<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>تست نفوذ شبکه &#8211; Peneter.com</title>
	<atom:link href="https://blog.peneter.com/category/networkpentest/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog.peneter.com</link>
	<description>Penetration Tester</description>
	<lastBuildDate>Sun, 22 Aug 2021 22:51:22 +0000</lastBuildDate>
	<language>fa-IR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9</generator>
	<item>
		<title>توسعه ابزار تست نفوذ – Post Exploit (گام 5 – تخصصی)</title>
		<link>https://blog.peneter.com/post-exploit/</link>
					<comments>https://blog.peneter.com/post-exploit/#respond</comments>
		
		<dc:creator><![CDATA[Peneter]]></dc:creator>
		<pubDate>Thu, 01 Jul 2021 23:49:31 +0000</pubDate>
				<category><![CDATA[تست نفوذ]]></category>
		<category><![CDATA[تست نفوذ شبکه]]></category>
		<category><![CDATA[رویداد]]></category>
		<guid isPermaLink="false">https://blog.peneter.com/?p=596</guid>

					<description><![CDATA[در جلسات گذشته طبق گام های مشخصی ابزارهای تست نفوذ را مشخص کردیم . جلسه اول Reconnaissance and Information Gathering خلاصه کلیه اقدامات جهت جمع...]]></description>
										<content:encoded><![CDATA[<p>در جلسات گذشته طبق گام های مشخصی ابزارهای تست نفوذ را مشخص کردیم .<br />
جلسه اول Reconnaissance and Information Gathering<br />
خلاصه<br />
کلیه اقدامات جهت جمع آوری دامنه پلتفورم ها و سایت هایی که قرار است مورد ارزیابی قرار بگیرند. همچنین جمع آوری اطلاعات در مورد کارمندان و مدیران که مربوط به پروژه تست نفوذ می باشند ( که شامل OSINT نیز می شود)<br />
جلسه دوم Vulnerability scanning and Enumeration<br />
خلاصه<br />
در این گام با توجه به گام گذشته کلیه اطلاعاتی که از سرویس های مورد نظر بدست آوردیم ، حالا باید سرویس ها سایت ها برنامه ها رو مورد ارزیابی قرار بدهیم و همچنین اگر این امکان فراهم باشد یوزرها یا کانفیگ های شبکه رو بدست آوریم ، گاهی اوقات می توان از اسکنرهای آماده جهت ارزیابی امنیتی استفاده کرد ، گاهی اوقات این امکان وجود ندارد و باید به صورت دستی باید ورودی پردازش و خروجی را برای تست نفوذ وب شبکه موبایل و ایترنت اشیا مورد ارزیابی قرار داد.<br />
جلسه سوم Exploiting<br />
خلاصه<br />
طبق اطلاعاتی که در گام گذشته بدست آوردیم ، آسیب پذیری های که به صورت critical و high هستند را می توانیم Exploit کنیم. مرحله اکسپلویت می توان توسط ابزارهای اماده انجام شوند یا در بعضی از اوقات باید ابزارهای را با توجه به آسیب پذیری کشف شده توسعه داد تا بتوانیم این عملیات را با موفقیت به سرانجام برسانیم.<br />
جلسه چهارم Maintain Access<br />
خلاصه<br />
در این گام هکرها پس از دسترسی به منابع شبکه ، یا هر دستگاهی که ip دارد . در ابتدا سعی به بالا بردن دسترسی که به آن privilege escalation نیز گفته می شود می کنند. و در ادامه با استفاده از قابلیت های سیستم یا نصب بدافزار اقدام به قرار دادن بکدور ( درب پشتی ) می کنند تا در آینده برای ورود به سیستم نیاز به اکسپلویت نداشته باشند.<br />
و اکنون Post Exploit<br />
اخرین مرحله عملیاتی در تست نفوذ Post Exploiting می باشد که شامل<br />
1- شناسایی سرور ها مکانیسم های امنیتی<br />
2 &#8211; دور زدن مکانیسم های امنیتی<br />
