Dopo aver preso nota dei servizi (con relativa versione), delle condivisioni e del sistema operativo, il cracker, deciso l'obiettivo (singola applicazione o server intero), tenta l'intrusione mediante:
In più si aggiungono gli attacchi di tipo DoS da remoto (qualcuno ricorderà sicuramente il tool smurf), che non sono in genere finalizzati ad ottenere il controllo del server, ma al fine di renderlo inutilizzabile.
Una volta eseguito l'exploit su un dato servizio, il cracker guadagna la possibilità di eseguire comandi sul server come utente di tale servizio, se non addirittura da subito una shell di comando.
Se così non fosse, l'aggressore tenterà di ottenere un accesso di shell eseguendo una sessione interattiva xterm e dirottandone l'output ad un server X remoto in controllo del cracker, eseguendo un telnet (o netcat) inverso, originato appunto dal server attaccato, verso un servizio netcat attivo sulla macchina cracker oppure ricorrendo ad altri metodi.
Il cracker ha la possibilità di rubare o modificare dati nei filesystem esportati o "esportabili" tramite crack di password deboli (Nfs, Ssh+Fuse, Ftp).
Ottenuto l'accesso locale quale utente con cui gira il servizio bucato, posto che l'aggressore sia interessato ad ottenere accesso ad un altro servizio o al server intero come root, egli tenterà inoltre:
A questo si aggiungano gli attacchi di tipo DoS locali, per esaurimento di spazio su disco, memoria, risorse CPU e di rete.
Una volta ottenuto l'accesso come root il cracker provvederà:
Nmap: tecniche per evadere un firewallVediamo come sfuggire ai controlli di un firewall utilizzando Nmap. |
Sfruttare vulnerabilità XSS con BeEFUsiamo BeEF per automatizzare lo sfruttamento di vulnerabilità Cross... |
Trojan Flashback: rimuoverlo da Mac OS XIndividuiamo e rimuoviamo il trojan Flashback da Mac OS X |
Individuare vulnerabilità in Joomla con JoomScanUsiamo JoomScan per verificare la sicurezza di Joomla e la presenza... |
XSS: attacchi avanzatiApprofondiamo le vulnerabilità Cross Site Scripting analizzando... |
Guida SQL Injection con SqlmapScopriamo se le nostre applicazioni web sono vulnerabili alle SQL... |
Guida sicurezza applicazioni WebLe tecniche di attacco più comuni, i metodi per verificare la... |
Guida Sicurezza wirelessQuali sono i pericoli di sicurezza di una rete senza filo e quali... |
Ogni lunedì, direttamente nella tua e-mail: approfondimenti e bollettini su virus, vulnerabilità e sicurezza informatica.
Iscriviti alla newsletter
|
|
Amministratore di Reti Windows Server 200811 Giugno 2012 a Milano |
|
Nessun corso previsto |