เบเบญเบ‡เบ›เบฐเบŠเบธเบก HACKTIVITY 2012. เบ—เบดเบ”เบชเบฐเบ”เบตเบชเบฝเบ‡เบ›เบฑเป‰เบ‡เปƒเบซเบเปˆ: เบเบฒเบ™เบงเบดเบงเบฑเบ”เบ—เบฐเบ™เบฒเบเบฒเบ™เบ‚เบญเบ‡เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Pentesting. เบžเบฒเบเบ—เบต 2

เบเบญเบ‡เบ›เบฐเบŠเบธเบก HACKTIVITY 2012. เบ—เบดเบ”เบชเบฐเบ”เบตเบชเบฝเบ‡เบ›เบฑเป‰เบ‡เปƒเบซเบเปˆ: เบเบฒเบ™เบงเบดเบงเบฑเบ”เบ—เบฐเบ™เบฒเบเบฒเบ™เบ‚เบญเบ‡เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Pentesting. เบžเบฒเบเบ—เบต 1

เบ•เบญเบ™เบ™เบตเป‰เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบžเบฐเบเบฒเบเบฒเบกเบงเบดเบ—เบตเบญเบทเปˆเบ™เบ‚เบญเบ‡เบเบฒเบ™เบชเบตเบ” SQL. เปƒเบซเป‰เป€เบšเบดเปˆเบ‡เบงเปˆเบฒเบ–เบฒเบ™เบ‚เปเป‰เบกเบนเบ™เบเบฑเบ‡เบชเบทเบšเบ•เปเปˆเบ–เบดเป‰เบกเบ‚เปเป‰เบ„เบงเบฒเบกเบชเบฐเปเบ”เบ‡เบ‚เปเป‰เบœเบดเบ”เบžเบฒเบ”. เบงเบดเบ—เบตเบเบฒเบ™เบ™เบตเป‰เป€เบญเบตเป‰เบ™เบงเปˆเบฒ "เบฅเปเบ–เป‰เบฒเบเบฒเบ™เบŠเบฑเบเบŠเป‰เบฒ", เปเบฅเบฐเบเบฒเบ™เบŠเบฑเบเบŠเป‰เบฒเบ‚เบญเบ‡เบกเบฑเบ™เป€เบญเบ‡เปเบกเปˆเบ™เบ‚เบฝเบ™เบ”เบฑเปˆเบ‡เบ•เปเปˆเป„เบ›เบ™เบตเป‰: waitfor delay 00:00:01'. เบ‚เป‰เบญเบเบ„เบฑเบ”เบฅเบญเบเบ™เบตเป‰เบˆเบฒเบเป„เบŸเบฅเปŒเบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒเปเบฅเบฐเบงเบฒเบ‡เบกเบฑเบ™เปƒเบชเปˆเปเบ–เบšเบ—เบตเปˆเบขเบนเปˆเบ‚เบญเบ‡เบ•เบปเบงเบ—เปˆเบญเบ‡เป€เบงเบฑเบš.

เบเบญเบ‡เบ›เบฐเบŠเบธเบก HACKTIVITY 2012. เบ—เบดเบ”เบชเบฐเบ”เบตเบชเบฝเบ‡เบ›เบฑเป‰เบ‡เปƒเบซเบเปˆ: เบเบฒเบ™เบงเบดเบงเบฑเบ”เบ—เบฐเบ™เบฒเบเบฒเบ™เบ‚เบญเบ‡เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Pentesting. เบžเบฒเบเบ—เบต 2

เบญเบฑเบ™เบ™เบตเป‰เป€เบญเบตเป‰เบ™เบงเปˆเบฒ "เบเบฒเบ™เบชเบฑเบเบขเบฒ SQL เบŠเบปเปˆเบงเบ„เบฒเบงเบ•เบฒเบšเบญเบ”". เบ—เบฑเบ‡เบซเบกเบปเบ”เบ—เบตเปˆเบžเบงเบเป€เบฎเบปเบฒเบเปเบฒเบฅเบฑเบ‡เป€เบฎเบฑเบ”เบขเบนเปˆเบ™เบตเป‰เปเบกเปˆเบ™เป€เบงเบปเป‰เบฒเบงเปˆเบฒ, "เบฅเปเบ–เป‰เบฒเบเบฒเบ™เบŠเบฑเบเบŠเป‰เบฒ 10 เบงเบดเบ™เบฒเบ—เบต." เบ–เป‰เบฒเบ—เปˆเบฒเบ™เบชเบฑเบ‡เป€เบเบ”เป€เบซเบฑเบ™, เบขเบนเปˆเป€เบšเบทเป‰เบญเบ‡เบŠเป‰เบฒเบเป€เบ—เบดเบ‡เบžเบงเบเป€เบฎเบปเบฒเบกเบต inscription "เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ ... ", เบ™เบฑเป‰เบ™เปเบกเปˆเบ™, เบซเบ™เป‰เบฒเบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒเป€เบฎเบฑเบ”เบซเบเบฑเบ‡? เบกเบฑเบ™เบฅเปเบ–เป‰เบฒเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ, เปเบฅเบฐเบซเบผเบฑเบ‡เบˆเบฒเบ 10 เบงเบดเบ™เบฒเบ—เบตเบซเบ™เป‰เบฒเบ—เบตเปˆเบ–เบทเบเบ•เป‰เบญเบ‡เบˆเบฐเบ›เบฒเบเบปเบ”เบขเบนเปˆเปƒเบ™เบˆเปเบžเบฒเบšเบ‚เบญเบ‡เบ—เปˆเบฒเบ™. เบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เป€เบ•เบฑเบเบ™เบดเบเบ™เบตเป‰, เบžเบงเบเป€เบฎเบปเบฒเบ•เบดเบ”เบ•เปเปˆเบเบฑเบšเบ–เบฒเบ™เบ‚เปเป‰เบกเบนเบ™เป€เบžเบทเปˆเบญเปƒเบซเป‰เบžเบงเบเป€เบฎเบปเบฒเบชเบฒเบกเบฒเบ”เบ–เบฒเบกเบกเบฑเบ™เบญเบตเบเบชเบญเบ‡เบชเบฒเบกเบ„เปเบฒเบ–เบฒเบก, เบ•เบปเบงเบขเปˆเบฒเบ‡, เบ–เป‰เบฒเบœเบนเป‰เปƒเบŠเป‰เปเบกเปˆเบ™ Joe, เบžเบงเบเป€เบฎเบปเบฒเบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบฅเปเบ–เป‰เบฒ 10 เบงเบดเบ™เบฒเบ—เบต. เบกเบฑเบ™โ€‹เป€เบ›เบฑเบ™โ€‹เบ—เบตเปˆโ€‹เบˆเบฐโ€‹เปเบˆเป‰เบ‡? เบ–เป‰เบฒเบœเบนเป‰เปƒเบŠเป‰เปเบกเปˆเบ™ dbo, เบฅเปเบ–เป‰เบฒ 10 เบงเบดเบ™เบฒเบ—เบต. เบ™เบตเป‰เปเบกเปˆเบ™เบงเบดเบ—เบตเบเบฒเบ™เบชเบตเบ” SQL เบ•เบฒเบšเบญเบ”.

เบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเบ„เบดเบ”เบงเปˆเบฒเบ™เบฑเบเบžเบฑเบ”เบ—เบฐเบ™เบฒเบšเปเปˆเป„เบ”เป‰เปเบเป‰เป„เบ‚เบˆเบธเบ”เบญเปˆเบญเบ™เบ™เบตเป‰เปƒเบ™เป€เบงเบฅเบฒเบชเป‰เบฒเบ‡ patches. เบ™เบตเป‰เปเบกเปˆเบ™เบเบฒเบ™เบชเบตเบ” SQL, เปเบ•เปˆเป‚เบ„เบ‡เบเบฒเบ™ IDS เบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒเบšเปเปˆเป€เบซเบฑเบ™เบกเบฑเบ™, เบ„เบทเบเบฑเบšเบงเบดเบ—เบตเบเบฒเบ™เบเปˆเบญเบ™เบซเบ™เป‰เบฒเบ‚เบญเบ‡เบเบฒเบ™เบชเบฑเบเบขเบฒ SQL.
เบฅเบญเบ‡เป€เบฎเบฑเบ”เบชเบดเปˆเบ‡เบ—เบตเปˆเบซเบ™เป‰เบฒเบชเบปเบ™เปƒเบˆเบซเบผเบฒเบ. เปƒเบซเป‰เบžเบงเบเป€เบฎเบปเบฒเบ„เบฑเบ”เบฅเบญเบเป€เบชเบฑเป‰เบ™เบ™เบตเป‰เบ”เป‰เบงเบเบ—เบตเปˆเบขเบนเปˆ IP เปเบฅเบฐเบงเบฒเบ‡เบกเบฑเบ™เปƒเบชเปˆเบ•เบปเบงเบ—เปˆเบญเบ‡เป€เบงเบฑเบš. เบกเบฑเบ™เป€เบฎเบฑเบ”เบงเบฝเบ! เปเบ–เบš TCP เปƒเบ™เป‚เบ„เบ‡เบเบฒเบ™เบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒเป„เบ”เป‰เบ›เปˆเบฝเบ™เป€เบ›เบฑเบ™เบชเบตเปเบ”เบ‡, เป‚เบ„เบ‡เบเบฒเบ™เบชเบฑเบ‡เป€เบเบ”เป€เบซเบฑเบ™ 2 เป„เบžเบ‚เบปเปˆเบกเบ‚เบนเปˆเบ”เป‰เบฒเบ™เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž.

เบเบญเบ‡เบ›เบฐเบŠเบธเบก HACKTIVITY 2012. เบ—เบดเบ”เบชเบฐเบ”เบตเบชเบฝเบ‡เบ›เบฑเป‰เบ‡เปƒเบซเบเปˆ: เบเบฒเบ™เบงเบดเบงเบฑเบ”เบ—เบฐเบ™เบฒเบเบฒเบ™เบ‚เบญเบ‡เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Pentesting. เบžเบฒเบเบ—เบต 2

เบ”เบตเบซเบผเบฒเบ, เปƒเบซเป‰เป€เบšเบดเปˆเบ‡เบชเบดเปˆเบ‡เบ—เบตเปˆเป€เบเบตเบ”เบ‚เบถเป‰เบ™เบ•เปเปˆเป„เบ›. เบžเบงเบเป€เบฎเบปเบฒเบกเบตเป„เบžเบ‚เบปเปˆเบกเบ‚เบนเปˆเบซเบ™เบถเปˆเบ‡เบ•เปเปˆเปเบเบฐ XP, เปเบฅเบฐเป„เบžเบ‚เบปเปˆเบกเบ‚เบนเปˆเบญเบตเบเบญเบฑเบ™เบซเบ™เบถเปˆเบ‡ - เบ„เบงเบฒเบกเบžเบฐเบเบฒเบเบฒเบกเบชเบตเบ” SQL. เปƒเบ™เบˆเปเบฒเบ™เบงเบ™เบ—เบฑเบ‡เบซเบกเบปเบ”, เบชเบญเบ‡เบ„เบงเบฒเบกเบžเบฐเบเบฒเบเบฒเบกเป„เบ”เป‰เบ–เบทเบเบชเบฑเบ‡เป€เบเบ”เป€เบซเบฑเบ™เป€เบžเบทเปˆเบญเป‚เบˆเบกเบ•เบตเบ„เปเบฒเบฎเป‰เบญเบ‡เบชเบฐเบซเบกเบฑเบเป€เบงเบฑเบšเป„เบŠเบ•เปŒ.

เบเบญเบ‡เบ›เบฐเบŠเบธเบก HACKTIVITY 2012. เบ—เบดเบ”เบชเบฐเบ”เบตเบชเบฝเบ‡เบ›เบฑเป‰เบ‡เปƒเบซเบเปˆ: เบเบฒเบ™เบงเบดเบงเบฑเบ”เบ—เบฐเบ™เบฒเบเบฒเบ™เบ‚เบญเบ‡เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Pentesting. เบžเบฒเบเบ—เบต 2

เบ•เบปเบเบฅเบปเบ‡, เบ”เบฝเบงเบ™เบตเป‰เบŠเปˆเบงเบเบ‚เป‰เบญเบเบ”เป‰เบงเบเป€เบซเบ”เบœเบปเบ™. เบžเบงเบเป€เบฎเบปเบฒเบกเบตเบŠเบธเบ”เบ‚เปเป‰เบกเบนเบ™เบเบฒเบ™เบšเบธเบเบฅเบธเบเบ—เบตเปˆ IDS เบเปˆเบฒเบงเบงเปˆเบฒเบกเบฑเบ™เป„เบ”เป‰เบ•เบญเบšเบชเบฐเบซเบ™เบญเบ‡เบ•เปเปˆเบเบฒเบ™เบšเบธเบเบฅเบธเบเบ•เปˆเบฒเบ‡เป†เป€เบ‚เบปเป‰เบฒเป„เบ›เปƒเบ™เปเบเบฐ XP.

เบเบญเบ‡เบ›เบฐเบŠเบธเบก HACKTIVITY 2012. เบ—เบดเบ”เบชเบฐเบ”เบตเบชเบฝเบ‡เบ›เบฑเป‰เบ‡เปƒเบซเบเปˆ: เบเบฒเบ™เบงเบดเบงเบฑเบ”เบ—เบฐเบ™เบฒเบเบฒเบ™เบ‚เบญเบ‡เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Pentesting. เบžเบฒเบเบ—เบต 2

เบ–เป‰เบฒเบžเบงเบเป€เบฎเบปเบฒเป€เบฅเบทเปˆเบญเบ™เบฅเบปเบ‡, เบžเบงเบเป€เบฎเบปเบฒเป€เบซเบฑเบ™เบ•เบฒเบ•เบฐเบฅเบฒเบ‡เบ‚เบญเบ‡เบฅเบฐเบซเบฑเบ” HEX, เบขเบนเปˆเป€เบšเบทเป‰เบญเบ‡เบ‚เบงเบฒเบ‚เบญเบ‡เบ—เบตเปˆเบกเบตเบ—เบธเบ‡เบ—เบตเปˆเบกเบตเบ‚เปเป‰เบ„เบงเบฒเบก xp_cmdshell + & 27ping, เปเบฅเบฐเปเบ™เปˆเบ™เบญเบ™เบ™เบตเป‰เปเบกเปˆเบ™เบšเปเปˆเบ”เบต.

เบเบญเบ‡เบ›เบฐเบŠเบธเบก HACKTIVITY 2012. เบ—เบดเบ”เบชเบฐเบ”เบตเบชเบฝเบ‡เบ›เบฑเป‰เบ‡เปƒเบซเบเปˆ: เบเบฒเบ™เบงเบดเบงเบฑเบ”เบ—เบฐเบ™เบฒเบเบฒเบ™เบ‚เบญเบ‡เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Pentesting. เบžเบฒเบเบ—เบต 2

เบ‚เปเปƒเบซเป‰เป€เบšเบดเปˆเบ‡เบ—เบตเปˆเบ™เบตเป‰เบชเบดเปˆเบ‡เบ—เบตเปˆเป€เบเบตเบ”เบ‚เบถเป‰เบ™. เป€เบŠเบตเบšเป€เบงเบต SQL เป€เบฎเบฑเบ”เบซเบเบฑเบ‡?

เบเบญเบ‡เบ›เบฐเบŠเบธเบก HACKTIVITY 2012. เบ—เบดเบ”เบชเบฐเบ”เบตเบชเบฝเบ‡เบ›เบฑเป‰เบ‡เปƒเบซเบเปˆ: เบเบฒเบ™เบงเบดเบงเบฑเบ”เบ—เบฐเบ™เบฒเบเบฒเบ™เบ‚เบญเบ‡เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Pentesting. เบžเบฒเบเบ—เบต 2

เป€เบŠเบตเบšเป€เบงเบต SQL เบเปˆเบฒเบงเบงเปˆเบฒ: "เป€เบˆเบปเป‰เบฒเบชเบฒเบกเบฒเบ”เบกเบตเบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™เบเบฑเบšเบ–เบฒเบ™เบ‚เปเป‰เบกเบนเบ™เบ‚เบญเบ‡เบ‚เป‰เบญเบ, เป€เบˆเบปเป‰เบฒเบชเบฒเบกเบฒเบ”เป€เบญเบปเบฒเบšเบฑเบ™เบ—เบถเบเบ—เบฑเบ‡เบซเบกเบปเบ”เปƒเบ™เบ–เบฒเบ™เบ‚เปเป‰เบกเบนเบ™เบ‚เบญเบ‡เบ‚เป‰เบญเบ, เปเบ•เปˆเบญเป‰เบฒเบ, เบ‚เป‰เบญเบเบšเปเปˆเบ•เป‰เบญเบ‡เบเบฒเบ™เปƒเบซเป‰เป€เบˆเบปเป‰เบฒเบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™เบ„เปเบฒเบชเบฑเปˆเบ‡เบ‚เบญเบ‡เป€เบˆเบปเป‰เบฒ, เบกเบฑเบ™เบšเปเปˆเป€เบขเบฑเบ™เป€เบฅเบตเบ!"

เบชเบดเปˆเบ‡เบ—เบตเปˆเบžเบงเบเป€เบฎเบปเบฒเบ•เป‰เบญเบ‡เป€เบฎเบฑเบ”เปเบกเปˆเบ™เบฎเบฑเบšเบ›เบฐเบเบฑเบ™เบงเปˆเบฒเป€เบ–เบดเบ‡เปเบกเปˆเบ™เบงเปˆเบฒ IDS เบฅเบฒเบเบ‡เบฒเบ™เป„เบžเบ‚เบปเปˆเบกเบ‚เบนเปˆเบ•เปเปˆ XP shell, เป„เบžเบ‚เบปเปˆเบกเบ‚เบนเปˆเบˆเบฐเบ–เบทเบเบฅเบฐเป€เบฅเบตเบ. เบ–เป‰เบฒเบ—เปˆเบฒเบ™เบเปเบฒเบฅเบฑเบ‡เปƒเบŠเป‰ SQL Server 2005 เบซเบผเบท SQL Server 2008, เบ–เป‰เบฒเบเบฒเบ™เบžเบฐเบเบฒเบเบฒเบกเบชเบตเบ” SQL เบ–เบทเบเบเบงเบ”เบžเบปเบš, เปเบเบฐเบ„เปเบฒเบชเบฑเปˆเบ‡เบ‚เบญเบ‡เบฅเบฐเบšเบปเบšเบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบˆเบฐเบ–เบทเบเบฅเบฑเบญเบ, เบ›เป‰เบญเบ‡เบเบฑเบ™เบšเปเปˆเปƒเบซเป‰เบ—เปˆเบฒเบ™เบชเบทเบšเบ•เปเปˆเป€เบฎเบฑเบ”เบงเบฝเบเบ‚เบญเบ‡เบ—เปˆเบฒเบ™. เบ™เบตเป‰เปเบกเปˆเบ™เบซเบ™เป‰เบฒเบฎเปเบฒเบ„เบฒเบ™เบซเบผเบฒเบ. เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™เบžเบงเบเป€เบฎเบปเบฒเบ„เบงเบ™เป€เบฎเบฑเบ”เปเบ™เบงเปƒเบ”? เบ—เปˆเบฒเบ™เบ„เบงเบ™เบžเบฐเบเบฒเบเบฒเบกเบ–เบฒเบกเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบ”เป‰เบงเบเบ„เบงเบฒเบกเป€เบกเบ”เบ•เบฒเบซเบผเบฒเบ. เป€เบˆเบปเป‰เบฒเบ„เบงเบ™เป€เบงเบปเป‰เบฒเบ™เบตเป‰เบงเปˆเบฒ: "เบเบฐเบฅเบธเบ™เบฒ, เบžเปเปˆ, เบ‚เป‰เบญเบเบชเบฒเบกเบฒเบ”เบกเบต cookies เป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰เป„เบ”เป‰เบšเป"? เบ™เบฑเป‰เบ™เปเบกเปˆเบ™เบชเบดเปˆเบ‡เบ—เบตเปˆเบ‚เป‰เบญเบเป€เบฎเบฑเบ”, เบขเปˆเบฒเบ‡เบฎเบธเบ™เปเบฎเบ‡, เบ‚เป‰เบญเบเบ‚เปเปƒเบซเป‰เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบขเปˆเบฒเบ‡เบชเบธเบžเบฒเบš! เบ‚เป‰เบญเบเบ‚เปเบ—เบฒเบ‡เป€เบฅเบทเบญเบเป€เบžเบตเปˆเบกเป€เบ•เบตเบก, เบ‚เป‰เบญเบเบ‚เปเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเปƒเบซเบกเปˆ, เปเบฅเบฐเบ‚เป‰เบญเบเบ‚เปเบ›เปˆเบฝเบ™เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ shell XP เป€เบžเบทเปˆเบญเป€เบฎเบฑเบ”เปƒเบซเป‰ shell เบชเบฒเบกเบฒเบ”เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เป„เบ”เป‰เป€เบžเบฒเบฐเบงเปˆเบฒเบ‚เป‰เบญเบเบ•เป‰เบญเบ‡เบเบฒเบ™!

เบเบญเบ‡เบ›เบฐเบŠเบธเบก HACKTIVITY 2012. เบ—เบดเบ”เบชเบฐเบ”เบตเบชเบฝเบ‡เบ›เบฑเป‰เบ‡เปƒเบซเบเปˆ: เบเบฒเบ™เบงเบดเบงเบฑเบ”เบ—เบฐเบ™เบฒเบเบฒเบ™เบ‚เบญเบ‡เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Pentesting. เบžเบฒเบเบ—เบต 2

เบžเบงเบเป€เบฎเบปเบฒเป€เบซเบฑเบ™เบงเปˆเบฒ IDS เป„เบ”เป‰เบเบงเบ”เบžเบปเบšเบ™เบตเป‰ - เบ—เปˆเบฒเบ™เป€เบซเบฑเบ™, 3 เป„เบžเบ‚เบปเปˆเบกเบ‚เบนเปˆเป„เบ”เป‰เบ–เบทเบเบชเบฑเบ‡เป€เบเบ”เป€เบซเบฑเบ™เปเบฅเป‰เบงเบขเบนเปˆเบ—เบตเปˆเบ™เบตเป‰.

เบเบญเบ‡เบ›เบฐเบŠเบธเบก HACKTIVITY 2012. เบ—เบดเบ”เบชเบฐเบ”เบตเบชเบฝเบ‡เบ›เบฑเป‰เบ‡เปƒเบซเบเปˆ: เบเบฒเบ™เบงเบดเบงเบฑเบ”เบ—เบฐเบ™เบฒเบเบฒเบ™เบ‚เบญเบ‡เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Pentesting. เบžเบฒเบเบ—เบต 2

เบžเบฝเบ‡เปเบ•เปˆเป€เบšเบดเปˆเบ‡เบ—เบตเปˆเบ™เบตเป‰ - เบžเบงเบเป€เบฎเบปเบฒเบฅเบฐเป€เบšเบตเบ”เบšเบฑเบ™เบ—เบถเบเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž! เบกเบฑเบ™เบ„เป‰เบฒเบเบ„เบทเบ•เบปเป‰เบ™เป„เบกเป‰เบ„เบฃเบดเบชเบกเบฒเบ”, เบกเบตเบซเป‰เบญเบเบซเบผเบฒเบเบขเบนเปˆเบ™เบตเป‰! เป„เบžเบ‚เบปเปˆเบกเบ‚เบนเปˆเบ”เป‰เบฒเบ™เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบซเบผเบฒเบเป€เบ–เบดเบ‡ 27 เบญเบฑเบ™! เบžเบงเบโ€‹เป€เบฎเบปเบฒโ€‹เป„เบ”เป‰โ€‹เบˆเบฑเบšโ€‹เปเบฎเบโ€‹เป€เบเบตโ€‹เบ™เบตเป‰, เบžเบงเบโ€‹เป€เบฎเบปเบฒโ€‹เป„เบ”เป‰โ€‹เบฎเบฑเบšโ€‹เป€เบ‚เบปเบฒ!

เบเบญเบ‡เบ›เบฐเบŠเบธเบก HACKTIVITY 2012. เบ—เบดเบ”เบชเบฐเบ”เบตเบชเบฝเบ‡เบ›เบฑเป‰เบ‡เปƒเบซเบเปˆ: เบเบฒเบ™เบงเบดเบงเบฑเบ”เบ—เบฐเบ™เบฒเบเบฒเบ™เบ‚เบญเบ‡เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Pentesting. เบžเบฒเบเบ—เบต 2

เบžเบงเบเป€เบฎเบปเบฒเบšเปเปˆเบเบฑเบ‡เบงเบปเบ™เบงเปˆเบฒเบฅเบฒเบงเบˆเบฐเบฅเบฑเบเบ‚เปเป‰เบกเบนเบ™เบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒ, เปเบ•เปˆเบ–เป‰เบฒเบฅเบฒเบงเบชเบฒเบกเบฒเบ”เบ›เบฐเบ•เบดเบšเบฑเบ”เบ„เปเบฒเบชเบฑเปˆเบ‡เบฅเบฐเบšเบปเบšเปƒเบ™ "เบเปˆเบญเบ‡" เบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒ - เบ™เบตเป‰เปเบกเปˆเบ™เบฎเป‰เบฒเบเปเบฎเบ‡เปเบฅเป‰เบง! เป€เบˆเบปเป‰เบฒเบชเบฒเบกเบฒเบ”เปเบ•เป‰เบกเป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡ Telnet, FTP, เป€เบˆเบปเป‰เบฒเบชเบฒเบกเบฒเบ”เป€เบญเบปเบฒเบ‚เปเป‰เบกเบนเบ™เบ‚เบญเบ‡เบ‚เป‰เบญเบเป„เบ”เป‰, เบกเบฑเบ™เป€เบขเบฑเบ™, เปเบ•เปˆเบ‚เป‰เบญเบเบšเปเปˆเบเบฑเบ‡เบงเบปเบ™เบเปˆเบฝเบงเบเบฑเบšเบกเบฑเบ™, เบ‚เป‰เบญเบเบšเปเปˆเบ•เป‰เบญเบ‡เบเบฒเบ™เปƒเบซเป‰เป€เบˆเบปเป‰เบฒเบเบถเบ”เป€เบญเบปเบฒ "เบเปˆเบญเบ‡" เบ‚เบญเบ‡เบ‚เป‰เบญเบ.

เบ‚เป‰เบญเบเบ•เป‰เบญเบ‡เบเบฒเบ™เป€เบงเบปเป‰เบฒเบเปˆเบฝเบงเบเบฑเบšเบชเบดเปˆเบ‡เบ—เบตเปˆเป€เบฎเบฑเบ”เปƒเบซเป‰เบ‚เป‰เบญเบเป„เบ”เป‰เปเบ—เป‰เป†. เบ‚เป‰เบญเบเป€เบฎเบฑเบ”เบงเบฝเบเปƒเบซเป‰เบญเบปเบ‡เบเบฒเบ™เบˆเบฑเบ”เบ•เบฑเป‰เบ‡, เบ‚เป‰เบญเบเป€เบฎเบฑเบ”เบงเบฝเบเปƒเบซเป‰เป€เบ‚เบปเบฒเป€เบˆเบปเป‰เบฒเบซเบผเบฒเบเบ›เบต, เปเบฅเบฐเบ‚เป‰เบญเบเบšเบญเบเป€เบˆเบปเป‰เบฒเป€เบฅเบทเปˆเบญเบ‡เบ™เบตเป‰เป€เบžเบฒเบฐเบงเปˆเบฒเปเบŸเบ™เบ‚เบญเบ‡เบ‚เป‰เบญเบเบ„เบดเบ”เบงเปˆเบฒเบ‚เป‰เบญเบเบซเบงเปˆเบฒเบ‡เบ‡เบฒเบ™. เบ™เบฒเบ‡เบ„เบดเบ”เบงเปˆเบฒเบชเบดเปˆเบ‡เบ—เบตเปˆเบ‚เป‰เบญเบเป€เบฎเบฑเบ”เปเบกเปˆเบ™เบขเบทเบ™เบขเบนเปˆเป€เบ—เบดเบ‡เป€เบงเบ—เบตเปเบฅเบฐเบชเบปเบ™เบ—เบฐเบ™เบฒ, เบ™เบตเป‰เบšเปเปˆเบชเบฒเบกเบฒเบ”เบ–เบทเบงเปˆเบฒเป€เบ›เบฑเบ™เบงเบฝเบ. เปเบ•เปˆเบ‚เป‰เบญเบเป€เบงเบปเป‰เบฒเบงเปˆเบฒ: "เบšเปเปˆ, เบ„เบงเบฒเบกเบชเบธเบเบ‚เบญเบ‡เบ‚เป‰เบญเบ, เบ‚เป‰เบญเบเป€เบ›เบฑเบ™เบ—เบตเปˆเบ›เบถเบเบชเบฒ"! เบ™เบฑเป‰เบ™เปเบกเปˆเบ™เบ„เบงเบฒเบกเปเบ•เบเบ•เปˆเบฒเบ‡ - เบ‚เป‰เบญเบเป€เบงเบปเป‰เบฒเปƒเบ™เปƒเบˆเบ‚เบญเบ‡เบ‚เป‰เบญเบเปเบฅเบฐเบ‚เป‰เบญเบเป„เบ”เป‰เบฎเบฑเบšเบ„เปˆเบฒเบˆเป‰เบฒเบ‡.

เบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเบˆเบฐเป€เบงเบปเป‰เบฒเบ™เบตเป‰ - เบžเบงเบเป€เบฎเบปเบฒ, เป€เบ›เบฑเบ™เปเบฎเบเป€เบเบต, เบฎเบฑเบเบ—เบตเปˆเบˆเบฐเปเบ•เบเปเบเบฐ, เปเบฅเบฐเบชเปเบฒเบฅเบฑเบšเบžเบงเบเป€เบฎเบปเบฒเบšเปเปˆเบกเบตเบ„เบงเบฒเบกเบเบดเบ™เบ”เบตเบ—เบตเปˆเบเบดเปˆเบ‡เปƒเบซเบเปˆเบเบงเปˆเบฒ "เบเบทเบ™เปเบเบฐ." เป€เบกเบทเปˆเบญเบ™เบฑเบเบงเบดเป€เบ„เบฒเบฐ IDS เบ‚เบฝเบ™เบเบปเบ”เบฅเบฐเบšเบฝเบšเบ‚เบญเบ‡เบžเบงเบเป€เบ‚เบปเบฒ, เบ—เปˆเบฒเบ™เป€เบซเบฑเบ™เบงเปˆเบฒเบžเบงเบเป€เบ‚เบปเบฒเบ‚เบฝเบ™เบžเบงเบเบกเบฑเบ™เป€เบžเบทเปˆเบญเบ›เป‰เบญเบ‡เบเบฑเบ™เบเบฒเบ™เบซเบผเบญเบเบฅเบงเบ‡เบ‚เบญเบ‡เปเบเบฐ. เปเบ•เปˆเบ–เป‰เบฒเบ—เปˆเบฒเบ™เบชเบปเบ™เบ—เบฐเบ™เบฒเบเบฑเบš CIO เบเปˆเบฝเบงเบเบฑเบšเบšเบฑเบ™เบซเบฒเบเบฒเบ™เบ‚เบธเบ”เบ„เบปเป‰เบ™เบ‚เปเป‰เบกเบนเบ™, เบฅเบฒเบงเบˆเบฐเบšเบญเบเบ—เปˆเบฒเบ™เปƒเบซเป‰เบ„เบดเบ”เบเปˆเบฝเบงเบเบฑเบšเบชเบญเบ‡เบ—เบฒเบ‡เป€เบฅเบทเบญเบ. เปƒเบซเป‰เป€เบงเบปเป‰เบฒเบงเปˆเบฒเบ‚เป‰เบญเบเบกเบตเบ„เปเบฒเบฎเป‰เบญเบ‡เบชเบฐเบซเบกเบฑเบเบ—เบตเปˆเป€เบฎเบฑเบ” 100 "เบŠเบดเป‰เบ™" เบ•เปเปˆเบŠเบปเปˆเบงเป‚เบกเบ‡. เบชเบดเปˆเบ‡เบ—เบตเปˆเบชเปเบฒเบ„เบฑเบ™เบเบงเปˆเบฒเบชเปเบฒเบฅเบฑเบšเบ‚เป‰เบญเบ: เบเบฒเบ™เบฎเบฑเบšเบ›เบฐเบเบฑเบ™เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ‚เบญเบ‡เบ‚เปเป‰เบกเบนเบ™เบ—เบฑเบ‡เบซเบกเบปเบ”เปƒเบ™เปเบญเบฑเบšเบžเบฅเบดเป€เบ„เบŠเบฑเบ™เบ™เบตเป‰เบซเบผเบทเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ‚เบญเบ‡เปเบเบฐ "เบเปˆเบญเบ‡"? เบ™เบตเป‰เปเบกเปˆเบ™เบ„เปเบฒเบ–เบฒเบกเบ—เบตเปˆเบฎเป‰เบฒเบเปเบฎเบ‡! เป€เบˆเบปเป‰เบฒเบ„เบงเบ™เบเบฑเบ‡เบงเบปเบ™เบซเบเบฑเบ‡เบ•เบทเปˆเบก?

เบเบญเบ‡เบ›เบฐเบŠเบธเบก HACKTIVITY 2012. เบ—เบดเบ”เบชเบฐเบ”เบตเบชเบฝเบ‡เบ›เบฑเป‰เบ‡เปƒเบซเบเปˆ: เบเบฒเบ™เบงเบดเบงเบฑเบ”เบ—เบฐเบ™เบฒเบเบฒเบ™เบ‚เบญเบ‡เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Pentesting. เบžเบฒเบเบ—เบต 2

เบžเบฝเบ‡เปเบ•เปˆเบเป‰เบญเบ™เบงเปˆเบฒเปเบเบฐ "เบเปˆเบญเบ‡" เบ‚เบญเบ‡เป€เบˆเบปเป‰เบฒเป€เบชเบเบซเบฒเบ, เบšเปเปˆเบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบซเบกเบฒเบเบ„เบงเบฒเบกเบงเปˆเบฒเบœเบนเป‰เปƒเบ”เบœเบนเป‰เบซเบ™เบถเปˆเบ‡เป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบเบฒเบ™เป€เบฎเบฑเบ”เบงเบฝเบเบžเบฒเบเปƒเบ™เบ‚เบญเบ‡เปเบญเบฑเบšเบžเบฅเบดเป€เบ„เบŠเบฑเบ™. เปเบกเปˆเบ™เปเบฅเป‰เบง, เบ™เบตเป‰เปเบกเปˆเบ™เบซเบผเบฒเบเบเบงเปˆเบฒเบ„เบงเบฒเบกเป€เบ›เบฑเบ™เป„เบ›เป„เบ”เป‰, เปเบฅเบฐเบ–เป‰เบฒเบกเบฑเบ™เบเบฑเบ‡เบšเปเปˆเบ—เบฑเบ™เป€เบเบตเบ”เบ‚เบถเป‰เบ™, เบกเบฑเบ™เบญเบฒเบ”เบˆเบฐเป€เบเบตเบ”เบ‚เบถเป‰เบ™เปƒเบ™เป„เบงเป†เบ™เบตเป‰. เปเบ•เปˆเบˆเบทเปˆเป„เบงเป‰เบงเปˆเบฒเบœเบฐเบฅเบดเบ”เบ•เบฐเบžเบฑเบ™เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบˆเปเบฒเบ™เบงเบ™เบซเบผเบฒเบเปเบกเปˆเบ™เบชเป‰เบฒเบ‡เบ‚เบถเป‰เบ™เบ•เบฒเบกเบชเบปเบกเบกเบธเบ”เบงเปˆเบฒเบœเบนเป‰เป‚เบˆเบกเบ•เบตเบเปเบฒเบฅเบฑเบ‡เป€เบ„เบทเปˆเบญเบ™เบเป‰เบฒเบเบœเปˆเบฒเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ‚เบญเบ‡เบ—เปˆเบฒเบ™. เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™เบžเบงเบเป€เบ‚เบปเบฒเป€เบญเบปเบฒเปƒเบˆเปƒเบชเปˆเบเบฑเบšเบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบ„เปเบฒเบชเบฑเปˆเบ‡, เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบ„เปเบฒเบชเบฑเปˆเบ‡, เปเบฅเบฐเบ—เปˆเบฒเบ™เบ•เป‰เบญเบ‡เบชเบฑเบ‡เป€เบเบ”เบงเปˆเบฒเบ™เบตเป‰เป€เบ›เบฑเบ™เบชเบดเปˆเบ‡เบ—เบตเปˆเบฎเป‰เบฒเบเปเบฎเบ‡. เบžเบงเบเป€เบ‚เบปเบฒเป€เบญเบปเบฒเปƒเบˆเปƒเบชเปˆเบเบฑเบšเบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเป€เบฅเบฑเบเบ™เป‰เบญเบ, เบเบฒเบ™เบชเป‰เบฒเบ‡เบชเบฐเบ„เบฃเบดเบšเบ‚เป‰เบฒเบกเป€เบงเบฑเบšเป„เบŠเบ—เบตเปˆเบ‡เปˆเบฒเบเบ”เบฒเบเบซเบผเบฒเบ, เป„เบ›เบซเบฒเบเบฒเบ™เบชเบฑเบเบขเบฒ SQL เบ—เบตเปˆเบ‡เปˆเบฒเบเบ”เบฒเบเบซเบผเบฒเบ. เป€เบ‚เบปเบฒเป€เบˆเบปเป‰เบฒเบšเปเปˆเบชเบปเบ™เปƒเบˆเป„เบžเบ‚เบปเปˆเบกเบ‚เบนเปˆเบ‚เบฑเป‰เบ™เบชเบนเบ‡ เบซเบผเบทเบ‚เปเป‰เบ„เบงเบฒเบกเบ—เบตเปˆเบ–เบทเบเป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”, เป€เบ‚เบปเบฒเป€เบˆเบปเป‰เบฒเบšเปเปˆเบชเบปเบ™เปƒเบˆเป€เบฅเบทเปˆเบญเบ‡เบ›เบฐเป€เบžเบ”เป€เบซเบผเบปเปˆเบฒเบ™เบฑเป‰เบ™. เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เป€เบงเบปเป‰เบฒเบงเปˆเบฒเบœเบฐเบฅเบดเบ”เบ•เบฐเบžเบฑเบ™เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ—เบฑเบ‡เบซเบกเบปเบ”เบเปเบฒเบฅเบฑเบ‡เบŠเบญเบเบซเบฒเบชเบดเปˆเบ‡เบฅเบปเบšเบเบงเบ™, เบžเบงเบเป€เบ‚เบปเบฒเบเปเบฒเบฅเบฑเบ‡เบŠเบญเบเบซเบฒ yap, เบžเบงเบเป€เบ‚เบปเบฒเบเปเบฒเบฅเบฑเบ‡เบŠเบญเบเบซเบฒเบ—เบตเปˆเบˆเบฐเบขเบธเบ”เบšเบฒเบ‡เบชเบดเปˆเบ‡เบšเบฒเบ‡เบขเปˆเบฒเบ‡เบ—เบตเปˆเบเบฑเบ”เบ‚เปเป‰เบ•เบตเบ™เบ‚เบญเบ‡เบ—เปˆเบฒเบ™. เบ™เบตเป‰เปเบกเปˆเบ™เบชเบดเปˆเบ‡เบ—เบตเปˆเบ‚เป‰เบญเบเป„เบ”เป‰เบฎเบฝเบ™เบฎเบนเป‰เบˆเบฒเบเบเบฒเบ™เบˆเบฑเบ”เบเบฒเบ™เบเบฑเบšเบœเบฐเบฅเบดเบ”เบ•เบฐเบžเบฑเบ™เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž. เบ—เปˆเบฒเบ™เบšเปเปˆ เบˆเบณ เป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบŠเบทเป‰เบœเบฐเบฅเบดเบ”เบ•เบฐเบžเบฑเบ™เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž, เบ—เปˆเบฒเบ™เบšเปเปˆ เบˆเบณ เป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบ‚เบฑเบšเบ‚เบตเปˆเบฅเบปเบ”เบšเบฑเบ™เบ—เบธเบเปƒเบ™เบ—เบฒเบ‡เบเบฑเบšเบเบฑเบ™. เบ—เปˆเบฒเบ™โ€‹เบ•เป‰เบญเบ‡โ€‹เบเบฒเบ™โ€‹เบœเบนเป‰โ€‹เบ—เบตเปˆโ€‹เบกเบตโ€‹เบ„เบงเบฒเบกโ€‹เบชเบฒโ€‹เบกเบฒเบ”โ€‹, เบกเบตโ€‹เบ„เบงเบฒเบกโ€‹เบŠเปเบฒโ€‹เบ™เบฒเบ™โ€‹เบ—เบตเปˆโ€‹เป€เบ‚เบปเป‰เบฒโ€‹เปƒเบˆโ€‹เป€เบ•เบฑเบโ€‹เป‚เบ™โ€‹เป‚เบฅโ€‹เบŠเบตโ€‹. เปเบกเปˆเบ™เปเบฅเป‰เบง, เบžเบฃเบฐเป€เบˆเบปเป‰เบฒเบ‚เบญเบ‡เบ‚เป‰เบญเบ, เบ›เบฐเบŠเบฒเบŠเบปเบ™เปเบ—เป‰เป†! เบžเบงเบเป€เบฎเบปเบฒเบšเปเปˆเบขเบฒเบเบ–เบดเป‰เบกเป€เบ‡เบดเบ™เบซเบผเบฒเบเบฅเป‰เบฒเบ™เป‚เบ”เบฅเบฒเปƒเบซเป‰เบเบฑเบšเบšเบฑเบ™เบซเบฒเป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰, เปเบ•เปˆเบซเบผเบฒเบเป†เบ—เปˆเบฒเบ™เป€เบ„เบตเบเป€เบฎเบฑเบ”เบงเบฝเบเปƒเบ™เบ”เป‰เบฒเบ™เบ™เบตเป‰เปเบฅเบฐเบฎเบนเป‰เบงเปˆเบฒเบ—เบฑเบ™เบ—เบตเบ—เบตเปˆเบ™เบฒเบเบˆเป‰เบฒเบ‡เบ‚เบญเบ‡เป€เบˆเบปเป‰เบฒเป€เบซเบฑเบ™เป‚เบ„เบชเบฐเบ™เบฒ, เบฅเบฒเบงเปเบฅเปˆเบ™เป„เบ›เบซเบฒเบฎเป‰เบฒเบ™เบฎเป‰เบญเบ‡เบงเปˆเบฒ, "เบžเบงเบเป€เบฎเบปเบฒเบ•เป‰เบญเบ‡เป„เบ”เป‰เบฎเบฑเบšเบชเบดเปˆเบ‡เบ™เบตเป‰! " เปเบ•เปˆเบžเบงเบเป€เบฎเบปเบฒเบšเปเปˆเบˆเปเบฒเป€เบ›เบฑเบ™เปเบ—เป‰เป†, เบžเบงเบเป€เบฎเบปเบฒเบžเบฝเบ‡เปเบ•เปˆเบ•เป‰เบญเบ‡เปเบเป‰เป„เบ‚เบชเบดเปˆเบ‡เบฅเบปเบšเบเบงเบ™เบ—เบตเปˆเบขเบนเปˆเป€เบšเบทเป‰เบญเบ‡เบซเบผเบฑเบ‡เบžเบงเบเป€เบฎเบปเบฒ. เบ™เบฑเป‰เบ™โ€‹เปเบกเปˆเบ™โ€‹เบชเบฐโ€‹เบ–เบฒเบ™โ€‹เบ—เบตเปˆโ€‹เบชเปเบฒโ€‹เบฅเบฑเบšโ€‹เบเบฒเบ™โ€‹เบ›เบฐโ€‹เบ•เบดโ€‹เบšเบฑเบ”โ€‹เบ™เบตเป‰.

เบชเบฐเบžเบฒเบšเปเบงเบ”เบฅเป‰เบญเบกเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเปเบกเปˆเบ™เบชเบดเปˆเบ‡เบ—เบตเปˆเบ‚เป‰เบญเบเปƒเบŠเป‰เป€เบงเบฅเบฒเบซเบผเบฒเบเป€เบžเบทเปˆเบญเป€เบ‚เบปเป‰เบฒเปƒเบˆเบงเบดเบ—เบตเบเบฒเบ™เป€เบฎเบฑเบ”เบงเบฝเบเบ‚เบญเบ‡เบเบปเบ™เป„เบเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž. เป€เบกเบทเปˆเบญเบ—เปˆเบฒเบ™เป€เบ‚เบปเป‰เบฒเปƒเบˆเบเบปเบ™เป„เบเบเบฒเบ™เบ›เบปเบเบ›เบฑเบเบฎเบฑเบเบชเบฒ, เบ‚เป‰เบฒเบกเบเบฒเบ™เบ›เป‰เบญเบ‡เบเบฑเบ™เปเบกเปˆเบ™เบšเปเปˆเบเบฒเบ. เบ•เบปเบงเบขเปˆเบฒเบ‡, เบ‚เป‰เบญเบเบกเบตเปเบญเบฑเบšเบžเบฅเบดเป€เบ„เบŠเบฑเบ™เป€เบงเบฑเบšเบ—เบตเปˆเบ–เบทเบเบ›เบปเบเบ›เป‰เบญเบ‡เป‚เบ”เบ firewall เบ‚เบญเบ‡เบกเบฑเบ™เป€เบญเบ‡. เบ‚เป‰เบญเบเบ„เบฑเบ”เบฅเบญเบเบ—เบตเปˆเบขเบนเปˆเบ‚เบญเบ‡เปเบœเบ‡เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ, เบงเบฒเบ‡เบกเบฑเบ™เปƒเบชเปˆเปเบ–เบšเบ—เบตเปˆเบขเบนเปˆเบ‚เบญเบ‡เบ•เบปเบงเบ—เปˆเบญเบ‡เป€เบงเบฑเบšเปเบฅเบฐเป„เบ›เบ—เบตเปˆเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเปเบฅเบฐเบฅเบญเบ‡เปƒเบŠเป‰เบชเบฐเบ„เบดเบšเบ‚เป‰เบฒเบกเป€เบงเบฑเบšเป„เบŠเบ—เปŒ.

เบเบญเบ‡เบ›เบฐเบŠเบธเบก HACKTIVITY 2012. เบ—เบดเบ”เบชเบฐเบ”เบตเบชเบฝเบ‡เบ›เบฑเป‰เบ‡เปƒเบซเบเปˆ: เบเบฒเบ™เบงเบดเบงเบฑเบ”เบ—เบฐเบ™เบฒเบเบฒเบ™เบ‚เบญเบ‡เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Pentesting. เบžเบฒเบเบ—เบต 2

เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, เบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเป„เบ”เป‰เบฎเบฑเบšเบ‚เปเป‰เบ„เบงเบฒเบก firewall เบเปˆเบฝเบงเบเบฑเบšเป„เบžเบ‚เบปเปˆเบกเบ‚เบนเปˆ - เบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเป„เบ”เป‰เบ–เบทเบเบชเบฐเบเบฑเบ”.

เบเบญเบ‡เบ›เบฐเบŠเบธเบก HACKTIVITY 2012. เบ—เบดเบ”เบชเบฐเบ”เบตเบชเบฝเบ‡เบ›เบฑเป‰เบ‡เปƒเบซเบเปˆ: เบเบฒเบ™เบงเบดเบงเบฑเบ”เบ—เบฐเบ™เบฒเบเบฒเบ™เบ‚เบญเบ‡เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Pentesting. เบžเบฒเบเบ—เบต 2

เบ‚เป‰เบญเบเบ„เบดเบ”เบงเปˆเบฒเบ™เบตเป‰เบšเปเปˆเบ”เบต, เป€เบˆเบปเป‰เบฒเป€เบซเบฑเบ™เบ”เบตเบšเป? เบ—เปˆเบฒเบ™เป„เบ”เป‰เบžเบปเบšเบเบฑเบšเบœเบฐเบฅเบดเบ”เบ•เบฐเบžเบฑเบ™เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž. เปเบ•เปˆเบˆเบฐเป€เบ›เบฑเบ™เปเบ™เบงเปƒเบ”เบ–เป‰เบฒเบ‚เป‰เบญเบเบžเบฐเบเบฒเบเบฒเบกเบšเบฒเบ‡เบชเบดเปˆเบ‡เบšเบฒเบ‡เบขเปˆเบฒเบ‡เป€เบŠเบฑเปˆเบ™เบ™เบตเป‰: เบ‚เป‰เบญเบเปƒเบชเปˆเบžเบฒเบฅเบฒเบกเบดเป€เบ•เบต Joe'+OR+1='1

เบเบญเบ‡เบ›เบฐเบŠเบธเบก HACKTIVITY 2012. เบ—เบดเบ”เบชเบฐเบ”เบตเบชเบฝเบ‡เบ›เบฑเป‰เบ‡เปƒเบซเบเปˆ: เบเบฒเบ™เบงเบดเบงเบฑเบ”เบ—เบฐเบ™เบฒเบเบฒเบ™เบ‚เบญเบ‡เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Pentesting. เบžเบฒเบเบ—เบต 2

เบ”เบฑเปˆเบ‡เบ—เบตเปˆเป€เบˆเบปเป‰เบฒเป€เบซเบฑเบ™, เบกเบฑเบ™เป€เบฎเบฑเบ”เบงเบฝเบ. เปเบเป‰เป„เบ‚เบ‚เป‰เบญเบเบ–เป‰เบฒเบ‚เป‰เบญเบเบœเบดเบ”, เปเบ•เปˆเบžเบงเบเป€เบฎเบปเบฒเป„เบ”เป‰เป€เบซเบฑเบ™เบเบฒเบ™เบชเบตเบ” SQL เป€เบญเบปเบฒเบŠเบฐเบ™เบฐเป„เบŸเบงเปเบ‚เบญเบ‡เปเบญเบฑเบšเบžเบฅเบดเป€เบ„เบŠเบฑเบ™. เบ•เบญเบ™เบ™เบตเป‰เปƒเบซเป‰เบชเบปเบกเบกเบธเบ”เบงเปˆเบฒเบžเบงเบเป€เบฎเบปเบฒเบ•เป‰เบญเบ‡เบเบฒเบ™เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบšเปเบฅเบดเบชเบฑเบ”เบ›เบฐเบ•เบดเบšเบฑเบ”เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž, เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเปƒเบชเปˆเบซเบกเบงเบเบœเบนเป‰เบœเบฐเบฅเบดเบ”เบŠเบญเบšเปเบงเบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒ. เปƒเบ™เบ›เบฑเบ”เบˆเบธเบšเบฑเบ™เบžเบงเบเป€เบฎเบปเบฒเบ›เบฐเบเบญเบšเบ„เบงเบฒเบกเบŠเบปเปˆเบงเบฎเป‰เบฒเบเป€เบžเบฒเบฐเบงเปˆเบฒเบกเบฑเบ™เป€เบ›เบฑเบ™เบซเบกเบงเบเบชเบตเบ”เปเบฒ. เบ‚เป‰เบญเบเป€เบ›เบฑเบ™เบ—เบตเปˆเบ›เบถเบเบชเบฒ, เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™เบ‚เป‰เบญเบเบชเบฒเบกเบฒเบ”เป€เบฎเบฑเบ”เป€เบŠเบฑเปˆเบ™เบ”เบฝเบงเบเบฑเบ™เบเบฑเบšเบœเบนเป‰เบœเบฐเบฅเบดเบ”เบŠเบญเบšเปเบง.

เบžเบงเบเป€เบฎเบปเบฒเบ•เป‰เบญเบ‡เบเบฒเบ™เบชเป‰เบฒเบ‡ เปเบฅเบฐเบ™เบณเปƒเบŠเป‰เบฅเบฐเบšเบปเบšเบเบงเบ”เบˆเบฑเบšเบเบฒเบ™เบšเบดเบ”เป€เบšเบทเบญเบ™เปƒเปเปˆ, เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเป€เบฅเบตเปˆเบกเบšเปเบฅเบดเบชเบฑเบ”เบเบงเบ”เบˆเบฑเบšเบเบฒเบ™เบšเบดเบ”เป€เบšเบทเบญเบ™. Snort, เป€เบ›เบฑเบ™เบœเบฐเบฅเบดเบ”เบ•เบฐเบžเบฑเบ™เปเบซเบผเปˆเบ‡เป€เบ›เบตเบ”, เบ›เบฐเบเบญเบšเบกเบตเบซเบผเบฒเบเบฎเป‰เบญเบเบžเบฑเบ™เบฅเบฒเบเป€เบŠเบฑเบ™เบ—เบตเปˆเบ–เบทเบเบ‚เบปเปˆเบกเบ‚เบนเปˆ. เบžเบงเบเป€เบฎเบปเบฒเบ•เป‰เบญเบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เบขเปˆเบฒเบ‡เบกเบตเบˆเบฑเบ™เบเบฒเบšเบฑเบ™, เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบšเปเปˆเบฅเบฑเบเบฅเบฒเบเป€เบŠเบฑเบ™เป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰เบˆเบฒเบเบ„เปเบฒเบฎเป‰เบญเบ‡เบชเบฐเบซเบกเบฑเบเบญเบทเปˆเบ™เป†เปเบฅเบฐเปƒเบชเปˆเบกเบฑเบ™เป€เบ‚เบปเป‰เบฒเป„เบ›เปƒเบ™เบฅเบฐเบšเบปเบšเบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒ. เบžเบงเบเป€เบฎเบปเบฒเบžเบฝเบ‡เปเบ•เปˆเบˆเบฐเบ™เบฑเปˆเบ‡เบฅเบปเบ‡เปเบฅเบฐเบ‚เบฝเบ™เบ„เบทเบ™เปƒเบซเบกเปˆเบ—เบฑเบ‡เบซเบกเบปเบ” - hey, Bob, Tim, Joe, เบกเบฒเบ—เบตเปˆเบ™เบตเป‰, เป„เบงเปเบฅเปˆเบ™เบœเปˆเบฒเบ™ 100 เบฅเบฒเบเป€เบŠเบฑเบ™เป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰!

เบžเบงเบเป€เบฎเบปเบฒเบเบฑเบ‡เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบชเป‰เบฒเบ‡เป€เบ„เบทเปˆเบญเบ‡เบชเบฐเปเบเบ™เบ„เบงเบฒเบกเบญเปˆเบญเบ™เปเบญ. เบ—เปˆเบฒเบ™เบฎเบนเป‰เบงเปˆเบฒ Nessus, เป‚เบ›เบฃเปเบเบฃเบกเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ„เบปเป‰เบ™เบซเบฒเบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ”เบชเปเบฒเบฅเบฑเบšเบŠเปˆเบญเบ‡เป‚เบซเบงเปˆ, เบกเบต 80 เบžเบฑเบ™เบฅเบฒเบเป€เบŠเบฑเบ™เปเบฅเบฐเบชเบฐเบ„เบดเบšเบ—เบตเปˆเบ”เบตเบ—เบตเปˆเบเบงเบ”เป€เบšเบดเปˆเบ‡เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆ. เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบ›เบฐเบ•เบดเบšเบฑเบ”เบขเปˆเบฒเบ‡เบกเบตเบˆเบฑเบ™เบเบฒเบšเบฑเบ™เบญเบตเบเป€เบ—เบทเปˆเบญเบซเบ™เบถเปˆเบ‡เปเบฅเบฐเบ‚เบฝเบ™เบ„เบทเบ™เปƒเบซเบกเปˆเบ—เบฑเบ‡เบซเบกเบปเบ”เป€เบ‚เบปเป‰เบฒเปƒเบ™เป‚เบ„เบ‡เบเบฒเบ™เบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒเป€เบญเบ‡.
เบœเบนเป‰เบ„เบปเบ™เบ–เบฒเบกเบ‚เป‰เบญเบเบงเปˆเบฒ, "Joe, เป€เบˆเบปเป‰เบฒเป€เบฎเบฑเบ”เบเบฒเบ™เบ—เบปเบ”เบชเบญเบšเบ—เบฑเบ‡ เปเบปเบ” เบ™เบตเป‰เป‚เบ”เบเปƒเบŠเป‰เป‚เบ›เปเบเบผเบก open source เป€เบŠเบฑเปˆเบ™ Mod โ€‹โ€‹Security, Snort เปเบฅเบฐเบญเบทเปˆเบ™เป†, เบกเบฑเบ™เบ„เป‰เบฒเบเบ„เบทเบเบฑเบ™เบเบฑเบšเบœเบฐเบฅเบดเบ”เบ•เบฐเบžเบฑเบ™เบ‚เบญเบ‡เบœเบนเป‰เบœเบฐเบฅเบดเบ”เบญเบทเปˆเบ™เป†เปเบ™เบงเปƒเบ”?" เบ‚เป‰เบฒโ€‹เบžเบฐโ€‹เป€เบˆเบปเป‰เบฒโ€‹เบ•เบญเบšโ€‹เป€เบ‚เบปเบฒโ€‹เป€เบˆเบปเป‰เบฒโ€‹เบงเปˆเบฒ: โ€œเบžเบงเบโ€‹เป€เบ‚เบปเบฒโ€‹เป€เบˆเบปเป‰เบฒโ€‹เป€เบšเบดเปˆเบ‡โ€‹เบšเปเปˆโ€‹เบ„เบทโ€‹เบเบฑเบ™โ€‹เบ—เบฑเบ‡โ€‹เบซเบกเบปเบ”โ€! เป€เบ™เบทเปˆเบญเบ‡เบˆเบฒเบเบงเปˆเบฒเบœเบนเป‰เบœเบฐเบฅเบดเบ”เบšเปเปˆเป„เบ”เป‰เบฅเบฑเบเป€เบญเบปเบฒเบชเบดเปˆเบ‡เบ‚เบญเบ‡เบˆเบฒเบเบœเบฐเบฅเบดเบ”เบ•เบฐเบžเบฑเบ™เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเปเบซเบผเปˆเบ‡เป€เบ›เบตเบ”, เบžเบงเบเป€เบ‚เบปเบฒเป€เบˆเบปเป‰เบฒเบ™เบฑเปˆเบ‡เบฅเบปเบ‡เปเบฅเบฐเบ‚เบฝเบ™เบเบปเบ”เบฅเบฐเบšเบฝเบšเป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰เบ—เบฑเบ‡เบซเบกเบปเบ”เบ”เป‰เบงเบเบ•เบปเบ™เป€เบญเบ‡.

เบ–เป‰เบฒเบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เป€เบฎเบฑเบ”เปƒเบซเป‰เบฅเบฒเบเป€เบŠเบฑเบ™เบ‚เบญเบ‡เบ—เปˆเบฒเบ™เป€เบญเบ‡เปเบฅเบฐเบชเบฒเบเบเบฒเบ™เป‚เบˆเบกเบ•เบตเป€เบฎเบฑเบ”เบงเบฝเบเป‚เบ”เบเบšเปเปˆเบ•เป‰เบญเบ‡เปƒเบŠเป‰เบœเบฐเบฅเบดเบ”เบ•เบฐเบžเบฑเบ™เปเบซเบผเปˆเบ‡เป€เบ›เบตเบ”, เบ™เบตเป‰เปเบกเปˆเบ™เป‚เบญเบเบฒเบ”เบ—เบตเปˆเบ”เบตเบชเปเบฒเบฅเบฑเบšเบ—เปˆเบฒเบ™. เบ–เป‰เบฒเบ—เปˆเบฒเบ™เบšเปเปˆเบชเบฒเบกเบฒเบ”เปเบ‚เปˆเบ‡เบ‚เบฑเบ™เบเบฑเบšเบœเบฐเบฅเบดเบ”เบ•เบฐเบžเบฑเบ™เบเบฒเบ™เบ„เป‰เบฒ, เบเบฒเบ™เป€เบ„เบทเปˆเบญเบ™เบเป‰เบฒเบเปƒเบ™เบ—เบดเบ”เบ—เบฒเบ‡เบ—เบตเปˆเบ–เบทเบเบ•เป‰เบญเบ‡, เบ—เปˆเบฒเบ™เบ•เป‰เบญเบ‡เบŠเบญเบเบซเบฒเปเบ™เบงเบ„เบงเบฒเบกเบ„เบดเบ”เบ—เบตเปˆเบˆเบฐเบŠเปˆเบงเบเปƒเบซเป‰เบ—เปˆเบฒเบ™เบกเบตเบŠเบทเปˆเบชเบฝเบ‡เปƒเบ™เบžเบฒเบเบชเบฐเบซเบ™เบฒเบกเบ‚เบญเบ‡เบ—เปˆเบฒเบ™.

เบ—เบธเบเบ„เบปเบ™เบฎเบนเป‰เบงเปˆเบฒเบ‚เป‰เบญเบเบ”เบทเปˆเบก. เบ‚เปเปƒเบซเป‰เบ‚เป‰เบญเบเบชเบฐเปเบ”เบ‡เป€เบˆเบปเป‰เบฒเบงเปˆเบฒเป€เบ›เบฑเบ™เบซเบเบฑเบ‡เบ‚เป‰เบญเบเบ”เบทเปˆเบก. เบ–เป‰เบฒเบ—เปˆเบฒเบ™เป€เบ„เบตเบเป€เบฎเบฑเบ”เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบฅเบฐเบซเบฑเบ”เปเบซเบผเปˆเบ‡เปƒเบ™เบŠเบตเบงเบดเบ”เบ‚เบญเบ‡เป€เบˆเบปเป‰เบฒ, เป€เบˆเบปเป‰เบฒเปเบ™เปˆเบ™เบญเบ™เบˆเบฐเบ”เบทเปˆเบก, เป€เบŠเบทเปˆเบญเบ‚เป‰เบญเบ, เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™เป€เบˆเบปเป‰เบฒเบˆเบฐเป€เบฅเบตเปˆเบกเบ”เบทเปˆเบก.

เบเบญเบ‡เบ›เบฐเบŠเบธเบก HACKTIVITY 2012. เบ—เบดเบ”เบชเบฐเบ”เบตเบชเบฝเบ‡เบ›เบฑเป‰เบ‡เปƒเบซเบเปˆ: เบเบฒเบ™เบงเบดเบงเบฑเบ”เบ—เบฐเบ™เบฒเบเบฒเบ™เบ‚เบญเบ‡เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Pentesting. เบžเบฒเบเบ—เบต 2

เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, เบžเบฒเบชเบฒเบ—เบตเปˆเบžเบงเบเป€เบฎเบปเบฒเบกเบฑเบเปเบกเปˆเบ™ C ++. เปƒเบซเป‰เป€เบšเบดเปˆเบ‡เบขเบนเปˆเปƒเบ™เป‚เบ„เบ‡เบเบฒเบ™เบ™เบตเป‰ - Web Knight, เบกเบฑเบ™เป€เบ›เบฑเบ™เบ„เปเบฒเบฎเป‰เบญเบ‡เบชเบฐเบซเบกเบฑเบ firewall เบชเปเบฒเบฅเบฑเบšเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเป€เบงเบฑเบšเป„เบŠเบ•เปŒ. เบกเบฑเบ™เบกเบตเบ‚เปเป‰เบเบปเบเป€เบงเบฑเป‰เบ™เป‚เบ”เบเบ„เปˆเบฒเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™. เบ™เบตเป‰เปเบกเปˆเบ™เบซเบ™เป‰เบฒเบชเบปเบ™เปƒเบˆ - เบ–เป‰เบฒเบ‚เป‰เบญเบเปƒเบŠเป‰ firewall เบ™เบตเป‰, เบกเบฑเบ™เบˆเบฐเบšเปเปˆเบ›เบปเบเบ›เป‰เบญเบ‡เบ‚เป‰เบญเบเบˆเบฒเบ Outlook Web Access.

เบเบญเบ‡เบ›เบฐเบŠเบธเบก HACKTIVITY 2012. เบ—เบดเบ”เบชเบฐเบ”เบตเบชเบฝเบ‡เบ›เบฑเป‰เบ‡เปƒเบซเบเปˆ: เบเบฒเบ™เบงเบดเบงเบฑเบ”เบ—เบฐเบ™เบฒเบเบฒเบ™เบ‚เบญเบ‡เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Pentesting. เบžเบฒเบเบ—เบต 2

เบญเบฑเบ”เบชเบฐเบˆเบฑเบ™! เบ™เบตเป‰เปเบกเปˆเบ™เบเป‰เบญเบ™เบงเปˆเบฒเบœเบนเป‰เบ‚เบฒเบเบŠเบญเบšเปเบงเบˆเปเบฒเบ™เบงเบ™เบซเบผเบฒเบเบ”เบถเบ‡เบเบปเบ”เบฅเบฐเบšเบฝเบšเบˆเบฒเบเบ„เปเบฒเบฎเป‰เบญเบ‡เบชเบฐเบซเบกเบฑเบเบซเบ™เบถเปˆเบ‡เปเบฅเบฐเบงเบฒเบ‡เบกเบฑเบ™เป€เบ‚เบปเป‰เบฒเป„เบ›เปƒเบ™เบœเบฐเบฅเบดเบ”เบ•เบฐเบžเบฑเบ™เบ‚เบญเบ‡เบžเบงเบเป€เบ‚เบปเบฒเป‚เบ”เบเบšเปเปˆเบกเบตเบเบฒเบ™เป€เบฎเบฑเบ”เบเบฒเบ™เบ„เบปเป‰เบ™เบ„เบงเป‰เบฒเบ—เบฑเบ‡เบซเบกเบปเบ”. เบชเบฐเบ™เบฑเป‰เบ™เป€เบกเบทเปˆเบญเบ‚เป‰เบญเบเบ™เบณเปƒเบŠเป‰ web firewall application, เบ‚เป‰เบญเบเบžเบปเบšเบงเปˆเบฒเบ—เบธเบเบขเปˆเบฒเบ‡เบเปˆเบฝเบงเบเบฑเบš webmail เปเบกเปˆเบ™เป€เบฎเบฑเบ”เบšเปเปˆเบ–เบทเบเบ•เป‰เบญเบ‡! เป€เบ™เบทเปˆเบญเบ‡เบˆเบฒเบเบงเปˆเบฒเป€เบเบทเบญเบšเบ—เบธเบ webmail เบ—เปเบฒเบฅเบฒเบเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเป‚เบ”เบเบ„เปˆเบฒเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™. เบ—เปˆเบฒเบ™โ€‹เบกเบตโ€‹เบฅเบฐโ€‹เบซเบฑเบ”โ€‹เป€เบงเบฑเบšโ€‹เบ—เบตเปˆโ€‹เบ›เบฐโ€‹เบ•เบดโ€‹เบšเบฑเบ”โ€‹เบ„เปเบฒโ€‹เบชเบฑเปˆเบ‡โ€‹เบ‚เบญเบ‡โ€‹เบฅเบฐโ€‹เบšเบปเบšโ€‹เปเบฅเบฐโ€‹เบเบฒเบ™โ€‹เบชเบญเบšโ€‹เบ–เบฒเบกโ€‹เบชเปเบฒโ€‹เบฅเบฑเบš LDAP เบซเบผเบทโ€‹เบเบฒเบ™โ€‹เป€เบเบฑเบšโ€‹เบฎเบฑเบโ€‹เบชเบฒโ€‹เบ–เบฒเบ™โ€‹เบ‚เปเป‰โ€‹เบกเบนเบ™โ€‹เบœเบนเป‰โ€‹เปƒเบŠเป‰โ€‹เบญเบทเปˆเบ™เป†โ€‹เป‚เบ”เบโ€‹เบเบปเบ‡โ€‹เปƒเบ™โ€‹เบญเบดเบ™โ€‹เป€เบ•เบตโ€‹เป€เบ™เบฑเบ”โ€‹.

เบšเบญเบเบ‚เป‰เบญเบ, เบšเบฒเบ‡เบชเบดเปˆเบ‡เบšเบฒเบ‡เบขเปˆเบฒเบ‡เปเบšเบšเบ™เบตเป‰เบชเบฒเบกเบฒเบ”เบ–เบทเบงเปˆเบฒเบ›เบญเบ”เป„เบžเบขเบนเปˆเปƒเบ™เป‚เบฅเบเปƒเบ”? เบžเบฝเบ‡เปเบ•เปˆเบ„เบดเบ”เบเปˆเบฝเบงเบเบฑเบšเบกเบฑเบ™: เบ—เปˆเบฒเบ™เป€เบ›เบตเบ” Outlook Web Access, เบเบปเบ” ctrl +K, เบ„เบปเป‰เบ™เบซเบฒเบœเบนเป‰เปƒเบŠเป‰เปเบฅเบฐเบชเบดเปˆเบ‡เบ™เบฑเป‰เบ™, เบ—เปˆเบฒเบ™เบˆเบฑเบ”เบเบฒเบ™ Active Directory เป‚เบ”เบเบเบปเบ‡เบˆเบฒเบเบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”, เบ—เปˆเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบ„เปเบฒเบชเบฑเปˆเบ‡เบฅเบฐเบšเบปเบšเปƒเบ™ Linux, เบ–เป‰เบฒเบ—เปˆเบฒเบ™เปƒเบŠเป‰ Squirrel Mail, เบซเบผเบท Horde เบซเบผเบทเบชเบดเปˆเบ‡เปƒเบ”เบเปเปˆเบ•เบฒเบก. เบญเบทเปˆเบ™. เบ—เปˆเบฒเบ™เบเปเบฒเบฅเบฑเบ‡เบ–เบญเบ™ evals เบ—เบฑเบ‡เบซเบกเบปเบ”เป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰เบญเบญเบเปเบฅเบฐเบ›เบฐเป€เบžเบ”เบญเบทเปˆเบ™เป†เบ‚เบญเบ‡เบซเบ™เป‰เบฒเบ—เบตเปˆเบšเปเปˆเบ›เบญเบ”เป„เบž. เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, เบซเบผเบฒเบเป† firewalls เบเบปเบเป€เบงเบฑเป‰เบ™เบžเบงเบเป€เบ‚เบปเบฒเบญเบญเบเบˆเบฒเบเบšเบฑเบ™เบŠเบตเบฅเบฒเบเบŠเบทเปˆเบ‚เบญเบ‡เบ„เบงเบฒเบกเบชเปˆเบฝเบ‡เบ”เป‰เบฒเบ™เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž, เบฅเบญเบ‡เบ–เบฒเบกเบœเบนเป‰เบœเบฐเบฅเบดเบ”เบŠเบญเบšเปเบงเบ‚เบญเบ‡เบ—เปˆเบฒเบ™เบเปˆเบฝเบงเบเบฑเบšเป€เบฅเบทเปˆเบญเบ‡เบ™เบตเป‰.

เปƒเบซเป‰เบเบฑเบšเบ„เบทเบ™เป„เบ›เบซเบฒเบ„เปเบฒเบฎเป‰เบญเบ‡เบชเบฐเบซเบกเบฑเบ Web Knight. เบกเบฑเบ™เบฅเบฑเบเป€เบญเบปเบฒเบเบปเบ”เบฅเบฐเบšเบฝเบšเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบซเบผเบฒเบเบขเปˆเบฒเบ‡เบˆเบฒเบเป€เบ„เบทเปˆเบญเบ‡เบชเบฐเปเบเบ™ URL, เป€เบŠเบดเปˆเบ‡เบชเบฐเปเบเบ™เบ‚เบญเบšเป€เบ‚เบ”เบ—เบตเปˆเบขเบนเปˆ IP เบ—เบฑเบ‡เบซเบกเบปเบ”เป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰. เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, เบ‚เบญเบšเป€เบ‚เบ”เบ—เบตเปˆเบขเบนเปˆเบ—เบฑเบ‡เบซเบกเบปเบ”เป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰เบ–เบทเบเบเบปเบเป€เบงเบฑเป‰เบ™เบˆเบฒเบเบœเบฐเบฅเบดเบ”เบ•เบฐเบžเบฑเบ™เบ‚เบญเบ‡เบ‚เป‰เบญเบเบšเป?

เบเบญเบ‡เบ›เบฐเบŠเบธเบก HACKTIVITY 2012. เบ—เบดเบ”เบชเบฐเบ”เบตเบชเบฝเบ‡เบ›เบฑเป‰เบ‡เปƒเบซเบเปˆ: เบเบฒเบ™เบงเบดเบงเบฑเบ”เบ—เบฐเบ™เบฒเบเบฒเบ™เบ‚เบญเบ‡เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Pentesting. เบžเบฒเบเบ—เบต 2

เบ—เปˆเบฒเบ™เบ•เป‰เบญเบ‡เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เบ—เบตเปˆเบขเบนเปˆเป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰เบขเบนเปˆเปƒเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ‚เบญเบ‡เบ—เปˆเบฒเบ™เบšเป? เบ—เปˆเบฒเบ™เบ•เป‰เบญเบ‡เบเบฒเบ™เปƒเบซเป‰เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ‚เบญเบ‡เบ—เปˆเบฒเบ™เป€เบฎเบฑเบ”เบงเบฝเบเบขเบนเปˆเปƒเบ™เบ—เบตเปˆเบขเบนเปˆเป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰เบšเป? เปเบกเปˆเบ™เปเบฅเป‰เบง, เบกเบฑเบ™เป€เบฎเบฑเบ”เปƒเบซเป‰เบ›เบฐเบฅเบฒเบ”. เบ•เบปเบเบฅเบปเบ‡, เปƒเบซเป‰เป€เบฅเบทเปˆเบญเบ™เป‚เบ›เบฃเปเบเบฃเบกเบ™เบตเป‰เบฅเบปเบ‡ เปเบฅเบฐเป€เบšเบดเปˆเบ‡เบชเบดเปˆเบ‡เบญเบทเปˆเบ™เป†เบ—เบตเปˆเป„เบŸเบงเปเบ™เบตเป‰เบšเปเปˆเบ•เป‰เบญเบ‡เบเบฒเบ™เป€เบฎเบฑเบ”.

เบžเบงเบเป€เบ‚เบปเบฒเบ–เบทเบเป€เบญเบตเป‰เบ™เบงเปˆเบฒ "1999" เปเบฅเบฐเบžเบงเบเป€เบ‚เบปเบฒเบ•เป‰เบญเบ‡เบเบฒเบ™เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเป€เบงเบฑเบšเบ‚เบญเบ‡เบžเบงเบเป€เบ‚เบปเบฒเบเบฑเบšเบ„เบทเบ™เบชเบนเปˆเป€เบงเบฅเบฒ! เบกเบตเบ—เปˆเบฒเบ™เปƒเบ”เบˆเบทเปˆเบˆเปเบฒเบ‚เบตเป‰เป€เบซเบเบทเป‰เบญเบ™เบตเป‰: /scripts, /iishelp, msads? เบšเบฒเบ‡เบ—เบตเบ„เบปเบ™เบชเบญเบ‡เบชเบฒเบกเบ„เบปเบ™เบ„เบปเบ‡เบˆเบฐเบˆเบทเปˆเป„เบ”เป‰เบ”เป‰เบงเบเบ„เบงเบฒเบกเบ„เบถเบ”เป€เบ–เบดเบ‡เบงเปˆเบฒเบกเบฑเบ™เบกเปˆเบงเบ™เบชเปเปˆเบฒเปƒเบ”เปƒเบ™เบเบฒเบ™เปเบฎเบฑเบเบชเบดเปˆเบ‡เบ”เบฑเปˆเบ‡เบเปˆเบฒเบง. "เป€เบˆเบปเป‰เบฒเบˆเบทเปˆเป„เบ”เป‰เบšเป, เป€เบžเบทเปˆเบญเบ™, เบ”เบปเบ™เบ›เบฒเบ™เปƒเบ”เบ—เบตเปˆเบžเบงเบเป€เบฎเบปเบฒ "เบ‚เป‰เบฒ" เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ, เบกเบฑเบ™เป€เบขเบฑเบ™!"

เบเบญเบ‡เบ›เบฐเบŠเบธเบก HACKTIVITY 2012. เบ—เบดเบ”เบชเบฐเบ”เบตเบชเบฝเบ‡เบ›เบฑเป‰เบ‡เปƒเบซเบเปˆ: เบเบฒเบ™เบงเบดเบงเบฑเบ”เบ—เบฐเบ™เบฒเบเบฒเบ™เบ‚เบญเบ‡เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Pentesting. เบžเบฒเบเบ—เบต 2

เปƒเบ™เบ›เบฑเบ”เบˆเบธเบšเบฑเบ™, เบ–เป‰เบฒเบ—เปˆเบฒเบ™เป€เบšเบดเปˆเบ‡เบ‚เปเป‰เบเบปเบเป€เบงเบฑเป‰เบ™เป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰, เบ—เปˆเบฒเบ™เบˆเบฐเป€เบซเบฑเบ™เบงเปˆเบฒเบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เป€เบฎเบฑเบ”เบชเบดเปˆเบ‡เบ—เบฑเบ‡เบซเบกเบปเบ”เป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰ - msads, printers, iisadmpwd - เบชเบดเปˆเบ‡เบ—เบฑเบ‡เบซเบกเบปเบ”เป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰เบ—เบตเปˆเบšเปเปˆเบกเบตเปƒเบœเบ•เป‰เบญเบ‡เบเบฒเบ™เปƒเบ™เบกเบทเป‰เบ™เบตเป‰. เบˆเบฐเป€เบ›เบฑเบ™เปเบ™เบงเปƒเบ”เบเปˆเบฝเบงเบเบฑเบšเบ„เปเบฒเบชเบฑเปˆเบ‡เบ—เบตเปˆเบ—เปˆเบฒเบ™เบšเปเปˆเป„เบ”เป‰เบฎเบฑเบšเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบ›เบฐเบ•เบดเบšเบฑเบ”?

เบเบญเบ‡เบ›เบฐเบŠเบธเบก HACKTIVITY 2012. เบ—เบดเบ”เบชเบฐเบ”เบตเบชเบฝเบ‡เบ›เบฑเป‰เบ‡เปƒเบซเบเปˆ: เบเบฒเบ™เบงเบดเบงเบฑเบ”เบ—เบฐเบ™เบฒเบเบฒเบ™เบ‚เบญเบ‡เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Pentesting. เบžเบฒเบเบ—เบต 2

เป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰เปเบกเปˆเบ™ arp, at, cacls, chkdsk, cipher, cmd, com. เปƒเบ™เบ‚เบฐเบ™เบฐเบ—เบตเปˆเบ—เปˆเบฒเบ™เบšเบญเบเบžเบงเบเป€เบ‚เบปเบฒ, เบ—เปˆเบฒเบ™เบเปเบฒเบฅเบฑเบ‡เป€เบญเบปเบฒเบŠเบฐเบ™เบฐเบ„เบงเบฒเบกเบŠเบปเบ‡เบˆเปเบฒเบ‚เบญเบ‡เบงเบฑเบ™เป€เบเบปเปˆเบฒ, "เป€เบžเบทเปˆเบญเบ™, เบˆเบทเปˆเป€เบงเบฅเบฒเบ—เบตเปˆเบžเบงเบเป€เบฎเบปเบฒเป„เบ”เป‰เบ„เบญเบšเบ„เบญเบ‡เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบ™เบฑเป‰เบ™, เบˆเบทเปˆเบˆเปเบฒเบงเบฑเบ™เป€เบงเบฅเบฒเบ™เบฑเป‰เบ™"?

เปเบ•เปˆเบ™เบตเป‰เปเบกเปˆเบ™เบชเบดเปˆเบ‡เบ—เบตเปˆเบซเบ™เป‰เบฒเบชเบปเบ™เปƒเบˆเปเบ—เป‰เป† - เบกเบตเปƒเบœเป€เบซเบฑเบ™ WMIC เบซเบผเบทเบšเบฒเบ‡เบ—เบต PowerShell เบขเบนเปˆเบ—เบตเปˆเบ™เบตเป‰เบšเป? เบˆเบดเบ™เบ•เบฐเบ™เบฒเบเบฒเบ™เบงเปˆเบฒเบ—เปˆเบฒเบ™เบกเบตเปเบญเบฑเบšเบžเบฅเบดเป€เบ„เบŠเบฑเบ™เปƒเบซเบกเปˆเบ—เบตเปˆเป€เบฎเบฑเบ”เบงเบฝเบเป‚เบ”เบเบเบฒเบ™เปเบฅเปˆเบ™ scripts เปƒเบ™เบฅเบฐเบšเบปเบšเบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™, เปเบฅเบฐเป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰เปเบกเปˆเบ™ scripts เบ—เบตเปˆเบ—เบฑเบ™เบชเบฐเป„เบซเบกเป€เบžเบฒเบฐเบงเปˆเบฒเบ—เปˆเบฒเบ™เบ•เป‰เบญเบ‡เบเบฒเบ™เบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™ Windows Server 2008, เปเบฅเบฐเบ‚เป‰เบญเบเบˆเบฐเป€เบฎเบฑเบ”เบชเบดเปˆเบ‡เบ—เบตเปˆเบเบดเปˆเบ‡เปƒเบซเบเปˆเป‚เบ”เบเบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡เบกเบฑเบ™เบ”เป‰เบงเบเบเบปเบ”เบฅเบฐเบšเบฝเบšเบ—เบตเปˆเบ–เบทเบเบญเบญเบเปเบšเบšเบกเบฒเบชเปเบฒเบฅเบฑเบš Windows 2000. เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™เปƒเบ™เบ„เบฑเป‰เบ‡เบ•เปเปˆเป„เบ›เบ—เบตเปˆเบœเบนเป‰เบ‚เบฒเบเบกเบฒเบซเบฒเบ—เปˆเบฒเบ™เบ”เป‰เบงเบเบ„เปเบฒเบฎเป‰เบญเบ‡เบชเบฐเบซเบกเบฑเบเป€เบงเบฑเบšเป„เบŠเบ•เปŒเบ‚เบญเบ‡เบžเบงเบเป€เบ‚เบปเบฒ, เปƒเบซเป‰เบ–เบฒเบกเบžเบงเบเป€เบ‚เบปเบฒเบงเปˆเบฒ: "เบชเบฐเบšเบฒเบเบ”เบต, เป€เบˆเบปเป‰เบฒเป„เบ”เป‰เบฅเบงเบกเป€เบญเบปเบฒเบชเบดเปˆเบ‡เบ•เปˆเบฒเบ‡เป†เป€เบŠเบฑเปˆเบ™ bits admin, เบซเบผเบทเปƒเบŠเป‰เบ„เปเบฒเบชเบฑเปˆเบ‡ powershell, เป€เบˆเบปเป‰เบฒเบเบงเบ”เป€เบšเบดเปˆเบ‡เบชเบดเปˆเบ‡เบญเบทเปˆเบ™เป†เบ—เบฑเบ‡เบซเบกเบปเบ”, เป€เบžเบฒเบฐเบงเปˆเบฒเบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบ›เบฑเบšเบ›เบธเบ‡. เปเบฅเบฐเปƒเบŠเป‰ DotNET เบฅเบธเป‰เบ™เปƒเปเปˆ"? เปเบ•เปˆเบชเบดเปˆเบ‡เบ—เบฑเบ‡เบซเบกเบปเบ”เป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰เบ„เบงเบ™เบˆเบฐเบกเบตเบขเบนเปˆเปƒเบ™เบœเบฐเบฅเบดเบ”เบ•เบฐเบžเบฑเบ™เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเป‚เบ”เบเบ„เปˆเบฒเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™!

เบเบญเบ‡เบ›เบฐเบŠเบธเบก HACKTIVITY 2012. เบ—เบดเบ”เบชเบฐเบ”เบตเบชเบฝเบ‡เบ›เบฑเป‰เบ‡เปƒเบซเบเปˆ: เบเบฒเบ™เบงเบดเบงเบฑเบ”เบ—เบฐเบ™เบฒเบเบฒเบ™เบ‚เบญเบ‡เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Pentesting. เบžเบฒเบเบ—เบต 2

เบชเบดเปˆเบ‡เบ•เปเปˆเป„เบ›เบ—เบตเปˆเบ‚เป‰เบญเบเบขเบฒเบเป€เบงเบปเป‰เบฒเบเบฑเบšเป€เบˆเบปเป‰เบฒเปเบกเปˆเบ™เบ„เบงเบฒเบกเบœเบดเบ”เบžเบฒเบ”เบ—เบตเปˆเบชเบปเบกเป€เบซเบ”เบชเบปเบกเบœเบปเบ™. เปƒเบซเป‰เป„เบ›เบ—เบตเปˆ 192.168.2.6. เบ™เบตเป‰เปเบกเปˆเบ™เบเปˆเบฝเบงเบเบฑเบšเบ„เปเบฒเบฎเป‰เบญเบ‡เบชเบฐเบซเบกเบฑเบเบ”เบฝเบงเบเบฑเบ™เบเบฑเบšเบญเบฑเบ™เบ—เบตเปˆเบœเปˆเบฒเบ™เบกเบฒ.

เบเบญเบ‡เบ›เบฐเบŠเบธเบก HACKTIVITY 2012. เบ—เบดเบ”เบชเบฐเบ”เบตเบชเบฝเบ‡เบ›เบฑเป‰เบ‡เปƒเบซเบเปˆ: เบเบฒเบ™เบงเบดเบงเบฑเบ”เบ—เบฐเบ™เบฒเบเบฒเบ™เบ‚เบญเบ‡เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Pentesting. เบžเบฒเบเบ—เบต 2

เบ—เปˆเบฒเบ™เบญเบฒเบ”เบˆเบฐเบชเบฑเบ‡เป€เบเบ”เป€เบซเบฑเบ™เบชเบดเปˆเบ‡เบ—เบตเปˆเบซเบ™เป‰เบฒเบชเบปเบ™เปƒเบˆเบ–เป‰เบฒเบ—เปˆเบฒเบ™เป€เบฅเบทเปˆเบญเบ™เบฅเบปเบ‡เบซเบ™เป‰เบฒเปเบฅเบฐเบ„เบฅเบดเบเปƒเบชเปˆเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบ•เบดเบ”เบ•เปเปˆเบžเบงเบเป€เบฎเบปเบฒ.

เบเบญเบ‡เบ›เบฐเบŠเบธเบก HACKTIVITY 2012. เบ—เบดเบ”เบชเบฐเบ”เบตเบชเบฝเบ‡เบ›เบฑเป‰เบ‡เปƒเบซเบเปˆ: เบเบฒเบ™เบงเบดเบงเบฑเบ”เบ—เบฐเบ™เบฒเบเบฒเบ™เบ‚เบญเบ‡เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Pentesting. เบžเบฒเบเบ—เบต 2

เบ–เป‰เบฒเบ—เปˆเบฒเบ™เป€เบšเบดเปˆเบ‡เบฅเบฐเบซเบฑเบ”เปเบซเบผเปˆเบ‡เบ‚เบญเบ‡เปเบ–เบš "เบ•เบดเบ”เบ•เปเปˆเบžเบงเบเป€เบฎเบปเบฒ", เป€เบŠเบดเปˆเบ‡เป€เบ›เบฑเบ™เบซเบ™เบถเปˆเบ‡เปƒเบ™เบงเบดเบ—เบตเบเบฒเบ™เบ—เบตเปˆเบžเบฐเบเบฒเบเบฒเบกเป€เบฎเบฑเบ”เบ•เบฐเบซเบผเบญเบ”, เบ—เปˆเบฒเบ™เบˆเบฐเบชเบฑเบ‡เป€เบเบ”เป€เบซเบฑเบ™เป€เบชเบฑเป‰เบ™เบ™เบตเป‰.

เบเบญเบ‡เบ›เบฐเบŠเบธเบก HACKTIVITY 2012. เบ—เบดเบ”เบชเบฐเบ”เบตเบชเบฝเบ‡เบ›เบฑเป‰เบ‡เปƒเบซเบเปˆ: เบเบฒเบ™เบงเบดเบงเบฑเบ”เบ—เบฐเบ™เบฒเบเบฒเบ™เบ‚เบญเบ‡เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Pentesting. เบžเบฒเบเบ—เบต 2

เบ„เบดเบ”โ€‹เบเปˆเบฝเบงโ€‹เบเบฑเบšโ€‹เบกเบฑเบ™! เบ‚เป‰เบญเบเป„เบ”เป‰เบเบดเบ™เบงเปˆเบฒเป€เบกเบทเปˆเบญเป€เบ‚เบปเบฒเป€เบˆเบปเป‰เบฒเป€เบซเบฑเบ™เบญเบฑเบ™เบ™เบตเป‰, เบซเบผเบฒเบเบ„เบปเบ™เป€เบงเบปเป‰เบฒเบงเปˆเบฒ: โ€œเบงเป‰เบฒเบงโ€! เบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเป€เบ„เบตเบเป€เบฎเบฑเบ”เบเบฒเบ™เบ—เบปเบ”เบชเบญเบš penetration เบชเปเบฒเบฅเบฑเบš, เป€เบงเบปเป‰เบฒเบงเปˆเบฒ, เบ—เบฐเบ™เบฒเบ„เบฒเบ™ billionaire, เปเบฅเบฐเบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเป„เบ”เป‰เบชเบฑเบ‡เป€เบเบ”เป€เบซเบฑเบ™เบšเบฒเบ‡เบชเบดเปˆเบ‡เบšเบฒเบ‡เบขเปˆเบฒเบ‡เบ—เบตเปˆเบ„เป‰เบฒเบเบ„เบทเบเบฑเบ™. เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, เบžเบงเบเป€เบฎเบปเบฒเบšเปเปˆเบ•เป‰เบญเบ‡เบเบฒเบ™เบเบฒเบ™เบชเบตเบ” SQL เบซเบผเบท scripting เบ‚เป‰เบฒเบกเป€เบงเบฑเบšเป„เบŠเบ—เปŒ - เบžเบงเบเป€เบฎเบปเบฒเบกเบตเบžเบทเป‰เบ™เบ–เบฒเบ™, เปเบ–เบšเบ—เบตเปˆเบขเบนเปˆเบ™เบตเป‰.

เบเบญเบ‡เบ›เบฐเบŠเบธเบก HACKTIVITY 2012. เบ—เบดเบ”เบชเบฐเบ”เบตเบชเบฝเบ‡เบ›เบฑเป‰เบ‡เปƒเบซเบเปˆ: เบเบฒเบ™เบงเบดเบงเบฑเบ”เบ—เบฐเบ™เบฒเบเบฒเบ™เบ‚เบญเบ‡เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Pentesting. เบžเบฒเบเบ—เบต 2

เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, เป‚เบ”เบเบšเปเปˆเบกเบตเบเบฒเบ™เป€เบงเบปเป‰เบฒเป€เบเบตเบ™เบˆเบดเบ‡ - เบ—เบฐเบ™เบฒเบ„เบฒเบ™เบšเบญเบเบžเบงเบเป€เบฎเบปเบฒเบงเปˆเบฒเบžเบงเบเป€เบ‚เบปเบฒเบกเบตเบ—เบฑเบ‡เบœเบนเป‰เบŠเปˆเบฝเบงเบŠเบฒเบ™เบ”เป‰เบฒเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบเปเบฅเบฐเบœเบนเป‰เบเบงเบ”เบเบฒเป€เบงเบฑเบš, เปเบฅเบฐเบžเบงเบเป€เบ‚เบปเบฒเบšเปเปˆเป„เบ”เป‰เบชเบฐเปเบ”เบ‡เบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™เปƒเบ”เป†. เบ™เบฑเป‰เบ™เปเบกเปˆเบ™, เบžเบงเบเป€เบ‚เบปเบฒเบ–เบทเบงเปˆเบฒเบกเบฑเบ™เป€เบ›เบฑเบ™เป€เบฅเบทเปˆเบญเบ‡เบ›เบปเบเบเบฐเบ•เบดเบ—เบตเปˆเป„เบŸเบฅเปŒเบ‚เปเป‰เบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เป€เบ›เบตเบ”เปเบฅเบฐเบญเปˆเบฒเบ™เบœเปˆเบฒเบ™เบ•เบปเบงเบ—เปˆเบญเบ‡เป€เบงเบฑเบš.

เบ™เบฑเป‰เบ™เปเบกเปˆเบ™, เบ—เปˆเบฒเบ™เบžเบฝเบ‡เปเบ•เปˆเบชเบฒเบกเบฒเบ”เบญเปˆเบฒเบ™เป„เบŸเบฅเปŒเป‚เบ”เบเบเบปเบ‡เบˆเบฒเบเบฅเบฐเบšเบปเบšเป„เบŸเบฅเปŒ. เบซเบปเบงเบซเบ™เป‰เบฒเบ—เบตเบกเบฎเบฑเบเบชเบฒเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ‚เบญเบ‡เบžเบงเบเป€เบ‚เบปเบฒเบšเบญเบเบ‚เป‰เบญเบเบงเปˆเบฒ: "เปเบกเปˆเบ™เปเบฅเป‰เบง, เป€เบ„เบทเปˆเบญเบ‡เบชเบฐเปเบเบ™เบซเบ™เบถเปˆเบ‡เบžเบปเบšเบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ™เบตเป‰, เปเบ•เปˆเบ–เบทเบงเปˆเบฒเบกเบฑเบ™เป€เบ›เบฑเบ™เบซเบ™เป‰เบญเบ." เบ—เบตเปˆเบ‚เป‰เบญเบเบ•เบญเบšเบงเปˆเบฒ, เป‚เบญเป€เบ„, เปƒเบซเป‰เป€เบงเบฅเบฒเบ‚เป‰เบญเบเบˆเบฑเบเบ™เบฒเบ—เบต. เบ‚เป‰เบญเบเบžเบดเบก filename=../../../../boot.ini เป€เบ‚เบปเป‰เบฒเป„เบ›เปƒเบ™เปเบ–เบšเบ—เบตเปˆเบขเบนเปˆ เปเบฅเบฐเบชเบฒเบกเบฒเบ”เบญเปˆเบฒเบ™เป„เบŸเบฅเปŒ boot เบฅเบฐเบšเบปเบšเป„เบŸเบฅเปŒเป„เบ”เป‰!

เบเบญเบ‡เบ›เบฐเบŠเบธเบก HACKTIVITY 2012. เบ—เบดเบ”เบชเบฐเบ”เบตเบชเบฝเบ‡เบ›เบฑเป‰เบ‡เปƒเบซเบเปˆ: เบเบฒเบ™เบงเบดเบงเบฑเบ”เบ—เบฐเบ™เบฒเบเบฒเบ™เบ‚เบญเบ‡เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Pentesting. เบžเบฒเบเบ—เบต 2

เบเปˆเบฝเบงเบเบฑเบšเป€เบฅเบทเปˆเบญเบ‡เบ™เบตเป‰เบžเบงเบเป€เบ‚เบปเบฒเบšเบญเบเบ‚เป‰เบญเบเบงเปˆเบฒ: "เบšเปเปˆ, เบšเปเปˆ, เบšเปเปˆ, เป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰เบšเปเปˆเปเบกเปˆเบ™เป„เบŸเบฅเปŒเบ—เบตเปˆเบชเปเบฒเบ„เบฑเบ™"! เบ‚เป‰เบญเบเบ•เบญเบš - เปเบ•เปˆเบ™เบตเป‰เปเบกเปˆเบ™ Server 2008? เบžเบงเบเป€เบ‚เบปเบฒเป€เบงเบปเป‰เบฒเบงเปˆเบฒเปเบกเปˆเบ™, เบกเบฑเบ™เปเบกเปˆเบ™เบฅเบฒเบง. เบ‚เป‰เบญเบเป€เบงเบปเป‰เบฒ - เปเบ•เปˆเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบ™เบตเป‰เบกเบตเป„เบŸเบฅเปŒเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบขเบนเปˆเปƒเบ™เบฅเบฐเบšเบปเบšเบฎเบฒเบเบ‚เบญเบ‡เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ, เปเบกเปˆเบ™เบšเป? โ€œเบ–เบทเบเบ•เป‰เบญเบ‡,โ€ เบžเบงเบเป€เบ‚เบปเบฒเบ•เบญเบš. "เบ”เบตเบซเบผเบฒเบ," เบ‚เป‰เบญเบเป€เบงเบปเป‰เบฒเบงเปˆเบฒ, "เบ–เป‰เบฒเบœเบนเป‰เป‚เบˆเบกเบ•เบตเป€เบฎเบฑเบ”เปเบ™เบงเบ™เบตเป‰," เปเบฅเบฐเบ‚เป‰เบญเบเบžเบดเบก filename = web.config เปƒเบ™เปเบ–เบšเบ—เบตเปˆเบขเบนเปˆ. เบžเบงเบเป€เบ‚เบปเบฒเป€เบงเบปเป‰เบฒเบงเปˆเบฒ - เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, เป€เบˆเบปเป‰เบฒเบšเปเปˆเป€เบซเบฑเบ™เบซเบเบฑเบ‡เบขเบนเปˆเปƒเบ™เบˆเปเบชเบฐเปเบ”เบ‡เบœเบปเบ™เบšเป?

เบเบญเบ‡เบ›เบฐเบŠเบธเบก HACKTIVITY 2012. เบ—เบดเบ”เบชเบฐเบ”เบตเบชเบฝเบ‡เบ›เบฑเป‰เบ‡เปƒเบซเบเปˆ: เบเบฒเบ™เบงเบดเบงเบฑเบ”เบ—เบฐเบ™เบฒเบเบฒเบ™เบ‚เบญเบ‡เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Pentesting. เบžเบฒเบเบ—เบต 2

เบ‚เป‰เบญเบเป€เบงเบปเป‰เบฒ - เบ–เป‰เบฒเบ‚เป‰เบญเบเบ„เบฅเบดเบเบ‚เบงเบฒเปƒเบชเปˆเบˆเปเบชเบฐเปเบ”เบ‡เบœเบปเบ™เปเบฅเบฐเป€เบฅเบทเบญเบเบ•เบปเบงเป€เบฅเบทเบญเบ Show Page Source? เปเบฅเบฐเบ‚เป‰เบญเบเบˆเบฐเบžเบปเบšเบซเบเบฑเบ‡เบขเบนเปˆเบ—เบตเปˆเบ™เบตเป‰? "เบšเปเปˆเบกเบตเบซเบเบฑเบ‡เบชเปเบฒเบ„เบฑเบ™"? เบ‚เป‰เบญเบเบˆเบฐเป€เบซเบฑเบ™เบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™เบ‚เบญเบ‡เบœเบนเป‰เป€เบšเบดเปˆเบ‡เปเบเบ‡เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ!

