1. Trang chủ
  2. » Giáo án - Bài giảng

BÁO CÁO THỰC HÀNH Môn An toàn mạng nâng cao

84 11 0

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

THÔNG TIN TÀI LIỆU

Tiểu Luận Pro(123docz.net) Tiểu Luận Pro(123docz.net) Mục lục LAB : THIẾT LẬP IPSEC CONNECTION DÙNG OPENSWAN Mục đích Chuẩn bị Thực Bước 1: Download openswan giải nén cài đặt 10 Bước 2: Sinh khóa RSA máy 11 Bước 3:Lấy leftrsasigkey máy cục 11 Bước 4: Lấy rightrsasigkey máy từ xa 12 Bước 5: hiệu chỉnh file /etc/ipsec.còn máy 12 Bước 6: Định nghĩa gateway 12 Bước : Khởi động lại openswan máy 13 Bước : Khởi động lại kết nối máy 13 Bước : Sử dụng wireshark để kiểm tra 14 LAB : THỰC HIỆN AN TOÀN CHO MỘT KẾT NỐI QUẢN TRỊ TỪ XA nguyet Aa12345678 14 I Chuẩn bị 14 II Thực 14 Bước 1: Cài đặt MySQL server 14 Bước 2: Khởi động dịch vụ mysql server 14 Bước 3: Đăng nhập vào mysql server 14 Bước 4: Tạo user, tự đặt username password 15 Bước 5: Tạo sở liệu có tên saigondb 15 Bước 6: Thiết lập quyền truy xuất cho user tạo 15 Bước 7: Xem sở liệu lệnh show databases 15 Bước 8: Đăng xuất khỏi mysql mở telnet service 16 Bước 9: Dùng máy thật người quản trị cấu hình kết nối Putty đến MySQL server , cần xác định địa IP củ máy chạy MySQL 16 Tiểu Luận Pro(123docz.net) Bước 10: Mở wireshark để tiến hành bắt gói tin 17 Bước 11: Thực đăng nhập từ xa vào Linux server tiến hành đăng nhập vào sở liệu username 18 III Bước 12: Phân tích gói tin bắt 18 Remote Access dung SSH 18 Bước 1: Mở putty cấu hình tùy chọn SSH thực lại kết nối đăng nhập bước 11 18 Bước 2: Cài đặt openSSH server máy chạy server 20 Bước 3: Cấu hình file /etc/ssh/sshd_config 20 Bước 4: Khởi động lại ssh 20 Bước 5: Thực kết nối từ máy Ubuntu đến máy chạy ssh server cài đặt 20 Bước 7: Thực ssh @ -p53 21 Bước 7: Cấu hình forwarding port port 3307 53 21 Bước 8: Thực nc 3307 máy người quản trị 22 Bước 9: Cấu hình port forwarding để kết nối mysql server qua ssh 22 Bước 10: Hủy forwarding bước thực lại bước 23 Bước 11 : Thực hiên nc localhost 3307 23 Bước 12: Trên máy người quản trị thưc port forwarding đến mysql server 24 Bước 13: Thực kết nối đến mysql server từ máy người quản trị 24 Bước 14: Thực đăng nhập mysql với username tạo phần tiến hành vài thao tác quản trị 24 Bước 15: Cài SSH server máy người quản trị thực remote forwarding từ mysql port 3306 đến remote port 2001 máy người quản trị 26 Bước 16: Thực kết nối từ máy người quản trị 26 Bước 17: thực hiên kết nối đến mysql server từ máy người quản trị navicat 26 LAB 3: THỰC HIỆN REVERSE TCP ĐỂ LẤY SHELL 29 Mục đích 29 Chuẩn bị công cụ 29 Bước 1: Tiến hành lấy shell câu lệnh 29 Bước 2: Chép shell vào file shell.c 30 Bước 3: Biên dịch shell.c thành shell 30 Bước 4: Thực thi shell 30 Bước 5: Mở handler netcat 30 Bước 6: Tiến hành lấy shellcode câu lệnh sau lưu vào file getshell.c 30 Bước 7: Biên dịch getshell.c thành getshell 31 Tiểu Luận Pro(123docz.net) Bước 8: Mở handler netcat 31 Bước 9: Chép getshell.c vào máy victim 31 Bước 10: Biên dịch thực thi getshell 32 Bước 11: Quay lại máy attack , có kết nối từ máy victim thực chép file tcp_reverse.txt lên máy victim 32 Bước 12: Quay lại máy victim có file tcp_reverse.txt Tìm hiểu cách nhúng mọt getshell vào tập tin ứng dụng thực thi 33 34 Bước 1: Tìm source code từ git 34 Bước 2: Chép tất cá shellcode vào file clone từ git 34 Bước 3: Tiến hành thực thi máy victim 35 Bước 4: Mở handler netcat máy attack có kết nối 35 LAB : THỰC HIỆN