اطلاعیه

Collapse
No announcement yet.

هك در محيط هاي مجازي Citrix,VMware,ESX,....

Collapse
X
 
  • Filter
  • زمان
  • Show
Clear All
new posts

  • هك در محيط هاي مجازي Citrix,VMware,ESX,....

    سلام به همه
    با توجه به اينكه يواش يواش همه دارن رو به استفاده كردن از سيستم هاي مجازي ميارن، نياز هست كه بيشتر با اسيب پذيري هاي اونها آشنا بشيم.
    لطفا اگه تجربه خاصي داريد يا لينك هاي مفيدي داريد به اشتراك بگذاريد!!

    براي شروع به لينك هاي زير يه نگاه بندازيد:
    http://www.symantec.com/avcenter/ref...ne_Threats.pdf
    http://arstechnica.com/security/2012...rtual-machine/
    http://www.cs.princeton.edu/~appel/papers/memerr.pdf
    http://en.wikipedia.org/wiki/Virtual_machine_escape
    http://blog.cryptographyengineering....g-attacks.html
    http://suif.stanford.edu/papers/vmi-ndss03.pdf
    https://www.schneier.com/blog/archiv...ng_vm_key.html
    http://infosecisland.com/blogview/10...l-Machine.html
    http://phys.org/news/2012-11-vm-rude...alization.html

  • #2
    اعصاب نگاه کردن به لینکاتو ندارم

    من یه چیزی رو نفهمیدم
    تو استخر گفتی میخوای به سیستم os اصلی که اینا روش نصب میشن نفوذ کنی
    یا اینکه میخوای به خود ماشین مجازی نفوذ کنی
    این دو مورد زیاد سخت نیست
    داستان وقتی شروع میشه که در صورت دسترسی به ماشین مجازی os اصلی رو بخوای بزنی..........
    Emperor Hacking Team

    سکوت در جای جای مکتوبات مقدسشان به چشم می خورد و خیانتها در پی هم. اگر با آنها باشی چه خوب است.
    عاشقانه تو را بر مکتوباتشان می پذیرند و هنگامی که می خواهی با آنان نباشی ، خون تو را از آب چشمه های کوهستان گوارا تر می پندارند!

    آدرس توئیتر من:https://twitter.com/#!/iM4n_

    به صفحه شبگرد در فیسبوک بپیوندید
    http://www.facebook.com/groups/shabgard

    تیم Emperor عضو جدید میپذیرد ! برای اطلاعات بیشتر با خودم تماس بگیرید

    sigpic

    Comment


    • #3
      نوشته اصلی توسط iM4n نمایش پست ها
      اعصاب نگاه کردن به لینکاتو ندارم

      من یه چیزی رو نفهمیدم
      تو استخر گفتی میخوای به سیستم os اصلی که اینا روش نصب میشن نفوذ کنی
      یا اینکه میخوای به خود ماشین مجازی نفوذ کنی
      این دو مورد زیاد سخت نیست
      داستان وقتی شروع میشه که در صورت دسترسی به ماشین مجازی os اصلی رو بخوای بزنی..........
      خوو اعصاب نداري اصلا پوستو نگاه نكن چرا به خودت فشار مياري
      فرقي نداره چه حسن كچل چه كچل حسن
      منظورم كلي بود ولي اگه از سمت اي اس ايكس اين اتك انجام بشه طبيعتا سخت تر خواهد بود تا از بر روي ماشين مجازي، چرا كه اي اس ايكس سرور اصلي هست و بقيه وي ام ها رو تو دل خودش داره و بعدش هم لينوكس بيسه و سكيوريتي سفت و سختي داره البته اگه درست كانفيگ شده باشه.
      پيشنهاد ميكنم لينك ها رو هم نگاه كني چون دير يا زود به همچين تارگت هايي بر ميخوري!!!

      Comment


      • #4
        ما مستقیم میریم سر وقت خود ماشین مجازی
        معمولا به این راحتیا نمیشه ماشین مادر رو پیدا کرد یا دید
        حالا ESX یا هر کوفت دیگه ای... از نظر منطقی معمولا بیرون مدار DMZ باید قرار بگیره
        من والا تجربه نداشتم اما از نظر design شبکه احساس میکنم که تحت شرایط خاص بتونی ماشین اصلی رو ببینی !
        این همه لینک دادی خودت بخون دیگه وقت مارو هم نگیر...
        یه زنگ به اون بچه که فرستادم شرکتتون بزن اون شاید بدونه
        کارش مجازی بازی بود...
        Emperor Hacking Team

        سکوت در جای جای مکتوبات مقدسشان به چشم می خورد و خیانتها در پی هم. اگر با آنها باشی چه خوب است.
        عاشقانه تو را بر مکتوباتشان می پذیرند و هنگامی که می خواهی با آنان نباشی ، خون تو را از آب چشمه های کوهستان گوارا تر می پندارند!

