<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>تست نفوذ &#8211; Peneter.com</title>
	<atom:link href="https://blog.peneter.com/category/pentest/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog.peneter.com</link>
	<description>Penetration Tester</description>
	<lastBuildDate>Wed, 23 Mar 2022 11:55:45 +0000</lastBuildDate>
	<language>fa-IR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9</generator>
	<item>
		<title>هکرها به چه روش‌هایی سازمان‌ها را هک می کنند؟</title>
		<link>https://blog.peneter.com/insider-threat/</link>
					<comments>https://blog.peneter.com/insider-threat/#respond</comments>
		
		<dc:creator><![CDATA[Peneter]]></dc:creator>
		<pubDate>Tue, 22 Mar 2022 16:04:03 +0000</pubDate>
				<category><![CDATA[OSINT]]></category>
		<category><![CDATA[تست نفوذ]]></category>
		<category><![CDATA[مدیریت امنیت]]></category>
		<category><![CDATA[سخت افزار مورد نیاز برای هک]]></category>
		<category><![CDATA[نرم افزار مورد نیاز برای هک]]></category>
		<category><![CDATA[هک سازمان]]></category>
		<guid isPermaLink="false">https://blog.peneter.com/?p=1058</guid>

					<description><![CDATA[با سلام و وقت بخیر و عرض تبریک سال نو، امیدوارم سالی با خبرهای خوب در پیش رو داشته باشیم. همان‌طور که می‌دانید بسیار از...]]></description>
										<content:encoded><![CDATA[<p>با سلام و وقت بخیر و عرض تبریک سال نو، امیدوارم سالی با خبرهای خوب در پیش رو داشته باشیم. همان‌طور که می‌دانید بسیار از نفوذهایی که در سال‌های اخیر صورت گرفته منشا آن‌ها تهدید داخلی بوده است. در این مطلب به بیان روش‌هایی که هکرها برای هک سازمان‌ها از آن‌ها بهره می‌برند، می‌پردازیم.</p>
<p><strong>چرا تهدید داخلی در یک سازمان بسیار خطرناک‌تر از یک هکر است؟</strong></p>
<p>پیش از شروع باید روشن کنیم که منظور از تهدید داخلی چیست؟ به هر پرسنل داخلی یک شبکه که از دسترسی خود برای اهداف مخرب استفاده کند، تهدید داخلی گفته می‌شود. تهدید داخلی می‌تواند دادن نام کاربری و کلمه عبور سرورها یا وی‌پی‌ان شبکه به هکرها باشد یا خود شخص سبب نشت اطلاعات یا تخریب باشد. وقتی به تاریخچه هک‌های با پیامدهای بزرگ نگاه بیاندازیم، اسم شرکت‌های تسلا، ورایزون، Nvidia، وودافون، یوبی‌سافت، سامسونگ و حتی زیرساخت‌های ایران که توسط گروه Indra مورد حمله قرار گرفت و در آخر مهم‌ترین حمله سایبری تاریخ استاکس‌نت را خواهیم دید که همگی Initial Access توسط تهدید داخلی بوده است.</p>
<p><strong>Security Gaps</strong> چیست؟ گپ‌های امنیتی در واقع بخش‌های از نواقص هستند که هکرها می‌توانند از آن‌ها سوء استفاده کنند و عملیات‌های غیر مجاز انجام دهند. مثل شنود، دور زدن مکانیسم‌های امنیتی، اجرای بدافزار و &#8230; گنگ های باج‌گیر در چند سال اخیر شروع به اجیر کردن تهدیدهای داخلی و خرید دسترسی از کارمندان کرده اند. همان طور که می‌دانید بسیاری از تنظیمات امنیتی دیسک ذخیره اطلاعات NTFS Permission با دسترسی فیزیکی قابل بایپس هستند، حتی Bitlocker امکان دور خوردن توسط دسترسی فیزیکی را دارد.</p>
<p><strong>هکرها برای نفوذ 0 تا 100 از چه ابزارهای نرم افزاری و سخت افزاری استفاده می کنند؟</strong></p>
<p><a href="https://www.sans.org/blog/applying-security-awareness-to-the-cyber-kill-chain/">Cyber Kill Chain</a>, <a href="https://blog.peneter.com/mitre-attck/">Mitre Attack</a> و &#8230; همگی مراحل شناسایی نفوذ و استخراج اطلاعات را نمایش می‌دهند. تهدید داخلی از مرحله Delivery شروع به کار می کند. همچنین یک فرد داخل سازمانی امکان رفت و آمد به بخش‌های مختلف، گوش دادن به حرف افراد، دیدن صفحه‌ی مانیتورها، دیدن تایپ کلمات عبور و حتی بردن گوشی هوشمند یا حتی لپ‌تاپ را دارد. عدم وجود Defense in Depth، امکان ضربه زدن به شبکه‌های Enterprise از طریق یک کارمند را فراهم می کند.</p>
<p style="text-align: right;"><strong>Reconnaissance</strong></p>
<p>جمع‌آوری اطلاعات به صورت مستقیم و غیر مستقیم به منظور درخواست شما، مستقیم به سرور هدف یا استفاده از API یا سایت‌های واسط می باشد. همچنین بخشی از اطلاعات در آرشیو و Cache موتورهای جستجو وجود دارد ولی در کل همه این فرآیندها OSINT نام دارد. عمده این بخش نرم‌افزاری معمولا فرآیندها به صورت دستی یا با استفاده از فریم‌ورکهای Recon مثل <a href="https://www.maltego.com/">Maltego</a> ,<a href="https://www.spiderfoot.net/">spiderfoot</a> ,<a href="https://github.com/DataSploit/datasploit">datasploit</a> ,<a href="https://github.com/lanmaster53/recon-ng">recon-ng</a> … انجام می‌شود.</p>
<p>نکته: بعد از جمع‌آوری هر اطلاعاتی، هکر باید آن را راستی آزمایی (True یا False) کند و همچنین باید به کشف آسیب‌پذیری یا سناریو Pretexting برای پیاده‌سازی حمله مهندسی اجتماعی برسد.</p>
<p>اگر هکر Insider threat نباشد باید از گیت فیزیکی رد شود که نیازمند مهندسی اجتماعی است و البته بخش اعظم کار مهندسی اجتماعی و استفاده از Clone Security Badge هست که کار بسیار سختی در اماکن Enterprise است. به سرقت بردن کارت‌های امنیتی، کلون گرفتن با Proxmark3 و روش Tailgating برای عبور از بخش حفاظت، سخت‌ترین بخش یک هکر هست. به محض ورود به ساختمان اصلی، ادامه کار از Delivery انجام می شود. وجود گپ‌های امنیتی، ورود فیزیکی به شبکه‌ها را راحت و دستکاری را برای هکرها میسر می کنند. البته بعد از شیوع کرونا، به خاطر محدودیت‌های فیزیکی، هکرها عمدتا از طریق Phishing به سازمان‌ها نفوذ می‌کنند. گاهی هکرها برای نفوذ به یک سازمان، از روش مهندسی اجتماعی بر روی کارکنان و کارمندان یک سازمان با برقراری یک رابطه کاری، دوستی، عاطفی و ورود به محل زندگی و هک کردن سیستم های قربانی یا حتی گوشی او و نصب بدافزار انجام می دهند.</p>
<p style="text-align: right;"><strong>Weaponize</strong></p>
<p style="text-align: right;">خودکار کردن فرآیند اکسپلویت یک آسیب‌پذیری که امکان اجرا شدن روی سیستم عامل‌ها رو داشته باشد، مثلا اکسپلویت آفیس، اکسپلویت ادوبی و غیره. اگر در خودکار کردن از آسیب پذیری‌ای که روی بیشترین تعداد سخت افزار و نرم افزار اجرا می‌شود (مثل مرورگرها، وب‌کیت اندروید و IOS) استفاده شود، آن زمان in the wild (ITW) است. که اکثر APTها از این‌گونه اکسپلویت‌ها استفاده می‌کنند. معمولا هکرها از ماکروها (مثل <a href="https://github.com/klezVirus/CVE-2021-40444">اکسپلویت آفیس</a>) استفاده می‌کنند، البته بعد از خبر بسته شدن ماکرو از روش‌های جایگزین استفاده می‌شود.</p>
<p style="text-align: right;"><strong>Delivery</strong></p>
<p>روش انتقال اکسپلویت به سیستم‌های قربانی مانند فیشینگ، وب سایت‌های معتبر هک شده و استفاده از USB. از جمله نرم افزارهایی که برای راه اندازی کمپین فیشینگ استفاده می‌شود می‌‎توان <a href="https://github.com/gophish/gophish">Gophish</a>, <a href="https://github.com/securestate/king-phisher">kingphisher</a> را نام برد. سخت‌افزارهایی که در حملات استفاده می‌شوند عمدتا در قالب فلش مموری هستند و می‌توان rubberducky, bashbunny, sharkjack را نام برد. در واقع این فلش‌ها به عنوان کیبورد و ماوس یا کارت شبکه به سیستم عامل معرفی می‌شوند و به هکر امکان بایپس لاگین اسکرین، استخراج اطلاعات، Reverse Shell و &#8230; را فراهم می‌کنند. سخت‌افزارهای نام برده را می توان با Arduino به صورت شخصی سازی شده ساخت.</p>
<p>نکته: هر 0day یک تاریخ مصرف دارد، ولی اشتباه انسانی نه. برای همین 90% Initial Access از طریق فیشینگ انجام می شود.</p>
<p style="text-align: right;"><strong>Exploitation</strong></p>
<p>بروت فورس، اکسپلویت آسیب پذیری سیستم عامل (سرور، کلاینت و شبکه)، وب، موبایل و اینترنت اشیا. هر چقدر شرکت بزرگ‌تر باشد سرویس‌های وب بیشتری دارد و امکان وجود آسیب‌پذیری یا عدم بروزرسانی در بخشی از آن‌ها بسیار بالاتر است. گاهی سازمان‌ها از داخل هک نشده‌اند و از طریق بخش فروش یا شرکت های واسط که دارای پنل های ورود به شبکه هستند برای فروش محصولات هک شده اند و این اعتماد ما بین شرکت‌ها و شرکت‌های شخص ثالث آسیب پذیر نقطه ورود بسیاری از هکرها بوده است.</p>
<p>در برخی شبکه‌ها به دلیل عدم رعایت نکات امنیتی، شبکه وایرلس با شبکه اصلی در یک VLAN قرار دارد و در صورت نفوذ به آن، امکان دسترسی به سرور و سیستم‌ها نیز وجود دارد. از جمله سخت‌افزارهایی که مورد استفاده قرار می گیرند Alpha network Adapter و Wifi Pineapple را می‌توان نام برد. در بخش جمع‌آوری اطلاعات گاهی هکرها از شنود ارتباطات بی‌سیمی توسط سخت‌افزارهای Hacker One استفاده می کنند. همچنین حملات Side Channel برای استخراج اطلاعات از نور، صدا، گرما و مصرف برق می‌تواند برخی اطلاعات را جهت نفوذ به هکرها بدهد، اما نیازمند دسترسی فیزیکی هستند.</p>
<p>یکی از روش هایی که هکرها برای رسیدن به High Profile Target ها استفاده می کنند استفاده از حملات مخابراتی برای بدست آوردن SMS های افراد مهم هست یا شنود مکالمات پیاده سازی حملات IMSI Catcher(فیک BTS شنود GSM) و  SS7 (شنود SMS) یا حتی Sim swapping(بدست آوردن سیم کارت قربانی برای جازدن و دور زدن 2Fa)  نیازمند هزینه زیادی هستند. همچنین در کنار چنین حمله هایی استفاده از روش های مهندسی اجتماعی برای گرفتن 2FA مثل طراحی صفحه جعلی یا بروت MFA برای تایید آن از جمله حملات برای دور زدن 2FA و MFA هستند که هکرها از آن استفاده می کنند.</p>
<p>وقتی هکرها جایی راه هک می کنند معمولا با سرقت بردن Credential برای اسپری روی شرکت ها همکار یا زیرمجموعه استفاده می کنند. همچنین با استفاده از کلید خصوصی شرکت های بزرگ مثل NVIDIA اقدام به دور زدن مکانیسم های امنیتی Smart Screen و Lsass Protection می کنند. یا حتی قرار دادن بدافزار روی دامین جایی که هک شده برای ایجاد اعتماد قربانی جزو روش های هکر ها بوده است.</p>
<p style="text-align: right;"><strong>Installation</strong></p>
<p>می‌تواند نصب بکدور روی سیستمی که هک شده، یک وب‌شل، تغییر در کلید عمومی، تغییر در سرویس سیستم عامل یا حتی بک‌دور سخت افزاری باشد (Hardware trojan advanced، Raspberry pi backdoor، Arduino backdoor).</p>
<p style="text-align: right;"><strong>Command and Control (C2)</strong></p>
<p>استفاده از یک کامند و کنترل برای دسترسی به قربانی مثل <a href="https://github.com/OneParsec/njRAT">NJ rat</a>، <a href="https://cobaltstrike.com/">Cobaltstrike</a>&#8211;<a href="https://github.com/n1nj4sec/pupy">puppy</a>، <a href="https://github.com/rapid7/metasploit-framework">metasploit</a>، <a href="https://github.com/quasar/QuasarRAT">quasar</a></p>
<ul>
<li>وقتی هکر با هر ابزار C2 به شبکه‌ی داخلی وصل می‌شود چند عمل را انجام می‌دهد. شناسایی شبکه داخلی با استفاده از <a href="https://github.com/BloodHoundAD/BloodHound">bloodhound</a> و حتی اسکن کردن شبکه داخلی با <a href="https://github.com/nmap/nmap">nmap</a>. بعضی مواقع که هکرها با فایروال‌های داخلی روبرو می‌شوند که از decoy استفاده می کنند.</li>
<li>وقتی وارد هر سیستم بشوند برای بدست آوردن یوزر و پسوردهای سیستم ها از <a href="https://github.com/gentilkiwi/mimikatz">mimikatz</a>, <a href="https://github.com/AlessandroZ/LaZagne">LaZagne </a>. … استفاده می کنند.</li>
<li>گاها پیش میاد که خود اجرا ابزار نیاز داره به سطح دسترسی ادمین که باید Privilege Escalation یا بالا بردن سطح دسترسی انجام بدند از ابزارهای مثل <a href="https://github.com/carlospolop/PEASS-ng">winpeas</a> برای چک کردن آسیب پذیری های سیستم عامل برنامه های نصب شده و سرویس و کانفیگ فایل استفاده می کنند.</li>
<li>خوب معمولا وقتی هکر وارد شبکه میشه تو بخش DMZ یا حتی فیزیکی وارد بشه یه بخش کوچیک از شبکه و به همه جا دسترسی نداره برای دسترسی گرفتن به همه جا باید Post Exploitation یا Lateral Movement انجام بده ابزارهای مثل <a href="https://github.com/samratashok/nishang">Nishang</a>,<a href="https://github.com/BloodHoundAD/BloodHound">bloodhound</a>,<a href="https://github.com/PowerShellMafia/PowerSploit">powersploit</a> برای اینکار استفاده می کنند معمولا این ابزارها به عنوان ماژول روی C2 هکرها هست <a href="https://github.com/rapid7/metasploit-framework">Metasploit</a>&#8211; <a href="https://cobaltstrike.com/">CobaltStrike</a>
<p style="text-align: left;"> Action on Objectives</p>
<p>انتقال اطلاعات به بیرون شبکه Exfiltration از ابزارهای <a href="https://github.com/Arno0x/DNSExfiltrator">dns Exfilteration</a> استفاده میشه</p>
<p>خوب سه بخش اخر به بالاترین سطح دسترسی در شبکه نیاز داره برای وایپر و باج گیر در سطح شبکه باید ادمین شده باشد.</li>
<li>پاک کردن اطلاعات Wiper</li>
<li>رمز کردن اطلاعات Ransomware</li>
</ul>
<p>برای گذاشتن بکدور در این سطح باید وارد بخش gitlab یک سازمان شده باشد نمونه اش solarwinds یا حتی ساده تر یک یوزر و پسورد گیت هاب مربوط به یک کتابخانه پرکاربرد به سرقت ببرد و روی آن بکدور بگذارد با Read-only شدن آن ها و اسکنر گیت هاب کار بسیار سخت شده است.</p>
<ul>
<li>بکدور گذاشتن در supply chain</li>
</ul>
<p>برای نمونه روش نفوذ گنگ باج گیر Conti طبق<a href="https://www.trendmicro.com/vinfo/us/security/news/ransomware-spotlight/ransomware-spotlight-conti?utm_source=trendmicroresearch&amp;utm_medium=smk&amp;utm_campaign=1221_Conti"> تحلیل ترند میکرو</a> را بررسی کنیم.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p><img fetchpriority="high" decoding="async" class="alignnone size-full wp-image-1067" src="https://blog.peneter.com/wp-content/uploads/2022/03/Conti.png" alt="" width="936" height="600" srcset="https://blog.peneter.com/wp-content/uploads/2022/03/Conti.png 936w, https://blog.peneter.com/wp-content/uploads/2022/03/Conti-300x192.png 300w, https://blog.peneter.com/wp-content/uploads/2022/03/Conti-768x492.png 768w, https://blog.peneter.com/wp-content/uploads/2022/03/Conti-100x64.png 100w, https://blog.peneter.com/wp-content/uploads/2022/03/Conti-700x450.png 700w" sizes="(max-width: 936px) 100vw, 936px" />همان طور که در عکس مشخص شده است دسترسی اولیه و اجرا کد روی سیستم قربانی از طریق ایمیل های فیشینگ یا اکسپلویت فایروال های آسیب پذیر بوده است.</p>
<ol>
<li>وقتی وارد شبکه می شدند برای شناسایی شبکه را اسکن می کردند و فایل سرورها را کشف می کردند.</li>
<li>وارد هر سیستمی که می شدند اولین قدم استخراج کلیه Credential ها بوده است.</li>
<li>از اکسپلویت اکتیو برای بالا بردن سطح دسترسی به ادمین دامین استفاده می کردند.</li>
<li>روی تمامی سرورها anydesk نصب می کردند و آن را کنترل می کردند.</li>
<li>برای Lateral Movement بین سیستم های شبکه از PTH استفاده می کردند.</li>
<li>از سرویس های Sync Folder مثل Mega برای استخراج اطلاعات قربانیان استفاده می کردند.</li>
<li>برای دور زدن مکانیسم های امنیتی مثل EDR XDR از اکسپلویت‌ها استفاده می کردند</li>
<li>و در آخرین قدم کلیه سرورها رمز میکردند و درخواست باج می کردند.</li>
</ol>
<p>طبق <a href="https://www.microsoft.com/security/blog/2022/03/22/dev-0537-criminal-actor-targeting-organizations-for-data-exfiltration-and-destruction/">تحلیل تیم امنیتی مایکروسافت</a> نحوه نفوذ گنگ لپسوس به سازمان ها Insider Threat ها بوده اند البته سهل انگاری و نشت اطلاعات از جمله یوزر و پسوردها API ها تا بخشی در مرحله Recon هکرها می تواند به یوزر و پسورد بعضی از سرورها نزدیک شوند ولی مساله اصلی دور زدن MFA می باشد که تهدید داخلی به تیم هکرها فروخته اند.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.peneter.com/insider-threat/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>OSINT: Attack surface</title>
		<link>https://blog.peneter.com/asm/</link>
					<comments>https://blog.peneter.com/asm/#respond</comments>
		
