KỸ THUẬT TẤN CÔNG VÀ PHÒNG THỦ TRÊN KHÔNG GIAN MẠNG - Kỹ thuật tấn công - Session Hijacking
Số trang: 41
Loại file: pdf
Dung lượng: 2.22 MB
Lượt xem: 12
Lượt tải: 0
Xem trước 5 trang đầu tiên của tài liệu này:
Thông tin tài liệu:
Session Hijacking
–là cách tấn công vào phiên làm việc hợp lệ trên máy tính.
–Từ đó attacker chiếm được phiên làm việc giữa hai máy tính.
–Attacker “trộm” Session ID hợp lệ và chiếm quyền truy cập vào hệ thống và “ăn trộm” dữ liệu trên hệ thống
•TCP Session Hijacking
–Attacker chiếm TCP Session giữa hai máy tính
–Quá trình chứng thực chỉ suất hiện khi bắt đầu một TCP Session, do đó Attacker có thể dành quyền truy cập vào một máy tính...
Nội dung trích xuất từ tài liệu:
KỸ THUẬT TẤN CÔNG VÀ PHÒNG THỦ TRÊN KHÔNG GIAN MẠNG - Kỹ thuật tấn công - Session Hijacking KỸ THUẬT TẤN CÔNG VÀ PHÒNG THỦ TRÊN KHÔNG GIAN MẠNG Institute of Network Security – istudy.vn NỘI DUNG Module 01: Tổng quan An ninh mạng • Module 02: : Kỹ thuật tấn công Module 02 Kỹ thuật tấn công • Module 03: Kỹ thuật mã hóa • Module 04: Bảo mật hệ điều hành • Module 05: Bảo mật ứng dụng • Module 06: Virus và mã độc • Module 07: Các công cụ phân tích an ninh mạng • Module 08: Chính sách bảo mật và phục hồi thảm họa • dữ liệu • Ôn tập • Báo cáo cuối khóa Institute of Network Security – istudy.vn Module 02: KỸ THUẬT TẤN CÔNG Lesson 01: Footprinting và Reconnaissance • Lesson 02: Google Hacking • Lesson 03: Scanning Networks • Lesson 04: Enumeration • Lesson 05: System Hacking • Lesson 06: Sniffer hệ thống mạng • Lesson 07: Social Engineering • Lesson 08: Denial of Service • Lesson 09: Session Hijacking • Lesson 10: SQL Injection • Lesson 11: Hacking Wireless Networks • Lesson 12: Buffer Overflow • Institute of Network Security – istudy.vn Mục tiêu bài học Giải thích được Session Hijacking là gì ? • Trình bày được các kỹ thuật Session Hijacking • So sánh Session Hijacking và Spoofing • Tiền trình thực hiện Session Hijacking • Các loại Session Hijacking • Session Hijacking và mô hình OSI • Institute of Network Security – istudy.vn Nội dung Tổng quan về Session Hijacking • Application Level Session Hijacking • Network Level Session Hijacking • Session Hijacking Tools • Cách phòng chồng Session Hijacking • Institute of Network Security – istudy.vn Tổng quan về Session Hijacking Institute of Network Security – istudy.vn Session Hijacking là gì ? • Session Hijacking – là cách tấn công vào phiên làm việc hợp lệ trên máy tính. – Từ đó attacker chiếm được phiên làm việc giữa hai máy tính. – Attacker “trộm” Session ID hợp lệ và chiếm quyền truy cập vào hệ thống và “ăn trộm” dữ liệu trên hệ thống • TCP Session Hijacking – Attacker chiếm TCP Session giữa hai máy tính – Quá trình chứng thực chỉ suất hiện khi bắt đầu một TCP Session, do đó Attacker có thể dành quyền truy cập vào một máy tính Institute of Network Security – istudy.vn Sự nguy hiểm của Hijacking • Hầu hết có thể khai thác lỗi này nếu không sử dụng cơ chế mã hóa. • Attacker có thể trộm thông tin định danh và các dữ liệu của người dùng. • Hầu hết các máy tính sử dụng TCP/IP có nguy cơ bị khai thác lỗi này • Có thể chống lại nguy cơ này bằng cách sử dụng giao thức bảo mật hơn. Institute of Network Security – istudy.vn Tại sao có thể khai thác lỗi Session Hijacking Không cấu hình Account Thuật toán phát sinh Lockout cho Session ID Session ID: Yếu không hợp lệ Không kiểm soát Không xác định thời được nguy cơ bảo gian hết hạn session mật Truyền thông dạng Kích thước Session ID clear text nhỏ Institute of Network Security – istudy.vn Các kỹ thuật Session Hijacking Chính • Brute Forcing – Attacker thử các ID khác nhau cho đến khi thành công • Stealing (“ăn trộm”) – Attacker sử dụng các kỹ thuật khác nhau để “ăn trộm” Session ID • Calculating – Sử dụng kỹ thuật phát sinh Session ID để tính toán Session ID hợp lệ Institute of Network Security – istudy.vn Kỹ thuật Session Hijacking: Brute Forcing Attacker thử đoán Session ID cho đến khi thành công • Các kỹ thuật có thể dùng: 1. Sử dụng “referrer attack”. Attacker dụ Sử dụng HTTP referrer header – dỗ user click vào link trỏ tới http://mywebsite.com Sniffing Network traffic – Sử dụng Cross-Site Scripting – 2. Người dùng click vào link trên web Cài trojan trên máy của nạn nhân browser http://mywebsite.com – Và thông tin referrer: mywebmail.com/viewmsg.asp?msgid= 0902883&SID=23xkjauja 3. Attacker lấy được SID của user gửi do Browser gửi trong referrer URL. Institute of Network Security – istudy.vn So sánh Spoofing Attack và Hijacking Attack Institute of Network Security – istudy.vn Tiến trình thực hiện Session Hijacking Institute of Network Security – istu ...
Nội dung trích xuất từ tài liệu:
KỸ THUẬT TẤN CÔNG VÀ PHÒNG THỦ TRÊN KHÔNG GIAN MẠNG - Kỹ thuật tấn công - Session Hijacking KỸ THUẬT TẤN CÔNG VÀ PHÒNG THỦ TRÊN KHÔNG GIAN MẠNG Institute of Network Security – istudy.vn NỘI DUNG Module 01: Tổng quan An ninh mạng • Module 02: : Kỹ thuật tấn công Module 02 Kỹ thuật tấn công • Module 03: Kỹ thuật mã hóa • Module 04: Bảo mật hệ điều hành • Module 05: Bảo mật ứng dụng • Module 06: Virus và mã độc • Module 07: Các công cụ phân tích an ninh mạng • Module 08: Chính sách bảo mật và phục hồi thảm họa • dữ liệu • Ôn tập • Báo cáo cuối khóa Institute of Network Security – istudy.vn Module 02: KỸ THUẬT TẤN CÔNG Lesson 01: Footprinting và Reconnaissance • Lesson 02: Google Hacking • Lesson 03: Scanning Networks • Lesson 04: Enumeration • Lesson 05: System Hacking • Lesson 06: Sniffer hệ thống mạng • Lesson 07: Social Engineering • Lesson 08: Denial of Service • Lesson 09: Session Hijacking • Lesson 10: SQL Injection • Lesson 11: Hacking Wireless Networks • Lesson 12: Buffer Overflow • Institute of Network Security – istudy.vn Mục tiêu bài học Giải thích được Session Hijacking là gì ? • Trình bày được các kỹ thuật Session Hijacking • So sánh Session Hijacking và Spoofing • Tiền trình thực hiện Session Hijacking • Các loại Session Hijacking • Session Hijacking và mô hình OSI • Institute of Network Security – istudy.vn Nội dung Tổng quan về Session Hijacking • Application Level Session Hijacking • Network Level Session Hijacking • Session Hijacking Tools • Cách phòng chồng Session Hijacking • Institute of Network Security – istudy.vn Tổng quan về Session Hijacking Institute of Network Security – istudy.vn Session Hijacking là gì ? • Session Hijacking – là cách tấn công vào phiên làm việc hợp lệ trên máy tính. – Từ đó attacker chiếm được phiên làm việc giữa hai máy tính. – Attacker “trộm” Session ID hợp lệ và chiếm quyền truy cập vào hệ thống và “ăn trộm” dữ liệu trên hệ thống • TCP Session Hijacking – Attacker chiếm TCP Session giữa hai máy tính – Quá trình chứng thực chỉ suất hiện khi bắt đầu một TCP Session, do đó Attacker có thể dành quyền truy cập vào một máy tính Institute of Network Security – istudy.vn Sự nguy hiểm của Hijacking • Hầu hết có thể khai thác lỗi này nếu không sử dụng cơ chế mã hóa. • Attacker có thể trộm thông tin định danh và các dữ liệu của người dùng. • Hầu hết các máy tính sử dụng TCP/IP có nguy cơ bị khai thác lỗi này • Có thể chống lại nguy cơ này bằng cách sử dụng giao thức bảo mật hơn. Institute of Network Security – istudy.vn Tại sao có thể khai thác lỗi Session Hijacking Không cấu hình Account Thuật toán phát sinh Lockout cho Session ID Session ID: Yếu không hợp lệ Không kiểm soát Không xác định thời được nguy cơ bảo gian hết hạn session mật Truyền thông dạng Kích thước Session ID clear text nhỏ Institute of Network Security – istudy.vn Các kỹ thuật Session Hijacking Chính • Brute Forcing – Attacker thử các ID khác nhau cho đến khi thành công • Stealing (“ăn trộm”) – Attacker sử dụng các kỹ thuật khác nhau để “ăn trộm” Session ID • Calculating – Sử dụng kỹ thuật phát sinh Session ID để tính toán Session ID hợp lệ Institute of Network Security – istudy.vn Kỹ thuật Session Hijacking: Brute Forcing Attacker thử đoán Session ID cho đến khi thành công • Các kỹ thuật có thể dùng: 1. Sử dụng “referrer attack”. Attacker dụ Sử dụng HTTP referrer header – dỗ user click vào link trỏ tới http://mywebsite.com Sniffing Network traffic – Sử dụng Cross-Site Scripting – 2. Người dùng click vào link trên web Cài trojan trên máy của nạn nhân browser http://mywebsite.com – Và thông tin referrer: mywebmail.com/viewmsg.asp?msgid= 0902883&SID=23xkjauja 3. Attacker lấy được SID của user gửi do Browser gửi trong referrer URL. Institute of Network Security – istudy.vn So sánh Spoofing Attack và Hijacking Attack Institute of Network Security – istudy.vn Tiến trình thực hiện Session Hijacking Institute of Network Security – istu ...
Tìm kiếm theo từ khóa liên quan:
kỹ thuật máy tính an ninh mạng kỹ thuật tấn công kỹ thuật phòng thủ bảo mật hệ điều hành bảo mật ứng dụng chính sách bảo mậtGợi ý tài liệu liên quan:
-
78 trang 331 1 0
-
74 trang 251 4 0
-
Tìm hiểu về chính sách an ninh mạng trong quan hệ quốc tế hiện nay và đối sách của Việt Nam: Phần 1
141 trang 205 0 0 -
Bài thuyết trình: Ecommerce Security - An ninh mạng/ Bảo mật trong thương mại điện tử
35 trang 139 0 0 -
142 trang 130 0 0
-
5 trang 128 0 0
-
Giáo trình môn xử lý tín hiệu số - Chương 5
12 trang 120 0 0 -
Đề cương bài giảng học phần An ninh mạng
6 trang 93 0 0 -
Bài giảng Thiết kế hệ thống mạng LAN - Chương 4: Quy trình thiết kế mạng LAN
55 trang 87 0 0 -
77 trang 85 1 0