SlideShare a Scribd company logo
1 of 46
KỸ THUẬT TẤN CÔNG VÀ PHÒNG
THỦ TRÊN KHÔNG GIAN MẠNG
Institute of Network Security – istudy.vn
NỘI DUNG
• Module 01: Tổng quan An ninh mạng
• M
M
o
o
d
d
u
u
l
l
e
e
0
0
2
2
::K
Kỹ
ỹt
h
tu
hậ
ut
ật
ấ
tntấcnôncgông
• Module 03: Kỹ thuật mã hóa
• Module 04: Bảo mật hệ điều hành
• Module 05: Bảo mật ứng dụng
• Module 06: Virus và mã độc
• Module 07: Các công cụ phân tích an ninh mạng
• Module 08: Chính sách bảo mật và phục hồi thảm họa
dữ liệu
• Ôn tập
• Báo cáo cuối khóa
Institute of Network Security – istudy.vn
Module 02: KỸ THUẬT TẤN CÔNG
Institute of Network Security – istudy.vn
• Lesson 01: Footprinting và Reconnaissance
• Lesson 02: Google Hacking
• Lesson 03: Scanning Networks
• Lesson 04: Enumeration
• Lesson 05: System Hacking
• Lesson 06: Sniffer hệ thống mạng
• Lesson 07: Social Engineering
• Lesson 08: Denial of Service
• Lesson 09: Session Hijacking
• Lesson 10: SQL Injection
• Lesson 11: Hacking Wireless Networks
• Lesson 12: Buffer Overflow
Nội dung
• Thông tin.
• Footprinting & Reconnaissance.
• Các công cụ cần thiết.
Institute of Network Security – istudy.vn
Thông tin
Institute of Network Security – istudy.vn
• Định nghĩa:
– Khái niệm thông tin là một khái niệm trừu tượng, phi
vật chất và rất khó được định nghĩa một cách chính
xác.
– Nói chung, các khái niệm về thông tin liên quan chặt
chẽ đến thông tin liên lạc, kiểm soát, dữ liệu, hình
thức, hướng dẫn, kiến thức, mô hình, nhận thức.
• Thông tin chứa ở đâu?
Thông tin
• Thông tin đối với ngân hàng?
• Thông tin đối với doanh nghiệp?
• Thông tin đối với quân đội, chính phủ?
Institute of Network Security – istudy.vn
Thông tin
• Thông tin đối với một server?
• Thông tin đối với hệ thống
• Thông tin đối với người quản trị hệ thống?
Institute of Network Security – istudy.vn
Thông tin
• Thu thập thông tin?
– Làm sao lấy được các thông tin trên?
– Lấy thông tin xong chúng ta làm gì với nó?
Institute of Network Security – istudy.vn
Những thông tin gì cần tìm kiếm?
Institute of Network Security – istudy.vn
Footprinting và Reconnaissance
Institute of Network Security – istudy.vn
• Giới thiệu
– Đây là kỹ thuật giúp hacker tìm kiếm thông tin về 1 doanh
nghiệp, cá nhân hay tổ chức, có thể điều tra được rất nhiều
thông tin của mục tiêu nhờ vào kỹ thuật này.
– Kết quả của sau khi thực hiện footprinting là những thông tin
khác chi tiết và cụ thể về 1 tổ chức. Có nhiều môi trường để thu
thập thông tin như Internet, Intranet, Extranet, Wireless và cả
những hệ thống phức tạp khác.
Footprinting và Reconnaissance
Institute of Network Security – istudy.vn
• Những phương pháp thu thập thông tin
– Unearth initial information: thu thập, khai thác, tìm kiếm những
thông tin ban đầu
– Locate Network Range: xác định các thông số mạng: DNS, IP…
– Ascertain Active Machines: xác định thông tin máy.
– Discover Open Port/Access Point: khám phá các port được mở
trên moderm hoặc Access Point.
– Detect Operating System: xác định hệ điều hành.
– Uncover Service on Port: Port đang chạy dịch vụ.
– Map the network: dò địa chỉ IP, lấy thông tin từ máy này qua
máy khác.
Footprinting và Reconnaissance
• Những phương pháp thu thập
thông tin
– Công cụ Hacking
– Sam Spade
– Phương pháp thường sử dụng
•Truy vấn tên miền
•Địa điểm (Locations)
•Địa chỉ liên lạc
(telephone/mail)
– Information Sources
• Open source
• Whois
• Nslookup
Institute of Network Security – istudy.vn
Footprinting và Reconnaissance
• Tìm kiếm thông tin công ty dựa vào URL
– Tìm URL của một công ty bằng cách sử dụng một công cụ tìm
kiếm như Google
– Nhập tên của công ty trong các công cụ tìm kiếm để có được
URL của công ty
– Kiểm tra các nhóm tin, diễn đàn, và các blog thông tin trên hệ
thống mạng
Institute of Network Security – istudy.vn
Footprinting và Reconnaissance
Institute of Network Security – istudy.vn
Footprinting và Reconnaissance
Institute of Network Security – istudy.vn
Footprinting và Reconnaissance
• Thu thập thông tin công ty từ các bản tin tuyển dụng
– http://www.vietnamworks.com
– http://www.jobsdb.com
Institute of Network Security – istudy.vn
Footprinting và Reconnaissance
Institute of Network Security – istudy.vn
Footprinting và Reconnaissance
Institute of Network Security – istudy.vn
• Các website phổ biến hỗ trợ tìm kiếm:
– Công ty
• Google.com
• Yahoo.com
• Bing.com
• Archive.org
• google.com/finance
• Finance.yahoo.com
– Cá nhân
• People.yahoo.com
• Intellius.com
• Bestpeoplesearch.com
Footprinting và Reconnaissance
Institute of Network Security – istudy.vn
• Thu thập thông tin một cách thụ động
– Để hiểu được tình trạng an ninh hiện tại của một hệ thống thông
tin cụ thể bằng cách tổ chức thực hiện các thử nghiệm thâm
nhập hoặc các kỹ thuật hacking khác
