PowerPoint Presentation

Similar documents
C6_ppt.PDF

epub 61-2

SEC-220

<4D F736F F F696E74202D FC2B2B3F85FA44AAB49B0BBB4FABB50B977A8BEA874B2CEC2B2A4B6BB50C0B3A5CE2E707074>

ebook62-1


Basic System Administration

財金資訊-84期.indd

9 Internet 10 Internet

Data Server_new_.doc

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

软件概述

<4D F736F F D D352DBED6D3F2CDF8D7E9BDA8D3EBB9DCC0EDCFEEC4BFBDCCB3CCD5FDCEC42E646F63>

Chapter 2

UDP 8.2 TCP/IP OSI OSI 3 OSI TCP/IP IP TCP/IP TCP/IP Transport Control Protocol TCP User Datagram Protocol UDP TCP TCP/IP IP TCP TCP/IP TC

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP

1 SQL Server 2005 SQL Server Microsoft Windows Server 2003NTFS NTFS SQL Server 2000 Randy Dyess DBA SQL Server SQL Server DBA SQL Server SQL Se

User Group SMTP

1 Linux Linux Linux Windows NT Linux Linux UNIX Internet Linux Internet Internet Web Linux 26.3% Web Apache 60% Sendmail Internet Linux ISP/ICP

IP505SM_manual_cn.doc



ClientHelpSymantec™ Endpoint Protection 及 Symantec Network Access Control 客户端指南

CA Nimsoft Monitor Snap 快速入门指南

ebook140-8

经华名家讲堂

一 個 SQL Injection 實 例 的 啟 示 頁 2 / 6 因 此, 在 知 名 網 站 上 看 到 SQL Injection, 讓 人 驚 心, 卻 不 意 外 網 站 專 案 外 包 是 目 前 業 界 的 常 態, 而 在 價 格 取 勝 的 制 度 下, 低 價 得 標 的 S

ME3208E2-1.book

Microsoft Word htm

C3_ppt.PDF

项目采购需求编写模板

典型自编教材

软 件 工 程 专 业 习 指 南 目 录 一 软 件 工 程 专 业 设 置 背 景 与 发 展 前 景... 3 二 软 件 工 程 专 业 实 践 教 条 件... 4 三 软 件 工 程 专 业 课 程 类 型 及 核 方 式 软 件 工 程 专 业 课 程 类 型...7

BYOD IP+Optical (IP NGN) API 4. End-to-End (Service Aware) 5. IP NGN (IP Next Generation Network) ( ) Prime Carrier Management Access Edge Co

校友会系统白皮书feb_08

QVM330 多阜寬頻路由器

ch09.PDF

06 C H A P T E R 6-1 WWW 6-2 WWW WWW WWW

Microsoft Word - PS2_linux_guide_cn.doc

AL-M200 Series

穨IC-1000

untitled

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内

ansoft_setup21.doc

<B1B1BEA9B9E2BBB7D0C2CDF8BFC6BCBCB9C9B7DDD3D0CFDEB9ABCBBEB4B43F3F12FB6CB293>

SiteView技术白皮书

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

<4D F736F F D20312D3120B9ABBFAAD7AAC8C3CBB5C3F7CAE9A3A8C9EAB1A8B8E5A3A92E646F63>

1. 二 進 制 數 值 ( ) 2 轉 換 為 十 六 進 制 時, 其 值 為 何? (A) ( 69 ) 16 (B) ( 39 ) 16 (C) ( 7 A ) 16 (D) ( 8 A ) 在 電 腦 術 語 中 常 用 的 UPS, 其 主 要 功 能

IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG

<4D F736F F F696E74202D20A1B6CFEEC4BFD2BB20B3F5CAB6BCC6CBE3BBFACDF8C2E7A1B7C8CECEF1C8FD20CAECCFA A1A24950D0ADD2E9BACD4950B5D8D6B72E707074>

untitled

HOL-CHG-1695

ebook 132-2

iGENUS爱琴思邮件系统技术白皮书

Mechanical Science and Technology for Aerospace Engineering October Vol No. 10 Web SaaS B /S Web2. 0 Web2. 0 TP315 A

13 A DSS B DSS C DSS D DSS A. B. C. CPU D. 15 A B Cache C Cache D L0 L1 L2 Cache 16 SMP A B. C D 17 A B. C D A B - C - D

ebook140-9

AVG AntiVirus User Manual

05 01 X Window X Window Linux Linux X Window X Window Webmin Web Linux Linux X Window X Window Notebook PC X Window X Window module Linux Linux kernel