تلاش برای دور زدن مکانیسم های امنیتی Firewall / IDS / IPS / EDR / XDR برای Sniff scan  و&#8230;<br />
مثله<br />
https://nmap.org/book/man-bypass-firewalls-ids.html<br />
3- دامپ کردن اطلاعات<br />
دامپ کردن اطلاعات از داخل شبکه شامل یوزر و پسورد مرورگر یا اطلاعات حساس داخل شبکه دوربین سرورهای وب دیتابیس ها و &#8230;</p>
<p>وقتی هکرها به هر طریقی وارد شبکه می شوند معمولا فعالیت های نامحسوسی دارند تا به هدف اصلی خودشان یعنی دسترسی به منابع حساس که شامل سرور ها دیتابیس ها مستندات دوربین ها و &#8230; شوند اصطلاحا به آن lateral movement نیز گفته می شود. که در دوره های مختلف digital forensic با جزییات خیلی دقیق در مورد Indicator of compromise نحوه اگاهی از آن ها بحث می شود که به صورت خلاصه تغییراتی که در نصب فایل تغییرات فایل تغییرات کانفیگ ها اضافه شدن یوزر و &#8230; می باشد.<br />
در واقع این گام  هر قدمی که هکرها بردارند در صورتیکه شبکه به درستی کانفیگ شده باشد و همچنین log management وجود داشته باشد قابل ردگیری هست . چون باید به تمامی سیستم ها سرورهای شبکه وارد شوند تا بتواند اطلاعات مورد نظرشان را به سرقت ببرند.<br />
معمولا اطلاعاتی که از سیستم ها و سرور ها به سرقت می بند شامل :<br />
browser history<br />
تاریخچه سایت هایی که رفتید<br />
browser cookie<br />
cookie سایت هایی که رفتید مثلا صرافی ، پرتال سازمانی و. &#8230;<br />
browser saved credential که اشاره کردیم اگر از قابلیت master password  استفاده کنید تا حد زیادی جلوی این کار می گیرید. این قابلیت در تمامی مرورگرهای Firefox و chrome وجود دارد. و اگر پسورد ست کنید به صورت auto-fill برای شما یوزر و پسورد پر نمی شود همچنین در قسمت پسورد منیجر نمی توانند پسورد هایی که ذخیره شده اند را بدون داشتن master password مشاهده کرد.<br />
local user and password hash<br />
یوزر و پسورد هر سیستم عاملی در یک به صورت رمز شده قرار دارد هکر ها می توانند با روش هایی هش پسورد شما را بدست آورند و از آن برای ورود به سیستم عاملهایی که همان پسورد را قرار دادید استفاده کنند یا هش را توسط ابزارهای آنلاین یا آفلاین کرک کنند .<br />
application credential<br />
خیلی از ابزارهای کاربردی که استفاده می کنیم یوزر و پسوردهایی دارند که در کنار فایل ذخیره می شه یا جایی در سیستم عامل ذخیره می شه اگر نرم افزار در حفظ پسوردها قابلیت امنیتی نداشته باشد هر کس می تواند پسورد ها رو به سرقت ببره<br />
vnc , any desk , teamviewver , any desk ,&#8230;<br />
RDP credential<br />
وقتی ما از طریق ویندوز به سرور ها کامپیوترها مختلف RDP میزنیم توسط ابزارهای تست نفوذ این پسورد ها قابل دریافت هستند .<br />
SSH private key<br />
وقتی به سرور نفوذ می شوذ مخصوصا لینوکس اقدام به استخراج کلید های خصوصی برای نفوذ به سرورهای که به کلید خصوصی قابل اعتماد هستند می کنند.<br />
confidential document<br />
فایل های محرمانه سازمانی شخصی عکس فیلم ها در post exploit بدست می آیند.</p>
<p>در گام نهایی هکر ها پس از رسیدن به اطلاعات محرمانه ای که قصد رسیدن به آن را داشتند باید اطلاعات را از شبکه خارج کنند که سازمان های مختلف از روش های برای جلوگیری از نشت اطلاعات استفاده می کنند<br />
ssl offloading<br />
نصب certificate روی تمامی دستگاه های شبکه mobile laptop workstation برای مانیتور ترافیک میل ها و protocol های شبکه جهت کشف exfiltration ها covert channel ها که اطلاعات توسط DNS یا دیگر protocol ها از شبکه خارج نشود.<br />
