Adventures in Underland

Podobne dokumenty
Zakopane, plan miasta: Skala ok. 1: = City map (Polish Edition)

Karpacz, plan miasta 1:10 000: Panorama Karkonoszy, mapa szlakow turystycznych (Polish Edition)

MaPlan Sp. z O.O. Click here if your download doesn"t start automatically

Stargard Szczecinski i okolice (Polish Edition)

Wojewodztwo Koszalinskie: Obiekty i walory krajoznawcze (Inwentaryzacja krajoznawcza Polski) (Polish Edition)

Emilka szuka swojej gwiazdy / Emily Climbs (Emily, #2)

POLITYKA PRYWATNOŚCI / PRIVACY POLICY

Helena Boguta, klasa 8W, rok szkolny 2018/2019

Why do I need a CSIRT?

INSTRUKCJE JAK AKTYWOWAĆ SWOJE KONTO PAYLUTION

Tychy, plan miasta: Skala 1: (Polish Edition)

ANKIETA ŚWIAT BAJEK MOJEGO DZIECKA

Pielgrzymka do Ojczyzny: Przemowienia i homilie Ojca Swietego Jana Pawla II (Jan Pawel II-- pierwszy Polak na Stolicy Piotrowej) (Polish Edition)

Karpacz, plan miasta 1:10 000: Panorama Karkonoszy, mapa szlakow turystycznych (Polish Edition)

Katowice, plan miasta: Skala 1: = City map = Stadtplan (Polish Edition)

Jak zasada Pareto może pomóc Ci w nauce języków obcych?

Miedzy legenda a historia: Szlakiem piastowskim z Poznania do Gniezna (Biblioteka Kroniki Wielkopolski) (Polish Edition)

Wojewodztwo Koszalinskie: Obiekty i walory krajoznawcze (Inwentaryzacja krajoznawcza Polski) (Polish Edition)

Wojewodztwo Koszalinskie: Obiekty i walory krajoznawcze (Inwentaryzacja krajoznawcza Polski) (Polish Edition)

Blow-Up: Photographs in the Time of Tumult; Black and White Photography Festival Zakopane Warszawa 2002 / Powiekszenie: Fotografie w czasach zgielku


Zarządzanie sieciami telekomunikacyjnymi

Installation of EuroCert software for qualified electronic signature

Revenue Maximization. Sept. 25, 2018

SSW1.1, HFW Fry #20, Zeno #25 Benchmark: Qtr.1. Fry #65, Zeno #67. like

Miedzy legenda a historia: Szlakiem piastowskim z Poznania do Gniezna (Biblioteka Kroniki Wielkopolski) (Polish Edition)

Cel szkolenia. Konspekt

Instrukcja obsługi User s manual

Machine Learning for Data Science (CS4786) Lecture 24. Differential Privacy and Re-useable Holdout

1. W systemie Windows przejdź do Panel sterowania> Sieć i Internet> Centrum sieci i udostępniania.

Karpacz, plan miasta 1:10 000: Panorama Karkonoszy, mapa szlakow turystycznych (Polish Edition)

Szkolenie Microsoft Lync Aplikacja Lync Web App

OpenPoland.net API Documentation

Dolny Slask 1: , mapa turystycznosamochodowa: Plan Wroclawia (Polish Edition)

Wojewodztwo Koszalinskie: Obiekty i walory krajoznawcze (Inwentaryzacja krajoznawcza Polski) (Polish Edition)

Dolny Slask 1: , mapa turystycznosamochodowa: Plan Wroclawia (Polish Edition)

Zestawienie czasów angielskich

Wpływ dyrektywy PSD II na korzystanie z instrumentów płatniczych. Warszawa, 15 stycznia 2015 r. Zbigniew Długosz

Machine Learning for Data Science (CS4786) Lecture 11. Spectral Embedding + Clustering

Instrukcja konfiguracji usługi Wirtualnej Sieci Prywatnej w systemie Mac OSX

Wojewodztwo Koszalinskie: Obiekty i walory krajoznawcze (Inwentaryzacja krajoznawcza Polski) (Polish Edition)

Polska Szkoła Weekendowa, Arklow, Co. Wicklow KWESTIONRIUSZ OSOBOWY DZIECKA CHILD RECORD FORM

ARNOLD. EDUKACJA KULTURYSTY (POLSKA WERSJA JEZYKOWA) BY DOUGLAS KENT HALL

DODATKOWE ĆWICZENIA EGZAMINACYJNE

No matter how much you have, it matters how much you need

Wroclaw, plan nowy: Nowe ulice, 1:22500, sygnalizacja swietlna, wysokosc wiaduktow : Debica = City plan (Polish Edition)

Ankiety Nowe funkcje! Pomoc Twoje konto Wyloguj. BIODIVERSITY OF RIVERS: Survey to teachers

Office 365 Midsize Business


Bardzo formalny, odbiorca posiada specjalny tytuł, który jest używany zamiast nazwiska

Analysis of Movie Profitability STAT 469 IN CLASS ANALYSIS #2

ERASMUS + : Trail of extinct and active volcanoes, earthquakes through Europe. SURVEY TO STUDENTS.

