Recolección de información (Webapp security)

Description

Infosec Mind Map on Recolección de información (Webapp security), created by Carlos Azua on 05/08/2017.
Carlos Azua
Mind Map by Carlos Azua, updated more than 1 year ago
Carlos Azua
Created by Carlos Azua over 7 years ago
188
1

Resource summary

Recolección de información (Webapp security)

Annotations:

  • Information Gathering en la bibliografía
  1. Datos a obtener del objetivo
    1. DNS
      1. Infraestructura
        1. Aplicaciones
          1. COTS

            Annotations:

            • Common Off The Shelf. Aplicaciones a las cuales se puede acceder a su código fuente.
            1. A medida
            2. Información general
              1. Propietario de dominio(s)
                1. IP's
                  1. Emails
                2. Herramientas
                  1. General
                    1. Nslookup
                      1. Dig
                        1. Whois
                          1. $ whois

                            Annotations:

                            • $ whois eldominio.com
                            1. http://whois.domaintools.com
                              1. Netcraft.com
                            2. Infraestructura
                              1. Netcat

                                Annotations:

                                • $ nc midominio.com 80
                                1. Whatweb

                                  Annotations:

                                  • $ whatweb -v midominio.com
                                  1. Wappalizer

                                    Annotations:

                                    • Extensión chrome, firefox
                                    1. Httprint
                                      1. https://www.netcraft.com/
                                        1. Subdominios
                                          1. Google

                                            Annotations:

                                            • site:.midominio.com -inurl:www
                                            1. subbrute

                                              Annotations:

                                              • Usa diccionario para obtener info. $ python subbrute.py midominio.com
                                              1. dnsrecon

                                                Annotations:

                                                • Puede user diccionario o google para obtener los subdominios $ dnsrecon -d midominio.com -g
                                                1. Zone Transfer

                                                  Annotations:

                                                  • Producto de una mala configuración de los DNS $ dig @nameserver axfr midominio.com
                                                  1. Fierce

                                                    Annotations:

                                                    • Intenta con Zone Transfer, sino por Brute Force $ fierce -dns midominio.com
                                                  2. theHarvester

                                                    Annotations:

                                                    • Puede obtener información de múltiples recursos como google, linkedin, etc. Obtenemos: dominios y hosts $ theharvester -d midominio.com -l 500 -b google
                                                    1. Virtualhosts
                                                      1. Idem subdominos
                                                    2. Google Hacking
                                                      1. Operadores

                                                        Annotations:

                                                        • http://www.googleguide.com/advanced_operators_reference.html
                                                        1. GHDB

                                                          Annotations:

                                                          • Google hacking database: http://johnny.ihackstuff.com/ghdb/
                                                          1. Usuales
                                                            1. site
                                                              1. intitle
                                                                1. inurl
                                                                  1. filetype
                                                                    1. cache
                                                                      1. Especiales
                                                                        1. -
                                                                          1. ~
                                                                            1. OR
                                                                              1. ..
                                                                                1. *
                                                                                  1. " "
                                                                                2. Objetivo
                                                                                  1. Mensajes de error
                                                                                    1. Archivos
                                                                                      1. Usuarios/Contraseñas
                                                                                        1. Configuración
                                                                                        2. Vulnerabilidades

                                                                                          Annotations:

                                                                                          • Servidor o aplicaciones
                                                                                          1. Logins
                                                                                        3. Webapp proxy
                                                                                          1. Usos
                                                                                            1. Interceptar

                                                                                              Annotations:

                                                                                              • Solicitudes y respuestas HTTP
                                                                                              1. Crawling
                                                                                                1. Ataques
                                                                                                  1. Diccionario
                                                                                                    1. Fuerza Bruta
                                                                                                      1. Evaluación de vulnerabilidades

                                                                                                        Annotations:

                                                                                                        • Inicialmente sólo ZAP, aunque a burp se le pueden instalar módulos e incluso programar en python, java o ruby.
                                                                                                    2. Apps
                                                                                                      1. Burp Suite
                                                                                                        1. Owasp ZAP
                                                                                                      2. Dirbuster
                                                                                                        1. Diccionario
                                                                                                          1. Fuerza Bruta
                                                                                                          2. Shodan
                                                                                                            1. Objetivo
                                                                                                              1. credenciales por defecto
                                                                                                                1. Configuración
                                                                                                                  1. Versiones servidor
                                                                                                                  2. Filtros comunes
                                                                                                                    1. country
                                                                                                                      1. hostname
                                                                                                                        1. net
                                                                                                                          1. os
                                                                                                                            1. port
                                                                                                                        2. Infraestructura
                                                                                                                          1. Servidor Web

