Rumah Kewangan Peribadi Kajian Kes dalam Kerentanan Keselamatan Pangkalan Data - mammies

Kajian Kes dalam Kerentanan Keselamatan Pangkalan Data - mammies

Isi kandungan:

Video: Privacy, Security, Society - Computer Science for Business Leaders 2016 2024

Video: Privacy, Security, Society - Computer Science for Business Leaders 2016 2024
Anonim

Dalam kajian kes ini, Chip Andrews, pakar dalam keselamatan SQL Server, berkongsi pengalaman ini (secara etika) meretas ke klien pangkalan data untuk mendedahkan kecacatan keselamatan. Contoh ini memberikan kisah amaran untuk melindungi maklumat penting anda dengan menegaskan keselamatan pangkalan data yang kukuh.

Situasi

Semasa ujian penembusan rutin, Encik Andrews melakukan carian Google wajib, penyelidikan nama domain, cap jari sistem pengendalian, dan imbasan port, tetapi laman web ini dikunci ketat. Bergerak ke aplikasi berasaskan web yang berjalan pada sistem, dia segera dihadapkan dengan laman log masuk menggunakan pengesahan bentuk yang disulitkan SSL.

Dengan menyemak sumber halaman web, dia mendapati bahawa medan App_Name yang tersembunyi telah diserahkan kepada aplikasi apabila pengguna cuba masuk ke laman web ini. Bolehkah pemaju mungkin gagal melaksanakan pengesahan input yang betul pada parameter yang tidak bersalah ini? Memburu sedang berjalan.

Hasil

Pertama, sudah tiba masanya untuk memasang toolkit itu. Pada masa ujian penembusan ini, Encik Andrews lebih suka menggunakan yang berikut: Paros Proxy, Absinthe, Cain & Abel, Pencuri Data, dan Microsoft SQL Server Management Studio / SQL Server (Express Edition), semuanya boleh didapati secara percuma.

Sebagai permulaan, beliau menggunakan Paros Proxy untuk membolehkan lebih banyak kawalan dan keterlihatan ke permintaan web yang dibuat ke pelayan web.

Setelah meneliti tapak untuk halaman yang tersedia dan melakukan pemeriksaan kerentanan cepat untuk suntikan SQL, ia telah mengesahkan bahawa parameter App_Name muncul untuk menyebabkan aplikasi membuang pengecualian Ralat 500, menunjukkan kegagalan aplikasi. Ujian penembusan adalah salah satu peristiwa yang jarang berlaku apabila kegagalan aplikasi adalah hasil yang diingini.

Kerana kegagalan aplikasi menunjukkan bahawa Encik Andrews boleh menyuntik aksara yang tidak diingini ke dalam kod SQL yang dihantar dari aplikasi ke pangkalan data, dia dapat melihat sama ada ia adalah keadaan yang boleh diaplikasikan.

Ujian biasa yang berfungsi dengan pangkalan data Microsoft SQL Server adalah untuk menyuntik arahan, seperti WAITFOR DELAY '00: 00: 10 ', yang menyebabkan pelayan pangkalan data berhenti selama 10 saat. Dalam aplikasi yang biasanya mengembalikan halaman dalam satu saat atau kurang, kelewatan 10 saat yang konsisten adalah penunjuk yang baik bahawa anda boleh menyuntikkan arahan ke dalam aliran SQL.

Seterusnya, Encik Andrews cuba menggunakan alat Pencuri Data untuk menyerang laman log masuk.Alat ini cuba memaksa pangkalan data untuk menggunakan perintah OPENROWSET untuk menyalin data dari pangkalan data target ke pangkalan data Mr Andrews di Internet.

Ini biasanya merupakan cara yang sangat berkesan untuk menyedut sejumlah besar data dari pangkalan data terdedah, tetapi dalam kes ini, serangannya digagalkan! Pentadbir pangkalan data pada sasaran telah melumpuhkan kefungsian OPENROWSET dengan mengkonfigurasi dengan tepat pilihan Disable Adhoc Distributed Queries.

