Tut lần này mình sẽ hướng dẫn các chiêu phá phách trong mạng LAN. Để nếu có gét ai thì phá.
I. Chuẩn bị :
+ Backtrack 5 R3 (cái này cài lên máy ảo cho dễ xài.
+ Trên windows các bạn có thể dủng cain & abel để làm điều tương tự nhưng có thể ko linh động bằng
Link download BT : http://www.backtrack-linux.org/downloads/
+ Kết nối mạng LAN (tất nhiên )
+ Victim (cái này hơi thừa )
Phương pháp:
+ Phương pháp là mình sử dụng có tên là Man-in-the-middle (MITM), phương pháp này rất hữu dụng và nguy hiểm cho người khác nếu attacker sử dụng giỏi. Bạn có thể :
+ Lấy được thông tin gửi đi từ máy victim (ID:pass, cookie, URL…)
+ Kiểm soát toàn bộ về mạng của victim, nói chung là ta làm chủ mạng.
Trong bài này mình sẽ hướng dẫn cách redirect mạng victim
Giới thiệu về MITM:
Trong bài viết này giả sử ta có 1 mạng LAN với :
Router ( IP:192.168.0.1)
Attacker ( IP:192.168.0.117)
Victim ( IP:192.168.0.104)
Lưu ý : các bạn muốn tìm được IP của victim thì sử dụng các chương trình scan mạng sẽ thấy hoặc sử dụng Nmap có sẵn của Backtrack ( hướng dẫn ở cuối bài )
Nguyên lý ở đây là ta sẽ mạo danh thành :
+ Đồi với máy victim : ta giả làm router
+ Đối với router : ta giả làm máy victim
Sơ đồ :
Bình thường :
Router <==> Victim
/\
||
||
\ /
Attacker
MITM:
Router <==> Attacker <==> Victim
Thực hiện:
Toàn bộ các bước sau đều thực hiện trong Terminal của Backtrack !!!
Đầu tiên ta port forward IP để không DOS mạng LAN do sự cố ( cái này mình chưa bị lần nào nhưng cứ cẩn thận vẫn hơn)
Code:
![[Hình: 2.png]](https://lh3.googleusercontent.com/blogger_img_proxy/AEn0k_vmfjuoEdAxVDol7K3W2KW0nrgeCorDaZFuE1CihDl1kAJVzppDMwgSJ3VxLlCbyQHXwXwRZwJuVSbCAB1ZRw9cCNXhgBc57kqLkpKE_roR2YrKxOLAnXSf7li2NNElucEhMFYgyDq0fuc4iE3grQ2dnetkEiXxgIjcleBe2zYEg8ay7z0vdOu8brTYZuRNWJDbIi3i=s0-d)
Sau đó ta gõ :
+ Trường hợp 1 ( biết được IP victim và nhắm tới chỉ 1 victim đó thôi ):
Code:
mở terminal khác và gõ :
Code:
![[Hình: 4.png]](https://lh3.googleusercontent.com/blogger_img_proxy/AEn0k_uyMH1w_Xxmfy4xsS1JX6OqOKrqlNToepGWxhy8e8r-9r3NG-VPjB8JKYQNg4yKLTAKnHmrsLBElXRSEzmB2bKjK4n4prCejP8TdBlWuJQDp0ZTQY11gw1C44Y34KFq1Wpy30yakCN-CHHTFffrb8QeKBmFoarHwXo9-UFINC36jnZJ3n55SVGeieJ2CXzh9HLL4JIVPA=s0-d)
+ Trường hợp 2 ( nhắm đến toàn mạng ):
Redirect :
Sau khi hoàn thành bước MITM ta tiếp tục đến phần phá phách :
Mình sẽ sử dụng phương pháp DNS Spoofing để redirect victim qua những web site do ta định sẵn :
Đầu tiên ta tạo 1 file txt, trong đó ta gõ theo cú pháp :
với <ip> là IP của website mà ta muốn redirect victim đến, <website> là những website mà khi victim truy cập sẽ bị redirect sang web của ta.
Ví dụ:
127.0.0.1 www.google.com ( redirect vào localhost )
-hoặc-
74.125.224.46 www.facebook.com ( khi victim vào facebook.com sẽ bị chuyển qua google.com)
ta có thể sử dụng dấu * như 1 cách “bao gồm toàn bộ”, chẳng hạn:
74.125.224.46 www.*.com (toàn bộ trang web bắt đầu bằng www và kết thúc bằng .com sẽ bị chuyển hướng)
Sau khi ta tạo file text, ta mở Terminal khác và gõ :
Code:
![[Hình: 6.png]](https://lh3.googleusercontent.com/blogger_img_proxy/AEn0k_ufGkeOS6-FGcvbWvxBV_r1ldTlWvC_mixoi7DiXR9EDH8UWMG36OoGLatsReSXNvEQkud-9aw3Jd4F5NRqsf-2XkCsa9B01s_sNl_gAg9-Rut97I9RetowIdePaEmcnjUVqFBnmlOH4Kl7wpbdYzeavDcyJQZX6M5i4nw1KOXnEVKrvQ1s3jpHQJgY6j6NpXHRhRKF=s0-d)
Và sau đó ta ngồi chờ và xem kết quả.
<<—-KẾT THÚC—->>
<interface> : là card mạng sử dụng(thông thường là eth0 hoặc wlan0 nếu như sử dụng wifi). Các bạn có thể check với câu lệnh:
Code:
![[Hình: 1.png]](https://lh3.googleusercontent.com/blogger_img_proxy/AEn0k_vWmAm-E9pQ_f-3KqeG71ejtxdkjOfYPbQwL-8elUfsF60ajn6bYxQOaD0OcgV-beiiLQrzLAdehnD1lLgpBNf2cuLDePSGWhXPcydhQYlz5PrJHsqHEp43OGcoz-jXp5zxlRnmn-qnHKZIouwTUSfjIfwZnxptI3QsG9JM50VHNRcMxlA8jxnKn_fBKViOTSkaBNWo=s0-d)
Hướng dẫn Scan IP:
Bạn mở Terminal lên và gõ :
Code:
Trong đó:
-T4 : chọn scan IPv4
-O : chọn scan hệ diều hành
Ví dụ: IP nhà mình bắt đầu bằng 192.168.0.xxx thì ta gõ :
Code:
lưu ý là ta gõ số 0 ở bit cuối cùng của IP, thay cho xxx. “/24” là prefix, cứ gõ nó vào dể scan toàn bộ mạng.
Kết quả là bạn sẽ nhận được 1 list IP trong mạng và hệ điều hành, nếu scan được.
Cách hóa giải khi làm xong :
Phía Attacker:
Ở mỗi Terminal bấm Ctrl+C để terminate, chương trình sẽ tự động set lại các giá trị.
Phía Victim:
Đợi 5 phút
-hoặc-
Start-Run-Cmd :
Code:
<//—–@|-Update-|@—–\\>
Hướng dẫn config card mạng cho Virtual Box để sử dụng ==> Phải đọc<== (lý do là nếu không config mà để mặc định thì khi tấn công máy victim sẽ mất kết nối internet):
![[Hình: Screenshot+%282%29.png]](https://lh3.googleusercontent.com/blogger_img_proxy/AEn0k_sfxtZA-PxPC0zUQ2roL92jgF2tDa99qAVMjXbi_ap7HoR-Eb5BDPKIDBEqPRFiK40aAPArGPl8OXpptCCzHtj8D5DdFGMuwrzpr33-Ze_YYfTE2d_9Dl4YY4cOa_jGz8oaQ9snEASyYEK1pPPaaZzJA2CxEOS9qPR9utQ_2ZESL8jSoSbZ6gZBU4lCcTJ_Te84a5qd5Ld0stqGLEzd0YwImvJRycjFCw=s0-d)
Chọn Setting
![[Hình: Screenshot+%283%29.png]](https://lh3.googleusercontent.com/blogger_img_proxy/AEn0k_uazokF4WmXiuGVPk2l1gyhDDIVXsGJjnAKyOKx5N6oPRzaeCp4XIh-LBuZY51wBkTSo686Cc_E0ZHl16t3sKgbFP4e2ajGpYtU8ci4MVBzeeVvu63qjuTcl9Jy5zMDK8UQcbBsfeyA8b2MvG96KZ0QPPo4zGo3E8P8MIeNJArSMTAJcUqNSIwvZfap5uYBs6TGoM4HgjleEwRKf3NMJXW0c-73iuargw=s0-d)
Nhấp vào thẻ Network
Ở mục “Attach to :” chọn “Bridged Adapter” rồi chọn card mạng đang sử dụng.
![[Hình: Screenshot+%284%29.png]](https://lh3.googleusercontent.com/blogger_img_proxy/AEn0k_s9WxLPD-M9O3_oYs-AsN_MrHzr45IUtVN2Xmn7-xPywLUfjzuSbHX0rVDbuIyaW5YTjq_5oPxuUM_EE8EMeaYf2aa5tZLLc7yCunEk-2oSHQDNlOEP5TUMBMN5rgBGVaIVfXiPtwDKw3xDCNsa57EpYb_o2YjXG40DSJelLZSHotI8fJQWmq1oy93x2GrWdq6OOH9pvG1R4IjC1_8r54G81Pnzt3R4zQ=s0-d)
<<~~@\\_Update_//@~~>>
Link download Backtrack 5 R3 : http://www.backtrack-linux.org/downloads/
Xong !
I. Chuẩn bị :
+ Backtrack 5 R3 (cái này cài lên máy ảo cho dễ xài.
