CyberArmy University | Open Source Institute | CyberArmy Intelligence & Security

[Library Index]

[View category: Security] [Discuss Article]

[Français] Exploits 101

Article is yet to be rated
Author:      Tyler729
Submitted:      14-Jun-2009 13:29:52
Share:     
 


Exploits 101 Translated from English To French.

<pengo> Laissez-nous commencer.
<pengo> calme s'il vous pla&#65533;t
<pengo> inhabituelle que je suis &#65533; parler en public ....
<pengo> je voudrais pr&#65533;senter aujourd'hui la suite de conf&#65533;rences sur l'exploitation de 101
<pengo> des syst&#65533;mes informatiques peut Bew pens&#65533;e comme le coffre d'une banque
<pengo> ok, donc, penser &#65533; des syst&#65533;mes informatiques bancaires vo&#65533;tes
<pengo> vous voulez po ...
<pengo> pourquoi?
<pengo> parce qu'il pourrait y avoir des choses int&#65533;ressantes dans
<pengo> par d&#65533;finition, si quelqu'un a mis quelque chose dans le coffre d'une banque, il doit &#65533;tre dignes de protection
<pengo> ...
<pengo> donc, on peut dire - si quelqu'un a pris le temps de prot&#65533;ger un r&#65533;seau informatique, l'information doit y &#65533;tre dignes de protection
<pengo> et, par cons&#65533;quent, de consid&#65533;rer
<pengo> et donc, d'une valeur de rupture en
<pengo> il ya deux fa&#65533;ons dans le coffre d'une banque
<pengo> la premi&#65533;re fa&#65533;on est de conna&#65533;tre la combinaison de la serrure
<pengo> si vous avez la combinaison de la serrure, il vous suffit d'entrer
<pengo> et de prendre de l'argent
<pengo> cela est similaire &#65533; voler les mots de passe
<pengo> social engineering ou les mots de passe
<pengo> ou peut-&#65533;tre, un peu brute forcer les mots de passe avec une brute forcer
<pengo> Ce mode de rupture n'est pas le sujet de la conf&#65533;rence d'aujourd'hui
<pengo> Exploits et regarder les vuln&#65533;rabilit&#65533;s de s&#65533;curit&#65533; lui-m&#65533;me
<pengo> et essayer de trouver une faiblesse dans la conception de la s&#65533;curit&#65533;
<pengo> par exemple ... vo&#65533;te de cette banque est vuln&#65533;rable &#65533; la dynamite?
<pengo> ou si je frappe la banque vo&#65533;te &#65533; droite sur cette place, la porte sera ouverte juste swing?
<pengo> audience sont des gens de moi?
C'est <pengo> EXPLOITATION
<pengo> La premi&#65533;re &#65533;tape consiste en l'examen de la chambre forte
<pengo> oui
<pengo> quel est le mod&#65533;le de la vo&#65533;te
<pengo> qu'est-ce que cela ressemble?
<pengo> quand at-il &#65533;t&#65533; install&#65533;?
<pengo> oui
<pengo> oui, &#65533; l'exploitation
<pengo> la collecte d'informations est la premi&#65533;re &#65533;tape
<pengo> quels outils peut-on utiliser?
<pengo> anyone?
<pengo> bien ...
umm <fa7h3m> ...* nix obus?
<pengo> premier port scan peut-&#65533;tre
<thinkt4nk> VisualRoute
<pengo> oui ...
<thinkt4nk> cheops
<pengo> il existe des outils qui vous en dira beaucoup sur un serveur. /
<pengo> certains sont m&#65533;me en ligne
<pengo> elle vous dira quel type de syst&#65533;me, un serveur est lanc&#65533;, les d&#65533;mons qui il tourne, etc
<thinkt4nk> la plupart sont de votre * nix shell, m&#65533;me si
<pengo> oui
<pengo> la plupart passent par un shell NIX
<pengo> il n'y a pas de bonnes fen&#65533;tres de scanners i know
<thinkt4nk> UltraScan est ok