Dengan ketekunan sebagai kata sepakatnya, Encik Andrews bertahan dengan alat seterusnya - Absinthe. Alat ini menggunakan teknik yang dipanggil suntikan SQL buta untuk membuat penentuan tentang data menggunakan soalan ya atau tidak mudah pangkalan data. Sebagai contoh, alat itu mungkin meminta pangkalan data sama ada huruf pertama jadual kurang daripada "L. "

Jika ya, aplikasi mungkin tidak melakukan apa-apa, tetapi jika tidak, aplikasi mungkin membuang pengecualian. Menggunakan logik binari mudah ini, teknik ini boleh digunakan untuk mendedahkan keseluruhan struktur pangkalan data dan juga data yang disimpan di dalamnya - meskipun sangat perlahan. Menggunakan alat itu, dia mengenal pasti maklumat pelanggan yang sensitif dan memuat turun beberapa ratus rekod untuk menunjukkan kliennya.

Akhirnya, sudah tiba masanya untuk mencuba satu kebiasaan dastarditi pangkalan data terakhir. Pertama, Encik Andrews memuatkan alat yang dipanggil Cain & Abel dan menetapkannya untuk masuk mod sniffing. Kemudian, menggunakan Paros Proxy dan parameter terdedah yang telah dikenalpasti, dia menggunakan prosedur disimpan yang dimiliki oleh xp_dirtree, yang tersedia untuk pengguna pangkalan data SQL Server, untuk cuba menunjukkan direktori pada mesin yang disambungkan ke Internet menggunakan laluan Konvensyen Universal Naming.

Ini memaksa pangkalan data sasaran untuk benar-benar cuba mengesahkan dirinya terhadap mesin Encik Andrews. Kerana Cain & Abel sedang mendengarkan dawai, ia memperoleh hash dari cabaran yang digunakan untuk mengesahkan bahagian fail terdedah.

Dengan menyebarkan hash ini ke keretas kata laluan yang dibina ke Cain & Abel, Encik Andrews akan mempunyai nama pengguna dan kata laluan akaun di mana SQL Server yang lemah akan berjalan dalam masa yang singkat.

Adakah akaun yang digodam ini menggunakan kata laluan yang sama seperti akaun admin aplikasi web? Adakah kata laluan ini sama dengan akaun pentadbir tempatan pada hos? Mereka adalah soalan untuk hari yang lain. Sudah tiba masanya untuk mengumpulkan semua data yang dikumpulkan, menyediakan laporan untuk pelanggan, dan letakkan alat untuk hari yang lain.

Chip Andrews adalah pengasas bersama firma perunding keselamatan Special Ops Security, Inc. dan pemilik SQLSecurity. com, yang mempunyai pelbagai sumber mengenai keselamatan Microsoft SQL Server, termasuk alat SQLPing3. Seorang penulis bersama untuk beberapa buku mengenai keselamatan SQL Server dan penyampai Black Hat, Encik Andrews telah mempromosikan SQL Server dan keselamatan aplikasi sejak 1999.

Kajian Kes dalam Kerentanan Keselamatan Pangkalan Data - mammies

Pilihan Editor

Cara Buat Outlet untuk Pengawal Peta di Apl iOS anda - dummies

Cara Buat Outlet untuk Pengawal Peta di Apl iOS anda - dummies

Jika anda mahu menggunakan MapController untuk apl iOS anda, anda memerlukan sebuah saluran keluar. Dengan Pemilih peta anda dijaga, tiba waktunya untuk mencipta saluran supaya MapController mempunyai akses ke paparan Peta untuk memusatkan peta dan mempunyai paparan anotasi. Ikuti langkah berikut:

Bagaimana Membuat Seni Bina Aplikasi iOS - manisan

Bagaimana Membuat Seni Bina Aplikasi iOS - manisan

Senibina aplikasi adalah di mana anda akan bermula dengan pembangunan aplikasi iOS anda. Pada tahap asas, kebanyakan apl terdiri daripada komponen asas yang sama. Kebanyakan aplikasi terdiri daripada yang berikut: Model: Objek model merangkumi logik dan kandungan (data) aplikasi. Views: Kandungan data tidak berguna jika pengguna anda ...

Protein Diet Paleo dan Mengapa Haiwan Matter - manik

Protein Diet Paleo dan Mengapa Haiwan Matter - manik

Manusia, manusia gua dan manusia moden, adalah omnivora . Gaya hidup Paleo membina warisan makan daging. Ahli antropologi bersetuju bahawa nenek moyang kita yang terdahulu adalah pemakan daging, dan saintis menganggarkan bahawa gen kita adalah 99. 9 peratus sama dengan mereka pada masa itu. Daging menyediakan kita dengan protein, asid lemak penting, dan vitamin - sama seperti ...

Pilihan Editor

Bersukacita dengan Perspektif Hak - monyet

Bersukacita dengan Perspektif Hak - monyet

Tidak seperti binatang lain, mengenai pilihan! Anda boleh memilih untuk berbahagia. Anda boleh memilih untuk melihat kehidupan sebagai kaca separuh penuh (optimistik) atau kaca setengah kosong (pesimis). Semuanya datang kepada sama ada anda menentukan masalah sebagai cabaran atau krisis. Mempunyai perspektif yang betul adalah ...

Kebahagiaan: Tahu Kapan Rencana dan Kapan Bukan Untuk - patung

Kebahagiaan: Tahu Kapan Rencana dan Kapan Bukan Untuk - patung

Akhir-akhir ini, manusia memerlukan rancangan untuk semuanya. Adakah rancangan ini menjadikan anda lebih bahagia? Lebih kurang dan lebih sedikit orang boleh melalui hari tanpa BlackBerry. Ibu bapa merancang untuk pendidikan kolej anak-anak mereka apabila anak-anak berada di tadika. Ada perancang persaraan, perancang perjalanan, perancang perkahwinan, dan bahkan ...

Memutuskan apa jenis orangtua yang anda inginkan untuk mencapai kebahagiaan

Memutuskan apa jenis orangtua yang anda inginkan untuk mencapai kebahagiaan

Bagaimana membesarkan anak-anak anda tidak hanya menjejaskan betapa gembiranya mereka; ia memberi kesan kepada bagaimana mereka melakukan persembahan di sekolah, sama ada mereka mengambil merokok, bagaimana mungkin mereka akan mengalami kemurungan, dan sama ada mereka terlibat dalam tingkah laku seksual yang berisiko. Menurut ahli psikologi yang mengkaji hal semacam ini, terdapat empat gaya utama ...

Pilihan Editor

Rakaman Excel Macros dengan Rujukan Mutlak - dummies

Rakaman Excel Macros dengan Rujukan Mutlak - dummies

Mod rakaman lalai excel adalah rujukan mutlak. Apabila rujukan sel dalam formula adalah rujukan mutlak, ia tidak menyesuaikan secara automatik apabila formula disisipkan ke lokasi baru. Cara terbaik untuk memahami bagaimana konsep ini digunakan untuk makro adalah mencuba. Catat makro yang mengira baris ...

Merujuk kepada Nilai atau Rumusan dalam Sel Lain dalam Excel 2007 Formula - dummies

Merujuk kepada Nilai atau Rumusan dalam Sel Lain dalam Excel 2007 Formula - dummies

Menghubungkan formula adalah formula dalam Excel 2007 yang merujuk lokasi dalam lembaran kerja yang sama, buku kerja sama, atau bahkan buku kerja yang berbeza. Apabila anda mencipta formula pautan, ia membawa formula rumit atau asal ke lokasi baru supaya hasil dalam formula pengaudan tetap terikat secara dinamik kepada asal. Jika ...

Rakaman Excel Macros dengan Rujukan Relatif - dummies

Rakaman Excel Macros dengan Rujukan Relatif - dummies

Rujukan relatif dalam makro Excel bermakna relatif kepada sel yang sedang aktif . Oleh itu, berhati-hati dengan pilihan sel aktif anda - kedua-duanya apabila anda merakam rujukan makro relatif dan apabila anda menjalankannya. Pertama, buka Sample File. xlsx boleh didapati dalam talian. Kemudian, gunakan langkah-langkah berikut untuk merakam makro rujukan relatif: Pada ...