Sızma Testlerinde İleri Düzey Teknikler. Ozan UÇAR ozan.ucar@bga.com.tr



Benzer belgeler
Sızma Testlerinde İleri Düzey Teknikler. Ozan UÇAR

İstemci Tabanlı Saldırı Türleri. Ozan UÇAR

VoIP Pentest NetSEC / Microso3 Türkiye Ozan UÇAR ozan.ucar@bga.com.tr

Sızma Testlerinde Fiziksel Güvenlik Riskleri

Web Uygulama Saldırıları ve Klasik Çözümlerin Yetersizliği

Enerji, bankacılık, finans, telekomünikasyon gibi önemli sektörler Sinara Labs ile siber saldırılar a karşı güvende

ORTA DOĞU TEKNİK ÜNİVERSİTESİ BİLGİ İŞLEM DAİRE BAŞKANLIĞI. Güvenlik ve Virüsler. ODTÜ BİDB İbrahim Çalışır, Ozan Tuğluk, Cengiz Acartürk

Güvenlik Duvarı ve İçerik Filtreleme Sistemlerini Atlatma Yöntemleri. Huzeyfe ÖNAL Bilgi Güvenliği AKADEMİSİ

Bilgi Güvenliği AKADEMİSİ Eği3m Dosyası

ProFTPD FTP Sunucusu. Devrim GÜNDÜZ. TR.NET Sistem Destek Uzmanı.

Saldırı Tespit ve Engelleme Sistemleri Eğitimi Ön Hazırlık Soruları

Yeni Nesil Ağ Güvenliği

Web Uygulamarına Yönelik DoS DDoS Saldırıları ve Performans Testleri. Barkın

Hedef Odaklı Sızma Testleri

ERİŞİM ENGELLEME DOS VE DDOS:

Veritabanı Sızma Testleri Türk Standardları Enstitüsü Yazılım Test ve Belgelendirme Dairesi Başkanlığı

MICROSOFT SQL SERVER SIZMA VE GÜVENLİK TESTİ ÇALIŞMALARI

EGE Üniversitesi Network (Ağ) Altyapısı

CELAL BAYAR ÜNİVERSİTESİ KÜTÜPHANE VERİTABANLARINA ÜNİVERSİTE DIŞINDAN ERİŞİM

ÖNDER BİLGİSAYAR KURSU. Sistem ve Ağ Uzmanlığı Eğitimi İçeriği

Web Uygulama Açıklıkları ve Saldırı Engelleme Sistemleri Web uygulama açıklıkları karşısında saldırı engelleme sistemlerinin yetersizliği

Web Uygulama Güvenliği Kontrol Listesi 2010

TÜRK STANDARDLARI ENSTİTÜSÜ BİLİŞİM TEKNOLOJİLERİ TEST VE BELGELENDİRME DAİRESİ BAŞKANLIĞI SIZMA TESTİ UZMANI FAALİYETLERİ

Misafirlerinize internet hizmeti sunmanın en güvenli yolu!

Yeni Nesil Güvenlik Duvarlarında Olması Beklenen Özellikler ve Uygulama Bazlı Filtreleme

BioAffix Ones Technology nin tescilli markasıdır.

SIRA NO SORUMLU BİRİM FAALİYET SORUMLU DURUM AÇIKLAMA

Hakkında ARGE SECOPS EĞİTİM MSSP SOME / SOC PENTEST. BGA Bilgi Güvenliği A.Ş.

Güvenlik Riskleri ve Saldırı Yöntemleri. Ozan UÇAR Bilgi Güvenliği Akademisi (BGA)

FortiGate & FortiAP WiFi Controller

PENETRATION TESTING ( SIZMA TESTİ )

Güvenlik Mühendisliği

HAKKARİ ÜNİVERSİTESİ Bilgi İşlem Daire Başkanlığı Hizmet Envanteri Tablosu Hizmetin Sunum Sürecinde. Hizmetin Dayanağı Mevzuatın Adı

McAfee epolicy Orchestrator Pre-Installation Auditor 2.0.0

Hızlı Başlangıç Kılavuzu

Proticaret Exclusive v3.2.0 E-Ticaret Yazılımı Kurulum Dokümanı

Labris LBR-S Labris LBR-S4-100A YILI DEVLET MALZEME OFİSİ ÜRÜN KATALOĞU Labris Güvenlik Programlar

Microsoft SQL Server 2008 Oracle Mysql (Ücretsiz) (Uygulamalarımızda bunu kullanacağız) Access

-Floating, Wan ve Lan arayüzleri için ayrı kural yazma alanı vardır.

