You are on page 1of 6

Chöông 1

CAÙC KHAÙI NIEÄM


CÔ BAÛN

1. Ñòa chæ IP (IP Address) 3. IP spoofing laø gì?


Khi moät maùy tính keát noái vaøo maïng Spoof IP coù hieäu quaû laø khi baïn vöôït
(Internet) thì ñòa chæ IP ñoù laø duy nhaát. Tuy qua Firewall, laáy caép account vaø caàn daáu
nhieân, ñòa chæ naøy chöa haún laø coá ñònh. thoâng tin caù nhaân, khi duøng chöùc naêng naøy
Neáu baïn keát noái maïng thoâng qua ISP thì soá thì chuùng ta khoâng nhaän ñöôïc thoâng tin
IP seõ thay ñoåi ôû caùc laàn keát noái. phaûn hoài chính xaùc, vì ñòa chæ IP ñaõ ñöôïc
giaû maïo sang moät ñòa chæ IP khaùc.
2. Söï khaùc nhau giöõa hostname vaø ñòa chæ
IP 4. Coång aûo laø gì? (Virtual Port)
Ñôn giaûn chæ laø vieäc goïi teân. Ví duï Ñònh nghóa coång aûo: Laø moät soá nguyeân
www.yourname.com seõ deã hôn nhieàu ñoái ñöôïc ñoùng goùi trong TCP (Tranmission
vôùi vieäc phaûi goïi 202.32.156.14. Tuy vaäy, coù Control Protocol) vaø UDP (User Diagram
söï khaùc bieät quan troïng giöõa hai ñieàu naøy, Protocol). ÖÙng vôùi moãi chöông trình trong
IP laø soá duøng ñeå xaùc ñònh thieát bò (device) Windows seõ duøng moät coång rieâng ñeå
coøn hostname laø moái lieân keát giöõa moät töø truyeàn vaø nhaän döõ lieäu. Ví duï maùy coù ñòa
khoùa vaø soá IP. Moät ñòa chæ IP coù theå coù chæ IP laø 127.0.0.1 chaïy WebServer, FTP
nhieàu hostname khaùc nhau nhöng moät Server, POP3 server… thì nhöõng dòch vuï
hostname thì chæ coù moät IP lieân keát vôùi noù. naøy ñeàu ñöôïc chaïy treân moät ñòa chæ IP laø
Ñòa chæ IP goàm 4 chöõ soá, caùch nhau bôûi 127.0.0.1. Khi moät goùi tin ñöôïc göûi ñeán, laøm
daáu chaám vaø coù giôùi haïn töø 0 - 255. Moãi soá theá naøo maùy tính cuûa chuùng ta phaân bieät
ñöôïc löu bôûi moät byte neân IP coù kích thöôùc ñöôïc goùi tin naøy ñi vaøo dòch vuï naøo
laø 4 byte, ñöôïc chia thaønh caùc lôùp ñòa chæ WebServer hay FTP server hay SMTP? Vì
A, B vaø C. Neáu ôû lôùp A, baïn coù theå coù 16 vaäy, khaùi nieäm Port xuaát hieän. Moãi dòch vuï
trieäu ñòa chæ, ôû lôùp B coù 65536 ñòa chæ. Ví coù moät Port maëc ñònh, ví duï FTP coù port
duï: ÔÛ lôùp B coù 132.25, chuùng ta coù taát caû maëc ñònh laø 21, web service coù port maëc
ñòa chæ töø 132.25.0.0 ñeán 132.25.255.255. ñònh laø 80, POP3 laø 110, SMTP laø 25. Ngoaøi
Phaàn lôùn ñòa chæ ôû lôùp A laø sôû höõu cuûa caùc ra, baïn coù theå thay ñoåi Port maëc ñònh baèng
coâng ty hay cuûa toå chöùc. Thoâng thöôøng, Port mapping. Ñieàu naøy raát ñôn giaûn chæ laø
nhaø cung caáp dòch vuï ISP sôû höõu moät vaøi quaù trình chuyeån ñoåi soá port maëc ñònh cuûa
ñòa chæ lôùp B hoaëc C. Ví duï: Neáu ñòa chæ IP moät dòch vuï naøo ñoù thaønh moät port khaùc.
cuûa baïn laø 132.25.23.24 thì baïn coù theå xaùc Ví duï Port maëc ñònh cuûa WebServer laø 80
ñònh ISP cuûa baïn laø ai (coù IP laø 132.25.x.). nhöng thænh thoaûng baïn vaãn thaáy
http://www.xxx.com:8080/ , 8080 ôû ñaây