        آدرس توئیتر من:https://twitter.com/#!/iM4n_

        به صفحه شبگرد در فیسبوک بپیوندید
        http://www.facebook.com/groups/shabgard

        تیم Emperor عضو جدید میپذیرد ! برای اطلاعات بیشتر با خودم تماس بگیرید

        sigpic

        Comment


        • #5
          یه چیز دیگه هم یادم افتاد
          معمولا روی یه ماشین چند تا ماشین مجازی میاد بالا
          اینا در هر صورت از یه gateway رد میشن

          در صورت دسترسی به یکی از اینا میشه بحث های اسنیف و MITM رو پیاده کرد
          تجربه اینو داشتیم که ماشین مجازی های کناری رو بزنیم
          یا حتی با فاصله چند Hop اونور تر ... که دیگه بستگی به ساختار شبکه هدف داره

          بحث network attack
          Emperor Hacking Team

          سکوت در جای جای مکتوبات مقدسشان به چشم می خورد و خیانتها در پی هم. اگر با آنها باشی چه خوب است.
          عاشقانه تو را بر مکتوباتشان می پذیرند و هنگامی که می خواهی با آنان نباشی ، خون تو را از آب چشمه های کوهستان گوارا تر می پندارند!

          آدرس توئیتر من:https://twitter.com/#!/iM4n_

          به صفحه شبگرد در فیسبوک بپیوندید
          http://www.facebook.com/groups/shabgard

          تیم Emperor عضو جدید میپذیرد ! برای اطلاعات بیشتر با خودم تماس بگیرید

          sigpic

          Comment


          • #6
            نوشته اصلی توسط iM4n نمایش پست ها
            یه چیز دیگه هم یادم افتاد
            معمولا روی یه ماشین چند تا ماشین مجازی میاد بالا
            اینا در هر صورت از یه gateway رد میشن

            در صورت دسترسی به یکی از اینا میشه بحث های اسنیف و MITM رو پیاده کرد
            تجربه اینو داشتیم که ماشین مجازی های کناری رو بزنیم
            یا حتی با فاصله چند Hop اونور تر ... که دیگه بستگی به ساختار شبکه هدف داره

            بحث network attack
            نوپ ! صرفا ممكنه از يك گيت وي رد نشن
            ويرچوال سويچ، ويرچوال اترنت و هزار تا چيزه ديگه ميتونه بشينه اين وسط كه اتكر رو بذاره سره كار يا به يك هاني پات ختم شه!!!
            گفتم اگه ويرچوال كارش كار درست باشه ميتونه جوري بپيچونه كه با روش هاي قديمي چيزي دستگيرت نشه!
            توصيه ميكنم خودتو يكم با ويرچوال سيستم ها بيشتر اشنا كني!

            Comment


            • #7
              بعله
              منم گفتم:
              که دیگه بستگی به ساختار شبکه هدف داره
              قرار نیست همه جا با این روش ها هک بشن...
              Emperor Hacking Team

              سکوت در جای جای مکتوبات مقدسشان به چشم می خورد و خیانتها در پی هم. اگر با آنها باشی چه خوب است.
              عاشقانه تو را بر مکتوباتشان می پذیرند و هنگامی که می خواهی با آنان نباشی ، خون تو را از آب چشمه های کوهستان گوارا تر می پندارند!

              آدرس توئیتر من:https://twitter.com/#!/iM4n_

              به صفحه شبگرد در فیسبوک بپیوندید
              http://www.facebook.com/groups/shabgard

              تیم Emperor عضو جدید میپذیرد ! برای اطلاعات بیشتر با خودم تماس بگیرید

              sigpic

              Comment


              • #8
                ایمان رو بیخیال من خوندمش همشون رو کل کل با ایمان بی فایده هست
                مثل این شیرازی ها می مونه که فکر میکنه تو همه چیز بهترینهالبته ایمان همشونو خونده ها
                امشب بدخلقی میکنه فقط:[)
                Last edited by k1ll3revil; 09-28-2013, 02:48 PM.

                Comment


                • #9
                  نه والا
                  من تخصصم نیست این مورد
                  تجربه ای که داشتم رو گفتم
                  حتی پیاده سازی Network Attack هم کار من نیست دیگه
                  من فقط road map میکشم
                  الانم
                  منتظرم یکی بیاد یه چیزی بگه منم یاد بگیرم
                  Emperor Hacking Team

                  سکوت در جای جای مکتوبات مقدسشان به چشم می خورد و خیانتها در پی هم. اگر با آنها باشی چه خوب است.
                  عاشقانه تو را بر مکتوباتشان می پذیرند و هنگامی که می خواهی با آنان نباشی ، خون تو را از آب چشمه های کوهستان گوارا تر می پندارند!

                  آدرس توئیتر من:https://twitter.com/#!/iM4n_

                  به صفحه شبگرد در فیسبوک بپیوندید
                  http://www.facebook.com/groups/shabgard

                  تیم Emperor عضو جدید میپذیرد ! برای اطلاعات بیشتر با خودم تماس بگیرید

                  sigpic

                  Comment


                  • #10
                    توی کنفرانس defcon 20 یه مختصر در موردشون توضیحاتی داده شده
                    http://myrcurial.com/conferences/def...defcon_t12.mov


                    یه کنفرانس قدیمی دیگه هم دیده بودم اما یادم نمیاد کجا گذاشتمش
                    شرح کنفرانس این بود که میاد از توی سیستم مجازی vmware بر روی سروری که برنامه vmware نصب شده بود shell میگیره (البته توی کنفرانس جای شل Calculator را روی میزبان فعال کرد که خودم هم اون لحظه از این روش هک شکه شدم )
                    Not. I'm not tired

                    Comment

                    Working...
                    X