SlideShare a Scribd company logo
1 of 32
Download to read offline
朕不給的 你不能看
姜尚德 aka John Thunder
UCCU 戰隊
MS 實習生
聯絡資訊:
John@johnthunder.one
自我介紹自我介紹
•前言
•資訊洩漏介紹
•防止資訊洩漏
•基礎設定
•防火牆
前言前言
Recon Gain Access
Exploit
Vulnerability
前言前言
Recon
小測驗
如何做DMZ功能?
• 人為疏失
• 員工、合作夥伴洩漏資訊…
• 不當的服務配置
• EX:網路設置錯誤、錯誤權限…
• 其他
資訊洩漏種類
人為疏失
豬一般的隊友
開發人員疏忽(KEY、DS_STORE…)
這不是漏洞,這是功能!
不當的服務配置
•各種版本控制
• GIT、SVN、HG…
•各種掃描工具:
• DVCS-RIPPER、GITDUMPER…
版控資訊洩漏
別以為403 就是安全的
•403 = 權限不足??
•Web engine’s feature
• JAVA WEB的安全目錄
• 無法直接被存取
• 情境:NGINX WITH TOMCAT
• 非標準部署方式
WEB-INF/WEB.XML洩露
錯誤配置
•未做驗證、授權
• EX : DNS ZONE TRANSFER
•不熟悉
防止資訊洩漏
隱藏版本號、敏感資訊
•隱藏版本號、敏感資訊
• Apache
•停用 Directory Listing
ServerSignature Off
ServerTokens Prod
Robots.txt 的設定
• 支援正則
• 視情況避免直接透漏重要網頁
• /admin = /admin.*
一些細節
•程式彩蛋
• EX: PHP彩蛋 透漏約略版本號
•WEB 避免使用常用目錄命名
•前端註解 不要包含敏感資訊
混淆敵人
•更改PORT 號
•修改服務 BANNER
•不影響開發下順便混淆敵人
從網路方面做保護
駭客到底想獲得甚麼資訊?
● NUMBER OF SYSTEMS
– ARP SWEEP SCAN / ICMP ECHO
● TYPES (OS) OF SYSTEMS
– OS DETECTION SCANS
● OPEN PORTS
– TCP SYN / CONN (ETC...) SCANS
● NETWORK TOPOLOGY
– TRACEROUTE
● RUNNING SERVICES
– SERVICE DETECTION SCANS
科普時間
TCP 運作
防火牆是你的好幫手
•設定好的Firewall rules
• 非對外服務不要對外開啟
• 內部對內部也要做好控管(DMZ)
越少資訊
越難針對
(OS)
• TCP INITIAL SEQUENCE NUMBER (ISN)
• TCP INITIAL WINDOW SIZE
• TCP OPTIONS (THEIR TYPES, VALUES AND ORDER IN
THE PACKET)
• IP ID NUMBERS
• ANSWERS TO SOME PATHOLOGICAL TCP PACKETS
• ANSWERS TO SOME UDP PACKETS
防止方式
防止方式
•IPTABLES MANGLE 修改送出封包資訊
Iptables -t mangle -A PREROUTING -s 192.168.0.50 -d192.168.0.19 -j PERS --tweak dst --local --conf
dreamcast.conf
iptables -t mangle -A OUTPUT -s 192.168.0.19 -d192.168.0.50 -j PERS --tweak src --local --conf
dreamcast.conf
結語&額外補充
•增加駭客的攻擊成本
•防禦是一件全面的事情
•了解自己,才能防禦敵人
• https://github.com/ysrc/xunfeng
QA

More Related Content

Viewers also liked

Fugle 網路+證券的金融科技變革 20160902
Fugle 網路+證券的金融科技變革 20160902Fugle 網路+證券的金融科技變革 20160902
Fugle 網路+證券的金融科技變革 20160902力維 葉
 
Introduction: Semantic web (20120521)
Introduction: Semantic web (20120521)Introduction: Semantic web (20120521)
Introduction: Semantic web (20120521)Charles (XXC) Chen
 
排隊理論_An Exploration of The Optimization of Executive Scheduling in The Cloud ...
排隊理論_An Exploration of The Optimization of Executive Scheduling in The Cloud ...排隊理論_An Exploration of The Optimization of Executive Scheduling in The Cloud ...
排隊理論_An Exploration of The Optimization of Executive Scheduling in The Cloud ...婉萍 蔡
 
