Các bước cơ bản để đột nhập trong LAN
Số trang: 3
Loại file: doc
Dung lượng: 32.50 KB
Lượt xem: 12
Lượt tải: 0
Xem trước 2 trang đầu tiên của tài liệu này:
Thông tin tài liệu:
Có một số cách để thâm nhập vào một máy tính trong LAN, đặc biệt là đối với các máy trong LAN khôngshare resources, điều đó không có nghĩa là bạn không thể vào được. Dưới đây tôi sẽ giới thiệu sơ lược chocác bạn một vài cách thức cơ bản để kiểm tra và tìm cách đột nhập vào 1 máy tính trong LAN.
Nội dung trích xuất từ tài liệu:
Các bước cơ bản để đột nhập trong LANCácbướccơbảnđểđộtnhậptrongLAN:trangnàyđãđượcđọc lầnCómộtsốcáchđểthâmnhậpvàomộtmáytínhtrongLAN,đặcbiệtlàđốivớicácmáytrongLANkhôngshareresources,điềuđókhôngcónghĩalàbạnkhôngthểvàođược.Dướiđâytôisẽgiớithiệusơlượcchocácbạnmộtvàicáchthứccơbảnđểkiểmtravàtìmcáchđộtnhậpvào1máytínhtrongLAN.1KiểmtraIPCshare:IPCviếttắtcủaInterProcessCommunication,đượcdùngtrongviệcchiasẻdữliệugiữacácứngdụngvàmáytínhtrênmạng(NT/2K).Khimộtmáyđượckhởiđộngvàlogvàomạng,hdhsẽtạo1chiasẻngầmđịnhtênlàIPC$.Nósẽgiúpchocácmáykháccóthểnhìnthấyvàkếtnốiđếncácchiasẻtrênmáynày.Tuynhiên,cóthểvìmộtlýdogìđó,ngườidùngxóamấtIPC$share,dođó,tacầnkiểmtravàtạolạikếtnốiđếnIPC$(gọilànullconnection),nếukếtnốithànhcông,tacóthểthấyđượccảcácchiaxẻđặcbiệtđượcẩn(baogồmC$,ADMIN$,IPC$,IPC$).Cụthể,dùng1trong3lệnhsauởcommandprompt:C:>NETUSE\TARGETIPC$/USER:C:>NETUSE\TARGETIPC$*/USER:C:>NETUSE\TARGETIPC$*/USER:trongđó:targetlàcomputernamehoặcIPcủamáybạnmuốnkếtnối.Lưuý,cácchiaxẻcódấu$phíasautênchỉrarằngchiaxẻđóđượcẩnvàcáchnàychỉápdụngkhicổngNetBios139củamáybạnvàmáyđíchđượcmở.Thườnglàđốivớichiaxẻdạngnày,bạnsẽítcócơhộikhaithácđượcgì.Tuynhiên,nếumaymắn,bạnvẫncóthểkhaithácđượctrongtrườnghợpcácchiaxẻđókhôngyêucầumậtkhẩu.Kếđến,bạndùnglệnhsauđểxemcácchiaxẻthấyđược:C:>netview\TARGETLệnhnetviewsẽliệtkêdanhsáchcácsharecủamáyđích.Bạndùngnetview/?đểbiếtthêmcáccáchdùngkhác.Saukhitạođượcnullconnectionvàbiếtđượccácsharetrênmáyđốiphương.Ðốivớicácshaređượcbảovệbằngusername/password,bạncóthểdùngcáctoolsauđểthửcrackchúng:Nat(NetBIOSAuditingTool)...Ðểtiếtkiệmthờigian,bạntìmvàdùngthửchươngtrìnhxSharezscanner,cũngcóthểchobạnkếtquảtươngtự.2KiểmtracáccổngmởC: elnethostportMộtcáchkhácđểconnectvàomộtmáylàduyệtcácportmởcủamáyđích.Tuỳloạiportmàtacócáchthứckhaitháckhácnhau,đơngiảnnhấtlàdùngtelnetđểconnectvàomáythôngquaportđượcmở,vídụ:C: elnetanhnguyen69Mộtsốportthôngdụng:21:FTP23:Telnetproxyserver25:SMTP110:POP3139:NETBIOS1080:SOCKSproxy6667:IRCmapping.....Cáccôngcụđểscanportcórấtnhiều,vídụnhư:superscan,elite,....Saukhiscanđượcportnàođangopened,nếuportđóngoàinhữngporttrên,bạnthửdùngtelnetđểconnect,nếuthànhcông,bạncóthểvàocommandpromptshellcủamáyđó.3KiểmtracáclổhổngcủaOS/SoftwareCáchcuốicùngtớnóiởđây,cũnglàcáchkhónhấtlàduyệtxemmáyđóđangdùngOSgì,servergì,softwarenào.Mỗiloạitrêncócáchole/vulnerabilityriêng,đượctìmthấyvàmôtảchitiếttrongcácsitevềsecuritynhưntbugtraq,securityfocus,hoặctrongforum.Từnhữnglổhổngbiếtđược,tasửdụngcácexploittươngứngđểthâmnhậpvàomáy.Lỗisơđẳngnhấttrongcácsystemsoftwarelàlỗivềcáchđặtpassword,vídụnhưcácmáyWins9xcóthểvàomàkhôngcầnpassword(tấtnhiênlàkhiđó,ngườilogvàosẽbịhạnchếtruycậpcáctàinguyênmạng);hoặcnhưvớiNT/2K,saukhisetup,passwordngầmđịnhcủaadminnistratorlàrỗng,nếuuserkhôngthayđổipasschoadmin,thìtacóthểconnectremoteđượcdướiusernamelàadministratormàkhôngcầnpass.Cáclỗicònlạithườnglàdocácsaisóttrongquátrìnhviếtchươngtrìnhmàvôtìnhtạonênnhữnglỗhổng,cácđoạncodekiểmtrakhôngđầyđủ,khôngstable...chophépngườidùngthựcthicáclệnh,chạycácchươngtrìnhtừxa.VídụnhưbugUnicodeencodingcủaIIS4...Vàcáchthườngdùngđểnhậplàtìmcáchsend1trojant/backdoor(điểnhìnhnhưNetcat...)đếnmáyđó,chạybackdoorđóđểmở1portnhấtđịnhnàođó,rồitasẽconnectremotevàoportđó.Trênđâychỉlàmộtsốphươngphápsơđẳngđểgiúpcácbạn(newbie)hiểuđượccáccáchthứccóthểdùngđểthâmnhậpvàomáytừxa.Cònrấtnhiềuphươngphápkhácmàtớkhôngliệtkêhết(vìkhôngbiết!hehe),cácbạnsẽtừtừtìmhiểmthêm. ...
Nội dung trích xuất từ tài liệu:
Các bước cơ bản để đột nhập trong LANCácbướccơbảnđểđộtnhậptrongLAN:trangnàyđãđượcđọc lầnCómộtsốcáchđểthâmnhậpvàomộtmáytínhtrongLAN,đặcbiệtlàđốivớicácmáytrongLANkhôngshareresources,điềuđókhôngcónghĩalàbạnkhôngthểvàođược.Dướiđâytôisẽgiớithiệusơlượcchocácbạnmộtvàicáchthứccơbảnđểkiểmtravàtìmcáchđộtnhậpvào1máytínhtrongLAN.1KiểmtraIPCshare:IPCviếttắtcủaInterProcessCommunication,đượcdùngtrongviệcchiasẻdữliệugiữacácứngdụngvàmáytínhtrênmạng(NT/2K).Khimộtmáyđượckhởiđộngvàlogvàomạng,hdhsẽtạo1chiasẻngầmđịnhtênlàIPC$.Nósẽgiúpchocácmáykháccóthểnhìnthấyvàkếtnốiđếncácchiasẻtrênmáynày.Tuynhiên,cóthểvìmộtlýdogìđó,ngườidùngxóamấtIPC$share,dođó,tacầnkiểmtravàtạolạikếtnốiđếnIPC$(gọilànullconnection),nếukếtnốithànhcông,tacóthểthấyđượccảcácchiaxẻđặcbiệtđượcẩn(baogồmC$,ADMIN$,IPC$,IPC$).Cụthể,dùng1trong3lệnhsauởcommandprompt:C:>NETUSE\TARGETIPC$/USER:C:>NETUSE\TARGETIPC$*/USER:C:>NETUSE\TARGETIPC$*/USER:trongđó:targetlàcomputernamehoặcIPcủamáybạnmuốnkếtnối.Lưuý,cácchiaxẻcódấu$phíasautênchỉrarằngchiaxẻđóđượcẩnvàcáchnàychỉápdụngkhicổngNetBios139củamáybạnvàmáyđíchđượcmở.Thườnglàđốivớichiaxẻdạngnày,bạnsẽítcócơhộikhaithácđượcgì.Tuynhiên,nếumaymắn,bạnvẫncóthểkhaithácđượctrongtrườnghợpcácchiaxẻđókhôngyêucầumậtkhẩu.Kếđến,bạndùnglệnhsauđểxemcácchiaxẻthấyđược:C:>netview\TARGETLệnhnetviewsẽliệtkêdanhsáchcácsharecủamáyđích.Bạndùngnetview/?đểbiếtthêmcáccáchdùngkhác.Saukhitạođượcnullconnectionvàbiếtđượccácsharetrênmáyđốiphương.Ðốivớicácshaređượcbảovệbằngusername/password,bạncóthểdùngcáctoolsauđểthửcrackchúng:Nat(NetBIOSAuditingTool)...