Hjem Personlig finansiering Hacks der udnytter ubesvarede patches - dummies

Hacks der udnytter ubesvarede patches - dummies

Indholdsfortegnelse:

Video: Projekter 2025

Video: Projekter 2025
Anonim

Det er en ting at poke og proddere Windows for at finde manglende patches, der eventuelt kan føre til god information - måske systemadgang for en hacker. Men det er helt andet at snuble over en sårbarhed, der giver dig fuld og komplet systemadgang - alt inden for 10 minutter.

Nå er det ikke længere en tom trussel, at "vilkårlig kode" kan køres på et system, som may fører til en udnyttelse af sårbarheden. Nu, med sådanne værktøjer som Metasploit, er alt det, der kræves, en manglende programrettelse på ét system for at få adgang og demonstrere, hvordan hele netværket kan blive kompromitteret.

Før du går 'sploitin' sårbarheder med Metasploit, er det meget vigtigt at vide, at du vågner ind i følsomt område. Ikke alene kan du få fuld uautoriseret adgang til følsomme systemer, men du kan også sætte systemerne testet i en tilstand, hvor de kan hænge eller genstarte. Så læs hver udnyttelses dokumentation og fortsæt med forsigtighed.

Før du kan udnytte en manglende patch eller relateret sårbarhed, skal du finde ud af, hvad der er tilgængeligt for udnyttelse. Den bedste måde at gøre ved at gøre dette er at bruge et værktøj som QualysGuard eller LanGuard for at finde dem.

Metasploit

Når du har fundet en sårbarhed, er det næste skridt at udnytte det. Sådan gør du:

  1. Download og installer Metasploit fra www. Metasploit. dk / downloade .

  2. Efter installationen er færdig, kør Metasploit GUI (nu kaldet MSFGUI), som er Metasploits hovedkonsol.

    Der er også en webbaseret version af Metasploit, som du kan få adgang til via din browser.

  3. Udvid Udnyttelsesmuligheden for at se, hvilke udnyttelser der er tilgængelige for at køre.

    Hvis du kender den specifikke sårbarhed (f.eks. Microsofts MS08-067), kan du blot indtaste en del eller hele søgeordet (f.eks. Ms08) i søgefeltet øverst og derefter klikke på Find.

  4. Når du har fundet den udnyttelse, du vil løbe imod dit målsystem, skal du blot dobbeltklikke på udnyttelsen og derefter følge de trin, der starter med at vælge måloperativsystemet; Klik på knappen Forward.

    Vælg Automatisk målretning, hvis den er tilgængelig; Ellers skal du bedst gætte hvilken version af Windows der kører, og klik derefter på knappen Forward.

  5. Vælg nyttelast (det specifikke hack), du vil sende til målet, og klik derefter på knappen Forward.

  6. Indtast målsystemets IP-adresse i RHOST-feltet og bekræft, at IP-adressen vist i LHOST-feltet er adressen til dit testsystem. Klik på knappen Forward.

  7. Bekræft dine indstillinger på det sidste skærmbillede, og klik på knappen Anvend.

    Jobbet udføres, og du ser shell-sessionen i sektionen Sessioner i den nedre højre kvadrant af Metasploit GUI.

  8. Dobbeltklik på sessionen, og et nyt vindue åbnes med en kommandoprompt på målsystemet.

For at tilføje en bruger skal du blot indtaste netbruger brugernavn adgangskode / tilføj ved kommandoprompten Metasploit.

Tilføj derefter brugeren til gruppen af ​​lokale administratorer ved at indtaste net localgroup administrators brugernavn / tilføj ved kommandoprompten Metasploit. Du kan derefter logge ind på fjernsystemet ved at kortlægge et drev til C $ -delen eller ved at oprette forbindelse via Remote Desktop.

Tre unikke versioner af Metasploit er tilgængelige fra Rapid7. Den gratis udgave beskrevet i de foregående trin hedder Metasploit Community. Det kan være alt hvad du behøver, hvis et lejlighedsvis skærmbillede af fjernadgang eller lignende er tilstrækkelig til dine test formål.

Der er også Metasploit Express, der tilføjer funktioner som adgangskode revision og bevissamling. Endelig er der en fuldblæst kommerciel version kaldet Metasploit Pro for den seriøse sikkerheds professionel. Metasploit Pro tilføjer funktioner til social engineering, webapplikationsscanning og detaljeret rapportering.

Bemærk arbejdsflowfunktionerne i fanerne øverst, herunder Analyse, Sessioner, Kampagner, Web Apps og Rapporter. Det er en gennemtænkt grænseflade, der tager smerten ud af traditionel sikkerhedsscanning, udnyttelse og rapportering, hvilket er særligt nyttigt for de mindre tekniske it-professionelle.

Metasploit Pro giver dig mulighed for at importere scannerfund (typisk XML-filer) fra tredjeparts sårbarhedsscannere som Acunetix Web Vulnerability Scanner, Nmap og QualysGuard. Du skal blot klikke på fanen Analyse og vælge Importer.

