Như chúng ta đều biết khi muốn tấn công một hệ thống nào đó chúng ta
phải biết điểm yếu của chúng là gì, quy tắc hoạt động ra sao thì chúng
ta mới tấn công 1 cách hiệu quả được vì vậy nếu chúng ta lấy được thông
tin của hệ thống mạng máy tính của máy victim coi như chúng ta đã kiểm
soát được 50% thành công rồi.
Thông tin một mạng máy tính bao gồm:
- Danh sách máy chủ.
- Vị trí vật lý
- Các thông tin khác. (ai là người quản trị, email nhân viên, …)
* Mô hình mạng tổng quát:
- Hosting: thuê chỗ, declicated, VPS (ảo) hoặc share…
Để minh họa cho ví dụ này ta đi footprinting 1 trang web khá nổi tiếng là ddth.com
Đầu tiên ta đi xem coi ddth sử dụng máy chủ mail như thế nào và mail đặt ở đâu
Dùng lệnh:
1) nslookup để truy vấn xem ai là DNS server hiện tại máy này sử dụng 8.8.8.8(DNS server google)
Vào cmd gõ nslookup để xem địa chỉ ip thông qua tên miền : ta đang xem địa chỉ google.com, chuyen dns sang dns google
Tiếp tục ta sử dụng lệnh set type=mx để xem tên miền ma ta truy cập
sử dung mail như thế nào. ở đây mình đang truy cập trang phuonglinh.us
Ta tiếp tục kiểm tra địa chỉ ip mail thông qua lệnh set type=a
Sử dụng lệnh set type=ns để xem nhà cung cấp tên miền
Sử dụng trang web whois.net để xem thông tin phuonglinh.us.
|
Domain Name: PHUONGLINH.US
|
|
Sponsoring Registrar: ENOM, INC.
|
|
Sponsoring Registrar IANA ID: 48
|
|
Registrar URL (registration services): whois.enom.com
|
|
Registrant ID: 3206857EBCFD6704
|
|
Registrant Name: P.A Vietnam Ltd
|
|
Registrant Organization: P.A Vietnam Ltd - $9.99/Domain/Yearly
|
|
Registrant Address1: 750 Su Van Hanh (Ext),District 10, HCMC
|
|
Registrant City: Ho Chi Minh
|
|
Registrant Postal Code: 70000
|
|
Registrant Country: VIET NAM
|
|
Registrant Country Code: VN
|
|
Registrant Phone Number: +84.8633630
|
|
Registrant Email: pa@pavietnam.com
|
|
Registrant Application Purpose: P3
|
|
Registrant Nexus Category: C31/VN
|
|
Administrative Contact ID: 3206857EBCFD6704
|
|
Administrative Contact Name: P.A Vietnam Ltd
|
|
Administrative Contact Organization: P.A Vietnam Ltd - $9.99/Domain/Yearly
|
|
Administrative Contact Address1: 750 Su Van Hanh (Ext),District 10, HCMC
|
|
Administrative Contact City: Ho Chi Minh
|
|
Administrative Contact Postal Code: 70000
|
|
Administrative Contact Country: VIET NAM
|
|
Administrative Contact Country Code: VN
|
|
Administrative Contact Phone Number: +84.8633630
|
|
Administrative Contact Email: pa@pavietnam.com
|
|
Administrative Application Purpose: P3
|
|
Administrative Nexus Category: C31/VN
|
|
Billing Contact ID: 3206857EBCFD6704
|
|
Billing Contact Name: P.A Vietnam Ltd
|
|
Billing Contact Organization: P.A Vietnam Ltd - $9.99/Domain/Yearly
|
|
Billing Contact Address1: 750 Su Van Hanh (Ext),District 10, HCMC
|
|
Billing Contact City: Ho Chi Minh
|
|
Billing Contact Postal Code: 70000
|
|
Billing Contact Country: VIET NAM
|
|
Billing Contact Country Code: VN
|
|
Billing Contact Phone Number: +84.8633630
|
|
Billing Contact Email: pa@pavietnam.com
|
|
Billing Application Purpose: P3
|
|
Billing Nexus Category: C31/VN
|
|
Technical Contact ID: 3206857EBCFD6704
|
|
Technical Contact Name: P.A Vietnam Ltd
|
|
Technical Contact Organization: P.A Vietnam Ltd - $9.99/Domain/Yearly
|
|
Technical Contact Address1: 750 Su Van Hanh (Ext),District 10, HCMC
|
|
Technical Contact City: Ho Chi Minh
|
|
Technical Contact Postal Code: 70000
|
|
Technical Contact Country: VIET NAM
|
|
Technical Contact Country Code: VN
|
|
Technical Contact Phone Number: +84.8633630
|
|
Technical Contact Email: pa@pavietnam.com
|
|
Technical Application Purpose: P3
|
|
Technical Nexus Category: C31/VN
|
|
Name Server: NS1.PAVIETNAM.VN
|
|
Name Server: NS2.PAVIETNAM.VN
|
|
Name Server: NSBAK.PAVIETNAM.VN
|
|
Name Server: DNSBAK.PAVIETNAM.VN
|
|
Created by Registrar: ENOM, INC.
|
|
Last Updated by Registrar: ENOM, INC.
|
|
Domain Registration Date: Sat Jan 26 06:19:10 GMT 2008
|
|
Domain Expiration Date: Sat Jan 25 23:59:59 GMT 2014
|
|
Domain Last Updated Date: Mon Jan 14 08:25:10 GMT 2013
|
|
NeuStar, Inc., the Registry Administrator for .US, has collected this
|
|
information for the WHOIS database through a .US-Accredited Registrar.
|
WHOIS information for
phuonglinh.us:***
2/ Scanning / Footprinting tiếp theo
Sử dụng lệnh nslookup để xem địa chỉ ip của tên miền ,sau đó dùng địa
chỉ ip đó search trên Ping để xem thông tin là tên miền đó thuê server
hay sử dụng server riêng ở nhà :
Xem IP của tên miền phuonglinh.us
==> Tên miền phuonglinh.us thuê đường truyền .
Sử dụng lệnh tracert phuonglinh.us để xem đường đi các gói tin đi qua các trạm.
Sử dụng phần mềm IPNet info
Tìm thông tin tên miền phuonglinh.us thể hiện được tất cả các thông tin về tên ,địa chỉ…….
2./ Web data Extract
Sử dụng phần mềm để tìm danh sách các mail , fax, phones thông qua tên miền
Địa chỉ mail
Faxes trên phuonglinh.us
3/ NeoTrace mô phỏng đường đi
Đường đi tên miền thông qua các trạm
5/ Nmap
Xem thêm tại:
http://hocweb.com.vn/scanning-footprinting/
----------------------------------------------------------------------------------------------------------------------------------------------------------
Nếu bạn thấy bài viết hữu ích, hãy nhấn +1 và các liên kết chia sẻ để
website ngày càng phát triển hơn. Xin cám ơn bạn!
http://hocweb.com.vn/scanning-footprinting/
Đăng nhận xét