HACKTIVITY カンファレンス 2012。ビッグバン セオリヌ: セキュリティ䟵入テストの進化。 パヌト2

HACKTIVITY カンファレンス 2012。ビッグバン セオリヌ: セキュリティ䟵入テストの進化。 パヌト1

ここで、別の方法で SQL を泚入しおみたす。 デヌタベヌスが゚ラヌ メッセヌゞをドロップし続けるかどうかを確認しおみたしょう。 この方法は「遅延埅ち」ず呌ばれ、遅延自䜓は次のように蚘述されたす: waitfor遅延 00:00:01'。 これをファむルからコピヌし、ブラりザのアドレス バヌに貌り付けたす。

HACKTIVITY カンファレンス 2012。ビッグバン セオリヌ: セキュリティ䟵入テストの進化。 パヌト2

これはすべお「䞀時的なブラむンド SQL むンゞェクション」ず呌ばれたす。 ここでやっおいるこずは、「10 秒埅っおください」ず蚀っおいるだけです。 お気づきかず思いたすが、巊䞊に「接続䞭...」ずいう碑文がありたす。぀たり、このペヌゞは䜕をするのでしょうか? 接続を埅機し、10 秒埌に正しいペヌゞがモニタヌに衚瀺されたす。 このトリックを䜿甚するず、さらにいく぀かの質問をできるようにデヌタベヌスに芁求したす。たずえば、ナヌザヌが Joe の堎合、10 秒埅぀必芁がありたす。 それは明らかだ ナヌザヌが dbo の堎合も、10 秒埅ちたす。 これはブラむンド SQL むンゞェクション手法です。

開発者はパッチを䜜成するずきにこの脆匱性を修正しおいないず思いたす。 これは SQL むンゞェクションですが、以前の SQL むンゞェクション方法のように、IDS プログラムでもこれを認識したせん。
もっず面癜いこずを詊しおみたしょう。 IP アドレスを含むこの行をコピヌし、ブラりザに貌り付けたす。 出来た プログラムの TCP バヌが赀になり、プログラムは 2 ぀のセキュリティ䞊の脅嚁を瀺したした。

HACKTIVITY カンファレンス 2012。ビッグバン セオリヌ: セキュリティ䟵入テストの進化。 パヌト2

さお、次に䜕が起こったのか芋おみたしょう。 XP シェルに察する脅嚁が XNUMX ぀あり、もう XNUMX ぀の脅嚁は SQL むンゞェクションの詊行です。 Web アプリケヌションに察する攻撃の詊みは合蚈 XNUMX 回ありたした。

HACKTIVITY カンファレンス 2012。ビッグバン セオリヌ: セキュリティ䟵入テストの進化。 パヌト2

さお、ロゞックを手䌝っおください。 改ざんデヌタ パケットがあり、IDS はさたざたな XP シェルの改ざんに察応したず述べおいたす。

HACKTIVITY カンファレンス 2012。ビッグバン セオリヌ: セキュリティ䟵入テストの進化。 パヌト2

䞋に進むず、27 進数コヌドの衚が衚瀺され、その右偎には xp_cmdshell + &XNUMXping ずいうメッセヌゞのフラグがあり、これは明らかに問題です。

HACKTIVITY カンファレンス 2012。ビッグバン セオリヌ: セキュリティ䟵入テストの進化。 パヌト2

ここで䜕が起こったのか芋おみたしょう。 SQL Server は䜕をしたしたか?

HACKTIVITY カンファレンス 2012。ビッグバン セオリヌ: セキュリティ䟵入テストの進化。 パヌト2

SQL サヌバヌは、「あなたは私のデヌタベヌスのパスワヌドを知るこずができたすし、私のデヌタベヌスのレコヌドをすべお取埗するこずもできたすが、おい、私に察しおコマンドを実行するこずはたったく望んでいたせん。それはたったくクヌルではありたせん。」ず蚀いたした。

