Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Adminie… Czy znamy Twoje grzechy? ;-) Sprawdź!
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Adminie… Czy znamy Twoje grzechy? ;-) Sprawdź!
O co chodzi w tym nieco dramatycznym tytule? O WPAD, na temat którego pierwsze wzmianki pojawiają się przy okazji przeglądarki Netscape (1996 rok), a wprowadzony został do IE 5.0 w 1999 roku.
Jak wykorzystać ten mechanizm do ataku? Możliwości jest wiele, ale jedna z prostszych jest taka:

NTLMv2 hash
Mamy wielu użytkowników w LAN czyli mamy wiele hashy. A któraś z ofiar mimo niby skomplikowanej polityki haseł będzie miała ustawionego coś prostego, prawda? Hermenegilda1! w końcu spełnia chyba wszystkie najbardziej wyśrubowane normy polityk bezpieczeństwa haseł ;)
–ms
Jakim cudem zgadliście moje hasło? ;>
A nie jest tak ze odpowie hashed tylko zaufanej domenie?
nie
Czy MS to łata/ma zamiar załatać?
PS: Nie chodzi o autora tekstu ;)
a to jest ficzer i to działa we wszystkich browserach :)
No zaraz.
Jak w sieci już funkcjonuje wpad to nie będzie to take proste.
Jeżeli nie funkcjonuje, to przydałby się wpis w DNS, prawda?
Co to znaczy “podszywa się”?
na wypadek jak funkcjonuje (choć jest to bardzo rzadkie, za to bardzo częste jest domyślne używanie tego w przeglądarce) – zobacz na linka z newsa – jest tam dość ciekawy scenariusz z DNS + IPv6