PC 1
chính laø soá port cuûa host xxx nhöng ñaõ lieäu toàn taïi treân maïng tröôùc khi noù bò boû
ñöôïc ngöôøi quaûn trò cuûa host naøy chuyeån qua. Ngöôøi göûi döõ lieäu ñi seõ xaùc ñònh moät
ñoåi (map) töø 80 thaønh 8080. giaù trò TTL tröôùc, thöôøng laø töø 32 -> 64. Giaù
trò naøy seõ ñöôïc giaûm ñi khi ñöôïc chuyeån
5. RFC laø gì? qua boä ñònh tuyeán treân maïng (router). Khi
RFC vieát taét cuûa Request For Comments, giaù trò naøy baèng 0, datagram naøy bò boû qua
laø taäp hôïp nhöõng taøi lieäu veà kieán nghò, ñeà vaø giao thöùc ICMP (Internet Control
xuaát vaø nhöõng lôøi bình luaän lieân quan tröïc Message Protocol) seõ baùo loãi veà cho ngöôøi
tieáp hoaëc giaùn tieáp ñeán coâng ngheä, giao göûi. Ñieàu naøy seõ traùnh cho datagram naøy ñi
thöùc maïng Internet. Caùc taøi lieäu RFC ñöôïc vaøo moät voøng laëp voâ taän qua caùc boä ñònh
chænh söûa, thay ñoåi ñeán khi taát caû caùc kyõ tuyeán.
sö thaønh vieân cuûa IETF (Internet
Moãi boä ñònh tuyeán khi nhaän ñöôïc IP
Engineering Task Force) ñoàng yù vaø duyeät,
datagram seõ giaûm giaù trò TTL cuûa datagram
sau ñoù nhöõng taøi lieäu naøy ñöôïc xuaát baûn vaø
naøy ñi moät. Haàu heát caùc boä ñònh tuyeán ñeàu
coâng nhaän laø moät chuaån giao thöùc cho
khoâng giöõ laïi datagram naøy trong thôøi gian
Internet. Taøi lieäu RFC noåi tieáng vaø taïo ñöôïc
quaù 1 giaây tröôùc khi chuyeån datagram naøy
tieáng vang lôùn nhaát laø taøi lieäu RFC soá 822
ñi. Neân giaù trò TTL coù theå coi baèng hop
veà Internet Email bôûi Dave Crocker.
(counter) = soá boä ñònh tuyeán maø datagram
Trang chuû cuûa RFC: naøy vöøa vöôït qua.
http://www.ietf.org/rfc.html Khi boä ñònh tuyeán nhaän ñöôïc moät data-
6. DNS laø gì? gram coù tröôøng TTL baèng 0 hoaëc 1, noù seõ
khoâng chuyeån datagram naøy ñi tieáp. Thay
DNS vieát taét cuûa Domain Name Server.
vaøo ñoù, noù seõ boû qua datagram naøy vaø göûi
Moät maùy chuû DNS keát noái ôû port 53, coù
moät ICMP message "Time Exceeded" (quaù
nghóa laø neáu baïn muoán keát noái vaøo maùy
thôøi gian) trôû laïi cho ngöôøi ñaõ göûi datagram
chuû naøy, baïn caàn phaûi keát noái thoâng qua
naøy! Vì ICMP message maø boä ñònh tuyeán
port 53. Maùy chuû chaïy DNS phaân giaûi host-
göûi trôû laïi cho ngöôøi göûi coù ñòa chæ nguoàn
name thaønh caùc chöõ soá töông öùng vaø ngöôïc
- source address laø ñòa chæ IP cuûa boä ñònh
laïi. Ví duï: 127.0.0.1 -> localhost vaø localhost
tuyeán neân ngöôøi gôûi coù theå bieát ñöôïc ñòa
-> 127.0.0.1
chæ IP cuûa router naøy.
7. Thôøi Gian Soáng (Time To Live)
Nhö baïn ñaõ bieát Internet laø moät maïng
8. Khaùi nieäm "Time Out"
"Time out" ñöôïc duøng ñeå mieâu taû
raát roäng lôùn. Ñeå ñaûm baûo caùc goùi döõ lieäu
khoaûng thôøi gian maùy A göûi moät goùi tin cho
ñeán ñöôïc maùy ñích thì quaû laø moät vaán ñeà.
maùy B nhöng khoâng nhaän ñöôïc traû lôøi töø
Vì theá khaùi nieäm "Time To Live" ra ñôøi.
maùy B. Ví duï, khi baïn keát noái vaøo moät serv-
Trong tröôøng hôïp nhöõng goùi tin naøy khoâng
er chat naøo ñoù chaúng haïn nhö Vieät chat,
ñeán ñöôïc maùy ñích sau khi ñaõ ñi qua moät
baïn nhaáp vaøo nuùt Connect nhöng sau
soá router (soá naøy ñaõ ñöôïc maëc ñònh tröôùc)
khoaûng moät phuùt vietchat server vaãn chöa
thì noù seõ töï phaân huûy.
traû lôøi. Ñaây goïi laø time out.
Time To Live (TTL) laø thôøi gian goùi döõ

