RUSSIAN

Искусство тестирования на проникновение в сеть.

Book information

Publisher
ДМК Пресс
Year
2021
ISBN
9785970605295, 9781617296826
Language
russian
Format
PDF
Filesize
11 MB (11587565 bytes)
Pages
\312
Topic
Computers Security
Time added
2021-08-01 08:41:45

Description

Автор книги, специалист по наступательной безопасности, делится с читателями сек ретами пентестинга – проникновения во внутреннюю сеть компании с целью вы- явления слабых мест в ее защите. Опираясь на опыт многолетней работы и успешных взломов сетей, он предлагает свою методологию тестирования на проникновение и предоставляет набор практических инструкций, которым может воспользоваться новичок в этой отрасли. В начале книги изучаются хакерские приемы и инструменты пентестинга; затем поэтапно описываются действия, которые злоумышленник предпринимает для за- хвата контроля над корпоративной сетью. Имитация этих действий (обнаружение сетевых служб и уязвимостей, проведение атак, постэксплуатация) позволит выявить критические проблемы безопасности и представить заинтересованным лицам в ком- пании результаты пентеста, показывающие, в каком направлении двигаться, чтобы лучше защитить корпоративную сеть. Читателю предлагается ряд упражнений, ответы на которые приводятся в конце книги. Издание адресовано техническим специалистам, не имеющим опыта работы в сфере безопасности. Оглавление Предисловие Благодарности О чем эта книга Об авторе Изображение на обложке Глава 1. Тестирование сетей на проникновение 1.1. Утечки корпоративных данных 1.2. Как работают хакеры 1.2.1. Что делает защитник 1.2.2. Что делает зло­умыш­лен­ник 1.3. Моделирование состязательной атаки: тестирование на проникновение 1.3.1. Типичные этапы вторжения 1.4. Когда тест на проникновение наименее эффективен 1.4.1. Доступные мишени 1.4.2. Когда компании действительно нужен тест на проникновение? 1.5. Проведение теста на проникновение в сеть 1.5.1. Этап 1: сбор информации 1.5.2. Этап 2: целенаправленное проникновение 1.5.3. Этап 3: постэксплуатация и повышение привилегий 1.5.4. Этап 4: документирование 1.6. Настройка лабораторной среды 1.6.1. Проект Capsulecorp Pentest 1.7. Создание собственной виртуальной платформы для пентеста 1.7.1. Начните с Linux 1.7.2. Проект Ubuntu 1.7.3. Почему бы не использовать пентест-дистрибутив? 1.8. Заключение Этап 1. Сбор информации Глава 2. Обнаружение сетевых хостов 2.1. Оценка объема вашего задания 2.1.1. Область видимости черного, белого и серого ящиков 2.1.2. Корпорация Capsulecorp 2.1.3. Настройка среды Capsulecorp Pentest 2.2. Протокол управляющих сообщений интернета 2.2.1. Использование коман­ды ping 2.2.2. Использование bash для проверки диапазона сети 2.2.3. Ограничения использования коман­ды ping 2.3. Обнаружение хостов с по­мощью Nmap 2.3.1. Основные выходные форматы 2.3.2. Использование портов интерфейса удаленного управления 2.3.3. Повышение производительности сканирования Nmap 2.4. Дополнительные методы обнаружения хостов 2.4.1. Сканирование DNS прямым перебором 2.4.2. Захват и анализ пакетов 2.4.3. Поиск подсетей 2.5. Заключение Глава 3. Обнаружение сетевых служб 3.1. Сетевые службы с точки зрения злоумышленника 3.1.1. Что такое сетевые службы 3.1.2. Поиск прослушивающих сетевых служб 3.1.3. Баннеры сетевых служб 3.2. Сканирование портов с по­мощью Nmap 3.2.1. Часто используемые порты 3.2.2. Сканирование всех 65 536 TCP-портов 3.2.3. Сортировка вывода сценария NSE 3.3. Анализ данных в формате XML с помощью Ruby 3.3.1. Создание целевых списков для конкретных протоколов 3.4. Заключение Глава 4. Обнаружение