Network Security Assessment: Know Your Network
Book information
Description
How secure is your network? The best way to find out is to attack it. Network Security Assessment provides you with the tricks and tools professional security consultants use to identify and assess risks in Internet-based networks-the same penetration testing model they use to secure government, military, and commercial networks. With this book, you can adopt, refine, and reuse this testing model to design and deploy networks that are hardened and immune from attack. Network Security Assessment demonstrates how a determined attacker scours Internet-based networks in search of vulnerable components, from the network to the application level. This new edition is up-to-date on the latest hacking techniques, but rather than focus on individual issues, it looks at the bigger picture by grouping and analyzing threats at a high-level. By grouping threats in this way, you learn to create defensive strategies against entire attack categories, providing protection now and into the future. Network Security Assessment helps you assess: Web services, including Microsoft IIS, Apache, Tomcat, and subsystems such as OpenSSL, Microsoft FrontPage, and Outlook Web Access (OWA) Web application technologies, including ASP, JSP, PHP, middleware, and backend databases such as MySQL, Oracle, and Microsoft SQL Server Microsoft Windows networking components, including RPC, NetBIOS, and CIFS services SMTP, POP3, and IMAP email services IP services that provide secure inbound network access, including IPsec, Microsoft PPTP, and SSL VPNs Unix RPC services on Linux, Solaris, IRIX, and other platforms Various types of application-level vulnerabilities that hacker tools and scripts exploit Assessment is the first step any organization should take to start managing information risks correctly. With techniques to identify and assess risks in line with CESG CHECK and NSA IAM government standards, Network Security Assessment gives you a precise method to do just that. Network Security Assessment, Second Edition Table of Contents Foreword About Bob Ayers Preface Overview Recognized Assessment Standards NSA IAM CESG CHECK PCI Data Security Standards Other Assessment Standards and Associations Hacking Defined Organization Audience Mirror Site for Tools Mentioned in This Book Using Code Examples Conventions Used in This Book Comments and Questions Acknowledgments Guest Authors Featured in This Book Network Security Assessment The Business Benefits IP: The Foundation of the Internet Classifying Internet-Based Attackers Assessment Service Definitions Network Security Assessment Methodology Internet Host and Network Enumeration Bulk Network Scanning and Probing Investigation of Vulnerabilities Exploitation of Vulnerabilities The Cyclic Assessment Approach Network Security Assessment Platform Virtualization Software VMware Microsoft Virtual PC Parallels Operating Systems Microsoft Windows Platforms Linux Platforms Apple Mac OS X Reconnaissance Tools Network Scanning Tools Nmap Nessus Commercial Network Scanning Tools Exploitation Frameworks Metasploit Framework Commercial Exploitation Frameworks Web Application Testing Tools Commercial Web Application Scanning Tools Internet Host and Network Enumeration Querying Web and Newsgroup Search Engines Google Search Functionality Enumerating contact details with Google Effective search query strings Searching Newsgroups Querying Netcraft Querying Domain WHOIS Registrars Using the Unix whois utility Querying IP WHOIS Registrars IP WHOIS Querying Tools and Examples Querying WHOIS databases to enumerate objects for a given company Using WHOIS web search engines Harvesting user details through WHOIS Enumerating WHOIS maintainer objects BGP Querying DNS Querying Forward DNS Querying Forward DNS querying through nslookup DNS Zone Transfer Techniques Checking for DNS zone transfer weaknesses using host Using dig to perform a DNS zone transfer using a specific name server Information retrieved through DNS zone transfer PTR record enumeration through DNS zone transfer Forward DNS Grinding Reverse DNS Sweeping Web Server Crawling Automating Enumeration SMTP Probing Enumeration Technique Recap Enumeration Countermeasures IP Network Scanning ICMP Probing ICMP Probing Tools SING Nmap ICMPScan Identifying Subnet