Các bước cơ bản để đột nhập trong LAN
Số trang: 3
Loại file: doc
Dung lượng: 32.50 KB
Lượt xem: 11
Lượt tải: 0
Xem trước 2 trang đầu tiên của tài liệu này:
Thông tin tài liệu:
Có một số cách để thâm nhập vào một máy tính trong LAN, đặc biệt là đối với các máy trong LAN khôngshare resources, điều đó không có nghĩa là bạn không thể vào được. Dưới đây tôi sẽ giới thiệu sơ lược chocác bạn một vài cách thức cơ bản để kiểm tra và tìm cách đột nhập vào 1 máy tính trong LAN.
Nội dung trích xuất từ tài liệu:
Các bước cơ bản để đột nhập trong LANCácbướccơbảnđểđộtnhậptrongLAN:trangnàyđãđượcđọc lầnCómộtsốcáchđểthâmnhậpvàomộtmáytínhtrongLAN,đặcbiệtlàđốivớicácmáytrongLANkhôngshareresources,điềuđókhôngcónghĩalàbạnkhôngthểvàođược.Dướiđâytôisẽgiớithiệusơlượcchocácbạnmộtvàicáchthứccơbảnđểkiểmtravàtìmcáchđộtnhậpvào1máytínhtrongLAN.1KiểmtraIPCshare:IPCviếttắtcủaInterProcessCommunication,đượcdùngtrongviệcchiasẻdữliệugiữacácứngdụngvàmáytínhtrênmạng(NT/2K).Khimộtmáyđượckhởiđộngvàlogvàomạng,hdhsẽtạo1chiasẻngầmđịnhtênlàIPC$.Nósẽgiúpchocácmáykháccóthểnhìnthấyvàkếtnốiđếncácchiasẻtrênmáynày.Tuynhiên,cóthểvìmộtlýdogìđó,ngườidùngxóamấtIPC$share,dođó,tacầnkiểmtravàtạolạikếtnốiđếnIPC$(gọilànullconnection),nếukếtnốithànhcông,tacóthểthấyđượccảcácchiaxẻđặcbiệtđượcẩn(baogồmC$,ADMIN$,IPC$,IPC$).Cụthể,dùng1trong3lệnhsauởcommandprompt:C:>NETUSE\TARGETIPC$/USER:C:>NETUSE\TARGETIPC$*/USER:C:>NETUSE\TARGETIPC$*/USER:trongđó:targetlàcomputernamehoặcIPcủamáybạnmuốnkếtnối.Lưuý,cácchiaxẻcódấu$phíasautênchỉrarằngchiaxẻđóđượcẩnvàcáchnàychỉápdụngkhicổngNetBios139củamáybạnvàmáyđíchđượcmở.Thườnglàđốivớichiaxẻdạngnày,bạnsẽítcócơhộikhaithácđượcgì.Tuynhiên,nếumaymắn,bạnvẫncóthểkhaithácđượctrongtrườnghợpcácchiaxẻđókhôngyêucầumậtkhẩu.Kếđến,bạndùnglệnhsauđểxemcácchiaxẻthấyđược:C:>netview\TARGETLệnhnetviewsẽliệtkêdanhsáchcácsharecủamáyđích.Bạndùngnetview/?đểbiếtthêmcáccáchdùngkhác.Saukhitạođượcnullconnectionvàbiếtđượccácsharetrênmáyđốiphương.Ðốivớicácshaređượcbảovệbằngusername/password,bạncóthểdùngcáctoolsauđểthửcrackchúng:Nat(NetBIOSAuditingTool)...Ðểtiếtkiệmthờigian,bạntìmvàdùngthửchươngtrìnhxSharezscanner,cũngcóthểchobạnkếtquảtươngtự.2KiểmtracáccổngmởC: elnethostportMộtcáchkhácđểconnectvàomộtmáylàduyệtcácportmởcủamáyđích.Tuỳloạiportmàtacócáchthứckhaitháckhácnhau,đơngiảnnhấtlàdùngtelnetđểconnectvàomáythôngquaportđượcmở,vídụ:C: elnetanhnguyen69Mộtsốportthôngdụng:21:FTP23:Telnetproxyserver25:SMTP110:POP3139:NETBIOS1080:SOCKSproxy6667:IRCmapping.....Cáccôngcụđểscanportcórấtnhiều,vídụnhư:superscan,elite,....Saukhiscanđượcportnàođangopened,nếuportđóngoàinhữngporttrên,bạnthửdùngtelnetđểconnect,nếuthànhcông,bạncóthểvàocommandpromptshellcủamáyđó.3KiểmtracáclổhổngcủaOS/SoftwareCáchcuốicùngtớnóiởđây,cũnglàcáchkhónhấtlàduyệtxemmáyđóđangdùngOSgì,servergì,softwarenào.Mỗiloạitrêncócáchole/vulnerabilityriêng,đượctìmthấyvàmôtảchitiếttrongcácsitevềsecuritynhưntbugtraq,securityfocus,hoặctrongforum.Từnhữnglổhổngbiếtđược,tasửdụngcácexploittươngứngđểthâmnhậpvàomáy.Lỗisơđẳngnhấttrongcácsystemsoftwarelàlỗivềcáchđặtpassword,vídụnhưcácmáyWins9xcóthểvàomàkhôngcầnpassword(tấtnhiênlàkhiđó,ngườilogvàosẽbịhạnchếtruycậpcáctàinguyênmạng);hoặcnhưvớiNT/2K,saukhisetup,passwordngầmđịnhcủaadminnistratorlàrỗng,nếuuserkhôngthayđổipasschoadmin,thìtacóthểconnectremoteđượcdướiusernamelàadministratormàkhôngcầnpass.Cáclỗicònlạithườnglàdocácsaisóttrongquátrìnhviếtchươngtrìnhmàvôtìnhtạonênnhữnglỗhổng,cácđoạncodekiểmtrakhôngđầyđủ,khôngstable...chophépngườidùngthựcthicáclệnh,chạycácchươngtrìnhtừxa.VídụnhưbugUnicodeencodingcủaIIS4...Vàcáchthườngdùngđểnhậplàtìmcáchsend1trojant/backdoor(điểnhìnhnhưNetcat...)đếnmáyđó,chạybackdoorđóđểmở1portnhấtđịnhnàođó,rồitasẽconnectremotevàoportđó.Trênđâychỉlàmộtsốphươngphápsơđẳngđểgiúpcácbạn(newbie)hiểuđượccáccáchthứccóthểdùngđểthâmnhậpvàomáytừxa.Cònrấtnhiềuphươngphápkhácmàtớkhôngliệtkêhết(vìkhôngbiết!hehe),cácbạnsẽtừtừtìmhiểmthêm. ...
Nội dung trích xuất từ tài liệu:
Các bước cơ bản để đột nhập trong LANCácbướccơbảnđểđộtnhậptrongLAN:trangnàyđãđượcđọc lầnCómộtsốcáchđểthâmnhậpvàomộtmáytínhtrongLAN,đặcbiệtlàđốivớicácmáytrongLANkhôngshareresources,điềuđókhôngcónghĩalàbạnkhôngthểvàođược.Dướiđâytôisẽgiớithiệusơlượcchocácbạnmộtvàicáchthứccơbảnđểkiểmtravàtìmcáchđộtnhậpvào1máytínhtrongLAN.1KiểmtraIPCshare:IPCviếttắtcủaInterProcessCommunication,đượcdùngtrongviệcchiasẻdữliệugiữacácứngdụngvàmáytínhtrênmạng(NT/2K).Khimộtmáyđượckhởiđộngvàlogvàomạng,hdhsẽtạo1chiasẻngầmđịnhtênlàIPC$.Nósẽgiúpchocácmáykháccóthểnhìnthấyvàkếtnốiđếncácchiasẻtrênmáynày.Tuynhiên,cóthểvìmộtlýdogìđó,ngườidùngxóamấtIPC$share,dođó,tacầnkiểmtravàtạolạikếtnốiđếnIPC$(gọilànullconnection),nếukếtnốithànhcông,tacóthểthấyđượccảcácchiaxẻđặcbiệtđượcẩn(baogồmC$,ADMIN$,IPC$,IPC$).Cụthể,dùng1trong3lệnhsauởcommandprompt:C:>NETUSE\TARGETIPC$/USER:C:>NETUSE\TARGETIPC$*/USER:C:>NETUSE\TARGETIPC$*/USER:trongđó:targetlàcomputernamehoặcIPcủamáybạnmuốnkếtnối.Lưuý,cácchiaxẻcódấu$phíasautênchỉrarằngchiaxẻđóđượcẩnvàcáchnàychỉápdụngkhicổngNetBios139củamáybạnvàmáyđíchđượcmở.Thườnglàđốivớichiaxẻdạngnày,bạnsẽítcócơhộikhaithácđượcgì.Tuynhiên,nếumaymắn,bạnvẫncóthểkhaithácđượctrongtrườnghợpcácchiaxẻđókhôngyêucầumậtkhẩu.Kếđến,bạndùnglệnhsauđểxemcácchiaxẻthấyđược:C:>netview\TARGETLệnhnetviewsẽliệtkêdanhsáchcácsharecủamáyđích.Bạndùngnetview/?đểbiếtthêmcáccáchdùngkhác.Saukhitạođượcnullconnectionvàbiếtđượccácsharetrênmáyđốiphương.Ðốivớicácshaređượcbảovệbằngusername/password,bạncóthểdùngcáctoolsauđểthửcrackchúng:Nat(NetBIOSAuditingTool)...