Hjem Personlig finansiering En casestudie i hvordan hackere drøfter netværksinfrastruktur - dummies

En casestudie i hvordan hackere drøfter netværksinfrastruktur - dummies

Indholdsfortegnelse:

Video: How To Become a Hacker - EPIC HOW TO 2025

Video: How To Become a Hacker - EPIC HOW TO 2025
Anonim

Laura Chappell - en af ​​verdens førende myndigheder om netværksprotokoller og analyse - delte en interessant oplevelse hun havde om hacking, når man vurderede en kundes netværk. Dette kan hjælpe dig med at identificere nogle dårlige fremgangsmåder i dit eget firma.

Situationen

En kunde kaldes Ms. Chappell med en rutine "netværket er langsomt" -problem. Efter fru Chappell's ankomst på stedet nævnte kunden sporadiske udfald og ringe ydeevne ved tilslutning til internettet.

For det første undersøgte fru Chappell individuelle strømme mellem forskellige klienter og servere. Lokaliseret kommunikation forekom normal, men enhver kommunikation, der flød gennem brandvejen til internettet eller andre filialer, blev alvorligt forsinket. Fru Chappell sniffede trafikken igennem brandvæsenet for at se, om hun kunne isolere årsagen til forsinkelsen.

Resultatet

En hurtig gennemgang af trafikkens passage over firewallen viste, at de udvendige links var mættede, så Ms. Chappell skulle gennemgå og klassificere trafikken. Ved hjælp af netværksanalysatoren blev Ms Chappell plugget ind for at undersøge protokoldistributionen. Hun så, at næsten 45 procent af trafikken blev opført som "andre" og var uigenkendelig.

Laura fangede nogle data og fandt flere henvisninger til pornografiske billeder. Yderligere undersøgelse af pakkerne førte hende til to specifikke portnumre, der syntes konsistent i sporfilerne - porte 1214 (Kazaa) og 6346 (Gnutella), to peer-to-peer (P2P) fildelingsprogrammer. Ms. Chappell gjorde en komplet port scan af netværket for at se, hvad der kørte og fundet mere end 30 systemer kører enten Kazaa eller Gnutella.

Deres filoverførselsprocesser spiste båndbredden og slæbte al kommunikation. At lukke disse systemer og fjerne applikationerne ville have været enkle, men Laura ønskede at undersøge dem yderligere uden brugernes viden.

Ms. Chappell besluttede at bruge sine egne Kazaa- og Gnutella-klienter til at gennemgå de delte mapper af systemerne. Ved at blive et peer-medlem med de andre værter på netværket kunne fru Chappell udføre søgninger gennem andre delte mapper, hvilket angav, at nogle af brugerne havde delt deres netværkskataloger.

Gennem disse delte mapper opnåede fru Chappell firmaets personalestruktur, herunder hjemme telefonnumre og adresser, regnskabsposter og flere fortrolige notater, der gav tidslinjer for projekter i virksomheden.

Mange brugere sagde, at de delte disse mapper for at genvinde adgangen til P2P-netværket, fordi de var blevet mærket freeloaders - deres aktier indeholdt kun nogle få filer. De var under vildledelsen, fordi ingen udenfor firmaet kendte filnavnet i netværksmapperne, ville en søgning ikke komme op med tilsvarende værdier, og ingen ville downloade disse filer.

Selv om dette besøg på stedet startede med en standard præsentations- og kommunikationsvurdering, afsluttede den med påvisning af nogle store sikkerhedsbrud i virksomheden. Enhver kunne have brugt disse P2P-værktøjer til at komme ind på netværket og tage fat i filerne i de delte mapper - uden tilladelse eller godkendelse påkrævet.

Laura Chappell er Senior Protocol Analyst ved Protocol Analysis Institute, LLC. En bedst sælgende forfatter og lektor, fru Chappell, har uddannet tusindvis af netværksadministratorer, sikkerhedsteknikere og retshåndhævende medarbejdere på pakkeniveau sikkerhed, fejlfinding og optimering teknikker. Du bør tjekke hendes hjemmeside for nogle fremragende teknisk indhold, der kan hjælpe dig med at blive en bedre etisk hacker.

