Pular para o conteúdo principal

Destaques

Relatório de Vulnerabilidade: Bancos de Dados e Big Data

  Introdução Neste relatorio eu analisei algumas vulnerabilidade em bancos de dados e ambientes de big datas, onde muitas empresas nao tem uma segurança adequada. Esses sistemas armazena grande volume de dados sensiveis e por isso vira alvo facil de atacantes. Objetivo O objetivo desse teste foi indentificar falhas de segurança em banco de dados e tambem em plataformas de big data, avaliando riscos, impacto e meios de atack mais comuns. Principais Vulnerabilidades Encontradas Credenciais fracas: varios sistemas utilizavam senhas simples ou padrão (admin/admin), facilitando acessos indevidos. Falta de criptografia: dados sensiveis estava armazenado sem criptografia, permitindo leitura direta caso haja acesso. Exposição de portas: portas como 3306 (MySQL), 5432 (PostgreSQL) e 27017 (MongoDB) estavam aberta para internet. Configuração incorreta: servidores mal configurado permitindo acesso remoto sem restrição ou whitelist. Backup exposto: arquivos de backup (.sql, .bak) disponivel pu...

O Golpe dos Conectados

 

 lembrando que é apenas teoria em um cenário fictício 

lest go


1. primeiramente vamos analisa o alvo !!![

Primeiramente contrataria alguém ou Eu mesmo e a verificar o alvo !!! EXEMPLO

( infiltrar na equipe de manutenção do banco, ganhando acesso ao interior do prédio. Usando disfarces e técnicas de engenharia social, o grupo consegue entrar no local sem levantar suspeitas.)

ENGENHARIA SOCIAL


2. O LOCAL MAPEADO !!!



3. DESCOBRIMOS INFORMAÇOES 


EXITES 3 CABINES DE TRANSAÇOES  COM 3 PC QUE PASSA A TRANFERENCIA DO DINHIERO E AÇÕES 

7 CAMERAS POSTA ME TODOS OS PONTOS CEGOS 

1 LUZ CENTRAL 

O QUE SUSTENTA TODO É O ROTEADOR NA SALA DO GERENTE E A CAMERA QUE ESTA APONTADA PARA A ENTRADA 

NA SALA DE SEGURANÇA TEM 2 GUARDA QUE TROCA DE TURNO A CADA 8 HORAS E QUE FICAM DE OLHO NAS CAMERAS DE SEGURANÇA 

O BANHEIRO E O MAS VULNERAVEL , NAO TEM NIGUEM E NÃO TEM CAMERAS 

OUTRA VULNERABILIDADE A INTENTE E PUBLICA 

TODA A REDE E CONTROLADA PELO ROTEADOR  ( problema o guarda tem controle do trafico de rede )


4.PRIMEIRO PASSO 

COMO TODO SISTEMA DO BANCO DEPENTE DE INTERNTE PARA FUNCIONA (FALHA)

E COMO O SISTEMA DE ENEGIA NORMLAMNETE DE PREDIOS PRIVADOS RECEBE A ELERGIA DE CABOS EXTERNOS ( OUTRA FALHA )

2. PLANOS EM PRATICA

COLOCARIA UM PIN DE DESVIO NA ENERGIA , PARA EU CONSEGUIR CORTA REMOTALMENTE A ENERGIA !!! NA MESMA HORA DA TROCA DE GUARDA !!!


PASSARIA PELO CORRREDOR PRINCIPAL ATE O BANHEIRO  , ( COMO A ENEGIA ESTA CORTADA AS CAMERA CCTV E A LANPADA PARRARIAM DE FUNCIONAR ENTRE 2 A 3 MINUTOS ATE QUE O GERADOR PRINCIPAL FOR LIGADO )


3. INVADIR O SISTEMA 


NO BANHEIRO TIRARIA MEU LAPTOP !!!

ME CONECTARIA NA REDE PUBLICA DO BANCO (ABRIRIA MEU KALI LINU)


PRIMEIRAMNTE ANALISARIA A REDE USANDO O (Wireshark)

TUTORIAL WIRESHARK

DESCOBRIRIA O IP DO ROTEADOR E OS DESPOSTIVOS CONECTADOS A ELE PELA TRANFERENCIA DE DAOS !!!


GRAÇA AO IP QUE CONSEGUIR VOU ACERSA PELO NAVEGADOR 


DEPOIS VOU TESTA SE AS SENHAS PADROES VÃO FUNCIONAR (LEMBRANDO QUE COMO A INTERNTE E PUBLICA A UMA GRANDE CHANCE DE OS SEGURANÇA NAO TEREM MUDADO A SENHA) 










LISTA DE SENHAS DE ROTEADORES

4.CONSEGUINDO ACESSO AO ROTEADOR ALVO 













COM O ACERSO AO ADM PAGE DO ROTEADOR PODEMOS TER VARIAS INFORMAÇOES !!!

COMO O IP DAS CAMERAS 

IP DO ALARME 

E OS IP DOS PC 

E O IP DO CONTROLADOR DE INTERNET

5.ATACK DE DDOS

O ROTEADOR NÃO VAI DA PERMISÃO DE ROOT ADM( PQ O SERVE CONTROLER ESTA ATIVO

ENTÃO VAMOS FORÇA NA MARRA 



VOU FAZER UM SIMP-LES ATACK DDOS NO SERVIDOR PARA ELE PERDE A CONEÇÃO COM O ROTEADOR E COM ISSO O PC DOS SEGURANAÇA VAI FICA SEM INTERNET 


5. FALSIFICAÇÃO 

AGORA VOU TROCAR MEU IP E PROTOCOLO PARA OS MESMO DO CONTROLADOR DE INTERNTE 

COM ISSO COSSEGUINDO ACESSO TOTAL  AO ROTEADOR ALVO (ME PASSANDO PELO CONTROLLER )




6. BLOQUEAR OS SEGURANÇA 

AGORA COM ACESSO TOTAL ( VOU TIRA  AS PORTAS DO PC  E DO CONTROLER )


VOU ROOTEAR NO (HOSTLOCAL) UM AQUIVO MALICIOSO QUE PROGRAMEI PARA MUDA TODAS AS CONTAS DE ENVIO PARA MINHA CONTA EM UM PARAISO FISCAL )




7. ATACQUE REMOTO




VOU CRIA UM DOMINIOR REMOTO COM O IP DO ROTEADOR USANDO O ( APACHE )


TUTORIAL DE SERVIDOR APACHE2

PARA EU TER O ACERSSO REMOTALMENTE 

8.FUGAR

DESLIGANDO AS CAMERAS E A LUZ VOU CORRE PARA FORA SEM SER PERCEBIDO 



9. ATACK COMPLETO


APAGANDO MEUS RASTRO DO SERVIDOR E TROCANDO O IP , DESTRUINDO O PC 
E LAVANDO O DINHEIRO( FICO FELIZ )



Copyright © 2024 (zxyurikauan). Todos os direitos reservados


Comentários

Postagens mais visitadas