- İz bırakan bilgi toplama yöntemleri.
- Ağ haritası çıkarma: Router, Firewall, IPS, WAF...
- Açık sistemler, açık portlar vs bilgileri toplama.
- TraceRoute / Tracert
- Windows'ta ICMP, linux'te UDP port 30000 üzerinden çalışır
- tcptraceroute. TCP 80 portundan çalışır.
- Linux'te komut olarak var.
- serversniff.net'te "IP tools" menüsü altında var.
- dig MX ... ==> Mail exchange sorgulaması
- NMAP
- -Pn ==> "Ping atma" diyoruz nmap'e.
- IPS Keşfi Çalışması
- IPS'lerin çok büyük çoğunluğu Layer2 çalışır; dolayısıyla TTL değeri incelemesiyle filan IPS keşfi yapılamaz.
- Test: IPS'in yakalayacağından emin olduğun bir talep gönder, ../../ ya da etc/passwd gibi. Sonra dönen yanıtı incele.
- Örnek:
- telnet www.site.com 80
- GET ../../../cmd.exe HTTP/1.0
- Web sunucudan yanıt (200'lü, 400'lü vs) dönmüyor da "Connection closed by foreign host" gibi bir yanıt dönüyorsa...
- IPS çalışma mantığı
- DRP
- RST
- IPS evasion technique:
- IPS, SYN talebi içinde geçen kurcalanmış payload'ları loglamaya çalışıyorsa (stateful çalışmıyor demektir) IPS şişirilerek kontrol edilemez hale getirilir. Bu durumda IPS çoğunlukla gelen trafiği incelemeden geçirmeye başlar; diğer bir yol, tüm trafiği engellemesidir ki genelde tercih edilmez.
- Syn-Cookie. Açık olan/olmayan her port için (ilgili makineye hiç gitmeden) açık cevabı gönderir. Bu, SYN scan işe yaramaz demektir.
- WAF Keşfi. WafW00f
- Sistem uptime'ının belirlenmesi: hping3 -s --tcp-timestamp...
Önceleri web uygulama güvenliğine özel olması düşünülen blog, daha sonra diğer sızma testleri konularını da kapsayacak şekilde genişletilmiştir.
4 Temmuz 2011 Pazartesi
Pentest in Practice - III: Aktif Bilgi Toplama
Aktif Bilgi Toplama
Kaydol:
Kayıt Yorumları (Atom)
Web Uygulama Sızma Testleri İçin Kontrol Listeleri - V
Checklist for Web App Pentesting - V 6. Veri Denetimi (Data Validation) Testleri 6.1 Girdi Denetimi Bütün girdiler denetlenmelidir....
-
& (%26) URL sorgu tümcesindeki parametreleri mesaj gövdesinden ayırmada kullanılır. = (%3d) URL sorgu tümcesindeki parametrelerin i...
-
Checklist for Web App Pentesting - V 6. Veri Denetimi (Data Validation) Testleri 6.1 Girdi Denetimi Bütün girdiler denetlenmelidir....
-
OWASP'ın 2010 yılı için açıkladığı en önemli 10 güvenlik riski ve bunlar için en faydalı araçlardan birer örnek, bu yazının konusunu ol...
Best Baccarat - Bet on Both Teams - Worrione
YanıtlaSilBest Baccarat · The number of games you'll find on the bettor's hands · The amount of bets you'll win · 온카지노 The amount of bets that a 1xbet bettor will win · The amount of worrione money you'll