You are on page 1of 7

CHÖÔNG 1

NHÖÕNG KIEÁN THÖÙC CHUAÅN BÒ


1. Nhöõng böôùc ñeå hack moät trang Web crack password Admin hoaëc söû duïng loã
Theo lieät keâ cuûa saùch “Hack Exposed 3” hoång ñeå leo thang ñaëc quyeàn. Moät trong
thì ñeå hack moät trang web thoâng thöôøng nhöõng chöông trình crack passwork hay
phaûi qua caùc böôùc sau: vaø söû duïng phoå bieán hieän nay ñoù laø John
- FootPrinting (in daáu chaân): Ñaây laø the Ripper.
caùch caùc hacker thöïc hieän khi muoán laáy - Pilfering (duøng caùc file chöùa password
thoâng tin veà maùy chuû/doanh nghieäp/ngöôøi bò sô hôû): Theâm moät laàn nöõa caùc maùy
duøng. Noù bao goàm ñòa chæ IP, Whois, DNS… tính tìm kieám laïi ñöôïc söû duïng ñeå tìm
taát caû thoâng tin chi tieát coù lieân quan ñeán phöông phaùp truy caäp vaøo maïng, nhöõng
trang web ñoù. Baïn cuõng coù theå söû duïng file text chöùa pass hoaëc caùc cô cheá khoâng
caùc coâng cuï tìm kieám treân maïng ñeå tìm an toaøn khaùc coù theå laø nôi ñeå hacker
nhöõng thoâng tin ñoù. quan taâm.
- Scanning (queùt thaêm doø): Khi ñaõ coù - Convering Track (xoùa daáu veát): Sau
thoâng tin, baïn caàn ñaùnh giaù, ñònh danh khi ñaõ thu thaäp caùc thoâng tin caàn thieát,
nhöõng dòch vuï ñaõ thu thaäp. Vieäc naøy bao hacker tìm caùch xoùa daáu veát, xoùa caùc file
goàm queùt coång, xaùc ñònh heä ñieàu haønh, caùc log cuûa heä ñieàu haønh ñeå ngöôøi quaûn lyù
coâng cuï ñöôïc söû duïng, bao goàm Nmap, WS khoâng nhaän ra heä thoáng ñaõ bò xaâm nhaäp
PingPro, Siphon, sfcam vaø nhieàu coâng khaùc hoaëc coù bieát cuõng khoâng tìm ra keû xaâm
nhö Super scanner… nhaäp laø ai.
- Enumaration (lieät keâ tìm loã hoång): - Creating Back Doors (taïo cöûa sau
Böôùc naøy tìm kieám nhöõng taøi nguyeân ñöôïc chuaån bò cho laàn xaâm nhaäp tieáp theo ñöôïc
baûo veä keùm hoaëc taøi khoaûn ngöôøi duøng coù deã daøng hôn): Hacker ñeå laïi BackDoor
theå duøng ñeå xaâm nhaäp, noù bao goàm caùc töùc laø cô cheá cho pheùp hacker truy caäp
maät khaåu maëc ñònh, raát nhieàu ngöôøi quaûn trôû laïi baèng con ñöôøng bí maät vôùi vieäc
trò maïng khoâng bieát ñeán hoaëc khoâng söûa caøi ñaët Trojan hoaëc taïo User môùi. Ñoái vôùi
ñoåi laïi caùc giaù trò naøy. toå chöùc coù nhieàu User, coâng cuï söû duïng
- Gainning Access (tìm caùch xaâm nhaäp): laø Trojan Keylogger.
Baây giôø keû xaâm nhaäp seõ tìm caùch truy caäp - Denial of Service (DoS) - Taán coâng
vaøo maïng baèng caùc thoâng tin coù ñöôïc ôû töø choái dòch vuï: Neáu khoâng thaønh coâng
ba böôùc treân, phöông phaùp ñöôïc söû duïng trong vieäc xaâm nhaäp, thì DoS laø caùc cuoái
ôû ñaây laø coù theå laø taán coâng vaøo loãi traøn cuøng ñeå taán coâng heä thoáng. Neáu heä thoáng
boä ñeäm, laáy vaø giaûi maõ file Password, caùc khoâng ñöôïc caáu hình ñuùng caùch, noù seõ bò
coâng cuï thöôøng ñöôïc söû duïng ôû ñaây laø NAT, phaù vôõ vaø cho pheùp hacker truy caäp hoaëc
Podium hoaëc L0phtCrack (LC). tröôøng hôïp khaùc, noù coù theå laøm cho heä
- Escalating Priviliges (leo thang ñaëc thoáng khoâng hoaït ñoäng ñöôïc. Caùc coâng
quyeàn): Ví duï trong tröôøng hôïp hacker cuï söû duïng ñeå taán coâng DoS laø Trin00,
xaâm nhaäp ñöôïc vaøo vôùi taøi khoaûn Guest Pong of Death, TearDrop, caùc loaïi Nuker,
vaø seõ tìm caùch kieåm soaùt toaøn boä heä flooder. Ñaây laø moät trong nhöõng coâng cuï
thoáng. Luùc naøy, hacker seõ tìm caùch ñöôïc söû duïng phoå bieán nhaát hieän nay.

