!"#$%&' ()'*+,*-./01#&#&'2 *03*45678 (9&*:;<4(=7(,> ,?@5 7=(,(3A.$:>7(, B'9<7+C56>(,.$:D> "7(4B:#/01'#&.' #03*4'*#&'2'5 6>E+(,(F=G/5 D%(H<(<*CI.5 J4(. A+$(3%/01*%<7%K 'L04**945MB%9%%3*I 7=K%&("7(;&F:(=N&+*F %@():(-&5 OE+(,'L047==P • ME+QRP01(=.$:%/01' 5 • ME+S6JT(Simple Network Management Protocol) (=/015 • ME+U*V&01<U*V&5 • SL04WV'(=5 X:%>E+&I'2B,(*%+>B'5 Null Session là gì? M(K+*(F#"C$Y&B/0: '*''Z0(="C5S"C#90'& +[UO[(,%*F(=$(3&FH '(K+5679# (7H'9*\5X>03(F(, .HCH&#*9'Y0(7#]HS^SXJ_S`5H'& B7''Z0#*7(,01(=aH&03*4567(,01(=(K +#(,01(='L049'<03*45MH01H'&(=(K+#H 3@*H6S''5 6S''#&(,bWTOc& F%Q0Z'#90H<; 09H'dN/01H&+C05 X:6S''()$:=GQ0Z'Reee(,'L049)5X&# ":&(,%3*<I?04 %+H5fF&7=0g(4/*;7='L04": &(=:&b>04B(=&F&+G$*<5 J;01hd#:6S''*g!*&=> K(-&5iN*F9.H(7#;01%K%+ <(H %&C9L$-+&.Q0Z' %:&6S''*g9>"B?5 Phương thức hoạt động của Null Session J9&+G$(,H+/01(K+G$*9&.'L04 9/01*+Y7&F&+*&<5X(K+ &(,C"SJjS*J''j*03*4Q0Z'S*5 6><&,>(K+.$(,'L045 J96S''$%&/01C<9<Q0Z' 'L04/01&+Y5k"<&=C:l "'dQ0Z'/#&H7=C'd%3WTO W''O5O'dWTO(, Q0Z''L04* /01S^SXJ(=*H&5O'dWTOm(, "SJj'L045 O'd&B(K+WTO/(,'L04>@ *9@#&7(%%n/01= <9&.n<WTO&5M<WTOmN&+ H*&.#h&F&+*:%&.H#*(-& >;B(=$-+<5 Phương thức tấn công sử dụng Null Session o/(-&I()"H(9 6S''#&p;7='L 04":&0q0&rsO-%/p0q0s5M<6 S''7=(,+CG9Q0Z'B'L044! '#(7.6X56X7=CF"K%3#'L04 &I7=H9<9'dY& (.#& <&'2:H0>(K+.$5 Hình 6. 1: Kết nối thất bại vào một mạng chia sẻ sử dụng lệnh NET. M'L046X#I7=&(!'d<'d%3WTOc5M (7%'2%@5 Hình 6. 2: Kết nối Null Session thành công với lệnh NET. I&#I()+9<6S''&.H-5X&#I *g7&F&+%3&.&0(7=t(B0&!" &:&+Y5OBn#'dWTO(,'L04(=>#0(7 &F&+ I'23H$<&F&+ /01S^SXJ5 OI7='L046X(=:&F@G&.4#&7 F4C(97'2C*t<&5 6S''7=0q0:*47'uZ0Z'6#6*Z5 X&#()&a#IB9I+@(=(,F *#4#'vO4 '2IICH *"H#(=<1I$-+(,*<5 !" "4(Db!,C*&5 Chống tấn công bằng Null Session MA(;*9:#72-w(B/(,A((7p < I7(=&&rsO-%/49*(F /H56('L04(FQ0Z'iT#Q0Z'S*Reex&Q0Z' Reee#a9"(9(7-%/y7z5k":&77=C /01'L04%(F@#&Q0Z'iT*Q0Z' S*Reex*g>(F(,9:5O79'<@ I7=C(=;6S''5 #$%& M%K@. >BF,1*CnB0 %t7*(F8(=t;-'?0.