Danh mục

Bài giảng Kỹ thuật tấn công và phòng thủ trên không gian mạng - Module 09: Session Hijacking

Số trang: 41      Loại file: pdf      Dung lượng: 3.44 MB      Lượt xem: 20      Lượt tải: 0    
tailieu_vip

Phí tải xuống: 1,000 VND Tải xuống file đầy đủ (41 trang) 0
Xem trước 5 trang đầu tiên của tài liệu này:

Thông tin tài liệu:

Bài giảng Kỹ thuật tấn công và phòng thủ trên không gian mạng - Module 09: Session Hijacking cung cấp cho người học những kiến thức như: Tổng quan về Session Hijacking; Application Level Session Hijacking; Network Level Session Hijacking; Session Hijacking Tools; Cách phòng chồng Session Hijacking. Mời các bạn cùng tham khảo!
Nội dung trích xuất từ tài liệu:
Bài giảng Kỹ thuật tấn công và phòng thủ trên không gian mạng - Module 09: Session Hijacking KỸ THUẬT TẤN CÔNG VÀ PHÒNG THỦ TRÊN KHÔNG GIAN MẠNG Institute of Network Security – istudy.vn NỘI DUNG • Module 01: Tổng quan An ninh mạng • MMoodduulee0022::KKỹỹthtuhậutậtấtntấcnôncgông • Module 03: Kỹ thuật mã hóa • Module 04: Bảo mật hệ điều hành • Module 05: Bảo mật ứng dụng • Module 06: Virus và mã độc • Module 07: Các công cụ phân tích an ninh mạng • Module 08: Chính sách bảo mật và phục hồi thảm họa dữ liệu • Ôn tập • Báo cáo cuối khóa Institute of Network Security – istudy.vn Module 02: KỸ THUẬT TẤN CÔNG • Lesson 01: Footprinting và Reconnaissance • Lesson 02: Google Hacking • Lesson 03: Scanning Networks • Lesson 04: Enumeration • Lesson 05: System Hacking • Lesson 06: Sniffer hệ thống mạng • Lesson 07: Social Engineering • Lesson 08: Denial of Service • Lesson 09: Session Hijacking • Lesson 10: SQL Injection • Lesson 11: Hacking Wireless Networks • Lesson 12: Buffer Overflow Institute of Network Security – istudy.vn Mục tiêu bài học • Giải thích được Session Hijacking là gì ? • Trình bày được các kỹ thuật Session Hijacking • So sánh Session Hijacking và Spoofing • Tiền trình thực hiện Session Hijacking • Các loại Session Hijacking • Session Hijacking và mô hình OSI Institute of Network Security – istudy.vn Nội dung • Tổng quan về Session Hijacking • Application Level Session Hijacking • Network Level Session Hijacking • Session Hijacking Tools • Cách phòng chồng Session Hijacking Institute of Network Security – istudy.vn Tổng quan về Session Hijacking Institute of Network Security – istudy.vn Session Hijacking là gì ? • Session Hijacking – là cách tấn công vào phiên làm việc hợp lệ trên máy tính. – Từ đó attacker chiếm được phiên làm việc giữa hai máy tính. – Attacker “trộm” Session ID hợp lệ và chiếm quyền truy cập vào hệ thống và “ăn trộm” dữ liệu trên hệ thống • TCP Session Hijacking – Attacker chiếm TCP Session giữa hai máy tính – Quá trình chứng thực chỉ suất hiện khi bắt đầu một TCP Session, do đó Attacker có thể dành quyền truy cập vào một máy tính Institute of Network Security – istudy.vn Sự nguy hiểm của Hijacking • Hầu hết có thể khai thác lỗi này nếu không sử dụng cơ chế mã hóa. • Attacker có thể trộm thông tin định danh và các dữ liệu của người dùng. • Hầu hết các máy tính sử dụng TCP/IP có nguy cơ bị khai thác lỗi này • Có thể chống lại nguy cơ này bằng cách sử dụng giao thức bảo mật hơn. Institute of Network Security – istudy.vn Tại sao có thể khai thác lỗi Session Hijacking Không cấu hình Account Lockout cho Session ID Thuật toán phát sinh không hợp lệ Session ID: Yếu Không kiểm soát Không xác định thời được nguy cơ bảo gian hết hạn session mật Kích thước Session ID Truyền thông dạng nhỏ clear text Institute of Network Security – istudy.vn Các kỹ thuật Session Hijacking Chính • Brute Forcing – Attacker thử các ID khác nhau cho đến khi thành công • Stealing (“ăn trộm”) – Attacker sử dụng các kỹ thuật khác nhau để “ăn trộm” Session ID • Calculating – Sử dụng kỹ thuật phát sinh Session ID để tính toán Session ID hợp lệ Institute of Network Security – istudy.vn Kỹ thuật Session Hijacking: Brute Forcing Attacker thử đoán Session ID cho đến khi thành công • Các kỹ thuật có thể dùng: 1. Sử dụng “referrer attack”. Attacker dụ – Sử dụng HTTP referrer header dỗ user click vào link trỏ tới http://mywebsite.com – Sniffing Network traffic – Sử dụng Cross-Site Scripting 2. Người dùng click vào link trên web – Cài trojan trên máy của nạn nhân browser http://mywebsite.com Và thông tin referrer: mywebmail.com/viewmsg.asp?msgid= 0902883&SID=23xkjauja 3. Attacker lấy được SID của user gửi do Browser gửi trong referrer URL. Institute of Network Security – istudy.vn So sánh Spoofing Attack và Hijacking Attack Institute of Network Security – istudy.vn Tiến trình thực hiện Session Hijacking Institute of Network Security – istudy.vn Phân tích gói tin trong Local Session Hjacking Institute of Network Security – istudy.vn Các loại Session Hijacking • Active – Attacker tìm các session đang hoạt động và chiếm đoạt session đang hoạt động đó. • Passive – Attacker chiếm session nhưng không đành hẳn session mà chỉ xem và lưu lại tất cả các traffic trao đổi của session đó Institute of Network Security – istudy.vn Sess ...

Tài liệu được xem nhiều: