Tut lần này mình sẽ hướng dẫn các chiêu phá phách trong mạng LAN. Để nếu có gét ai thì phá.
I. Chuẩn bị :
+ Backtrack 5 R3 (cái này cài lên máy ảo cho dễ xài.
+ Trên windows các bạn có thể dủng cain & abel để làm điều tương tự nhưng có thể ko linh động bằng
Link download BT : http://www.backtrack-linux.org/downloads/
+ Kết nối mạng LAN (tất nhiên )
+ Victim (cái này hơi thừa )
Phương pháp:
+ Phương pháp là mình sử dụng có tên là Man-in-the-middle (MITM), phương pháp này rất hữu dụng và nguy hiểm cho người khác nếu attacker sử dụng giỏi. Bạn có thể :
+ Lấy được thông tin gửi đi từ máy victim (ID:pass, cookie, URL…)
+ Kiểm soát toàn bộ về mạng của victim, nói chung là ta làm chủ mạng.
Trong bài này mình sẽ hướng dẫn cách redirect mạng victim
Giới thiệu về MITM:
Trong bài viết này giả sử ta có 1 mạng LAN với :
Router ( IP:192.168.0.1)
Attacker ( IP:192.168.0.117)
Victim ( IP:192.168.0.104)
Lưu ý : các bạn muốn tìm được IP của victim thì sử dụng các chương trình scan mạng sẽ thấy hoặc sử dụng Nmap có sẵn của Backtrack ( hướng dẫn ở cuối bài )
Nguyên lý ở đây là ta sẽ mạo danh thành :
+ Đồi với máy victim : ta giả làm router
+ Đối với router : ta giả làm máy victim
Sơ đồ :
Bình thường :
Router <==> Victim
/\
||
||
\ /
Attacker
MITM:
Router <==> Attacker <==> Victim
Thực hiện:
Toàn bộ các bước sau đều thực hiện trong Terminal của Backtrack !!!
Đầu tiên ta port forward IP để không DOS mạng LAN do sự cố ( cái này mình chưa bị lần nào nhưng cứ cẩn thận vẫn hơn)
Code:
![[Hình: 2.png]](https://lh3.googleusercontent.com/blogger_img_proxy/AEn0k_shgE0A1PUKX9xK9prfveiynTXz9mAajd82q2IKj_oQkgJkTEYA2WOJiSUSMlYH7OkRJSmplvT_Y-ae-kmzomT3GulETOMcszeuYbI5EJDcdlFdY2utXXLzXJllnjOW06i5_R2ufJIkGI37KSMxZsJpNpP37pB0V5J4aKaEB8yr-rghX6HLdEiIkyhaTCCuj2gaMKUm=s0-d)
Sau đó ta gõ :
+ Trường hợp 1 ( biết được IP victim và nhắm tới chỉ 1 victim đó thôi ):
Code:
mở terminal khác và gõ :
Code:
![[Hình: 4.png]](https://lh3.googleusercontent.com/blogger_img_proxy/AEn0k_sEU-566kAGB6X9RiJ50F992LElHH5Pj9eHrGVi4b35uhrhVecrSXs5t-fvQha4y9fDvmzl8IswmY_P-Gs_N2F_Oi1wtKTO4MFw3Z5p8YgklRWNr6sK8XuNPB1RP9pHo9UsXGvuqikcsYzoAmksWuBc8JJ417XauCdc41vAi3K53qj7mCr2WKRCjn1HT__2ld3TipJhFw=s0-d)
+ Trường hợp 2 ( nhắm đến toàn mạng ):
Redirect :
Sau khi hoàn thành bước MITM ta tiếp tục đến phần phá phách :
Mình sẽ sử dụng phương pháp DNS Spoofing để redirect victim qua những web site do ta định sẵn :
Đầu tiên ta tạo 1 file txt, trong đó ta gõ theo cú pháp :
với <ip> là IP của website mà ta muốn redirect victim đến, <website> là những website mà khi victim truy cập sẽ bị redirect sang web của ta.
Ví dụ:
127.0.0.1 www.google.com ( redirect vào localhost )
-hoặc-
74.125.224.46 www.facebook.com ( khi victim vào facebook.com sẽ bị chuyển qua google.com)
ta có thể sử dụng dấu * như 1 cách “bao gồm toàn bộ”, chẳng hạn:
74.125.224.46 www.*.com (toàn bộ trang web bắt đầu bằng www và kết thúc bằng .com sẽ bị chuyển hướng)
Sau khi ta tạo file text, ta mở Terminal khác và gõ :
Code:
![[Hình: 6.png]](https://lh3.googleusercontent.com/blogger_img_proxy/AEn0k_u5SaHggah98sTAiUsIUdFVQHmpudi18rUjYuX9RX0JfA7b3_Sm2uMX_TG7QP6rs282p55rhdfgbXhKWKs3JMS_qnkPk0xl8iWv7QCPKVTpCkmxwFu6_IO0ijIvB-NzyrrLByEub7FSwmcEHbn1itGz3vKg0jTtYR6i1qr5lFApLUaa9-79OdJGB4LnRJfRILpz4Ams=s0-d)
Và sau đó ta ngồi chờ và xem kết quả.
<<—-KẾT THÚC—->>
<interface> : là card mạng sử dụng(thông thường là eth0 hoặc wlan0 nếu như sử dụng wifi). Các bạn có thể check với câu lệnh:
Code:
![[Hình: 1.png]](https://lh3.googleusercontent.com/blogger_img_proxy/AEn0k_tAnjReEbC9O8T05Iq4Xn_OSug055uTwxlzX2ozLgJur1B35v9ythYMXdl7f6ePW0zHuUFWbt49klH-Spo2rwEWzFW9he8Z9zcrGmv3E5Z7HcjM9R92nv17rkAElDkhTOLxjW-bBhUBXFzVzPWhlkmjYA8YH62dtu6ldVojDGi2_6LSxXB67XVNE0gDEtlaERBcsIwq=s0-d)
Hướng dẫn Scan IP:
Bạn mở Terminal lên và gõ :
Code:
Trong đó:
-T4 : chọn scan IPv4
-O : chọn scan hệ diều hành
Ví dụ: IP nhà mình bắt đầu bằng 192.168.0.xxx thì ta gõ :
Code:
lưu ý là ta gõ số 0 ở bit cuối cùng của IP, thay cho xxx. “/24” là prefix, cứ gõ nó vào dể scan toàn bộ mạng.
Kết quả là bạn sẽ nhận được 1 list IP trong mạng và hệ điều hành, nếu scan được.
Cách hóa giải khi làm xong :
Phía Attacker:
Ở mỗi Terminal bấm Ctrl+C để terminate, chương trình sẽ tự động set lại các giá trị.
Phía Victim:
Đợi 5 phút
-hoặc-
Start-Run-Cmd :
Code:
<//—–@|-Update-|@—–\\>
Hướng dẫn config card mạng cho Virtual Box để sử dụng ==> Phải đọc<== (lý do là nếu không config mà để mặc định thì khi tấn công máy victim sẽ mất kết nối internet):
![[Hình: Screenshot+%282%29.png]](https://lh3.googleusercontent.com/blogger_img_proxy/AEn0k_vbjfHh__ZM0N5frB1bSMWtfrCwC98cytnZpvL2KfeTznKGejbEUV79bdXYwfamIr5nTCRqLKp1Le1_FhKe0aUIEiztSPnGQ4x5urPGmwBaBM99DMCY_n49iJoiX6PdOaqgZEfwxVhsD4b1fSxAw34BEdtFwHcdOAFim-z2klweSpEVcR2CXJaw-5kvMirMpz5-tdtAfmI2NwyEko2QJCfLgeK0Q-ei9Q=s0-d)
Chọn Setting
![[Hình: Screenshot+%283%29.png]](https://lh3.googleusercontent.com/blogger_img_proxy/AEn0k_v0IHqBFkqRfm8canq0P7w9qTBK2JF2pI5QKzASDv4BWBjAId_dWsNmfFSA-otffkswJy4Mdhhu1imTvf4-qKbVyW6ZfjV-6gEalMxfsb9tScXt9Dl66CaxzUMoUdiuxVdvMqPbgqfFVP5a61jCXcyewRSDFQL9zoVFy0n2oar_Uz8phb4b1DHdGayOfl9_gT0RPUjClcOdyxGsxCEJZKkrOH3FwQ8tSQ=s0-d)
Nhấp vào thẻ Network
Ở mục “Attach to :” chọn “Bridged Adapter” rồi chọn card mạng đang sử dụng.
![[Hình: Screenshot+%284%29.png]](https://lh3.googleusercontent.com/blogger_img_proxy/AEn0k_sCxbHPFQvlNlYMwqx7nJ_EM9daMfY-5pzaA6pK8ew2k7vmiKgdKMIHoJXYrCbaYHGqfY_O279vE3SN5O5rWPITpZjHay1XC4KndQpji5iiXLtZIXQErJF9WGFc0VD6bzT8r2W_kYEfP_syGPNMlQJX0tXES2tLc18higO0caY2RapkWu1ASwi2oqts8n54HgyaXejTBOcbAal6smDP4cMmoG9PLevsIQ=s0-d)
<<~~@\\_Update_//@~~>>
Link download Backtrack 5 R3 : http://www.backtrack-linux.org/downloads/
Xong !
I. Chuẩn bị :
+ Backtrack 5 R3 (cái này cài lên máy ảo cho dễ xài.
