Laborator2 - ASR

Documente similare
Laborator5- ASR


Ghid de conectare la web MFC-J825DW MFC-J835DW DCP-J925DW Versiunea 0 ROM

Modulul 1 M1-2.3 Protocoale şi servicii în reţea În acest capitol ne propunem să abordăm următoarele: Protocoalele şi aplicaţiile folosite în reţelele

1. Depistarea setarilor de retea necesare Primul pas pentru introducerea in retea a DVR-ului este determinarea setarilor de retea cu care lucreaza ret

Example Title with Registration Microsoft® and Trademark SQL ServerTM

Ghid de instalare ebook Pentru a accesa ebook-ul trebuie să creați un cont pe raftul de cărți VitalSource (Bookshelf account) iar apoi să introduceți

Reţele de calculatoare

AcadNet Etapa Naţională Secțiunea calculatoare, clasele Citiți cu atenție toate subiectele înainte de a începe rezolvarea. Aveți 15 minut

Atributii:

Utilizarea Internetului in Afaceri FSEGA, UBB Lect.univ.dr. Daniel Mican LABORATOR 4. Dezvoltarea site-urilor si blog-uri

Ghid Web connect DCP-J4120DW MFC-J4420DW MFC-J4620DW MFC-J5320DW MFC-J5620DW MFC-J5720DW

Biomedical Wi-Fi data transmissons

Settlement participant system

Microsoft Word - cap2.2.UNIX-NOS.doc

Microsoft Word - Politică de cookie-uri OK_v1.docx

BDV-EF1100

PT-9800PCN_NUG_ROM.book

Ghidul Utilizatorului GW210

Web Social FSEGA, UBB Lect.univ.dr. Daniel Mican LABORATOR 2. Dezvoltarea blogurilor prin intermediul WordPress.com PREZE

Microsoft Word - Ansamblul software CRONIS

Utilizare Internet

WorkCentre M123/M128, WorkCentre Pro 123/128, CopyCentre C123/128 Ghid de Configurare Rapidă pentru Reţea

manual_ARACIS_evaluare_experti_v4

DCS-2330L_A1_QIG_v1.00(EU).indd

D6300 WiFi ADSL Modem Router Installation Guide Cover

EW-7416APn v2 & EW-7415PDn Ghid de instalare Macintosh / v2.0 0


CAMERA IP Manual de utilizare MODEL: ZB-IPW71 1

PowerPoint Presentation

COMISIA EUROPEANĂ DIRECȚIA GENERALĂ INFORMATICĂ Componenta de aplicare a politicii WiFi4EU Ghid de implementare v1.0 Cuprins 1. Introducere Br

TRIBUNALUL GORJ Departamentul Economic Financiar și Administrativ Nr: 629 Data: SOLICITARE DE OFERTĂ Tribunalul Gorj, cu sediul în Tg-Jiu,

manual_ARACIS_evaluare_experti_v5

Camera cu IP NC541 - manual de utilizare

Laborator - Configurarea de bază DHCPv4 pe un router Topologie Tabela de Adresare Echipame nt Interfață Adresă IP Masca de subreţea Default Gateway Ob

MF65M Ghid de utilizare rapidă ZTE CORPORATION Hi-techRoad South Nr. 55, ShenZhen, R.P.China Cod poștal:

Ch

Europass CV

Ghid de utilizare pentru Platforma E-Admitere intranet.inj.md

PowerPoint Presentation

Packet Tracer - Configurarea ACL-urilor extinse - Scenariul 1 Topologie Tabela de Adresare R1 Echipament Interfață Adresă IP Masca de subreţea Default

Entrepreneurship and Technological Management

AdVision este un software de narrowcasting, destinat tuturor celor care administrează conţinut pe o reţea de monitoare. Fie că este vo

Comanda si supravegherea centralelor termice de putere

Microsoft Word _Cookies statement Activia RO.DOCX

User Guide - Linksys E8350 AC2400 Dual Band Gigabit Wi-Fi Router

PowerPoint Presentation

SEM 12 - Crearea conținutului Web (HTML, CSS, WordPress)

CABINET MINISTRU

Laborator - Depanarea configurării și plasării ACL-ului. Topologie 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Publi

Laborator Depanarea Rutării Inter-VLAN Topologie 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Page 1 of 8

