Huis Persoonlijke financiën Een casestudy over hoe hackers netwerkinfrastructuren penetreren - dummies

Een casestudy over hoe hackers netwerkinfrastructuren penetreren - dummies

Inhoudsopgave:

Video: How To Become a Hacker - EPIC HOW TO 2024

Video: How To Become a Hacker - EPIC HOW TO 2024
Anonim

Laura Chappell - een van 's werelds toonaangevende autoriteiten op het gebied van netwerkprotocollen en -analyse - deelde een interessante ervaring die zij over hacking had bij het beoordelen van het netwerk van een klant. Dit kan u helpen sommige slechte praktijken in uw eigen bedrijf te identificeren.

De situatie

Een klant met de naam Ms. Chappell met een routine "het netwerk is traag" probleem. Bij aankomst van mevrouw Chappell op de site, noemde de klant sporadische uitval en slechte prestaties bij het verbinden met internet.

Ten eerste onderzocht mevrouw Chappell individuele stromen tussen verschillende klanten en servers. Gelokaliseerde communicatie leek normaal, maar elke communicatie die via de firewall naar het internet of andere filialen stroomde, werd ernstig vertraagd. Mevrouw Chappell snoof het verkeer door de firewall om te zien of ze de oorzaak van de vertraging kon isoleren.

De uitkomst

Een snelle beoordeling van het verkeer dat de firewall passeerde, gaf aan dat de externe links verzadigd waren, dus mevrouw Chappell moest het verkeer beoordelen en classificeren. Met behulp van de netwerkanalysator plugt Ms. Chappell in om de protocolverdeling te onderzoeken. Ze zag dat bijna 45 procent van het verkeer als 'anderen' werd vermeld en dat het onherkenbaar was.

Laura heeft wat gegevens vastgelegd en verschillende verwijzingen naar pornografische afbeeldingen gevonden. Verder onderzoek van de pakketten leidde haar naar twee specifieke poortnummers die consistent in de traceerbestanden voorkomen - poorten 1214 (Kazaa) en 6346 (Gnutella), twee peer-to-peer (P2P) toepassingen voor het delen van bestanden. Mevrouw Chappell heeft een volledige scan van het netwerk uitgevoerd om te zien wat er draaide en vond meer dan 30 systemen met Kazaa of Gnutella.

Hun bestandsoverdrachtsprocessen waren het opeten van de bandbreedte en het slepen van alle communicatie. Het afsluiten van deze systemen en het verwijderen van de applicaties zou eenvoudig zijn geweest, maar Laura wilde ze verder onderzoeken zonder medeweten van de gebruikers.

Ms. Chappell besloot haar eigen Kazaa- en Gnutella-clients te gebruiken om door de gedeelde mappen van de systemen te bladeren. Door een collegiaal lid te worden met de andere hosts op het netwerk, kon mevrouw Chappell zoekopdrachten uitvoeren via andere gedeelde mappen, wat aangaf dat een aantal van de gebruikers hun netwerkdirectory's hadden gedeeld.

Via deze gedeelde mappen heeft mevrouw Chappell het personeelsrooster voor bedrijven verkregen, inclusief telefoonnummers en adressen, boekhoudgegevens en verschillende vertrouwelijke memo's die tijdschema's voor projecten bij het bedrijf hebben verstrekt.

Veel gebruikers zeiden dat ze deze mappen deelden om weer toegang te krijgen tot het P2P-netwerk omdat ze waren aangeduid als freeloaders - hun shares bevatten slechts een paar bestanden. Ze dachten dat omdat niemand buiten het bedrijf de bestandsnamen in de netwerkmappen kende, een zoekopdracht geen overeenkomende waarden opleverde en dat niemand die bestanden zou downloaden.

Hoewel dit bezoek op locatie begon met een standaardprestatie- en communicatiebeoordeling, eindigde het met de detectie van een aantal enorme beveiligingsinbreuken in het bedrijf. Iedereen had deze P2P-tools kunnen gebruiken om op het netwerk te komen en de bestanden in de gedeelde mappen te pakken - zonder autorisatie of authenticatie.

Laura Chappell is Senior Protocol Analyst bij het Protocol Analysis Institute, LLC. Als bestsellerauteur en -spreker heeft mw. Chappell duizenden netwerkbeheerders, veiligheidstechnici en wetshandhavingspersoneel getraind op pakketniveau beveiliging, troubleshooting en optimalisatietechnieken. Bekijk haar website voor een aantal uitstekende technische inhoud die u kan helpen een betere ethische hacker te worden.

Een casestudy over hoe hackers netwerkinfrastructuren penetreren - dummies

Bewerkers keuze

Hoe u Flash-video maakt en codeert - dummies

Hoe u Flash-video maakt en codeert - dummies

Als de pagina's die u maakt, zijn gewonnen ' t kan worden bekeken op mobiele apparaten (zoals een iPad of een smartphone), kunt u webpagina's maken met prachtige Flash-video. Adobe Flash Professional CS6 heeft een eigen ingebouwde video-encoder. Full-motionvideo in Flash is iets heel moois. U past de video aan voor het bekijken door de doelgroep ...

