O chionn beagan Ăšine sgrĂŹobh mi mu dheidhinn , ach rud beag gann agus chaotic. Ăs deidh sin, chuir mi romham an liosta innealan san ath-bhreithneachadh a leudachadh, structar a chuir ris an artaigil, agus aire a thoirt do chĂ ineadh (mòran taing airson comhairle) agus chuir e gu farpais e air SecLab (agus foillsichte , ach airson a h-uile adhbhar follaiseach chan fhaca duine i). Tha an fharpais seachad, chaidh na toraidhean ainmeachadh agus le cogais shoilleir is urrainn dhomh fhoillseachadh (an artaigil) air HabrĂŠ.
Innealan Pentester LĂŹn an-asgaidh
San artaigil seo bruidhnidh mi mu na h-innealan as mòr-chòrdte airson a bhith aâ dol a-steach (deuchainnean treòrachaidh) de thagraidhean lĂŹn aâ cleachdadh an ro-innleachd âbogsa dubhâ.
Gus seo a dhèanamh, bheir sinn sÚil air goireasan a chuidicheas leis an t-seòrsa deuchainn seo. Beachdaich air na roinnean toraidh a leanas:
- Draibhearan airson lĂŹonra scanner
- Luchdaich a-nuas scanner briseadh sgriobtaichean lĂŹn
- Feallsanachd
- Automation de stealladh
- Debuggers (sniffers, proxies ionadail, msaa)
Tha âcaractarâ uile-choitcheann aig cuid de thoraidhean, agus mar sin rangaichidh mi iad san roinn anns a bheil aĐžtoradh nas fheĂ rr (beachd cuspaireil).
Draibhearan airson lĂŹonra scanner.
Is e am prĂŹomh obair faighinn a-mach seirbheisean lĂŹonra a tha rim faighinn, na dreachan aca a chuir a-steach, an OS a dhearbhadh, msaa.
Nmap
na ghoireas stòr fosgailte an-asgaidh airson mion-sgrĂšdadh lĂŹonra agus sgrĂšdadh tèarainteachd siostam. Faodaidh luchd-dĂšbhlain brĂšideil aâ chonsail Zenmap a chleachdadh, a tha na GUI airson Nmap.
Chan e dĂŹreach sganair âsmartâ a tha seo, is e fĂŹor inneal leudachaidh a thâ ann (is e aon de na âfeartan neo-Ă bhaisteachâ lĂ thaireachd sgriobt airson sĂšil a thoirt air nĂłd airson lĂ thaireachd cnuimhe"" (air ainmeachadh ). Eisimpleir cleachdaidh Ă bhaisteach:
nmap -A -T4 localhost
-A airson lorg dreach OS, sganadh sgriobtaichean agus lorg
- Suidheachadh smachd Ăšine T4 (tha barrachd nas luaithe, bho 0 gu 5)
localhost - neach-aoigheachd targaid
Rudeigin nas cruaidhe?
nmap -sS -sU -T4 -A -v -PE -PP -PS21,22,23,25,80,113,31339 -PA80,113,443,10042 -PO --script all localhost
Seo seata de roghainnean bhon phròifil âsganadh coileanta slaodachâ ann an Zenmap. Bheir e Ăšine gu math fada airson a chrĂŹochnachadh, ach aig aâ cheann thall bheir e seachad fiosrachadh nas mionaidiche a gheibhear a-mach mun t-siostam targaid. , ma cho-dhĂšineas tu a dhol nas doimhne, tha mi cuideachd a 'moladh an artaigil eadar-theangachadh .
Chaidh inbhe âToradh Tèarainteachd na Bliadhnaâ a thoirt do Nmap le irisean agus comann-shòisealta leithid Linux Iris, Saoghal an Fhiosrachaidh, LinuxQuestions.Org agus GeĂ rr-chunntas Codetalker.
Puing inntinneach, tha Nmap ri fhaicinn anns na filmichean "The Matrix Reloaded", "Die Hard 4", "The Bourne Ultimatum", "Hottabych" agus .
IP-Innealan
- seòrsa de sheata de ghoireasan lĂŹonra eadar-dhealaichte, aâ tighinn le GUI, âcoisrigteâ do luchd-cleachdaidh Windows.
Sganadair puirt, goireasan co-roinnte (clò-bhualadairean / pasganan co-roinnte), WhoIs / Finger / Lookup, teachdaiche telnet agus mòran a bharrachd. DÏreach inneal goireasach, luath, obrachail.
Chan eil adhbhar sònraichte ann a bhith aâ beachdachadh air toraidhean eile, leis gu bheil tòrr ghoireasan san raon seo agus tha prionnsapalan obrachaidh agus comas-gnĂŹomh coltach riutha uile. Ach, tha nmap fhathast mar an fheadhainn as cumanta a chleachdar.
Luchdaich a-nuas scanner briseadh sgriobtaichean lĂŹn
Aâ feuchainn ri so-leòntachd mòr-chòrdte a lorg (SQL inj, XSS, LFI / RFI, msaa) no mearachdan (cha deach faidhlichean sealach a dhubhadh Ă s, clĂ r-amais eòlaire, msaa.)
Sganadair so-leònteachd lĂŹn Acunetix
- bhon cheangal chĂŹ thu gur e sganair xss a tha seo, ach chan eil seo gu tur fĂŹor. Tha an dreach an-asgaidh, a tha ri fhaighinn an seo, aâ toirt seachad tòrr comas-gnĂŹomh. Mar as trice, bidh an neach a bhios aâ ruith an sganair seo airson aâ chiad uair agus a gheibh aithisg mun ghoireas aca airson aâ chiad uair aâ faighinn clisgeadh beag, agus tuigidh tu carson aon uair âs gun dèan thu seo. Is e toradh fĂŹor chumhachdach a tha seo airson mion-sgrĂšdadh a dhèanamh air a h-uile seòrsa de chugallachd air lĂ rach-lĂŹn agus bidh e ag obair chan ann a-mhĂ in leis na lĂ raich-lĂŹn PHP Ă bhaisteach, ach cuideachd ann an cĂ nanan eile (ged nach eil an eadar-dhealachadh ann an cĂ nan na chomharra). Chan eil adhbhar sònraichte ann a bhith aâ toirt cunntas air an stiĂšireadh, leis gu bheil an sganair dĂŹreach âaâ togail âgnĂŹomhan an neach-cleachdaidh. Rud coltach ri âath, ath, ath, deiseilâ ann an stĂ ladh bathar-bog Ă bhaisteach.
Nikto
Is e seo inneal-crathaidh lĂŹn Open Source (GPL). A 'cur Ă s do obair lĂ imhe Ă bhaisteach. Dèan sgrĂšdadh air an lĂ rach targaid airson sgriobtaichean nach deach a sguabadh Ă s (cuid test.php, index_.php, msaa), innealan rianachd stòr-dĂ ta (/phpmyadmin/, /pma agus an leithid), msaa, is e sin, aâ sgrĂšdadh aâ ghoireas airson na mearachdan as cumanta mar as trice air adhbhrachadh le factaran daonna.
A bharrachd air an sin, ma lorgas e sgriobt mòr-chòrdte, bidh e ga sgrÚdadh airson buannachdan a chaidh a leigeil ma sgaoil (a tha san stòr-dà ta).
Aithisgean rim faighinn dòighean âgun iarraidhâ leithid PUT agus TRACE
Agus mar sin air adhart. Tha e gu math goireasach ma tha thu ag obair mar neach-sgrĂšdaidh agus aâ sgrĂšdadh lĂ raich-lĂŹn gach latha.
De na minuses, bu mhath leam toirt fa-near an à ireamh sa cheud à rd de nithean ceà rr. Mar eisimpleir, ma bheir an là rach agad am prÏomh mhearachd an-còmhnaidh an à ite mearachd 404 (nuair a bu chòir dha tachairt), canaidh an sganair gu bheil na sgriobtaichean gu lèir agus na so-leòntachd bhon stòr-dà ta agad air an là rach agad. Ann an cleachdadh, chan eil seo a 'tachairt cho tric, ach gu dearbh, tha tòrr an crochadh air structar na là raich agad.
Cleachdadh clasaigeach:
./nikto.pl -host localhost
Ma dh'fheumas tu a bhith Ăšghdarraichte air an lĂ rach, faodaidh tu briosgaid a shuidheachadh anns an fhaidhle nikto.conf, an caochladair STATIC-COOKIE.