PC 3
- Tuøy theo kinh nghieäm cuõng nhö kieán sau ñoù. Moät ngaøy sau eBay, Amazon.com,
thöùc cuûa mình maø hacker coù theå boû qua CNN cuõng chung soá phaän….
böôùc naøo, khoâng nhaát thieát phaûi tuaân theo Bò taán coâng töø choái dòch vuï töø haøng
trình töï caùc böôùc. traêm maùy tính treân Internet göûi ñeán haøng
trieäu goùi döõ lieäu yeâu caàu dòch vuï.
2. Taán coâng töø choái dòch vuï
Qua ñoù, chuùng ta thaáy ñöôïc raèng nhöõng
2.1. Giôùi thieäu
cuoäc taán coâng töø choái dòch vuï (Denial of
Distributed Denial Of Service (DDOS):
Service Attack) vaø nhöõng cuoäc taán coâng göûi
Kieåu taán coâng ñöôïc goïi laø DDOS khi
caùc goùi döõ lieäu tôùi maùy chuû (Flood Data of
nhieàu maùy tính ñöôïc söû duïng ñeå taán
Service Attack) thaät söï laø moái lo ngaïi vaø trôû
coâng töø choái dòch vuï.
thaønh noãi kinh hoaøng cho nhieàu maïng maùy
Naêm 1998 chöông trình Trinoo
tính lôùn vaø nhoû hieän nay.
Distributed Denial of Service (DDoS)
Khi moät maïng maùy tính bò hacker taán
ñöôïc vieát bôûi Phifli.
coâng, noù seõ chieám dung löôïng taøi nguyeân
Thaùng 5-1999 trang chuû cuûa FBI bò ngöøng
treân server nhö: ñóa cöùng, boä nhôù, CPU
hoaït ñoäng vì cuoäc taán coâng baèng (DDOS).
baêng thoâng… löôïng taøi nguyeân naøy tuøy
Thaùng 6-1999 maïng Trinoo ñaõ ñöôïc
thuoäc vaøo khaû naêng taán coâng cuûa moãi
caøi ñaët vaø kieåm tra treân 2000 heä thoáng.
hacker. Khi server khoâng theå ñaùp öùng
Cuoái thaùng 8 ñaàu thaùng 9 naêm 1999
heát yeâu caàu caùc client cuûa ngöôøi duøng thì
Tribal Flood Network ñaàu tieân ra ñôøi,
server seõ nhanh choùng ngöøng hoaït ñoäng,
chöông trình ñöôïc Mixter phaùt trieån.
crash hay reboot.
Cuoá i thaù ng 9 naê m 1999 coâ n g cuï
Taán coâng töø choái dòch vuï coù raát nhieàu
Stacheldraht ñaõ baé t ñaà u xuaá t hieä n
daïng nhö: Ping of Death, Teardrop,
treân nhöõ ng heä thoá ng cuû a Chaâ u AÂ u vaø
Aland Attack, Winnuke, Smurf Attack,
Hoa Kyø .
UDP/ICMP Flooding, TCP/SYN Flooding,
Ngaøy 21-10-1999 David Dittrich thuoäc
Attack DNS.
tröôøng ñaïi hoïc Washington ñaõ laøm nhöõng
phaân tích veà coâng cuï taán coâng töø choái dòch vuï. 2.2. Caùc kieåu taán coâng töø choái dòch vuï
Ngaøy 21-9-1999 Mixter phaùt trieån Tribe * Ping of Death
Flood Network 2000 (TFN2K) Moät soá maùy tính seõ bò ngöng hoaït ñoäng,
10:30 ngaøy 7-2-2000 yahoo (moät trung crash, reboot khi bò nhaän nhöõng goùi döõ lieäu
taâm noåi tieáng ñaõ bò taán coâng töø choái dòch ping coù kích thöôùc lôùn.
vuï), ngöng treä hoaït ñoäng trong voøng 3 giôø Ví duï:
ñoàng hoà, website mail yahoo vaø Geocities Ping ñòa chæ IP –n 10000
ñaõ bò taán coâng töø 50 ñòa chæ IP khaùc nhau Trong ñoù: Ñòa chæ IP laø ñòa chæ baïn muoán
vôùi nhöõng yeâu caàu chuyeån vaän leân ñeán taán coâng.
1Gigabit/s. -n: Laø vò trí vaø 10000 laø soá laàn göûi goùi
Ngaøy 8-2 nhieàu website lôùn nhö: Buy. döõ lieäu.
com, Amazon.com, eBay, Datek, MSN,
* TCP/SYN Flooding
CNN.com bò taán coâng töø choái dòch vuï.
Trình töï caùc böôùc taán coâng theo hình
Luùc 19 giôø ngaøy 9-2-2000 website
thöùc naøy:
Excit.com laø caùi ñích cuûa moät cuoäc taán
1 Khaùch haøng göûi moät TCP SYN packet
coâng töø choái dòch vuï, döõ lieäu ñöôïc luaân
ñeán coång dòch vuï cuûa maùy chuû.
chuyeån tôùi taáp trong voøng 1 giôø cho ñeán
Khaùch haøng=>SYN Packet=>Maùy chuû
khi keát thuùc, cuoái cuøng goùi döõ lieäu ñoù bò
2 Maùy chuû seõ phaûn hoài laïi khaùch haøng baèng
hö hoûng naëng neà.
moät SYN/ACK Packet ñeán coång dòch vuï
06-01-2000 Yahoo Portal bò shutdown
cuûa maùy chuû.
trong 3 tieáng, buy.com bò crash moät ngaøy
Maùy chuû=>SYN/ACK Packet=>khaùch haøng.

