Ogbako HACKTIVITY 2012. The Big Bang Theory: The Evolution of Security Pentesting. Akụkụ 2

Ogbako HACKTIVITY 2012. The Big Bang Theory: The Evolution of Security Pentesting. Akụkụ 1

Ugbu a, anyị ga-agbalị ụzọ ọzọ nke SQL injection. Ka anyị hụ ma nchekwa data na-aga n'ihu na-atụfu ozi njehie. A na-akpọ usoro a "ichere igbu oge", na igbu oge n'onwe ya ka edere dị ka ndị a: waitfor delay 00:00:01'. M detuo nke a na faịlụ anyị wee mado ya n'ime akara adreesị nke ihe nchọgharị ahụ.

Ogbako HACKTIVITY 2012. The Big Bang Theory: The Evolution of Security Pentesting. Akụkụ 2

Nke a bụ ihe niile a na-akpọ "ntụtụ SQL nwa oge kpuru ìsì". Naanị ihe anyị na-eme ebe a bụ ịsị, "chere maka igbu oge 10 sekọnd." Ọ bụrụ na ị chọpụta, n'elu aka ekpe anyị nwere ihe odide "njikọ...", ya bụ, gịnị ka ibe anyị na-eme? Ọ na-echere njikọ ahụ, ma mgbe 10 sekọnd, ibe ziri ezi na-egosi na nlele gị. N'iji usoro a, anyị na-akpọtụrụ nchekwa data ka o wee nye anyị ohere ịjụ ya ajụjụ ole na ole ọzọ, dịka ọmụmaatụ, ọ bụrụ na onye ọrụ bụ Joe, mgbe ahụ anyị kwesịrị ichere 10 sekọnd. O doro anya? Ọ bụrụ na onye ọrụ bụ dbo, cherekwa 10 sekọnd. Nke a bụ usoro ịgba ọgwụ SQL kpuru ìsì.

Echere m na ndị mmepe anaghị edozi adịghị ike a mgbe ha na-emepụta patches. Nke a bụ ogbugba SQL, mana mmemme IDS anyị anaghị ahụ ya, dị ka usoro ịgba ọgwụ SQL gara aga.
Ka anyị nwalee ihe na-atọ ụtọ karị. Ka anyị jiri adreesị IP detuo ahịrị a wee mado ya na ihe nchọgharị ahụ. Ọ rụrụ ọrụ! Ogwe TCP na mmemme anyị tụgharịrị uhie, mmemme ahụ kwuru ihe egwu nchekwa 2.

Ogbako HACKTIVITY 2012. The Big Bang Theory: The Evolution of Security Pentesting. Akụkụ 2

Ọ dị mma, ka anyị hụ ihe mere na-esote. Anyị nwere otu ihe iyi egwu na shei XP, yana ihe iyi egwu ọzọ - nnwale injection SQL. Na mkpokọta, achọpụtara mbọ abụọ ịwakpo ngwa weebụ.

Ogbako HACKTIVITY 2012. The Big Bang Theory: The Evolution of Security Pentesting. Akụkụ 2

Ọ dị mma, ugbu a nyere m aka na mgbagha. Anyị nwere ngwugwu data ntinye nke IDS na-ekwu na ọ zaghachila ntinye dị iche iche n'ime shei XP.

Ogbako HACKTIVITY 2012. The Big Bang Theory: The Evolution of Security Pentesting. Akụkụ 2

Ọ bụrụ na anyị pịgharịa gaa na ala, anyị na-ahụ tebụl nke koodu HEX, n'aka nri nke e nwere ọkọlọtọ nwere ozi xp_cmdshell + & 27ping, na doro anya na nke a dị njọ.

Ogbako HACKTIVITY 2012. The Big Bang Theory: The Evolution of Security Pentesting. Akụkụ 2

Ka anyị hụ ihe merenụ. Kedu ihe ihe nkesa SQL mere?

