Tut lần này mình sẽ hướng dẫn các chiêu phá phách trong mạng LAN. Để nếu có gét ai thì phá.
I. Chuẩn bị :
+ Backtrack 5 R3 (cái này cài lên máy ảo cho dễ xài.
+ Trên windows các bạn có thể dủng cain & abel để làm điều tương tự nhưng có thể ko linh động bằng
Link download BT : http://www.backtrack-linux.org/downloads/
+ Kết nối mạng LAN (tất nhiên )
+ Victim (cái này hơi thừa )
Phương pháp:
+ Phương pháp là mình sử dụng có tên là Man-in-the-middle (MITM), phương pháp này rất hữu dụng và nguy hiểm cho người khác nếu attacker sử dụng giỏi. Bạn có thể :
+ Lấy được thông tin gửi đi từ máy victim (ID:pass, cookie, URL…)
+ Kiểm soát toàn bộ về mạng của victim, nói chung là ta làm chủ mạng.
Trong bài này mình sẽ hướng dẫn cách redirect mạng victim
Giới thiệu về MITM:
Trong bài viết này giả sử ta có 1 mạng LAN với :
Router ( IP:192.168.0.1)
Attacker ( IP:192.168.0.117)
Victim ( IP:192.168.0.104)
Lưu ý : các bạn muốn tìm được IP của victim thì sử dụng các chương trình scan mạng sẽ thấy hoặc sử dụng Nmap có sẵn của Backtrack ( hướng dẫn ở cuối bài )
Nguyên lý ở đây là ta sẽ mạo danh thành :
+ Đồi với máy victim : ta giả làm router
+ Đối với router : ta giả làm máy victim
Sơ đồ :
Bình thường :
Router <==> Victim
/\
||
||
\ /
Attacker
MITM:
Router <==> Attacker <==> Victim
Thực hiện:
Toàn bộ các bước sau đều thực hiện trong Terminal của Backtrack !!!
Đầu tiên ta port forward IP để không DOS mạng LAN do sự cố ( cái này mình chưa bị lần nào nhưng cứ cẩn thận vẫn hơn)
Code:
![[Hình: 2.png]](https://lh3.googleusercontent.com/blogger_img_proxy/AEn0k_tuZlRB2KW25NZY-gg1LZTLqHpGVSAg3u1b09eB3TfT18NyckL1Pe_Oldk6YhgTswVHT9UDsv2zGH_KNY5xOlgWzOn7swtafTWlUN_5r2VSUdFe5YC6Ohgwjwk3YpoQYaxNtpmxiwl__pSad0ZdcZvJXD_ystYK79OV63REwVmDpQgO59NlP8GFt-BpUPBZUaKw503J=s0-d)
Sau đó ta gõ :
+ Trường hợp 1 ( biết được IP victim và nhắm tới chỉ 1 victim đó thôi ):
Code:
mở terminal khác và gõ :
Code:
![[Hình: 4.png]](https://lh3.googleusercontent.com/blogger_img_proxy/AEn0k_vhNfug2gYIdiQo-p7hZn7K-OLQXzTwhuhgi2CGonD8W5BBKQ1jRemEHIae7agbwwueHLQbHaXf1NhSYqJ0Abb6NxhSovrD4MOHNOX03C7Bq850Y2Ux5Pf-Abascrst5IyuEkiad56J_SxqcdkFOp25ZwUqcIH5nwF76fTuSqq6k429-0q1CkWnihRyGsmmDKdl-C5kVA=s0-d)
+ Trường hợp 2 ( nhắm đến toàn mạng ):
Redirect :
Sau khi hoàn thành bước MITM ta tiếp tục đến phần phá phách :
Mình sẽ sử dụng phương pháp DNS Spoofing để redirect victim qua những web site do ta định sẵn :
Đầu tiên ta tạo 1 file txt, trong đó ta gõ theo cú pháp :
với <ip> là IP của website mà ta muốn redirect victim đến, <website> là những website mà khi victim truy cập sẽ bị redirect sang web của ta.
Ví dụ:
127.0.0.1 www.google.com ( redirect vào localhost )
-hoặc-
74.125.224.46 www.facebook.com ( khi victim vào facebook.com sẽ bị chuyển qua google.com)
ta có thể sử dụng dấu * như 1 cách “bao gồm toàn bộ”, chẳng hạn:
74.125.224.46 www.*.com (toàn bộ trang web bắt đầu bằng www và kết thúc bằng .com sẽ bị chuyển hướng)
Sau khi ta tạo file text, ta mở Terminal khác và gõ :
Code:
![[Hình: 6.png]](https://lh3.googleusercontent.com/blogger_img_proxy/AEn0k_t_2ws8K3fRLgWEKvOchduUJ3p5J1O_P74KfidMRzw5xNuAeEY1sBfD0gVeSpjOXUdI_q2_svre4oTRdB2FH9isl6IOIuTejpBfMR6j_wtuVOi411WVQuiAx0Kz9we9yDkxQ9UxZ2KyvsZZepyGa5pQi9PVr978ixKSQ0x4Bb2xXJxops0SlDNOSAu1mw3K5G9TkeoQ=s0-d)
Và sau đó ta ngồi chờ và xem kết quả.