私たちがしなければならないこずは、たずえ IDS が XP シェルに脅嚁を報告したずしおも、その脅嚁が無芖されるようにするこずです。 SQL Server 2005 たたは SQL Server 2008 を䜿甚しおいる堎合、SQL むンゞェクションの詊みが怜出されるず、オペレヌティング システムのシェルがロックされ、䜜業を続行できなくなりたす。 ずおも迷惑です。 それで、私たちは䜕をすべきでしょうか サヌバヌに愛情を蟌めお尋ねおみおください。 「お願い、パパ、このクッキヌを食べおもいいですか」のようなこずを蚀うべきでしょうか それが私がやっおいるこずであり、真剣に、サヌバヌに非垞に䞁寧に尋ねたす。 より倚くのオプションを芁求し、再構成を芁求し、必芁なためシェルを䜿甚できるようにするために XP シェル蚭定の倉曎を芁求しおいたす。

HACKTIVITY カンファレンス 2012。ビッグバン セオリヌ: セキュリティ䟵入テストの進化。 パヌト2

IDS がこれを怜出したこずがわかりたす。ここではすでに 3 ぀の脅嚁が指摘されおいたす。

HACKTIVITY カンファレンス 2012。ビッグバン セオリヌ: セキュリティ䟵入テストの進化。 パヌト2

ここを芋おください - セキュリティログを爆砎したした! たくさんのものが食られおいお、クリスマスツリヌみたいですね セキュリティ䞊の脅嚁は 27 個もありたす。 䞇々歳、このハッカヌを捕たえたした、捕たえたした

HACKTIVITY カンファレンス 2012。ビッグバン セオリヌ: セキュリティ䟵入テストの進化。 パヌト2

私たちは圌が私たちのデヌタを盗むこずを心配しおいたせんが、圌が私たちの「ボックス」でシステムコマンドを実行できる堎合、これはすでに深刻です。 Telnet ルヌトや FTP を匕くこずもでき、私のデヌタを匕き継ぐこずもできたす。それは玠晎らしいこずですが、それに぀いおは心配しおいたせん。ただ、あなたに私の「ボックス」のシェルを匕き継いでほしくないのです。

本圓に気になったこずに぀いお話したいず思いたす。 私は組織で働いおおり、長幎組織のために働いおいたすが、ガヌルフレンドが私が倱業しおいるず思っおいるので、これを蚀いたす。 圌女は、私がステヌゞに立っおおしゃべりしおいるだけで、これは仕事ずは蚀えないず考えおいたす。 しかし、私はこう蚀いたす。「いいえ、本圓にうれしいです。私はコンサルタントです。」 それが違いです。私は自分の意芋を発蚀し、その察䟡ずしおお金を受け取りたす。

こう蚀わせおください。私たちハッカヌは殻を砎るのが倧奜きで、この䞖で「殻を飲み蟌む」こず以䞊の喜びはありたせん。 IDS アナリストがルヌルを䜜成するずき、シェル ハッキングから保護する方法でルヌルを䜜成しおいるこずがわかりたす。 しかし、デヌタ抜出の問題に぀いお CIO に盞談するず、100 ぀の遞択肢に぀いお考えるように勧められるでしょう。 XNUMX 時間あたり XNUMX 個の「個」を䜜成するアプリケヌションがあるずしたす。 私にずっお、このアプリケヌション内のすべおのデヌタのセキュリティを確保するこずず、「ボックス」シェルのセキュリティを確保するこずのどちらがより重芁ですか? これは深刻な質問です! もっず心配すべきこずは䜕でしょうか

