
VI ỆN NGHI ÊN CỨU AN NI NH MẠNG iStudy Security
240 Võ Văn Ngân, Phường Bình Thọ, Quận Thủ Đức, TpHCM
Website: www.diendancntt.vn Email: istudy@ispace.edu.vn
Tel : (848) 6267 8999 - Fax: (848) 6283 7867
Chuyên đề: Kỹ thuật tấn công và phòng thủ trên không gian mạng 1
CHUYÊN ĐỀ: KỸ THUẬT TẤN CÔNG VÀ PHÒNG THỦ TRÊN KHÔNG GI AN MẠNG
ST
T BÀI HỌC NỘI DUNG THỰC HÀNH
ỨNG
DỤNG
THỰC TẾ
1
Module 02 -
Lession 01
Footprinting
and
Reconnaissanc
e
Kỹ năng đạt
được
Thu thập các
thông tin của
doanh
nghiệp.
Đưa ra các
giải pháp bảo
mật cho
doanh
nghiệp.
BÀI TẬP 01
Tình huống 1
Mô tả nội dung: Công ty ITVietnam hoạt động trong lĩnh vực CNTT, nhằm nâng cao tính bảo mật cho
hạ tầng CNTT của Cty bạn hãy tìm tất cả các lỗ hỗng nếu có và đưa ra biện pháp để giải quyết các lỗ hổng
đó.
Yêu cầu thực hiện: Tìm thông tin về Domain
Hướng dẫn thực hiện “step by step”
Ta vào trang www.whois.net để tìm kiếm thông tin. Nhập vào domain mà mình muốn tìm kiếm thông tin.
…
…

VI ỆN NGHI ÊN CỨU AN NI NH MẠNG iStudy Security
240 Võ Văn Ngân, Phường Bình Thọ, Quận Thủ Đức, TpHCM
Website: www.diendancntt.vn Email: istudy@ispace.edu.vn
Tel : (848) 6267 8999 - Fax: (848) 6283 7867
Chuyên đề: Kỹ thuật tấn công và phòng thủ trên không gian mạng 2
ST
T BÀI HỌC NỘI DUNG THỰC HÀNH
ỨNG
DỤNG
THỰC TẾ
Sau đó ta nhận được các thông tin sau:

VI ỆN NGHI ÊN CỨU AN NI NH MẠNG iStudy Security
240 Võ Văn Ngân, Phường Bình Thọ, Quận Thủ Đức, TpHCM
Website: www.diendancntt.vn Email: istudy@ispace.edu.vn
Tel : (848) 6267 8999 - Fax: (848) 6283 7867
Chuyên đề: Kỹ thuật tấn công và phòng thủ trên không gian mạng 3
ST
T BÀI HỌC NỘI DUNG THỰC HÀNH
ỨNG
DỤNG
THỰC TẾ

VI ỆN NGHI ÊN CỨU AN NI NH MẠNG iStudy Security
240 Võ Văn Ngân, Phường Bình Thọ, Quận Thủ Đức, TpHCM
Website: www.diendancntt.vn Email: istudy@ispace.edu.vn
Tel : (848) 6267 8999 - Fax: (848) 6283 7867
Chuyên đề: Kỹ thuật tấn công và phòng thủ trên không gian mạng 4
ST
T BÀI HỌC NỘI DUNG THỰC HÀNH
ỨNG
DỤNG
THỰC TẾ
Sử dụng lệnh: NSLOOKUP
Các thông tin ta nhận được
Sử dụng tiện ích: Reverse IP domain lookup để có thể xem các host tồn tại trên một IP
www.domaintools.com/ reverse-ip

VI ỆN NGHI ÊN CỨU AN NI NH MẠNG iStudy Security
240 Võ Văn Ngân, Phường Bình Thọ, Quận Thủ Đức, TpHCM
Website: www.diendancntt.vn Email: istudy@ispace.edu.vn
Tel : (848) 6267 8999 - Fax: (848) 6283 7867
Chuyên đề: Kỹ thuật tấn công và phòng thủ trên không gian mạng 5
ST
T BÀI HỌC NỘI DUNG THỰC HÀNH
ỨNG
DỤNG
THỰC TẾ
việc tìm kiếm được thông tin này rất cần thiết với Hacker, bởi vì dựa vào thông tin sử dụng chung Server
này, Hacker có thể thông qua các website bị lỗi trong danh sách trên và tấn công vào server từ đó kiểm
soát tất cả các website được hosting trên Server.
Tình huống 2
Mô tả nội dung: nhằm năng cao tính bảo mật cho domain: www.vnexpress.net bạn hãy tìm tất cả các
lỗ hỗng nếu có và đưa ra biện pháp để giải quyết các lỗ hổng đó.
Yêu cầu thực hiện: tìm thông tin domain.
Gợi ý thực hiện
Sinh viên ghi tóm tắt quá trình thực hiện:
…………………………………………………………………………………………………..………………………………………………
…………………………………………………………………………………………………………………………………………………………
…………………………………………………………………………………………………………………………………………………………
…………………………………………………………………………………………………………………………………………………………
…
…
2
BÀI TẬP 02
Tình huống 1
Mô tả nội dung: sử dụng các kỹ thuật Footprinting để tìm kiếm thông tin
Yêu cầu thực hiện: tìm thông tin Email
Hướng dẫn thực hiện “step by step”
Sử dụng phần mềm 1st Email address Spider 2006 để tìm kiếm thông tin email
…
…

