Inhalt

SQL Injection | Netzwerksicherheit

Einleitung

Ein Network Operations Center (NOC) überwacht Netzwerke, behebt Störungen und koordiniert IP-Netze bei der jeweils zuständigen Internet Registry, beispielsweise RIPE NCC im europäischen Raum.


/images/noc-portal.png


Honeypot

Die Deutsche Telekom überwacht mit ihrem 24/7-SOC die weltweite Bedrohungslage. Mithilfe von Honeypots werden Angriffe aufgezeichnet und analysiert, um reale Systeme besser zu schützen.

Das dafür entwickelte Tool T-Pot wird der Öffentlichkeit zur Verfügung gestellt.

URL: https://sicherheitstacho.eu


TryHackMe

Die Lernplattform „TryHackMe“ thematisiert im Raum „Silent Monitor“ das Ausnutzen von Schwachstellen einer Webanwendung.

Hinweis: Das unbefugte Ausnutzen von Sicherheitslücken auf fremden Systemen ist strafbar (§ 202a StGB – Ausspähen von Daten).


Zu Beginn wird im Terminal ein Nmap-Scan (Netzwerkscan) durchgeführt:

nmap -sV -T4 -p- 10.113.154.121

(Die IP-Adresse wird von TryHackMe dynamisch zugewiesen und kann variieren.)

Anschließend wird mithilfe des Tools Gobuster der Webdienst auf Port 5050 unter Verwendung einer Wortliste auf verfügbare Verzeichnisse und Ressourcen untersucht. Dabei antwortet der Webserver auf den Pfad /internal mit dem HTTP-Statuscode 200 OK.

Die gefundene Weboberfläche bietet eine Funktion zum Anpingen von IP-Adressen über ein Eingabefeld. Diese Funktion weist eine Command-Injection-Schwachstelle auf.

Mithilfe der Burp Suite kann die HTTP-Anfrage abgefangen und der Parameter auf target=127.0.0.1%0als angepasst werden. Das %0a fungiert dabei als Zeilenumbruch (URL-codiert), wodurch der nachfolgende Linux-Befehl ls auf dem Server ausgeführt und der Inhalt des aktuellen Verzeichnisses zurückgegeben wird.


SQL-Injection-Schwachstellen erkennen

  • Lassen sich durch systematische Tests der Eingabefelder in einer Anwendung erkennen.
  • Man prüft, ob durch ein einfaches Anführungszeichen (’) Fehlermeldungen oder ungewöhnliche Reaktionen ausgelöst werden.
  • Mit Bedingungen wie OR 1=1 und OR 1=2 kann untersucht werden, ob sich die Antwort der Anwendung abhängig von der ausgewerteten Bedingung verändert.