SlideShare ist ein Scribd-Unternehmen logo
1 von 42
PPeenneettrraattiioonn TTeessttiinngg 
A proactive approach to secure computing 
OOccttoobbeerr 2200,, 22000055 
EErriicc VVaannddeerrbbuurrgg
AAbboouutt MMee 
 PPrrooffeessssoorr ooff CCoommppuutteerr NNeettwwoorrkkiinngg 
 CCoommppuutteerr CCoonnssuullttaanntt 
 MMCCSSEE,, MMCCSSAA,, CCCCNNAA,, CCIIWW--AA,, 
SSeeccuurriittyy++,, NNeettwwoorrkk++,, iiNNeett++,, AA++,, && 
PPrroojjeecctt MMaannaaggeemmeenntt ((22000000))
TTooppiiccss 
 HHaacckkss 
 FFiixxeess 
 TTeecchhnnoollooggiieess 
 CCeerrttiiffiiccaattiioonn
HHaacckkeerrss 
 HHaacckkeerr ddeeffiinneedd 
 TTyyppeess 
• MMaalliicciioouuss HHaacckkeerr//CCrraacckkeerr 
• SSccrriipptt KKiiddddiiee 
• SSppyy 
• CCyybbeerrtteerrrroorriisstt 
• HHaacckkttiivviisstt 
• EEtthhiiccaall//WWhhiittee HHaatt HHaacckkeerr
HHaacckkiinngg 
 MMaalliicciioouuss ccooddee 
 DDeenniiaall ooff SSeerrvviiccee ((DDooSS)) 
 PPaasssswwoorrdd ccrraacckkiinngg 
 SSnniiffffiinngg && NNeettwwoorrkk MMoonniittoorriinngg 
 SSppooooffiinngg 
 SSeessssiioonn HHiijjaacckkiinngg 
 FFiinnggeerrpprriinnttiinngg 
 SSoocciiaall EEnnggiinneeeerriinngg
MMaalliicciioouuss CCooddee 
 VViirruusseess 
WWoorrmmss 
 TTrroojjaannss 
• MMaaiill,, IIMM,, WWeebb ssiitteess,, PP22PP 
• EExxee bbiinnddeerrss ((EExx:: IInnssppeecctt)) 
 SSppyywwaarree
FFiigghhttiinngg MMaalliicciioouuss CCooddeedd 
 CCoommppuutteerr HHyyggiieennee 
• AAnnttiivviirruuss 
• AAnnttiiSSppyywwaarree 
• PPaattcchhiinngg ((MMBBSSAA)) 
 TTrroojjaannss mmuusstt ssttaarrtt wwiitthh tthhee ccoommppuutteerr 
• SSttaarrttuupp ffiilleess 
• [[HHKKEEYY__LLOOCCAALL__MMAACCHHIINNEESSooffttwwaarreeMMiiccrroossooffttWW 
iinnddoowwssCCuurrrreennttVVeerrssiioonnEExxpplloorreerrSShheellll 
FFoollddeerrss]]””CCoommmmoonn SSttaarrttuupp””== 
• WWiinn..iinnii,, SSyysstteemm..iinnii
DDeenniiaall ooff SSeerrvviiccee 
 MMaaiillbboommbbiinngg 
 SSYYNN aattttaacckk 
 PPiinngg ooff DDeeaatthh 
 DDiissttrriibbuutteedd DDeenniiaall ooff SSeerrvviiccee ((DDDDooSS))
PPaasssswwoorrdd CCrraacckkiinngg 
 AAttttaacckkss 
• DDiiccttiioonnaarryy 
• BBrruuttee ffoorrccee 
• KKeeyyllooggggeerrss ((pprrooggrraamm//ttrroojjaann)) 
 MMSS ggoo ttoo LLiittttlleessiisstteerr..ddee oorr sseeaarrcchh ffoorr kkllggrr..ttggzz ffoorr UUnniixx 
• HHTTMMLL ssnnooooppiinngg 
 DDeeffeennssee 
• SSttrroonngg ppaasssswwoorrddss 
• CChhaannggee ppaasssswwoorrddss rreegguullaarrllyy 
• UUssee cchhaalllleennggee//rreessppoonnssee 
• EEnnccrryypptt ppaasssswwoorrdd ssttoorreess aanndd ccoommmmuunniiccaattiioonn mmeeddiiuumm 
• DDoo nnoott hhaarrdd ccooddee uusseerrnnaammeess aanndd ppaasssswwoorrddss iinn HHTTMMLL 
• SSttoorree ppaasssswwoorrdd bbaacckkuuppss iinn aa ssaaffee,, sseeppaarraattee llooccaattiioonn
PPaasssswwoorrdd PPrrooggrraammss 
 ZZiippss:: AAddvvaanncceedd ZZiipp PPaasssswwoorrdd 
RReeccoovveerryy 
 IIMM:: AAddvvaanncceedd IIMM PPaasssswwoorrdd RReeccoovveerryy 
WWiinnddoowwss LLooggiinn:: LL00pphhttccrraacckk 
 EEmmaaiill:: AAddvvaanncceedd MMaaiillbbooxx…… 
 MMSS OOffffiiccee:: OOffffiiccee KKeeyy 
WWeebb:: WWeebbBBrruuttee
PPaasssswwoorrddss 
 SSeeccuurree:: 88 cchhaarraacctteerr mmiinn ccoommbbiinnaattiioonn,, 22 
nnuummbbeerrss iinntteerrssppeerrsseedd aammoonngg tthhee 
cchhaarraacctteerrss ((eexx:: ccaa33nnaarr88yy oorr rreeddcc7744aatt)) 
 IInnsseeccuurree ppaasssswwoorrddss 
• DDiiccttiioonnaarryy wwoorrddss ((ffoorreeiiggnn llaanngguuaaggee ttoooo)) 
• NNaammeess 
• WWoorrddss ssppeelllleedd bbaacckkwwaarrddss 
• PPeerrssoonnaall iinnffoorrmmaattiioonn ((lliicceennssee nnuummbbeerr)),, 
• KKeeyybbooaarrdd sseeqquueenncceess
L0phtCrack program uusseedd oonn NNTT ppaasssswwoorrdd hhaasshheess
PPoorrtt SSccaannnneerrss 
 PPoorrtt ssccaannnniinngg iinnvvoollvveess sseeaarrcchhiinngg aa 
rraannggee ooff IIPP aaddddrreesssseess ffoorr ooppeenn ppoorrttss 
tthhaatt ccoouulldd ppootteennttiiaallllyy bbee eexxppllooiitteedd.. 
 TTCCPP aanndd UUDDPP hhaavvee ppoorrttss ffrroomm 00-- 
6655553355 
 QQuueerriieess eeaacchh ppoorrtt ttoo sseeee iiff iitt iiss 
aaccttiivvee..
Shows a listing of all active 
nodes on from 131.123.11.1 
to 131.123.11.254
CCoorrrreeccttiioonnss 
 CClloossee uunnnneecceessssaarryy ppoorrttss 
 RRuunn pprrooggrraammss lliikkee NNuukkeeNNaabbbbeerr 
 IIDDSS ccaann rreessppoonndd qquuiicckkllyy 
 NNeettssttaatt --aa
SSnniiffffeerrss 
 CCaappttuurreess aallll ddaattaa ppaacckkeettss tthhaatt ttrraavveell 
