Re: Info su come approcciare ad un pen test preciso :-)
roberto diana <[email protected]> Wed, 24 Apr 2019 20:19:14 +0200
| Newsgroups | gmane.comp.security.italian |
|---|---|
| Message-ID | <CAEWtEaKHOD5GTrN5UvJNn=8Lv37RO2jwcte2BR3pCS9hZgnAWQ@mail.gmail.com> |
--000000000000a5798505874abd90 Content-Type: text/plain; charset="UTF-8" Content-Transfer-Encoding: quoted-printable Ciao intanto grazie, mi fa piacere sapere che la direzione che sto prendendo non =C3=A8 totalmen= te sballata e condivido il fatto che non posso generalizzare. Sarei interessato a far crescere le mie conoscenze riguardo al pentest su sistemi live come approcciarsi con "delicatezza" non per forza in stealth mode questo secondo aspetto per ora ( pur reputandolo utile e importante) non =C3=A8 nel mio radar. Perch=C3=A9 quello che ho capito dalle challenge online fighissime =C3=A8 u= tili e che non ti permettono (anche se ti insegnano cmq tanto altro ) di maturare que= lla sensibilit=C3=A0 che poi ti servir=C3=A0 in quei casi che stavo descrivendo= cio=C3=A8 operare a sistema live, ed ho trovato poco anche in rete purtroppo... Il mer 24 apr 2019, 16:25 Audi <[email protected]> ha scritto: > Ciao, > > In realt=C3=A0 non =C3=A8 che stai sbagliando approccio, semplicemente no= n puoi > generalizzare un unico modo. Spesso i tool servono o per velocizzare la > ricerca di vulnerabilit=C3=A0 o come secondo metodo dopo aver provato a m= ano. Se > vuoi fare attacchi mirati quindi ti conviene provare manualmente. Ad > esempio stai provando una SQLi su un insertion point che ti sembra > vulnerabile... A mano ovviamente puoi effettuare un numero limitato di > tentativi a meno di non diventare scemo. A questo punto allora passi > all'approccio tool come sqlmap etc che effettuano un numero elevato di > query e che sono parecchio configurabili in base alle esigenze di attacco= . > > Spero di aver almeno in parte chiarito il tuo dubbio :-) > > > Andrea Audisio > > Il mer 24 apr 2019, 11:13 roberto diana <[email protected]> ha > scritto: > >> Ciao, >> >> prima una piccola premessa. Io non sono un esperto o professionista del >> settore, ma un appassionato pi=C3=B9 che altro. >> >> Mi piace documentarmi su aspetti di sicurezza ed essendo uno sviluppare >> voglio conoscere gli attacchi per protegggermi. >> >> Ma non solo mi piace anche attakkare e lo faccio giocando con ctf e >> provando in casa. Sono anche un precisino quindi parlando di attakki e >> prenetation test, non ho un'approccio del tipo premo il bottone e spero = che >> esca qualcosa, mi piace capire come funzionano i tool e cosa fanno anche >> pech=C3=A8 vorrei imparare a mantenere un profilo basso poco rumore ma e= fficace. >> >> Attualmente sto studiando zap e sto provando a vedere un p=C3=B2 come gi= ra >> sotto, ho creato qualche script personalizzato e letto un p=C3=B2 di cod= ice. Non >> lo conosco in dettaglio ma ci stiamo conoscendo pian piano :-). >> >> Detto questo ecco la mia domanda. Perch=C3=A8 la maggior parte dei tool >> applicano massivamente tutti gli attacchi senza nessun controllo ? . >> >> Mi spiego meglio mi piacerebbe calibrare una volta stabilito il target u= n >> profilo che comprende una serie di attakki mirati su vettori mirati ma q= uel >> che vedo e che la maggior parte dei tool non forniscono questi meccanism= i >> quindi sto pensando di implementarmi tutto in casa ma prima di farlo vor= rei >> capire se vale la pena. >> >> Quindi mi chiedo sbaglio approccio oppure mi manca qualche pezzo per >> chiudere il puzzle ? Nei vari report / write-up /video che leggo/guardo = non >> c'=C3=A8 traccia di un uso a granularit=C3=A0 cos=C3=AC fine vorrei capi= re il perch=C3=A8 >> >> grazie in anticipo :-) >> > --000000000000a5798505874abd90 Content-Type: text/html; charset="UTF-8" Content-Transfer-Encoding: quoted-printable <div dir=3D"auto">Ciao intanto grazie,<div dir=3D"auto">mi fa piacere saper= e che la direzione che sto prendendo non =C3=A8 totalmente sballata e condi= vido il fatto che non posso generalizzare.