ááá¯áá»áœááºá¯ááºááá¯á·ááẠSQL ááá¯ážááŒááºážáá¡ááŒá¬ážáááºážáááºážááá¯ááŒáá¯ážá á¬ážáá«áááºá áá±áá¬áá±á·á áºááẠá¡ááŸá¬ážá¡ááœááºáž áááºáá±á·áá»áºáá»á¬áž áááºáááºááŸááá±ááá¬áž ááŒáá·áºáá¡á±á¬ááºá á€áááºážáááºážááᯠ"á á±á¬áá·áºááá¯ááºážááẠááŸá±á¬áá·áºááŸá±ážááŒááºáž" áá¯áá±á«áºááŒá®áž ááŸá±á¬áá·áºááŸá±ážááŸá¯ááᯠá¡á±á¬ááºáá«á¡ááá¯ááºáž áá±ážáá¬ážáá¬ážáááº- waitfor delay 00:00:01'á áá»áœááºá¯ááºááẠáááºážááᯠáá»áœááºá¯ááºááá¯á·áááá¯ááºááŸáá°ážáá°ááŒá®áž ááá±á¬ááºáá¬áááááºá á¬áá¬ážááœáẠáá°ážááá·áºáá«áááºá
á€á¡áá¬á¡á¬ážáá¯á¶ážááᯠ"blind áá¬áá® SQL ááá¯ážáá±áž" áá¯áá±á«áºáááºá á€áá±áá¬ááœáẠáá»áœááºá¯ááºááá¯á·áá¯ááºáá±ááá·áºá¡áá¬ááŸá¬ "áá á
áá¹ááá·áºáá±á¬áẠááŸá±á¬áá·áºááŸá±ážá¡á±á¬ááºá
á±á¬áá·áºáá«á" áááááŒá¯áááá«áá áááºáááºááááºááœáẠâáá»áááºáááºáá±áááºâŠâ áá°áá±á¬ á
á¬áááºážáá«ááŸááááºá ááá¯ááá¯áááºááŸá¬ áá»áœááºá¯ááºááá¯á·áá
á¬áá»ááºááŸá¬ááẠá¡áááºá¡áá¬áá¯ááºáá±á¬ááºááááºážá áááºážááẠáá»áááºáááºááŸá¯ááᯠá
á±á¬áá·áºááá¯ááºážáá±ááŒá®áž 10 á
áá¹ááá·áºá¡ááŒá¬ááœáẠááá·áºáá±á¬áºáá®áá¬áá±á«áºááœáẠááŸááºáááºáá±á¬á
á¬áá»ááºááŸá¬ áá±á«áºáá¬áááºááŒá
áºáááºá á€áááºážááá¬ááᯠá¡áá¯á¶ážááŒá¯á áá»áœááºá¯ááºááá¯á·ááẠáááºážááᯠáá±ážááœááºážá¡áááºážáááºáá±ážááá¯ááºá
á±áááºá¡ááœáẠáá±áá¬áá±á·á
áºááᯠáááºááœááºá á¥ááá¬á¡á¬ážááŒáá·áº á¡áá¯á¶ážááŒá¯áá° Joe ááŒá
áºáá«á 10 á
áá¹ááá·áºá
á±á¬áá·áºááá«áááºá ááŸááºážáá«ááŒá®? á¡áá¯á¶ážááŒá¯áá°ááẠdbo ááŒá
áºáá«á 10 á
áá¹ááá·áºá
á±á¬áá·áºáá«á á€áááºááŸá¬ áá»ááºáááŒáẠSQL ááá¯ážáá±ážáááºážáááºážááŒá
áºáááºá
áááºááºáá»á¬ážáááºáá®ážáá¬ááœáẠdeveloper áá»á¬ážááẠá€á¡á¬ážáááºážáá»ááºááᯠáááŒá±ááŸááºážááá¯ááºáᯠáááºáá«áááºá áááºážááẠSQL ááá¯ážáá±ážááŒá
áºáááºá ááá¯á·áá±á¬áº áá»áœááºá¯ááºááá¯á·á IDS áááá¯ááááºááẠáááẠSQL ááá¯ážáá±ážá áááºážáááºážáá»á¬ážáá²á·ááá¯á·ááẠáááºážááᯠáááŒááºáá«á
ááá¯á
áááºáááºá
á¬ážááá¯á·áá±á¬ááºážáá¬ááᯠá
ááºážááŒáá·áºáá¡á±á¬ááºá á€á
á¬ááŒá±á¬ááºážááᯠIP ááááºá
á¬ááŒáá·áº áá°ážáá°ááŒá®áž ááá±á¬ááºáá¬áá²ááá¯á· áá°ážááá·áºááŒáá«á
áá¯á·á á¡áá¯ááºáá¯ááºáááº! áá»áœááºá¯ááºááá¯á·ááááá¯ááááºááŸá TCP áá¬ážááẠá¡áá®áá±á¬ááºááŒá±á¬ááºážááœá¬ážááŒá®ážá áááá¯ááááºá áá¯á¶ááŒá¯á¶áá±ážááŒáááºážááŒá±á¬ááºááŸá¯ 2 áá¯ááᯠááŸááºáá¬ážáá¬ážáááºá
áá±á¬ááºážááŒá®á áá±á¬ááºáá¬ááœá±áááºááŒá
áºááá² ááŒáá·áºáá¡á±á¬ááºá áá»áœááºá¯ááºááá¯á·ááœáẠXP shell á¡ááœáẠááŒáááºážááŒá±á¬ááºááŸá¯áá
áºáᯠááŸáááŒá®áž á¡ááŒá¬ážááŒáááºážááŒá±á¬ááºááŸá¯áá
áºáᯠ- SQL ááá¯ážááẠááŒáá¯ážáááºážááŸá¯á á
á¯á
á¯áá±á«ááºážá áááºá¡ááºááá®áá±ážááŸááºážááᯠááá¯ááºááá¯ááºááẠááŒáá¯ážáááºážááŸá¯ ááŸá
áºáá¯ááᯠááŸááºáá¬ážáá¬ážáááºá
á¡áá¯áá±á á¡áᯠáá«á·ááᯠáá¯áá¹áááá±ááá²á· áá°áá®ááá¯ááºáá«á áá»áœááºá¯ááºááá¯á·ááœáẠá¡áá»áá¯ážáá»áá¯ážáá±á¬ áá»á°ážáá»á±á¬áºáááºáá±á¬ááºááŸá¯áá»á¬ážááᯠXP ááœá¶áá²ááá¯á· áá¯á¶á·ááŒááºááá¯ááºáááºáᯠIDS áááŒá±á¬ááá·áº áá»á°ážáá»á±á¬áºáá±áá¬áááºáááºáá
áºáá¯ááŸááááºá
á¡á±á¬ááºááá¯á· áááºážááœá¬ážáá«áá áá¬áááºááœáẠHEX áá¯ááºáá»á¬áž ááá¬ážáá
áºáá¯ááᯠááœá±á·ááááºááŒá
áºááŒá®ážá áááºážááŸá¬ áááºáá±á·áá»áº xp_cmdshell + &27ping áá«áá±á¬ á¡áá¶áá
áºáá¯áá«ááŸáááŒá®áž áááºážááẠááá±á¬ááºážááŒá±á¬ááºáž áááá¬áá«áááºá
áá¬ááœá±ááŒá
áºáá²á·áá² áá®ááŸá¬ááŒáá·áºáá¡á±á¬ááºá SQL server á áá¬áá¯ááºáá²á·ááá²á
SQL server á "áááºážáá«á·áá²á·áá±áá¬áá±á·á
áºááŸá¬ á
áá¬ážááŸááºááŸáááá¯ááºáááºá áá«á·áá±áá¬áá±á·á
áºááŸá¬ ááŸááºáááºážááœá±á¡áá¯ááºáááá¯ááºáááºá áá«áá±ááá·áº áá°áááºáá»ááºážá áááºážáá²á·á¡áááá·áºááœá±ááᯠáá«á·ááŸá¬ááá¯ááºáá±á¬ááºá
á±áá»ááºáá°ážá á¡á²áá«á áá¯á¶ážááá¡á±ážáá°áž"
áá»áœááºá¯ááºááá¯á·áá¯ááºáá±á¬ááºáááá·áºá¡áá¬ááŸá¬ IDS ááẠXP shell ááœááºááŒáááºážááŒá±á¬ááºááŸá¯áá áºáá¯ááááºážááá¯á·áá»áŸááºááẠááŒáááºážááŒá±á¬ááºááŸá¯ááᯠáá»á áºáá»á°ááŸá¯áá¬ážááŒá±á¬ááºáž áá±áá»á¬á á±áá«áááºá á¡áááºá áááºááẠSQL Server 2005 ááá¯á·ááá¯áẠSQL Server 2008 ááá¯á¡áá¯á¶ážááŒá¯áá±áá«áá ááá¯á·áá±á¬áẠSQL áá±ážááá¯ážáááºááŒáá¯ážáááºážááŸá¯ááᯠááœá±á·ááŸááá«áá ááá·áºá¡áá¯ááºáááºáááºáá¯ááºáá±á¬ááºááŒááºážááŸáá¬ááœááºáá±ážááá·áº operating system command shell ááᯠáá±á¬á·ááºáá»áááºááŒá áºáááºá áá«á á¡áááºážá áááºáá»ááºá áá¬áá±á¬ááºážáááºá áá«ááᯠáá»áœááºáá±á¬áºááá¯á· áá¬áá¯ááºááá·áºáá²á áá¬áá¬ááᯠá¡ááœááºááŒááºááŒááºáá¬áᬠáá±ážááŒáá·áºááá·áºáááºá âáá»á±ážáá°ážááŒá¯ááŒá®áž áá±áá±á áá®ááœááºáá®ážááœá± áááá¯ááºááá¬ážâ ááá¯á· áá®ááá¯ááŒá±á¬ááá·áºáá¬ážá á¡á²áá«ááᯠáá»áœááºáá±á¬áº á¡áá±ážá¡áááºáá¬ážááŒá®áž áá¬áá¬ááᯠáááºáááºáá»á±ážáá»á±áž áá±ážáá«áááºá áááºáá±á¬ááºážááœá±ážáá»ááºá áá¬ááœá±áá±á¬ááºážáááºá ááŒááºáááºááœá²á·á ááºážááŸá¯ááá¯áá±á¬ááºážáááºá ááŒá®ážáá±á¬á· ááá¯á¡ááºáá¬ááŒá±á¬áá·áº shell ááá¯áá¯á¶ážááá¯ááºá á±ááá¯á· XP shell áááºáááºááœá±ááᯠááŒá±á¬ááºážááá¯ááºážáááºá
IDS ááẠáááºážááᯠááœá±á·ááŸáááŒá±á¬ááºáž áá»áœááºá¯ááºááá¯á·ááŒááºáááẠ- ááŒáááºážááŒá±á¬ááºááŸá¯ 3 áá¯ááᯠá€áá±áá¬ááœáẠááŸááºáá¬ážáá¬ážááŒá®ážááŒá
áºáááºá
á€áá±áá¬ááœááºááŒáá·áºáá« - áá¯á¶ááŒá¯á¶áá±ážááŸááºáááºážáá»á¬ážááᯠáá±á¬ááºááœá²ááá¯ááºáá«áááºá ááá
á¹á
áááºáá
áºáááºááŸáá·áºáá°áááºá á€áá±áá¬ááœáẠááœá²áá±á¬ááºážáá»á¬ážá
áœá¬ááŸááááºá áá¯á¶ááŒá¯á¶áá±áž ááŒáááºážááŒá±á¬ááºááŸá¯ áá áá¯á¡ááá áááºáá®áá±á¬ááºááœá± áá«ááá¯á· áá®áááºáá¬ááᯠáááºážááááŒá®á áá«ááá¯á· áá°á·ááᯠáááŒá®á
áá°áá»áœááºá¯ááºááá¯á·ááá±áá¬ááá¯ááá¯ážáá°áááºááá¯áá»áœááºá¯ááºááá¯á·áá
áá¯ážááááºáá«á ááá¯á·áá±á¬áºáá»áœááºá¯ááºááá¯á·á "box" ááœááºá
áá
áºá¡áááá·áºáá»á¬ážááá¯áá¯ááºáá±á¬ááºááá¯ááºáá»áŸááºáááºážáááºááŒááºážáááºáá±ááŒá®ááŒá
áºáááºá Telnet áááºážááŒá±á¬ááºážááᯠáááºááœá²ááá¯ááºáááºá FTPá áááºááẠáá»áœááºá¯ááºááá±áá¬ááᯠááááºážááá¯ááºááá¯ááºáááºá á¡á±ážáááºá ááá¯á·áá±á¬áº áááºážá¡ááœáẠáá»áœááºá¯áẠá
áááºááá°áá«á áá»áœááºá¯ááºá âáá±áá¹áá¬â á á¡ááœá¶ááᯠááá°áá»ááºáá«á
áá»áœááºáááᯠááááºááá²á·áá²á· á¡áá¬ááœá±á¡ááŒá±á¬ááºáž ááŒá±á¬ááŒáá»ááºáá«áááºá áá«á á¡ááœá²á·á¡á ááºážááœá±á¡ááœáẠáá¯ááºáááºá áá«á áá°ááá¯á·á¡ááœáẠááŸá áºá¡áá±á¬áºááŒá¬á¡á±á¬áẠáá¯ááºáá²á·áááºá áá«á·áááºážá á¬ážá á¡áá¯ááºáááºáá²á·ááá¯á· áááºáá²á·á¡ááœáẠáá«ááᯠááŒá±á¬ááŒáá¬áá«á áá«áá¯ááºááá»áŸáᬠá ááºáá±á«áºááŸá¬áááºááŒá®áž á áá¬ážá ááŒááºááŒá±á¬áá±áá¬á áá«á á¡áá¯ááºááá¯á· ááá°áááá¯ááºáá«áá°ážá áá«áá±ááá·áº áá«ááŒá±á¬áááº- "ááá¯ááºáá°ážá áá«áááºážáá¬áááºá áá«á á¡ááá¯ááºáááºáá¶áá«" á¡á²áá«á ááŒá¬ážáá¬ážáá»ááºáá²- áá»áœááºáá±á¬áº á áááºáá²áááŒá±á¬ááŒá®áž á¡á²áá«á¡ááœáẠáá±ážáá»á±ááááºá
áá«ááᯠáá»áœááºáá±á¬áºááŒá±á¬ááẠ- áááºáá¬ááœá±á¡áá±áá²á· áá»áœááºáá±á¬áºááá¯á·áᬠá¡ááœá¶ááᯠáá±á¬ááºááá¬ááᯠááŸá áºáááºááŒááŒá®áž áá»áœááºáá±á¬áºááá¯á·á¡ááœáẠ"á¡ááœá¶ááᯠáá»áá¯áá»ááŒááºáž" ááẠááá¹áá¬ááŸá¬ ááá¯áá»á±á¬áºá áᬠáááŸááá«áá°ážá IDS á០ááœá²ááŒááºážá áááºááŒá¬áá°áá»á¬ážááẠáááºážááá¯á·á á ááºážáá»ááºážáá»á¬ážááᯠáá±ážáá±á¬á¡áá«á shell áá±á¬á·áá á¬ážááŒááºážá០áá¬ááœááºááẠáááºážááá¯á·áá±ážáá¬ážáááºááᯠáááºááœá±á·ááŒááºááááºá áá«áá±ááá·áº áá±áá¬áá¯ááºáá°ááŸá¯ááŒá¿áá¬á¡ááŒá±á¬ááºáž CIO áá²á· ááœá±ážááœá±ážáááºááá¯ááẠááœá±ážáá»ááºá áá¬ááŸá áºáá¯á¡ááŒá±á¬ááºáž á ááºážá á¬ážááá¯ááºážáá«áááá·áºáááºá áá«á·ááŸá¬ áá áºáá¬áá®ááᯠ100 "á¡ááá¯ááºáž" áá¯ááºááá¯ááºáá²á· application áá áºáá¯ááŸááááºááá¯áá«á áá¯á·á áá«á·á¡ááœáẠááá¯á¡áá±ážááŒá®ážáá¬á áá¬áá²- áá®á¡ááºááºááá®áá±ážááŸááºážááŸá áá±áá¬á¡á¬ážáá¯á¶ážá áá¯á¶ááŒá¯á¶áá±áž ááá¯á·ááá¯áẠâboxâ shell á áá¯á¶ááŒá¯á¶áá±ážááᯠáá±áá»á¬á á±ááŒááºážá áá«á áá±ážáááºáá²á·áá±ážááœááºážáá«á áá¬ááᯠááá¯á áá¯ážááááºááá·áºááá²á
áááºá "box" shell ááẠáá»ááºá
á®ážáá±áá±á¬ááŒá±á¬áá·áº áá
áºá
á¯á¶áá
áºáŠážááẠá¡ááá®áá±ážááŸááºážáá»á¬ážá á¡ááœááºážááá¯ááºážáá¯ááºáá±á¬ááºááŸá¯áá»á¬ážááᯠáááºáá±á¬ááºááœáá·áºáááŸáááŒá®áᯠáááá¯ááá¯áá«á áá¯ááºáááºá áá«á ááŒá
