lenamdang lenamdang Author
Title: Scanning – Footprinting
Author: lenamdang
Rating 5 of 5 Des:
Như chúng ta đều biết khi muốn tấn công một hệ thống nào đó chúng ta phải biết điểm yếu của chúng là gì, quy tắc hoạt động ra sao thì chúng...
Như chúng ta đều biết khi muốn tấn công một hệ thống nào đó chúng ta phải biết điểm yếu của chúng là gì, quy tắc hoạt động ra sao thì chúng ta mới tấn công 1 cách hiệu quả được vì vậy nếu chúng ta lấy được thông tin của hệ thống mạng máy tính của máy victim coi như chúng ta đã kiểm soát được 50% thành công rồi.
Thông tin một mạng máy tính bao gồm:
- Danh sách máy chủ.
- Vị trí vật lý
- Các thông tin khác. (ai là người quản trị, email nhân viên, …)

* Mô hình mạng tổng quát:
- Hosting: thuê chỗ, declicated, VPS (ảo) hoặc share…
Để minh họa cho ví dụ này ta đi footprinting 1 trang web khá nổi tiếng là ddth.com
Đầu tiên ta đi xem coi ddth sử dụng máy chủ mail như thế nào và mail đặt ở đâu
Dùng lệnh:
1) nslookup để truy vấn xem ai là DNS server hiện tại máy này sử dụng 8.8.8.8(DNS server google)
Vào cmd gõ nslookup để xem địa chỉ ip thông qua tên miền :  ta đang xem địa chỉ google.com, chuyen dns sang dns google
 h1 Scanning   Footprinting

Tiếp tục ta sử dụng lệnh set type=mx để xem tên miền ma ta truy cập sử dung mail như thế nào. ở đây mình đang truy cập trang phuonglinh.us
 h2 Scanning   Footprinting


Ta tiếp tục kiểm tra  địa chỉ ip mail thông qua lệnh set type=a
 h3 Scanning   Footprinting


Sử dụng lệnh set type=ns để xem nhà cung cấp tên miền
 h4 Scanning   Footprinting


 haa Scanning   Footprinting

Sử dụng trang web whois.net để xem thông tin phuonglinh.us.


WHOIS information for phuonglinh.us:***

2/   Scanning / Footprinting tiếp theo

Sử dụng lệnh nslookup để xem địa chỉ ip của tên miền ,sau đó dùng địa chỉ ip đó search trên Ping để xem thông tin là tên miền đó thuê server hay sử dụng server riêng ở nhà :
 h61 Scanning   Footprinting
Xem IP của tên miền phuonglinh.us


 h7 Scanning   Footprinting



==> Tên miền phuonglinh.us  thuê đường truyền .
 Sử dụng lệnh tracert phuonglinh.us để xem đường đi các gói tin đi qua các trạm.
 h8 Scanning   Footprinting

Sử dụng phần mềm IPNet info
Tìm thông tin tên miền phuonglinh.us thể hiện được tất cả các thông tin về tên ,địa chỉ…….
 h9 Scanning   Footprinting
                         
h10 Scanning   Footprinting

 2./ Web data Extract
 h11 Scanning   Footprinting

Sử dụng phần mềm để tìm danh sách các mail , fax, phones thông qua tên miền
 h12 Scanning   Footprinting
 Địa chỉ mail

h13 Scanning   Footprinting
  Faxes trên phuonglinh.us
h14 Scanning   Footprinting

3/ NeoTrace mô phỏng đường đi



Đường đi tên miền thông qua các trạm


h15 Scanning   Footprinting


5/ Nmap
 h17 Scanning   Footprinting

Xem thêm tại: http://hocweb.com.vn/scanning-footprinting/
----------------------------------------------------------------------------------------------------------------------------------------------------------
Nếu bạn thấy bài viết hữu ích, hãy nhấn +1 và các liên kết chia sẻ để website ngày càng phát triển hơn. Xin cám ơn bạn! http://hocweb.com.vn/scanning-footprinting/

About Author

Advertisement

Đăng nhận xét

 
Top