BİLGİSAYAR AĞLARI VE İLETİŞİM

T.Ü. BİLGİ İŞLEM DAİRE BAŞKANLIĞI HİZMET ENVANTERİ. Revizyon No: 0 Tarihi: - TRAKYA ÜNİVERSİTESİ BİLGİ İŞLEM DAİRE BAŞKANLIĞI HİZMET ENVANTERİ

Ufuk Üniversitesi Kütüphanesi Kütüphane Kaynaklarına Erişim Bilgileri

Yerel Okul Sunucusu Uygulama Yazılımları Prototipi

Güvenlik Java ve Web Uygulama Güvenliği

Google Hacking. Gelişmiş Google Operatörleri

BioAffix Ones Technology nin tescilli markasıdır.

NGN ve VoIP Ağları Güvenlik Denetimi

Kaspersky Open Space Security: Release 2. İşletmeniz için birinci sınıf bir BT güvenliği çözümü

Ülkemizdeki Üniversite Web Sayfalarının Siber Güvenlik Açısından Hızlı Bir Değerlendirmesi

ZAFİYET TESPİTİ VE SIZMA YÖNTEMLERİ. Eyüp ÇELİK Bilgi Teknolojileri Güvenlik Uzmanı

Quedra L MON Log Yönetim ve Güvenli Kayıt Yazılımı

Bilgi Güvenliği Açısından Sızma Testlerinin Önemi

Disk Alanı 100 Mb Mb Mb Mb Mb Mb. Aylık Trafik (Bandwidth) 1 Gb 5 Gb 10 Gb 15 Gb 25 Gb 35 Gb

Windows Live ID ve parolanızı giriniz.

Atılım Üniversitesi Bilgi & Đletişim Teknolojileri Müdürlüğü Sistem Yönetim Uzmanı Görev Tanımı

MaestroPanel Kurulum

AMAÇLAR: GÜVENLİK TESTLERİNDE BİLGİ TOPLAMA: AKTİF BİLGİ TOPLAMA

VIO ERP12 Muhasebe Kurulum

İNTERNET EXPLORER AYARLARI 1. Başlat-Ayarlar-Denetim Masası menüsünden "İnternet Özellikleri" (Seçenekleri)'ni seçiniz. Resim. 1

KASPERSKY LAB. Kaspersky Small Office Security GUIDE BA BAŞLARKEN

İşletme ve Devreye Alma Planı Yerel Okul Sunucusu Uygulama Yazılımları Prototipi TRscaler Technology Solutions

Kurumsal Güvenlik ve Web Filtreleme

Merhaba ; Ben IT Hızlı, Esnek, Kararlı, Çevik ve Güçlü yümdür. Daha fazlası için

HAZIRLAYAN BEDRİ SERTKAYA Sistem Uzmanı CEH EĞİTMENİ

Altyapı Güvenliği. Prof. Dr. Eşref ADALI www. Adalı.net

Web Uygulama Güven(siz)liği 2.0

KASPERSKY ENDPOINT SECURITY FOR BUSINESS

Sisteminiz Artık Daha Güvenli ve Sorunsuz...

KABLOSUZ AĞ GÜVENLİĞİNE KURUMSAL BAKIŞ

Linux Temelli Zararlı Yazılımların Bulaşma Teknikleri, Engellenmesi ve Temizlenmesi

Misafirler için Kablosuz İnternet Erişimi (Wi-Fi) Kullanım Kılavuzu

DARÜŞŞAFAKA CEMİYETİ HOTSPOT İNTERNET ERİŞİMİ YAZILIM VE DONANIM ALTYAPISI KURULUMU VE BAKIM HİZMETİ TEKNİK ŞARTNAMESİ

Gelişmiş Siber Tehdidler (APT): Genel Bakış

BİLGİSAYAR VE AĞ GÜVENLİĞİ

IPv6 Saldırı Araçları ve IPv6-GO Uygulamaları. Emre YÜCE - TÜBİTAK ULAKBİM 6 Mayıs 2010