4 PC
3 Khaùch haøng phaûn hoài laïi maùy chuû goùi packet, vôùi giaù trò offset choàng cheùo
baèng moät ACK packet vaø hoaøn taát leân nhau thì heä thoáng ñích seõ khoâng theå
vieäc keát noái. Luùc naøy, khaùch haøng vaø naøo saép xeáp laïi caùc packet naøy, ñoàng
maùy chuû tieán haønh trao ñoåi döõ lieäu thôøi noù khoâng theå ñieàu khieån ñöôïc vaø
vôùi nhau. coù theå bò crash, reboot hoaëc ngöøng hoaït
Khaùch haøng =>ACK Packet =>Maùy chuû ñoäng vì giaù trò goùi packet vaø ñòa chæ offset
Trong tröôøng hôïp hacker thöïc hieän vieäc SYN choàng cheùo leân nhau quaù nhieàu.
Flooding baèng caùch göûi tôùi taáp haøng loaït
* Land Attack
SYN Packet ñeán coång dòch vuï cuûa maùy chuû
Land Attack cuõng gaàn gioáng nhö SYN
thì seõ laøm cho maùy chuû bò quaù taûi vaø khoâng
Attack, thay vì duøng ñòa chæ IP khoâng coù
coøn khaû naêng ñaùp öùng ñöôïc nöõa.
thöïc, hacker seõ duøng chính ñòa chæ IP cuûa
* UDP/ICMP Flooding heä thoáng victim, ñieàu naøy seõ taïo neân moät
Hacker thöïc hieän baèng caùch göûi moät voøng laëp voâ taän trong chính heä thoáng victim,
soá löôïng lôùn caùc goùi tin UDP/ICMP coù giöõa moät beân caàn nhaän thoâng tin phaûn hoài
kích thöôùc lôùn ñeán heä thoáng maïng. Khi vaø moät beân thì chaúng bao giôø göûi thoâng tin
heä thoáng chòu söï taán coâng naøy thì seõ bò phaûn hoài ñoù ñi caû.
quaù taûi vaø chieám heát baêng thoâng ñöôøng
* Smurf Attack
truyeàn hoaëc toác ñoä cuûa maïng gaây neân
Kieåu taán coâng naøy coù ba thaønh phaàn: hacker
nhöõng khoù khaên cho nhöõng khaùch haøng
(ngöôøi ra leänh), maïng khueách ñaïi (seõ thöïc
truy caäp.
hieän leänh) vaø heä thoáng victim.
* Winnuke Ñaàu tieân hacker seõ göûi caùc goùi tin ICMP
DoS Attack chæ coù theå aùp duïng cho caùc ñeán ñòa chæ broadcast cuûa maïng khueách ñaïi,
maùy tính chaïy Win9x. Vôùi kieåu taán coâng ñaëc bieät caùc goùi tin ICMP packet naøy coù ñòa chæ
naøy, hacker seõ göûi caùc goùi döõ lieäu “Out of IP nguoàn chính laø ñòa chæ IP cuûa victim. Khi
Band” ñeán coång 139 cuûa maùy ñích (port caùc packet ñoù ñeán ñöôïc ñòa chæ broadcast cuûa
