Thuật ngữ Mạng máy tính
Training & Education Network 02 Bis Dinh Tien Hoang Street, Dakao Ward, District !, HCMC – Tel: (848) 824 4041 – Fax: (848) 824 4041 E-mail: training@athenavn.com – URL: www.athenavn.com Y O U’LL L O V E T H E W A Y W E M I N D Y O U R K N O W L E D G E Bài S 16:Mt s thut ng tin hc thông dng Các bn có th tìm thy trong bài vit này các thut ng thông dng nht v lnh vc tin hc, bao gm h thng, giao thc, bo mt, lp trình FTP: Là t vit tt ca "File Transfer Protocol". ây là giao thc truyn file trên mng da theo chun TCP, thng dùng đ đ upload file lên Host, Server vi cng mc đnh là 21 Cú pháp : ftp Cú Pháp : ping www.tentrangweb.com hoc ping diachiIP -t (vd: ping 203.162.0.11 -t) Traceroute: Là chng trình cho phép bn xác đnh đc đng đi ca các gói tin (packet) t máy bn đn h thng đích trên mng Internet. Cú pháp : tracert IPhost Ví d : tracert 203.162.0.11 ICMP: Là ch vit tt ca "Internet Control Message Protocol". ây là giao thc x lý các thông báo trng thái cho IP. ICMP đc dùng đ thông báo các li xy ra trong quá trình truyn đi ca các gói d liu trên mng. ICMP thuc tng vn chuyn (Transport Layer). Telnet:Là mt chng trình terminal đu cui. Nó thng dùng đ đng nhp vào mt máy ch nào đó trên các daemon khác nhau ca máy ch đó. Bn có th thu thp mt s thông tin v máy ch qua telnet. Bn cng có th check mail, gi mail và đc bit là có th tham gia vào các kênh chat IRC ca nc ngoài. Cú pháp : telnet RFC : Là t vit tt ca "Request For Comment". ây là tp hp nhng tài liu v kin ngh, đ xut và nhng li bình lun liên quan trc tip hoc gián tip đn công ngh, nghi thc mng INTERNET. Các tài liu RFC đc chnh sa, thay đi đn khi tt c các k s thành viên ca IETF (Internet Engineering Task Force) đng ý và duyt, sau đó nhng tài liu này đc xut bn và đc công nhn là mt chun, nghi thc cho Internet. DNS: Là t vit tt ca "Domain Name System" (H thng tên min). Mt máy ch DNS đi kt ni cng s 53, có ngha là nu bn mun kt ni vào máy ch đó, bn phi kt ni đn cng s 53. Máy ch chy DNS chuyn hostname bng các ch cái thành các ch s tng ng và ngc li. Ví d : 127.0.0.1 > localhost và localhost >127.0.0.1 (127.0.0.1 là đa ch ca chính máy bn đang dùng, hay còn gi là đa ch "loopback") SMTP: Là t vit tt ca "Simple Message Transfer Protocol". Giao thc SMTP dùng đ gi th thông qua mt chng trình Sendmail (Sendmail Deamon), tuy ph bin nhng kém an toàn. CGI: Là t vit tt ca "Common Gateway Interface" (Giao din cng chung), cho phép khi to giao tip gia server và chng trình nh các đnh dng đc t thông tin. Lp trình CGI cho phép vit chng trình nhn lnh khi đu t trang web, trang web dùng đnh dng HTML đ khi to chng trình. Chng trình CGI chy di bin môi trng duy nht. Khi WWW khi to chng trình CGI, nó to ra mt s thông tin đc bit cho chng trình và đáp ng tr li t chng trình CGI. Sau đó, server xác đnh loi file Training & Education Network 02 Bis Dinh Tien Hoang Street, Dakao Ward, District !, HCMC – Tel: (848) 824 4041 – Fax: (848) 824 4041 E-mail: training@athenavn.com – URL: www.athenavn.com Y O U’LL L O V E T H E W A Y W E M I N D Y O U R K N O W L E D G E chng trình cn thc thi. Nói chung, lp trình CGI là vit chng trình nhn và truyn d liu qua Internet ti WWW server. Chng trình CGI s dng d liu đó và gi đáp ng HTML tr li máy khách Shell: Là chng trình gia ngi dùng vi nhân Linux. Mi lnh đc đa ra s đc Shell din dch ri chuyn ti nhân Linux. Nói mt cách d hiu, Shell là b din dch ngôn ng lnh, ngoài ra nó còn tn dng trit đ các trình tin ích và chng trình ng dng có trên h thng. NetBios: Là mt giao thc, công ngh ni mng ca Windows 9.x. Nó đc thit k trong môi trng mng LAN đ chia s tài nguyên (nh dùng chung các File, Folder, máy in và nhiu tài nguyên khác ). Mô hình này rt ging mô hình mng ngang hàng 2P. Thông thng mt mng dùng giao thc Netbios thng là Netbios Datagram Service (Port 138), Netbios Session Service (Port 139) hoc c hai. SYN: Là t vit tt ca "The Synchronous Idle Character" (tm dch: Ký t đng b hoá). Quá trình thc hin SYN s din ra nh sau: u tiên, A s gi cho B yêu cu kt ni và ch cho B tr li. Sau khi B nhn đc yêu cu này s tr li li A là "đã nhn đc yêu cu t A" (ACK) và "đ ngh tr li li đ hoàn thành kt ni" (SYN). n lúc này, nu A tr li li "đng ý" (SYN) thì kt ni s đc khi to. Cookies: Là nhng phn d liu nh có cu trúc đc chia s gia website và trình duyt ca ngi dùng đã đc mã hoá bi website đó. Cookies đc lu tr di nhng file d liu nh dng text (có dung lng di 4k). Chúng đc các site to ra đ lu tr/truy tìm/nhn bit các thông tin v ngi dùng đã ghé thm site và nhng vùng mà h đi qua trong site. Nhng thông tin này có th bao gm tên/đnh danh ngi dùng, mt khu, s thích, thói quen LAN: Là t vit tt ca "Local Area Network". Mt h thng các máy tính và thit b ngoi vi đc liên kt vi nhau. Ngi s dng mng cc b có th chia s d liu trên đa cng, trong mng và chia s máy in. Vulnerability: Là mt vùng, đim d b tn thng trong h thng theo mt yêu cu đc phát hin ra, mt đc đim hay mt tiêu chun, hay mt vùng không đc bo v trong toàn b cu trúc bo mt ca h thng mà đ li cho h thng các đim d b tn công hoc chu nh hng các vn đ khác. Các hacker thng khai thác (exploit) vulnerability đ tn công vào h thng. Anonymous:n danh, nc danh IIS: Là ch vit tt ca "Internet Information Server". ây là mt chng trình WebServer ni ting ca Microsoft. Account: Tài khon là s kt hp ca hai yu t username (tên ngi dùng) và password (mt khu) do mt dch v nào đó đã cung cp cho bn khi bn đã đng ký vi h đ bo mt cho bn. Source Code: Mã ngun (ca ca file hay mt chng trình nào đó) Port: Cng Compile: Biên dch Login: ng nhp Training & Education Network 02 Bis Dinh Tien Hoang Street, Dakao Ward, District !, HCMC – Tel: (848) 824 4041 – Fax: (848) 824 4041 E-mail: training@athenavn.com – URL: www.athenavn.com Y O U’LL L O V E T H E W A Y W E M I N D Y O U R K N O W L E D G E Database: C s d liu ISP: Là ch vit tt ca "Internet Service Provider" (Nhà cung cp dch v Internet). TCP/IP: Là ch vit tt ca "Transmission Control Protocol and Internet Protocol". Gói tin TCP/IP là mt khi d liu đã đc nén, sau đó kèm thêm mt header và gi đn mt máy tính khác. Phn header trong mt gói tin cha đa ch IP ca ngi gi gói tin. Whois: Là mt chng trình rt hu ích, giúp bn tìm ra nhng thông tin v hosts, networks và administrator ca trang web đó là ai (a ch, Email, IP ) Security: Bo mt NAV: Là ch vit tt ca tên chng trình "Norton Anti-Virus" ca hãng Symantec. ây là chng trình quét Virus rt ni ting và ph bin. UDP: Là ch vit tt ca "User Datagram Protocol". Có nhim v ging nh TCP, nhng nó không đm bo s chính xác ca thông tin đc chuyn ti. UDP ch đn gin là nhng gói tin có đim xut phát và đim đích xác đnh