áºááá¯ááºááŒá±ááá¯áá»á¬ážáááºá á¡á²áá«á áááŒá
áºáá±ážááẠáááŒá¬áááºááŸá¬ ááŒá
áºááœá¬ážááá¯ááºáááºá ááá¯á·áá±á¬áº ááá¯ááºááá¯ááºáá°ááẠááá·áºááœááºáááºááŸáá
áºááá·áº ááœá±á·áá»á¬ážáá±áááºáᯠáá°ááá»ááºááŒáá·áº áá¯á¶ááŒá¯á¶áá±ážáá¯ááºáá¯ááºáá»á¬ážá
áœá¬ááᯠáááºáá±á¬ááºáá¬ážááŒá±á¬ááºáž áááááŒá¯áá«á ááá¯á·ááŒá±á¬áá·áº áááºážááá¯á·ááẠá¡áááá·áºáá±ážáá»ááºáá»á¬ážááᯠá¡áá±á¬ááºá¡áááºáá±á¬áºáááºá á¡áááá·áºáá±ážáá»ááºáá»á¬ážááᯠá¡áá±á¬ááºá¡áááºáá±á¬áºááẠá¡á¬áá¯á¶á
áá¯ááºááŒááŒá®ážá á€á¡áá¬ááẠáá±ážáááºááŒá±á¬ááºážááᯠáááááŒá¯ááááºááŒá
áºáááºá áááºážááá¯á·ááẠá¡áá±ážá¡ááœá² á¡á¬ážáááºážáá»ááºáá»á¬ážá á¡ááœááºááá¯ážááŸááºážáá±á¬ ááá¯ááºááŒááºáá»á±á¬áº áá±ážááœááºáá»á¬ážá á¡ááœááºááá¯ážááŸááºážáá±á¬ SQL ááá¯ážááœááºážááŸá¯áá»á¬ážááᯠá¡á¬áá¯á¶á
áá¯ááºááŒáááºá áá°ááá¯á·ááẠá¡ááá·áºááŒáá·áºááŒáááºážááŒá±á¬ááºááŸá¯áá»á¬áž ááá¯á·ááá¯áẠáá¯ááºááŸááºáá¬ážáá±á¬ áááºáá±á·áá»áºáá»á¬ážááᯠááá¯áá
áá¯ááºáá«á ááá¯á¡áá¬áá»á¬ážááᯠááá¯áá
áá¯ááºáá«á áá¯á¶ááŒá¯á¶áá±ážáá¯ááºáá¯ááºáá»á¬ážá¡á¬ážáá¯á¶ážááẠáá°áá¶áá¶áá»á¬ážááᯠááŸá¬ááœá±áá±ááŒáááºá áááºážááá¯á·ááẠyap ááá¯ááŸá¬áá±ááŒáááºá ááá·áºááŒá±áá»ááºážáááºááᯠááá¯ááºáá±ááá·áºá¡áá¬á¡á¬áž áááºááá·áºááẠááŸá¬ááœá±áá±áááºáᯠáááºááŒá±á¬ááá¯ááºáááºá áá«á áá¯á¶ááŒá¯á¶áá±áž áá¯ááºáá¯ááºááœá±áá²á· áááºáá¶áá¬ááŸá¬ áááºáá°áá²á·áá¬ááœá±áá«á áá±ážáááºážáá±áž áá¯ááºáá¯ááºáá»á¬áž áááºááẠáááá¯áá«á ááááºáá¬ážááᯠáá±á¬ááºááŒááºáá±á¬ááºážááẠáááá¯áá«á áááºážááá¬ááᯠáá¬ážáááºáá²á· á¡áááºá¡áá»ááºážááŸááá²á· áá»áœááºážáá»ááºáá²á· áá°ááœá± ááá¯á¡ááºáá«áááºá áá¯ááºáá«áááºáá¯áá¬ážá á¡ááá¡áá»áá°ááœá±á áá®ááŒá¿áá¬ááœá±á¡ááœáẠáá±á«áºáá¬áááºážáá±á«ááºážáá»á¬ážá
áœá¬ááᯠáá»áœááºáá±á¬áºááá¯á· ááá
áºáá»ááºáá«áá°ážá áá«áá±ááá·áº áá±á¬áºáá±á¬áºáá»á¬ážáá»á¬ážá áá®áááºáááºááŸá¬ á¡áá¯ááºáá¯ááºáá°ážááŒá®áž ááŒá±á¬áºááŒá¬áá
áºáá¯ááŒááºáá¬áá²á· á
ááá¯ážááá¯ááºááᯠááŒá±ážááŒá®áž "áá«ááᯠáá¡á±á¬ááºáá°ááááº! â áá«áá±ááá·áº áááá¯á¡ááºáá«áá°ážá áá«ááá¯á·áá±á¬ááºááœááºááŸá¬ááŸááá±áá²á· á¡ááŸá¯ááºá¡ááœá±ážááœá±ááᯠááŒááºááá¯á·áá²ááá¯áááºá á¡á²áá«á áá®áá»á±á¬áºááŒá±ááŸá¯á¡ááœáẠá¡ááŸá
áºáá¬ááá«áá²á
áá¯á¶ááŒá¯á¶áá±ážáááºáááºážáá»ááºááẠáá¯á¶ááŒá¯á¶áá±ážááá¹ááá¬ážáá»á¬áž áááºááá¯á·áá¯ááºáá±á¬ááºáááºááᯠáá»áœááºá¯ááºá¡áá»áááºá¡áá±á¬áºááŒá¬ áá¬ážáááºááá±á¬áá±á«ááºááá·áº á¡áá¬áá áºáá¯ááŒá áºáááºá áá¬ááœááºááŸá¯ ááá¹ááá¬ážáá»á¬ážááᯠáá¬ážáááºááŒá®ážáááºááŸáá·áº áá¬ááœááºááŸá¯ááᯠáá»á±á¬áºááŒááºáááºááŸá¬ ááááºáá²áá«á á¥ááá¬á¡á¬ážááŒáá·áºá áá»áœááºá¯ááºááœáẠáááºážáááá¯ááºááá¯áẠfirewall ááŒáá·áº áá¬ááœááºáá¬ážáá±á¬ áááºá¡ááºááá®áá±ážááŸááºážáá áºáá¯ááŸááááºá áááºáááºá¡ááá·áºá ááááºá á¬ááᯠáá°ážáá°áᬠááá±á¬ááºáá¬á ááááºá á¬áá¬ážááœáẠáá°ážááá·áºáᬠáááºáááºáá»á¬ážááá¯á· ááœá¬ážááŒá®áž ááá¯ááºá á¯á¶ áá¬ááºááœáŸááºážáá±ážááŒááºážááᯠááŒáá¯ážá á¬ážáá«á
ááááºá¡áá±ááŒáá·áºá áá»áœááºá¯ááºááẠááŒáááºážááŒá±á¬ááºááŸá¯áá
áºáá¯á¡ááŒá±á¬ááºáž firewall áááºáá±á·ááºá»ááᯠáááºáá¶áááŸáááẠ- áá»áœááºá¯ááºá¡á¬áž ááááºááá¯á·áá¬ážáá«áááºá
ááá±á¬ááºážáá°ážáááºááẠááá±á¬áá°áá¬áž? áá¯á¶ááŒá¯á¶áá±áž áá¯ááºáá¯ááºáá
áºáá¯ááᯠáááºááœá±á·áá°ážáááºá áá«áá±ááá·áº áá« áá®ááá¯áá»áá¯áž á
ááºážááŒáá·áºááẠáá¬ááŒá
áºááá²á áá« áá±á¬ááºáá®áᬠJoe'+OR+1='1 ááᯠááá·áºááá¯ááºáááºá
áááºážááŒááºáá²á·á¡ááá¯ááºážáá²á ááŸá¬ážááẠááŒááºáá±ážáá«á áá«áá±ááá·áº SQL Injection á application firewall ááᯠááŸá¯á¶ážáááá·áºááœá¬ážáá¬ááᯠááœá±á·áá²á·ááá«áááºá ááᯠáá»áœááºá¯ááºááá¯á·ááẠáá¯á¶ááŒá¯á¶áá±áž á¡áá±á¬ááºá¡áááºáá±á¬áºáá±áž áá¯áá¹ááá®áá
áºáᯠá
áááºááá¯ááŒá±á¬ááºáž áááºáá±á¬ááºááá¯ááºááŒáá«á
áá¯á·á ááá¯á·ááŒá±á¬áá·áº áá»áœááºá¯ááºááá¯á·á áá±á¬á·ááºáá²ááºáá¯ááºáá¯ááºáá° áŠážáá¯ááºááᯠáááºáááºááá¯ááºáá«áááºá ááᯠáá»áœááºá¯ááºááá¯á·ááẠáŠážáá¯ááºá¡áááºáá±á¬ááºááŒá
