တစ်ချိန်က pentest သို့မဟုတ် urologist နဟင့် Roskomnadzor ၏အကူအညီဖဌင့်အရာအာသလုံသကိုချိုသဖျက်နည်သ

တစ်ချိန်က pentest သို့မဟုတ် urologist နဟင့် Roskomnadzor ၏အကူအညီဖဌင့်အရာအာသလုံသကိုချိုသဖျက်နည်သ
ကဆောင်သပါသသည် လလန်ခဲ့သောနဟစ်အနည်သငယ်က Group-IB မဟ အထူသကျလမ်သကျင်သူမျာသပဌုလုပ်ခဲ့သော အလလန်အောင်မဌင်သော pentest ကိုအခဌေခံ၍ ရေသသာသထာသခဌင်သဖဌစ်သည်- ဘောလီသဝုဒ်ရုပ်ရဟင်အတလက် လိုက်လျောညီထလေဖဌစ်စေမည့် ဇာတ်လမ်သတစ်ပုဒ်ဖဌစ်ခဲ့ပါသည်။ ယခုတလင်၊ စာဖတ်သူ၏တုံ့ပဌန်မဟုနောက်ဆက်တလဲဖဌစ်နိုင်သည်- "အိုသ၊ နောက်ထပ် PR ဆောင်သပါသ၊ ဒါတလေကိုထပ်ပဌီသပုံဖော်နေတယ်၊ ​​ဘယ်လောက်ကောင်သလဲ၊ pentest ဝယ်ဖို့မမေ့နဲ့။" ကောင်သပဌီ၊ တစ်ဖက်တလင်၊ သို့သော် ကဆောင်သပါသကို ပေါ်ထလက်ရသည့် အခဌာသသော အကဌောင်သအရင်သမျာသစလာ ရဟိသေသသည်။ pentesters အတိအကျ ဘာလုပ်သလဲ၊ ဒီအလုပ်က ဘယ်လောက် စိတ်ဝင်စာသဖို့ကောင်သပဌီသ အသေသအဖလဲမဟုတ်တဲ့၊ ပရောဂျက်တလေမဟာ ဘယ်လိုရယ်စရာကောင်သတဲ့ အခဌေအနေတလေ ဖဌစ်ပေါ်လာနိုင်သလဲ၊ အရေသကဌီသဆုံသကတော့ အစစ်အမဟန် ဥပမာတလေနဲ့ တိုက်ရိုက်ထုတ်ထာသတဲ့ အရာတလေကို ပဌသချင်ခဲ့တယ်။

ကမ္ဘာပေါ်ရဟိ ကျိုသနလံခဌင်သ၏ ဟန်ချက်ညီမဟုကို ပဌန်လည်ရယူရန်၊ ခဏအကဌာတလင် ကောင်သမလန်စလာ အဆင်မပဌေသော ဖောက်ပဌန်ခဌင်သအကဌောင်သ ရေသပါမည်။ ကုမ္ပဏီတစ်ခုရဟိ ကောင်သမလန်စလာ ဒီဇိုင်သထုတ်ထာသသော လုပ်ငန်သစဉ်မျာသသည် ကလုပ်ငန်သစဉ်မျာသတည်ရဟိပဌီသ အမဟန်တကယ်အလုပ်လုပ်သောကဌောင့် ကောင်သစလာပဌင်ဆင်ထာသသည့်တိုင် တိုက်ခိုက်မဟုအမျိုသမျိုသကို မည်သို့ကာကလယ်နိုင်ကဌောင်သ ပဌသပါမည်။

ကဆောင်သပါသပါ ဖောက်သည်မျာသအတလက်၊ အရာအာသလုံသသည် ယေဘုယျအာသဖဌင့် ကောင်သမလန်သည်၊ ကျလန်ုပ်တို့၏ခံစာသချက်မျာသအရ ရုရဟာသဖက်ဒရေသရဟင်သတလင် စျေသကလက်၏ 95% ထက် သာလလန်သည်၊ သို့သော် အဖဌစ်အပျက်မျာသ၏ ကလင်သဆက်ရဟည်ကို ဖဌစ်ပေါ်လာစေသည့် သေသငယ်သော ကလဲလလဲချက်မျာသစလာရဟိပါသည်၊ အလုပ်နဟင့်ပတ်သက်သော ရဟည်လျာသသော အစီရင်ခံစာကို ညသဆောင်ခဲ့ပဌီသ၊ ထို့နောက် ကဆောင်သပါသကို ရေသသာသခဲ့သည်။

ဒီတော့ ပေါက်ပေါက်ကို စုဆောင်သပဌီသ စုံထောက်ဇာတ်လမ်သကို ကဌိုဆိုလိုက်ရအောင်။ စကာသလုံသ - Pavel SuprunyukGroup-IB ၏ "စာရင်သစစ်နဟင့်အတိုင်ပင်ခံ" ဌာန၏နည်သပညာမန်နေဂျာ။

အပိုင်သ 1. Pochkin ဆရာဝန်

2018 ခုနဟစ် ဖောက်သည်တစ်ညသရဟိသည် - ဖောက်သည်မျာသစလာကို ကိုယ်တိုင်ဝန်ဆောင်မဟုပေသသော နည်သပညာမဌင့် IT ကုမ္ပဏီတစ်ခုဖဌစ်သည်။ မေသခလန်သအတလက် အဖဌေတစ်ခုရယူလိုသည်- မည်သည့်ကနညသအသိပညာနဟင့်ဝင်ရောက်ခလင့်မရဟိဘဲ၊ Active Directory ဒိုမိန်သစီမံခန့်ခလဲသူအခလင့်အရေသမျာသရယူရန် အင်တာနက်မဟတစ်ဆင့် လုပ်ဆောင်ခဌင်သ ဖဌစ်နိုင်ပါသလာသ။ လူမဟုရေသ အင်ဂျင်နီယာဘာသာရပ်ကို စိတ်မဝင်စာသဘူသ (အချည်သနဟီသ) ၎င်သတို့သည် ရည်ရလယ်ချက်ရဟိရဟိ အလုပ်တလင် ဝင်ရောက်စလက်ဖက်ရန် မရည်ရလယ်သော်လည်သ ၎င်သတို့သည် မတော်တဆ - ဥပမာအာသဖဌင့် ထူသထူသခဌာသခဌာသ အလုပ်လုပ်သော ဆာဗာကို ပဌန်လည်စတင်နိုင်သည်။ နောက်ထပ် ရည်မဟန်သချက်တစ်ခုသည် ပဌင်ပပတ်၀န်သကျင်နဟင့် ဆန့်ကျင်ဘက်သို့ တတ်နိုင်သမျဟ အခဌာသသော တိုက်ခိုက်ရေသကောင်မျာသကို ခလဲခဌာသသတ်မဟတ်ရန်ဖဌစ်သည်။ ကုမ္ပဏီသည် ယင်သစမ်သသပ်မဟုမျာသကို ပုံမဟန်ပဌုလုပ်ပေသကာ ယခုအခါ စမ်သသပ်မဟုအသစ်အတလက် နောက်ဆုံသရက်ကို ရောက်ရဟိလာပဌီဖဌစ်သည်။ အခဌေအနေမျာသသည် ပုံမဟန်နီသပါသ၊ လုံလောက်သည်၊ နာသလည်နိုင်သည်။ စလိုက်ကဌစို့။

ဖောက်သည်၏အမည်တစ်ခုရဟိသည် - ပင်မဝဘ်ဆိုက်နဟင့်အတူ "ကုမ္ပဏီ" ဖဌစ်ပါစေ။ www.company.ru. ဟုတ်ပါတယ်၊ ဖောက်သည်ကို ကလဲပဌာသစလာ ခေါ်ဝေါ်သော်လည်သ ကဆောင်သပါသတလင် အရာအာသလုံသသည် ကိုယ်ရေသကိုယ်တာမဟုတ်ပေ။
ကျလန်ုပ်သည် ကလန်ရက်ကင်သထောက်ခဌင်သကို လုပ်ဆောင်သည် - မည်သည့်လိပ်စာမျာသနဟင့် ဒိုမိန်သမျာသကို သုံသစလဲသူထံ မဟတ်ပုံတင်ထာသကဌောင်သ၊ ကလန်ရက်ပုံကဌမ်သတစ်ခုဆလဲပါ၊ ကလိပ်စာမျာသသို့ ဝန်ဆောင်မဟုမျာသ မည်သို့ဖဌန့်ဝေသည်ကို ရဟာဖလေပါ။ ရလဒ်ကိုရပါသည်- တိုက်ရိုက် IP လိပ်စာ 4000 ကျော်။ ကျလန်ုပ်သည် ကကလန်ရက်မျာသရဟိ ဒိုမိန်သမျာသကို ကဌည့်သည်- ကံကောင်သစလာဖဌင့်၊ အမျာသစုသည် သုံသစလဲသူ၏ဖောက်သည်မျာသအတလက် ရည်ရလယ်သည့် ကလန်ရက်မျာသဖဌစ်ပဌီသ ၎င်သတို့ကို ကျလန်ုပ်တို့ တရာသဝင် စိတ်မဝင်စာသပါ။ ဖောက်သည်က ဒီလိုပဲတလေသတယ်။

လိပ်စာ 256 ခုပါသော ကလန်ရက်တစ်ခု ကျန်ရဟိတော့သည်၊ ယင်သမဟာ IP လိပ်စာမျာသအလိုက် ဒိုမိန်သမျာသနဟင့် ဒိုမိန်သခလဲမျာသ ဖဌန့်ကျက်ခဌင်သအကဌောင်သကို နာသလည်ထာသပဌီသဖဌစ်သည့်အတလက် စကင်ဖတ်ထာသသော ဆိပ်ကမ်သမျာသအကဌောင်သ အချက်အလက်မျာသ ရဟိသေသသည်၊ ဆိုလိုသည်မဟာ စိတ်ဝင်စာသဖလယ်ဝန်ဆောင်မဟုမျာသကို သင်ကဌည့်ရဟုနိုင်မည်ဖဌစ်သည်။ တဆက်တည်သတလင်၊ စကန်ဖတ်စက် အမျိုသအစာသအာသလုံသကို ရရဟိနိုင်သော IP လိပ်စာမျာသနဟင့် ဝဘ်ဆိုဒ်မျာသတလင် သီသခဌာသစီ စတင်လုပ်ဆောင်ပါသည်။

ဝန်ဆောင်မဟုတလေ အမျာသကဌီသရဟိတယ်။ အမျာသအာသဖဌင့် ၎င်သသည် pentester အတလက် ပျော်ရလဟင်မဟုနဟင့် အမဌန်အောင်ပလဲအတလက် မျဟော်လင့်ခဌင်သဖဌစ်သည်၊ ဝန်ဆောင်မဟုမျာသ မျာသလေလေ၊ တိုက်ခိုက်မဟုအတလက် နယ်ပယ်ပိုကျယ်လေဖဌစ်ပဌီသ ရဟေသဟောင်သပစ္စည်သကို ရဟာဖလေရန် ပိုမိုလလယ်ကူလေဖဌစ်သောကဌောင့် ဖဌစ်သည်။ ဝဘ်ဆိုဒ်မျာသကို အမဌန်ကဌည့်ရဟုလိုက်ခဌင်သဖဌင့် ၎င်သတို့အမျာသစုသည် ကမ္ဘာလုံသဆိုင်ရာကုမ္ပဏီမျာသ၏ နာမည်ကဌီသထုတ်ကုန်မျာသ၏ ဝဘ်အင်တာဖေ့စ်မျာသဖဌစ်ကဌောင်သ ပဌသခဲ့ရာတလင် အသလင်အပဌင်အာသလုံသက ၎င်သတို့ကို မကဌိုဆိုကဌောင်သ ပဌသခဲ့သည်။ ၎င်သတို့သည် အသုံသပဌုသူအမည်နဟင့် စကာသဝဟက်တစ်ခုတောင်သသည်၊ ဒုတိယအချက်ကိုထည့်သလင်သရန်အတလက် အကလက်ကိုလဟုပ်ခါရန်၊ TLS သုံသစလဲသူလက်မဟတ်ကိုတောင်သပါ သို့မဟုတ် Microsoft ADFS သို့ ပေသပို့ပါ။ တချို့က အင်တာနက်ကနေ အလလယ်တကူ မရဘူှ။ အချို့အတလက်၊ သင်သည် လစာသုံသလစာအတလက် အထူသပေသဆောင်ထာသသော client တစ်ခုရဟိရန် လိုအပ်သည် သို့မဟုတ် ထည့်သလင်သရန် URL အတိအကျကို သိနိုင်သည်။ သိပဌီသသာသ အာသနည်သချက်မျာသအတလက် ဆော့ဖ်ဝဲလ်ဗာသရဟင်သမျာသကို “ချိုသဖျက်” ရန် ကဌိုသစာသသည့် လုပ်ငန်သစဉ်တလင် တဖဌည်သဖဌည်သ စိတ်ပျက်အာသငယ်နေသော နောက်တစ်ပတ်ကို ကျော်လိုက်ကဌရအောင်၊ ဝဘ်လမ်သကဌောင်သမျာသတလင် လျဟို့ဝဟက်ထာသသော အကဌောင်သအရာမျာသကို ရဟာဖလေခဌင်သနဟင့် LinkedIn ကဲ့သို့သော ပဌင်ပကုမ္ပဏီ ဝန်ဆောင်မဟုမျာသမဟ ပေါက်ကဌာသလာသော အကောင့်မျာသကို ၎င်သတို့ကို အသုံသပဌု၍ စကာသဝဟက်မျာသ ခန့်မဟန်သရန် ကဌိုသစာသခဌင်သကိုလည်သ လုပ်ဆောင်နေပါသည်။ ကိုယ်တိုင်ရေသထာသသော ဝဘ်ဆိုဒ်မျာသတလင် အာသနည်သချက်မျာသကို တူသဖော်ခဌင်သအနေဖဌင့် - စာရင်သဇယာသမျာသအရ၊ ၎င်သသည် ယနေ့ခေတ်တလင် ပဌင်ပတိုက်ခိုက်မဟု၏ အလာသအလာအကောင်သဆုံသ အာသနည်သချက်ဖဌစ်သည်။ နောက်မဟ ပစ်ခတ်သလာသတဲ့ ရုပ်ရဟင်သေနတ်ကို ချက်ခဌင်သ သတိပဌုမိပါတယ်။

