NHẬP MÔN BẢO ĐẢM VÀ AN NINH THONG TIN Duy Nguyen KHOA MẠNG MÁY TÍNH VÀ TRUYỀN THÔNG | UIT EDU VN NHẬP MÔN BẢO ĐẢM VÀ AN NINH THONG TIN LAB 1 – NGHE LÉN TRÊN MẠNG ĐẠI HỌC QUỐC GIA TP HỒ CHÍ MINH TRƯỜNG[.]
ĐẠI HỌC QUỐC GIA TP HỒ CHÍ MINH TRƯỜNG ĐẠI HỌC CÔNG NGHỆ THÔNG TIN NHẬP MÔN BẢO ĐẢM VÀ AN NINH THONG TIN LAB – NGHE LÉN TRÊN MẠNG Duy Nguyen KHOA MẠNG MÁY TÍNH VÀ TRUYỀN THƠNG | UIT.EDU.VN Th.S Nguyễn Duy Bộ Mơn An Tồn Thơng Tin NỘI DUNG Thiết lập mơ hình mạng client – server Bật dịch vụ Telnet server cài wireshark client Bắt gói tin client kết nối vào server thơng qua dịch vụ telnet Phân tích gói tin lấy username/password Th.S Nguyễn Duy Bộ Môn An Tồn Thơng Tin I MỤC TIÊU Mục tiêu lab giúp sinh viên hiểu kĩ thuật nghe thông tin mạng Trong lab có máy tính kết nối mạng Khi client logon vào máy chủ theo dịch vụ telnet, attacker nghe lấy username password Lưu ý: bạn dùng account administrator để kết nối telnet Password account số thứ tự nhóm Vì dụ: nhóm password Nhom01 (Chữ hoa đầu), nhóm 11 password Nhom11.y II THIẾT LẬP MƠ HÌNH CLIENT - SERVER Bảng thơng tin IP: Client Attacker File Server IP Address 192.168.1.2 192.168.1.3 192.168.1.1 Subnet Mask 255.255.255.0 255.255.255.0 255.255.255.0 Default Gateway DNS III CÁC BƯỚC TRIỂN KHAI Bước 1: Cấu hình địa IP Th.S Nguyễn Duy Bộ Mơn An Tồn Thơng Tin - IP Client: - IP Attacker: Th.S Nguyễn Duy Bộ Môn An Tồn Thơng Tin - IP Server: Th.S Nguyễn Duy Bộ Mơn An Tồn Thơng Tin Bước 2: Bật dịch vụ Telnet server o Mở công cụ Server Manager Features o Add Feature để cài đặt dịch vụ Telnet Server o Click chọn Telnet Server Th.S Nguyễn Duy Bộ Mơn An Tồn Thơng Tin Bước 3: Cài Wireshark máy attacker Th.S Nguyễn Duy Bộ Mơn An Tồn Thơng Tin Bước 4: Bắt gói tin client kết nối vào server o Đặt Password cho tài khoản administrator 123 o Bật wireshark để bắt gói tin client server o Ngồi máy client mở cmd Th.S Nguyễn Duy Bộ Môn An Tồn Thơng Tin o Nhập “y” o Màn hình welcome xuất Sau nhập Username Password o Sau đăng nhập thành cơng lúc hình command bạn thấy hình kết nối tới máy chủ Tôi gõ lệnh ipconfig để kiểm tra IP Kết cho thấy IP server Th.S Nguyễn Duy Bộ Mơn An Tồn Thơng Tin Bước 5: Phân tích để lấy username password Trong tất gói tin bắt Tìm username password