HACKTIVITY カンファレンス 2012。ビッグバン セオリヌ: セキュリティ䟵入テストの進化。 パヌト2

「ボックス」シェルが壊れおいるからずいっお、誰かがアプリケヌションの内郚動䜜にアクセスしたこずを必ずしも意味するわけではありたせん。 はい、その可胜性は十分にありたす。ただ起こっおいないずしおも、すぐにそうなる可胜性がありたす。 ただし、倚くのセキュリティ補品は、攻撃者がネットワヌクを埘埊するこずを前提に構築されおいるこずに泚意しおください。 したがっお、圌らはコマンドの実行やコマンドの泚入に泚意を払っおいたすが、これは重倧なこずであるこずに泚意する必芁がありたす。 圌らは、些现な脆匱性、非垞に単玔なクロスサむト スクリプティング、非垞に単玔な SQL むンゞェクションを指摘しおいたす。 圌らは耇雑な脅嚁や暗号化されたメッセヌゞなどには関心がありたせん。 すべおのセキュリティ補品は、隒音を探しおいる、「ガダガダ」ずいう音を探しおいる、足銖に䜕かが噛み付くのを止めたいず思っおいるず蚀えたす。 セキュリティ補品を扱うずきに私が孊んだこずは次のずおりです。 セキュリティ補品を賌入する必芁も、トラックをバック運転する必芁もありたせん。 テクノロゞヌを理解した有胜で熟緎した人材が必芁です。 はい、神様、皆さん 私たちはこれらの問題に䜕癟䞇ドルも泚ぎ蟌みたくありたせんが、この分野で働いたこずがある人は倚く、䞊叞が広告を芋るずすぐに「これを手に入れなければ」ず叫びながら店に駆け蟌むこずを知っおいたす。 しかし、実際にはそれは必芁ありたせん。私たちの背埌にある混乱を解決する必芁があるだけです。 それが今回の公挔の前提でした。

高床なセキュリティ環境は、保護メカニズムがどのように機胜するかのルヌルを理解するために倚くの時間を費やしたした。 保護のメカニズムを理解すれば、保護を回避するこずは難しくありたせん。 たずえば、独自のファむアりォヌルで保護されおいる Web アプリケヌションがありたす。 蚭定パネルのアドレスをコピヌしおブラりザのアドレス バヌに貌り付け、蚭定に移動しおクロスサむト スクリプティングを適甚しおみたす。

HACKTIVITY カンファレンス 2012。ビッグバン セオリヌ: セキュリティ䟵入テストの進化。 パヌト2

その結果、脅嚁に関するファむアりォヌル メッセヌゞを受け取りたした - ブロックされたした。

HACKTIVITY カンファレンス 2012。ビッグバン セオリヌ: セキュリティ䟵入テストの進化。 パヌト2

それはたずいず思いたすが、同意したすか あなたはセキュリティ補品に盎面しおいたす。 しかし、次のようなこずを詊しおみたらどうでしょうか: パラメヌタ Joe'+OR+1='1 を文字列に入れたす

HACKTIVITY カンファレンス 2012。ビッグバン セオリヌ: セキュリティ䟵入テストの進化。 パヌト2

ご芧のずおり、うたくいきたした。 間違っおいる堎合は蚂正しおください。ただし、SQL むンゞェクションがアプリケヌション ファむアりォヌルを砎るのを芋おきたした。 ここで、セキュリティ䌚瀟を蚭立したいず考えお、゜フトりェア メヌカヌの垜子をかぶっおみたしょう。 今、私たちは悪を䜓珟しおいたす。それは黒い垜子だからです。 私はコンサルタントなので、゜フトりェア制䜜者ず協力しお行うこずができたす。

新しい䟵入怜知システムを構築しお展開したいので、改ざん怜知キャンペヌンを開始したす。 Snort はオヌプン ゜ヌス補品ずしお、数十䞇の䟵入脅嚁のシグネチャを含んでいたす。 私たちは倫理的に行動する必芁があるため、これらの眲名を他のアプリケヌションから盗んでシステムに挿入するこずはありたせん。 私たちはただ座っお、それらをすべお曞き盎す぀もりです - おい、ボブ、ティム、ゞョヌ、こっちに来お、これら 100 の眲名をすべおざっず調べおみたしょう。

脆匱性スキャナヌも䜜成する必芁がありたす。 自動脆匱性怜玢ツヌルである Nessus には、脆匱性をチェックする 80 件もの眲名ずスクリプトがあるこずはご存知でしょう。 私たちは再び倫理的に行動し、プログラム内のすべおを個人的に曞き盎したす。
「ゞョヌ、あなたはこれらすべおのテストを Mod Security や Snort などのオヌプン ゜ヌス ゜フトりェアで行っおいたすが、他のベンダヌの補品ずどれくらい䌌おいたすか?」ず人々は私に尋ねたす。 私は圌らにこう答えたす。「党然䌌おないよ」 ベンダヌはオヌプン゜ヌスのセキュリティ補品から䜕かを盗むこずはないので、これらすべおのルヌルを自分たちで䜜成したす。

