SlideShare a Scribd company logo
1 of 18
Download to read offline
HITCON COMMUNITY 2017
ZERODAY 發表會 - CHRIS@VIRGO
關於我
林昆憲, Chris Lin
種花電信數據通信分公司
滲透測試、程式開發、網路維運
ISDA 白帽精英策劃人與兼任講師
Zero Day 漏洞通報平台的參與者
2
為何加入 ZD 這個大平台 ?
3
在某個晚上, 我打歪了 …
4
• OO 銀行電子帳單多個漏洞導致 GetShell
• 漏洞編號:ZD-2016-00023 (https://ppt.cc/f0GaRx)
滲透測試有賺有賠,打站前請詳閱 IP 說明書
TWNIC IP/ASN 查詢功能 (https://ppt.cc/fRAkFx)
BILLHUNTER 電子帳單系統
6
登入錯誤訊息太詳細 > 可判斷存在與不存在的資料
執行帳號列舉攻擊,搭配字典檔得知 Operator 帳號
弱密碼 ..弱密碼 .. 結果竟然是弱密碼
伺服器回傳標頭 Server: Microsoft-IIS/6.0
執行上傳附檔名解析漏洞 > GG.asp;.png
某個加班的夜晚, 偷偷網購要轉帳
7
• OO 銀行網銀多個驗證碼漏洞
• 漏洞編號:ZD-2016-00032 (https://ppt.cc/fi1Mux)
常見的驗證碼漏洞:答案重送、光學識別
BurpSuite Free (https://ppt.cc/fF4Dvx)
GSA Captcha Breaker (https://ppt.cc/fG83Dx)
8
9
圖片來源:https://ppt.cc/fjelkx
傳統驗證碼可以怎麼破 ?
10
先老老實實地輸入表單內容 > 帳號、密碼、驗證碼
再短時間內重送網頁請求 > 判斷伺服伺器的回傳結果
檢查帳號 > 檢查密碼 > 檢查驗證碼
檢查驗證碼 > 檢查帳號 > 檢查密碼
檢查驗證碼 > 銷毀驗證碼 > 檢查帳號 > 檢查密碼
機器學習正夯 ! 我要讓她算驗證碼
11
TensorFlow ! 但真的太高大上了我完全不會 QQ
如何用 TensorFlow 实现 OCR (https://ppt.cc/fAmR4x)
感謝外國神人提供懶人工具包 GSA Captcha Breaker
從伺服器擷取 30 張圖片 > 人肉辨識解答並將圖檔重命名
工具包暴力破解試出所有組合二值化、去噪點等圖形算法
12
收到客戶抱怨, 以為我們偷打他的站
13
• OO 電信已被入侵之事件
• 漏洞編號:ZD-2017-00110 (https://ppt.cc/fUYoIx)
做這一行的有時候很吃運氣
測試的經驗可以隨著時間累積
開了 1723, 3389, 8834 等不常見的通訊埠 > 被爆菊了 ?
14
遇到僵屍電腦就不用客氣了
15
做黑箱最怕找不到頁面來測
Dirb > 跑字典檔 > 猜猜看網站目錄與頁面
發現根目錄存在 /is 資料夾 > 瀏覽頁面顯示 ->||<-
sb=new StringBuffer("");try{sb.append("->"+"|")};
有很多人都懶的改一句話密碼 https://ppt.cc/f7MF1x
16
圖片來源:http://ppt.cc/HqeE8
感謝大家 <(_ _)>
mailto: chris@kulisu.me

More Related Content

Similar to HITCON CMT 2017 - ZeroDay 發表會

Rsa2012 下一代安全的战略思考-绿盟科技赵粮
Rsa2012 下一代安全的战略思考-绿盟科技赵粮Rsa2012 下一代安全的战略思考-绿盟科技赵粮
Rsa2012 下一代安全的战略思考-绿盟科技赵粮NSFOCUS
 
Spirent_securityLab-服務介紹_2022.pdf
Spirent_securityLab-服務介紹_2022.pdfSpirent_securityLab-服務介紹_2022.pdf
Spirent_securityLab-服務介紹_2022.pdfssuserdfa916
 
