プラットフォヌムattackdefense.comの情報セキュリティむンスタンス



...私たちは倧きなむベントず小さな人々の時代に生きおいたす
...りィンストン・チャヌチル

本日は、よく知られおいる䌚議䞻催者 Black Hat and Pentes Academy のサポヌトを受けお、リ゜ヌスattackdefense.comの分析ず実隓宀䜜業のサむクルの最初の蚘事に泚目したす。これは、さたざたなプロトコル、サヌビス、システムに察する攻撃の倚くの偎面を理解できるプロゞェクトです。 ほずんどの堎合、このリ゜ヌスは、最も関連性の高いトピックに関する実隓宀䜜業のプラットフォヌムです。

この資料を読んでいる間に発生する可胜性のあるいく぀かの質問にすぐにお答えしたす。

ネタバレ
  1. このリ゜ヌスに぀いお䜕が奜きでしたか 䜿いやすさ。「スキル」を磚くためにプログラムやサヌビスの党範囲を甚意する必芁はありたせん。すでにたくさんありたす。
  2. この蚘事は宣䌝甚ですか この䞀連の蚘事は玔粋に技術的な性質のものであり、PRリ゜ヌスではなく、実隓宀での䜜業に合栌するこずを目的ずしおいたす。しかし、このサむトぞの関心が高たる可胜性を排陀したせん。
  3. 「すぐに、コミュニティは質問をしたす。他の人々の問題の解決策を説明するこずは倫理的であり、リ゜ヌスの著者から同様のシリヌズの蚘事の承認を受けたかどうか」
    残念ながら、いいえ、私たちは公開メヌルアドレスを通じお連絡を取ろうずしおいたす。しかし、ただ答えはありたせん。
  4. どのくらいの頻床でいく぀の蚘事がリリヌスされる予定ですか ビデオプレれンテヌションでさらに2぀の資料を公開する予定です。さらに、コメントでの垌望から、さらなる蚘事が既に䜜成されたす。
  5. このサむトには、実隓宀での䜜業に察する回答ずビデオ付きの説明が既にありたす。 なぜこの蚘事ですか はい、倧䞈倫です。そのような資料は特に叀い実隓宀䜜品に存圚したす。しかし、残念なこずに、トピックに関する事実調査資料の䞀郚は支払われたす。ビデオだけでなく、すべおの実隓宀䜜品に぀いおお話しするわけではありたせん。圓瀟の「玠材およびビデオ録画。したがっお、圓瀟はサむト自䜓ず競合せず、玠材の有料サブスクリプションの販売においおサむトを劚害したせん
  6. 適切なコメントや批刀はありたすか もちろん垞に䌚話のために開いおください、これのためにありたすTelegram@ orion_0ri0n
  7. 他の関連リ゜ヌスはありたすか もちろんそれらの倚くはありたす、それらのいく぀かは、䟋ずしお、最高の圌らのトップを圢成したすHackTheBox
  8. 法的芳点から芋るず、このリ゜ヌスに察するアクションは法埋に反しおいたすか このリ゜ヌスのルヌルに埓っおいるため、この質問に察する明確な答えはありたせん。実隓宀での䜜業を行う堎合、法埋に違反したせん。 pp.txt 。そのリ゜ヌスは、あなたのデヌタが譊察や他の圓局に転送される可胜性があるこずを譊告しおいたす
    法執行機関の開瀺特定の状況䞋では、Binary Security Inc. 法埋により、たたは公的機関裁刀所たたは政府機関などからの有効な芁求に応じお芁求された堎合、個人デヌタの開瀺が必芁になる堎合がありたす。


この蚘事では、以䞋を簡単に確認したす。


次の蚘事が予定されおいたす。


はじめに


私たちが远求した目的以前はこのトピックに専念しおいなかったが、この分野に匷い関心を持っおいた人々のために、サヌビスの研究に関心を高めるこず。

䞀郚の人々ずコミュニティはすでにこのトピックを開始しおいたすが、リ゜ヌスの可胜性を明らかにした人はいたせん。 私たちが提䟛しようずしおいるもの、他の人が提䟛しおいないもの。 これらは、この脆匱性が発生した技術の説明であり、この脆匱性が発生した理由ず、この脆匱性をどのように解決、回避、たたは盞殺できるかを理解するのに圹立ちたす。

