Advanced Search
Search Results
477 total results found
Файлы и каталоги
Обход файловых путей (англ. Path Traversal или Directory Traversal) – это уязвимость веб-безопасности, позволяющая злоумышленнику читать произвольные файлы на сервере, на котором запущено приложение. Сюда могут входить код приложения и данные, учетные данные д...
SQL-инъекции
Позволяет вмешиваться в запросы, которые приложение делает к своей базе данных. В частности, могут приводить к: Извлечению данных и возможности исследования базы данных Модификации информации в базе данных (удалению, добавлению, изменению) Обходу логики ...
Внедрение внешних сущностей XML
Внешние сущности XML — это тип пользовательских сущностей XML, определенные значения которых загружаются вне DTD (англ. Document Type Definition), в котором они объявлены. Внешние сущности особенно интересны с точки зрения безопасности, так как они позволяют о...
Межсайтовый скриптинг (XSS)
Уязвимость, позволяющая скомпрометировать взаимодействие пользователей с уязвимым приложением. Она позволяет обходить политику одного источника (англ. Same Origin Policy, SOP), которая предназначена для разделения различных веб сайтов друг от друга. Политика ...
Общая информация
Определения Фреймворк эксплуатации — платформа для создания и отладки эксплойтов. Кроме того, включает в себя базу опкодов, архив шеллкодов и информацию по исследованиям информационной безопасности. Уязвимость нулевого дня — термин, обозначающий неустранённы...
Общая информация
Начало - договор об оказании услуги. В нем указываются юридические, технические, временнЫе, ... рамки и ограничения, ответственность сторон. Часть вышеуказанной информации попадает в отчет. Основа хорошего отчета закладывается перед началом тестирования. Те...
Общая информация
Бесплатный курс от разработчика MSF Для обучения предлагается использовать metasploitable - виртуальную машину с набором уязвимостей. Дополнительные инструменты для работы: nessus для поиска возможных уязвимостей nmap для сетевого сканирования w3af ск...
Тестовый стенд
docker run -it --rm -p 1337:8080 --name struts --ulimit nofile=65535:65535 piesecurity/apache-struts2-cve-2017-5638 Пример атаки: nmap -Pn -p- -sV 192.168.1.199 msfconsole search struts showcase use exploit/multi/http/struts2_code_exec_showcase info o...
Управление данными
База данных В Kali запускаем postgresql и инициализируем базу данных. Создадутся базы msf и msf_test. root@kali:~# systemctl start postgresql root@kali:~# msfdb init Управление данными db_status Статус соединения с базой db_connect Подключи...
Exploits
Книга Metasploit: The Penetration Tester's Guide Эксплоит — программа, эксплуатирующая уязвимости в системе. Примеры эксплоитов для модификации в разделе documentation/samples/modules/exploits/ Есть скрипт auto_pwn для автоматического поиска эксплойтов для с...
Общая идея
Определения Социальная инженерия (атака) — обман, манипулирование и мошенничество с использованием социальных и психологических аспектов человеческой жизни. Разведка по открытым источникам (Open Source Intelligence, OSINT) — разведывательная дисциплина, вклю...
Пример атаки
Пример 1. Письмо от имени специалиста поддержки (с подменой отправителя) с требованием изменить учетные данные, ссылка ведет на нужный сайт. Письма отображаются по-разному в разных клиентах, где-то скрывается реальный почтовый адрес. Пример 2. Для того, ...
Поиск email & OSINT
Сотрудника можно найти в утечках баз данных. Или, зная маску корпоративной почты организации, подбирается адрес электронной почты с помощью генератора email-адресов. Второй принцип - использование SMTP Связь в виде открытого текста. Порты по умолчанию — 25, ...
Payloads
Проверять на https://virustotal.com Нагрузка (payload) — часть эксплойта, выполняющаяся после успешной эксплуатации уязвимости. Типы нагрузок: одиночные (Singles) комплексные (Stagers) поэтапные (Stages) Например, windows/shell_bind_tcp представля...
Meterpreter
Динамически расширяемая нагрузка, использующая инъекцию в dll в памяти. Работает через сокет. Алгоритм работы: Целевая машина запускает начальную нагрузку (bind, reverse, findtag, passivex, и т д) Начальная нагрузка загружает dll, с префиксом Reflective. ...
Автоматизация MSF
Ресурсные скрипты Аналог bash скриптов для msf. Текстовые файлы с расширением rc, выполняются консолью msf построчно. Можно создать скрипт из введенных команд Запуск Из существующего где-то файла: msfconsole -r /path/to/script/attack.rc param1 param2 Их...
Поиск хостов и открытых портов
Список адресов. #!/bin/bash for ip in $(seq 1 254); do echo "172.16.10.${ip}" >> 172-16-10-hosts.txt done echo 10.1.0.{1..254} | sed 's/ /\n/g' Поиск хостов. Доступность IP хостов по ping #!/bin/bash FILE=$1 while read -r host; do if ping -...
Версия сервиса и ОС
Определение сервиса на порту Анализ баннера У нас есть открытые порты. Но необходимо узнать, что за сервис крутится на нем. Часто сервисы публикуют т н баннер - информацию о себе. Есть сервисы, хранящие данные о сайтах, типа https://shodan.io https://zoomeye...
Nikto, nuclei и др.
Коммерческие: acunetix netsparker IBM AppScan WebInspect Бесплатные: OWASP Zap W3af arachni Iron Wasp Nexpose (совместим с MSF) Nessus (совместим с MSF) Nikto nikto -host 172.16.10.11 -port 80 + Server: Apache/2.4.58 (Ubuntu) + /: The...
Прослушивание паролей
msf > use auxiliary/sniffer/psnuffle msf auxiliary(psnuffle) > run Работает из коробки, без доп. настроек. Пассивное ожидание паролей.