<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<atom:link href="https://sysadmin.forums.guru/export.php?type=rss" rel="self" type="application/rss+xml" />
		<title>Форум для сис.админов</title>
		<link>http://sysadmin.forums.guru/</link>
		<description>Форум для сис.админов</description>
		<language>ru-ru</language>
		<lastBuildDate>Sun, 28 Feb 2021 20:03:25 +0300</lastBuildDate>
		<generator>MyBB/mybb.ru</generator>
		<item>
			<title>Что такое атака по побочному каналу?</title>
			<link>http://sysadmin.forums.guru/viewtopic.php?pid=4#p4</link>
			<description>&lt;p&gt;&lt;span style=&quot;font-size: 16px&quot;&gt;Введение&amp;#8203;&lt;/span&gt;&lt;br /&gt;Происхождение атаки по побочному каналу тесно связано с существованием физически наблюдаемых явлений, вызванных выполнением вычислительных задач в микроэлектронных устройствах и обычных системах. Например, микропроцессоры потребляют время и энергию для выполнения поставленных перед ними задач. Устройства хранят свои секреты, и если преступники поймут непреднамеренные сигналы, некоторые интересные секреты могут быть извлечены и использованы для выполнения атаки по побочному каналу. То же самое происходит, например, когда выполняется временная атака на веб-систему для перечисления возможных допустимых пользователей.&lt;/p&gt;
						&lt;p&gt;В подобных атаках используются шаблоны информации. Например, на экране отображается электрическое излучение монитора или жесткого диска компьютера, которое можно использовать для анализа информации такого типа, или сценарий, в котором компоненты компьютера потребляют разное количество энергии при выполнении определенных процессов.&lt;/p&gt;
						&lt;p&gt;Использование этого вида атак может быть очень опасным, потому что для исследования уязвимостей используется другой ландшафт по сравнению с традиционными подходами. Как показано на рисунке 1 ниже, сигналы от популярных устройств, таких как смартфоны, встроенные устройства и среда Интернета вещей, использовались для поиска уязвимостей, извлечения конфиденциальной информации или поведения путем анализа частоты сигнала в определенный период времени (входы и выходы).&lt;/p&gt;
						&lt;p&gt;Другой популярный пример атаки по побочному каналу, изображающий сценарий из рисунка 1, - это использование звуков нажатия клавиши для создания копии ключа с помощью 3D-принтеров.&lt;/p&gt;
						&lt;p&gt;Общая картина атак по побочным каналам&amp;#8203;&lt;br /&gt;«Обычно, когда мы разрабатываем алгоритм, мы думаем о входах и выходах. Мы не думаем ни о чем другом, что происходит при запуске программы », - говорит Дэниел Генкин, ученый-компьютерщик из Мичиганского университета.&lt;/p&gt;
						&lt;p&gt;Компьютеры работают на основе физики, и существует множество боковых физических эффектов, которые можно проанализировать, включая время, мощность и звук. Это три важных ингредиента, которые могут быть исследованы мошенниками в дикой природе. Например, временная атака - это атака по побочному каналу, при которой злоумышленник пытается скомпрометировать криптосистему, анализируя время, необходимое для выполнения криптографических алгоритмов.&lt;/p&gt;
						&lt;p&gt;Еще один знакомый сценарий из Интернета - это слепая SQL-атака на основе времени. Здесь функции WAIT FOR DELAY могут использоваться для приостановки выполнения на указанное время или WAIT FOR TIME могут использоваться для приостановки выполнения запроса и продолжения его, когда системное время равно параметру. Используя этот метод, злоумышленник перечисляет каждую букву желаемого фрагмента данных, используя следующую логику:&lt;/p&gt;
						&lt;p&gt;&amp;#160; &amp;#160; Если первая буква имени первой базы данных - «А», подождите 10 секунд.&lt;br /&gt;&amp;#160; &amp;#160; Если первая буква имени первой базы данных - «B», подождите 10 секунд.&lt;br /&gt;&amp;#160; &amp;#160; [так далее.]&lt;/p&gt;
						&lt;p&gt;В частности, эти атаки используют один из этих эффектов, чтобы получить больше информации о секретах используемого алгоритма.&lt;br /&gt;С точки зрения злоумышленника, практически любая случайная утечка информации может быть собрана, чтобы узнать то, чего они не должны.&lt;/p&gt;
						&lt;p&gt;На рисунке 2 ниже показано, как атака по побочному каналу может быть использована для получения секретов обычного рабочего процесса приложения и использования дополнительной информации, такой как звук, частота, потребляемая мощность и т. Д., Для получения окончательного результата (например, открытого текста из зашифрованный текст).&lt;/p&gt;
						&lt;p&gt;Вычислительные системы стали более сложными: компоненты работают на пределе своих физических возможностей, работают во всех направлениях и используют всю возможную информацию для достижения наилучших результатов. В этом смысле атаки по побочным каналам становятся все более многочисленными, и их трудно обнаружить и предотвратить.&lt;/p&gt;
						&lt;p&gt;Например, в последние годы было обнаружено несколько ошибок на самом популярном физическом оборудовании с такими именами, как Meltdown, Spectre, Fallout, RIDL и Zombieload, и все они использовали атаки по побочным каналам как часть своих методов кражи секретов. .&lt;/p&gt;
						&lt;p&gt;Давайте подробно рассмотрим каждый из них.&lt;/p&gt;
						&lt;p&gt;Meltdown: это аппаратная уязвимость, которая затрагивает микропроцессоры Intel x86, процессоры IBM POWER и некоторые микропроцессоры на базе ARM. В частности, это позволяет мошенническому процессу получить всю память, даже если он не авторизован для этого.&lt;/p&gt;
						&lt;p&gt;Spectre: это уязвимость, которая затрагивает современные микропроцессоры, реализующие прогнозирование ветвлений. На большинстве процессоров спекулятивное выполнение в результате неправильного предсказания ветвления может оставлять наблюдаемые побочные эффекты, которые могут раскрыть личные данные.&lt;/p&gt;
						&lt;p&gt;Fallout: Атака Fallout позволяет получить данные, которые операционная система недавно записала, и определить положение в памяти операционной системы, усиливающее другие атаки.&lt;/p&gt;
						&lt;p&gt;RIDL: Атака RIDL может использоваться для утечки информации в различных доменах безопасности из разных буферов, таких как буферы заполнения строк и порты загрузки, внутри процессоров Intel.&lt;/p&gt;
						&lt;p&gt;ZombieLoad: атака ZombieLoad воскрешает частную историю просмотров и другие конфиденциальные данные. Это позволяет утечку информации из других приложений, операционной системы, виртуальных машин в облаке и доверенных сред выполнения.&lt;/p&gt;
						&lt;p&gt;&lt;span style=&quot;font-size: 16px&quot;&gt;&lt;strong&gt;Заключение.&amp;#8203;&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;Атаки по побочным каналам были горячей темой в последние несколько лет и стали более сложным горизонтом, используемым для исследования группы уязвимостей на физическом оборудовании или использования сигналов для раскрытия секретов рабочего процесса, канала связи или зашифрованного туннеля.&lt;/p&gt;
						&lt;p&gt;Meltdown и Spectre являются реальным доказательством этой опасной атаки, исследуя уязвимости, влияющие на микропроцессоры, и используя в своих интересах временную атаку по побочным каналам. В каждом из них используются разные методы доступа к секретной информации и ее декодирования в кэше процессора - части памяти, предназначенной для хранения определенных данных под рукой для повышения эффективности. В этом контексте злоумышленник может проанализировать время ответов процессора и узнать, что происходит в кэше, и, следовательно, секретную информацию.&lt;/p&gt;
						&lt;p&gt;Предотвращение таких сценариев - сложная задача, но существует группа передовых методов, которым можно следовать, как указано в OWASP . Например, исправление времени отклика для наихудшего времени выполнения могло бы быть хорошим обходным путем для предотвращения временных каналов, но с серьезным влиянием на производительность.&lt;/p&gt;
