TRƯỜNG CAO ĐẲNG VIỆT NAM – HÀN QUỐC BÌNH DƯƠNG
KHOA CÔNG NGHỆ THÔNG TIN
******🖳******
ĐỒ ÁN MÔN HỌC
Đề Tài:
XÂY DNG LAB MÔ PHNG TN CÔNG CƠ BN
TRIN KHAI GII PHÁP PHÒNG TH TRÊN WINDOWS
SERVER
Chuyên Ngành: Quản Trị Mạng Máy Tính
Giảng viên hướng dẫn: DƯƠNG THANH TRÀ
Sinh viên thực hiện:
1. Đặng Xuân Hoàng MSSV: 231105006
2. Đặng Xuân Trường MSSV: 231105014
Lớp: C23QT1
Khóa: C.VI (2023 - 2026)
Thủ Dầu Một – 2025
C23QT1
MÔ PHỎNG TẤN CÔNG VÀ GIẢI PHÁP PHÒNG THỦ WINDOWS SERVER
MÔ PHỎNG TẤN CÔNG
GIẢI PHÁP PHÒNG THỦ
TRÊN WINDOWS SERVER
1
C23QT1
MÔ PHỎNG TẤN CÔNG VÀ GIẢI PHÁP PHÒNG THỦ WINDOWS SERVER
MỤC LỤC
LỜI NÓI ĐẦU........................................................................................................4
I. TỔNG QUAN ĐỀ TÀI.......................................................................................6
1. Phần mở đầu...................................................................................................6
1.1. Bối cảnh và lý do chọn đề tài.....................................................................6
1.2. Mục tiêu nghiên cứu...................................................................................7
1.3. Phạm vi nghiên cứu....................................................................................7
1.4. Phương pháp nghiên cứu............................................................................7
1.5. Mô tả ngắn gọn về ba phương pháp tấn công nghiên cứu..........................8
1.6. Kết quả mong đợi.......................................................................................8
1.7. Hạn chế......................................................................................................9
1.8. Ý nghĩa lý luận của đề tài...........................................................................9
1.9. Ý nghĩa thực tiễn của đề tài......................................................................10
2. Windows Server............................................................................................11
2.1. Windows Server là gì?.............................................................................11
2.2. Đặc điểm của Windows Server................................................................12
3. Kali Linux.....................................................................................................14
II. THỰC HÀNH MÔ PHỎNG TẤN CÔNG VÀ PHÒNG THỦ.....................14
1. Chuẩn bị cho mô phỏng tấn công và phòng thủ.........................................14
1.1. Sơ đồ mạng...............................................................................................14
1.2. Chuẩn bị..................................................................................................15
2
C23QT1
MÔ PHỎNG TẤN CÔNG VÀ GIẢI PHÁP PHÒNG THỦ WINDOWS SERVER
2. Cài đặt máy Kali linux.................................................................................16
3. Tấn công EternalBlue (Lỗ hổng SMB)........................................................21
3.1. Khái niệm.................................................................................................21
3.2. Nguồn gốc................................................................................................21
3.3. Cơ chế hoạt động......................................................................................21
3.4. Tác động và hậu quả.................................................................................22
3.5. Các hệ thống bị ảnh hưởng.......................................................................22
4. Bắt đầu tấn công bằng lổ hổng eternalblue................................................23
5. Cách kiểm tra ip lạ truy cập vào windows server......................................27
6. Giải pháp phòng thủ enternalblue...............................................................28
6.1. Giải pháp thứ nhất: Chặn port 445...........................................................28
6.2. Giải pháp phòng thủ thứ 2: Tắt SMBv1...................................................33
6.3. Giải pháp phòng thủ thứ 3: Cài đặt bản vá...............................................36
7. Tấn công dhcp starvation.............................................................................39
7.1 DHCP là gì ?.............................................................................................39
7.2 Cách hoạt động của DHCP........................................................................40
7.3 Quá trình đạt được địa chỉ IP được mô tả dưới đây:..................................40
7.4 Cấu trúc gói tin IPv4 DHCP:.....................................................................41
7.5. Tấn công DHCP starvation:......................................................................43
7.6. Phòng chóng DHCP starvation:................................................................43
8. Thực hiện mô phỏng tấn công dhcp starvation..........................................43
3