oonn aa nneettwwoorrkk.. 
 DDeessiiggnneedd ffoorr uussee iinn nneettwwoorrkk 
ddiiaaggnnoossttiiccss 
 HHaarrdd ttoo ttrraaccee bbeeccaauussee iitt iiss ppaassssiivvee 
 CCaann bbee uusseedd ttoo ffiinndd ppaasssswwoorrddss oorr 
ootthheerr sseennssiittiivvee iinnffoorrmmaattiioonn
Collected packets from the sniffer. Notice the text at the 
bottom. Someone is getting directions.
FFiigghhttiinngg SSnniiffffeerrss 
 UUssee sswwiittcchheedd nneettwwoorrkkss 
 MMoonniittoorr ccoommppuutteerrss wwiitthh NNIICCss iinn 
pprroommiissccuuoouuss mmooddee 
 SSooffttwwaarree rreessttrriiccttiioonn ppoolliicciieess
SSppooooffiinngg 
 FFaakkee aanndd eemmaaiill oorr IIPP aaddddrreessss 
 HHeeaaddeerr iiss cchhaannggeedd 
 UUsseedd iinn mmaannyy aattttaacckkss && bbyy ssppaammmmeerrss
SSppooooffiinngg 
TTeellnneett mmaaiillsseerrvveerr..ccoomm 2255 
222200 mmaaiillsseerrvveerr..ccoomm EESSMMTTPP SSeennddmmaaiill 88..1122..1111//88..1122..1111;; TThhuu,, 2200 OOcctt,, 22000055 
0000::1188::2266 --00770000 
HHeellpp 
221144--22..00..00 TThhiiss iiss sseennddmmaaiill vveerrssiioonn 88..1122..1111 
221144--22..00..00 TTooppiiccss:: 
221144--22..00..00 HHEELLOO EEHHLLOO…….... 
HHeelloo mmiiccrroossoofftt..ccoomm 
225500 mmaaiillsseerrvveerr..ccoomm HHeelllloo iicceebbeerrgg..ddcc33..aaddeellpphhiiaa..nneett [[6688..4499..111100..4422]] pplleeaasseedd ttoo 
mmeeeett yyoouu 
MMaaiill ffrroomm:: bbiillllggaatteess@@mmiiccrroossoofftt..ccoomm 
225500 22..11..00 bbiillllggaatteess@@mmiiccrroossoofftt..ccoomm…… SSeennddeerr ookk 
RRccpptt ttoo:: rrhhiiaannoonn@@aammeerriitteecchh..nneett 
225500 22..11..00 rrhhiiaannoonn@@aammeerriitteecchh..nneett …… RReecciippiieenntt ookk 
DDaattaa 
335544 EEnntteerr mmaaiill,, eenndd wwiitthh ““..”” oonn aa lliinnee bbyy iittsseellff 
SSUUBBJJEECCTT:: UUrrggeenntt PPrreessss RReelleeaassee 
HHii,, MMyy nnaammee iiss BBiillll GGaatteess aanndd………… 
225500 22..00..00 ii99882233774499883377jj22338844 MMeessssaaggee aacccceepptteedd ffoorr ddeelliivveerryy
SSppooooffiinngg 
 PPrrooxxiieess ccaann mmaakkee iitt hhaarrddeerr ttoo ttrraaccee 
tteellnneett wwiinnggaattee..ccoomm 2233 
tteellnneett mmaaiillsseerrvveerr..ccoomm 2255
PPllaaiinntteexxtt iiss FFrreeee GGaammee 
 EEmmaaiill iiss PPllaaiinntteexxtt 
 PPGGPP 
• PPGGPP FFrreeeewwaarree 
• PPGGPPMMaaiill 
• MMuusstt bbee uusseedd eenndd ttoo eenndd
IIMM 
 CClliieenntt--SSeerrvveerr oorr DDiirreecctt CCoonnnneeccttiioonn?? 
 UUsseedd ffoorr iinnffoorrmmaattiioonn ggaatthheerriinngg 
&&ddiissttrriibbuuttiioonn ooff mmaalliicciioouuss ccooddee 
 AAttttaacckk ttoooollss:: MMSSNN SSnniiffffeerr,, AAIIMM 
SSnniiffffeerr,, IICCQQ SSnniiffffeerr,, AAddvvaanncceedd IIMM 
PPaasssswwoorrdd RReeccoovveerryy
IIMM 
 DDoonn’’tt aacccceepptt ffrroomm uunnkknnoowwnnss 
 AAvvooiidd ddiirreecctt ccoonnnneeccttiioonnss 
 UUssee pprrooxxyy oorr NNAATT 
 HHaarrdd ttoo bblloocckk 
• CChhaannggeess ppoorrttss 
• UUsseess ccoommmmoonn ppoorrttss 
• UUssee pprroottooccooll aannaallyyzziinngg ffiirreewwaallllss oorr 
ssooffttwwaarree rreessttrriiccttiioonn ppoolliicciieess
AAcccceessss LLiissttss 
 TTrraaffffiicc ccaann bbee bblloocckkeedd aatt tthhee rroouutteerr 
 AAcccceessss--lliisstt 110011 ddeennyy ttccpp 220000..1100..2200..00 
00..00..00..225555 aannyy eeqq 2255 
 IInntteerrffaaccee sseerriiaall 00 
• IIpp aacccceessss--ggrroouupp 110011 iinn
FFiinnggeerrpprriinnttiinngg 
 UUsseedd ttoo ddeetteerrmmiinnee tthhee cclliieenntt’’ss OOSS 
 WWoorrkkss bbeeccaauussee ooff ssttaannddaarrddiizzaattiioonn 
 MMeetthhooddss 
• EEcchhoo RReeqquueesstt ((PPiinngg)) ppaacckkeettss.. 
• TTiimmeessttaammpp RReeqquueesstt ppaacckkeettss.. 
• IInnffoorrmmaattiioonn RReeqquueesstt ppaacckkeettss.. 
• SSuubbnneett MMaasskk RReeqquueesstt ppaacckkeettss.. 
 UUsseedd ttoo ttaarrggeett aattttaacckkss aanndd ffiinndd eexxppllooiittss 
 EEaassyy mmeetthhoodd ffoorr wweebb sseerrvveerrss:: 
• tteellnneett uurrll..ccoomm 8800 
• GGeett hh HHTTTTPP//11..11 
• HHTTTTPP//11..11 440000 BBaadd RReeqquueesstt 
• SSeerrvveerr NNeettssccaappee--EEnntteerrpprriissee//33..55..11
CCoonnnneeccttiinngg ttoo NNeettwwoorrkk DDeevviicceess 
 SSOOHHOO RRoouutteerr 
• DDoowwnnllooaadd PPDDFF ffrroomm mmffgg ssiittee 
• WWEEPP HHaacckkss 
 EEnntteerrpprriissee RRoouutteerr:: CCiissccoo 
• tteellnneett 7777..1100..1199..8877 
• RRoouutteerrAA>>sshhooww rruunnnniinngg--ccoonnffiigg 