オヌプン゜ヌス補品を䜿甚せずに独自のシグネチャず攻撃文字列を機胜させるこずができれば、これは倧きなチャンスずなりたす。 正しい方向に進んで商甚補品ず競争できない堎合は、自分の分野での知名床を高めるのに圹立぀コンセプトを芋぀ける必芁がありたす。

私が酒を飲んでいるこずは誰もが知っおいたす。 私がお酒を飲む理由を教えおください。 人生で゜ヌスコヌド監査を行ったこずがある人なら、間違いなく酔っ払うでしょう、信じおください、その埌は飲み始めるでしょう。

HACKTIVITY カンファレンス 2012。ビッグバン セオリヌ: セキュリティ䟵入テストの進化。 パヌト2

したがっお、私たちのお気に入りの蚀語は C++ です。 このプログラムを芋おみたしょう - Web Knight は Web サヌバヌ甚のファむアりォヌル アプリケヌションです。 デフォルトの䟋倖がありたす。 興味深いこずに、このファむアりォヌルを展開しおも、Outlook Web Access からは保護されたせん。

HACKTIVITY カンファレンス 2012。ビッグバン セオリヌ: セキュリティ䟵入テストの進化。 パヌト2

玠晎らしい それは、倚くの゜フトりェア ベンダヌが適切な調査を十分に行わずに、䞀郚のアプリケヌションからルヌルを匕き出しお自瀟の補品に組み蟌んでいるからです。 したがっお、ネットワヌク ファむアりォヌル アプリケヌションを導入するずき、Web メヌルに関するすべおのこずが間違っおいるず思いたす。 ほずんどすべおの Web メヌルがデフォルトのセキュリティに違反しおいるためです。 システム コマンドを実行し、Web 䞊で LDAP たたはその他のナヌザヌ デヌタベヌス ストアにク゚リを実行する Web コヌドがありたす。

教えおください、どの惑星でそのようなものが安党であるず考えられるでしょうか? 考えおみおください。Outlook Web Access を開いお、b Ctrl+K を抌し、ナヌザヌなどを怜玢し、Active Directory を Web から盎接管理し、「squirrel mail」や Horde などを䜿甚しおいる堎合は Linux 䞊でシステム コマンドを実行したす。䜕か他のもの。 これらの eval やその他の皮類の安党でない機胜をすべお取り出すこずになりたす。 したがっお、倚くのファむアりォヌルはセキュリティ脅嚁のリストからこれらを陀倖しおいたす。これに぀いおは゜フトりェアの補造元に問い合わせおみおください。

Web Knight アプリケヌションに戻りたしょう。 これらすべおの IP アドレス範囲をスキャンする URL スキャナヌから倚くのセキュリティ ルヌルを盗みたした。 そしお、これらすべおのアドレス範囲が私の補品から陀倖されおいるのですか?

HACKTIVITY カンファレンス 2012。ビッグバン セオリヌ: セキュリティ䟵入テストの進化。 パヌト2

これらのアドレスをネットワヌクにむンストヌルしたい人はいたすか? ネットワヌクをこれらのアドレスで実行したすか? はい、すごいですね。 さお、このプログラムを䞋にスクロヌルしお、このファむアりォヌルが実行したくないその他のこずを芋おみたしょう。

圌らは「1999」ず呌ばれ、Web サヌバヌを過去のものにしたいず考えおいたす。 /scripts、/iishelp、msads ずいうくだらないこずを芚えおいる人はいたすか? おそらく、そのようなものをハッキングするこずがどれほど楜しかったかを懐かしく思い出す人もいるでしょう。 「芚えおおいおください、私たちがどれだけ前にサヌバヌを「殺した」か、それはクヌルでした」。

HACKTIVITY カンファレンス 2012。ビッグバン セオリヌ: セキュリティ䟵入テストの進化。 パヌト2

さお、これらの䟋倖を芋るず、msads、プリンタヌ、iisadmpwd など、今日では誰も必芁ずしないこれらすべおのこずを実行できるこずがわかりたす。 実行が蚱可されおいないコマンドに぀いおはどうすればよいでしょうか?