Network and Broadcast Addresses Gleaning Internal IP Addresses OS Fingerprinting Using ICMP TCP Port Scanning Standard Scanning Methods Vanilla connect() scanning Half-open SYN flag scanning Stealth TCP Scanning Methods Inverse TCP flag scanning ACK flag probe scanning Third-Party and Spoofed TCP Scanning Methods FTP bounce scanning Proxy bounce scanning Sniffer-based spoofed scanning IP ID header scanning UDP Port Scanning Tools That Perform UDP Port Scanning IDS Evasion and Filter Circumvention Fragmenting Probe Packets Fragtest Fragroute Nmap Emulating Multiple Attacking Hosts Source Routing Assessing source routing vulnerabilities Using Specific Source Ports to Bypass Filtering Low-Level IP Assessment Analyzing Responses to TCP Probes Hping2 Firewalk Passively Monitoring ICMP Responses IP Fingerprinting TCP Sequence and IP ID Incrementation Network Scanning Recap Network Scanning Countermeasures Assessing Remote Information Services Remote Information Services DNS Retrieving DNS Service Version Information BIND Vulnerabilities BIND exploit scripts Microsoft DNS Service Vulnerabilities Remote vulnerabilities in Microsoft DNS and WINS services DNS Zone Transfers Reverse DNS Querying Forward DNS Grinding Finger Finger Information Leaks Finger Redirection Finger Process Manipulation Vulnerabilities Auth Auth Process Manipulation Vulnerabilities NTP NTP Fingerprinting Further NTP Querying NTP Vulnerabilities SNMP ADMsnmp snmpwalk Default Community Strings Compromising Devices by Reading from SNMP Compromising Devices by Writing to SNMP SNMP Process Manipulation Vulnerabilities SNMP exploit scripts LDAP Anonymous LDAP Access LDAP Brute Force Active Directory Global Catalog LDAP Process Manipulation Vulnerabilities LDAP exploit scripts rwho RPC rusers Remote Information Services Countermeasures Assessing Web Servers Web Servers Fingerprinting Accessible Web Servers Manual Web Server Fingerprinting HTTP HEAD HTTP OPTIONS Querying the web server through an SSL tunnel Automated Web Server Fingerprinting httprint Identifying and Assessing Reverse Proxy Mechanisms HTTP CONNECT HTTP POST HTTP GET Automated HTTP Proxy Testing Enumerating Virtual Hosts and Web Sites Identifying Virtual Hosts Identifying Subsystems and Enabled Components Generic Subsystems HTTP 1.0 methods HTTP 1.1 methods WebDAV PHP Basic authentication mechanisms Microsoft-Specific Subsystems IIS sample and administrative scripts Microsoft ASP and ASP.NET Microsoft ISAPI extensions Microsoft FrontPage Windows Media Services Outlook Web Access RPC over HTTP support Enhanced authentication mechanisms Apache Subsystems Automated Scanning for Interesting Components Investigating Known Vulnerabilities Generic Subsystem Vulnerabilities CONNECT vulnerabilities TRACE vulnerabilities PUT and DELETE vulnerabilities WebDAV vulnerabilities PHP subsystem vulnerabilities Microsoft Web Server and Subsystem Vulnerabilities IIS 5.0 vulnerabilities IIS 6.0 vulnerabilities ASP and ASP.NET ISAPI extensions Microsoft proprietary WebDAV extensions Microsoft FrontPage Outlook Web Access Apache Web Server and Subsystem Vulnerabilities Apache HTTP Server Apache HTTP Server modules Apache Tomcat OpenSSL OpenSSL client master key overflow (CVE-2002-0656) exploits Basic Web Server Crawling Wikto Brute-Forcing HTTP Authentication Web Servers Countermeasures Assessing Web Applications Web Application Technologies Overview Web Application Profiling HTML Source Review Manual HTML sifting and analysis Automated HTML sifting and analysis Analysis of Server-Side File Extensions Session ID Fingerprinting JSESSIONID string fingerprinting Active Backend Database Technology Assessment Web Application Attack Strategies Server-Side Script Variables HTTP Request Headers HTTP Cookie Fields XML Request Content WSDL enumeration Attacking via XML Filter Evasion Techniques Encoding and obfuscating attack code HTTP request smuggling Web Application Vulnerabilities Authentication Issues Default/guessable user accounts HTTP form brute force Session management weaknesses Parameter Modification Command injection Compromising data using SELECT, INSERT, and UPDATE Advanced SQL injection reading LDAP injection Command injection countermeasures Filesystem access Cross-site scripting Web Security Checklist Assessing Remote Maintenance Services Remote Maintenance Services