• RRoouutteerrAA>>eennaabbllee 
• PPaasssswwoorrdd:: ************** 
• RRoouutteerrAA## 
• SShhooww ccddpp nneeiigghhbboorrss 
• SShhooww iipp rroouuttee
LLooggggiinngg oonn
CCooppyy ttoo oorr ffrroomm ccoonnffiigg
Finger printing an HP JetDirect Printer
Not very exciting but we found an HP Jet Direct connection and 
connected to it through Telnet.
BBuuffffeerr OOvveerrrruunn AAttttaacckkss 
 EExxeeccuuttiinngg ccooddee iinn nneeiigghhbboorriinngg 
mmeemmoorryy 
 CCrraasshheess pprrooggrraammss ((DDooSS)) 
 PPrrootteecctt aaggaaiinnsstt tthhiiss bbyy:: 
• AAppppllyyiinngg ppaattcchheess 
• DDeevveellooppiinngg ssooffttwwaarree wwiitthh sseeccuurriittyy iinn 
mmiinndd 
TTeesstt aallll iinnppuutt ((GGIIGGOO)) 
VVeerriiffyy ddeeppeennddeenncciieess ffoorr sseeccuurriittyy mmeeaassuurreess
BBuuffffeerr OOvveerrrruunn EExxaammpplleess 
 AAppaacchhee 
• hhttttpp::////wwwwww..uurrll..ccoomm//ccggii--bbiinn//pphhff?? 
QQaalliiaass==xx&&00aa//bbiinn//ccaatt&&2200//eettcc//ppaasssswwdd 
• GGaaiinn aacccceessss ttoo ppaasssswwoorrdd ffiillee 
 MMaaiillMMaacchhiinnee -- SSiiggnn uupp ffoorr mmaaiilliinngg lliissttss 
• hhttttpp::////wwwwww..uurrll..ccoomm//ccggii--bbiinn//mmaaiillmmaacchhiinnee..ccggii?? 
vviiccttiimm@@hhaacckkeedd..ccoomm 
 SSQQLL 
• AAnnaallyyzzee HHTTMMLL ffiirrsstt ttoo uunnddeerrssttaanndd pprrooggrraamm 
SSEELLEECCTT PPEEOOPPLLEE ffrroomm ddaattaabbaassee 
WWHHEERREE UUsseerrnnaammee==‘‘<<iinnppuutt uusseerrnnaammee>>’’ 
AANNDD PPaasssswwoorrdd==‘‘<<iinnppuutt ppaasssswwoorrdd>>’’ 
IIFF <<aabboovvee ssttaatteemmeenntt iiss ttrruuee>> TThheenn aauutthhoorriizzeedd 
EELLSSEE nnoott aauutthhoorriizzeedd 
UUsseerrnnaammee:: aabbccdd OORR 11==11 
PPaasssswwoorrdd:: bbllaannkk
GGeettttiinngg DDaattaa OOuutt 
 SSoocciiaall EEnnggiinneeeerriinngg 
 EEmmaaiill -- HHiiddee ddaattaa 
• SStteeggaannooggrraapphhyy -- hhiiddee ddaattaa iinn ootthheerr ffiilleess 
PPiiccttuurreess:: SS--TToooollss 
MMuussiicc::MMPP33SStteeggoo 
HHTTMMLL//PPDDFF:: wwbbSStteeggoo 
 ..eexxee oorr ..ddllll ffiilleess:: SS--MMaaiill 
• PPrrootteeccttiioonn:: 
bblloocckk ccoonntteenntt 
HHaasshh ssuussppiicciioouuss ccoonntteenntt
SSoocciiaall EEnnggiinneeeerriinngg 
 AA ssiimmppllee pphhoonnee ccaallll 
 HHooaaxxeess 
 FFaakkee wweebb ssiitteess
NNeettwwoorrkk aacccceessss mmeetthhooddss 
 LLeeaasstt sseeccuurriittyy eexxiissttss iinnssiiddee tthhee 
nneettwwoorrkk 
 EExxiissttiinngg wwiirriinngg aanndd ttaappppiinngg 
WWiirreelleessss EEtthheerrnneett iiss aann eeaassyy ttaarrggeett
FFrreeee bbaannddwwiiddtthh iiss iinn tthhee aaiirr 
 BBuussiinneesssseess aanndd hhoommee uusseerrss 
ffrreeqquueennttllyy hhaavvee iinnsseeccuurree wwiirreelleessss 
ddeevviicceess sseett uupp.. 
 EExxppllooiittiinngg tthheessee ddeevviicceess iiss eeaassyy.. 
WWaarrcchhaallkkiinngg mmaarrkkss ttaarrggeettss
IInnsseeccuurree WWiirreelleessss 
WWEEPP ((WWiirreedd EEqquuiivvaalleennccyy PPrroottooccooll)) 
SSttooppss tthhee aavveerraaggee uusseerr 
WWiillll nnoott kkeeeepp oouutt tthhoossee wwhhoo rreeaallllyy 
wwaanntt iinn 
 DDeeffaauulltt nnaammeess uussuuaallllyy mmeeaann ddeeffaauulltt 
sseettttiinnggss.. ((eexx:: lliinnkkssyyss aanndd aaddmmiinn)) 
• SSSSIIDD bbrrooaaddccaassttss ccaann bbee ddiissaabblleedd
Wireless hotspots for the Cleveland area. Courtesy of 
http://www.worldwidewardrive.org/wwwd1/north_america.html
SSeeccuurriittyy TTeecchhnnoollooggiieess 
 EEnnccrryyppttiioonn 
 VVPPNN''ss 
 SSSSLLTTLLSS 
 CCeerrttiiffiiccaatteess 
 CCaauuttiioonn:: PPllaaiinn tteexxtt 
• eemmaaiill ((PPOOPP33,, SSMMTTPP)) 
• FFTTPP 
 FFiirreewwaallllss
CCeerrttiiffiiccaattiioonn 
 CCEEHH ((CCeerrttiiffiieedd EEtthhiiccaall HHaacckkeerr)) 
 CCIISSSSPP ((CCeerrttiiffiieedd IInnffoorrmmaattiioonn SSyysstteemmss 
SSeeccuurriittyy PPrrooffeessssiioonnaall)) 
 SSeeccuurriittyy++ 
 NNSSAA IINNFFOOSSEECC 
 VVeennddoorr cceerrttiiffiiccaattiioonnss 
• CCCCSSPP 
• MMCCSSEE::SSeeccuurriittyy 
 TTeecchhnnoollooggyy ssppeecciiffiicc cceerrttiiffiiccaattiioonnss 
• CCWWSSPP
YYoouu ccaann ccoonnttaacctt mmee aatt:: 
eevvaannddeerrbbuurrgg@@ggmmaaiill..ccoomm 
EErriicc..VVaannddeerrbbuurrgg@@RReemmiinnggttoonnCCoolllleeggee..eedduu 
wwiitthh aannyy ccoommmmeennttss oorr qquueessttiioonnss.. 
AAllssoo cchheecckk oouutt tthhee ffoolllloowwiinngg ssiitteess:: 
CCIIOO..ccoomm 
ccssrrcc..nniisstt..ggoovv 
wwwwww..ssaannss..oorrgg//ttoopp2200 
wwwwww..cceerrtt..oorrgg//aaddvviissoorriieess