Vikto
- Nikto fo Windows, ach le beagan rudan a bharrachd, leithid loidsig neo-shoilleir airson sgrÚdadh mhearachdan, cleachdadh GHDB, ceanglaichean is pasganan ghoireasan fhaighinn air ais, agus sgrÚdadh fÏor-Úine air iarrtasan/freagairtean HTTP. Tha Wikto sgrÏobhte ann an C# agus feumaidh e frèam-obrach .NET.
iasg sgith
- sganair so-leòntachd lĂŹn bho (ris an canar lcamtuf). SgrĂŹobhte ann an C, tar-Ă rd-Ăšrlar (feumaidh Win Cygwin). Gu h-ath-chuairteach (agus airson Ăšine gu math fada, timcheall air 20 ~ 40 uair, ged is e 96 uairean an turas mu dheireadh a dh âobraich e dhomh) bidh e aâ snĂ gail air an lĂ rach gu lèir agus a âlorg a h-uile seòrsa toll tèarainteachd. Bidh e cuideachd aâ gineadh tòrr trafaic (grunn GB aâ tighinn a-steach / a-mach). Ach tha a h-uile dòigh math, gu sònraichte ma tha Ăšine agus goireasan agad.
Cleachdadh Ă bhaisteach:
./skipfish -o /home/reports www.example.com
Anns aâ phasgan âaithisgeanâ bidh aithisg ann an html, .
w3af 
- Frèam ionnsaigh tagraidh lÏn agus sgrÚdaidh, sganair so-leòntachd lÏn stòr fosgailte. Tha GUI aige, ach faodaidh tu obrachadh bhon consol. Nas mionaidiche, tha e na fhrèam le .
Dhâfhaodainn a dhol air adhart is air adhart mu na buannachdan a thâ ann, ach is fheĂ rr feuchainn air :]
Mar as trice, bidh obair leis aâ tighinn sĂŹos gu bhith aâ taghadh pròifil, aâ sònrachadh targaid, agus, gu dearbh, ga chur air bhog.
Mantra frèam tèarainteachd a
's e aisling a thĂ inig fĂŹor. Cruinneachadh de dhâ innealan tèarainteachd fiosrachaidh an-asgaidh agus fosgailte air an togail a-steach do bhrobhsair lĂŹn.
Gu math feumail nuair a thathar aâ dèanamh deuchainn air tagraidhean lĂŹn aig a h-uile ĂŹre.
Bidh cleachdadh a 'dol sĂŹos gu bhith a' stĂ ladh agus a 'cur air bhog am brabhsair.
Gu dearbh, tha tòrr ghoireasan san roinn seo agus tha e gu math duilich liosta sònraichte a thaghadh bhuapa. Mar as trice, bidh gach pentester fhèin a 'dearbhadh an t-seata innealan a dh' fheumas e.
Feallsanachd
Airson brath fèin-ghluasadach agus nas goireasaiche air so-leòntachd, tha buannachdan air an sgrĂŹobhadh ann am bathar-bog agus sgriobtaichean, nach fheum ach a dhol seachad air crĂŹochan gus brath a ghabhail air an toll tèarainteachd. Agus tha toraidhean ann a chuireas Ă s don fheum a bhith aâ lorg buannachdan le lĂ imh, agus eadhon gan cur an sĂ s air an itealan. Thèid beachdachadh air an roinn seo a-nis.
Frèam Metasploit 
- seòrsa de uilebheist nar gnĂŹomhachas. Faodaidh e uimhir a dhèanamh gus am bi an stiĂšireadh aâ còmhdach grunn artaigilean. Bheir sinn sĂšil air cleachdadh fèin-ghluasadach (nmap + metasploit). Is e seo aâ bhun-loidhne: nĂŹ Nmap mion-sgrĂšdadh air aâ phort a dhâ fheumas sinn, stĂ laichidh sinn an t-seirbheis, agus feuchaidh metasploit ri buadhan a chuir an sĂ s ann stèidhichte air aâ chlas seirbheis (ftp, ssh, msaa). An Ă ite stiĂšireadh teacsa, cuiridh mi a-steach bhidio, a tha gu math mòr-chòrdte air aâ chuspair autopwn

No is urrainn dhuinn dĂŹreach obrachadh aâ bhuannachd a tha a dhĂŹth oirnn a dhèanamh fèin-ghluasadach. m.e.:
msf > use auxiliary/admin/cisco/vpn_3000_ftp_bypass
msf auxiliary(vpn_3000_ftp_bypass) > set RHOST [TARGET IP]
msf auxiliary(vpn_3000_ftp_bypass) > run
Gu dearbh, tha comasan an fhrèam seo gu math farsaing, mar sin ma cho-dhÚnas tu a dhol nas doimhne, rachaibh gu
Armitage
- OVA den ghnè cyberpunk GUI airson Metasploit. Aâ toirt sealladh air an targaid, aâ moladh buannachdan agus aâ toirt seachad feartan adhartach den fhrèam. San fharsaingeachd, dhaibhsan a tha dèidheil air a h-uile cĂ il a bhith a âcoimhead brèagha agus drĂšidhteach.
