Hjem Personlig finansiering En casestudie i hvordan hackere drar inn nettverksinfrastruktur - dummies

En casestudie i hvordan hackere drar inn nettverksinfrastruktur - dummies

Innholdsfortegnelse:

Video: How To Become a Hacker - EPIC HOW TO 2024

Video: How To Become a Hacker - EPIC HOW TO 2024
Anonim

Laura Chappell - en av verdens ledende myndigheter på nettverksprotokoller og analyse - delte en interessant opplevelse hun hadde om hacking, når man vurderte kundens nettverk. Dette kan hjelpe deg med å identifisere noen dårlig praksis i ditt eget firma.

Situasjonen

En kunde kalt fru Chappell med en rutine "nettverket er sakte" problem. Etter at fru Chappell kom på stedet, nevnte kunden sporadiske utbrudd og dårlig ytelse ved tilkobling til Internett.

Først undersøkte fru Chappell individuelle strømmer mellom ulike klienter og servere. Lokalisert kommunikasjon virket normal, men all kommunikasjon som flommet gjennom brannmuren til Internett eller andre avdelinger ble sterkt forsinket. Frøken Chappell snus trafikken gjennom brannmuren for å se om hun kunne isolere årsaken til forsinkelsen.

Resultatet

En rask gjennomgang av trafikkovergangen i brannmuren indikerte at de utvendige koblingene var mettet, så Ms Chappell trengte å gjennomgå og klassifisere trafikken. Ved hjelp av nettverksanalysatoren ble Ms Chappell plugget inn for å undersøke protokollfordelingen. Hun så at nesten 45 prosent av trafikken ble oppført som "andre" og var ukjennelig.

Laura fanget noen data og fant flere referanser til pornografiske bilder. Videre undersøkelse av pakkene førte henne til to spesifikke portnumre som dukket opp konsistent i sporfilene - portene 1214 (Kazaa) og 6346 (Gnutella), to peer-to-peer-filformater (P2P). Ms Chappell gjorde en fullstendig portskanning av nettverket for å se hva som kjørte og fant mer enn 30 systemer som kjører enten Kazaa eller Gnutella.

Deres filoverføringsprosesser spiste opp båndbredden og trakk ned all kommunikasjon. Å stenge disse systemene og fjerne programmene ville vært enkle, men Laura ville undersøke dem videre uten brukernes kunnskap.

Ms. Chappell bestemte seg for å bruke sine egne Kazaa- og Gnutella-klienter for å se gjennom de delte mappene til systemene. Ved å bli et peer-medlem med de andre vertene på nettverket, kunne Ms Chappell utføre søk gjennom andre delte mapper, noe som indikerte at noen av brukerne hadde delt nettverkskatalogene sine.

Gjennom disse delte mappene oppnådde fru Chappell selskapets personellrader, inkludert hjemme telefonnumre og adresser, regnskapsposter og flere konfidensielle notater som ga tidslinjer for prosjekter i selskapet.

Mange brukere sa at de delte disse mappene for å gjenvinne tilgangen til P2P-nettverket fordi de hadde blitt merket freeloaders - deres aksjer inneholdt bare noen få filer. De var under vrangforestillinger at fordi ingen utenfor firmaet visste filnavnene som finnes i nettverksmappene, ville et søk ikke komme opp med tilsvarende verdier, og ingen ville laste ned disse filene.

Selv om dette besøket på stedet startet med en standard ytelses- og kommunikasjonsvurdering, avsluttet den med påvisning av noen store sikkerhetsbrudd i selskapet. Alle kunne ha brukt disse P2P-verktøyene for å komme seg inn på nettverket og ta tak i filene i de delte mappene - uten autorisasjon eller godkjenning som kreves.

Laura Chappell er Senior Protocol Analyst ved Protocol Analysis Institute, LLC. En bestselgende forfatter og foreleser, fru Chappell, har trent tusenvis av nettverksadministratorer, sikkerhetsteknologer og politimyndigheter på sikkerhetsnivå, feilsøking og optimaliseringsteknikker på pakkenivå. Du bør sjekke ut hennes nettside for noe utmerket teknisk innhold som kan hjelpe deg til å bli en bedre etisk hacker.