Weitere ähnliche Inhalte

Was ist angesagt?

Was ist angesagt? (20)

Marijuana Teachback
Marijuana TeachbackMarijuana Teachback
Marijuana Teachback
 
Erp presentation 24
Erp presentation 24Erp presentation 24
Erp presentation 24
 
MSE601 Inspection Tracking And Improvement Analysis
MSE601 Inspection Tracking And Improvement AnalysisMSE601 Inspection Tracking And Improvement Analysis
MSE601 Inspection Tracking And Improvement Analysis
 
ram new
ram newram new
ram new
 
Industrialisasi Media
Industrialisasi MediaIndustrialisasi Media
Industrialisasi Media
 
MS Unit-6
MS Unit-6MS Unit-6
MS Unit-6
 
Antenatal assessment of fetal well being
Antenatal assessment of fetal well beingAntenatal assessment of fetal well being
Antenatal assessment of fetal well being
 
Nguyen kim doanh ta
Nguyen kim doanh taNguyen kim doanh ta
Nguyen kim doanh ta
 
The 1920s Economic Boom
The 1920s Economic BoomThe 1920s Economic Boom
The 1920s Economic Boom
 
Gabriel Venegas Resume
Gabriel Venegas ResumeGabriel Venegas Resume
Gabriel Venegas Resume
 
Building types lecture
Building types lectureBuilding types lecture
Building types lecture
 
Mathematical modelling
Mathematical modellingMathematical modelling
Mathematical modelling
 
Ian copsey integrated ta
Ian copsey integrated taIan copsey integrated ta
Ian copsey integrated ta
 
ITU-consegi-final
ITU-consegi-finalITU-consegi-final
ITU-consegi-final
 
Exploracion fisica miembros inferiores
Exploracion fisica miembros inferioresExploracion fisica miembros inferiores
Exploracion fisica miembros inferiores
 
SJS-TEN in Latin America: genetic markers, prognosis, usefulness anti-inflamm...
SJS-TEN in Latin America: genetic markers, prognosis, usefulness anti-inflamm...SJS-TEN in Latin America: genetic markers, prognosis, usefulness anti-inflamm...
SJS-TEN in Latin America: genetic markers, prognosis, usefulness anti-inflamm...
 
Ppt sd metabolico
Ppt sd metabolicoPpt sd metabolico
Ppt sd metabolico
 
Ciivic education 1
Ciivic education 1Ciivic education 1
Ciivic education 1
 
Exploracion fisica de miembro superior
Exploracion fisica de miembro superiorExploracion fisica de miembro superior
Exploracion fisica de miembro superior
 
Otchet
Otchet Otchet
Otchet
 

Ähnlich wie Penetration testing: A proactive approach to secure computing - Eric Vanderburg - Kent State University

Akhuwat ncrd
Akhuwat ncrdAkhuwat ncrd
Akhuwat ncrdAkhuwat
 
Hong kong oct. 2014
Hong kong oct. 2014Hong kong oct. 2014
Hong kong oct. 2014Sandy Young
 
MSE 602 - Inspect Process Improvememt
MSE 602 - Inspect Process ImprovememtMSE 602 - Inspect Process Improvememt
MSE 602 - Inspect Process ImprovememtAnthony "AJ" Schulte
 
Syrah clones for warm climates
Syrah clones for warm climatesSyrah clones for warm climates
Syrah clones for warm climatesMatthew Fidelibus
 
Syrah clones for warm climates
Syrah clones for warm climatesSyrah clones for warm climates
Syrah clones for warm climatesMatthew Fidelibus
 
Acquired Bleeding Disorders
Acquired Bleeding DisordersAcquired Bleeding Disorders
Acquired Bleeding DisordersderosaMSKCC
 
Antihypertensive agents. calcium channel blockers
Antihypertensive agents. calcium channel blockersAntihypertensive agents. calcium channel blockers
Antihypertensive agents. calcium channel blockersSravani Ganti
 
Pengantar Ekonomi Makro
Pengantar Ekonomi Makro Pengantar Ekonomi Makro
Pengantar Ekonomi Makro GustiMarliani
 
Financial Sector - Opportunities for Disruption
Financial Sector - Opportunities for DisruptionFinancial Sector - Opportunities for Disruption
Financial Sector - Opportunities for DisruptionLounge47
 
Maurizio Elia. I problemi psichiatrici in età adulta.
Maurizio Elia. I problemi psichiatrici in età adulta.Maurizio Elia. I problemi psichiatrici in età adulta.
Maurizio Elia. I problemi psichiatrici in età adulta.claudiopagano
 
Detectia prezentei Salmonella spp prin real time PCR
Detectia prezentei Salmonella spp prin real time PCRDetectia prezentei Salmonella spp prin real time PCR
Detectia prezentei Salmonella spp prin real time PCRInstitutul Pasteur
 
Medical termination of pregnancy act ,1971,
 Medical termination of pregnancy act ,1971, Medical termination of pregnancy act ,1971,
Medical termination of pregnancy act ,1971,M Swetha
 
Justins turlip soil moisture REUcon
Justins turlip soil moisture REUconJustins turlip soil moisture REUcon
Justins turlip soil moisture REUconmelnhe
 
Komunikasi serial avr
Komunikasi serial avrKomunikasi serial avr
Komunikasi serial avrmuslih4475
 
solar activity and climate
solar activity and climatesolar activity and climate
solar activity and climateKees De Jager
 

Ähnlich wie Penetration testing: A proactive approach to secure computing - Eric Vanderburg - Kent State University (20)

Akhuwat ncrd
Akhuwat ncrdAkhuwat ncrd
Akhuwat ncrd
 
Hong kong oct. 2014
Hong kong oct. 2014Hong kong oct. 2014
Hong kong oct. 2014
 
MSE 602 - Inspect Process Improvememt
MSE 602 - Inspect Process ImprovememtMSE 602 - Inspect Process Improvememt
MSE 602 - Inspect Process Improvememt
 
Syrah clones for warm climates
Syrah clones for warm climatesSyrah clones for warm climates
Syrah clones for warm climates
 
Syrah clones for warm climates
Syrah clones for warm climatesSyrah clones for warm climates
Syrah clones for warm climates
 
Acquired Bleeding Disorders
Acquired Bleeding DisordersAcquired Bleeding Disorders
Acquired Bleeding Disorders
 
Antihypertensive agents. calcium channel blockers
Antihypertensive agents. calcium channel blockersAntihypertensive agents. calcium channel blockers
Antihypertensive agents. calcium channel blockers
 
Pengantar Ekonomi Makro
Pengantar Ekonomi Makro Pengantar Ekonomi Makro
Pengantar Ekonomi Makro
 
Tawfiq Alkulisy - Cv
Tawfiq Alkulisy - CvTawfiq Alkulisy - Cv
Tawfiq Alkulisy - Cv
 
Financial Sector - Opportunities for Disruption
Financial Sector - Opportunities for DisruptionFinancial Sector - Opportunities for Disruption
Financial Sector - Opportunities for Disruption
 
Maurizio Elia. I problemi psichiatrici in età adulta.
Maurizio Elia. I problemi psichiatrici in età adulta.Maurizio Elia. I problemi psichiatrici in età adulta.
Maurizio Elia. I problemi psichiatrici in età adulta.
 