Kurumsal Güvenlik ve Web Filtreleme

Web Sunuculara Yönelik DOS/DDOS Saldırıları

Linux Kurulumu (Sürüm 1.52) İçindekiler

Atılım Üniversitesi Bilgi & Đletişim Teknolojileri Müdürlüğü Bilgi Güvenliği ve Ağ Yönetim Uzmanı Görev Tanımı

Öğr.Gör. Gökhan TURAN Gölhisar Meslek Yüksekokulu

HP kimlik doğrulamalı baskı çözümleri

Windows Hacking - II

ProTicaret yazılımının, en son sürüm dosyasını indirin.(

Safetica kurumsal ağa kolayca entegre edilebilen kapsamlı ve çok bileşenli bir DLP programıdır.

Evrak Tarih ve Sayısı: 30/06/

ProTicaret Exclusive 4.05 E-Ticaret Yazılımı Kurulum Dokümanı

Kurumsal Ağlarda Kullanılan Güvenlik Sistemlerini Atlatma. Huzeyfe ÖNAL Bilgi Güvenliği AKADEMİSİ

Computer and Network Security Cemalettin Kaya Güz Dönemi

BİLGİSAYAR VE AĞ GÜVENLİĞİ ÖĞR. GÖR. MUSTAFA ÇETİNKAYA DERS 2 > AĞ VE UYGULAMA GÜVENLİĞİ

2 Temel Kavramlar (Devam) Veritabanı 1

Kişisel Hazırlık/Yeterlilik TestYapılan Ortamlardaki Problemler Denetimin Planlanması Metodoloji Bilgi Toplama/Keşif Zaafiyet Tespiti ve Penetrasyon

Biznet Bilişim. RDP Tunneling & Port Forwarding ile IT-OT Ağ Geçişlerini Atlatma ve Korunma Yöntemleri

Özgür Yazılımlar ile VoIP Denetimi. Fatih Özavcı Bilgi Güvenliği Danışmanı

Aktif Dizin Logon/Logoff Script Ayarları Versiyon

Proticaret Exclusive Versiyon Yükseltme Dokümanı(v.3.0'dan v3.1.0'a)

İnternet te Bireysel Güvenliği Nasıl Sağlarız? Rauf Dilsiz Bilgi Güvenliği Uzmanı

Kampüs Ağ Yönetimi. Ar. Gör. Enis Karaarslan Ege Ü. Kampüs Network Yöneticisi. Ege Üniversitesi BİTAM Kampüs Network Yönetim Grubu

aselsan Güvenli Bilgi Paylaşımı ve SAHAB aselsan Ali YAZICI Türk Silahlı Kuvvetlerini Güçlendirme Vakfı nın bir AZERBAYCAN-Temmuz kuruluşudur.

Yılmaz Erdogan Yazılım Uzmanı

Transkript:

Sızma Testlerinde İleri Düzey Teknikler Ozan UÇAR ozan.ucar@bga.com.tr Ankara 2012

Konuşmacı Hakkında Bilgi Güvenliği Danışmanı ve Eğitmen Bilgi Güvenliği AKADEMİSİ (www.bga.com.tr) Penetration Tester Blog Yazarı blog.bga.com.tr www.cehturkiye.com İletişim Skype: ozan.ucar Eposta: ozan.ucar@bga.com.tr Twitter: #ucarozan www.bga.com.tr 2

Notlar Sunum Süresi 45 dakikadır. Pratik Uygulamalar İçermektedir. Teknik ayrıntılar fazlaca yer almamaktadır. Sunum sonunda soru cevap kısmı olacaktır. www.bga.com.tr 3

Senaryo BlackBox Pentest; Basit parola kullanımı sonucu FTP sunucuya giriş yapılmıştır. FTP de bulan rapor.exe dosyası incelenerek hedefe ait sql bilgileri ele geçirilmiştir. MSSQL sunucuya uzakdan bağlantı kurularak xm_cmdshell özelliği ile casus yazılım yüklenmiştir. Casus yazılım aracılığı ile pivoting yapılarak hedef network dış dünyaya açılmış ve domain admin hakları ele geçirilmiştir. Bu aşamadan sonra hedef networkde bulunan tüm bilgisayarlar kontrol altına alınmıştır. www.bga.com.tr 4