		<dc:creator><![CDATA[Peneter]]></dc:creator>
		<pubDate>Thu, 11 Nov 2021 01:02:47 +0000</pubDate>
				<category><![CDATA[OSINT]]></category>
		<category><![CDATA[تست نفوذ]]></category>
		<guid isPermaLink="false">https://blog.peneter.com/?p=944</guid>

					<description><![CDATA[در راستای پست های OSINT که بر روی بلاگ پنتر قرار دادم در این نوشته قصد دارم مهم ترین استفاده آن در ارزیابی امنیت سازمان...]]></description>
										<content:encoded><![CDATA[<p>در راستای پست های OSINT که بر روی بلاگ <a href="https://blog.peneter.com">پنتر</a> قرار دادم در این نوشته قصد دارم مهم ترین استفاده آن در ارزیابی امنیت سازمان را با شما به اشتراک بگذارم.<br />
Attack Surface تمام سخت افزار نرم افزار و &#8230; می باشد که داده شما بر روی آن ذخیره می شود یا بر روی آن ها تبادل اطلاعات دارید.هکر ها می توانند تمامی حملات ممکن Attack Vector ها را بر روی آن ها دارایی های شما ( Attack surface )‌اجرا کنند و اطلاعات شبکه شما را سرقت کنند.دارایی های دیجیتال یک سازمان شامل:<br />
<strong>Known assets:</strong><br />
سایت ها و سرویس هایی(سرورها) که شما در حال حاظر دارید از آن ها استفاده می کنید و به دامین ها و ساب دامین ها شما وصل هستند.<br />
<strong>Unknown assets:</strong><br />
بعضی از ساب دامین های شما که پروژه های قدیمی بوده دیگر توسعه آن متوقف شده و مورد استفاده شما قرار نمی گیرد مثل CMS WordPress که اکثر سازمان ها در کنار وب سایت های اصلی خود دارند.<br />
<strong>Rogue assets:</strong><br />
تمامی Threat Actors ها (هکرها) که با استفاده از typosquatting ( دامین های شبیه به سازمان شما) قصد فیشینگ دارند. یا برنامه موبایل شبیه شما می سازند برای اینکه جای شما خود را جا بزنند.<br />
<strong>Vendors:</strong><br />
هر نوع دستگاه یا Application که شما مورد استفاده قرار می دهید در صورتی که مورد نفوذ قرار بگیرند شما مورد Supply chain Attack قرار خواهید گرفت مثال بارز solarwinds که گروه nobelium آن را هک کرده بود و بکدور را در برنامه های مانیتورینگ solarwinds قرار داده بود.<br />
درصد امنیت به تعداد سرورها یا سرویس ها شبکه ربط ندارد هر دستگاه یا سروری که آسیب پذیر باشد یک تهدید محسوب می شود و هکر از هر جا وارد بشود منتهی به Ransomware یا Data leak برای سازمان شما خواهد شد.لذا همان طور که در پست های قبل در مورد Open source intelligence techniques صحبت کردیم و گفتیم هکرها می توانند نقاط ضعف شما را کشف کنند به عنوان یک سازمان شما نیز می توانید تمامی دارایی های خود را لیست و ارزیابی کنید.<br />
Attack surface analysis(ASA) با Vulnerability scanning متفاوت هست شما در اولین مورد دامین ساب دامین سرویس ها میل و &#8230; را کشف می کنید و ارزیابی می کنید در دومین مورد شما دامین ها را دارید و آن ها را اسکن می کنید تا از آسیب پذیر یا نبودن آن ها آگاه شوید.همچنین ASA به تنهایی کافی نیست شما باید مانیتور بر دارایی های خود داشته باشید تا در صورت مشاهده یک تهدید آن را رفع کنید<br />
<strong>چرا Attack surface Management مهم هست ؟</strong><br />
ASM به این دلیل مهم هست که در طول زمان دارایی سازمان ها شما افزوده می شوند و این تداول در مانیتور آن ها به شما کمک می کند تا<br />
تمامی دارایی های (سخت افزار یا نرم افزار) قدیمی و جدید را شناسایی کنید<br />
لیست دامین های Typo شناسایی کنید برای جلوگیری از فیشینگ<br />
لیست دارایی های که End of line یا بروز رسانی نشده اند را شناسایی کنید (Patch Tuesdays)<br />
در بخش توسعه نرم افزار لیست Library ها یا برنامه های اوپن سورس که در شبکه تان مورد استفاده قرار می دهید را شناسایی کنید( خیلی از بکدورها معمولا لایبری های آلوده وارد سازمان ها می شوند.)<br />
یک مدیریت بر Vendor داشته باشید در صورت کشف آسیب پذیری ترتیب اثر بدهید.<br />
نکته: Attack surface علاوه بر اینکه مربوط به شبکه باشد به مراحل توسعه نرم افزار نیز مرتبط هست<br />
معمولا توسعه دهنده ها تمرکز کمتری در امنیت نرم افزارهایی که توسعه می دهند دارند.مثل نوشتن کد امن نحوه ذخیره سازی داده ها.استفاده از لایبری های مطمن.<br />
برای امنیت در توسعه نرم افزار توسعه دهندگان باید به نکات زیر نیز توجه کنند.<br />
مسیرهایی حساس در نرم افزار وب موبایل و &#8230; باید محافظت شوند و هر کسی یا هر سطح دسترسی به آن ها نباید دسترسی داشته باشد.یوزر و پسوردها نباید به صورت پیش فرض یا هارد کد شده مورد استفاده قرار بگیرند. در ذخیره سازی فایل های Certificate یا API در نرم افزار باید نکات امنیتی را رعایت کرد.<br />
معمولا هکرها یا کسانی که Bugbounty می کنند به دنبال موارد زیر از نرم افزارهایی که شما توسعه می دهید هستند:<br />
<code>User interface (UI) forms and fields<br />
HTTP headers and cookies<br />
APIs<br />
Files<br />
Databases<br />
Other local storage<br />
Email or other kinds of messages<br />
Runtime arguments<br />
Login/authentication entry points<br />
Admin interfaces<br />
و ... هستند.</code><br />
شما می توانید کدهای که توسعه می دهید به صورت اتوماتیک مورد ارزیابی امیتی قرار بدهید با کمک sonarqube یا به صورت پویا از openvas owasp zap استفاده کنید.<br />
<strong>مراحل ASM</strong><br />
۱.شناسایی دارایی ها Discovery<br />
۲.دسته بندی Vendor ها<br />
CVSS .۳  در صورت کشف آسیب پذیری<br />
۴. تکرار مرحله ۱ تا ۳<br />
۵. شناسایی دارایی های مخرب phishing malware<br />
<strong>Discovery</strong><br />
برای شناسایی دارایی های سازمان نیازمند استخراج<br />
وب اپلیکیشن سرویس ها و API<br />
برنامه های موبایل و Backend آن ها<br />
ذخیره سازهای ابری و دستگاه های شبکه<br />
DNS, SSL , IP<br />
IoT device IP camera<br />
Github, Bigbucket بررسی کدهای گیت هاب سازمای که API افشا شده یا نه<br />
ایمیل های سازمانی و بررسی که هک شده اند یا نه<br />
سابقه هک دامین ها ساب دامین<br />
سابقه domain rep ip rep email rep سازمان<br />
بررسی اطلاعات دارک وب  pastebin از سازمان<br />
شبکه های اجتماعی اصلی سازمان و همچنین کارمندهای C-lEVEL<br />
<strong>بررسی آسیب پذیری </strong><br />
پس از بدست آوردن دارایی ها باید آن ها را ارزیابی کنیم که چقدر می توانند شبکه را در خطر قرار دهند<br />
Mail server configuration SPF, DKIM, DMARC<br />
ورژن SSL و بررسی تنظیمات سرور<br />
بررسی پلاگین ها و تکنولوژی های مورد استفاده بر روی دامین ها و ساب دامین ها<br />
پورت های باز بررسی ورژن سرویس ها بررسی Vendor های شبکه بر اساس Common vulnerability Exposure و Common Vulnerability platform این فرآیند به صورت پسیو با استفاده از سایت های آنلاین مثل Shodan censys و &#8230; انجام می شود.<br />
کشف CMSهای سازمان و آنالیز آسیب پذیری آن ها<br />
استخراج User های مربوط به سرویس ها</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.peneter.com/asm/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>The Pyramid of Painچیست؟</title>
		<link>https://blog.peneter.com/the-pyramid-of-pain/</link>
					<comments>https://blog.peneter.com/the-pyramid-of-pain/#respond</comments>
		