温州市政府分散采购

本文由筱驀釹贡献

1

Oracle 4

Trend Micro

專業式報告

HP StorageWorks Automated Storage Manager 用户指南

目 錄 第 一 章 weberp 簡 介... 6 第 一 節 概 述... 6 第 二 節 安 全 性... 7 第 三 節 功 能... 7 一 銷 售 及 訂 單... 7 二 稅... 8 三 應 收 帳 款... 8 四 存 貨... 8 五 購 買... 9 六 應 付 帳 款... 9

Chapter #

北京市工商局网络安全系统解决方案

CH01.indd

Microsoft Word - WebGoat用户指南-beta2.doc

untitled

csa-faq.pdf

目 录 1. 简 介 受 支 持 的 版 本... 3 ESET NOD32 Antivirus Kerio 专 用 版 2010 ESET 有 限 公 司 版 权 所 有 ESET NOD32 Antivirus 由 ESET 有 限 公 司 开 发 详 情 请 访 问

飞鱼星多WAN防火墙路由器用户手册

Windows XP

Cadence SPB 15.2 VOICE Cadence SPB 15.2 PC Cadence 3 (1) CD1 1of 2 (2) CD2 2of 2 (3) CD3 Concept HDL 1of 1

杭 州 顺 网 科 技 股 份 有 限 公 司 拟 实 施 股 权 收 购 涉 及 江 苏 国 瑞 信 安 科 技 有 限 公 司 股 权 评 估 项 目 资 产 评 估 报 告 目 录 杭 州 顺 网 科 技 股 份 有 限 公 司 拟 实 施 股 权 收 购 涉 及 的 江 苏 国 瑞 信 安

Microsoft PowerPoint - 数据通信-ch1.ppt

自由軟體教學平台

第 11 章 互聯網技術 11.1 互聯 網 和 萬 維 網 的 發 展 歷 史 A. 互聯網的發展 互聯網是由 ARPANET 開 始發展的 1969 年 美國國防部高級研究計劃署 (ARPA) 把部分軍事研究所和大 的電腦連接起來 建造了㆒個實驗性的電腦網絡 稱為 ARPANET 並 列 的功能

第1章 QBASIC语言概述

计算机网络概论

Transcription:

URL: HTTP://crypto.ee.ncku.edu.tw Mail: gbox@crypto.ee.ncku.edu.tw

Process Server/Service Virus Worm Hacker Toolkits Trojan/back door Malicious code Exploit code

Process & Service (Process) (Run Ones) CPU Process Daemon Super Daemon Service (Windows )

Process process process exec thread PID Memory context Environment File descriptors Security credential

(Unix & Linux) Daemon Server Ex: web, smtp, ftp, ssh, vnc etc,. Super Daemon Ex: ftp, telnet, pop3.etc,.

(Unix & Linux) Daemon Runlevel Run Level 0 1 single user mode 2 3 4 5 6 reboot

(Unix & Linux) Super Daemon Inetd /etc/inetd.conf /etc/service xinetd /etc/xinetd.conf /etc/xinetd.d

(Unix & Linux) Command ps (System V / BSD) ps elf/elf (System V) ps aux/aux (BSD) /Proc Process

(Windows) Windows Registry HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Cur rentversion\run* HKEY_LOCAL_USER\SOFTWARE\Microsoft\Windows\Current Version\Run C:\Documents and Settings\All Users\ Service Windows Registry HKEY_LOCAL_MACHINE\SYSTEM\Services

Server ( )& Service( ) Server ( ) Service( ) Server

Web Would Wide Web Mail SMTP POP 2/3 IMAP NFS DNS Remote Control SNMP

Windows process manager (Taskmgr) Other Tools Pstools-pslist http://www.sysinternals.com/ntw2k/freeware/pst ools.shtml Process Explorer http://www.sysinternals.com/ntw2k/freeware/pr ocexp.shtml

process System Idle Process 95 Process status ALT + CTRL + DEL

Process status Pstools-pslist http://www.sysinternals.com/ntw2k/freewar e/pstools.shtml Process Explorer http://www.sysinternals.com/ntw2k/freewar e/procexp.shtml

