Danh mục

KỸ THUẬT TẤN CÔNG VÀ PHÒNG THỦ TRÊN KHÔNG GIAN MẠNG - Kỹ thuật tấn công - Session Hijacking

Số trang: 41      Loại file: pdf      Dung lượng: 2.22 MB      Lượt xem: 12      Lượt tải: 0    
tailieu_vip

Phí tải xuống: 1,000 VND Tải xuống file đầy đủ (41 trang) 0
Xem trước 5 trang đầu tiên của tài liệu này:

Thông tin tài liệu:

Session Hijacking –là cách tấn công vào phiên làm việc hợp lệ trên máy tính. –Từ đó attacker chiếm được phiên làm việc giữa hai máy tính. –Attacker “trộm” Session ID hợp lệ và chiếm quyền truy cập vào hệ thống và “ăn trộm” dữ liệu trên hệ thống •TCP Session Hijacking –Attacker chiếm TCP Session giữa hai máy tính –Quá trình chứng thực chỉ suất hiện khi bắt đầu một TCP Session, do đó Attacker có thể dành quyền truy cập vào một máy tính...
Nội dung trích xuất từ tài liệu:
KỸ THUẬT TẤN CÔNG VÀ PHÒNG THỦ TRÊN KHÔNG GIAN MẠNG - Kỹ thuật tấn công - Session Hijacking KỸ THUẬT TẤN CÔNG VÀ PHÒNG THỦ TRÊN KHÔNG GIAN MẠNG Institute of Network Security – istudy.vn NỘI DUNG Module 01: Tổng quan An ninh mạng • Module 02: : Kỹ thuật tấn công Module 02 Kỹ thuật tấn công • Module 03: Kỹ thuật mã hóa • Module 04: Bảo mật hệ điều hành • Module 05: Bảo mật ứng dụng • Module 06: Virus và mã độc • Module 07: Các công cụ phân tích an ninh mạng • Module 08: Chính sách bảo mật và phục hồi thảm họa • dữ liệu • Ôn tập • Báo cáo cuối khóa Institute of Network Security – istudy.vn Module 02: KỸ THUẬT TẤN CÔNG Lesson 01: Footprinting và Reconnaissance • Lesson 02: Google Hacking • Lesson 03: Scanning Networks • Lesson 04: Enumeration • Lesson 05: System Hacking • Lesson 06: Sniffer hệ thống mạng • Lesson 07: Social Engineering • Lesson 08: Denial of Service • Lesson 09: Session Hijacking • Lesson 10: SQL Injection • Lesson 11: Hacking Wireless Networks • Lesson 12: Buffer Overflow • Institute of Network Security – istudy.vn Mục tiêu bài học Giải thích được Session Hijacking là gì ? • Trình bày được các kỹ thuật Session Hijacking • So sánh Session Hijacking và Spoofing • Tiền trình thực hiện Session Hijacking • Các loại Session Hijacking • Session Hijacking và mô hình OSI • Institute of Network Security – istudy.vn Nội dung Tổng quan về Session Hijacking • Application Level Session Hijacking • Network Level Session Hijacking • Session Hijacking Tools • Cách phòng chồng Session Hijacking • Institute of Network Security – istudy.vn Tổng quan về Session Hijacking Institute of Network Security – istudy.vn Session Hijacking là gì ? • Session Hijacking – là cách tấn công vào phiên làm việc hợp lệ trên máy tính. – Từ đó attacker chiếm được phiên làm việc giữa hai máy tính. – Attacker “trộm” Session ID hợp lệ và chiếm quyền truy cập vào hệ thống và “ăn trộm” dữ liệu trên hệ thống • TCP Session Hijacking – Attacker chiếm TCP Session giữa hai máy tính – Quá trình chứng thực chỉ suất hiện khi bắt đầu một TCP Session, do đó Attacker có thể dành quyền truy cập vào một máy tính Institute of Network Security – istudy.vn Sự nguy hiểm của Hijacking • Hầu hết có thể khai thác lỗi này nếu không sử dụng cơ chế mã hóa. • Attacker có thể trộm thông tin định danh và các dữ liệu của người dùng. • Hầu hết các máy tính sử dụng TCP/IP có nguy cơ bị khai thác lỗi này • Có thể chống lại nguy cơ này bằng cách sử dụng giao thức bảo mật hơn. Institute of Network Security – istudy.vn Tại sao có thể khai thác lỗi Session Hijacking Không cấu hình Account Thuật toán phát sinh Lockout cho Session ID Session ID: Yếu không hợp lệ Không kiểm soát Không xác định thời được nguy cơ bảo gian hết hạn session mật Truyền thông dạng Kích thước Session ID clear text nhỏ Institute of Network Security – istudy.vn Các kỹ thuật Session Hijacking Chính • Brute Forcing – Attacker thử các ID khác nhau cho đến khi thành công • Stealing (“ăn trộm”) – Attacker sử dụng các kỹ thuật khác nhau để “ăn trộm” Session ID • Calculating – Sử dụng kỹ thuật phát sinh Session ID để tính toán Session ID hợp lệ Institute of Network Security – istudy.vn Kỹ thuật Session Hijacking: Brute Forcing Attacker thử đoán Session ID cho đến khi thành công • Các kỹ thuật có thể dùng: 1. Sử dụng “referrer attack”. Attacker dụ Sử dụng HTTP referrer header – dỗ user click vào link trỏ tới http://mywebsite.com Sniffing Network traffic – Sử dụng Cross-Site Scripting – 2. Người dùng click vào link trên web Cài trojan trên máy của nạn nhân browser http://mywebsite.com – Và thông tin referrer: mywebmail.com/viewmsg.asp?msgid= 0902883&SID=23xkjauja 3. Attacker lấy được SID của user gửi do Browser gửi trong referrer URL. Institute of Network Security – istudy.vn So sánh Spoofing Attack và Hijacking Attack Institute of Network Security – istudy.vn Tiến trình thực hiện Session Hijacking Institute of Network Security – istu ...

Tài liệu được xem nhiều: