Файл: Федеральное агентство связи Федеральное государственное бюджетное образовательное учреждение.pdf
Добавлен: 30.11.2023
Просмотров: 858
Скачиваний: 4
ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
30
•
Требования к протоколу обмена между устройством, требующим аутентификации, и устройством, подключаемым к его портам, и RADIUS- сервером;
•
Механизмы и процедуры реализации управления доступом посредством использования протоколов аутентификации и авторизации;
•
Формат фреймов, используемых при транспортировке трафика обобщённого протокола аутентификации EAP с “вложенным” в него тем или иным методом аутентификации;
•
Способы управления по SNMP. Поскольку IEEE 802.1X определяет архитектуру контроля доступа и функционирование обобщённого протокола аутентификации EAP, возможно использование различных методов аутентификации в соответствие с типом абонентов и решаемыми задачами
(рис.2.7).
Рис.2.7 – Сосуществование различных механизмов аутентификации в беспроводной ЛВС с 802.1X
3. Механизм обеспечения конфиденциальности и целостности данных.
В предыдущих разделах были рассмотрены различные уязвимости беспроводных сетей, работающих в стандарте IEEE 802.11 и показано, что
WEP не может обеспечить конфиденциальность и целостность данных. Cisco
Systems внесла множество усовершенствований в технологию WEP для
31 устранения вышеупомянутых уязвимостей. Этот набор усовершенствований получил название Temporal Key Integrity Protocol (TKIP), и был принят в качестве основы рабочей группой IEEE 802.11 Task Group i.В TKIP входят следующие улучшения технологии WEP:
1. Контроль целостности данных (message integrity check, MIC) шифрованных фреймов.
2. Попакетная смена ключа шифрования (Per-Packet Keying).
3. Периодическая смена широковещательного ключа (broadcast key rotation) (эта возможность в настоящее время не входит в предварительные спецификации IEEE 802.11 Task Group i).
32
3 Инструменты для тестирования
3.1 Kali Linux
Kali Linux — это дистрибутив Linux, используемый для проверки информационной безопасности и уязвимостей на основе Debian GNU / Linux.
Операционная система Kali предназначена для экспертов в области информационной безопасности и ИТ-администраторов, что позволяет им проводить профессиональное тестирование на проникновение, криминалистический анализ информации и аудит безопасности информационных систем и беспроводных сетей.
Проект Kali Linux был создан в 2012 году, когда разработчики Offensive
Security решили обновить свой проект под названием Linux BackTrack, который поддерживался вручную и мог быть превращен в настоящий дистрибутив Debian со всеми необходимыми инструментами и улучшенной упаковкой. метод. Подумав немного, они решили создать Kali поверх дистрибутива Debian, который известен своим качеством, стабильностью и широкодоступным программным обеспечением
(программным обеспечением).
Первая версия (версия 1.0) была выпущена в марте 2013 года на основе
Debian 7 Wheezy (стабильный дистрибутив Debian в то время). В первый год разработки были созданы сотни приложений и инструментов, связанных с тестированием на проникновение, и создана инфраструктура. Конечно, количество приложений очень важно, их тщательно отбирают - удаляют старые, неактуальные приложения, которые больше не используются, а также те, которые повторно используют функции уже в более эффективных инструментах.
В течение нескольких лет после выпуска версии 1.0 Kali произвела много обновлений благодаря новой версии ядра, расширив диапазон доступных приложений и улучшив поддержку оборудования. Средства, вложенные в непрерывное обновление интеграции, предназначены для
33 обеспечения готовности всех важных пакетов программного обеспечения к установке, и пользователи всегда могут создавать свои собственные образы в реальном времени (уникальная особенность дистрибутива).
В 2015 году, когда был выпущен Debian 8 Jessie, велась работа по портированию Kali Linux. Хотя Kali Linux 1.x не использует GNOME (вместо использования GNOME Fallback), оболочка была улучшена в новой версии.
Кроме того, были добавлены некоторые расширения GNOME для реализации отсутствующих функций, особенно меню «Приложение». После всех разработок дистрибутив Kali Linux 2.0 был выпущен в августе 2015 года.
GNOME-рабочий стол
Kali
Linux по умолчанию
Рабочая среда (среда рабочего стола, среда рабочего стола) — это набор графических приложений, которые используют общий графический интерфейс и предназначены для совместного использования на рабочих станциях пользователей. На сервере обычно нет таких носителей. Как правило, они предоставляют средства запуска приложений, файловые менеджеры, браузеры, почтовые клиенты, офисные пакеты и т.д.
GNOME - одна из самых популярных настольных сред (и KDE, Xfce,
LXDE, MATE) устанавливается на основной образ ISO, предоставляемый Kali
Linux. Если вам не нравится GNOME, вы можете легко создать свой собственный ISO-образ, используя выбранную среду рабочего стола.
В то же время инструменты для предотвращения несанкционированного доступа были еще более тщательно разработаны, чтобы гарантировать, что
Kali Linux всегда включает в себя последнюю версию приложений для тестирования на проникновение. К сожалению, задача использования Debian
Stable в качестве основы для дистрибутива отличается, потому что для этого требуется резервное копирование многих пакетов. Это связано с тем, что стабильность программного обеспечения является приоритетом в Debian
Stable, что приводит к большому разрыву между выпуском обновлений и его интеграцией в дистрибутив. Учитывая, что разработчики хотят непрерывной интеграции, миграция Kali Linux в библиотеку Debian Testing является
34 естественным шагом, поэтому мы можем использовать их в последних доступных пакетах Debian. Тестирование Debian имеет более интенсивный цикл обновления, который лучше всего следует философии Kali Linux.
По сути, это концепция выпуска Kali Rolling. Дистрибутив с плавающим дистрибутивом выпущен давно, но Kali 2016.1 является первым официально выпущенным дистрибутивом. Когда вы устанавливаете последнюю версию
Kali, ваша система будет фактически отслеживать выпуск Kali Rolling и получать новые обновления каждый день. Ранее дистрибутив Kali представлял собой снимок основного дистрибутива Debian с установленным на нем пакетом Kali.
Дистрибутивы с плавающими релизоми имеют множество преимуществ, но они сопряжены и со множеством проблем как для тех из нас, кто работает над ним, так и для пользователей, которым приходится справляться с бесконечным потоком обновлений, а иногда и обратно- несовместимыми изменениями.
Взаимоотношения с Debian
Дистрибутив Kali Linux основан на версии Debian Testing (это текущее состояние разработки следующего стабильного дистрибутива Debian). В результате большинство пакетов, доступных в Kali Linux, приходят непосредственно из репозитория Debian.
Хотя Kali Linux в значительной степени опирается на Debian, он также полностью независим, поскольку имеет собственную инфраструктуру, где вы можете вносить любые изменения по мере необходимости.
Создатели Debian ежедневно ведут работу над обновлением пакетов и загрузкой их в дистрибутив Debian Unstable. Оттуда пакеты переносятся в дистрибутив Debian Testing сразу после удаления самых вредоносных ошибок.
Процесс переноса также гарантирует нерушимость каких-либо зависимостей в Debian Testing. Задача состоит в том, чтобы поддерживать Debian Testing всегда в удобном для пользователя (или даже общедоступном!) состоянии.
35
Цели Debian Testing и Kali Linux абсолютно одинаковы, поэтому они используются в качестве основы. Чтобы добавить специфичные для Kali пакеты в дистрибутив, вам нужно выполнить два шага.
Во-первых, проведите тест Debian и заставьте его собственный пакет
Kali (расположенный только в репозитории kali-dev) создать репозиторий kali- dev. Последнее иногда недоступно: например, перед перекомпиляцией для новых библиотек, пакеты, специфичные для Kali, могут быть не установлены.
В других случаях может потребоваться обновление нашего разветвленного программного пакета, чтобы переустановить или решить проблему, связанную с невозможностью установки другого программного пакета, в зависимости от более новой версии разветвленного программного пакета. В любом случае, kali-dev не подходит для конечных пользователей.
Предназначение и варианты использования
Хотя основная цель Kali звучит как «тестирование на проникновение и аудит безопасности», эти слова охватывают множество различных задач. Kali
Linux был создан как фреймворк, потому что он содержит много инструментов, предназначенных для различных задач (и может использоваться в комбинации во время тестирования на проникновение).
К примеру, Kali Linux можно использовать на разных типах компьютеров: конечно же, на ноутбуках специалистов по тестированию на проникновение (пентестеров – penetration tester), но также и на серверах системных администраторов, желающих контролировать свою сеть, на рабочих системах криминалистических аналитиков. Что еще более неожиданно, дистрибутив можно применять на скрытых встроенных устройствах, как правило, с процессорами ARM, которые могут работать удаленно в диапазоне беспроводной сети или быть подключенными к компьютеру целевых пользователей. Кроме того, многие ARM-устройства – прекрасные атакующие машины благодаря своим компактным размерам и небольшому количеству потребляемой энергии. Kali Linux также может работать в облаке для создания «армии» машин, занимающихся взломом
36 паролей, и на смартфонах и планшетах, чтобы обеспечить действительно портативное тестирование на проникновение [5].
3.2 Инструменты Kali Linux
Инструменты Kali linux делятся на 13 категорий, они представлены на рис. 3.1, категория 06-Wireless Attacks (Атаки на беспроводные сети) будут рассмотрены в разделе 3.3. В этом разделе рассмотрим наиболее интересные категории инструментов.
Рис.3.1 – Меню приложений в Kali Linux
Рассмотрим каждую категорию и инструменты из этих категорий отдельно.
02-Vulnerability Analysis (Анализ уязвимостей)
Nmap позволяет администратору быстро и подробно узнать о системах в сети, отсюда и название, Network MAPper или nmap.
Nmap имеет возможность быстро находить живые хосты, а также службы, связанные с этим хостом. Функциональность Nmap может быть
37 расширена еще больше с помощью скриптового движка Nmap, часто сокращаемого как NSE. Этот механизм сценариев позволяет администраторам быстро создать сценарий, который можно использовать для определения наличия вновь обнаруженной уязвимости в их сети. Многие скрипты были разработаны и включены в большинство установок nmap.
SPARTA – это графическое приложение на python, которое упрощает тестирование на проникновение в сетевую инфраструктуру, помогая тестеру проникновения на этапе сканирования и перечисления. Это позволяет тестировщику экономить время, имея точечный доступ к своему инструментарию и отображая все выходные данные инструмента в удобном виде. Если мало времени тратится на настройку команд и инструментов,то больше времени можно потратить на анализ результатов.
Nikto – это сканер веб-приложений – который будет сканировать веб- сервис и искать известные уязвимости. Он может быть очень полезным для того, чтобы выполнить быстрый тест против веб-приложения.
Unix-privesc-checker – это скрипт, который работает на системах Unix
(тестируется на Solaris 9, HP UX 11, различных Linux, FreeBSD 6.2). Он пытается найти неправильные конфигурации, которые могли бы позволить локальным непривилегированным пользователям передавать привилегии другим пользователям или получать доступ к локальным приложениям
(например, базам данных). Он написан как один сценарий оболочки, поэтому его можно легко загрузить и запустить (в отличие от un-tarred, скомпилированного и установленного). Он может работать либо как обычный пользователь, либо как root (очевидно, что он делает лучшую работу при запуске от имени root, потому что он может читать больше файлов).
04-Database Assessment (Оценка Базы Данных)
Про Sqlmap было сказано в предыдущем пункте.
HexorBase – это инструмент, предназначенный для баз данных, он необходим для администрирования и аудита одного или нескольких серверов баз данных одновременно, он способен выполнять SQL-запросы и атаки
38 bruteforce против общих серверов баз данных (MySQL, SQLite, Microsoft SQL
Server, Oracle, PostgreSQL). HexorBase может осуществлять маршрутизацию пакетов через прокси-серверы или даже поворотные выходки metasploit для связи с удаленно недоступными серверами, которые скрыты в локальных подсетях.
05-Password Attacks (Атаки на пароли)
CeWL – это инструмент, написанный на языке ruby, который патчит назначенный url-адрес на назначенную глубину, опционально переходя по внешним ссылкам, и возвращает список слов, которые впоследствии могут быть использованы для взломщиков паролей, таких как John the Ripper. CeWL имеет приложение для командной строки FAB (Files Already Bagged), оно использует такие же способы получения метаданных для создания списков авторов/создателей из ранее загруженных файлов.
Crunch – это инструмент, который генерирует списки слов, в нем можно выбрать стандартный набор символов или заданный набор символов. Crunch имеет функцию генерации всех возможных комбинаций и перестановок.
Hashcat – это одна из наиболее популярных и современных программ для восстановления паролей, она поддерживает шесть уникальных режимов атаки, имеет 200 высоко оптимизированных алгоритмов хеширования. Hashcat имеет поддержку процессоров, графических процессоров, а также различных аппаратных ускорителей в Linux, Windows и OSX. Программа имеет инструменты для обеспечения распределенного взлома паролей.