áºáá±á¬ááŒá±á¬áá·áº á¡ááá¯ážáá»á¬ážááᯠáá±á«ááºážá
ááºáá¬ážáááºá áá»áœááºá¯ááºááẠá¡ááá¯ááºáááºáá¶áá
áºáŠážááŒá
áºáá±á¬ááŒá±á¬áá·áº áá±á¬á·ááºáá²áá¯ááºáá¯ááºáá°áá»á¬ážááŸáá·áºáááºáž á¡áá¬ážáá°áá¯ááºáá±á¬ááºááá¯ááºáá«áááºá
áá»áœááºá¯ááºááá¯á·ááẠtamper detection á áá áºá¡áá áºááᯠáááºáá®ážááŒá®áž á¡áá¯á¶ážáá»ááá¯áá±á¬ááŒá±á¬áá·áº áá±á¬á·ááºáá²ááŸá¬ááœá±ááŒááºážáá¯áá¹ááá®ááᯠá áááºáá«áááºá Snort ááẠopen source áá¯ááºáá¯ááºáá áºáá¯á¡áá±ááŒáá·áº ááŒáááºážááŒá±á¬ááºááŸá¯ááá¯ááºáᬠáááºááŸááºáá±á«ááºáž áá¬ááŸáá·áºáá»á® áá«áááºáá«áááºá áá»áœááºá¯ááºááá¯á·ááẠáá»áá·áºáááºáááá¹áá¬ááŸáá áœá¬ áá¯ááºáá±á¬ááºááááºá ááá¯á·ááŒá±á¬áá·áº á€áááºááŸááºáá»á¬ážááᯠá¡ááŒá¬ážá¡ááºááºáá®áá±ážááŸááºážáá»á¬ážá០ááá¯ážáá°áᬠáá»áœááºá¯ááºááá¯á·áá áá áºáá²ááá¯á· ááá·áºááœááºážáááºááá¯ááºáá«á áá«ááá¯á·ááá¯ááºááŒá®áž á¡á²áá«ááœá±á¡á¬ážáá¯á¶ážááᯠááŒááºáá±ážááá¯ááºááẠ- áá±áž Bobá Timá Joeá áá®ááá¯áá¬á áá®áááºááŸááºáá±á«ááºáž 100 ááᯠá¡ááŒááºááŒá±ážááá¯ááºáá«á
áá»áœááºá¯ááºááá¯á·ááẠá¡á¬ážáááºážáá»ááºá
áááºáá¬áá
áºáá¯ááᯠáááºáá®ážáááºáááºáž ááá¯á¡ááºáá«áááºá á¡á¬ážáááºážáá»ááºáá»á¬ážááᯠá¡ááá¯á¡áá»á±á¬ááºááŸá¬ááœá±áá±ážááá·áº Nessus áááá¯ááááºááœáẠá¡á¬ážáááºážáá»ááºáá»á¬ážááᯠá
á
áºáá±ážááá·áº áááºááŸááºáá±á«ááºáž 80 ááŸáá·áº script áá±á¬ááºážáá±á¬ááºážáá»á¬áž áá«ááŸáááŒá±á¬ááºáž áááºáááá«áááºá áá»áœááºá¯ááºááá¯á·ááẠáá»áá·áºáááºáááá¹áá¬á¡á áááºáá¶áá¯ááºáá±á¬ááºááŒá®áž áááºážááá¯á·á¡á¬ážáá¯á¶ážááᯠáá»áœááºá¯ááºááá¯á·áá¡á
á®á¡á
ááºááœáẠááá¯ááºááá¯ááºááŒááºáááºáá±ážáá¬ážáá«áááºá
áá°ááœá±á áá»áœááºáá±á¬á·áºááᯠáá±ážááŒááẠ"áá»áá¯ážá áááºážá Mod Securityá Snort ááá¯áá»áá¯áž open source software ááœá±áá¯á¶ážááŒá®áž áá®á
ááºážáááºááŸá¯á¡á¬ážáá¯á¶ážááᯠáá¯ááºáááºá á¡á²áá«ááœá±á áááŒá¬ážáá¯ááºáá¯ááºáá°ááœá±áá²á· áá¯ááºáá¯ááºááœá±áá²á· áááºáá±á¬ááºáááºáá°áá²á" áá«áá°ááá¯á·ááá¯ááŒá±áááº- "áá°ááá¯á·á áá¯á¶ážááá°áá¬ááá¯ááºáá°áž!" áá¯ááºáá¯ááºáá°ááẠopen source áá¯á¶ááŒá¯á¶áá±ážáá¯ááºáá¯ááºáá»á¬ážá០áá
á¹á
ááºážáá»á¬ážááᯠááá¯ážáá°ááŒááºážáááŸááá±á¬ááŒá±á¬áá·áº áááºážááá¯á·ááẠááá¯ááºááŒá®áž á€á
ááºážáá»ááºážá¡á¬ážáá¯á¶ážááᯠááá¯ááºááá¯ááºáá±ážáá«á
open source áá¯ááºáá¯ááºáá»á¬ážááᯠá¡áá¯á¶ážáááŒá¯áá² ááá·áºááá¯ááºááá¯áẠáááºááŸááºáá»á¬ážááŸáá·áº ááá¯ááºááá¯ááºáá±ážááŒáá¯ážáá»á¬ážááᯠáá¯ááºáá±á¬ááºááá¯ááºáá«áá áááºážááẠááá·áºá¡ááœáẠá¡ááœáá·áºáá±á¬ááºážáá áºáá¯ááŒá áºáááºá á¡áááºá áááºááẠá á®ážááœá¬ážááŒá áºáá¯ááºáá¯ááºáá»á¬ážááŸáá·áº ááŸááºááŒáá¯ááºááá¯ááºááŒááºážáááŸááá«á áááºážááŒá±á¬ááºážááŸááºááá¯á· ááœá±á·áá»á¬ážáááºá ááá·áºáááºáááºááœáẠááá·áºá¡á¬áž áá»á±á¬áºááŒá¬ážáá¬á á±ááẠáá°áá®áá±ážááá·áº á¡áá°á¡ááá áºáá¯ááᯠááŸá¬ááœá±ááááºááŒá áºáááºá
áá«áá±á¬ááºáᬠáá°ááá¯ááºážáááááºá áá«áá¬ááŒá±á¬áá·áºáá±á¬ááºááááºááá¯áᬠááŒáá«áá á±á á¡áááºá áááºááẠááá·áºááááœáẠá¡áááºážá¡ááŒá áºáá¯ááºá á áºáá±ážááŸá¯áá áºáá¯ááᯠááŒá¯áá¯ááºáá²á·áá°ážáá«áá áááºááẠáá»áááºážáá±áá±á¬ááºáááá·áºáááºá áá»áœááºá¯ááºááᯠáá¯á¶ááŒááºáá«á ááá¯á·áá±á¬áẠáááºá áááºáá±á¬ááºáá±á¬á·áááºááŒá áºáááºá
áá«ááŒá±á¬áá·áº áá»áœááºáá±á¬áºááá¯á· á¡ááŒáá¯ááºáá¯á¶áž áá¬áá¬á
áá¬ážá C++ ááŒá
áºáá«áááºá á€áááá¯ááááºááá¯ááŒáá·áºááŒáá«á
áá¯á· - Web Knightá áááºážááẠáááºáá¬áá¬áá»á¬ážá¡ááœáẠfirewall application áá
áºáá¯ááŒá
áºáááºá áááºážááœáẠdefault á¡áá±ááŒáá·áºááŒáœááºážáá»ááºááŸááááºá áá«á á
áááºáááºá
á¬ážá
áá¬áá±á¬ááºážááẠ- áá® firewall ááᯠáá«á¡áá¯á¶ážáá»ááẠOutlook Web Access á áá«á·ááᯠáá¬ááœááºáá±ážááŸá¬ááá¯ááºáá°ážá
á¡á¶á·ááŒááœááº! á¡áááºááŒá±á¬áá·áºááá¯áá±á¬áº áá±á¬á·ááºáá²ááºáá±á¬ááºážáá»áá° á¡áá»á¬ážá¡ááŒá¬ážááẠá¡ááºááá®áá±ážááŸááºážáá
áºáá¯á០á
ááºážáá»ááºážáá»á¬ážááᯠááœá²áá¯ááºááŒá®áž áá¯áá±áááá
áºáá¯áá¯á¶ážááᯠááá¯ááºáá±á¬ááºáá² áááºážááá¯á·ááá¯ááºáá¯ááºáá²ááá¯á· áá°ážááá·áºááŒááºážááŒá±á¬áá·áºááŒá