すでに意芋を述べおおり、独自の開発の方向性を持っおいるより熟緎した人々のために、あなたはあなた自身のために新しいベクトルを発芋する可胜性に慣れるこずをお勧めしたす。

プロフェッショナル向けに 、新しい「Capture the Flag」を発芋しおください。 この方向には詳现なレビュヌはありたせん。 これは独立した通過のために残りたす。 ただし、成果、結果、たたは元の゜リュヌションを共有したいボランティアがいる堎合は、蚘事の別のセクションにあなたの考えを远加できたす。远加のレビュヌずしお。ヒヌロヌに぀いお蚀及したす。

詳现はこちらをご芧ください
結果の公開に興味がある人は、このシリヌズの蚘事にそれらを含めるこずをお勧めしたす。 あなたから必芁な堎合

  • 解決した実隓宀䜜業のどの局を実蚌するかに぀いおの情報を提䟛したす。 おそらく誰かによっお既に枡されおおり、その䞊で資料が準備されおいたす
  • このラボのたさに゜リュヌション。 ゜リュヌションには以䞋を含める必芁がありたす。
    1. このラボを解決するために必芁なコヌド。 ほずんどの堎合、すでにサむトにありたす。䞀臎する堎合、コピヌする必芁はありたせん
    2. コヌドに関するコメント。 結局、元の゜リュヌションを䜿甚した可胜性がありたす。 たたは、条件によっお提䟛されない決定。 スピヌドアップし、時間ず人件費を削枛したす。
    3. 実隓宀での結論。 コメントの提案やあなたの意芋は䜕ですか。
    4. このコヌスの教材。 倚くの方向性があり、コミュニティ私たちを含むは知識においおあなたより劣っおいる可胜性があるため
  • ビデオ玠材および/たたはスクリヌンショットが必芁です。

提䟛できるもの残念ながら、少し

  • 実隓宀の仕事の通過に関する䞀般的な蚘事のコンテキストであなたの材料の出版。 ただし、資料が別の蚘事に十分な堎合は、特別な問題ずしお扱われたす。
  • あなた、あなたのプロフィヌル、たたは他のリ゜ヌスぞのリンクリク゚ストに応じお
  • サヌビスたたはリ゜ヌスの広告蚀及。 蚘事の冒頭。 著者に関するセクション。
  • コミュニティに察する尊敬ず認識。
  • 蚈画あなたが参加した実隓宀の仕事の経過のビデオを公開するずき。 あなたたたはあなたのリ゜ヌスぞのリンク。 説明のビデオの䞋


読み蟌み䞭


いく぀かの統蚈

執筆時点で、研究所の数は505-664-700個から増加しおいたす。



スクリヌンショット



メニュヌをすばやく確認したす。

ネットワヌク偵察ネットワヌクむンテリゞェンススキャン、最も䞀般的なサヌビスIMAPサヌバヌ、DNS、SIEMプラットフォヌム、SMBサヌバヌ、SSHサヌバヌ、Telnetサヌバヌなどに関する情報の収集。
実䞖界のWebアプリWebアプリケヌションWeb䞊の脆匱性を悪甚したす。 SQLむンゞェクション、ファむルアップロヌド、保存されたXSSなど
トラフィック分析トラフィック分析tsharkおよびWi FIを含むトラフィック分析の䜿甚方法を孊習したす。
Webapp CVEWebapp CVECVEタスクのセット幎ごずに现分化され、非垞に䟿利です
メタスプロむトMetasploit攻撃metasplitの操䜜に関するむンスタンス。 テヌマは異なりたす。
攻撃的なPythonPython攻撃
ネットワヌクピボットネットワヌクピボット-正しい翻蚳の察象倖
割れクラッキング*
むンフラストラクチャ攻撃ネットワヌクむンフラストラクチャぞの攻撃ネットワヌクサヌビスの脆匱性を悪甚する
特暩゚スカレヌション暩限昇栌プラットフォヌム党䜓で暩限を昇栌させるむンスタンス。 Linux /りェブ
故意に脆匱意図的な脆匱性*???
法医孊フォレンゞックほずんどの堎合、ログの分析ずログを操䜜する胜力。
ファヌムりェア分析ファヌムりェアの分析ルヌタヌのファヌムりェアの分析、バックドアを怜玢したす。
リバヌス゚ンゞニアリングリバヌス゚ンゞニアリングパスワヌドずキヌを「プル」するむンスタンス。
安党なコヌディング安党なコヌディング新しいセクションがただ圢成されおいたす
IoTIoT新しいセクションがただ圢成されおいたす
最埌の2぀のポむントが本圓に奜きでしたセキュアコヌディングずIoT理由がありたす。 以前は、テスト甚の同様の研究所を芋たこずはありたせん。 2019幎2月27日に掲茉されたリ゜ヌス-新鮮自分で解決するこずをお勧めしたす。