TẤN CÔNG SOCIAL ENGINEERING THƯỜNG DÙNG TRONG APT 36 Mơ hình Cài mã độc cơng Social Engineering 36 36 Bước 1: Chọn Social-Engineering Attacks Sau chọn Powershell Attack Vectors 36 Bước 2: Copy file virus ngồi desktop đổi txt thanhg bat 38 Bước 3: Trên máy victim tiến hành chạy fike virus 38 Bước 4: Trên máy attacker tiến hành lấy thông tin từ máy victim câu lệnh sessions -i 38 Demo công cách clone link giả mạo 39 Bước 1:Khởi động setoolkit để dùng công cụ Social-Engineering Attacks 40 Chọn mục Website Attack Vectors 40 Bước 2: Chọn mục Credential Havrester Attack Method 40 Bước 3: Chọn mục site cloner 40 Bước 4: Nhập địa IP máy attack 41 LAB 5: THIẾT KẾ MƠ HÌNH MẠNG DOANH NGHIỆP 43 Mơ hình 43 Cấu hình 43 Bước 1: Cấu hình hostname DNS server 45 Bước 2: Cấu hình Time server 45 Bước 3: Cấu hình WAN interface với IP Address:192.168.1.19/24 46 Bước 4: Cấu hình LAN Inteface 46 Bước 5: Đặt password cho tài khoản admin 47 Cấu hình NAT Firewall 48 Tiểu Luận Pro(123docz.net) 3.1 NAT để PC LAN kết nối internet 48 3.2 NAT để đưa Webserevr lên internet 49 Cấu hình Ruler Firewall kiểm tra Cho phép PC từ internet kết nối vào webserver DMZ 4.1 52 52 4.2 Không cho máy từ WAN kết nối vào máy máy LAN 53 4.3 Không cho PC từ DMZ kết nối vào PC LAN 55 LAB : CONFIG ASA BACSIC Yêu cầu 57 57 Cấu hình thơng tin cổng FW 58 Cấu hình định tuyến 59 Cấu hình SSH FW 59 Cấu hình static NAT ACL từ bên ngồi truy cập dịch vụ Remote Desktop vùng DMZ 60 Cấu hình PAT phép người dùng từ inside truy cập internet LAB 7: IPSEC VPN SITE TO SITE 63 64 Mô tả 65 Cấu hình 65 2.1 Cấu hình router SAIGON 65 2.2 Cấu hình router VUNGTAU 66 Kiểm tra LAB TẤN CÔNG DDOS BẰNG SYNFLOOD VÀ HPING3 Tấn công ddos synflood Bước : Kiểm tra port 445 máy nạn nhân có mở khơng 67 70 70 70 Bước : Tiến hành giả lập máy ảo với địa 192.168.0.1 để công máy nạn nhân với địa 192.168.36.142 71 Bước 3: Mở wireshark theo dõi 71 Tấn công với hping 72 Tấn công ddos botnet 74 Bước 1: Cấu hình file server.py máy server 74 Bước 2: Cấu hình file client.py máy client 77 Bước : Thực thi file server.py máy server 80 Bước 4: Thực thi file client.py máy client 80 Bước 5: Kiểm tra có kết nối máy attack 80 Bước 6: Tấn công đến máy nạn nhân 80 Tiểu Luận Pro(123docz.net) Bước : Mở taskmanager máy nạn nhân theo dõi 81 Bước 8: Mở wireshark máy nạn nhân theo dõi 81 Mục lục hình ảnh Hình Thơng tin máy cục Hình Thơng tin máy từ xa Hình Download openswan giải nén Hình Cài đặt openswan Hình Thực sinh khóa máy Hình Lấu leftrsasigkey máy cục Hình Lấy rightrsasigkey máy từ xa Hình File ipsec.conf máy cục Hình Thơng tin ipsec.conf máy từ xa Hình 10 Định nghĩa default getway máy cục Hình 11 Định nghĩa getway máy từ xa Hình 12 Khởi động lại openswan máy Hình 13 Khởi động lại kết nối máy Hình 14 Thơng tin gói tin bắt từ máy cục Hình 15 Thơng tin gói tin bắt từ máy tư xa Hình 16 Tạo user máy mysql server Hình 17 Tạo sở liệu saigondb Hình 18 Thiết lập quyền truy xuất cho user nguyet tạo Hình 19 Xem sở liệu lệnh show Hình 20 Khởi động dịch vụ telnet Hình 21 Dùng máy thật tọa kết nối putty đến mysql server Hình 22 Kết nối thành công thiwcj vài thao tác quản trị Hình 23 Mở wireshark xem xét, gói tin telnet Hình 24 Đăng nhập từ xa vào linux server đăng nhập vào sỏ liệu username Hình 25 Mở putty tiến hành kết nối ssh port 22 Hình 26 Kết kết nối bị chặn Hình 27 Sửa file cấu hình sshd_config Hình 28 Thực kết nối đến máy chạy ssh server kết bị