Glacadh-sgrĂŹn:

Tenable NessusÂŽ
- is urrainn dhuinn tòrr rudan a dhèanamh, ach is e aon de na comasan a dhâ fheumas sinn bhuaithe a bhith aâ dearbhadh dè na seirbheisean aig a bheil buannachdan. Tionndadh an-asgaidh den toradh âdachaigh a-mhĂ inâ
Cleachd:
- Air a luchdachadh sĂŹos (airson an t-siostam agad), air a chuir a-steach, clĂ raichte (tha an iuchair air a chuir chun phost-d agad).
- Thòisich sinn am frithealaiche, chuir e an cleachdaiche ri Manaidsear Freiceadan Nessus (StiÚirich putan luchd-cleachdaidh)
- Thèid sinn chun an t-seòlaidh
https://localhost:8834/
agus faigh an neach-dèiligidh flash sa bhrobhsair
- Sganaichean -> Cuir ris -> lĂŹon na raointean (le bhith aâ taghadh aâ phròifil sganaidh a tha freagarrach dhuinn) agus cliog air Scan
Ăs deidh beagan Ăšine, nochdaidh an aithisg scan anns an taba Aithisgean
Gus sgrĂšdadh a dhèanamh air cho cugallach âs a tha seirbheisean a thaobh buannachdan, faodaidh tu an Metasploit Framework a tha air a mhĂŹneachadh gu h-Ă rd a chleachdadh no feuchainn ri brath a lorg (mar eisimpleir, air , , msaa) agus cleachd e le lĂ imh an aghaidh an siostam aige
IMHO: ro throm. Thug mi e mar aon de na stiĂširichean anns an taobh seo den ghnĂŹomhachas bathar-bog.
Automation de stealladh
Bidh mòran de na sganaran sec app lĂŹn aâ lorg in-stealladh, ach chan eil annta fhathast ach sganairean coitcheann. Agus tha goireasan ann a tha gu sònraichte aâ dèiligeadh ri bhith aâ lorg agus aâ gabhail brath air in-stealladh. Bruidhnidh sinn mun deidhinn a-nis.
sqlmap
- goireas stòr fosgailte airson a bhith aâ lorg agus aâ cleachdadh in-stealladh SQL. Aâ toirt taic do luchd-frithealaidh stòr-dĂ ta leithid: MySQL, Oracle, PostgreSQL, Microsoft SQL Server, Microsoft Access, SQLite, Firebird, Sybase, SAP MaxDB.
Bidh cleachdadh Ă bhaisteach aâ dol sĂŹos chun loidhne:
python sqlmap.py -u "http://example.com/index.php?action=news&id=1"
Tha leabhraichean-lĂ imhe gu leòr ann, nam measg ann an Ruisis. Bidh am bathar-bog gu mòr aâ comasachadh obair pentester nuair a bhios e ag obair air an raon seo.
Cuiridh mi taisbeanadh bhidio oifigeil ris:

bsqlbf- v2
- sgriobt perl, feachd brĂšideil airson in-stealladh Sql âdallâ. Bidh e ag obair an dĂ chuid le luachan integer ann an url agus le luachan sreang.
Stòr-dà ta le taic:
- MS-SQL
- MySQL
- PostgreSQL
- Oracle
Eisimpleir cleachdaidh:
./bsqlbf-v2-3.pl -url www.somehost.com/blah.php?u=5 -blind u -sql "select table_name from imformation_schema.tables limit 1 offset 0" -database 1 -type 1
-url - Ceangal le paramadairean
- dall thu - paramadair airson in-stealladh (gu gnà thach thèid am fear mu dheireadh a thoirt bhon bhà r seòlaidh)
-sql "tagh table_name bho imformation_schema.tables crÏoch 1 offset 0" - ar n-iarrtas neo-riaghailteach don stòr-dà ta
- stòr-dà ta 1 - frithealaiche stòr-dà ta: MSSQL
-seòrsa 1 - seòrsa ionnsaigh, in-stealladh âdallâ, stèidhichte air freagairtean True and Error (mar eisimpleir, mearachdan co-chòrdadh)
Debuggers
Bidh na h-innealan sin air an cleachdadh sa mhòr-chuid le luchd-leasachaidh nuair a tha duilgheadasan aca le toraidhean cur an gnĂŹomh aâ chòd aca. Ach tha an stiĂšireadh seo cuideachd feumail airson pentesting, nuair as urrainn dhuinn an dĂ ta a tha a dhĂŹth oirnn air an itealan a chuir an Ă ite, mion-sgrĂšdadh a dhèanamh air na thig mar fhreagairt air na paramadairean cuir a-steach againn (mar eisimpleir, aig Ă m fuzzing), msaa.