En casestudie i hvordan hackere drar inn nettverksinfrastruktur - dummies

Redaktørens valg

Vanlige visuelle studio-tastaturgenveier - dummier

Vanlige visuelle studio-tastaturgenveier - dummier

Du kan få tilgang til mange av funksjonene du bruker i Visual Studio til Lag en Silverlight-applikasjon gjennom tastaturgenveier. Her er de vanlige snarveiene som hjelper deg med å utføre oppgaver raskt i Visual Studio. Tastatur snarvei Handling Ctrl + Alt + F1 Åpne Visual Studio Documentation Ctrl + Shift + B Bygg programmet Ctrl + F5 Kjør prosjektet Ctrl + Alt + X Åpne verktøykassen hvis ...

Velg riktig format for e-postmarkedsføringsmeldingen din - dummies

Velg riktig format for e-postmarkedsføringsmeldingen din - dummies

Som Du komponerer markedsførings-e-postene dine, husk at formatet på e-posten din visuelt kommuniserer hovedideen til innholdet før publikum selv begynner å lese det. Forbrukerne forventer at formatet på e-posten din samsvarer med informasjonen den inneholder, slik at bruk av riktig format bidrar til å bygge publikums tillit. Velg ...

Kombinere flere samtaler til handling i din markedsføring e-post - dummies

Kombinere flere samtaler til handling i din markedsføring e-post - dummies

Din e-postmarkedsføringslisten består sannsynligvis av prospekter og kunder i ulike stadier av kjøpesyklusen med litt forskjellige interesser, så en del av publikum vil aldri være klar til å reagere umiddelbart på hver handling. Selv om alle på din e-postliste er klare til handling, er dine anrop til handling ...

Redaktørens valg

Opprett en Pivot-tabell YTD-totalvisning for Excel-rapporten - dummies

Opprett en Pivot-tabell YTD-totalvisning for Excel-rapporten - dummies

En nyttig rapportvisning I et Excel-pivottabell er YTD-totalsvisningen. Noen ganger er det nyttig å fange et løp-total-visning for å analysere bevegelsen av tall på en årlig basis (YTD) basis. Denne figuren illustrerer et pivottabell som viser en løpende total omsetning per måned for hvert år. I denne visningen er du ...

Opprett en pivottabel ved hjelp av Excels interne datamodell - dummies

Opprett en pivottabel ved hjelp av Excels interne datamodell - dummies

I enkelte tilfeller vil du kanskje opprett et pivottabell fra grunnen ved hjelp av Excels eksisterende interne datamodell som kildedata. Her er trinnene for å gjøre det: Velg Sett inn → PivotTable fra båndet. Dialogboksen Create PivotTable åpnes. Velg alternativet Bruk en ekstern datakilde, som vist, og klikk deretter på ...

Hvordan lage en standard snikker i Power Pivot - dummies

Hvordan lage en standard snikker i Power Pivot - dummies

Slicers tilbyr et brukervennlig grensesnitt med som du kan filtrere en Power Pivot pivottabell. Det er på tide å lage din første slicer. Bare følg disse trinnene:

Redaktørens valg

Alarmhendelsen i GameMaker: Studio-dummies

Alarmhendelsen i GameMaker: Studio-dummies

Alarmer er utmerket for når du vil ha tid Handlinger i din spill i GameMaker: Studio. For eksempel, hvis du vil at spilleren bare skal skyte kuler en gang hvert annet sekund, kan du sette en alarm for det. Hvis du vil når nye fiendtlige fly vises, kan du sette en alarm for det ...

Flytt retningsaktive handlinger i GameMaker: Studio - dummies

Flytt retningsaktive handlinger i GameMaker: Studio - dummies

I GameMaker: Studio, Flytt-fanen er den første kategorien i vinduet Objektegenskaper. Her er en liste over hver av handlingene du kan tilordne objektene. I følgende definisjoner brukes begrepet Instance for å referere til hva handlingen påvirker. Men du konfigurerer handlingen i objektet ...

Andre hendelser i GameMaker: Studio - dummies

Andre hendelser i GameMaker: Studio - dummies

I GameMaker: Studio, Andre hendelser er de som ikke anses verdige av sitt eget sted på menyen Event. Disse andre hendelsene kan være ganske kjempebra. Menyelementene er ganske mye selvforklarende, så det er ikke nødvendig med detaljer her. For fullstendige beskrivelser av hver av disse elementene, kan du alltid trykke F1 i GameMaker og ...