
Ăm toi
B GIÁO D C VÀ ĐÀO T OỘ Ụ Ạ
Đ I H C NGO I NG TIN H C THÀNH PH H CHÍ MINHẠ Ọ Ạ Ữ Ọ Ố Ồ
________________________
LU N VĂN T T NGHI P C NHÂN CNTTẬ Ố Ệ Ử
CÁC KI U T N CÔNG TRÊN M NGỂ Ấ Ạ
Giáo viên hu ng d n: ớ ẫ Th y Đ ng Tr ng S nầ ặ ườ ơ
Th y Đ ng Tr ng S nầ ặ ườ ơ
Nhóm sinh viên th c hi n:ự ệ
Đ ng Ph m Phúc Duy- MASV:0611180ặ ạ
Nguy n Hoàng Qu c Phong - MASV:0611235ễ ố
THÀNH PH H CHÍ MINH NĂM 2010Ố Ồ

Các ki u t n công trên m ngể ấ ạ
M Đ UỞ Ầ
Hi n nay, công ngh thông tin đang phát tri n ngày càng m nh m . Nhuệ ệ ể ạ ẽ
c u s d ng m ng trong đ i s ng hàng ngày là r t cao, u đi m c a m ng máyầ ử ụ ạ ờ ố ấ ư ể ủ ạ
tính đã đ c th hi n khá rõ trong m i lĩnh v c c a cu c s ng. Đó chính là sượ ể ệ ọ ự ủ ộ ố ự
trao đ i, chia s , l u tr và b o v thông tin. Nh ng li u khi tham gia vào ho tổ ẻ ư ữ ả ệ ư ệ ạ
đ ng trên m ng thông tin c a chúng ta có th c s an toàn, đó là câu h i mà nhi uộ ạ ủ ự ự ỏ ề
ng i th ng xuyên đ t ra và đi tìm l i gi i đáp. Bên c nh n n t ng m ng máyườ ườ ặ ờ ả ạ ề ả ạ
tính h u tuy n, m ng máy tính không dây ngay t khi ra đ i đã th hi n nhi uữ ế ạ ừ ờ ể ệ ề
u đi m n i b t v đ linh ho t, tính gi n đ n, kh năng ti n d ng. Do đ cư ể ổ ậ ề ộ ạ ả ơ ả ệ ụ ặ
đi m trao đ i thông tin trong không gian truy n sóng nên kh năng thông tin b ròể ổ ề ả ị
r ra ngoài là đi u d hi u.N u chúng ta không kh c ph c nh ng đi m y u nàyỉ ề ể ể ế ắ ụ ữ ể ế
thì môi tr ng m ng s tr thành m t m nh đ t màu m cho nh ng hacker xâmườ ạ ẽ ở ộ ả ấ ỡ ữ
nh p, gây ra s th t thoát thông tin, ti n b c. Do đó b o m t trong m ng đang làậ ự ấ ề ạ ả ậ ạ
m t v n đ nóng b ng hi n nay. Đ án này chúng em s miêu t các cách th cộ ấ ề ỏ ệ ồ ẽ ả ứ
t n công t ng quát trên m ng và tìm hi u các cách t n công đ c thù vào m ngấ ổ ạ ể ấ ặ ạ
không dây. Qua đó giúp chúng ta bi t cách phòng ch ng nh ng nguy c ti m nế ố ữ ơ ề ẩ
khi tham gia trao đ i thông tin trên m ng.ổ ạ
Chúng em r t c m n s h ng d n nhi t tình c a th y Đ ng Tr ngấ ả ơ ự ướ ẫ ệ ủ ầ ặ ườ
S n và xin trân tr ng c m n quý Th y Cô trong khoa Công Ngh Thông Tinơ ọ ả ơ ầ ệ
tr ng Đ i H c Ngo i Ng Tin H c Tp H Chí Minh đã t n tình gi ng d y,ườ ạ ọ ạ ữ ọ ồ ậ ả ạ
truy n đ t nh ng ki n th c quý báu trong su t th i gian qua làm n n t ng và t oề ạ ữ ế ứ ố ờ ề ả ạ
đi u ki n cho chúng em hoàn thành bài báo cáo này.ề ệ
M c dù đã n l c h t s c mình, song ch c ch n bài báo cáo không tránhặ ỗ ự ế ứ ắ ắ
kh i nhi u thi u sót. Chúng em r t mong nh n đ c s ch b o t n tình c a quýỏ ề ế ấ ậ ượ ự ỉ ả ậ ủ
Th y Cô và các b n.ầ ạ
Tp.HCM, ngày 22 tháng 6 năm 2010
Đ ng Ph m Phúc Duy– Nguy n Hoàng Qu c Phongặ ạ ễ ố

