04.07.2017
ПЕРСПЕКТИВНЫЙ МОНИТОРИНГ
О чем пойдет разговор?
04.07.2017
ПЕРСПЕКТИВНЫЙ МОНИТОРИНГ
Crowdsourced
Гонка со временем.
Соревнование с остальными исследователями.
Принуждает искать уникальные нетипичные баги.
Доход в основном зависит от критичности уязвимостей.
Основные виды bugbounty программ.
04.07.2017
ПЕРСПЕКТИВНЫЙ МОНИТОРИНГ
Ищите нехоженые тропы
04.07.2017
ПЕРСПЕКТИВНЫЙ МОНИТОРИНГ
Скрипт поиска поддоменов. (enumall.py)
https://github.com/jhaddix/domain/
04.07.2017
ПЕРСПЕКТИВНЫЙ МОНИТОРИНГ
Сканирование портов
04.07.2017
ПЕРСПЕКТИВНЫЙ МОНИТОРИНГ
Полезные тулзы.
04.07.2017
ПЕРСПЕКТИВНЫЙ МОНИТОРИНГ
Порядок работы с обычными брутфорс-приложениями
Использование открытых источников.
04.07.2017
ПЕРСПЕКТИВНЫЙ МОНИТОРИНГ
Аутентификация
04.07.2017
ПЕРСПЕКТИВНЫЙ МОНИТОРИНГ
Сессия
04.07.2017
ПЕРСПЕКТИВНЫЙ МОНИТОРИНГ
XSS
Если исследования сильно ограничены по времени – то действует правило 80\20. Многие исследователи используют так называемые полиглот-шаблоны, который позволяют значительно уменьшить время тестирования. Основной минус таких шаблонов – большая длинна вредоносного кода.
04.07.2017
ПЕРСПЕКТИВНЫЙ МОНИТОРИНГ
На что стоит обращать внимание?
Полиглот для проверки переменных на SQLi:
SLEEP(1) /*‘ or SLEEP(1) or ‘“ or SLEEP(1) or “*/
Большинство SQL инъекций будет blind типа, шансы что сейчас вы увидите sqlerror в обратном ответе довольно мала. Шаблоны для проверки blind SQLi:
‘%2Bbenchmark(3200,SHA1(1))%2B’
‘+BENCHMARK(40000000,SHA1(1337))+’
04.07.2017
ПЕРСПЕКТИВНЫЙ МОНИТОРИНГ
Ресурсы по SQLi
https://github.com/danielmiessler/SecLists/blob/master/Fuzzing/JHADDIX_LFI.txt
04.07.2017
ПЕРСПЕКТИВНЫЙ МОНИТОРИНГ
Загрузка вредоносных файлов.
Специфические для RFI параметры:
dest=
continue=
redirect=
url= (or anything with “url” in it)
uri= (same as above)
window=
next=
Основная идея – Все ли запросы от веб-приложения, изменяющие какие-либо системные настройки или параметры, защищены уникальными токенами?
Потенциально уязвимые функции:
Изменение пароля
Удаление файла\страницы\пользователя
Перевод денег
Изменение данных пользователя
Если не удалось найти и скачать презентацию, Вы можете заказать его на нашем сайте. Мы постараемся найти нужный Вам материал и отправим по электронной почте. Не стесняйтесь обращаться к нам, если у вас возникли вопросы или пожелания:
Email: Нажмите что бы посмотреть