<?xml version="1.0"?>
<rss version="2.0">
<channel>
  <title>Ivan Buetler - Penetration Testing category</title>
  <link>http://www.csnc.ch/blog/categories/pentest/</link>
  <description>Ivan Buetler - Blog</description>
  <language>en</language>
  <copyright>Ivan Buetler</copyright>
  <lastBuildDate>Fri, 02 Jul 2010 12:22:00 GMT</lastBuildDate>
  <generator>Pebble (http://pebble.sourceforge.net)</generator>
  <docs>http://backend.userland.com/rss</docs>
  
  <image>
    <url>http://www.csnc.ch/misc/images/team/ibuetler.jpg</url>
    <title>Ivan Buetler (Penetration Testing category)</title>
    <link>http://www.csnc.ch/blog/</link>
  </image>
  
  
  <item>
    <title>Screensaver wirklich nötig? Short Backdoor</title>
    <link>http://www.csnc.ch/blog/2009/07/28/1248792840000.html</link>
    
      
        <description>
          &lt;br /&gt;
Hallo beim Blog von Ivan B&amp;uuml;tler. Ich bin nun wieder zur&amp;uuml;ck aus dem Urlaub und habe einen kleinen Hack f&amp;uuml;r Sie mitgebracht. Als Einstimmung f&amp;uuml;r neue Blog Eintr&amp;auml;ge. &lt;br /&gt;
&lt;br /&gt;
Ist der Screensaver w&amp;auml;hrend Abwesenheiten vom PC bei Microsoft Windows wirklich notwendig? Ich denke schon, wie dieser einfache Trick f&amp;uuml;r die Einrichtung eines Backdoors zeigt. &lt;br /&gt;
&lt;br /&gt;
&lt;img alt=&#034;&#034; src=&#034;http://www.csnc.ch/blog/images/sbd.jpg&#034; /&gt;&lt;br /&gt;
&lt;br /&gt;
Der Trick funktioniert &amp;uuml;ber die Aufhebung des Dateischutzes von Windows und dem Austausch der Datei f&amp;uuml;r die Eingabehilfe. Durch f&amp;uuml;nfmaliges Dr&amp;uuml;cken der [SHIFT]-Taste wird eine Eingabeaufforderung gestartet, welche mit System-Rechten (&amp;quot;NT-Autorit&amp;auml;t\System&amp;quot;) l&amp;auml;uft. Durch das 5-malige Dr&amp;uuml;cken der SHIFT Taste kann nun eine Kommando Shell gestartet werden und dies auch bevor man am System authentisiert oder im Screensaver Modus arbeitet. Nat&amp;uuml;rlich k&amp;ouml;nnte man auch einen NetCat Listener (Netzwerk Backdoor) in dieser Form einrichten.&lt;br /&gt;
&lt;br /&gt;
Also - bitte schalten Sie den Bildschirmschoner bei jedem Verlassen des PC&#039;s ein! Das ist wichtig! &lt;strong&gt;&lt;br /&gt;
&lt;br /&gt;
Gr&amp;uuml;sse&lt;br /&gt;
Ivan&lt;br /&gt;
&lt;/strong&gt;
        </description>
      
      
    
    
    
    <category>Penetration Testing</category>
    
    <comments>http://www.csnc.ch/blog/2009/07/28/1248792840000.html#comments</comments>
    <guid isPermaLink="true">http://www.csnc.ch/blog/2009/07/28/1248792840000.html</guid>
    <pubDate>Tue, 28 Jul 2009 14:54:00 GMT</pubDate>
  </item>
  
  <item>
    <title>XSS in Apache &lt; 2.2.6</title>
    <link>http://www.csnc.ch/blog/2009/05/19/1242737040000.html</link>
    
      
        <description>
          &lt;br /&gt;
Am 8. Mai 2008 wurde eine Cross Site Scripting Sicherheitsl&amp;uuml;cke im Apache Webserver bekannt. Das Problem liegt bei der falschen Interpretation von UTF Zeichens&amp;auml;tzen. Immer wieder gelangen Sicherheitsl&amp;uuml;cken ans Tageslicht, die auf illegalen UTF-8 oder anderen Zeichens&amp;auml;tzen basieren. Ich habe ein kurzes HowTo geschrieben, wie man manuell die Konvertierung von UTF-7 in UTF-8 oder andere Konversionen machen kann. &lt;br /&gt;
&lt;br /&gt;
&lt;a href=&#034;https://www.hacking-lab.com/misc/downloads/Character_Conversion_Recode.pdf&#034;&gt;PDF zum Download&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Insbesondere sollte man in Penetration Tests auch mit illegalen Zeichen, fremden Zeichens&amp;auml;tzen und dergleichen testen. &lt;br /&gt;
&lt;br /&gt;
Have a safe day&lt;br /&gt;
&lt;br /&gt;
Ivan
        </description>
      