0000000000

2 PC
Chöông 2

G IÔÙI THIEÄU
CAÙC COÂNG CUÏ H A C K

I. CAÙC COÂNG CUÏ HACK MAÙY TÍNH


1. Loaïi boû password Administrator baèng Active Password Changer 3.0
1.1 Giôùi thieäu
- Khi baïn muoán xaâm nhaäp vaøo moät maùy tính naøo ñoù thì luoân gaëp moät soá trôû ngaïi nhö
caàn phaûi ñaêng nhaäp baèng password BIOS, Password Administrator, hoaëc moät soá password
cuûa moät soá phaàn meàm baûo maät khaùc. Vì lyù do naøy, toââi xin giôùi thieäu moät soá coâng cuï nhaèm
giuùp baïn khaéc phuïc trôû ngaïi naøy.
- Vôùi Active Password Changer, baïn hoaøn toaøn coù theå xaâm nhaäp vaøo maùy tính moät caùch
deã daøng vaø hieäu quaû.

1.2 Höôùng daãn söû duïng


1 Khôûi ñoäng maùy tính baèng ñóa CD (ñóa
Hirent 's Boot 8.0), maøn hình Boot cuûa
ñóa nhö sau (xem hình 1.1).
2 Duøng phím muõi teân ñeå di chuyeån
thanh saùng hoaëc duøng caùc soá cuûa
menu Boot (caùc soá coù giaù trò nguyeân
baét ñaàu töø 1). Ñeå thöïc hieän, nhaán
phím soá 9 hoaëc di chuyeån thanh saùng
ñeán menu Next sau ñoù nhaán Enter
Hình 1.1: Maøn hình Boot cuûa CD Hirent Boot CD 8.0
(xem hình 1.2).
3 Di chuyeån thanh saùng ñeán menu
Password & Registry Tools… nhaán
Enter ñeå tieáp tuïc (xem hình 1.3).
4 Di chuyeån thanh saùng ñeán menu
Active Password Changer 3.0
(NT/2000/XP/2003), nhaán Enter ñeå
tieáp tuïc.
Baïn ñôïi moät chuùt ñeå chöông trình ñöôïc
Hình 1.2: Maøn hình Boot tieáp theo cuûa Hirent's Boot
giaûi neùn leân RAM. Sau khi quaù trình
CD

PC 3
giaûi neùn hoaøn taát, giao dieän cuûa chöông hieän haønh taäp tin SAM vaø lieät keâ danh saùch
trình nhö hình 1.4. caùc Accounts hieän coù vaø thoáng keâ thaønh
moät danh saùch theo soá thöù töï baét ñaàu töø 0
(xem hình 1.6).