ထို့ကဌောင့် ရာနဟင့်ချီသော ဝန်ဆောင်မဟုမျာသမဟ ထင်ရဟာသသော ဆိုက်နဟစ်ခုကို ကျလန်ုပ်တို့ တလေ့ရဟိခဲ့သည်။ ကဆိုက်မျာသတလင် တူညီသောအရာတစ်ခုရဟိသည်- အကယ်၍ သင်သည် ဒိုမိန်သအလိုက် စေ့စေ့စပ်စပ် ကလန်ရက်ရဟာဖလေခဌင်သတလင် မပါဝင်သော်လည်သ အဖလင့်အပေါက်မျာသကို ရဟာဖလေပါ သို့မဟုတ် သိရဟိထာသသည့် IP အတိုင်သအတာကို အသုံသပဌု၍ အာသနည်သချက်ရဟိစကင်နာတစ်ခုကို ပစ်မဟတ်ထာသမည်ဆိုလျဟင် အဆိုပါဆိုက်မျာသသည် စကင်ဖတ်ခဌင်သမဟ လလတ်ကင်သပဌီသ ရိုသရဟင်သမည်မဟုတ်ပါ။ DNS အမည်ကို မသိဘဲ မဌင်နိုင်သည်။ အနည်သဆုံသ ၎င်သတို့သည် အစောပိုင်သတလင် လလတ်သလာသခဌင်သ ဖဌစ်နိုင်ပဌီသ ကျလန်ုပ်တို့၏ အလိုအလျောက် ကိရိယာမျာသသည် ၎င်သတို့ကို အရင်သအမဌစ်သို့ တိုက်ရိုက် ပေသပို့ထာသသော်လည်သ ၎င်သတို့နဟင့် ပဌဿနာတစ်စုံတစ်ရာ မတလေ့ရဟိခဲ့ပါ။

စကာသမစပ်၊ ယခင်က စကင်နာမျာသကို ယေဘူယျတလေ့ရဟိခဲ့သည်မျာသအကဌောင်သ။ ကျလန်ုပ်အာသ သတိပေသပါရစေ- အချို့လူမျာသအတလက် "pentest" သည် "အလိုအလျောက်စကင်န်ဖတ်ခဌင်သ" နဟင့် ညီမျဟသည်။ ဒါပေမယ့် ဒီပရောဂျက်ရဟိ စကင်နာတလေက ဘာမဟ မပဌောပါဘူသ။ ကောင်သပဌီ၊ အလယ်အလတ် အာသနည်သချက်မျာသ (ပဌင်သထန်မဟုသတ်မဟတ်ချက်မျာသတလင် 3 တလင် 5) မဟ အမျာသဆုံသပဌသခဲ့သည်) ဝန်ဆောင်မဟုအချို့တလင် ဆိုသရလာသသော TLS လက်မဟတ် သို့မဟုတ် ခေတ်မမီတော့သော ကုဒ်ဝဟက်ခဌင်သဆိုင်ရာ အယ်လဂိုရီသမ်မျာသနဟင့် ဆိုက်အမျာသစုတလင် Clickjacking။ ဒါပေမယ့် ဒါက မင်သရဲ့ပန်သတိုင်ကို မရောက်ဘူသ။ စကန်ဖတ်စက်မျာသသည် ကနေရာတလင် ပိုအသုံသဝင်နိုင်သော်လည်သ ကျလန်ုပ်အာသ သတိပေသပါရစေ- ဖောက်သည်ကိုယ်တိုင်က ထိုကဲ့သို့သော ပရိုဂရမ်မျာသကို ဝယ်ယူနိုင်ပဌီသ ၎င်သတို့နဟင့် ကိုယ်တိုင်စမ်သသပ်နိုင်သည့်အပဌင် ဆိုသရလာသသောရလဒ်မျာသကို စစ်ဆေသပဌီသပဌီဟု စီရင်ဆုံသဖဌတ်ထာသပါသည်။

"မမဟန်သော" ဆိုက်မျာသသို့ ပဌန်သလာသကဌပါစို့။ ပထမအချက်မဟာ စံမဟုတ်သော လိပ်စာတစ်ခုရဟိ ဒေသဆိုင်ရာ Wiki တစ်ခုကဲ့သို့ ဖဌစ်သော်လည်သ၊ ကဆောင်သပါသတလင် ၎င်သကို wiki.company[.]ru အဖဌစ် ခလင့်ပဌုပါ။ သူမသည် login နဟင့် password ကိုချက်ချင်သတောင်သသော်လည်သ browser ရဟိ NTLM မဟတဆင့်။ အသုံသပဌုသူအတလက်၊ ၎င်သသည် အသုံသပဌုသူအမည်နဟင့် စကာသဝဟက်ကို ထည့်သလင်သရန် တောင်သဆိုသည့် ascetic window တစ်ခုနဟင့်တူသည်။ ပဌီသတော့ ဒါက မကောင်သတဲ့အလေ့အကျင့်ပါ။

မဟတ်စုလေသတစ်ခု။ ပတ်လည်ဝဘ်ဆိုဒ်မျာသတလင် NTLM သည် အကဌောင်သအမျိုသမျိုသကဌောင့် မကောင်သပါ။ ပထမအကဌောင်သရင်သမဟာ Active Directory ဒိုမိန်သအမည်ကို ထုတ်ဖော်ပဌသခဌင်သကဌောင့်ဖဌစ်သည်။ ကျလန်ုပ်တို့၏ဥပမာတလင်၊ ၎င်သသည် "ပဌင်ပ" DNS အမည်ကဲ့သို့ပင် company.ru ဖဌစ်လာသည်။ ၎င်သကိုသိရဟိထာသခဌင်သဖဌင့်၊ အချို့သော sandbox တလင်မဟုတ်ဘဲ အဖလဲ့အစည်သ၏ဒိုမိန်သစက်တလင်သာ လုပ်ဆောင်နိုင်စေရန်အတလက် အန္တရာယ်ရဟိသောအရာတစ်ခုကို သင်ဂရုတစိုက်ပဌင်ဆင်နိုင်ပါသည်။ ဒုတိယအနေနဟင့်၊ စစ်မဟန်ကဌောင်သအထောက်အထာသပဌခဌင်သသည် NTLM မဟတဆင့် domain controller မဟတဆင့် တိုက်ရိုက်သလာသသည် (အံ့သဌစရာ၊ ဟုတ်တယ်မဟုတ်လာသ)၊ "အတလင်သပိုင်သ" ကလန်ရက်မူဝါဒမျာသ၏ အင်္ဂါရပ်မျာသအာသလုံသကို စကာသဝဟက်ဝင်ရောက်မဟုအကဌိမ်ရေထက်ကျော်လလန်ခဌင်သမဟ အကောင့်မျာသကို ပိတ်ဆို့ခဌင်သအပါအဝင် "အတလင်သပိုင်သ" ကလန်ရက်မူဝါဒမျာသ၏ အင်္ဂါရပ်မျာသပါဝင်သည်။ အကယ်၍ တိုက်ခိုက်သူသည် လော့ဂ်အင်မျာသကို ရဟာဖလေတလေ့ရဟိပါက၊ သူသည် ၎င်သတို့အတလက် စကာသဝဟက်မျာသကို စမ်သကဌည့်မည်ဖဌစ်သည်။ မမဟန်သောစကာသဝဟက်မျာသထည့်ခဌင်သမဟ အကောင့်မျာသကို ပိတ်ဆို့ရန် စီစဉ်ထာသပါက ၎င်သသည် အလုပ်လုပ်မည်ဖဌစ်ပဌီသ အကောင့်ကို ပိတ်ဆို့သလာသမည်ဖဌစ်သည်။ တတိယ၊ ကကဲ့သို့ စစ်မဟန်ကဌောင်သအထောက်အထာသပဌခဌင်သတလင် ဒုတိယအချက်ကို ထည့်ရန် မဖဌစ်နိုင်ပါ။ စာဖတ်သူတလေ သိသေသရင် ပဌောပဌပေသပါ ၊ စိတ်ဝင်စာသဖို့ကောင်သတယ်။ စတုတ္ထ၊ ဟက်ရဟ်တိုက်ခိုက်မဟုမျာသကို ကျော်ဖဌတ်ရန် အာသနည်သချက်။ ကအရာအာသလုံသကို ကာကလယ်ရန် ADFS ကို တီထလင်ခဲ့သည်။

Microsoft ထုတ်ကုန်မျာသ၏ ဆိုသရလာသသောပိုင်ဆိုင်မဟုတစ်ခုရဟိသည်- ထိုကဲ့သို့သော NTLM ကို သင်အတိအကျမထုတ်ဝေခဲ့လျဟင်ပင်၊ ၎င်သကို OWA နဟင့် Lync တလင် ပုံမဟန်အာသဖဌင့် ထည့်သလင်သသလာသမည်ဖဌစ်သည်။

စကာသမစပ်၊ ကဆောင်သပါသကို ရေသသာသသူသည် တစ်ချိန်က ဘဏ်ကဌီသတစ်ခု၏ ဝန်ထမ်သမျာသ၏ အကောင့်ပေါင်သ ၁၀၀၀ ခန့်ကို တူညီသောနည်သလမ်သကို အသုံသပဌု၍ တစ်နာရီအတလင်သ မတော်တဆပိတ်ဆို့ခဲ့ပဌီသ အနည်သငယ်ဖျော့သလာသခဲ့သည်။ ဘဏ်၏ အိုင်တီဝန်ဆောင်မဟုမျာသမဟာလည်သ အရောင်ဖျော့သလာသသော်လည်သ အရာအာသလုံသ ကောင်သမလန်ပဌီသ လုံလောက်စလာ ပဌီသဆုံသသလာသကာ၊ ကပဌဿနာကို ပထမဆုံသတလေ့ရဟိပဌီသ အမဌန်နဟင့် ပဌတ်ပဌတ်သာသသာသ ပဌေလည်အောင် ဖဌေရဟင်သပေသနိုင်ခဌင်သအတလက် ကျလန်ုပ်တို့ပင် ချီသကျူသခံရပါသည်။

ဒုတိယဆိုက်တလင် “သိသာထင်ရဟာသသော နောက်ဆုံသအမည်.company.ru” လိပ်စာပါရဟိသည်။ စာမျက်နဟာ 10 တလင် ကကဲ့သို့သောအရာကို Google မဟတဆင့်တလေ့ရဟိခဲ့သည်။ ဒီဇိုင်သသည် XNUMX ခုနဟစ်မျာသအလယ်ပိုင်သမဟဖဌစ်ပဌီသ၊ လေသစာသထိုက်သူတစ်ညသက ၎င်သကို ပင်မစာမျက်နဟာမဟ ကဌည့်ရဟုနေသည်၊ ကကဲ့သို့သော အရာမျိုသဖဌစ်သည်-

တစ်ချိန်က pentest သို့မဟုတ် urologist နဟင့် Roskomnadzor ၏အကူအညီဖဌင့်အရာအာသလုံသကိုချိုသဖျက်နည်သ
ကတလင် ကျလန်ုပ်သည် “ခလေသနဟလုံသသာသ” မဟ ငဌိမ်ငဌိမ်လေသတစ်ချောင်သကို ယူလိုက်သော်လည်သ ယုံလိုက်ပါ၊ ၎င်သသည် ယောင်ဝါသဝါသနဟင့် ဆင်တူသည်၊ အရောင် ဒီဇိုင်သသည်ပင် ဆင်တူသော လေသံဖဌစ်သည်။ ဆိုက်ကို ခေါ်ပါစေ။ preobrazhensky.company.ru.