&H* & Q0Z'Reee*gDH56*g'L04Q0Z'Reee#ImBC 9&(!w`'&7=;%K:&'L046S''5 M & + * `0 * 0& & '()&)))*)%*&# I 7 = : x1&bDP • e[O(;;(35X&+6S''H5 • {[M>Hw6S''h;=3/01*'d5 • R[Hwb36S''n;b&+5 6I:S''=3Hw#&#%K&+ 7'23HCb1&b(;R5OB+b:1&b& & Q0Z'Reee*7=wO'5 Q0Z'iT*Q0Z'S*Reex#I7=C*4@C `'&M&P '(+&++++%*& '(+&++++%*&*( '(+&++++ &,-*& '#./"&0" 6=C&(!`'&M&(,t(a#I 7=;b&+*Q0Z'|Z&6Z|Z5X&7=(, Cn;&+!6jW}S*SJj XOT~WT56>!&DP • O!XOT{x•5 • O!_VT{x€5 • O!_VT{x•5 • O!_VT{x‚5 • O!XOT*_VTƒƒ•5 6>!&(,'L04b"K<H Q0Z'#D'd |#:H#O'#*%3G$5 !" 1/23# 4,! 6>&(!`'&&|ZHw"K "04H I%'L049@5X&*;<6S''#9 >>:(7:6S''9':(=7 ==>t43/C9'C%+H /5 6('L04#9,!),5k<*;$-+H! :&/'%$:#'(-&'2<6S''P #$% &'(')*+,*' # &/01',*' 234 5678*'9:0; * *< 7%77=8>?$=@=,7%A%"%7#B$7%C> =%DEFFFFFFFFGHFFI4FFI'FFIJFFIKFFHHFFH3FFLFFF J'FFGJFFLFFF32FF33FF3MFF32EN>$#77%#%6%C-%=>O `&'2K;<6S''#&7'26 S''$%&5 67"#829## o%<1()(F+a-:(F56S''m0q0C *(F(/8KReee5Oh'(7Q0Z'iT#Q0Z'Reex *&()(,J'„.,'%Y5V(7#-:(FI &-@5 ':#08;(5<"=( 5> Tìm hiểu về SNMP S6JTy"%?H(@%z#03G4GyS6ZJ Tz5X"%?H(@%ro"9+, 4 B-(=7=(,*5XA*C#9 "&(3:I#(30H„ 0h0>(!**&(3 C# 4(=(!0h0>(7569L0>(I(3 0H;C'2=;G<(!5 S6JT9"#0(777>&(3BH% -5J93=(,*H(9-"S6JT(,by7…, S6JTzS6JT'0;y@.S6JTzS6JT5 S6JT01(=%?#A7=0\#7=:=(,#* 7=(9(=<H(9?<5†V9'<%K BFS6JTP • X0\<(9(/&F 9#(,!'<&()&F~+5 • :&& (7!"#…!"h<5 • XC(9+%'Z7930Z5 • fF=t'0Z'Z5 /##"#?(5 X`|O{{•€#I S6JTDRBPH%?HZ '*<HZ5 • =/9&.H&BF%?S6JT S6JT#01(='*(F=+Z 5 • =3#&.#;BF@.S6JT*(, %?aZ'56*+&D0*#'* 5 Hình 6. 3: Mô hình minh họa các thành phần của SNMP J9management station 7=%?F#987=(,%?a F'5†+&9(,%?aR'(F'2$%&r 6':&G%R''27<56R' (9(19'2("%R(9"C(5 6h7 (55S6JT9''H& Z#7*4: '#/(7'7= %?(,5O.$@H&'*H& RS6JTC*5 O*.04b'(-&'2\@&P • f=019& '%?&H&kfkQ0Z' S6JTH%P(;9BF%?S6JT& # +S6JT'*&5 • f=019& '', 9H%P BF%?S6JT& #+.KS6JT 5 Object ID J93…,S6JT7=:F#…(7b9 ‡. (Ví dụ: Máy tính có thể cung cấp các thông tin : tổng số ổ cứng, tổng số port nối mạng, tổng số byte đã truyền/nhận, tên máy tính, tên các process đang chạy, ….)J…‡79 b*9)'<(=+0H‡(7#)'<b}‡WV}WV(Ví dụ: Tên thiết bị được gọi là sysName, OID là 1.3.6.1.2.1.1.5) Object access J…‡7&F&+%*!@AB;%*!@C%,5Jb‡(F7= (b(,m>‡7&F`UVˆQ`WX7=&(!(,35 †VPX 93'&'6`UVˆQ`WX#7=&(! 3 "S6JT5X!'< 3„6`UVˆ}6^#0A =&(!'< 75 Management Information Base JWj@'a%?9:I0>D(<,(,%?0 ‡#(,01*%?3H&FXOT~WT5JWjI "%?XOT~WT-#(77S6JT5JWj(,={ „JWj„#*7==0q{-&JWj5JWj7=(,Y7;C H5 J97=%?(,90*m"04S6JT*"04 S6JT1…,9JWj5O"04&87=…,1IFJWj5 Các phương thức của SNMP o"S6JT7•@"H(9#@"*•H%'P SNMP Enumeration ? MA+S6JT'L04S6JT(=%/01 9<45kB:%3HBH##'Z*D% <Q0Z'#"(C9S6JT(=%?<;35OH% ?S6JTL&B*%/H5O&B*'C%/(,L( &+:aBF5OH%?7=L&B(= +3:(35OH%?+7XG(=9* (Fb*G$Y&BF7'Ca(9H&9…05 !"#$%&'()*+ , /&0read community string1234"5 #6748 9 , :()*; /&0read/write community string”2 <= >;,748(2#9 8read community string&4&2? read/write community string& (@ &A=4%# =475%B*community string B@=C*7& #9 8(@ B D #9 85 #9 =,748( * BP Q BR S A! A $T6 U T= V WU X #77@=C 6 X Y# U BX Z AT= www.defaultpassword.com" S6JT_*6ZjZ'4S6JT5 • (5D+*F%/01S6JT< Q0Z'5J9*%*F*&#%U`T#(3 mWT#(3mJUO#!aXOT*_VT#%/01*B'2 7=3(bG9<Q0Z'@S6JTN'L044S6JT_5 • ,5=E=G4C-8'L04S6JT(=+ *F9379S6JT5 Đối ph5 v6i k8 thu9t li:t kê SNMP O(@%:(=K;E+S6JT‰wS6JT;t 03*4S6JT56(,btS6JT#)&&(!;(3read*read/write &5XC%+yoT&z(FKG</01 ;05 * !& Active Directory (AD) là gì ? U*V&9@'a0> &Hhb(<,8 ((<,(75X&*+&#U*V&%9 a6*()'L0403*440&'*FKD5 J;01Q0Z'6Xƒ5e9(FH<#(F&H .,<HB‰$.5f<*<Hw#4 6Z6004#01<H#*0&* H'299*@H.$ & ;S*(75k@>#(=7=%?(,<H*+&#H/ %-F0*+<Š&F.,5U* V&%&(,*:(F*+&*:9"(9"04 /$.5I*44…07=>@/(< ,#( (=4*4//01…05 #FGH* !& • >90'+%/01#+Y@"* %&.5 • O:9S*(7*h"C'*;S*%? (K+S*#S*&hb0&(F=*15 • V&9%0g;9%m40$I&.H 7=0h9&(7&.*15 • ONIH>%/01*>"(9&F' P&F<H#m7&F0>&'0Z S*G$v • ONIwF F'0& (@*3!"}_}‹_5S(7I7= &&F% 3*9+%?G9+w5 Active Directory Enumeration UV7A&*:>7(UV* '*Q0Z'"04UV56>E+0(-&I'2=E +6XT#Qj#V6S#VUTv D* O7A>7('#'###„'# 00''v6>7HC9":5†.04 H<0h+Y ')&9&t#'/(;+Y> 7(&'#'<(H#'<#'<$v -I DI-40H0hIH7( '5 *@0H(Db#NH'(F Q6X*Reee !*5 VUTZV&U''T"&+0'4 UV ;>03*40&5X47:I#:(9#(30H4=5V(-& *401(=0C*"VUT5 JK"P6"K4#4&h!,"CSS#+ .