Ogbako HACKTIVITY 2012. The Big Bang Theory: The Evolution of Security Pentesting. Akụkụ 2

Ihe nkesa SQL kwuru, sị: "Ị nwere ike ịnweta paswọọdụ na nchekwa data m, ị nwere ike nweta ihe ndekọ niile na nchekwa data m, mana dude, achọghị m ka ị na-agba ọsọ iwu gị na m, nke ahụ adịghị mma"!

Ihe anyị kwesịrị ime bụ hụ na ọ bụrụgodị na IDS na-akọ ihe iyi egwu na shei XP, a na-eleghara ihe egwu ahụ anya. Ọ bụrụ na ị na-eji SQL Server 2005 ma ọ bụ SQL Server 2008, ọ bụrụ na achọpụtara nnwale ịgbanye SQL, a ga-akpọchi shei sistemụ arụmọrụ, na-egbochi gị ịga n'ihu n'ọrụ gị. Nke a na-akpasu iwe. Yabụ kedu ihe anyị kwesịrị ime? Ị kwesịrị ịgbalị ịjụ ihe nkesa ahụ nke ọma. Ị kwesịrị ịsị nke a: "biko, nna, enwere m ike ịnweta kuki ndị a"? Nke ahụ bụ ihe m na-eme, kpọrọ ihe, a na m ajụ ihe nkesa ahụ nke ọma! M na-arịọ maka nhọrọ ndị ọzọ, a na m arịọ maka nhazigharị, ana m arịọkwa ka agbanwee ntọala shei XP iji mee ka shei ahụ nweta n'ihi na achọrọ m ya!

Ogbako HACKTIVITY 2012. The Big Bang Theory: The Evolution of Security Pentesting. Akụkụ 2

Anyị na-ahụ na IDS achọpụtala nke a - ị na-ahụ, 3 ihe iyi egwu achọpụtala ebe a.

Ogbako HACKTIVITY 2012. The Big Bang Theory: The Evolution of Security Pentesting. Akụkụ 2

Naanị lee ebe a - anyị gbawara ndekọ nchekwa! Ọ dị ka osisi ekeresimesi, enwere ọtụtụ nghọta ebe a! Ihe dị ka ihe egwu nchekwa 27! Ụmụ okorobịa, anyị jidere hacker a, anyị nwetara ya!

Ogbako HACKTIVITY 2012. The Big Bang Theory: The Evolution of Security Pentesting. Akụkụ 2

Anyị anaghị echegbu onwe anyị na ọ ga-ezu ohi data anyị, mana ọ bụrụ na ọ nwere ike mezuo iwu sistemụ na "igbe" anyị - nke a adịlarị njọ! Ị nwere ike ise ụzọ Telnet, FTP, ị nwere ike weghara data m, nke ahụ dị mma, mana anaghị m echegbu onwe m maka ya, achọghị m ka ị weghara shea nke "igbe" m.

Achọrọ m ikwu banyere ihe ndị mere m n'ezie. M na-arụ ọrụ maka òtù dị iche iche, arụwo m ha ọrụ ruo ọtụtụ afọ, ana m agwa gị nke a n'ihi na enyi m nwanyị chere na enweghị m ọrụ. Ọ na-eche na naanị ihe m na-eme bụ iguzo na ogbo ma kparịta ụka, nke a enweghị ike iwere ya dị ka ọrụ. Ma ana m asị: "Ee e, ọṅụ m, abụ m onye ndụmọdụ"! Nke ahụ bụ ihe dị iche - Ana m ekwu uche m, ana m akwụ ụgwọ maka ya.

M ga-ekwu nke a - anyị, dị ka ndị na-agba ọsọ, na-ahụ n'anya ịgbawa shei ahụ, na anyị enweghị obi ụtọ dị ukwuu n'ụwa karịa "iloda shei." Mgbe ndị nyocha IDS na-ede iwu ha, ị na-ahụ na ha na-ede ha ka ha chebe onwe ha pụọ ​​​​na imebi ihe. Ma ọ bụrụ na ị na-agwa CIO okwu banyere nsogbu nke nchịkọta data, ọ ga-ajụ gị ka ị chee echiche banyere nhọrọ abụọ. Ka anyị kwuo na enwere m ngwa na-eme 100 "iberibe" kwa elekere. Kedu ihe dị m mkpa: na-ahụ maka nchekwa data niile dị na ngwa a ma ọ bụ nchekwa nke shei "igbe"? Nke a bụ ajụjụ siri ike! Kedu ihe ọzọ ị ga-echegbu onwe gị?

