Disclaimer • Etik og formål Modstanderen Angrebs Demonstration • Værktøjer • Indledende information • Penetrere VPN • In a world of pain • Password hashing • Adgang til forsker LAN • Opsummering • Afslutning Hacking Demystified Johnny Vestergaard – 31 / 33 • RSA, Marts 2011 ◦ Simpelt phishing email angreb, vedhæftet excel ark med en indlejret zero-day Flash exploit, payload var en simpel og velkendt trojaner Poison Ivy. ◦ Indhentning af informationer til brug ved angreb på en ukendt tredje part. • Talrige eksempler på client side sårbarheder i ActiveX, excel, word, ftp klienter, mail klienter, acrobat reader.