– Thu thập thông tin được thực hiện bằng cách tìm kiếm trên
Internet và các kỹ thuật khác nhau mà không cần tiếp xúc với
các máy chủ
Footprinting và Reconnaissance
Institute of Network Security – istudy.vn
• Các bước Footprinting và
Reconnaissance Bước 1: Xác định và giới
hạn phạm vi hoạt động Bước 2: Liệt kê hệ
thống mạng
Bước 3: Truy vấn DNS
Bước 4: Trinh sát mạng
Footprinting và Reconnaissance
Institute of Network Security – istudy.vn
• Bước 1: Xác định và giới hạn phạm vi hoạt động
– Xác định rõ mục tiêu
• Những mục đáng quan tâm :
– Các vị trí của công ty hay công ty sở hữu trang
web đó.
– Các bộ phận liên quan.
– Các kết nối hoặc tin tức có được.
– Các cơ chế bảo mật đã thiết đặt (cấu hình
firewall chẳng hạn).
– Các số điện thoại, tên liên lạc và Email..
Footprinting và Reconnaissance
• Bước 1: Xác định và giới hạn phạm vi hoạt động
Institute of Network Security – istudy.vn
Footprinting và Reconnaissance
Institute of Network Security – istudy.vn
• Bước 2: Liệt kê hệ thống mạng
– Một số thông tin cần thiết :
• Organizational : Tất cả các thông tin có liên quan
đến một tổ chức
• Domain: Tất cả các thông tin có liên quan đến
domain.
• Network: Tất cả các thông tin có liên quan đến
mạng hoặc IP.
• Point of contact: Tất cả thông tin từ những mối
liên hệ đến nạn nhân như bạn bè, gia đình, …..
Footprinting và Reconnaissance
• Bước 2: Liệt kê hệ thống mạng
Institute of Network Security – istudy.vn
Footprinting và Reconnaissance
• Bước 2: Liệt kê hệ thống mạng
Institute of Network Security – istudy.vn
Footprinting và Reconnaissance
• Bước 2: Liệt kê hệ thống mạng
Institute of Network Security – istudy.vn
Footprinting và Reconnaissance
• Bước 2: Liệt kê hệ thống mạng
Institute of Network Security – istudy.vn
Footprinting và Reconnaissance
• Bước 2: Liệt kê hệ thống mạng
Institute of Network Security – istudy.vn
Footprinting và Reconnaissance
• Bước 2: Liệt kê hệ thống mạng
Institute of Network Security – istudy.vn
Footprinting và Reconnaissance
Institute of Network Security – istudy.vn
• Các thông tin hữu ích
– Names (administrative, technical, billing contacts)
• Sử dụng các kỹ thuật xã hội,…
– Telephone numbers
• Sử dụng các thông tin đăng ký
– Email addresses
• Định dạng email của tổ chức. First.last@abc.com
– Postal address
• Thu thập các thông tin từ những thứ tưởng chừng
như không còn giá trị: thùng rác, tài liệu,…
– Name servers
• DNS servers
Footprinting và Reconnaissance
• Dãy IP Address theo khu vực
– North/South America
• American Registry for Internet Numbers (ARIN)
– Europe
• RIPE NCC
– Asia
• Asia Pacific Network Information Center (APNIC)
http://www.iana.org/numbers
Institute of Network Security – istudy.vn
Footprinting và Reconnaissance
• Bước 3: Truy vấn DNS
– Truy vấn DNS của mục tiêu.
• nslookup
– DNS zone transfer.
• Eg. Nslookup
server 130.182.1.1
set type=any
ls –d calstatela.edu
Institute of Network Security – istudy.vn
Footprinting và Reconnaissance
• Bước 3: Truy vấn DNS
Institute of Network Security – istudy.vn
Footprinting và Reconnaissance
• Bước 4: Trinh sát mạng
– Trace route
– Một kỹ thuật phức tạp hơn gọi là "tiến trình quét giao
thức"
Institute of Network Security – istudy.vn
Các công cụ cần thiết
Institute of Network Security – istudy.vn
Các công cụ cần thiết
Institute of Network Security – istudy.vn
• Các công cụ sử dụng trên MS Windows
– Sam Spade
• Ping
• Whois
• IP Block Whois
• Nslookup
• Dig
• DNS Zone Transfer
• Traceroute
• Finger
• SMTP VRFY
• Web browser
– CyberKit
– NetScan Tools
– iNetTools
Các công cụ cần thiết: Sam Spade user interface
Institute of Network Security – istudy.vn
Các công cụ cần thiết
Institute of Network Security – istudy.vn
Các công cụ cần thiết
Institute of Network Security – istudy.vn
Các công cụ cần thiết
Institute of Network Security – istudy.vn
Các công cụ cần thiết: Web-based
Reconnaissance - Research và Attack
Portals
Institute of Network Security – istudy.vn
• nettool.false.net
• www.samspade.org
• members.tripod.com/mixtersecurity/evil.html
• www.network-tools.com
• www.cotse.com/refs.htm
• suicide.netfarmers.net
• www.jtan.com/resources/winnuke.html
• www.securityspace.com
• crypto.yashy.com
• www.grc.com/x/ne.dll?bh0bkyd2
• privacy.net/analyze
• www.webtrends.net/tools/sercurity/scan.asp
• www.doshelp.com/dostest.htm
• www.dslreports.com/r3/dsl/secureme
Các công cụ cần thiết
Institute of Network Security – istudy.vn
Các công cụ cần thiết
Institute of Network Security – istudy.vn
Các công cụ cần thiết
Institute of Network Security – istudy.vn
TÓM LƯỢC BÀI HỌC
• Định nghĩa thông tin.
• Các bước Footprinting & Reconnaissance.
• Các công cụ cần thiết.
• Các điểm cần lưu ý.
Institute of Network Security – istudy.vn
Q & A
Institute of Network Security – istudy.vn

