You are on page 1of 0

SecurityTraining

EthicalHackingPrcticoGratuito
MatiasKatz
ArquitectoIT
EspecialistaenSeguridadInformtica
9aosdeexperiencia
Mail:matias@matiaskatz.com
Blog:www.matiaskatz.com
Twitter:@matiaskatz
Profesor
02
SecurityTraining EthicalHackingPrcticoGratuito
Copyright MkitArgentina www.mkit.com.ar
Agradecimientos
03
SecurityTraining EthicalHackingPrcticoGratuito
Copyright MkitArgentina www.mkit.com.ar
ContenidodelCurso
04
Temario:
Internethacking:
Reconocimientopasivoyactivo
VulnerabilityScanning
NetworkHacking:
Phishing
ManInTheMiddleyrobodeinformacin
SecurityTraining EthicalHackingPrcticoGratuito
Copyright MkitArgentina www.mkit.com.ar
InternetHacking
05
InternetHacking
SecurityTraining EthicalHackingPrcticoGratuito
Copyright MkitArgentina www.mkit.com.ar
ReconocimientoPasivoyActivo
06
Todaredposeeciertoniveldeexposicin
DichaexposicinsedebealosdiferentesserviciosqueseofrezcanporInternet
GraciasaellosepuedelograrunNetworkMapping
ElNetworkMapping nosservir paraidentificarequiposactivosenlared
Sobrelosequiposencontradospodremosidentificarelniveldevulnerabilidadgeneral
SecurityTraining EthicalHackingPrcticoGratuito
Copyright MkitArgentina www.mkit.com.ar
ReconocimientoPasivoyActivo(Cont.)
07
Tcnicasdereconocimientopasivo:
InternetSearch
Whois
DomainNameLookup(consideradosemiactivo)
Tcnicasdereconocimientoactivo:
PingSweep
PortScanning
SecurityTraining EthicalHackingPrcticoGratuito
Copyright MkitArgentina www.mkit.com.ar
InternetSearch
08
InternetSearch:
AtravsdelasbsquedasenInternet,podremosobtenerinformacinextra
sobreundominioenparticularylosequiposyserviciosquelaconforman
Tcnicas:
Bsquedaestndar: Realizarbsquedasrelacionadasconnuestrotargety
obtenerlamayorcantidaddeinformacinposiblesobremiembros,direcciones,etc.
Robots.txt: Archivodetextopblicamenteaccesiblequelimitaelaccesoa
informacinporpartedelosspidersdelosbuscadores
Sitemap.xml: ArchivoXMLutilizadoporloswebmastersparafacilitarelaccesoa
informacindelosspidersdelosbuscadores,utilizadopararealizarSEO
SecurityTraining EthicalHackingPrcticoGratuito
Copyright MkitArgentina www.mkit.com.ar
InternetSearch(Cont.)
09
GoogleHacking:
Tcnicadereconocimientopasivoqueutilizalosserviciosdefiltradode
bsquedaofrecidaporelbuscador
Mtodos:
allintitle: Buscainformacinespecficaenelttulodelsitio
allinurl: Buscainformacinespecficaenelcontenidodelsitio
filetype: Buscaarchivosdeunaextensinespecfica
site: Filtralabsquedaaunsubgrupodesitiosespecfico
cache: RealizalabsquedaenlacachedeGoogle
Famosocaso: allintitle:Indexof/root
SecurityTraining EthicalHackingPrcticoGratuito
Copyright MkitArgentina www.mkit.com.ar
InternetSearch/GoogleHacking
10
DEMO
SecurityTraining EthicalHackingPrcticoGratuito
Copyright MkitArgentina www.mkit.com.ar
Whois
11
Whois:
HerramientaqueidentificainformacinespecficasobreundominioenInternet.
Originalmenteselaaccedamedianteconsola,hoyendalasconsultassehacen
vaWeb.Nospermiteobtenerinformacinconcretasobreelbackgroundde
cualquierdominio.
InformacinquesepuedeobteneratravsdelWhois:
Nombredeltitulardeldominio
Registrarendondefuedadodealta
Fechadecreacin
Ubicacingeogrfica
ServidoresDNSquemanejanlazona
SecurityTraining EthicalHackingPrcticoGratuito
Copyright MkitArgentina www.mkit.com.ar
DomainNameLookup
12
DomainNameLookup:
SerefierealgrupodeconsultasqueselepuedenrealizaralservidorDNSquesea
autoritativodeundominio,parapoderobtenerciertainformacinespecfica
paraconcretarlatransaccinquesedesearealizar.Esunatareacomnylegal,
queserealizaconstantementeenInternet.