Domain: Là tên min ca mt website nào đó Ví d : http://www.microsoft.com OS: Là ch vit tt ca "Operation System" - H điu hành IRC: Là ch vit tt ca "Internet Relay Chat". ây là mt chng trình đc lp ni mà bn có th tham gia vào các kênh chat. mIRC: Là chng trình chat client, đc Khaled Mardam-Bey vit. Có th nói mIRC là phn mm chat đu tiên ri sau đó mt lot các sn phm khác ca Yahoo, AOL (ICQ, AIM) mi ra đi. IPC: Là ch vit tt ca "Inter-Process Communication". c dùng trong vic chia s d liu gia các ng dng và máy tính trên mng (NT/2K). Khi mt máy đc khi đng và log vào mng, hdh s to mt chia s ngm đnh tên là IPC$. Nó s giúp cho các máy khác có th nhìn thy và kt ni đn các chia s trên máy này Encryption: Mã hoá Decryption: Gii mã Remote Access: Truy cp t xa qua mng GNU Debugger: Là chng trình biên dch gcc và công c g ri gdb SSI: Là ch vit tt ca "Server Side Includes". ây là các ch dn đc đt trong các file html. Server s chu trách nhim phân tích các ch dn này và s chuyn kt qu cho client ActiveX Là mt h thng tiêu chun dùng đ xây dng các thành phn (component) trong môi trng Windows. Các thành phn này không nhng có kh nng vn hành mt cách đc lp mà còn có th đc khai thác bi các thành phn khác. ây là nhng thành phn đc vit bng nhiu ngôn ng khác nhau và rt đa dng, có th là các ActiveX Control (điu khin đc lp) đ nhúng vào chng trình khác t lúc thit k chng trình, có th là các ActiveX DLL (th vin liên kt đng) mà các chng trình khác tham chiu đn. Training & Education Network 02 Bis Dinh Tien Hoang Street, Dakao Ward, District !, HCMC – Tel: (848) 824 4041 – Fax: (848) 824 4041 E-mail: training@athenavn.com – URL: www.athenavn.com Y O U’LL L O V E T H E W A Y W E M I N D Y O U R K N O W L E D G E Packet Gói d liu Server Máy ch Client Máy con, dùng đ kt ni vi máy ch (Server) Info Là ch vit tt ca "Information", tc là thông tin Firewall Là bc tng la PPP Là ch vit tt ca "Point-to-Point". ây là mt giao thc kt ni Internet tin cy thông qua Modem Serial Direct Cable Connection Là công ngh kt ni máy tính bng Cable truyn nhn d liu Ethernet Là công ngh ni mng có nng lc mnh đc s dng hu ht trong các mng LAN. ây là mng dùng CSMA/CD (carrier sense media access/collision detection) Pwdump Là ch vit tt ca "Password Dumper". ây là mt công c tuyt vi không th thiu đc khi Hack vào h thng WinNT MAC Là ch vit tt ca "Media Access Control" OSI Là ch vit tt ca "Open System Interconnection", hay còn gi là mô hình chun OSI. Vy mô hình OSI là gì? Thc ra trong quá kh, vic truyn thông gia các máy tính t các nhà cung cp khác nhau rt khó khn, bi l chúng s dng các giao thc và đnh dng d liu khác nhau. Do vy T chc tiêu chun hóa quc t (ISO) đã phát trin mt kin trúc truyn thông đc bit đn nh là mô hình Kt ni ln nhau qua h thng m - Open System Interconnection (OSI) mt mô hình đnh ngha các tiêu chun liên kt các máy tính t các nhà cung cp khác nhau. ACK Là ch vit tt ca "Acknowledgement" ATM Là ch vit tt ca "Asynchronous Transfer Mode". ây là mt k thut mng đnh hng kt ni mà s dng nhng cell nh có kích thc c đnh mc thp nht. ATM có u đim v kh nng h tr d liu thoi và video EGP Là ch vit tt ca "Exterior Gateway Protocol". ây là mt thut ng áp dng cho giao thc nào đc s dng bi b đnh tuyn trong mt h t qun đ thông báo kh nng đi đn mng cho b đnh tuyn trong h t qun khác Training & Education Network 02 Bis Dinh Tien Hoang Street, Dakao Ward, District !, HCMC – Tel: (848) 824 4041 – Fax: (848) 824 4041 E-mail: training@athenavn.com – URL: www.athenavn.com Y O U’LL L O V E T H E W A Y W E M I N D Y O U R K N O W L E D G E DHCP Là ch vit tt ca "Dynamic Host Configuration Protocol". ây là mt giao thc mà máy s dng đ ly dc tt c thông tin cu hình cn thit, bao gm c đa ch IP OWA Là ch vit tt ca "Outlock Web Access". ây là Module ca Microsoft Exchanger Server (mt Server phc v Mail), nó cho phép ngi dùng truy cp và qun tr Mailbox ca h t xa thông qua Web Browser URL Là ch vit tt ca "Uniform Resource Locator", dùng đ ch tài nguyên trên Internet. Sc mnh ca web là kh nng to ra nhng liên kt siêu vn bn đn các thông tin liên quan. Nhng thông tin này có thì là nhng trang web khác, nhng hình nh, âm thanh Nhng liên kt này thng đc biu din bng nhng ch màu xanh có gch di đc gi là anchor. Các URL có th đc truy xut thông qua mt trình duyt (Browser) nh IE hay Netscape WWW Là ch vit tt ca "World Wide Web" HTML Là ch vit tt ca "Hyper Text Markup Language", tc là ngôn ng siêu vn bn. ây là mt ngôn ng dùng đ to trang web, cha các trang vn bn và nhng tag (th) đnh dng báo cho web browser bit làm th nào thông dch và th hin trang web trên màn hình. Web page là trang vn bn thô (text only), nhng v mt ng ngha gm 2 ni dung: - on vn bn c th. - Các tag (trng vn bn đc vit theo qui đnh) miêu t mt hành vi nào đó, thng là mt mi liên kt (hyperlink) đn trang web khác SMB Là ch vit tt ca "Server Message Block". ây là mt trong nhng protocols ph bin cho PC, cho phép bn dùng nhng share files, disks, directory, printers và trong vài hng c cng COM CPU Là ch vit tt ca "Central Processing Unit". ây là tp hp nhiu mch đin dùng đ điu khin mi hot đng chính ca máy POP3 Là ch vit tt ca "Post Office Protocol Version 3". POP3 daemon thng đc chy cng 110 (đây là cng chun ca nó). Dùng đ check mail, bn phi kt ni đn server đang chy POP3 daemon cng 110 TFTP Là ch vit tt ca "Trial File Transfer Protocol". TFTP chy trên cng 69 và dùng giao thc UDP nên rt không an toàn RIP Training & Education Network 02 Bis Dinh Tien Hoang Street, Dakao Ward, District !, HCMC – Tel: (848) 824 4041 – Fax: (848) 824 4041 E-mail: training@athenavn.com – URL: www.athenavn.com Y O U’LL L O V E T H E W A Y W E M I N D Y O U R K N O W L E D G E Là ch vit tt ca "Routing Information Protocol", chy trên cng 512 HyperTerminal Là chng trình cho phép bn m mt server trên bt k port nào ca máy tính , và cho phép lng nghe nhng thông tin đu vào t nhng máy tính xác đnh. Bn mun thit lp nó hãy vào : Start>Programs>Accessories>Communications Ri chn HyperTerminal DES Là ch vit tt ca "Data Encrypt Standar". ây là mt trong nhng chun mã hoá password thông dng, rt khó b crack, ch có mt cách duy nht và cng là d nht là dùng t đin WU-FTP Là ch vit tt ca "Washington University - File Transfer Protocol". ây là mt phn mm Server phc v FTP đc dùng khá ph bin trên các ht thng Unix & Linux. Chng trình này tng b mt li khá nghiêm trng, đó là s thi hành ca file globbing trên Server cha tính d tn thng cho phép các hacker thi hành các code lnh trên server t xa (tt nhiên là code có hi ri). dn đn vic ghi đè các file lên servervà cui cùng dn đn crash h thng" NIS Là ch vit tt ca "Network Information