調試器原理與架構
調試器原理與架構調試器原理與架構
調試器原理與架構hackstuff
 
Mix Taiwan20170322邱浚豪-從零到有,反骨的硬體實踐術
Mix Taiwan20170322邱浚豪-從零到有,反骨的硬體實踐術Mix Taiwan20170322邱浚豪-從零到有,反骨的硬體實踐術
Mix Taiwan20170322邱浚豪-從零到有,反骨的硬體實踐術Mix Taiwan
 
SITCON2016, 防毒擋不住?勒索軟體猖獗與實作
SITCON2016, 防毒擋不住?勒索軟體猖獗與實作SITCON2016, 防毒擋不住?勒索軟體猖獗與實作
SITCON2016, 防毒擋不住?勒索軟體猖獗與實作Sheng-Hao Ma
 
雲端時代的圖書館合作
雲端時代的圖書館合作雲端時代的圖書館合作
雲端時代的圖書館合作皓仁 柯
 
第一次使用Shodan.io就上手
第一次使用Shodan.io就上手第一次使用Shodan.io就上手
第一次使用Shodan.io就上手Ting-En Lin
 
LWC15脫去數位典藏外衣的數位圖書館:說我們的故事 報告人:飛資得企業集團 駱英豐創發長
LWC15脫去數位典藏外衣的數位圖書館:說我們的故事 報告人:飛資得企業集團 駱英豐創發長LWC15脫去數位典藏外衣的數位圖書館:說我們的故事 報告人:飛資得企業集團 駱英豐創發長
LWC15脫去數位典藏外衣的數位圖書館:說我們的故事 報告人:飛資得企業集團 駱英豐創發長International Federation for information integration
 
MixTaiwan 20170222 鳴周科技 劉元平 創意發想與落實
MixTaiwan 20170222 鳴周科技 劉元平 創意發想與落實MixTaiwan 20170222 鳴周科技 劉元平 創意發想與落實
MixTaiwan 20170222 鳴周科技 劉元平 創意發想與落實Mix Taiwan
 
HITCON GIRLS: Android 滲透測試介紹 (Elven Liu)
HITCON GIRLS: Android 滲透測試介紹 (Elven Liu)HITCON GIRLS: Android 滲透測試介紹 (Elven Liu)
HITCON GIRLS: Android 滲透測試介紹 (Elven Liu)HITCON GIRLS
 
HITCON GIRLS: CTF 介紹 (小魚&念奇)
HITCON GIRLS: CTF 介紹 (小魚&念奇)HITCON GIRLS: CTF 介紹 (小魚&念奇)
HITCON GIRLS: CTF 介紹 (小魚&念奇)HITCON GIRLS
 
TDOH 南區 WorkShop 2016 Reversing on Windows
TDOH 南區 WorkShop 2016 Reversing on WindowsTDOH 南區 WorkShop 2016 Reversing on Windows
TDOH 南區 WorkShop 2016 Reversing on WindowsSheng-Hao Ma
 
O2O新科技,新技術,新應用
O2O新科技,新技術,新應用O2O新科技,新技術,新應用
O2O新科技,新技術,新應用G-so Tseng
 
HITCON CTF 2016導覽
HITCON CTF 2016導覽HITCON CTF 2016導覽
HITCON CTF 2016導覽HITCON GIRLS
 
Web2.0 attack and defence
Web2.0 attack and defenceWeb2.0 attack and defence
Web2.0 attack and defencehackstuff
 

Viewers also liked (20)

Fugle 網路+證券的金融科技變革 20160902
Fugle 網路+證券的金融科技變革 20160902Fugle 網路+證券的金融科技變革 20160902
Fugle 網路+證券的金融科技變革 20160902
 
Introduction: Semantic web (20120521)
Introduction: Semantic web (20120521)Introduction: Semantic web (20120521)
Introduction: Semantic web (20120521)
 
[2016/01] 3. 儲值與購物車
[2016/01] 3. 儲值與購物車[2016/01] 3. 儲值與購物車
[2016/01] 3. 儲值與購物車
 
Breakpoints
BreakpointsBreakpoints
Breakpoints
 
排隊理論_An Exploration of The Optimization of Executive Scheduling in The Cloud ...
排隊理論_An Exploration of The Optimization of Executive Scheduling in The Cloud ...排隊理論_An Exploration of The Optimization of Executive Scheduling in The Cloud ...
排隊理論_An Exploration of The Optimization of Executive Scheduling in The Cloud ...
 