<<—-KẾT THÚC—->>
<interface> : là card mạng sử dụng(thông thường là eth0 hoặc wlan0 nếu như sử dụng wifi). Các bạn có thể check với câu lệnh:
Code:
![[Hình: 1.png]](https://lh3.googleusercontent.com/blogger_img_proxy/AEn0k_tjzXZpADsdfC6u8c-c184PVEV130FK-HNeU1HDPK1Henkc9z8x8e0gkaLxFBzswsDz58z350UO_xkr-VAeR_vm0OK4bUKLgJy67NK3QATZJek4-iyX79yKqeEjqtrkXl2QAnmLsQ6N5pwHEVx07JZL0PEY8pkJwIMVEHQslZJB5ZtuJp6heIJNlFUvyBkM16vJ075z=s0-d)
Hướng dẫn Scan IP:
Bạn mở Terminal lên và gõ :
Code:
Trong đó:
-T4 : chọn scan IPv4
-O : chọn scan hệ diều hành
Ví dụ: IP nhà mình bắt đầu bằng 192.168.0.xxx thì ta gõ :
Code:
lưu ý là ta gõ số 0 ở bit cuối cùng của IP, thay cho xxx. “/24” là prefix, cứ gõ nó vào dể scan toàn bộ mạng.
Kết quả là bạn sẽ nhận được 1 list IP trong mạng và hệ điều hành, nếu scan được.
Cách hóa giải khi làm xong :
Phía Attacker:
Ở mỗi Terminal bấm Ctrl+C để terminate, chương trình sẽ tự động set lại các giá trị.
Phía Victim:
Đợi 5 phút
-hoặc-
Start-Run-Cmd :
Code:
<//—–@|-Update-|@—–\\>
Hướng dẫn config card mạng cho Virtual Box để sử dụng ==> Phải đọc<== (lý do là nếu không config mà để mặc định thì khi tấn công máy victim sẽ mất kết nối internet):
![[Hình: Screenshot+%282%29.png]](https://lh3.googleusercontent.com/blogger_img_proxy/AEn0k_sW1pUmeyJeBGYhuAvZIlxQxDhqUtZq6DOl1I4mjFZ1Uhp1s2ocqNWLOcdVqmK-R8YinzMrRG0nXlQc70q2U_paXjqGizrkWSI-EsDKt3XjDmLGAD1vXr9Rn7iDBIxheF1iv11gMc9hspV9rlxvwfEnxDWZBbTvfXB8sCpf-KoWvT22go73eHr7WyMb04KRZV6zRvTXtr-4OMKyezZeNDFOrtlayhckaA=s0-d)
Chọn Setting
![[Hình: Screenshot+%283%29.png]](https://lh3.googleusercontent.com/blogger_img_proxy/AEn0k_uNB1CJp3xfHLdd-GscBC_3pVACJVXQy_suSIwZQlZhQcDdYHd6BJQ5WNOrwRgs2e5cbpncM6euhN_KEuEXkFBLizGZF6jmcapnqXqKinxQ4me_9LtOXKxeh1LHMdAE0OQ1uZEaNY9UJrXM9N3n-rpaFveYejbbdKs_Ka-rhQXJi782J8Xmd9yV6BZMFK5frMRtsrvJPETbz6xH2AjTaQ16qMHv-m4LgQ=s0-d)
Nhấp vào thẻ Network
Ở mục “Attach to :” chọn “Bridged Adapter” rồi chọn card mạng đang sử dụng.
![[Hình: Screenshot+%284%29.png]](https://lh3.googleusercontent.com/blogger_img_proxy/AEn0k_vXvEr7zzz1vafctdtgHlOfjo_59aSYSabdhtF_OTIJ-eo8edt3tzRx1Z-ZXzaHAkXsXq8isPiPn2xsiNxxda9jMcemmTmIwRy7qg7A52SCt6Rix6M7i0D-Di1htTHTLGgSjcsgDLhiqH8Zadj8hRnmzLz9MtB3iin7Ki5IiDfgsRRtpfzbz0wnGXkd_9FSh-thYjaDH0s6jy6lKqZe7dofW7wgb2fkig=s0-d)
<<~~@\\_Update_//@~~>>
Link download Backtrack 5 R3 : http://www.backtrack-linux.org/downloads/
Xong !
I. Chuẩn bị :
+ Backtrack 5 R3 (cái này cài lên máy ảo cho dễ xài.