сетевых уязвимостей 4.1. Что такое обнаружение уязвимостей 4.1.1. По пути наименьшего сопротивления 4.2. Обнаружение уязвимостей, связанных с исправлениями 4.2.1. Поиск MS17-010 Eternal Blue 4.3. Обнаружение уязвимостей аутентификации 4.3.1. Создание списка паролей для конкретного клиента 4.3.2. Подбор паролей локальных учетных записей Windows 4.3.3. Подбор паролей баз данных MSSQL и MySQL 4.3.4. Подбор паролей VNC 4.4. Обнаружение уязвимостей конфигурации 4.4.1. Настройка Webshot 4.4.2. Анализ вывода Webshot 4.4.3. Подбор паролей веб-сервера вручную 4.4.4. Подготовка к целенаправленному проникновению 4.5. Заключение Этап 2. Целенаправленное проникновение Глава 5. Атака на уязвимые веб-сервисы 5.1. Описание фазы 2 – целенаправленного проникновения 5.1.1. Развертывание веб-оболочек бэкдора 5.1.2. Доступ к службам удаленного управления 5.1.3. Эксплуатация отсутствующих программных исправлений 5.2. Захват исходного плацдарма 5.3. Взлом уязвимого сервера Tomcat 5.3.1. Создание вредоносного файла WAR 5.3.2. Развертывание файла WAR 5.3.3. Доступ к веб-оболочке из браузера 5.4. Интерактивные и неинтерактивные оболочки 5.5. Обновление до интерактивной оболочки 5.5.1. Резервное копирование sethc.exe 5.5.2. Изменение списков управления доступом к файлам с помощью cacls.exe 5.5.3. Запуск залипания клавиш через RDP 5.6. Взлом уязвимого сервера Jenkins 5.6.1. Запуск консоли с по­мощью Groovy Script 5.7. Заключение Глава 6. Атака на уязвимые службы баз данных 6.1. Взлом Microsoft SQL Server 6.1.1. Хранимые процедуры MSSQL 6.1.2. Перечисление серверов MSSQL с по­мощью Metasploit 6.1.3. Включение xp_cmdshell 6.1.4. Запуск команд­ ОС с по­мощью xp_cmdshell 6.2. Кража хешей паролей учетной записи Windows 6.2.1. Копирование кустов реестра с по­мощью reg.exe 6.2.2. Загрузка копий куста реестра 6.3. Извлечение хешей паролей с помощью creddump 6.3.1. Что такое вывод pwdump 6.4. Заключение Глава 7. Атака на непропатченные службы 7.1. Что такое программные эксплойты 7.2. Типичный жизненный цикл эксплойта 7.3. Взлом MS17-010 с по­мощью Metasploit 7.3.1. Проверка отсутствия патча 7.3.2. Использование модуля эксплойта ms17_010_psexec 7.4. Полезное действие – запуск оболочки Meterpreter 7.4.1. Полезные коман­ды Meterpreter 7.5. Предостережения относительно общедоступной базы данных эксплойтов 7.5.1. Создание собственного шелл-кода 7.6. Заключение Этап 3. Постэксплуатация и повышение привилегий Глава 8. Постэксплуатация Windows 8.1. Основные цели постэксплуатации 8.1.1. Обеспечение надежного повторного входа 8.1.2. Сбор учетных данных 8.1.3. Движение вбок 8.2. Обеспечение надежного повторного входа с помощью Meterpreter 8.2.1. Установка бэкдора Meterpreter с автозапуском 8.3. Получение учетных данных с Mimikatz 8.3.1. Использование расширения Meterpreter 8.4. Извлечение кешированных учетных данных домена 8.4.1. Использование постмодуля Meterpreter 8.4.2. Взлом кешированных учетных данных с помощью John the Ripper 8.4.3. Использование файла словаря в John the Ripper 8.5. Извлечение учетных данных из файловой системы 8.5.1. Поиск файлов с по­мощью findstr и where 8.6. Движение вбок с Pass-the-Hash 8.6.1. Использование модуля Metasploit smb_login 8.6.2. Передача хеша с по­мощью CrackMapExec 8.7. Заключение Глава 9. Постэксплуатация Linux или UNIX 9.1. Обеспечение надежного повторного входа с помощью заданий cron 9.1.1. Создание пары ключей SSH 9.1.2. Настройка аутентификации с открытым ключом 9.1.3. Туннелирование через SSH 9.1.4. Автоматизация SSH-туннелирования с по­мощью cron 9.2. Сбор учетных данных 9.2.1. Извлечение