      
    
    
    
    <category>Penetration Testing</category>
    
    <category>compass</category>
    
    <comments>http://www.csnc.ch/blog/2009/05/19/1242737040000.html#comments</comments>
    <guid isPermaLink="true">http://www.csnc.ch/blog/2009/05/19/1242737040000.html</guid>
    <pubDate>Tue, 19 May 2009 12:44:00 GMT</pubDate>
  </item>
  
  <item>
    <title>Bluesnarf Attack - YouTube Video</title>
    <link>http://www.csnc.ch/blog/2009/05/12/1242154620000.html</link>
    
      
        <description>
          &lt;br /&gt;
The Snarf attack, also called bluesnarfing, is a Bluetooth-enabled hacking technique that allows hackers to access another Bluetooth device without the victim&#039;s knowledge. This attack raises obvious concerns, similar to Bluejacking where the attack gains access to the victims phone book, missed, received or dialled contacts. It is also possible for the attacker to use the phones commands through their own phone.&lt;br /&gt;
&lt;br /&gt;
Watch &lt;a href=&#034;http://www.youtube.com/watch?v=x2h0shuImsA&#034;&gt;YouTube Movie&lt;/a&gt; - 1.1 miles Bluetooth Hacking&lt;br /&gt;
&lt;br /&gt;
Cheers&lt;br /&gt;
E1&lt;br /&gt;
&lt;br /&gt;
        </description>
      
      
    
    
    
    <category>Penetration Testing</category>
    
    <comments>http://www.csnc.ch/blog/2009/05/12/1242154620000.html#comments</comments>
    <guid isPermaLink="true">http://www.csnc.ch/blog/2009/05/12/1242154620000.html</guid>
    <pubDate>Tue, 12 May 2009 18:57:00 GMT</pubDate>
  </item>
  
  <item>
    <title>Compass findet SAP XSS Sicherheitslücke</title>
    <link>http://www.csnc.ch/blog/2009/01/29/1233242040000.html</link>
    
      
        <description>
          &lt;br /&gt;
Mitte Jahr 2008 hat Martin Suess von Compass Security AG eine Cross-Site Scripting Schwachstelle in SAP NetWeaver / WebDynPro gefunden. Ein manipulierter URL f&amp;uuml;hrt zu der Ausf&amp;uuml;hrung von JavaScript im Browser. Cross Site Scripting ist die meistverbreitete Web Schwachstelle im Netz. Damit kann man fremde Inhalte darstellen, b&amp;ouml;sartige Scripte hinterlegen oder Session Hijacking durchf&amp;uuml;hren. Warum haben wir so lange gewartet mit dem Publizieren des Advisory? Die Antwort liegt auf der Hand, wir informieren erst dann, wenn ein Patch oder Gegenmassnahme m&amp;ouml;glich ist. &lt;br /&gt;
&lt;br /&gt;
Gruss Ivan&lt;br /&gt;
&lt;br /&gt;
        </description>
      
      
    
    
    
    <category>Penetration Testing</category>
    
    <comments>http://www.csnc.ch/blog/2009/01/29/1233242040000.html#comments</comments>
    <guid isPermaLink="true">http://www.csnc.ch/blog/2009/01/29/1233242040000.html</guid>
    <pubDate>Thu, 29 Jan 2009 15:14:00 GMT</pubDate>
  </item>
  
  <item>
    <title>IP Adressen des Bundes Nachrichtendienst </title>
    <link>http://www.csnc.ch/blog/2008/11/20/1227216960000.html</link>
    
      
        <description>
          &lt;br /&gt;
Gem&amp;auml;ss einem abgeh&amp;ouml;rten Schreiben sollen geheime IP Adressen des Bundesnachrichtendienstes publiziert worden sein. Ob die IP Adressen wirklich echt sind entzieht sich meiner Kenntnisse. Einige Stichproben bei Whois haben mir jedoch gezeigt, dass die Ranges zu T-Systems geh&amp;ouml;ren 8-)&lt;br /&gt;
&lt;a href=&#034;javascript:void(0);/*1227217787021*/&#034;&gt;&lt;br /&gt;
http://packetstormsecurity.nl/filedesc/bnd-networks.pdf.html&lt;/a&gt; &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Gr&amp;uuml;sse&lt;br /&gt;
Ivan&lt;br /&gt;
        </description>
      
      
    
    
    
    <category>Penetration Testing</category>
    
    <comments>http://www.csnc.ch/blog/2008/11/20/1227216960000.html#comments</comments>
    <guid isPermaLink="true">http://www.csnc.ch/blog/2008/11/20/1227216960000.html</guid>
    <pubDate>Thu, 20 Nov 2008 21:36:00 GMT</pubDate>
  </item>
  
