| |
|
||||
|
Bài 1
DÒ TÌM TRÊN MẠNG 1. MỤC ĐÍCH Trong bài học này chúng ta sẽ tiến hành kiểm tra thông tin trên mạng bằng công cụ Super Scan. Cụ thể hơn, chúng ta sẽ dùng Super Scan để quét 1 IP và xác định cá lỗ hổng có thể xâm nhập vào hệ thống thông qua các port mà phần mềm xác định mở. 2. CÁC CÔNG CỤ CẦN CÓ TRONG BÀI LAB: Super Scan Chúng ta có thể down tool Super Scan tại www.foundstone.com 3. CÁC BƯỚC TIẾN HÀNH Sau khi down Super Scan về máy, bạn chạy chương trình như hình dưới: ![]() Hostname/IP: Điền vào IP muốn quét Hoặc bạn cũng có thể Scan cả 1 range IP: - Start IP : IP bắt đầu - End IP : IP kết thúc Để bắt đầu quét ta click vào nút start ở góc trái bên dưới Ngoài ra Super Scan còn có các options khác như: - Host and Services Discovery: Dùng để thay đổi số port bạn muốn quét của IP đó hoặc dựa trên danh sách Port list có sẵn. - Scan Options: Thay đổi các tham số host và services. - Tools: Các chức năng để kiểm tra, tìm kiếm thông tin của 1 IP hoặc domain. (Ping, whois, HTTP Header request,…) - Windows Enumeration: Thông tin mở rộng về IP hoặc Domain (NetBIOS,Mac address, Workstation,…) Ví dụ: Khi scan IP 210.245.31.17 ta sẽ nhận được kết quả như hình dưới: ![]() Ở đây, IP 210.245.31.17 đang mở tổng cộng 6 port: 5 TCP và 1 UDP Theo như liệt kê thì các port TCP đang mở là: - 21 : FTP - 23 : Telnet - 80 : web - 443: SSL - 8001: port này do Trojan mở Để xem chi tiết kết quả hơn, ta click vào View HTML Results. Từ đây ta sẽ xác định được các port mà hacker có thể lợi dụng để xâm nhập và có biện pháp secure cho các port này. Một số tính năng khác của Super Scan trong phần Tools để ping, tracert hay whois 1 domain ![]() Ở hình trên ta thu được thông tin khi tracert domain www.itsea.net như sau: - Domain này có IP: 207.210.81.150 và qua 16 hop, server dùng hệ điều hành Linux, chạy Apache 1.3.36 (unix) ,OpenSSL 0.9.7a … - Ngoài ra còn 1 số chức năng khác để khai thác triệt để những thông tin về domain này. 4. NHẬN XÉT Super Scan là 1 công cụ scan kiểm tra thông tin IP rất mạnh và dễ sử dụng, ngoài ra còn 1 số công cụ khác như Scan port, 1st Blue scan port,… và có chức năng giống Super Scan. Với 1 công cụ như Super Scan thì không khó để kiểm soát những thông tin về 1 IP và từ đó có cách bảo mật tốt hơn. * kết thúc bài LAB thứ nhất! |
| The Following 4 Users Say Thank You to hanjyung For This Useful Post: | ||
changbietgi (21-12-2009), matnaden.z (06-12-2008), Tony_nguyen19 (21-12-2009), vinhhienvl_uni (21-12-2009) | ||
| The Following 3 Users Say Thank You to hanjyung For This Useful Post: | ||
|
||||
|
BÀI 3