учетных данных из истории bash 9.2.2. Получение хешей паролей 9.3. Эскалация привилегий с помощью двоичных файлов SUID 9.3.1. Поиск двоичных файлов SUID с по­мощью коман­ды find 9.3.2. Добавление нового пользователя в /etc/passwd 9.4. Передача SSH-ключей 9.4.1. Похищение ключей от взломанного хоста 9.4.2. Сканирование нескольких целей с по­мощью Metasploit 9.5. Заключение Глава 10. Доступ к управлению всей сетью 10.1. Определение учетных записей пользователей – администраторов домена 10.1.1. Использование коман­ды net для запроса групп Active Directory 10.1.2. Поиск авторизованных пользователей – администраторов домена 10.2. Получение прав администратора домена 10.2.1. Как выдать себя за других пользователей при помощи Incognito 10.2.2. Получение учетных данных в виде открытого текста с по­мощью Mimikatz 10.3. База данных ntds.dit и ключи от королевства 10.3.1. Обход ограничений доступа к VSC 10.3.2. Извлечение всех хешей с по­мощью secretsdump.py 10.4. Заключение Этап 4. Документирование Глава 11. Очистка среды после проникновения 11.1. Удаление активных соединений оболочки 11.2. Деактивация локальных учетных записей пользователей 11.2.1. Удаление записей из /etc/passwd 11.3. Удаление оставшихся файлов из файловой системы 11.3.1. Удаление копий куста реестра Windows 11.3.2. Удаление пар ключей SSH 11.3.3. Удаление копий ntds.dit 11.4. Отмена изменений конфигурации 11.4.1. Отключение хранимых процедур MSSQL 11.4.2. Отключение анонимных общих файловых ресурсов 11.4.3. Удаление записей crontab 11.5. Закрытие бэкдоров 11.5.1. Отмена развертывания файлов WAR из Apache Tomcat 11.5.2. Закрытие бэкдора залипания ключей 11.5.3. Удаление постоянных обратных вызовов Meterpreter 11.6. Заключение Глава 12. Написание качественного отчета о проникновении 12.1. Восемь компонентов хорошего отчета о тестировании на проникновение 12.2. Сводное резюме 12.3. Методика проникновения 12.4. Описание атаки 12.5. Технические замечания 12.5.1. Рекомендации 12.6. Приложения 12.6.1. Определения значимости 12.6.2. Хосты и службы 12.6.3. Список инструментов 12.6.4. Дополнительные ссылки 12.7. Заключительная часть 12.8. Что дальше? 12.9. Заключение Приложение A. Создание виртуальной платформы для пентеста Приложение В. Основные коман­ды Linux Приложение С. Создание лабораторной сети Capsulecorp Pentest Приложение D. Отчет о тестировании на проникновение во внутреннюю сеть Capsulecorp Приложение Е. Ответы на упражнения Предметный указатель Искусство Оглавление Предисловие Благодарности О чем эта книга Об авторе Изображение на обложке Глава 1. Тестирование сетей на проникновение 1.1. Утечки корпоративных данных 1.2. Как работают хакеры 1.2.1. Что делает защитник 1.2.2. Что делает зло­умыш­лен­ник 1.3. Моделирование состязательной атаки: тестирование на проникновение 1.3.1. Типичные этапы вторжения 1.4. Когда тест на проникновение наименее эффективен 1.4.1. Доступные мишени 1.4.2. Когда компании действительно нужен тест на проникновение? 1.5. Проведение теста на проникновение в сеть 1.5.1. Этап 1: сбор информации 1.5.2. Этап 2: целенаправленное проникновение 1.5.3. Этап 3: постэксплуатация и повышение привилегий 1.5.4. Этап 4: документирование 1.6. Настройка лабораторной среды 1.6.1. Проект Capsulecorp Pentest 1.7. Создание собственной виртуальной платформы для пентеста 1.7.1. Начните с Linux 1.7.2. Проект Ubuntu 1.7.3. Почему бы не использовать пентест-дистрибутив? 