une fois que vous <pengo> d&#65533;couvrir toutes les choses exactement ce serveur est en cours d'ex&#65533;cution, l'&#65533;tape suivante consiste &#65533; examiner une exploiter la base de donn&#65533;es
<pengo> UltraScan .. oui, peut-&#65533;tre
<pengo> avez-vous visit&#65533; des sceurityfocus.com?
<fa7h3m> Pengo: est-ce comme kindof syst&#65533;me profling?
<fa7h3m> profil *
<pengo> qui est plus une base de donn&#65533;es compl&#65533;te, mais la chose comme cyberarmy Zabulon arsenal aussi avoir une liste
<thinkt4nk> oui et non?
<pengo> ok, donc, permet de dire utiliser le securify.com / packetstorm archive
<pengo> vous savez que votre cible &#65533;vo&#65533;te&#65533; est en cours d'ex&#65533;cution OpenBSD
<pengo> le num&#65533;ro de version est 2.6
<pengo> il est en cours d'ex&#65533;cution d'Apache 2.1
il est en cours d'ex&#65533;cution <pengo> Bind 8.2
<pengo> il est en cours d'ex&#65533;cution ProFTP 1.0 beta3
<pengo> vous passez par l&#65533; ... la liste voir ... quel d&#65533;mon, il pourrait avoir quelques trous?
<thinkt4nk> ce que les ports sont ouverts?
<pengo> vous regardez la liste &#65533;-dire, packetstorm ...
<pengo> qui serait ports 80,53,21
<thinkt4nk> ssh, une chienne de crack
<thinkt4nk> hehe
<pengo> ok, et vous remarquez ProFTP 1.0 beta 3
<pengo> qui est vieux!
<pengo> ok, si theres une sploit pour que, dans la liste
<thinkt4nk> et b&#65533;ta
<pengo> bien, il existe 2 principaux types diff&#65533;rents de sploits. anyone?
<pengo> quelqu'un connais>
<pengo>>?
<thinkt4nk> conditions?
<pengo> locale et distante sploits
<fa7h3m> ahh
<pengo> dans un local sploit, vous devez avoir acc&#65533;s shell sur la machine que vous voulez root. une t&#65533;l&#65533;commande sploit peut &#65533;tre ex&#65533;cut&#65533; sans un compte
<pengo> c'est la raison pour laquelle, si une bonne utilisation des pirates &#65533; vouloir une racine bawx, ils ouvrir un compte dans le m&#65533;me fournisseur de services Internet ou de quelque chose
<pengo> maintenant, il existe 3 principaux types de r&#65533;sultats d'une sploit ...
<pengo> pensez vous?
<thinkt4nk> DoS
<thinkt4nk> tampon / overflow
Ils sont <pengo> DOS, &#65533;l&#65533;vation de privil&#65533;ges, et l'acc&#65533;s super -
<pengo> essentiellement ...
<thinkt4nk> ah, le droit
<pengo> un sploit ne pourrait fonctionner comme une attaque DOS ... comme, arr&#65533;ter le serveur &#65533; distance. Vous pourriez &#65533;tre en mesure d'augmenter vos privil&#65533;ges utilisateur (obtenir de compte de type administrateur), ou la sploit peut vous donner plein acc&#65533;s ROOT
<pengo> l'affirmative, quelle serait la plus puissante sloit vous pourriez trouver?
<pengo> combiner les deux?
<thinkt4nk> oui! Web of Trust exploiter!
Le plus redout&#65533; <pengo> exploits sont DISTANCE ROOT sploits
<pengo> quand une nouvelle t&#65533;l&#65533;commande sploit racine est d&#65533;couverte, comme avec par exemple, sendmail sploits du d&#65533;but des ann&#65533;es 90, vous voyez soudainement des centaines de bo&#65533;tes de propri&#65533;t&#65533;
<pengo> ok
<pengo> permet de revenir &#65533; elle ...
<pengo> sur cette bo&#65533;te, vous savez que la ProFTP v1 beta 3 a un trou
<pengo> ProFTP a beaucoup de trous