*#$7#'L45 L!*55E=M!*5(47"K@C5 5 6XT6ZXT"(,(=(D97/> '*5o"H(9a{Rx#_VT(=&F%0>5f=7 (6XTS*#H7=01"-M"M"-M"NO (5 SJXTSJX'T"H(9aR•XOT(=L T}Tx;WJUT'*[>'*+5f=SJXT'*H7= 01('*5 [...]...Hacking Tool SMTPscan là công cụ cho phép chúng ta tìm kiếm những thông tin có liên quan đến SMTP Server Chương trình hoạt động bằng cách gửi một gói tin giả đến server và đọc tin nhắn trả về để biết những thông tin của server WEB Enumeration HTTP là giao thức web mà ai cũng biết Nó hoạt động ở port 80, và ở port 443 cho HTTPS Người dùng gửi yêu cầu nội dung... thống, hãy thử tìm kiếm coi có thiết bị nào đang xài password mật định hay không Truy cập www.phenoelit.de/dpl/dpl.html để biết các password mặc định của thiết bị Tổng kết Sau khi kết thúc chương này bạn cần nắm rõ các vấn đề sau: • Hiểu rỏ về liệt kê thông tin user account: Bằng cách tạo ra kết nối đến hệ thống đích bằng những giao thức như SMB/ CIFS hoặc NetBIOS để truy vấn thông... tin hệ thống • Trình bày được những thông nào có thể liệt kê từ hệ thống Những thông đó bao gồm tài nguyên mạng chia sẽ, user, group và những ứng dụng • Lý giải Null Session là gì? Và những kỹ tấn công dựa trên null session Kết nối đến hệ thống bằng password trắng là Null Session Hacker kết nối đến hệ thống đích để thực thi những ứng dụng • Các công cụ hack dùng để liệt kê Có . 4(=(!0h0>(75 6 9L0>(I(3 0H;C'2=;G<(!5 S6JT9"#0(777>&(3BH% - 5J93=(,*H(9 - "S6JT(,by7…, S6JTzS6JT'0;y@.S6JTzS6JT5 S6JT01(=%?#A7=0#7=:=(,#* 7=(9(=<H(9?<5†V9'<%K. (5D+*F%/01S6JT< Q0Z'5J9*%*F*&#%U`T#(3 mWT#(3mJUO#!aXOT*_VT#%/01*B'2 7=3(bG9<Q0Z'@S6JTN'L044S6JT_5 • ,5=E=G4C - 8'L04S6JT(=+ *F9379S6JT5 Đối ph5 v6i k8. *< 7%77=8>?$=@=,7%A%"%7#B$7%C> =%DEFFFFFFFFGHFFI4FFI'FFIJFFIKFFHHFFH3FFLFFF J'FFGJFFLFFF32FF33FF3MFF32EN>$#77%# %6 %C-%=>O `&'2K;< 6 S''#&7'2 6 S''$%&5 6 7"#829## o%<1()(F+a - :(F5 6 S''m0q0C *(F(/8KReee5Oh'(7Q0Z'iT#Q0Z'Reex *&()(,J'„.,'%Y5V(7# - :(FI & - @5 ':#08;(5<"=( 5> Tìm