139 chính laø port NetBIOS, coång naøy chæ maïng khueách ñaïi, caùc maùy tính trong maïng
chaáp nhaän caùc goùi tin coù côø Out of Band khuyeách ñaïi töôûng raèng goùi tin ICMP packet
ñöôïc baät). Khi maùy tính cuûa naïn nhaân naøy ñöôïc göûi töø maùy naïn nhaân vaø chuùng seõ
(victim) nhaän ñöôïc, moät maøn hình xanh ñoàng loaït göûi traû laïi heä thoáng maùy victim caùc
baùo loãi seõ xuaát hieän thì luùc ñoù heä ñieàu goùi tin phaûn hoài ICMP packet. Keát quaû, heä
haønh Windows cuõng nhaän ñöôïc caùc goùi tin thoáng maùy cuûa victim seõ traøn ngaäp khoái löôïng
naøy, noù khoâng bieát phaûn öùng vôùi caùc döõ goùi tin khoång loà vaø heä thoáng nhanh choùng bò
lieäu Out of Band nhö theá naøo, daãn ñeán heä ngöøng hoaït ñoäng, crash hoaëc reboot. Nhö vaäy
thoáng seõ bò crash. chæ caàn göûi moät khoái löôïng nhoû ICMP packet,
heä thoáng seõ khueách ñaïi löôïng ICMP naøy leân
* Teardrop
gaáp boäi. Tæ leä khueách ñaïi phuï thuoäc vaøo soá
Taát caû döõ lieäu treân maïng chuyeån ñi
löôïng maùy tính coù trong maïng, nhieäm vuï cuûa
trong heä thoáng nguoàn ñeán heä thoáng ñích
hacker laø coá chieám ñöôïc caøng nhieàu heä thoáng
ñeàu phaûi traûi qua hai quaù trình: döõ lieäu seõ
maïng hoaëc router, cho pheùp chuyeån tröïc tieáp
bò chia thaønh caùc maûnh nhoû ôû heä thoáng
caùc goùi tin ñeán ñòa chæ broadcast maø khoâng
nguoàn, moãi maûnh ñeàu phaûi coù moät giaù trò
qua boä loïc ñòa chæ nguoàn ôû caùc ñaàu ra cuûa goùi
offset nhaát ñònh. Ñeå xaùc ñònh vò trí cuûa
tin. Khi ñaõ coù ñöôïc heä thoáng naøy, hacker seõ
maûnh ñoù trong goùi döõ lieäu ñöôïc chuyeån
deã daøng Smurf Attack treân caùc heä thoáng caàn
ñi, caùc maûnh naøy khi ñeán heä thoáng ñích,
taán coâng.
heä thoáng naøy seõ döïa vaøo giaù trò offset ñeå
saép xeáp caùc maûnh laïi vôùi nhau theo ñuùng * Distributed DoS Attacks (DDos)
thöù töï ban ñaàu. Lôïi duïng sô hôû ñoù, baïn Kieåu taán coâng DDoS yeâu caàu phaûi coù
chæ caàn göûi ñeán heä thoáng ñích haøng loaït nhieàu hacker tham gia. Ñaàu tieân caùc hacker