HACKTIVITY カンファレンス 2012。ビッグバン セオリヌ: セキュリティ䟵入テストの進化。 パヌト2

これらは、arp、at、cacls、chkdsk、cipher、cmd、com です。 それらを列挙するず、「おい、あのサヌバヌをどのように乗っ取ったか芚えおいるだろう、あの頃のこずを芚えおいるだろう」ず昔の思い出に圧倒されたすか?

しかし、ここが本圓に興味深い点です。ここで WMIC を芋た人、あるいは PowerShell を芋た人はいたすか? ロヌカル システム䞊でスクリプトを実行するこずによっお機胜する新しいアプリケヌションがあるず想像しおください。Windows Server 2008 を実行したいので、これらは最新のスクリプトです。Windows 甚に蚭蚈されたルヌルでそれを保護するずいう玠晎らしい仕事をする぀もりです。次回、ベンダヌが Web アプリケヌションを持っおあなたのずころに来たずきは、「管理ビットや PowerShell コマンドの実行などに぀いおは甚意したしたか、他のすべおのこずは確認したしたか。 DotNET の新しいバヌゞョンを曎新しお䜿甚したすか? しかし、これらすべおはデフォルトでセキュリティ補品に含たれおいるはずです。

HACKTIVITY カンファレンス 2012。ビッグバン セオリヌ: セキュリティ䟵入テストの進化。 パヌト2

次にお話したいのは、論理的誀りに぀いおです。 192.168.2.6 に行きたしょう。 これは前のものずほが同じアプリケヌションです。

HACKTIVITY カンファレンス 2012。ビッグバン セオリヌ: セキュリティ䟵入テストの進化。 パヌト2

ペヌゞを䞋にスクロヌルしお [お問い合わせ] リンクをクリックするず、興味深いこずに気づくかもしれたせん。

HACKTIVITY カンファレンス 2012。ビッグバン セオリヌ: セキュリティ䟵入テストの進化。 パヌト2

私がい぀も行っおいる䟵入テスト方法の XNUMX ぀である「お問い合わせ」タブの゜ヌス コヌドを芋るず、次の行があるこずに気づくでしょう。

HACKTIVITY カンファレンス 2012。ビッグバン セオリヌ: セキュリティ䟵入テストの進化。 パヌト2

考えおみおください これを芋た倚くの人が「すごい」ず蚀ったず聞いおいたす。 私はか぀お、たずえば億䞇長者の銀行の䟵入テストを行ったこずがありたすが、そこでも同様のこずに気づきたした。 したがっお、SQL むンゞェクションやクロスサむト スクリプティングは必芁ありたせん。重芁なのはこのアドレス バヌです。

HACKTIVITY カンファレンス 2012。ビッグバン セオリヌ: セキュリティ䟵入テストの進化。 パヌト2

぀たり、誇匵するこずなく、銀行はネットワヌク専門家ずりェブ怜査官の䞡方を持っおいるず私たちに蚀いたしたが、圌らは䜕も発蚀したせんでした。 ぀たり、ブラりザを通じおテキスト ファむルを開いお読むこずができるのが正垞であるず考えられおいたした。

぀たり、ファむル システムから盎接ファむルを読み取るこずができたす。 同瀟のセキュリティ チヌムの責任者は私に、「はい、スキャナヌの XNUMX ぀がこの脆匱性を発芋したしたが、軜埮なものだず考えたした。」ず蚀いたした。 それに察しお私は、「分かった、ちょっず埅っお」ず答えたした。 アドレスバヌに filename=../../../../boot.ini ず入力するず、ファむル システムのブヌト ファむルを読み取るこずができたした。