<pengo> pour autant que je sache, un port doit &#65533;tre ouvert pour &#65533;tre en mesure d'utiliser un sploit
<pengo> tous sploits faire usage de l'ouverture des portst
<pengo> mais peut-&#65533;tre sirexar conna&#65533;t quelques exceptions
<pengo> diff&#65533;rents d&#65533;mons utiliser des ports diff&#65533;rents. ProFTP utilise le port 21 pour le FTP, l'acc&#65533;s que nous le port 21
<fa7h3m> Pengo: descreibe un d&#65533;mon pour les d&#65533;butants l&#65533;
<pengo> il nous accueille et dit: &#65533;Bonjour. ProFTP 1 beta 3 ici. "
<pengo> essayer maintenant si vous le souhaitez. telnet &#65533; "cyberarmy.com 21 '[Ed. Note: Host n'existe plus]
<pengo> un d&#65533;mon est un processus g&#65533;r&#65533; par le serveur. des choses comme sendmail ou ftp-dire
<pengo> d&#65533;mons ouvrir un port sur le monde ext&#65533;rieur, comme ftp, sendmail, etc sont vuln&#65533;rables &#65533; distance sploits
<dub> 220 ProFTPD 1.2.0 Server (ProFTPD) [www.cyberarmy.com]
si vous <pengo> telnet &#65533; "cyberarmy.com 21 ', oui ...
<pengo> vous obtenez ce message
<dub> ftp
<pengo> ftp et telnetting de port 21, c'est la m&#65533;me chose, en fait
<dub> mai je scanner?
<pengo> so ...
<pengo> oui, si vous voulez
<pengo> maintenant, vous savez que de packetstorm proftp sera tr&#65533;s confus si vous vous connectez en tant que ............................... ..........
<pengo> souvent quelque chose bizarre, comme il y mai &#65533;tre un sploit ce qui explique que proftp beta 3 cant traiter quelqu'un connect&#65533; en tant que /*/*/*/*/*/*/*/.. ou quelque chose de bizarre
<pengo> ainsi:
<pengo> telnet cyberarmy.com 21
<pengo> "WELCOME TO proftp 1 b&#65533;ta 3" (ou autre)
<pengo> "login:"
<pengo> entrer /*/*/*/*/*/ 8 / 8 *??*/*?/* 88 /
<pengo> "INVALID proftp NOM ERREUR tomber ..."
<pengo> [cyberarmy] #
<pengo> le signe # signifie souvent que la coque est maintenant une super-shell, vous avez d&#65533;pos&#65533; dans
<pengo> d'un [cyberarmy] # vous pouvez faire quelque chose pour le syst&#65533;me
<pengo> permettez-moi de pr&#65533;ciser que AFAIK, le d&#65533;mon FTP cyberarmy il n'y en a pas de trous
<pengo> oui, thats mis essentiellement l'exploitation de
<thinkt4nk> y compris la cr&#65533;ation d'un autre utilisateur avec un acc&#65533;s root
<pengo> obtenir que tout le monde?
<pengo> oui ...
<pengo> adduser
<pengo> useradd ou sur certains syst&#65533;mes
<thinkt4nk> la salet&#65533; et le nettoyage de votre
<pengo>. / var / log
<dub> ou rm-fv /
<pengo> ok ... i didnt expliquer quoi que ce soit bien?
<thinkt4nk> cause tout ce qui est connect&#65533;, tout le monde
<thinkt4nk> Je veux juste faire un point
<thinkt4nk> &#65533; des fins de s&#65533;curit&#65533;
Lorsque vous &#65533;tes <thinkt4nk> snooping et piquer &#65533; des serveurs
<pengo> son tout une question de souscrire &#65533; bugtraq de sorte que d&#65533;s qu'un nouvel exploit ou un trou dans un d&#65533;mon est d&#65533;couvert, vous savez &#65533; ce sujet
<pengo> oui ...
<thinkt4nk> toute cette activit&#65533; est surveill&#65533;s!
<pengo> piquer plus pr&#65533;s est connect&#65533;
C'est <thinkt4nk>
<thinkt4nk> Vous devez vous limiter
<thinkt4nk> Ne pensez pas que vous pouvez la racine d'un syst&#65533;me en une heure!
<pengo> tr&#65533;s peu d'administrateurs de v&#65533;rifier les journaux dilligently tu, &#65533; moins qu'ils connaissent quelqu'un dans leur syst&#65533;me