Ogbako HACKTIVITY 2012. The Big Bang Theory: The Evolution of Security Pentesting. Akụkụ 2

Naanị n'ihi na shei "igbe" gị emebiela apụtaghị na mmadụ enwetala ọrụ ime nke ngwa ahụ. Ee, nke a dị ka o yikarịrị, ma ọ bụrụ na o mebeghị, ọ nwere ike ime n'oge na-adịghị anya. Mana rịba ama na ọtụtụ ngwaahịa nchekwa na-ewulite n'echiche na onye na-awakpo na-agafe na netwọkụ gị. Ya mere, ha na-aṅa ntị na mmezu nke iwu, na mmejuputa iwu, na ị ga-arịba ama na nke a bụ ihe dị oké njọ. Ha na-eleba anya na adịghị ike na-enweghị isi, na ịde ederede saịtị dị mfe, na injections SQL dị mfe. Ha anaghị eche maka egwu dị elu ma ọ bụ ozi ezoro ezo, ha anaghị eche maka ụdị ihe ndị ahụ. Ị nwere ike ịsị na ngwaahịa nchekwa niile na-achọ mkpọtụ, ha na-achọ yap, ha na-achọ ịkwụsị ihe na-ata akpụkpọ ụkwụ gị. Nke a bụ ihe m mụtara mgbe m na-emeso ngwaahịa nchekwa. Ị gaghị azụta ngwaahịa nchekwa, ịkwesighi ịnya gwongworo ahụ n'azụ. Ị chọrọ ndị ruru eru, ndị nwere nkà bụ ndị ghọtara nkà na ụzụ. Ee, Chineke m, kpọmkwem ndị mmadụ! Anyị achọghị ịtụba ọtụtụ nde dollar n'okwu ndị a, ma ọtụtụ n'ime unu arụwo ọrụ n'ubi a ma mara na ozugbo onye isi gị hụrụ mgbasa ozi, ọ gbagara n'ụlọ ahịa na-eti mkpu, "Anyị ga-enweta ihe a! " Mana anyị adịghị mkpa n'ezie, naanị anyị ga-edozi ọgbaghara dị anyị n'azụ. Nke ahụ bụ ntọala maka arụmọrụ a.

Ebe nchekwa nchekwa bụ ihe m nọrọ ọtụtụ oge ịghọta ka usoro nchekwa si arụ ọrụ. Ozugbo ị ghọtara usoro nchebe, ịgafe nchebe adịghị esi ike. Dịka ọmụmaatụ, enwere m ngwa webụ nke firewall nke ya na-echebe. M na-eṅomi adreesị panel ntọala, mado ya na adreesị mmanya nke ihe nchọgharị ahụ wee gaa na ntọala ma gbalịa ịde ederede saịtị.

Ogbako HACKTIVITY 2012. The Big Bang Theory: The Evolution of Security Pentesting. Akụkụ 2

N'ihi ya, ana m enweta ozi firewall banyere iyi egwu - egbochila m.

Ogbako HACKTIVITY 2012. The Big Bang Theory: The Evolution of Security Pentesting. Akụkụ 2

Echere m na nke a dị njọ, ị kwenyere? Ị hụla ngwaahịa nchekwa. Ma gịnị ma ọ bụrụ na m nwaa ihe dị ka nke a: M na-abanye paramita Joe'+OR+1='1

Ogbako HACKTIVITY 2012. The Big Bang Theory: The Evolution of Security Pentesting. Akụkụ 2

Dị ka ị pụrụ ịhụ, ọ rụrụ ọrụ. Gbazie m ma ọ bụrụ na emejọghị m, mana anyị ahụla injection SQL meriri firewall ngwa. Ugbu a, ka anyị mee ka ànyị chọrọ ịmalite ụlọ ọrụ na-arụ ọrụ nchekwa, yabụ anyị ga-etinye okpu onye na-emepụta ngwanrọ anyị. Ugbu a, anyị na-etinye ihe ọjọọ n'ihi na ọ bụ okpu ojii. Abụ m onye ndụmọdụ, yabụ m nwere ike ime otu ihe ahụ na ndị na-emepụta ngwanrọ.