                                                                                                                            Annotations:

                                                                                                                            • Apache IIS Nginx
                                                                                                                            1. Módulos

                                                                                                                              Annotations:

                                                                                                                              • mod_security mod_rewrite Ionic Isapi Rewrite Helicon Isapi Rewrite etc.
                                                                                                                              1. Subdominios
                                                                                                                              2. Aplicaciones
                                                                                                                                1. COTS
                                                                                                                                  1. Revisar Headers
                                                                                                                                    1. Información de la página

                                                                                                                                      Annotations:

                                                                                                                                      • Meta tags, HTML
                                                                                                                                    2. A medida
                                                                                                                                      1. Ingeniería inversa
                                                                                                                                        1. Uso general
                                                                                                                                          1. Registro de usuarios?
                                                                                                                                            1. Panel de administración?
                                                                                                                                              1. Ingreso de datos?
                                                                                                                                                1. Tipo
                                                                                                                                                  1. Subida de archivos
                                                                                                                                                  2. Tecnologías
                                                                                                                                                    1. A medida + COTS ?
                                                                                                                                                  3. Mapear superficie de ataque
                                                                                                                                                    1. Validación del lado del cliente
                                                                                                                                                      1. Interacción con la base de datos
                                                                                                                                                        1. Subir y bajar archivos
                                                                                                                                                          1. Descarga: dinámicos
                                                                                                                                                          2. Despliegue información ingresada por el usuario
                                                                                                                                                            1. Redireccionamientos
                                                                                                                                                              1. Control de acceso
                                                                                                                                                                1. Páginas protegidas
                                                                                                                                                                  1. Logins
                                                                                                                                                                  2. Mensajes de error
                                                                                                                                                                    1. No forzados
                                                                                                                                                                    2. Gráfico funcional

                                                                                                                                                                      Annotations:

                                                                                                                                                                      • Útil para pocos elementos, similar a mapa mental
                                                                                                                                                                      1. Tabla

                                                                                                                                                                        Annotations:

                                                                                                                                                                        • Podemos utilizar los 7 elementos en un eje y los bloques/módulos en el otro e ir marcando si es pertinente el item o no.
                                                                                                                                                                    3. Enumerar Recursos
                                                                                                                                                                      1. Errores en configuración
                                                                                                                                                                        1. Directory Listing
                                                                                                                                                                          1. Logs
                                                                                                                                                                            1. Archivos de configuración
                                                                                                                                                                              1. Verbos HTTP
                                                                                                                                                                                1. PUT

                                                                                                                                                                                  Annotations:

                                                                                                                                                                                  • Puede permitir subir archivos
                                                                                                                                                                              2. Crawl del sitio
                                                                                                                                                                                1. Archivos ocultos
                                                                                                                                                                                  1. Cuentas de usuario
                                                                                                                                                                                  Show full summary Hide full summary

                                                                                                                                                                                  Similar

                                                                                                                                                                                  examen infosec
                                                                                                                                                                                  Gonzalo Laguna
                                                                                                                                                                                  Hitler's Rise to Power
                                                                                                                                                                                  hanalou
                                                                                                                                                                                  BIOLOGY B1 3
                                                                                                                                                                                  x_clairey_x
                                                                                                                                                                                  Memory - AQA Psychology Unit 1 GCSE
                                                                                                                                                                                  joshua6729
                                                                                                                                                                                  Chemistry
                                                                                                                                                                                  Holly Bamford
                                                                                                                                                                                  Attachment - Psychology - Flash Cards
                                                                                                                                                                                  Megan Price
                                                                                                                                                                                  An Inspector Calls - Inspector Goole
                                                                                                                                                                                  Rattan Bhorjee
                                                                                                                                                                                  GCSE AQA Biology - Unit 3
                                                                                                                                                                                  James Jolliffe
                                                                                                                                                                                  Britain and World War 2
                                                                                                                                                                                  Sarah Egan
                                                                                                                                                                                  The Circulatory System
                                                                                                                                                                                  Johnny Hammer
                                                                                                                                                                                  Specific Topic 7.2 Timber
                                                                                                                                                                                  T Andrews