chặn Hình 29 Thực ssh đến máy ssh server với port 53 Hình 30 Cấu hình forwading port 3307 53 Hình 31 Thực nc đến máy server Hình 32 Cấu hình port forwarding để kết nối đến mysql server Hình 33 Thực lại port forwarding Hình 34 Thực nc localhost 3307 từ máy người quản trị Hình 35 Thực port forwarding đến mysql server với port 53 Hình 36 Thơng tin gói tin bắt từ wireshark Hình 37 Thực tiến hành đăng nhập vào mysql 10 10 11 11 12 12 12 13 13 13 13 14 14 15 15 16 16 16 16 17 17 18 18 19 20 20 21 21 22 22 23 23 24 24 25 25 26 Tiểu Luận Pro(123docz.net) Hình 38 Thực thực remote forwarding từ mysql port 3306 đến remote port 2001 máy người quản trị Hình 39 Thực kết nối từ máy người quản trị Hình 40 Thơng tin đăng nhập vào navicat Hình 41 Thực xem sở liệu navicat Hình 42 Lấy shellcode câu lệnh Hình 43 File shell.c Hình 44 Biên dịch shell.c Hình 45 Thực thi shell máy attack Hình 46 Mở handler máy attack Hình 47 Lấy shellcode máy attack Hình 48 Biên dịch shellcode lấy Hình 49 Chép shellcode lên máy victim Hình 50 Biên dịch thực thi shellcode máy victim Hình 51 Kiểm tra kết nối chép file lên máy victim Hình 52 Kết file chép từ attack lên victim có Hình 53 Source code ứng dung git Hình 54 Chép shellcode vào ứng dụng clone Hình 55 Tiến hành thực thi ứng dụng nhúng shellcode máy vitcim Hình 56 Mở handler máy attack có kết nối Hình 57 Chọn Powershell Attack Vectors Hình 58 Powershell Alphanumeric Shellcode Injector Hình 59 Lấy thơng tin từ máy nạn nhân Hình 60 Lệnh sysinfo Hình 61 Chọn Website Attack Vectors Hình 62 Chọn Credential Havrester Attack Hình 63 Chọn site cloner Hình 64 Nhập IP máy attacker Hình 65 Thơng tin lấy từ máy victim Hình 66 Khi máy nạn nhân đăng nhập vào website giả mạo, máy attack lấy username pasword Hình 67 Mơ hình mạng doanh nghệp Hình 68 Cấu hình firewall pfsense Hình 69 Kiểm tra cấu hình Hình 70 Cấu hình hostname DNS server Hình 71 Cấu hình Time server Hình 72 Cấu hình WAN interface Hình 73 Cấu hình LAN interface Hình 74 Cấu hình password Hình 75 Đăng nhập vào pfsense Hình 76 Giao diện cấu hình xong Hình 77 Đặt default getway cho máy LAN Hình 78 Thực NAT outbound Hình 79 Kiểm tra xem LAN vào internet chưa 27 27 28 29 30 31 31 31 31 32 32 33 33 34 35 35 36 36 37 38 38 39 40 41 41 41 42 42 43 44 45 45 46 46 47 47 48 48 49 49 50 50 Tiểu Luận Pro(123docz.net) Hình 80 Webserver Apache DMZ Hình 81 Thực Portforward Hình 82 Truy cập webserver WAN Hình 83 Rules cho phép PC từ internet kết nối vào webserver DMZ Hình 84 Truy cập webserver IP WAN Hình 85 Rules không cho máy từ WAN kết nối vào máy máy LAN Hình 86 Tiến hành kiểm tra Hình 87 Rules không cho PC từ DMZ kết nối vào PC LAN Hình 88 Tiến hành kiểm tra Hình 89 Mơ hình ASA Hình 90 Thơng tin cấu hình cổng inside Hình 91 Thơng tin cấu hình cổng DMZ Hình 92 Thơng tin cấu hình cổng outside Hình 93 Thơng tin cấu hình static route FW Hình 94 Thơng tin cấu hình icmp FW Hình 95 Thơng tin cấu hình SSH FW Hình 96 Kết SSH vào FW ( PC 192.168.2.10) Hình 97 Thơng tin cấu hình object network Hình 98 Thơng tin cấu hình object service Hình 99 Thơng tin cấu hình NAT ACL cho phép truy cập outside vào DMZ Hình 100 Thơng tin cổng outside Hình 101 kết remote desktop vào PC 192.168.10.10 Hình 102 Kết truy cập dịch vụ remote desktop từ PC vùng outside Hình 103 Thơng tin cấu hình PAT cho phép inside truy cập internet Hình 104 Kết truy cập internet từ PC (192.168.2.10) (inside) Hình 105 Kết ping từ PC ( 192.168.2.10 inside) đến PC (192.168.10.10 DMZ) Hình 106 Mơ hình thực cấu hình IPSEC VPN SITE TO SITE Hình 107 Thơng tin cấu hình sách IKE router SAIGON Hình 108 Thơng tin key peer router SAIGON Hình 109 Thơng tin cấu hình sách IPSEC router SAIGON Hình 110 Xác định luồng liệu mã hóa hay bảo vệ souter SAIGON Hình 111 Cấu hình crypto map router SAIGON Hình 112 Thơng tin cấu hình sách IKE router VUNGTAU Hình 113 Thơng tin key peer router VUNGTAU Hình 114 Thơng tin cấu hình sách IPSEC router VUNGTAU Hình 115 Xác định luồng dữu liệu mã hóa hay bảo router VUNGTAU Hình 116 Thơng tin cấu hình crypto map router VUNGTAU Hình 117 Kết kết nối VPN Hình 118 Trạng thái crypto isakmp sa Hình 119 Trạng thái IPSEC sa Hình 120 Số lượng kết nối Hình 121 Thơng tin crypto sesion detail Hình 122 Thơng tin máy nạn nhân Hình 123 Trên máy cơng kiểm tra port 445 máy nạn nhân 51 52 53 53 54 55 56 57 58 59 59 59 60 60 60 60 61 61 61 61 62 64 64 64 65 65 66 66 67 67 67 67 67 68 68 68 68 68 69 69 70 70 71 71 Tiểu Luận Pro(123docz.net) Hình 124 Gói tin synlood 111 Hình 125 Dùng msfconsole để show options Hình 126 Gói tin bắt cơng Hình 127 Biểu đồ hoạt động cpu máy nạn nhân Hình 128 Tấn cơng với câu lệnh hping3 Hình 129 Mở taskmanager máy nạn nhân theo dõi bểu đồ Hình 130 Mở wireshark theo dõi gói tin Hình 131 Thơng tin máy server Hình 132 Thơng tin máy client Hình 133 File server.py máy server Hình 134 File client.py máy nạn nhân Hình 135 Thực thi file server.py để tạo botnet Hình 136 Thực thi file client.py để kết nối đến máy server Hình 137 Kiểm tra kết nối máy server lệnh list Hình 138 Tấn cơng đến máy nạn nhân Hình 139 Thông tin cpu máy nạn nhân bị cơng Hình 140 Thơng tin cpu máy nạn nhân ngừng cơng Hình 141 Gói tin bắt bị công máy nạn nhân 71 72 72 73 74 74 75 75 75 76 79 81 81 81 81 82 82 83 LAB : THIẾT LẬP IPSEC CONNECTION DÙNG OPENSWAN Mục đích Tạo lập kênh an toàn IPsec hai máy tính sử dụng Openswan Bắt liệu để kiểm tra Chuẩn bị Tên Hệ điều hành IP User Máy cục Ubuntu 14.04 192.168.36.154 Lab1 Tiểu Luận Pro(123docz.net) Máy từ xa Ubuntu 14.04 192.168.35.166 Lab1server1 Hai máy Ubuntu getway, giả sử máy phía sau NAT có địa IP định tuyến qua mạng cơng cộng, khơng có firewall Sẽ cài đặt openswan ipsectools hai máy Mỗi máy cần định rõ thông tin Địa IP , tên đề getway tự nhận dạng thiết lập IPsec Tên có dạng tên miền đứng trước kí tự @ Thực Thực máy : Hình Thơng tin máy cục Tiểu Luận Pro(123docz.net) Số lượng kết nối mở ( IKE IPSEC) Hình 120 Số lượng kết nối Hình 121 Thơng tin crypto sesion detail Tiểu Luận Pro(123docz.net) LAB TẤN CÔNG DDOS BẰNG SYNFLOOD VÀ HPING3 Tấn công ddos synflood SYN flood ( half-open attack) kiểu công từ chối dịch vụ (DDos), cơng với mục đích làm cho Server khơng có lưu lượng để truy cập hợp pháp cách tiêu thụ tất tài nguyên server có sẵn Bằng việc gửi liên tục gửi packet tin yêu cầu kết nối ban đầu (SYN) Hình 122 Thơng tin máy nạn nhân Bước : Kiểm tra port 445 máy nạn nhân có mở khơng Hình 123 Trên máy công kiểm tra port 445 máy nạn nhân Hình 124 Gói tin synlood 111 Tiểu Luận Pro(123docz.net) Bước : Tiến hành giả lập máy ảo với địa 192.168.0.1 để công máy nạn nhân với địa 192.168.36.142 Hình 125 Dùng msfconsole để show options Mở wireshark để xem thơng tin gói tin: Đầu tiên, máy công gửi packet tin SYN đến Server để yêu cầu kết nối Sau tiếp nhận packet SYN, Server phản hồi lại máy khách packet SYN/ACK, để xác nhận thông tin từ Client Bước 3: Mở wireshark theo dõi Cuối cùng, Client nhận packet tin SYN/ACK trả lời server packet tin ACK báo với server biết nhận packet tin SYN/ACK, kết nối thiết lập sẵn sàng trao đổi liệu Hình 126 Gói tin bắt cơng Mở task manager quan sát biểu đồ hoạt động Tiểu Luận Pro(123docz.net) Hình 127 Biểu đồ hoạt động cpu máy nạn nhân Tấn công với hping Hping3 ứng dụng đầu cuối dành cho Linux điều cho phép chúng tơi dễ dàng phân tích lắp ráp gói TCP / IP Khơng giống ping thông thường sử dụng để gửi gói ICMP, ứng dụng cho phép gửi gói TCP, UDP RAW-IP Hping3 –S 192.168.36.133 –a 192.168.36.142 –p 335 –flood ( với 192.168.36.133 ip máy công, 192.168.36.142 ip máy nạn nhân ) Tiểu Luận Pro(123docz.net) Hình 128 Tấn cơng với câu lệnh hping3 Mở task manager để xem thông tin cpu máy nạn nhân Hình 129 Mở taskmanager máy nạn nhân theo dõi bểu đồ Mở wireshark theo dõi gói tin Tiểu Luận Pro(123docz.net) Hình 130 Mở wireshark theo dõi gói tin Tấn cơng ddos botnet: Botnet mạng lưới máy tính cài phần mềm để làm cơng việc Người ta thường nói botnet với nghĩa xấu tốt botnet hay hacker mũ đen sử dụng để công website hay dịch vụ online Mơ hình gồm máy : máy attack , máy victim Máy attack (linux với IP 192.168.36.155) Hình 131 Thơng tin máy server Máy client (win 2012 với IP 192.168.36.162) Hình 132 Thơng tin máy client Bước 1: Cấu hình file server.py máy server Trên máy server , ta có file sevrer.py sau: Tiểu Luận Pro(123docz.net) Hình 133 File server.py máy server Tiểu Luận Pro(123docz.net) Tiểu Luận Pro(123docz.net) Bước 2: Cấu hình file client.py máy client Trên máy client ta có file client.py sau Tiểu Luận Pro(123docz.net) Hình 134 File client.py máy nạn nhân Tiểu Luận Pro(123docz.net) Tiểu Luận Pro(123docz.net) Bước : Thực thi file server.py máy server Hình 135 Thực thi file server.py để tạo botnet Bước 4: Thực thi file client.py máy client Hình 136 Thực thi file client.py để kết nối đến máy server Bước 5: Kiểm tra có kết nối máy attack Hình 137 Kiểm tra kết nối máy server lệnh list Bước 6: Tấn công đến máy nạn nhân Với ip 192.168.36.162 port 10 time 80s thread 100 Hình 138 Tấn cơng đến máy nạn nhân Tiểu Luận Pro(123docz.net) Bước : Mở taskmanager máy nạn nhân theo dõi Ta thấy , cpu tăng đột ngột Hình 139 Thơng tin cpu máy nạn nhân bị công Khi tiến hành ngừng công, cpu giảm nhanh dần Hình 140 Thơng tin cpu máy nạn nhân ngừng công Bước 8: Mở wireshark máy nạn nhân theo dõi Ta thấy có hang lọt gói tin gửi đến máy nạn nhân Tiểu Luận Pro(123docz.net) Hình 141 Gói tin bắt bị công máy nạn nhân Tiểu Luận Pro(123docz.net) ... Firewall: 3.1 NAT để PC LAN kết nối internet Tiến hành đặt getway cho PC LAN ip interface LAN PFSENSE Hình 77 Đặt default getway cho máy LAN Tiến hành NAT outbound để PC LAN kết nối internet Tiểu... 3: Tiến hành thực thi máy victim Hình 55 Tiến hành thực thi ứng dụng nhúng shellcode máy vitcim Bước 4: Mở handler netcat máy attack có kết nối Tiểu Luận Pro(123docz.net) Hình 56 Mở handler máy... 5: THIẾT KẾ MƠ HÌNH MẠNG DOANH NGHIỆP Mơ hình Hình 67 Mơ hình mạng doanh nghệp IP PFSENSE INSIDE OUTSIE WEBSERVER Cấu hình DEFAULT GETWAY 192.168.1.1 WAN:192.168.1.19/24 LAN: 192.168.10.2/24

Ngày đăng: 22/06/2022, 15:41

Xem thêm:

HÌNH ẢNH LIÊN QUAN

Hình 5. Thực hiện sinh khóa trên cả 2 máy Bước 3:Lấy leftrsasigkey trên máy cục bộ - BÁO CÁO THỰC HÀNH Môn An toàn mạng nâng cao
Hình 5. Thực hiện sinh khóa trên cả 2 máy Bước 3:Lấy leftrsasigkey trên máy cục bộ (Trang 12)