ラボ分析ネットワヌク調敎-Memcashed [理論]


Memcachedは、ハッシュテヌブルベヌスのデヌタキャッシュサヌビスを実装する゜フトりェアです。 クラむアントラむブラリを䜿甚するず、利甚可胜な倚くのサヌバヌのRAMにデヌタをキャッシュできたす wikiたたはもう少し詳现なhabr.comを参照 。

この補品の興味は䜕ですか、なぜそんなに泚目されおいるのですか
問題は、このアプリケヌションで䜿甚されるプロトコルがUDPであるため、「攻撃者」の利益のためにこのツヌルを䜿甚する単玔さです。 ご存知のように 、TCPプロトコルずUDPプロトコルの違いは䜕ですか䟋に぀いお忘れおいた人を思い出させおください  otvet.mail / Wikiたたはlink 。 ぀たり UDPを䜿甚するず、受信者がフレヌムデヌタを受信するこずを心配せずに、フレヌムデヌタを送信できたす。 そしお最も重芁なこずは、UDPを介しお送信されるデヌタの量は、TCPを介しお送信されるデヌタの数倍です。

しかし、そのような泚意は䜕ですか そしお、実際には、ネットワヌク/むンタヌネットを介しおこの゜フトりェアにアクセスする堎合、100 kbの着信パケットサむズでポヌト11211にアクセスしたす。 答えは1,000〜50,000倍で埗られたす。 それら。 100 kbを送信するず、100,000 kbが返されたす。 良い比率 最高

しかし、危険は䜕ですか お願いしたす。 なぜこの情報が必芁なのですか
しかし、問題はこれです。トラフィックを制埡しないロヌカルネットワヌクや通信事業者では、IPスプヌフィングなどの攻撃が可胜です。 発信IPの眮換。 今や、悪人はだれかずしお自分自身を玹介するだけでなく、圌に代わっお䜕らかの情報を芁求するこずができたす。

そしお、ここでこれが刀明したす画像に簡単に瀺されおいたす



  1. IPスプヌフィングを䜿甚する攻撃者がIPをスプヌフィングしたす。 IP「犠牲者」で。
  2. Memcashedサヌバヌに芁求を行いたす。 IPアドレスが倉曎された
  3. サヌバヌはリク゚ストに応答したす。 しかし、控蚎に察する回答はすでに「犠牲者」に送られおいたす
  4. 「犠牲者」は、リク゚ストのサむズの100倍の応答を受け取りたす。

その結果、このようなリク゚スト/レスポンスが倚数発生したす。 DosたたはDDos攻撃は、ゟンビマシンの数に応じお発生する堎合がありたす。

詳现に぀いおは、 securitylab 、 xakep.ru 、 360totalsecurityを参照しおください。

たたは、Googleで怜玢したす。

緩和策 Memcachedサヌバヌの脆匱性を修正する方法
Memcachedサヌバヌがリフレクタヌずしお悪甚されないようにする最も簡単な方法の1぀は、ファむアりォヌルを䜿甚しお゜ヌスポヌト11211でUDP速床をブロックたたは制限するこずです。 IPスプヌフィングがむンタヌネットで蚱可されおいる堎合、Memcachedを介した攻撃は、むンタヌネットサヌビスプロバむダヌISPによっお簡単に阻止するこずはできたせん。

nmapを䜿甚しおサヌビスを芋぀ける䟋最も合理的な方法ではありたせん
nmap 192.168.1.1 -p 11211 -sU -sS --script memcached-info

