[Sicherheit-Online] SOSuite - Takeover in 2 Minuten

  • vor 13 Jahren
Einblick in die Entwicklung der SOSuite. Mit diesem Spielzeug kann man so einige böse Sachen treiben. Die Software wird allerdings nicht für Blödsinn entwickelt, sondern für die Arbeit von Sicherheitsexperten und Unternehmen, die sich mit der Absicherung von Software und Webportalen beschäftigen. In der Demonstration wird eine längst veraltete Gambio GX Shopsoftware mit einer von uns entdecken SQLi Schwachstelle "zerlegt". Als Tools kommen hierbei sqlmap und ighashgpu zur Verwendung, welche beide an die Bedürfnisse der SOSuite angepasst wurden. Die Kommandozeile arbeitet interaktiv. Daten werden ber STRG+C STRG+v kopiert. Alle Tools bieten Reportfunktionen.

Im Moment ist das Aussehen und der Umfang noch im Entwicklungsstatus. Da wird noch Einiges hinzu kommen und das Aussehen stark verändert. Die bisher integrierten Tools und Funktionen sind aber bereits sehr hilfreich bei der Aufdeckung und Beseitigung von Schwachstellen, sowie zur Aufklärung von allgemeinen Sicherheitsproblemen.

Empfohlen