Tài liệu hướng dn s dng BackTrack 5 Tiếng Vit
2012
Người biên dch : cutynhangheo@gmail.com Trang 1
Tài liệu hướng dn s dng
BackTrack 5 Tiếng Vit
Tài liệu hướng dn s dng BackTrack 5 Tiếng Vit
2012
Người biên dch : cutynhangheo@gmail.com Trang 2
Mc lc
Lời nói đầu ................................................................................................................................................... 3
Phn I : Thu thp thông tin và gii thiu v các công c VA ................................................................. 4
1. Thu thp thông tin : ......................................................................................................................... 4
2. Đánh giá lổ hng : ........................................................................................................................... 6
Phn II : Các b công c khai thác ( exploit tools ) và frameworks ..................................................... 10
1. B công c Metasploit Armitage : ................................................................................................. 10
2. B công c Social-Engineer Tookit : ............................................................................................ 11
3. B công c leo thang đc quyn (Privilege escalation tools ) : .................................................... 12
4. B công c John the Ripper : ........................................................................................................ 13
Phn III : Các b công c khai thác và frameworks tiếp theo ........................................................... 15
1. Đánh cắp các thông tin t trình duyt : ....................................................................................... 15
2. Thc nghim k thuật đánh cắp thông tin : ................................................................................ 15
3. B công c Hashcat trong BackTrack 5 : ..................................................................................... 17
4. Thc nghim k thuật leo thang đặc quyn : .............................................................................. 18
5. Khai thác SQL Injection trong BackTrack 5 : .............................................................................. 18
6. S tht bt ng đằng sau các công c mang tên khai thác t động : .......................................... 19
Phn IV : Làm thế nào để n mình ......................................................................................................... 20
1. Ti sao phi n mình ? .................................................................................................................. 20
2. OS backdoor
Cymothoa : .......................................................................................................... 20
3. Meterpreter có phi là backdoor : ................................................................................................. 22
4. Li dng l hổng đ có backdoor : ................................................................................................ 23
Phn V : Chi tiết mt cuc tn công gi định ......................................................................................... 24
1. B công c Autoscan Network trong BackTrack 5 : .................................................................... 24
2. Tài nguyên l hng trc tuyến : .................................................................................................... 24
3. Pentest mc tiêu : ........................................................................................................................... 25
4. Xóa b du vết : .............................................................................................................................. 26
5. Tng quan v mô hình bo mt Windows :................................................................................... 26
Tài liệu hướng dn s dng BackTrack 5 Tiếng Vit
2012
Người biên dch : cutynhangheo@gmail.com Trang 3
Lời nói đầu
Tài liệu hướng dn này cutynhangheo dành tng cho anh em HCEGroup và TheGioiMang.OrG nhân
ngày reopen ca 2 diễn đàn thân yêu nói trên .Và cutynhangheo có đôi lời tâm s vi anh em mi vào
chơi trò nghệ thut này cái nhé .Trong ngh thut hack không có cái gi là s i biếng và chây ý, anh
em nên quan niệm 1 điu khi ta cm thy tha mãn vi những gì ta đang có tức là lúc đó ta bắt đầu lc
hu vi thế gii .Trong ngh thut hack kiến thc, k năng, tư duy, s ranh ma và thêm mt chút may mn
luôn luôn đi chung với nhau .Vì vy nếu ta cm thấy mình đã có được nhng gì mình muốn thì lúc đó
mình bắt đầu mt tt c .Cutynhangheo cũng xin nói rằng tài liu này ch dùng đ tham kho và s dng
để thc nghim tấn công ( pentest ) trong môi trường lab hoặc cơ quan, tổ chc có nhu cu tn công thc
nghim trên h thng ca chính h .Kiến thc trong cuốn sách hướng dn này do cutynhangheo thu thp
và tham kho nhiu ngun trên Internet, chân thành cảm ơn các tác giả v ngun tài liu mà
cutynhangheo đã tham khảo qua .
Ln na cutynhangheo xin nhc li tài liu này cutynhangheo biên dch li và cung cp cho anh em
ch nhm mục đích hc tp và nghiên cu, cutynhangheo không chu trách nhim vic anh em s dng
kiến thc, k thuật và tư duy trong cuốn tài liu này dùng để vi phm pháp luật nưc Cng Hòa Xã Hi
Ch Nghĩa Việt Nam .Mi hành vi mo danh hay s dng các kiến thc nói trên cutynhangheo không chu
trách nhiệm trước pháp lut .
Tài liệu hướng dn s dng BackTrack 5 Tiếng Vit
2012
Người biên dch : cutynhangheo@gmail.com Trang 4
Phn I : Thu thp thông tin và gii thiu v các công c VA
Phiên bn BackTrack 5 có tên mã là “Revolution” ( tạm dịch là “Cải tiến” ), phiên bn này rất được
gii bo mt (nht là giới Hack) mong đợi; phiên bản này được phát hành vào tháng 05 năm 2011 .So vi
phiên bn BackTrack 4 R2 thì phiên bn này có nhiu s phát trin mnh m hơn rất nhiu .Phiên bn
BackTrack 5 này được cho rng các nhà phát trin đã xây dng li t đầu, cung cp cho chúng ta nhng
ci tiến tốt hơn và cũng như fix các lỗi so vi phiên bn BackTrack 4 R2 trước đó .
BackTrack 5 được đặt tên theo mt thut toán được gi là “backtracking” .BackTrack 5 cung cấp
mt b các công c t crack password, pentest và scan ports .BackTrack 5 có 12 b các công c được th
hiện như hình 1 bên dưi .
Hình 1 : Các b công c trong BackTrack 5
Người kim tra bo mt ( tm gi là Pentester vi những người như anh em chúng ta tạm gi
sript kiddies, nói dân dã 1 tí là dân đi hack, cutynhangheo xin nhắc lại là chúng ta chưa phi là hacker
thc th OK ! ) thường thc hin các quá trình tn công thc nghiệm theo 5 bước ( tùy vào tng môi
trường và trường hp c th có th nhiều hơn 5 bước ) như sau :
1. c 1 là thu thp thông tin ca h thng cn tn công thc nghim .
2. c 2 là scan bugs ( quét lỗi ) và đánh giá các điểm yếu có th có ca h thng cn tn công
thc nghim .
3. c 3 là tiếp cn vi h thng cn tn công thc nghiệm thông qua các điểm yếu có th
ca h thống đó .
4. c 4 là duy trì truy cp vi h thng cn tn công thc nghim ( nói có v khìn khìn nhưng
cutynhangheo nghĩ đây là bước to 1 backdoor cho ln truy cp sau vào h thống đó ) .
5. c 5 là xóa b tt c các du vết ( trong phim thì gọi là “phi tang, diệt chứng”; hehehe ) .
Trong phần hướng dn tn công thc nghim ( pentest ) vi BackTrack 5 này, chúng ta s cùng xem
xét qua phn thu thp thông tin và b công c đánh giá các lổ hng ( nếu có ) được cung cp trong phiên
bn BackTrack 5 này nhé .
1. Thu thp thông tin :
Tài liệu hướng dn s dng BackTrack 5 Tiếng Vit
2012
Người biên dch : cutynhangheo@gmail.com Trang 5
Thu thập thông tin là bước tiến hành đầu tiên và cc k quan trng trong quá trình tn công thc
nghiệm .Trong bước này, pentester và attacker s thu thập và có được các thông tin sơ bộ ca mc
tiêu cn tấn công như hệ thng mng mc tiêu, các cổng đang mở, h thống máy đang live và các
dch v đang chạy trên tng cổng đó .Theo bạn ta thu thập được gì ? Rất đơn giản ta s có được 1
bng thông tin v đồ cu trúc ca mc tiêu, bên cạnh đó ta còn có thông tin về các h thng và h
thng mng đang được s dng ca mục tiêu .Hình 2 bên dưới đây là hình chụp ca công c Zenmap,
BackTrack cung cp công c này để giúp pentester và attacker có th thu thập đưc thông tin và
phân tích h thng mng ca mc tiêu .
Hình 2 : Công c Zenmap UI trong BackTrack 5
Các chế độ scan ca Zenmap s cung cp cho ta thông tin v mục tiêu như dịch v đang chy
trên tng cng, phiên bn h điều hành ca mục tiêu, đường đi đến mc tiêu, workgroups và tài
khoản người dùng .Các thông tin này thc s hu ích với phương pháp “white box testing” ( tất
nhiên cũng hữu ích vi attacker ) .
Mt công c thu thp thông tin khác trong BackTrack 5 đó là CMS identification và IDS – IPS
identification dùng để thu thp thông tin và phân tích cho ng dng web .CMS identification s cung
cấp các thông tin sơ b v h thng CMS mc tiêu, b công c này có th được dùng để đánh giá các
l hng trên h thống CMS và điều thun tin nht là b công c này cung cp các exploit ( khai thác
) có sẵn để pentester và attacker có th kim tra trên h thng mc tiêu .Các công c như joomscan (
CMS Joomla ) s được nói sau trong phần hướng dn này .
Mt công c thú v và cc k mnh khác na là Maltego, công c này thường dùng để phân tích
v SMTP .Hình 3 bên dưới cho thy Maltego đang hoạt động .