Programarea candidatilor la Examenul de Diploma Tehnologia Informatiei - Craiova 3-4 iulie 2014

GHID PENTRU RESETAREA PAROLEI Informații Generale Din dorința de a facilita procesul de autentificare, chiar dacă nu mai cunoașteti datele necesare, a

Nr.înregistrare: 88 / Social Media in the Classroom Prof.Cucuianu Marița Colegiul Național,,Neagoe Basarab"Oltenița,jud.Călărași 2.Quizizz E

Microsoft Word - lab-fr_3

3

ÎS CENTRUL DE TELECOMUNICAȚII SPECIALE CENTRUL DE CERTIFICARE A CHEILOR PUBLICE POLITICA de utilizare a certificatelor SSL Iunie 2013 Chişinău 2013

1

Multimedia Ghidul pentru utilizator

HP PSC 1600 All-in-One series Ghidul utilizatorului

Proiectarea Sistemelor Software Complexe

Transmisia datelor multimedia in retele de calculatoare <Titlu Lucrare>

Informație și comunicare

metro-privacy

Update firmware aparat foto Mac Mulţumim că aţi ales un produs Nikon. Acest ghid descrie cum să efectuaţi acest update de firmware. Dacă nu aveţi încr

181004_Cookies statement Actimel RO

Manual de utilizare Room Booking System

COLEGIUL TEHNIC „VICTOR UNGUREANU” CAMPIA TURZII

Utilizarea Internetului in Afaceri FSEGA, UBB Lect.univ.dr. Daniel Mican LABORATOR 6. Vizualizarea statisticilor prin int

DCP330C_540CN_QSG_ROM.book

Microsoft Word - Tematica examen AII.doc

e-learning Agronomie Platforma de e-learning Versiunea: Ghid de utilizare Beneficiar: UNIVERSITATEA DE STIINTE AGRONOMICE SI MEDICINA VETERINARA

Sisteme de operare

客厅电脑 酷影Q1000

Ghid de Referință Explicații sumare ale operațiunilor de rutină HL-L5000D HL-L5100DN HL-L5100DNT HL-L5200DW HL-L5200DWT HL-L6250DN Brother recomandă s

VoIP Voice Over IP

RX3041 V2 Manualul utilizatorului

A.E.F. - suport laborator nr.3 sem.ii Aplicațe privind utilizarea rețelelor 1D În acest laborator sunt atinse următoarele aspecte: realizarea schițelo

INFORMATICĂ ŞI MARKETING

Inserarea culorilor in tabele

Print

QUICK START GUIDE

Astfel funcționează portalul KiTa Dortmund În 3 pași către locația de îngrijire copii Portalul KiTa Dortmund poate fi oper

Manual de utilizare Camera cu IP PNI IP751W

Future of work, part 2 Sergiu Pop // Channels Product Marketing Manager

Lucrarea 11. IoT Internet of Things - Accesul prin Internet la obiecte sau dispozitive simple 1. Obiectivul lucrarii Lucrarea isi propune sa studieze

PowerPoint Presentation

Bitdefender Antivirus for Mac

Lucrarea 10

Manual scurt pentru instalare rapida a Accesoriului Wi-Fi 1. Instalare fizica a accesoriului Wi-Fi 2. Intrare in modul AP pentru conectarea la reteaua

Raportarea serviciilor de dializă la nivel CNAS

Utilizarea Internetului in Afaceri FSEGA, UBB Lect.univ.dr. Daniel Mican LABORATOR 3. Achizitionarea domeniilor web si a

UNIVERSITATEA „HYPERION” DIN BUCUREŞTI

Registrul Agricol Național

PowerPoint Presentation

GT-100IP InternetPhone [VoIP] Ghidul Utilizatorului (V1.0)

Ruby on Rails Pop Alexandru Pavel Razvan Calculatoare 4

Politică de confidenţialitate Această politică ("Politica de confidențialitate") descrie practicile cu privire la datele personale pe care le colectăm


Transcriere:

Universitatea Politehnica Bucuresti Facultatea de Automatica si Calculatoare Master Securitatea Retelelor Informatice Complexe Auditarea Securitatii Retelelor Laborator 2 Descoperirea vulnerabilitatilor Adrian Furtună, Ph.D. adif2k8@gmail.com