  <item>
    <title>Welche Domain auf welcher IP?</title>
    <link>http://www.csnc.ch/blog/2008/10/30/1225360980000.html</link>
    
      
        <description>
          Manchmal w&amp;auml;hrend einem Pentest fragt man sich, welche Web-Domains auf der gleichen IP betrieben werden. Dies ist dann weiter interessant um via DNS Info Gathering an weitere Hosts zu gelangen. Das folgende Tool unterst&amp;uuml;tzt das Suchen von Domains auf der gleichen IP. &lt;br /&gt;
&lt;br /&gt;
Happy Testing&lt;br /&gt;
&lt;a href=&#034;http://onsamehost.com/&#034;&gt;http://onsamehost.com/&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Ivan
        </description>
      
      
    
    
    
    <category>Penetration Testing</category>
    
    <comments>http://www.csnc.ch/blog/2008/10/30/1225360980000.html#comments</comments>
    <guid isPermaLink="true">http://www.csnc.ch/blog/2008/10/30/1225360980000.html</guid>
    <pubDate>Thu, 30 Oct 2008 10:03:00 GMT</pubDate>
  </item>
  
  <item>
    <title>Oracle Hacking Seminar - BlackHat</title>
    <link>http://www.csnc.ch/blog/2008/10/23/1224748080000.html</link>
    
      
        <description>
          An der diesj&amp;auml;hrigen BlackHat 2008 in Las Vegas gab es ein Seminar zum Thema Oracle Hacking. Nun ist das PDF der Schulung &amp;ouml;ffentlich gemacht worden und ich denke, es deckt viele Test Cases von Compass ab und hat auch eine gute Struktur und &amp;Uuml;bersicht. Das PDF empfehle ich zum Lesen. Themen sind:&lt;br /&gt;
&lt;ul&gt;
    &lt;li&gt;mod_plsql und XML DB HTTP&lt;/li&gt;
    &lt;li&gt;Invoker versus Definer Rights&lt;/li&gt;
    &lt;li&gt;SQL Injection Intro mit Bezug zur Programmier Sprache&lt;/li&gt;
    &lt;li&gt;PL/SQL Hacking&lt;/li&gt;
    &lt;li&gt;DB Privilege Escalation&lt;/li&gt;
&lt;/ul&gt;
&lt;br /&gt;
Link: &lt;a href=&#034;http://packetstormsecurity.org/papers/database/oracle-assault.pdf&#034;&gt;Packetstorm PDF&lt;/a&gt;
        </description>
      
      
    
    
    
    <category>Penetration Testing</category>
    
    <comments>http://www.csnc.ch/blog/2008/10/23/1224748080000.html#comments</comments>
    <guid isPermaLink="true">http://www.csnc.ch/blog/2008/10/23/1224748080000.html</guid>
    <pubDate>Thu, 23 Oct 2008 07:48:00 GMT</pubDate>
  </item>
  
  <item>
    <title>Wie man in Oracle SYSDBA über CREATE ANY DIRECTORY wird</title>
    <link>http://www.csnc.ch/blog/2008/10/22/1224709320000.html</link>
    
      
        <description>
          Ein f&amp;uuml;r mich neues, cooles PDF ist auf Packetstorm erschienen das zeigt, wie man unter Oracle mit dem Recht &amp;quot;CREATE ANY DIRECTORY&amp;quot; einfach SYSDBA werden kann. Eine klassische Privilege Escalation Schwachstelle. &lt;br /&gt;
&lt;br /&gt;
&amp;quot;That is how to escalate from CREATE ANY DIRECTORY to SYSDBA and has been found to be reliable. This process relies on the fact that the Oracle DB allows DIRECTORY access to the password file location and allows UTL_FILE to overwrite the password file&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Remedy: &lt;br /&gt;
In addition to general DB hardening the analyst should REVOKE PUBLIC EXECUTE on&lt;br /&gt;
UTL_FILE, and REVOKE CREATE ANY DIRECTORY from all but SYSDBA.&lt;br /&gt;
Only SYSDBAs should be creating directories.&lt;br /&gt;
&lt;br /&gt;
Link zum PDF: &lt;a href=&#034;http://packetstormsecurity.org/papers/database/create_any_directory_to_sysdba.pdf&#034;&gt;http://packetstormsecurity.org/papers/database/create_any_directory_to_sysdba.pdf&lt;br /&gt;
&lt;/a&gt;
        </description>
      
      
    
    
    
    <category>Penetration Testing</category>
    
    <comments>http://www.csnc.ch/blog/2008/10/22/1224709320000.html#comments</comments>
    <guid isPermaLink="true">http://www.csnc.ch/blog/2008/10/22/1224709320000.html</guid>
    <pubDate>Wed, 22 Oct 2008 21:02:00 GMT</pubDate>
  </item>
  