PC 5
xaâm nhaäp vaøo heä thoáng server cuûa maùy Trong giao thöùc truyeàn thoâng TCP, söï
victim, sau ñoù caøi leân heä thoáng chöông keát noái giöõa 2 maùy tính ñöôïc xaùc ñònh bôûi 1
trình DDOS server. Trong khoaûng thôøi gian port, moãi port töông öùng vôùi moät soá nguyeân
ñaõ ñònh, caùc hacker seõ heïn nhau töø DDOS döông (töø 0 ñeán 64.000).
client keát noái ñeán caùc DDOS server, sau ñoù
3.2. Giao thöùc TCP
cuøng ra leänh cho DDOS server thöïc hieän
Giao thöùc truyeàn thoâng TCP/IP cung
taán coâng DDOS ñeán heä thoáng victim.
caáp caû 2 cô cheá baét caëp (point to point)
* DRDoS (The Distributed Reflection vaø broadcast.
Denial of Service Attack) Giao thöùc naøy cung caáp nhieàu giao thöùc
Ñaây ñöôïc xem laø cuoäc taán coâng hieäu quaû öùng duïng khaùc nhau bao goàm 2 loaïi: Giao
nhaát vaø laøm boot maùy tính cuûa victim nhanh thöùc chuaån vaø khoâng chuaån. Trong ñoù, giao
nhaát. Caùch laøm naøy töông töï nhö DDOS, thöùc öùng duïng chuaån ñöôïc duøng cho caùc phaàn
nhöng thay vì taán coâng töø nhieàu maùy tính, meàm ñeå khai thaùc cuõng nhö cung caáp caùc dòch
ngöôøi taán coâng chæ caàn duøng moät maùy taán vuï thoâng duïng nhö FTP, SMTP...
coâng thoâng qua caùc server lôùn treân theá giôùi. Giao thöùc khoâng chuaån laø do ngöôøi
Vaãn vôùi phöông phaùp giaû maïo ñòa chæ IP cuûa laäp trình töï ñaët ra vaø chæ coù yù nghóa cuïc
victim, keû taán coâng seõ göûi goùi tin ñeán server boä vôùi öùng duïng töï xaây döïng.
maïnh nhaát, nhanh nhaát vaø coù ñöôøng truyeàn Giao thöùc öùng duïng chuaån söû duïng caùc
roäng nhaát nhö Yahoo, luùc naøy caùc server port ñöôïc ñònh nghóa tröôùc döôùi daïng caùc
seõ phaûn hoài goùi tin ñoù ñeán ñòa chæ IP cuûa haèng soá töø 0 ñeán 999, trong khi giao thöùc
victim. Trong cuøng moät khoaûng thôøi gian, öùng duïng khoâng chuaån ñöôïc söû duïng caùc
caùc maùy naïn nhaân seõ nhaän ñöôïc raát nhieàu port tuøy yù töø 1000 ñeán 64000.
goùi tin thoâng qua caùc server lôùn, ñieàu naøy
3.3. Queùt coång ñeå laøm gì?
daãn ñeán ngheõn maïch ñöôøng truyeàn vaø laøm
