OSSTMM – Open Source Security Testing Methodology Manual
Vi använder oss utav följande säkerhetsmetod i våra säkerhetstester:
För er som vill läsa mer om denna metod, följ länken nedan.
OSSTMM – http://www.isecom.org/osstmm/
Fingerprinting och Scanning – IT-säkerhet och Penetrationstest Del 3
Fingerprinting och nätverksscanning
Fingerprinting innebär att man listar tjänster, operativsystem och resurser som används på olika datorer för att veta vilka sårbarheter som går att uttnyttja på varje maskin.
Portscanning innebär att man letar igenom både TCP- och UDP-portar för att se vilka som är öppna, vilka som är filtrerade samt vilka som är stängda.
Bannergrabbing är en metod som ingår i fingerprinting och innebär att man skickar iväg en förfrågan till en viss tjänst. Eftersom man vet hur olika tjänster svarar kan man genom denna metod fastställa vilka tjänster som körs på olika system. T ex kan man skicka en Telnet-förfrågan på port 25 till en host och beroende vilket svar man får kan man gissa sig till vilket system som körs på just den hosten.
Vi kommer i nästa avsnitt att visa hur vi utnyttjade dessa metoder för att lista operativsystem, tjänster och resurser på de 43 hostar som ”företaget” hade uppkopplade mot Internet.
//Janne | Chipcom.se
Enumeration och Scanning – IT-säkerhet och Penetrationstest Del 2
Enumeration och Scanning
I denna fasen listar man hostnamn ifrån tidigare funna IP-adresser samt kontrollerar öppna portar, vilka olika tjänster och resurser som finns på de olika hostarna.
I föregående inlägg listade vi en del uppgifter vi fått fram om ”företagets” IT-system.
Vi hittade bland annat en subnät-range som var tilldelade ”företaget” på Internet,
INUM = 192.168.10.0 - 192.168.10.255.
Genom att använda oss av ett speciellt verktyg skannade vi igenom subnät-rangen med metoderna TCP SYN samt Reverse DNS för att hitta använda IP-adresser på subnätet samt hostnamn på de maskinerna som använder IP-adresserna.
På subnätet fann vi att 43 IP-adresser användes och med hjälp av Reverse DNS kunde vi lista deras hostnamn.
Vi kommer att fortsätta med att ta reda på vilka operativsystem, tjänster och resurser som används på dessa hostar.
// Janne | IT-konsult Chipcom
IT-säkerhet och penetrationstestning
Hej!
Mitt namn är Janne och jag jobbar som IT-expert på konsultföretaget Chipcom.
Jag kommer att i samråd med ett företag vi utför penetrationstest på att publicera vårt tillvägagångssätt samt våra upptäckter och resultat.
Företaget i fråga kommer att vara annonymt samt kommer ingen känslig information (IP, DNS, WWW) etc att publiceras.
Välkommen att följa en spännande testning!
Mvh
Janne