no one is safe ...

September 2009

Web Application Firewalls around the net ... oder so ähnlich

Web Application Firewalls (WAF) sind sicherlich nicht das Allheilmittel gegen Angriffe auf schlecht programmierte Webapplikationen. Allerdings machen sie in sehr vielen Fällen durchaus Sinn, da sie im Normalfall einen gewissen Grundschutz bieten und zumindest im Stande sind bekannte Angriffe abzuwehren.

METASPLOIT UNLEASHED - MASTERING THE FRAMEWORK

Wie bereits in einem frühren Blogpost angkündigt ist es jetzt soweit. Der erste Teil des neuen Kurses von Offensive Security ist verfügbar.

WLAN hacking - the basics

WEP/WPA Angriffe

WEP (Wired Equivalent Privacy) und WPA (Wi-Fi Protected Access) sind die derzeit am häufigsten anzutreffenden Verschlüsselungssysteme für Wireless Netzwerke. Im Folgenden Artikel wird an einigen Praxisbeispiel kurz dargestellt wie sich diese beiden Systeme angreifen bzw. auf Schwachstellen überprüfen lassen.

20 coolest jobs in information security

Auf der Sans Webseite gibt es eine nette Aufstellung der coolsten Jobs in der IT Security. Diese Liste möchte ich euch natürlich nicht vorenthalten ...

  • 1 Information Security Crime Investigator/Forensics Expert
  • 2 System, Network, and/or Web Penetration Tester
  • 3 Forensic Analyst
  • 4 Incident Responder
  • 5 Security Architect
  • 6 Malware Analyst
  • 7 Network Security Engineer
  • 8 Security Analyst
  • 9 Computer Crime Investigator

26C3: Here Be Dragons

Ganz nach dem Motto "Kabelsalat ist gesund" werde ich mich auch dieses Jahr, zwischen Weihnachten und Neujahr, wieder zum Chaos Communication Congress aufmachen.

Der 26C3 steht dieses Jahr unter dem Motto Here Be Dragons.

MS09-002 - Client Side Attacks

Bereits in einem früheren Blogeintrag verlinkte ich auf ein sehr gutes Video in dem verschiedenste Angriffsvektoren von Client basierenden Angriffen (Client Side Attacks) dargestellt werden. In diesem Blogeintrag wird die Anwendung bzw. Umsetzung eines Angriffs auf eine Schwachstelle des Internet Explorers vorgeführt. Die Schwachstelle wird im Microsoft Security Bulletin MS09-002 detailliert beschrieben und stellt einen direkten Angriff auf den Client (in diesem Fall auf den Browser) dar. Wie aus dem Bulletin erkennbar ist, wird die Schwachstelle von Microsoft kritisch eingestuft da sie sich unter Umständen zur Ausführung von Schadcode eignen soll.

Folgender Screencast stellt die Schwachstelle an einem Laboraufbau detailliert dar:



Webapp Pentest Trainingsumgebung [Update]

Gerade am Beginn der Pentesting Karriere benötigt man ein sehr umfangreiches Testlabor um ständig zu trainieren und sich mit der ganzen Materie und Denkweise vertraut zu machen. Beim üblichen Pentesting stößt man hier immer wieder an seine Grenzen und muss Systeme regelmäßig erst selber zusammenzubauen um sie anschl. selber zu hacken. Milw0rm ist hierfür eine gute Anlaufstelle ;)

F5 BigIP upgrade 9.4.x auf 10.0.1

Major Upgrades sind immer eine spannende Sache. Die BigIP übernimmt zwar normalerweise die alte Konfiguration ohne Probleme aber unter speziellen Umständen halt doch nicht.

IIS-FTP Exploit on german Windows 2000 prof

Wie sicherlich die meisten Leser dieses Blogs bereits mitbekommen haben, hat es letzte Woche den IIS/FTP Server von Windows 2000 und 2003 erwischt. Am 31.08.2009 wurde auf Milworm ein Exploit veröffentlich wodurch vollständig gepatchte Windows 2000 Systeme kompromittiert werden können. Weitere Infos findet ihr auf Heise und in dem Blogeintrag von Offensive Security.

Der Exploit funktioniert, wie schon so viele davor, auf keinem deutschsprachigen Windows 2000 System. Da es bei Pentests regelmäßig vorkommt dass man auf Unternehmen trifft die eine deutsche Systeminfrastruktur einsetzen, benötigt man an dieser Stelle funktionierende Exploits.

we are online

Ich freue mich dass es nun soweit ist und das Grundgerüst der neuen Seite online ist. In nächster Zeit wird sich sicherlich immer wieder etwas tun und wir werden wohl auch noch an der einen oder anderen Ecke etwas kräftiger schrauben. Das alles ändert nichts an der Tatsache dass wir nun online sind und euch hoffentlich immer wieder mit interessanten Beiträgen versorgen können.