Ε ωγή στο ethical hacking · * virtualbox, vmware * kali linux ... xp, windows server,...

27
Εισαγωγή στο Ethical Hacking Καλώς Ήρθατε!!

Upload: others

Post on 05-Jul-2020

14 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Ε ωγή στο Ethical Hacking · * VirtualBox, VMware * Kali Linux ... XP, Windows Server, Windows 7, ακόμη και με εσωτερικό δίκτυο μέσα στο VirtualBox

Εισαγωγή στο Ethical Hacking

Καλώς Ήρθατε!!

Page 2: Ε ωγή στο Ethical Hacking · * VirtualBox, VMware * Kali Linux ... XP, Windows Server, Windows 7, ακόμη και με εσωτερικό δίκτυο μέσα στο VirtualBox

Θεοφάνης Κασίμης

CEO of AudaxCybersecurity

White Hat hacker OSCP Certification Ομιλητής σε συνέδρια &

εκδηλώσεις PWB Offensive Security Twitter : @_thekondor_

Page 3: Ε ωγή στο Ethical Hacking · * VirtualBox, VMware * Kali Linux ... XP, Windows Server, Windows 7, ακόμη και με εσωτερικό δίκτυο μέσα στο VirtualBox

Τι είναι το χάκινγκ;

Χάκινγκ είναι η τέχνη στο να βρίσκεις λύσειςστα προβλήματα των πληροφοριακώνσυστημάτων.

Η λέξη “Hack” δεν είναι απόλυτα συνδεδεμένημε τον κόσμο των υπολογιστών.

Page 4: Ε ωγή στο Ethical Hacking · * VirtualBox, VMware * Kali Linux ... XP, Windows Server, Windows 7, ακόμη και με εσωτερικό δίκτυο μέσα στο VirtualBox

Χάκινγκ και Υπολογιστές

Το χάκινγκ εισήλθε στην κουλτούρα τωνυπολογιστών από το πανεπιστήμιο ΜΙΤ το1960.

Συνδέθηκε το κομμάτι της ασφάλειας!

Page 5: Ε ωγή στο Ethical Hacking · * VirtualBox, VMware * Kali Linux ... XP, Windows Server, Windows 7, ακόμη και με εσωτερικό δίκτυο μέσα στο VirtualBox

Τι είναι η ασφάλεια;

Ασφάλεια είναι ο βαθμός αντίστασης και ηπροστασία από τις απειλές.

Είναι η κατάσταση στο να είναι απαλλαγμένοένα δίκτυο από κάποιο κίνδυνο ή απειλή.

Page 6: Ε ωγή στο Ethical Hacking · * VirtualBox, VMware * Kali Linux ... XP, Windows Server, Windows 7, ακόμη και με εσωτερικό δίκτυο μέσα στο VirtualBox

Ασφάλεια vs Προστασία

Σαν έννοιες είναι κοντά αλλά δεν είναι ίδιες. Το αίσθημα της προστασίας οφείλεται στα

πολλαπλά επίπεδα ασφάλειας. Ασφάλεια είναι ένα είδος προστασίας από

εξωτερικές απειλές.

Page 7: Ε ωγή στο Ethical Hacking · * VirtualBox, VMware * Kali Linux ... XP, Windows Server, Windows 7, ακόμη και με εσωτερικό δίκτυο μέσα στο VirtualBox

Ορισμός Χάκερ

Χάκερ είναι ένας τεχνικά καταρτισμένοςχρήστης υπολογιστή ο οποίος, είτε με αρνητικάείτε με θετικά κίνητρα, θα παραβιάσεισυστήματα υπολογιστών.