+ Trên windows các bạn có thể dủng cain & abel để làm điều tương tự nhưng có thể ko linh động bằng
Link download BT : http://www.backtrack-linux.org/downloads/
+ Kết nối mạng LAN (tất nhiên )
+ Victim (cái này hơi thừa )
Phương pháp:
+ Phương pháp là mình sử dụng có tên là Man-in-the-middle (MITM), phương pháp này rất hữu dụng và nguy hiểm cho người khác nếu attacker sử dụng giỏi. Bạn có thể :
+ Lấy được thông tin gửi đi từ máy victim (ID:pass, cookie, URL…)
+ Kiểm soát toàn bộ về mạng của victim, nói chung là ta làm chủ mạng.
Trong bài này mình sẽ hướng dẫn cách redirect mạng victim
Giới thiệu về MITM:
Trong bài viết này giả sử ta có 1 mạng LAN với :
Router ( IP:192.168.0.1)
Attacker ( IP:192.168.0.117)
Victim ( IP:192.168.0.104)
Lưu ý : các bạn muốn tìm được IP của victim thì sử dụng các chương trình scan mạng sẽ thấy hoặc sử dụng Nmap có sẵn của Backtrack ( hướng dẫn ở cuối bài )
Nguyên lý ở đây là ta sẽ mạo danh thành :
+ Đồi với máy victim : ta giả làm router
+ Đối với router : ta giả làm máy victim
Sơ đồ :
Bình thường :
Router <==> Victim
/\
||
||
\ /
Attacker
MITM:
Router <==> Attacker <==> Victim
Thực hiện:
Toàn bộ các bước sau đều thực hiện trong Terminal của Backtrack !!!
Đầu tiên ta port forward IP để không DOS mạng LAN do sự cố ( cái này mình chưa bị lần nào nhưng cứ cẩn thận vẫn hơn)
Code:
Mã:
Sau đó ta gõ :
+ Trường hợp 1 ( biết được IP victim và nhắm tới chỉ 1 victim đó thôi ):
Code:
Mã:
mở terminal khác và gõ :
Code:
Mã:
+ Trường hợp 2 ( nhắm đến toàn mạng ):
Mã:
Trường hợp 2 mọi người nhớ cẩn thận nếu như nhiều người trong mạng quá có thể gây DOS.Redirect :
Sau khi hoàn thành bước MITM ta tiếp tục đến phần phá phách :
Mình sẽ sử dụng phương pháp DNS Spoofing để redirect victim qua những web site do ta định sẵn :
Đầu tiên ta tạo 1 file txt, trong đó ta gõ theo cú pháp :
với <ip> là IP của website mà ta muốn redirect victim đến, <website> là những website mà khi victim truy cập sẽ bị redirect sang web của ta.
Ví dụ:
127.0.0.1 www.google.com ( redirect vào localhost )
-hoặc-
74.125.224.46 www.facebook.com ( khi victim vào facebook.com sẽ bị chuyển qua google.com)
ta có thể sử dụng dấu * như 1 cách “bao gồm toàn bộ”, chẳng hạn:
74.125.224.46 www.*.com (toàn bộ trang web bắt đầu bằng www và kết thúc bằng .com sẽ bị chuyển hướng)
Sau khi ta tạo file text, ta mở Terminal khác và gõ :
Code:
Và sau đó ta ngồi chờ và xem kết quả.
<<—-KẾT THÚC—->>
<interface> : là card mạng sử dụng(thông thường là eth0 hoặc wlan0 nếu như sử dụng wifi). Các bạn có thể check với câu lệnh:
Code:
Hướng dẫn Scan IP:
Bạn mở Terminal lên và gõ :
Code:
Mã:
-T4 : chọn scan IPv4
-O : chọn scan hệ diều hành
Ví dụ: IP nhà mình bắt đầu bằng 192.168.0.xxx thì ta gõ :
Code:
Mã:
Kết quả là bạn sẽ nhận được 1 list IP trong mạng và hệ điều hành, nếu scan được.
Cách hóa giải khi làm xong :
Phía Attacker:
Ở mỗi Terminal bấm Ctrl+C để terminate, chương trình sẽ tự động set lại các giá trị.
Phía Victim:
Đợi 5 phút
-hoặc-
Start-Run-Cmd :
Code:
<//—–@|-Update-|@—–\\>
Hướng dẫn config card mạng cho Virtual Box để sử dụng ==> Phải đọc<== (lý do là nếu không config mà để mặc định thì khi tấn công máy victim sẽ mất kết nối internet):
Chọn Setting
Nhấp vào thẻ Network
Ở mục “Attach to :” chọn “Bridged Adapter” rồi chọn card mạng đang sử dụng.
<<~~@\\_Update_//@~~>>
Link download Backtrack 5 R3 : http://www.backtrack-linux.org/downloads/
Xong !