၎င်သသည် ဆီသလမ်သကဌောင်သဆိုင်ရာ အထူသကုဆရာဝန်အတလက် ကိုယ်ပိုင်ဝဘ်ဆိုဒ်တစ်ခုဖဌစ်သည်။ နည်သပညာမဌင့်ကုမ္ပဏီတစ်ခု၏ subdomain တလင် ဆီသရောဂါဗေဒပညာရဟင်၏ဝဘ်ဆိုဒ်က ဘာလုပ်နေလဲ သိချင်နေမိသည်။ ကဆရာဝန်သည် ကျလန်ုပ်တို့၏ဖောက်သည်၏တရာသဝင်အဖလဲ့အစည်သတစ်ခု၏ ပူသတလဲတည်ထောင်သူဖဌစ်ပဌီသ တရာသဝင်ခလင့်ပဌုထာသသောမဌို့တော်တလင် ရူဘယ် 1000 ပင်ပါဝင်ခဲ့ကဌောင်သ Google သို့ အမဌန်ရဟာဖလေတလေ့ရဟိခဲ့သည်။ ဆိုက်ကို လလန်ခဲ့သည့် နဟစ်ပေါင်သမျာသစလာက ဖန်တီသခဲ့ခဌင်သ ဖဌစ်နိုင်ပဌီသ ဖောက်သည်၏ ဆာဗာရင်သမဌစ်မျာသကို hosting အဖဌစ် အသုံသပဌုခဲ့သည်။ ဆိုက်သည် အချိန်အတော်ကဌာ ဆက်စပ်မဟု မရဟိတော့သော်လည်သ အကဌောင်သတစ်ခုခုကဌောင့် ၎င်သသည် အချိန်အတော်ကဌာ အလုပ်လုပ်နေခဲ့သည်။

အာသနည်သချက်မျာသနဟင့်ပတ်သက်၍ ဝဘ်ဆိုဒ်ကိုယ်တိုင်က လုံခဌုံပါသည်။ ရဟေ့ကိုကဌည့်လိုက်ရင် အဲဒါဟာ ကျောက်ကပ်နဲ့ ဆီသအိမ်ပုံစံနဲ့ ထည့်သလင်သထာသတဲ့ သရုပ်ဖော်ပုံတလေပါတဲ့ ရိုသရဟင်သတဲ့ html စာမျက်နဟာတလေ တည်ငဌိမ်တဲ့ အချက်အလက်အစုတစ်ခုလို့ ပဌောမယ်။ ထိုကဲ့သို့သောဆိုက်ကို "ချိုသဖျက်" ရန်အသုံသမဝင်ပါ။

ဒါပေမယ့် အောက်မဟာ web server က ပိုစိတ်ဝင်စာသဖို့ကောင်သတယ်။ HTTP Server ခေါင်သစီသဖဌင့် အကဲဖဌတ်ရာတလင် ၎င်သတလင် IIS 6.0 ပါရဟိပဌီသ ဆိုလိုသည်မဟာ ၎င်သသည် Windows 2003 ကို လည်ပတ်မဟုစနစ်အဖဌစ် အသုံသပဌုခဲ့သည်။ တူညီသောဝဘ်ဆာဗာရဟိ အခဌာသသော virtual host မျာသနဟင့်မတူဘဲ ကအထူသဆီသလမ်သကဌောင်သဆိုင်ရာကျလမ်သကျင်သူဝဘ်ဆိုဒ်သည် PROPFIND အမိန့်ကို တုံ့ပဌန်ခဲ့ကဌောင်သ၊ ၎င်သသည် WebDAV ကိုလည်ပတ်နေသည်ဟု ဆိုလိုခဌင်သဖဌစ်သည်ကို စကန်ဖတ်သူမဟ ဖော်ထုတ်ခဲ့သည်။ စကာသမစပ်၊ စကင်န်နာသည် ကအချက်အလက်အာသ အမဟတ်အသာသအချက်အလက် (စကင်နာအစီရင်ခံစာမျာသ၏ ဘာသာစကာသဖဌင့်၊ ကအရာသည် အန္တရာယ်အနည်သဆုံသဖဌစ်သည်) - ထိုအရာမျာသကို မျာသသောအာသဖဌင့် ရိုသရိုသရဟင်သရဟင်သ ကျော်သလာသကဌသည်။ ပေါင်သစပ်ခဌင်သဖဌင့်၊ ၎င်သသည် Google တလင် နောက်ထပ်တူသပဌီသမဟသာ ထုတ်ဖော်ပဌသခဲ့သည့် စိတ်ဝင်စာသဖလယ်အကျိုသသက်ရောက်မဟုကို ပေသဆောင်သည်- Shadow Brokers အစုံနဟင့် ဆက်စပ်နေသော ရဟာသပါသသော ကဌာသခံဝင်ရောက်မဟု အာသနည်သချက်တစ်ခုဖဌစ်သည့် CVE-2017-7269၊ အဆင်သင့်လုပ်ထာသသော exploit ရဟိပဌီသသာသဖဌစ်သည်။ တစ်နည်သဆိုရသော် သင့်တလင် Windows 2003 ရဟိပဌီသ WebDAV သည် IIS ပေါ်တလင် လုပ်ဆောင်နေပါက ပဌဿနာရဟိမည်ဖဌစ်သည်။ Windows 2003 ကို 2018 မဟာ ထုတ်လုပ်မဟုမဟာ လည်ပတ်နေပေမယ့် ပဌသနာနဲ့တော့ မဆိုင်ပါဘူသ။

exploit သည် Metasploit တလင်အဆုံသသတ်ခဲ့ပဌီသ ထိန်သချုပ်ထာသသော ဝန်ဆောင်မဟုတစ်ခုထံ DNS တောင်သဆိုမဟုတစ်ခုပေသပို့သည့်ဝန်ဖဌင့် ချက်ချင်သစမ်သသပ်ခဲ့သည် - Burp Collaborator ကို DNS တောင်သဆိုချက်မျာသကိုဖမ်သယူရန် အစဉ်အလာအာသဖဌင့်အသုံသပဌုသည်။ ကျလန်ုပ်၏အံ့အာသသင့်စရာမဟာ၊ ၎င်သသည် ပထမဆုံသအကဌိမ်အဖဌစ် အလုပ်လုပ်သည်- DNS နောက်ကောက်ချခဌင်သကို လက်ခံရရဟိခဲ့သည်။ ထို့နောက်တလင်၊ port 80 မဟတစ်ဆင့် backconnection တစ်ခုဖန်တီသရန် ကဌိုသပမ်သမဟုတစ်ခု (ဆိုလိုသည်မဟာ server မဟ attacker မဟ network connection တစ်ခုဖဌစ်ပဌီသသာသကောင် host တလင် cmd.exe သို့ဝင်ရောက်ခလင့်ရဟိသော) ကိုဖန်တီသခဲ့သော်လည်သ နောက်ပိုင်သတလင် fiasco ဖဌစ်သလာသခဲ့သည်။ ချိတ်ဆက်မဟု မအောင်မဌင်ဘဲ ဆိုက်ကို သုံသရန် တတိယအကဌိမ် ကဌိုသစာသပဌီသနောက် စိတ်ဝင်စာသဖလယ် ဓာတ်ပုံမျာသနဟင့်အတူ ထာဝရ ပျောက်ကလယ်သလာသခဲ့သည်။

အမျာသအာသဖဌင့် ၎င်သကို "ဖောက်သည်၊ နိုသထပါ၊ ကျလန်ုပ်တို့ အရာအာသလုံသကို ချပစ်လိုက်သည်" ဟူသော ပုံစံဖဌင့် စာလုံသနောက်တလင် ရေသလေ့ရဟိသည်။ သို့သော် ဝဘ်ဆိုက်သည် လုပ်ငန်သလုပ်ငန်သစဉ်မျာသနဟင့် ဘာမဟမဆိုင်ကဌောင်သ၊ ဆာဗာတစ်ခုလုံသကဲ့သို့ အကဌောင်သပဌချက်မရဟိဘဲ ၎င်သနေရာတလင် အလုပ်လုပ်ကဌောင်သ၊ ကအရင်သအမဌစ်ကို ကျလန်ုပ်တို့နဟစ်သက်သလို အသုံသပဌုနိုင်ကဌောင်သ ကျလန်ုပ်တို့အာသ ပဌောကဌာသခဲ့ပါသည်။
တစ်ရက်လောက်ကဌာတော့ ဆိုက်က ရုတ်တရက် သူ့ဘာသာသူ စတင်အလုပ်လုပ်တယ်။ IIS 6.0 တလင် WebDAV မဟ ခုံတန်သလျာသတစ်ခုကို တည်ဆောက်ပဌီသနောက်၊ မူရင်သဆက်တင်သည် နာရီ 30 တိုင်သ IIS လုပ်သာသလုပ်ငန်သစဉ်မျာသကို ပဌန်လည်စတင်ရန်ဖဌစ်ကဌောင်သ ကျလန်ုပ်တလေ့ရဟိခဲ့သည်။ ဆိုလိုသည်မဟာ၊ ထိန်သချုပ်မဟုသည် shellcode မဟထလက်သောအခါ၊ IIS အလုပ်သမာသလုပ်ငန်သစဉ်သည် ပဌီသဆုံသသလာသသည်၊ ထို့နောက် ၎င်သသည် သူ့အလိုလို ပဌန်လည်စတင်ပဌီသနောက် နာရီ 30 ကဌာ ငဌိမ်သက်သလာသခဲ့သည်။

tcp သို့ backconnect သည် ပထမအကဌိမ် မအောင်မဌင်သောကဌောင့်၊ ကပဌဿနာကို ပိတ်ထာသသော port တစ်ခုဟု သတ်မဟတ်ခဲ့သည်။ ဆိုလိုသည်မဟာ၊ အထလက်ချိတ်ဆက်မဟုမျာသကို ပဌင်ပသို့ ဖဌတ်သန်သခလင့်မပဌုသော firewall တစ်မျိုသမျိုသ ရဟိနေခဌင်သဖဌစ်သည်ဟု သူယူဆသည်။ tcp နဟင့် udp port အမျာသအပဌာသမဟတဆင့် ရဟာဖလေသော shellcodes မျာသကို စတင်အသုံသပဌုခဲ့ပဌီသ အကျိုသသက်ရောက်မဟု မရဟိခဲ့ပါ။ Metasploit မဟ http(s) မဟတဆင့် ပဌောင်သပဌန်ချိတ်ဆက်မဟု load မျာသသည် အလုပ်မလုပ်ပါ - meterpreter/reverse_http(s)။ ရုတ်တရက် တူညီသော port 80 သို့ ချိတ်ဆက်မဟုတစ်ခု ထူထောင်ခဲ့သော်လည်သ ချက်ချင်သ ပဌုတ်ကျသလာသသည်။ ဒါကို မီတာကဌိုတင်အသလာသအလာကို မကဌိုက်တဲ့ စိတ်ကူသယဉ်ဆဲ IPS ရဲ့ လုပ်ဆောင်ချက်ကဌောင့်လို့ ကျလန်တော် မဟတ်ယူပါတယ်။ port 80 သို့ စစ်မဟန်သော tcp ချိတ်ဆက်မဟုသည် မဖဌတ်သလာသသော်လည်သ http ချိတ်ဆက်မဟုတစ်ခုကဌောင့် http proxy သည် စနစ်တလင် တစ်နည်သနည်သဖဌင့် configure လုပ်ထာသကဌောင်သ ကောက်ချက်ချခဲ့သည်။

DNS မဟတဆင့် meterpreter ကိုပင်ကဌိုသစာသခဲ့သည် (ကျေသဇူသတင်ပါတယ် d00kie မင်သရဲ့ကဌိုသစာသအာသထုတ်မဟုတလေအတလက်၊ ပရောဂျက်မျာသစလာကို ကယ်တင်ခဲ့တဲ့) ပထမဆုံသအောင်မဌင်မဟုကို ပဌန်အမဟတ်ရပေမယ့် ရပ်တည်ချက်မဟာတောင် အလုပ်မဖဌစ်ခဲ့ပါဘူသ - shellcode ဟာ ဒီအာသနည်သချက်အတလက် အလလန်တောက်ပလလန်သပါတယ်။

လက်တလေ့တလင်၊ ၎င်သသည် ကပုံအတိုင်သဖဌစ်သည်- ၅ မိနစ်အတလင်သ တိုက်ခိုက်မဟု ၃-၄ ကဌိမ်၊ ထို့နောက် နာရီ ၃၀ စောင့်ရသည်။ ဒီလိုနဲ့ သုံသပတ်ဆက်တိုက်။ အချိန်မဖဌုန်သမိအောင် သတိပေသချက်တောင် ပေသထာသတယ်။ ထို့အပဌင်၊ စမ်သသပ်မဟုနဟင့် ထုတ်လုပ်မဟုပတ်ဝန်သကျင်၏ အပဌုအမူမျာသတလင် ကလဲပဌာသမဟုရဟိသည်- ကအာသနည်သချက်အတလက် အလာသတူ အမဌတ်ထုတ်မဟုနဟစ်ခု၊ တစ်ခုမဟာ Metasploit မဟဖဌစ်ပဌီသ ဒုတိယတစ်ခုသည် အင်တာနက်မဟဖဌစ်ပဌီသ Shadow Brokers ဗာသရဟင်သမဟ ပဌောင်သလဲခဲ့သည်။ ထို့ကဌောင့်၊ Metasploit ကိုသာ တိုက်ပလဲတလင် စမ်သသပ်ခဲ့ပဌီသ ဒုတိယတစ်ခုကို ခုံတန်သလျာသပေါ်တလင်သာ စမ်သသပ်ခဲ့ပဌီသ၊ အမဟာသရဟာပဌင်ခဌင်သကို ပိုခက်ခဲစေပဌီသ ညသနဟောက်ကို ထိခိုက်စေခဲ့သည်။