Hình 1.3: Maøn hình Password Tools


Hình 1.6: Danh saùch caùc Accounts

7 Nhaäp vaøo Account muoán loaïi boû


Password baèng caùch nhaán phím soá, giaû
söû toâi muoán loaïi boû Password
Administrator, nhaäp soá 0. Sau ñoù, nhaán
Enter ñeå tieáp tuïc.
8 Ñaùnh daáu choïn muïc Password Never
Hình 1.4: Giao dieän Active Password Changer 3.0 Expires (Password khoâng bao giôø heát
hieäu löïc) vaø muïc Clear this user's
5 Chöông trình goàm coù 3 tuøy choïn sau: password (loaïi boû password account
+ Neáu bieát roõ heä ñieàu haønh ñöôïc caøi treân naøy) baèng phím Spacebar (xem hình
oå ñóa naøo thì nhaán soá 1 (Choose Logical 1.7).
Drive).
+ Neáu baïn khoâng bieát roõ heä ñieàu haønh
ñöôïc caøi treân oå naøo thì baïn nhaán soá 2
(Search for MS SAM Databases on all hard
disks and Logical drives).
+ Neáu khoâng muoán chaïy chöông trình naøy
nöõa thì nhaán soá 3.
Trong ví duï naøy, toâi choïn 1, nhaán Enter ñeå
tieáp tuïc. Hình 1.7: Ñaùnh daáu caùc muïc choïn
6 Nhaäp vaøo Partition chöùa heä ñieàu haønh
(caùc Partition ñöôïc ñaùnh soá töø 0) (xem 9 Nhaán phím Y ñeå loaïi boû Password, luùc
hình 1.5). Nhaán Enter ñeå tieáp tuïc. naøy xuaát hieän giao dieän cuûa chöông
trình (xem hình 1.8).

Hình 1.5: Danh saùch caùc Partition

Luùc naøy, chöông trình seõ tìm trong oå ñóa Hình 1.8: Quaù trình loaïi boû password

4 PC
10 Nhaán moät phím baát kyø ñeå trôû veà menu q (nhaán phím naøy ñeå thoaùt khoûi Debug)
chính. (xem hình 1.10).
Sau khi ñaõ loaïi boû Password thaønh
coâng, baïn coù theå ñaêng nhaäp vaøo maùy tính
vôùi taøi khoaûn Administrator maø khoâng caàn
Password. Sau khi ñaõ ñaêng nhaäp ñöôïc vaøo
maùy tính cuûa ngöôøi khaùc thì baïn coù theå
hoaøn toaøn quyeát ñònh moïi taøi nguyeân hieän
coù trong maùy tính naøy.