						&lt;p&gt;С другой стороны, атаки по побочным каналам на веб-приложения также могут представлять большую проблему. Узнайте о существовании имени пользователя по времени ответа или по сообщениям об ошибках, которые можно использовать для эксфильтрации информации из целевой системы.&lt;/p&gt;
						&lt;p&gt;Боковые каналы появляются по-разному. Обнаружение и предотвращение - серьезная проблема, которая часто может отрицательно сказаться на производительности системы&lt;/p&gt;</description>
			<author>mybb@mybb.ru (Neko)</author>
			<pubDate>Sun, 28 Feb 2021 20:03:25 +0300</pubDate>
			<guid>http://sysadmin.forums.guru/viewtopic.php?pid=4#p4</guid>
		</item>
		<item>
			<title>Некоторые ошибки сайтов на WordPress</title>
			<link>http://sysadmin.forums.guru/viewtopic.php?pid=3#p3</link>
			<description>&lt;p&gt;XMLRPC.PHP&lt;/p&gt;
						&lt;p&gt;- Обращаемся по адресу:&lt;br /&gt;Код:&lt;/p&gt;
						&lt;p&gt;site.com/xmlrpc.php&lt;/p&gt;
						&lt;p&gt;- Определяем доступные методы с помощью system.Listmethods;&lt;/p&gt;
						&lt;p&gt;- Если есть pingback.ping используйте burp collaborator и попытайтесь выполнить пингбэк;&lt;/p&gt;
						&lt;p&gt;- Если есть пингбэк, то получаем ip, server name и версию. Можно попробовать сообщить о захвате баннера (почти всегда N/A);&lt;/p&gt;
						&lt;p&gt;- Используем полученный прямой IP в совокупности с другими инструментами, для получения большей информации. Например, теперь можно обойти Cloudflare и поискать уязвимости без его защиты.&lt;/p&gt;
						&lt;p&gt;&amp;#9643;&amp;#65039;Обращаемся по адресу:&lt;br /&gt;Код:&lt;/p&gt;
						&lt;p&gt;site.com/wp-json/wp/v2/pages&lt;/p&gt;
						&lt;p&gt;- Если успешно, то мы имеем дело с неправильно настроенным Rest API;&lt;/p&gt;
						&lt;p&gt;- Попробуйте поискать информацию и внутренние IP адреса в доступных страницах;&lt;/p&gt;
						&lt;p&gt;- Можно попытаться узнать информацию о пользователях:&lt;br /&gt;[CODE]site.com/wp-json/wp/v2/users&lt;/p&gt;
						&lt;p&gt;(но это тоже почти всегда N/A).&lt;/p&gt;
						&lt;p&gt;Обращаемся по адресу:&lt;br /&gt;Код:&lt;/p&gt;
						&lt;p&gt;site.com/API&lt;/p&gt;
						&lt;p&gt;- если получаем ответ 403, то пробуем обойти с помощью %2e, X-Forwarded-For. Для автоматизации используйте byp4xx.&lt;/p&gt;</description>
			<author>mybb@mybb.ru (Neko)</author>
			<pubDate>Sun, 28 Feb 2021 19:53:31 +0300</pubDate>
			<guid>http://sysadmin.forums.guru/viewtopic.php?pid=3#p3</guid>
		</item>
		<item>
			<title>Тестируем SQL-инъекцию в песочнице на онлайн-базе данных</title>
			<link>http://sysadmin.forums.guru/viewtopic.php?pid=2#p2</link>
			<description>&lt;p&gt;&lt;strong&gt;Вы нашли сложную SQL-инъекцию и хотите отладить её на реальной базе, но у вас нет времени запустить настоящий экземпляр базы данных? Используйте следующие веб-сайты для проверки синтаксиса и доступных SQL-команд в разных базах данных:&lt;/strong&gt;&lt;/p&gt;
						&lt;p&gt;• SQL Fiddle&lt;br /&gt;• DB Fiddle&lt;br /&gt;• EverSQL&lt;/p&gt;
						&lt;p&gt;Все эти сайты предоставляют онлайн-базы данных для тестирования SQL-запросов. Вот какие базы данных доступны на каждом сайте:&lt;/p&gt;
						&lt;p&gt;SQL Fiddle поддерживает:&lt;br /&gt;• Oracle&lt;br /&gt;• SQLite&lt;br /&gt;• MySQL&lt;br /&gt;• PostgreSQL&lt;br /&gt;• MS SQL Server 2017&lt;/p&gt;
						&lt;p&gt;DB Fiddle поддерживает:&lt;br /&gt;• MySQL&lt;br /&gt;• SQLite&lt;br /&gt;• PostgreSQL&lt;br /&gt;(несколько версий)&lt;/p&gt;
						&lt;p&gt;EverSQL поддерживает:&lt;br /&gt;• Oracle&lt;br /&gt;• MySQL&lt;br /&gt;• MariaDB&lt;br /&gt;• PostreSQL&lt;br /&gt;• MS SQL Server&lt;br /&gt;• Сервер Percona&lt;br /&gt;• Amazon Aurora MySQL&lt;/p&gt;
						&lt;p&gt;Это может быть чрезвычайно полезно, если вам нужно отладить SQL-инъекцию или оптимизировать свои запросы.&lt;/p&gt;</description>
			<author>mybb@mybb.ru (Neko)</author>
			<pubDate>Sun, 28 Feb 2021 19:50:13 +0300</pubDate>
			<guid>http://sysadmin.forums.guru/viewtopic.php?pid=2#p2</guid>
		</item>
	</channel>
</rss>