John the Ripper (Джон Потрошитель) – это инструмент, который одновременно многофункциональный и быстрый. Он сочетает в себе различные режимы взлома и полностью настраивается для ваших определенных потребностей. Также, John имеет поддержку различных платформ, что позволяет использовать данный инструмент везде (также есть функция продолжения сеанса взлома, который был начат на другой платформе).
39
Ncrack – это высокоскоростной инструмент для взлома сетевой аутентификации. Он был создан для того, чтобы помочь компаниям защитить свои сети, предварительно протестировав все свои хосты и сетевые устройства на предмет плохих паролей. Специалисты по безопасности также полагаются на Crack при аудите своих клиентов. Crack был разработан с использованием модульного подхода, синтаксиса командной строки, аналогичного Nmap, и динамического движка, который может адаптировать свое поведение на основе сетевой обратной связи. Это позволяет быстро, но надежно проводить крупномасштабный аудит нескольких хостов.
Ophcrack – это инструмент, который предназначен для взлома паролей, он работает на основе радужных таблиц. У инструмента есть графический пользовательский интерфейс. Он работает на различных операционных системах.
09-Sniffing & Spoofing (Сниффинг и Спуфинг)
Ettercap – это очень популярный и простой инструмент для подмены
DNS. Спуфинг DNS – это важнейшая часть тестирования на проникновение. В этом методе злоумышленник может перенаправить доменное имя на неверный
IP-адрес. Это приводит к тому, что трафик перенаправляется на компьютер злоумышленника или любую другую систему. С помощью DNS-спуфинга злоумышленник может ввести яд в протокол разрешения адресов жертвы, и эту атаку очень трудно обнаружить.
Macchanger – это инструмент, чтобы изменить или подделать аппаратный MAC-адрес исходной сетевой карты.
Mitmproxy-это сертификат SSL-способный проводить атаку man-in-the- middle с помощью прокси-сервера http. Mitmproxy имеет консольный интерфейс, с его помощью можно проверять и редактировать потоки трафика на ходу. Также поставляется mitmdump, версия командной строки mitmproxy, имеет тот же функционал, но без лишних элементов.
Netsniff-ng-это быстрый, минимальный инструмент для анализа сетевых пакетов, захвата файлов pcap, воспроизведения файлов pcap и
40 перенаправления трафика между интерфейсами с помощью сокетов пакета нулевого копирования. netsniff-ng использует как специфические для Linux интерфейсы RX_RING, так и tx_ring для выполнения нулевого копирования.
Responder, изначально этот инструмент брал только ответы из файла о запросе на обслуживание сервера. Концепция, лежащая в основе этого, заключается в том, чтобы ориентироваться на ответы и быть более скрытным в сети. Вы можете установить параметр-r равным 1 через командную строку, если хотите, чтобы этот инструмент отвечал на суффикс имени запроса на обслуживание рабочей станции.
10-Post Exploitation (Пост Эксплуатация) exe2hex кодирует исполняемый двоичный файл в текстовый формат
ASCII. Затем результат может быть передан на целевую машину (гораздо проще воспроизвести файл ASCII, чем двоичные данные). При выполнении выходного файла exe2hex исходная программа восстанавливается с помощью отладки или PowerShell (которые предустановлены по умолчанию в Windows,
Linux). Может быть автоматизирован с помощью встроенных опций Telnet или
WinEXE в exe2hex для передачи файла на целевую машину, в противном случае вывод может быть вставлен вручную.
Mimikatz – это инструмент, который предназначен для того, чтобы изучить язык программирования C и провести некоторые эксперименты с безопасностью Windows. Он также может выполнять задачи с передачей хэша, с передачей билета или построить золотых билетов.
Weevely – это скрытая PHP - веб-оболочка, имитирующая telnet- подобное соединение. Weevely очень важное программное обеспечение для пост-эксплуатации веб-приложений, и она может быть использована как скрытый бэкдор или как веб-оболочка для управления законными веб- аккаунтами, даже бесплатно размещенными. Weevely создаст терминал на целевом сервере и позволит выполнять удаленные кодовые действия с помощью небольшого по размеру PHP-агента. Он включает в себя более 30