InformacinquesepuedeobteneratravsdelDomainNameLookup:
Otrosequiposqueproveanserviciosparaeldominioencuestin
ServidoresDNSautoritativosyresponsablesdeldominio
Servidoresdecorreoquemanejenelintercambiodemailsparael dominio
Cualquierotroservicioqueseencuentredisponibleeneldominio
DNSZoneTransfer
SecurityTraining EthicalHackingPrcticoGratuito
Copyright MkitArgentina www.mkit.com.ar
Whois/DomainNameLookup
13
DEMO
SecurityTraining EthicalHackingPrcticoGratuito
Copyright MkitArgentina www.mkit.com.ar
ResultadosdeunReconocimientoPasivo
14
Alfinalizarlafasedereconocimientopasivo,obtendremosunNetworkMapping:
Dominioprobame.com
Host: www.probame.com
IP: 200.200.200.1
Host: ns1.probame.com
IP: 200.200.200.2
Host: mx1.probame.com
IP: 200.200.200.3
Host: extranet.probame.com
IP:200.200.200.4
SecurityTraining EthicalHackingPrcticoGratuito
Copyright MkitArgentina www.mkit.com.ar
ReconocimientoActivo PingSweep
15
PingSweep:
LlamadoenespaolbarridodePings,eslatcnicamediantelacualpodemos
rpidamenteobtenerunlistadodelosequiposqueseencuentranactivamente
enunaredenparticular(yaseapblicaoprivada).Sebasaenunprocesode
ping realizadonodopornododemanerasecuencial,dentrodelrango
establecido
PseudocdigodeejecucindelPingSweep:
1. DadoelrangoA.B.C.D/X(Porejemplo172.16.44.0/24)
2. Determinarcantidaddepotencialeshosts(segnsubnetmask)
3. Porcadahost,realizarunpingmedianteUNICAST
1. Siresponde,marcarlocomoactivoeidentificarsuMACAddressy
nombredehost
2. SiNOresponde,marcarlocomoinactivo
4. Pasaralsiguientehosthastafinalizarlalista
SecurityTraining EthicalHackingPrcticoGratuito
Copyright MkitArgentina www.mkit.com.ar
ResultadosdeunPingSweep
16
AlfinalizarunPingSweep,obtendremosunNetworkMapping msespecfico:
Dominioprobame.com
www.probame.com
200.200.200.1
ns1.probame.com
200.200.200.2
pop.probame.com
200.200.200.7
extranet.probame.com
200.200.200.4
SecurityTraining EthicalHackingPrcticoGratuito
Copyright MkitArgentina www.mkit.com.ar
smtp.probame.com
200.200.200.6
private.probame.com
200.200.200.8
intranet.probame.com
200.200.200.5
vpn.probame.com
200.200.200.9
mobile.probame.com
200.200.200.10
PortScanning
17
PortScanning:
Cadaequipoqueproveaservicioslohaceatravsdepuertosabiertos.Los
serviciosqueelequipoproveeseencuentranenmodoescucha atrsdedichos
puertos.Elescaneodepuertos realizaunintentodeconexinhaciaelequipo
encuestinatravsdeunaseriedepuertos,generalmenteloswellknown.
PseudocdigodeejecucindelPortScanning:
1. DadoelequipoA.B.C.D(Porejemplo,200.200.200.10)
2. Determinarcantidaddepotencialespuertos(eldefaultes11024)
3. Porcadapuerto,realizaruntelnetmedianteUNICAST
1. Siresponde,marcarlocomoabiertoeidentificarelservicioque por
defaultescucheenesepuertoyversindeOSyservicio(sisepuede)
2. SiNOresponde,marcarlocomocerrado
4. Pasaralsiguientepuertohastafinalizarlalista
SecurityTraining EthicalHackingPrcticoGratuito
Copyright MkitArgentina www.mkit.com.ar
ResultadosdeunPortScanning
18
AlfinalizarunPortScanning,obtendremosunHostMapping sobrecadahost:
www.probame.com
200.200.200.1
Windows2003
SecurityTraining EthicalHackingPrcticoGratuito
Copyright MkitArgentina www.mkit.com.ar
private.probame.com
200.200.200.8
Linux(2.4.x)
intranet.probame.com
200.200.200.5
Windows2008
Puerto80 ServicioHTTP Software:IIS6.0
Puerto21 ServicioFTP Software:IIS6.0
Puerto3389 ServicioTS Software:MSTSServer
Puerto80 ServicioHTTP Software:Apache1.2
Puerto21 ServicioFTP Software:FilezillaServer0.5
Puerto443 ServicioHTTPS Software:Apache1.2
Puerto22 ServicioSSH Software:OpenSSH5.0
Puerto1701 ServicioVPN Software:OpenVPN1.8
Puerto53 ServicioDNS Software:BIND8
PingSweep/PortScanning
19
DEMO
SecurityTraining EthicalHackingPrcticoGratuito
Copyright MkitArgentina www.mkit.com.ar
Yahora?