1.8. Заключение Этап 1. Сбор информации Глава 2. Обнаружение сетевых хостов 2.1. Оценка объема вашего задания 2.1.1. Область видимости черного, белого и серого ящиков 2.1.2. Корпорация Capsulecorp 2.1.3. Настройка среды Capsulecorp Pentest 2.2. Протокол управляющих сообщений интернета 2.2.1. Использование коман­ды ping 2.2.2. Использование bash для проверки диапазона сети 2.2.3. Ограничения использования коман­ды ping 2.3. Обнаружение хостов с по­мощью Nmap 2.3.1. Основные выходные форматы 2.3.2. Использование портов интерфейса удаленного управления 2.3.3. Повышение производительности сканирования Nmap 2.4. Дополнительные методы обнаружения хостов 2.4.1. Сканирование DNS прямым перебором 2.4.2. Захват и анализ пакетов 2.4.3. Поиск подсетей 2.5. Заключение Глава 3. Обнаружение сетевых служб 3.1. Сетевые службы с точки зрения злоумышленника 3.1.1. Что такое сетевые службы 3.1.2. Поиск прослушивающих сетевых служб 3.1.3. Баннеры сетевых служб 3.2. Сканирование портов с по­мощью Nmap 3.2.1. Часто используемые порты 3.2.2. Сканирование всех 65 536 TCP-портов 3.2.3. Сортировка вывода сценария NSE 3.3. Анализ данных в формате XML с помощью Ruby 3.3.1. Создание целевых списков для конкретных протоколов 3.4. Заключение Глава 4. Обнаружение сетевых уязвимостей 4.1. Что такое обнаружение уязвимостей 4.1.1. По пути наименьшего сопротивления 4.2. Обнаружение уязвимостей, связанных с исправлениями 4.2.1. Поиск MS17-010 Eternal Blue 4.3. Обнаружение уязвимостей аутентификации 4.3.1. Создание списка паролей для конкретного клиента 4.3.2. Подбор паролей локальных учетных записей Windows 4.3.3. Подбор паролей баз данных MSSQL и MySQL 4.3.4. Подбор паролей VNC 4.4. Обнаружение уязвимостей конфигурации 4.4.1. Настройка Webshot 4.4.2. Анализ вывода Webshot 4.4.3. Подбор паролей веб-сервера вручную 4.4.4. Подготовка к целенаправленному проникновению 4.5. Заключение Этап 2. Целенаправленное проникновение Глава 5. Атака на уязвимые веб-сервисы 5.1. Описание фазы 2 – целенаправленного проникновения 5.1.1. Развертывание веб-оболочек бэкдора 5.1.2. Доступ к службам удаленного управления 5.1.3. Эксплуатация отсутствующих программных исправлений 5.2. Захват исходного плацдарма 5.3. Взлом уязвимого сервера Tomcat 5.3.1. Создание вредоносного файла WAR 5.3.2. Развертывание файла WAR 5.3.3. Доступ к веб-оболочке из браузера 5.4. Интерактивные и неинтерактивные оболочки 5.5. Обновление до интерактивной оболочки 5.5.1. Резервное копирование sethc.exe 5.5.2. Изменение списков управления доступом к файлам с помощью cacls.exe 5.5.3. Запуск залипания клавиш через RDP 5.6. Взлом уязвимого сервера Jenkins 5.6.1. Запуск консоли с по­мощью Groovy Script 5.7. Заключение Глава 6. Атака на уязвимые службы баз данных 6.1. Взлом Microsoft SQL Server 6.1.1. Хранимые процедуры MSSQL 6.1.2. Перечисление серверов MSSQL с по­мощью Metasploit 6.1.3. Включение xp_cmdshell 6.1.4. Запуск команд­ ОС с по­мощью xp_cmdshell 6.2. Кража хешей паролей учетной записи Windows 6.2.1. Копирование кустов реестра с по­мощью reg.exe 6.2.2. Загрузка копий куста реестра 6.3. Извлечение хешей паролей с помощью creddump 6.3.1. Что такое вывод pwdump 6.4. Заключение Глава 7. Атака на непропатченные службы 7.1. Что такое программные эксплойты 7.2. Типичный жизненный цикл эксплойта 7.3. Взлом MS17-010 с по­мощью Metasploit 7.3.1. Проверка отсутствия патча 7.3.2. Использование модуля эксплойта ms17_010_psexec 7.4. Полезное действие – запуск оболочки Meterpreter 7.4.1. Полезные коман­ды Meterpreter 7.5. Предостережения относительно общедоступной базы данных эксплойтов 7.5.1. Создание собственного шелл-кода 7.6. Заключение Этап 3. Постэксплуатация и повышение привилегий Глава 8. Постэксплуатация Windows 8.1. Основные