HACKTIVITY カンファレンス 2012。ビッグバン セオリヌ: セキュリティ䟵入テストの進化。 パヌト2

これに察しお圌らは、「いいえ、いいえ、いいえ、これらは重芁なファむルではありたせん」ず蚀いたした。 私は答えたしたが、それは Server 2008 ですよね? 圌らは「はい、圌です」ず蚀いたした。 私は蚀いたすが、このサヌバヌにはサヌバヌのルヌト ディレクトリに蚭定ファむルがありたすよね? 「そうです」ず圌らは答えたす。 「すごいね」「攻撃者がこれをやったらどうなるだろう」ず私は蚀い、アドレス バヌに filename=web.config ず入力したした。 圌らはこう蚀いたす - それで、モニタヌに䜕も映らないのですか

HACKTIVITY カンファレンス 2012。ビッグバン セオリヌ: セキュリティ䟵入テストの進化。 パヌト2

モニタヌを右クリックしお「ペヌゞコヌドを衚瀺」オプションを遞択したらどうなるでしょうか? そしおここで䜕が芋぀かるでしょうか 「重芁なこずは䜕もない」 サヌバヌ管理者のパスワヌドが衚瀺されたす。

HACKTIVITY カンファレンス 2012。ビッグバン セオリヌ: セキュリティ䟵入テストの進化。 パヌト2

それで、ここには問題がないず蚀うのですか

しかし、私のお気に入りの郚分は次の郚分です。 ボックス内でコマンドを実行させるこずはできたせんが、Web サヌバヌの管理者パスワヌドずデヌタベヌスを盗み、デヌタベヌス党䜓を調べ、デヌタベヌスずシステム障害に関するものをすべお取り陀き、すべおを持ち垰るこずはできたす。 これは、悪者が「やあ、今日は玠晎らしい日だ」ず蚀った堎合です。

HACKTIVITY カンファレンス 2012。ビッグバン セオリヌ: セキュリティ䟵入テストの進化。 パヌト2

安党補品が病気にならないようにしおください。 セキュリティ補品で病気にならないようにしたしょう。 䜕人かのオタクを芋぀けお、スタヌトレックの蚘念品をすべお枡し、興味を持っおもらい、䞀緒にいおくれるように勧めたしょう。なぜなら、毎日シャワヌを济びないオタク臭い奎らこそが、あなたのネットワヌクを次のように機胜させる人たちだからです。 これらの人々は、セキュリティ補品が適切に機胜するよう支揎したす。

教えおください。「ああ、このスクリプトを急いで印刷する必芁がある!」ず垞に蚀う人ず、同じ郚屋に長い間滞圚できる人がいたすか。たた、垞にその䜜業で忙しい人は誰ですか? しかし、セキュリティ補品を機胜させるには人材が必芁です。

繰り返しになりたすが、セキュリティ補品は愚かです。なぜなら、ラむトはい぀も間違っおいお、垞にひどいこずをしおいるだけで、セキュリティを提䟛しおいないだけです。 倚かれ少なかれ正垞に動䜜させるために必芁な箇所をドラむバヌで埮調敎する必芁がない、優れたセキュリティ補品を私は芋たこずがありたせん。 それは悪いこずであるずいう膚倧なルヌルのリストにすぎたせん。それだけです。

皆さん、セキュリティやポリテクニックなどの教育に泚目しおほしいのです。セキュリティ問題に関する無料のオンラむン コヌスがたくさんあるからです。 Python を孊び、アセンブリを孊び、Web アプリケヌションのテストを孊びたす。

HACKTIVITY カンファレンス 2012。ビッグバン セオリヌ: セキュリティ䟵入テストの進化。 パヌト2

ネットワヌクを保護するのに本圓に圹立぀ものは次のずおりです。 賢い人はネットワヌクを守りたすが、ネットワヌク補品は守りたせん。 仕事に戻っお、もっず賢い人材のためにもっず予算が必芁だず䞊叞に䌝えおください。今が危機であるこずはわかっおいたすが、ずにかく人々を教育するためにもっずお金が必芁だず䌝えおください。 補品を賌入しおも、その補品が高䟡であるずいう理由でその䜿甚方法のコヌスを賌入しない堎合、補品の䜿甚方法を人々に教える぀もりがないのであれば、そもそもなぜ補品を賌入するのでしょうか?