</div><div dir=3D"auto"><br></div= ><div dir=3D"auto">Sarei interessato a far crescere le mie conoscenze rigua= rdo al pentest su sistemi live come approcciarsi con "delicatezza"= ; non per forza in stealth mode questo secondo aspetto per ora (=C2=A0 pur = reputandolo utile e importante) non =C3=A8 nel mio radar.</div><div dir=3D"= auto"><br></div><div dir=3D"auto">Perch=C3=A9 quello che ho capito dalle ch= allenge online fighissime =C3=A8 utili e che non ti permettono=C2=A0 (anche= se ti insegnano cmq tanto altro )=C2=A0<span style=3D"font-family:sans-ser= if">di maturare</span>=C2=A0quella sensibilit=C3=A0 che poi ti servir=C3=A0= in quei casi che stavo descrivendo cio=C3=A8 operare a sistema live, ed=C2= =A0 ho trovato poco anche in rete purtroppo...=C2=A0</div></div><br><div cl= ass=3D"gmail_quote"><div dir=3D"ltr" class=3D"gmail_attr">Il mer 24 apr 201= 9, 16:25 Audi <<a href=3D"mailto:[email protected]">[email protected]</a= >> ha scritto:<br></div><blockquote class=3D"gmail_quote" style=3D"margi= n:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div dir=3D"auto"= >Ciao,=C2=A0<div dir=3D"auto"><br></div><div dir=3D"auto">In realt=C3=A0 no= n =C3=A8 che stai sbagliando approccio, semplicemente non puoi generalizzar= e un unico modo. Spesso i tool servono o per velocizzare la ricerca di vuln= erabilit=C3=A0 o come secondo metodo dopo aver provato a mano. Se vuoi fare= attacchi mirati quindi ti conviene provare manualmente. Ad esempio stai pr= ovando una SQLi su un insertion point che ti sembra vulnerabile... A mano o= vviamente puoi effettuare un numero limitato di tentativi a meno di non div= entare scemo. A questo punto allora passi all'approccio tool come sqlma= p etc che effettuano un numero elevato di query e che sono parecchio config= urabili in base alle esigenze di attacco.</div><div dir=3D"auto"><br></div>= <div dir=3D"auto">Spero di aver almeno in parte chiarito il tuo dubbio :-)<= /div><div dir=3D"auto"><br></div><div dir=3D"auto"><br></div><div dir=3D"au= to">Andrea Audisio</div></div><br><div class=3D"gmail_quote"><div dir=3D"lt= r" class=3D"gmail_attr">Il mer 24 apr 2019, 11:13 roberto diana <<a href= =3D"mailto:[email protected]" target=3D"_blank" rel=3D"noreferrer">ro= [email protected]</a>> ha scritto:<br></div><blockquote class=3D"gma= il_quote" style=3D"margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-lef= t:1ex"><div dir=3D"ltr">Ciao,=C2=A0<div><br></div><div>prima una piccola pr= emessa. Io non sono un esperto o professionista del settore, ma un appassio= nato pi=C3=B9 che altro.</div><div><br>Mi piace documentarmi su aspetti di = sicurezza ed essendo uno sviluppare voglio conoscere gli attacchi per prote= gggermi.=C2=A0</div><div><br></div><div>Ma non solo mi piace anche attakkar= e e lo faccio giocando con ctf e provando in casa. Sono anche un precisino = quindi parlando di attakki e prenetation test, non ho un'approccio del = tipo premo il bottone e spero che esca qualcosa, mi piace capire come funzi= onano i tool e cosa fanno anche pech=C3=A8 vorrei imparare a mantenere un p= rofilo basso poco rumore ma efficace.=C2=A0<br><br>Attualmente sto studiand= o zap e sto provando a vedere un p=C3=B2 come gira sotto, ho creato qualche= script personalizzato e letto un p=C3=B2 di codice. Non lo conosco in dett= aglio ma ci stiamo conoscendo pian piano :-).=C2=A0</div><div><br></div><di= v>Detto questo ecco la mia domanda.=C2=A0 Perch=C3=A8 la maggior parte dei = tool applicano massivamente tutti gli attacchi senza nessun controllo ? . <= br><br>Mi spiego meglio mi piacerebbe calibrare una volta stabilito il targ= et un profilo che comprende una serie di attakki mirati su vettori mirati m= a quel che vedo e che la maggior parte dei tool non forniscono questi mecca= nismi quindi sto pensando di implementarmi tutto in casa ma prima di farlo = vorrei capire se vale la pena. <br><br>Quindi mi chiedo sbaglio approccio o= ppure mi manca qualche pezzo per chiudere il puzzle ? Nei vari report / wri= te-up /video che leggo/guardo non c'=C3=A8 traccia di un uso a granular= it=C3=A0 cos=C3=AC fine vorrei capire il perch=C3=A8=C2=A0<br><br>grazie in= anticipo :-)=C2=A0</div></div> </blockquote></div> </blockquote></div> --000000000000a5798505874abd90-- ________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List