		<dc:creator><![CDATA[Peneter]]></dc:creator>
		<pubDate>Fri, 05 Nov 2021 18:05:42 +0000</pubDate>
				<category><![CDATA[تست نفوذ]]></category>
		<category><![CDATA[مدیریت امنیت]]></category>
		<category><![CDATA[Domain]]></category>
		<category><![CDATA[HASH]]></category>
		<category><![CDATA[IP Address]]></category>
		<category><![CDATA[Network & HOST Artifacts]]></category>
		<category><![CDATA[The Pyramid of Pain]]></category>
		<guid isPermaLink="false">https://blog.peneter.com/?p=936</guid>

					<description><![CDATA[کلیه گروه های هکری که حملات سایبری را انجام می دهند دارای رفتاری تکراری هستند مثلا از یک سری اکسپلویت برای نفوذ استفاده می کنند...]]></description>
										<content:encoded><![CDATA[<p>کلیه گروه های هکری که حملات سایبری را انجام می دهند دارای رفتاری تکراری هستند مثلا از یک سری اکسپلویت برای نفوذ استفاده می کنند یا ابزارهای C2 آن ها مشخص هست. برای شناسایی آن ها از نشانگرها (Indicator) استفاده می کنیم یک نمودار با نام The Pyramid of Pain داریم که نشان می دهد در صورت عدم توجه به هر کدام از انواع Indicator ها چه میزان شما در خطر هک شدن قرار خواهید گرفت.<br />
<img decoding="async" class="alignnone size-medium wp-image-937" src="https://blog.peneter.com/wp-content/uploads/2021/11/Pyramid-of-Pain-v2-300x169.png" alt="" width="300" height="169" srcset="https://blog.peneter.com/wp-content/uploads/2021/11/Pyramid-of-Pain-v2-300x169.png 300w, https://blog.peneter.com/wp-content/uploads/2021/11/Pyramid-of-Pain-v2-100x56.png 100w, https://blog.peneter.com/wp-content/uploads/2021/11/Pyramid-of-Pain-v2-700x394.png 700w, https://blog.peneter.com/wp-content/uploads/2021/11/Pyramid-of-Pain-v2.png 720w" sizes="(max-width: 300px) 100vw, 300px" /><br />
انواع نشانگرها<br />
Hash Values: فایل های بدافزار پس از شناسایی توسط الگوریتم های MD5 یا SHa1 تبدیل به هش می شوند که در فرآیند شناسایی بدافزارها مورد استفاده قرار گیرند.<br />
IP Addresses: ای پی آدرس ها یا حتی رنج آي پی ها در صورت سواستفاده ریپورت می شوند و به عنوان اسمپر یا حتی پخش بدافزار توسط تمامی فایروال بلاک می شوند.<br />
Domain Names: در فرایند اتصال فایل C2 به هکر معمولا از دامین یا ساب دامین استفاده می شود که اگر برای آی پی سرور مشکل پیش امد آن را عوض کنند.<br />
Network Artifacts: مجموع فعالیت های هکر در شبکه جزو این دسته می شوند Lateral movement , Exfiltration , defense Evasion و &#8230; نیز جزو این دسته می شوند به عنوان مثال پروتکول که C2 از آن برای ارتباط بین سرور و کلاینت استفاده می کند یا User Agent که از آن برای مخفی کردن وب شل استفاده می کنند.<br />
Host Artifacts:کلیه فعالیت هایی که هکرها بر روی سیستم ها انجام می دهند مثل Privilege Escalation Collection که شامل دستکاری فایل های رجیستری دستکاری یا اجرای بعضی پراسس ها می شود.حتی نام فایل ها فولدرها یا پراسس ها جزو این بخش محسوب می شوند.<br />
Tools:هکرها معمولا برای عملیات Privilege Escalation نیازمند یک سری اکسپلویت ها هستند که با خود وارد شبکه می کنند یا برای گرفتن دسترسی نیازمند اکسپلویت Office که به صورت Spearpishing فایل رزومه ضمیمه را برای سازمان ها ارسال کنند.<br />
Tactics, Techniques and Procedures (TTPs): این بخش را قبلا در یک پست Mitre توضیح دادیم ۱۴ تاکتیک که مراحل نفوذ استخراج و خروج اسناد از داخل سازمان هستند که تکنیک ها جزو Attack vector ها یا ابزارهایی هست که هکرها استفاده می کنند مثل Phishing و در اخر Procedures ها C2 یا اکسپلویت های خاصی هست که مورد استفاده قرار می دهند.<br />
اکنون به بررسی The Pyramid of Pain بپردازیم<br />
 Hash Values<br />
اولین و متداول ترین روش بدافزارها یا بکدور ها تبدیل آن ها به هش هست و اکثر نرم افزارهای آنتی ویروس از طریق Hash این فایل ها را شناسایی می کنند و دیتابیس خود را آپدیت نگه می دارند پس استفاده از Hash برای شناسایی بسیار کمک می کند در شناسایی بدافزارهایی که هکرها از آن استفاده می کنند.</p>
<p> IP Addresses<br />
آدرس IP بسیار مهم هست با اینکه ممکن است C2 به دامین وصل شوند و آدرس IP تغییر کند باز در بسیاری از مواقع هکرها از IP استفاده می کنند و در صورت کشف IP می توان آن ها را بلاک کرد و از وقوع بسیاری از حملات جلوگیری کرد.</p>
<p> Domain Names<br />
در این سطح به دامین می رسیم در صورتی که دامین هایی که برای پخش بدافزار یا اتصال به C2 آپدیت نباشند و آن ها را بلاک نکنید و فقط به IP بسنده کنید در خطر جدی قرار خواهید گرفت. هکرها معمولا از DDNS استفاده می کنند و بین سرورهای هک شده C2 خود را جابجا می کنند تا از بلاک شدن جلوگیری کنند پس Domain کمک جدی جهت جلوگیری از حمله می کنند.</p>
<p> Network &#038; Host Artifacts<br />
این قسمت از هرم وارد منطقه خطرناک می شود چرا که در صورتی که هکرها وارد شبکه شوند و شما مانیتور از ترافیک شبکه نداشته باشید یا ترافیک انرمال از نرمال تشخیص ندهید شما فاز شناسایی هکرها یا بروت فورس هکرها شناسایی نخواهید کرد و پس از ورود به هر سرور شما به خطر جدی تری دچار خواهید شد.معمولا نرم افزارهای آنتی ویروس IDS از الگوریتم های هوش مصنوعی برای تشخیص ترافیک Abnormal استفاده می کنند.وقتی هکرها وارد سیستم HOST می شوند در صورتی که با Agent آن ها کنترل شوند می توان با Hash IP Domain جلوی اجرای بدافزار یا اتصال به C2 را تا حدی گرفت.</p>
<p>Tools<br />
هکرها بدون شک نیازمند برای جمع آوری اطلاعات User &#038; password privilege escalation exfiltration هستند که نیازمند هستند یک سری ابزار را با خود وارد شبکه کنند در صورتی که ندانید گروه های APT از چه ابزارهایی استفاده می کنند به خطر جدی مثل Ransomware دچار خواهید شد .معمولا آنتی ویروس ها از طریق اسکن Static هش و dynamic رفتار ابزارها آن ها را تشخیص می دهند که در بعضی موارد امکان Fully undetectable نیز وجود دارد به طور مثال ابزار Mimikatz را FUD می کنند و به راحتی می توانند از حافظه پسورد های OS RDP و&#8230; دامپ کنند و یا حتی Path the hash را انجام دهند.</p>
<p> Tactics, Techniques &#038; Procedures<br />
اخرین و مهم ترین به روز بودن در Mitre TTP هست باید در گام اول گروه های هکری بشناسید روش های نفوذ روش های بالا بردن سطح دسترسی روش های دور زدن مکانیسم های امنیتی را بشناسید تا بتوانید جلوی حملات APT بگیرید این فرایند بسیار دشوار هست برای همین گفته می شود جلوگیری از حملات APT بسیار پیچیده تر است و فاز دفاع سایبری بسیار سخت و حمله سایبری بسیار راحت تر هست.</p>
<p>پ.ن امنیت سایبری یک بازی شطرنج ما بین هکرها و Defender ها هست برای اینکه بتوانید برنده بازی باشید باید دشمن (هکرها)‌خوب بشناسید ابزارها روش ها متدها و همچنین در فاز به روزرسانی پچ کردن همیشه فعال باشید این فعالیت ادامه دار هست صرفا با تست نفوذ یا ISMS سازمان ها امن نخواهند شد.<br />
حملات APT نیازمند دانش Cyber threat Intelligence هستند تا مانیتور بر روی گروه های هکری داشته باشند صرفا با داشتن تجهیزات گران قیمت firewall IDS IPS SIEM SOAR نمی توان جلوی حملات را گرفت.<br />
Insider Attacker ها معمولا بسیار خطرناک تر از 0day 0click هستند چرا که آن ها مسیر را برای هکرها در شبکه های کاملا isolate باز می کنند. باید Access Control Privilege Control را برای کل شبکه به صورت یکسان برقرار شود بسیار از هک معمولا به خاطر چشم پوشی و white list کردن به خاطر آشنایی سابقه کار و &#8230; میسر شده اند.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.peneter.com/the-pyramid-of-pain/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>MITRE Attack چیست ؟</title>
		<link>https://blog.peneter.com/mitre-attck/</link>
					<comments>https://blog.peneter.com/mitre-attck/#respond</comments>
		
		<dc:creator><![CDATA[Peneter]]></dc:creator>
		<pubDate>Wed, 20 Oct 2021 18:54:24 +0000</pubDate>
				<category><![CDATA[تست نفوذ]]></category>
		<category><![CDATA[تست نفوذ smartphone]]></category>
		<category><![CDATA[مدیریت امنیت]]></category>
		<category><![CDATA[MITRE]]></category>
		<category><![CDATA[MITRE ATTACK]]></category>
		<category><![CDATA[MITRE ATTACK چیست]]></category>
		<category><![CDATA[مایتر اتک]]></category>
		<category><![CDATA[مایتر اتک چیست]]></category>
		<guid isPermaLink="false">https://blog.peneter.com/?p=912</guid>