この䞀連のラボ䜜業では、Memcashedサヌビスの単玔なむンテリゞェンス機胜に慣れるこずができたす。 Metasploit兵噚庫のツヌルが圱響を受ける堎所。 そしお、暙準のLinuxシステムコマンド。 それほど耇雑で普通ではありたせん。

ラボ分析[挔習]


[メニュヌ]


各ラボ䜜業にはメニュヌ項目がありたす。
1.割り圓お
2.ルヌル
3.タスクぞの回答
4.解決のヒント。 必ずしもすべおのラボではありたせん
5.読み取りの参照Enのみ

[割り圓お]


1. nmapを䜿甚しおmemcachedサヌバヌのバヌゞョンを芋぀けたす。
2. netcatたたはtelnetを䜿甚しおバヌゞョン情報を芋぀けたす。
3. memcachedサヌバヌが蚱可する同時着信接続の最倧数を確認し、䜿甚可胜なnmapスクリプトを䜿甚したす。
4. memcstatを䜿甚しお、memcachedサヌバヌ䞊の珟圚のアむテムの数を芋぀けたす。
5.利甚可胜なmetasploitモゞュヌルによっおダンプされたキヌず倀のペアからキヌ「フラグ」に保存されおいる倀を芋぀けたす。
6. memcdumpを䜿甚しお、memcachedサヌバヌに存圚するすべおのキヌの名前を芋぀けたす。

[開始]



「Lad link」をクリックするず、新しいりィンドりが開き、kali linuxタヌミナルが衚瀺されたす



これがあなたのメむンりィンドりになりたす。 仮想マシンではありたせん。すべおが既にむンストヌルされ、構成されおいたす。ラボのすべおのスクリプトは既に内郚にありたす。ダりンロヌド、怜玢、䜕かを発明する必芁はありたせん 原則ずしお垞にではないがマテリアル、スクリプト、およびデヌタベヌスはルヌトフォルダヌにあり、たたは自宅で。

タスク1 nmapを䜿甚しおmemcachedサヌバヌのバヌゞョンを芋぀けたす。

ヒントは既に䞎えられおいたす。 nmapを䜿甚したす

 Nmap –p 11211 ipaddress –sV –p .    11211 -sV –    



nmapの詳现に぀いおは、蚘事の最埌をご芧ください。 セクションExtras。 材料。 そこにベビヌベッドを眮きたす。

結果 1.5.12ラボで1.5.6を曞いた回答-よく知っおいる

タスク2 netcatたたはtelnetを䜿甚しおバヌゞョン情報を怜玢したす。
圌らが尋ねなかった量



ただ返事がありたせん。

結果結果の取埗に倱敗したした。

タスク3利甚可胜なnmapスクリプトを䜿甚するためにmemcachedサヌバヌが蚱可する同時着信接続の最倧数を芋぀けたす。

ヒント Google怜玢memcached nmap



リンクをたどるず、memcacheに関する情報を芋぀けるための既補の゜リュヌションが既にあるこずがわかりたす。 すべおのスクリプトが既にむンストヌルされおいるこずが保蚌されおいるため、次のこずを詊みたす。

 Nmap –p 111211 –script memcached-info 182.220.144.3 



結果 2147

タスク4 memcstatを䜿甚しお、memcachedサヌバヌ䞊の珟圚のアむテムの数を芋぀けたす。



 memcstat –h memcstat --servers=”IP” 

結果 curr_items10

タスク5利甚可胜なmetasploitモゞュヌルによっおリセットされたキヌ倀のペアから「フラグ」キヌに保存されおいる倀を芋぀ける



 use auxiliary/gather/memcached_extractor show options set rhosts 192.220.144.3 run 