Vulnerabilitati Tehnice: Erori de proiectare / design Erori de programare (bug-uri) Erori de implementare / configurare Umane [1] Atractia sexuala Lacomia Mandria Increderea excesiva Neglijenta Compasiunea excesiva Raspunsul la cereri urgente [1] http://blogs.sans.org/securingthehuman/files//01/cisco.png Auditarea Securitatii Retelelor - Laborator 2

Descoperirea vulnerabilitatilor Vulnerabilitati cunoscute / publice Manual (silentios, mult timp, false negatives) Cautarea vulnerabilitatilor in baze de date publice si validare manuala: http://www.securityfocus.com/bid, http://www.kb.cert.org/vuls/, http://nvd.nist.gov/, http://www.zerodayinitiative.com/advisories/published/, etc Automat (zgomotos, rapid, false positives) Folosind scannere de vulnerabilitati: Generale: Nessus, OpenVAS, QualisGuard, GFI LAN Guard, Retina Pentru web: skipfish, w3af, nikto, paros, burp, webscarab, dirbuster Vulnerabilitati noi (0-day) Manual Pot fi descoperite erori de configurare si erori de logica in aplicatii Automat Fuzzers: Spike, Peach, Sulley, JBroFuzz, FileFuzz, AxMan, etc Auditarea Securitatii Retelelor - Laborator 3

Exercitiul 1 Instalare Nessus Instalati Nessus pe masina virtuala BackTrack: Download: http://www.nessus.org/download/nessus_download.php (Ubuntu 10.04, 32 bit) Instalare: dpkg -i Nessus-4.4.1-ubuntu910_i386.deb Adaugare user: /opt/nessus/sbin/nessus-adduser Activati Nessus si faceti update la plugin-uri Obtineti un cod de activare pentru Home Feed (pe email) http://www.nessus.org/register/ Activati Nessus: /opt/nessus/bin/nessus-fetch --register 1B31-4CF4-645B- 699A-D515 Update plugins: /opt/nessus/sbin/nessus-update-plugins Porniti serverul Nessus: /etc/init.d/nessusd start Verificati ca a pornit: netstat ltnp Porniti clientul Nessus: Web browser: https://localhost:8834 + autentificare Auditarea Securitatii Retelelor - Laborator 4

Exercitiul 2: Scanati masina virtuala Windows folosind Nessus Creati o noua politica de scanare Performance tuning Dezactivati categoriile: Brute force attacks, Denial of service Pentru a gasi codul sursa al plugin-ului cu id 47030: grep -r script_id\(47030\) /opt/nessus/lib/nessus/plugins/ Configurati o noua scanare si porniti-o Vizualizati raportul obtinut. Vulnerabilitati? Salvati raportul in format html si nbe Auditarea Securitatii Retelelor - Laborator 5

Exercitiul 3 Scanati serverul web folosind Nikto cd /pentest/web/nikto./nikto Help Scanati serverul web de pe masina virtuala specificand urmatorii parametri: Target host Target port Output file Output format Vizualizati rezultatele. Vulnerabilitati? Auditarea Securitatii Retelelor - Laborator 6

Exercitiul 4 Scanati aplicatia web folosind Paros (1) Configurati Paros proxy cd /pentest/web/paros java jar paros.jar& Firefox Preferences Network Settings Manual proxy configuration [localhost : 8080] Accesati aplicatia web in browser Vizualizati cererile si raspunsurile HTTP in Paros Auditarea Securitatii Retelelor - Laborator 7

Exercitiul 4 Scanati aplicatia web folosind Paros (2) Porniti crawler-ul pentru a gasi toate paginile din site (Paros Analyse Spider) Configurati politica de scanare (Paros Analyse Scan Policy) Porniti scanarea (Paros Analyse Scan) Vizualizati rezultatele. Vulnerabilitati? Salvati raportul in format html Auditarea Securitatii Retelelor - Laborator 8

Exercitiul 5 Descoperirea directoarelor prin forta bruta cd /pentest/web/dirbuster java jar DirBuster.jar& Identificati subdirectoarele din directorul radacina al aplicatiei Identificati subdirectoarele din directorul /vicnum al aplicatiei Auditarea Securitatii Retelelor - Laborator 9

Intrebari? Auditarea Securitatii Retelelor - Laborator 10