Data loss preventation<br />
یک ماژول روی فایروال ها می باشد که بر روی ترافیک خروجی ماینتور می کند تا از خارج شدن اطلاعات حساس جلوگیری می کند و در صورت شناسایی اپلود با حجم ها بالا و پکت های ناشاس آن ها را بلاک می کند.<br />
لینک های کاربردی برای جزییات بیشتر Post Exploit<br />
<code>https://attack.mitre.org/tactics/TA0008/</code><br />
<code>https://attack.mitre.org/tactics/TA0011/</code><br />
<code>https://attack.mitre.org/tactics/TA0010/</code><br />
کتاب ها و ابزارهایی که در کلاب معرفی شده اند :<br />
<code>https://t.me/Peneter_Tools</code><br />
<code>https://t.me/Peneter_Media</code></p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.peneter.com/post-exploit/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>توسعه ابزار تست نفوذ – Maintain Access (گام 4 – تخصصی)</title>
		<link>https://blog.peneter.com/maintainacces-and-privilege-escalation/</link>
					<comments>https://blog.peneter.com/maintainacces-and-privilege-escalation/#comments</comments>
		
		<dc:creator><![CDATA[Peneter]]></dc:creator>
		<pubDate>Sat, 26 Jun 2021 19:30:21 +0000</pubDate>
				<category><![CDATA[تست نفوذ]]></category>
		<category><![CDATA[تست نفوذ شبکه]]></category>
		<category><![CDATA[رویداد]]></category>
		<category><![CDATA[Backdoor]]></category>
		<category><![CDATA[Maintain_Access]]></category>
		<guid isPermaLink="false">https://blog.peneter.com/?p=577</guid>

					<description><![CDATA[در جلسات گذشته به گام های Information Gathering , Scanning and enumeration و Exploiting اشاره کردیم و ابزارهای مطرح را معرفی کردیم در این جلسه...]]></description>
										<content:encoded><![CDATA[<p>در جلسات گذشته به گام های Information Gathering , Scanning and enumeration  و Exploiting اشاره کردیم و ابزارهای مطرح را معرفی کردیم در این جلسه به گام چهارم و ثبت دسترسی می رسیم Maintain Access این مرحله در در خود Privilege Escalation  را دارد .<br />
Maintain Access همان بکدور می باشد<br />
تغییر در سیستم یا اضافه کردن کدی که به هکر بعد از ریستارت شدن سیستم دوباره اجازه دسترسی به سیستم را می دهد. حتی استفاده از خود قابلیت های سیستم می تواند به عنوان backdoor باشد<br />
 https://attack.mitre.org/tactics/TA0003/<br />
Privilege Escalation چیست<br />
همان طور که در جلسه گذشته به اکسپلویت اشاره شد پس از کشف آسیب پذیری و اکسپلویت به سیستم دسترسی پیدا می شود اما سطح دسترسی در اکثر اوقات بسیار محدود هست برای واضح شدن موضوع وقتی یک سایتی هک میشه هکر برای ثبت دسترسی وب شل های مختلف را روی سایت قرار می دهد .<br />
https://attack.mitre.org/tactics/TA0004/</p>
<p>انواع بکدورها<br />
Application<br />
System<br />
Crypto<br />
Hardware<br />
مکانیسم های بکدور<br />
hidden functionality<br />
special credentials<br />
Unintended network Activity</p>
<p>Maintain Access Methods<br />
اضافه کردن یوزر یا عوض کردن پسورد<br />
عوض کردن گروه یوزر ادمین کردن یا حتی عوض کردن پسورد پالیسی بدون نیاز به چنج پسورد در مایکروسافت<br />
استفاده از BITS admin مایکروسافت برای دانلود و اجرای اکسپلویت خاص<br />
دست کاری بوت یا استارت اپ ها<br />
نصب پلاگین روی مرورگرها برای شنود و دزدیدن اطلاعات<br />