Anyị chọrọ ịmepụta na ibunye usoro nchọpụta ọgbaghara ọhụrụ, yabụ anyị ga-amalite ụlọ ọrụ na-achọpụta ihe ọ bụla. Snort, dị ka ngwaahịa mepere emepe, nwere ọtụtụ narị puku mbinye aka iyi egwu na-emebi emebi. Anyị ga-eme ihe n'ụzọ ziri ezi, yabụ anyị agaghị ezu ohi mbinye aka ndị a na ngwa ndị ọzọ wee tinye ha na sistemụ anyị. Anyị ga-anọdụ ala ma degharịa ha niile - hey, Bob, Tim, Joe, bịa ebe a, mee ngwa ngwa na mbinye aka 100 ndị a niile!

Anyị kwesịkwara ịmepụta nyocha ihe adịghị ike. Ị maara na Nessus, mmemme maka ịchọ ngwa ngwa maka adịghị ike, nwere ezigbo mbinye aka na scripts puku iri asatọ na-enyocha adịghị ike. Anyị ga-eme omume ọzọ ma degharịa ha niile na mmemme anyị n'onwe anyị.
Ndị mmadụ na-ajụ m, "Joe, ị na-eme ule ndị a niile site na iji ngwanrọ mepere emepe dị ka Mod Security, Snort na ihe ndị yiri ya, kedu ka ha si yie ngwaahịa ndị nrụpụta ndị ọzọ?" M zara ha, sị: “Ha adịghị ka ha ma ọlị”! N'ihi na ndị nrụpụta anaghị ezu ohi ihe sitere na ngwaahịa nchekwa ihe mepere emepe, ha na-anọdụ ala dee iwu ndị a n'onwe ha.

Ọ bụrụ na ị nwere ike ime ka mbinye aka gị na eriri ọgụ na-arụ ọrụ n'ejighị ngwaahịa na-emeghe, nke a bụ ohere dị ukwuu maka gị. Ọ bụrụ na ịnweghị ike ịsọ mpi na ngwaahịa azụmahịa, na-aga n'ụzọ ziri ezi, ị ghaghị ịchọta echiche nke ga-enyere gị aka ịghọ onye a ma ama n'ọhịa gị.

Onye ọ bụla maara na m na-aṅụ mmanya. Ka m gosi gị ihe mere m ji aṅụ mmanya. Ọ bụrụ na ịmeela nyocha koodu isi mmalite na ndụ gị, ị ga-aṅụrịrị mmanya, tụkwasị m obi, mgbe nke ahụ gasịrị, ị ga-amalite ịṅụ mmanya.

Ogbako HACKTIVITY 2012. The Big Bang Theory: The Evolution of Security Pentesting. Akụkụ 2

Yabụ, asụsụ kacha amasị anyị bụ C++. Ka anyị leba anya na mmemme a - Web Knight, ọ bụ ngwa firewall maka sava weebụ. O nwere ihe ndị ọzọ na ndabara. Nke a na-adọrọ mmasị - ọ bụrụ na m ebuga firewall a, ọ gaghị echebe m na Nnweta Webụ Outlook.

Ogbako HACKTIVITY 2012. The Big Bang Theory: The Evolution of Security Pentesting. Akụkụ 2

magburu onwe ya! Nke a bụ n'ihi na ọtụtụ ndị na-ere sọftụwia na-ewepụta iwu site na otu ngwa wee mado ha n'ime ngwaahịa ha n'emeghị ụyọkọ nyocha. Ya mere, mgbe m na-ebuga ngwa firewall webụ, achọpụtara m na ihe niile gbasara webmail na-eme ezighi ezi! N'ihi na ihe fọrọ nke nta ka ọ bụrụ ozi ịntanetị ọ bụla na-emebi nchekwa na ndabara. Ị nwere koodu weebụ nke na-eme iwu usoro na ajụjụ maka LDAP ma ọ bụ ụlọ ahịa nchekwa data onye ọrụ ọ bụla na ịntanetị ozugbo.

