We're sorry but this page doesn't work properly without JavaScript enabled. Please enable it to continue.
Feedback

Hack the Legacy! IBM i (aka AS/400) revealed.

00:00

Formale Metadaten

Titel
Hack the Legacy! IBM i (aka AS/400) revealed.
Serientitel
Anzahl der Teile
109
Autor
Lizenz
CC-Namensnennung 3.0 Unported:
Sie dürfen das Werk bzw. den Inhalt zu jedem legalen Zweck nutzen, verändern und in unveränderter oder veränderter Form vervielfältigen, verbreiten und öffentlich zugänglich machen, sofern Sie den Namen des Autors/Rechteinhabers in der von ihm festgelegten Weise nennen.
Identifikatoren
Herausgeber
Erscheinungsjahr
Sprache

Inhaltliche Metadaten

Fachgebiet
Genre
Abstract
Have you ever heard about the famous "green screen"? No, it's not a screensaver... Believe me, it still does exist! In many industries, although the front-end systems are all new and shiny, in the back-end they still rely on well-known, proven IBM i (aka AS/400) technology for their back-office, core systems. Surprisingly, nobody truly seems to care about the security. Even if these nice IBM heavy black boxes are directly connected to the Internet... The aim of the talk is to give you more insight in a number of techniques for performing a security test of / securing an IBM i system from perspective of an external and internal intruder. Methods like privilege escalation by nested user switching, getting full system access via JDBC or bypassing the "green screen" (5250) limitations will be presented. Last but not least: I will also show a undocumented output format of the built-in password transfer API, giving you direct access to all password hashes. Even IBM engineers may wonder... Speaker Bio: Bart Kulach: Aged 31, with 14 years of work experience within IT security, risk management and IT operations. Security specialist and experienced supervisor for IT audits, CISA, CISM. Working currently for NN Group in the Netherlands as coordinator for IT audits within Investment and Insurance business units in Europe and Asia. The past 7 years he held various security and risk management related positions. Focused on security of IBM i (aka AS/400, iSeries), website security as well as lean IT processes and architecture. Facebook: (bart.kulach)
NP-hartes ProblemFront-End <Software>Physikalisches SystemServerDebuggingComputersicherheitGreen-FunktionInternetworkingImplementierungGoogolEinflussgrößeMathematikTwitter <Softwareplattform>Profil <Aerodynamik>SoftwareentwicklerTouchscreenGroßrechnerProgrammierumgebungProgrammierungPerspektiveSichtenkonzeptPatch <Software>MultiplikationsoperatorNP-hartes ProblemSystemaufruf
Uniformer RaumHackerPhysikalisches SystemPasswortInternetworkingProfil <Aerodynamik>DefaultOffene Menge
AppletSystemaufrufHardware-in-the-loopFluss <Mathematik>KrümmungsmaßDemo <Programm>SoftwareentwicklerComputersicherheitFunktion <Mathematik>ProgrammfehlerQuaderNavigierenPhysikalisches SystemGeradeProgrammbibliothekDemo <Programm>AppletProzess <Informatik>Elektronische PublikationDivergente ReiheInverser LimesVersionsverwaltungProfil <Aerodynamik>BenutzerbeteiligungRechter WinkelEinfach zusammenhängender RaumListenprogrammgeneratorProgrammierungClientBenutzerprofilNabel <Mathematik>ServerAutorisierungSystemverwaltungStörungstheorieSystemaufrufVorzeichen <Mathematik>
Zellularer AutomatObjekt <Kategorie>Einfach zusammenhängender RaumPhysikalisches SystemBenutzerprofilAppletVorzeichen <Mathematik>SystemverwaltungAutorisierungProfil <Aerodynamik>DifferenteProgrammbibliothekArithmetisches MittelComputeranimation