More Related Content

What's hot

Tổng quan về an toàn và bảo mật thông tin
Tổng quan về an toàn và bảo mật thông tinTổng quan về an toàn và bảo mật thông tin
Tổng quan về an toàn và bảo mật thông tinNguyen Thi Lan Phuong
 
Giải Ngân Hàng Đảm Bảo Chất Lượng Phần Mềm PTIT - SQA
Giải Ngân Hàng Đảm Bảo Chất Lượng Phần Mềm PTIT - SQAGiải Ngân Hàng Đảm Bảo Chất Lượng Phần Mềm PTIT - SQA
Giải Ngân Hàng Đảm Bảo Chất Lượng Phần Mềm PTIT - SQAPopping Khiem - Funky Dance Crew PTIT
 
CONG NGHE PHAN MEM
CONG NGHE PHAN MEMCONG NGHE PHAN MEM
CONG NGHE PHAN MEMduc phong
 
Bài 1: GIỚI THIỆU VỀ BẢO MẬT - Giáo trình FPT
Bài 1: GIỚI THIỆU VỀ BẢO MẬT - Giáo trình FPTBài 1: GIỚI THIỆU VỀ BẢO MẬT - Giáo trình FPT
Bài 1: GIỚI THIỆU VỀ BẢO MẬT - Giáo trình FPTMasterCode.vn
 
Bài giảng bảo mật hệ thống thông tin
Bài giảng bảo mật hệ thống thông tinBài giảng bảo mật hệ thống thông tin
Bài giảng bảo mật hệ thống thông tinTran Tien
 