Server". GUI Là ch vit tt ca "Graphic User Interface". ây là giao din đ ho ngi s dng trong h điu hành Linux Global Tin ích dòng lnh này s hin th các thành viên ca Global Group trên server hay domain đc ch đnh. Cú pháp : C:>global "Domain Users" domain1 Local Ging nh Global nhng nó hin th các thành viên ca Local Group. Chng hn nh ta mun truy vn danh sách Administrator Group. Cú pháp : C:>local "administrators" domain1 SOCKS SOCKS đc to ra bi ch SOCKetS và đc phán trin ch yu bI NEC, cng nh đc ITEF đa thành mt chun ca Internet, đc đnh ngh trong RFC (Request for comment). Nhim v ca SOCKS là cu ni trung gian gia mt đu ca SOCKS server đn đu kia ca SOCKS server: CLIENT > IN - SOCKS SERVER - OUT > SERVER SOCK đc dùng ch yu trong công ngh Proxy server và Firewall. Hin nay có version SOCKS4 và SOCKS5. Socks 5 là bn phát trin sau nên có thêm tính nng đ authorize, và có th s dng UDP (SOCKS 4 ch có TCP). SQL Injection Tng là mt kiu tn công vào trang web ph bin. Bng cách chèn các mã Training & Education Network 02 Bis Dinh Tien Hoang Street, Dakao Ward, District !, HCMC – Tel: (848) 824 4041 – Fax: (848) 824 4041 E-mail: training@athenavn.com – URL: www.athenavn.com Y O U’LL L O V E T H E W A Y W E M I N D Y O U R K N O W L E D G E SQL query/command vào input trc khi chuyn cho ng dng web x lí, k tn công có th đng nhp mà không cn username và password, remote execution, dump data và ly root ca SQL server. Công c dùng đ tn công là mt trình duyt web bt kì, có th dùng Internet Explorer, Netscape, Lynx, DoS Là ch vit tt ca "Denial of Service" (Tn công t chi dch v). ây là phng pháp thng đc hacker s dng đ tn công mt trang web khi các phng pháp tn công khác t ra không có hiu qu. c đim ca DoS là làm hao tn mt s lng tài nguyên trên máy ch, chim dng bng thông, b nh, CPU, đa cng làm cho máy ch không th đáp ng đc các yêu cu gi ti. Kt qu cui cùng s làm cho máy ch tê lit hoc phi khi đng li. Exploit Khai thác (mt li nào đó) Fake IP IP gi mo Crack Password B khoá mt khu Debug Là chng trình đi kèm vi DOS. ây là mt công c tuyt vi đ g ri chng trình, crack phn mm, đc b nh b che giu nh boot sector và nhiu hn na debug đc chng trình, bn cn phi có kin thc v Assembly. TCP Port Scanning Là dng c bn nht ca các chng trình Scanner. Loi chng trình này s th m mt kt ni TCP đn mt Port nào đó đ xác đnh trng thái ca Port này Web spoofing Là mt dng tn công cho phép mt ngi nào đó xem và chnh sa mi trang web gi đn máy nn nhân. H có th theo dõi mi thông tin do nn nhân đin vào các form. iu này đc bit nguy him vi nhng thông tin cá nhân nh đa ch, s th tín dng, s tài khon ngân hàng, mt mã truy cp vào tài khon đó…. Web spoofing hot đng trên c IE ln Netscape. Nó hot đng da vào vic giao thc SSL đc dùng nh mt dng giy chng nhn cho nhng Website xác thc. Vic tn công theo kiu này có th đc thi hành bng cách dùng Javascript và Web server plug-ins Footprinting Phng thc "In du chân" là thu thp tt c nhng thông tin quan trng v mc tiêu ca bn nh: Email, IP, Domain ây bc c bn đu tiên ca hacker trc khi hack vào mt h thng nào đó. XSS Là ch vit tt ca "Cross site scripting". ây là thut ng nói đn vic website s dng cách nào đó đ n cp thông tin ca ngi dùng (ví d nh cookie chng hn). Hacker s d nn nhân đn trang web ca mình bng cách đa mt siêu liên kt (hyperlink) hp dn. D nhiên nhng