Tut lần này mình sẽ hướng dẫn các chiêu phá phách trong mạng LAN. Để nếu có gét ai thì phá.
I. Chuẩn bị :
+ Backtrack 5 R3 (cái này cài lên máy ảo cho dễ xài.
+ Trên windows các bạn có thể dủng cain & abel để làm điều tương tự nhưng có thể ko linh động bằng
Link download BT : http://www.backtrack-linux.org/downloads/
+ Kết nối mạng LAN (tất nhiên )
+ Victim (cái này hơi thừa )
Phương pháp:
+ Phương pháp là mình sử dụng có tên là Man-in-the-middle (MITM), phương pháp này rất hữu dụng và nguy hiểm cho người khác nếu attacker sử dụng giỏi. Bạn có thể :
+ Lấy được thông tin gửi đi từ máy victim (ID:pass, cookie, URL…)
+ Kiểm soát toàn bộ về mạng của victim, nói chung là ta làm chủ mạng.
Trong bài này mình sẽ hướng dẫn cách redirect mạng victim
Giới thiệu về MITM:
Trong bài viết này giả sử ta có 1 mạng LAN với :
Router ( IP:192.168.0.1)
Attacker ( IP:192.168.0.117)
Victim ( IP:192.168.0.104)
Lưu ý : các bạn muốn tìm được IP của victim thì sử dụng các chương trình scan mạng sẽ thấy hoặc sử dụng Nmap có sẵn của Backtrack ( hướng dẫn ở cuối bài )
Nguyên lý ở đây là ta sẽ mạo danh thành :
+ Đồi với máy victim : ta giả làm router
+ Đối với router : ta giả làm máy victim
Sơ đồ :
Bình thường :
Router <==> Victim
/\
||
||
\ /
Attacker
MITM:
Router <==> Attacker <==> Victim
Thực hiện:
Toàn bộ các bước sau đều thực hiện trong Terminal của Backtrack !!!
Đầu tiên ta port forward IP để không DOS mạng LAN do sự cố ( cái này mình chưa bị lần nào nhưng cứ cẩn thận vẫn hơn)
Code:
![[Hình: 2.png]](https://lh3.googleusercontent.com/blogger_img_proxy/AEn0k_s1FP5GBNVT3ynzTPgQHWji0GaXNqUb8blLuM0d6bv7uSIv2aThnUWFFZTvU4rvL2VuG3MRp1THwxMtgjGsNTup-FSXkSB3KL8kQVGcbaC8BNDryed6cQuxkOXkXdgz-bkaXwNQnMfVBHJvDQ2YU-aV79KPS4lb-5D6kkDxKiYkf38SFI6M1fUEz229UM6HRT_HX61E=s0-d)
Sau đó ta gõ :
+ Trường hợp 1 ( biết được IP victim và nhắm tới chỉ 1 victim đó thôi ):
Code:
mở terminal khác và gõ :
Code:
![[Hình: 4.png]](https://lh3.googleusercontent.com/blogger_img_proxy/AEn0k_vBCKublmdlaiLt4QJfQjulGi6RxCw5Rb0Ph3LYJS4buXqVjDp-2BwJBjB3wbM8aUnmjCFoNE7sXoVO4btLRJFx-JRcxSju8Cz7m5MVqzlyPT5OYbnrYn5x5HQcr-FLaum3EwTOEGN3g0L1etLxOw_yJn8vE2_QyZo_YWvAljPiQGNNibDZbngktsYJr_GXIW58-7uBuw=s0-d)
+ Trường hợp 2 ( nhắm đến toàn mạng ):
Redirect :
Sau khi hoàn thành bước MITM ta tiếp tục đến phần phá phách :
Mình sẽ sử dụng phương pháp DNS Spoofing để redirect victim qua những web site do ta định sẵn :
Đầu tiên ta tạo 1 file txt, trong đó ta gõ theo cú pháp :
với <ip> là IP của website mà ta muốn redirect victim đến, <website> là những website mà khi victim truy cập sẽ bị redirect sang web của ta.
Ví dụ:
127.0.0.1 www.google.com ( redirect vào localhost )
-hoặc-
74.125.224.46 www.facebook.com ( khi victim vào facebook.com sẽ bị chuyển qua google.com)
ta có thể sử dụng dấu * như 1 cách “bao gồm toàn bộ”, chẳng hạn:
74.125.224.46 www.*.com (toàn bộ trang web bắt đầu bằng www và kết thúc bằng .com sẽ bị chuyển hướng)
Sau khi ta tạo file text, ta mở Terminal khác và gõ :
Code:
![[Hình: 6.png]](https://lh3.googleusercontent.com/blogger_img_proxy/AEn0k_tXJpF3nOtFn3ZGcPqkm-bkwdyr8xe0n44y1KxSwqyLE1pOa8VexaU2SFGGGS6mxnPIx0fQg_zehDK8TBx3PK4fYQGNugHZe6ErmBhHo0cKNwtdG_l6r3f_9kubCP1d6cwUUfP-R3Kly_kuRwjxgd7uyjxOGCWMAgWHDvBQ6wMbLwurSfSB6ay7eOWCsKZ-B1KGpTjL=s0-d)
Và sau đó ta ngồi chờ và xem kết quả.