Hình 1.10: Loaïi boû Password Bios baèng maõ Debug


2. Loaïi boû Password BIOS
* Loaïi boû password BIOS baèng chöông
2.1 Giôùi thieäu trình hôïp ngöõ trong Debug
Password BIOS laø moät password ñöôïc Töø daáu nhaéc leänh cuûa maøn hình DOS,
löu trong Bios cuûa MainBoard. Coù nhieàu nhaäp chöõ Debug, sau ñoù nhaäp vaøo ñoaïn
caùch ñeå loaïi boû password naøy. Caùch coå maõ sau:
ñieån laø baïn thaùo naép maùy tính vaø thaùo Pin
Debug
BIOS hoaëc coù theå lieân heä vôùi nhaø saûn xuaát
phaàn cöùng ñeå hoï cung caáp cho baïn pass- -A
word maëc ñònh cuûa BIOS. Caùch maø toâi mov ax,0
muoán giôùi thieäu cuøng baïn seõ ñôn giaûn hôn mov ax,cx
maø khoâng caàn phaûi thaùo caùc thieát bò phaàn out 70,al
cöùng.
mov ax,0
Khi Password BIOS ñöôïc caøi ñaët thì
out 71,al
tröôùc khi khôûi ñoäng, heä thoáng yeâu caàu
inc cx
nhaäp password. Neáu password ñuùng thì
môùi cho ñaêng nhaäp ngöôïc laïi thì khoâng. tb 103
Password nhaäp sai qua 3 laàn thì maùy tính int 20
seõ khôûi ñoäng laïi hoaëc treo maùy (xem hình q (ñeå thoaùt khoûi debug).
1.9).
3. Höôùng daãn Crack Password
3.1 Giôùi thieäu
Nhö caùc baïn ñaõ bieát ñeå baûo veä moät heä
thoáng thì vieäc baûo maät password luoân ñöôïc
coi troïng. Vì vaäy, phaàn naøy seõ giuùp baïn tìm
hieåu moät chöông trình beû khoùa password.
Hình 1.9: Nhaäp Password BIOS Coù raát nhieàu caùch ñeå baûo maät password
trong moät heä thoáng. Ñoù laø söï keát hôïp giöõa
2.2 Caùch thöïc hieän 3 yeáu toá:
* Loaïi boû Password BIOS baèng Debug - Something you know
1 Vaøo Start > Run…, goõ cmd, nhaán
- Something you are
Enter.
- Something you have
2 Nhaäp vaøo ñoaïn maõ sau:
Theá naøo laø moät chöông trình beû khoùa
Debug
(password cracker)? Vaø moät hacker ñoaùn
o 70 2f password nhö theá naøo?
o 71 ff Password cracker laø moät chöông trình coù