+ Trên windows các bạn có thể dủng cain & abel để làm điều tương tự nhưng có thể ko linh động bằng
Link download BT : http://www.backtrack-linux.org/downloads/
+ Kết nối mạng LAN (tất nhiên )
+ Victim (cái này hơi thừa )
Phương pháp:
+ Phương pháp là mình sử dụng có tên là Man-in-the-middle (MITM), phương pháp này rất hữu dụng và nguy hiểm cho người khác nếu attacker sử dụng giỏi. Bạn có thể :
+ Lấy được thông tin gửi đi từ máy victim (ID:pass, cookie, URL…)
+ Kiểm soát toàn bộ về mạng của victim, nói chung là ta làm chủ mạng.
Trong bài này mình sẽ hướng dẫn cách redirect mạng victim
Giới thiệu về MITM:
Trong bài viết này giả sử ta có 1 mạng LAN với :
Router ( IP:192.168.0.1)
Attacker ( IP:192.168.0.117)
Victim ( IP:192.168.0.104)
Lưu ý : các bạn muốn tìm được IP của victim thì sử dụng các chương trình scan mạng sẽ thấy hoặc sử dụng Nmap có sẵn của Backtrack ( hướng dẫn ở cuối bài )
Nguyên lý ở đây là ta sẽ mạo danh thành :
+ Đồi với máy victim : ta giả làm router
+ Đối với router : ta giả làm máy victim
Sơ đồ :
Bình thường :
Router <==> Victim
/\
||
||
\ /
Attacker
MITM:
Router <==> Attacker <==> Victim
Thực hiện:
Toàn bộ các bước sau đều thực hiện trong Terminal của Backtrack !!!
Đầu tiên ta port forward IP để không DOS mạng LAN do sự cố ( cái này mình chưa bị lần nào nhưng cứ cẩn thận vẫn hơn)
Code:
Mã:
Sau đó ta gõ :
+ Trường hợp 1 ( biết được IP victim và nhắm tới chỉ 1 victim đó thôi ):
Code:
Mã:
mở terminal khác và gõ :
Code:
Mã:
+ Trường hợp 2 ( nhắm đến toàn mạng ):
Mã:
Trường hợp 2 mọi người nhớ cẩn thận nếu như nhiều người trong mạng quá có thể gây DOS.
Redirect :
Sau khi hoàn thành bước MITM ta tiếp tục đến phần phá phách :
Mình sẽ sử dụng phương pháp DNS Spoofing để redirect victim qua những web site do ta định sẵn :
Đầu tiên ta tạo 1 file txt, trong đó ta gõ theo cú pháp :
với <ip> là IP của website mà ta muốn redirect victim đến, <website> là những website mà khi victim truy cập sẽ bị redirect sang web của ta.
Ví dụ:
127.0.0.1 www.google.com ( redirect vào localhost )
-hoặc-
74.125.224.46 www.facebook.com ( khi victim vào facebook.com sẽ bị chuyển qua google.com)
ta có thể sử dụng dấu * như 1 cách “bao gồm toàn bộ”, chẳng hạn:
74.125.224.46 www.*.com (toàn bộ trang web bắt đầu bằng www và kết thúc bằng .com sẽ bị chuyển hướng)
Sau khi ta tạo file text, ta mở Terminal khác và gõ :
Code:
Và sau đó ta ngồi chờ và xem kết quả.
<<—-KẾT THÚC—->>
<interface> : là card mạng sử dụng(thông thường là eth0 hoặc wlan0 nếu như sử dụng wifi). Các bạn có thể check với câu lệnh:
Code:
Hướng dẫn Scan IP:
Bạn mở Terminal lên và gõ :
Code:
Mã:
-T4 : chọn scan IPv4
-O : chọn scan hệ diều hành
Ví dụ: IP nhà mình bắt đầu bằng 192.168.0.xxx thì ta gõ :
Code:
Mã:
Kết quả là bạn sẽ nhận được 1 list IP trong mạng và hệ điều hành, nếu scan được.
Cách hóa giải khi làm xong :
Phía Attacker:
Ở mỗi Terminal bấm Ctrl+C để terminate, chương trình sẽ tự động set lại các giá trị.
Phía Victim:
Đợi 5 phút
-hoặc-
Start-Run-Cmd :
Code:
<//—–@|-Update-|@—–\\>
Hướng dẫn config card mạng cho Virtual Box để sử dụng ==> Phải đọc<== (lý do là nếu không config mà để mặc định thì khi tấn công máy victim sẽ mất kết nối internet):
Chọn Setting
Nhấp vào thẻ Network
Ở mục “Attach to :” chọn “Bridged Adapter” rồi chọn card mạng đang sử dụng.
<<~~@\\_Update_//@~~>>
Link download Backtrack 5 R3 : http://www.backtrack-linux.org/downloads/
Xong !