Ðểtiếtkiệmthờigian,bạntìmvàdùngthửchươngtrìnhxSharezscanner,cũngcóthểchobạnkếtquảtươngtự.2KiểmtracáccổngmởC: elnethostportMộtcáchkhácđểconnectvàomộtmáylàduyệtcácportmởcủamáyđích.Tuỳloạiportmàtacócáchthứckhaitháckhácnhau,đơngiảnnhấtlàdùngtelnetđểconnectvàomáythôngquaportđượcmở,vídụ:C: elnetanhnguyen69Mộtsốportthôngdụng:21:FTP23:Telnetproxyserver25:SMTP110:POP3139:NETBIOS1080:SOCKSproxy6667:IRCmapping.....Cáccôngcụđểscanportcórấtnhiều,vídụnhư:superscan,elite,....Saukhiscanđượcportnàođangopened,nếuportđóngoàinhữngporttrên,bạnthửdùngtelnetđểconnect,nếuthànhcông,bạncóthểvàocommandpromptshellcủamáyđó.3KiểmtracáclổhổngcủaOS/SoftwareCáchcuốicùngtớnóiởđây,cũnglàcáchkhónhấtlàduyệtxemmáyđóđangdùngOSgì,servergì,softwarenào.Mỗiloạitrêncócáchole/vulnerabilityriêng,đượctìmthấyvàmôtảchitiếttrongcácsitevềsecuritynhưntbugtraq,securityfocus,hoặctrongforum.Từnhữnglổhổngbiếtđược,tasửdụngcácexploittươngứngđểthâmnhậpvàomáy.Lỗisơđẳngnhấttrongcácsystemsoftwarelàlỗivềcáchđặtpassword,vídụnhưcácmáyWins9xcóthểvàomàkhôngcầnpassword(tấtnhiênlàkhiđó,ngườilogvàosẽbịhạnchếtruycậpcáctàinguyênmạng);hoặcnhưvớiNT/2K,saukhisetup,passwordngầmđịnhcủaadminnistratorlàrỗng,nếuuserkhôngthayđổipasschoadmin,thìtacóthểconnectremoteđượcdướiusernamelàadministratormàkhôngcầnpass.Cáclỗicònlạithườnglàdocácsaisóttrongquátrìnhviếtchươngtrìnhmàvôtìnhtạonênnhữnglỗhổng,cácđoạncodekiểmtrakhôngđầyđủ,khôngstable...chophépngườidùngthựcthicáclệnh,chạycácchươngtrìnhtừxa.VídụnhưbugUnicodeencodingcủaIIS4...Vàcáchthườngdùngđểnhậplàtìmcáchsend1trojant/backdoor(điểnhìnhnhưNetcat...)đếnmáyđó,chạybackdoorđóđểmở1portnhấtđịnhnàođó,rồitasẽconnectremotevàoportđó.Trênđâychỉlàmộtsốphươngphápsơđẳngđểgiúpcácbạn(newbie)hiểuđượccáccáchthứccóthểdùngđểthâmnhậpvàomáytừxa.Cònrấtnhiềuphươngphápkhácmàtớkhôngliệtkêhết(vìkhôngbiết!hehe),cácbạnsẽtừtừtìmhiểmthêm. ...
Tìm kiếm theo từ khóa liên quan:
bảo mật mạng mẹo cài đặt thủ thuật máy tính điều hành mạng đột nhập trong LANGợi ý tài liệu liên quan:
-
Top 10 mẹo 'đơn giản nhưng hữu ích' trong nhiếp ảnh
11 trang 314 0 0 -
Làm việc với Read Only Domain Controllers
20 trang 303 0 0 -
Kỹ thuật và ứng dụng của khai thác văn bản
3 trang 214 0 0 -
Sửa lỗi các chức năng quan trọng của Win với ReEnable 2.0 Portable Edition
5 trang 213 0 0 -
Giáo trình Bảo trì hệ thống và cài đặt phần mềm
68 trang 207 0 0 -
UltraISO chương trình ghi đĩa, tạo ổ đĩa ảo nhỏ gọn
10 trang 203 0 0 -
Hướng dẫn cách khắc phục lỗi màn hình xanh trong windows
7 trang 202 0 0 -
Tổng hợp 30 lỗi thương gặp cho những bạn mới sử dụng máy tính
9 trang 202 0 0 -
Phần III: Xử lý sự cố Màn hình xanh
3 trang 202 0 0 -
Sao lưu dữ liệu Gmail sử dụng chế độ Offline
8 trang 201 0 0