POSITIVE HACK DAYS



ОРГАНИЗАТОР

Технологии


Полная программа форума в формате PDF.

Intercepter-NG: сниффер нового поколения

Ведущие: Александр Дмитренко, Арес (Ares)

Доклад посвящен российской разработке, уникальному инструменту Intercepter-NG. На сегодняшний день это самый прогрессивный сниффер, обладающий большим набором функций. Как ни парадоксально, он более известен за рубежом, чем в России, и доклад призван изменить эту ситуацию. Помимо обзора основных особенностей утилиты будут подробно рассмотрены две атаки с применением Intercepter-NG. Первая — недавно засветившаяся на Сhaos Сonstructions MySQL LOAD DATA LOCAL Injection, а вторая — малоизвестная, но достаточно эффективная атака DNS over ICMP. Кроме того, будет продемонстрирована уникальная техника SMB Hijacking, позволяющая внедрять свой код в SMB-сеанс. В конце доклада — специально для PHDays — будет представлена не вошедшая пока ни в один релиз новая функция Java Injection, при помощи которой в веб-трафик жертвы внедряется специально сформированный Java-апплет, который устанавливает обратное соединение с доступом к shell.

  • Язык доклада
  • Русский

Александр Дмитренко
Руководитель отдела обучения компании PentestIT, автор статей на «Хабрахабре» и в журнале «Хакер».

Арес
Эксперт компании PentestIT, автор Intercepter-NG.

Александр Дмитренко, Арес (Ares) Александр Дмитренко, Арес (Ares)

Возврат к списку