Hình 5. Thực hiện sinh khóa trên cả 2 máy Bước 3:Lấy leftrsasigkey trên máy cục bộ - BÁO CÁO THỰC HÀNH Môn An toàn mạng nâng cao
Hình 5. Thực hiện sinh khóa trên cả 2 máy Bước 3:Lấy leftrsasigkey trên máy cục bộ (Trang 12)
Hình 11. Định nghĩa getway trên máy từ xa Bước 7 : Khởi động lại openswan trên cả 2 máy - BÁO CÁO THỰC HÀNH Môn An toàn mạng nâng cao
Hình 11. Định nghĩa getway trên máy từ xa Bước 7 : Khởi động lại openswan trên cả 2 máy (Trang 14)
Hình 11. Định nghĩa getway trên máy từ xa Bước 7 : Khởi động lại openswan trên cả 2 máy - BÁO CÁO THỰC HÀNH Môn An toàn mạng nâng cao
Hình 11. Định nghĩa getway trên máy từ xa Bước 7 : Khởi động lại openswan trên cả 2 máy (Trang 14)
Hình 24. Đăng nhập từ xa vào linux server và đăng nhập vào cơ sỏ dữ liệu bằng username Bước 12: Phân tích gói tin bắt được - BÁO CÁO THỰC HÀNH Môn An toàn mạng nâng cao
Hình 24. Đăng nhập từ xa vào linux server và đăng nhập vào cơ sỏ dữ liệu bằng username Bước 12: Phân tích gói tin bắt được (Trang 19)
Hình 24. Đăng nhập từ xa vào linux server và đăng nhập vào cơ sỏ dữ liệu bằng username Bước 12: Phân tích gói tin bắt được - BÁO CÁO THỰC HÀNH Môn An toàn mạng nâng cao
Hình 24. Đăng nhập từ xa vào linux server và đăng nhập vào cơ sỏ dữ liệu bằng username Bước 12: Phân tích gói tin bắt được (Trang 19)
Hình 30. Cấu hình forwading giữa port 3307 và 53 - BÁO CÁO THỰC HÀNH Môn An toàn mạng nâng cao
Hình 30. Cấu hình forwading giữa port 3307 và 53 (Trang 22)
Hình 30. Cấu hình forwading giữa port 3307 và 53 - BÁO CÁO THỰC HÀNH Môn An toàn mạng nâng cao
Hình 30. Cấu hình forwading giữa port 3307 và 53 (Trang 22)
Hình 31. Thực hiện nc đến máy server - BÁO CÁO THỰC HÀNH Môn An toàn mạng nâng cao
Hình 31. Thực hiện nc đến máy server (Trang 23)
Hình 31. Thực hiện nc đến máy server - BÁO CÁO THỰC HÀNH Môn An toàn mạng nâng cao
Hình 31. Thực hiện nc đến máy server (Trang 23)
Hình 33. Thực hiện lại port forwarding - BÁO CÁO THỰC HÀNH Môn An toàn mạng nâng cao
Hình 33. Thực hiện lại port forwarding (Trang 24)
Hình 33. Thực hiện lại port forwarding - BÁO CÁO THỰC HÀNH Môn An toàn mạng nâng cao
Hình 33. Thực hiện lại port forwarding (Trang 24)
Tiểu Luận Pro(123docz.net) - BÁO CÁO THỰC HÀNH Môn An toàn mạng nâng cao
i ểu Luận Pro(123docz.net) (Trang 26)
Tiểu Luận Pro(123docz.net) - BÁO CÁO THỰC HÀNH Môn An toàn mạng nâng cao
i ểu Luận Pro(123docz.net) (Trang 26)
Hình 41. Thực hiện xem cơ sở dữ liệu trên navicat - BÁO CÁO THỰC HÀNH Môn An toàn mạng nâng cao
Hình 41. Thực hiện xem cơ sở dữ liệu trên navicat (Trang 29)
Hình 41. Thực hiện xem cơ sở dữ liệu trên navicat - BÁO CÁO THỰC HÀNH Môn An toàn mạng nâng cao
Hình 41. Thực hiện xem cơ sở dữ liệu trên navicat (Trang 29)
Tiểu Luận Pro(123docz.net) - BÁO CÁO THỰC HÀNH Môn An toàn mạng nâng cao
i ểu Luận Pro(123docz.net) (Trang 30)
Tiểu Luận Pro(123docz.net) - BÁO CÁO THỰC HÀNH Môn An toàn mạng nâng cao
i ểu Luận Pro(123docz.net) (Trang 30)
Hình 43. File shell.c Bước 3: Biên dịch shell.c thành shell - BÁO CÁO THỰC HÀNH Môn An toàn mạng nâng cao
Hình 43. File shell.c Bước 3: Biên dịch shell.c thành shell (Trang 31)
Hình 43. File shell.c Bước 3: Biên dịch shell.c thành shell - BÁO CÁO THỰC HÀNH Môn An toàn mạng nâng cao
Hình 43. File shell.c Bước 3: Biên dịch shell.c thành shell (Trang 31)
Hình 51. Kiểm tra kết nối và chép file lên máy victim Bước 12: Quay lại máy victim và đã có file tcp_reverse.txt - BÁO CÁO THỰC HÀNH Môn An toàn mạng nâng cao
Hình 51. Kiểm tra kết nối và chép file lên máy victim Bước 12: Quay lại máy victim và đã có file tcp_reverse.txt (Trang 34)
Hình 51. Kiểm tra kết nối và chép file lên máy victim Bước 12: Quay lại máy victim và đã có file tcp_reverse.txt - BÁO CÁO THỰC HÀNH Môn An toàn mạng nâng cao
Hình 51. Kiểm tra kết nối và chép file lên máy victim Bước 12: Quay lại máy victim và đã có file tcp_reverse.txt (Trang 34)
Hình 58. Powershell Alphanumeric Shellcode Injector - BÁO CÁO THỰC HÀNH Môn An toàn mạng nâng cao
Hình 58. Powershell Alphanumeric Shellcode Injector (Trang 38)
Hình 57. Chọn Powershell Attack Vectors - BÁO CÁO THỰC HÀNH Môn An toàn mạng nâng cao
Hình 57. Chọn Powershell Attack Vectors (Trang 38)
Hình 58. Powershell Alphanumeric Shellcode Injector - BÁO CÁO THỰC HÀNH Môn An toàn mạng nâng cao
Hình 58. Powershell Alphanumeric Shellcode Injector (Trang 38)
Hình 57. Chọn Powershell Attack Vectors - BÁO CÁO THỰC HÀNH Môn An toàn mạng nâng cao
Hình 57. Chọn Powershell Attack Vectors (Trang 38)
Lệnh screenshoot để chụp lại màn hình của máy victim 2. Demo tấn công bằng cách clone 1 link giả mạo - BÁO CÁO THỰC HÀNH Môn An toàn mạng nâng cao
nh screenshoot để chụp lại màn hình của máy victim 2. Demo tấn công bằng cách clone 1 link giả mạo (Trang 40)
Lệnh screenshoot để chụp lại màn hình của máy victim 2. Demo tấn công bằng cách clone 1 link giả mạo - BÁO CÁO THỰC HÀNH Môn An toàn mạng nâng cao
nh screenshoot để chụp lại màn hình của máy victim 2. Demo tấn công bằng cách clone 1 link giả mạo (Trang 40)
Bước 2: Cấu hình Time server - BÁO CÁO THỰC HÀNH Môn An toàn mạng nâng cao
c 2: Cấu hình Time server (Trang 46)
Bước 2: Cấu hình Time server - BÁO CÁO THỰC HÀNH Môn An toàn mạng nâng cao
c 2: Cấu hình Time server (Trang 46)
Hình 74. Cấu hình password - BÁO CÁO THỰC HÀNH Môn An toàn mạng nâng cao
Hình 74. Cấu hình password (Trang 48)
Hình 74. Cấu hình password - BÁO CÁO THỰC HÀNH Môn An toàn mạng nâng cao
Hình 74. Cấu hình password (Trang 48)
Hình 76. Giao diện khi đã cấu hình xong 3. Cấu hình NAT Firewall: - BÁO CÁO THỰC HÀNH Môn An toàn mạng nâng cao
Hình 76. Giao diện khi đã cấu hình xong 3. Cấu hình NAT Firewall: (Trang 49)
Hình 76. Giao diện khi đã cấu hình xong 3. Cấu hình NAT Firewall: - BÁO CÁO THỰC HÀNH Môn An toàn mạng nâng cao
Hình 76. Giao diện khi đã cấu hình xong 3. Cấu hình NAT Firewall: (Trang 49)
Hình 79. Kiểm tra xem LAN đã vào được internet chưa 3.2 NAT để đưa Webserevr lên internet - BÁO CÁO THỰC HÀNH Môn An toàn mạng nâng cao
Hình 79. Kiểm tra xem LAN đã vào được internet chưa 3.2 NAT để đưa Webserevr lên internet (Trang 50)
Hình 79. Kiểm tra xem LAN đã vào được internet chưa 3.2 NAT để đưa Webserevr lên internet - BÁO CÁO THỰC HÀNH Môn An toàn mạng nâng cao
Hình 79. Kiểm tra xem LAN đã vào được internet chưa 3.2 NAT để đưa Webserevr lên internet (Trang 50)
Hình 81. Thực hiện Portforward - BÁO CÁO THỰC HÀNH Môn An toàn mạng nâng cao
Hình 81. Thực hiện Portforward (Trang 52)
Hình 81. Thực hiện Portforward - BÁO CÁO THỰC HÀNH Môn An toàn mạng nâng cao
Hình 81. Thực hiện Portforward (Trang 52)
4. Cấu hình Ruler Firewall và kiểm tra: - BÁO CÁO THỰC HÀNH Môn An toàn mạng nâng cao
4. Cấu hình Ruler Firewall và kiểm tra: (Trang 53)
4. Cấu hình Ruler Firewall và kiểm tra: - BÁO CÁO THỰC HÀNH Môn An toàn mạng nâng cao
4. Cấu hình Ruler Firewall và kiểm tra: (Trang 53)
