no one is safe ...

Sicherheit

SOHO Router Horror Stories Webcast mit Rapid7 - 7. November 2013 - 14 Uhr MEZ [Update: 12.01.2013]

In diesem deutschsprachigen, technischen Online-Seminar für Security Researcher, Penetration Tester, und IT-Sicherheitsbeauftragte stellt Michael Messner Forschungsergebnisse zur Sicherheit von SOHO Routern vor. Da diese Systeme sehr weit verbreitet sind und selten aktualisiert werden, haben sie oft schwerwiegende Sicherheitsprobleme. Vor einigen Monaten wurden beispielsweise 420,000 Embedded Devices von einem Botnetz namens Carna befallen und für ein weltweites Internet-Scanning-Projekt benutzt. Während dieser sogenannte Internet Census zwar illegal aber dennoch wohlwollend war, zeigt er deutliche Probleme in der Routersicherheit auf. IT Security Researcher, Hersteller, und Sicherheitsbeauftragte für Firmennetze sollten darüber überaus beunruhigt sein.

DNS Payload um aus sicheren Netzwerkumgebungen auszubrechen

Dieser kurze Artikel dient als Ergänzung zu Kapitel 8.5 (Client Side Attacks - Ausschnitte davon sind hier zu finden) meines Metasploit Buches.

In Netzwerkumgebungen mit einem sehr hohen Sicherheitsniveau kann es vorkommen, dass die bisher dargestellten Versuche eines Verbindungsaufbaues fehlschlagen und weitere Mechanismen überlegt werden müssen.