Recolección de información (Webapp security)

Descripción

Infosec Mapa Mental sobre Recolección de información (Webapp security), creado por Carlos Azua el 05/08/2017.
Carlos Azua
Mapa Mental por Carlos Azua, actualizado hace más de 1 año
Carlos Azua
Creado por Carlos Azua hace casi 7 años
184
1

Resumen del Recurso

Recolección de información (Webapp security)

Nota:

  • Information Gathering en la bibliografía
  1. Datos a obtener del objetivo
    1. DNS
      1. Infraestructura
        1. Aplicaciones
          1. COTS

            Nota:

            • Common Off The Shelf. Aplicaciones a las cuales se puede acceder a su código fuente.
            1. A medida
            2. Información general
              1. Propietario de dominio(s)
                1. IP's
                  1. Emails
                2. Herramientas
                  1. General
                    1. Nslookup
                      1. Dig
                        1. Whois
                          1. $ whois

                            Nota:

                            • $ whois eldominio.com
                            1. http://whois.domaintools.com
                              1. Netcraft.com
                            2. Infraestructura
                              1. Netcat

                                Nota:

                                • $ nc midominio.com 80
                                1. Whatweb

                                  Nota:

                                  • $ whatweb -v midominio.com
                                  1. Wappalizer

                                    Nota:

                                    • Extensión chrome, firefox
                                    1. Httprint
                                      1. https://www.netcraft.com/
                                        1. Subdominios
                                          1. Google

                                            Nota:

                                            • site:.midominio.com -inurl:www
                                            1. subbrute

                                              Nota:

                                              • Usa diccionario para obtener info. $ python subbrute.py midominio.com
                                              1. dnsrecon

                                                Nota:

                                                • Puede user diccionario o google para obtener los subdominios $ dnsrecon -d midominio.com -g
                                                1. Zone Transfer

                                                  Nota:

                                                  • Producto de una mala configuración de los DNS $ dig @nameserver axfr midominio.com
                                                  1. Fierce

                                                    Nota:

                                                    • Intenta con Zone Transfer, sino por Brute Force $ fierce -dns midominio.com
                                                  2. theHarvester

                                                    Nota:

                                                    • Puede obtener información de múltiples recursos como google, linkedin, etc. Obtenemos: dominios y hosts $ theharvester -d midominio.com -l 500 -b google
                                                    1. Virtualhosts
                                                      1. Idem subdominos
                                                    2. Google Hacking
                                                      1. Operadores

                                                        Nota:

                                                        • http://www.googleguide.com/advanced_operators_reference.html
                                                        1. GHDB

                                                          Nota:

                                                          • Google hacking database: http://johnny.ihackstuff.com/ghdb/
                                                          1. Usuales
                                                            1. site
                                                              1. intitle
                                                                1. inurl
                                                                  1. filetype
                                                                    1. cache
                                                                      1. Especiales
                                                                        1. -
                                                                          1. ~
                                                                            1. OR
                                                                              1. ..
                                                                                1. *
                                                                                  1. " "
                                                                                2. Objetivo
                                                                                  1. Mensajes de error
                                                                                    1. Archivos
                                                                                      1. Usuarios/Contraseñas
                                                                                        1. Configuración
                                                                                        2. Vulnerabilidades

                                                                                          Nota:

                                                                                          • Servidor o aplicaciones
                                                                                          1. Logins
                                                                                        3. Webapp proxy
                                                                                          1. Usos
                                                                                            1. Interceptar

                                                                                              Nota:

                                                                                              • Solicitudes y respuestas HTTP
                                                                                              1. Crawling
                                                                                                1. Ataques
                                                                                                  1. Diccionario
                                                                                                    1. Fuerza Bruta
                                                                                                      1. Evaluación de vulnerabilidades

                                                                                                        Nota:

                                                                                                        • Inicialmente sólo ZAP, aunque a burp se le pueden instalar módulos e incluso programar en python, java o ruby.
                                                                                                    2. Apps
                                                                                                      1. Burp Suite
                                                                                                        1. Owasp ZAP
                                                                                                      2. Dirbuster
                                                                                                        1. Diccionario
                                                                                                          1. Fuerza Bruta
                                                                                                          2. Shodan
                                                                                                            1. Objetivo
                                                                                                              1. credenciales por defecto
                                                                                                                1. Configuración
                                                                                                                  1. Versiones servidor
                                                                                                                  2. Filtros comunes
                                                                                                                    1. country
                                                                                                                      1. hostname
                                                                                                                        1. net
                                                                                                                          1. os
                                                                                                                            1. port
                                                                                                                        2. Infraestructura
                                                                                                                          1. Servidor Web

