SlideShare a Scribd company logo
Пентест на стероидах.
Автоматизируем процесс

                   Белов Сергей
                Penetration tester
Тестирование на проникновение
«Пентест» - оценка безопасности конечного
узла или ресурса средствами и методами
злоумышленников
Цель
Автоматизировать тестирование на
проникновение сетевого ресурса
по стратегии «черного ящика»,
получив объективные результаты,
не потратив ни цента на ПО
Этапы
1. Тестирование сетевых сервисов
2. Web
 – Эксплойты, уязвимости
 – «Слабые аккаунты»
 – Ошибки конфигурации
 – Халатность
CodeFest 2012 - Пентест на стероидах
Часть 1. Сетевые сервисы
         Armitage
        (nmap + msf)
Armitage
CodeFest 2012 - Пентест на стероидах
CodeFest 2012 - Пентест на стероидах
CodeFest 2012 - Пентест на стероидах
CodeFest 2012 - Пентест на стероидах
CodeFest 2012 - Пентест на стероидах
Уязвимых приложений не обнаружено




Уязвимое приложение обнаружено, создана shell-сессия
Часть 2. Web

• Nikto
• Skipfish
• Havij
• 1337day.com, exploit-db.com
Nikto
CodeFest 2012 - Пентест на стероидах
Havij
CodeFest 2012 - Пентест на стероидах
Чем еще?
• Монстрами для тестирования
  (shareware)
   –MaxPatrol / XSpider
   –Acuentix
   –Nessus (OpenVAS)
А еще...?
CodeFest 2012 - Пентест на стероидах
Идеальный случай - «Белый ящик»
Примеры
Armitage->Host->Login->ftp->check all credentials
     anonymous:anonymous

                 - - - - > /var/www
Другой случай


XSS, CSRF, phpmyadmin

 site/scripts/config.ini
Demo
pwn3d!

Спасибо за внимание,
     вопросы?

                 http://sergeybelove.ru
              sergeybelove@gmail.com
      belov_sv@bitworks-software.com

More Related Content

PPTX
Waf.js: как защищать веб-приложения с использованием JavaScript
PPTX
Application security? Firewall it!
PPTX
Пост-эксплуатация веб-приложений в тестах на проникновение
PPTX
Целевые атаки: прицелься первым
PDF
Безопасность Drupal сайтов
PPT
Развитие систем анализа защищенности. Взгляд в будущее!
PPTX
[DagCTF 2015] Hacking motivation
PDF
Magic Box, или Как пришлось сломать банкоматы, чтобы их спасти
Waf.js: как защищать веб-приложения с использованием JavaScript
Application security? Firewall it!
Пост-эксплуатация веб-приложений в тестах на проникновение
Целевые атаки: прицелься первым
Безопасность Drupal сайтов
Развитие систем анализа защищенности. Взгляд в будущее!
[DagCTF 2015] Hacking motivation
Magic Box, или Как пришлось сломать банкоматы, чтобы их спасти

What's hot (20)