<<—-KẾT THÚC—->>
<interface> : là card mạng sử dụng(thông thường là eth0 hoặc wlan0 nếu như sử dụng wifi). Các bạn có thể check với câu lệnh:
Code:
![[Hình: 1.png]](https://lh3.googleusercontent.com/blogger_img_proxy/AEn0k_tHL96eBrThJu1iiDBaE2LOEomR_MR2RsWCLA-G34JpFH0196enYMs92ULvlRQPSif3ypd6cti2tr5VEG4v5RhYaHQQXPYHK-FLeiNWDVcvwBRZMGCw-7eBMRvAwCPRAT6-BDxJVw4wfHakSpRy_ss3S_ItGhaftN7yRNK7BuEO1I7ld7IK8hdVEwK_oTNveFxookZ0=s0-d)
Hướng dẫn Scan IP:
Bạn mở Terminal lên và gõ :
Code:
Trong đó:
-T4 : chọn scan IPv4
-O : chọn scan hệ diều hành
Ví dụ: IP nhà mình bắt đầu bằng 192.168.0.xxx thì ta gõ :
Code:
lưu ý là ta gõ số 0 ở bit cuối cùng của IP, thay cho xxx. “/24” là prefix, cứ gõ nó vào dể scan toàn bộ mạng.
Kết quả là bạn sẽ nhận được 1 list IP trong mạng và hệ điều hành, nếu scan được.
Cách hóa giải khi làm xong :
Phía Attacker:
Ở mỗi Terminal bấm Ctrl+C để terminate, chương trình sẽ tự động set lại các giá trị.
Phía Victim:
Đợi 5 phút
-hoặc-
Start-Run-Cmd :
Code:
<//—–@|-Update-|@—–\\>
Hướng dẫn config card mạng cho Virtual Box để sử dụng ==> Phải đọc<== (lý do là nếu không config mà để mặc định thì khi tấn công máy victim sẽ mất kết nối internet):
![[Hình: Screenshot+%282%29.png]](https://lh3.googleusercontent.com/blogger_img_proxy/AEn0k_sUE3gEh7b3v1bblqEhHyvFzU8gYJyFMeWMNcC19OozY3-YkXKYCX75i1r_7p9yg4U3U46WDhdUmhspSNlRVwkO7pyrLcRM80aTUBmzyz2W1gA_Y9V1dTeLeihEuiAo0UOgw7thmNbNydrn8dPUj1jnhpsuabdZdwnPmyXpkm4rZRXmCiR8z3w2h8pzYVTt2s2uO5xXvEToObcM0u7w3Wya3z27GqPJyw=s0-d)
Chọn Setting
![[Hình: Screenshot+%283%29.png]](https://lh3.googleusercontent.com/blogger_img_proxy/AEn0k_vwvczYJxcIrRv71-8vOZLMdONnDjHpn_zkoZ_2odIaU3pvrEEvYszmoJHnu_9j543ng6DkHAPsIRFMnBplGbZ4mePpYEQulw1bPT_cgQOEMB9eqbqV6-6RBlzdRffFjezHc48_v3urxVEYuZ2SNCnPb-Z4E2CkkYsXDtck-SBbU-gcSvhfgIQ--G-rLDeBPm4hpdR0ppbVkwq0XbiXOMSW1VAyci7LyQ=s0-d)
Nhấp vào thẻ Network
Ở mục “Attach to :” chọn “Bridged Adapter” rồi chọn card mạng đang sử dụng.
![[Hình: Screenshot+%284%29.png]](https://lh3.googleusercontent.com/blogger_img_proxy/AEn0k_uycg_GicwIddKPEhNrMjtu_5vfpWJf5UBhh9AqSjfcMsFDoVZCFrmkhwAIVrzt3y1WVenF3IwHMZw-EfkA0NXurtf6dxb6-Om4bI4HhP8VlVSwgtM1yTiHUfQQUw5lGITmScBGBmxHtMYuXLiMKT7_KeRwoTERflVIlQ3hnlBj4tnaY3EYd4qqVTNstKvCIvOVlz7LXVzlEM-x9NWb847tlk2NXjg2bA=s0-d)
<<~~@\\_Update_//@~~>>
Link download Backtrack 5 R3 : http://www.backtrack-linux.org/downloads/
Xong !
I. Chuẩn bị :
+ Backtrack 5 R3 (cái này cài lên máy ảo cho dễ xài.