Forensics 101 的副本
Forensics 101 的副本Forensics 101 的副本
Forensics 101 的副本NCUDSC
 
《氪月报》2011年12月
《氪月报》2011年12月《氪月报》2011年12月
《氪月报》2011年12月Chada Chiu
 
2017.11.22 OWASP Taiwan Week (Lucas Ko)
2017.11.22  OWASP Taiwan Week (Lucas Ko)2017.11.22  OWASP Taiwan Week (Lucas Ko)
2017.11.22 OWASP Taiwan Week (Lucas Ko)Lucas Ko
 
Tdohconf 2017-ncku
Tdohconf 2017-nckuTdohconf 2017-ncku
Tdohconf 2017-nckujack51706
 
20210824 #117 - 疫情正是非營利組織數位轉型好時機! (立宜)
20210824 #117 - 疫情正是非營利組織數位轉型好時機! (立宜)20210824 #117 - 疫情正是非營利組織數位轉型好時機! (立宜)
20210824 #117 - 疫情正是非營利組織數位轉型好時機! (立宜)Net Tuesday Taiwan
 
HKPC 行業專題培訓講座 , 雲計算 ~ 在零售業 (II) 實踐篇
HKPC 行業專題培訓講座, 雲計算 ~ 在零售業 (II) 實踐篇 HKPC 行業專題培訓講座, 雲計算 ~ 在零售業 (II) 實踐篇
HKPC 行業專題培訓講座 , 雲計算 ~ 在零售業 (II) 實踐篇 Dennis. Lee
 
郭憲誌/迎戰駭客攻擊,打造企業資安堡壘
郭憲誌/迎戰駭客攻擊,打造企業資安堡壘郭憲誌/迎戰駭客攻擊,打造企業資安堡壘
郭憲誌/迎戰駭客攻擊,打造企業資安堡壘ChungSC_tw
 
Twitter Wanghongyang Backup Security 20090402 0713
Twitter Wanghongyang Backup Security 20090402 0713Twitter Wanghongyang Backup Security 20090402 0713
Twitter Wanghongyang Backup Security 20090402 0713Hongyang Wang
 
HKPC 行業專題培訓講座 , 雲計算 ~ 在零售業 (III) 產業鏈篇
HKPC 行業專題培訓講座 , 雲計算 ~ 在零售業 (III) 產業鏈篇HKPC 行業專題培訓講座 , 雲計算 ~ 在零售業 (III) 產業鏈篇
HKPC 行業專題培訓講座 , 雲計算 ~ 在零售業 (III) 產業鏈篇Dennis. Lee
 
簡單小步驟,輕鬆觀賞 Virtual Show
簡單小步驟,輕鬆觀賞 Virtual Show簡單小步驟,輕鬆觀賞 Virtual Show
簡單小步驟,輕鬆觀賞 Virtual Showadvantech2012
 
導入零負擔,個資防護及訊息保全大揭密
導入零負擔,個資防護及訊息保全大揭密導入零負擔,個資防護及訊息保全大揭密
導入零負擔,個資防護及訊息保全大揭密OFMKT
 
安全培训
安全培训安全培训
安全培训superdont
 
[國際菁英俱樂部 - 聊天機器人] 精修班 Global Elite Club - Chatbot
[國際菁英俱樂部 - 聊天機器人] 精修班 Global Elite Club - Chatbot[國際菁英俱樂部 - 聊天機器人] 精修班 Global Elite Club - Chatbot
[國際菁英俱樂部 - 聊天機器人] 精修班 Global Elite Club - ChatbotRyan Chung
 
[CBLP] 個資法雙連發-怪怪的個資法-ox-20130225
[CBLP] 個資法雙連發-怪怪的個資法-ox-20130225[CBLP] 個資法雙連發-怪怪的個資法-ox-20130225
[CBLP] 個資法雙連發-怪怪的個資法-ox-20130225Yi-Feng Tzeng
 

Similar to HITCON CMT 2017 - ZeroDay 發表會 (20)

機密圖檔與敏感資料庫資料防洩漏方案
機密圖檔與敏感資料庫資料防洩漏方案機密圖檔與敏感資料庫資料防洩漏方案
機密圖檔與敏感資料庫資料防洩漏方案
 
Rsa2012 下一代安全的战略思考-绿盟科技赵粮
Rsa2012 下一代安全的战略思考-绿盟科技赵粮Rsa2012 下一代安全的战略思考-绿盟科技赵粮
Rsa2012 下一代安全的战略思考-绿盟科技赵粮
 
