Cloud

מבוא לחולשות אבטחה בסביבות Docker

מחקר חולשות בעולמות ה-Cloud הוא אחד מהתחומים המתפתחים ביותר בשנים האחרונות, בהלימה טבעית לתאוצה של כל עולם ה-Cloud שכבר מזמן הפך להיות לחלק אינטגרלי ומשמעותי בכל ארגון, הן מבחינת אחסון מידע והן מבחינת אחסון שרתים. פוסט זה הוא הראשון מתוך סדרה שתעסוק בחולשות אבטחה בסביבות Cloud. אמנם כמובן שחולשות האבטחה הקלאסיות בעולמות ה-Web וה-Infrastructure רלוונטיות…

Application Security

חולשות אבטחה בפרוטוקול OAuth2

פרוטוקול OAuth2 הוא אחד הפרוטוקולים הנפוצים לזיהוי ואימות משתמשים. בשל הפופולריות הרבה שלו וכמות המחקרים שבוצעו בו עם השנים, הוא לגמרי שווה פוסט נפרד על כיצד הוא עובד ומה הם סיכוני האבטחה הרבים שצריך להיות מודעים אליהם בעת שימוש בו, סיכונים אותם נחקור בעת ביצוע מחקרי חולשות ומבדקי PT. למעשה, קיימים מספר דרכים למימוש OAuth2…

GenAI

מחקר חולשות בעולמות ה-GenAI, חלק ב'

ב-חלק א' של סדרת פוסטים זו, עסקתי במבוא למחקר חולשות בעולמות ה-GenAI. הסברתי באופן ראשוני על צורת פעולותיהם של מודולי השפה ועל חמש מתוך עשרת אתגרי ה-OWASP Top 10 For LLMs. בחלק זה אעסוק בחמשת החולשות הנוספות לצד אתגרי אבטחה נוספים אותם אנו פוגשים בעולמות ה-GenAI. גם הפעם, עוד נעסוק קצת יותר לעומק בתיאוריה ובמושגים…

GenAI

מחקר חולשות בעולמות ה-GenAI, חלק א'

עולם ה-GenAI הפך להיות בחודשים האחרונים אחד מהנושאים החשובים ביותר בעולם מחקר החולשות. מהפכת ה-Vibe Coding וההשקות התכופות של מודלים וכלים החוסים תחת הקטגוריה של "בינה מלאכותית" אשר מצמצמים יותר ויותר את העין האנושית על פיתוחים וכלים, מצריכים התייחסות מעמיקה מבחינת Security. OWASP כבר זיהו זאת ב-2023 והשיקו את OWASP Top 10 for LLMs, פירוט…

Hacking

מחקר סיסמאות Windows, המדריך למתחילים

מחקר סיסמאות Windows זהו אחד הנושאים הרגישים באבטחת מידע ומבדקי חדירה של רשתות ארגוניות וזו גם הסיבה שהחלטתי לכתוב עליו. מעטים הן אירועי התקיפה כלפי רשתות ארגוניות שלא הייתה מעורבת בהם בצורה כזו או אחרת הוצאה של סיסמת הWindows של אחת/כמה מהתחנות, הן לצורך ביצוע פעולות בתחנה עצמה והן לצורך תנועה ברשת (Lateral Movement). למעשה,…

Hacking

היכרות עם Host Header Injection

כשמדברים עם בודקי חדירה בתחילת דרכם על בדיקת חדירות לאתרי אינטרנט לרוב לא שומעים את השם Host Header Injection ולא בכדי. מתקפה זו היא אומנם מתקפה משמעותית שיכולה להוביל לשורה של מתקפות אחרות, אך אף-על פי כן, היא לא מספיק מוערכת בעולמות הWeb Penetration Testing ובמדריך זה אני מקווה לסקור אותה בצורה מספיק משמעותית על-מנת…