เบเบญเบ‡เบ›เบฐเบŠเบธเบก HACKTIVITY 2012. เบ—เบดเบ”เบชเบฐเบ”เบตเบชเบฝเบ‡เบ›เบฑเป‰เบ‡เปƒเบซเบเปˆ: เบเบฒเบ™เบงเบดเบงเบฑเบ”เบ—เบฐเบ™เบฒเบเบฒเบ™เบ‚เบญเบ‡เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Pentesting. เบžเบฒเบเบ—เบต 2

เปเบฅเบฐเบ—เปˆเบฒเบ™เป€เบงเบปเป‰เบฒเบงเปˆเบฒเบšเปเปˆเบกเบตเบšเบฑเบ™เบซเบฒเบขเบนเปˆเบ—เบตเปˆเบ™เบตเป‰?

เปเบ•เปˆเบชเปˆเบงเบ™เบ—เบตเปˆเบ‚เป‰เบญเบเบกเบฑเบเบ—เบตเปˆเบชเบธเบ”เปเบกเปˆเบ™เบญเบฑเบ™เบ•เปเปˆเป„เบ›. เป€เบˆเบปเป‰เบฒเบšเปเปˆเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบ‚เป‰เบญเบเบ›เบฐเบ•เบดเบšเบฑเบ”เบ„เปเบฒเบชเบฑเปˆเบ‡เบขเบนเปˆเปƒเบ™เบเปˆเบญเบ‡, เปเบ•เปˆเบ‚เป‰เบญเบเบชเบฒเบกเบฒเบ”เบฅเบฑเบเบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™เปเบฅเบฐเบ–เบฒเบ™เบ‚เปเป‰เบกเบนเบ™เบ‚เบญเบ‡เบœเบนเป‰เป€เบšเบดเปˆเบ‡เปเบเบ‡เป€เบงเบฑเบšเป€เบŠเบตเบŸเป€เบงเบต, เป€เบšเบดเปˆเบ‡เบœเปˆเบฒเบ™เบ–เบฒเบ™เบ‚เปเป‰เบกเบนเบ™เบ—เบฑเบ‡เบซเบกเบปเบ”, เบ–เบญเบ”เบญเบธเบ›เบฐเบเบญเบ™เบ—เบฑเบ‡เบซเบกเบปเบ”เบเปˆเบฝเบงเบเบฑเบšเบ–เบฒเบ™เบ‚เปเป‰เบกเบนเบ™เปเบฅเบฐเบ„เบงเบฒเบกเบฅเบปเป‰เบกเป€เบซเบผเบงเบ‚เบญเบ‡เบฅเบฐเบšเบปเบš, เปเบฅเบฐเบซเบ™เบตเป„เบ›เบเบฑเบšเบกเบฑเบ™เบ—เบฑเบ‡เบซเบกเบปเบ”. เบ™เบตเป‰โ€‹เปเบกเปˆเบ™โ€‹เบเปโ€‹เบฅเบฐโ€‹เบ™เบตโ€‹เบ‚เบญเบ‡โ€‹เบ„เบปเบ™โ€‹เบšเปเปˆโ€‹เบ”เบตโ€‹เบ—เบตเปˆโ€‹เป€เบงเบปเป‰เบฒโ€‹เบงเปˆเบฒ "เป€เบฎเป‰เบโ€‹เบœเบนเป‰โ€‹เบŠเบฒเบโ€‹, เบกเบทเป‰โ€‹เบ™เบตเป‰โ€‹เปเบกเปˆเบ™โ€‹เบงเบฑเบ™โ€‹เปƒเบซเบเปˆโ€‹"โ€‹!

เบเบญเบ‡เบ›เบฐเบŠเบธเบก HACKTIVITY 2012. เบ—เบดเบ”เบชเบฐเบ”เบตเบชเบฝเบ‡เบ›เบฑเป‰เบ‡เปƒเบซเบเปˆ: เบเบฒเบ™เบงเบดเบงเบฑเบ”เบ—เบฐเบ™เบฒเบเบฒเบ™เบ‚เบญเบ‡เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Pentesting. เบžเบฒเบเบ—เบต 2

เบขเปˆเบฒเบ›เปˆเบญเบเปƒเบซเป‰เบœเบฐเบฅเบดเบ”เบ•เบฐเบžเบฑเบ™เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเป€เบฎเบฑเบ”เปƒเบซเป‰เบ—เปˆเบฒเบ™เป€เบˆเบฑเบš! เบขเปˆเบฒเบ›เปˆเบญเบเปƒเบซเป‰เบœเบฐเบฅเบดเบ”เบ•เบฐเบžเบฑเบ™เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเป€เบฎเบฑเบ”เปƒเบซเป‰เบ—เปˆเบฒเบ™เป€เบˆเบฑเบš! เบŠเบญเบเบซเบฒเบ„เบปเบ™เป€เบชเบตเบเป†, เปƒเบซเป‰เบžเบงเบเป€เบ‚เบปเบฒเป€เบ›เบฑเบ™เบ—เบตเปˆเบฅเบฐเบ™เบถเบเบ‚เบญเบ‡ Star Trek, เปƒเบซเป‰เบžเบงเบเป€เบ‚เบปเบฒเบชเบปเบ™เปƒเบˆ, เบŠเบธเบเบเบนเป‰เปƒเบซเป‰เบžเบงเบเป€เบ‚เบปเบฒเบขเบนเปˆเบเบฑเบšเบ—เปˆเบฒเบ™, เป€เบžเบฒเบฐเบงเปˆเบฒเบ„เบปเบ™เบ‚เบตเป‰เบ„เป‰เบฒเบ™เบ—เบตเปˆเบšเปเปˆเบญเบฒเบšเบ™เป‰เปเบฒเบ—เบธเบเป†เบกเบทเป‰เปเบกเปˆเบ™เบœเบนเป‰เบ—เบตเปˆเป€เบฎเบฑเบ”เปƒเบซเป‰เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ‚เบญเบ‡เบ—เปˆเบฒเบ™เป€เบฎเบฑเบ”เบงเบฝเบ. เป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰เปเบกเปˆเบ™เบœเบนเป‰เบ—เบตเปˆเบˆเบฐเบŠเปˆเบงเบเปƒเบซเป‰เบœเบฐเบฅเบดเบ”เบ•เบฐเบžเบฑเบ™เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ‚เบญเบ‡เบ—เปˆเบฒเบ™เป€เบฎเบฑเบ”เบงเบฝเบเบ•เบฒเบกเบ—เบตเปˆเป€เบ‚เบปเบฒเป€เบˆเบปเป‰เบฒเบ„เบงเบ™.

เบšเบญเบเบ‚เป‰เบญเบ, เป€เบˆเบปเป‰เบฒเบกเบตเบˆเบฑเบเบ„เบปเบ™เบ—เบตเปˆเบชเบฒเบกเบฒเบ”เบขเบนเปˆเปƒเบ™เบซเป‰เบญเบ‡เบ”เบฝเบงเบเบฑเบ™เป€เบ›เบฑเบ™เป€เบงเบฅเบฒเบ”เบปเบ™เบเบฑเบšเบ„เบปเบ™เบ—เบตเปˆเป€เบงเบปเป‰เบฒเป€เบฅเบทเป‰เบญเบเป†เบงเปˆเบฒ: "เป‚เบญเป‰, เบ‚เป‰เบญเบเบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบžเบดเบกเบชเบฐเบ„เบดเบšเบ™เบตเป‰เบ”เปˆเบงเบ™!", เปเบฅเบฐเปƒเบœเบ—เบตเปˆเบซเบเบธเป‰เบ‡เบขเบนเปˆเบเบฑเบšเป€เบฅเบทเปˆเบญเบ‡เบ™เบตเป‰เบ•เบฐเบซเบผเบญเบ”เป€เบงเบฅเบฒ? เปเบ•เปˆเบ—เปˆเบฒเบ™เบ•เป‰เบญเบ‡เบเบฒเบ™เบ„เบปเบ™เบ—เบตเปˆเป€เบฎเบฑเบ”เปƒเบซเป‰เบœเบฐเบฅเบดเบ”เบ•เบฐเบžเบฑเบ™เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ‚เบญเบ‡เบ—เปˆเบฒเบ™เป€เบฎเบฑเบ”เบงเบฝเบ.

เบ‚เป‰เบญเบเบˆเบฐเป€เบงเบปเป‰เบฒเบกเบฑเบ™เบญเบตเบเป€เบ—เบทเปˆเบญเบซเบ™เบถเปˆเบ‡ - เบœเบฐเบฅเบดเบ”เบ•เบฐเบžเบฑเบ™เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเปเบกเปˆเบ™เป‚เบ‡เปˆเป€เบžเบฒเบฐเบงเปˆเบฒเป„เบŸเป€เบฎเบฑเบ”เบœเบดเบ”เบžเบฒเบ”เบขเปˆเบฒเบ‡เบ•เปเปˆเป€เบ™เบทเปˆเบญเบ‡, เป€เบฎเบฑเบ”เบชเบดเปˆเบ‡เบ—เบตเปˆเบ‚เบตเป‰เบฎเป‰เบฒเบเบขเปˆเบฒเบ‡เบ•เปเปˆเป€เบ™เบทเปˆเบญเบ‡, เบžเบงเบเบกเบฑเบ™เบžเบฝเบ‡เปเบ•เปˆเบšเปเปˆเปƒเบซเป‰เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž. เบ‚เป‰เบญเบเบšเปเปˆเป€เบ„เบตเบเป€เบซเบฑเบ™เบœเบฐเบฅเบดเบ”เบ•เบฐเบžเบฑเบ™เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ—เบตเปˆเบ”เบตเบ—เบตเปˆเบšเปเปˆเบ•เป‰เบญเบ‡เบเบฒเบ™เบ„เบปเบ™เบ—เบตเปˆเบกเบต screwdriver เป€เบžเบทเปˆเบญ tighten เบกเบฑเบ™เป€เบ–เบดเบ‡เบšเปˆเบญเบ™เบ—เบตเปˆเบกเบตเบ„เบงเบฒเบกเบˆเปเบฒเป€เบ›เบฑเบ™เป€เบžเบทเปˆเบญเป€เบฎเบฑเบ”เปƒเบซเป‰เบกเบฑเบ™เป€เบฎเบฑเบ”เบงเบฝเบเบซเบผเบฒเบเบซเบผเบทเบซเบ™เป‰เบญเบเบ›เบปเบเบเบฐเบ•เบด. เบกเบฑเบ™เป€เบ›เบฑเบ™เบžเบฝเบ‡เปเบ•เปˆเบšเบฑเบ™เบŠเบตเบฅเบฒเบเบŠเบทเปˆเบ‚เบฐเบซเบ™เบฒเบ”เปƒเบซเบเปˆเบ‚เบญเบ‡เบเบปเบ”เบฅเบฐเบšเบฝเบšเบ—เบตเปˆเป€เบงเบปเป‰เบฒเบงเปˆเบฒเบกเบฑเบ™เบšเปเปˆเบ”เบต, เบ™เบฑเป‰เบ™เปเบกเปˆเบ™เบ—เบฑเบ‡เบซเบกเบปเบ”!

เบชเบฐเบ™เบฑเป‰เบ™เบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเบขเบฒเบเปƒเบซเป‰เบžเบงเบเบ—เปˆเบฒเบ™เป€เบšเบดเปˆเบ‡เบเบฒเบ™เบชเบถเบเบชเบฒ, เบชเบดเปˆเบ‡เบ•เปˆเบฒเบ‡เป†เป€เบŠเบฑเปˆเบ™: เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž, เบเบฒเบ™เบเบถเบเบญเบปเบšเบฎเบปเบก polytechnic, เป€เบ™เบทเปˆเบญเบ‡เบˆเบฒเบเบงเปˆเบฒเบกเบตเบซเบผเบฒเบเบ‚เบญเบ‡เบซเบผเบฑเบเบชเบนเบ”เบญเบญเบ™เป„เบฅเบ™เปŒเบŸเบฃเบตเบเปˆเบฝเบงเบเบฑเบšเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž. เบฎเบฝเบ™เบฎเบนเป‰ Python, เบฎเบฝเบ™เบฎเบนเป‰เบชเบฐเบžเบฒเปเบซเปˆเบ‡, เบฎเบฝเบ™เบฎเบนเป‰เบเบฒเบ™เบ—เบปเบ”เบชเบญเบšเบ„เปเบฒเบฎเป‰เบญเบ‡เบชเบฐเบซเบกเบฑเบเป€เบงเบฑเบšเป„เบŠเบ•เปŒ.

เบเบญเบ‡เบ›เบฐเบŠเบธเบก HACKTIVITY 2012. เบ—เบดเบ”เบชเบฐเบ”เบตเบชเบฝเบ‡เบ›เบฑเป‰เบ‡เปƒเบซเบเปˆ: เบเบฒเบ™เบงเบดเบงเบฑเบ”เบ—เบฐเบ™เบฒเบเบฒเบ™เบ‚เบญเบ‡เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž Pentesting. เบžเบฒเบเบ—เบต 2

เบ™เบตเป‰เปเบกเปˆเบ™เบชเบดเปˆเบ‡เบ—เบตเปˆเบˆเบฐเบŠเปˆเบงเบเปƒเบซเป‰เบ—เปˆเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ‚เบญเบ‡เบ—เปˆเบฒเบ™เบขเปˆเบฒเบ‡เปเบ—เป‰เบˆเบดเบ‡. เบ„เบปเบ™เบชเบฐเบซเบฅเบฒเบ”เบ›เบปเบเบ›เป‰เบญเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบ, เบœเบฐเบฅเบดเบ”เบ•เบฐเบžเบฑเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบšเปเปˆเป„เบ”เป‰! เบเบฑเบšเบ„เบทเบ™เป„เบ›เป€เบฎเบฑเบ”เบงเบฝเบเปเบฅเบฐเบšเบญเบเป€เบˆเบปเป‰เบฒเบ™เบฒเบเบ‚เบญเบ‡เป€เบˆเบปเป‰เบฒเบงเปˆเบฒเป€เบˆเบปเป‰เบฒเบ•เป‰เบญเบ‡เบเบฒเบ™เบ‡เบปเบšเบ›เบฐเบกเบฒเบ™เบซเบผเบฒเบเบชเปเบฒเบฅเบฑเบšเบ„เบปเบ™เบชเบฐเบซเบฅเบฒเบ”เบซเบผเบฒเบ, เบ‚เป‰เบญเบเบฎเบนเป‰เบงเปˆเบฒเบ™เบตเป‰เปเบกเปˆเบ™เบงเบดเบเบดเบ”เบเบฒเบ™, เปเบ•เปˆเบšเบญเบเบฅเบฒเบงเบงเปˆเบฒเปเบ™เบงเปƒเบ” - เบžเบงเบเป€เบฎเบปเบฒเบ•เป‰เบญเบ‡เบเบฒเบ™เป€เบ‡เบดเบ™เบซเบผเบฒเบเบชเปเบฒเบฅเบฑเบšเบ„เบปเบ™, เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบเบถเบเบญเบปเบšเบฎเบปเบกเปƒเบซเป‰เป€เบ‚เบปเบฒเป€เบˆเบปเป‰เบฒ. เบ–เป‰เบฒเป€เบฎเบปเบฒเบŠเบทเป‰เบชเบดเบ™เบ„เป‰เบฒเปเบ•เปˆเบšเปเปˆเบŠเบทเป‰เบซเบฅเบฑเบเบชเบนเบ”เบงเบดเบ—เบตเบเบฒเบ™เปƒเบŠเป‰ เป€เบžเบฒเบฐเบกเบฑเบ™เปเบžเบ‡ เปเบฅเป‰เบงเป€เบ›เบฑเบ™เบซเบเบฑเบ‡เป€เบฎเบปเบฒเบˆเบถเปˆเบ‡เบŠเบทเป‰เบกเบฑเบ™เปเบปเบ” เบ–เป‰เบฒเป€เบฎเบปเบฒเบšเปเปˆเป„เบ”เป‰เบชเบญเบ™เบ„เบปเบ™เปƒเบซเป‰เปƒเบŠเป‰เบกเบฑเบ™?

