Всех приветствую! Занимаюсь написанием доклада (мануала) про пентест сетей mikrotik.
При пентесте сеток иногда встречаю оборудование mirotik , в докладе напишу фишки и нюансы от стороны пентестера.
В сети подробных мануалов не увидел , в своем хочу описать все популярные векторы при пентесте , чтобы облегчить жизнь пентестерам.
Хочу узнать ваше мнение по этому поводу , половину роботы уже сделал. Возможно хотели бы что то добавить или изменить , пишите идеи под постом.
Мануал делаю на благо форума и новичков в теме , доклад еще будет светиться в узком коле источников.
Дедлайн где то близко к лету)
При пентесте сеток иногда встречаю оборудование mirotik , в докладе напишу фишки и нюансы от стороны пентестера.
В сети подробных мануалов не увидел , в своем хочу описать все популярные векторы при пентесте , чтобы облегчить жизнь пентестерам.
1.Вступление
-О себе
-Подготовка
-Материал для роботы
-Моделирование атаки
2.Сбор информации
-Обнаружение хостов с RouterOs в сети
-Сбор информации об хостах
-Спецификации устройств и прошивок
3.Експлутация уязвимостей и получение доступа
-0day в микротиках
-Баг в дружке или отравление DNS кэша
-Брутфорс протоколов
-Утка в микротике
-План Б , или то что не любит red team
4.Постексплаутация
-Поговорим об мальварях
-Подкрепление постоянного доступа
-Делаем jailbreak (root)
-Сбор локальной информации
-Dns spoofing
-Перенастройка сетки
-Армагедон
5.DoS атаки
-Tcp flood
-Firewall and NAT bypass
-SSH flood
-FTP flood
-CDP flood
-ARP flood
6.Защита от атак
-Убиваем мальварь
-Изгоняем нежданных гостей
-Безопасная настройка сети для обеспечения безопасности
-Советы админам.
-О себе
-Подготовка
-Материал для роботы
-Моделирование атаки
2.Сбор информации
-Обнаружение хостов с RouterOs в сети
-Сбор информации об хостах
-Спецификации устройств и прошивок
3.Експлутация уязвимостей и получение доступа
-0day в микротиках
-Баг в дружке или отравление DNS кэша
-Брутфорс протоколов
-Утка в микротике
-План Б , или то что не любит red team
4.Постексплаутация
-Поговорим об мальварях
-Подкрепление постоянного доступа
-Делаем jailbreak (root)
-Сбор локальной информации
-Dns spoofing
-Перенастройка сетки
-Армагедон
5.DoS атаки
-Tcp flood
-Firewall and NAT bypass
-SSH flood
-FTP flood
-CDP flood
-ARP flood
6.Защита от атак
-Убиваем мальварь
-Изгоняем нежданных гостей
-Безопасная настройка сети для обеспечения безопасности
-Советы админам.
Хочу узнать ваше мнение по этому поводу , половину роботы уже сделал. Возможно хотели бы что то добавить или изменить , пишите идеи под постом.
Мануал делаю на благо форума и новичков в теме , доклад еще будет светиться в узком коле источников.
Дедлайн где то близко к лету)
Последнее редактирование модератором: