Những ngày cuối năm 2002, hàng loạt website nổi tiếng như nhatkyamnhac.com (nay làyeuamnhac.com), diendantinhoc.com và ngay cả TTVNOnline.com, website đoạt giải nhất cuộcthi Trí tuệ VN 2001, lần lượt bị "luộc" domain name (tên miền). Tất cả các truy cập vào nhữngwebsite này đều bị chuyển về site của một nhân vật có biệt danh là beyeu. Những site trên đềuđăng ký domain name tại Enom, nhà cung cấp domain name nổi tiếng trên thế giới. ...
Nội dung trích xuất từ tài liệu:
Săn tên miền – thú tiêu khiển mới của hacker!Săntênmiền–thútiêukhiểnmớicủahacker!trangnàyđãđượcđọc lầnNhữngngàycuốinăm2002,hàngloạtwebsitenổitiếngnhưnhatkyamnhac.com(naylàyeuamnhac.com),diendantinhoc.comvàngaycảTTVNOnline.com,websiteđoạtgiảinhấtcuộcthiTrítuệVN2001,lầnlượtbịluộcdomainname(tênmiền).Tấtcảcáctruycậpvàonhữngwebsitenàyđềubịchuyểnvềsitecủamộtnhânvậtcóbiệtdanhlàbeyeu.NhữngsitetrênđềuđăngkýdomainnametạiEnom,nhàcungcấpdomainnamenổitiếngtrênthếgiới.Maymắnthay,vụbeyeunàynhanhchóngkếtthúckhiEnomsửachữalỗibảomậtđó.Tuynhiên,kểtừsựkiệnbeyeu,tronggiớihacker,nhấtlànhữnghackermớilớn,đãhìnhthànhnênmộttràolưumới:săndomainname.NhữngkẻsăndomainnameTronghơnmộtnămvừaqua,cácchuyêngiabảomậttrênthếgiớiđãphátminhkhánhiềukỹthuậttấncôngmới,chủyếunhắmvàocácứngdụngwebnhưSQLInjection,CrossSiteScripting,SessionHijacking(*)…Sốngườinắmvữngnhữngkỹthuậtnàychỉđếmtrênđầungóntay,tuynhiên,sốngườibiếtcáchsửdụngchúngđểpháhoạithìhằnghàsasố.Đasốcácregistrar(nơichophépđăngkývàquảnlýdomainname)nhưEnom,Godaddy,Stargateinc…đềuchạyhệđiềuhànhWindows,ngônngữlậptrìnhđượcsửdụngchocácứngdụngweblàASPvớicơsởdữliệulàMicrosoftSQLserver.Đâyđượcxemlàmôitrườngrấtlýtưởngđểnuôibug(từdùngđểchỉlỗhổngbảomật).Thếlàcácregistrarlạitrởthànhbãichiếntrườngcủacáchackervàcũnglànơiđểmưucầusựnổitiếng.LầnlượttừStargateincđếnEnom,chuyểnquaGodaddy,rồiđếnregisterfly.comvàgầnđâynhấtlàOnlineNic.comđềutrởthànhnạnnhâncủagiớihackerVN.Đólàchưakểhàngtrămregistrarnhỏkhácđượccáchackertấncônglẻtẻchovuicũngnhưlàmnơiđểhọthựchànhcáckỹthuậtmới.CộngđồngInternetVNrơivàotìnhtrạngvôcùnghỗnloạnbởivìdomainnamecủacácwebsitecứđộinónrađi,đếnnỗiunknown,biệtdanhcủamộtwebmasterkhácnổitiếngđãđưaralờikhuyên:Nếubạnđăngkýdomainnamechowebsitecủamình,hãygiấunóđi,đừngchođámsăndomainbiết,bởivìnếuchúngbiếtthìbạnhãyvắtócmànghĩramộtdomainnameđẹpkhácvàquêndomainnamecũđi.NổiđìnhnổiđámtrongcácnhómchuyênsăndomainnamecónhómhackertựxưnglàBlackHatAss(BHA).Đứngđầunhómnàylàmộthackerkhátrẻtuổi,biệtdanhHuyremy,sinhviênmộttrườngĐạihọcởHàNội.HuyremynổidanhtronggiớihackerkhitấncôngvàoEnomvàcướplấydomainnamecủawebssiteZideanArt.com,mộtwebsitevềđồhoạrấtnổitiếngvàhoàntoànmiễnphícủagiớidesignerVN.Lýdokháđơngiản:giớidesignerdámchênhómhackercủaHuyremy(!?).TiếpsauđólầnlượtDiendantinhoc.com,Amthuc.comđềutrởthànhnạnnhâncủaHuyremy.Theođánhgiácủacáchackerkhác,sởdĩHuyremy,mộthackergõlệnhLinuxcònsailênsaixuống,cóthểtấncôngnhiềuregistrarlàdotayhackernàykhágiỏitrongviệcsửdụngkỹthuậtsocialengineering(từlóngdùngđểchỉnhữngkỹthuậtlừagạt).Vídụnhưđểđánhcướpdomainnamecủabạn,hắnsẽđánhlệnhwhoisđểxememailcủabạndùngđểquảnlýcáidomainname.Tiếpsauđó,hắnsẽgửivirustrojanđếnemailnày,cốgắnglừagạtđểbạnmởtrojanra,vàsauđósớmhaymuộngìdomainnamecủabạncũngthuộcvềhắn.Nếutấncôngbạnkhôngđược,hắnsẽquaysanglừagạtregistrar.Vídụemailcủabạnlàquanlydomain@yahoo.com,hắnsẽđangkýmộtemailhaohaogiốngvậy,chẳnghạnnhưqyan1ydomain@yahoo.com(chúýchữltrongquanlydomainđãbịthaybằngsố1).Sauđó,hắnsẽdùngemailnàyđểliênlạcvớiregistrar,việncớlàmìnhmấtpasswordvànhờregistrargửilạipassword.TheonhưlờiHuyremytựnhận,cáchnàythànhcôngvớixácsuấthơn90%.Thôngthường,nếutấncôngbằngsocialengineeringkhôngthànhcông,giớisăndomainnamesẽchuyểnquatấncôngbằngcáckỹthuậthackingđãđềcậpởtrên.SửdụngCCchùa(thẻtíndụngbịđánhcắp),họđăngkýaccounttạicácregistrarmuốnxâmnhập.Sauđó,họsẵnsàngbỏrahànggiờ,hàngngày,thậmchíhàngthángđểdòtìmbugởnhữngregistrarnày.TiềnđâumàhọtrảcướcphíInternet?ĐơngiảnlàhọđâuphảitrảtiềnInternet,accountInternetchùađầyrẫytrêncácwebsitedohọlậpra.Nhữngwebsitenàycũnglànơiđểkhoekhoangchiếntích,đểchửirủanhau,vàcũnglànơiđểthoảmãncơnghiền…sex.Đánhcướpdomainname=phạmpháp?Hànhviđánhcướpdomainnamecũngtươngtựnhưhànhviđánhcướptàisảncánhân.Tuynhiên,khibịcướpdomainname,cáckhổchủchỉbiếtkêutrời,cókẻlạivanxinnàinỉkẻcướpđểchuộclạitàisảnhợpphápcủamình.Sởdĩgiớihackersăndomainnamehoànhhànhdữdội,khôngsợbấtcứđiềugìlàdoởViệtNamvẫnchưacócácvănbảnphápluậtchokhônggianđiềukhiểnđúngnghĩacủanóvàchưađượcthựcthimộtcáchnghiêmchỉnh.Theotìmhiểucủachúng ...
Săn tên miền – thú tiêu khiển mới của hacker!
Số trang: 3
Loại file: doc
Dung lượng: 35.50 KB
Lượt xem: 8
Lượt tải: 0
Xem trước 2 trang đầu tiên của tài liệu này:
Thông tin tài liệu:
Tìm kiếm theo từ khóa liên quan:
hack account bảo mật máy tính tài liệu về hack quy tắc bảo vệ máy tính Hacking cổ điển phòng chóng hackerTài liệu có liên quan:
-
Giáo trình Bảo trì hệ thống và cài đặt phần mềm
68 trang 222 0 0 -
CompTIA A+ Complete Study Guide phần 4
99 trang 48 0 0 -
Ứng dụng công nghệ domain controller bảo mật máy tính người dùng
4 trang 48 0 0 -
Giáo trình An toàn và bảo mật thông tin: Phần 1
85 trang 43 0 0 -
Mã hóa dữ liệu và thư mục với EFS trong Windows 8
8 trang 43 0 0 -
wiley Hacking Firefox ™ More Than 150 Hacks, Mods, and Customizations phần 9
45 trang 43 0 0 -
Phòng chống hiểm họa hacker: Phần 1
96 trang 42 1 0 -
7 trang 41 0 0
-
3 trang 37 0 0
-
Giáo trình An toàn và bảo mật thông tin: Phần 2
60 trang 36 0 0