Page 8: Ε ωγή στο Ethical Hacking · * VirtualBox, VMware * Kali Linux ... XP, Windows Server, Windows 7, ακόμη και με εσωτερικό δίκτυο μέσα στο VirtualBox

Κορυφαίοι Χάκερ

Page 9: Ε ωγή στο Ethical Hacking · * VirtualBox, VMware * Kali Linux ... XP, Windows Server, Windows 7, ακόμη και με εσωτερικό δίκτυο μέσα στο VirtualBox

Κατηγορίες Χάκερ

Black Hat

White Hat (Ethical Hackers)

Grey Hat

Script Kiddies

Page 10: Ε ωγή στο Ethical Hacking · * VirtualBox, VMware * Kali Linux ... XP, Windows Server, Windows 7, ακόμη και με εσωτερικό δίκτυο μέσα στο VirtualBox

Black Hat Hackers

Παραμόρφωση ιστοσελίδων με ανάληψη ελέγχου καιη αντικατάσταση των κύριων φωτογραφιών τηςσελίδας με αγενή συνθήματα.

Κλοπή ταυτότητας και κλοπή προσωπικώνπληροφοριών.

Botnetting: Τηλεχειρισμός δεκάδων προσωπικώνυπολογιστών, και προγραμματισμός των “ζόμπι”για εκτέλεση spam και επιθέσεις DDOS

Page 11: Ε ωγή στο Ethical Hacking · * VirtualBox, VMware * Kali Linux ... XP, Windows Server, Windows 7, ακόμη και με εσωτερικό δίκτυο μέσα στο VirtualBox

White Hat Hackers

Έντιμα κίνητρα Ταλαντούχοι χρήστες στην ασφάλεια

πληροφοριακών συστημάτων Πρώην Black Hat Σύμβουλοι σε μεγάλες εταιρίες Ιδιοκτήτες Κορυφαίων εταιριών ασφάλειας

Page 12: Ε ωγή στο Ethical Hacking · * VirtualBox, VMware * Kali Linux ... XP, Windows Server, Windows 7, ακόμη και με εσωτερικό δίκτυο μέσα στο VirtualBox

Grey Hat Hacker

Μεταξύ Black Hat + White Hat Χομπίστες Sharing αρχείων Καταλήγουν στην κατηγορία Black Hat

Page 13: Ε ωγή στο Ethical Hacking · * VirtualBox, VMware * Kali Linux ... XP, Windows Server, Windows 7, ακόμη και με εσωτερικό δίκτυο μέσα στο VirtualBox

Script Kiddie

Κοίτα τι έκανα! Wannabe Hacker Επίδειξη στην παρέα του ή στην κοπέλα του Χρησιμοποιεί δουλειές άλλων

Page 14: Ε ωγή στο Ethical Hacking · * VirtualBox, VMware * Kali Linux ... XP, Windows Server, Windows 7, ακόμη και με εσωτερικό δίκτυο μέσα στο VirtualBox

Ικανότητες Ethical Hacker

ProgrammingLanguages→ C, C++

ScriptingLanguages→ Python,Perl, PHP

Πολύ καλήγνώσηΒάσειςΔεδομένων→ SQL

AssemblyProgramming

ΆψογοςΧειρισμόςUnix

TCP/IP

Page 15: Ε ωγή στο Ethical Hacking · * VirtualBox, VMware * Kali Linux ... XP, Windows Server, Windows 7, ακόμη και με εσωτερικό δίκτυο μέσα στο VirtualBox

Από που να αρχίσω;

TCP/IP IP Address MAC Address Ports Web Architecture LAN Architecture DOS Commands

Page 16: Ε ωγή στο Ethical Hacking · * VirtualBox, VMware * Kali Linux ... XP, Windows Server, Windows 7, ακόμη και με εσωτερικό δίκτυο μέσα στο VirtualBox

Χρησιμοποίηση Γνώσεων

Οι καλοί ερευνητές ασφάλειας χρησιμοποιούν τιςγνώσεις του για να ασφαλίσουν οποιοδήποτε

πληροφοριακό σύστημα!

Page 17: Ε ωγή στο Ethical Hacking · * VirtualBox, VMware * Kali Linux ... XP, Windows Server, Windows 7, ακόμη και με εσωτερικό δίκτυο μέσα στο VirtualBox

Τι είναι το Penetration Testing

Ως δοκιμή διεύσδυσης ορίζεται μια δοκιμαστικήεισβολή σε ένα πληροφοριακό σύστημα για την

αξιολόγηση της ασφάλειας του.