PC 5
khaû naêng giaûi maõ hoaëc voâ hieäu hoùa pass- hoùa password baïn nhaäp vaøo. Haàu heát caùc
word. Haàu heát caùc password cracker laøm coâng cuï naøy söû duïng vaøi quy taéc maõ hoùa
coâng vieäc laø xem xeùt caùc böôùc maõ hoùa naøo ñoù. Caùc baïn coù theå tìm ñöôïc treân
password ñeå phaù vôõ noù (crack) hay dòch Internet moät trang web trình baøy raát chi tieát
ngöôïc noù laïi. Kyõ thuaät naøy seõ ñöôïc moâ taû caùc caùch maõ hoùa khaùc nhau. Trong muïc
kyõ hôn ôû caùc phaàn sau. naøy toâi seõ chæ neâu leân moät ñònh nghóa ngaén
Khoâng phaûi ngöôøi naøo cuõng quan taâm goïn vaø chung nhaát cho taát caû caùch maõ hoùa.
ñeán vieäc löïa choïn moät password an toaøn. Maõ hoùa (Cryptography) ñöôïc ñònh
Neáu password coù trong töø ñieån thì chaéc nghóa laø "moät kieåu vieát chöõ ñaëc bieät döïa
chaén password ñoù deã daøng bò beû gaõy treân khoa hoïc vaø trí tueä (the science and
(crack). Chæ coù nhöõng ngöôøi ñaõ coù kinh study of secret writing)" hay noùi caùch khaùc,
nghieäm vaø raát caån thaän môùi quan taâm ñeán ñoù laø caùch döõ lieäu ñöôïc baûo veä (encode)
ñieàu ñoù. Tuy nhieân, hoï laïi khoâng ngôø raèng traùnh khoûi baøn tay cuûa nhöõng ngöôøi coá yù
password naèm trong moät thö muïc naøo ñoù muoán xem troäm hay phaù phaùch...Coù theå
hoaëc coù nhöõng ngöôøi khoâng caàn choïn pass- duøng kyù töï, chöõ soá hay baát kyø phöông thöùc
word phöùc taïp bôûi vì hoï khoâng coù taäp tin naøo, sao cho chæ coù nhöõng ngöôøi thöïc söï
quan troïng. Taát caû ñieàu naøy daãn ñeán heä bieát caùch môùi coù theå xem ñöôïc noäi dung
thoáng bò nguy hieåm bôûi nhöõng hacker vaø thöïc söï cuûa noù.
nhöõng coã maùy crack sieâu haïng. Coù hai loaïi heä thoáng maõ hoùa:
Moät vaøi heä thoáng cho pheùp baïn ñoät - Ñoái xöùng
nhaäp vôùi nhöõng user nhö "demo" hay - Khoâng ñoái xöùng
"guest" maø khoâng caàn bieát password, goïi laø
Heä thoáng maõ hoùa ñoái xöùng duøng nhöõng
default password. Vì sao coù default pass-
töø khoùa gioáng nhau (töø khoùa ñaëc bieät) ñeå
word? Ñaây laø lyù do:
maõ hoùa cuõng nhö giaûi maõ moät thoâng ñieäp
Nhaân vieân cuûa moät cô quan (hay thaønh (ñöôïc xaùc nhaän trong Windows).
vieân cuûa toå chöùc) ñöôïc pheùp quaûn lyù moät
Heä thoáng maõ hoùa khoâng ñoái xöùng söû
soá taøi nguyeân nhaát ñònh maø ngöôøi chuû
duïng moät töø khoùa (töø khoùa chung, coâng
(admin) cho pheùp baèng caùch duøng default
khai) ñeå maõ hoùa vaø moät töø khoùa khaùc (töø
password. Vaø trong tröôøng hôïp admin laø
khoùa rieâng, bí maät) ñeå giaûi maõ. Heä thoáng
moät ngöôøi baän roän vôùi coâng vieäc, hoï luoân
naøy coøn ñöôïc goïi vôùi moät caùi teân khaùc laø
ñaët password sao cho deã nhôù
"Heä thoáng maät maõ söû duïng töø khoùa chung
("love","money",…) hoaëc ñôn giaûn pass-
(Public key cryptosytems) (PKC).
word chæ laø moät khoaûng traéng. Nhieàu hack-
er thöôøng thöû caùc default password, ñoaùn Chuùng ta laáy moät ví duï veà thuaät toaùn
password tröôùc khi nghó caùc keá saùch tinh vi chuaån maõ hoùa döõ lieäu (Data Encryption
hôn. Caùc accounts cuûa user thöôøng bò hack- Standard DES) vaø xem noù hoaït ñoäng nhö
er taán coâng tröôùc ñeå laáy password vaø ñoät theá naøo. Password ñöôïc laáy töø moät vaên baûn
nhaäp vaøo moät heä thoáng vôùi user ñoù. Chæ khi vaø söû duïng password maø nhieàu ngöôøi öa
ñaõ an toaøn trong heä thoáng, ngöôøi taán coâng chuoäng: Password.
seõ tieán haønh vieäc getadmin, ñaùnh caép file Password naøy söû duïng moät töø khoùa ñeå
chöùa password ñeå giaûi maõ... vaø... chaéc caùc maõ hoùa chuoãi giaù trò 0 (series of zeros) (64
baïn cuõng ñoaùn ñöôïc phaûi khoâng? in all) vaø sau khi thöïc thi, giaù trò naøy seõ
thay ñoåi. Keát quaû sau khi ñaõ chuyeån sang
3.2 Password coù ñöôïc heä thoáng baûo veä toát maät maõ ñöôïc ghi vaøo moät vaên baûn troáng.
khoâng?
Trong cuoäc kieåm tra cuûa chuùng toâi treân heä
thoáng Win2000 keát quaû cho ra
Ñaàu tieân phaûi keå ñeán coâng cuï taïo pass-
8846F7EAEE8FB117AD06BDD830B7586C.
word (password generator), noù seõ giuùp maõ

6 PC

You might also like