เบ‚เป‰เบญเบเป„เบ”เป‰เป€เบฎเบฑเบ”เบงเบฝเบเปƒเบซเป‰เบœเบนเป‰เบ‚เบฒเบเบœเบฐเบฅเบดเบ”เบ•เบฐเบžเบฑเบ™เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบซเบผเบฒเบเบขเปˆเบฒเบ‡, เปƒเบŠเป‰เป€เบงเบฅเบฒเป€เบเบทเบญเบšเบ•เบฐเบซเบผเบญเบ”เบŠเบตเบงเบดเบ”เบ‚เบญเบ‡เบ‚เป‰เบญเบเปƒเบ™เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบœเบฐเบฅเบดเบ”เบ•เบฐเบžเบฑเบ™เป€เบซเบผเบปเปˆเบฒเบ™เบฑเป‰เบ™, เปเบฅเบฐเบ‚เป‰เบญเบเป€เบˆเบฑเบšเบ›เปˆเบงเบเบเบฑเบšเบเบฒเบ™เบ„เบงเบšเบ„เบธเบกเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเปเบฅเบฐเบชเบดเปˆเบ‡เบ‚เบญเบ‡เบ—เบฑเบ‡เบซเบกเบปเบ”เป€เบžเบฒเบฐเบงเปˆเบฒเบ‚เป‰เบญเบเบ•เบดเบ”เบ•เบฑเป‰เบ‡เปเบฅเบฐเปเบฅเปˆเบ™เบœเบฐเบฅเบดเบ”เบ•เบฐเบžเบฑเบ™ crap เบ—เบฑเบ‡เบซเบกเบปเบ”. เป€เบกเบทเปˆเบญเบ‚เป‰เบญเบเบกเบฒเบฎเบญเบ”เบฅเบนเบเบ„เป‰เบฒ, เบžเบงเบเป€เบ‚เบปเบฒเบ•เป‰เบญเบ‡เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบกเบฒเบ”เบ•เบฐเบ–เบฒเบ™ 802.1x เบชเปเบฒเบฅเบฑเบšเป‚เบ›เป‚เบ•เบ„เบญเบ™ EAP, เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™เบžเบงเบเป€เบ‚เบปเบฒเบกเบตเบ—เบตเปˆเบขเบนเปˆ MAC เปเบฅเบฐเบ—เบตเปˆเบขเบนเปˆเบฎเบญเบ‡เบชเปเบฒเบฅเบฑเบšเปเบ•เปˆเบฅเบฐเบžเบญเบ”. เบ‚เป‰เบญเบเบกเบฒ, เป€เบซเบฑเบ™เบงเปˆเบฒเบกเบฑเบ™เบšเปเปˆเบ”เบต, เบซเบฑเบ™เบกเบฒเปเบฅเบฐเป€เบฅเบตเปˆเบกเบเบปเบ”เบ›เบธเปˆเบกเปƒเบชเปˆเป€เบ„เบทเปˆเบญเบ‡เบžเบดเบก. เป€เบˆเบปเป‰เบฒเบฎเบนเป‰, เป€เบ„เบทเปˆเบญเบ‡เบžเบดเบกเบชเบฒเบกเบฒเบ”เบžเบดเบกเบซเบ™เป‰เบฒเบ—เบปเบ”เบชเบญเบšเบ‚เบญเบ‡เบญเบธเบ›เบฐเบเบญเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ—เบตเปˆเบกเบตเบ—เบตเปˆเบขเบนเปˆ MAC เปเบฅเบฐ IP เบ—เบฑเบ‡เบซเบกเบปเบ”. เปเบ•เปˆเบกเบฑเบ™เป„เบ”เป‰เบซเบฑเบ™เบญเบญเบเบงเปˆเบฒเป€เบ„เบทเปˆเบญเบ‡เบžเบดเบกเบšเปเปˆเบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบกเบฒเบ”เบ•เบฐเบ–เบฒเบ™ 802.1x, เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™เบกเบฑเบ™เบ„เบงเบ™เบˆเบฐเบ–เบทเบเบเบปเบเป€เบงเบฑเป‰เบ™.

เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™, เบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเป„เบ”เป‰เบ–เบญเบ”เบ›เบฅเบฑเบเป€เบ„เบทเปˆเบญเบ‡เบžเบดเบกเบญเบญเบเบˆเบฒเบเป€เบ„เบทเบญเบ‚เปˆเบฒเบเปเบฅเบฐเบ›เปˆเบฝเบ™เบ—เบตเปˆเบขเบนเปˆ MAC เบ‚เบญเบ‡เปเบฅเบฑเบšเบ—เบฑเบญเบšเบ‚เบญเบ‡เบ‚เป‰เบญเบเป„เบ›เบซเบฒเบ—เบตเปˆเบขเบนเปˆ MAC เบ‚เบญเบ‡เป€เบ„เบทเปˆเบญเบ‡เบžเบดเบกเปเบฅเบฐเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบ„เบญเบกเบžเบดเบงเป€เบ•เบตเป‰เบ‚เบญเบ‡เบ‚เป‰เบญเบ, เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™เบเบฒเบ™เบ‚เป‰เบฒเบกเบเบฒเบ™เปเบเป‰เป„เบ‚ MAC เบฅเบฒเบ„เบฒเปเบžเบ‡เบ™เบตเป‰, เบ„เบดเบ”เบเปˆเบฝเบงเบเบฑเบšเบกเบฑเบ™! เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™เบงเบดเบ—เบตเบเบฒเบ™เบ—เบตเปˆเบ”เบตเบ‚เบญเบ‡ MAC เบ™เบตเป‰เบชเบฒเบกเบฒเบ”เป€เบฎเบฑเบ”เป„เบ”เป‰เบชเปเบฒเบฅเบฑเบšเบ‚เป‰เบญเบเบ–เป‰เบฒเบ„เบปเบ™เป€เบฎเบปเบฒเบชเบฒเบกเบฒเบ”เบœเปˆเบฒเบ™เบญเบธเบ›เบฐเบเบญเบ™เปƒเบ”เป†เบ—เบตเปˆเป€เบ›เบฑเบ™เป€เบ„เบทเปˆเบญเบ‡เบžเบดเบกเบซเบผเบทเป‚เบ—เบฅเบฐเบชเบฑเบš VoIP?

เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™เปƒเบ™เบกเบทเป‰เบ™เบตเป‰, pentesting เบชเปเบฒเบฅเบฑเบšเบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเปเบกเปˆเบ™เบงเปˆเบฒเบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเปƒเบŠเป‰เป€เบงเบฅเบฒเบžเบฐเบเบฒเบเบฒเบกเป€เบ‚เบปเป‰เบฒเปƒเบˆเปเบฅเบฐเป€เบ‚เบปเป‰เบฒเปƒเบˆเบœเบฐเบฅเบดเบ”เบ•เบฐเบžเบฑเบ™เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ—เบตเปˆเบฅเบนเบเบ„เป‰เบฒเบ‚เบญเบ‡เบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเป„เบ”เป‰เบŠเบทเป‰. เปƒเบ™เบ›เบฑเบ”เบˆเบธเบšเบฑเบ™เบ—เบธเบเป†เบ—เบฐเบ™เบฒเบ„เบฒเบ™เบ—เบตเปˆเบ‚เป‰เบญเบเป€เบฎเบฑเบ”เบเบฒเบ™เบ—เบปเบ”เบชเบญเบšเบเบฒเบ™เป€เบˆเบฒเบฐเบขเบนเปˆเบกเบต HIPS, NIPS, LAUGTHS, MACS เปเบฅเบฐเบšเบฑเบ™เบ”เบฒเบ•เบปเบงเบซเบเปเป‰เบญเบทเปˆเบ™เป†เบ—เบตเปˆเบชเบปเบกเบšเบนเบ™. เปเบ•เปˆเบ‚เป‰เบญเบเบžเบฐเบเบฒเบเบฒเบกเบŠเบญเบเบซเบฒเบชเบดเปˆเบ‡เบ—เบตเปˆเบœเบฐเบฅเบดเบ”เบ•เบฐเบžเบฑเบ™เป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰เบžเบฐเบเบฒเบเบฒเบกเป€เบฎเบฑเบ”เปเบฅเบฐเบงเบดเบ—เบตเบ—เบตเปˆเบžเบงเบเป€เบ‚เบปเบฒเบžเบฐเบเบฒเบเบฒเบกเป€เบฎเบฑเบ”เบกเบฑเบ™. เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™, เป€เบกเบทเปˆเบญเบ‚เป‰เบญเบเบ„เบดเบ”เบญเบญเบเบงเปˆเบฒเบงเบดเบ—เบตเบเบฒเบ™เปเบฅเบฐเป€เบซเบ”เบœเบปเบ™เบ›เบฐเป€เบžเบ”เปƒเบ”เบ—เบตเปˆเบžเบงเบเป€เบ‚เบปเบฒเปƒเบŠเป‰เป€เบžเบทเปˆเบญเบชเบฐเบซเบ™เบญเบ‡เบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡, เบกเบฑเบ™เบšเปเปˆเบเบฒเบเบ—เบตเปˆเบˆเบฐเบ‚เป‰เบฒเบกเบกเบฑเบ™.

เบœเบฐเบฅเบดเบ”เบ•เบฐเบžเบฑเบ™เบ—เบตเปˆเบ‚เป‰เบญเบเบกเบฑเบเบ—เบตเปˆเบ‚เป‰เบญเบเบˆเบฐเบ›เปˆเบญเบเปƒเบซเป‰เป€เบˆเบปเป‰เบฒเบกเบตเบŠเบทเปˆเบงเปˆเบฒ MS 1103. เบกเบฑเบ™เป€เบ›เบฑเบ™เบเบฒเบ™เบ‚เบนเบ”เบฎเบตเบ”เบ‚เบญเบ‡เบ•เบปเบงเบ—เปˆเบญเบ‡เป€เบงเบฑเบšเบ—เบตเปˆ "sprays" HIPS, Host Intrusion Prevention Signature, เบซเบผเบท host intrusion signatures Prevention. เปƒเบ™เบ„เบงเบฒเบกเป€เบ›เบฑเบ™เบˆเบดเบ‡, เบกเบฑเบ™เบ–เบทเบเบญเบญเบเปเบšเบšเป€เบžเบทเปˆเบญเบ‚เป‰เบฒเบกเบฅเบฒเบเป€เบŠเบฑเบ™ HIPS. เบ‚เป‰เบญเบเบšเปเปˆเบ•เป‰เบญเบ‡เบเบฒเบ™เบ—เบตเปˆเบˆเบฐเบชเบฐเปเบ”เบ‡เปƒเบซเป‰เป€เบซเบฑเบ™เบงเปˆเบฒเบกเบฑเบ™เป€เบฎเบฑเบ”เบงเบฝเบเปเบ™เบงเปƒเบ”เป€เบžเบฒเบฐเบงเปˆเบฒเบ‚เป‰เบญเบเบšเปเปˆเบ•เป‰เบญเบ‡เบเบฒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเบˆเบฐเบชเบฐเปเบ”เบ‡เบกเบฑเบ™, เปเบ•เปˆเบกเบฑเบ™เป€เบฎเบฑเบ”เบงเบฝเบเบ—เบตเปˆเบ”เบตเบ—เบตเปˆเบˆเบฐเบ‚เป‰เบฒเบกเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ™เบฑเป‰เบ™เปเบฅเบฐเบ‚เป‰เบญเบเบขเบฒเบเปƒเบซเป‰เป€เบˆเบปเป‰เบฒเบฅเบญเบ‡เบกเบฑเบ™.
OK guys, เบ‚เป‰เบญเบเบเปเบฒเบฅเบฑเบ‡เบญเบญเบเป„เบ›เบ”เบฝเบงเบ™เบตเป‰.

เบซเบผเบดเป‰เบ™เบงเบดเบ”เบตเป‚เบญ

เบšเบฒเบ‡เป‚เบ„เบชเบฐเบ™เบฒ๐Ÿ™‚

เบ‚เบญเบšเปƒเบˆเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบขเบนเปˆเบเบฑเบšเบžเบงเบเป€เบฎเบปเบฒ. เป€เบˆเบปเป‰เบฒเบกเบฑเบเบšเบปเบ”เบ„เบงเบฒเบกเบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒเบšเป? เบ•เป‰เบญเบ‡เบเบฒเบ™เป€เบšเบดเปˆเบ‡เป€เบ™เบทเป‰เบญเบซเบฒเบ—เบตเปˆเบซเบ™เป‰เบฒเบชเบปเบ™เปƒเบˆเบซเบผเบฒเบเบšเป? เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบžเบงเบเป€เบฎเบปเบฒเป‚เบ”เบเบเบฒเบ™เบงเบฒเบ‡เบ„เปเบฒเบชเบฑเปˆเบ‡เบซเบผเบทเปเบ™เบฐเบ™เปเบฒเปƒเบซเป‰เบซเบกเบนเปˆเป€เบžเบทเปˆเบญเบ™, cloud VPS เบชเปเบฒเบฅเบฑเบšเบ™เบฑเบเบžเบฑเบ”เบ—เบฐเบ™เบฒเบˆเบฒเบ $4.99, เบเบฒเบ™เบ›เบฝเบšเบ—เบฝเบšเบ—เบตเปˆเป€เบ›เบฑเบ™เป€เบญเบเบฐเบฅเบฑเบเบ‚เบญเบ‡เป€เบŠเบตเบšเป€เบงเบตเบฅเบฐเบ”เบฑเบšเป€เบ‚เบปเป‰เบฒ, เป€เบŠเบดเปˆเบ‡เบ–เบทเบเบ›เบฐเบ”เบดเบ”เป‚เบ”เบเบžเบงเบเป€เบฎเบปเบฒเบชเปเบฒเบฅเบฑเบšเบ—เปˆเบฒเบ™: เบ„เบงเบฒเบกเบˆเบดเบ‡เบ—เบฑเบ‡เปเบปเบ”เบเปˆเบฝเบงเบเบฑเบš VPS (KVM) E5-2697 v3 (6 Cores) 10GB DDR4 480GB SSD 1Gbps เบˆเบฒเบ $19 เบซเบผเบทเบงเบดเบ—เบตเบเบฒเบ™เปเบšเปˆเบ‡เบ›เบฑเบ™เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ? (เบชเบฒเบกเบฒเบ”เปƒเบŠเป‰เป„เบ”เป‰เบเบฑเบš RAID1 เปเบฅเบฐ RAID10, เบชเบนเบ‡เบชเบธเบ” 24 cores เปเบฅเบฐเบชเบนเบ‡เบชเบธเบ” 40GB DDR4).

Dell R730xd 2x เบฅเบฒเบ„เบฒเบ–เบทเบเบเบงเปˆเบฒเบขเบนเปˆเปƒเบ™เบชเบนเบ™เบ‚เปเป‰เบกเบนเบ™ Equinix Tier IV เปƒเบ™ Amsterdam? เบ—เบตเปˆเบ™เบตเป‰เป€เบ—เบปเปˆเบฒเบ™เบฑเป‰เบ™ 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV เบˆเบฒเบ $199 เปƒเบ™เบ›เบฐเป€เบ—เบ”เป€เบ™เป€เบ—เบตเปเบฅเบ™! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - เบˆเบฒเบ $99! เบญเปˆเบฒเบ™เบเปˆเบฝเบงเบเบฑเบš เบงเบดเบ—เบตเบเบฒเบ™เบชเป‰เบฒเบ‡เป‚เบ„เบ‡เบชเป‰เบฒเบ‡เบžเบทเป‰เบ™เบ–เบฒเบ™เบ‚เบญเบ‡เบšเปเบฅเบดเบชเบฑเบ”. เบซเป‰เบญเบ‡เบฎเบฝเบ™เบ—เบตเปˆเบกเบตเบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบ‚เบญเบ‡ Dell R730xd E5-2650 v4 เบกเบนเบ™เบ„เปˆเบฒ 9000 เป€เบญเบตเป‚เบฃเบชเปเบฒเบฅเบฑเบšเป€เบ‡เบดเบ™เบšเป?

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: www.habr.com