Re: Info su come approcciare ad un pen test preciso :-)

roberto diana <[email protected]> Wed, 24 Apr 2019 20:19:14 +0200
Newsgroups gmane.comp.security.italian
Message-ID <CAEWtEaKHOD5GTrN5UvJNn=8Lv37RO2jwcte2BR3pCS9hZgnAWQ@mail.gmail.com>
--000000000000a5798505874abd90
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable

Ciao intanto grazie,
mi fa piacere sapere che la direzione che sto prendendo non =C3=A8 totalmen=
te
sballata e condivido il fatto che non posso generalizzare.

Sarei interessato a far crescere le mie conoscenze riguardo al pentest su
sistemi live come approcciarsi con "delicatezza" non per forza in stealth
mode questo secondo aspetto per ora (  pur reputandolo utile e importante)
non =C3=A8 nel mio radar.

Perch=C3=A9 quello che ho capito dalle challenge online fighissime =C3=A8 u=
tili e che
non ti permettono  (anche se ti insegnano cmq tanto altro ) di maturare que=
lla
sensibilit=C3=A0 che poi ti servir=C3=A0 in quei casi che stavo descrivendo=
 cio=C3=A8
operare a sistema live, ed  ho trovato poco anche in rete purtroppo...

Il mer 24 apr 2019, 16:25 Audi <[email protected]> ha scritto:

> Ciao,
>
> In realt=C3=A0 non =C3=A8 che stai sbagliando approccio, semplicemente no=
n puoi
> generalizzare un unico modo. Spesso i tool servono o per velocizzare la
> ricerca di vulnerabilit=C3=A0 o come secondo metodo dopo aver provato a m=
ano. Se
> vuoi fare attacchi mirati quindi ti conviene provare manualmente. Ad
> esempio stai provando una SQLi su un insertion point che ti sembra
> vulnerabile... A mano ovviamente puoi effettuare un numero limitato di
> tentativi a meno di non diventare scemo. A questo punto allora passi
> all'approccio tool come sqlmap etc che effettuano un numero elevato di
> query e che sono parecchio configurabili in base alle esigenze di attacco=
.
>
> Spero di aver almeno in parte chiarito il tuo dubbio :-)
>
>
> Andrea Audisio
>
> Il mer 24 apr 2019, 11:13 roberto diana <[email protected]> ha
> scritto:
>
>> Ciao,
>>
>> prima una piccola premessa. Io non sono un esperto o professionista del
>> settore, ma un appassionato pi=C3=B9 che altro.
>>
>> Mi piace documentarmi su aspetti di sicurezza ed essendo uno sviluppare
>> voglio conoscere gli attacchi per protegggermi.
>>
>> Ma non solo mi piace anche attakkare e lo faccio giocando con ctf e
>> provando in casa. Sono anche un precisino quindi parlando di attakki e
>> prenetation test, non ho un'approccio del tipo premo il bottone e spero =
che
>> esca qualcosa, mi piace capire come funzionano i tool e cosa fanno anche
>> pech=C3=A8 vorrei imparare a mantenere un profilo basso poco rumore ma e=
fficace.
>>
>> Attualmente sto studiando zap e sto provando a vedere un p=C3=B2 come gi=
ra
>> sotto, ho creato qualche script personalizzato e letto un p=C3=B2 di cod=
ice. Non
>> lo conosco in dettaglio ma ci stiamo conoscendo pian piano :-).
>>
>> Detto questo ecco la mia domanda.  Perch=C3=A8 la maggior parte dei tool
>> applicano massivamente tutti gli attacchi senza nessun controllo ? .
>>
>> Mi spiego meglio mi piacerebbe calibrare una volta stabilito il target u=
n
>> profilo che comprende una serie di attakki mirati su vettori mirati ma q=
uel
>> che vedo e che la maggior parte dei tool non forniscono questi meccanism=
i
>> quindi sto pensando di implementarmi tutto in casa ma prima di farlo vor=
rei
>> capire se vale la pena.
>>
>> Quindi mi chiedo sbaglio approccio oppure mi manca qualche pezzo per
>> chiudere il puzzle ? Nei vari report / write-up /video che leggo/guardo =
non
>> c'=C3=A8 traccia di un uso a granularit=C3=A0 cos=C3=AC fine vorrei capi=
re il perch=C3=A8
>>
>> grazie in anticipo :-)
>>
>

--000000000000a5798505874abd90
Content-Type: text/html; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable

<div dir=3D"auto">Ciao intanto grazie,<div dir=3D"auto">mi fa piacere saper=
e che la direzione che sto prendendo non =C3=A8 totalmente sballata e condi=
vido il fatto che non posso generalizzare.</div><div dir=3D"auto"><br></div=
><div dir=3D"auto">Sarei interessato a far crescere le mie conoscenze rigua=
rdo al pentest su sistemi live come approcciarsi con &quot;delicatezza&quot=
; non per forza in stealth mode questo secondo aspetto per ora (=C2=A0 pur =
reputandolo utile e importante) non =C3=A8 nel mio radar.</div><div dir=3D"=
auto"><br></div><div dir=3D"auto">Perch=C3=A9 quello che ho capito dalle ch=
allenge online fighissime =C3=A8 utili e che non ti permettono=C2=A0 (anche=
 se ti insegnano cmq tanto altro )=C2=A0<span style=3D"font-family:sans-ser=
if">di maturare</span>=C2=A0quella sensibilit=C3=A0 che poi ti servir=C3=A0=
 in quei casi che stavo descrivendo cio=C3=A8 operare a sistema live, ed=C2=
=A0 ho trovato poco anche in rete purtroppo...=C2=A0</div></div><br><div cl=
ass=3D"gmail_quote"><div dir=3D"ltr" class=3D"gmail_attr">Il mer 24 apr 201=
9, 16:25 Audi &lt;<a href=3D"mailto:[email protected]">[email protected]</a=
>&gt; ha scritto:<br></div><blockquote class=3D"gmail_quote" style=3D"margi=
n:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div dir=3D"auto"=
>Ciao,=C2=A0<div dir=3D"auto"><br></div><div dir=3D"auto">In realt=C3=A0 no=
n =C3=A8 che stai sbagliando approccio, semplicemente non puoi generalizzar=
e un unico modo. Spesso i tool servono o per velocizzare la ricerca di vuln=
erabilit=C3=A0 o come secondo metodo dopo aver provato a mano. Se vuoi fare=
 attacchi mirati quindi ti conviene provare manualmente. Ad esempio stai pr=
ovando una SQLi su un insertion point che ti sembra vulnerabile... A mano o=
vviamente puoi effettuare un numero limitato di tentativi a meno di non div=
entare scemo. A questo punto allora passi all&#39;approccio tool come sqlma=
p etc che effettuano un numero elevato di query e che sono parecchio config=
urabili in base alle esigenze di attacco.</div><div dir=3D"auto"><br></div>=
<div dir=3D"auto">Spero di aver almeno in parte chiarito il tuo dubbio :-)<=
/div><div dir=3D"auto"><br></div><div dir=3D"auto"><br></div><div dir=3D"au=
to">Andrea Audisio</div></div><br><div class=3D"gmail_quote"><div dir=3D"lt=
r" class=3D"gmail_attr">Il mer 24 apr 2019, 11:13 roberto diana &lt;<a href=
=3D"mailto:[email protected]" target=3D"_blank" rel=3D"noreferrer">ro=
[email protected]</a>&gt; ha scritto:<br></div><blockquote class=3D"gma=
il_quote" style=3D"margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-lef=
t:1ex"><div dir=3D"ltr">Ciao,=C2=A0<div><br></div><div>prima una piccola pr=
emessa. Io non sono un esperto o professionista del settore, ma un appassio=
nato pi=C3=B9 che altro.</div><div><br>Mi piace documentarmi su aspetti di =
sicurezza ed essendo uno sviluppare voglio conoscere gli attacchi per prote=
gggermi.=C2=A0</div><div><br></div><div>Ma non solo mi piace anche attakkar=
e e lo faccio giocando con ctf e provando in casa. Sono anche un precisino =
quindi parlando di attakki e prenetation test, non ho un&#39;approccio del =
tipo premo il bottone e spero che esca qualcosa, mi piace capire come funzi=
onano i tool e cosa fanno anche pech=C3=A8 vorrei imparare a mantenere un p=
rofilo basso poco rumore ma efficace.=C2=A0<br><br>Attualmente sto studiand=
o zap e sto provando a vedere un p=C3=B2 come gira sotto, ho creato qualche=
 script personalizzato e letto un p=C3=B2 di codice. Non lo conosco in dett=
aglio ma ci stiamo conoscendo pian piano :-).=C2=A0</div><div><br></div><di=
v>Detto questo ecco la mia domanda.=C2=A0 Perch=C3=A8 la maggior parte dei =
tool applicano massivamente tutti gli attacchi senza nessun controllo ? . <=
br><br>Mi spiego meglio mi piacerebbe calibrare una volta stabilito il targ=
et un profilo che comprende una serie di attakki mirati su vettori mirati m=
a quel che vedo e che la maggior parte dei tool non forniscono questi mecca=
nismi quindi sto pensando di implementarmi tutto in casa ma prima di farlo =
vorrei capire se vale la pena. <br><br>Quindi mi chiedo sbaglio approccio o=
ppure mi manca qualche pezzo per chiudere il puzzle ? Nei vari report / wri=
te-up /video che leggo/guardo non c&#39;=C3=A8 traccia di un uso a granular=
it=C3=A0 cos=C3=AC fine vorrei capire il perch=C3=A8=C2=A0<br><br>grazie in=
 anticipo :-)=C2=A0</div></div>
</blockquote></div>
</blockquote></div>

--000000000000a5798505874abd90--
________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List