[QUOTE=tommy;1049]Thân chào t t c các b n , nh m đáp ng nhu c u h c h i
trong hacking và security, fantomas311 đã biên so n m t b bài vi t "Basic hacking" và ế
các bài vi t liên quan đ n hacking h th ng đ gi i thi u đ n các b n . Xin khuy nế ế ế ế
cáo v i nh ng ai mu n h c hack m t cách fast food là các b n không nên đ c bài vi t ế
này ! Vì tôi không post nh ng bài d y hack cho các b n , mà tôi ch post bài theo
ph ng châm "hack nh th nào" . Hãy đ c , suy nghĩ và làm b ng đôi tay và kh i ócươ ư ế
c a mình !!
Tr c khi các hacker th c s b t tay vào vi c, h ph i ti n hành 3 b c c b n là inướ ế ướ ơ
d u n (foot printing) , Quét (scanning) và đi m danh(enumeration). Bài vi t này đ ế
c p đ n k thu t in d u n và nh ng v n đ liên quan. ế
**In d u n là gì ??**
In d u n là vi c dùng các công c và k thu t đ l y thông tin c b n đ u tiên v ơ
m t t ch c ho c m t chuyên khu web mu n t n công ( trong bài vi t này t m g i là ế
victim). Vi c in d u n có h th ng m t t ch c s cho phép hacker th y rõ tình hình
an ninh ( đ b o m t) c a t ch c đó.
**T i sao c n in d u n ??**
Foot Printing giúp có th đ nh danh t t c các m u tin và n m nh ng thông tin c b n ơ
(đôi khi khá quan tr ng) v victim
** K thu t in d u n **
Có r t nhi u k thu t in d u n khác nhau, bài vi t này s mô t các b c giúp b n ế ướ
hoàn thành m t đ t phân tích d u n k l ng. ưỡ
*B c 1:ướ
đ nh ph m vi ho t đ ng: B c này nói cho đ n gi n là b n ph i xác đ nh rõ cái mà ướ ơ
b n mu n hack là gì ( m t công ty , m t server hay ch là m t web cá nhân ... )
- Đ i v i ng i m i b t đ u, b n nên đ c k và ghi l i nh ng thông tin mà trang web ườ
cung c p cho b n ( nh ng thông tin v nó , nh s ĐT , mail c a webmaster , đ a ư
ch ....). Có nhi u khi nh ng thông tin này l i là "chi c chìa khoá vàng" cho b n :) ế
Nh ng m c đáng quan tâm bao g m :
+ Các v trí
+ Các công ty ho c th c th liên quan
+ Các k t n i ho c tin t c có đ cế ượ
+ Các ngôn ng b o m t nêu rõ các c ch b o m t đã thi t đ t ( c u hình fire wall ơ ế ế
ch ng h n )
+ Các s đi n tho i , tên liên l c và Email .....
Ngoài ra, b n cũng có th xem l i mã ngu n HTML đ tìm nh ng s h trong l p ơ
trình , bên c nh đó , nh ng chú thích n m trong các th HTML nh < ! và ~ cũng là ư
m t " tài nguyên" đáng khai thác !! ( thí d nh :D ) ư
Sau khi nghiên c u trang web , b n tìm thêm nh ng thông tin cung c p các manh m i
b sung v tình tr ng c a t ch c và tình hình an ninh c a nó ( trên báo chí , các b n
tin trên NET ch ng h n) . Nh ng đ ng c tìm ki m là chìa khoá cho b n . Sau đây là ơ ế
m t vài đ ng c tìm ki m : ơ ế
[url]http://google.com[/url] :) [url]http://sec.gov[/url]
[url]http://cyberarmy.com[/url] [url]Http://deja.com[/url]
[url]http://networksolution.com[/url] [url]http://dogpile.com[/url]
[url]http://astalavista.com[/url] [url]http://ipswich.com[/url]
[url]http://arin.net/whois/[/url] [url]http://ferretsoft.com[/url]
Okie, hãy ti n hành b c đ u tiên trong k thu t Hack !! B)ế ướ
*B c 2 : đi m danh m ngướ
Trong b c này , vi c đ u tiên là đ nh danh các domain và m ng có liên quan đ nướ ế
victim . Mu n làm đi u này , hãy truy xu t d li u c a network solution
( [url]www.networksolution.com[/url] ) và American Registry for Internet Number
( [url]www.arin.net[/url] )
M t s ki u truy v n :
+Organizational : T t c các thông tin có liên quan đ n m t t ch c c th ế
+Domain:---------------------------------- domain -------
+Network:-----------------------------------m ng ho c IP
+Point of contact:-------------------------1 cá nhân c th ( admin )
*B c 3 : Truy v n DNSướ
Sau khi đ nh danh các domain c a t ch c đích (victim), b n có th b t đ u truy v n
DNS . N u DNS đ c c u hình b p bênh, ta có th moi đ c thông tin ti t l v tế ượ ượ ế
ch c . M t trong nh ng cách c u hình sai nghiêm tr ng nh t mà m t đi u hành viên có
th m c ph i là cho phép ng i dùng internet không tin c y th c hi n chuy n giao ườ
mi n DNS ( zone transfer). S c này có th cho th y tên h ch , các IP n .... nói
chung là các thông tin mu n che d u ! Vi c cung c p đ a ch IP bên trong cho 1 ng i ườ
dùng không tin c y trên internet cũng gi ng nh cung c p b n đ ngôi nhà mình cho k ư
tr m v y !!
Đ n đây, có l b n có m t câu h i " Zone transfer - how ??" . Xin th a là đây là m tế ư
v n đ khác, có l tôi s đ c p trong m t bài vi t khác c a mình đ tránh loãng bài ế
vi t :). K t thúc b c 3 t i đây !ế ế ướ
*B c 4: trinh sát m ngướ
Sau khi đã có b n đ trong tay, thì đây là giai đo n "xâm nh p th c t " đ xác đ nh l ế
trình truy c p ti m năng m ng ( t m hi u nh vi c do thám đ xác đ nh các con ư
đ ng tr c khi ti n hành đánh c p á mà ! )ườ ướ ế ướ
Đ th c hi n công vi c này , xin gi i hi u các b n ch ng trình trace route ươ
( [url]ftp://ftp.ec.lbl/traceroute.tar.z[/url] ) có trong h u h t phiên b n c a Unix & ế
WinNT . Trong WinNT , nó có tên là tracert.
Trace route là m t công c ch n đoán do Van Jacobson vi t đ cho phép xem tuy n ế ế
đ ng mà m t gói tin IP s theo t server này sang server khácườ
N u b n không rành các l nh trong Unix , có th dùng VIsual Routeế
( [url]http://www.visualroute.com[/url] ) đ th c hi n ti n trình trinh sát(tracerouting) ế
này . Giao di n c a visual route trông r t b t m t & d s d ng. Nh ng không có tác ư
d ng t t v i các m ng có quy mô l n .
Ngoài ra , b n còn có th th c hi n m t k thu t ph c t p h n g i là "ti n trình quét ơ ế
giao th c firewall" (s đ c p Basic hacking II - Scanning c a fantomas311 )
V y là công đo n đ u tiên c a vi c hack vào m t h th ng đã xong . Bây gi , sau khi
đã th c hi n hoàn t t các b c trên, b n ( tôi ch nói nh ng ng i đã làm đúng các ướ ườ
b c trên) có th t h i : "v y có tác d ng gì ??" Làm gì ti p theo??" "nh ng thông tinướ ế
thu đ c có tác d ng gì?" " Có nh t thi t ph i th c hi n b c này không ?? "ượ ế ướ
:) Nhi u câu h i quá ! Nh ng xin đ các b n t tr l i v y ! Tôi ch tr l i 1 câu thôi ! ư
B c ti p theo c a quá trình hack - theo lý thuy t - là Scanning . Quá trình Scanning sướ ế ế
đ c đ c p trong bài vi t ti p theo c a fantomas311 : " Basic Hacking part II -ượ ế ế
Scanning" :)
Hy v ng bài vi t này làm b n hài lòng ế
S L c Trace Routeơ ượ
Trong bài vi t trên tôi đã đ c p đ n traceroute. ế ế V y Traceroute là gì ?? M i các b n
xem bài vi t sau:ế
Traceroute là gì?
Traceroute là m t ch ng trình cho phép b n xác đ nh đ c đ ng đi c a các gói ươ ượ ườ
packets t máy b n đ n h th ng đích trên m ng Internet. ế
M t ví d v Traceroute!
Traceroute có th làm đ c gì? B n hãy xem ví d sau s rõ! ượ
C:\windows>tracert 203.94.12.54
Tracing route to 203.94.12.54 over a maximum of 30 hops
1 abc.netzero.com (232.61.41.251) 2 ms 1 ms 1 ms
2 xyz.Netzero.com (232.61.41.0) 5 ms 5 ms 5 ms
3 232.61.41.10 (232.61.41.251) 9 ms 11 ms 13 ms
4 we21.spectranet.com (196.01.83.12) 535 ms 549 ms 513 ms
5 isp.net.ny (196.23.0.0) 562 ms 596 ms 600 ms
6 196.23.0.25 (196.23.0.25) 1195 ms1204 ms
7 backbone.isp.ny (198.87.12.11) 1208 ms1216 ms1233 ms
8 asianet.com (202.12.32.10) 1210 ms1239 ms1211 ms
9 south.asinet.com (202.10.10.10) 1069 ms1087 ms1122 ms
10 backbone.vsnl.net.in (203.98.46.01) 1064 ms1109 ms1061 ms
11 newdelhi-01.backbone.vsnl.net.in (203.102.46.01) 1185 ms1146 ms1203 ms
12 newdelhi-00.backbone.vsnl.net.in (203.102.46.02) ms1159 ms1073 ms
13 mtnl.net.in (203.194.56.00) 1052 ms 642 ms 658 ms
Tôi c n bi t đ ng đi t máy tôi đ n m t host trên m ng Internet có đ a ch ip là ế ườ ế
203.94.12.54. Tôi c n ph i tracert đ n nó! Nh b n th y trên, các gói packets t máy ế ư
tôi mu n đ n đ c 203.94.12.54 ph i đi qua 13 hops(m t xích) trên m ng. Đây là ế ượ
đ òng đi c a các gói packets:ư
Netzero(ISP đã g i d li u đi) -> Spectranet (m t nhà công c p m ng x ng s ng - ươ
Backbone Provider) -> New York ISP -> New York Backbone -> Asia -> South Asia ->
India Backbone -> New Delhi Backbone -> m t router khác trong New Delhi Backbone
-> New Delhi ISP
Nh v y, host có đ a ch ip 203.94.12.54 n m New Delhi, India, South Asia! B nư
cũng có th telnet đ n 203.94.12.54 trên c ng 13(datetime) đ xác đ nh gi GMT qua ế
đó b n có th bi t đ c v trí c a host này(yêu c u là host 203.94.12.54 ph i ch y ế ượ
daemon datetime và đ c đ nh c u hình đúng v th i gian)!ượ
Traceroute ho t đ ng nh th nào? ư ế
Tr c h t, b n c n bi t v ICMP, TTL và cách làm vi c c a các routers(b đ nhướ ế ế
tuy n)!ế
Nh ng ki n th c c b n ế ơ
ICMP - Internet Control Message Protocol. ICMP đ c dùng đ thông báo các l i x yượ
ra trong quá trình truy n đi c a các gói d li u trên m ng. ICMP thu c t ng v n
huy n - Transpoort Layer! T ng ng d ng HTTP FTP Telnet Finger SSH DNS
POP3/IMAP SMTP Gopher BGP
Time/NTP Whois TACACS+ SSL DNS SNMP RIP
RADIUS Archie
Traceroute tftp Ping
T ng v n chuy n
TCP
UDP
ICMP
OSPF
T ng Internet
IP
ARP
T ng v t lí Ethernet/802.3 Token Ring (802.5) SNAP/802.2 X.25 FDDI ISDN
Frame Relay SMDS ATM Wireless (WAP, CDPD, 802.11)
Fibre Channel DDS/DS0/T-carrier/E-carrier SONET/SDH DWDM
PPP HDLC SLIP/CSLIP xDSL Cable Modem (DOCSIS)
T t c các ICMP messages đ u đ c chuy n đi cùng v i các IP datagrams. M i ICMP ượ
message đ c gói trong IP datagram s có d ng nh sau:ượ ư
+---------------------+-------------------------+
| IP Header(20 bytes) | ICMP message (32 bytes) |
+---------------------+-------------------------+
Sau đây là c u trúc c a m t IMCP message: (tham kh o RFC792 đ bi t thêm!) ế
0 7 8 15 16 31
+-----------------+-----------------+-----------------+
| Type (0 or 8) | Code (0) | 16-bit Checksum |
+-----------------+-----------------+-----------------+
| Indentifier | sequence number |
+-----------------+-----------------+-----------------+
| |
| Optional Data (n i dung tùy thu c vào Type và Code) |
| |
+-----------------------------------------------------+
tr ng type có 15 giá tr khác nhau, tùy thu c vào t ng lo i ICMP error message cườ
th . Ví d type=3 đ ch đ nh cho thông báo l i "Không đ n đ c đích" - "Destination ế ượ
unreachable" error message!
tr ng code = sub-error dùng đ xác đ nh chính xác l i đã x y ra. Ví d , type=3 vàườ
code=0 nghĩa là "Network Unreachable"(không đ n đ c m ng); n u type=3, code=1ế ượ ế
nghĩa là "Host Unreachable"(không đ n đ c host)...ế ượ
TTL - Time to Live. TTL là m t tr ng 8 bit trong IP header(b n hãy xem l i c u trúc ườ
c a IP header!). TTL là th i gian gói d li u t n t i trên m ng tr c khi nó b b qua. ướ
Ng i g i d li u đi s xác đ nh m t giá tr TTL tr c, th ng là t 32 -> 64. Giá trườ ướ ườ
này s đ c gi m đi m t khi m t khi đ c chuy n qua m t b đ nh tuy n trên m ng. ượ ượ ế
Khi giá tr này b ng 0, datagram này s b b qua và giao th c ICMP s báo l i v cho