Tiểu Luận Pro(123docz.net) - BÁO CÁO THỰC HÀNH Môn An toàn mạng nâng cao
i ểu Luận Pro(123docz.net) (Trang 55)
Tiểu Luận Pro(123docz.net) - BÁO CÁO THỰC HÀNH Môn An toàn mạng nâng cao
i ểu Luận Pro(123docz.net) (Trang 55)
Tiểu Luận Pro(123docz.net) - BÁO CÁO THỰC HÀNH Môn An toàn mạng nâng cao
i ểu Luận Pro(123docz.net) (Trang 57)
Tiểu Luận Pro(123docz.net) - BÁO CÁO THỰC HÀNH Môn An toàn mạng nâng cao
i ểu Luận Pro(123docz.net) (Trang 57)
Hình 88. Tiến hành kiểm tra - BÁO CÁO THỰC HÀNH Môn An toàn mạng nâng cao
Hình 88. Tiến hành kiểm tra (Trang 58)
Hình 88. Tiến hành kiểm tra - BÁO CÁO THỰC HÀNH Môn An toàn mạng nâng cao
Hình 88. Tiến hành kiểm tra (Trang 58)
Hình 121. Thơng tin crypto sesion detail - BÁO CÁO THỰC HÀNH Môn An toàn mạng nâng cao
Hình 121. Thơng tin crypto sesion detail (Trang 70)
Hình 121. Thơng tin crypto sesion detail - BÁO CÁO THỰC HÀNH Môn An toàn mạng nâng cao
Hình 121. Thơng tin crypto sesion detail (Trang 70)
Hình 122. Thông tin máy nạn nhân Bước 1 : Kiểm tra port 445 của máy nạn nhân có mở khơng - BÁO CÁO THỰC HÀNH Môn An toàn mạng nâng cao
Hình 122. Thông tin máy nạn nhân Bước 1 : Kiểm tra port 445 của máy nạn nhân có mở khơng (Trang 71)
Hình 122. Thông tin máy nạn nhân Bước 1 : Kiểm tra port 445 của máy nạn nhân có mở khơng - BÁO CÁO THỰC HÀNH Môn An toàn mạng nâng cao
Hình 122. Thông tin máy nạn nhân Bước 1 : Kiểm tra port 445 của máy nạn nhân có mở khơng (Trang 71)
Hình 127. Biểu đồ hoạt động của cpu trên máy nạn nhân - BÁO CÁO THỰC HÀNH Môn An toàn mạng nâng cao
Hình 127. Biểu đồ hoạt động của cpu trên máy nạn nhân (Trang 73)
Hình 127. Biểu đồ hoạt động của cpu trên máy nạn nhân - BÁO CÁO THỰC HÀNH Môn An toàn mạng nâng cao
Hình 127. Biểu đồ hoạt động của cpu trên máy nạn nhân (Trang 73)
Hình 128. Tấn cơng với câu lệnh hping3 Mở task manager để xem thông tin cpu của máy nạn nhân - BÁO CÁO THỰC HÀNH Môn An toàn mạng nâng cao
Hình 128. Tấn cơng với câu lệnh hping3 Mở task manager để xem thông tin cpu của máy nạn nhân (Trang 74)
Hình 128. Tấn cơng với câu lệnh hping3 Mở task manager để xem thông tin cpu của máy nạn nhân - BÁO CÁO THỰC HÀNH Môn An toàn mạng nâng cao
Hình 128. Tấn cơng với câu lệnh hping3 Mở task manager để xem thông tin cpu của máy nạn nhân (Trang 74)
Mơ hình gồm 2 máy :1 máy attack ,1 máy victim Máy attack (linux với IP 192.168.36.155) - BÁO CÁO THỰC HÀNH Môn An toàn mạng nâng cao
h ình gồm 2 máy :1 máy attack ,1 máy victim Máy attack (linux với IP 192.168.36.155) (Trang 75)
Mơ hình gồm 2 máy :1 máy attack ,1 máy victim Máy attack (linux với IP 192.168.36.155) - BÁO CÁO THỰC HÀNH Môn An toàn mạng nâng cao
h ình gồm 2 máy :1 máy attack ,1 máy victim Máy attack (linux với IP 192.168.36.155) (Trang 75)
Hình 133. File server.py trên máy server - BÁO CÁO THỰC HÀNH Môn An toàn mạng nâng cao
Hình 133. File server.py trên máy server (Trang 76)
Hình 133. File server.py trên máy server - BÁO CÁO THỰC HÀNH Môn An toàn mạng nâng cao
Hình 133. File server.py trên máy server (Trang 76)
Hình 141. Gói tin bắt được khi bị tấn công trên máy nạn nhân - BÁO CÁO THỰC HÀNH Môn An toàn mạng nâng cao
Hình 141. Gói tin bắt được khi bị tấn công trên máy nạn nhân (Trang 83)
Hình 141. Gói tin bắt được khi bị tấn công trên máy nạn nhân - BÁO CÁO THỰC HÀNH Môn An toàn mạng nâng cao
Hình 141. Gói tin bắt được khi bị tấn công trên máy nạn nhân (Trang 83)

TỪ KHÓA LIÊN QUAN

TRÍCH ĐOẠN

TÀI LIỆU CÙNG NGƯỜI DÙNG

TÀI LIỆU LIÊN QUAN

w