Khi baïn muoán xaâm nhaäp vaøo moät maùy
crash, reboot maùy ñoù. Kieåu taán coâng naøy
tính naøo ñoù treân maïng, baïn phaûi tieán haønh
raát hieäu quaû, chæ caàn duøng moät maùy coù keát
duyeät coång. Muïc ñích kieåm tra coång naøo ñang
noái Internet ñôn giaûn cuõng coù theå ñaùnh baät
ñöôïc môû luùc ñoù ñeå coù theå tieán haønh xaâm nhaäp
ñöôïc heä thoáng coù ñöôøng truyeàn maïnh nhaát
ñöôïc. Neáu maùy tính cuûa victim khoâng môû thì
theá giôùi neáu nhö chuùng ta khoâng ngaên chaën.
caàn phaûi tieán haønh môû coång ñeå xaâm nhaäp.
Chuù yù: Vaäy queùt coång laø coâng vieäc doø tìm coång ñang
Nhöõng ñieàu kieän ñuû ñeå coù cuoäc taán môû ñeå tieán haønh xaâm nhaäp.
coâng DoS hieäu quaû: Caùc hacker phaûi löïa
3.4. Mieàn ñòa chæ
choïn cho mình nhöõng ñöôøng truyeàn coù
Ñòa chæ IP baét ñaàu: Thöôøng laø ñòa chæ IP
dung löôïng lôùn, cuõng nhö toác ñoä cuûa maùy
treân maùy cuûa baïn hoaëc baát kyø ñòa chæ naøo
duøng laøm coâng cuï taán coâng. Neáu khoâng
maø ngöôøi duøng muoán gaùn cho noù.
hoäi tuï ñuû nhöõng ñieàu kieän treân thì cuoäc taán
Ñòa chæ IP cuoái: Laø ñòa chæ cuoái cuûa moät
coâng seõ khoâng mang laïi keát quaû khaû quan.
lôùp IP naøo ñoù hay baát kyø moät ñòa chæ IP
3. Queùt coång naøo. Ñòa chæ IP ñaàu >= Ñòa chæ IP cuoái.
Mieàn ñòa chæ laø mieàn ñöôïc xaùc ñònh bôûi
3.1. Khaùi nieäm socket vaø port
ngöôøi duøng, mieàn naøy thöôøng ñöôïc söû duïng
Socket laø moät thieát bò truyeàn thoâng 2
trong caùc coâng cuï Scan Port.
chieàu töông töï nhö taäp tin (coù theå ñoïc, ghi).
Mieàn ñòa chæ xaùc ñònh soá host caàn Scan.
Tuy nhieân, moãi socket laø thaønh phaàn trong
Ví duï: Maùy tính coù ñòa chæ IP laø 192.168.0.1
moät keát noái naøo ñoù giöõa caùc maùy treân maïng
vaø muoán Scan ñeán ñòa chæ IP cuoái cuøng cuûa
vaø caùc thao taùc ñoïc/ghi. Ñaây cuõng chính laø
lôùp C, baïn nhaäp ñòa chæ IP laø 192.168.0.255.
söï trao ñoåi döõ lieäu giöõa caùc öùng duïng treân
Nhö vaäy, toång soá maùy scan ñöôïc laø 255-1 =
nhieàu maùy khaùc nhau.
254 maùy cuûa IP lôùp C.