+ Trên windows các bạn có thể dủng cain & abel để làm điều tương tự nhưng có thể ko linh động bằng
Link download BT : http://www.backtrack-linux.org/downloads/
+ Kết nối mạng LAN (tất nhiên )
+ Victim (cái này hơi thừa )
Phương pháp:
+ Phương pháp là mình sử dụng có tên là Man-in-the-middle (MITM), phương pháp này rất hữu dụng và nguy hiểm cho người khác nếu attacker sử dụng giỏi. Bạn có thể :
+ Lấy được thông tin gửi đi từ máy victim (ID:pass, cookie, URL…)
+ Kiểm soát toàn bộ về mạng của victim, nói chung là ta làm chủ mạng.
Trong bài này mình sẽ hướng dẫn cách redirect mạng victim
Giới thiệu về MITM:
Trong bài viết này giả sử ta có 1 mạng LAN với :
Router ( IP:192.168.0.1)
Attacker ( IP:192.168.0.117)
Victim ( IP:192.168.0.104)
Lưu ý : các bạn muốn tìm được IP của victim thì sử dụng các chương trình scan mạng sẽ thấy hoặc sử dụng Nmap có sẵn của Backtrack ( hướng dẫn ở cuối bài )
Nguyên lý ở đây là ta sẽ mạo danh thành :
+ Đồi với máy victim : ta giả làm router
+ Đối với router : ta giả làm máy victim
Sơ đồ :
Bình thường :
Router <==> Victim
/\
||
||
\ /
Attacker
MITM:
Router <==> Attacker <==> Victim
Thực hiện:
Toàn bộ các bước sau đều thực hiện trong Terminal của Backtrack !!!
Đầu tiên ta port forward IP để không DOS mạng LAN do sự cố ( cái này mình chưa bị lần nào nhưng cứ cẩn thận vẫn hơn)
Code:
Mã:
Sau đó ta gõ :
+ Trường hợp 1 ( biết được IP victim và nhắm tới chỉ 1 victim đó thôi ):
Code:
Mã:
mở terminal khác và gõ :
Code:
Mã:
+ Trường hợp 2 ( nhắm đến toàn mạng ):
Mã:
Trường hợp 2 mọi người nhớ cẩn thận nếu như nhiều người trong mạng quá có thể gây DOS.Redirect :
Sau khi hoàn thành bước MITM ta tiếp tục đến phần phá phách :
Mình sẽ sử dụng phương pháp DNS Spoofing để redirect victim qua những web site do ta định sẵn :
Đầu tiên ta tạo 1 file txt, trong đó ta gõ theo cú pháp :
với <ip> là IP của website mà ta muốn redirect victim đến, <website> là những website mà khi victim truy cập sẽ bị redirect sang web của ta.
Ví dụ:
127.0.0.1 www.google.com ( redirect vào localhost )
-hoặc-
74.125.224.46 www.facebook.com ( khi victim vào facebook.com sẽ bị chuyển qua google.com)
ta có thể sử dụng dấu * như 1 cách “bao gồm toàn bộ”, chẳng hạn:
74.125.224.46 www.*.com (toàn bộ trang web bắt đầu bằng www và kết thúc bằng .com sẽ bị chuyển hướng)
Sau khi ta tạo file text, ta mở Terminal khác và gõ :
Code:
Và sau đó ta ngồi chờ và xem kết quả.
<<—-KẾT THÚC—->>
<interface> : là card mạng sử dụng(thông thường là eth0 hoặc wlan0 nếu như sử dụng wifi). Các bạn có thể check với câu lệnh:
Code:
Hướng dẫn Scan IP:
Bạn mở Terminal lên và gõ :
Code:
Mã:
-T4 : chọn scan IPv4
-O : chọn scan hệ diều hành
Ví dụ: IP nhà mình bắt đầu bằng 192.168.0.xxx thì ta gõ :
Code:
Mã:
Kết quả là bạn sẽ nhận được 1 list IP trong mạng và hệ điều hành, nếu scan được.
Cách hóa giải khi làm xong :
Phía Attacker:
Ở mỗi Terminal bấm Ctrl+C để terminate, chương trình sẽ tự động set lại các giá trị.
Phía Victim:
Đợi 5 phút
-hoặc-
Start-Run-Cmd :
Code:
<//—–@|-Update-|@—–\\>
Hướng dẫn config card mạng cho Virtual Box để sử dụng ==> Phải đọc<== (lý do là nếu không config mà để mặc định thì khi tấn công máy victim sẽ mất kết nối internet):
Chọn Setting
Nhấp vào thẻ Network
Ở mục “Attach to :” chọn “Bridged Adapter” rồi chọn card mạng đang sử dụng.
<<~~@\\_Update_//@~~>>
Link download Backtrack 5 R3 : http://www.backtrack-linux.org/downloads/
Xong !