hacker gii thng mã hóa c hyperlink ca mình đ gim thiu s Training & Education Network 02 Bis Dinh Tien Hoang Street, Dakao Ward, District !, HCMC – Tel: (848) 824 4041 – Fax: (848) 824 4041 E-mail: training@athenavn.com – URL: www.athenavn.com Y O U’LL L O V E T H E W A Y W E M I N D Y O U R K N O W L E D G E nghi ng. Sau khi d liu ca nn nhân b đánh cp, nó s gi đn cho hacker và đa ra mt trang web có ni dung phù hp vi hyperlink gi Race Conditions Race Conditions (tình trng tranh đua) là mt trong nhng cuc tn công ph bin trên các h thng Unix/Linux Race Conditions xy ra khi mt chng trình hoc quy trình x lý nào đó thc hin mt s kim tra. Gia thi gian mà mt s kim tra đc làm và hot đng đc thc hin, kêt qu ca cuc kim tra đó có th s phn chiu trng thái ca h thng. Hacker s li dng chng trình hoc quy trình này trong lúc nó thc hin đc quyn Buffer Overflow Li tràn b đm. ây là mt trong nhng k thut Hacking kinh đin nht Nuke Là mt trong nhng k thut khá li hi. Nu nh bn bit đc IP ca mt máy tính bt k đang kt ni thì nuke hoàn toàn có th làm cho máy tính đó disconnect, cho dù đó là ca c mt mng LAN Sniffer Là chng trình cho phép bn chp tt c các gói d liu đang chuyn card mng ca máy bn. Các d liu đó có th là tên ngi dùng, mt khu, mt s thông tin quan trng khác, Log Là thao tác ghi nhn li quá trình s dng dch v ca bn. Khi xâm nhp mt máy tính hay server thì vic xoá log là không th thiu. Bi vì, nu không xoá log thì t đó ngi ta có th tìm ra IP tht ca bn Trojan Là mt chng trình bt hp pháp đc cha bên trong mt chng trình hp pháp. Chng trình không hp pháp này thc hin nhng hàm bí mt mà ngi dùng không bit hay không cn đn. Trojan có nhiu loi nhng vn ch yu là 2 loi chính : + Trojan ly password ri gi password ly đc qua email (vd : Kuang2, Hooker, barok ) + Trojan dùng đ điu khin t xa (vd : Sub Seven 7, Back Orifice 2000 ) Port surfing Là kt ni đn các cng ca mt máy ch đ thu thp các thông tin, chng hn nh thi gian, h điu hành, các dch v đang chy, Finger Là mt chng trình rt hu ích, giúp bn thu thp rt nhiu thông tin v users (thng b disable) Nmap Là ch vit tt ca "Network exploration tool and security scanner" . ây là chng trình quét hàng đu vi tc đ cc nhanh và cc mnh. Nó có th quét trên mng din rng và đc bit tt đi vi mng đn l. NMAP giúp bn xem nhng dch v nào đang chy trên server (services/ports:webserver,ftpserver,pop3, ), server đang dùng h điu hành gì, loi tng la mà server s dng, và rt nhiu tính nng khác. Nói chung NMAP h tr hu ht các k thut quét nh : ICMP (ping aweep), IP protocol, Null scan, TCP SYN (half open), NMAP đc đánh giá là công c hàng đu ca các Hacker cng nh các nhà qun Training & Education Network 02 Bis Dinh Tien Hoang Street, Dakao Ward, District !, HCMC – Tel: (848) 824 4041 – Fax: (848) 824 4041 E-mail: training@athenavn.com – URL: www.athenavn.com Y O U’LL L O V E T H E W A Y W E M I N D Y O U R K N O W L E D G E tr mng trên th gii. Netcat Là mt công c không th thiu đi vi hacker khi mun tn công vào các website, server. Chng trình này đc và ghi d liu qua mng thông qua giao thc TCP hoc UDP. K tn công có th dùng Netcat mt cách trc tip hoc s dng chng trình, script khác đ điu khin Netcat. Netcat đc coi nh mt exploitation tool do nó có th to đc liên kt gia k tn công và server cho vic đc và ghi d liu. Get Admin Là "Leo thang đc quyn" hay