                                                                                                                            Nota:

                                                                                                                            • Apache IIS Nginx
                                                                                                                            1. Módulos

                                                                                                                              Nota:

                                                                                                                              • mod_security mod_rewrite Ionic Isapi Rewrite Helicon Isapi Rewrite etc.
                                                                                                                              1. Subdominios
                                                                                                                              2. Aplicaciones
                                                                                                                                1. COTS
                                                                                                                                  1. Revisar Headers
                                                                                                                                    1. Información de la página

                                                                                                                                      Nota:

                                                                                                                                      • Meta tags, HTML
                                                                                                                                    2. A medida
                                                                                                                                      1. Ingeniería inversa
                                                                                                                                        1. Uso general
                                                                                                                                          1. Registro de usuarios?
                                                                                                                                            1. Panel de administración?
                                                                                                                                              1. Ingreso de datos?
                                                                                                                                                1. Tipo
                                                                                                                                                  1. Subida de archivos
                                                                                                                                                  2. Tecnologías
                                                                                                                                                    1. A medida + COTS ?
                                                                                                                                                  3. Mapear superficie de ataque
                                                                                                                                                    1. Validación del lado del cliente
                                                                                                                                                      1. Interacción con la base de datos
                                                                                                                                                        1. Subir y bajar archivos
                                                                                                                                                          1. Descarga: dinámicos
                                                                                                                                                          2. Despliegue información ingresada por el usuario
                                                                                                                                                            1. Redireccionamientos
                                                                                                                                                              1. Control de acceso
                                                                                                                                                                1. Páginas protegidas
                                                                                                                                                                  1. Logins
                                                                                                                                                                  2. Mensajes de error
                                                                                                                                                                    1. No forzados
                                                                                                                                                                    2. Gráfico funcional

                                                                                                                                                                      Nota:

                                                                                                                                                                      • Útil para pocos elementos, similar a mapa mental
                                                                                                                                                                      1. Tabla

                                                                                                                                                                        Nota:

                                                                                                                                                                        • Podemos utilizar los 7 elementos en un eje y los bloques/módulos en el otro e ir marcando si es pertinente el item o no.
                                                                                                                                                                    3. Enumerar Recursos
                                                                                                                                                                      1. Errores en configuración
                                                                                                                                                                        1. Directory Listing
                                                                                                                                                                          1. Logs
                                                                                                                                                                            1. Archivos de configuración
                                                                                                                                                                              1. Verbos HTTP
                                                                                                                                                                                1. PUT

                                                                                                                                                                                  Nota:

                                                                                                                                                                                  • Puede permitir subir archivos
                                                                                                                                                                              2. Crawl del sitio
                                                                                                                                                                                1. Archivos ocultos
                                                                                                                                                                                  1. Cuentas de usuario
                                                                                                                                                                                  Mostrar resumen completo Ocultar resumen completo

                                                                                                                                                                                  Similar

                                                                                                                                                                                  examen infosec
                                                                                                                                                                                  Gonzalo Laguna
                                                                                                                                                                                  PALABRAS A-...
                                                                                                                                                                                  JL Cadenas
                                                                                                                                                                                  Inteligencia Emocional
                                                                                                                                                                                  gabriel.milla
                                                                                                                                                                                  Consecuencias de la guerra civil
                                                                                                                                                                                  ignaciobll
                                                                                                                                                                                  Investigación
                                                                                                                                                                                  silvanoperazaiti
                                                                                                                                                                                  Sistema Economico
                                                                                                                                                                                  bella_colindres
                                                                                                                                                                                  Independencia de Los Estados Unidos
                                                                                                                                                                                  miguele.marin21
                                                                                                                                                                                  Ciclo Celular
                                                                                                                                                                                  valentina marchant
                                                                                                                                                                                  EL IMPERIALISMO
                                                                                                                                                                                  andrea acosta
                                                                                                                                                                                  CUADRO SINÓPTICO DE LOS TRASTORNOS DE LA PERSONALIDAD
                                                                                                                                                                                  yonaidy granados