Når scanningsdataene er importeret, kan du klikke på Sårbarheder (under analyse) og se alle de oprindelige sårbarhedsscannerfund. For at udnytte en af ​​sårbarhederne (det skal være en understøttet udnyttelse), skal du blot klikke på resultatet under kolonnen Navn, og du vil blive præsenteret med en ny side, der giver dig mulighed for at udnytte fejlen.

Mange ressourcer er tilgængelige på www. Metasploit. dk / hjælp. Metasploits magt er utroligt alt i sig selv. Kombiner det med udnyttelseskoden, der løbende opdateres i Offensive Security's Exploits Database, og du har stort set alt hvad du behøver, hvis du vælger at bore ned til det udnyttelsesniveau.

Modforanstaltninger mod manglende patch sårbarhed udnytter

Patch dine systemer - både Windows OS og eventuelle Microsoft eller tredjepartsprogrammer, der kører på dem. Alvorligt, det er alt der er til det.

For at få dine arme rundt om lappeprocessen skal du automatisere det, hvor du kan. Du kan bruge Windows Update - eller endnu bedre - Windows Server Update Services (WSUS) til Microsoft-centreret patches, som findes på // technet. microsoft. dk / da-DK / WSUS / standard. aspx.Hvis du leder efter et kommercielt alternativ, skal du tjekke GFI LanGuards patch management features og Lumension Patch and Remediation.

Hacks der udnytter ubesvarede patches - dummies

Valg af editor

Planlægning af PHR eller SPHR-eksamen - dummies

Planlægning af PHR eller SPHR-eksamen - dummies

Efter ansøgning om at tage PHR- eller SPHR-eksamen og din ansøgning er blevet godkendt, og du har modtaget e-mail til autorisation til test (ATT), er du nu ryddet for at planlægge, når du vil tage eksamen. Både PHR- og SPHR-eksamenerne administreres via Prometric. Kvitteringssiden for din ansøgningsbetaling vil have ...

Er du afhængig af erfaring, når du tager PHR / SPHR-eksamenerne - dummier

Er du afhængig af erfaring, når du tager PHR / SPHR-eksamenerne - dummier

Både PHR og SPHR eksamener er baseret på erfaring præstationer, ikke rote memorization. Som følge heraf er det urimeligt at forvente, at et eksamensforberedelsessystem helt vil forberede dig til at tage disse test. Se kernekendskabskravene (CKR) områder gennem filteret baseret på din oplevelse. Hvis du mangler et hvilket som helst område, ...

Valg af editor

Genveje til flytning af cellemarkøren i Excel 2007 - dummies

Genveje til flytning af cellemarkøren i Excel 2007 - dummies

Microsoft Office Excel 2007 tilbyder en bred vifte af tastaturgenveje til valg af en ny celle. Når du bruger en af ​​disse tastetryk, rulle programmet automatisk til en ny del af regnearket, hvis det er nødvendigt at flytte markøren. Du finder disse tastetryk og deres handlinger i den følgende tabel. Tastetryk ...

Genveje til flytning af cellep cursoren i Excel 2010 - dummies

Genveje til flytning af cellep cursoren i Excel 2010 - dummies

Microsoft Office Excel 2010 tilbyder en bred vifte af tastaturgenveje til valg af en ny celle. Når du bruger en af ​​disse tastetryk, rulle Excel 2010 automatisk til en ny del af regnearket, hvis det er nødvendigt at flytte markøren. Du finder disse tastetryk og deres handlinger i den følgende tabel. Tastetryk ...

Vis og skjul Pivot Table Data Items på dine rapporter - dummies

Vis og skjul Pivot Table Data Items på dine rapporter - dummies

En Excel pivottabel opsummerer og viser i en rapport alle poster i din kildedatabord. Der kan dog være situationer, når du vil hæmme visse dataposter fra at blive inkluderet i din pivottabeloversigt. I disse situationer kan du vælge at skjule et dataelement. Med hensyn til pivottabeller ...

Valg af editor

Hvad QuarkXPress Does - dummies

Hvad QuarkXPress Does - dummies

QuarkXPress er et side layout program. For at opbygge en side tegner du et par kasser (containere) og udfylder dem med indhold (tekst, billeder og andre ting). Tilføj et par regler (linjer) og rammer (billedkanter), og du har et layout. Hvis du er smart, knytter du din side til en masterside (som indeholder elementer som ...

Indstilling af Norton Parental Control - dummies

Indstilling af Norton Parental Control - dummies

Børnesikkerhed er et stort problem overalt, men onlineverdenen præsenterer særlige udfordringer i form af virtuelle bogeymen, faldgruber, og den slags websteder, der kan forstyrre eller fortryde en moden voksen. Forældrekontrol i Norton Internet Security er en måde for dig at definere grænserne for dit barns onlineverden, ...

Indstilling af talegenkendelse i Word 2002 - dummies

Indstilling af talegenkendelse i Word 2002 - dummies

Ordet er fuldt talekvalificeret software, men du skal sæt det op først; Talegenkendelse er ikke installeret, før du aktiverer den. Så hold cd'en (eller Microsoft Office) praktisk. På hardware-siden har din computer brug for en mikrofon, som f.eks. En af disse headsetmikrofoner, som du kan finde hos de fleste kontorforretninger. ...