Ε ωγή στο Ethical Hacking · * VirtualBox, VMware * Kali Linux ... XP, Windows Server,...

27
Εισαγωγή στο Ethical Hacking Καλώς Ήρθατε!!

Transcript of Ε ωγή στο Ethical Hacking · * VirtualBox, VMware * Kali Linux ... XP, Windows Server,...

Page 1: Ε ωγή στο Ethical Hacking · * VirtualBox, VMware * Kali Linux ... XP, Windows Server, Windows 7, ακόμη και με εσωτερικό δίκτυο μέσα στο VirtualBox.

Εισαγωγή στο Ethical Hacking

Καλώς Ήρθατε!!

Page 2: Ε ωγή στο Ethical Hacking · * VirtualBox, VMware * Kali Linux ... XP, Windows Server, Windows 7, ακόμη και με εσωτερικό δίκτυο μέσα στο VirtualBox.

Θεοφάνης Κασίμης

CEO of AudaxCybersecurity

White Hat hacker OSCP Certification Ομιλητής σε συνέδρια &

εκδηλώσεις PWB Offensive Security Twitter : @_thekondor_

Page 3: Ε ωγή στο Ethical Hacking · * VirtualBox, VMware * Kali Linux ... XP, Windows Server, Windows 7, ακόμη και με εσωτερικό δίκτυο μέσα στο VirtualBox.

Τι είναι το χάκινγκ;

Χάκινγκ είναι η τέχνη στο να βρίσκεις λύσειςστα προβλήματα των πληροφοριακώνσυστημάτων.

Η λέξη “Hack” δεν είναι απόλυτα συνδεδεμένημε τον κόσμο των υπολογιστών.

Page 4: Ε ωγή στο Ethical Hacking · * VirtualBox, VMware * Kali Linux ... XP, Windows Server, Windows 7, ακόμη και με εσωτερικό δίκτυο μέσα στο VirtualBox.

Χάκινγκ και Υπολογιστές

Το χάκινγκ εισήλθε στην κουλτούρα τωνυπολογιστών από το πανεπιστήμιο ΜΙΤ το1960.

Συνδέθηκε το κομμάτι της ασφάλειας!

Page 5: Ε ωγή στο Ethical Hacking · * VirtualBox, VMware * Kali Linux ... XP, Windows Server, Windows 7, ακόμη και με εσωτερικό δίκτυο μέσα στο VirtualBox.

Τι είναι η ασφάλεια;

Ασφάλεια είναι ο βαθμός αντίστασης και ηπροστασία από τις απειλές.

Είναι η κατάσταση στο να είναι απαλλαγμένοένα δίκτυο από κάποιο κίνδυνο ή απειλή.

Page 6: Ε ωγή στο Ethical Hacking · * VirtualBox, VMware * Kali Linux ... XP, Windows Server, Windows 7, ακόμη και με εσωτερικό δίκτυο μέσα στο VirtualBox.

Ασφάλεια vs Προστασία

Σαν έννοιες είναι κοντά αλλά δεν είναι ίδιες. Το αίσθημα της προστασίας οφείλεται στα

πολλαπλά επίπεδα ασφάλειας. Ασφάλεια είναι ένα είδος προστασίας από

εξωτερικές απειλές.

Page 7: Ε ωγή στο Ethical Hacking · * VirtualBox, VMware * Kali Linux ... XP, Windows Server, Windows 7, ακόμη και με εσωτερικό δίκτυο μέσα στο VirtualBox.

Ορισμός Χάκερ

Χάκερ είναι ένας τεχνικά καταρτισμένοςχρήστης υπολογιστή ο οποίος, είτε με αρνητικάείτε με θετικά κίνητρα, θα παραβιάσεισυστήματα υπολογιστών.

Page 8: Ε ωγή στο Ethical Hacking · * VirtualBox, VMware * Kali Linux ... XP, Windows Server, Windows 7, ακόμη και με εσωτερικό δίκτυο μέσα στο VirtualBox.

Κορυφαίοι Χάκερ

Page 9: Ε ωγή στο Ethical Hacking · * VirtualBox, VMware * Kali Linux ... XP, Windows Server, Windows 7, ακόμη και με εσωτερικό δίκτυο μέσα στο VirtualBox.

