Файл: Популярные атаки и вектора атак Атаки на публично доступные приложения и сеть.docx
ВУЗ: Не указан
Категория: Не указан
Дисциплина: Не указана
Добавлен: 07.11.2023
Просмотров: 200
Скачиваний: 3
ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
-
Популярные атаки и вектора атак:-
Атаки на публично доступные приложения и сеть
-
-
Брутфорс -
Эксплуатация уязвимостей -
Межсайтовое выполнение кода (вредоносные загрузки) -
SQL – инъекции
-
Социальная инженерия
-
Фишинг -
Внедрение в доверие -
Ложное представление
-
Переносные накопители -
Инсайдеры
-
SQL-инъекции -
Атаки на сессии -
Кросс-сайтовые сценарии (XSS) -
Фишинг -
Брутфорс (перебор паролей) -
Атаки на протоколы -
DOS/DDOS-атаки -
Атаки на беспроводные сети -
Атаки на веб-службы (включая REST-интерфейсы)
-
Жизненный цикл атаки:
-
Существующие системы противодействия атакам на инфраструктуру:
-
IDS (системы обнаружения вторжений)
-
IPS (системы предотвращения вторжений)
-
SIEM (системы управления информационной безопасностью и событиями)
-
Антивирусы и антиспамы -
Брандмауэры и сетевые экраны -
Управление доступом -
VPN и шифрование трафика
-
Сбор информации из открытых источников:
-
Google Dorking (использование специальных операторов для поиска информации в Google) -
Специализированные поисковые системы (например, Shodan для поиска устройств в интернете) -
Мониторинг социальных сетей -
Анализ открытых баз данных (например, Whois для поиска информации о доменах)
-
Поиск по сервисам-агрегаторам:
-
Censys -
ZoomEye -
Foca -
Maltego
-
Технология OSINT. Основные принципы:
-
Сбор информации из открытых источников -
Анализ информации -
Работа с большим объемом информации -
Использование различных источников
-
Особенности поиска информации, относящейся к компании по косвенным признакам:
-
Изучение информации о персонале компании -
Изучение информации о партнерах и клиентах компании -
Анализ информации о структуре компании
-
Инструменты для использования технологии OSINT:
-
Мониторинг социальных сетей (например, Social Mention) -
Инструменты для анализа веб-страниц (например, Wayback Machine) -
Инструменты для сбора информации о доменах (например, Whois) -
Инструменты для сканирования сети (например, Nmap) -
Инструменты для анализа SSL-сертификатов (например, SSL Labs)
-
subfinder -
assetfinder -
gau -
amass -
altdns -
dnsgen, massdns, subbrute
-
Поисковые системы:-
Google -
Yandex -
Shodan -
Zoomeye -
Censys
-
-
Данные из SSL-сертификатов -
PTR-записи для IP-адресов -
Передача зоны DNS -
Github
-
Социальная инженерия и ее методы:
-
Фишинг -
Внедрение в доверие -
Использование авторитета -
Лжепредставление -
Ответные реакции
-
Примеры фишинговых писем, звонков и т.д.:
-
Письма от банков, которые просят обновить данные аккаунта -
Письма от IT-служб, которые просят ввести учетные данные для обновления программного обеспечения -
Звонки от людей, которые представляются службой безопасности и просят у вас учетные данные
-
Сетевые сканеры и сканеры уязвимостей:
-
Nmap -
Nessus -
OpenVAS -
Acunetix
-
Сервисы и порты. Уязвимости сервисов:
Порт FTP является небезопасным и устаревшим и может быть использован:
-
Анонимная аутентификация. Вы можете войти в FTP-порт с именем пользователя и паролем, установленными на ‘аноним’. -
Межсайтовый скриптинг. -
Усиление паролей. -
Атаки обхода каталога.
8.TFTP (69)TFTP расшифровывается как Trivial File Transfer Protocol. Это UDP-порт, используемый для отправки и получения файлов между пользователем и сервером по сети.TFTP – это упрощенная версия протокола передачи файлов. Поскольку это UDP-порт, он не требует аутентификации, что делает его более быстрым, но менее безопаснымОн может быть использован с помощью распыления паролей и несанкционированного доступа, а также атак типа ‘отказ в обслуживании’ (DoS)9. RDP(3389)Суть уязвимости BlueKeep заключается в том, что она позволяет злоумышленникам удаленно выполнить произвольный код на уязвимой системе, даже без аутентификации. Причина этого заключается в ошибке в обработке запросов RDP, которая позволяет злоумышленникам отправлять специально сформированные запросы, вызывающие переполнение буфера в службе удаленного рабочего стола.
-
Расширенное сканирование сети. Скрипты:
-
Скрипты на Python (например, Scapy) -
Скрипты на Lua (например, Nmap)
-
Способы проникновения внутрь периметра инфраструктуры могут включать в себя использование уязвимостей в сетевом оборудовании, социальной инженерии, внедрение вредоносных программ и т.д.
-
нам нужен сначала какой-нибудь основной домен компании -
разобираемся этот домен находится на хостинге или закрыт CDN (это сеть доставки контента, которая будет использоваться в качестве такого прокси между нашими пользователями и самим сервером) -
собираем поддомены -
необходимо понять их ip-адреса -
анализ полученного списка доменов и адресов -
разбить полученный список на подсети по диапазонам -
выделить в отдельный список домены, которые могут резолвиться во внутренние ip-адреса -
проверить на доступность адреса из списка и понять что там вообще находится -
проверка диапазонов ip-адресов и доменов на их принадлежность компании -
с помощью сканера определяем открытые ip-адреса и открытые порты на них -
проходим по открытым портам с помощью нашего сканера -
анализируем информацию и как-то её выделяем (например, веб-приложения отдельно, потому что им нужен ручной анализ) -
фаззинг параметров -
перебор паролей в формах для входа
-
Способы обхода межсетевых экранов могут включать использование уязвимостей в конфигурации файрволла, использование техник туннелирования, маскирование трафика и т.д. -
Протокол SSH является безопасным протоколом удаленного управления. С помощью средств ssh также возможна передача файлов и организация туннелей. -
PortForwarding - это механизм перенаправления сетевых портов между двумя узлами сети, который может быть использован для доступа к удаленному сервису, находящемуся за межсетевым экраном.
-
SSH-tunneling - это метод использования протокола SSH для создания защищенного туннеля между двумя узлами сети, который может быть использован для безопасной передачи данных между ними. -
Способы проникновения вовнутрь периметра инфраструктуры используя VPN
-
Разновидности VPN включают в себя PPTP, L2TP/IPSec, SSL VPN, OpenVPN и другие. Они используют различные методы шифрования и аутентификации для защиты соединения.