20
Yconesto,quehago???
SecurityTraining EthicalHackingPrcticoGratuito
Copyright MkitArgentina www.mkit.com.ar
VulnerabilityScanning
21
VulnerabilityScanning:
Qu sonlosservicios? Software.
Qu posee,inevitablemente,el100%delsoftwaremundial? Bugs.
Qu significanesosbugs,anivelseguridad? Unavulnerabilidad.
Qu puederealizarseconesasvulnerabilidades? Explotarlas.
Todosoftware(el100%,rotundamente)poseeerroresdediseoy/odesarrollo
querepresentanunavulnerabilidaddeseguridadennuestrainfraestructura.
Existenpersonasyorganizacionesquededicantodosutiempoaencontrardichas
vulnerabilidadesydisearmtodosparaexplotarlasparasubeneficio.
SecurityTraining EthicalHackingPrcticoGratuito
Copyright MkitArgentina www.mkit.com.ar
VulnerabilityScanning(Cont.)
22
VulnerabilityScanning:
Lasvulnerabilidadesdelsoftwaremsconocidosedocumentanypublicanen
sitiosespecficos,comopruebadeconcepto(PoC)yparaadvertiralos
desarrolladoresyalacomunidad.Sinembargo,agentesmaliciosos(crackers)
puedenutilizarestainformacinpararealizarataquesainfraestructurasqueno
hayancorregidolasituacinensuinfraestructura.
DichosataquesseefectanmedianteelusodeExploits.Unexploitesunpedazo
decdigoqueejecutalasrdenesnecesariasparaexplotarunavulnerabilidad
especficasobreunserviciooaplicacinespecfica.
SecurityTraining EthicalHackingPrcticoGratuito
Copyright MkitArgentina www.mkit.com.ar
VulnerabilityScanning(Cont.)
23
SitiosFamososderepositoriodeExploits:
m1lw0rm inj3ct0r exploitdb
MetasploitFramework
SecurityTraining EthicalHackingPrcticoGratuito
Copyright MkitArgentina www.mkit.com.ar
VulnerabilityScanning(Cont.)
24
HerramientasfamosasparaVulnerabilityScanning:
OpenVAS
Nessus
SecurityTraining EthicalHackingPrcticoGratuito
Copyright MkitArgentina www.mkit.com.ar
ResultadosdeunVulnerabilityScanning
25
AlfinalizarunVulnerabilityScanning,obtendremosunVulnerabilityMapping sobre
elOSysobrecadaservicio:
www.probame.com
200.200.200.1
Windows2003
SecurityTraining EthicalHackingPrcticoGratuito
Copyright MkitArgentina www.mkit.com.ar
Puerto80
ServicioHTTP
Software:IIS6.0
Puerto21
ServicioFTP
Software:IIS6.0
Puerto3389
ServicioTS
Software:TSServer
Vuln.XXXX11 RemoteExecution
Vuln.YYYY22 DenialofService
Vuln.ZZZZ33 Info.Disclosure
Vuln.AAAA UnencryptedData
Vuln.BBBB Rootnotisolated
Vuln.CCCC Anonymousenabled
Vuln.1234 UnencryptedData
Vuln.5678 GuessablePWD
Vuln.0912 VirusInfection
OS: Vuln.ABCD33
DenialofService
OS: Vuln.EFGH55
RemoteExecution
VulnerabilityScanning
26
DEMO
SecurityTraining EthicalHackingPrcticoGratuito
Copyright MkitArgentina www.mkit.com.ar
Reconocimiento/Vuln.Scanning Contramedidas
27
Nodivulgarningntipodeinformacinamenosqueseaexplcitamentenecesario
Cerrarpuertosydesinstalarserviciosyaplicacionesquenoseutilicenenlared(tanto
pblicacomoprivada)
Instalarsistemasdeproteccin(Firewalls,IDS/IPS,Proxies)
Mantenerelsoftwareactualizadoyconlosltimossecurityfixes
Realizarauditorasconstantes
Concientizaralusuario
SecurityTraining EthicalHackingPrcticoGratuito
Copyright MkitArgentina www.mkit.com.ar
NetworkHacking
28
NetworkHacking
SecurityTraining EthicalHackingPrcticoGratuito
Copyright MkitArgentina www.mkit.com.ar
Phishing
29
Phishing:
Ataquedeingenierasocialinformticoqueemulaunaentidadenparticularpara
causarunperjuicioauntercero.