+ Trên windows các bạn có thể dủng cain & abel để làm điều tương tự nhưng có thể ko linh động bằng
Link download BT : http://www.backtrack-linux.org/downloads/
+ Kết nối mạng LAN (tất nhiên )
+ Victim (cái này hơi thừa )
Phương pháp:
+ Phương pháp là mình sử dụng có tên là Man-in-the-middle (MITM), phương pháp này rất hữu dụng và nguy hiểm cho người khác nếu attacker sử dụng giỏi. Bạn có thể :
+ Lấy được thông tin gửi đi từ máy victim (ID:pass, cookie, URL…)
+ Kiểm soát toàn bộ về mạng của victim, nói chung là ta làm chủ mạng.
Trong bài này mình sẽ hướng dẫn cách redirect mạng victim
Giới thiệu về MITM:
Trong bài viết này giả sử ta có 1 mạng LAN với :
Router ( IP:192.168.0.1)
Attacker ( IP:192.168.0.117)
Victim ( IP:192.168.0.104)
Lưu ý : các bạn muốn tìm được IP của victim thì sử dụng các chương trình scan mạng sẽ thấy hoặc sử dụng Nmap có sẵn của Backtrack ( hướng dẫn ở cuối bài )
Nguyên lý ở đây là ta sẽ mạo danh thành :
+ Đồi với máy victim : ta giả làm router
+ Đối với router : ta giả làm máy victim
Sơ đồ :
Bình thường :
Router <==> Victim
/\
||
||
\ /
Attacker
MITM:
Router <==> Attacker <==> Victim
Thực hiện:
Toàn bộ các bước sau đều thực hiện trong Terminal của Backtrack !!!
Đầu tiên ta port forward IP để không DOS mạng LAN do sự cố ( cái này mình chưa bị lần nào nhưng cứ cẩn thận vẫn hơn)
Code:
Mã:
Sau đó ta gõ :
+ Trường hợp 1 ( biết được IP victim và nhắm tới chỉ 1 victim đó thôi ):
Code:
Mã:
mở terminal khác và gõ :
Code:
Mã:
+ Trường hợp 2 ( nhắm đến toàn mạng ):
Mã:
Trường hợp 2 mọi người nhớ cẩn thận nếu như nhiều người trong mạng quá có thể gây DOS.
Redirect :
Sau khi hoàn thành bước MITM ta tiếp tục đến phần phá phách :
Mình sẽ sử dụng phương pháp DNS Spoofing để redirect victim qua những web site do ta định sẵn :
Đầu tiên ta tạo 1 file txt, trong đó ta gõ theo cú pháp :
với <ip> là IP của website mà ta muốn redirect victim đến, <website> là những website mà khi victim truy cập sẽ bị redirect sang web của ta.
Ví dụ:
127.0.0.1 www.google.com ( redirect vào localhost )
-hoặc-
74.125.224.46 www.facebook.com ( khi victim vào facebook.com sẽ bị chuyển qua google.com)
ta có thể sử dụng dấu * như 1 cách “bao gồm toàn bộ”, chẳng hạn:
74.125.224.46 www.*.com (toàn bộ trang web bắt đầu bằng www và kết thúc bằng .com sẽ bị chuyển hướng)
Sau khi ta tạo file text, ta mở Terminal khác và gõ :
Code:
Và sau đó ta ngồi chờ và xem kết quả.
<<—-KẾT THÚC—->>
<interface> : là card mạng sử dụng(thông thường là eth0 hoặc wlan0 nếu như sử dụng wifi). Các bạn có thể check với câu lệnh:
Code:
Hướng dẫn Scan IP:
Bạn mở Terminal lên và gõ :
Code:
Mã:
-T4 : chọn scan IPv4
-O : chọn scan hệ diều hành
Ví dụ: IP nhà mình bắt đầu bằng 192.168.0.xxx thì ta gõ :
Code:
Mã:
Kết quả là bạn sẽ nhận được 1 list IP trong mạng và hệ điều hành, nếu scan được.
Cách hóa giải khi làm xong :
Phía Attacker:
Ở mỗi Terminal bấm Ctrl+C để terminate, chương trình sẽ tự động set lại các giá trị.
Phía Victim:
Đợi 5 phút
-hoặc-
Start-Run-Cmd :
Code:
<//—–@|-Update-|@—–\\>
Hướng dẫn config card mạng cho Virtual Box để sử dụng ==> Phải đọc<== (lý do là nếu không config mà để mặc định thì khi tấn công máy victim sẽ mất kết nối internet):
Chọn Setting
Nhấp vào thẻ Network
Ở mục “Attach to :” chọn “Bridged Adapter” rồi chọn card mạng đang sử dụng.
<<~~@\\_Update_//@~~>>
Link download Backtrack 5 R3 : http://www.backtrack-linux.org/downloads/
Xong !