80 likes | 294 Views
Kuidas kaotada oma identiteet enda teadmata. Kermo Pajula ISa, rühm 12. Sissejuhatus. Teema valik Varastada on lihtne, kaitse peale ei mõelda SQL injection NetBIOS mapping Sniffimine RFID reading. SQL injection, shell. Andmebaasidega manipuleerimine Kasutab http-vorme või GET’i
E N D
Kuidas kaotada oma identiteet enda teadmata Kermo Pajula ISa, rühm 12
Sissejuhatus • Teema valik • Varastada on lihtne, kaitse peale ei mõelda • SQL injection • NetBIOS mapping • Sniffimine • RFID reading
SQL injection, shell • Andmebaasidega manipuleerimine • Kasutab http-vorme või GET’i • 1' OR 'x'='x • Ligipääs olemas – palju paha • H4xxor3d • Ei ülakomadele, võrdusmärkidele
NetBIOS mapping • Kohtvõrk ja jagatud kaustad, printerid • Kohalik IP – sniffer, scanner • Ping, nbtstat • net view \\(IP) • net use X: \\(IP)\C • Ärge sheerige liiga palju
Sniffimine, ARP poisoning • MITM attack – kohtvõrk • Tarkvara olemas • SSL protokoll – turvatunnel • Automaatne logimine
RFID reading • „Taskuvargus“ • RFID lugeja, RFDump • Copy-paste • Krediitkaardikompaniid teadlikud • Terasest rahakott (või krüpteeritud kiibid)
Kokkuvõte • Ohvriks langeda lihtne • Musternäidis koomiline • Filter ekraani ja tooli vahel • Mõelge selle peale