Modul 02 Plannung und Vorbereitung von Angriffen: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
Zeile 57: Zeile 57:
 
*[[Server & Betriebssysteme ausspähen]]
 
*[[Server & Betriebssysteme ausspähen]]
 
*Ausspähen von Webservern
 
*Ausspähen von Webservern
*Banner-Grabbing
+
*[[Banner Grabber]]
**[[Banner Grabber]]
 
 
*Banner Grabbing verhindern
 
*Banner Grabbing verhindern
 
*Ausspähen von FTP/SMTP-Servern
 
*Ausspähen von FTP/SMTP-Servern

Version vom 15. August 2016, 12:56 Uhr

Footprinting-dem Opfer auf der Spur

Durchstöbern vom Informationsquellen

Recherchetechniken in Suchmaschinen; Usenet & Co.

Facebook

Xing

Linkedin

instagram

  • Firmenwebsite und Stellenausschreibungen
  • archive.org

Google-Hacking

Traceroute

Scanning-die Suche nach der offenen,,Tür“

  • Welche Computer sind ereichbar
  • AngryIP

Portscan-Tools

Praktische Übung

Installation von SuperScan

Portscan

  • Portscans erkennen
  • Firewall
  • Firewalk
  • Firewalk Gegenmaßnhmen

Enumeration-Windows & Unix ausspähen

DEMO:Ermitteln des Administratorkontos

Auuspähen von NetBios-Sitzung

Praktische Übung WinFingerPrint

  • Schutz gegen Missbrauch der IPC-Freigabe
  • AD ausspähen
  • AD ausspähen verhindern
  • Unix ausspähen
  • Benutzer unter UNIX/Linux abfragen

Suche nach dem passenden Exploits

Angriffsplan erstellen

  • verschleierungstaktik
    • Proxy-Server
    • Botnets