linux/unix night - (pen) testing toolkits (dutch)

25
(PEN) TESTING TOOLKITS: BACKBOX & KALI LINUX JELMER DE REUS LINUX/UNIX Night @msterdam 2014/01/07

Upload: jelmer-de-reus

Post on 24-Apr-2015

2.704 views

Category:

Technology


0 download

DESCRIPTION

a comparison of Kali Linux and BackBox Linux and some advice and considerations

TRANSCRIPT

Page 1: Linux/Unix Night - (PEN) Testing Toolkits (Dutch)

(PEN) TESTING TOOLKITS:BACKBOX & KALI LINUXJELMER DE REUS

LINUX/UNIX Night @msterdam2014/01/07

Page 2: Linux/Unix Night - (PEN) Testing Toolkits (Dutch)

Overview

Waar zijn testing toolkits voor Wat kunt je met kant-en-klare distro’s Enkele verschillen en overeenkomsten Waar moet je om denken

Page 3: Linux/Unix Night - (PEN) Testing Toolkits (Dutch)

Waar zijn testing toolkits voor?

Enumeration Open poorten firewall/IDS testing Topologie Software versies

Vulnerability scan Penetration testing Social Engineering Forensics

Page 4: Linux/Unix Night - (PEN) Testing Toolkits (Dutch)

Waar zijn testing toolkits voor?

Enumeration Vulnerability scan

Verouderde software herkennen Verkeerde configuratie herkennen Sneller inzicht dan whitebox scan

Penetration testing Social Engineering Forensics

Page 5: Linux/Unix Night - (PEN) Testing Toolkits (Dutch)

Waar zijn testing toolkits voor?

Enumeration Vulnerability scan Penetration testing

Creatief en met behulp van tooling de security boundaries aftasten naar mogelijkheden om te compromitteren

WIFI cracking Social Engineering Forensics

Page 6: Linux/Unix Night - (PEN) Testing Toolkits (Dutch)

Waar zijn testing toolkits voor?

Enumeration Vulnerability scan Penetration testing (incl. WIFI cracking) Social Engineering

Emailen met verborgen links in iFrames om malicious software op je target te krijgen

Malicious software injecteren in ‘gewone’ software en verspreiden

Page 7: Linux/Unix Night - (PEN) Testing Toolkits (Dutch)

Waar zijn testing toolkits voor?

Social Engineer Toolkit Web attack

Page 8: Linux/Unix Night - (PEN) Testing Toolkits (Dutch)

Waar zijn testing toolkits voor?

Enumeration Vulnerability scan Penetration testing Social Engineering WIFI cracking

Wifi wachtwoord kraken Wifi users omleiden/aftappen Social engineering exploiting

Page 9: Linux/Unix Night - (PEN) Testing Toolkits (Dutch)

Waar zijn testing toolkits voor?

Of voor andere zaken als

Netwerk troubleshooting Firewall handling voor fragmented packets Stress testing DoS defense testing

Page 10: Linux/Unix Night - (PEN) Testing Toolkits (Dutch)

BackBox Linux in het kort

Eigenschappen Ubuntu user

experience Veel functies via

startmenu Update scripts in

startmenu Minder documentatie

Wat valt op Non-root user Kleiner selectie

tools Gesorteerd op

technologie Update gemak

Page 11: Linux/Unix Night - (PEN) Testing Toolkits (Dutch)

Kali Linux in het kort

Eigenschappen Custom Gnome2 ARM support (voor

je Pi) veel documentatie video's en boeken

Wat valt op Root user Bijzonder veel tools

Gesorteerd op activiteit

Arduino IDE

Page 12: Linux/Unix Night - (PEN) Testing Toolkits (Dutch)

Zoek de verschillen

Page 13: Linux/Unix Night - (PEN) Testing Toolkits (Dutch)

Zoek de verschillen

Page 14: Linux/Unix Night - (PEN) Testing Toolkits (Dutch)

BackBox Linux documentatie

Forum Technische vragen Tooling requests Howto’s

Blog artikelen

(links aan het eind)

Page 15: Linux/Unix Night - (PEN) Testing Toolkits (Dutch)

BackBox Linux Tutorials – sinflood.net

Page 16: Linux/Unix Night - (PEN) Testing Toolkits (Dutch)

Kali Linux documentatie Official docs

Technische vragen Tooling requests Howto’s

Securitytube Youtube

(links aan het eind)

Page 17: Linux/Unix Night - (PEN) Testing Toolkits (Dutch)

Kali Linux Boeken & Tutorials Packt Publishing (5x) Securitytube

Page 18: Linux/Unix Night - (PEN) Testing Toolkits (Dutch)

DEMO – GUI overview

BackBox Linux Kali Linux

Page 19: Linux/Unix Night - (PEN) Testing Toolkits (Dutch)

Tooling

Waar draait het om als je een keuze moet maken? Meegeleverde tools (erg persoonlijk) Bijhouden van updates op meerdere plekken,

e.g. Metasploit Framework OpenVAS signatures

Documentatie en eigen kennis Platform support (e.g. ARM)

Page 20: Linux/Unix Night - (PEN) Testing Toolkits (Dutch)

Tooling - leidraad

Penetration Testing Execution Standard PTES Technical Guidelines

Gestructureerde verzameling tools en technieken

Tools met een actieve community zijn op langere termijn betrouwbaarder

Page 21: Linux/Unix Night - (PEN) Testing Toolkits (Dutch)

Tooling – enkele favorieten

Handig Fragtest Hping3 MSF Auxiliary scanners

Zeer gevaarlijk Social engineer toolkit Sslsniff/sslstrip (dit zegt meer over SSL/TLS)

Page 22: Linux/Unix Night - (PEN) Testing Toolkits (Dutch)

Tip: databases gebruiken in Metasploit

Page 23: Linux/Unix Night - (PEN) Testing Toolkits (Dutch)

Tip: databases gebruiken in Metasploit

Page 24: Linux/Unix Night - (PEN) Testing Toolkits (Dutch)

DEMO – tooling overview

Page 25: Linux/Unix Night - (PEN) Testing Toolkits (Dutch)

Bedankt voor je tijd! Meer info:

Kali Linux Main: http://www.kali.org Official Docs: http://www.kali.org/official-documentation/

BackBox Linux Main: http://www.backbox.org Forum/Howto: http://forum.backbox.org/

Penetration Testing Execution Standard http://www.pentest-standard.org/index.php/PTES_Technical_Guidelines

Metasploit Unleashed http://www.offensive-security.com/metasploit-unleashed/Main_Page