Page 18: Ε ωγή στο Ethical Hacking · * VirtualBox, VMware * Kali Linux ... XP, Windows Server, Windows 7, ακόμη και με εσωτερικό δίκτυο μέσα στο VirtualBox

Lets start Hacking Now

Υπάρχουν 4 φάσεις για να γίνει κάτι τέτοιο!

* Σχεδιασμός και προετοιμασία

* Ανίχνευση ευπαθειών

* Εκμετάλλευση ευπαθειών

* Καταγραφή και αντιμετώπιση των κινδύνων

Page 19: Ε ωγή στο Ethical Hacking · * VirtualBox, VMware * Kali Linux ... XP, Windows Server, Windows 7, ακόμη και με εσωτερικό δίκτυο μέσα στο VirtualBox

Σχεδιασμός & Προετοιμασία

Όσες το δυνατόν περισσότερες πληροφορίεςγια τα μηχανήματα/στόχους

Σχεδιασμός Δικτύου Ανοιχτές Πόρτες Υπηρεσίες που μπορεί να τρέχει Εύρεση λειτουργικού συστήματος Εύρεση πληροφοριών / χρήστη

Page 20: Ε ωγή στο Ethical Hacking · * VirtualBox, VMware * Kali Linux ... XP, Windows Server, Windows 7, ακόμη και με εσωτερικό δίκτυο μέσα στο VirtualBox

Ανίχνευση Ευπαθειών

Εμπορικά εργαλεία ( Nessus )

Ανοιχτού Κώδικα (nikto, nmap)

Δικά μας εργαλεία

Page 21: Ε ωγή στο Ethical Hacking · * VirtualBox, VMware * Kali Linux ... XP, Windows Server, Windows 7, ακόμη και με εσωτερικό δίκτυο μέσα στο VirtualBox

Είδη Αδυναμιών

* Remote Code Injection

* Remote File Include

* SQL Injection

* Cross-Site Scripting

* XML Injection

* Cross-Site Request Forgery

Page 22: Ε ωγή στο Ethical Hacking · * VirtualBox, VMware * Kali Linux ... XP, Windows Server, Windows 7, ακόμη και με εσωτερικό δίκτυο μέσα στο VirtualBox

Εκπαίδευση

Υπομονή & επιμονή Συνεχώς ναπροσπαθείτε

Πολύ, πολύ, πολύ διάβασμα!! :) Εξάσκηση σε εικονικά συστήματα!

(Virtualization)

Page 23: Ε ωγή στο Ethical Hacking · * VirtualBox, VMware * Kali Linux ... XP, Windows Server, Windows 7, ακόμη και με εσωτερικό δίκτυο μέσα στο VirtualBox

Δημιουργία Εικονικού Δικτύου

* VirtualBox, VMware * Kali Linux →Εξιδικευμένη διανομήLinux

* Ubuntu Linux, Ubuntu Server, Fedora, WindowsXP, Windows Server, Windows 7, ακόμη και μεεσωτερικό δίκτυο μέσα στο VirtualBox

Page 24: Ε ωγή στο Ethical Hacking · * VirtualBox, VMware * Kali Linux ... XP, Windows Server, Windows 7, ακόμη και με εσωτερικό δίκτυο μέσα στο VirtualBox

Virtualization/PenTest Lab

Page 25: Ε ωγή στο Ethical Hacking · * VirtualBox, VMware * Kali Linux ... XP, Windows Server, Windows 7, ακόμη και με εσωτερικό δίκτυο μέσα στο VirtualBox

Πώς, που...

Μόνοι σας Γραφτείτε σε φόρουμ (SecNews.gr) Διάβασμα Εικονικά συστήματα Challenges / Ethihak (Divani Caravel)

Page 26: Ε ωγή στο Ethical Hacking · * VirtualBox, VMware * Kali Linux ... XP, Windows Server, Windows 7, ακόμη και με εσωτερικό δίκτυο μέσα στο VirtualBox

ETHIHAK CHALLENGE

Page 27: Ε ωγή στο Ethical Hacking · * VirtualBox, VMware * Kali Linux ... XP, Windows Server, Windows 7, ακόμη και με εσωτερικό δίκτυο μέσα στο VirtualBox

Τέλος Παρουσίασης

Απορίες / Ερωτήσεις