AppletDemo <Programm>WechselsprungMultiplikationsoperatorAppletPhysikalisches SystemAutorisierungProgrammierung
GruppenkeimMereologieWechselsprungCompilerSoftware EngineeringLogik höherer StufeGruppenoperationMultiplikationsoperatorObjekt <Kategorie>Profil <Aerodynamik>Physikalisches SystemSkriptspracheDefaultProgrammierungRechter WinkelSystemverwaltungStörungstheorieCoxeter-GruppeMAPAppletKartesische KoordinatenQuick-Sort
Demo <Programm>ImplementierungAutorisierungHoaxComputeranimation
Profil <Aerodynamik>BenutzerprofilGruppenoperationStörungstheorieAutorisierungMessage-PassingFehlermeldung
WarteschlangeStörungstheorieLoginDatensatzProfil <Aerodynamik>Physikalisches SystemSystemverwaltungMailing-ListeEinfach zusammenhängender Raum
Prozess <Informatik>Computeranimation
Mailing-ListeComputeranimation
Demo <Programm>Quelle <Physik>TouchscreenComputeranimation
Physikalisches SystemBenutzerprofilProgrammierungAppletComputeranimation
Personal Area NetworkWechselsprungElektronische PublikationProgrammbibliothekMereologieSoftwareSystemaufrufInklusion <Mathematik>VerschlingungEinfach zusammenhängender RaumPunktSystem FArithmetisches MittelFontAbfragePhysikalisches Systemp-BlockAppletProgrammierungMultiplikationsoperatorKonfiguration <Informatik>MereologieMessage-PassingFunktion <Mathematik>CASE <Informatik>SoftwareschwachstelleSoftwareZahlenbereichInverser LimesFokalpunktTLSCoxeter-GruppeCodecSensitivitätsanalyseARM <Computerarchitektur>
ComputersicherheitPasswortDateiformatPasswortSpeicherabzugHash-AlgorithmusVersionsverwaltungMereologiePhysikalisches SystemBenutzerprofilDateiformatFunktion <Mathematik>Computersicherheit
DateiformatFormale GrammatikFunktion <Mathematik>Exogene VariablePasswortComputersicherheitFunktion <Mathematik>DateiformatE-MailMathematikWort <Informatik>Web SiteComputersicherheitDatenerfassungPasswortHash-AlgorithmusMAPElektronischer ProgrammführerPhysikalisches SystemData Encryption Standard
MenütechnikChiffrierungHash-AlgorithmusPasswortComputersicherheitDateiformatAggregatzustandGerade ZahlPasswortServerFunktion <Mathematik>OrtsoperatorHash-AlgorithmusBitChiffrierungSubstitutionDatenerfassung
Demo <Programm>PasswortAppletTouchscreenProfil <Aerodynamik>Hash-AlgorithmusMailing-ListeDifferenteZeitrichtungPasswortÜberlagerung <Mathematik>MultiplikationsoperatorComputeranimation
Hash-AlgorithmusLesezeichen <Internet>PasswortWort <Informatik>BeweistheorieDemo <Programm>Computeranimation
Demo <Programm>PasswortDateiformatFormale GrammatikFunktion <Mathematik>Exogene VariableAppletNabel <Mathematik>FiletransferprotokollComputersicherheitPasswortFiletransferprotokollComputersicherheitEinflussgrößeAppletCoxeter-GruppeMAPWarteschlangeWebSphereMultiplikationsoperatorInformationProjektive EbeneVersionsverwaltungElektronische PublikationProxy ServerNabel <Mathematik>FirewallProgrammierumgebungPhysikalisches SystemSoftwaretestAssemblerMereologieOffene MengeServerMomentenproblemQuaderMathematikKommandospracheSchlüsselverwaltungGeradeSystemverwaltungTouchscreenSelbstrepräsentationBenutzerbeteiligungKugelRechter WinkelCodeHardwareWeb Site
GruppenoperationAutorisierungMultiplikationsoperatorWeb SiteTwitter <Softwareplattform>Rechter WinkelProfil <Aerodynamik>Computeranimation
AppletNavigierenDivergente ReiheMultiplikationsoperatorProfil <Aerodynamik>EmulatorProgrammierumgebungObjekt <Kategorie>ZahlenbereichComputersicherheitTelnetServerVorzeichen <Mathematik>MereologieWeb SiteClientDefaultGruppenoperationTwitter <Softwareplattform>E-MailEinfach zusammenhängender RaumGüte der AnpassungHackerMailing-ListeAutorisierungStützpunkt <Mathematik>Benutzerbeteiligung
Transkript: Englisch(automatisch erzeugt)