DB Dump FTP Exploit

資料庫備份資料外洩攻防演練

DB Dump FTP Exploit 資料庫備份資料外洩攻防演練
  • DB Dump FTP Exploit 資料庫備份資料外洩攻防演練

進階 / 240分鐘 / 防守方

此次演練描述一個非常有經驗的駭客,他規避了多種安全機制進入公司內部網路。利用一台筆記型電腦直接連接到受害公司屋內資訊端口,假冒員工、受感染的工作站或“訪客”等漏洞來進入公司內網。

1. 獲得使用FTP服務器和Linux管理工具的操作經驗

2. 獲得有關數據洩漏事件的操作經驗

3. 掌握Linux管理工具的實際操作經驗

4. 從事Linux日誌記錄和MSSQL服務器日誌記錄研究和基本取證

1. 使用防火牆的經驗

2. Linux日誌管理經驗

3. 熟悉檔案傳輸通訊協定(FTP)伺服器管理

4. 使用安全資訊和事件管理(SIEM)的經驗

5. 熟悉MSSQ伺服器管理

1. 通訊埠端口掃描

2. 攻擊者為掩蓋攻擊採取的行動

3. FTP漏洞利用

4. Ping掃描

5. SSH隧道攻擊

6. 資料庫暴力破解

7. 擷取資料庫資料