• Nenhum resultado encontrado

Análise e ferramentas

N/A
N/A
Protected

Academic year: 2021

Share "Análise e ferramentas"

Copied!
31
0
0

Texto

(1)
(2)

Jairo M. (Master_Zion)

- CEHv7

- Autor dos livros

Universidade Espionagem Digital(2007)

Mestres da Espionagem Digital (2008).

- Pós graduado em Governança de TI

(3)

"O que você sabe não tem valor.

O valor está no que você faz com o que sabe" - Bruce Lee

O uso indevido dessas informações é crime!

(4)
(5)

Mais de 80% das pessoas utilizam somente letras minúsculas e números nas senhas

(6)

Mais de 80% das pessoas utilizam senhas com tamanho entre 6 e 10 caracteres

(7)
(8)

Mark Burnett (2011) http://xato.net/passwords/more-top-worst-passwords/ password 123456 12345678 1234 qwerty 12345 dragon pussy baseball football Top 10.000

(9)

Rainbow Tables são diversas combinações de hash pré-indexadas. Sabendo o hash, sabe-se a senha.

Ex:

0cc175b9c0f1b6a831c399e269772661:a 92eb5ffee6ae2fec3ad71c777531578f:b ...

(10)

http://www.hash-cracker.com/ http://www.tobtu.com/md5.php http://md5.rednoize.com/ http://www.hash-cracker.com/ http://www.cmd5.org/ http://www.tmto.org/

(11)

http://www.freerainbowtables.com - Todos podem contribuir gerando rainbow tables quando

computador está inativo ( screensaver ) usando um

conceito parecido com o antigo SETI.

- Já possui quase 10 TB de tabelas indexadas

(12)

Exemplo de execução para quebra de um hash:

(13)

Exemplo de execução vários hash:

(14)

Prós:

- Muito mais rápido que Brute Force

- Maiores chances de ataque que dicionário Contras:

- Ocupa muito espaço em disco ( até 1 tb por formato) - Limitado por formato e tamanho de senhas

- Quebra de lista de hash é lenta - Não permite salt

(15)

Muitos sistemas utilizam “SALT” no hash.

O “Salt” (salgar) nada mais é que dar uma temperada na senha do usuário usuário.

Essa técnica pode ser utilizada de diversas formas de acordo com o gosto do desenvolvedor.

Ex:

Hash = sha1(usuário+senha+usuário+nome_da_empresa) Hash = sha1(usuário+senha+email)

O resultado final é uma senha mais complexa que provavelmente não estará em um “rainbow table”

(16)

Mais comuns: Rockyou phpbb Yahoo http://contest-2010.korelogic.com/wordlists.html http://www.skullsecurity.org/wiki/index.php/Passwords http://www.isdpodcast.com/resources/62k-common-passwords/ http://securityxploit.blogger.de/topics/Dictionaries+%26+Wordlists+/ http://downloads.skullsecurity.org/passwords/

(17)

Ataque híbrido é uma mistura de dicionário com força bruta. Acerto pode chegar a quase 30%

115.380,00 34.056,00 (29,51%)

"Crack Me If You Can" - DEFCON 2012 https://contest-2012.korelogic.com/stats.html

(18)

http://contest-2010.korelogic.com/rules-hashcat.html Exemplos: KoreLogicRulesAdd1234_Everywhere.rule KoreLogicRulesAdd2006Everywhere.rule KoreLogicRulesAdd2010Everywhere.rule KoreLogicRulesAddDotCom.rule KoreLogicRulesAddJustNumbersLimit8.rule KoreLogicRulesAddOnes.rule KoreLogicRulesAddShortMonthsEverywhere.rule KoreLogicRulesAppend1_AddSpecialEverywhere.rule KoreLogicRulesAppend2Letters.rule KoreLogicRulesAppend4Num.rule KoreLogicRulesAppend6Num.rule.gz KoreLogicRulesAppend6NumbersSpecial.rule.gz KoreLogicRulesAppendCurrentYearSpecial.rule KoreLogicRulesAppendJustNumbers.rule KoreLogicRulesAppendMonthCurrentYear.rule

(19)
(20)

Alguns facilitam....

(21)
(22)

http://pt.wikipedia.org/wiki/Anexo:Lista_de_listas

Wikipedia fornece uma diversas listas de palavras que podem ser utilizadas para ataque direcionado

(23)

MZTG – Busca de palavras no google

(24)

Principais listas brasileiras na wikipedia já indexados

(25)

Selecionando dicionários de acordo com palavras na busca no google.

(26)

www.mztg.org Gerando dicionário híbrido

(27)

Ataque por variações login / host

(28)

Controle de Maiúsculas para ataques mais elaborados

(29)
(30)

Problemas quanto a ataques remotos: 1.  IP pode ser bloqueado.

2.  Gera muito log, facilmente chama atenção 3.  Lento

4.  Pode bloquear o login alvo

(31)

Referências

Documentos relacionados

Com o objetivo de avaliarmos o conhecimento dos estudantes de educação Física sobre a importância da alimentação para a atividade física questionamos qual seria o

Após a colheita, normalmente é necessário aguar- dar alguns dias, cerca de 10 a 15 dias dependendo da cultivar e das condições meteorológicas, para que a pele dos tubérculos continue

Os resultados revelam que os estudantes apresentaram dificuldades na elaboração dos mapas conceituais devido a não utilização deste instrumento no processo de ensino, porém

O dplyr é o pacote mais útil para realizar manipulação de dados, pois possui funções para fazer virtualmente qualquer tipo de transformação nas linhas e colunas da base..

ocorrência das espécies de Bryconamericus nos biótopos amostrados nos trechos na microbacia do córrego da Lapa, Itirapina/ Ipeúna, SP durante o período de

Biocombustíveis derivados de material celulósico ou biocombustíveis de segunda geração — coloquialmente chamados de “gasolina de capim” — são aqueles produzidos a partir de

[r]

As canalizações devem ser tão curtas quanto possível e com o menor número de peças, a fim de diminuir as perdas de carga por atrito. As curvas, quando necessárias, devem ser de raio