Recolección de información (Webapp security)

Description

Infosec Mind Map on Recolección de información (Webapp security), created by Carlos Azua on 05/08/2017.
Carlos Azua
Mind Map by Carlos Azua, updated more than 1 year ago
Carlos Azua
Created by Carlos Azua over 6 years ago
181
1

Resource summary

Recolección de información (Webapp security)

Annotations:

  • Information Gathering en la bibliografía
  1. Datos a obtener del objetivo
    1. DNS
      1. Infraestructura
        1. Aplicaciones
          1. COTS

            Annotations:

            • Common Off The Shelf. Aplicaciones a las cuales se puede acceder a su código fuente.
            1. A medida
            2. Información general
              1. Propietario de dominio(s)
                1. IP's
                  1. Emails
                2. Herramientas
                  1. General
                    1. Nslookup
                      1. Dig
                        1. Whois
                          1. $ whois

                            Annotations:

                            • $ whois eldominio.com
                            1. http://whois.domaintools.com
                              1. Netcraft.com
                            2. Infraestructura
                              1. Netcat

                                Annotations:

                                • $ nc midominio.com 80
                                1. Whatweb

                                  Annotations:

                                  • $ whatweb -v midominio.com
                                  1. Wappalizer

                                    Annotations:

                                    • Extensión chrome, firefox
                                    1. Httprint
                                      1. https://www.netcraft.com/
                                        1. Subdominios
                                          1. Google

                                            Annotations:

                                            • site:.midominio.com -inurl:www
                                            1. subbrute

                                              Annotations:

                                              • Usa diccionario para obtener info. $ python subbrute.py midominio.com
                                              1. dnsrecon

                                                Annotations:

                                                • Puede user diccionario o google para obtener los subdominios $ dnsrecon -d midominio.com -g
                                                1. Zone Transfer

                                                  Annotations:

                                                  • Producto de una mala configuración de los DNS $ dig @nameserver axfr midominio.com
                                                  1. Fierce

                                                    Annotations:

                                                    • Intenta con Zone Transfer, sino por Brute Force $ fierce -dns midominio.com
                                                  2. theHarvester

                                                    Annotations:

                                                    • Puede obtener información de múltiples recursos como google, linkedin, etc. Obtenemos: dominios y hosts $ theharvester -d midominio.com -l 500 -b google
                                                    1. Virtualhosts
                                                      1. Idem subdominos
                                                    2. Google Hacking
                                                      1. Operadores

                                                        Annotations:

                                                        • http://www.googleguide.com/advanced_operators_reference.html
                                                        1. GHDB

                                                          Annotations:

                                                          • Google hacking database: http://johnny.ihackstuff.com/ghdb/
                                                          1. Usuales
                                                            1. site
                                                              1. intitle
                                                                1. inurl
                                                                  1. filetype
                                                                    1. cache
                                                                      1. Especiales
                                                                        1. -
                                                                          1. ~
                                                                            1. OR
                                                                              1. ..
                                                                                1. *
                                                                                  1. " "
                                                                                2. Objetivo
                                                                                  1. Mensajes de error
                                                                                    1. Archivos
                                                                                      1. Usuarios/Contraseñas
                                                                                        1. Configuración
                                                                                        2. Vulnerabilidades

                                                                                          Annotations:

                                                                                          • Servidor o aplicaciones
                                                                                          1. Logins
                                                                                        3. Webapp proxy
                                                                                          1. Usos
                                                                                            1. Interceptar

                                                                                              Annotations:

                                                                                              • Solicitudes y respuestas HTTP
                                                                                              1. Crawling
                                                                                                1. Ataques
                                                                                                  1. Diccionario
                                                                                                    1. Fuerza Bruta
                                                                                                      1. Evaluación de vulnerabilidades

                                                                                                        Annotations:

                                                                                                        • Inicialmente sólo ZAP, aunque a burp se le pueden instalar módulos e incluso programar en python, java o ruby.
                                                                                                    2. Apps
                                                                                                      1. Burp Suite
                                                                                                        1. Owasp ZAP
                                                                                                      2. Dirbuster
                                                                                                        1. Diccionario
                                                                                                          1. Fuerza Bruta
                                                                                                          2. Shodan
                                                                                                            1. Objetivo
                                                                                                              1. credenciales por defecto
                                                                                                                1. Configuración
                                                                                                                  1. Versiones servidor
                                                                                                                  2. Filtros comunes
                                                                                                                    1. country
                                                                                                                      1. hostname
                                                                                                                        1. net
                                                                                                                          1. os
                                                                                                                            1. port
                                                                                                                        2. Infraestructura
                                                                                                                          1. Servidor Web