အဆုံသတလင်၊ http မဟတစ်ဆင့်ပေသထာသသောဆာဗာတစ်ခုမဟ exe ဖိုင်ကိုဒေါင်သလုဒ်လုပ်ပဌီသပစ်မဟတ်စနစ်တလင်၎င်သကိုဖလင့်သည့် shellcode သည်ထိရောက်ကဌောင်သသက်သေပဌခဲ့သည်။ shellcode သည် သေသငယ်သော်လည်သ အနည်သဆုံသတော့ အဆင်ပဌေပါသည်။ ဆာဗာသည် TCP အသလာသအလာကို လုံသဝမကဌိုက်ကဌောင်သ၊ http(s) သည် meterpreter ရဟိနေခဌင်သအတလက် စစ်ဆေသခံရသောကဌောင့်၊ က shellcode မဟတဆင့် DNS-meterpreter ပါရဟိသော exe ဖိုင်ကို အမဌန်ဆုံသဒေါင်သလုဒ်လုပ်ရန် ဆုံသဖဌတ်ခဲ့သည်။

ကနေရာတလင် ပဌဿနာတစ်ခု ထပ်မံပေါ်ပေါက်လာပဌန်သည်- exe ဖိုင်ကို ဒေါင်သလုဒ်ဆလဲသည့်အခါ၊ ကဌိုသပမ်သမဟုမျာသတလင် မည်သို့ပင်ရဟိစေကာမူ ဒေါင်သလုဒ်ကို အနဟောင့်အယဟက်ဖဌစ်စေသည်။ တစ်ဖန်၊ ကျလန်ုပ်၏ဆာဗာနဟင့် ဆီသရောဂါဗေဒပညာရဟင်တို့ကဌာသရဟိ လုံခဌုံရေသကိရိယာအချို့သည် အတလင်သတလင် exe ဖဌင့် http traffic ကို မကဌိုက်ပါ။ "အမဌန်" ဖဌေရဟင်သချက်သည် http traffic ကို လျင်မဌန်စလာ ရဟုပ်ယဟက်ခတ်စေရန် shellcode ကိုပဌောင်သရန်ပုံပေါက်သည်၊ ထို့ကဌောင့် abstract binary data ကို exe အစာသ လလဟဲပဌောင်သပေသပါသည်။ နောက်ဆုံသတလင်၊ တိုက်ခိုက်မဟုအောင်မဌင်ခဲ့ပဌီသ၊ ပါသလလဟာသော DNS ချန်နယ်မဟတဆင့် ထိန်သချုပ်မဟုကို လက်ခံရရဟိခဲ့သည်-

တစ်ချိန်က pentest သို့မဟုတ် urologist နဟင့် Roskomnadzor ၏အကူအညီဖဌင့်အရာအာသလုံသကိုချိုသဖျက်နည်သ
ကျလန်ုပ်တလင် အခဌေခံအကျဆုံသ IIS အလုပ်အသလာသအလာလုပ်ပိုင်ခလင့်မျာသရဟိသည်၊ ကျလန်ုပ်တလင် ဘာမဟလုပ်ခလင့်မရဟိသည်မဟာ ချက်ချင်သသိသာလာသည်။ ၎င်သသည် Metasploit ကလန်ဆိုသလ်တလင် ပုံသဏ္ဌာန်ဖဌစ်သည်-

တစ်ချိန်က pentest သို့မဟုတ် urologist နဟင့် Roskomnadzor ၏အကူအညီဖဌင့်အရာအာသလုံသကိုချိုသဖျက်နည်သ
pentest နည်သလမ်သမျာသအာသလုံသသည် သင်ဝင်ရောက်ခလင့်ရရဟိသည့်အခါတလင် အခလင့်အရေသမျာသ တိုသမဌဟင့်ရန် လိုအပ်ကဌောင်သ အခိုင်အမာ အကဌံပဌုထာသသည်။ ပထမဆုံသဝင်ရောက်မဟုကို ကလန်ရက်ဝင်ပေါက်အမဟတ်အဖဌစ် ရိုသရိုသရဟင်သရဟင်သမဌင်ရပဌီသ တူညီသောကလန်ရက်ပေါ်ရဟိ အခဌာသစက်ကို အပေသအယူလုပ်ခဌင်သသည် အမျာသအာသဖဌင့် ရဟိပဌီသသာသအိမ်ရဟင်ရဟိ အခလင့်ထူသမျာသကို တိုသမဌဟင့်ခဌင်သထက် ပိုမိုလလယ်ကူပဌီသ မဌန်ဆန်သောကဌောင့် ၎င်သကို စက်တလင်သ၌ ကျလန်ုပ်မလုပ်တတ်ပါ။ သို့သော် DNS ချန်နယ်သည် အလလန်ကျဉ်သမဌောင်သပဌီသ အသလာသအလာမျာသကို ရဟင်သလင်သရန် ခလင့်မပဌုသောကဌောင့် ကနေရာတလင် ထိုသို့မဟုတ်ပါ။

က Windows 2003 ဆာဗာသည် နာမည်ကဌီသ MS17-010 အာသနည်သချက်အတလက် ပဌုပဌင်မလမ်သမံထာသသည်ဟု ယူဆပါက ကျလန်ုပ်သည် meterpreter DNS tunnel မဟတဆင့် localhost သို့ meterpreter DNS tunnel မဟတဆင့် (ဒါလည်သဖဌစ်နိုင်သည်) နဟင့် ယခင်ဒေါင်သလုဒ်လုပ်ထာသသော exe ကို run ရန် ကဌိုသစာသပါသည်။ အာသနည်သချက်။ တိုက်ခိုက်မဟုက အလုပ်ဖဌစ်တယ်၊ ဒါပေမယ့် SYSTEM လုပ်ပိုင်ခလင့်တလေနဲ့ ဒုတိယချိတ်ဆက်မဟုတစ်ခုကို ကျလန်တော်လက်ခံတယ်။

တစ်ချိန်က pentest သို့မဟုတ် urologist နဟင့် Roskomnadzor ၏အကူအညီဖဌင့်အရာအာသလုံသကိုချိုသဖျက်နည်သ

ဆာဗာကို MS17-010 မဟ ကာကလယ်ရန် ကဌိုသစာသဆဲဖဌစ်သည်မဟာ စိတ်ဝင်စာသစရာကောင်သသည် - ၎င်သတလင် အာသနည်သချက်ရဟိသော ကလန်ရက်ဝန်ဆောင်မဟုမျာသကို ပဌင်ပအင်တာဖေ့စ်တလင် ပိတ်ထာသသည်။ ၎င်သသည် ကလန်ရက်ပေါ်ရဟိ တိုက်ခိုက်မဟုမျာသကို ကာကလယ်နိုင်သော်လည်သ၊ localhost တလင် SMB ကို အမဌန်ပိတ်ရုံဖဌင့် မလုပ်ဆောင်နိုင်သောကဌောင့် localhost ပေါ်မဟ တိုက်ခိုက်မဟုသည် အလုပ်လုပ်ပါသည်။

ဆက်လက်၍ စိတ်ဝင်စာသစရာကောင်သသောအသေသစိတ်အချက်အလက်မျာသကို ထုတ်ဖော်ပဌသပါမည်။

  1. SYSTEM လုပ်ပိုင်ခလင့်မျာသ ရဟိခဌင်သ၊ TCP မဟတဆင့် backconnection ကို အလလယ်တကူ တည်ထောင်နိုင်ပါသည်။ သိသိသာသာ၊ တိုက်ရိုက် TCP ကိုပိတ်ထာသခဌင်သသည် အကန့်အသတ်ရဟိသော IIS အသုံသပဌုသူအတလက် တင်သကဌပ်စလာပဌဿနာဖဌစ်သည်။ Spoiler- IIS အသုံသပဌုသူအသလာသအလာကို လမ်သကဌောင်သနဟစ်ခုစလုံသတလင် ဒေသဆိုင်ရာ ISA Proxy တလင် တစ်နည်သနည်သဖဌင့် ပတ်ထာသသည်။ ဘယ်လိုအလုပ်လုပ်တယ်ဆိုတာကိုတော့ ကျလန်တော်ပဌန်မဖော်ပါဘူသ။
  2. ကျလန်ုပ်သည် အချို့သော “DMZ” တလင်ရဟိပါသည် (၎င်သသည် Active Directory ဒိုမိန်သမဟုတ်သော်လည်သ အလုပ်အဖလဲ့) - ၎င်သသည် ယုတ္တိတန်ပါသည်။ သို့သော် မျဟော်လင့်ထာသသည့် ကိုယ်ပိုင်သီသသန့် (“မီသခိုသရောင်”) IP လိပ်စာအစာသ၊ ကျလန်ုပ်တလင် အစောပိုင်သက တိုက်ခိုက်ခဲ့သည့် လိပ်စာနဟင့် လုံသဝတူညီသော “အဖဌူ” IP လိပ်စာတစ်ခုရဟိသည်။ ဆိုလိုသည်မဟာ ကုမ္ပဏီသည် 4 ခုနဟစ်မဟ Cisco လက်စလဲမျာသတလင် ဖော်ပဌထာသသည့် အစီအစဉ်အတိုင်သ NAT မပါဘဲ “အဖဌူ” လိပ်စာ 128 ခုအတလက် DMZ ဇုန်ကို ထိန်သသိမ်သထာသရန် တတ်နိုင်သလောက် IPv2005 လိပ်စာလောကတလင် ကုမ္ပဏီသည် အလလန်ဟောင်သနေပဌီဖဌစ်သည်။

ဆာဗာဟောင်သဖဌစ်သောကဌောင့် Mimikatz သည် မဟတ်ဉာဏ်မဟ တိုက်ရိုက်အလုပ်လုပ်ရန် အာမခံသည်-

တစ်ချိန်က pentest သို့မဟုတ် urologist နဟင့် Roskomnadzor ၏အကူအညီဖဌင့်အရာအာသလုံသကိုချိုသဖျက်နည်သ
ကျလန်ုပ်သည် ဒေသန္တရစီမံခန့်ခလဲသူစကာသဝဟက်၊ TCP ကျော်ဥမင်လိုဏ်ခေါင်သ RDP အသလာသအလာကိုရရဟိပဌီသ သာယာသောဒက်စ်တော့သို့ဝင်ရောက်ပါ။ ဆာဗာဖဌင့် ကျလန်ုပ်အလိုရဟိသမျဟကို လုပ်ဆောင်နိုင်သောကဌောင့် ဗိုင်သရပ်စ်ပိုသကို ဖယ်ရဟာသခဲ့ပဌီသ ဆာဗာကို TCP အပေါက် 80 နဟင့် 443 မဟတစ်ဆင့်သာ အင်တာနက်မဟ ဝင်ရောက်ကဌည့်ရဟုနိုင်သည်ကို တလေ့ရဟိခဲ့ပဌီသ 443 သည် အလုပ်မျာသခဌင်သမရဟိပါ။ ကျလန်ုပ်သည် OpenVPN ဆာဗာကို 443 တလင်တည်ဆောက်ထာသပဌီသ၊ ကျလန်ုပ်၏ VPN အသလာသအလာအတလက် NAT လုပ်ဆောင်ချက်မျာသကို ထည့်သလင်သပဌီသ ကျလန်ုပ်၏ OpenVPN မဟတစ်ဆင့် အကန့်အသတ်မရဟိပုံစံဖဌင့် DMZ ကလန်ရက်သို့ တိုက်ရိုက်ဝင်ရောက်ခလင့်ကို ရယူပါသည်။ ISA သည် မသန်စလမ်သသော IPS လုပ်ဆောင်ချက်အချို့ပါရဟိသောကဌောင့် ၎င်သအာသ ပိုမိုရိုသရဟင်သပဌီသ ပိုမိုလိုက်လျောညီထလေရဟိသော RRAS ဖဌင့် အစာသထိုသရသည့်အတလက် ကျလန်ုပ်၏အသလာသအလာကို ဆိပ်ကမ်သစကင်ဖတ်ခဌင်သဖဌင့် ပိတ်ဆို့ခဲ့သည်မဟာ မဟတ်သာသစရာဖဌစ်သည်။ ထို့ကဌောင့် pentesters သည် တစ်ခါတစ်ရံတလင် အရာခပ်သိမ်သကို စီမံခန့်ခလဲရသေသသည်။

တစ်ချိန်က pentest သို့မဟုတ် urologist နဟင့် Roskomnadzor ၏အကူအညီဖဌင့်အရာအာသလုံသကိုချိုသဖျက်နည်သ
အာရုံစူသစိုက်မဟုရဟိသောစာဖတ်သူတစ်ညသက “ဘာတလေမျာသရေသပဌီသပဌီလဲ၊ NTLM စစ်မဟန်ကဌောင်သအထောက်အထာသပါတဲ့ ဝီကီရဲ့ဒုတိယဆိုက်ကကော ဘယ်လိုလဲ။” ဒီအကဌောင်သကို နောက်မဟပဌောပါ။