Ðểtiếtkiệmthờigian,bạntìmvàdùngthửchươngtrìnhxSharezscanner,cũngcóthểchobạnkếtquảtươngtự.2KiểmtracáccổngmởC: elnethostportMộtcáchkhácđểconnectvàomộtmáylàduyệtcácportmởcủamáyđích.Tuỳloạiportmàtacócáchthứckhaitháckhácnhau,đơngiảnnhấtlàdùngtelnetđểconnectvàomáythôngquaportđượcmở,vídụ:C: elnetanhnguyen69Mộtsốportthôngdụng:21:FTP23:Telnetproxyserver25:SMTP110:POP3139:NETBIOS1080:SOCKSproxy6667:IRCmapping.....Cáccôngcụđểscanportcórấtnhiều,vídụnhư:superscan,elite,....Saukhiscanđượcportnàođangopened,nếuportđóngoàinhữngporttrên,bạnthửdùngtelnetđểconnect,nếuthànhcông,bạncóthểvàocommandpromptshellcủamáyđó.3KiểmtracáclổhổngcủaOS/SoftwareCáchcuốicùngtớnóiởđây,cũnglàcáchkhónhấtlàduyệtxemmáyđóđangdùngOSgì,servergì,softwarenào.Mỗiloạitrêncócáchole/vulnerabilityriêng,đượctìmthấyvàmôtảchitiếttrongcácsitevềsecuritynhưntbugtraq,securityfocus,hoặctrongforum.Từnhữnglổhổngbiếtđược,tasửdụngcácexploittươngứngđểthâmnhậpvàomáy.Lỗisơđẳngnhấttrongcácsystemsoftwarelàlỗivềcáchđặtpassword,vídụnhưcácmáyWins9xcóthểvàomàkhôngcầnpassword(tấtnhiênlàkhiđó,ngườilogvàosẽbịhạnchếtruycậpcáctàinguyênmạng);hoặcnhưvớiNT/2K,saukhisetup,passwordngầmđịnhcủaadminnistratorlàrỗng,nếuuserkhôngthayđổipasschoadmin,thìtacóthểconnectremoteđượcdướiusernamelàadministratormàkhôngcầnpass.Cáclỗicònlạithườnglàdocácsaisóttrongquátrìnhviếtchươngtrìnhmàvôtìnhtạonênnhữnglỗhổng,cácđoạncodekiểmtrakhôngđầyđủ,khôngstable...chophépngườidùngthựcthicáclệnh,chạycácchươngtrìnhtừxa.VídụnhưbugUnicodeencodingcủaIIS4...Vàcáchthườngdùngđểnhậplàtìmcáchsend1trojant/backdoor(điểnhìnhnhưNetcat...)đếnmáyđó,chạybackdoorđóđểmở1portnhấtđịnhnàođó,rồitasẽconnectremotevàoportđó.Trênđâychỉlàmộtsốphươngphápsơđẳngđểgiúpcácbạn(newbie)hiểuđượccáccáchthứccóthểdùngđểthâmnhậpvàomáytừxa.Cònrấtnhiềuphươngphápkhácmàtớkhôngliệtkêhết(vìkhôngbiết!hehe),cácbạnsẽtừtừtìmhiểmthêm. ...
Tìm kiếm theo từ khóa liên quan:
bảo mật mạng mẹo cài đặt thủ thuật máy tính điều hành mạng đột nhập trong LANTài liệu có liên quan:
-
Top 10 mẹo 'đơn giản nhưng hữu ích' trong nhiếp ảnh
11 trang 367 0 0 -
Làm việc với Read Only Domain Controllers
20 trang 348 0 0 -
Sửa lỗi các chức năng quan trọng của Win với ReEnable 2.0 Portable Edition
5 trang 238 0 0 -
Phần III: Xử lý sự cố Màn hình xanh
3 trang 237 0 0 -
Kỹ thuật và ứng dụng của khai thác văn bản
3 trang 233 0 0 -
Tổng hợp 30 lỗi thương gặp cho những bạn mới sử dụng máy tính
9 trang 226 0 0 -
Sao lưu dữ liệu Gmail sử dụng chế độ Offline
8 trang 223 0 0 -
Giáo trình Bảo trì hệ thống và cài đặt phần mềm
68 trang 222 0 0 -
UltraISO chương trình ghi đĩa, tạo ổ đĩa ảo nhỏ gọn
10 trang 214 0 0 -
Chiêu 28: Trích xuất dữ liệu số trong 1 chuỗi bằng VBA
4 trang 213 0 0