  <item>
    <title>Quantum Kryptographie Angriff</title>
    <link>http://www.csnc.ch/blog/2008/10/05/1223233800000.html</link>
    
      
        <description>
          Quantum cryptography is supposed to be unbreakable. But a flaw in a common type of equipment used makes it possible to intercept messages without detection.&lt;br /&gt;
&lt;br /&gt;
Quantum cryptography has been used by some banks to protect data, and even to &lt;strong&gt;hide election results in Switzerland&lt;/strong&gt; last year. But it has been discovered that shining bright light into the sensitive equipment needed makes it possible to hijack communications without a trace.&lt;br /&gt;
&lt;br /&gt;
&amp;quot;It turns the equipment into a puppet-box that an eavesdropper can control,&amp;quot; says Vadim Makarov from the Norwegian University of Science and Technology in Trondheim, who uncovered the vulnerability.&lt;br /&gt;
&lt;br /&gt;
Bruce Schneier hat am 29. Oktober geschrieben&lt;br /&gt;
=====================================&lt;br /&gt;
&lt;p&gt;Basically, the Swiss company ID Quantique convinced the Swiss government to use &lt;a href=&#034;http://www.schneier.com/crypto-gram-0312.html#6&#034;&gt;quantum cryptography&lt;/a&gt; to protect vote transmissions during their October 21 election. It was a great publicity stunt, and the news articles were filled with hyperbole: how the &amp;quot;unbreakable&amp;quot; encryption will ensure the integrity of the election, how this will protect the election against hacking, and so on.&lt;/p&gt;
&lt;p&gt;Complete idiocy.  There are &lt;a href=&#034;http://www.schneier.com/crypto-gram-0411.html#1&#034;&gt;many&lt;/a&gt; &lt;a href=&#034;http://www.schneier.com/crypto-gram-0411.html#2&#034;&gt;serious&lt;/a&gt; &lt;a href=&#034;http://www.schneier.com/crypto-gram-0312.html#9&#034;&gt;security&lt;/a&gt; &lt;a href=&#034;http://www.schneier.com/crypto-gram-0012.html#1&#034;&gt;threats&lt;/a&gt; to voting systems, especially paperless touch-screen voting systems, but they&#039;re not centered around the transmission of votes from the voting site to the central tabulating office. The software in the voting machines themselves is a much bigger threat, one that quantum cryptography doesn&#039;t solve in the least.&lt;/p&gt;
&lt;p&gt;Links:&lt;/p&gt;
&lt;p&gt;IEEE:&lt;br /&gt;
http://www.spectrum.ieee.org/oct07/5634&lt;/p&gt;
&lt;p /&gt;
&lt;p&gt;NEWS:&lt;br /&gt;
http://www.hackinthebox.org/modules.php?op=modload&amp;amp;name=News&amp;amp;file=article&amp;amp;sid=28538&amp;amp;mode=thread&amp;amp;order=0&amp;amp;thold=0&lt;/p&gt;
&lt;p&gt;Schneider: &lt;br /&gt;
http://www.schneier.com/blog/archives/2007/10/switzerland_pro.html&lt;br /&gt;
&lt;/p&gt;
&lt;br /&gt;
        </description>
      
      
    
    
    
    <category>Penetration Testing</category>
    
    <comments>http://www.csnc.ch/blog/2008/10/05/1223233800000.html#comments</comments>
    <guid isPermaLink="true">http://www.csnc.ch/blog/2008/10/05/1223233800000.html</guid>
    <pubDate>Sun, 05 Oct 2008 19:10:00 GMT</pubDate>
  </item>
  
  <item>
    <title>Sarah Palin Yahoo Account hacked via Security Question</title>
    <link>http://www.csnc.ch/blog/2008/09/29/1222717920000.html</link>
    
      
        <description>
          If only Sarah Palin would have read &lt;a href=&#034;http://blogs.securiteam.com/index.php/archives/1125&#034;&gt;Securiteam Blogs&lt;/a&gt; and changed her security question, her &lt;a href=&#034;http://www.crn.com/security/210602587&#034;&gt;Yahoo account &lt;/a&gt;woudn&amp;rsquo;t have been hijacked.&lt;br /&gt;
&lt;br /&gt;
How about Yahoo!?&lt;br /&gt;
If only Yahoo! would stop their users from choosing stupid security questions, wouldn&amp;rsquo;t that help?&lt;br /&gt;
&lt;br /&gt;
BTW, Did you change your security question?
        </description>
      
      
    
    
    
    <category>Penetration Testing</category>
    
    <comments>http://www.csnc.ch/blog/2008/09/29/1222717920000.html#comments</comments>
    <guid isPermaLink="true">http://www.csnc.ch/blog/2008/09/29/1222717920000.html</guid>
    <pubDate>Mon, 29 Sep 2008 19:52:00 GMT</pubDate>
  </item>
  
  </channel>
</rss>