Báo Cáo Thực Tập PowerPoint
Báo Cáo Thực Tập PowerPointBáo Cáo Thực Tập PowerPoint
Báo Cáo Thực Tập PowerPointKhôi Nguyễn
 
Bai giang cau truc may tinh
Bai giang cau truc may tinhBai giang cau truc may tinh
Bai giang cau truc may tinhDong Van
 
Bài tập lớn Phát triển phần mềm hướng dịch vụ PTIT
Bài tập lớn Phát triển phần mềm hướng dịch vụ PTITBài tập lớn Phát triển phần mềm hướng dịch vụ PTIT
Bài tập lớn Phát triển phần mềm hướng dịch vụ PTITPopping Khiem - Funky Dance Crew PTIT
 
đề thi java ptit
đề thi java ptitđề thi java ptit
đề thi java ptitNguynMinh294
 
Thuật toán Nhân Bình Phương - demo
Thuật toán Nhân Bình Phương - demoThuật toán Nhân Bình Phương - demo
Thuật toán Nhân Bình Phương - demoCông Thắng Trương
 
Kiểm thử bảo mật web
Kiểm thử bảo mật webKiểm thử bảo mật web
Kiểm thử bảo mật webMinh Tri Nguyen
 
Đề tài: Ứng dụng phần mềm tạo bài tập & kiểm tra trắc nghiệm online THPT Đoàn...
Đề tài: Ứng dụng phần mềm tạo bài tập & kiểm tra trắc nghiệm online THPT Đoàn...Đề tài: Ứng dụng phần mềm tạo bài tập & kiểm tra trắc nghiệm online THPT Đoàn...
Đề tài: Ứng dụng phần mềm tạo bài tập & kiểm tra trắc nghiệm online THPT Đoàn...Viết thuê trọn gói ZALO 0934573149
 
C# Báo cáo môn lập trình hướng đối tượng - Xây dựng chương trinh quản lí sinh...
C# Báo cáo môn lập trình hướng đối tượng - Xây dựng chương trinh quản lí sinh...C# Báo cáo môn lập trình hướng đối tượng - Xây dựng chương trinh quản lí sinh...
C# Báo cáo môn lập trình hướng đối tượng - Xây dựng chương trinh quản lí sinh...Long Kingnam
 
Mô hình hóa dữ liệu mức quan niệm
Mô hình hóa dữ liệu mức quan niệm Mô hình hóa dữ liệu mức quan niệm
Mô hình hóa dữ liệu mức quan niệm nataliej4
 

What's hot (20)

Tổng quan về an toàn và bảo mật thông tin
Tổng quan về an toàn và bảo mật thông tinTổng quan về an toàn và bảo mật thông tin
Tổng quan về an toàn và bảo mật thông tin
 
Giải Ngân Hàng Đảm Bảo Chất Lượng Phần Mềm PTIT - SQA
Giải Ngân Hàng Đảm Bảo Chất Lượng Phần Mềm PTIT - SQAGiải Ngân Hàng Đảm Bảo Chất Lượng Phần Mềm PTIT - SQA
Giải Ngân Hàng Đảm Bảo Chất Lượng Phần Mềm PTIT - SQA
 
CONG NGHE PHAN MEM
CONG NGHE PHAN MEMCONG NGHE PHAN MEM
CONG NGHE PHAN MEM
 
Bài 1: GIỚI THIỆU VỀ BẢO MẬT - Giáo trình FPT
Bài 1: GIỚI THIỆU VỀ BẢO MẬT - Giáo trình FPTBài 1: GIỚI THIỆU VỀ BẢO MẬT - Giáo trình FPT
Bài 1: GIỚI THIỆU VỀ BẢO MẬT - Giáo trình FPT
 
200 đề tài luận văn thạc sĩ an ninh mạng. HAY
200 đề tài luận văn thạc sĩ an ninh mạng. HAY200 đề tài luận văn thạc sĩ an ninh mạng. HAY
200 đề tài luận văn thạc sĩ an ninh mạng. HAY
 
Bài giảng bảo mật hệ thống thông tin
Bài giảng bảo mật hệ thống thông tinBài giảng bảo mật hệ thống thông tin
Bài giảng bảo mật hệ thống thông tin
 
Báo Cáo Thực Tập PowerPoint
Báo Cáo Thực Tập PowerPointBáo Cáo Thực Tập PowerPoint
Báo Cáo Thực Tập PowerPoint
 
Giải ngân hàng Hệ thống nhúng PTIT - thầy Cước
Giải ngân hàng Hệ thống nhúng PTIT - thầy CướcGiải ngân hàng Hệ thống nhúng PTIT - thầy Cước
Giải ngân hàng Hệ thống nhúng PTIT - thầy Cước
 
Chuyên Đề Công Nghệ Phần Mềm PTIT
Chuyên Đề Công Nghệ Phần Mềm PTITChuyên Đề Công Nghệ Phần Mềm PTIT
Chuyên Đề Công Nghệ Phần Mềm PTIT
 
Bai giang cau truc may tinh
Bai giang cau truc may tinhBai giang cau truc may tinh
Bai giang cau truc may tinh
 
Bài tập lớn Phát triển phần mềm hướng dịch vụ PTIT
Bài tập lớn Phát triển phần mềm hướng dịch vụ PTITBài tập lớn Phát triển phần mềm hướng dịch vụ PTIT
Bài tập lớn Phát triển phần mềm hướng dịch vụ PTIT
 
đề thi java ptit
đề thi java ptitđề thi java ptit
đề thi java ptit
 
Thuật toán Nhân Bình Phương - demo
Thuật toán Nhân Bình Phương - demoThuật toán Nhân Bình Phương - demo
Thuật toán Nhân Bình Phương - demo
 
Jmeter tool
Jmeter toolJmeter tool
Jmeter tool
 
Kiểm thử bảo mật web
Kiểm thử bảo mật webKiểm thử bảo mật web
Kiểm thử bảo mật web
 
Đề tài: Ứng dụng phần mềm tạo bài tập & kiểm tra trắc nghiệm online THPT Đoàn...
Đề tài: Ứng dụng phần mềm tạo bài tập & kiểm tra trắc nghiệm online THPT Đoàn...Đề tài: Ứng dụng phần mềm tạo bài tập & kiểm tra trắc nghiệm online THPT Đoàn...
Đề tài: Ứng dụng phần mềm tạo bài tập & kiểm tra trắc nghiệm online THPT Đoàn...
 
C# Báo cáo môn lập trình hướng đối tượng - Xây dựng chương trinh quản lí sinh...
C# Báo cáo môn lập trình hướng đối tượng - Xây dựng chương trinh quản lí sinh...C# Báo cáo môn lập trình hướng đối tượng - Xây dựng chương trinh quản lí sinh...
C# Báo cáo môn lập trình hướng đối tượng - Xây dựng chương trinh quản lí sinh...
 
Map reduce hdfs
Map reduce hdfsMap reduce hdfs
Map reduce hdfs
 
Mô hình hóa dữ liệu mức quan niệm
Mô hình hóa dữ liệu mức quan niệm Mô hình hóa dữ liệu mức quan niệm
Mô hình hóa dữ liệu mức quan niệm
 
Phan1.3
Phan1.3Phan1.3
Phan1.3
 

Similar to #ANM_01_footprinting_and_reconnaissance.pptx

Security Bootcamp 2013 penetration testing (basic)
Security Bootcamp 2013   penetration testing (basic)Security Bootcamp 2013   penetration testing (basic)
Security Bootcamp 2013 penetration testing (basic)Security Bootcamp
 
Service-Threat-Hunting-of-viettel-1231511222.pdf
Service-Threat-Hunting-of-viettel-1231511222.pdfService-Threat-Hunting-of-viettel-1231511222.pdf
Service-Threat-Hunting-of-viettel-1231511222.pdfbiherok177
 
Gioi thieu an toan thong tin
Gioi thieu an toan thong tinGioi thieu an toan thong tin
Gioi thieu an toan thong tinneoictu
 
Basic Security Training day 2
Basic Security Training day 2Basic Security Training day 2
Basic Security Training day 2Tu Khiem
 
Basic Security Training day 1
Basic Security Training day 1Basic Security Training day 1
Basic Security Training day 1Tu Khiem
 
Bài giảng hack web.ppt
Bài giảng hack web.pptBài giảng hack web.ppt
Bài giảng hack web.pptSninhCng1
 
[ITAS.VN]Security_Services
[ITAS.VN]Security_Services[ITAS.VN]Security_Services
[ITAS.VN]Security_ServicesITAS VIETNAM
 