Gwa m, n'ụwa kedu ihe dị ka nke a nwere ike ịche na ọ dị mma? Chee echiche banyere ya: ị mepee Outlook Web Access, pịa ctrl + K, chọọ ndị ọrụ na ihe niile, ị na-ejikwa Active Directory ozugbo na ịntanetị, na-eme iwu usoro na Linux, ma ọ bụrụ na ị na-eji Squirrel Mail, ma ọ bụ Horde ma ọ bụ ihe ọ bụla. ọzọ. Ị na-ewepụ ihe nlele ndị a na ụdị ọrụ ndị ọzọ adịghị mma. Ya mere, ọtụtụ firewalls na-ewepụ ha na ndepụta nke ihe egwu nchekwa, gbalịa ịjụ onye nrụpụta ngwanrọ gị gbasara nke a.

Ka anyị laghachi na ngwa Weebụ Knight. Ọ zuru ọtụtụ iwu nchekwa site na nyocha URL, nke na-enyocha akara adreesị IP ndị a niile. Yabụ, ewepụrụ mpaghara adreesị ndị a na ngwaahịa m?

Ogbako HACKTIVITY 2012. The Big Bang Theory: The Evolution of Security Pentesting. Akụkụ 2

Ọ nwere onye ọ bụla n'ime gị chọrọ ịwụnye adreesị ndị a na netwọk gị? Ị chọrọ ka netwọk gị na-arụ ọrụ na adreesị ndị a? Ee, ọ dị ịtụnanya. Ọ dị mma, ka anyị pịgharịa gaa na mmemme a wee lelee ihe ndị ọzọ firewall a na-achọghị ime.

A na-akpọ ha "1999" na ha chọrọ ka sava weebụ ha laghachi azụ n'oge! Onwere onye n'ime unu na-echeta ihe mkpofu a: /scripts, /iishelp, msads? Ikekwe mmadụ ole na ole ga-eji obi ụtọ na-echeta otú ọ si na-atọ ụtọ mbanye ihe ndị dị otú ahụ. "Ịchetara, dude, ogologo oge gara aga ka anyị 'gburu" sava, ọ dị mma!"

Ogbako HACKTIVITY 2012. The Big Bang Theory: The Evolution of Security Pentesting. Akụkụ 2

Ugbu a, ọ bụrụ na i leba anya n’iche ndị a, ị ga-ahụ na ị ga-enwe ike ime ihe ndị a niile – msads, printer, iisadmpwd – ihe ndị a niile na-enweghị onye chọrọ taa. Kedu maka iwu ndị anaghị ekwe ka ịmee?

Ogbako HACKTIVITY 2012. The Big Bang Theory: The Evolution of Security Pentesting. Akụkụ 2

Ndị a bụ arp, at, cacls, chkdsk, cipher, cmd, com. Ka ị na-edepụta ha, ị na-echeta oge ochie, "nwoke, cheta mgbe anyị weghaara ihe nkesa ahụ, cheta ụbọchị ndị ahụ"?

Mana nke a bụ ihe na-atọ ụtọ n'ezie - ọ nwere onye na-ahụ WMIC ma ọ bụ ikekwe PowerShell ebe a? Were ya na ị nwere ngwa ọhụrụ nke na-arụ ọrụ site na iji scripts na sistemụ mpaghara, na ndị a bụ edemede ọgbara ọhụrụ n'ihi na ịchọrọ ịgba ọsọ Windows Server 2008, na m ga-eme nnukwu ihe site n'ichebe ya na iwu e mere maka Windows 2000. Ka oge ọzọ onye na-ere ahịa ga-abịakwute gị na ngwa webụ ha, jụọ ha: “hey nwoke, i kpuchiela ihe dị ka bits admin, ma ọ bụ na-agba iwu powershell, ị enyochala ihe ndị ọzọ niile, n'ihi na anyị ga-emelite. wee jiri ụdị DotNET ọhụrụ"? Mana ihe ndị a niile kwesịrị ịdị na ngwaahịa nchekwa na ndabara!