Pstools-pslist

Process Explorer

Unix/Linux process manager Process Status ps command (ps package) lsof /proc ps elf (SystemV) Ps aux (BSD) Cmdline

ps command

lsof command

Ref. http://www.msservermag.com.tw/

A flaw in a computer or network allowing unauthorized use or unauthorized access. Ignorance or errors in process of programming or configurations which lead to security problems

( )

Design Phase (Weak algorithm) (Design error ) Implementation Phase (Input validation error) ( ) (Boundary check error) (Race condition )

Operation Phase (Configuration error) Human Nature (Weak Passwords) (Unsafe habits) Etc...,

(Weak algorithm) Eg: TCP CheckSums Etc.,

(Design error ) E.g: Etc,.

E.g: SQL Injection

( ) E.g: Fetchmail - header parsing function readheaders()

Concurrent E.g: Redhat LogWatch Linux 2.2.x ~ 2.4.x - kmod.c (race condition) ptrace

E.g: Web Server (Would witted)

Human Nature (Weak Passwords) Username 1234 1111 (Unsafe habits) Etc.,

Bruce Force, Resource Exhausting, Buffer Overflow Format String TCP Spoofing TCP Hijacking, etc. Social Engineering

Bruce Force Etc,.

Resource Exhausting SYN Flooding.. SYN Flooding Host A SYN SYN Etc,. ACK/SYN ACK/SYN ACK Host B chache chache

Buffer Overflow

Format String SQL Injection ' SQL strsql="select * FROM tbluser WHERE UserName='" & _ Request("UserName") & "' AND Password='" & Request("Pass") & "'" ' SQL Server Set rec=.execute(strsql)

Format String SQL Injection strsql= SELECT * FROM tbluser WHERE UserName= admin AND Password= 1234 Set rec=.execute(strsql) admin -- strsql= SELECT * FROM tbluser WHERE UserName='admin'--' AND Password= 1234' Set rec=.execute(strsql) AND -- SELECT * FROM tbluser WHERE UserName='admin'

TCP Spoofing

TCP Spoofing

TCP Hijacking Host C SEQ=8251 ACK=29236 LEN=XX SEQ=29232 ACK=8251+XX SEQ=8251 ACK=29232 LEN=XX

Social Engineering

(Program Error) (Gain Privilege) (Denial of Service) / / / (Information Leakage / Corruption) / (Backdoor / Trojan)

.. E.g. CERT Advisory-,. Whithats- Snort IDS Nessus plugins archives Nessus

CERT/CC Vulnerability Note; Bugtraq ID, ISS X-Force: Name& number, etc. CVE (Common Vulnerabilities and Exposures) : Dictionary CVE Compatible http://cve.mitre.org/

Common Vulnerabilities and Exposures http://cve.mitre.org/ SecurityFocus Vulnerabilities http://www.securityfocus.com/bid X-Force Database http://xforce.iss.net/xforce/search.php Whitehats arachnids http://whitehats.com/ids/index.html CERT/CC Vulnerability Notes Database http://www.kb.cert.org/vuls

Top Vulnerabilities to Windows Systems W1 Internet Information Services (IIS) W2 Microsoft SQL Server (MSSQL) W3 Windows Authentication W4 Internet Explorer (IE) W5 Windows Remote Access Services W6 Microsoft Data Access Components (MDAC) W7 Windows Scripting Host (WSH) W8 Microsoft Outlook and Outlook Express W9 Windows Peer to Peer File Sharing (P2P) W10 Simple Network Management Protocol (SNMP)

Top Vulnerabilities to UNIX Systems U1 BIND Domain Name System U2 Remote Procedure Calls (RPC) U3 Apache Web Server U4 General UNIX Authentication Accounts with No Passwords or Weak Passwords U5 Clear Text Services U6 Sendmail U7 Simple Network Management Protocol (SNMP) U8 Secure Shell (SSH) U9 Misconfiguration of Enterprise Services NIS/NFS U10 Open Secure Sockets Layer (SSL)

(1)

(2)

Antivirus software

MBSA Microsoft Baseline Security Analyzer MBSA Version 1.2 : Windows XP Home Edition/Professional Windows 2000 Professional/Server Windows Server 2003 IP http://www.microsoft.com/technet/security/tools/mbsahome.mspx

Unix/Linux Tar ball recompiler Package manager Update Windows Windows Update Auto Update(win98SE,W2K sp4,winxp,win 2003) Download patch