לדלג לתוכן

2.1 הקדמה הרצאה

בפרקים הבאים של הקורס נתחיל ללמוד את עולם התקיפה הפנימית.

החוקי משחק נשארים אותו הדבר

  • בדיוק כמו בתקיפה חיצונית, גם כאן אנחנו נריץ nmap על כל הsubnet כדי למצוא את כל הip-ים ברשת הפנימית.

    • סריקות ping: סריקה שבה אנחנו אקטיבית נשלח icmp request (ping) לכל המחשבים שנמצאים בsubnet שלנו.
    • סריקות arp: סריקה שבה אנחנו אקטיבית נשלח בקשת arp לכל הip-ים שנמצאים איתנו בsubnet
      פקודת הnmap שמבצעת את הסריקה הזו היא:
      nmap -sn <הסאב-נט>/<הסאבנט מאסק>
      כלומר, הנה דוגמה
      nmap -sn 192.168.0.1/24
      כמובן שחוץ מהסריקות האקטיביות השונות, אנחנו יכולים גם להביא את הarp cache שיש כבר על המחשב, הסנפה למשל עם tcp dump וכל מידע שאנחנו יכולים למצוא על המחשב שיתן לנו מידע על המחשבים שנמצאים ברשת.
  • לאחר שיש לנו רשימה של מחשבים, נוכל להתחיל לסרוק עליהם פורטים, למצוא שירותים- ולחפש 1days.
    בדרך כלל ברשתות ניתן למצוא מדפסות עם חולשות, מצלמות אבטחה או ראוטרים. (בדומה לתקיפה חיצונית)

  • ברור שאם יש אתר אינטרנט פנימי ברשת, נוכל גם לנסות אותו לפרוץ (נלמד בקורס פריצת אתרים)

מה יהיה בפרקים

בפרקים הבאים אנחנו נתחיל ללמוד על תקיפה פנימית ברשת מחשבים, וכיצד להתרחב ברשת.
- נתחיל בללמוד על מה עושים כשעולים על מחשב לינוקס ומחשב ווינדוס חדש ברשת, איך אפשר להביא עליהם מידע ומה כדאי לבדוק קודם.
- נמשיך בלראות טכניקות שיכולת לשמש אותנו ברשתות פנימיות.
- בפרק הבא נלמד על תקיפת רשתות active directory (רשתות עם דומיין)- אבל כרגע נתרכז בבסיס.