Có bao nhiêu công đang mở Nhưng thay vì các công vật lý, với máy tính đây là các công như

Một phần của tài liệu Hướng dẫn đảm bảo an toàn khi sử dụng mạng Internet (Trang 39 - 40)

Web server, mail Server, Telnet, FRP RPC... Các phần mêm có thể làm được việc này được gọi là các phần mềm quét công (Port scanner).

Trên thực tế hacker, cracker được chia làm nhiều mức khác nhau. Mức cao nhất là những người

biết được điêm yếu của từng hệ thống và viết ra các công cụ để khai thác lỗ hỗng này. Ngược lại mức thấp nhất là những kẻ chỉ biết sử dụng công cụ để tân công mà không biết các công cụ này

hoạt động như thế nào - nhóm này được biết đến với tên "Script Kiddie".

Một vẫn đề khó khăn cho các Hacker và Cracker là hệ thống có thê ghi chép (Iog) tất cả các kết nôi mà họ tạo ra. Hâu hệt các Hacker, Cracker có kỹ thuật thâp lại không nhận ra răng họ đã đê lại dầu vêt khi quét hệ thông đôi phương. Nhưng cũng có rât nhiêu cách khác nhau đê tránh đê lại dâu

Ví dụ: các Hacker, Cracker bậc thấp thường mượn một máy trên mạng và tiến hành quét từ xa đến máy đích. Khi đó dâu vêt đê lại không chỉ trực tiệp đên máy các Hacker và Cracker mà chỉ vào máy của một nạn nhân "đóng thế" nào đó.

Một kỹ thuật tránh đề lại dẫu vết khi thăm dò hệ thống khác thường được sử dụng là kỹ thuật quét lén. Đề hiểu về kỹ thuật này, trước hết bạn phải có những hiểu biết cơ bản về các gói tin trên giao

thức TCP/IP làm việc thư thế nào? Bình thường các gói tin đi trên mạng đều có một phần được

gọi là TCP header. Nó thường chứa số thứ tự gói tin Sequence Number), địa chỉ IP máy nhận, địa chỉ IP máy gửi, cờ và một số phần khác.

Trong bài viết này chúng ta chỉ tìm hiểu về 3 cờ chính có liên quan đến kỹ thuật quét lén là SYN,

Một phần của tài liệu Hướng dẫn đảm bảo an toàn khi sử dụng mạng Internet (Trang 39 - 40)