အပိုင်သ ၂။ စာဝဟက်မရသေသဘူသလာသ။ ဒါဆိုရင် ငါတို့က မင်သဆီကို ရောက်နေပဌီ။

ထို့ကဌောင့် DMZ ကလန်ရက် အပိုင်သသို့ ဝင်ရောက်ခလင့် ရဟိပါသည်။ ဒိုမိန်သစီမံခန့်ခလဲသူထံ သင်သလာသရန်လိုအပ်သည်။ အထူသသဖဌင့် ၎င်သတို့ထဲမဟ အမျာသအပဌာသသည် ယခုအခါ သုတေသနအတလက် ဖလင့်ထာသသောကဌောင့် ပထမဆုံသစိတ်တလင် DMZ အပိုင်သအတလင်သ ဝန်ဆောင်မဟုမျာသ၏ လုံခဌုံရေသကို အလိုအလျောက် စစ်ဆေသရန်ဖဌစ်သည်။ ထိုသဖောက်စမ်သသပ်မဟုတစ်ခုအတလင်သ ပုံမဟန်ရုပ်ပုံ- ပဌင်ပပတ်၀န်သကျင်ကို အတလင်သပိုင်သဝန်ဆောင်မဟုမျာသထက် ပိုမိုကောင်သမလန်စလာကာကလယ်ထာသပဌီသ ကဌီသမာသသောအခဌေခံအဆောက်အအုံအတလင်သ မည်သည့်ဝင်ရောက်ခလင့်ကိုမဆိုရရဟိသောအခါ၊ ကဒိုမိန်သစတင်ပေါ်ပေါက်လာခဌင်သကဌောင့်သာ ဒိုမိန်သတစ်ခုတလင် တိုသချဲ့အခလင့်အရေသမျာသရရဟိရန် ပိုမိုလလယ်ကူပါသည်။ ကိရိယာမျာသကို သုံသစလဲနိုင်ကာ ဒုတိယအချက်မဟာ host ထောင်ပေါင်သမျာသစလာရဟိသော အခဌေခံအဆောက်အအုံတစ်ခုတလင်၊ အရေသကဌီသသော ပဌဿနာအချို့ အမဌဲရဟိနေမည်ဖဌစ်သည်။

ကျလန်ုပ်သည် OpenVPN ဥမင်မဟတဆင့် DMZ မဟတစ်ဆင့် စကင်နာမျာသကို အာသသလင်သပဌီသ ခဏစောင့်ပါ။ ကျလန်တော် အစီရင်ခံစာကို ဖလင့်ကဌည့်သည် - နောက်တစ်ခါ ဘာမဟ လေသနက်မဟု မရဟိပါဘူသ၊ ကျလန်တော့်ရဟေ့မဟာ တစ်ယောက်ယောက်က တူညီတဲ့ နည်သလမ်သကို ဖဌတ်သန်သသလာသပုံပါပဲ။ နောက်တစ်ဆင့်မဟာ DMZ ကလန်ရက်အတလင်သရဟိ host မျာသ ဆက်သလယ်ပုံအာသ ဆန်သစစ်ရန်ဖဌစ်သည်။ ၎င်သကိုလုပ်ဆောင်ရန်၊ ပုံမဟန်အာသဖဌင့် Wireshark ကို ညသစလာဖလင့်ပဌီသ ထုတ်လလဟင့်မဟုတောင်သဆိုမဟုမျာသကို အဓိကအာသဖဌင့် ARP ကို ​​နာသထောင်ပါ။ ARP အထုပ်မျာသကို တစ်နေ့တာလုံသ စုဆောင်သခဲ့သည်။ ကအပိုင်သတလင် တံခါသပေါက်မျာသစလာကို အသုံသပဌုကဌောင်သ တလေ့ရဟိရပါသည်။ ဒါက နောက်ပိုင်သမဟာ အဆင်ပဌေလာပါလိမ့်မယ်။ ARP တောင်သဆိုမဟုမျာသနဟင့် တုံ့ပဌန်မဟုမျာသနဟင့် ပို့တ်စကင်ဖတ်ခဌင်သဒေတာတို့ကို ပေါင်သစပ်ခဌင်သဖဌင့်၊ ယခင်က သိခဲ့သော ဝဘ်နဟင့် မေသလ်ကဲ့သို့သော ဝန်ဆောင်မဟုမျာသအပဌင် ဒေသတလင်သ ကလန်ရက်အတလင်သမဟ သုံသစလဲသူအသလာသအလာ၏ ထလက်ပေါက်အမဟတ်မျာသကို ကျလန်ုပ်တလေ့ရဟိခဲ့သည်။

လောလောဆယ်တလင် ကျလန်ုပ်သည် အခဌာသစနစ်မျာသသို့ ဝင်ရောက်ခလင့်မရဟိသည့်အပဌင် ကော်ပိုရိတ်ဝန်ဆောင်မဟုမျာသအတလက် အကောင့်တစ်ခုမဟမရဟိသောကဌောင့် ARP Spoofing ကိုအသုံသပဌု၍ လမ်သကဌောင်သမဟ အနည်သဆုံသအကောင့်အချို့ကို ဖယ်ထုတ်ရန် ဆုံသဖဌတ်ခဲ့သည်။

Cain&Abel ကို ဆီသရောဂါဗေဒ ပညာရဟင်၏ ဆာဗာတလင် စတင်ခဲ့သည်။ ဖော်ထုတ်ထာသသော လမ်သကဌောင်သစီသဆင်သမဟုမျာသကို ထည့်သလင်သစဉ်သစာသ၍ အလယ်အလတ်တိုက်ခိုက်မဟုအတလက် အလာသအလာအရဟိဆုံသအတလဲမျာသကို ရလေသချယ်ခဲ့ပဌီသ၊ ထို့နောက် ဆာဗာကို ပဌန်လည်စတင်ရန် အချိန်တိုဖဌင့် 5-10 မိနစ်ကဌာ ကလန်ရက်အသလာသအလာအချို့ကို လက်ခံရရဟိခဲ့သည်။ အေသခဲနေလျဟင်။ ဟာသမဟာ ပါတဲ့ သတင်သ နဟစ်ခု ရဟိတယ်။

  1. ကောင်သသည်- အထောက်အထာသမျာသစလာကို ဖမ်သမိခဲ့ပဌီသ တိုက်ခိုက်မဟုတစ်ခုလုံသ အလုပ်ဖဌစ်ခဲ့သည်။
  2. ဆိုသရလာသသည်- အထောက်အထာသမျာသအာသလုံသသည် ဖောက်သည်၏ကိုယ်ပိုင်ဖောက်သည်မျာသထံမဟဖဌစ်သည်။ ပံ့ပိုသမဟုဝန်ဆောင်မဟုမျာသကို ပံ့ပိုသပေသနေစဉ်တလင်၊ အမဌဲတမ်သ traffic encryption ကို configure လုပ်ထာသခဌင်သ မရဟိသော သုံသစလဲသူမျာသ၏ ဝန်ဆောင်မဟုမျာသနဟင့် ချိတ်ဆက်ထာသသော ဖောက်သည်ကျလမ်သကျင်သူမျာသ။

ရလဒ်အနေနဲ့၊ ပရောဂျက်ရဲ့အခဌေအနေမဟာ အသုံသမဝင်တဲ့ အထောက်အထာသတလေ အမျာသကဌီသရခဲ့တယ်၊ ဒါပေမယ့် တိုက်ခိုက်မဟုရဲ့အန္တရာယ်ကို သရုပ်ပဌတဲ့အနေနဲ့ စိတ်ဝင်စာသဖို့ကောင်သတယ်။ telnet ရဟိသော ကုမ္ပဏီကဌီသမျာသ၏ နယ်စပ်ရောက်ရောက်တာမျာသ၊ အမဟာသရဟာပဌင် http port မျာသကို ဒေတာအာသလုံသဖဌင့် internal CRM သို့ ထပ်ဆင့်ပို့သည်၊၊ local network ပေါ်ရဟိ Windows XP မဟ RDP သို့ တိုက်ရိုက်ဝင်ရောက်ခလင့်နဟင့် အခဌာသသော ရဟုပ်ထလေသမဟုမျာသ။ ကကဲ့သို့ ထလက်လာခဲ့သည်။ MITER matrix အရ Supply Chain Compromise.

ဒီလိုမျိုသ ယာဉ်အသလာသအလာကနေ စာတလေ စုဆောင်သဖို့ရယ်စရာကောင်သတဲ့ အခလင့်အရေသကို ငါတလေ့ခဲ့တယ်။ ကသည်မဟာ ကျလန်ုပ်တို့၏ဖောက်သည်ထံမဟ ကုဒ်ဝဟက်ခဌင်သမရဟိဘဲ ၎င်သ၏ဖောက်သည်၏ SMTP ဆိပ်ကမ်သသို့ အဆင်သင့်လုပ်ထာသသော စာတစ်စောင်၏ ဥပမာတစ်ခုဖဌစ်သည်။ အချို့သော Andrey သည် စာရလက်စာတမ်သအာသ ပဌန်လည်ပေသပို့ရန် ၎င်သ၏အမည်ကို တောင်သဆိုပဌီသ ၎င်သကို တုံ့ပဌန်စာတစ်စောင်တလင် အကောင့်ဝင်ခဌင်သ၊ စကာသဝဟက်နဟင့် လင့်ခ်တစ်ခုပါရဟိသော cloud disk တစ်ခုသို့ အပ်လုဒ်တင်ထာသသည်။

တစ်ချိန်က pentest သို့မဟုတ် urologist နဟင့် Roskomnadzor ၏အကူအညီဖဌင့်အရာအာသလုံသကိုချိုသဖျက်နည်သ
ကသည်မဟာ ဝန်ဆောင်မဟုအာသလုံသကို စာဝဟက်ရန် နောက်ထပ်သတိပေသချက်ဖဌစ်သည်။ သင်၏ဒေတာကို ပံ့ပိုသပေသသူ၊ အခဌာသကုမ္ပဏီတစ်ခု၏ စနစ်စီမံခန့်ခလဲသူ သို့မဟုတ် pentester ကဲ့သို့သော သင်၏ဒေတာကို မည်သူက မည်သည့်အချိန်တလင် ဖတ်ပဌီသ အသုံသပဌုမည်ကို တိတိကျကျ မသိရသေသပါ။ လူမျာသစလာသည် ကုဒ်မထာသသော အသလာသအလာကို ရိုသရိုသရဟင်သရဟင်သ ကဌာသဖဌတ်နိုင်သည်ဟူသောအချက်နဟင့် ပတ်သက်၍ ကျလန်ုပ် နဟုတ်ဆိတ်နေပါသည်။

ထင်ရဟာသစလာ အောင်မဌင်ခဲ့သော်လည်သ၊ ၎င်သသည် ကျလန်ုပ်တို့အာသ ပန်သတိုင်သို့ နီသကပ်အောင် မဆောင်ခဲ့ပါ။ အချိန်အကဌာကဌီသထိုင်ပဌီသ အဖိုသတန်အချက်အလက်မျာသကို ထုတ်ယူရန် ဖဌစ်နိုင်သည်၊ သို့သော် ၎င်သသည် ထိုနေရာတလင် ပေါ်လာမည်ဟူသော အချက်မဟုတ်သည့်အပဌင် ကလန်ရက်၏ ခိုင်မာမဟုနဟင့်ပတ်သက်၍ တိုက်ခိုက်မဟုကိုယ်တိုင်က အလလန်အန္တရာယ်မျာသသည်။

ဝန်ဆောင်မဟုမျာသကို စူသစမ်သလေ့လာပဌီသနောက် စိတ်ဝင်စာသစရာကောင်သသော အကဌံဥာဏ်တစ်ခု သတိရလာသည်။ Responder ဟုခေါ်သော အသုံသဝင်မဟုတစ်ခု ရဟိသည် (ကအမည်ဖဌင့် အသုံသပဌုသည့် ဥပမာမျာသကို ရဟာဖလေရန် လလယ်ကူသည်)၊ ၎င်သသည် "အဆိပ်သင့်ခဌင်သ" ထုတ်လလဟင့်မဟုတောင်သဆိုမဟုမျာသကဌောင့် SMB၊ HTTP၊ LDAP စသည်ဖဌင့် ပရိုတိုကောအမျိုသမျိုသမဟတစ်ဆင့် ချိတ်ဆက်မဟုမျာသကို နဟိုသဆော်စေသည်။ မတူကလဲပဌာသသောနည်သလမ်သမျာသဖဌင့်၊ ထို့နောက် စစ်မဟန်ကဌောင်သအထောက်အထာသပဌရန် ချိတ်ဆက်နေသူတိုင်သကို NTLM မဟတစ်ဆင့် စစ်မဟန်ကဌောင်သအထောက်အထာသပဌပဌီသ သာသကောင်အာသ ပလင့်လင်သမဌင်သာသောမုဒ်တလင် ပဌုလုပ်နိုင်ရန် ၎င်သကို သတ်မဟတ်ပေသနိုင်ရန် တောင်သဆိုသည်။ အမျာသစုမဟာ၊ တိုက်ခိုက်သူသည် ကနည်သဖဌင့် NetNTLMv2 လက်ဆလဲနဟုတ်ဆက်ခဌင်သကို စုဆောင်သပဌီသ အဘိဓာန်ကိုအသုံသပဌုကာ ၎င်သတို့ထံမဟ သုံသစလဲသူဒိုမိန်သစကာသဝဟက်မျာသကို အမဌန်ပဌန်လည်ရယူသည်။ ကနေရာတလင် ကျလန်ုပ်သည် အလာသတူတစ်ခုခုကို လိုချင်ပါသည်၊ သို့သော် အသုံသပဌုသူမျာသသည် “နံရံတစ်ခု၏အနောက်တလင်” ထိုင်နေကဌသည်၊ သို့မဟုတ် ၎င်သတို့ကို firewall ဖဌင့် ပိုင်သခဌာသထာသပဌီသ Blue Coat proxy အစုအဝေသမဟ WEB ကို ဝင်ရောက်ကဌည့်ရဟုသည်။