Κατηγορίες Χάκερ

Black Hat

White Hat (Ethical Hackers)

Grey Hat

Script Kiddies

Page 10: Ε ωγή στο Ethical Hacking · * VirtualBox, VMware * Kali Linux ... XP, Windows Server, Windows 7, ακόμη και με εσωτερικό δίκτυο μέσα στο VirtualBox.

Black Hat Hackers

Παραμόρφωση ιστοσελίδων με ανάληψη ελέγχου καιη αντικατάσταση των κύριων φωτογραφιών τηςσελίδας με αγενή συνθήματα.

Κλοπή ταυτότητας και κλοπή προσωπικώνπληροφοριών.

Botnetting: Τηλεχειρισμός δεκάδων προσωπικώνυπολογιστών, και προγραμματισμός των “ζόμπι”για εκτέλεση spam και επιθέσεις DDOS

Page 11: Ε ωγή στο Ethical Hacking · * VirtualBox, VMware * Kali Linux ... XP, Windows Server, Windows 7, ακόμη και με εσωτερικό δίκτυο μέσα στο VirtualBox.

White Hat Hackers

Έντιμα κίνητρα Ταλαντούχοι χρήστες στην ασφάλεια

πληροφοριακών συστημάτων Πρώην Black Hat Σύμβουλοι σε μεγάλες εταιρίες Ιδιοκτήτες Κορυφαίων εταιριών ασφάλειας

Page 12: Ε ωγή στο Ethical Hacking · * VirtualBox, VMware * Kali Linux ... XP, Windows Server, Windows 7, ακόμη και με εσωτερικό δίκτυο μέσα στο VirtualBox.

Grey Hat Hacker

Μεταξύ Black Hat + White Hat Χομπίστες Sharing αρχείων Καταλήγουν στην κατηγορία Black Hat

Page 13: Ε ωγή στο Ethical Hacking · * VirtualBox, VMware * Kali Linux ... XP, Windows Server, Windows 7, ακόμη και με εσωτερικό δίκτυο μέσα στο VirtualBox.

Script Kiddie

Κοίτα τι έκανα! Wannabe Hacker Επίδειξη στην παρέα του ή στην κοπέλα του Χρησιμοποιεί δουλειές άλλων

Page 14: Ε ωγή στο Ethical Hacking · * VirtualBox, VMware * Kali Linux ... XP, Windows Server, Windows 7, ακόμη και με εσωτερικό δίκτυο μέσα στο VirtualBox.

Ικανότητες Ethical Hacker

ProgrammingLanguages→ C, C++

ScriptingLanguages→ Python,Perl, PHP

Πολύ καλήγνώσηΒάσειςΔεδομένων→ SQL

AssemblyProgramming

ΆψογοςΧειρισμόςUnix

TCP/IP

Page 15: Ε ωγή στο Ethical Hacking · * VirtualBox, VMware * Kali Linux ... XP, Windows Server, Windows 7, ακόμη και με εσωτερικό δίκτυο μέσα στο VirtualBox.

Από που να αρχίσω;

TCP/IP IP Address MAC Address Ports Web Architecture LAN Architecture DOS Commands

Page 16: Ε ωγή στο Ethical Hacking · * VirtualBox, VMware * Kali Linux ... XP, Windows Server, Windows 7, ακόμη και με εσωτερικό δίκτυο μέσα στο VirtualBox.

Χρησιμοποίηση Γνώσεων

Οι καλοί ερευνητές ασφάλειας χρησιμοποιούν τιςγνώσεις του για να ασφαλίσουν οποιοδήποτε

πληροφοριακό σύστημα!

Page 17: Ε ωγή στο Ethical Hacking · * VirtualBox, VMware * Kali Linux ... XP, Windows Server, Windows 7, ακόμη και με εσωτερικό δίκτυο μέσα στο VirtualBox.

Τι είναι το Penetration Testing

Ως δοκιμή διεύσδυσης ορίζεται μια δοκιμαστικήεισβολή σε ένα πληροφοριακό σύστημα για την

αξιολόγηση της ασφάλειας του.