TẤN CÔNG TỪ CHỐI DỊCH VỤ DOS 1. GIỚI THIỆU VỀ DOS Như chúng ta biết DOS (Denial Of Service) – tấn công từ chối dịch vụ là 1 hình thức tấn công gửi các request liên tục vào server chiếm resource và bandwitdh của server với cường độ lớn làm cho server không kịp đáp ứng dẫn đến hậu quả server sẽ bị overload và down. Trong bài lab này, chúng ta sẽ thực hiện Syn Flood – gửi liên tục các gói Syn vào 1 PC nhằm mục đích làm cho PC đó không đáp ứng kịp và down. 2. SƠ ĐỒ MÔ HÌNH SYN FLOOD ATTACK ![]() Ở sơ đồ trên, máy attacker bên trái sẽ thực hiện Syn Flood vào server. Sau 1 thời gian tấn công liên tục, server (victim) sẽ bị down và không thể đáp ứng các request của User được nữa. 3. CÔNG CỤ CẦN CÓ CHO BÀI LAB: Syn Flood tools. 4. CÁC BƯỚC TIẾN HÀNH Sau khi có chương trình syn flood rồi bạn giải nén vào ở C:\>, khởi động CMD. Trước tiên cần kiểm tra kết nối đến máy sẽ tấn công, ví dụ ở đây sẽ tấn công trực tiếp vào router ADSL. Trước tiên kiểm tra kết nối giữa PC và router ADSL. ![]() Như vậy là PC chúng ta đang kết nối với router ADSL qua defautl gateway là 192.168.1.1 Tiếp theo ta sẽ tấn công Syn Flood Router ADSL bằng cổng defautl gateway: khởi động chương trình Syn flood bằng CMD. Câu lệnh tấn công: C:\>Syn <IP nơi tấn công> <port> <ip nơi bị tấn công> <port> Lưu ý: IP và Port có thể khai báo giả để nơi bị tấn công không thể truy ra địa chỉ thật của mình. Ví dụ: C:\>Syn 10.0.0.155 8080 192.168.1.1 80 Ở ví dụ trên 10.0.0.155 là địa chỉ giả và port 8080 cũng là port giả 192.168.1.1 là IP của defautl gateway và port 80 là port sẽ gửi những gói Syns. ![]() Ở hình trên là quá trình đang Syn Flood đến Router ADSL. Với 1 số Router hoặc server tốt, để việc tấn công dồn dập hơn bạn hãy mở nhiều cửa sổ CMD và tấn công cùng lúc. Và đây là kết quả của cuộc tấn công ![]() Router ADSL hoàn toàn chết và không thể truy cập vào Internet được nữa. Quá trình Syn Flood sẽ vẫn tiếp diễn liên tục cho đến khi bạn muốn kết thúc bằng tổ hợp phím Ctrl + C. 5. NHẬN XÉT: Syn Flood attack là 1 hình thức tấn công rất đơn giản nhưng hữu hiệu. Tuy nhiên nó chỉ có tác dụng với các client hoặc Router ADSL nhỏ và không có firewall. Còn đối với các server lớn hoặc được Firewall bảo vệ thì sẽ dùng 1 hình thức attack khác là Ddos. -------------------------------------------- Còn tiếp! -------------------------------------------- |
| The Following 5 Users Say Thank You to hanjyung For This Useful Post: | ||
changbietgi (21-12-2009), h2n2102 (05-04-2010), matnaden.z (06-12-2008), random (07-09-2010), Tony_nguyen19 (21-12-2009) | ||
![]() |
| Bookmarks |
| Ðang đọc: 2 (0 thành viên và 2 khách) | |
| Ðiều Chỉnh | |
| Xếp Bài | |
|
|
Similar Threads
|
||||
| Ðề tài | Người Gởi | Chuyên mục | Trả lời | Bài mới gởi |
| Cấu Hình Chứng Thực AAA | Mr.Try | CCNA-CCNP-CCIE | 0 | 05-10-2009 10:17 AM |
| Lịch sử về hệ điều hành Windows | dienit90 | CÁC HỆ ĐIỀU HÀNH CỦA MICROSOFT | 0 | 23-09-2009 09:27 PM |
| Bộ ba sản phẩm Windows Server 2008, SQL Server 2008 và Visual Studio 2008 | luongkhiem | CÁC HỆ ĐIỀU HÀNH CỦA MICROSOFT | 1 | 03-07-2009 09:26 PM |
| Liên kết động trong Linux và Windows | loveslope | ADVANCE LINUX | 0 | 25-07-2008 01:23 AM |
| Thủ thuệt đầy đủ về Regittry! | caydangk | PHẦN CỨNG | 0 | 26-06-2008 09:09 PM |