Detectia prezentei Salmonella spp prin real time PCR
Detectia prezentei Salmonella spp prin real time PCRDetectia prezentei Salmonella spp prin real time PCR
Detectia prezentei Salmonella spp prin real time PCR
 
Medical termination of pregnancy act ,1971,
 Medical termination of pregnancy act ,1971, Medical termination of pregnancy act ,1971,
Medical termination of pregnancy act ,1971,
 
Justins turlip soil moisture REUcon
Justins turlip soil moisture REUconJustins turlip soil moisture REUcon
Justins turlip soil moisture REUcon
 
Nicotine and tobacco 1
Nicotine and tobacco 1Nicotine and tobacco 1
Nicotine and tobacco 1
 
Chapter 6 testbench
Chapter 6 testbenchChapter 6 testbench
Chapter 6 testbench
 
1334006 mitali
1334006 mitali1334006 mitali
1334006 mitali
 
Komunikasi serial avr
Komunikasi serial avrKomunikasi serial avr
Komunikasi serial avr
 
CV - Copy -1- -1- (2)
CV - Copy -1- -1- (2)CV - Copy -1- -1- (2)
CV - Copy -1- -1- (2)
 
solar activity and climate
solar activity and climatesolar activity and climate
solar activity and climate
 

Mehr von Eric Vanderburg

GDPR, Data Privacy and Cybersecurity - MIT Symposium
GDPR, Data Privacy and Cybersecurity - MIT SymposiumGDPR, Data Privacy and Cybersecurity - MIT Symposium
GDPR, Data Privacy and Cybersecurity - MIT SymposiumEric Vanderburg
 
Modern Security the way Equifax Should Have
Modern Security the way Equifax Should HaveModern Security the way Equifax Should Have
Modern Security the way Equifax Should HaveEric Vanderburg
 
Cybercrime and Cyber Threats - CBLA - Eric Vanderburg
Cybercrime and Cyber Threats - CBLA - Eric VanderburgCybercrime and Cyber Threats - CBLA - Eric Vanderburg
Cybercrime and Cyber Threats - CBLA - Eric VanderburgEric Vanderburg
 
Cybersecurity Incident Response Strategies and Tactics - RIMS 2017 - Eric Van...
Cybersecurity Incident Response Strategies and Tactics - RIMS 2017 - Eric Van...Cybersecurity Incident Response Strategies and Tactics - RIMS 2017 - Eric Van...
Cybersecurity Incident Response Strategies and Tactics - RIMS 2017 - Eric Van...Eric Vanderburg
 
Mobile Forensics and Cybersecurity
Mobile Forensics and CybersecurityMobile Forensics and Cybersecurity
Mobile Forensics and CybersecurityEric Vanderburg
 
2017 March ISACA Security Challenges with the Internet of Things - Eric Vande...
2017 March ISACA Security Challenges with the Internet of Things - Eric Vande...2017 March ISACA Security Challenges with the Internet of Things - Eric Vande...
2017 March ISACA Security Challenges with the Internet of Things - Eric Vande...Eric Vanderburg
 
Ransomware: 2016's Greatest Malware Threat
Ransomware: 2016's Greatest Malware ThreatRansomware: 2016's Greatest Malware Threat
Ransomware: 2016's Greatest Malware ThreatEric Vanderburg
 
Emerging Technologies: Japan’s Position
Emerging Technologies: Japan’s PositionEmerging Technologies: Japan’s Position
Emerging Technologies: Japan’s PositionEric Vanderburg
 
Principles of technology management
Principles of technology managementPrinciples of technology management
Principles of technology managementEric Vanderburg
 
Japanese railway technology
Japanese railway technologyJapanese railway technology
Japanese railway technologyEric Vanderburg
 
Evaluating japanese technological competitiveness
Evaluating japanese technological competitivenessEvaluating japanese technological competitiveness
Evaluating japanese technological competitivenessEric Vanderburg
 
Japanese current and future technology management challenges
Japanese current and future technology management challengesJapanese current and future technology management challenges
Japanese current and future technology management challengesEric Vanderburg
 
Technology management in Japan: Robotics
Technology management in Japan: RoboticsTechnology management in Japan: Robotics
Technology management in Japan: RoboticsEric Vanderburg
 
Incident response table top exercises
Incident response table top exercisesIncident response table top exercises
Incident response table top exercisesEric Vanderburg
 
The Prescription for Protection - Avoid Treatment Errors To The Malware Problem
The Prescription for Protection - Avoid Treatment Errors To The Malware ProblemThe Prescription for Protection - Avoid Treatment Errors To The Malware Problem
The Prescription for Protection - Avoid Treatment Errors To The Malware ProblemEric Vanderburg
 
Cloud Storage and Security: Solving Compliance Challenges
Cloud Storage and Security: Solving Compliance ChallengesCloud Storage and Security: Solving Compliance Challenges
Cloud Storage and Security: Solving Compliance ChallengesEric Vanderburg
 
Hacktivism: Motivations, Tactics and Threats
Hacktivism: Motivations, Tactics and ThreatsHacktivism: Motivations, Tactics and Threats
Hacktivism: Motivations, Tactics and ThreatsEric Vanderburg
 
Correct the most common web development security mistakes - Eric Vanderburg
Correct the most common web development security mistakes - Eric VanderburgCorrect the most common web development security mistakes - Eric Vanderburg
Correct the most common web development security mistakes - Eric VanderburgEric Vanderburg
 
Deconstructing website attacks - Eric Vanderburg
Deconstructing website attacks - Eric VanderburgDeconstructing website attacks - Eric Vanderburg
Deconstructing website attacks - Eric VanderburgEric Vanderburg
 
Countering malware threats - Eric Vanderburg
Countering malware threats - Eric VanderburgCountering malware threats - Eric Vanderburg
Countering malware threats - Eric VanderburgEric Vanderburg
 

Mehr von Eric Vanderburg (20)

GDPR, Data Privacy and Cybersecurity - MIT Symposium
GDPR, Data Privacy and Cybersecurity - MIT SymposiumGDPR, Data Privacy and Cybersecurity - MIT Symposium
GDPR, Data Privacy and Cybersecurity - MIT Symposium
 
Modern Security the way Equifax Should Have
Modern Security the way Equifax Should HaveModern Security the way Equifax Should Have
Modern Security the way Equifax Should Have
 
Cybercrime and Cyber Threats - CBLA - Eric Vanderburg
Cybercrime and Cyber Threats - CBLA - Eric VanderburgCybercrime and Cyber Threats - CBLA - Eric Vanderburg
Cybercrime and Cyber Threats - CBLA - Eric Vanderburg
 
Cybersecurity Incident Response Strategies and Tactics - RIMS 2017 - Eric Van...
Cybersecurity Incident Response Strategies and Tactics - RIMS 2017 - Eric Van...Cybersecurity Incident Response Strategies and Tactics - RIMS 2017 - Eric Van...
Cybersecurity Incident Response Strategies and Tactics - RIMS 2017 - Eric Van...
 
Mobile Forensics and Cybersecurity
Mobile Forensics and CybersecurityMobile Forensics and Cybersecurity
Mobile Forensics and Cybersecurity
 
2017 March ISACA Security Challenges with the Internet of Things - Eric Vande...
2017 March ISACA Security Challenges with the Internet of Things - Eric Vande...2017 March ISACA Security Challenges with the Internet of Things - Eric Vande...
2017 March ISACA Security Challenges with the Internet of Things - Eric Vande...
 