Malware Analysis

הדמיית רשת במחקר נוזקות עם FakeNet-NG

הMalware Analysis Triage הינו תהליך אומנותי, ארוך ומורכב, המצריך מיומנויות רבות, אורך רוח וחשיבה יצירתית. על-מנת לדמות לתוכנה הזדונית סביבת רשת פעילה בעת ביצוע תהליך ניתוח דינאמי גם ללא מעבר לרשת האינטרנט, נוצרו עם השנים כלים רבים שתפקידם לבצע הדמיית רשת וסימולציית אינטרנט. למה זה חשוב? בסופו של דבר, גם אם יצרנו רשת מבודדת במכונה…

Web Hacking

OWASP TOP 10, 2021: סיכום קצר של החידושים והשינויים

ארבע שנים לאחר העדכון האחרון, עדכן לפני כחודש ארגון הOWASP את הTOP 10 של הפגיעויות באתרי האינטרנט. משום-מה, טרם ראיתי שיצא מאמר בעברית שסוקר את השינויים והחידושים בTOP 10 2021 אל-מול הגרסה האחרונה של טבלת דירוג הפגיעויות הפופולארית, זאת שיצאה בשנת 2017. בעקבות-זאת החלטתי לחרוג ממנהגי ולכתוב פוסט קצר מהרגיל שיסכם את גרסת ה2021. בOWASP…

OSINT

OSINT: איתור כתובות דוא"ל וחקירת רשתות חברתיות

בכל דיאגרמה שתתאר את הlife-cycle של תקיפות הסייבר, שלב הreconnaissance יהיה השלב הראשון, החשוב והמשמעותי ביותר. ככל שPentester ישקיע יותר בשלב איסוף המידע, כך סיכויי ההצלחה של המתקפה שלו יגדלו משמעותית. בהתאם לכך, עם-השנים פותחו עוד ועוד טכניקות וכלים לאיסוף מידע, כאשר חוד החנית של הטכניקות הללו, בפרט של שלב הPassive Recon (איסוף המידע הפאסיבי,…

Hacking

פריצת WiFi, המדריך למתחילים

לרוב, כשנערים צעירים מתחילים להתעניין בעולם ההאקינג ואבטחת המידע, טורדת את מנוחתם שאלה אחת בלבד: לא מה זו כתובת IP, לא כיצד האינטרנט עובד, לא האם פייתון זה לא רק סוג של נחש ולא מהי הסלמת הרשאות והאם היא קשורה למונח 'הסלמה בדרום' שאומרים מידי פעם בטלוויזיה. רק שאלה אחת מטרידה אותם: איך פורצים לWiFi?…

Hacking

סריקה ותקיפה עם Nmap, חלק ב'

מדריך זה הוא מדריך המשך למדריך סריקה ותקיפה עם nmap – חלק א', כך שאם טרם קראתם את החלק הראשון, מומלץ לעצור ולאחר קריאתו לחזור לכאן, לחלק השני. בחלק זה נעסוק בטכניקות נוספות, מתקדמות ושימושיות יותר, להערמה על חומת האש ומערכות האיתור והזיהוי בעת ביצוע סריקות nmap. כמו-כן, נציג שורה ארוכה של סקריפטים שימושיים מאד…

Hacking

סריקה ותקיפה עם Nmap, חלק א'

את הכלי nmap אתם ודאי מכירים. למעשה, מדובר באחד הכלים החשובים והמרכזיים ביותר, אם לא החשוב מכולם, בעת ביצוע מבדק חדירה. בעזרת nmap ניתן לבצע סריקה מקיפה של הרשת אותה אנו רוצים לתקוף ובכך לקבל עליה מידע מקדים, כגון מארחים ופורטים פתוחים, זיהוי גרסאות וטכנולוגיות ועוד ועוד. לצד זאת, לNmap גם מסד נתונים עם עשרות…

Productivity

שימוש בgit לעבודה עם github, המדריך למתחילים

אם אתם נמנים מקוראי הבלוג הזה, כנראה שכבר הפסקתם לספור את כמות הפעמים שביקרתם בפלטפורמת אחסון הקוד הפופולארית github. מאז תחילת העשור השני של שנות 2000 הפכה github לפלטפורמת ניהול הקוד הפופולארית ביותר למיזמי קוד פתוח וכנראה שלא תמצאו בעל יידע בפיתוח תוכנה שלא משתמש בפלטפורמה הזו. git היא המערכת הפופולארית ביותר לניהול גרסאות קוד,…