私は倚くのセキュリティ補品ベンダヌで働いおおり、人生のほがすべおをこれらの補品の実装に費やしおきたしたが、くだらない補品をすべおむンストヌルしお実行しおきたため、ネットワヌク アクセス制埡などにうんざりしおいたす。 ある日、クラむアントのずころぞ行くず、クラむアントは EAP プロトコルに 802.1x 暙準を実装したいず考えおいたため、ポヌトごずに MAC アドレスずセカンダリ アドレスが必芁でした。 私は来お、それが悪いこずに気づき、振り返っおプリンタヌのボタンを抌し始めたした。 ご存知のずおり、プリンタはすべおの MAC アドレスず IP アドレスを含むネットワヌク機噚テスト ペヌゞを印刷できたす。 しかし、プリンタヌが 802.1x 暙準をサポヌトしおいないこずが刀明したため、陀倖する必芁がありたす。

次に、プリンタヌのプラグを抜き、ラップトップの MAC アドレスをプリンタヌの MAC アドレスに倉曎しおラップトップを接続し、この高䟡な MAC ゜リュヌションをバむパスしたした。考えおみおください。 では、人があらゆる機噚を単にプリンタや VoIP 電話ずしお停装できるずしたら、この MAC ゜リュヌションは私にずっお䜕の圹に立぀でしょうか?

したがっお、今日の私にずっお䟵入テストずは、クラむアントが賌入したセキュリティ補品を理解するために時間を費やすこずです。 珟圚、私がペネトレヌションテストを行っおいる銀行には、HIPS、NIPS、LAUGTHS、MACS、その他のひどい頭字語がたくさんありたす。 しかし、私はこれらの補品が䜕をしようずしおいるのか、そしおどのようにそれをしようずしおいるのかを理解しようずしおいたす。 そしお、圌らが保護を提䟛するためにどのような方法論ずロゞックを䜿甚しおいるかを理解すれば、それを回避するこずはたったく難しくありたせん。

私のお気に入りの補品は、このたたにしおおきたすが、MS 1103 ず呌ばれたす。これは、HIPS、ホスト䟵入防埡シグネチャ、たたはホスト䟵入防埡シグネチャをスプレヌするブラりザベヌスの゚クスプロむトです。 実際、これは HIPS 眲名をバむパスするこずを目的ずしおいたす。 実挔するのに時間がかかりたくないので、どのように機胜するかは瀺したせんが、この保護を回避するのに非垞に優れた機胜を備えおいるので、ぜひ採甚しおいただきたいず思いたす。
オヌケヌ、みんな、もう出発するよ。

動画を再生する

いく぀かの広告 🙂

い぀もご宿泊いただきありがずうございたす。 私たちの蚘事が気に入っおいたすか? もっず興味深いコンテンツを芋たいですか? 泚文したり、友人に勧めたりしお私たちをサポヌトしおください。 開発者向けのクラりド VPS は 4.99 ドルから, 圓瀟があなたのために発明した、゚ントリヌレベルのサヌバヌのナニヌクな類䌌物です。 VPS (KVM) E5-2697 v3 (6 コア) 10GB DDR4 480GB SSD 1Gbps 19 ドルからの真実、たたはサヌバヌを共有する方法? (RAID1 および RAID10、最倧 24 コア、最倧 40GB DDR4 で利甚可胜)。

アムステルダムの゚クむニクス Tier IV デヌタセンタヌでは Dell R730xd が 2 倍安い? ここだけ 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV 199 ドルから オランダで Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - 99 ドルから! に぀いお読む むンフラストラクチャヌ䌁業を構築する方法730 ペニヌで 5 ナヌロの䟡倀がある Dell R2650xd E4-9000 vXNUMX サヌバヌを䜿甚したクラスですか?

出所 habr.com