FTP FTP Banner Grabbing and Enumeration Analyzing FTP banners Assessing FTP Permissions FTP Brute-Force Password Guessing FTP Bounce Attacks FTP bounce port scanning FTP bounce exploit payload delivery Circumventing Stateful Filters Using FTP PORT and PASV PASV abuse FTP Process Manipulation Attacks Solaris and BSD FTP glob() issues WU-FTPD vulnerabilities ProFTPD vulnerabilities Microsoft IIS FTP server Known vulnerabilities in other popular third-party FTP services SSH SSH Fingerprinting SSH protocol support SSH Brute-Force Password Grinding SSH Vulnerabilities SSH exploit scripts Telnet Telnet Service Fingerprinting TelnetFP Manual Telnet fingerprinting Telnet Brute-Force Password Grinding Common device Telnet passwords Dictionary files and word lists Telnet Vulnerabilities Telnet exploit scripts R-Services Directly Accessing R-Services Unix ~/.rhosts and /etc/hosts.equiv files R-Services Brute-Force Spoofing RSH Connections Known R-Services Vulnerabilities R-Services exploit scripts X Windows X Windows Authentication xhost xauth Assessing X Servers List open windows Take screenshots of specific open windows Capture keystrokes from specific windows Send keystrokes to specific windows Known X Window System and Window Manager Vulnerabilities X Windows exploit scripts Citrix Using the Citrix ICA Client Accessing Nonpublic Published Applications Citrix Vulnerabilities Citrix exploit scripts Microsoft Remote Desktop Protocol RDP Brute-Force Password Grinding RDP Vulnerabilities VNC VNC Brute-Force Password Grinding VNC Vulnerabilities VNC exploit scripts Remote Maintenance Services Countermeasures Assessing Database Services Microsoft SQL Server Interacting with Microsoft SQL Server SQL Server Enumeration SQLPing MetaCoretex SQL Server Brute Force SQLAT SQL Server Process Manipulation Vulnerabilities SQL resolution service overflow (CVE-2002-0649) demonstration Oracle TNS Listener Enumeration and Information Leak Attacks Pinging the TNS listener Retrieving Oracle version and platform information Other TNS listener commands Retrieving the current status of the TNS listener Executing an information leak attack TNS Listener Process Manipulation Vulnerabilities Oracle Brute-Force and Post-Authentication Issues OAT MetaCoretex Post-authentication Oracle database vulnerabilities and exploits Oracle XDB Services MySQL MySQL Enumeration MySQL Brute Force MySQL Process Manipulation Vulnerabilities MySQL exploit scripts Database Services Countermeasures Assessing Windows Networking Services Microsoft Windows Networking Services SMB, CIFS, and NetBIOS Microsoft RPC Services Enumerating Accessible RPC Server Interfaces epdump rpctools (rpcdump and ifids) RpcScan Identifying Vulnerable RPC Server Interfaces Microsoft RPC interface process manipulation bugs Gleaning User Details via SAMR and LSARPC Interfaces walksam Accessing RPC interfaces over SMB and named pipes using rpcclient SMB null sessions and hardcoded named pipes Brute-Forcing Administrator Passwords Enumerating System Details Through WMI Executing Arbitrary Commands The NetBIOS Name Service Enumerating System Details Attacking the NetBIOS Name Service The NetBIOS Datagram Service The NetBIOS Session Service Enumerating System Details enum winfo GetAcct Brute-Forcing User Passwords Authenticating with NetBIOS Executing Commands Accessing and Modifying Registry Keys Accessing the SAM Database The CIFS Service CIFS Enumeration User enumeration through smbdumpusers CIFS Brute Force Unix Samba Vulnerabilities Windows Networking Services Countermeasures Assessing Email Services Email Service Protocols SMTP SMTP Service Fingerprinting Enumerating Enabled SMTP Subsystems and Features SMTP Brute-Force Password Grinding NTLM overflows through SMTP authentication SMTP Open Relay Testing Sendmail Assessment Sendmail information leak exposures Automating Sendmail user enumeration Sendmail process manipulation vulnerabilities Microsoft SMTP Service Assessment Microsoft Exchange Server exploit scripts SMTP Content Checking Circumvention POP-2 and POP-3 POP-3 Brute-Force Password Grinding POP-3 Process Manipulation Attacks Qualcomm QPOP process manipulation vulnerabilities Microsoft Exchange POP-3 process manipulation vulnerabilities IMAP IMAP Brute Force IMAP Process Manipulation Attacks UW IMAP exploit scripts Email Services Countermeasures