					<description><![CDATA[به صورت خیلی ساده Mitre اسم یک شرکت امنیتی است که بر روی شناسایی گروه های هکری تحقیق می کند و روش های نفوذ آن...]]></description>
										<content:encoded><![CDATA[<p>به صورت خیلی ساده Mitre اسم یک شرکت امنیتی است که بر روی شناسایی گروه های هکری تحقیق می کند و روش های نفوذ آن ها را دسته بندی می کند.این شرکت چندین پروژه فعال و کاملا رایگان دارد که بررسی این پروژه ها می پردازیم.</p>
<p>برای بررسی پست قبلی که در مورد بکدورها بود MITRE را معرفی کردیم تا بتوانیم لیست Persistence ها را بررسی کنیم.</p>
<p><a href="https://attack.mitre.org/">MITRE ATT&amp;CK</a></p>
<p>https://attack.mitre.org/tactics/enterprise</p>
<p>یکی از پروژه هایی که حتما از قبل شنیدید MITRE ATT&amp;CK هست که به آن TTP هم گفته می شود که مخفف Tactic Technique Procedure هست.</p>
<p>بر اساس این ۳ پارامتر گروه های هکری را دسته بندی می کنند تا بتوانند به صورت Pro Active حملات را شناسایی کنند Threat Hunter و یا از همین تاکتیک ها برای Red teaming استفاده کنند.</p>
<p>تاکتیک ها شامل :</p>
<ol>
<li>  Reconnaissance : جمع آوری اطلاعات به صورت پسیو</li>
<li>Resource Development: خرید اکسپلویت یا آماده کردن سناریو های Pre texting برای مهندسی اجتماعی</li>
<li>Initial Access: گرفتن دسترسی توسط اکسپلویت یا  تکنیک های مهندسی اجتماعی</li>
<li>Execution: اجرا کردن پیلود بر روی شبکه قربانی برای دسترسی ریموت گرافیکی یا کامندی</li>
<li>Persistence: قرار دادن بکدور</li>
<li>Privilege Escalation: بالا بردن سطح دسترسی</li>
<li>Defense Evasion: دور زدن مکانیسم های دفاعی</li>
<li>Credential Access: بخشی از Post Exploitation استخراج Credential معتبر برای دسترسی به تجهیزات مختلف</li>
<li>Discovery: جمع آوری و آنالیز شبکه داخلی برای بدست آوردن شمای شبکه داخلی که هدف شناسایی سرورها و منابع داخلی شبکه می باشد.</li>
<li>Lateral Movement: برای دسترسی به سرورهای مختلف شبکه بسته به ساختار شبکه Flat Vlan نیاز به Pivoting استفاده از یک IP مورد اعتماد برای دسترسی به رنج ای پی خاص یا حتی سرور خاص.</li>
<li>Collection: جمع آوری اطلاعات بر اساس هدف هکر مثلا استخراج دیتابیس- سورس کد- فیلم &#8211; ویس &#8211; تصاویر دوربین و &#8230;</li>
<li>Command and Control: سی ۲ C2 همان Remote Access Trojan ها هستند برای اجرای دستورات بر روی شبکه با توجه به دور زدن و عدم شناسایی توسط مکانیسم های شناسایی IDS Intrusion Detection System</li>
<li>Exfiltration: در تاکتیک ۱۱ هکرها اطلاعاتی که استخراج کردند باید از شبکه خارج کنند برای همین نیاز به خروج از حجمی قابل توجه ای از دیتا را دارند که بسیار محسوس هست با توجه به عدم شناسایی توسط Firewall module Data leak prevention</li>
<li>Impact: وقتی هکرها نفوذ می کنند تاثیرات مختلفی می توانند بر روی هدف داشته باشند یکی از آن ها استخراج اطلاعات و سرقت آن ها هست Ransomware Wipe Disk دستکاری در Dev-ops برای گذاشتن بکدور بر روی محصولی که شرکت در حال ارایه به مشتریانش هست و &#8230;</li>
</ol>
<p>برای اجرای ۱۴ تاکتیکی که مشخص شد هکرها از تکنیک های مختلف استفاده می کنند. مثلا یکی از روش های گرفتن دسترسی گفتیم تکنیک های Phishing هست یکی از تکنیک ها <a href="https://attack.mitre.org/techniques/T1566/001"> Spearphishing Attachment </a> هست. با ارسال ایمیل فیشینگ در قسمت ضمیمه فایل بدافزار با فرمت داک ارسال می کند که اکسپلویت Office هست بخش آخر که ابزار یا فرآیند اجرای می باشد Procedure یا روش مشخص شده است که از چه پسوندهایی استفاده می کنند یا حتی بدافزاری که استفاده می کنند دقیقا چه عملیاتی انجام می دهد.</p>
<p>https://attack.mitre.org/groups/G0013/</p>
<p>کار ارزشمندی که MITRE کرده است در همین قسمت هست در</p>
<p>https://attack.mitre.org/groups</p>
<p>تمامی گروه های هکری لیست شده اند و مشخص کرده اند مثلا APT30 که به دولت چین مپ شده است.</p>
<p>در بخش آخری طبق هر Tactic Technique Procedure روش های کاهش مخاطره Mitigation را معرفی کرده است</p>
<p>مثلا برای فیشینگ روش های کاهش مخاطره :</p>
<ol>
<li><a href="https://attack.mitre.org/mitigations/M1049">Antivirus/Antimalware</a>: استفاده از آنتی ویروس</li>
<li><a href="https://attack.mitre.org/mitigations/M1031"> Network Intrusion Prevention</a>: استفاده از IPS که بر اساس Signature بتواند حمله شناسایی و بلاک کند.</li>
<li><a href="https://attack.mitre.org/mitigations/M1021"> Restrict Web-Based Content</a>: بلاک کردن فرمت های اجرایی در میل سرور</li>
<li><a href="https://attack.mitre.org/mitigations/M1054"> Software Configuration</a>: میل سرور هاردنینگ برای جلوگیری از عدم اسپوف میل با استفاده از SPF و DKIM برای جلوگیری از تغییر در میل حفظ یکپارچگی</li>
<li><a href="https://attack.mitre.org/mitigations/M1017"> User Training</a>: افزایش آگاهی رسانی در برابر حملات مهندسی اجتماعی</li>
</ol>
<p>همچنین در موبایل تاکتیک ها به شرح زیر است</p>
<p>https://attack.mitre.org/tactics/mobile</p>
<ol>
<li>Initial Access: مجموع روش هایی که هکرها برای نفوذ به موبایل استفاده می کنند</li>
<li>Execution: اجرای دستورات توسط کامند لاین سیستم عامل موبایل &#8211; ADB Android &#8211; API iOS android</li>
<li>Persistence: قرار دادن بکدور بر روی موبایل</li>
<li>Privilege Escalation: بالا بردن سطح دسترسی از یوزر به روت</li>
<li>Defense Evasion: دور زدن مکانیسم های دفاعی موبایل ها مثل روت کردن دستگاه یا Jailbreak کردن iOS</li>
<li>Credential Access: به سرقت بردن اطلاعات که به اشتباه به اشتراک گذاشته می شود.</li>
<li>Discovery: جمع آوری اطلاعات از شبکه که موبایل در آن قرار دارند. یا حتی اطلاعاتی جزیی بر روی سیستم عامل یا سخت افزار</li>
<li>Lateral Movement: همانند قسمت استفاده از موبایل به عنوان VPN برای ورود ( به همین علت است که شبکه موبایل وایرلس از شبکه wire جدا هستند.)</li>
<li>Collection: جمع آوری اطلاعاتی که بر روی گوشی وجود دارد Contact Call Log Sms Gallary و&#8230;</li>
<li>Command and Control: کنترل موبایل توسط Remote Access Trojan وبکم میکروفن خواندن و ارسال SMS و&#8230;</li>
<li>Exfiltration: اپلود اطلاعات جمع شده به سرور هکر از طریق وای فای &#8211; سلولار یا ارسال SMS</li>
<li>Impact: به غیر از به سرقت بردن اطلاعات کاربران که در موبایل وجود دارد تاثیرات دیگری بعد از نفوذ به موبایل امکان پذیر هست مثل کلاهبرداری ارسال SMS بدون اجازه از کاربر و &#8230;</li>
<li>Network Effects: شنود ارتباطات در سطح WIFI- GPS و .. حملات SIM SWAP برای جعل سیم کارت .</li>
<li>Remote Service Effects:پس از اینکه گوشی های اندرویید و IOS سرویس کلاد مثل Google Icloud دسترسی به این محیط کلاد در صورت سینک شدن دسترسی به Gallery Contact Text میسر خواهد شد یا خیلی از MDM برای Track کردن گوشی ها هک شده  و EMM که اجازه پاک کردن یا وایپ کردن به صورت ریموت بدون اجازه در صورت به سرقت رفتن به کاربر می دهد.</li>
</ol>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>لیست پروژه های دیگر که در پست های دیگر مورد بررسی قرار خواهد گرفت</p>
<p>https://car.mitre.org</p>
<p>https://atlas.mitre.org</p>
<p>https://d3fend.mitre.org</p>
<p>https://cve.mitre.org</p>
<p>https://cwe.mitre.org</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.peneter.com/mitre-attck/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>نقش تست نفوذ در توسعه نرم افزار</title>
		<link>https://blog.peneter.com/penetration-testing-overview-for-developers/</link>
					<comments>https://blog.peneter.com/penetration-testing-overview-for-developers/#respond</comments>
		
		<dc:creator><![CDATA[Peneter]]></dc:creator>
		<pubDate>Mon, 27 Sep 2021 15:29:04 +0000</pubDate>
				<category><![CDATA[devops]]></category>
		<category><![CDATA[تست نفوذ]]></category>
		<category><![CDATA[رویداد]]></category>
		<category><![CDATA[Acunetix]]></category>
		<category><![CDATA[blackbox]]></category>
		<category><![CDATA[graybox]]></category>
		<category><![CDATA[netsparker]]></category>
		<category><![CDATA[owasp]]></category>
		<category><![CDATA[penetration testing]]></category>
		<category><![CDATA[Penetration Testing check list]]></category>
		<category><![CDATA[Penetration Testing Methodology]]></category>
		<category><![CDATA[Penetration Testing standard]]></category>
		<category><![CDATA[secure coding]]></category>
		<category><![CDATA[whitebox]]></category>
		<guid isPermaLink="false">https://blog.peneter.com/?p=807</guid>

					<description><![CDATA[در تاریخ 2 مهر ۱۴۰۰ اتاق &#8220;تست نفوذ و تاثیرات آن در توسعه نرم افزار&#8221; برگزار شد که به صورت کلی به تعاریف اولیه پرداختیم...]]></description>
										<content:encoded><![CDATA[<p>در تاریخ 2 مهر ۱۴۰۰ اتاق &#8220;تست نفوذ و تاثیرات آن در توسعه نرم افزار&#8221; برگزار شد که به صورت کلی به تعاریف اولیه پرداختیم بخشی از تعاریف عبارتند از:<br />
Penetration Testing چیست ؟<br />
به شبیه سازی حملات شناخته شده (Attack vector) بر روی Attack surface و ارایه گزارش امنیتی تست نفوذ می گوییم.<br />
Penetration Testing Check List چیست ؟<br />
یک لیست شامل آسیب پذیری های شناخته شده یا اشتباهات برنامه نویسی متداول یا اشتباهات configuration شبکه که به آن miss configuration نیز گفته می شود می باشد که توسط این لیست تکنولوژی های مختلف مثل وب موبایل و &#8230; را می توان تست نفوذ کرد.<br />
Penetration Testing Methodology چیست؟<br />
یک نقشه راه برای تست نفوذ تکنولوژی می باشد که توسط شرکت های امنیتی به رسمیت شناخته شده اند و از این نقشه راه ها برای تست نفوذ استفاده می کنند در زیر می توانید لیست متدولوژی تست نفوذهای معروف را ببینید هر کدام دارای مستندات می باشند که در سایت های آن ها به صورت رایگان به اشتراک گذاشته شده است. به طور مثال OWASP متدولوژی تست نفوذ وب موبایل اینترنت اشیا را در سایت خود به اشتراک گذاشته و همچنین توضیحات بیشتر در قابل PDF می توانید دانلود و مطالعه کنید همچنین در repository Github owasp نیز ابزارهای تست نفوذ و همچنین متدولوژی ها به صورت کامل شرح داده شده اند.<br />
OSSTMM(open source security testing methodology manual)<br />
OWASP(open web application security project)<br />
NIST(the national institute of standards and technology)<br />
PTES(Penetration Testing Execution standard)<br />
ISSAF(information system security assessment framework)<br />
Penetration Testing Tools and frameworks<br />
به ابزارهایی که بخشی از فرایند تست نفوذ را به صورت اتومات کرده است ابزارهای تست نفوذ گفته می شود اکثر این ابزارها دو صورت commercial پولی و community رایگان دارند که می توان از سایت های این ابزارها دریافت کنید همچنین اگر یک چارچوبی تشکیل شود که امکان اضافه کردن اکسپلویت یا توسعه بیشتر به کاربر داده شود به آن framework تست نفوذ گفته می شود به طور مثال metasploit یکی از پرقدرت ترین framework های تست نفوذ می باشد که به عنوان Penetration Tester می توان آن را توسعه دهید و تغییرات را انجام دهید و همچنین نسخه رایگان و پولی دارد.<br />
Type of Penetration Testing Black white gray بسته به نوع پروژه تست نفوذ و میزان اطلاع شما از شبکه مورد هدف نوع تست نفوذ blackbox بدون دید graybox دید بسیار کم در حد دانستن نوع IDF firewall cms یا &#8230; و whitebox دسترسی به سورس کد و بررسی امنیتی سورس کد یا دسترسی کامل به شبکه و تجهیزات برای بررسی کانفیگ ها و کشف مشکلات امنیتی بر روی آن هست.<br />
اما نکاتی که مورد استفاده توسعه دهندگان نرم افزار هست:<br />
توسعه دهندگان نرم افزار باید اشنایی حداقلی با کانفیگ امنیتی سرور را داشته باشند یا از security base line CIS برای سروری که از آن به عنوان ماشین توسعه استفاده می کنند بهره برده باشند.<br />
همچنین می توانید برای بررسی امنیت کدهای خود از sonarqube استفاده کنید یک framework متن باز و رایگان برای بررسی performance evaluation و security auditing می باشد.<br />
همچنین برای vulnerability assessment که یکی از مراحل تست نفوذ می باشد می توان از اسکنرها استفاده کنند باید توجه داشت که false positive یکی از مشکلات این نرم افزار های اسکنر هست ولی تا حدود بسیار زیادی می توانند مشکلات امنیتی حاد مثل SQL injection را توسط اسکنرهای مثل Acunetix یا Netsparker شناسایی کنند.<br />
همچنین مهم ترین بخش توسعه امن نرم افزار و استفاده از استانداردهای موجود می باشد برای توسعه امن نرم افزار یا secure coding می توانید از مستندات OWASP استفاده کنید.<br />
برای دسترسی اسلاید ها می توانید از لینک زیر استفاده کنید.<br />
<a href="https://blog.peneter.com/wp-content/uploads/2021/09/Penetration-Testing-Overview.pdf">Penetration Testing Overview</a><br />
همچنین صوت این جلسه بر روی کانال تلگرام قرار گرفته است.<br />
https://t.me/learnpentest/422</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.peneter.com/penetration-testing-overview-for-developers/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>توسعه ابزار تست نفوذ – Post Exploit (گام 5 – تخصصی)</title>
		<link>https://blog.peneter.com/post-exploit/</link>
					<comments>https://blog.peneter.com/post-exploit/#respond</comments>
		
		<dc:creator><![CDATA[Peneter]]></dc:creator>
		<pubDate>Thu, 01 Jul 2021 23:49:31 +0000</pubDate>
				<category><![CDATA[تست نفوذ]]></category>
		<category><![CDATA[تست نفوذ شبکه]]></category>
		<category><![CDATA[رویداد]]></category>
		<guid isPermaLink="false">https://blog.peneter.com/?p=596</guid>

					<description><![CDATA[در جلسات گذشته طبق گام های مشخصی ابزارهای تست نفوذ را مشخص کردیم . جلسه اول Reconnaissance and Information Gathering خلاصه کلیه اقدامات جهت جمع...]]></description>
										<content:encoded><![CDATA[<p>در جلسات گذشته طبق گام های مشخصی ابزارهای تست نفوذ را مشخص کردیم .<br />
جلسه اول Reconnaissance and Information Gathering<br />
خلاصه<br />
کلیه اقدامات جهت جمع آوری دامنه پلتفورم ها و سایت هایی که قرار است مورد ارزیابی قرار بگیرند. همچنین جمع آوری اطلاعات در مورد کارمندان و مدیران که مربوط به پروژه تست نفوذ می باشند ( که شامل OSINT نیز می شود)<br />
جلسه دوم Vulnerability scanning and Enumeration<br />
خلاصه<br />
در این گام با توجه به گام گذشته کلیه اطلاعاتی که از سرویس های مورد نظر بدست آوردیم ، حالا باید سرویس ها سایت ها برنامه ها رو مورد ارزیابی قرار بدهیم و همچنین اگر این امکان فراهم باشد یوزرها یا کانفیگ های شبکه رو بدست آوریم ، گاهی اوقات می توان از اسکنرهای آماده جهت ارزیابی امنیتی استفاده کرد ، گاهی اوقات این امکان وجود ندارد و باید به صورت دستی باید ورودی پردازش و خروجی را برای تست نفوذ وب شبکه موبایل و ایترنت اشیا مورد ارزیابی قرار داد.<br />
جلسه سوم Exploiting<br />
خلاصه<br />
طبق اطلاعاتی که در گام گذشته بدست آوردیم ، آسیب پذیری های که به صورت critical و high هستند را می توانیم Exploit کنیم. مرحله اکسپلویت می توان توسط ابزارهای اماده انجام شوند یا در بعضی از اوقات باید ابزارهای را با توجه به آسیب پذیری کشف شده توسعه داد تا بتوانیم این عملیات را با موفقیت به سرانجام برسانیم.<br />
جلسه چهارم Maintain Access<br />
خلاصه<br />
در این گام هکرها پس از دسترسی به منابع شبکه ، یا هر دستگاهی که ip دارد . در ابتدا سعی به بالا بردن دسترسی که به آن privilege escalation نیز گفته می شود می کنند. و در ادامه با استفاده از قابلیت های سیستم یا نصب بدافزار اقدام به قرار دادن بکدور ( درب پشتی ) می کنند تا در آینده برای ورود به سیستم نیاز به اکسپلویت نداشته باشند.<br />
و اکنون Post Exploit<br />
اخرین مرحله عملیاتی در تست نفوذ Post Exploiting می باشد که شامل<br />
1- شناسایی سرور ها مکانیسم های امنیتی<br />
2 &#8211; دور زدن مکانیسم های امنیتی<br />
تلاش برای دور زدن مکانیسم های امنیتی Firewall / IDS / IPS / EDR / XDR برای Sniff scan  و&#8230;<br />
مثله<br />
https://nmap.org/book/man-bypass-firewalls-ids.html<br />
3- دامپ کردن اطلاعات<br />
دامپ کردن اطلاعات از داخل شبکه شامل یوزر و پسورد مرورگر یا اطلاعات حساس داخل شبکه دوربین سرورهای وب دیتابیس ها و &#8230;</p>
<p>وقتی هکرها به هر طریقی وارد شبکه می شوند معمولا فعالیت های نامحسوسی دارند تا به هدف اصلی خودشان یعنی دسترسی به منابع حساس که شامل سرور ها دیتابیس ها مستندات دوربین ها و &#8230; شوند اصطلاحا به آن lateral movement نیز گفته می شود. که در دوره های مختلف digital forensic با جزییات خیلی دقیق در مورد Indicator of compromise نحوه اگاهی از آن ها بحث می شود که به صورت خلاصه تغییراتی که در نصب فایل تغییرات فایل تغییرات کانفیگ ها اضافه شدن یوزر و &#8230; می باشد.<br />
در واقع این گام  هر قدمی که هکرها بردارند در صورتیکه شبکه به درستی کانفیگ شده باشد و همچنین log management وجود داشته باشد قابل ردگیری هست . چون باید به تمامی سیستم ها سرورهای شبکه وارد شوند تا بتواند اطلاعات مورد نظرشان را به سرقت ببرند.<br />
معمولا اطلاعاتی که از سیستم ها و سرور ها به سرقت می بند شامل :<br />
browser history<br />
تاریخچه سایت هایی که رفتید<br />
browser cookie<br />
cookie سایت هایی که رفتید مثلا صرافی ، پرتال سازمانی و. &#8230;<br />
browser saved credential که اشاره کردیم اگر از قابلیت master password  استفاده کنید تا حد زیادی جلوی این کار می گیرید. این قابلیت در تمامی مرورگرهای Firefox و chrome وجود دارد. و اگر پسورد ست کنید به صورت auto-fill برای شما یوزر و پسورد پر نمی شود همچنین در قسمت پسورد منیجر نمی توانند پسورد هایی که ذخیره شده اند را بدون داشتن master password مشاهده کرد.<br />
local user and password hash<br />
یوزر و پسورد هر سیستم عاملی در یک به صورت رمز شده قرار دارد هکر ها می توانند با روش هایی هش پسورد شما را بدست آورند و از آن برای ورود به سیستم عاملهایی که همان پسورد را قرار دادید استفاده کنند یا هش را توسط ابزارهای آنلاین یا آفلاین کرک کنند .<br />
application credential<br />
خیلی از ابزارهای کاربردی که استفاده می کنیم یوزر و پسوردهایی دارند که در کنار فایل ذخیره می شه یا جایی در سیستم عامل ذخیره می شه اگر نرم افزار در حفظ پسوردها قابلیت امنیتی نداشته باشد هر کس می تواند پسورد ها رو به سرقت ببره<br />
vnc , any desk , teamviewver , any desk ,&#8230;<br />
RDP credential<br />
وقتی ما از طریق ویندوز به سرور ها کامپیوترها مختلف RDP میزنیم توسط ابزارهای تست نفوذ این پسورد ها قابل دریافت هستند .<br />
SSH private key<br />
وقتی به سرور نفوذ می شوذ مخصوصا لینوکس اقدام به استخراج کلید های خصوصی برای نفوذ به سرورهای که به کلید خصوصی قابل اعتماد هستند می کنند.<br />
confidential document<br />
فایل های محرمانه سازمانی شخصی عکس فیلم ها در post exploit بدست می آیند.</p>
<p>در گام نهایی هکر ها پس از رسیدن به اطلاعات محرمانه ای که قصد رسیدن به آن را داشتند باید اطلاعات را از شبکه خارج کنند که سازمان های مختلف از روش های برای جلوگیری از نشت اطلاعات استفاده می کنند<br />
ssl offloading<br />
نصب certificate روی تمامی دستگاه های شبکه mobile laptop workstation برای مانیتور ترافیک میل ها و protocol های شبکه جهت کشف exfiltration ها covert channel ها که اطلاعات توسط DNS یا دیگر protocol ها از شبکه خارج نشود.<br />
Data loss preventation<br />
یک ماژول روی فایروال ها می باشد که بر روی ترافیک خروجی ماینتور می کند تا از خارج شدن اطلاعات حساس جلوگیری می کند و در صورت شناسایی اپلود با حجم ها بالا و پکت های ناشاس آن ها را بلاک می کند.<br />
لینک های کاربردی برای جزییات بیشتر Post Exploit<br />
<code>https://attack.mitre.org/tactics/TA0008/</code><br />
<code>https://attack.mitre.org/tactics/TA0011/</code><br />
<code>https://attack.mitre.org/tactics/TA0010/</code><br />
کتاب ها و ابزارهایی که در کلاب معرفی شده اند :<br />
<code>https://t.me/Peneter_Tools</code><br />
<code>https://t.me/Peneter_Media</code></p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.peneter.com/post-exploit/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>توسعه ابزار تست نفوذ – Maintain Access (گام 4 – تخصصی)</title>
		<link>https://blog.peneter.com/maintainacces-and-privilege-escalation/</link>
					<comments>https://blog.peneter.com/maintainacces-and-privilege-escalation/#comments</comments>
		
		<dc:creator><![CDATA[Peneter]]></dc:creator>
		<pubDate>Sat, 26 Jun 2021 19:30:21 +0000</pubDate>
				<category><![CDATA[تست نفوذ]]></category>
		<category><![CDATA[تست نفوذ شبکه]]></category>
		<category><![CDATA[رویداد]]></category>
		<category><![CDATA[Backdoor]]></category>
		<category><![CDATA[Maintain_Access]]></category>
		<guid isPermaLink="false">https://blog.peneter.com/?p=577</guid>

					<description><![CDATA[در جلسات گذشته به گام های Information Gathering , Scanning and enumeration و Exploiting اشاره کردیم و ابزارهای مطرح را معرفی کردیم در این جلسه...]]></description>
										<content:encoded><![CDATA[<p>در جلسات گذشته به گام های Information Gathering , Scanning and enumeration  و Exploiting اشاره کردیم و ابزارهای مطرح را معرفی کردیم در این جلسه به گام چهارم و ثبت دسترسی می رسیم Maintain Access این مرحله در در خود Privilege Escalation  را دارد .<br />
Maintain Access همان بکدور می باشد<br />
تغییر در سیستم یا اضافه کردن کدی که به هکر بعد از ریستارت شدن سیستم دوباره اجازه دسترسی به سیستم را می دهد. حتی استفاده از خود قابلیت های سیستم می تواند به عنوان backdoor باشد<br />
 https://attack.mitre.org/tactics/TA0003/<br />
Privilege Escalation چیست<br />
همان طور که در جلسه گذشته به اکسپلویت اشاره شد پس از کشف آسیب پذیری و اکسپلویت به سیستم دسترسی پیدا می شود اما سطح دسترسی در اکثر اوقات بسیار محدود هست برای واضح شدن موضوع وقتی یک سایتی هک میشه هکر برای ثبت دسترسی وب شل های مختلف را روی سایت قرار می دهد .<br />
https://attack.mitre.org/tactics/TA0004/</p>
<p>انواع بکدورها<br />
Application<br />
System<br />
Crypto<br />
Hardware<br />
مکانیسم های بکدور<br />
hidden functionality<br />
special credentials<br />
Unintended network Activity</p>
<p>Maintain Access Methods<br />
اضافه کردن یوزر یا عوض کردن پسورد<br />
عوض کردن گروه یوزر ادمین کردن یا حتی عوض کردن پسورد پالیسی بدون نیاز به چنج پسورد در مایکروسافت<br />
استفاده از BITS admin مایکروسافت برای دانلود و اجرای اکسپلویت خاص<br />
دست کاری بوت یا استارت اپ ها<br />
نصب پلاگین روی مرورگرها برای شنود و دزدیدن اطلاعات<br />
دستکاری برنامه های اجرایی در سیستم عامل ، دستکاری سورس کدها ( بارها ریپازیتوری های گیت هاب دستکاری شده اند و کد های بکدور روی لایبری های اوپن سورس قرار گرفته است.)<br />
ساخت یا دستکاری پراسس ها ، مثل ساخت یک سرویس به عنوان بکدور در سیستم عامل<br />
دستکاری Event Trigger در event viewer شما می توانید توسط Event viewer اگر کد event خاصی ایجاد شد یک تسک خاص را ران کنید !<br />
Route مستقیم از بیرون به داخل شبکه  سبب دور زدن فایروال می شود. ساخت یوزر V P N و همچنین استفاده RAT ها که دسترسی ریموت می دهند ! همچنین hijack اکانت های ولید در سازمان مثل اکانت ادمین سازمان می تونه یک بکدور حیاتی در سازمان بشه که به V P N  ، MAIL و کلیه دیتابیس و سرویس های دیگر دسترسی دارد.<br />
جایگزین کردن لایبری های حساس با لایبری های که سبب دسترسی می شوند مثلا Shimrat قابلیت بایپس UAC را دارد !<br />
پخش IMAGE ها DOCKER ها و برنامه های کاربردی مختلف که دستکاری شده اند . حتی CMS های مختلف که سایت سازنده می زاره اگر هک بشه می تونه روش بکدور و وب شل قرار بگیره چون سورس تراست هست برای همه دانلود می کند.<br />
استفاده از SSH-keygen برای بکدور روی سرورهای لینوکسی یا بدافزارهای که قابلیت سرقت private key دارند از روی سیستم های مختلف<br />
OFFICE Exploit بسیار متداول در چندین سال مورد استفاده هکرها بوده که توسط ماکروها فایل مخرب را روی سیستم های ویندوزی اجرا می کرند حتی اکسپلویت های PDF که با اجرا آن باز فایل مخرب دانلود و اجرا می شد برای بکدور در سازمان ها مورد استفاده قرار می گیرد.<br />
بکدور روی فریمور BIOS (Basic Input/Output System) and The Unified Extensible Firmware Interface (UEFI)  جزو بکدورهای خیلی خاص  حتی اکسپلویت های مختلف در سال های گذشته برای دور زدن BOOT Integrity در سیسکو منشتر شده است.<br />
task schedule / cronjobs بسیار ابزارهای کاربردی برای بکدور گذاشتن هستند که  خیلی مورد استفاده هکرها هست.<br />
طراجی نرم افزارهای کاربردی و جایگزین با نسخه اصلی آن ها مثل طراحی Windows Defender یا حتی اسکریپت های پاورشل در ویندوز<br />
باز کردن سوکت به بیرون شبکه برای جابجایی اطلاعات و استفاده بکدور</p>
<p>Priviledge Escalation<br />
Horizontal privilege escalation<br />
همان Account Take over اکانت دیگری در همان سطح دسترسی به توانیم دسترسی پیدا کنیم یکی باگ بانتی های متداول می باشد.<br />
Vertical privilege escalation<br />
بالا بردن سطح دسترسی یا همان vertical  PE یعنی اکانت با پایین تر سطح دسترسی را تبدیل به<br />
Local Administrator<br />
Domain Administrator<br />
NT_Authority<br />
ROOT<br />
از جمله روش های بالا بردن سطح دسترسی<br />
دور زدن مکانیسم کنترل سطح دسترسی یا ارتقا دسترسی مثل UAC SUDO که در ویندوز و لینوکس برای اجرا کارهای با دسترسی بالاتر باید یوزر خودش را تعیین سطح دسترسی کند. به عنوان مثال پیدا کردن فایل که پرمیشن اجرا دارد و دسترسی روت دارد و هکر می تواند با این فایل در لینوکس سطح دسترسی خود را بالا ببرد<br />
وقتی یوزر ادمین یا روت وارد می شود یک توکن به او تعلق می گیرد روش هایی  برای سرقت توکن وجود دارد که سبب می شود یوزر معمولی دسترسی ادمین یا روت بگیرد</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.peneter.com/maintainacces-and-privilege-escalation/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>توسعه ابزار تست نفوذ &#8211; اسکن (گام 2 &#8211; تخصصی)</title>
		<link>https://blog.peneter.com/penetration-testing-scanning-enumeration/</link>
					<comments>https://blog.peneter.com/penetration-testing-scanning-enumeration/#respond</comments>
		
