Загрузка...

DEMO | Hình thức tấn công BRUTE-FORCE (DICTIONARY ATTACK) và cảnh báo với suricata

TIÊU ĐỀ : DEMO TẤN CÔNG | TẤN CÔNG BRUTE-FORCE (DICTIONARY ATTACK) VỚI XHYDRA VÀ CẢNH BÁO VỚI SURICTA

▶️ *1. TỔNG QUAN NỘI DUNG*
Mình sẽ thực hiện DEMO hình thức tấn công vét cạn (brute-force) với dạng tấn công bằng từ điển (dictionary attack) vào dịch vụ SSH và FTP (vsftpd) trên máy Ubuntu Server 22.04. Ngoài ra thì mình cũng dùng suricata để phát cảnh báo trong quá trình thực hiện tấn công. Thật ra thì mình chỉ muốn xem rule nào của Suricata được kích hoạt trong quá trình tấn công brute-force ấy mà.

Trên video thì mình dùng tấn công dạng từ điển (dictionary attack), tức là sẽ dùng một tập tin chứa các mật khẩu được xây dựng theo yêu cầu và thử lần lượt các mật khẩu trong tập từ điển ấy. Về tên gọi thì đúng là có sự phân biệt nhưng về bản chất thì có thể xem tấn công từ điển là một dạng của tấn công brute-force.

Lofi Song - Backyard by Lofium
- link : https://pixabay.com/music/beats-lofi-song-backyard-by-lofium-242713/
▶️ *2. NỘI DUNG THỰC HIỆN*
Bài DEMO thực hiện các nội dung như
- Cài đặt suricata trên pfsense 2.7.2
- Cấu hình dịch vụ SSH và FTP (vsftpd)
- Tấn công brute-force (dictionary attack) vào máy SERVER
- Kiểm tra rule kích hoạt trên suricata
▶️ *3. QUẢNG CÁO*
CƠ SỞ RANG - XAY VÀ BUÔN BÁN CÀ PHÊ - TRÀ TÂN THÀNH
Đ/c: 252 Hòa Bình - Phường Hiệp Tân - Quận Tân Phú - TP HCM
SĐT: 0838 648 672 - 0907 844 345
▶️ *4. MÔ HÌNH THỰC HIỆN*
- máy pfsense 2.7.2 : WAN - 192.168.38.x/24 và LAN - 192.168.10.1/24
- máy SERVER (ubuntu ser 22.04) : 192.168.10.100/24
- máy ATTACKER (kai linux) : 192.168.10.200/24
▶️ *5. QUÁ TRÌNH THỰC HIỆN*
*5.1. Cài đặt và cấu hình suricata trên pfsense 2.7.2*
- tải và cài đặt suricata trên "package manager"
// chọn SYSTEM và PACKAGE MANAGER
// chọn AVAILABLE PACKAGES, tìm kiếm từ khóa “suricata” và cài đặt
// kiểm tra trong SERVICES để dùng Suricata

- tạo INTERFACE giám sát cho LAN
// chọn Suricata (trong SERVICES)
// chọn INTERFACE và LAN
// SYSTEM, chọn ADVACNED và chọn NET
// chọn “disable checksum”
// đợi một lát để REBOOT

- cấu hình RULESET có sẵn
// truy cập Suricata (trong SERVICES)
// chọn GLOBAL SETTINGS
// chọn “ETOpen” và “Snort GPLv2 Community”
// chọn UPDATES  Update các rule
// chọn INTERFACE “LAN”  edit
// chọn LAN CATEGORIES
// chọn SELECT ALL và SAVE

- cấu hình HOME và EXTERNAL
// truy cập SURICATA (Services)
// chọn PASS LIST
// tạo và thêm IP : 192.168.10.0
// chọn INTERFACE “LAN”
// chọn pass_list cho HOME_NET và EXTERNAL_NET
// khởi động lại SURICATA
*5.2. Cấu hình ssh và vsftpd trên máy server*
- SSH sẽ được cài đặt mặc định trong quá trình thiết lập nên không cần phải thiết lập
//# nếu chưa có thì có thể cài bằng APT : sudo apt install openssh-server

- Cài đặt dịch vụ FTP (vsftp)
//# cài đặt dịch vụ vsftp : sudo apt install vsftpd
//# Cấu hình “/etc/vsftp/vsftpd.conf”
anonymous_enable=NO
local_enable=YES
write_enable=YES
//# khởi động lại dịch vụ : systemctl restart vsftpd
//# kiểm tra tình trạng hoạt động : systemctl status vsftpd
*5.3. Tấn công vào SSH và kiểm tra rule trên suricata*
- truy cập ứng dụng : XHYDRA
- Thiết lập tại TARGET
// Single Target : 192.168.10.100
// Port : 22
// Protocol : chọn SSH
// Output : chọn “show attemp”

- Thiết lập tại PASSWORD
// Chọn username và password list

- Thiết lập tại TUNNING
// Chọn task : từ 4 trở lên

- Chạy chương trình bằng chọn START
- Kiểm tra trên SURICATA sẽ phát các cảnh báo với RULE : 2006546, 2003068, 2001219
*5.4. Tấn công vào VSFTPD và kiểm tra trên suricata*
- Truy cập ứng dụng : XHYDRA
- Thiết lập tại TARGET
// Single Target : 192.168.10.100
// Port : 21
// Protocol : chọn FTP
// Output : chọn “show attemp”

- Thiết lập tại PASSWORD
// Chọn username và password list

- Thiết lập tại TUNNING
// Chọn task : từ 4 trở lên

- Chạy chương trình bằng chọn START
- Kiểm tra trên SURICATA sẽ phát các cảnh báo với RULE : 2002383
▶️ *6. TÀI LIỆU THAM KHẢO*
▶️ *7. CÁC MỐC THỜI GIAN SỰ KIỆN*
00:00 Tiêu đề
00:20 Mô hình thực hiện
00:40 1. Nội dung thực hiện
01:00 2. Cài đặt suricata trên pfsense
03:23 tạo interface giám sát cho LAN
06:55 cấu hình ruleset có sẵn
10:17 Cấu hình HOME_NET và EXTERNAL_NET
12:57 3. Cấu hình SSH và VSFTPD
16:14 4. Tấn công brute-force vào SSH
22:04 5. Tấn công brute-force vào VSFTPD
💟💖💟💖💟💖💟💖💟💖💟💖💟💖💟
---------------------------------------------------------------------------
THÔNG TIN LIÊN LẠC 🌈

💌 EMAIL : ng.atuanlab.yt@gmail.com
🚩 FACEBOOK : facebook.com/atuanlab
📘 MÔN HỌC (FILE PDF) : tinyurl.com/bd8td3fn
💻 PHẦN MỀM : tinyurl.com/583anxxu

CẢM ƠN CÁC BẠN ĐÃ XEM VIDEO CỦA MÌNH !!! (^.^)

-----------------------------------------------------
© Bản quyền thuộc về ATLab Official
© Copyright by ATLab Official - DO NOT REU

Видео DEMO | Hình thức tấn công BRUTE-FORCE (DICTIONARY ATTACK) và cảnh báo với suricata канала atuanlab
Яндекс.Метрика
Все заметки Новая заметка Страницу в заметки
Страницу в закладки Мои закладки
На информационно-развлекательном портале SALDA.WS применяются cookie-файлы. Нажимая кнопку Принять, вы подтверждаете свое согласие на их использование.
О CookiesНапомнить позжеПринять