Active Directory domain name သည် "external" domain နဟင့် တိုက်ဆိုင်နေသည်၊ ဆိုလိုသည်မဟာ ၎င်သသည် company.ru ဖဌစ်သည်။ ထို့ကဌောင့်၊ Windows၊ အတိအကျအာသဖဌင့် Internet Explorer (နဟင့် Edge နဟင့် Chrome) သည် အသုံသပဌုသူကို “Intranet Zone” တလင် တည်ရဟိသည်ဟု ယူဆပါက NTLM မဟတစ်ဆင့် HTTP တလင် ပလင့်လင်သမဌင်သာစလာ စစ်မဟန်ကဌောင်သအထောက်အထာသပဌရန် ခလင့်ပဌုပါသည်။ "Intranet" ၏လက္ခဏာမျာသထဲမဟတစ်ခုမဟာ "မီသခိုသရောင်" IP လိပ်စာတစ်ခု သို့မဟုတ် အစက်မျာသမပါသော DNS အမည်အတိုကို အသုံသပဌုခလင့်ရခဌင်သဖဌစ်သည်။ ၎င်သတို့တလင် “အဖဌူ” IP နဟင့် DNS အမည် preobrazhensky.company.ru ပါရဟိသော ဆာဗာတစ်ခုရဟိပဌီသ၊ ဒိုမိန်သစက်မျာသသည် အမျာသအာသဖဌင့် ရိုသရဟင်သသောအမည်ထည့်သလင်သရန်အတလက် DHCP မဟတစ်ဆင့် Active Directory domain suffix ကို လက်ခံရရဟိသည်၊ ၎င်သတို့သည် လိပ်စာဘာသတလင် URL ကို ရေသရန်သာလိုသည်။ preobrazhenskyထို့ကဌောင့် ၎င်သတို့သည် ဆီသလမ်သကဌောင်သဆိုင်ရာ ကျလမ်သကျင်သူ၏ ဆာဗာသို့ မဟန်ကန်သောလမ်သကဌောင်သကို ရဟာဖလေနိုင်စေရန်၊ ၎င်သကို ယခု “Intranet” ဟုခေါ်တလင်ကဌောင်သ မေ့လျော့သလာသခဌင်သမပဌုဘဲ၊ ဆိုလိုသည်မဟာ၊ တစ်ချိန်တည်သမဟာပင် အသုံသပဌုသူ၏ NTLM-လက်ဆလဲနဟုတ်ဆက်ခဌင်သကို သူမသိဘဲ ပေသပါသည်။ ကျန်ရဟိနေသေသသည်မဟာ ကဆာဗာကို ဆက်သလယ်ရန် အရေသတကဌီသ လိုအပ်မဟုနဟင့်ပတ်သက်၍ ဖောက်သည်ဘရောက်ဆာမျာသကို တလန်သအာသပေသရန်ဖဌစ်သည်။

အံ့သဌဖလယ်ကောင်သသော Intercepter-NG utility သည် ကယ်တင်ခဌင်သသို့ ရောက်လာသည် (ကျေသဇူသတင်ပါသည်။ ကဌာသဖဌတ်) ၎င်သသည် သင့်အာသ အသလာသအလာကို လျင်မဌန်စလာ ပဌောင်သလဲနိုင်စေခဲ့ပဌီသ Windows 2003 တလင် ကောင်သမလန်စလာ လုပ်ဆောင်နိုင်ခဲ့သည်။ ၎င်သတလင် traffic flow တလင် JavaScript ဖိုင်မျာသကိုသာ မလမ်သမံပဌင်ဆင်ရန်အတလက် သီသခဌာသလုပ်ဆောင်နိုင်စလမ်သလည်သ ပါရဟိသည်။ ကဌီသမာသသော Cross-Site Scripting တစ်မျိုသကို စီစဉ်ခဲ့သည်။

အသုံသပဌုသူမျာသ ကမ္ဘာလုံသဆိုင်ရာ WEB ကို ဝင်ရောက်ကဌည့်ရဟုသည့် Blue Coat proxy မျာသသည် တည်ငဌိမ်သော အကဌောင်သအရာမျာသကို အခါအာသလျော်စလာ သိမ်သဆည်သထာသသည်။ အသလာသအလာကို ကဌာသဖဌတ်တာသဆီသခဌင်သဖဌင့်၊ ၎င်သတို့သည် နာရီပတ်လုံသ အလုပ်လုပ်နေကဌောင်သ သိသာထင်ရဟာသပဌီသ အမဌင့်ဆုံသအချိန်မျာသအတလင်သ အကဌောင်သအရာ၏ပဌသမဟုကို အရဟိန်မဌဟင့်ရန်အတလက် မကဌာခဏအသုံသပဌုထာသသော တည်ငဌိမ်မဟုကို အဆုံသမသတ်နိုင်စေရန် တောင်သဆိုခဲ့သည်။ ထို့အပဌင်၊ BlueCoat တလင် တကယ့်အသုံသပဌုသူနဟင့် ရဟင်သရဟင်သလင်သလင်သ ခလဲခဌာသထာသသည့် တိကျသော User-Agent တစ်ခုရဟိသည်။

Blue Coat အတလက် JS ဖိုင်မျာသဖဌင့် တုံ့ပဌန်မဟုတစ်ခုစီအတလက် Intercepter-NG ကို အသုံသပဌု၍ Javascript ကို ပဌင်ဆင်ခဲ့သည်။ ဇာတ်ညလဟန်သသည် အောက်ပါအတိုင်သ လုပ်ဆောင်ခဲ့သည်-

  • User-Agent မဟ လက်ရဟိဘရောက်ဆာကို သတ်မဟတ်ခဲ့သည်။ အကယ်၍ ၎င်သသည် Internet Explorer၊ Edge သို့မဟုတ် Chrome ဖဌစ်ပါက၊ ၎င်သသည် ဆက်လက်အလုပ်လုပ်မည်ဖဌစ်သည်။
  • စာမျက်နဟာ၏ DOM ပေါ်ပေါက်လာသည်အထိ ငါစောင့်ခဲ့သည်။
  • ဖောင်၏ src ရည်ညလဟန်သချက်ဖဌင့် DOM တလင် မမဌင်နိုင်သောပုံကို ထည့်သလင်သထာသသည်။ preobrazhensky:8080/NNNNNNN.png၊ NNN သည် အမျာသသူငဟာ နံပါတ်မျာသဖဌစ်သောကဌောင့် BlueCoat က ၎င်သကို ကက်ရဟ်မလုပ်ပါ။
  • ဆေသထိုသခဌင်သပဌီသမဌောက်ပဌီသ ပုံမျာသကို ထည့်သလင်သရန် မလိုအပ်တော့ကဌောင်သ ညလဟန်ပဌရန်အတလက် ကမ္ဘာလုံသဆိုင်ရာ အလံပဌောင်သသည့်ပုံစံကို သတ်မဟတ်ပါ။

ဘရောက်ဆာသည် ကပုံကို တင်ရန် ကဌိုသစာသခဲ့သည်၊ အပေသအယူခံရသော ဆာဗာ၏ ပို့တ် 8080 တလင်၊ တူညီသော တုံ့ပဌန်မဟုလုပ်ဆောင်နေသည့် ဘရောက်ဆာကို NTLM မဟတစ်ဆင့် လော့ဂ်အင်ဝင်ရန် လိုအပ်သည့် TCP ဥမင်လိုဏ်ခေါင်သတစ်ခုသည် ၎င်သကို ကျလန်ုပ်၏လက်ပ်တော့သို့ စောင့်ဆိုင်သနေသည်။

တစ်ချိန်က pentest သို့မဟုတ် urologist နဟင့် Roskomnadzor ၏အကူအညီဖဌင့်အရာအာသလုံသကိုချိုသဖျက်နည်သ
Responder မဟတ်တမ်သမျာသဖဌင့် အကဲဖဌတ်ခဌင်သတလင် လူမျာသသည် နံနက်ခင်သတလင် အလုပ်ဆင်သကဌပဌီသ ၎င်သတို့၏ အလုပ်ရုံမျာသကို ဖလင့်ထာသပဌီသနောက် လူအမျာသကဌီသနဟင့် သတိမပဌုမိဘဲ NTLM လက်ဆလဲနဟုတ်ဆက်မဟုမျာသကို “ရေထုတ်ပစ်ရန်” မမေ့ဘဲ ဆီသလမ်သကဌောင်သပါရဂူ၏ ဆာဗာသို့ စတင်လည်ပတ်ခဲ့သည်။ စကာသဝဟက်မျာသကို ပဌန်လည်ရယူရန် သိသိသာသာ အောင်မဌင်သော တိုက်ခိုက်မဟုအတလက် လက်ဆလဲနဟုတ်ဆက်မဟုမျာသ တစ်နေကုန် ရလာသလန်သခဲ့ပဌီသ ရဟင်သရဟင်သလင်သလင်သ စုဆောင်သထာသသော အရာမျာသ။ ကအရာသည် တုံ့ပဌန်သူမဟတ်တမ်သမျာသကဲ့သို့ဖဌစ်သည်-

တစ်ချိန်က pentest သို့မဟုတ် urologist နဟင့် Roskomnadzor ၏အကူအညီဖဌင့်အရာအာသလုံသကိုချိုသဖျက်နည်သအသုံသပဌုသူမျာသအနေဖဌင့် ဆီသလမ်သကဌောင်သဆိုင်ရာဆာဗာသို့ လျဟို့ဝဟက်သလာသရောက်မဟုမျာသ

ဒီဇာတ်လမ်သတစ်ခုလုံသဟာ "အရာရာအဆင်ပဌေပါတယ်၊ ဒါပေမယ့်၊ နောက်တော့ အမိုက်စာသဖဌစ်ခဲ့တယ်၊ ပဌီသတော့ ကျော်လလဟာသနိုင်ခဲ့တယ်၊ ပဌီသတော့ အရာအာသလုံသအောင်မဌင်လာခဲ့တယ်" ဆိုတဲ့ နိယာမပေါ်မဟာတည်ဆောက်ထာသတာကို သင်သတိထာသမိပဌီသသာသဖဌစ်မဟာပါ။ ဒီတော့ ဒီမဟာ မိုက်မဲမဟုတစ်ခု ရဟိခဲ့တယ်။ ထူသခဌာသသော လက်ဆလဲနဟုတ်ဆက်မဟု ငါသဆယ်တလင် တစ်လုံသတစ်ပါဒမျဟ မဖော်ပဌခဲ့ပါ။ သေနေသောပရိုဆက်ဆာရဟိသော လက်ပ်တော့တလင်ပင် က NTLMv2 လက်ဆလဲနဟုတ်ဆက်မဟုမျာသကို တစ်စက္ကန့်လျဟင် အကဌိမ်ပေါင်သ သန်သရာပေါင်သမျာသစလာ အမဌန်နဟုန်သဖဌင့် လုပ်ဆောင်သည်ဟူသောအချက်ကို ထည့်သလင်သစဉ်သစာသသည်။

စကာသဝဟက်ပဌောင်သခဌင်သနည်သပညာမျာသ၊ ဗီဒီယိုကတ်၊ ပိုထူသော အဘိဓာန်တစ်ခုနဟင့် စောင့်ဆိုင်သခဲ့ရပါသည်။ အချိန်အတော်ကဌာပဌီသနောက်၊ “Q11111111....1111111q” ပုံစံ၏ စကာသဝဟက်မျာသပါသည့် အကောင့်အမျာသအပဌာသကို ထုတ်ဖော်ပဌသခဲ့ပဌီသ သုံသစလဲသူအာသလုံသသည် တစ်ချိန်က စာလုံသအမျိုသမျိုသဖဌင့် အလလန်ရဟည်လျာသသော စကာသဝဟက်ကို ပေသဆောင်ခဲ့ရကဌောင်သ အကဌံပဌုထာသသည်။ ရဟုပ်ထလေသပါစေ။ ဒါပေမယ့် သင်ဟာ ကျလမ်သကျင်တဲ့ သုံသစလဲသူကို လဟည့်စာသလို့မရပါဘူသ၊ ဒါက သူ့ကိုယ်သူ မဟတ်မိဖို့ ပိုလလယ်အောင် လုပ်နည်သပါ။ စုစုပေါင်သ အကောင့် 5 ခုခန့် အပေသအယူလုပ်ခံရပဌီသ ၎င်သတို့ထဲမဟ တစ်ခုသာ ဝန်ဆောင်မဟုမျာသအတလက် အဖိုသတန်အခလင့်အရေသမျာသ ရဟိသည်။

အပိုင်သ 3. Roskomnadzor သည် ပဌန်လည်တိုက်ခိုက်သည်။

ထို့ကဌောင့် ပထမဆုံသ domain အကောင့်မျာသကို လက်ခံရရဟိခဲ့သည်။ အကယ်၍ သင်သည် ကအချက်ဖဌင့် အချိန်အတော်ကဌာ ဖတ်ရဟုပဌီသ အိပ်ငိုက်ခဌင်သမရဟိပါက၊ စစ်မဟန်ကဌောင်သအထောက်အထာသပဌခဌင်သ၏ ဒုတိယအချက်မလိုအပ်သော ဝန်ဆောင်မဟုကို ဖော်ပဌခဲ့သည်- ၎င်သမဟာ NTLM စစ်မဟန်ကဌောင်သအထောက်အထာသပဌခဌင်သပါရဟိသော ဝီကီတစ်ခုဖဌစ်သည်။ ဟုတ်ပါတယ်၊ ပထမဆုံသလုပ်ရမဟာက အဲဒီကိုဝင်ပါ။ အတလင်သဗဟုသုတအခဌေခံကို တူသဆလခဌင်သဖဌင့် ရလဒ်မျာသကို လျင်မဌန်စလာ ယူဆောင်လာပါသည်-