PDF
Как защитить свой сайт, Пётр Волков, лекция в Школе вебмастеров
PPTX
Воркшоп по анализ защищённости веб-приложений
PPT
Информационная безопасность и web-приложения
PPTX
CodeFest 2012. Белов С. — Пентест на стероидах. Автоматизируем процесс
PDF
Е. Фиделин Безопасность Drupal сайтов
PDF
Техники пентеста для активной защиты - Николай Овчарук
PPTX
Blackbox-тестирование веб-приложений
PPTX
Владимир Кочетков "OWASP TOP 10 для.NET"
PPTX
CSRF-уязвимости все еще актуальны: как атакующие обходят CSRF-защиту в вашем ...
PDF
Application Security - ответы на ежедневные вопросы / Сергей Белов (Mail.Ru G...
PPTX
Алексей Морозов (Россия), Rambler.ru. ASP.NET в помощь хакеру и не только....
PDF
Risspa domxss
PPTX
Криптология в анализе защищённости
PPTX
Истории из жизни. Как взламывают сети крупных организаций.
PDF
Андрей Абакумов (Россия). Yandex.ru. Соавтор: Эльдар Заитов. Автоматизация ск...
KEY
Securing Rails Applications
PPTX
С чего начать свой путь этичного хакера? - Вадим Чакрян
PPTX
Алгоритмы пентестов. BaltCTF 2012
PDF
Тропинка через минное поле — Леонычев Юрий
PPTX
Иван Чалыкин (Россия), Digital Security. Легальный SOP Bypass. Проблемы внедр...
Как защитить свой сайт, Пётр Волков, лекция в Школе вебмастеров
Воркшоп по анализ защищённости веб-приложений
Информационная безопасность и web-приложения
CodeFest 2012. Белов С. — Пентест на стероидах. Автоматизируем процесс
Е. Фиделин Безопасность Drupal сайтов
Техники пентеста для активной защиты - Николай Овчарук
Blackbox-тестирование веб-приложений
Владимир Кочетков "OWASP TOP 10 для.NET"
CSRF-уязвимости все еще актуальны: как атакующие обходят CSRF-защиту в вашем ...
Application Security - ответы на ежедневные вопросы / Сергей Белов (Mail.Ru G...
Алексей Морозов (Россия), Rambler.ru. ASP.NET в помощь хакеру и не только....
Risspa domxss
Криптология в анализе защищённости
Истории из жизни. Как взламывают сети крупных организаций.
Андрей Абакумов (Россия). Yandex.ru. Соавтор: Эльдар Заитов. Автоматизация ск...
Securing Rails Applications
С чего начать свой путь этичного хакера? - Вадим Чакрян
Алгоритмы пентестов. BaltCTF 2012
Тропинка через минное поле — Леонычев Юрий
Иван Чалыкин (Россия), Digital Security. Легальный SOP Bypass. Проблемы внедр...
Ad

Viewers also liked (17)

PDF
CodeFest 2014 - Pentesting client/server API
PPTX
Nginx warhead
PPTX
Attacking thru HTTP Host header
PDF
ZeroNights - SmartTV
PPTX
современная практика статического анализа безопасности кода веб приложений
PPTX
Опыт организации тестирования безопасности Web приложений в компании
PDF
(Не)безопасный frontend
PDF
Waf.js: How to Protect Web Applications using JavaScript
PPTX
Тестирование на проникновение в сетях Microsoft
DOC
PT Penetration Testing Report (sample)
DOC
Pentest Report Sample
PDF
очир абушинов
PPTX
Impact Analysis в тестировании
PPTX
Pentesting iOS Applications
PPTX
этичный хакинг и тестирование на проникновение (Publ)
PDF
Как реагировать на инциденты ИБ с помощью DLP?
CodeFest 2014 - Pentesting client/server API
Nginx warhead
Attacking thru HTTP Host header
ZeroNights - SmartTV
современная практика статического анализа безопасности кода веб приложений
Опыт организации тестирования безопасности Web приложений в компании
(Не)безопасный frontend
Waf.js: How to Protect Web Applications using JavaScript
Тестирование на проникновение в сетях Microsoft
PT Penetration Testing Report (sample)
Pentest Report Sample
очир абушинов
Impact Analysis в тестировании
Pentesting iOS Applications
этичный хакинг и тестирование на проникновение (Publ)
Как реагировать на инциденты ИБ с помощью DLP?
Ad

Similar to CodeFest 2012 - Пентест на стероидах (9)

PPT
Penetration testing (AS IS)
PPT
Что такое пентест
PPT
Ломаем (и строим) вместе
PPTX
Белов наиболее часто уязвимые места в веб приложениях
PPT
Дащенко Владимир (УЦСБ) - Практический опыт проведения тестирований на проник...
PDF
Методологии аудита информационной безопасности
PDF
«Тестируем веб приложения», Павел Сташевский
PDF
OpenSource инструменты. Тестируем Web-приложения
PDF
Охота на угрозы на BIS summit 2016
Penetration testing (AS IS)
Что такое пентест
Ломаем (и строим) вместе
Белов наиболее часто уязвимые места в веб приложениях
Дащенко Владимир (УЦСБ) - Практический опыт проведения тестирований на проник...
Методологии аудита информационной безопасности
«Тестируем веб приложения», Павел Сташевский
OpenSource инструменты. Тестируем Web-приложения
Охота на угрозы на BIS summit 2016

CodeFest 2012 - Пентест на стероидах