Wojewodztwo Koszalinskie: Obiekty i walory krajoznawcze (Inwentaryzacja krajoznawcza Polski) (Polish Edition)

Egzamin maturalny z języka angielskiego na poziomie dwujęzycznym Rozmowa wstępna (wyłącznie dla egzaminującego)


Working Tax Credit Child Tax Credit Jobseeker s Allowance

Metasploit Part 1. The Beginning

Advanced Internet Information Services Management (IIS 8)

archivist: Managing Data Analysis Results

Before Adam starts work he needs to know where everything is. Maria shows him around the restaurant.

Zajęcia z języka angielskiego TELC Gimnazjum Scenariusz lekcji Prowadzący: Jarosław Gołębiewski Temat: Czas Present Perfect - wprowadzenie

Czy mogę podjąć gotówkę w [nazwa kraju] bez dodatkowych opłat? Asking whether there are commission fees when you withdraw money in a certain country

Formularz dla osób planujących ubiegać się o przyjęcie na studia undergraduate (I stopnia) w USA na rok akademicki

Warsztat: Infoblox DNS Firewall & DNS Infoblox Threat Analytics. Czyli jak w godzinę ochronić użytkowników.

Asking whether there are commission fees when you withdraw money in a certain country

User s manual for icarwash

Wybrzeze Baltyku, mapa turystyczna 1: (Polish Edition)

Zasady rejestracji i instrukcja zarządzania kontem użytkownika portalu

Rev Źródło:

Machine Learning for Data Science (CS4786) Lecture11. Random Projections & Canonical Correlation Analysis

SubVersion. Piotr Mikulski. SubVersion. P. Mikulski. Co to jest subversion? Zalety SubVersion. Wady SubVersion. Inne różnice SubVersion i CVS

FORMULARZ REKLAMACJI Complaint Form

Czy mogę podjąć gotówkę w [nazwa kraju] bez dodatkowych opłat? Asking whether there are commission fees when you withdraw money in a certain country

Marzena Kanclerz. Microsoft Channel Executive. Zachowanie ciągłości procesów biznesowych. z Windows Server 2012R2

On-Board Unit (OBU) Rejestracja. Spis treści Logowanie... 1

EGZAMIN MATURALNY Z JĘZYKA ANGIELSKIEGO

Łukasz Reszka Wiceprezes Zarządu

THE ADMISSION APPLICATION TO PRIVATE PRIMARY SCHOOL. PART I. Personal information about a child and his/her parents (guardians) Child s name...


Masterclass: Internet Information Services Management (IIS 8.5 / 8 / 7.5)

Estimation and planing. Marek Majchrzak, Andrzej Bednarz Wroclaw,

USB firmware changing guide. Zmiana oprogramowania za przy użyciu połączenia USB. Changelog / Lista Zmian

Network Services for Spatial Data in European Geo-Portals and their Compliance with ISO and OGC Standards

PRZESTRZEŃ PUBLICZNA W MIEŚCIE PRZYJAZNYM DLA PIESZYCH I ROWERZYSTÓW PUBLIC SPACE MAKING CITIES MORE PEDESTRIAN AND CYCLIST FRIENDLY

Leba, Rowy, Ustka, Slowinski Park Narodowy, plany miast, mapa turystyczna =: Tourist map = Touristenkarte (Polish Edition)

Camspot 4.4 Camspot 4.5

Configuring and Testing Your Network

Czy OMS Log Analytics potrafi mi pomóc?

EGZAMIN MATURALNY Z JĘZYKA ANGIELSKIEGO

Financial support for start-uppres. Where to get money? - Equity. - Credit. - Local Labor Office - Six times the national average wage (22000 zł)

CENNIK SZKOLEO MICROSOFT OFFICE

Zdecyduj: Czy to jest rzeczywiście prześladowanie? Czasem coś WYDAJE SIĘ złośliwe, ale wcale takie nie jest.

IBM Skills Academy SZKOLENIA I CERTYFIKATY

Please fill in the questionnaire below. Each person who was involved in (parts of) the project can respond.