6 PC
CHÖÔNG 2

GIÔÙI THIEÄU COÂNG CUÏ

QUEÙT COÅNG
1. Coâng cuï xSharez Scanner
a. Giôùi thieäu
Vôùi xSharez Scanner, baïn coù theå scan
ñöôïc taát caû ñòa chæ IP coù treân maïng trong
moät khoaûng thôøi gian chæ ñònh naøo ñoù ñoàng
thôøi noù seõ lieät keâ danh saùch caùc taøi nguyeân
chia seû cuûa IP ñoù.
Chöông trình naøy töông thích vôùi moïi
Windows, baïn thöïc hieän caøi ñaët töông
töï nhö nhöõng phaàn meàm khaùc, ñòa chæ
download taï i www.freewebtown.com/
Hình 2.2: Nhaäp ñòa chæ IP ñeå tieán haønh scan
vudinhcuong/xsharezscanner.rar hoaëc
www.dvpub.com.vn.
Sau khi caøi ñaët, giao dieän cuûa xSharez
Scanner nhö sau (xem hình 2.1).

Hình 2.3: Hoaøn taát quaù trình scan


3 Luùc naøy, treân giao dieän cuûa chöông
Hình 2.1: Giao dieän cuûa xSharez Scanner
trình xuaát hieän danh saùch caùc taøi
b. Chöùc naêng vaø caùch söû duïng nguyeân chia seû ñòa chæ IP ñang online,
Thöïc hieän caùc böôùc sau: baïn nhaáp vaøo moät ñòa chæ, sau ñoù
1 Nhaáp choïn theû Scanner, nhaäp ñòa chæ nhaáp Browse ñeå xem noäi dung caùc
IP baét ñaàu 192.168.0.1, ñòa chæ IP cuoái laø taøi nguyeân chia seû, hoaëc nhaáp nuùt
192.168.0.10 (xem hình 2.2). Map Drive ñeå tieán haønh aùnh xaï taøi
2 Sau khi ñaõ nhaäp ñòa chæ IP, nhaáp Scan nguyeân chia seû ñeán moät ñöôøng daãn
ñeå tieán haønh queùt. Keát quaû sau khi queùt môùi, ñeå tieän cho vieäc truy caäp vaø thao
thu ñöôïc nhö hình 2.3. taùc hôn.

PC 7
2. Coâng cuï Super Scan 4.0 3 Sau khi queùt xong, chöông trình seõ
a. Giôùi thieäu thoáng keâ danh saùch caùc coång ñang
Super Scan 4.0 töông thích vôùi moïi môû cuûa IP vöøa queùt (xem hình 2.6).
Windows, baïn khoâng caàn phaûi caøi ñaët maø chæ Trong qua trình queùt neáu baïn khoâng muoán
caàn chaïy file SuperScan4. Ñòa chæ download tieáp tuïc, coù theå nhaáp vaøo nuùt Stop ñeå ngöøng
www.freewebtown.com/vudinhcuong/ hoaëc Pause ñeå taïm ngöng coâng vieäc queùt.
superscan4.rar hoaëc www.dvpub.com.vn
Giao dieän cuûa Super Scan 4.0 nhö sau
(xem hình 2.4).

Hình 2.6: Lieät keâ ñòa chæ IP sau khi queùt


Hình 2.4: Giao dieän cuûa Super Scan 4.0
4 Nhaáp vaøo nuùt View HTML Results ñeå
b. Caùch söû duïng
xem thoâng keâ döôùi daïng HTML (xem
1 Nhaäp ñòa chæ IP baét ñaàu 192.168.0.1
vaøo muïc Start IP, ñòa chæ IP keát thuùc hình 2.7).
192.168.0.10 vaøo muïc Eùnd IP.
Giaûi thích:
Ñòa chæ IP baét ñaàu: Laø ñòa chæ maø chöông
trình baét ñaàu queùt, baïn coù theå nhaäp ñòa chæ
IP lôùp A,B,C tuøy yù.
Ñòa chæ IP keát thuùc: Laø ñòa chæ cuoái cuøng
trong danh saùch baïn choïn, ôû ví duï treân, töø
ñòa chæ 192.168.0.1 ñeán 192.168.0.10 coù taát
caû 10 ñòa chæ IP caàn queùt.
2 Nhaáp vaøo bieåu töôïng -> ñeå ñöa danh saùch
Hình 2.7: Baûng thoáng keâ keát quaû daïng html
caùc IP caàn queùt vaøo haøng ñôïi, sau ñoù nhaáp
Start ñeå tieán haønh queùt (xem hình 2.5). 3. Legion Version 2.1
a. Giôùi thieäu
Ñaây laø moät trong nhöõng coâng cuï scan
hieäu quaû vaø khoâng theå thieáu ñoái vôùi moät
hacker. Ñaàu tieân, chöông trình seõ thöïc
hieän queùt taát caû ñòa chæ IP trong mieàn do
baïn xaùc ñònh, sau ñoù seõ lieät keâ caùc IP naøo
coù share taøi nguyeân. Ñeå söû duïng caùc taøi
nguyeân chia seû naøy, baïn phaûi thöïc hieän
vieäc Map Drive (taïo oå ñóa aùnh xaï) ñeán
moät oå ñóa ñöôïc ñònh nghóa bôûi chöông
Hình 2.5: Tieán haønh queùt coång trình. Ñòa chæ download chöông trình