Ogbako HACKTIVITY 2012. The Big Bang Theory: The Evolution of Security Pentesting. Akụkụ 2

Ihe ọzọ m chọrọ ịgwa gị bụ njehie ezi uche dị na ya. Ka anyị gaa na 192.168.2.6. Nke a bụ otu ngwa dị ka nke gara aga.

Ogbako HACKTIVITY 2012. The Big Bang Theory: The Evolution of Security Pentesting. Akụkụ 2

Ị nwere ike ịhụ ihe na-adọrọ mmasị ma ọ bụrụ na ị pịgharịa gaa na ibe wee pịa njikọ Kpọtụrụ Anyị.

Ogbako HACKTIVITY 2012. The Big Bang Theory: The Evolution of Security Pentesting. Akụkụ 2

Ọ bụrụ na ị lelee koodu isi mmalite nke taabụ "Kpọtụrụ Anyị", nke bụ otu n'ime ụzọ pentesting nke m na-eme oge niile, ị ga-ahụ ahịrị a.

Ogbako HACKTIVITY 2012. The Big Bang Theory: The Evolution of Security Pentesting. Akụkụ 2

Chee echiche banyere ya! Anụ m na mgbe ha hụrụ nke a, ọtụtụ ndị sịrị: “Chei”! Anọ m na-eme nnwale nnabata maka, sịnụ, ụlọ akụ billionaire, m wee hụ ihe yiri ya. Yabụ, anyị achọghị ịgba ntụtụ SQL ọ bụla ma ọ bụ ederede saịtị - anyị nwere ntọala, ogwe adreesị a.

Ogbako HACKTIVITY 2012. The Big Bang Theory: The Evolution of Security Pentesting. Akụkụ 2

Ya mere, na-enweghị ikwubiga okwu ókè - ụlọ akụ ahụ gwara anyị na ha nwere ma ọkachamara netwọk na onye nyocha weebụ, na ha ekwughị okwu ọ bụla. Ya bụ, ha lere ya anya dị ka ihe kwesịrị ekwesị na enwere ike imeghe faịlụ ederede wee gụọ ya na ihe nchọgharị.

Ya bụ, ị nwere ike gụọ faịlụ ahụ ozugbo site na sistemụ faịlụ. Onye isi ndị otu nchekwa ha gwara m: "Ee, otu n'ime ndị nyocha ahụ hụrụ adịghị ike a, mana were ya na ọ dị obere." M zara ya, ọ dị mma, nye m nkeji. M pịnyere filename = ../../../../boot.ini n'ime adreesị mmanya na-enwe ike ịgụ faịlụ usoro buut faịlụ!

Ogbako HACKTIVITY 2012. The Big Bang Theory: The Evolution of Security Pentesting. Akụkụ 2

Maka nke a, ha gwara m: "Mba, mba, mba, ndị a abụghị faịlụ dị egwu"! M zara - mana nke a bụ Sava 2008? Ha sịrị ee, ọ bụ ya. M na-ekwu - mana ihe nkesa a nwere faịlụ nhazi dị na ndekọ mgbọrọgwụ nke ihe nkesa, nri? Ha zara, sị: “Eziziri. "Ọ dị mma," M na-ekwu, "gịnị ma ọ bụrụ na onye na-awakpo eme nke a," m na-ede faịlụ filename=web.config na adreesị mmanya. Ha na-ekwu - yabụ kedu, ị hụghị ihe ọ bụla na nyocha?

Ogbako HACKTIVITY 2012. The Big Bang Theory: The Evolution of Security Pentesting. Akụkụ 2

M na-ekwu - gịnị ma ọ bụrụ na m pịa aka nri na nyochaa wee họrọ nhọrọ Gosi Page Source? Gịnịkwa ka m ga-ahụ ebe a? "Ọ dịghị ihe dị egwu"? M ga-ahụ paswọọdụ nchịkwa nchịkwa ihe nkesa!