còn gi là "Leo thang mc u tiên". ây đc coi là mt trong nhng bc quan trng khi hacker đt nhp vào các h thng. Gi s hacker chim đc quyn và đng nhp vào h thng Win NT. Nhng user hacker ly đc không có quyn tng đng nh nhóm Administrators mà thuc nhóm có quyn thp hn. Nh vy hacker không có quyn làm nhiu thao tác nh Admin. Do vy, hacker phi thc hin bin pháp "Get Admin" đ đot quyn cao hn nhm kim soát h thng. Netwatch Là công c hin th các tài nguyên dùng chung trên h thng mng mà bn mun hack Usestat Tin ích dòng lnh này có th hin th User, Full name, ngày tháng và thi gian đng nhp cho mi ngi dùng trên mi doamin đã ch đnh. FootPrinting Là cách mà hacker làm khi mun ly mt lng thông tin ti đa v máy ch/doanh nghip/ngi dùng. Nó bao gm chi tit v đa ch IP, Whois, DNS v.v đi khái là nhng thông tin chính thc có liên quan đn mc tiêu. Nhiu khi đn gin hacker ch cn s dng các công c tìm kim trên mng đ tìm nhng thông tin đó Enumeration Là tìm kim nhng tài nguyên đc bo v kém, hoch tài khon ngi dùng mà có th s dng đ xâm nhp. Nó bao gm các mt khu mc đnh, các script và dich v mc đnh. Rât nhiu ngi qun tr mng không bit đn hoc không sa đi li các giá tr này Gaining Access Là da vào nhng thông tin đã nm đc bc Enumeration mà hacker tn công vào li tràn b đm, ly và gi mã file password, hay thô thin nht là brute force (kim tra tt c các trng hp) password. Các tool thng đc s dng bc này là NAT, podium, hoc Lopht Escalating Privileges Là hacker tìm cách kim soát toàn b h thng. Hacker s tìm cách crack password ca admin, hoc s dng l hng đ leo thang đc quyn trong trng hp h xâm nhp đc vào mng vi tài khon Guest. "The John and Riper" là hai chng trình crack password rt hay đc s dng Pilfering Là hacker s dng các máy tìm kim li đc s dng đ tìm các phng pháp truy cp vào mng. Nhng file text cha password hay các c ch không an toàn khác có th là mi ngon cho hacker. Training & Education Network 02 Bis Dinh Tien Hoang Street, Dakao Ward, District !, HCMC – Tel: (848) 824 4041 – Fax: (848) 824 4041 E-mail: training@athenavn.com – URL: www.athenavn.com Y O U’LL L O V E T H E W A Y W E M I N D Y O U R K N O W L E D G E Covering Tracks Sau khi đã có nhng thông tin cn thit, hacker tìm cách xoá du vt, xoá các file log ca h điu hành làm cho ngi qun lý không nhn ra h thng đã b xâm nhp hoc có bit cng không tìm ra k xâm nhp là ai PKC Là ch vit tt ca "Public key cryptos". Có ngha là h thng mt mã s dng t khóa chung PHP Là ch vit tt ca "PHP Hypertext Preprocessor", tm dch là ngôn ng tin x lí các siêu vn bn. Các mã lnh PHP đc nhúng vào các trang web, các trang này thng có phn m rng là .php, .php3, .php4. Khi client gi yêu cu "cn ti các trang này v" đn web server, đu tiên web server s phân tích và thi hành các mã lnh PHP đc nhúng trong, sau đó tr v mt trang web kt qu đã đc x lí cho client. PHP là mt ngôn ng rt d dùng, d hc và cc kì đn gin hn nhiu so vi các ngôn ng khác nh C, Perl. PHP hin nay rt ph bin tuy nhiên PHP scripts chng an toàn chút nào, các Hacker có th li dng khe h này đ attack các servers PUB Mt PUB thông thng có cha các file đ cho mi ngi dowload, mt s PUB có th cho upload. Tuy nhiên, mt PUB có th không ch cha các file dùng cho vic download, mà có th cha c mt "TRANG WEB". Local Exploit Là khai thác cc b. ây là mt trong nhng phng pháp tn công cao cp ca hacker