		<dc:creator><![CDATA[Peneter]]></dc:creator>
		<pubDate>Sun, 20 Jun 2021 17:00:09 +0000</pubDate>
				<category><![CDATA[تست نفوذ]]></category>
		<category><![CDATA[رویداد]]></category>
		<guid isPermaLink="false">https://blog.peneter.com/?p=448</guid>

					<description><![CDATA[در جلسه گذشته سعی کردیم به صورت کلی گام‌های اولیه جهت توسعه ابزار تست نفوذ را شرح دهیم. همچنین به زبان‌های برنامه‌نویسی و اسکریپت‌نویسی رایج...]]></description>
										<content:encoded><![CDATA[<p>در جلسه گذشته سعی کردیم به صورت کلی گام‌های اولیه جهت توسعه ابزار تست نفوذ را شرح دهیم. همچنین به زبان‌های برنامه‌نویسی و اسکریپت‌نویسی رایج نیز اشاره کردیم و در مورد ابزارهای پرکاربرد در حوزه جمع آوری اطلاعات نیز توضیحاتی را ارائه کردیم.</p>
<p>در گفت‌وگویی که به صورت تخصصی صورت گرفته بود به یک سری تاپیک و سرفصل‌های کلی اشاره کردیم تا خوانندگان آشنایی بیشتری با فضای ابزارهای اسکنر برای سکوهای مختلف پیدا نمایند. در این مطلب نیز به بیان توضیحات بیشتری در مورد آن‌ها خواهیم پرداخت.</p>
<p><strong>گام دوم تست نفوذ Enumeration &#038; Scanning</strong><br />
طبق قرارداد تست نفوذ که مابین تیم تست نفوذ و کارفرما منعقد می‌شود، دامنه کاری مشخص می‌گردد. همچنین در گام اول تمامی راه‌های ورودی به شبکه در دو زمینه وب و تجیزات شبکه لیست می‌شوند. در این گام است که تیم تست نفوذ شروع به ارزیابی نقاط ورودی می‌کند.</p>
<p><strong>Port Scanning</strong><br />
همان طور که می‌دانید در گام اول برای اسکن کلیه نود‌های شبکه، از اسکنر‌های پورت استفاده می‌شود تا تیم مربوطه متوجه شود چه پورتی (درگاهی) بر روی نودها باز است. به دلیل آن که پورت هر سرویس می‌تواند تعویض گردد بنابراین لازم است ابتدا پورت اسکن شود و سپس گام بعدی اجرا شود.</p>
<p>می‌توان گفت که در این خصوص 1 تا 65535 پورت قابل استفاده می‌باشد و پورت‌هایی که برای سرویس‌های معروف رزرو شده‌اند، تعدادشان بین 1 تا 1024 می‌باشد که امکان تغییر در سرویس‌های متن باز و یا حتی سرویس‌های ویندوزی را دارند. Nmap و Angry IP Scanner از ابزارهای پرکاربرد در این حوزه به شمار می‌آیند.</p>
<p><strong>نکته:</strong> گاهی اوقات پیش می‌آید به عنوان فردی که در حال انجام تست نفوذ هستید با یک سری از محدودیت‌ها روبرو شوید و در شبکه‌ای که تست نفوذ انجام می‌دهید امکان استفاده از برخی ابزارها وجود نداشته باشد. در این زمان لازم است شما دانشی ابتدایی در خصوص اسکریپت نویسی داشته باشید.</p>
<p>همان طور که پیشتر هم اشاره کردیم هر سیستم عاملی دارای زبان اسکریپت مخصوص به خود است. در ویندوز Powershell امکان توسعه ابزار اسکن پورت را برای شما فراهم می‌کند و در Bash Script نیز این امکان را برای شما در لینوکس و خیلی از سیستم عامل‌های شبکه و یا حتی سیستم عامل مکینتاش فراهم می‌نماید.</p>
<p><strong>Service Scanning / Banner Grabbing</strong><br />
زمانی این مرحله صورت می‌گیرد که پورت‌ها اسکن شوند، زیرا این امکان وجود دارد که برای سرویس SSH، ما از پورت 3306 که مربوط به پورت Mysql هست استفاده کنیم و در این شرایط تنها با Banner Grabbing یا اسکن سرویس قادر به شناسایی سرویس هستیم. همچنین بعضی از بنرهای سرویس‌ها به صورت پیش‌فرض نسخه سرویس را برای ما نمایش می‌دهند.</p>
<p>نکته 1) به این مورد باید توجه داشته باشید که اگر در سازمان یا شبکه حساسی کار می‌کنید حتما در بکارگیری banner جدی باشید. زیرا یکی از پیگیری‌های قضایی بکارگیری banner برای شرکت و سازمان خاصی است که فرد در حال اسکن آن می‎باشد، بنابراین باید بداند امکان پیگیری قضایی بر عملی که انجام می‌دهد در آینده وجود دارد. جالب است بدانید رِنج‌ آیپی‌های دولتی کشورهای آمریکایی و اروپایی همگی دارای بنرهای اخطار برای تست ابزارهای تست نفوذ هستند.</p>
<p>نکته 2) حتما با سرویسی که نصب می‌کنید نسخه سرویس را تغییر دهید یا پاک کنید. این اطلاعات به شخصی که تست نفوذ می‌کند کمک کرده و یا باعث می‌شود زمان بیشتر جهت کشف نسخه را از شخصی که هک می‌کند، ‌بگیرد.</p>
<p>از ابزارهای پرکاربرد در این خصوص می‌توان به Nmap و  netcat و .. اشاره کرد.</p>
<p>Vulnerability scanning</p>
<p>هر سرویس شبکه‌ای که نصب می‌شود دارای یک ورژن خاص می‌باشد. آسیب پذیری‌ها نیز معمولا روی ورژن‌های خاص سرویس‌های شبکه یا ورژن خاصی از سیستم عامل‌ها اتفاق می‌افتد. همچنین این عمل در وب نیز صادق است. اکسپلویت‌ها برای ورژن خاصی توسعه داده می‌شوند و به اسکنر‌های آسیب پذیر این اجازه را می‌دهند که به عنوان شخصی که تست نفوذ را انجام می‌دهد، ببیند سرویس‌هایی که در حال استفاده هستند آیا جزء ورژن آسیب‌پذیر به شمار می‌آیند یا خیر؟</p>
<p>نکته یک: گاهی اوقات نیز پیش می‌آید شما به عنوان شخصی که در حال تست نفوذ هستید، سرویسی را در شبکه پیدا می‌کنید که دارای نسخه آسیب پذیر هست و اسکنر نیز تشخیص می‌دهد که آسیب پذیری وجود دارد ولی شما قادر به اکسپلویت نیستید. این اتفاق به دلایل زیادی رخ می دهد.</p>
<p>جلوگیری توسط IPS Firewall یکی از این دلایل است یا حتی این امکان وجود دارد که اسکنر شما فقط از روی ورژن تشخیص داده باشد که آسیب پذیر است، ولی توسعه دهنده یا ادمین شبکه آن را بدون تغییر دادن ورژن پچ کرده باشد.</p>
<p>پس اتکای تنها به اسکنر نیز می‌تواند یک سری مشکلات را در پی داشته باشد و به اصطلاح True False را به ما دهد و ما را گمراه نماید یا حتی گاهی اوقات می‌تواند پیچیده‌تر از این نیز باشد.</p>
<p>نکته دو: در ادامه نکته قبلی زمانی که شما از ابزارهای اسکن آسیب پذیری استفاده می‌کنید، خیلی از آسیب پذیری‌ها را نیز پیدا می‌کنید ولی قابل سوءاستفاده یا بهره برداری نیستند. این مورد ممکن است به جهت honeypot باشد. بنابراین به عنوان تیم تست نفوذ نیاز هست که شما دوباره پس از اسکن آسیب پذیری نتایج را ارزیابی کنید تا مطمئن شوید که اشتباهی صورت نگرفته باشد.</p>
<p>از ابزارهای پرکاربرد در این خصوص می‌توان به ابزارهای openvas و metasploit ، nmap  و  &#8230;اشاره کرد.</p>
<p>Service enumeration</p>
<p>enumeration یک فرآیند برای بدست آوردن اطلاعات جانبی از سیستم عامل، نرم افزار و سرویس می‌باشد. این اطلاعات به هکر و یا تیم تست نفوذ جهت اکسپلویت کمک بسیاری خواهد کرد که در ادامه به چند نمونه اشاره خواهیم کرد.</p>
<p>سرویس‌هایی مانند smb ssh snmp قابل enumerate هستند و می‌تواند کانفیگ دستگاه یا حتی یوزری که در سیستم می‌باشد را استخراج نماید و جهت اجرای حمله دیکشنری بهتر به تیم تست نفوذ کمک شایسته‌ای نماید.</p>
<p>از ابزارهای پرکاربرد در این حوزه می توان بهmetasploit  و nessus اشاره کرد.</p>
<p>Firewall Assessment</p>
<p>می‌دانید که فایروال‌ها به مثابه مرز ورودی و خروجی در شبکه‌ها به شمار می‌آیند. یکی از کارهایی که تیم تست نفوذ انجام می‌دهد نیز ارزیابی فایروال است به طوری که مشخص نماید آیا اجازه اسکن سرویس‌هایی که پشت فایروال قرار دارند وجود دارد یا خیر؟ یا آنکه فایروال‌ها DLP یا امکان عدم افشای اطلاعات را دارند یا خیر؟ که البته لازم است این ارزیابی از بیرون و از داخل صورت گیرد.</p>
<p>از ابزارهای پرکاربرد در این زمینه می‌توان به firewalk، hping و nmap ،p0f و Unicornscanner و&#8230; اشاره کرد.</p>
<p>Web technology</p>
<p>همان طور که در گذشته نیز اشاره کردیم  Web technologyیکی از درگاه‌های ورودی و خروجی شبکه وب به شمار می‌آید. امنیت web نیز به چند عامل مهم بستگی دارد که شامل web application security  ،  server security، WAFو web server می‌شود که برای این موارد نیز اسکنرهای مختلفی داریم.</p>
<p>اسکنرهای وب مختلفی وجود دارد که می‎توان توسط آن‎ها وب‎ها را اسکن کرد. همچنین می‌توان از قابلیت تولید گزارش آن‌ها نیز استفاده کرد. خیلی از اسکنرها نیز قابلیت‌های مختلف اسکن پورت و حتی دیکشنری اتک را به ما می‌دهند.</p>
<p>در زیر لیستی از اسکنرهای محبوب وب را آورده‌ایم که از قیمت‌های مختلفی برخوردارند. در این بین burp suite دارای دو نسخه رایگان و پولی می‌باشد که شما می‌توانید آن را از سایت دانلود کنید. علاوه بر اسکن قابلیت‌های مختلف دیگری از قبیل fuzzing را نیز در اختیار ما قرار می‌دهد و به عنوان یک proxy عمل می‌کند و به این صورت ما اصطلاحا قادر به تست‌های دستی بر روی وب خواهیم شد. این مورد نیز به دلیل آن است که بسیاری از اسکنرها signature های مشخصی دارند و توسط فایروال‌ها WAF IDS قابل شناسایی و ban  شدن هستند.</p>
<p>در این خصوص ما ابزار burp suite را برای ارزیابی بهتر پیشنهاد می‌کنیم، زیرا این ابزار علاوه بر تولید گزارش برای شما، پلاگین‌های مختلف جهت اسکن وب و شبکه را نیز دارا می‌باشد. تنوع پلاگین‌های مجانی و پولی این ابزار بسیار بالا می‌باشد همچنین اگر دانش جاوا را نیز داشته باشید قادر به توسعه پلاگین برای خود خواهید بود.</p>
<ul>
<li>Acunetix</li>
<li>Netsparker</li>
<li>Hp web inspect</li>
<li>IBM App Scan</li>
<li>core impact</li>
<li>burp suite</li>
</ul>
<p>نکته اول: اگر به عنوان white box در حال ارزیابی سورس کد وب هستید، می‌توانید علاوه بر مشاهده سورس و بررسی آسیب پذیری‌ها از ابزار hp code analysis نیز استفاده کنید.</p>
<p>nikto/webshang نیز برای اسکن وب سرور و پلاگین‌هایی که روی وب سرور نصب شده‌اند بسیار پرکاربرد هستند زیرا همان طور که اشاره کردیم یکی از فاکتورهای امنیت وب را وب سرور تشکیل می‌دهد.</p>
<p>OS scanning (smart phone os, server/client , NOS ,embedded OS)</p>
<p>برای اسکن سیستم عامل‌ها نیز همان طور که پیش‌تر گفتیم باید پورت و سرویس را اسکن کنیم. به دلیل آنکه اگر سیستم عامل‌ها security base line اولیه را داشته باشند با نصب هر سرویس امکان آسیب پذیر کردن سیستم عامل وجود دارد، بنابراین باید کلیه سرویس‌هایی که روی سیستم عامل نصب شده‌اند، ارزیابی شوند.</p>
<p>از ابزارهای پرکاربرد جهت اسکن سیستم عامل‌ها نیز می‌توان به namp metasploit  و .. اشاره کرد.</p>
<p>Hardware Tools</p>
<p>جهت اسکن شبکه نیز از یک سری سخت‌افزار‌ها استفاده می‌شود که در ادامه به چند سخت‌افزار پرکاربرد در این زمینه اشاره خواهیم کرد.</p>
<ul>
<li>HackRf SDR: ابزاری است که از آن جهت اسکن و شنود شبکه SDR software define radioاستفاده می‌شود.</li>
<li>Alfa network adapter: از این ابزار نیز جهت اسکن شبکه وایرلس ( تست نفوذ وایرلس) استفاده می‌شود.</li>
<li>arduino: نیز جهت ساخت سخت‌‌افزار برای اسکن در شبکه IoTمانند پیدا کردن پین‌های UARTمورد استفاده قرار می‌گیرد.</li>
<li>ubertooth:نیز قابلیت اسکن شبکه بلوتوث و قابلیت replayدارد.</li>
<li>zigbee apimote:جهت اسکن شبکه zigbee و قابلیت replay وجود دارد.</li>
<li>raspberry pi: جهت پیاده سازی اسکن و ارزیابی دیجیتال در دستگاه‌های IoT استفاده می‌شود.</li>
<li>beagle bone: نیز جهت debugging ARMبکار رفته و قابلیت ارزیابی آنالوگ در دستگاه‌های IoT را دارد.</li>
</ul>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.peneter.com/penetration-testing-scanning-enumeration/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>تیم‌های آفند و پدافند</title>
		<link>https://blog.peneter.com/red-team-blue-team/</link>
					<comments>https://blog.peneter.com/red-team-blue-team/#respond</comments>
		