Ogbako HACKTIVITY 2012. The Big Bang Theory: The Evolution of Security Pentesting. Akụkụ 2

I sikwa na onweghi nsogbu ebea?

Mana akụkụ kacha amasị m bụ nke a na-esote. Ị naghị ekwe ka m mezuo iwu n'ime igbe ahụ, mana enwere m ike izu ohi paswọọdụ nchịkwa na nchekwa data nke sava weebụ, lelee ebe nchekwa data niile, wepụ ihe niile gbasara nchekwa data na ọdịda sistemụ, wee pụọ na ya niile. Nke a bụ ikpe nke onye ọjọọ na-asị, "hey nwoke, taa bụ nnukwu ụbọchị"!

Ogbako HACKTIVITY 2012. The Big Bang Theory: The Evolution of Security Pentesting. Akụkụ 2

Ekwela ka ngwaahịa nchekwa mee gị ọrịa! Ekwela ka ngwaahịa nchekwa mee gị ọrịa! Chọta ụfọdụ nerds, nye ha ihe niile Star Trek memorebilia, mee ka ha nwee mmasị, gbaa ha ume ka ha nọrọ na gị, n'ihi na ndị na-agwụ ike na-adịghị ahụ anya kwa ụbọchị bụ ndị na-eme ka netwọk gị rụọ ọrụ kwesịrị ekwesị. Ndị a bụ ndị ga-enyere ngwaahịa nchekwa gị aka ịrụ ọrụ dịka ha kwesịrị.

Gwa m, mmadụ ole n'ime unu nwere ike ịnọ n'otu ọnụ ụlọ ruo ogologo oge na onye na-ekwu mgbe niile, sị: "Oh, achọrọ m iji pịnye ihe odide a ngwa ngwa!", Oleekwa onye na-arụsi ọrụ ike na nke a mgbe niile? Mana ịchọrọ ndị na-eme ka ngwaahịa nchekwa gị rụọ ọrụ.

M ga-ekwu ya ọzọ - ngwaahịa nchekwa bụ nzuzu n'ihi na ọkụ na-emehie mgbe niile, na-eme ihe shitty mgbe niile, ha anaghị enye nchekwa. Ahụtụbeghị m ngwaahịa nchekwa dị mma nke na-achọghị onye nwere screwdriver iji mee ka ọ sie ike ebe ọ dị mkpa iji mee ka ọ na-arụ ọrụ ma ọ bụ na-arụ ọrụ nke ọma. Ọ bụ naanị nnukwu ndepụta iwu na-ekwu na ọ dị njọ, nke ahụ bụ ihe niile!

Ya mere, achọrọ m ka unu lelee agụmakwụkwọ, ihe dị ka nchekwa, ọzụzụ polytechnic, n'ihi na enwere ọtụtụ nkuzi ịntanetị n'efu na okwu nchekwa. Mụta Python, mụta Mgbakọ, mụta nnwale ngwa weebụ.

Ogbako HACKTIVITY 2012. The Big Bang Theory: The Evolution of Security Pentesting. Akụkụ 2

Nke a bụ ihe ga-enyere gị aka ichekwa netwọkụ gị n'ezie. Ndị nwere ọgụgụ isi na-echebe netwọkụ, ngwaahịa netwọk adịghị! Laghachi n'ọrụ gwa onye isi gị na ị chọrọ mmefu ego maka ndị nwere ọgụgụ isi karịa, ama m na nke a bụ nsogbu, mana gwa ya na agbanyeghị - anyị chọrọ ego maka ndị mmadụ, maka ịzụ ha. Ọ bụrụ na anyị azụta ngwaahịa ma anyị azụtaghị nkuzi ka esi eji ya maka na ọ dị oke ọnụ, gịnị kpatara anyị ji azụ ya ma ọ bụrụ na anyị agaghị akụziri ndị mmadụ ka ha si eji ya?