áºáááºá ááá¯á·ááŒá±á¬áá·áº áá»áœááºá¯ááºááẠááẠfirewall á¡ááá®áá±ážááŸááºážááᯠá¡áá¯á¶ážááŒá¯áá±á¬á¡áá«á webmail ááŸáá·áºáááºáááºááá·áºá¡áá¬á¡á¬ážáá¯á¶ážááẠááŸá¬ážááœááºážá
áœá¬áá¯ááºáá±á¬ááºáááºááᯠáá»áœááºá¯ááºááœá±á·ááŸááá«áááºá áááºáá±ážááºááá¯ááºážáá®ážáá«ážááẠáá¯á¶ááŸááºá¡á¬ážááŒáá·áº áá¯á¶ááŒá¯á¶áá±ážááᯠáá»áá¯ážáá±á¬ááºáá±á¬ááŒá±á¬áá·áº ááŒá
áºáááºá ááá·áºááœáẠLDAP ááá¯á·ááá¯áẠá¡ááºáá¬áááºáá±á«áºááœáẠááá¯ááºááá¯ááºááá¯ááŸá±á¬ááºáá¬ážááá·áº á¡ááŒá¬ážá¡áá¯á¶ážááŒá¯áá°áá±áá¬áá±á·á
áºá¡ááœáẠá
áá
áºá¡áááá·áºáá»á¬ážááŸáá·áº áá±ážááŒááºážááŸá¯áá»á¬ážááᯠáá¯ááºáá±á¬ááºááá·áº áááºáá¯ááºááŸááááºá
áá«á·ááá¯ááŒá±á¬ááŒáá«á áá®ááá¯á¡áá¬áá»áá¯ážáᬠáááºááá¹áá¬ááŸá¬ áá¯á¶ááŒá¯á¶áááºááá¯á· áá°áááá¯ááºááá²á á¡á²áá«ááá¯á ááºážá á¬ážááŒáá·áºáá«- Outlook Web Access ááá¯áááºááœáá·áºáá«á ctrl +K ááá¯ááŸáááºáá«á á¡áá¯á¶ážááŒá¯áá°áá»á¬ážááŸáá·áºá¡áá¬á¡á¬ážáá¯á¶ážááá¯ááŸá¬ááœá±áá«á áááºáááºá¡ááºáá¬áááºááŸááá¯ááºááá¯áẠActive Directory ááá¯á á®áá¶ááá·áºááœá²áááºá ááẠLinux ááœááºá áá áºá¡áááá·áºáá»á¬ážááá¯áá¯ááºáá±á¬ááºáááºá ááẠSquirrel Mail ááá¯á·ááá¯áẠHorde ááá¯á·ááá¯ááºáá áºáá¯áá¯áá áºáá¯áá¯ááá¯á¡áá¯á¶ážááŒá¯áá«áá áááŒá¬áž áááºááẠá€á¡áá²ááŒááºáá»ááºáá»á¬ážááŸáá·áº á¡ááŒá¬ážá¡áá¹ááá¬ááºááááºážááá·áº áá¯ááºáá±á¬ááºááá¯ááºá áœááºážá¡áá»áá¯ážá¡á á¬ážá¡á¬ážáá¯á¶ážááᯠáááºááŸá¬ážáá±áá«áááºá ááá¯á·ááŒá±á¬áá·áºá firewall á¡áá»á¬ážá¡ááŒá¬ážááẠáááºážááá¯á·á¡á¬áž áá¯á¶ááŒá¯á¶áá±ážá¡áá¹ááá¬ááºáá»á¬ážá á¬áááºážá០áááºáá¯ááºáá¬ážááŒá®ážá á€á¡ááŒá±á¬ááºážááŸáá·áº áááºáááºá ááá·áºáá±á¬á·ááºáá²áá¯ááºáá¯ááºáá°ááᯠáá±ážááŒááºážááŒáá·áºáá«á
Web Knight á¡ááá®áá±ážááŸááºážááá¯á· ááŒááºááœá¬ážááŒáá«á áá¯á·á áááºážááẠဠIP ááááºá á¬á¡ááá¯ááºážá¡ááŒá¬ážá¡á¬ážáá¯á¶ážááᯠá áááºááºáááºááá·áº URL á áááºáá¬á០áá¯á¶ááŒá¯á¶áá±ážá ááºážáá»ááºážáá»á¬ážá áœá¬ááᯠááá¯ážáá°áá²á·áááºá ááá¯á·ááŒá±á¬áá·áº á€ááááºá á¬á¡ááá¯ááºážá¡ááŒá¬ážá¡á¬ážáá¯á¶ážááᯠáá»áœááºá¯ááºááá¯ááºáá¯ááºá០áááºáá¯ááºáá¬ážáá«ááá¬ážá
ááá·áºááœááºáááºáá±á«áºááœáẠá€ááááºá
á¬áá»á¬ážááᯠáááºááá·áºááœááºážááá¯áá«ááá¬ážá ááá·áºááœááºáááºááᯠá€ááááºá
á¬áá»á¬ážááœáẠáá¯ááºáá±á¬ááºá
á±ááá¯áá«ááá¬ážá áá¯ááºáááºá á¡á¶á·ááŒá
áá¬áá±á¬ááºážáááºá áá±á¬ááºážááŒá®á áá®áááá¯ááááºááᯠá¡á±á¬ááºááá¯áááºážááŒá®áž áá® firewall á ááá¯ááºáá»ááºáá²á· áááŒá¬ážá¡áá¬ááœá±ááᯠááŒáá·áºááŒáá¡á±á¬ááºá
áááºážááá¯á·ááᯠ"1999" áá¯áá±á«áºááŒá®áž áááºážááá¯á·á áááºáá¬áá¬ááᯠá¡áá»áááºáá® ááŒááºááœá¬ážá á±ááá¯áá«áááºá áá®á¡ááŸáá¯ááºááᯠ/scripts, /iishelp, msads ááŸááºááááŒáá¬ážá áá®ááá¯á¡áá¬ááœá±ááᯠhack ááᬠáááºáá±á¬ááºáá»á±á¬áºá áá¬áá±á¬ááºážáá²ááá¯áá¬ááᯠáá°ááá»áá¯á·á ááœááºážááœááºáááááá±áá«áááá·áºáááºá "áá°áááºáá»ááºážá áá«ááá¯á· áá¬áá¬ááœá±ááᯠáááºáá²á·áᬠáááºáá±á¬ááºááŒá¬ááŒá®áá² ááŸááºáááá±ážáá¬áž"
á¡áᯠáá®ááŒáœááºážáá»ááºááœá±ááᯠááŒáá·áºáááºá msadsá printersá iisadmpwd - áá®áá±á· áááºáá°á០áááá¯á¡ááºáá²á·á¡áá¬ááœá±á¡á¬ážáá¯á¶ážááᯠáááºáá¯ááºááá¯ááºáá¬ááᯠáááºááœá±á·áá«áááá·áºáááºá áááºáá¯ááºáá±á¬ááºááẠááœáá·áºáááŒá¯áá±á¬ command áá»á¬ážááŸáá·áºáááºáááºááá±á¬á
áááºážááá¯á·ááẠarpá at, cacls, chkdsk, cipher, cmd, com ááá¯á·ááŒá
áºáááºá áááºážááá¯á·ááᯠá
á¬áááºážááŒá¯á
á¯áá¬ážá
ááºááœáẠáááºááẠááŸá±ážááááºá á¡ááŸááºáá
áá¬áá»á¬ážááŸáá·áºá¡áá° áá»á±á¬áºááœáŸá¬ážááá¯ááºáá²á·ááŒá®áž "áá±á¬ááºáá±ážá áá«ááá¯á· á¡á²áá®áá¬áá¬ááᯠááááºážááá¯ááºáá²á·áá¯ááºážá ááŸááºáááá¬ážá á¡á²áá®áá±á·ááœá±ááᯠááŸááºáááá¬áž"