دستکاری برنامه های اجرایی در سیستم عامل ، دستکاری سورس کدها ( بارها ریپازیتوری های گیت هاب دستکاری شده اند و کد های بکدور روی لایبری های اوپن سورس قرار گرفته است.)<br />
ساخت یا دستکاری پراسس ها ، مثل ساخت یک سرویس به عنوان بکدور در سیستم عامل<br />
دستکاری Event Trigger در event viewer شما می توانید توسط Event viewer اگر کد event خاصی ایجاد شد یک تسک خاص را ران کنید !<br />
Route مستقیم از بیرون به داخل شبکه  سبب دور زدن فایروال می شود. ساخت یوزر V P N و همچنین استفاده RAT ها که دسترسی ریموت می دهند ! همچنین hijack اکانت های ولید در سازمان مثل اکانت ادمین سازمان می تونه یک بکدور حیاتی در سازمان بشه که به V P N  ، MAIL و کلیه دیتابیس و سرویس های دیگر دسترسی دارد.<br />
جایگزین کردن لایبری های حساس با لایبری های که سبب دسترسی می شوند مثلا Shimrat قابلیت بایپس UAC را دارد !<br />
پخش IMAGE ها DOCKER ها و برنامه های کاربردی مختلف که دستکاری شده اند . حتی CMS های مختلف که سایت سازنده می زاره اگر هک بشه می تونه روش بکدور و وب شل قرار بگیره چون سورس تراست هست برای همه دانلود می کند.<br />
استفاده از SSH-keygen برای بکدور روی سرورهای لینوکسی یا بدافزارهای که قابلیت سرقت private key دارند از روی سیستم های مختلف<br />
OFFICE Exploit بسیار متداول در چندین سال مورد استفاده هکرها بوده که توسط ماکروها فایل مخرب را روی سیستم های ویندوزی اجرا می کرند حتی اکسپلویت های PDF که با اجرا آن باز فایل مخرب دانلود و اجرا می شد برای بکدور در سازمان ها مورد استفاده قرار می گیرد.<br />
بکدور روی فریمور BIOS (Basic Input/Output System) and The Unified Extensible Firmware Interface (UEFI)  جزو بکدورهای خیلی خاص  حتی اکسپلویت های مختلف در سال های گذشته برای دور زدن BOOT Integrity در سیسکو منشتر شده است.<br />
task schedule / cronjobs بسیار ابزارهای کاربردی برای بکدور گذاشتن هستند که  خیلی مورد استفاده هکرها هست.<br />
طراجی نرم افزارهای کاربردی و جایگزین با نسخه اصلی آن ها مثل طراحی Windows Defender یا حتی اسکریپت های پاورشل در ویندوز<br />
باز کردن سوکت به بیرون شبکه برای جابجایی اطلاعات و استفاده بکدور</p>
<p>Priviledge Escalation<br />
Horizontal privilege escalation<br />
همان Account Take over اکانت دیگری در همان سطح دسترسی به توانیم دسترسی پیدا کنیم یکی باگ بانتی های متداول می باشد.<br />
Vertical privilege escalation<br />
بالا بردن سطح دسترسی یا همان vertical  PE یعنی اکانت با پایین تر سطح دسترسی را تبدیل به<br />
Local Administrator<br />
Domain Administrator<br />
NT_Authority<br />
ROOT<br />
از جمله روش های بالا بردن سطح دسترسی<br />
دور زدن مکانیسم کنترل سطح دسترسی یا ارتقا دسترسی مثل UAC SUDO که در ویندوز و لینوکس برای اجرا کارهای با دسترسی بالاتر باید یوزر خودش را تعیین سطح دسترسی کند. به عنوان مثال پیدا کردن فایل که پرمیشن اجرا دارد و دسترسی روت دارد و هکر می تواند با این فایل در لینوکس سطح دسترسی خود را بالا ببرد<br />
وقتی یوزر ادمین یا روت وارد می شود یک توکن به او تعلق می گیرد روش هایی  برای سرقت توکن وجود دارد که سبب می شود یوزر معمولی دسترسی ادمین یا روت بگیرد</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.peneter.com/maintainacces-and-privilege-escalation/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
	</channel>
</rss>