Arụla m ọrụ maka ọtụtụ ndị na-ere ngwaahịa nchekwa, nọrọ ezigbo ndụ m niile na-emejuputa ngwaahịa ndị ahụ, ana m arịa ọrịa nke njikwa netwọkụ niile na stof n'ihi na etinyere m ma na-agba ọsọ ngwaahịa ndị ahụ niile. Abịara m otu onye ahịa, ha chọrọ itinye ụkpụrụ 802.1x maka usoro EAP, ya mere ha nwere adreesị MAC na adreesị nke abụọ maka ọdụ ụgbọ mmiri ọ bụla. Abịara m hụ na ọ dị njọ, tụgharịa wee malite ịpị bọtịnụ na ngwa nbipute. Ị mara, ngwa nbipute nwere ike ibipụta ule ibe nke netwọk akụrụngwa na niile Mac adreesị na adreesị IP. Mana ọ tụgharịrị na ngwa nbipute anaghị akwado ọkọlọtọ 802.1x, yabụ ekwesịrị iwepụ ya.

M wepụrụ ngwa nbipute na netwọk wee gbanwee adreesị MAC nke laptọọpụ m na adreesị MAC nke ngwa nbipute wee jikọọ laptọọpụ m, si otú a na-agafe ngwọta MAC dị oke ọnụ, chee echiche banyere ya! Yabụ kedu ihe ọma MAC ngwọta nwere ike imere m ma ọ bụrụ na mmadụ nwere ike gafere ngwa ngwa ọ bụla dị ka ngwa nbipute ma ọ bụ ekwentị VoIP?

Ya mere, taa, pentesting maka m bụ na m na-etinye oge na-agbalị ịghọta na ịghọta ngwaahịa nche nke m ahịa zụtara. N'oge a ụlọ akụ ọ bụla m na-eme ule penetration na nwere HIPS ndị a, NIPS, LAUGTHS, MACS na ụyọkọ mkpọkpọ okwu ndị ọzọ zuru oke. Mana m na-agbalị ịchọpụta ihe ngwaahịa ndị a na-agbalị ime yana otu ha si agbalị ime ya. Mgbe ahụ, ozugbo m chọpụtara ụdị usoro na mgbagha ha na-eji na-enye nchebe, ọ naghị esiri m ike ịgafe ya.

Ngwaahịa ọkacha mmasị m nke m ga-ahapụrụ gị bụ MS 1103. Ọ bụ ihe na-eme ihe nchọgharị na-eme ihe na-eme "HIPS", Mbinye aka Mgbochi Mgbochi Ọbịa, ma ọ bụ mbinye aka mgbochi mgbochi nnabata. N'ezie, emebere ya ka ọ gafere mbinye aka HIPS. Achọghị m igosi ka o si arụ ọrụ n'ihi na achọghị m oge iji gosipụta ya, mana ọ na-arụ ọrụ dị ukwuu nke ịgafe nchekwa ahụ ma achọrọ m ka ị gbalịa ya.
Umu nwoke, a na m apu ugbua.

Kpọọ vidiyo

Ụfọdụ mgbasa ozi 🙂

Daalụ maka ịnọnyere anyị. Akụkọ anyị ọ masịrị gị? Chọrọ ịhụ ọdịnaya na-adọrọ mmasị karị? Kwado anyị site n'itinye iwu ma ọ bụ ịkwado ndị enyi, igwe ojii VPS maka ndị mmepe sitere na $ 4.99, analog pụrụ iche nke sava ọkwa ntinye, nke anyị chepụtara maka gị: Eziokwu niile gbasara VPS (KVM) E5-2697 v3 (6 Cores) 10GB DDR4 480GB SSD 1Gbps site na $19 ma ọ bụ otu esi ekekọrịta ihe nkesa? (dị na RAID1 na RAID10, ruo 24 cores na ruo 40GB DDR4).

Dell R730xd 2x dị ọnụ ala na etiti data Equinix Tier IV na Amsterdam? Naanị ebe a 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV sitere na $199 na Netherlands! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - sitere na $99! Gụkwuo banyere ya Kedu otu esi emepụta Infrastructure Corp. klas na iji Dell R730xd E5-2650 v4 sava kwesịrị 9000 euro maka otu penny?

isi: www.habr.com