Thu 6 04 advance penetration test with armitage

19
Nội dung chính • Tổng quan về quy trình penetration test và các công cụ. • Vai trò của Armitage trong tiến trình penetration test nâng cao. • Trình bày một số tình huống tấn công trên nhiều mục tiêu cùng lúc, khai thác lỗi bảo mật shellshock, heartbleed … • Tài liệu tham khảo và đặt câu

Transcript of Thu 6 04 advance penetration test with armitage

Page 1: Thu 6   04 advance penetration test with armitage

Nội dung chính

• Tổng quan về quy trình penetration test và các công cụ.

• Vai trò của Armitage trong tiến trình penetration test nâng cao.

• Trình bày một số tình huống tấn công trên nhiều mục tiêu cùng lúc, khai thác lỗi bảo mật shellshock, heartbleed …

• Tài liệu tham khảo và đặt câu hỏi.

Page 2: Thu 6   04 advance penetration test with armitage

Giới thiệu

Nguyễn Trần Tường Vinh

Các dự án đã thực hiện : • Anti Hacker Course

http://elearning.antoanthongtin.edu.vn • Tạp chí điện tử về an toàn thông tin

http://www.security365.vn

Page 3: Thu 6   04 advance penetration test with armitage

Penetration Test Là Gì ?

Là hành động dò tìm và khai thác các lỗ hổng bảo mật của ứng dụng, máy

tính và mạng máy tính.

Page 4: Thu 6   04 advance penetration test with armitage

Sự Cần Thiết Của Penetration Test

• Phát hiện các lỗ hổng bảo mật của hệ thống thông tin trước khi hacker tìm thấy chúng.

• Đánh giá các rũi ro và thiệt hại khi có sự cố mất an toàn thông tin xảy ra.

Page 5: Thu 6   04 advance penetration test with armitage

Mục Tiêu Của Pennetration Test

• Kiểm thử an ninh hệ thống

• Kiện toàn bảo mật

Page 6: Thu 6   04 advance penetration test with armitage

Quy Trình Và Công Cụ Pentest

• Step 1 – Reconnaissance• Step 2 – Target evaluation• Step 3 – Exploit• Step 4 – Privilege Escalation• Step 5 – Maintaining

Page 7: Thu 6   04 advance penetration test with armitage

Các Công Cụ Penetration Test

• Shodan, Google Hacking, HTTrack, Maltego• Nmap, Nessus, OpenVas, Nexpose• Metasploit, Veil-Pillage• Backtrack, Kali Linux.• Armitage.• Pentest Lab : DVWA, NoWASP• Dradis

Page 8: Thu 6   04 advance penetration test with armitage

Armitage

• Là công cụ khai thác lỗ hổng bảo mật và tấn công tự động dựa trên nền tảng của Metasploit.

• Giúp cho các penetration tester thực hiện công việc nhanh chóng và dễ dàng hơn.

Page 9: Thu 6   04 advance penetration test with armitage

Armitage

Ứng dụng Armitage gồm 3 thành phần chính là : module, target, và tab.

Page 10: Thu 6   04 advance penetration test with armitage

Module

Module browser cho phép thực thi các auxiliary module của Metasploit,

khởi động tiến trình khai thác, tạo các payload, và chạy module post-

exploitation

Page 11: Thu 6   04 advance penetration test with armitage

Target - Graph View

-Target panel hiển thị các mục tiêu của tiến trình penetration test.

- Armitage hiển thị các mục tiêu với địa chỉ IP và các thông tin như hệ điều …

Page 12: Thu 6   04 advance penetration test with armitage

Target - Table View

Giai diện hiển thị mục tiêu theo dạng bảng giúp cho việc xử lý trên nhiều mục tiêu được dễ dàng hơn.

Để xem ở chế độ bảng hãy mở Armitage -> Set Target View -> Table View

Page 13: Thu 6   04 advance penetration test with armitage

Armitage Tab

Armitage mở mỗi dialog, console, và table trong một tab riêng bên dưới khung module & target. Điều này giúp cho việc thao

tác trên nhiều mục tiêu được thuận tiện

Page 14: Thu 6   04 advance penetration test with armitage

Dynamic Workspace

Tính năng dynamic workspace của Armitage cho phép xem dữ liệu của host và chuyên đổi nhanh chóng giữa

các mục tiêu.

Page 15: Thu 6   04 advance penetration test with armitage

Import Host

• Microsoft Baseline Security Analyzer• Acunetix XML• Nessus XML (v1 and v2)• Burp Session XML• Appscan XML• NeXpose XML Report• Nmap XML• OpenVAS Report• Qualys Scan XML• Retina XML

Page 16: Thu 6   04 advance penetration test with armitage

Demo 1

Tiến hành pentest cùng lúc nhiều mục tiêu một cách tự động với Armitage

Page 17: Thu 6   04 advance penetration test with armitage

Demo 2

Khai thác lỗ hổng bảo mật ShellShock với Armitage

Page 18: Thu 6   04 advance penetration test with armitage

Demo 3

Khai thác lỗi bảo mật “Trái tim rĩ máu” với Armitage

Page 19: Thu 6   04 advance penetration test with armitage

Tổng Kết & Đặt Câu Hỏi

• Tham khảo :http://www.antoanthongtin.edu.vn http://youtube.com/user/vinhdongduong

Mời đặt câu hỏi .• Email : [email protected]• Hotline : 0949.247.365• Skype : NguyenTranTuongVinh