Ransomware: 2016's Greatest Malware Threat
Ransomware: 2016's Greatest Malware ThreatRansomware: 2016's Greatest Malware Threat
Ransomware: 2016's Greatest Malware Threat
 
Emerging Technologies: Japan’s Position
Emerging Technologies: Japan’s PositionEmerging Technologies: Japan’s Position
Emerging Technologies: Japan’s Position
 
Principles of technology management
Principles of technology managementPrinciples of technology management
Principles of technology management
 
Japanese railway technology
Japanese railway technologyJapanese railway technology
Japanese railway technology
 
Evaluating japanese technological competitiveness
Evaluating japanese technological competitivenessEvaluating japanese technological competitiveness
Evaluating japanese technological competitiveness
 
Japanese current and future technology management challenges
Japanese current and future technology management challengesJapanese current and future technology management challenges
Japanese current and future technology management challenges
 
Technology management in Japan: Robotics
Technology management in Japan: RoboticsTechnology management in Japan: Robotics
Technology management in Japan: Robotics
 
Incident response table top exercises
Incident response table top exercisesIncident response table top exercises
Incident response table top exercises
 
The Prescription for Protection - Avoid Treatment Errors To The Malware Problem
The Prescription for Protection - Avoid Treatment Errors To The Malware ProblemThe Prescription for Protection - Avoid Treatment Errors To The Malware Problem
The Prescription for Protection - Avoid Treatment Errors To The Malware Problem
 
Cloud Storage and Security: Solving Compliance Challenges
Cloud Storage and Security: Solving Compliance ChallengesCloud Storage and Security: Solving Compliance Challenges
Cloud Storage and Security: Solving Compliance Challenges
 
Hacktivism: Motivations, Tactics and Threats
Hacktivism: Motivations, Tactics and ThreatsHacktivism: Motivations, Tactics and Threats
Hacktivism: Motivations, Tactics and Threats
 
Correct the most common web development security mistakes - Eric Vanderburg
Correct the most common web development security mistakes - Eric VanderburgCorrect the most common web development security mistakes - Eric Vanderburg
Correct the most common web development security mistakes - Eric Vanderburg
 
Deconstructing website attacks - Eric Vanderburg
Deconstructing website attacks - Eric VanderburgDeconstructing website attacks - Eric Vanderburg
Deconstructing website attacks - Eric Vanderburg
 
Countering malware threats - Eric Vanderburg
Countering malware threats - Eric VanderburgCountering malware threats - Eric Vanderburg
Countering malware threats - Eric Vanderburg
 

Penetration testing: A proactive approach to secure computing - Eric Vanderburg - Kent State University

  • 1. PPeenneettrraattiioonn TTeessttiinngg A proactive approach to secure computing OOccttoobbeerr 2200,, 22000055 EErriicc VVaannddeerrbbuurrgg
  • 2. AAbboouutt MMee  PPrrooffeessssoorr ooff CCoommppuutteerr NNeettwwoorrkkiinngg  CCoommppuutteerr CCoonnssuullttaanntt  MMCCSSEE,, MMCCSSAA,, CCCCNNAA,, CCIIWW--AA,, SSeeccuurriittyy++,, NNeettwwoorrkk++,, iiNNeett++,, AA++,, && PPrroojjeecctt MMaannaaggeemmeenntt ((22000000))
  • 3. TTooppiiccss  HHaacckkss  FFiixxeess  TTeecchhnnoollooggiieess  CCeerrttiiffiiccaattiioonn
  • 4. HHaacckkeerrss  HHaacckkeerr ddeeffiinneedd  TTyyppeess • MMaalliicciioouuss HHaacckkeerr//CCrraacckkeerr • SSccrriipptt KKiiddddiiee • SSppyy • CCyybbeerrtteerrrroorriisstt • HHaacckkttiivviisstt • EEtthhiiccaall//WWhhiittee HHaatt HHaacckkeerr
  • 5. HHaacckkiinngg  MMaalliicciioouuss ccooddee  DDeenniiaall ooff SSeerrvviiccee ((DDooSS))  PPaasssswwoorrdd ccrraacckkiinngg  SSnniiffffiinngg && NNeettwwoorrkk MMoonniittoorriinngg  SSppooooffiinngg  SSeessssiioonn HHiijjaacckkiinngg  FFiinnggeerrpprriinnttiinngg  SSoocciiaall EEnnggiinneeeerriinngg
  • 6. MMaalliicciioouuss CCooddee  VViirruusseess WWoorrmmss  TTrroojjaannss • MMaaiill,, IIMM,, WWeebb ssiitteess,, PP22PP • EExxee bbiinnddeerrss ((EExx:: IInnssppeecctt))  SSppyywwaarree
  • 7. FFiigghhttiinngg MMaalliicciioouuss CCooddeedd  CCoommppuutteerr HHyyggiieennee • AAnnttiivviirruuss • AAnnttiiSSppyywwaarree • PPaattcchhiinngg ((MMBBSSAA))  TTrroojjaannss mmuusstt ssttaarrtt wwiitthh tthhee ccoommppuutteerr • SSttaarrttuupp ffiilleess • [[HHKKEEYY__LLOOCCAALL__MMAACCHHIINNEESSooffttwwaarreeMMiiccrroossooffttWW iinnddoowwssCCuurrrreennttVVeerrssiioonnEExxpplloorreerrSShheellll FFoollddeerrss]]””CCoommmmoonn SSttaarrttuupp””== • WWiinn..iinnii,, SSyysstteemm..iinnii
  • 8. DDeenniiaall ooff SSeerrvviiccee  MMaaiillbboommbbiinngg  SSYYNN aattttaacckk  PPiinngg ooff DDeeaatthh  DDiissttrriibbuutteedd DDeenniiaall ooff SSeerrvviiccee ((DDDDooSS))
  • 9. PPaasssswwoorrdd CCrraacckkiinngg  AAttttaacckkss • DDiiccttiioonnaarryy • BBrruuttee ffoorrccee • KKeeyyllooggggeerrss ((pprrooggrraamm//ttrroojjaann))  MMSS ggoo ttoo LLiittttlleessiisstteerr..ddee oorr sseeaarrcchh ffoorr kkllggrr..ttggzz ffoorr UUnniixx • HHTTMMLL ssnnooooppiinngg  DDeeffeennssee • SSttrroonngg ppaasssswwoorrddss • CChhaannggee ppaasssswwoorrddss rreegguullaarrllyy • UUssee cchhaalllleennggee//rreessppoonnssee • EEnnccrryypptt ppaasssswwoorrdd ssttoorreess aanndd ccoommmmuunniiccaattiioonn mmeeddiiuumm • DDoo nnoott hhaarrdd ccooddee uusseerrnnaammeess aanndd ppaasssswwoorrddss iinn HHTTMMLL • SSttoorree ppaasssswwoorrdd bbaacckkuuppss iinn aa ssaaffee,, sseeppaarraattee llooccaattiioonn
  • 10. PPaasssswwoorrdd PPrrooggrraammss  ZZiippss:: AAddvvaanncceedd ZZiipp PPaasssswwoorrdd RReeccoovveerryy  IIMM:: AAddvvaanncceedd IIMM PPaasssswwoorrdd RReeccoovveerryy WWiinnddoowwss LLooggiinn:: LL00pphhttccrraacckk  EEmmaaiill:: AAddvvaanncceedd MMaaiillbbooxx……  MMSS OOffffiiccee:: OOffffiiccee KKeeyy WWeebb:: WWeebbBBrruuttee
  • 11. PPaasssswwoorrddss  SSeeccuurree:: 88 cchhaarraacctteerr mmiinn ccoommbbiinnaattiioonn,, 22 nnuummbbeerrss iinntteerrssppeerrsseedd aammoonngg tthhee cchhaarraacctteerrss ((eexx:: ccaa33nnaarr88yy oorr rreeddcc7744aatt))  IInnsseeccuurree ppaasssswwoorrddss • DDiiccttiioonnaarryy wwoorrddss ((ffoorreeiiggnn llaanngguuaaggee ttoooo)) • NNaammeess • WWoorrddss ssppeelllleedd bbaacckkwwaarrddss • PPeerrssoonnaall iinnffoorrmmaattiioonn ((lliicceennssee nnuummbbeerr)),, • KKeeyybbooaarrdd sseeqquueenncceess
  • 12. L0phtCrack program uusseedd oonn NNTT ppaasssswwoorrdd hhaasshheess
  • 13. PPoorrtt SSccaannnneerrss  PPoorrtt ssccaannnniinngg iinnvvoollvveess sseeaarrcchhiinngg aa rraannggee ooff IIPP aaddddrreesssseess ffoorr ooppeenn ppoorrttss tthhaatt ccoouulldd ppootteennttiiaallllyy bbee eexxppllooiitteedd..  TTCCPP aanndd UUDDPP hhaavvee ppoorrttss ffrroomm 00-- 6655553355  QQuueerriieess eeaacchh ppoorrtt ttoo sseeee iiff iitt iiss aaccttiivvee..
  • 14. Shows a listing of all active nodes on from 131.123.11.1 to 131.123.11.254
  • 15. CCoorrrreeccttiioonnss  CClloossee uunnnneecceessssaarryy ppoorrttss  RRuunn pprrooggrraammss lliikkee NNuukkeeNNaabbbbeerr  IIDDSS ccaann rreessppoonndd qquuiicckkllyy  NNeettssttaatt --aa
  • 16. SSnniiffffeerrss  CCaappttuurreess aallll ddaattaa ppaacckkeettss tthhaatt ttrraavveell oonn aa nneettwwoorrkk..  DDeessiiggnneedd ffoorr uussee iinn nneettwwoorrkk ddiiaaggnnoossttiiccss  HHaarrdd ttoo ttrraaccee bbeeccaauussee iitt iiss ppaassssiivvee  CCaann bbee uusseedd ttoo ffiinndd ppaasssswwoorrddss oorr ootthheerr sseennssiittiivvee iinnffoorrmmaattiioonn
  • 17. Collected packets from the sniffer. Notice the text at the bottom. Someone is getting directions.
  • 18. FFiigghhttiinngg SSnniiffffeerrss  UUssee sswwiittcchheedd nneettwwoorrkkss  MMoonniittoorr ccoommppuutteerrss wwiitthh NNIICCss iinn pprroommiissccuuoouuss mmooddee  SSooffttwwaarree rreessttrriiccttiioonn ppoolliicciieess
  • 19. SSppooooffiinngg  FFaakkee aanndd eemmaaiill oorr IIPP aaddddrreessss  HHeeaaddeerr iiss cchhaannggeedd  UUsseedd iinn mmaannyy aattttaacckkss && bbyy ssppaammmmeerrss
  • 20. SSppooooffiinngg TTeellnneett mmaaiillsseerrvveerr..ccoomm 2255 222200 mmaaiillsseerrvveerr..ccoomm EESSMMTTPP SSeennddmmaaiill 88..1122..1111//88..1122..1111;; TThhuu,, 2200 OOcctt,, 22000055 0000::1188::2266 --00770000 HHeellpp 221144--22..00..00 TThhiiss iiss sseennddmmaaiill vveerrssiioonn 88..1122..1111 221144--22..00..00 TTooppiiccss:: 221144--22..00..00 HHEELLOO EEHHLLOO…….... HHeelloo mmiiccrroossoofftt..ccoomm 225500 mmaaiillsseerrvveerr..ccoomm HHeelllloo iicceebbeerrgg..ddcc33..aaddeellpphhiiaa..nneett [[6688..4499..111100..4422]] pplleeaasseedd ttoo mmeeeett yyoouu MMaaiill ffrroomm:: bbiillllggaatteess@@mmiiccrroossoofftt..ccoomm 225500 22..11..00 bbiillllggaatteess@@mmiiccrroossoofftt..ccoomm…… SSeennddeerr ookk RRccpptt ttoo:: rrhhiiaannoonn@@aammeerriitteecchh..nneett 225500 22..11..00 rrhhiiaannoonn@@aammeerriitteecchh..nneett …… RReecciippiieenntt ookk DDaattaa 335544 EEnntteerr mmaaiill,, eenndd wwiitthh ““..”” oonn aa lliinnee bbyy iittsseellff SSUUBBJJEECCTT:: UUrrggeenntt PPrreessss RReelleeaassee HHii,, MMyy nnaammee iiss BBiillll GGaatteess aanndd………… 225500 22..00..00 ii99882233774499883377jj22338844 MMeessssaaggee aacccceepptteedd ffoorr ddeelliivveerryy
  • 21. SSppooooffiinngg  PPrrooxxiieess ccaann mmaakkee iitt hhaarrddeerr ttoo ttrraaccee tteellnneett wwiinnggaattee..ccoomm 2233 tteellnneett mmaaiillsseerrvveerr..ccoomm 2255