Tiposdephishing:
Website
Email
Content
SecurityTraining EthicalHackingPrcticoGratuito
Copyright MkitArgentina www.mkit.com.ar
WebsitePhishing
30
WebsitePhishing:
Simularunsitiowebenparticular.TiposdeWebsitePhishing:
http://www.mibanco.domainx.com
http://200.200.200.20/www.mibanco.com
http://www.mibancoo.com
http://www.mibanco.com.ru
SecurityTraining EthicalHackingPrcticoGratuito
Copyright MkitArgentina www.mkit.com.ar
EmailPhishing
31
EmailPhishing:
SimularunemisordeEmailenparticular.TiposdeWebsitePhishing:
Spamming/Impersonation(gerencia@mibanco.com FALSO)
FakeDomain(gerencia@mibancoo.com)
PublicMailbox(gerencia_mibanco@gmail.com)
SecurityTraining EthicalHackingPrcticoGratuito
Copyright MkitArgentina www.mkit.com.ar
ContentPhishing
32
ContentPhishing:
Simularuncontenidoinocenteparaencubrirunaactividadmaliciosa:
PrncipedeNigeria
Hotmailsecierra/Hotmailser pago/Quientebloque enMSN
Archivosadjuntos(fotomodelodesnuda.jpg.exe)
SecurityTraining EthicalHackingPrcticoGratuito
Copyright MkitArgentina www.mkit.com.ar
Phishing
33
DEMO
SecurityTraining EthicalHackingPrcticoGratuito
Copyright MkitArgentina www.mkit.com.ar
Phishing Contramedidas
34
Nodivulgarningntipodeinformacinamenosqueseaexplcitamentenecesario
Cerrarpuertosydesinstalarserviciosyaplicacionesquenoseutilicenenlared(tanto
pblicacomoprivada)
Instalarsistemasdeproteccin(Firewalls,IDS/IPS,Proxies)
Mantenerelsoftwareactualizadoyconlosltimossecurityfixes
Realizarauditorasconstantes
Concientizaralusuario
SecurityTraining EthicalHackingPrcticoGratuito
Copyright MkitArgentina www.mkit.com.ar
ManInTheMiddle
35
ManInTheMiddle:
Intercepcindecomunicacionesentredosomsequipos,paraalmacenarla
informacinintercambiadaentreellos
Sedaalugarporunavulnerabilidadeneldiseodelasredes
Esaplicableacualquierinfraestructuraoplataforma
Esprcticamenteinevitable
SecurityTraining EthicalHackingPrcticoGratuito
Copyright MkitArgentina www.mkit.com.ar
ManInTheMiddle
36
ManInTheMiddle:
Sesionesentreequipos:
SecurityTraining EthicalHackingPrcticoGratuito
Copyright MkitArgentina www.mkit.com.ar
ManInTheMiddle
37
ManInTheMiddle:
SecurityTraining EthicalHackingPrcticoGratuito
Copyright MkitArgentina www.mkit.com.ar
ManInTheMiddle
38
ManInTheMiddle:
SecurityTraining EthicalHackingPrcticoGratuito
Copyright MkitArgentina www.mkit.com.ar
ManInTheMiddle
39
ManInTheMiddle ARPCachePoisoning:
SecurityTraining EthicalHackingPrcticoGratuito
Copyright MkitArgentina www.mkit.com.ar
ManInTheMiddle
40
ManInTheMiddle ProtocolosInseguros:
SecurityTraining EthicalHackingPrcticoGratuito
Copyright MkitArgentina www.mkit.com.ar
ManInTheMiddle
41
DEMO
SecurityTraining EthicalHackingPrcticoGratuito
Copyright MkitArgentina www.mkit.com.ar
ManInTheMiddle Contramedidas
42
TablasARPestticas
IDS/arpwatch
Encriptacin
SecurityTraining EthicalHackingPrcticoGratuito
Copyright MkitArgentina www.mkit.com.ar
ManInTheMiddle Contramedidas
43
Encriptacin
SecurityTraining EthicalHackingPrcticoGratuito
Copyright MkitArgentina www.mkit.com.ar
ManInTheMiddle Contramedidas
44
Encriptacin SSL:
SecurityTraining EthicalHackingPrcticoGratuito
Copyright MkitArgentina www.mkit.com.ar
ManInTheMiddle Contramedidas
45
Encriptacin SSL:
SecurityTraining EthicalHackingPrcticoGratuito
Copyright MkitArgentina www.mkit.com.ar
ManInTheMiddle Contramedidas
46
Encriptacin SSL:
SecurityTraining EthicalHackingPrcticoGratuito
Copyright MkitArgentina www.mkit.com.ar
http://www.eccouncil.org
http://www.cccure.org
http://www.wikipedia.org
http://www.amazon.com
http://www.mkit.com.ar
http://www.matiaskatz.com
Mailsalprofe
Referencias
SecurityTraining EthicalHackingPrcticoGratuito
Copyright MkitArgentina www.mkit.com.ar

You might also like