Các ki u t n công trên m ngể ấ ạ
N I DUNG BÁO CÁOỘ
Ch ng 1.Gi i thi u: ươ ớ ệ T ng quan v tình hình an ninh m ng trong nh ng nămổ ề ạ ữ
g n đây. Các ki u t n công ph bi n trên m ng, đ ng th i nêu lên m c đích, n iầ ể ấ ổ ế ạ ồ ờ ụ ộ
dung và ý nghĩa c a báo cáo.ủ
Ch ng 2.Các ki u t n công trên m ngươ ể ấ ạ : Trình bày các ki u t n công thôngể ấ
d ng trên m ng hi n nay nh : Sniff, l a đ o tr c tuy n (ụ ạ ệ ư ừ ả ự ế Phishing), SQL
Injection, t n công t ch i d ch v . Các ph ng pháp phòng ch ng các ki u t nấ ừ ố ị ụ ươ ố ể ấ
công trên.
Ch ng 3.M ng không dâyươ ạ : T ng quan v Wireless, WLAN,ổ ề các công nghệ
trong WLAN. Các mô hình m ng WLAN, đ ng th i cũng cho th y u và nh cạ ồ ờ ấ ư ượ
đi m c a WLAN.ể ủ
Ch ng 4.B o m t m ng không dây:ươ ả ậ ạ T ng quan v cách th c mã hóa truy nổ ề ứ ề
d n trong WLAN.Nguyên lý ho t đ ng, u nh c đi m c a các ph ng th cẫ ạ ộ ư ượ ể ủ ươ ứ
b o m t cho m ng không dây. ả ậ ạ
Ch ng 5.T n công m ng không dây:ươ ấ ạ Trình bày các ki u t n công đ c thùể ấ ặ
trên m ng không dây, và cách phòng ch ng các ki u t n công đó.ạ ố ể ấ
Ch ng 6.Demo:ươ Th c hi n t n l y m t kh u c a m ng không dây đ c b oự ệ ấ ấ ậ ẩ ủ ạ ượ ả
m t b ng WEP. Sau th c hi n t n công Man In Middle Attack k t h p v iậ ằ ự ệ ấ ế ợ ớ
Phishing trong m ng chi m l y tài kho n truy nh p website c a ng i dùng.ạ ế ấ ả ậ ủ ườ

Các ki u t n công trên m ngể ấ ạ
M C L CỤ Ụ
1.1.T ng quan tình hình an ninh m ng trong nh ng năm g n đây.ổ ạ ữ ầ ................. 5
CH NG 2: CÁC KI U T N CÔNG TRÊN M NGƯƠ Ể Ấ Ạ ....................................... 9
CH NG 3: CÔNG NGH M NG KHÔNG DÂYƯƠ Ệ Ạ ......................................... 36
CH NG 4: B O M T M NG KHÔNG DÂYƯƠ Ả Ậ Ạ .............................................. 53
4.4.6.1.L c SSIDọ .............................................................................................. 72
L c SSID là m t ph ng th c c b n c a l c và ch nên đ c s d ng cho vi c đi u khi nọ ộ ươ ứ ơ ả ủ ọ ỉ ượ ử ụ ệ ề ể
truy c p c b n. SSID c a client ph i kh p v i SSID c a AP đ có th xác th c và k t n iậ ơ ả ủ ả ớ ớ ủ ể ể ự ế ố
v i t p d ch v . SSID đ c qu ng bá mà không đ c mã hóa trong các Beacon nên r t d bớ ậ ị ụ ượ ả ượ ấ ễ ị
phát hi n b ng cách s d ng các ph n m m. M t s sai l m mà ng i s d ng WLANệ ằ ử ụ ầ ề ộ ố ầ ườ ử ụ
m c ph i trong vi c qu n lí SSID g m:ắ ả ệ ả ồ ................................................................................... 72
CH NG 5: CÁC KI U T N CÔNG TRONG WLANƯƠ Ể Ấ .................................. 76
CH NG 6: DEMO T N CÔNG VÀO M NG KHÔNG DÂYƯƠ Ấ Ạ ..................... 90
K T LU N VÀ H NG PHÁT TRI NẾ Ậ ƯỚ Ể ......................................................... 102
TÀI LI U THAM KH OỆ Ả ................................................................................... 103
DANH M C CH VI T T TỤ Ữ Ế Ắ
-WPA: Wifi Protectedd Access.
-WEP: Wired Equivalent Privacy.
-WLAN: Wireless Lan.
-TKIP: Temporal Key Integrity Protocol.
-AES: Advanced Encryption Standard.
-SSID: Service Set identifier.
-FHSS: Frequency Hopping Spread Spectrum.
-IEEE: Institute of Electrical and Electronic Engineers.
-OFMD: Orthogonal frequency-division multiplexing.

Các ki u t n công trên m ngể ấ ạ
CH NG 1: GI I THI UƯƠ Ớ Ệ
1.1. T ng quan tình hình an ninh m ng trong nh ng năm g n đây.ổ ạ ữ ầ
Có th nói r ng th k 21 đã và đang ch ng ki n s phát tri n v t b c trongể ằ ế ỷ ứ ế ự ể ượ ậ
ngành công ngh thông tin (CNTT). CNTT t o nên m t cu c cách m ng th c sệ ạ ộ ộ ạ ự ự
trong m i lĩnh v c c a khoa h c và đ i s ng. M ng máy tính là m t ví d đi nọ ự ủ ọ ờ ố ạ ộ ụ ể
hình cho s c m nh c a CNTT. u đi m c a m ng máy tính đã đ c th hi nứ ạ ủ Ư ể ủ ạ ượ ể ệ
khá rõ trong m i lĩnh v c c a cu c s ng. Đó chính là s trao đ i, chia s , l u trọ ự ủ ộ ố ự ổ ẻ ư ữ
và b o v thông tin. Do đó m ng máy tính đã tr thành mi ng m i ngon choả ệ ạ ở ế ồ
nh ng hacker xâm nh p nh chi m đo t thông tin gây gián đo n thông tin liênữ ậ ư ế ạ ạ
l c….ạ
Tình hình an ninh m ng trong nh ng năm g n đây chuy n bi n r t ph c t p,ạ ữ ầ ể ế ấ ứ ạ
v i s xu t hi n c a các lo i hình cũ l n m i:ớ ự ấ ệ ủ ạ ẫ ớ