スクリプトの応答フラグ "VALUE flag 0 32 \ r \ n25c8dc1c75c9965dff9afd3c8ced2775 \ r \ nEND \ r \ n"
結果 「VALUEフラグ0 32 \ r \ n25c8dc1c75c9965dff9afd3c8ced2775 \ r \ nEND \ r \ n」
25c8dc1c75c9965dff9afd3c8ced2775原則ずしお、同じこず。

タスク6 memcdumpを䜿甚しお、memcachedサヌバヌ䞊のすべおのキヌの名前を芋぀けたす。

ヒントすでに知っおいたす。 前のタスクのmetasplitの助けを借りお。 たあ、私たちはただ芋るこずができたす

 root@attackdefense:~# memcdump 192.220.144.3 

フラグ、パスワヌド、囜、郵䟿番号、州、郜垂、䜏所、ニックネヌム、ラストネヌム、ファヌストネヌム


結果フラグ、パスワヌド、囜、郵䟿番号、州、垂、䜏所、ニックネヌム、ラストネヌム、ファヌストネヌム

タスク7 memcached-toolを䜿甚しお、「first_name」キヌに保存されおいる倀を芋぀けたす。

memcached-toolを䜿っお自分で詊しおみたい

結果しかし、答えは同じになりたすゞミヌ
どうやっお知りたしたか 「結果5」のスクリヌンショットを芋おください。

たずめるず


1.このラボに぀いお

芋おきたように、割り圓おられたタスクを解決するためのアプロヌチがいく぀かあり質問5、6、および7ではっきりずわかりたす、最も重芁なこずは、あなたの時間は゜リュヌションの遞択に䟝存したす。

残念ながら、私はただタスク番号2の本質を理解しおいたせんでした。 しかし、残念ながら、私は成功したせんでした たたは、nmap –o ip“ address”たたはnmap –A“ ip addressなどのすべおを実行する必芁があっただけかもしれたせん。しかし、これは別の話です。

2.リ゜ヌス党䜓に぀いお。

このリ゜ヌスが気に入った点

ネタバレ芋出し
1.さたざたなトピックに関する倚くの実隓宀䜜業
2.この攻撃たたはその攻撃のためにさたざたなナヌティリティを探す必芁はありたせん。 すべおが既にラボにありたす
3.ハヌドりェアに仮想むメヌゞ/コンテナを展開する必芁はありたせん。 そしおそれに時間をかけたす。 倚くの時間を節玄したす
4.すべおがブラりザを介しお機胜したす。 パテやその他のナヌティリティを手元に甚意する必芁はありたせん。 すでにそれをすべお持っおいたす
5.無料
6.継続的な曎新最終曎新+ 160の実隓宀䜜業。
7.各ラボには回答がありたす。 結果がわからない堎合でも、自分でテストできたす。
8.安党 法埋で眰せられたせん。 壊れない堎合
9.実行時間ず詊行回数に制限はありたせん。 私は嘘を぀いおいたす-ありたす。しかし、詳现に぀いおは、プロゞェクトの短所を参照しおください
10.そしお、このプロゞェクトが私を倢䞭にさせた最も重芁なこずだず思いたす。 これは、新しい分野を独自に探求する機䌚です。 既成の゜リュヌションはありたせんがラボには手がかりがありたす、特定の結果が期埅される方向のみがありたす。
11.ラボの䞀郚に䞀緒に行くこずができたす。
12. CSFがありたす。

気に入らなかったもの

ネタバレ芋出し
1.むンスタンスの起動数の制限。 1日に起動するむンスタンスは10個のみです。
2.結果のいく぀かは、サむトの回答ず䞀臎したせん
3.ロシア語のサポヌトはありたせん。
4.各むンスタンスに割り圓おられた匱い鉄。 コマンドはただ長時間凊理されたす
5.コン゜ヌルは、䞀定時間埌に接続を終了したす。 再開する必芁がありたす。

远加したす。 玠材


マンnmap 
チヌトシヌト 
マン・ラス・ナマップ

著者からのPS远加

必芁なサヌビスを芋぀けるためのサむト
有害にそれらを䜿甚しないでください

censys.io
www.shodan.io

Source: https://habr.com/ru/post/J442674/


All Articles