Mạng máy tính nâng cao
Mạng máy tính nâng caoMạng máy tính nâng cao
Mạng máy tính nâng caossuserd16c49
 
nhap-mon-an-toan-thong-tin_nguyen-linh-giang_2020mar16-intro-to-infformation-...
nhap-mon-an-toan-thong-tin_nguyen-linh-giang_2020mar16-intro-to-infformation-...nhap-mon-an-toan-thong-tin_nguyen-linh-giang_2020mar16-intro-to-infformation-...
nhap-mon-an-toan-thong-tin_nguyen-linh-giang_2020mar16-intro-to-infformation-...ssuserbc08fb
 
suricata giới thiệu, cách sử dụng, hoàn cảnh sử dụng
suricata giới thiệu, cách sử dụng, hoàn cảnh sử dụngsuricata giới thiệu, cách sử dụng, hoàn cảnh sử dụng
suricata giới thiệu, cách sử dụng, hoàn cảnh sử dụngNgcBoNguyn3
 
GIỚI THIỆU VỀ DIGITAL FORENSICS
GIỚI THIỆU VỀ DIGITAL FORENSICSGIỚI THIỆU VỀ DIGITAL FORENSICS
GIỚI THIỆU VỀ DIGITAL FORENSICSTrần Nguyên
 
Giáo trình bảo mật thông tin
Giáo trình bảo mật thông tinGiáo trình bảo mật thông tin
Giáo trình bảo mật thông tinjackjohn45
 
Security standard-present-th06-2013-shorter
Security standard-present-th06-2013-shorterSecurity standard-present-th06-2013-shorter
Security standard-present-th06-2013-shorternghia le trung
 
Chương 1. Tổng quan về an toàn bảo mật hệ thống thông tin.pptx
Chương 1. Tổng quan về an toàn bảo mật hệ thống thông tin.pptxChương 1. Tổng quan về an toàn bảo mật hệ thống thông tin.pptx
Chương 1. Tổng quan về an toàn bảo mật hệ thống thông tin.pptxssuserbc08fb
 
Tổng kết Báo cáo thực tập Athena - Hoàng Thanh Quý
Tổng kết Báo cáo thực tập Athena - Hoàng Thanh QuýTổng kết Báo cáo thực tập Athena - Hoàng Thanh Quý
Tổng kết Báo cáo thực tập Athena - Hoàng Thanh QuýQuý Đồng Nast
 
Security standard-present-th07-2013-shorter
Security standard-present-th07-2013-shorterSecurity standard-present-th07-2013-shorter
Security standard-present-th07-2013-shorternghia le trung
 

Similar to #ANM_01_footprinting_and_reconnaissance.pptx (20)

Security Bootcamp 2013 penetration testing (basic)
Security Bootcamp 2013   penetration testing (basic)Security Bootcamp 2013   penetration testing (basic)
Security Bootcamp 2013 penetration testing (basic)
 
Service-Threat-Hunting-of-viettel-1231511222.pdf
Service-Threat-Hunting-of-viettel-1231511222.pdfService-Threat-Hunting-of-viettel-1231511222.pdf
Service-Threat-Hunting-of-viettel-1231511222.pdf
 
Gioi thieu an toan thong tin
Gioi thieu an toan thong tinGioi thieu an toan thong tin
Gioi thieu an toan thong tin
 
Basic Security Training day 2
Basic Security Training day 2Basic Security Training day 2
Basic Security Training day 2
 
Basic Security Training day 1
Basic Security Training day 1Basic Security Training day 1
Basic Security Training day 1
 
Bài giảng hack web.ppt
Bài giảng hack web.pptBài giảng hack web.ppt
Bài giảng hack web.ppt
 
[ITAS.VN]Security_Services
[ITAS.VN]Security_Services[ITAS.VN]Security_Services
[ITAS.VN]Security_Services
 
Bai 1
Bai 1Bai 1
Bai 1
 
Mạng máy tính nâng cao
Mạng máy tính nâng caoMạng máy tính nâng cao
Mạng máy tính nâng cao
 
nhap-mon-an-toan-thong-tin_nguyen-linh-giang_2020mar16-intro-to-infformation-...
nhap-mon-an-toan-thong-tin_nguyen-linh-giang_2020mar16-intro-to-infformation-...nhap-mon-an-toan-thong-tin_nguyen-linh-giang_2020mar16-intro-to-infformation-...
nhap-mon-an-toan-thong-tin_nguyen-linh-giang_2020mar16-intro-to-infformation-...
 
suricata giới thiệu, cách sử dụng, hoàn cảnh sử dụng
suricata giới thiệu, cách sử dụng, hoàn cảnh sử dụngsuricata giới thiệu, cách sử dụng, hoàn cảnh sử dụng
suricata giới thiệu, cách sử dụng, hoàn cảnh sử dụng
 