áá«áá±ááá·áº ááááºá áááºáááºá á¬ážááá¯á·áá±á¬ááºážáá¬á áá®ááŸá¬ - WMIC ááᯠáá áºáá±á¬ááºáá±á¬ááºá ááŒááºáá¬áž áá«ááŸááá¯áẠPowerShell á áá®ááŸá¬áá¬ážá ááá·áºááœáẠlocal system áá±á«áºááœáẠscripts áá»á¬ážááᯠrun ááŒááºážááŒáá·áºáá¯ááºáá±á¬ááºááá¯ááºáá±á¬ application á¡áá áºáá áºáá¯ááŸááááºááá¯ááŒááºáá±á¬ááºááŒáá·áºáá«á áááºážááá¯á·ááẠWindows Server 2008 ááᯠrun áá»ááºáá±á¬ááŒá±á¬áá·áºáááºážááá¯á·áááºáá±ááºáá®áá±á¬ scripts áá»á¬ážááŒá áºáááºá áááºážááᯠWindows 2000 á¡ááœááºáá®ááá¯ááºážáá±ážááœá²áá¬ážáá±á¬á ááºážáá»ááºážáá»á¬ážááŒáá·áºáá¬ááœááºááŒááºážááŒáá·áºáá±á¬ááºážááœááºáá±á¬á¡áá¬ááá¯áá¯ááºáá±á¬ááºáááºááŒá áºáááºá ááá¯á·ááŒá±á¬áá·áº áá±á¬ááºážáá°ááẠáááºážááá¯á·ááááºá¡ááºááá®áá±ážááŸááºážááŒáá·áº ááá·áºáᶠáá±á¬ááºáá áºááŒáááºáá¬ááá·áºá¡áá« áááºážááá¯á·á¡á¬áž áá±ážááŒáá·áºáá«- "áá±ážá áááºážá bits adminá áá«ááŸááá¯áẠpowershell command ááœá±áá¯á¶ážáá±áá¬á áááŒá¬ážá¡áá¬á¡á¬ážáá¯á¶ážááᯠá á áºáá±ážááŒá®ážááŒá®áá¬ážá áá¬ááŒá áºááá¯á·áá²ááá¯áá±á¬á· áá«ááá¯á·á update áá¯ááºááŸá¬ááá¯á·ááá¯á·áá«á DotNET áá¬ážááŸááºážá¡áá áºááᯠá¡áá¯á¶ážááŒá¯áá«á ááá¯á·áá±á¬áº á€á¡áá¬áá»á¬ážá¡á¬ážáá¯á¶ážááẠáá¯á¶ááŸááºá¡á¬ážááŒáá·áº áá¯á¶ááŒá¯á¶áá±ážáá¯ááºáá¯ááºáá áºáá¯ááœáẠááŸááá±ááá·áºáááºá
áá±á¬ááºáá
áºáá¯ááŒá±á¬ááŒáá»ááºáá¬á áá¯áá¹ááá¡ááŸá¬ážááœá±áá«á 192.168.2.6 ááá¯á· ááœá¬ážááŒáá«á
áá¯á·á áááºážáááºááááºáá
áºáá¯ááŸáá·áºáá°áá®áá±á¬á¡ááá®áá±ážááŸááºážá¡ááŒá±á¬ááºážááŒá
áºáááºá
á
á¬áá»ááºááŸá¬á¡á±á¬ááºááᯠáááºážááŒá®áž áááºááœááºááẠááá·áºááºááᯠááŸáááºáá«á á
áááºáááºá
á¬ážá
áᬠáá
áºáá¯áá¯ááᯠáááááŒá¯áááá±áááºá
áá»áœááºá¯ááºá¡ááŒá²áááºážáá¯ááºáá±á¬ááºáá±ááá·áº áááºážááááºáááºááá¯á
áá¬áááºážáááºážáá»á¬ážáá²ááŸáá
áºáá¯ááŒá
áºááá·áº "áá»áœááºá¯ááºááá¯á·ááá¯áááºááœááºáá«" áááºááºáá¡áááºážá¡ááŒá
áºáá¯ááºááá¯ááŒáá·áºáá«á á€á
á¬ááŒá±á¬ááºážááᯠáááºáááááŒá¯áááá«áááá·áºáááºá
á
ááºážá
á¬ážááŒáá·áºá áá«ááá¯ááŒááºáá±á¬á· áá°áá±á¬áºáá±á¬áºáá»á¬ážáá»á¬ážá âááá¯ážâ ááá¯á· ááŒá±á¬áá¶ááŒá¬ážááááºá áá
áºáá«á áá®áá»á¶áᬠáááºáá
áºáá¯á¡ááœáẠááá¯ážáá±á¬ááºá
ááºážáááºááŸá¯ áá¯ááºáá²á·áá°ážááŒá®áž á¡áá¬ážáá° á¡áá¬áá
áºáá¯ááᯠáááááŒá¯áááá²á·áááºá ááá¯á·ááŒá±á¬áá·áºá áá»áœááºá¯ááºááá¯á·ááœáẠáááºááá·áº SQL ááá¯ážááŸá¶ááŸá¯ ááá¯á·ááá¯áẠááá¯ááºá
áá±ážááŸááºážáá±ážááŒááºáž áááá¯á¡ááºáá« - áá»áœááºá¯ááºááá¯á·ááœáẠá¡ááŒá±áá¶áá»á¬ážá á€ááááºá
á¬áá¬ážááŸááááºá
ááá¯á·ááŒá±á¬áá·áº áá»á²á·áá¬ážááŒááºážáááŸááá² - áááºááœáẠáááºážááá¯á·ááœáẠááœááºáááºáá»áœááºážáá»ááºáá°ááŸáá·áº áááºá
á
áºáá±ážáá±ážááŸá°áž ááŸá
áºáŠážá
áá¯á¶ážááŸáááŒá±á¬ááºáž áááºá០ááŒá±á¬ááŒá¬ážáá²á·ááŒá®áž áááºážááá¯á·ááœáẠáááºááá·áºááŸááºáá»ááºáá»áŸ ááá±ážáá²á·áá«á ááá¯ááá¯áááºááŸá¬á áááºážááá¯á·ááẠá
á¬áá¬ážááá¯ááºááᯠááá±á¬ááºáá¬ááŸáááá·áº ááœáá·áºáááºááá¯ááºáááºáᯠáá°áááŒáááºá
ááá¯ááá¯áááºááŸá¬ áááºááẠááá¯ááºá áá áºá០ááá¯ááºááᯠááá¯ááºááá¯ááºáááºááá¯ááºáááºá áááºážááá¯á·á áá¯á¶ááŒá¯á¶áá±ážá¡ááœá²á·á á¡ááŒá®ážá¡áá²á âáá¯ááºáá²á·á á áááºáááºá ááºááœá±áá²á áá áºáá¯á áá®á¡á¬ážáááºážáá»ááºááᯠááœá±á·ááŸááá²á·áá±ááá·áº á¡áá±ážá¡ááœá²ááá¯á· áá°ááá«áááºáâ áá«ááŒááºááŒá±ááá¯ááºáá¬á á¡áá¯áá±á áá«á·ááᯠáááá±á¬ááºá¡áá»áááºáá±ážáá«á ááááºá á¬áá¬ážááœáẠááá¯ááºá¡áááº=../../../../boot.ini ááᯠááá¯ááºááá·áºááŒá®áž ááá¯ááºá áá Ạboot ááá¯ááºááᯠáááºááá¯ááºáá²á·áááºá
áá«ááᯠáá°ááá¯á·á âááá¯ááºáá°ážá ááá¯ááºáá°ážá áá«ááœá±á á¡áá±ážááŒá®ážáá²á· ááá¯ááºááœá±ááá¯ááºáá°ážâ ááá¯á·ááŒá±á¬áááºá áá«ááŒááºááŒá±ááẠ- áá«áá±ááá·áº áá«á Server 2008 áá¬ážá áá°ááá¯á·ááŒá±á¬áᬠáá¯ááºáááºá áá°áá²á áá»áœááºáá±á¬áºááŒá±á¬áá«ááẠ- áá«áá±ááá·áº áá®áá¬áá¬ááŸá¬ áá¬áá¬áá²á· root directory ááŸá¬ áááºááŸááá²á· configuration file áá
áºáá¯ááŸáááẠáá¯ááºáááºáá¯ááºá âááŸááºáá«á·â áᯠááŒá±ááŒáááºá âáá±á¬ááºážááŒá®á ááá¯ááºááá¯ááºáá°á áá«ááá¯áá¯ááºááẠáááºááá¯áá¯ááºááá²â ááá¯á·ááŒá±á¬ááŒá®áž ááááºá
á¬áá¬ážááŸá¬ filename=web.config ááᯠááá¯ááºááá·áºááá¯ááºáááºá áá°ááá¯á·á áá±á¬áºáá®áá¬ááŸá¬ áá¬ááá¯á០áááœá±á·áá°áž á
áá«ááŒá±á¬ááẠ- áá±á¬áºáá®áá¬áá±á«áºááœááºáá¬áááºááá
áºááŸáááºááŒá®áž Show Page Source option ááá¯ááœá±ážáá»ááºáá«ááá¬áá¯ááºááá²á ááŒá®ážáá±á¬á· áá®ááŸá¬ áá¬ááŸá¬áááá²á "áá¬á០áá
áá¯ážááááºááá°ážáá¬áž" áá¬áá¬á
á®áá¶ááá·áºááœá²áá° á
áá¬ážááŸááºááᯠáá«ááŒááºááááá·áºáááºá
áááºážá áá®ááŸá¬ ááŒá¿áá¬áááŸááá°ážááá¯á· ááŒá±á¬ááá¬ážá
áá«áá±ááá·áº áá»áœááºáá±á¬áº á¡ááŒáá¯ááºáá¯á¶áž á¡ááá¯ááºážááá±á¬á· áá±á¬ááºáá áºáá¯áá«á áááºážáá«á·ááᯠbox áá²á commands ááœá±ááᯠexecute áá¯ááºááœáá·áºááá±ážáá°áž áá«áá±ááá·áº web server administrator password áá²á· database ááá¯ááá¯ážáá°ááá¯ááºáááºá database áá áºáá¯áá¯á¶ážááá¯ááŒáá·áºá database áá²á· system fails ááœá±á¡ááŒá±á¬ááºáž á¡áá¬á¡á¬ážáá¯á¶ážááᯠáááºáá¯ááºááŒá®áž á¡á¬ážáá¯á¶ážááᯠááŸá±á¬ááºááœá¬ážááá¯ááºáá«áááºá "áá±á·áá°á áá®áá±á·áᬠáá±á·ááŒá®ážáá±á·" ááá¯á· áá°ááá¯ážááŒá±á¬áá±áá²á· ááá á¹á áá²á
áá±ážáááºážáá±áž áá¯ááºáá¯ááºááœá±á ááá·áºááᯠáá»á¬ážáá¬á¡á±á¬áẠááá¯ááºáá«áá²á·á áá±ážáááºážáá±áž áá¯ááºáá¯ááºááœá±á ááá·áºááᯠáá»á¬ážáá¬á¡á±á¬áẠááá¯ááºáá«áá²á·á á¡áá»áá¯á·áá±á¬ nerds áá»á¬ážááá¯ááŸá¬áá«á Star Trek á¡ááŸááºáááá»á¬ážá¡á¬ážáá¯á¶ážááá¯áá±ážáá«á á
áááºáááºá
á¬ážá¡á±á¬ááºááŒá¯áá¯ááºáá«á áááºááŸáá·áºá¡áá°ááŸááá±áááºá¡á¬ážáá±ážáá«á áá±á·ááá¯ááºážáá±ááá»áá¯ážáááºáá±á¬ ááŒá®ážááœá±á·á
áá¬áá±á¬ááºážáá±á¬á¡áá¶á·á¡áááºááá¯ážáá»á¬ážááẠááá·áºááœááºáááºáá»á¬ážááá¯á¡áá¯ááºáá¯ááºá
á±áá±á¬áá°áá»á¬ážááŒá
áºáá±á¬ááŒá±á¬áá·áºááá·áºáá«áááºá áááºážááá¯á·ááẠááá·áºáá¯á¶ááŒá¯á¶áá±áž áá¯ááºáá¯ááºáá»á¬ážááᯠáá¯ááºáá±á¬ááºááá·áºááá±á¬áẠáá°áá®áá±á¬ááºááœááºáá±ážááá·áºáá°áá»á¬ážááŒá
áºáááºá
ááŒá±á¬áá« - "á¡áá¯ážá áá®áá¬ááºááœáŸááºážááᯠááá¯ááºááá¯á· á¡áá±ážáááŒá®áž ááá¯á¡ááºáá±ááŒá®" ááá¯á· á¡áááºáááŒááºááŒá±á¬áá±áá²á· áá°áá²á· áá áºáááºážáááºážááŸá¬ á¡áá»áááºá¡ááŒá¬ááŒá®áž áá±ááá° áááºááŸá áºáá±á¬ááºááŸáááá¯ááºááá²á ááŒá®ážáá±á¬á· áááºáá°á áá áºáá»áááºáá¯á¶áž á¡áá¯ááºááŸá¯ááºáá±áá²á áá«áá±ááá·áº ááá·áºáá¯á¶ááŒá¯á¶áá±ážáá¯ááºáá¯ááºááœá±ááᯠá¡áá¯ááºááŒá áºá á±ááá·áºáá°ááœá± ááá¯á¡ááºáááºá
áááºááŒá±á¬ááẠ- áá¯á¶ááŒá¯á¶áá±ážáá á¹á ááºážááœá±á áá®ážáá¯á¶ážááœá±á á¡ááŒá²á¡ááŸá¬ážááœá±áá¯ááºáááºá áá áºáááºáá²á·á¡áá¬ááœá±ááᯠá¡áááºáááŒááºáá¯ááºáááºá áá¯á¶ááŒá¯á¶áá±ážááá±ážááá¯á· ááá¯ááºáááºá áá¯á¶ááŸááºá¡ááá¯ááºážááẠááá¯áá¯á¶ážááá¯ááºá á±áááºá¡ááœáẠááá¯á¡ááºáá±á¬áá±áá¬ááœáẠáááºá¡á°ááŸáá·áºááŒáá·áº áááºážááŒááºááẠáááºá¡á°ááŸáá·áºááŒáá·áº áááá¯á¡ááºáá±á¬ áá±á¬ááºážááœááºáá±á¬ áá¯á¶ááŒá¯á¶áá±ážáá¯ááºáá¯ááºááᯠáááœá±á·áá°ážáá«á ááá¯ážáááºááŒá±á¬ááŒá±á¬ á ááºážáááºážá á¬áááºážááŒá®ážáá²á áá®áá±á¬ááºáá«áá²á
áá«ááŒá±á¬áá·áº áá±ážáááºážáá±ážáá²á· áááºážááá¬ááá¯ááºáᬠáááºáááºážááœá±ááá¯áá»áá¯áž ááá¬áá±ážá áá¯á¶ááŒá¯á¶áá±ážááá¯ááºáᬠá¡ááá²á·á¡áœááºááá¯ááºážáááºáááºážááœá± á¡áá»á¬ážááŒá®ážááŸááá¬ááŒá±á¬áá·áº ááá¬áá±ážá áá¯á¶ááŒá¯á¶áá±ážá Python ááá¯áá±á·áá¬áá«á Assembly ááá¯áá±á·áá¬áá«á áááºá¡ááºááá®áá±ážááŸááºážá ááºážáááºááŒááºážááá¯áá±á·áá¬áá«á
á€á¡áá¬ááẠááá·áºááœááºáááºááᯠá¡ááŸááºááááºáá¬ááœááºááẠáá°áá®áá±ážáá«áááá·áºáááºá á
áááºáá»áá²á·áá°ááœá±á ááœááºáááºááœá±ááᯠáá¬ááœááºáá±ážáááºá ááœááºáááºáá¯ááºáá¯ááºááœá± ááá«áá°ážá á¡áá¯ááºááŒááºááœá¬ážááŒá®áž áááºááŒááºáá²á·áá°á¡ááœáẠáááºáá»ááºááá¯ááá¯áááºááá¯á· ááá·áºá¡áááºáá°ááŒá®ážááᯠááŒá±á¬áá«á áá«á á¡áá»ááºá¡áááºážáá
áºáá¯ááá¯á· áá»áœááºáá±á¬áºáááá«áááºá áá«áá±ááá·áº áá°á·ááᯠááŒá±á¬ááŒáá« - áá°ááá¯á·ááᯠáá±á·áá»áá·áºáá±ážááá¯á·á¡ááœáẠáá°ááœá±á¡ááœáẠááá¯ááºáá¶ááá¯ááá¯áááºá áá¯ááºáá
á¹á
ááºážáá
áºáá¯áááºáá±á¬áºáááºáž áá±ážááŒá®ážáá±á¬ááŒá±á¬áá·áº á¡áá¯á¶ážááŒá¯áááºážáááºáááºážááᯠááááºáá«áá áá°áá»á¬ážááᯠáááºáá²á·ááá¯á·á¡áá¯á¶ážááŒá¯ááááºááᯠááááºáá±ážáá«á áá¬ááŒá±á¬áá·áºáááºááááºáááºážá
áá¯á¶ááŒá¯á¶áá±áž áá¯ááºáá¯ááºáá±á¬ááºážáá»áá° á¡áá»á¬ážá¡ááŒá¬ážá¡ááœáẠáá»áœááºáá±á¬áº á¡áá¯ááºáá¯ááºáá²á·ááŒá®áž á¡á²áá®áá¯ááºáá¯ááºááœá±ááᯠá¡áá±á¬ááºá¡áááºáá±á¬áºááá¯á· áá áºáááºáá¬áá¯á¶áž áá±á¬áºáá±á¬áºáá±ážááᯠá¡áá»áááºáá¯ááºáá²á·áááŒá®áž á¡á²áá®á¡ááá¯ááºá á¬áž áá¯ááºáá¯ááºááœá±á¡á¬ážáá¯á¶ážááᯠááá·áºááœááºážááŒá®áž áá¯ááºáá±á¬ááºáá¬ááŒá±á¬áá·áº ááœááºáááºáááºáá±á¬ááºááááºážáá»á¯ááºááŸá¯áá²á· áá á¹á ááºážááœá±á¡á¬ážáá¯á¶ážááᯠá áááºááá±á¬ááºážááŒá áºáááá«áááºá áá»áœááºá¯ááºááẠáá±á¬ááºáááºáá áºáŠážáᶠáá áºááŒáááºáá±á¬ááºáá¬ááŒá®áž áááºážááá¯á·ááẠEAP áááá¯ááá¯áá±á¬á¡ááœáẠ802.1x á á¶ááŸá¯ááºážááᯠá¡áá±á¬ááºá¡áááºáá±á¬áºááá¯áá±á¬ááŒá±á¬áá·áº áááºážááá¯á·ááœáẠááááºáááºážáá áºáá¯á á®á¡ááœáẠMAC ááááºá á¬áá»á¬ážááŸáá·áº áá¯áááááááºá á¬áá»á¬ážááŸááááºá áá«áá¬áááºá ááá±á¬ááºážáá¬ááœá±á·áá±á¬á· ááŸáá·áºááŒá®áž ááááºáá¬áá±á«áºá ááá¯ááºááœá±ááᯠá ááŸáááºáááºá áááºáááá«áááºá ááááºáá¬ááẠMAC ááááºá á¬áá»á¬ážááŸáá·áº IP ááááºá á¬áá»á¬ážá¡á¬ážáá¯á¶ážááŒáá·áº ááœááºáááºá ááºáá á¹á ááºážáá»á¬ážá á ááºážáááºá á¬áá»ááºááŸá¬ááᯠáááá·áºáá¯ááºááá¯ááºáááºá ááá¯á·áá±á¬áº ááááºáá¬ááẠ802.1x á á¶ááŸá¯ááºážááᯠááá¶á·ááá¯ážáá±á¬ááŒá±á¬áá·áº áááºáá¯ááºááá·áºáááºá
ááá¯á·áá±á¬áẠááááºáá¬á¡á¬áž ááááºááŒá¯ááºááŒá®áž áá»áœááºá¯ááºááááºááºáá±á¬á·á MAC ááááºá á¬ááᯠááááºáá¬á MAC ááááºá á¬ááá¯á· ááŒá±á¬ááºážááŒá®áž áá»áœááºá¯ááºááááºááºáá±á¬á·ááºááᯠáá»áááºáááºáá¬ážáá±á¬ááŒá±á¬áá·áº á€á á»á±ážááŒá®ážáá±á¬ MAC ááŒá±ááŸááºážáá»ááºááᯠáá»á±á¬áºááŒááºáᬠá ááºážá á¬ážááŒáá·áºáá«á áá®áá±á¬á· áá°áá áºáá±á¬ááºá ááááºáᬠáá«ááŸááá¯áẠVoIP áá¯ááºážá¡ááŒá Ạáá á¹á ááºážáá áºáá¯áá¯ááᯠááŒááºááœá¬ážááá¯ááºááẠáá® MAC ááŒá±ááŸááºážáá»ááºá áá«á·á¡ááœáẠáá¬áá±á¬ááºážááá¯ááºááá²á
áá«ááŒá±á¬áá·áº áá®áá±á·á áá«á·á¡ááœáẠá áááºá¡á¬ážáááºáááºááŸá¯ááá±á¬á· áá«á·áá±á¬ááºáááºáááºáá¬ážáá²á· áá¯á¶ááŒá¯á¶áá±ážáá¯ááºáá¯ááºááᯠáá¬ážáááºááá±á¬áá±á«ááºááá¯á· á¡áá»áááºááŒá¯ááºážáá±áá¬áá«áá²á á¡áá¯ááᯠáá»áœááºáá±á¬áº áááºááá¯ááºážááŸá¬ ááá¯ážáá±á¬ááºá ááºážáááºááŸá¯ áá¯ááºáá±áá²á· HIPSá NIPSá LAUGTHSá MACS áá²á· ááŒá®ážááŒáá·áºá á¯á¶áá²á· ááá¯ááºáá²áá²á· áááŒá¬ážá¡ááá¯áá±á¬ááºááœá± ááŸááááºá áá«áá±ááá·áº áá®áá¯ááºáá¯ááºááœá±á áá¬ááœá±ááŒáá¯ážá á¬ážáá±ááŒá®áž áááºááá¯ááŒáá¯ážá á¬ážáá±áá²ááá¯áá¬ááᯠá¡ááŒá±ááŸá¬ááá¯á· ááŒáá¯ážá á¬ážáá±áá«áááºá ááá¯á·áá±á¬áẠáá¬ááœááºááŸá¯áá±ážáááºá¡ááœáẠáááºážááá¯á·á¡áá¯á¶ážááŒá¯ááá·áº áááºážá áá áºááŸáá·áº áá¯áá¹áááá±ááááºážááᯠáá»áœááºá¯ááºááááŸáááŒá®ážáááºááŸáá·áº áááºážááᯠáá»á±á¬áºááŒááºáááºááŸá¬ áá¯á¶ážááááºáá²áááºááá¯ááºáá±á
áá«áááºážááá¯áá¬ážáá²á·ááá·áº áá«á¡ááŒáá¯ááºáá¯á¶ážáá¯ááºáá¯ááºá MS 1103 ááá¯á·áá±á«áºáááºá á¡á²áá«áᬠHIPS ááᯠ"ááŒááºážáááº" HIPSá Host Intrusion Prevention Signature ááá¯á·ááá¯áẠhost áá»á°ážáá»á±á¬áºáááºáá±á¬ááºááŸá¯ááŒáá¯áááºáá¬ááœááºáá±ážáááºááŸááºáá»á¬ážááᯠ"ááŒááºážáá±ážáá±á¬ browser-based exploit áá
áºáá¯ááŒá
áºáááºá ááááºáá±á¬á·á áááºážááẠHIPS áááºááŸááºáá»á¬ážááá¯áá»á±á¬áºááŒááºáááºáá®ááá¯ááºážááŒá¯áá¯ááºáá¬ážáááºá á¡á²áá«ááᯠááá¯ááºááŒááá¯á· á¡áá»áááºááá±ážáá»ááºáá¬ááŒá±á¬áá·áº áááºááá¯á¡áá¯ááºáá¯ááºáááºááá¯áá¬ááᯠáááŒáá»ááºáá±ááá·áº áá«áᬠáá¯á¶ááŒá¯á¶áá±ážááᯠáá»á±á¬áºááŒááºááá¯á· áá±á¬ááºážááœááºáá²á·á¡áá¯ááºááŒá
áºááŒá®áž á
ááºážááŒáá·áºá
á±áá»ááºáá«áááºá
áá±á·áá±á¬ááºááœá± áá« á¡áá¯ááœááºáá±á¬á·áááºá
ááŒá±á¬áºááŒá¬á¡áá»áá¯á· ð
áá»áœááºá¯ááºááá¯á·ááŸáá·áºá¡áá°ááŸááá±ááá·áºá¡ááœáẠáá»á±ážáá°ážáááºáá«áááºá áá»áœááºá¯ááºááá¯á·ááá±á¬ááºážáá«ážáá»á¬ážááᯠáááºááŸá
áºáááºáá«ááá¬ážá ááá¯á
áááºáááºá
á¬ážá
áá¬áá±á¬ááºážáá²á· á¡ááŒá±á¬ááºážá¡áá¬ááœá±ááᯠááŒáá·áºáá»ááºáá«ááá¬ážá ááŸá¬áá°ááŸá¯áá
áºáá¯ááŒá¯áá¯ááºááŒááºáž ááá¯á·ááá¯áẠáá°áááºáá»ááºážáá»á¬ážááᯠá¡ááŒá¶ááŒá¯ááŒááºážááŒáá·áº áá»áœááºá¯ááºááá¯á·á¡á¬áž áá¶á·ááá¯ážáá°áá®áá«á
á¡ááºá
áá¬áááºááŸá Equinix Tier IV áá±áá¬á
ááºáá¬ááœáẠDell R730xd ááẠá á á
á»á±ážáááºáá¬áááºá áá®ááŸá¬áá¬
source: www.habr.com