Suite Burp
- seata de ghoireasan a chuidicheas le deuchainnean treòrachaidh. Tha e air an eadar-lÏon ann an Ruisis bho Raz0r (ged airson 2008).
Tha an dreach an-asgaidh aâ toirt a-steach:
- Tha Burp Proxy na neach-ionaid ionadail a leigeas leat iarrtasan a chaidh a chruthachadh mar-thĂ bhon bhrobhsair atharrachadh
- Burp Spider - damhan-allaidh, a 'lorg faidhlichean agus clĂ ran a th' ann mar-thĂ
- Burp Repeater - aâ cur iarrtasan HTTP le lĂ imh
- Burp Sequencer - mion-sgrĂšdadh luachan air thuaiream ann an riochdan
- Tha Burp Decoder na encoder-decoder Ă bhaisteach (html, base64, hex, msaa), agus tha mĂŹltean dhiubh ann, a dhâ fhaodar a sgrĂŹobhadh gu sgiobalta ann an cĂ nan sam bith.
- Coimeas Burp - PĂ irt Coimeas String
Ann am prionnsapal, bidh am pasgan seo a âfuasgladh cha mhòr a h-uile duilgheadas co-cheangailte ris an raon seo.
FĂŹdhlear
- Tha fĂŹdhlear na neach-ionaid deasbaid a bhios aâ logadh a h-uile trafaic HTTP(S). Aâ leigeil leat an trafaic seo a sgrĂšdadh, puingean-briseadh a shuidheachadh agus âcluichâ le dĂ ta a-steach no a-mach.
Tha cuideachd , uilebheist agus feadhainn eile, tha an roghainn an urra ris an neach-cleachdaidh.
co-dhĂšnadh
Gu nà darra, tha an arsenal aige fhèin agus an t-seata de ghoireasan aige fhèin aig gach pentester, leis gu bheil dÏreach tòrr dhiubh ann. Dh'fheuch mi ri liosta a dhèanamh de chuid den fheadhainn as freagarraiche agus as mòr-chòrdte. Ach gus an urrainn do dhuine sam bith eòlas fhaighinn air goireasan eile a thaobh seo, bheir mi seachad ceanglaichean gu h-Ïosal.
Diofar mhullach / liostaichean de sganaran agus goireasan
- .
Sgaoilidhean Linux, a tha mar-thĂ aâ toirt a-steach grunn ghoireasan eadar-dhealaichte airson deuchainnean treòrachaidh
Ăšrachadh: ann an Ruisis bhon sgioba âHack4Secâ (air a chur ris )
PS Chan urrainn dhuinn cumail sĂ mhach mu XSpider. Chan eil e aâ gabhail pĂ irt san ath-sgrĂšdadh, ged a tha e shareware (fhuair mi a-mach nuair a chuir mi an artaigil gu SecLab, gu dearbh air sgĂ th seo (chan e eòlas, agus dĂŹth an dreach as Ăšire 7.8) agus cha do chuir mi a-steach e san artaigil). Agus ann an teòiridh, chaidh ath-sgrĂšdadh a dhèanamh air (tha deuchainnean duilich agam air an ullachadh air a shon), ach chan eil fhios agam am faic an saoghal e.
PPS Thèid cuid de stuth bhon artaigil a chleachdadh airson an adhbhair a tha san amharc ann an aithisg a tha ri thighinn aig 2012 anns an roinn QA, anns am bi innealan nach eil air an ainmeachadh an seo (an-asgaidh, gu dearbh), a bharrachd air an algairim, dè an òrdugh a chleachdar dè, dè an toradh a bhiodh dĂšil, dè na rèiteachaidhean a bu chòir a chleachdadh agus a h-uile seòrsa de mholaidhean is chleasan nuair ag obair (bidh mi aâ smaoineachadh mun aithisg cha mhòr a h-uile latha, feuchaidh mi ri innse dhut mu dheidhinn cuspair aâ chuspair)
Co-dhiĂš, bha leasan air an artaigil seo aig LĂ ithean fosgailte InfoSec (, ), faodaidh robb na Korovans thoir sĂšil .
Source: www.habr.com