Web Hacking

פריצה והגנה למערכת wordpress + שימוש בpython לחקירת האתר באופן אוטומטי, המדריך המלא

כשמאט מולנווג ומייק ליטל הקימו את wordpress ב2003, ספק אם הם שיערו כמה היא תהפוך לפופולארית. כשליש מאתרי האינטרנט בעולם פועלים כיום ע"ג wordpress, כך גם מעל ל30% מהאתרים הגדולים בעולם. עם-הפופולאריות בתפוצה, מגיעה גם הפופולאריות בניסונות הפריצה וע"פ הנתונים, כ90% מניסיונות הפריצה לאתרי אינטרנט הן כלפי אתרי wordpress. לא פלא אם כן שכל קורס…

Hacking

פיתוח: מדריך ליצירת keylogger בפייתון בעזרת המודול pynput

עם-השנים, הפכה שפת הסקריפטים python לחלק בלתי נפרד מתעשיית הסייבר העולמית. כיום, כמעט שלא תמצאו איש מקצוע בתחום הסייבר (ולא משנה באיזה תפקיד) שלא, לכל הפחות, יודע לתכנת בצורה בסיסית בפייתון. למה זה עד כדי כך חשוב? כי פייתון מאפשרת לנו להיות טובים יותר במקצוע שלנו ומי שבחר בתחום הסייבר כנראה רוצה להיות טוב יותר…

OSINT

איסוף מודיעין ממקורות גלויים בעזרת recon-ng, המדריך המלא

שלב איסוף המידע בעת ביצוע בדיקת חדירה הינו אחד השלבים החשובים ביותר, אם לא החשוב מכולם. עם איסוף מידע נכון, ביצוע התקיפה בפועל יוכל להיות קל יותר לאין ערוך. למעשה, נושא איסוף המידע חשוב משמעותית לא רק עבור בודקי חדירה, אלא אף עבור אנשי SOC ומודיעין. היכולת שלנו להשיג מידע על היעדים השונים מאפשרת לנו…

Hacking

פריצה למערכות Android עם Metasploit, המדריך המלא

כשמדברים איתנו על אבטחת המערכות שלנו, אנו באופן אוטומטי תמיד חושבים על מחשבים, שרתים, אבטחת הפרטים שלנו בבנק וברשתות החברתיות וכו'. אלא שמשום-מה, נושא אבטחת מערכות הטלפון שלנו נדחק לפינה במהלך השנים והמודעות ביחס אליו היא נמוכה עד בלתי קיימת, למרות שמדובר באחד הכלים החשובים והרגישים מבחינת המידע האישי שמוחזק בו, ייתכן ואף יותר מהמחשב…

social engineering

הנדסה חברתית מושלמת ב2 דקות: הכירו את Sherlock, Zphisher וsetoolkit

תקיפות הנדסה חברתית נחשבות לתקיפות הנפוצות ביותר בעולם הסייבר. אומנם לרוב הם גורמות פחות נזק ממתקפות הכופרה הנפוצות גם-כן, אך ללא ספק הן גורמות לנזק ליותר בני אדם בפער ניכר, כנראה אין אחד ממכם שלא פגש בהם כמה עשרות פעמים לכל הפחות, ובל נשכח, הן גם אלו שגורמות למתקפות כופרה לקרות. לולי הנדסה חברתית, אף…

OSINT

מדריך shodan: הכירו מקרוב את מנוע החיפוש המפחיד באינטרנט

טכניקות ההאקינג העולמיות משתפרות מיום ליום ובשנת 2009 הם הביאו אלינו את "shodan" – מנוע החיפוש של הIOT – האינטרנט של הדברים. shodan הוקם ע"י גו'ן מטהרלי שהחל את פיתוחו כפרוייקט צדדי כבר בשנת 2003 ועם השנים, יחד עם התפתחות עולם הIOT הפך לאחד מהכלים השימושיים בתעשיית הסייבר העולמית. מידי חודש מאנדקס shodan מידע על…