цели постэксплуатации 8.1.1. Обеспечение надежного повторного входа 8.1.2. Сбор учетных данных 8.1.3. Движение вбок 8.2. Обеспечение надежного повторного входа с помощью Meterpreter 8.2.1. Установка бэкдора Meterpreter с автозапуском 8.3. Получение учетных данных с Mimikatz 8.3.1. Использование расширения Meterpreter 8.4. Извлечение кешированных учетных данных домена 8.4.1. Использование постмодуля Meterpreter 8.4.2. Взлом кешированных учетных данных с помощью John the Ripper 8.4.3. Использование файла словаря в John the Ripper 8.5. Извлечение учетных данных из файловой системы 8.5.1. Поиск файлов с по­мощью findstr и where 8.6. Движение вбок с Pass-the-Hash 8.6.1. Использование модуля Metasploit smb_login 8.6.2. Передача хеша с по­мощью CrackMapExec 8.7. Заключение Глава 9. Постэксплуатация Linux или UNIX 9.1. Обеспечение надежного повторного входа с помощью заданий cron 9.1.1. Создание пары ключей SSH 9.1.2. Настройка аутентификации с открытым ключом 9.1.3. Туннелирование через SSH 9.1.4. Автоматизация SSH-туннелирования с по­мощью cron 9.2. Сбор учетных данных 9.2.1. Извлечение учетных данных из истории bash 9.2.2. Получение хешей паролей 9.3. Эскалация привилегий с помощью двоичных файлов SUID 9.3.1. Поиск двоичных файлов SUID с по­мощью коман­ды find 9.3.2. Добавление нового пользователя в /etc/passwd 9.4. Передача SSH-ключей 9.4.1. Похищение ключей от взломанного хоста 9.4.2. Сканирование нескольких целей с по­мощью Metasploit 9.5. Заключение Глава 10. Доступ к управлению всей сетью 10.1. Определение учетных записей пользователей – администраторов домена 10.1.1. Использование коман­ды net для запроса групп Active Directory 10.1.2. Поиск авторизованных пользователей – администраторов домена 10.2. Получение прав администратора домена 10.2.1. Как выдать себя за других пользователей при помощи Incognito 10.2.2. Получение учетных данных в виде открытого текста с по­мощью Mimikatz 10.3. База данных ntds.dit и ключи от королевства 10.3.1. Обход ограничений доступа к VSC 10.3.2. Извлечение всех хешей с по­мощью secretsdump.py 10.4. Заключение Этап 4. Документирование Глава 11. Очистка среды после проникновения 11.1. Удаление активных соединений оболочки 11.2. Деактивация локальных учетных записей пользователей 11.2.1. Удаление записей из /etc/passwd 11.3. Удаление оставшихся файлов из файловой системы 11.3.1. Удаление копий куста реестра Windows 11.3.2. Удаление пар ключей SSH 11.3.3. Удаление копий ntds.dit 11.4. Отмена изменений конфигурации 11.4.1. Отключение хранимых процедур MSSQL 11.4.2. Отключение анонимных общих файловых ресурсов 11.4.3. Удаление записей crontab 11.5. Закрытие бэкдоров 11.5.1. Отмена развертывания файлов WAR из Apache Tomcat 11.5.2. Закрытие бэкдора залипания ключей 11.5.3. Удаление постоянных обратных вызовов Meterpreter 11.6. Заключение Глава 12. Написание качественного отчета о проникновении 12.1. Восемь компонентов хорошего отчета о тестировании на проникновение 12.2. Сводное резюме 12.3. Методика проникновения 12.4. Описание атаки 12.5. Технические замечания 12.5.1. Рекомендации 12.6. Приложения 12.6.1. Определения значимости 12.6.2. Хосты и службы 12.6.3. Список инструментов 12.6.4. Дополнительные ссылки 12.7. Заключительная часть 12.8. Что дальше? 12.9. Заключение Приложение A. Создание виртуальной платформы для пентеста Приложение В. Основные коман­ды Linux Приложение С. Создание лабораторной сети Capsulecorp Pentest Приложение D. Отчет о тестировании на проникновение во внутреннюю сеть Capsulecorp Приложение Е. Ответы на упражнения Предметный указатель