                                                                                                                            Annotations:

                                                                                                                            • Apache IIS Nginx
                                                                                                                            1. Módulos

                                                                                                                              Annotations:

                                                                                                                              • mod_security mod_rewrite Ionic Isapi Rewrite Helicon Isapi Rewrite etc.
                                                                                                                              1. Subdominios
                                                                                                                              2. Aplicaciones
                                                                                                                                1. COTS
                                                                                                                                  1. Revisar Headers
                                                                                                                                    1. Información de la página

                                                                                                                                      Annotations:

                                                                                                                                      • Meta tags, HTML
                                                                                                                                    2. A medida
                                                                                                                                      1. Ingeniería inversa
                                                                                                                                        1. Uso general
                                                                                                                                          1. Registro de usuarios?
                                                                                                                                            1. Panel de administración?
                                                                                                                                              1. Ingreso de datos?
                                                                                                                                                1. Tipo
                                                                                                                                                  1. Subida de archivos
                                                                                                                                                  2. Tecnologías
                                                                                                                                                    1. A medida + COTS ?
                                                                                                                                                  3. Mapear superficie de ataque
                                                                                                                                                    1. Validación del lado del cliente
                                                                                                                                                      1. Interacción con la base de datos
                                                                                                                                                        1. Subir y bajar archivos
                                                                                                                                                          1. Descarga: dinámicos
                                                                                                                                                          2. Despliegue información ingresada por el usuario
                                                                                                                                                            1. Redireccionamientos
                                                                                                                                                              1. Control de acceso
                                                                                                                                                                1. Páginas protegidas
                                                                                                                                                                  1. Logins
                                                                                                                                                                  2. Mensajes de error
                                                                                                                                                                    1. No forzados
                                                                                                                                                                    2. Gráfico funcional

                                                                                                                                                                      Annotations:

                                                                                                                                                                      • Útil para pocos elementos, similar a mapa mental
                                                                                                                                                                      1. Tabla

                                                                                                                                                                        Annotations:

                                                                                                                                                                        • Podemos utilizar los 7 elementos en un eje y los bloques/módulos en el otro e ir marcando si es pertinente el item o no.
                                                                                                                                                                    3. Enumerar Recursos
                                                                                                                                                                      1. Errores en configuración
                                                                                                                                                                        1. Directory Listing
                                                                                                                                                                          1. Logs
                                                                                                                                                                            1. Archivos de configuración
                                                                                                                                                                              1. Verbos HTTP
                                                                                                                                                                                1. PUT

                                                                                                                                                                                  Annotations:

                                                                                                                                                                                  • Puede permitir subir archivos
                                                                                                                                                                              2. Crawl del sitio
                                                                                                                                                                                1. Archivos ocultos
                                                                                                                                                                                  1. Cuentas de usuario
                                                                                                                                                                                  Show full summary Hide full summary

                                                                                                                                                                                  Similar

                                                                                                                                                                                  examen infosec
                                                                                                                                                                                  Gonzalo Laguna
                                                                                                                                                                                  KEE3
                                                                                                                                                                                  harrym
                                                                                                                                                                                  To Kill a Mockingbird- Quotes for Scout (Jean Louise)
                                                                                                                                                                                  poppysullivan0
                                                                                                                                                                                  Tips for IB History Paper 1
                                                                                                                                                                                  enyarko
                                                                                                                                                                                  French -> small but important words for GCSE
                                                                                                                                                                                  georgie_hill
                                                                                                                                                                                  AQA GCSE Physics Unit 3 Mindmap
                                                                                                                                                                                  Gabi Germain
                                                                                                                                                                                  GCSE Core Chemistry Yr 9
                                                                                                                                                                                  bronwyn831
                                                                                                                                                                                  History GCSE AQA B: Modern World History - International Relations: Conflict and Peace in the 20th Century - Topic 2: Peacemaking 1918-19 and the League of Nations
                                                                                                                                                                                  mariannakeating
                                                                                                                                                                                  PSBD TEST # 3
                                                                                                                                                                                  yog thapa
                                                                                                                                                                                  5 Tips for motivating your students
                                                                                                                                                                                  Jen Molte
                                                                                                                                                                                  2PR101 1.test - 9. část
                                                                                                                                                                                  Nikola Truong