8 PC
www.freewebtown.com/vudinhcuong/ Sau khi ñaõ Map Drive, baïn coù theå söû
Legion21.rar hoaëc www.dvpub.com.vn duïng noù nhö moät oå ñóa cöùng thoâng thöôøng
Giao dieän cuûa chöông trình nhö sau (xem treân maùy cuûa baïn (xem hình 2.10).
hình 2.8).

Hình 2.8: Giao dieän cuûa Legion sau khi ñaõ scan Hình 2.10: Söû duïng oå ñóa ñaõ Map Drive
trong mieàn IP
4. Blue’s PortScanner
b. Caùch thöïc hieän a. Giôùi thieäu
Thöïc hieän nhö sau: Trong phaàn naøy toâi xin giôùi thieäu ñeán baïn
1 Vaøo Start > Run… goõ cmd. Xuaát hieän moät coâng cuï scan Port khaùc. Ñaây laø coâng
maøn hình DOS, taïi daáu nhaéc leänh, nhaäp cuï töông ñoái maïnh, noù coù theå scan taát caû
ipconfig ñeå xem ñòa chæ IP treân maùy. Port trong mieàn ñòa chæ IP ñaõ ñöôïc chæ ñònh.
Giaû söû ñòa chæ IP laø 192.168.1.1. Ñòa chæ download www.freewebtown.
2 Sau khi ñaõ coù ñòa chæ IP, baïn nhaäp ñòa com/vudinhcuong/BluesPortScan.rar hoaëc
chæ naøy vaøo muïc Enter Start IP. www.dvpub.com.vn
3 Nhaäp soá 254 vaøo oâ cuoái cuøng cuûa muïc
Ví duï:
Enter End IP, vì töø oâ thöù nhaát ñeán oâ thöù
Baïn coù theå scan Port töø 1 -> 10000
3, Legion seõ töï ñoäng theâm vaøo.
trong mieàn ñòa chæ töø 192.168.1.0->
Khi baïn nhaäp soá ñòa chæ IP nhö vaäy töùc 192.168.1.253.
laø baïn ñaõ thöïc hieän queùt taát caû laø 254 -1 = Tröôùc tieân, baïn tieán haønh caøi ñaët chöông
253 maùy trong maïng. trình töông töï nhöõng phaàn meàm khaùc.
Thoâng thöôøng thì soá caùc host trong maïng Giao dieän chöông trình nhö sau (xem
khoâng lôùn. Vì vaäy, baïn coù theå nhaäp moät soá hình 2.11).
nhoû hôn ñeå queùt cho nhanh.
Keát quaû sau khi queùt hieån thò nhö treân
hình 2.8.
Ñeå söû duïng caùc taøi nguyeân share töø moät
maùy khaùc, baïn nhaáp vaøo oå ñóa maø Legion queùt
ñöôïc, sau ñoù nhaáp nuùt Map Drive hoaëc nhaáp
ñuùp leân oå ñóa tìm ñöôïc, khi ñoù Legion seõ töï
ñoäng Map drive (xem hình 2.9).

Hình 2.9: Quaù trình Map Drive Hình 2.11: Scan Port vôùi Blue’s PortScanner

PC 9

You might also like