Nh ng v n đ quá c b n nh ng c n ph i bi t: ơ ư ế
a)Đ nh nghĩa:
+website: là nh ng gì mà chúng ta đang th y trên màn hình.
+hosting: là 1 kho ng không gian đ ch a website trên máy ch .
+server (máy ch ): là 1 máy tính m nh luôn k t n i internet và có đĩa c ng ch a ế
website. Nó có th ch a nhi u website khác nhau ch không h n là 1 máy ch ch a 1
website
+domain: tên mà chúng ta gõ vào khung đ a ch đ xác đ nh website c n xem, ví d
vào khung đ a ch : www.vninformatic.org thì có nghĩa là mình đang yêu c u xem 1
website b t kì trên 1 máy ch b t kì.
+IP: là 1 con s gán cho 1 máy nào đó đang k t n i internet. N u b n đang k t n i t i ế ế ế
nhà thì IP c a b n là đ ng s thay đ i khi b n k t n i l n sau. Còn các máy ch là 1 ế
IP tĩnh do luôn luôn k t n i internet 24/24 nên làm gì có v k t n i l i l n sau (tr khiế ế
b hacker cho crash máy).
+PHP,ASP: là ch ng trình dùng đ x lí yêu c u c a ng i truy c p trang web (chươ ườ
này m i là quan tr ng đ i v i newbies)
+IIS,PWS,Apache...:là ch ng trình đ ng i dùng có th xem đ c website trên máyươ ườ ượ
ch .
....Còn nhi u n a nh ng s nói sau (ftp, telnet, proxy...) ư
B c kh i đ u c a 1 hacker:Ví d n u mu n hack website www.vninformatic.orgướ ế
(ch a nói đ n vi c hack 1 server và cũng ch a nói đ n hack 1 server có proxy hayư ế ư ế
firewall và cũng ch nói đ n hack b ng l i b o m t) thì: ế
B c 1: Xác đ nh máy ch : ướ
+Xem IP c a máy ch :
M MS-Dos lên, gõ vào "ping www.vninformatic.org"
Trong đó có 1 dãy s [*.*.*.*] (v i * là 1 con s t 0 đ n 255) đó là IP c a máy ch ế
ch a website đang c n t n công.
Vi c xem IP tuy không c n thi t nh ng nó v n còn h u ít sau này. ế ư
Chú ý nhi u server ch đ b o m t có th dùng proxy cho máy ch và IP mình th y ế
có th là IP c a proxy ch không ph i là IP c a máy ch .
+Xác đ nh máy ch ch y ch ng trình gì: Apache,PWS,IIS... ươ
B c này cũng quan tr ng đ y, n u server ch a s a l i thì mình có th d a vào nh ngướ ế ư
l i c a các ch ng trình này mà hack đ c c server ch ch ng ch i. ươ ượ ơ
M MS-Dos lên, gõ vào "telnet www.vninformatic.org 80". Sau đó th y màn hình đen
thui mà ch có 1 d u nháy (hay 1 n n tr ng b c có d u nháy và mình ph i click vào
terminal/start logging) t đó gõ vào "get / http/1.1" và enter. Chú ý khi gõ vào có th
mình không th y đ c mình gõ cái gì nh ng mình c t ng t ng và enter đi. N u ban ượ ư ưở ượ ế
đ u b n màn hình đen thì th y 1 đám dài dòng còn n u ban đ u b n màn hình ế
tr ng thì không th y gì h t vì nó hi n quá l , mu n coi ph i xem l i file mà mình đã ế
ghi ra (ch start logging trên đó).
Trong cái đám dài dòng đó mình ch c n chú ý 1 trong nh ng ch sau:
"Microsoft-IIS/*.*": máy ch đang dùng hđh windows và ch c ch n là dùng win2000
hay winXP tr lên.
"Apache/*.*.*": máy ch dùng Apache version *.*.* và máy ch dùng có th
windows/linux/*.nix... tùy theo t ng tr ng h p. ườ
"Personal Web Server": ch c ch n đang dùng Windows 98 hay windows Me
Còn n u nh là lo i khác thì có th nó dùng proxy hay firewall đ ch n l i r i, mìnhế ư
c n ph i có kĩ thu t cao h n đ xác đ nh (s nói sau) ơ
Sau khi đã bi t máy ch đã dùng ch ng trình gì r i thì vào nh ng trang nhế ươ ư
www.securiteam.com hay www.securifocus.com r i tìm l i trong nh ng ch ng trình ươ
web server đó, n u may m n mình s tìm th y l i mà server ch a "s a" và sau đó mìnhế ư
s có hàng trăm h ng khác nhau đ hack server đó (s nói sau). Th ng thì cái này ướ ườ
kho ng 5%.
B c 2: t n công qua l i Xác đ nh xem website có liên k t đ ng v i ng i dùngướ ế ườ
(ch ng h n nh forum) không: ẳạư
mình chú ý khi vào trang nh www.vninformatic.org và vào di n đàn thì trên thanh đ aư
ch có hi n lên www.vninformatic.org/lptv/index.php* mình đ ng chú ý đ n n i dung ế
website mà chú ý đ n thanh đ a ch s có d ng .php hay .asp thì ch c ch n server cóế
dùng PHP hay ASP hay dùng nh ng ch ng trình CGI khác. Và t đây chúng ta s làm ươ
bàn đ p đ chi m quy n administrator c a forum này. Có nhi u cách r t khó khăn ế
nh ng ch c ch n đ c (kho ng 80% s nói sau) và cũng có nhi u cách r t d nh ngư ượ ư
cũng đ c (kho ng 20%). Đó là khai thác l i c a forum đó. Ví d nh mình có thượ ư
th y dòng ch cu i cùng c a trang web là "Powered by " trong đó có th là phpBB2.x
hay Invision Board *.* hay nhi u th khác n a, n u th y cái gì thì c ế
www.securiteam.com hay www.securifocus.com mà tìm l i c a đó thì có 1 đ ng l i
sau đó có 1 trăm h ng khác đ hack website đó. Có nhi u sai b o m t cao nhướ ư
www.vninformatic.org xóa m t dòng này ho c t vi t forum cho mình thì còn khuya em ế
m i bi t đ c. ế ượ
Các l i injection th ng hay g p là cách d dàng nh t đ chi m quy n administrator. ườ ế
Các l i càng m i thì máy ch càng ch a k p s a và c h i càng cao, ph n l n các ư ơ
newbie nh em đây th ng t n công qua l i b o m t mà thôi. B n có th vào ph n l iư ườ
b o m t c a di n đàn mà xem hay vào www.securiteam.com mà xem nhi u vô s k .
Sao em c m th y m i tay quá kì sau nói ti p nh ng em v n mu n nói 1 câu tr c khi ế ư ướ
go away là: khi hack không ph i th đ ng mà ph i ch đ ng có nghĩa là trong m i
b c trên s có vô s (g n vô c c) h ng khác n a. Ch ng h n nh mu n xácướ ướ ư
đ nh server dùng ch ng trình web gì thì mình có th coi qua l i b ng ươ
*/forum/phpinfo.php (n u r nh thì hãy xem bài c a em đã post lúc tr c đ bi t v vế ướ ế
phpinf này) hay khi mình bi t đ c IP c a máy ch thì mình có th scan port này, telnetế ượ
này, ftp này, ..... còn hàng t h ng khác mà em ch a bi t h t đ c :) ướ ư ế ế ượ
HoneyPort???
hiên t i hack 1 trang web (http://http://www.daklak.info/diendan/showthread.php?
t=2202)không đ n gi n nh b n nghĩ. và đ tr thành 1 hacker cung không d . nóiơ ư
không d thi không ph i mà nói khó cung không ph i. cai quan tr ng là b n ph i ch u
khó. tìm hi u và đi u tra:20:
di u đ u tiên b n ph i hi u v các cách t n công vao 1 trang web hay 1 sever. mình ví
d Cách t n công Null Session (http://www.daklak.info/diendan/showthread.php?
t=3146):9:
và tìm ra l h ng 1 trang web b ng Google hack , google hacking
(http://www.daklak.info/diendan/showthread.php?t=3071) khi đã biêt trang web có
nh ng l i gi quan tr ng lúc đó b nn ch vi c ti n hành t n công bàng nhi u cách khác ế
nhau
đây là 1 vài y ki n gop ý c a mình :51:ế
m i các b n ghé qua m c hacking t i đây
(http://www.daklak.info/diendan/forumdisplay.php?f=44)
ng h và h c h i nhi u h n v các cách hack nha:29: ơ