Assessing IP VPN Services IPsec VPNs ISAKMP and IKE Main mode Aggressive mode Attacking IPsec VPNs IPsec Service Endpoint Enumeration IPsec Service Endpoint Fingerprinting Supported Transform Enumeration Investigating Known Weaknesses Denial-of-Service Vulnerabilities Malformed IKE packet DoS Negotiation slots exhaustion attack Aggressive Mode IKE PSK User Enumeration Aggressive Mode IKE PSK Cracking Microsoft PPTP SSL VPNs Basic SSL Querying Enumerating Weak Cipher Support Known SSL Vulnerabilities SSL implementation exploits SSL VPN web interface issues VPN Services Countermeasures Assessing Unix RPC Services Enumerating Unix RPC Services Identifying RPC Services Without Portmapper Access Connecting to RPC Services Without Portmapper Access RPC Service Vulnerabilities Abusing NFS and rpc.mountd (100005) CVE-2003-0252 CVE-1999-0832 CVE-1999-0002 Listing and accessing exported directories through mountd and NFS Multiple Vendor rpc.statd (100024) Vulnerabilities Solaris rpc.sadmind (100232) Vulnerabilities CVE-1999-0977 CVE-2003-0722 Multiple Vendor rpc.cmsd (100068) Vulnerabilities Multiple Vendor rpc.ttdbserverd (100083) Vulnerabilities Unix RPC Services Countermeasures Application-Level Risks The Fundamental Hacking Concept Why Software Is Vulnerable Network Service Vulnerabilities and Attacks Memory Manipulation Attacks Runtime Memory Organization The text segment The data and BSS segments The stack The heap Processor Registers and Memory Classic Buffer-Overflow Vulnerabilities Stack Overflows Stack smash (saved instruction pointer overwrite) Stack off-by-one (saved frame pointer overwrite) Analyzing the program crash Exploiting an off-by-one bug to modify the instruction pointer Exploiting an off-by-one bug to modify data in the parent function’s stack frame Off-by-one effectiveness against different processor architectures Heap Overflows Overflowing the Heap to Compromise Program Flow Other Heap Corruption Attacks Heap off-by-one and off-by-five bugs Double-free bugs Recommended further reading Integer Overflows Heap Wrap-Around Attacks Negative-Size Bugs Format String Bugs Reading Adjacent Items on the Stack Reading Data from Any Address on the Stack Overwriting Any Word in Memory Recommended Format String Bug Reading Memory Manipulation Attacks Recap Mitigating Process Manipulation Risks Nonexecutable Stack and Heap Implementation Use of Canary Values in Memory Running Unusual Server Architecture Compiling Applications from Source Active System Call Monitoring Recommended Secure Development Reading Running Nessus Nessus Architecture Deployment Options and Prerequisites Nessus Installation Server Installation Windows and Mac OS X installation Unix-based installation Client Installation NessusClient 3 and 1 NessusWX Configuring Nessus Basic Nessus Configuration NessusClient 3 Scanning Options Safe checks Nessus TCP scanner Ping the remote host Number of hosts/checks in parallel NessusClient 3 Plug-in Selection Enable dependencies at runtime Silent dependencies NessusClient 3 Advanced Options Enable CGI scanning Thorough tests Optimize test Running Nessus Nessus Reporting Running Nessus Recap Exploitation Frameworks Metasploit Framework MSF Architecture and Features Interface Modules Payloads Using MSF Further Reading CORE IMPACT IMPACT Architecture & Features Agents Modules Console Using IMPACT Information gathering Attack and penetration Repositioning Immunity CANVAS CANVAS Architecture & Features Console Modules MOSDEF nodes Add-on exploit packs for CANVAS Using CANVAS Repositioning Further information Exploitation Frameworks Recap TCP, UDP Ports, and ICMP Message Types TCP Ports UDP Ports ICMP Message Types Sources of Vulnerability Information Security Mailing Lists Vulnerability Databases and Lists Underground Web Sites Security Events and Conferences Exploit Framework Modules MSF CORE IMPACT Immunity CANVAS GLEG VulnDisco Argeniss Ultimate 0day Exploits Pack Index
Similar books
Sagger Anti-Tank Missile Vs M60 Main Battle Tank: Yom Kippur War 1973
2018 · AZW
The SAS Handbook of Living Off the Land
2002 · PDF
The SAS Handbook of Living Off the Land
2002 · PDF
The SAS and Elite Forces Military Survival Handbook
2008 · PDF
Jeff Bezos
2022 · EPUB
Coalition Armor vs Iraqi Forces: Iraq 2003–06
2024 · PDF
Fighting from the Heavens
2023 · EPUB
Eyes on the Enemy
2023 · EPUB