Similar books

Методология научных исследований и прикладной аналитики: Учебник. Изд. 5-е, дополн. и перераб. В 2 т. Т.2: Научные исследования: Мастерство и искусство научного мышления и научной работы / Methodology of Scientific Research and Practical Analytics: A Textbook: Fifth Edition. In two volumes. Vol.2: Scientific research: Art of scientific thinking and scientific work / Méthodologie de la recherche scientifique et de l’analytique appliquée: Manuel: Cinquième édition. En 2 tomes. T.2: Recherches scientifiques: Art de la pensée scientifique et du travail scientifique

Методология научных исследований и прикладной аналитики: Учебник. Изд. 5-е, дополн. и перераб. В 2 т. Т.2: Научные исследования: Мастерство и искусство научного мышления и научной работы / Methodology of Scientific Research and Practical Analytics: A Textbook: Fifth Edition. In two volumes. Vol.2: Scientific research: Art of scientific thinking and scientific work / Méthodologie de la recherche scientifique et de l’analytique appliquée: Manuel: Cinquième édition. En 2 tomes. T.2: Recherches scientifiques: Art de la pensée scientifique et du travail scientifique

2025 · PDF

Методы и понятия философии искусства: практикум : уровень подготовки кадров высшей квалификации: ассиснтурв-стажировка : специальности: 54.09.03 "Искусство дизайна (по видам)", 54.09.02 "Мастерство декоративно-прикладного искусства и народных промыслов (по видам)" : укрупненная группа специальностей: 54.00.00 "Изобразительное и прикладные виды искусств" : квалификация выпускника: "Преподаватель творческих дисциплин в высшей школе. Дизайнер", "Преподаватель творческих дисциплин в высшей школе. Художник декоративно-прикладного искусства" : форма обучения: очная

Методы и понятия философии искусства: практикум : уровень подготовки кадров высшей квалификации: ассиснтурв-стажировка : специальности: 54.09.03 "Искусство дизайна (по видам)", 54.09.02 "Мастерство декоративно-прикладного искусства и народных промыслов (по видам)" : укрупненная группа специальностей: 54.00.00 "Изобразительное и прикладные виды искусств" : квалификация выпускника: "Преподаватель творческих дисциплин в высшей школе. Дизайнер", "Преподаватель творческих дисциплин в высшей школе. Художник декоративно-прикладного искусства" : форма обучения: очная

2022 · PDF

Разработка графического интерфейса пользователя информационной системы с использованием библиотеки QT: учебное пособие для студентов 1 курса направлений подготовки 09.04.02 "Информационные системы и технологии", 27.04.03 "Системный анализ и управление" очной формы обучения, 2 курса направления подготовки 10.05.03 "Информационная безопасность автоматизированных систем" очной формы обучения и 3 курса направления подготовки 09.03.02 "Информационные системы и технологии" очной и заочной форм обучения : учебное электронное издание

Разработка графического интерфейса пользователя информационной системы с использованием библиотеки QT: учебное пособие для студентов 1 курса направлений подготовки 09.04.02 "Информационные системы и технологии", 27.04.03 "Системный анализ и управление" очной формы обучения, 2 курса направления подготовки 10.05.03 "Информационная безопасность автоматизированных систем" очной формы обучения и 3 курса направления подготовки 09.03.02 "Информационные системы и технологии" очной и заочной форм обучения : учебное электронное издание

2021 · PDF