【HITCON FreeTalk】Supply Chain Attack
【HITCON FreeTalk】Supply Chain Attack【HITCON FreeTalk】Supply Chain Attack
【HITCON FreeTalk】Supply Chain Attack
 
Spirent_securityLab-服務介紹_2022.pdf
Spirent_securityLab-服務介紹_2022.pdfSpirent_securityLab-服務介紹_2022.pdf
Spirent_securityLab-服務介紹_2022.pdf
 
Forensics 101 的副本
Forensics 101 的副本Forensics 101 的副本
Forensics 101 的副本
 
Forensics 101
Forensics 101Forensics 101
Forensics 101
 
《氪月报》2011年12月
《氪月报》2011年12月《氪月报》2011年12月
《氪月报》2011年12月
 
2017.11.22 OWASP Taiwan Week (Lucas Ko)
2017.11.22  OWASP Taiwan Week (Lucas Ko)2017.11.22  OWASP Taiwan Week (Lucas Ko)
2017.11.22 OWASP Taiwan Week (Lucas Ko)
 
Tdohconf 2017-ncku
Tdohconf 2017-nckuTdohconf 2017-ncku
Tdohconf 2017-ncku
 
20210824 #117 - 疫情正是非營利組織數位轉型好時機! (立宜)
20210824 #117 - 疫情正是非營利組織數位轉型好時機! (立宜)20210824 #117 - 疫情正是非營利組織數位轉型好時機! (立宜)
20210824 #117 - 疫情正是非營利組織數位轉型好時機! (立宜)
 
HKPC 行業專題培訓講座 , 雲計算 ~ 在零售業 (II) 實踐篇
HKPC 行業專題培訓講座, 雲計算 ~ 在零售業 (II) 實踐篇 HKPC 行業專題培訓講座, 雲計算 ~ 在零售業 (II) 實踐篇
HKPC 行業專題培訓講座 , 雲計算 ~ 在零售業 (II) 實踐篇
 
郭憲誌/迎戰駭客攻擊,打造企業資安堡壘
郭憲誌/迎戰駭客攻擊,打造企業資安堡壘郭憲誌/迎戰駭客攻擊,打造企業資安堡壘
郭憲誌/迎戰駭客攻擊,打造企業資安堡壘
 
Twitter Wanghongyang Backup Security 20090402 0713
Twitter Wanghongyang Backup Security 20090402 0713Twitter Wanghongyang Backup Security 20090402 0713
Twitter Wanghongyang Backup Security 20090402 0713
 
HKPC 行業專題培訓講座 , 雲計算 ~ 在零售業 (III) 產業鏈篇
HKPC 行業專題培訓講座 , 雲計算 ~ 在零售業 (III) 產業鏈篇HKPC 行業專題培訓講座 , 雲計算 ~ 在零售業 (III) 產業鏈篇
HKPC 行業專題培訓講座 , 雲計算 ~ 在零售業 (III) 產業鏈篇
 
簡單小步驟,輕鬆觀賞 Virtual Show
簡單小步驟,輕鬆觀賞 Virtual Show簡單小步驟,輕鬆觀賞 Virtual Show
簡單小步驟,輕鬆觀賞 Virtual Show
 
導入零負擔,個資防護及訊息保全大揭密
導入零負擔,個資防護及訊息保全大揭密導入零負擔,個資防護及訊息保全大揭密
導入零負擔,個資防護及訊息保全大揭密
 
安全培训
安全培训安全培训
安全培训
 
802 cisco
802 cisco802 cisco
802 cisco
 
[國際菁英俱樂部 - 聊天機器人] 精修班 Global Elite Club - Chatbot
[國際菁英俱樂部 - 聊天機器人] 精修班 Global Elite Club - Chatbot[國際菁英俱樂部 - 聊天機器人] 精修班 Global Elite Club - Chatbot
[國際菁英俱樂部 - 聊天機器人] 精修班 Global Elite Club - Chatbot
 
[CBLP] 個資法雙連發-怪怪的個資法-ox-20130225
[CBLP] 個資法雙連發-怪怪的個資法-ox-20130225[CBLP] 個資法雙連發-怪怪的個資法-ox-20130225
[CBLP] 個資法雙連發-怪怪的個資法-ox-20130225
 

HITCON CMT 2017 - ZeroDay 發表會