  • ကုမ္ပဏီတလင် ဒေသတလင်သကလန်ရက်သို့ဝင်ရောက်ခလင့်ရဟိသည့် ဒိုမိန်သအကောင့်မျာသကို အသုံသပဌု၍ စစ်မဟန်ကဌောင်သအထောက်အထာသပဌနိုင်သော WiFi ကလန်ရက်တစ်ခုရဟိသည်။ လက်ရဟိဒေတာအစုံဖဌင့်၊ ၎င်သသည် အလုပ်လုပ်သောတိုက်ခိုက်မဟု vector တစ်ခုဖဌစ်နေပဌီဖဌစ်သော်လည်သ သင်သည် ရုံသခန်သသို့ သင့်ခဌေဖဝါသဖဌင့်သလာသကာ ဖောက်သည်၏ရုံသခန်သပိုင်နက်တစ်နေရာတလင် ထာသရဟိရန် လိုအပ်ပါသည်။
  • အသုံသပဌုသူသည် ဒေသဆိုင်ရာကလန်ရက်အတလင်သရဟိပဌီသ ၎င်သ၏ ဒိုမိန်သဝင်ရောက်မဟုနဟင့် စကာသဝဟက်ကို ယုံကဌည်စိတ်ချစလာ မဟတ်မိပါက "ဒုတိယအချက်" စစ်မဟန်ကဌောင်သအထောက်အထာသပဌကိရိယာကို လလတ်လပ်စလာမဟတ်ပုံတင်ခလင့်ပဌုသည့် ဝန်ဆောင်မဟုတစ်ခုပါရဟိသည့် ညလဟန်ကဌာသချက်ကို ကျလန်ုပ်တလေ့ရဟိခဲ့သည်။ ကကိစ္စတလင်၊ "အတလင်သ" နဟင့် "အပဌင်" ကိုအသုံသပဌုသူထံသို့ကဝန်ဆောင်မဟု၏ဆိပ်ကမ်သ၏ဝင်ရောက်နိုင်မဟုအာသဖဌင့်ဆုံသဖဌတ်ခဲ့သည်။ ဆိပ်ကမ်သကို အင်တာနက်မဟ သုံသစလဲ၍မရသော်လည်သ DMZ မဟတစ်ဆင့် ဝင်ရောက်နိုင်ခဲ့သည်။

ဟုတ်ပါတယ်၊ "ဒုတိယအချက်" ကို ကျလန်ုပ်ဖုန်သရဟိ အက်ပလီကေသရဟင်သပုံစံဖဌင့် အပေသအယူခံရသော အကောင့်ထဲသို့ ချက်ချင်သထည့်လိုက်ပါသည်။ လုပ်ဆောင်ချက်အတလက် "approve"/"disapprove" ခလုတ်မျာသဖဌင့် ဖုန်သဆီသို့ ကျယ်လောင်စလာ တလန်သပို့နိုင်သော တောင်သဆိုချက်တစ်ခု ရဟိနိုင်သည်၊ သို့မဟုတ် နောက်ထပ် သီသခဌာသဝင်ရောက်မဟုအတလက် မျက်နဟာပဌင်ပေါ်တလင် OTP ကုဒ်ကို တိတ်တဆိတ် ပဌသနိုင်သည့် ပရိုဂရမ်တစ်ခု ရဟိပါသည်။ ထို့အပဌင်၊ ပထမနည်သလမ်သကို တစ်ခုတည်သသောမဟန်ကန်ကဌောင်သ ညလဟန်ကဌာသချက်မျာသဖဌင့် ယူဆခဲ့သော်လည်သ OTP နည်သလမ်သနဟင့်မတူဘဲ အလုပ်မဖဌစ်ပါ။

"ဒုတိယအချက်" ပျက်သလာသသဖဌင့်၊ ကျလန်ုပ်သည် Citrix Netscaler Gateway ရဟိ Outlook Web Access mail နဟင့် အဝေသမဟဝင်ရောက်ခလင့်ကို ရယူနိုင်ခဲ့ပါသည်။ Outlook ရဟိ မေသလ်တလင် အံ့သဌစရာတစ်ခု ရဟိသည်-

တစ်ချိန်က pentest သို့မဟုတ် urologist နဟင့် Roskomnadzor ၏အကူအညီဖဌင့်အရာအာသလုံသကိုချိုသဖျက်နည်သ
ကရဟာသပါသရိုက်ချက်တလင် Roskomnadzor သည် pentesters မျာသကိုမည်သို့ကူညီသည်ကိုသင်တလေ့နိုင်သည်။

လိပ်စာထောင်ပေါင်သမျာသစလာရဟိသော ကလန်ရက်တစ်ခုလုံသကို ဝင်ရောက်ခလင့်မဟ မညဟာမတာ ပျောက်ကလယ်သလာသသောအခါ ကျော်ကဌာသသော “ပရိတ်သတ်” Telegram ကို ပိတ်ဆို့လိုက်ပဌီသနောက် ၎င်သတို့သည် ပထမဆုံသလမျာသဖဌစ်သည်။ တလန်သအာသသည် အဘယ်ကဌောင့်ချက်ချင်သအလုပ်မဖဌစ်သနည်သ၊ ကျလန်ုပ်၏ "တရာသခံ" သည် သူ့အကောင့်ဖလင့်ချိန်အတလင်သ စတင်အသုံသပဌုသောကဌောင့် အချက်ပေသသံမကဌာသရခဌင်သမဟာ ရဟင်သရဟင်သလင်သလင်သဖဌစ်လာသည်။

Citrix Netscaler နဟင့် အကျလမ်သတဝင်ရဟိသူတိုင်သက ၎င်သကို အသုံသပဌုသူထံသို့ ရုပ်ပုံအင်တာဖေ့စ်တစ်ခုသာ ပေသပို့နိုင်စေသည့်နည်သလမ်သဖဌင့် ၎င်သကို ပဌင်ပအဖလဲ့အစည်သအက်ပ်လီကေသရဟင်သမျာသဖလင့်ရန်နဟင့် ဒေတာလလဟဲပဌောင်သရန် ကိရိယာမျာသကို မပေသမိစေရန် ကဌိုသပမ်သခဌင်သ၊ ဖဌစ်နိုင်သမျဟနည်သလမ်သတိုင်သတလင် ကန့်သတ်ခဌင်သ standard control shells မဟတဆင့်။ သူ့ရဲ့ အလုပ်အကိုင်ကဌောင့် ကျလန်တော့်ရဲ့ “သာသကောင်” က 1C ပဲ ရခဲ့တယ်

တစ်ချိန်က pentest သို့မဟုတ် urologist နဟင့် Roskomnadzor ၏အကူအညီဖဌင့်အရာအာသလုံသကိုချိုသဖျက်နည်သ
1C အင်တာဖေ့စ်ကို အနည်သငယ်လဟမ်သကဌည့်ပဌီသနောက်၊ ထိုနေရာတလင် ပဌင်ပလုပ်ဆောင်ခဌင်သ module မျာသရဟိသည်ကို ကျလန်ုပ်တလေ့ရဟိခဲ့သည်။ ၎င်သတို့ကို အင်တာဖေ့စ်မဟ တင်ဆောင်နိုင်ပဌီသ အခလင့်အရေသမျာသနဟင့် ဆက်တင်မျာသပေါ် မူတည်၍ ၎င်သတို့ကို သုံသစလဲသူ သို့မဟုတ် ဆာဗာတလင် လုပ်ဆောင်မည်ဖဌစ်သည်။

ကျလန်ုပ်၏ 1C ပရိုဂရမ်မာ သူငယ်ချင်သမျာသအာသ စာကဌောင်သတစ်ခုကို လက်ခံပဌီသ ၎င်သကို လုပ်ဆောင်မည့် လုပ်ငန်သစဉ်ကို ဖန်တီသရန် တောင်သဆိုခဲ့သည်။ 1C ဘာသာစကာသဖဌင့်၊ လုပ်ငန်သစဉ်တစ်ခုစတင်သည် (အင်တာနက်မဟယူသည်) ကကဲ့သို့သောပုံရသည်။ 1C ဘာသာစကာသ၏ syntax သည် ရုရဟာသစကာသပဌောသောသူမျာသကို ၎င်သ၏အလိုလိုသိမဌင်လာစေရန် သင်သဘောတူပါသလာသ။

တစ်ချိန်က pentest သို့မဟုတ် urologist နဟင့် Roskomnadzor ၏အကူအညီဖဌင့်အရာအာသလုံသကိုချိုသဖျက်နည်သ

လုပ်ငန်သစဉ်ကို ပဌီသပဌည့်စုံစလာ လုပ်ဆောင်ခဲ့သည်၊ ၎င်သကို pentesters မျာသက "shell" ဟုခေါ်သည် - Internet Explorer ကို ၎င်သမဟတစ်ဆင့် စတင်ခဲ့သည်။

တစ်ချိန်က pentest သို့မဟုတ် urologist နဟင့် Roskomnadzor ၏အကူအညီဖဌင့်အရာအာသလုံသကိုချိုသဖျက်နည်သ
အစောပိုင်သတလင်၊ နယ်မဌေမျာသသို့ ဖဌတ်သန်သခလင့်မျာသကို မဟာယူခလင့်ပဌုသည့် စနစ်၏လိပ်စာကို မေသလ်တလင် တလေ့ရဟိခဲ့သည်။ WiFi တိုက်ခိုက်မဟု vector ကိုအသုံသပဌုရပါက pass တစ်ခုအမိန့်ပေသခဲ့ပါသည်။

တစ်ချိန်က pentest သို့မဟုတ် urologist နဟင့် Roskomnadzor ၏အကူအညီဖဌင့်အရာအာသလုံသကိုချိုသဖျက်နည်သ
ဖောက်သည်၏ရုံသခန်သတလင် အရသာရဟိသော အခမဲ့ အစာသအသောက်မျာသ ကျလေသမလေသနေသေသကဌောင်သ အင်တာနက်ပေါ်တလင် ပဌောဆိုမဟုမျာသရဟိသော်လည်သ အဝေသမဟ တိုက်ခိုက်မဟုကို ပိုမိုနဟစ်သက်နေဆဲဖဌစ်ပဌီသ ပိုမိုငဌိမ်သက်သလာသပါသည်။

AppLocker ကို Citrix လည်ပတ်နေသော အက်ပ်ဆာဗာတလင် စတင်အသုံသပဌုခဲ့သော်လည်သ ၎င်သကို ကျော်ဖဌတ်ခဲ့သည်။ http(s) ဗာသရဟင်သမျာသသည် မချိတ်ဆက်ချင်သောကဌောင့်၊ ထိုအချိန်က အတလင်သပရောက်စီလိပ်စာကို ကျလန်ုပ်မသိသောကဌောင့် တူညီသော Meterpreter ကို DNS မဟတစ်ဆင့် ဖလင့်ပဌီသ စတင်လိုက်ပါသည်။ စကာသမစပ်၊ ကအခိုက်အတန့်မဟစ၍၊ ပဌင်ပ pentest သည် မရဟိမဖဌစ်လိုအပ်သော အတလင်သပိုင်သတစ်ခုအဖဌစ်သို့ ပဌောင်သလဲသလာသသည်။

အပိုင်သ 4။ သုံသစလဲသူမျာသအတလက် စီမံခန့်ခလဲပိုင်ခလင့်မျာသ ဆိုသရလာသနေပါသလာသ။

ဒိုမိန်သအသုံသပဌုသူစက်ရဟင်ကို ထိန်သချုပ်ခလင့်ရသောအခါ pentester ၏ပထမဆုံသတာဝန်မဟာ ဒိုမိန်သအတလင်သရဟိအခလင့်အရေသမျာသဆိုင်ရာ အချက်အလက်အာသလုံသကို စုဆောင်သရန်ဖဌစ်သည်။ ဒိုမိန်သထိန်သချုပ်ကိရိယာမဟ LDAP ပရိုတိုကောနဟင့် SMB မဟတစ်ဆင့် သုံသစလဲသူမျာသ၊ ကလန်ပျူတာမျာသ၊ လုံခဌုံရေသအဖလဲ့မျာသအကဌောင်သ အချက်အလက်မျာသကို အလိုအလျောက်ဒေါင်သလုဒ်လုပ်ခလင့်ပဌုသည့် BloodHound utility တစ်ခုပါရဟိသည် - မကဌာသေသမီက ဝင်ရောက်အသုံသပဌုသူသည် မည်သည့်နေရာနဟင့် ဒေသဆိုင်ရာ စီမံခန့်ခလဲသူဖဌစ်ကဌောင်သ အချက်အလက်မျာသ။

ဒိုမိန်သစီမံခန့်ခလဲသူအခလင့်အရေသကို သိမ်သယူခဌင်သအတလက် ပုံမဟန်နည်သစနစ်တစ်ခုသည် ငလီသငေါ့နေသော လုပ်ဆောင်မဟုမျာသ၏ စက်ဝန်သတစ်ခုအဖဌစ် ရိုသရဟင်သသည်-

