Добавил:
ivanov666
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз:
Предмет:
Файл:Основы тестирования КИИ на проникновение. Учебное пособие.pdf
X
- •ВВЕДЕНИЕ
- •1. ПАССИВНЫЙ СБОР ИНФОРМАЦИИ (PASSIVE INFORMATION GATHERING)
- •1.1. СБОР ИНФОРМАЦИИ С ПОМОЩЬЮ ВЕБ-ИСТОЧНИКОВ
- •1.1.1. Использование Google
- •1.1.2. Примеры
- •1.1.3. Задания
- •1.2.1. Задания
- •1.3. ДОПОЛНИТЕЛЬНЫЕ РЕСУРСЫ
- •1.3.1. Netcraft
- •1.3.2. Перечисление Whois
- •1.3.3. Получение данных из БД регистраторов
- •1.3.4. Задания
- •1.4. RECON-NG
- •1.4.1. Задания
- •1.5. ПРОФИЛИРОВАНИЕ ПОЛЬЗОВАТЕЛЕЙ
- •1.5.1. Задания
- •2.1. ПЕРЕЧИСЛЕНИЕ DNS (DNS ENUMERATION)
- •2.1.1. Взаимодействие с DNS-сервером
- •2.1.2. Автоматизация поиска
- •2.1.3. Релевантные инструменты в Kali Linux
- •2.1.4. SubBrute
- •2.1.5. Задания
- •2.2. ПЕРЕЧИСЛЕНИЕ SNMP (SNMP ENUMERATION)
- •2.2.1. Дерево MIB
- •2.2.2. Сканирование SNMP
- •2.2.3. Пример перечисления SNMP
- •2.2.4. Атака усиления (амплификации) SNMP (SNMP amplification)
- •2.2.5. Пример
- •2.2.6. Задания
- •2.3. ПЕРЕЧИСЛЕНИЕ SMTP (SMTP ENUMERATION)
- •2.3.1. Задания
- •3. СКАНИРОВАНИЕ ПОРТОВ
- •3.1. ОБНАРУЖЕНИЕ ХОСТОВ
- •3.2. СКАНИРОВАНИЕ ОТКРЫТЫХ ПОРТОВ И ОПРЕДЕЛЕНИЕ СЛУЖБ
- •3.2.1. Типы сканирования портов
- •3.3. СКАНИРОВАНИЕ TCP
- •3.3.1. Connect-сканирование
- •3.3.2. SYN-cканирование (Стелс/stealth)
- •3.3.3. Другие виды сканирования
- •3.4. СКАНИРОВАНИЕ UDP
- •3.5. ОПРЕДЕЛЕНИЕ ВЕРСИЙ СЛУЖБ
- •3.6. ПОЛУЧЕНИЕ ОТПЕЧАТКОВ ОС (OS FINGERPRINTING)
- •3.7. ВЫВОД РЕЗУЛЬТАТОВ
- •3.8. МЕТОДЫ ОБХОДА ФАЕЙРВОЛОВ/IDS
- •3.8.4. Изменение значения MTU
- •3.9. НЕКОТОРЫЕ ОСОБЕННОСТИ СКАНИРОВАНИЯ
- •3.10. СЦЕНАРИИ NMAP SCRIPTING ENGINE (NSE)
- •3.11. ЗАДАНИЯ
- •4. ЭКСПЛУАТАЦИЯ СОЕДИНЕНИЙ УДАЛЁННОГО ДОСТУПА
- •4.1. ОБЩИЕ ОСОБЕННОСТИ ЭКСПЛУАТАЦИИ
- •4.2. КОМПРОМЕТАЦИЯ ПРОТОКОЛА RDP
- •4.3. КОМПРОМЕТАЦИЯ ПРОТОКОЛА SSH
- •4.3.1. Получение ключей хоста RSA и DSA
- •4.3.2. Перечисление функций
- •4.3.3. Поддерживаемые механизмы аутентификации
- •4.3.4. Подбор учётных данных
- •4.4. КОМПРОМЕТАЦИЯ ПРОТОКОЛА VNC
- •4.5. FTP
- •4.6. TFTP
- •ЗАКЛЮЧЕНИЕ
- •СПИСОК ЛИТЕРАТУРЫ

СПИСОК ЛИТЕРАТУРЫ
1. Rafay Baloch. Ethical Hacking and Penetration Testing Guide / Baloch Ra-
fay. – Auerbach Publications, 2014. – P. 531.
2. Chris McNab. Network Security Assessment: Know Your Network /
McNab Chris. – O'Reilly Media, 2016. – P. 456.
3. Robert W. Beggs. Mastering Kali Linux for Advanced Penetration Testing /
Beggs Robert W. – Packt Publishing, 2014. – P. 325.
4. Sean-Philip Oriyano. CEH v9: Certified Ethical Hacker Version 9 Study
Guide / Oriyano Sean-Philip. – Sybex, 2016. – P. 648.
5. Jeremy Faircloth. Penetration Tester’s Open Source Toolkit / Faircloth Je-
remy. – Syngress, 2016. – P. 458.
81

СОДЕРЖАНИЕ
Введение . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3
1. Пассивный сбор информации (Passive Information Gathering) . . . . . . . . . . . 5
1.1. Сбор информации с помощью веб-источников . . . . . . . . . . . . . . . . . . . . 5
1.1.1. Использование Google . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5
1.1.2. Примеры . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7
1.1.3. Задания . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9
1.2. Сбор почтовых адресов (Email Harvesting) . . . . . . . . . . . . . . . . . . . . . . . . 9
1.2.1. Задания . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9
1.3. Дополнительные ресурсы . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10
1.3.1. Netcraft . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10
1.3.2. Перечисление Whois . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11
1.3.3. Получение данных из БД регистраторов . . . . . . . . . . . . . . . . . . . . . 14
1.3.4. Задания . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 16
1.4. Recon-ng . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18
1.4.1. Задания . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 19
1.5. Профилирование пользователей . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 19
1.5.1. Задания . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 20
2. Активный сбор информации (Active Information Gathering) . . . . . . . . . . . . 21
2.1. Перечисление DNS (DNS Enumeration) . . . . . . . . . . . . . . . . . . . . . . . . . . . 21
2.1.1. Взаимодействие с DNS-сервером . . . . . . . . . . . . . . . . . . . . . . . . . . . 23
2.1.2. Автоматизация поиска . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 26
2.1.2.1. Метод прямого перебора . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 26
2.1.2.2. Метод обратного перебора (Reverse Lookup Brute Force) . . . 27
2.1.2.3. Передача зоны DNS . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 28
2.1.3. Релевантные инструменты в Kali Linux . . . . . . . . . . . . . . . . . . . . . . 29
2.1.3.1. DNSRecon . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 29
2.1.3.2. DNSEnum . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 30
2.1.4. SubBrute . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 32
2.1.5. Задания . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 32
2.2. Перечисление SNMP (SNMP Enumeration) . . . . . . . . . . . . . . . . . . . . . . . . 33
2.2.1. Дерево MIB . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 33
2.2.2. Сканирование SNMP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 34
2.2.3. Пример перечисления SNMP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 35
2.2.4. Атака усиления (амплификации) SNMP (SNMP amplification) . . . . 35
2.2.5. Пример . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 35
2.2.6. Задания . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
2.3. Перечисление SMTP (SMTP Enumeration) . . . . . . . . . . . . . . . . . . . . . . . . 42
2.3.1. Задания . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 49
3. Сканирование портов . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 50
3.1. Обнаружение хостов . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 50
3.2. Сканирование открытых портов и определение служб . . . . . . . . . . . . . . 51
3.2.1. Типы сканирования портов . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 52
42
82

3.3. Сканирование TCP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 53
3.3.1. Connect-сканирование . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 53
3.3.2. SYN-cканирование (Стелс/stealth) . . . . . . . . . . . . . . . . . . . . . . . . . . 54
3.3.3. Другие виды сканирования . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 54
3.3.3.1. Нулевое сканирование (NULL Scan) . . . . . . . . . . . . . . . . . . . 55
3.3.3.2. FIN-сканирование (FIN Scan) . . . . . . . . . . . . . . . . . . . . . . . . . 55
3.3.3.3. XMAS-сканирование (XMAS Scan) . . . . . . . . . . . . . . . . . . . . 56
3.3.3.4. ACK-сканирование (TCP ACK Scan) . . . . . . . . . . . . . . . . . . . 56
3.4. Сканирование UDP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 57
3.5. Определение версий служб . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 58
3.6. Получение отпечатков ОС (OS Fingerprinting) . . . . . . . . . . . . . . . . . . . . . 58
3.7. Вывод результатов . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 59
3.8. Методы обхода фаейрволов/IDS . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 60
3.8.1. Техника таймингов . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 60
3.8.2. Фрагментированные пакеты . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 61
3.8.3. Изменение порта источника . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 61
3.8.4. Изменение значения MTU . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
61
3.8.5. Использование неверных контрольных сумм . . . . . . . . . . . . . . . . . 61
3.8.6. Хосты-приманки . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 62
3.9. Некоторые особенности сканирования . . . . . . . . . . . . . . . . . . . . . . . . . . . 62
3.10. Сценарии Nmap Scripting Engine (NSE) . . . . . . . . . . . . . . . . . . . . . . . . . . 63
3.11. Задания . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 64
4. Эксплуатация соединений удалённого доступа . . . . . . . . . . . . . . . . . . . . . . . 66
4.1. Общие особенности эксплуатации . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 66
4.2. Компрометация протокола RDP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 66
4.3. Компрометация протокола SSH . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 69
4.3.1. Получение ключей хоста RSA и DSA . . . . . . . . . . . . . . . . . . . . . . . . 70
4.3.2. Перечисление функций . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 71
4.3.3. Поддерживаемые механизмы аутентификации . . . . . . . . . . . . . . . . 72
4.3.4. Подбор учётных данных . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 74
4.4. Компрометация протокола VNC . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
76
4.5. FTP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 77
4.5.1. Определение FTP-служб . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 77
4.6. TFTP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 78
Заключение . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 80
Список литературы . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 81
83

Учебное электронное издание
ЕЛИСЕЕВ Алексей Игоревич
ПОЛЯКОВ Дмитрий Вадимович
СЕВЕНЮК Валерий Васильевич
СТАРОДУБОВ Константин Владимирович
ОСНОВЫ ТЕСТИРОВАНИЯ КИИ
НА ПРОНИКНОВЕНИЕ
Учебное пособие
Редактор Л. В. Комбарова
Компьютерное макетирование М. А. Евсейчевой
Обложка, упаковка, тиражирование Т. Ю. Зотовой
ISBN 978-5-8265-2090-1
Подписано к использованию 21.11.2019.
Тираж 50 шт. Заказ № 85.
Издательский центр ФГБОУ ВО «ТГТУ».
392000, г. Тамбов, ул. Советская, д. 106, к. 14.
Телефон (4752) 63-81-08.
E-mail: izdatelstvo@admin.tstu.ru
84
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]