Page 18: Ε ωγή στο Ethical Hacking · * VirtualBox, VMware * Kali Linux ... XP, Windows Server, Windows 7, ακόμη και με εσωτερικό δίκτυο μέσα στο VirtualBox.

Lets start Hacking Now

Υπάρχουν 4 φάσεις για να γίνει κάτι τέτοιο!

* Σχεδιασμός και προετοιμασία

* Ανίχνευση ευπαθειών

* Εκμετάλλευση ευπαθειών

* Καταγραφή και αντιμετώπιση των κινδύνων

Page 19: Ε ωγή στο Ethical Hacking · * VirtualBox, VMware * Kali Linux ... XP, Windows Server, Windows 7, ακόμη και με εσωτερικό δίκτυο μέσα στο VirtualBox.

Σχεδιασμός & Προετοιμασία

Όσες το δυνατόν περισσότερες πληροφορίεςγια τα μηχανήματα/στόχους

Σχεδιασμός Δικτύου Ανοιχτές Πόρτες Υπηρεσίες που μπορεί να τρέχει Εύρεση λειτουργικού συστήματος Εύρεση πληροφοριών / χρήστη

Page 20: Ε ωγή στο Ethical Hacking · * VirtualBox, VMware * Kali Linux ... XP, Windows Server, Windows 7, ακόμη και με εσωτερικό δίκτυο μέσα στο VirtualBox.

Ανίχνευση Ευπαθειών

Εμπορικά εργαλεία ( Nessus )

Ανοιχτού Κώδικα (nikto, nmap)

Δικά μας εργαλεία

Page 21: Ε ωγή στο Ethical Hacking · * VirtualBox, VMware * Kali Linux ... XP, Windows Server, Windows 7, ακόμη και με εσωτερικό δίκτυο μέσα στο VirtualBox.

Είδη Αδυναμιών

* Remote Code Injection

* Remote File Include

* SQL Injection

* Cross-Site Scripting

* XML Injection

* Cross-Site Request Forgery

Page 22: Ε ωγή στο Ethical Hacking · * VirtualBox, VMware * Kali Linux ... XP, Windows Server, Windows 7, ακόμη και με εσωτερικό δίκτυο μέσα στο VirtualBox.

Εκπαίδευση

Υπομονή & επιμονή Συνεχώς ναπροσπαθείτε

Πολύ, πολύ, πολύ διάβασμα!! :) Εξάσκηση σε εικονικά συστήματα!

(Virtualization)

Page 23: Ε ωγή στο Ethical Hacking · * VirtualBox, VMware * Kali Linux ... XP, Windows Server, Windows 7, ακόμη και με εσωτερικό δίκτυο μέσα στο VirtualBox.

Δημιουργία Εικονικού Δικτύου

* VirtualBox, VMware * Kali Linux →Εξιδικευμένη διανομήLinux

* Ubuntu Linux, Ubuntu Server, Fedora, WindowsXP, Windows Server, Windows 7, ακόμη και μεεσωτερικό δίκτυο μέσα στο VirtualBox

Page 24: Ε ωγή στο Ethical Hacking · * VirtualBox, VMware * Kali Linux ... XP, Windows Server, Windows 7, ακόμη και με εσωτερικό δίκτυο μέσα στο VirtualBox.

Virtualization/PenTest Lab

Page 25: Ε ωγή στο Ethical Hacking · * VirtualBox, VMware * Kali Linux ... XP, Windows Server, Windows 7, ακόμη και με εσωτερικό δίκτυο μέσα στο VirtualBox.

Πώς, που...

Μόνοι σας Γραφτείτε σε φόρουμ (SecNews.gr) Διάβασμα Εικονικά συστήματα Challenges / Ethihak (Divani Caravel)

Page 26: Ε ωγή στο Ethical Hacking · * VirtualBox, VMware * Kali Linux ... XP, Windows Server, Windows 7, ακόμη και με εσωτερικό δίκτυο μέσα στο VirtualBox.

ETHIHAK CHALLENGE

Page 27: Ε ωγή στο Ethical Hacking · * VirtualBox, VMware * Kali Linux ... XP, Windows Server, Windows 7, ακόμη και με εσωτερικό δίκτυο μέσα στο VirtualBox.

Τέλος Παρουσίασης

Απορίες / Ερωτήσεις