Senaryo www.bga.com.tr 5

MSSQL xp_cmdshell xp_cmdshell, işletim sisteminde komut çalıştırmayı sağlayan bir özelliktir. Windows sistemlerde veritabanları genellikle Administrator veya SYSTEM yetkileri ile çalıştırılmaktadır. www.bga.com.tr 6

DNS Tunnel Veriler gerçek dns paketleri üzerinden taşınır. Paketler gerçek DNS paketleridir. DNS Payloadı içerisinde saldırganın dışarıya kaçırmak istediği veriler encrypt olarak saklanmaktadır. Dış dünyaya DNS sunucu üzerinden veri kaçırmak için başarılı bir yöntemdir. www.bga.com.tr 7

DNS Tunnel Banka networkünde network admin bilgisayarına sosyal mühendislik yapılarak casus yazılım yerleştirilmiştir. Casus yazılım aracılığı ile network admin bilgisayarı üzerinden ATM bölgesindeki bir sistem ele geçirilmiştir. ATM nin dış dünyaya erişimi tüm katmanlarda engellenmiştir. ATM sistemi, DMZ bölgesindeki DNS sunucuya paket gönderebilmekte ve yanıt alabilmektedir bu sayede DNS Tunnel ile dış dünyaya veri kaçırılmıştır. www.bga.com.tr 8

DNS Tunnel www.bga.com.tr 9

Network Pivoting Hedef networkü ters tünelleme yöntemi ile dış dünyaya açma işlemidir. IPS, Firewall, Content Filter, Antivirus, Kimlik Doğrulamalı Ağ Geçidi vb. tüm korumaları atlatacak tek bir TCP oturumu yeterlidir. www.bga.com.tr 10

Captive Portal / DNS Tunnel Captive Portal diğer bir isimle HOTSPOT sistemleri kimlik doğrulamalı ağ geçididir. Kimlik doğrulamayı tamamlamayan kullanıcının, internet dünyasına tüm port/protokolleri kapalıdır. Captive portal bir dns forwarder olduğu için DNS tunnel ile atlatılabilir. www.bga.com.tr 11

Captive Portal / DNS Tunnel www.bga.com.tr 12

Son Kullanıcıya Yönelik Saldırılar (1) http://85.95.238.172/linkedin www.bga.com.tr 13

Web Java Applet Attack Java multiplatform çalışan bir uygulamadır. Java applet ile hedef sistemde kod/komut çalıştırmak mümkündür. Son kullanıcının dikkatsizliğinden faydalanarak bir casus yazılım Java applet ile hedefe yüklenebilir. Kurbanın, Java uyarısına RUN demesi yeterlidir. www.bga.com.tr 14

Web Java Applet Attack www.bga.com.tr 15

Son Kullanıcıya Yönelik Saldırılar (2) Sayın ilgili, Şirket bünyesinde uzun süredir altyapı çalışmalarını yürütmekte olduğumuz yeni nesil e-posta ve iletişim sistemlerine bu hafta itibariyle geçiş yapmış bulunmaktayız. Kullanılan e-posta hesaplarında problem yaşanmaması adına aşağıda bağlantısı verilen OWA(Outlook Web Access) uygulamasına giriş yaparak hesabımı güncelle seçeneğini işaretlemeniz beklenmektedir. OWA 2012 Giriş Xyz Firması Insan Kaynakları Yönetimi www.bga.com.tr 16

OWA Girişi www.bga.com.tr 17

Ajan Marmara Eğitim için geliştirilmiştir. Mouse haraketlerini takip eder. Sanal klavye casusluğu yapmaktadır. Antivirus ve Sezgisel Antilogger lara karşı tanınma oranı 0/43 Verileri saldırgana ait sunucuya POST eder. www.bga.com.tr 18

Ajan Marmara www.bga.com.tr 19

Ajan Marmara www.bga.com.tr 20

Teşekkürler İstanbul 2012