GIỚI THIỆU VỀ DIGITAL FORENSICS
GIỚI THIỆU VỀ DIGITAL FORENSICSGIỚI THIỆU VỀ DIGITAL FORENSICS
GIỚI THIỆU VỀ DIGITAL FORENSICS
 
Bai 2
Bai 2Bai 2
Bai 2
 
Giáo trình bảo mật thông tin
Giáo trình bảo mật thông tinGiáo trình bảo mật thông tin
Giáo trình bảo mật thông tin
 
Security standard-present-th06-2013-shorter
Security standard-present-th06-2013-shorterSecurity standard-present-th06-2013-shorter
Security standard-present-th06-2013-shorter
 
Chương 1. Tổng quan về an toàn bảo mật hệ thống thông tin.pptx
Chương 1. Tổng quan về an toàn bảo mật hệ thống thông tin.pptxChương 1. Tổng quan về an toàn bảo mật hệ thống thông tin.pptx
Chương 1. Tổng quan về an toàn bảo mật hệ thống thông tin.pptx
 
Ids
Ids Ids
Ids
 
Tổng kết Báo cáo thực tập Athena - Hoàng Thanh Quý
Tổng kết Báo cáo thực tập Athena - Hoàng Thanh QuýTổng kết Báo cáo thực tập Athena - Hoàng Thanh Quý
Tổng kết Báo cáo thực tập Athena - Hoàng Thanh Quý
 
Bai 9
Bai 9Bai 9
Bai 9
 
Security standard-present-th07-2013-shorter
Security standard-present-th07-2013-shorterSecurity standard-present-th07-2013-shorter
Security standard-present-th07-2013-shorter
 

Recently uploaded

chuong-7-van-de-gia-dinh-trong-thoi-ky-qua-do-len-cnxh.pdf
chuong-7-van-de-gia-dinh-trong-thoi-ky-qua-do-len-cnxh.pdfchuong-7-van-de-gia-dinh-trong-thoi-ky-qua-do-len-cnxh.pdf
chuong-7-van-de-gia-dinh-trong-thoi-ky-qua-do-len-cnxh.pdfVyTng986513
 
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...Nguyen Thanh Tu Collection
 
Đề cương môn giải phẫu......................
Đề cương môn giải phẫu......................Đề cương môn giải phẫu......................
Đề cương môn giải phẫu......................TrnHoa46
 
QUẢN LÝ HOẠT ĐỘNG GIÁO DỤC KỸ NĂNG SỐNG CHO HỌC SINH CÁC TRƯỜNG TRUNG HỌC CƠ ...
QUẢN LÝ HOẠT ĐỘNG GIÁO DỤC KỸ NĂNG SỐNG CHO HỌC SINH CÁC TRƯỜNG TRUNG HỌC CƠ ...QUẢN LÝ HOẠT ĐỘNG GIÁO DỤC KỸ NĂNG SỐNG CHO HỌC SINH CÁC TRƯỜNG TRUNG HỌC CƠ ...
QUẢN LÝ HOẠT ĐỘNG GIÁO DỤC KỸ NĂNG SỐNG CHO HỌC SINH CÁC TRƯỜNG TRUNG HỌC CƠ ...ThunTrn734461
 
GIÁO ÁN DẠY THÊM (KẾ HOẠCH BÀI DẠY BUỔI 2) - TIẾNG ANH 7 GLOBAL SUCCESS (2 CỘ...
GIÁO ÁN DẠY THÊM (KẾ HOẠCH BÀI DẠY BUỔI 2) - TIẾNG ANH 7 GLOBAL SUCCESS (2 CỘ...GIÁO ÁN DẠY THÊM (KẾ HOẠCH BÀI DẠY BUỔI 2) - TIẾNG ANH 7 GLOBAL SUCCESS (2 CỘ...
GIÁO ÁN DẠY THÊM (KẾ HOẠCH BÀI DẠY BUỔI 2) - TIẾNG ANH 7 GLOBAL SUCCESS (2 CỘ...Nguyen Thanh Tu Collection
 
Các điều kiện bảo hiểm trong bảo hiểm hàng hoá
Các điều kiện bảo hiểm trong bảo hiểm hàng hoáCác điều kiện bảo hiểm trong bảo hiểm hàng hoá
Các điều kiện bảo hiểm trong bảo hiểm hàng hoámyvh40253
 
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...Nguyen Thanh Tu Collection
 