Application Layer Functionality and Protocols

What our clients think about us? A summary od survey results

Test sprawdzający znajomość języka angielskiego

Poland) Wydawnictwo "Gea" (Warsaw. Click here if your download doesn"t start automatically

Patients price acceptance SELECTED FINDINGS

Domy inaczej pomyślane A different type of housing CEZARY SANKOWSKI

Transkrypt:

Adventures in Underland What Passwords Do When No One Is Watching Paula Januszkiewicz MVP: Enterprise Security, MCT CQURE: CEO, Penetration Tester paula@cqure.pl IDesign: Security Architect http://cqure.pl

Agenda

Tools! Our tools: http://cqure.pl Tools Or: http://stderr.pl/tools Check out the following links: http://www.gentilkiwi.com/ - Benjamin Delpy http://www.ntdsxtract.com/ - Csaba Barta

The Longest Password Ever

How often do you share your password with others?

90 percent of user-generated passwords at risk of being compromised in 2013 [2013] Deloitte Technology Report 75 percent of people use same password for social portal and email [2010] BitDefender Study 6 million passwords stolen hackers may have stolen passwords of 250,000 users hacker group has apparently dumped 453,492 usernames and passwords obtained in plaintext personal data for more than 50 million users was stolen

Conclusions Because solution requires it Because we need to confirm that we are who we are But we do not know how this data is stored

Demo: Introduction File to be a little bit zilla

Agenda

CPAU: Information http://www.joeware.net/freetools/ ID, password and command line in a file so it can be used by normal users

Demo: CPAU Work it, work it baby!

CPAU: Getting the Password Whatever the cryptography is used, let s allow application to use the password Send through the network, stored in logfiles, etc. Loaded in the memory In between operating system mechanisms that can be listened to Security Motto: Know how your app works!

Demo: CPAU get the password now!

CPAU: Waiting for the reaction Application

Dirty Games: Remotely Through the network since Windows 8 You allow somebody to dig into the kernel of your OS Each chunk of your data is exposed Bcdedit /debug ON invisible!

Demo: Debugging over Network Well, well, well

Application Pools Purpose: Assign resources, serve as a security sandbox Their identity is definded in Application Pool settings Processes HTTP and non-http resources They are stored in the encrypted form in applicationhost.config

Demo: Application Pools Getting password from IIS configuration

Demo: Application Pools Encrypt the configuration file

Agenda

Chasing the obvious: NTDS.DIT, SAM The above means: To read the clear text password you need to struggle!

Demo: Offline NTDS.DIT Sharing is caring!

Memory Dumps: For troubleshooting Whatever sensitive was used it is in the memory Used for detect suspicious behavior of processes Saved in %windir% Published carelessly on the public forums

Demo: Memory dumps Sharing is caring!

Services Always need some identity to run the executable! Must be stored locally, especially when domain credentials are used Can be accessed when we impersonate to Local System If you cannot use gmsa, MSA, use subscription for svc_ accounts (naming convention)

Demo: Services Getting password from LSA Secrets

Scheduled Tasks As in case of services password can be revealed Saved in user s Credential Manager User s password can be used to get access to the task s password After changing the password it still runs

Demo: Scheduled Tasks Getting password from LSA Secrets

Data Protection API Password, data blob, entrophy Protects from outsiders when being in offline access Effectively protects users data You need to be able to get access to some of your passwords from the past

Demo: DPAPI Positive scenario first!

Demo: DPAPI Negative scenario last!

Agenda

Passwords: Summary

Thank You! Our tools: http://cqure.pl Tools Or: http://stderr.pl/tools Check out the following links: http://www.gentilkiwi.com/ - Benjamin Delpy http://www.ntdsxtract.com/ - Csaba Barta

Resources http://channel9.msdn.com/events/teched www.microsoft.com/learning http://microsoft.com/technet http://microsoft.com/msdn

Wypełnij ankietę i wygraj nagrody! Organizatorzy MTS czytają wszystkie ankiety. Dzięki nim masz realny wpływ na konferencję oraz merytorykę i prelegentów kolejnego MTS. Wystarczy 5 minut Twojego czasu na wypełnienie ankiety! Masz szansę wygrać m.in. wejściówkę na MTS 2014 (24x) oraz inne nagrody. Gdzie i jak? Ankiety dostępne są online na stronie konferencji (mtskonferencja.pl) Można je wypełnić od dziś, aż do 5 listopada 2013

2013 Microsoft Corporation. Wszelkie prawa zastrzeżone. Microsoft, Windows oraz inne nazwy produktów są lub mogą być znakami towarowymi lub zastrzeżonymi znakami towarowymi firmy Microsoft w Stanach Zjednoczonych i innych krajach. Zamieszczone informacje mają charakter wyłącznie informacyjny. FIRMA MICROSOFT NIE UDZIELA ŻADNYCH GWARANCJI (WYRAŻONYCH WPROST LUB DOMYŚLNIE), W TYM TAKŻE USTAWOWEJ RĘKOJMI ZA WADY FIZYCZNE I PRAWNE, CO DO INFORMACJI ZAWARTYCH W TEJ PREZENTACJI.