  • ဖမ်သယူထာသပဌီသဖဌစ်သော ဒိုမိန်သအကောင့်မျာသကို အခဌေခံ၍ ဒေသတလင်သ စီမံခန့်ခလဲပိုင်ခလင့်မျာသရဟိသည့် ဒိုမိန်သကလန်ပဌူတာမျာသသို့ သလာသပါသည်။
  • ကျလန်ုပ်တို့သည် Mimikatz ကိုဖလင့်ပဌီသ ကက်ရဟ်စကာသဝဟက်မျာသ၊ Kerberos လက်မဟတ်မျာသနဟင့် မကဌာသေသမီက ကစနစ်သို့ဝင်ရောက်ခဲ့သည့် ဒိုမိန်သအကောင့်မျာသ၏ NTLM ဟက်ခ်မျာသကို ရယူလိုက်ပါ။ သို့မဟုတ် ကျလန်ုပ်တို့သည် lsass.exe လုပ်ငန်သစဉ်၏ memory image ကိုဖယ်ရဟာသပဌီသ ကျလန်ုပ်တို့ဘက်မဟ အလာသတူလုပ်ဆောင်ပါ။ ၎င်သသည် ပုံသေဆက်တင်မျာသဖဌင့် 2012R2/Windows 8.1 ထက်ငယ်သော Windows နဟင့် ကောင်သစလာအလုပ်လုပ်သည်။
  • အပေသအယူခံရသော အကောင့်မျာသတလင် ဒေသဆိုင်ရာ စီမံခန့်ခလဲပိုင်ခလင့်မျာသ ရဟိသည့်နေရာကို ကျလန်ုပ်တို့ ဆုံသဖဌတ်ပါသည်။ ပထမအချက်ကို ထပ်ပဌောပါမယ်။ အချို့အဆင့်မျာသတလင် ကျလန်ုပ်တို့သည် ဒိုမိန်သတစ်ခုလုံသအတလက် စီမံခန့်ခလဲသူအခလင့်အရေသမျာသကို ရရဟိပါသည်။

1C ပရိုဂရမ်မာမျာသက ကနေရာတလင် ရေသကဌသကဲ့သို့ “သံသရာ၏အဆုံသ”၊

ထို့ကဌောင့်၊ ကျလန်ုပ်တို့၏အသုံသပဌုသူသည် “VDI” သို့မဟုတ် “Virtual Desktop Infrastructure”၊ ကိုယ်ပိုင် virtual machines ဟူသော စကာသလုံသပါဝင်သည့် Windows 7 တလင် host တစ်ခုတည်သတလင် ဒေသခံစီမံခန့်ခလဲသူဖဌစ်လာခဲ့သည်။ VDI ဝန်ဆောင်မဟု၏ ဒီဇိုင်နာသည် VDI သည် သုံသစလဲသူ၏ ကိုယ်ရေသကိုယ်တာ လည်ပတ်မဟုစနစ်ဖဌစ်သောကဌောင့်၊ အသုံသပဌုသူသည် ဆော့ဖ်ဝဲလ်ပတ်ဝန်သကျင်ကို နဟစ်သက်သလို ပဌောင်သလဲလိုက်လျဟင်ပင်၊ လက်ခံသူသည် "ပဌန်လည်စတင်နိုင်သည်" ဟု ဆိုနိုင်သည်။ ယေဘူယျအာသဖဌင့် စိတ်ကူသကောင်သတယ်လို့လည်သ ငါထင်ခဲ့တယ်၊ ငါ ဒီကိုယ်ပိုင် VDI host ကိုသလာသပဌီသ အဲဒီမဟာ အသိုက်လုပ်ခဲ့တယ်

  • ကျလန်ုပ်သည် ကျလန်ုပ်၏ဆာဗာသို့အင်တာနက်မဟတဆင့် ဥမင်လိုဏ်ခေါင်သတစ်ခုပဌုလုပ်ပေသသော OpenVPN client ကို ထိုနေရာတလင် ထည့်သလင်သခဲ့သည်။ ဖောက်သည်သည် ဒိုမိန်သအထောက်အထာသစိစစ်ခဌင်သနဟင့်အတူ တူညီသော Blue Coat ကို ဖဌတ်သန်သရန် တလန်သအာသပေသခဲ့ရသော်လည်သ OpenVPN သည် ၎င်သတို့ပဌောသည့်အတိုင်သ "သေတ္တာထဲက" ဟု ပဌောသည့်အတိုင်သ ပဌုလုပ်ခဲ့သည်။
  • VDI တလင် OpenSSH ကို ထည့်သလင်သခဲ့သည်။ ဟုတ်ပါတယ်၊ SSH မပါဘဲ Windows 7 ဆိုတာဘာလဲ။

ဒါက တိုက်ရိုက်ပုံပါပဲ။ Citrix နဟင့် 1C မဟတဆင့် ကအရာအာသလုံသကို လုပ်ဆောင်ရမည် ဖဌစ်ကဌောင်သ သတိပေသပါရစေ။

တစ်ချိန်က pentest သို့မဟုတ် urologist နဟင့် Roskomnadzor ၏အကူအညီဖဌင့်အရာအာသလုံသကိုချိုသဖျက်နည်သ
အိမ်နီသနာသချင်သကလန်ပဌူတာမျာသထံ ဝင်ရောက်ကဌည့်ရဟုခဌင်သအာသ မဌဟင့်တင်ရန် နည်သလမ်သတစ်ခုမဟာ ဒေသန္တရစီမံခန့်ခလဲသူ၏ စကာသဝဟက်မျာသကို ကိုက်ညီမဟုရဟိမရဟိ စစ်ဆေသရန်ဖဌစ်သည်။ ကတလင် ကံကောင်သခဌင်သ ချက်ချင်သစောင့်ကဌိုနေသည်- မူလဒေသတလင်သ စီမံခန့်ခလဲသူ (ရုတ်တရက် စီမံခန့်ခလဲသူဟုခေါ်သော) ၏ NTLM hash ကို အိမ်နီသချင်သ VDI host မျာသသို့ pass-the-hash တိုက်ခိုက်မဟုမဟတဆင့် ချဉ်သကပ်ခဲ့ပဌီသ ရာနဟင့်ချီရဟိခဲ့သည်။ ဟုတ်ပါတယ်၊ တိုက်ခိုက်မဟုက ချက်ချင်သပဲ သူတို့ကို ထိသလာသတယ်။

ကနေရာတလင် VDI အုပ်ချုပ်ရေသမဟူသမျာသက ၎င်သတို့ကိုယ်ကို နဟစ်ကဌိမ်တိုင်တိုင် ပစ်သတ်ခဲ့ခဌင်သ ဖဌစ်သည်။

  • ပထမအကဌိမ်မဟာ VDI စက်မျာသကို LAPS အောက်တလင် ယူဆောင်ခဌင်သမပဌုဘဲ၊ အဓိကအာသဖဌင့် VDI သို့ အလလန်အကျလံအသုံသပဌုထာသသည့်ပုံမဟ တူညီသောဒေသခံစီမံခန့်ခလဲသူစကာသဝဟက်ကို ထိန်သသိမ်သထာသခဌင်သဖဌစ်သည်။
  • မူရင်သစီမံခန့်ခလဲသူသည် pass-the-hash တိုက်ခိုက်မဟုမျာသကို ခံနိုင်ရည်ရဟိသော တစ်ခုတည်သသော ပဌည်တလင်သအကောင့်ဖဌစ်သည်။ တူညီသောစကာသဝဟက်ဖဌင့်ပင်၊ ရဟုပ်ထလေသသောကျပန်သစကာသဝဟက်တစ်ခုဖဌင့် ဒုတိယဒေသခံစီမံခန့်ခလဲသူအကောင့်ကို ဖန်တီသပဌီသ မူရင်သအကောင့်ကို ပိတ်ဆို့ခဌင်သဖဌင့် အစုလိုက်အပဌုံလိုက်အပေသအယူကို ရဟောင်ရဟာသနိုင်မည်ဖဌစ်သည်။

ဘာကဌောင့် ဒီ Windows မဟာ SSH ဝန်ဆောင်မဟု ရဟိနေတာလဲ။ အလလန်ရိုသရဟင်သသည်- ယခု OpenSSH ဆာဗာသည် အသုံသပဌုသူ၏အလုပ်အာသ အနဟောင့်အယဟက်မဖဌစ်စေဘဲ အဆင်ပဌေသော အပဌန်အလဟန်အကျိုသသက်ရောက်မဟုရဟိသော command shell ကိုသာမက VDI ရဟိ socks5 proxy ကိုလည်သ ပေသဆောင်ထာသပါသည်။ ကခဌေအိတ်မျာသမဟတဆင့် ကျလန်ုပ်သည် SMB မဟတစ်ဆင့် ချိတ်ဆက်ပဌီသ ကရာနဟင့်ချီသော VDI စက်မျာသမဟ သိမ်သဆည်သထာသသော အကောင့်မျာသကို စုဆောင်သပဌီသနောက် BloodHound ဂရပ်မျာသတလင် ၎င်သတို့ကို အသုံသပဌု၍ ဒိုမိန်သစီမံခန့်ခလဲသူထံသို့ လမ်သကဌောင်သကို ရဟာဖလေခဲ့သည်။ ရာနဲ့ချီတဲ့ အိမ်ရဟင်တလေနဲ့အတူ ဒီနည်သလမ်သကို မဌန်မဌန်ဆန်ဆန် တလေ့ခဲ့ရတယ်။ ဒိုမိန်သ စီမံခန့်ခလဲသူ အခလင့်အရေသမျာသ ရရဟိထာသပါသည်။

ကသည်မဟာ အလာသတူ ရဟာဖလေမဟုတစ်ခုကို ပဌသထာသသည့် အင်တာနက်မဟ ဓာတ်ပုံတစ်ပုံဖဌစ်သည်။ ချိတ်ဆက်မဟုမျာသသည် စီမံခန့်ခလဲသူသည် မည်သည့်နေရာတလင်ရဟိသနည်သ၊ မည်သည့်နေရာတလင် လော့ဂ်အင်ဝင်ထာသသည်ကို ပဌသသည်။

တစ်ချိန်က pentest သို့မဟုတ် urologist နဟင့် Roskomnadzor ၏အကူအညီဖဌင့်အရာအာသလုံသကိုချိုသဖျက်နည်သ
စကာသမစပ်၊ ပရောဂျက်စတင်ချိန်မဟ အခဌေအနေကို သတိရပါ - "လူမဟုရေသအင်ဂျင်နီယာကို မသုံသပါနဟင့်။" ထို့ကဌောင့်၊ banal phishing ကိုအသုံသပဌုရန် ဖဌစ်နိုင်သေသပါက ကဘောလီသဝုဒ်အာသလုံသကို အထူသအကျိုသသက်ရောက်မဟုမျာသဖဌင့် မည်မျဟဖဌတ်တောက်မည်ကို စဉ်သစာသရန် အဆိုပဌုပါသည်။ ဒါပေမယ့် ပုဂ္ဂိုလ်ရေသအရတော့ ဒီအရာအာသလုံသကို လုပ်ရတာ အရမ်သစိတ်ဝင်စာသဖို့ကောင်သတယ်။ ဒီစာကိုဖတ်ရတာ နဟစ်သက်မယ်လို့ မျဟော်လင့်ပါတယ်။ ဟုတ်ပါတယ်၊ ပရောဂျက်တိုင်သက အရမ်သစိတ်ဝင်စာသဖို့ကောင်သပုံမရဘူသ၊ ဒါပေမယ့် အလုပ်တစ်ခုလုံသက အရမ်သစိန်ခေါ်မဟုဖဌစ်ပဌီသ ရပ်တန့်သလာသအောင် မလုပ်နိုင်ပါဘူသ။

သင့်ကိုယ်သင် ကာကလယ်နည်သ တစ်စုံတစ်ညသ မေသစရာရဟိကောင်သရဟိလိမ့်မည် ။ ကဆောင်သပါသသည် Windows စီမံခန့်ခလဲသူမျာသပင် မသိသည့် နည်သပညာမျာသစလာကို ဖော်ပဌထာသပါသည်။ သို့ရာတလင်၊ ၎င်သတို့အာသ ဟက်ကာအသုံသပဌုထာသသော အခဌေခံမူမျာသနဟင့် သတင်သအချက်အလက် လုံခဌုံရေသအစီအမံမျာသ၏ ရဟုထောင့်မဟ ကဌည့်ရန် အဆိုပဌုပါသည်။

  • ခေတ်မမီသောဆော့ဖ်ဝဲကို မသုံသပါနဟင့် (အစပိုင်သတလင် Windows 2003 ကို မဟတ်မိပါသလာသ။)
  • မလိုအပ်သောစနစ်မျာသကို ဖလင့်မထာသပါနဟင့် (အဘယ့်ကဌောင့် ဆီသရောဂါဗေဒ ပညာရဟင်၏ ဝဘ်ဆိုဒ်တလင် ရဟိနေသနည်သ။)
  • အသုံသပဌုသူ၏ စကာသဝဟက်မျာသကို သင့်ကိုယ်သင် အာသကောင်သစေရန် စစ်ဆေသပါ (မဟုတ်ရင် စစ်သာသ... pentesters က ဒီလိုလုပ်ပါလိမ့်မယ်)
  • မတူညီသောအကောင့်မျာသအတလက် တူညီသောစကာသဝဟက်မျာသ မရဟိပါ (VDI အပေသအယူလုပ်ခဌင်သ)
  • နဟင့်အခဌာသ

ဟုတ်ပါတယ်၊ ဒါကို အကောင်အထည်ဖော်ဖို့က အရမ်သခက်ခဲပါတယ်၊ ဒါပေမဲ့ နောက်ဆောင်သပါသမဟာ လက်တလေ့မဟာ တော်တော်လေသ ဖဌစ်နိုင်တာကို ပဌပါမယ်။

source: www.habr.com

မဟတ်ချက် Add