Pentest Flashcards
What is EternalBlue?
EternalBlue is a cyberattack exploit developed by the U.S. National Security Agency (NSA). It targets a vulnerability in Microsoft’s implementation of the Server Message Block (SMB) protocol.
EternalBlue exploits vulnerabilities in SMBv1-packets and leads to arbitrary code execution.
The EternalBlue exploit was leaked by the hacker group known as The Shadow Brokers in April 2017.
Which major ransomware attacks used the EternalBlue exploit?
The EternalBlue exploit was used in the WannaCry ransomware attack in May 2017 and the Petya (also known as NotPetya) cyberattack in June 2017.
Buffer Overflow - Canaries
Ennalta tiedetty joukko dataa, joka sijoitetaan stäkkiin bufferi ja kontrolli datan väliin. Sen eheyden perusteella tiedetään onko buffer overflow yritys käynnissä.
Buffer Overflow - ASLR
Address space layout randomization. ROP-hyökkäyksiä vastaan kehitetty tekniikka, jossa muistipaikkoja sekoitetaan niin, että niiden osoitetta ei voi tietää ennalta.
Buffer Overflow - DEP
Data execution prevention. Monitoroidaan ohjelman muistipaikkojen käyttöä. Jos poikkeaa normista, terminoidaan ohjelma.