Hoe een aanpasbare interface te maken in CSS3 - dummies

Hoe een aanpasbare interface te maken in CSS3 - dummies

De grote variëteit en soorten schermen gebruikt om informatie weer te geven, maakt het nodig dat uw CSS3-commando's de gebruiker toestaan ​​om het formaat van de elementen naar wens aan te passen. In de meeste gevallen kunt u de gebruiker eenvoudig toestaan ​​om het element op elke gewenste grootte te maken. Er kunnen zich echter situaties voordoen waarin u de grootte van de grootte moet controleren ...

Hoe u een eenvoudige tabel op uw webpagina maakt - dummies

Hoe u een eenvoudige tabel op uw webpagina maakt - dummies

Tabellen laten u organiseer informatie op uw webpagina en geef het een georganiseerde uitstraling die uw bezoekers nuttig zullen vinden. Bij gebruik zoals bedoeld, hebben tabellen rijen en kolommen. Voor elke spot waar een rij en kolom elkaar kruisen, hebt u een tabelcel. Elke cel kan zijn eigen opmaak hebben: de gegevens erin ...

Bewerkers keuze

Hoe Postproduction Shareninging Filters werken - dummies

Hoe Postproduction Shareninging Filters werken - dummies

Verscherpingsfilters werken in postproductie door de randen (of aangrenzende gebieden met tonaal contrast) te benadrukken aan elkaar) in een afbeelding. Ze creëren een fijne highlight aan de donkere kant van de rand en een piepklein lowlight aan de lichtere kant van de rand. Dit toegevoegde contrast zorgt ervoor dat de randen er scherper uitzien vanaf een ...

HDR Work-Flow voor foto's met één belichting - dummies

HDR Work-Flow voor foto's met één belichting - dummies

In grote lijnen, enkele belichting hoog dynamisch bereik volgt dezelfde workflow als HDR-fotografie tussen haakjes. Er kunnen kleine verschillen zijn, dus hier is een overzicht van de werkstroom: configureer uw camera voor single-shot HDR. Het enige dat u zoekt, is de beste foto die u kunt maken. Besteed aandacht aan de lichtomstandigheden, het onderwerp, beweging en ...

Geavanceerde compacte en superzoomcamera's voor HDR-fotografie - dummies

Geavanceerde compacte en superzoomcamera's voor HDR-fotografie - dummies

Stap omhoog van compacte digitale camera's binnen het budgetbereik, vindt u duurdere compacte digitale camera's voor HDR-fotografie, ook wel high-end compacts, superzoomlenzen en dSLR-look-alikes genoemd. Er zijn zoveel vaak overlappende categorieën dat het je hoofd laat draaien. De twee dingen die deze reeks camera's gemeen hebben, zijn hun ...

Bewerkers keuze

In te schakelen Class Tracking in QuickBooks 2013 - dummies

In te schakelen Class Tracking in QuickBooks 2013 - dummies

Om activity-based costing te gebruiken (ABC ) in QuickBooks 2013 moet u de QuickBooks Class Tracking-functie inschakelen. Met Class Tracking kunt u inkomsten- en onkostentransacties categoriseren als niet alleen vallen in inkomsten- en uitgavenrekeningen, maar ook als vallen in bepaalde klassen. Volg deze stappen om Class Tracking in QuickBooks in te schakelen: Kies Bewerken → Voorkeuren ...

Gebruikt om een ​​exemplaar van een QuickBooks-gegevensbestand te gebruiken - dummies

Gebruikt om een ​​exemplaar van een QuickBooks-gegevensbestand te gebruiken - dummies

Ongeacht of de client verzendt handmatig een accountantskopie van een QuickBooks-gegevensbestand, e-mails een accountantsexemplaar, of verzendt een accountantskopie via de Intuit-bestandsoverdrachtservice, u gebruikt de kopie van de accountant door Bestand → Verzend bedrijfsdossier → Accountantskopie → Open & converteer overzetten te kiezen Bestand commando. Wanneer u deze opdracht kiest, geeft QuickBooks een ...

Hoe Audit Trails te gebruiken in QuickBooks - dummies

Hoe Audit Trails te gebruiken in QuickBooks - dummies

Als u besluit om meerdere gebruikers toegang te geven tot de QuickBooks-gegevens bestand, zult u de QuickBooks Audit Trail-functie waarderen, die bijhoudt wie welke wijzigingen aan het QuickBooks-gegevensbestand aanbrengt. U kunt transacties niet verwijderen uit de lijst of geschiedenis van de audittrail, behalve door gegevens te archiveren en te condenseren. Audit trail inschakelen ...