Cabinet de consultants en sécurité informatique depuis 1989 - Spécialisé sur Unix, Windows, TCP/IP et Internet
Vous êtes ici
:
Accueil
>
Ressources
>
Présentations
> Les webshells, véritable menace pour les SI ?
Recherche
:
Services
Domaines de compétences
Conseil & Expertise
Prestations ISO 27001
Veille en vulnérabilités
Audit & Évaluation
Tests d'intrusion
Tests de vulnérabilités (TSAR)
Assistance Technique
Formations
E-learning
Conférences
Agenda
Interventions passées
Tutoriels
Ressources
Index thématique
Brèves
Présentations
Cours
Articles
Outils (téléchargement)
Veille en vulnérabilité
Société
Hervé Schauer
Offres d'emploi
Références
Historique
Partenariats
Associations
Presse et
communication
Newsletter HSC
Revue de presse
Communiqués de presse
Publications
Contacts
Coordonnées
Requêtes particulières
Accès à nos locaux
Hôtels proches de nos locaux
Les webshells, véritable menace pour les SI ?
Accès au contenu
Début de la présentation
Version PDF
[657 Ko]
Version Adobe Flash
Description
Aperçu des possibilités que peuvent offrir les Webshells une fois déployés sur un serveur Web ainsi que des moyens de s'en prémunir.
Contexte & Dates
Présentation effectuée aux GS-Days 2009, le 1 décembre 2009.
Auteur
Renaud Dubourguais
Langue et Nature
[
-
]
Résumé &
Table des matières
Page de garde
Mise en situation
Retours d'expérience HSC
Impacts de ces vulnérabilités
Webshell ?
Webshell ?
Un Webshell en image ...
Déploiement d'un Webshell
Déploiement d'un Webshell
Prise de contrôle du serveur Web
Prise de contrôle du serveur Web (1/3)
Prise de contrôle du serveur Web (2/3)
Prise de contrôle du serveur Web (3/3)
Reconnaissance du réseau interne
Reconnaissance du réseau interne
Rebond au sein du SI
Rebond au sein du SI (1/2)
Rebond au sein du SI (2/2)
Comment s'en prémunir ?
Les modes de sécurité (1/2)
Les modes de sécurité (2/2)
Quelques pistes ...
Conclusion
Conclusion
Questions ?
Documents liés
HTTP (HyperText Transfer Protocol)
Évolution des attaques de type Cross Site Request Forgery
[1 juin 2007 -
]
Chiffrement de contenu Web hostile over HTTP
[31 mai 2007 -
]
Installation et fonctionnement de mod_security2
[24 avril 2007 -
]
Présentation du module ModSecurity de Apache.
[14 juin 2006 -
]
Détection de tunnels en périphérie du réseau
[2 juin 2006 -
]
Détection de tunnels aux limites du périmètre
[2 juin 2006 -
]
Mécanismes d'authentification HTTP/HTTPS
[10 mars 2003 -
]
Outil Subweb
[Relais inverse HTTP -
]
Perspectives et Inconvénients des nouvelles versions de HTTP
[24 octobre 1996 -
]
HTTP/1.1
[6 juin 1996 -
]
Aspects de HTTP/1.1 pour la réalisation d'un relais de sécurité
[19 mars 1996 -
]
Internet
Sécurité Internet/intranet
Dépérimétrisation ou pas ?
[22 novembre 2007 -
]
Évolution des attaques de type Cross-Site Request Forgery
[1 juin 2007 -
]
Dénis de service sur l´infrastructure Internet
[4 novembre 2003 -
]
Mécanismes d'authentification HTTP/HTTPS
[10 mars 2003 -
]
Internet Familial de SmartValley
[29 juin 2000 -
]
SIAM et l'Internet
[25 avril 1996 -
]
KBT
[5 février 1996 -
]
La stratégie de France Télécom
[10 janvier 1996 -
]
Telekom On Line
[4 janvier 1996 -
]
Droit et l'Internet
[4 décembre 1995 -
]
Les décisions françaises concernant les projets sur les Autoroutes de l'Information
[23 octobre 1995 -
]
Comment bâtir une architecture de sécurité Internet ?
[octobre 1995 -
]
Wanadoo
[6 juillet 1995 -
]
L'Homme Symbiotique
[18 avril 1995 -
]
Relais inverse
Chiffrement de contenu Web hostile over HTTP
[31 mai 2007 -
]
Installation et fonctionnement de mod_security2
[24 avril 2007 -
]
Présentation du module ModSecurity de Apache.