		<dc:creator><![CDATA[Peneter]]></dc:creator>
		<pubDate>Tue, 15 Jun 2021 11:23:18 +0000</pubDate>
				<category><![CDATA[تست نفوذ]]></category>
		<category><![CDATA[رویداد]]></category>
		<guid isPermaLink="false">https://blog.peneter.com/?p=389</guid>

					<description><![CDATA[همان‌طور که می‌دانید برای تضمین امنیت شبکه، نیاز به کشف حفره‌های امنیتی در شبکه و رفع مشکلات امنیتی و همچنین نظارت بر شبکه وجود دارد....]]></description>
										<content:encoded><![CDATA[<p>همان‌طور که می‌دانید برای تضمین امنیت شبکه، نیاز به کشف حفره‌های امنیتی در شبکه و رفع مشکلات امنیتی و همچنین نظارت بر شبکه وجود دارد. بنابراین لازم است در خصوص شبکه‌های بزرگ، تیم‌های امنیتی تشکیل شوند.</p>
<p>خارج از تیم شبکه برای امن کردن شبکه نیاز به دو تیم آفند و پدافند نیز می‌باشد. به جهت آن که امنیت از مهمترین فاکتورهای شبکه محسوب می‌شود، تا زمانی که مدیران C Level به این بلوغ فکری و مدیریتی نرسند که لازم است در راستای ارتقای امنیت مجموعه‌شان هزینه‌هایی را تقبل نمایند، طبیعتا باید هزینه صورت نگرفته را جهت بازگشت اعتبار از دست رفته‌شان به کار گیرند؛ زیرا در صورت نفوذ، افشا یا از بین رفتن اطلاعات ممکن است مورد باج‌گیری قرار گیرند.</p>
<p>بنابراین محاسبه و ارزیابی دقیق در خصوص دارایی‌های یک سازمان که می‌تواند در صورت هک شدن با خطر مواجه شود، از اهمیت بالایی برخوردار است. به همین منظور هزینه‌ای که برای امنیت می‌شود رابطه مستقیمی با ارزش داده‌ها دارد و حاصل این مصالحه (Trade Off)، امنیتی است که در سازمان به وجود می‌آید.</p>
<h3>Red Team</h3>
<p>تیم آفند، از هکرهای قانونمند (Ethical Hacker) که دائما در حال ارزیابی شبکه و کارمندان به روش‌های مختلف می‌باشند، تشکیل شده است. این ارزیابی‌ها عموما به صورت قانونمند انجام می‌شود و مانند یک هکر که قصد کشف نقاط ضعف را دارد این تیم نیز در تلاش است مسائل آسیب پذیر را کشف نماید. کارهایی که این تیم انجام می‌دهد شامل موارد زیر می‌شود.</p>
<ul>
<li>اسنیف شبکه برای کشف سیستم عامل‌های شبکه و بررسی آسیب پذیری در آن‌ها و همچنین ترسیم یک نقشه برای نظم‌دهی به ارزیابی مورد استفاده قرار می‌گیرد.</li>
<li>کشف تمام نقاط ورودی شبکه که شامل تجهیزات شبکه از قبیل فایروال‌ها، روتر‌ها و همچنین سرورها می‌باشند و بررسی آسیب پذیری در آن‌ها، مانند ارزیابی فایروال که از بیرون و داخل جهت تست DLP و همچنین گذر (Bypass) فایروال جهت اسکن سرویس‌هایی که پشت فایروال قرار می‌گیرند، نیز کار این تیم می‌باشد.</li>
<li>بررسی امنیت فیزیکی شبکه که شامل اتاق سرور، دسترسی به کامپیوترها در شبکه یا ورود یک لپتاپ غیر مجاز به داخل شبکه از دیگر فعالیت‌های این تیم می‌باشد.</li>
<li>کشف تمام سرویس‌های موجود در شبکه (banner grabbing و port scanning) و بررسی آسیب پذیری در آن‌ها</li>
<li>تست کارمندان به صورت دوره‌ای که شامل ارسال ایمیل ناشناس برای ارزیابی آگاهی امنیتی پرسنل می‌شود و شامل سناریوهای مختلف مهندسی اجتماعی می‌باشد (به طور مفصل به این موضوع در پست‌های دیگر بلاگ پرداخته شده است)</li>
</ul>
<p>به صورت کلی تیم آفند دائما در حال ارزیابی امنیتی و تلاش برای نفوذ هستند تا تمامی راه‌های نفوذ را شناسایی و گزارش کنند. بررسی آسیب‌پذیری‌ها و همچنین اکسپلویت‌هایی که منتشر می‌شوند وظیفه تیم آفند می‌باشد تا ارزیابی لازم را جهت آسیب پذیر بودن شبکه نسبت به این ابزار‌ها و اکسپلویت‌ها انجام دهند.</p>
<p><strong>بهترین منبع RTFM</strong></p>
<p><iframe title="Rtfm: Red Team Field Manual" type="text/html" width="720" height="550" frameborder="0" allowfullscreen style="max-width:100%" src="https://read.amazon.com/kp/card?preview=inline&#038;linkCode=kpd&#038;ref_=k4w_oembed_g2tV53GWxUbeu8&#038;asin=1494295504&#038;tag=kpembed-20"></iframe></p>
<h3>Blue Team</h3>
<p>تیم پدافند عموما وظیفه‌اش حفاظت و صیانت از امنیت شبکه می‌باشد. Blue Team با توجه به گزارش‌های Red Team، تمامی باگ‌ها و آسیب پذیری‌ها را رفع می‌کند. از جمله کارهای این تیم می‌توان به موارد زیر اشاره کرد:</p>
<ul>
<li>مدیریت سرویس DNS برای جلوگیری از حملات Phishing</li>
<li>آنالیز لاگ شبکه برای کشف ورودی‌های غیرمجاز</li>
<li>نصب Endpoint Security بر روی کلیه دستگاه‌های شبکه داخلی و دستگاه‌هایی که بین سازمان در حال جابجایی هستند.</li>
<li>بررسی کانفیگ فایروال به صورت مداوم برای جلوگیری از حملات و ورودی‌های غیرمجاز</li>
<li>نصب و کانفیگ IDS و IPS برای شناسایی و جلوگیری از حملات شبکه</li>
<li>پیاده سازی SIEM سرور برای آنالیز لاگ‌های شبکه (از جمله نقاط حساس شبکه، لاگ‌ها و مدیریت لاگ‌ها می‌باشد)</li>
<li>آنالیز لاگ‌ها در صورت کشف آنومالی یا رفتار غیرمتعارف در شبکه که البته باید دقت داشت که اکسپلویت‌های روز صفر (0Day)، فقط توسط لاگ قابل شناسایی هستند</li>
<li>VLANبندی و تفکیک شبکه‌ها جهت مدیریت سطح دسترسی و همچنین کاهش مخاطرات نفوذ از نقاط DMZ به شبکه دیتابیس یا سرورهای حساس</li>
<li>استفاده از ابزارهای اسکن آسیب‎پذیری جهت کشف و رفع آسیب‌پذیری‌ها</li>
<li>نصب و پیکربندی آنتی ویروس، آنتی روت‌کیت و آنتی Ransomwareها</li>
<li>فراهم کردن امنیت دستگاه Embedded داخل شبکه (دوربین‌ها، دستگاه‌های ذخیره ساز، مودم‌ها و &#8230;)</li>
</ul>
<p>به طور کل تیم آفند و پدافند تکمیل کننده‌ی یکدیگر هستند و در راستای ارتقای امنیت شبکه تلاش می‌کنند. بنابراین لازم است برای هم‌افزایی بیشتر، این تیم‌های مدیریت امنیت تلاش کنند که رابطه بین این دو تیم همیشه بسیار خوب باشد. از جمله تیم‌های میانی که برای هم‌افزایی این دو تیم فعالیت می‌کنند، می‌توان به تیم Purple اشاره کرد. وظیفه این تیم نیز هم‌افزایی بین آفند و پدافند می‌باشد.</p>
<p><strong>بهترین منبع Blue TEAM</strong></p>
<p><iframe loading="lazy" title="Blue Team Field Manual (BTFM) (RTFM)" type="text/html" width="720" height="550" frameborder="0" allowfullscreen style="max-width:100%" src="https://read.amazon.com/kp/card?preview=inline&#038;linkCode=kpd&#038;ref_=k4w_oembed_dq0sB7WzTsf5eg&#038;asin=154101636X&#038;tag=kpembed-20"></iframe></p>
<p><strong>بهترین منبع Purple Team</strong></p>
<p><iframe loading="lazy" title="PTFM: Purple Team Field Manual" type="text/html" width="720" height="550" frameborder="0" allowfullscreen style="max-width:100%" src="https://read.amazon.com/kp/card?preview=inline&#038;linkCode=kpd&#038;ref_=k4w_oembed_zMB6jDYYQxg7QR&#038;asin=B08LJV1QCD&#038;tag=kpembed-20"></iframe></p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.peneter.com/red-team-blue-team/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>تست نفوذ چیست؟</title>
		<link>https://blog.peneter.com/what-is-penetration-test/</link>
					<comments>https://blog.peneter.com/what-is-penetration-test/#respond</comments>
		
		<dc:creator><![CDATA[Peneter]]></dc:creator>
		<pubDate>Wed, 26 May 2021 14:36:39 +0000</pubDate>
				<category><![CDATA[تست نفوذ]]></category>
		<category><![CDATA[black box]]></category>
		<category><![CDATA[gray box]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[penetration testing]]></category>
		<category><![CDATA[white box]]></category>
		<category><![CDATA[ابزارهای تست نفوذ]]></category>
		<guid isPermaLink="false">https://blog.peneter.com/?p=310</guid>

					<description><![CDATA[تست نفوذ یا Penetration Testing فرایند پیاده سازی حملات شناخته شده بر روی black box و ارایه گزاش فنی و مدیریتی می باشد. همچنین می...]]></description>
										<content:encoded><![CDATA[<p>تست نفوذ یا Penetration Testing فرایند پیاده سازی حملات شناخته شده بر روی black box و ارایه گزاش فنی و مدیریتی می باشد.</p>
<p>همچنین می توانیم تست نفوذ یک تابع در نظر بگیریم که ورودی black box می باشد و همچنین فرایندها تست اکسپلویت ها و حملات می باشد و نتیجه یا خروجی این تابع گزارش تست نفوذ می باشد.</p>
<p>black box در واقع می تواند شبکه های کامپیوتری , سخت افزار , نرم افزار و سیستم عامل ها باشند.</p>
<p>گزارش تست نفوذ در واقع شامل نتیجه اکسپلویت  آسیب پذیری های شناخته شده بر روی ورودی (بلک باکس)  می باشد.</p>
<p>قالب های مختلف تست نفوذ</p>
<p>blackbox</p>
<p>تست نفوذ بلک باکس یا همان جعبه سیاه یکی از متداول ترین قالب های تست نفوذ می باشد که کارفرما ها درخواست می کنند چرا که پیاده سازی تمامی مراحل مثل یک هکر می باشد و شرایط یکسان می باشد و شما تنها اطلاعاتی که در اینترنت در مورد شبکه خاص وجود دارد را دسترس دارید نه بیشتر نه کمتر زمانی که شما بتوانید نفوذ کنید یا نقاط آسیب پذیر را بدست آورید بسته به وسعت شبکه یا پیچیدگی یک برنامه دارد. بالطبع هر چه اطلاعات اولیه کمتر باشد نتایج دارای خطا بیشتری می باشند.</p>
<p>graybox</p>
<p>تست نفوذ جعبه خاکستری اطلاعات اولیه بیشتری نسبت به جعبه سیاه در اختیار تیم تست نفوذ قرار داده می شود.به عنوان مثال برای تست نفوذ وب سایت های یک سازمان به تیم تست نفوذ یک اکانت داده می شود یا حتی فایروال را برای تست نفوذ بایپس می کنند. نتایج در این نوع از تست دقیق تر از جعبه سیاه هست . ولی این نکته هم وجود دارد که دیگر شخص برای یافتن راه های ورود مثل یک هکر فکر نمی کند !</p>
<p>whitebox</p>
<p>تست نفوذ جعبه سفید اطلاعات ورودی به شبکه یا سیستم به صورت کامل به تیم تست نفوذ تحویل داده می شود و همچنین تیم تست نفوذ دسترسی کامل به سورس برنامه های وب نیز دارد و می تواند مشکلات امنیتی را از سورس نیز ارزیابی کند و به مراتب دقت در این تست بسیار بالاتر می باشد.</p>
<p>&nbsp;</p>
<p><strong>مهم ترین نکته</strong> قبل از شروع تست نفوذ داشتن قراردادی کامل و قانونی و مشخص کردن دامنه کاری می باشد که حتما باید دامنه و ساب دامنه ها با کارفرما چک شود . همچنین باید قبل از هر گونه استفاده از ابزارهای اسکن یا استفاده از اکسپلویت ها با کارفرما هماهنگ شود . چرا که سیستم های که در حال تست نفوذ هستند امکان دارد در حال سرویس دادن و در شرایط حساس قراردارند. در بسیاری از مواقع در صورت حساس بودن یک clone یا کپی از سیستمی که قرار است مورد ارزیابی قرار بگیرد تهیه می شود تا تست ها بر روی آن انجام شود.</p>
<p>همچنین فرایند تست نفوذ به ترتیب زیر می باشد.</p>
<ol>
<li>Information Gathering</li>
<li>Enumeration &amp; scanning</li>
<li>Exploiting</li>
<li>Maintain Access</li>
<li>Post Exploiting</li>
<li>Reporting</li>
</ol>
<p>جمع آوری اطلاعات اولین و مهم ترین قدم در تست نفوذ می باشد تا زمانی که blackbox به خوبی شناخته نشود . این امکان وجود دارد مراحل بعدی را مشکل مواجه کند . بدین معنی هست که اگر قرار است سازمانی تست نفوذ شود باید تمامی دامنه ها و ساب دامنه ها شناسایی و همچنین کلیه رنج آی پی های آن سازمان به طور مثال شناسایی شود. همچنین برای اینکه فرآیند نظاممند شود از ابزارهای مختلف استفاده می شود یکی از این ابزارها <a href="https://www.xmind.net/">XMIND</a> می باشد.</p>
<p>پویش و اسکن آسیب پذیری ها: در دومین گام از ابزارهای اسکن وب شبکه یا سورس کد برای شناسایی آسیب پذیری های شناخته شده استفاده می شود . البته باید توجه داشت با توجه به هدف ممکن است محدودیت از ابزار وجود داشته باشد لذا خیلی اوقات فرایند تست به صورت دستی و توسط پراکسی مثل <a href="https://portswigger.net/">burpsuite</a> انجام می شود.آسیب پذیری های شناخته شده در سمت وب شبکه و &#8230; همگی به صورت blackbox یا whitebox قابل شناسایی هستند ولی زمان کشف متفاوت است.</p>
<p>اکسپولیت یا سواستفاده از آسیب پذیری ها در واقع روش یا کدی برای نفوذ از طریق آسیب پذیری های شناخته شده است . که در فرایند تست نفوذ برای نمایش proof of concept در گزارش ها آسیب پذیری را exploit میکنند و عدله بر آسیب پذیر بودن سیستم ارایه می کنند که البته باید در قرارداد ذکر شده باشد که در فرایند کلی سیستم اختلال ایجاد نشود چرا که اکسپلویت بعضی از آسیب پذیری ها منجر به خواندن غیر قانونی اطلاعات و بعضی دیگر مختلف کردن سیستم می شود.</p>
<p>ثبت دسترسی یا حفظ سطح دسترسی یکی از مراحل می باشد که هم توسط هکرها و هم اشخاصی که تست نفوذ می کنند انجام می شود .این مرحله شامل قرار دادن درب پشتی backdoor که می تواند به طور خیلی ساده ایجاد نام کاربری جدید یا پیچیده تر استفاده از وب شل در وب یا بکدورهای مثل rootkit که در سطح سیستم عامل قرار داده می شود انجام شود . البته باید به این نکته توجه کرد . استفاده از ابزارهای غیر قانونی در تست نفوذ قانونمند ممنوع است !</p>
<p>فرایندهای که بعد از نفوذ انجام می شود شامل گامهایی می باشد که به دیتابیس یک سازمان دست پیدا می کنند یا به حساس ترین اطلاعات مثل دسترسی به دوربین ها لیست کارمندان یا جابجایی پول در بانک این مرحله نیز در خیلی از گزارش های تست نفوذ capture می شود که به آن poc در جلسات ارایه شود.</p>
<p>مهم ترین مرحله نگارش گزارش تست نفوذ می باشد شرکت Ec-council در یکی از دوره های امنیت <a href="https://www.eccouncil.org/programs/licensed-penetration-tester-lpt-master/">LPT</a> دوره گزارش نویسی را ارایه می کند که قالب های مختلف گزارش را به دانشجویان خود ارایه می کند که در هنگام تست نفوذ صرفا طبق قالب کلی مراحل را انجام و گزارش را تکمیل می کنند.</p>
<p>شرکت های امنیتی هر یک این مراحل را برای تست نفوذ تکنولوژی های مختلف شرح داده اند که این شرح در ابتدا به صورت check list می باشد و این لیست شامل مراحل کلی هست که افراد برای تست کردن استفاده می کنند که شامل آسیب پذیری های شناخته شده می باشد . در ادامه این لیست تبدیل به متدلوژی تست نفوذ می باشد یعنی در طی زمان شرکت ها تست های مختلف می کنند و بعد از رسیدن به نتایج در تست های مختلف methodology برای تست نفوذ ارایه می کنند به طور مثال متدلوژی تست نفوذ اینترنت اشیا که <a href="https://owasp.org/">OWASP</a> بر روی سایت خود قرار داده است. اگر methodology به یک ساختار نظامند تبدیل شود کلیه شرکت های امنیتی آن را تایید کنند به استاندارد تبدیل می شود و شرکت های کوچک تر یا Penetration tester ها از استاندارد های تست نفوذ برای عملیات خود استفاده می کنند . باید توجه داشت کلیه استانداردهای تست نفوذ در واقع یکی هستند ولی قالب گزارش تست نفوذ کمی با دیگری متفاوت هست . که در پست های آینده انواع این استاندارد ها را با یکدیگر مقایسه خواهیم کرد.</p>
<p>&nbsp;</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.peneter.com/what-is-penetration-test/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>هک چیست و هکرها چه کسانی هستند؟</title>
		<link>https://blog.peneter.com/what-is-hack-and-who-are-hackers/</link>
					<comments>https://blog.peneter.com/what-is-hack-and-who-are-hackers/#respond</comments>
		
		<dc:creator><![CDATA[Peneter]]></dc:creator>
		<pubDate>Sat, 22 May 2021 12:24:56 +0000</pubDate>
				<category><![CDATA[تست نفوذ]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[how can i be a hacker]]></category>
		<category><![CDATA[چگونه هک یاد بگیرم]]></category>
		<category><![CDATA[هکر]]></category>
		<category><![CDATA[هکر قانونمند]]></category>
		<guid isPermaLink="false">https://blog.peneter.com/?p=299</guid>

					<description><![CDATA[به هرگونه تغییری در سمت نرم‌‌افزار یا سخت‌افزار که باعث کاهش یا از بین بردن محدودیت‌ها شود، هک گفته می‌شود. به عنوان مثال شما نرم‌افزاری...]]></description>
										<content:encoded><![CDATA[<p>به هرگونه تغییری در سمت نرم‌‌افزار یا سخت‌افزار که باعث کاهش یا از بین بردن محدودیت‌ها شود، هک گفته می‌شود. به عنوان مثال شما نرم‌افزاری دارید که دارای لایسنس می‌باشد، اگر شخصی لایسنس سمت نرم‌افزار را دور بزند، آن نرم‌افزار را هک کرده است. بحث قانونی و غیرقانونی بودن این کار کاملا مشخص است و تعریف کلی از هک باید مشخص باشد. همچنین این فرآیند در سمت سخت‌افزار نیز می‌تواند اتفاق بیافند. اگر شخصی بتواند محدودیت‌های کپی‌رایت سمت سخت‌افزار، مانند اضافه کردن ویژگی جدید در گوشی‌های آيفون و یا تغییر باتری در یک مدار. از بین بردن هرگونه محدودیت در این سخت‌افزارها در واقع فرآیند هک می باشد.</p>
<p><strong>آیا با کپی پیست روش‌ها و استفاده از ابزارها هر شخصی هکر محسوب می شود؟</strong><br />
باید به این نکته توجه داشت افراد با سطح دانش مختلف و توانایی‌های مختلف می‌توانند تغییراتی غیرقانونی در نرم‌افزارها انجام دهند. به عنوان مثال اگر شخصی آموزش‌های ابتدایی کرک کردن را یاد گرفته باشد شاید بتواند خیلی از نرم‌افزارها رو کرک کند، یا حتی اگر کار با ابزارهای مختلف تست نفوذ را یاد گرفته باشد شاید بتواند وب‌سایت‌های مهمی را هک کند ولی هیچ‌گاه هکر محسوب نمی‌شود. در واقع افراد با سطح دانش پایین با کپی کردن متدهای هکرها، فرآیند را تکرار می‌کنند و هیچ‌گونه نوآوری ندارند. این افراد تازه کار Script Kiddie یا Newbie محسوب می‌شوند که صرفا کار با ابزار یا فرآیند مشخص را از یک هکر یاد گرفته‌اند و تکرار می‌کنند.</p>
<p><strong>تفاوت بین هکرهای قانونمند (Ethical) و غیرقانونی (BlackHat)</strong><br />
هکرها با دیدگاه‌های مختلف محدودیت‌های قانونی و غیرقانونی را دور می‌زنند و در واقع هکرها می‌توانند قانونمند یا غیرقانونی عمل کنند. هکرهای BlackHat که محدودیت‌ها را به صورت غیرقانونی دور می‌زنند به طور مثال کپی‌خور کردن دستگاه‌های Play Station یا کرک کردن سیستم عامل ویندوز و یا کرک کردن نرم‌افزارهای کاربردی مثل Internet Download Manager یک فرآیند غیرقانونی است که هکرها این عملیات را انجام می‌دهند. به طور کلی به این دسته از هکرها Cracker نیز گفته می شود.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.peneter.com/what-is-hack-and-who-are-hackers/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