  • 22. PPllaaiinntteexxtt iiss FFrreeee GGaammee  EEmmaaiill iiss PPllaaiinntteexxtt  PPGGPP • PPGGPP FFrreeeewwaarree • PPGGPPMMaaiill • MMuusstt bbee uusseedd eenndd ttoo eenndd
  • 23. IIMM  CClliieenntt--SSeerrvveerr oorr DDiirreecctt CCoonnnneeccttiioonn??  UUsseedd ffoorr iinnffoorrmmaattiioonn ggaatthheerriinngg &&ddiissttrriibbuuttiioonn ooff mmaalliicciioouuss ccooddee  AAttttaacckk ttoooollss:: MMSSNN SSnniiffffeerr,, AAIIMM SSnniiffffeerr,, IICCQQ SSnniiffffeerr,, AAddvvaanncceedd IIMM PPaasssswwoorrdd RReeccoovveerryy
  • 24. IIMM  DDoonn’’tt aacccceepptt ffrroomm uunnkknnoowwnnss  AAvvooiidd ddiirreecctt ccoonnnneeccttiioonnss  UUssee pprrooxxyy oorr NNAATT  HHaarrdd ttoo bblloocckk • CChhaannggeess ppoorrttss • UUsseess ccoommmmoonn ppoorrttss • UUssee pprroottooccooll aannaallyyzziinngg ffiirreewwaallllss oorr ssooffttwwaarree rreessttrriiccttiioonn ppoolliicciieess
  • 25. AAcccceessss LLiissttss  TTrraaffffiicc ccaann bbee bblloocckkeedd aatt tthhee rroouutteerr  AAcccceessss--lliisstt 110011 ddeennyy ttccpp 220000..1100..2200..00 00..00..00..225555 aannyy eeqq 2255  IInntteerrffaaccee sseerriiaall 00 • IIpp aacccceessss--ggrroouupp 110011 iinn
  • 26. FFiinnggeerrpprriinnttiinngg  UUsseedd ttoo ddeetteerrmmiinnee tthhee cclliieenntt’’ss OOSS  WWoorrkkss bbeeccaauussee ooff ssttaannddaarrddiizzaattiioonn  MMeetthhooddss • EEcchhoo RReeqquueesstt ((PPiinngg)) ppaacckkeettss.. • TTiimmeessttaammpp RReeqquueesstt ppaacckkeettss.. • IInnffoorrmmaattiioonn RReeqquueesstt ppaacckkeettss.. • SSuubbnneett MMaasskk RReeqquueesstt ppaacckkeettss..  UUsseedd ttoo ttaarrggeett aattttaacckkss aanndd ffiinndd eexxppllooiittss  EEaassyy mmeetthhoodd ffoorr wweebb sseerrvveerrss:: • tteellnneett uurrll..ccoomm 8800 • GGeett hh HHTTTTPP//11..11 • HHTTTTPP//11..11 440000 BBaadd RReeqquueesstt • SSeerrvveerr NNeettssccaappee--EEnntteerrpprriissee//33..55..11
  • 27. CCoonnnneeccttiinngg ttoo NNeettwwoorrkk DDeevviicceess  SSOOHHOO RRoouutteerr • DDoowwnnllooaadd PPDDFF ffrroomm mmffgg ssiittee • WWEEPP HHaacckkss  EEnntteerrpprriissee RRoouutteerr:: CCiissccoo • tteellnneett 7777..1100..1199..8877 • RRoouutteerrAA>>sshhooww rruunnnniinngg--ccoonnffiigg • RRoouutteerrAA>>eennaabbllee • PPaasssswwoorrdd:: ************** • RRoouutteerrAA## • SShhooww ccddpp nneeiigghhbboorrss • SShhooww iipp rroouuttee
  • 29. CCooppyy ttoo oorr ffrroomm ccoonnffiigg
  • 30. Finger printing an HP JetDirect Printer
  • 31. Not very exciting but we found an HP Jet Direct connection and connected to it through Telnet.
  • 32. BBuuffffeerr OOvveerrrruunn AAttttaacckkss  EExxeeccuuttiinngg ccooddee iinn nneeiigghhbboorriinngg mmeemmoorryy  CCrraasshheess pprrooggrraammss ((DDooSS))  PPrrootteecctt aaggaaiinnsstt tthhiiss bbyy:: • AAppppllyyiinngg ppaattcchheess • DDeevveellooppiinngg ssooffttwwaarree wwiitthh sseeccuurriittyy iinn mmiinndd TTeesstt aallll iinnppuutt ((GGIIGGOO)) VVeerriiffyy ddeeppeennddeenncciieess ffoorr sseeccuurriittyy mmeeaassuurreess
  • 33. BBuuffffeerr OOvveerrrruunn EExxaammpplleess  AAppaacchhee • hhttttpp::////wwwwww..uurrll..ccoomm//ccggii--bbiinn//pphhff?? QQaalliiaass==xx&&00aa//bbiinn//ccaatt&&2200//eettcc//ppaasssswwdd • GGaaiinn aacccceessss ttoo ppaasssswwoorrdd ffiillee  MMaaiillMMaacchhiinnee -- SSiiggnn uupp ffoorr mmaaiilliinngg lliissttss • hhttttpp::////wwwwww..uurrll..ccoomm//ccggii--bbiinn//mmaaiillmmaacchhiinnee..ccggii?? vviiccttiimm@@hhaacckkeedd..ccoomm  SSQQLL • AAnnaallyyzzee HHTTMMLL ffiirrsstt ttoo uunnddeerrssttaanndd pprrooggrraamm SSEELLEECCTT PPEEOOPPLLEE ffrroomm ddaattaabbaassee WWHHEERREE UUsseerrnnaammee==‘‘<<iinnppuutt uusseerrnnaammee>>’’ AANNDD PPaasssswwoorrdd==‘‘<<iinnppuutt ppaasssswwoorrdd>>’’ IIFF <<aabboovvee ssttaatteemmeenntt iiss ttrruuee>> TThheenn aauutthhoorriizzeedd EELLSSEE nnoott aauutthhoorriizzeedd UUsseerrnnaammee:: aabbccdd OORR 11==11 PPaasssswwoorrdd:: bbllaannkk
  • 34. GGeettttiinngg DDaattaa OOuutt  SSoocciiaall EEnnggiinneeeerriinngg  EEmmaaiill -- HHiiddee ddaattaa • SStteeggaannooggrraapphhyy -- hhiiddee ddaattaa iinn ootthheerr ffiilleess PPiiccttuurreess:: SS--TToooollss MMuussiicc::MMPP33SStteeggoo HHTTMMLL//PPDDFF:: wwbbSStteeggoo  ..eexxee oorr ..ddllll ffiilleess:: SS--MMaaiill • PPrrootteeccttiioonn:: bblloocckk ccoonntteenntt HHaasshh ssuussppiicciioouuss ccoonntteenntt
  • 35. SSoocciiaall EEnnggiinneeeerriinngg  AA ssiimmppllee pphhoonnee ccaallll  HHooaaxxeess  FFaakkee wweebb ssiitteess
  • 36. NNeettwwoorrkk aacccceessss mmeetthhooddss  LLeeaasstt sseeccuurriittyy eexxiissttss iinnssiiddee tthhee nneettwwoorrkk  EExxiissttiinngg wwiirriinngg aanndd ttaappppiinngg WWiirreelleessss EEtthheerrnneett iiss aann eeaassyy ttaarrggeett
  • 37. FFrreeee bbaannddwwiiddtthh iiss iinn tthhee aaiirr  BBuussiinneesssseess aanndd hhoommee uusseerrss ffrreeqquueennttllyy hhaavvee iinnsseeccuurree wwiirreelleessss ddeevviicceess sseett uupp..  EExxppllooiittiinngg tthheessee ddeevviicceess iiss eeaassyy.. WWaarrcchhaallkkiinngg mmaarrkkss ttaarrggeettss
  • 38. IInnsseeccuurree WWiirreelleessss WWEEPP ((WWiirreedd EEqquuiivvaalleennccyy PPrroottooccooll)) SSttooppss tthhee aavveerraaggee uusseerr WWiillll nnoott kkeeeepp oouutt tthhoossee wwhhoo rreeaallllyy wwaanntt iinn  DDeeffaauulltt nnaammeess uussuuaallllyy mmeeaann ddeeffaauulltt sseettttiinnggss.. ((eexx:: lliinnkkssyyss aanndd aaddmmiinn)) • SSSSIIDD bbrrooaaddccaassttss ccaann bbee ddiissaabblleedd
  • 39. Wireless hotspots for the Cleveland area. Courtesy of http://www.worldwidewardrive.org/wwwd1/north_america.html
  • 40. SSeeccuurriittyy TTeecchhnnoollooggiieess  EEnnccrryyppttiioonn  VVPPNN''ss  SSSSLLTTLLSS  CCeerrttiiffiiccaatteess  CCaauuttiioonn:: PPllaaiinn tteexxtt • eemmaaiill ((PPOOPP33,, SSMMTTPP)) • FFTTPP  FFiirreewwaallllss
  • 41. CCeerrttiiffiiccaattiioonn  CCEEHH ((CCeerrttiiffiieedd EEtthhiiccaall HHaacckkeerr))  CCIISSSSPP ((CCeerrttiiffiieedd IInnffoorrmmaattiioonn SSyysstteemmss SSeeccuurriittyy PPrrooffeessssiioonnaall))  SSeeccuurriittyy++  NNSSAA IINNFFOOSSEECC  VVeennddoorr cceerrttiiffiiccaattiioonnss • CCCCSSPP • MMCCSSEE::SSeeccuurriittyy  TTeecchhnnoollooggyy ssppeecciiffiicc cceerrttiiffiiccaattiioonnss • CCWWSSPP
  • 42. YYoouu ccaann ccoonnttaacctt mmee aatt:: eevvaannddeerrbbuurrgg@@ggmmaaiill..ccoomm EErriicc..VVaannddeerrbbuurrgg@@RReemmiinnggttoonnCCoolllleeggee..eedduu wwiitthh aannyy ccoommmmeennttss oorr qquueessttiioonnss.. AAllssoo cchheecckk oouutt tthhee ffoolllloowwiinngg ssiitteess:: CCIIOO..ccoomm ccssrrcc..nniisstt..ggoovv wwwwww..ssaannss..oorrgg//ttoopp2200 wwwwww..cceerrtt..oorrgg//aaddvviissoorriieess