調試器原理與架構
調試器原理與架構調試器原理與架構
調試器原理與架構
 
Mix Taiwan20170322邱浚豪-從零到有,反骨的硬體實踐術
Mix Taiwan20170322邱浚豪-從零到有,反骨的硬體實踐術Mix Taiwan20170322邱浚豪-從零到有,反骨的硬體實踐術
Mix Taiwan20170322邱浚豪-從零到有,反骨的硬體實踐術
 
SITCON2016, 防毒擋不住?勒索軟體猖獗與實作
SITCON2016, 防毒擋不住?勒索軟體猖獗與實作SITCON2016, 防毒擋不住?勒索軟體猖獗與實作
SITCON2016, 防毒擋不住?勒索軟體猖獗與實作
 
雲端時代的圖書館合作
雲端時代的圖書館合作雲端時代的圖書館合作
雲端時代的圖書館合作
 
第一次使用Shodan.io就上手
第一次使用Shodan.io就上手第一次使用Shodan.io就上手
第一次使用Shodan.io就上手
 
LWC15脫去數位典藏外衣的數位圖書館:說我們的故事 報告人:飛資得企業集團 駱英豐創發長
LWC15脫去數位典藏外衣的數位圖書館:說我們的故事 報告人:飛資得企業集團 駱英豐創發長LWC15脫去數位典藏外衣的數位圖書館:說我們的故事 報告人:飛資得企業集團 駱英豐創發長
LWC15脫去數位典藏外衣的數位圖書館:說我們的故事 報告人:飛資得企業集團 駱英豐創發長
 
MixTaiwan 20170222 鳴周科技 劉元平 創意發想與落實
MixTaiwan 20170222 鳴周科技 劉元平 創意發想與落實MixTaiwan 20170222 鳴周科技 劉元平 創意發想與落實
MixTaiwan 20170222 鳴周科技 劉元平 創意發想與落實
 
HITCON GIRLS: Android 滲透測試介紹 (Elven Liu)
HITCON GIRLS: Android 滲透測試介紹 (Elven Liu)HITCON GIRLS: Android 滲透測試介紹 (Elven Liu)
HITCON GIRLS: Android 滲透測試介紹 (Elven Liu)
 
HITCON GIRLS: CTF 介紹 (小魚&念奇)
HITCON GIRLS: CTF 介紹 (小魚&念奇)HITCON GIRLS: CTF 介紹 (小魚&念奇)
HITCON GIRLS: CTF 介紹 (小魚&念奇)
 
TDOH 南區 WorkShop 2016 Reversing on Windows
TDOH 南區 WorkShop 2016 Reversing on WindowsTDOH 南區 WorkShop 2016 Reversing on Windows
TDOH 南區 WorkShop 2016 Reversing on Windows
 
O2O新科技,新技術,新應用
O2O新科技,新技術,新應用O2O新科技,新技術,新應用
O2O新科技,新技術,新應用
 
HITCON CTF 2016導覽
HITCON CTF 2016導覽HITCON CTF 2016導覽
HITCON CTF 2016導覽
 
Rootkit 101
Rootkit 101Rootkit 101
Rootkit 101
 
Web2.0 attack and defence
Web2.0 attack and defenceWeb2.0 attack and defence
Web2.0 attack and defence
 
CTF 經驗分享
CTF 經驗分享CTF 經驗分享
CTF 經驗分享
 

Similar to UCCU 朕不給的你不能看

9.“企业应急响应与反渗透”之真实案例分析
9.“企业应急响应与反渗透”之真实案例分析9.“企业应急响应与反渗透”之真实案例分析
9.“企业应急响应与反渗透”之真实案例分析Hsiao Tim
 
ChinaNetCloud Online Lecture: Fight Against External Attacks From Different L...
ChinaNetCloud Online Lecture: Fight Against External Attacks From Different L...ChinaNetCloud Online Lecture: Fight Against External Attacks From Different L...
ChinaNetCloud Online Lecture: Fight Against External Attacks From Different L...ChinaNetCloud
 
資訊安全入門
資訊安全入門資訊安全入門
資訊安全入門Tyler Chen
 
基于Ht rca缺陷分析的测试改进-china test-张玲玲
基于Ht rca缺陷分析的测试改进-china test-张玲玲基于Ht rca缺陷分析的测试改进-china test-张玲玲
基于Ht rca缺陷分析的测试改进-china test-张玲玲drewz lin
 
搜狐畅游 叶金荣 游戏数据库运维经验分享
搜狐畅游 叶金荣 游戏数据库运维经验分享搜狐畅游 叶金荣 游戏数据库运维经验分享
搜狐畅游 叶金荣 游戏数据库运维经验分享guiyingshenxia
 
搜狐畅游 叶金荣 游戏数据库运维经验分享
搜狐畅游 叶金荣 游戏数据库运维经验分享搜狐畅游 叶金荣 游戏数据库运维经验分享
搜狐畅游 叶金荣 游戏数据库运维经验分享colderboy17
 
議題三:政府網站常見弱點與分析
議題三:政府網站常見弱點與分析議題三:政府網站常見弱點與分析
議題三:政府網站常見弱點與分析Nicolas su
 
雲端上的資訊安全-Global Azure Bootcamp 2015 臺北場
雲端上的資訊安全-Global Azure Bootcamp 2015 臺北場雲端上的資訊安全-Global Azure Bootcamp 2015 臺北場
雲端上的資訊安全-Global Azure Bootcamp 2015 臺北場twMVC
 
網頁安全 Web security 入門 @ Study-Area
網頁安全 Web security 入門 @ Study-Area網頁安全 Web security 入門 @ Study-Area
網頁安全 Web security 入門 @ Study-AreaOrange Tsai
 
資訊安全201
資訊安全201資訊安全201
資訊安全201rouals
 
张松国 腾讯微博架构介绍08
张松国 腾讯微博架构介绍08张松国 腾讯微博架构介绍08
张松国 腾讯微博架构介绍08drewz lin
 

Similar to UCCU 朕不給的你不能看 (12)

9.“企业应急响应与反渗透”之真实案例分析
9.“企业应急响应与反渗透”之真实案例分析9.“企业应急响应与反渗透”之真实案例分析
9.“企业应急响应与反渗透”之真实案例分析
 
ChinaNetCloud Online Lecture: Fight Against External Attacks From Different L...
ChinaNetCloud Online Lecture: Fight Against External Attacks From Different L...ChinaNetCloud Online Lecture: Fight Against External Attacks From Different L...
ChinaNetCloud Online Lecture: Fight Against External Attacks From Different L...
 
資訊安全入門
資訊安全入門資訊安全入門
資訊安全入門
 
基于Ht rca缺陷分析的测试改进-china test-张玲玲
基于Ht rca缺陷分析的测试改进-china test-张玲玲基于Ht rca缺陷分析的测试改进-china test-张玲玲
基于Ht rca缺陷分析的测试改进-china test-张玲玲
 
搜狐畅游 叶金荣 游戏数据库运维经验分享
搜狐畅游 叶金荣 游戏数据库运维经验分享搜狐畅游 叶金荣 游戏数据库运维经验分享
搜狐畅游 叶金荣 游戏数据库运维经验分享
 
搜狐畅游 叶金荣 游戏数据库运维经验分享
搜狐畅游 叶金荣 游戏数据库运维经验分享搜狐畅游 叶金荣 游戏数据库运维经验分享
搜狐畅游 叶金荣 游戏数据库运维经验分享
 
議題三:政府網站常見弱點與分析
議題三:政府網站常見弱點與分析議題三:政府網站常見弱點與分析
議題三:政府網站常見弱點與分析
 
雲端上的資訊安全-Global Azure Bootcamp 2015 臺北場
雲端上的資訊安全-Global Azure Bootcamp 2015 臺北場雲端上的資訊安全-Global Azure Bootcamp 2015 臺北場
雲端上的資訊安全-Global Azure Bootcamp 2015 臺北場
 
網頁安全 Web security 入門 @ Study-Area
網頁安全 Web security 入門 @ Study-Area網頁安全 Web security 入門 @ Study-Area
網頁安全 Web security 入門 @ Study-Area
 
資訊安全
資訊安全資訊安全
資訊安全
 
資訊安全201
資訊安全201資訊安全201
資訊安全201
 
张松国 腾讯微博架构介绍08
张松国 腾讯微博架构介绍08张松国 腾讯微博架构介绍08
张松国 腾讯微博架构介绍08
 

UCCU 朕不給的你不能看