin dhíphlug mé an printéir agus d'athraigh mé seoladh MAC mo ríomhaire glúine go seoladh MAC an printéir agus cheangail mé mo ríomhaire glúine, rud a sheachnóidh an réiteach MAC costasach seo, smaoinigh air! Mar sin, cad é an tairbhe is féidir leis an réiteach MAC seo a dhéanamh domsa más féidir le duine píosa trealaimh ar bith a chur ar aghaidh mar phrintéir nó mar fhón VoIP?

Mar sin inniu, is trua domsa go gcaitheann mé am ag iarraidh an táirge slándála atá ceannaithe ag mo chliant a thuiscint agus a thuiscint. Sa lá atá inniu ann tá na cromáin, na NIPS, na gáire, an MACS seo go léir ag gach banc a ndéanaim tástáil treá orthu agus sraith iomlán d'acrainmneacha eile atá iomlán cacamas. Ach tá mé ag iarraidh a dhéanamh amach cad atá na táirgí seo ag iarraidh a dhéanamh agus conas atá siad ag iarraidh é a dhéanamh. Ansin, tar éis dom a dhéanamh amach cén cineál modheolaíochta agus loighic a úsáideann siad chun cosaint a sholáthar, ní bhíonn sé deacair ar chor ar bith é a sheachbhóthar.

MS 1103 a thugtar ar an táirge is fearr liom a fhágfaidh mé leat. Go deimhin, tá sé deartha chun sínithe HIPS a sheachbhóthar. Níl mé ag iarraidh a thaispeáint conas a oibríonn sé mar níl mé ag iarraidh am chun é a léiriú, ach déanann sé jab iontach an tslándáil sin a sheachaint agus ba mhaith liom go mbainfidh tú triail as.
OK guys, tá mé ag fágáil anois.

Roinnt fógraí 🙂

Go raibh maith agat as fanacht linn. An maith leat ár n-alt? Ar mhaith leat ábhar níos suimiúla a fheiceáil? Tacaigh linn trí ordú a dhéanamh nó moladh a thabhairt do chairde, scamall VPS d'fhorbróirí ó $4.99, analóg uathúil de fhreastalaithe leibhéal iontrála, a cheap muid duit: An fhírinne iomlán a insint faoi VPS (KVM) E5-2697 v3 (6 Cores) 10GB DDR4 480GB SSD 1Gbps ó $19 nó conas freastalaí a roinnt? (ar fáil le RAID1 agus RAID10, suas le 24 croíleacan agus suas le 40GB DDR4).

Dell R730xd 2x níos saoire i lárionad sonraí Equinix Tier IV in Amstardam? Ach anseo 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 teilifíse ó $199 san Ísiltír! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - ó $99! Léigh faoi Conas corprú bonneagair a thógáil. rang le húsáid freastalaithe Dell R730xd E5-2650 v4 fiú 9000 euro ar phingin?

Foinse: will.com

Add a comment