[14 juin 2006 -
]
Mise en oeuvre de filtrage avec mod_eaccess sur un relais HTTP inverse
[3 septembre 2001 -
]
Filtrer des URLs dans un relais inverse
[5 mai 2001 -
]
Pourquoi un relais inverse
[13 février 2001 -
]
Apache en relais inverse
[11 novembre 2000 -
]
Web
Sécurité des serveurs et applications web
Problèmes rencontrés dans les applications web des entreprises
[27 novembre 2008 -
]
Sécurité des applications
[23 octobre 2008 -
]
Audit de code, retour d'expérience
[21 novembre 2007 -
]
Évolution des attaques de type Cross-Site Request Forgery
[1 juin 2007 -
]
Chiffrement de contenu Web hostile over HTTP
[31 mai 2007 -
]
Le Web 2.0 : Plus d'ergonomie... et moins de sécurité ?
[22 mai 2007 -
]
Installation et fonctionnement de mod_security2
[24 avril 2007 -
]
Présentation du module ModSecurity de Apache.
[14 juin 2006 -
]
Sécurité des bases de données et des ERP
[15 juin 2005 -
]
Multiplexage des flux applicatifs dans SSL/TLS dans les VPN SSL
[7 avril 2005 -
]
Éléments de sécurisation PHP
[27 novembre 2003 -
]
Web Services et Sécurité
[10 septembre 2003 -
]
Mécanismes d'authentification HTTP/HTTPS
[10 mars 2003 -
]
L'exécution croisée de code
[27 février 2003 -
]
SGBD et Sécurité
[1 avril 2002 -
]
Apache et la sécurité des serveurs web
[1 février 2002 -
]
Mise en oeuvre de filtrage avec mod_eaccess sur un relais HTTP inverse
[3 septembre 2001 -
]
Outil Subweb
[Relais inverse HTTP -
]
Outil Babelweb
[Obtention automatique d'informations d'un serveur web -
]
Wrappeur universel de CGI
[5 août 2001 -
]
Pourquoi HTTPS n'est pas de la sécurité web
[7 mai 2001 -
]
Filtrer des URLs dans un relais inverse
[5 mai 2001 -
]
Piratage des serveurs web
[14 mars 2001 -
]
Pourquoi un relais inverse
[13 février 2001 -
]
Apache en relais inverse
[11 novembre 2000 -
]
Les services internet (messagerie, DNS, web) en toute sécurité avec Linux
[26 septembre 2000 -
]
Les services internet (messagerie, DNS, web) en toute sécurité avec Linux
[26 avril 2000 -
]
Les services internet (messagerie, DNS, web) en toute sécurité avec Linux
[1 février 2000 -
]
Netscape
[16 janvier 1996 -
]
Tests d'intrusion
Tests de vulnérabilités (TSAR)
Tests d'intrusion
Réalisation pratique des Tests d'Intrusion
Intrusion Web par Smartphone
[4 juin 2009 -
]
Problèmes rencontrés dans les applications web des entreprises
[27 novembre 2008 -
]
Retour d'expériences d'audits de sécurité
[1 avril 2008 -
]
Outil WSPP
[WSPP -
]
Techniques actuelles d'attaques IP
[18 mars 2003 -
]
Analyses, Audits et Tests d'Intrusions
[22 janvier 2003 -
]
Analyses, audits et tests d'intrusion
[26 juin 2002 -
]
L'option cachée de nmap
[27 décembre 2000 -
]
Introduction aux tests d'intrusions
[17 mars 1998 -
]
Test et évaluation de solutions de sécurité Internet
[30 mai 1997 -
]
Tests d'intrusion
[décembre 1996 -
]
Apache
Installation et fonctionnement de mod_security2
[24 avril 2007 -
]
Présentation du module ModSecurity de Apache.
[14 juin 2006 -
]
Apache et la gestion des modules
[17 octobre 2003 - ]
Mécanismes d'authentification HTTP/HTTPS
[10 mars 2003 -
]
Apache et la sécurité des serveurs web
[1 février 2002 -
]
Apache : hôtes virtuels et SSL (mod_ssl)
[21 décembre 2001 -
]
Apache en relais inverse
[11 novembre 2000 -
]
Droits d'auteur
© 2009, Hervé Schauer Consultants, tous droits réservés.
Dernière modification le 8 décembre 2009 à 20:41:44 CET - webmaster@hsc.fr
Informations sur ce serveur
- © 1989-2010 Hervé Schauer Consultants