Top Banner
PEN-TESZT? CSAK LASSAN A GÉPPEL! Spala Ferenc 2016.05.02. HWSW free!
15

PEN-TESZT? CSAK LASSAN A GÉPPEL! - HWSW.hu CSAK LASSAN A GÉPPEL! Spala Ferenc 2016.05.02. HWSW free!

Apr 22, 2018

Download

Documents

duongthuy
Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: PEN-TESZT? CSAK LASSAN A GÉPPEL! - HWSW.hu CSAK LASSAN A GÉPPEL! Spala Ferenc 2016.05.02. HWSW free!

PEN-TESZT? CSAK LASSAN A GÉPPEL!

Spala Ferenc

2016.05.02.HWSW free!

Page 2: PEN-TESZT? CSAK LASSAN A GÉPPEL! - HWSW.hu CSAK LASSAN A GÉPPEL! Spala Ferenc 2016.05.02. HWSW free!

/ME

• Senior manager & Penteszter @ Deloitte.

• Programbizottság vezetője @ Hacktivity

• Blogger @ securityminutes.com

Page 3: PEN-TESZT? CSAK LASSAN A GÉPPEL! - HWSW.hu CSAK LASSAN A GÉPPEL! Spala Ferenc 2016.05.02. HWSW free!

MIRŐL LESZ SZÓ?• Hol vannak a határai egy automata eszköznek?

• Miért fontos ismerni azt aminek a gombjait nyomogatod?

• Miért nem elég csak automata eszközt használni?

• Nézzünk egy konkrét példát

• “SNMP-ből Domain Admin”

Page 4: PEN-TESZT? CSAK LASSAN A GÉPPEL! - HWSW.hu CSAK LASSAN A GÉPPEL! Spala Ferenc 2016.05.02. HWSW free!

NEM TÚL ÉRDEKES…

Közepes kockázat “Read-only”

Page 5: PEN-TESZT? CSAK LASSAN A GÉPPEL! - HWSW.hu CSAK LASSAN A GÉPPEL! Spala Ferenc 2016.05.02. HWSW free!

MI VAN MÉG?

Info “kockázat”

Page 6: PEN-TESZT? CSAK LASSAN A GÉPPEL! - HWSW.hu CSAK LASSAN A GÉPPEL! Spala Ferenc 2016.05.02. HWSW free!

AZ ÖRDÖG A RÉSZLETEKBEN REJLIK…

Page 7: PEN-TESZT? CSAK LASSAN A GÉPPEL! - HWSW.hu CSAK LASSAN A GÉPPEL! Spala Ferenc 2016.05.02. HWSW free!

RTFM OLVASD EL A DOKSIT!

Page 8: PEN-TESZT? CSAK LASSAN A GÉPPEL! - HWSW.hu CSAK LASSAN A GÉPPEL! Spala Ferenc 2016.05.02. HWSW free!

http://uncyclopedia.wikia.com/wiki/You_got_pwned

Page 9: PEN-TESZT? CSAK LASSAN A GÉPPEL! - HWSW.hu CSAK LASSAN A GÉPPEL! Spala Ferenc 2016.05.02. HWSW free!

LINUX POST EXPLOITATION

Fájlrendszer

Page 10: PEN-TESZT? CSAK LASSAN A GÉPPEL! - HWSW.hu CSAK LASSAN A GÉPPEL! Spala Ferenc 2016.05.02. HWSW free!

LINUX POST EXPLOITATION 2.

fstab

Page 11: PEN-TESZT? CSAK LASSAN A GÉPPEL! - HWSW.hu CSAK LASSAN A GÉPPEL! Spala Ferenc 2016.05.02. HWSW free!

“INNEN MÁR TRIVIÁLIS…”

• reg save (HKLM\SYSTEM, HKLM\SAM, HKLM\SECURITY)

• Incognito

• Mimikatz

Page 12: PEN-TESZT? CSAK LASSAN A GÉPPEL! - HWSW.hu CSAK LASSAN A GÉPPEL! Spala Ferenc 2016.05.02. HWSW free!

A TÜRELEM DOMAIN ADMIT TEREM

23 karakteres random jelszó

Page 13: PEN-TESZT? CSAK LASSAN A GÉPPEL! - HWSW.hu CSAK LASSAN A GÉPPEL! Spala Ferenc 2016.05.02. HWSW free!

AKKOR MI A LÉNYEG?

• Az automata eszközök sokat tudnak segíteni

• Ismerni kell a “szokásaikat”

• Nem csak a “piros” találat lehet hasznos

• Egy ponton túl az automata már tehetetlen

Page 14: PEN-TESZT? CSAK LASSAN A GÉPPEL! - HWSW.hu CSAK LASSAN A GÉPPEL! Spala Ferenc 2016.05.02. HWSW free!

– Spala Ferenc (2016)

“Minden penteszter használ automata eszközöket, de nem mindenki penteszter,

aki automata eszközöket használ!”

Page 15: PEN-TESZT? CSAK LASSAN A GÉPPEL! - HWSW.hu CSAK LASSAN A GÉPPEL! Spala Ferenc 2016.05.02. HWSW free!

KÖSZÖNÖM A FIGYELMET!

[email protected]

• linkedin.com/in/ferencspala

• @FerencSpala

• securityminutes.com