En casestudie i hvordan hackere drøfter netværksinfrastruktur - dummies

Valg af editor

Hvordan Bitcoin Works - dummies

Hvordan Bitcoin Works - dummies

Bitcoin ændrer måden folk tænker på penge ved at plante et frø af tvivl i folks sind - i en positiv og tankevækkende måde. I betragtning af de finansielle kriser i løbet af det sidste årti er det forståeligt, at nogle mennesker forsøger at komme med nye og kreative løsninger til en bedre økonomi. Bitcoin, ...

At kende Team Spaces i IBM Workplace Services Express - dummies

At kende Team Spaces i IBM Workplace Services Express - dummies

I IBM Workplace Services Express, et holdplads er en slags startside for et bestemt hold eller projekt; det er det online sted, hvor alt, der er relateret til teamet eller projektet, er gemt. Alle dokumenter, oplysninger, tidsplaner, diskussioner, milepæle og kontaktoplysninger til nøglespillere indsamles i et holdrum og ...

Indsætter et diagram i PowerPoint 2007 - dummies

Indsætter et diagram i PowerPoint 2007 - dummies

I stedet for at bruge kedelige og svære at læse tabeller i dine præsentationer, indsæt farverige diagrammer med PowerPoint 2007. Diagrammer gør det nemt for dit publikum at visualisere trends og mønstre - og kan forhindre folk i at blive skævt eller distraheret. Følg disse instruktioner for at tilføje et diagram i PowerPoint 2007: 1. Klik på fanen Indsæt af ...

Valg af editor

Netværksadministration: Undernet Basics - dummies

Netværksadministration: Undernet Basics - dummies

Et undernet er et netværk, der falder inden for en klasse A, B eller C netværk. Undernets oprettes ved at bruge en eller flere af værtsbitserne Klasse A, B eller C til at udvide netværks-id'et. I stedet for standard 8-, 16- eller 24-bit netværks-ID kan subnettet have netværks-id'er af ethvert ...

Netværk Administration: Personale Deltidsadministration - Dummies

Netværk Administration: Personale Deltidsadministration - Dummies

Små netværk, dem med kun få computere don har ikke brug for fuld tid support og kan komme med en deltidsnetværksadministrator. Ideelt set er denne person nogen, der tager bøger hjem med ham eller hende og læser dem i weekenden. Nogen der nyder at løse computerproblemer bare for at løse dem. ...

Netværk Administration: SpamAssassin Basics - dummies

Netværk Administration: SpamAssassin Basics - dummies

SpamAssassin er et spamblokerende værktøj, der bruger en række teknikker til at luge spam ud af dine brugers postkasser. SpamAssassin bruger en kombination af regelsfiltre, der scanner efter mistænkelige meddelelsesindhold og andre telltale tegn på spam, såvel som blacklists fra kendte spammere. Følgende afsnit beskriver, hvordan du installerer og bruger ...

Valg af editor

Fotografi Natur i tidlig morgen lys - dummies

Fotografi Natur i tidlig morgen lys - dummies

Tidlig morgen er en spændende tid til at fotografere. Et landskab ser mere livligt og frodigt ud, når det fotograferes tidligt om morgenen. Det bløde lys bringer livet til subtile detaljer. For eksempel, hvis du fotograferer en eng med sumpgræs omgivet af høje træer, filtrerer sollyset gennem træerne og sprækker græsset med fingre af lys. ...

Fotografering Kæledyr - dummier

Fotografering Kæledyr - dummier

Kæledyr er mere stalwart fotografiske emner end børn eller voksne for den sags skyld. De stønner ikke "Åh nej, ikke igen! "Når du hæver kameraet til dit øje. De laver ikke sjove ansigter eller bevidst holder deres tunge ud for at imødegå dine fotografiske bestræbelser. (Dogs bukser, selvfølgelig.) Mens de kan være lige så aktive ...