<thinkt4nk> l'espace de votre tente
<thinkt4nk> pour la plupart, c'est vrai
<pengo> ok
<pengo> oui, n'importe qui veulent plus d'infos?
<pengo> ou i didnt expliquer quelque chose?
<fa7h3m> Pengo: i do mai une conf&#65533;rence sur le syst&#65533;me proflilng?
<pengo> yeah
<pengo> maintenant?
Assurez-vous <fa7h3m>
<pengo> ok, allons-y!
<fa7h3m> ok kewl
<pengo> syst&#65533;me profiliing est la premi&#65533;re &#65533;tape
<fa7h3m> mauvais ne le d&#65533;butant version du syst&#65533;me profling
<fa7h3m> lol
<pengo> ok
<fa7h3m> Here we go
<pengo> depuis <Sanit4rium> i cant parler dans le chan (# ca / u) i thought I'd envoyer personnellement &#65533; ma question ...
<pengo> <pengo> ok
<pengo> <Sanit4rium> ce que si un serveur n'a pas de d&#65533;mons avec sploits
<pengo> <pengo> puis rentrer chez vous:)
<wa1800z> pas mon opinion
<thinkt4nk> lol
<bendm> lol
<bendm> que faites-vous alors
<wa1800z> sploiting vieux crappy is't le seul moyen de syst&#65533;mes d'acc&#65533;s
<wa1800z> * deamons
rady <fa7h3m> Sommes-nous?
<bendm> et?
<pengo> ok, avant toute sploits, vous devez tout savoir sur le syst
<fa7h3m> pr&#65533;t *.. lol
<pengo> l'emporter fa7h3m
<fa7h3m> ok
arg <wa1800z> nick
<wa1800z> pvt
Syst&#65533;me de profilage <fa7h3m> est le fait de choisir un syst&#65533;me ou d'un r&#65533;seau et &#65533; yourslef disant &#65533;Je veux que dans sysytem"
<fa7h3m> alors des recherches sur le syst&#65533;me ou r&#65533;seau &#65533; apprendre whaty qu'il fait et comment le syst&#65533;me fonctionne
<fa7h3m> Get it ...?
<fa7h3m> Ce n'est pas de trouver un seul trou et compte tenu de faire urslef
<pengo> oui
<pengo> que je peux dire une chose?
Assurez-vous <fa7h3m>
<pengo> lorsque vous entendez ou "script kiddies", leur m&#65533;thode est de l'ordre de l'autre sens
<fa7h3m> oui ..
<pengo> en savoir SPLOIT, plut&#65533;t que d'un syst&#65533;me, le voulez vous en
et puis ils <pengo> scan des centaines ou des milliers de machines pour en trouver un &#65533; la vuln&#65533;rabilit&#65533;
<pengo> au lieu de partir avec le syst&#65533;me, et &#65533; la recherche d'sploits
<pengo> ok, &#65533; vous
ok .. <fa7h3m> gj
<fa7h3m> pr&#65533;cis&#65533;ment, ce syst&#65533;me est destin&#65533; aux administrateurs de s&#65533;curit&#65533; professionnels, et non malveillant ppls int&#65533;ress&#65533;s par l'apprentissage de toutes les hey peut environ 1 syst&#65533;me
<fa7h3m> permet maintenant de passer &#65533; tout syst&#65533;me de ciblage de profils ..
<fa7h3m> Aux fins de la pr&#65533;sente Conf&#65533;rence .. disons votre soci&#65533;t&#65533; cible est .... abc.com
<fa7h3m> ils vous ne voulez jouer sur leur r&#65533;seau
<fa7h3m> ils ont des pare-feu
<fa7h3m> ils ont &#65533; la fois active et passive Anomally syst&#65533;mes d'identification
<bendm>?
<bendm> que les actifs et passifs stuff isnt me english
<fa7h3m> d&#65533;sol&#65533; bendm im ... pas tr&#65533;s bonnes choses &#65533; expliquer &#65533; l'instant
<fa7h3m> il serait peut-&#65533;tre &#65533;vident, &#65533; la fin

Cet article a &#65533;t&#65533; publi&#65533; par CyberArmy.net CyberArmy dans la biblioth&#65533;que.

You must be logged in to vote on an article

About Us | Privacy Policy | Mission Statement | Help