GIÁO TRÌNH KHỐI NGUỒN CÁC LOẠI - ĐIỆN LẠNH BÁCH KHOA HÀ NỘI
GIÁO TRÌNH  KHỐI NGUỒN CÁC LOẠI - ĐIỆN LẠNH BÁCH KHOA HÀ NỘIGIÁO TRÌNH  KHỐI NGUỒN CÁC LOẠI - ĐIỆN LẠNH BÁCH KHOA HÀ NỘI
GIÁO TRÌNH KHỐI NGUỒN CÁC LOẠI - ĐIỆN LẠNH BÁCH KHOA HÀ NỘIĐiện Lạnh Bách Khoa Hà Nội
 
ôn tập lịch sử hhhhhhhhhhhhhhhhhhhhhhhhhh
ôn tập lịch sử hhhhhhhhhhhhhhhhhhhhhhhhhhôn tập lịch sử hhhhhhhhhhhhhhhhhhhhhhhhhh
ôn tập lịch sử hhhhhhhhhhhhhhhhhhhhhhhhhhvanhathvc
 
SÁNG KIẾN ÁP DỤNG CLT (COMMUNICATIVE LANGUAGE TEACHING) VÀO QUÁ TRÌNH DẠY - H...
SÁNG KIẾN ÁP DỤNG CLT (COMMUNICATIVE LANGUAGE TEACHING) VÀO QUÁ TRÌNH DẠY - H...SÁNG KIẾN ÁP DỤNG CLT (COMMUNICATIVE LANGUAGE TEACHING) VÀO QUÁ TRÌNH DẠY - H...
SÁNG KIẾN ÁP DỤNG CLT (COMMUNICATIVE LANGUAGE TEACHING) VÀO QUÁ TRÌNH DẠY - H...Nguyen Thanh Tu Collection
 
Kiểm tra chạy trạm lí thuyết giữa kì giải phẫu sinh lí
Kiểm tra chạy trạm lí thuyết giữa kì giải phẫu sinh líKiểm tra chạy trạm lí thuyết giữa kì giải phẫu sinh lí
Kiểm tra chạy trạm lí thuyết giữa kì giải phẫu sinh líDr K-OGN
 
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...Nguyen Thanh Tu Collection
 
Thong bao 337-DHPY (24.4.2024) thi sat hach Ngoai ngu dap ung Chuan dau ra do...
Thong bao 337-DHPY (24.4.2024) thi sat hach Ngoai ngu dap ung Chuan dau ra do...Thong bao 337-DHPY (24.4.2024) thi sat hach Ngoai ngu dap ung Chuan dau ra do...
Thong bao 337-DHPY (24.4.2024) thi sat hach Ngoai ngu dap ung Chuan dau ra do...hoangtuansinh1
 
Chuong trinh dao tao Su pham Khoa hoc tu nhien, ma nganh - 7140247.pdf
Chuong trinh dao tao Su pham Khoa hoc tu nhien, ma nganh - 7140247.pdfChuong trinh dao tao Su pham Khoa hoc tu nhien, ma nganh - 7140247.pdf
Chuong trinh dao tao Su pham Khoa hoc tu nhien, ma nganh - 7140247.pdfhoangtuansinh1
 
Sáng kiến “Sử dụng ứng dụng Quizizz nhằm nâng cao chất lượng ôn thi tốt nghiệ...
Sáng kiến “Sử dụng ứng dụng Quizizz nhằm nâng cao chất lượng ôn thi tốt nghiệ...Sáng kiến “Sử dụng ứng dụng Quizizz nhằm nâng cao chất lượng ôn thi tốt nghiệ...
Sáng kiến “Sử dụng ứng dụng Quizizz nhằm nâng cao chất lượng ôn thi tốt nghiệ...Nguyen Thanh Tu Collection
 
Campbell _2011_ - Sinh học - Tế bào - Ref.pdf
Campbell _2011_ - Sinh học - Tế bào - Ref.pdfCampbell _2011_ - Sinh học - Tế bào - Ref.pdf
Campbell _2011_ - Sinh học - Tế bào - Ref.pdfTrnHoa46
 
BỘ ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
BỘ ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...BỘ ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
BỘ ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...Nguyen Thanh Tu Collection
 
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...Nguyen Thanh Tu Collection
 
sách sinh học đại cương - Textbook.pdf
sách sinh học đại cương   -   Textbook.pdfsách sinh học đại cương   -   Textbook.pdf
sách sinh học đại cương - Textbook.pdfTrnHoa46
 

Recently uploaded (20)

chuong-7-van-de-gia-dinh-trong-thoi-ky-qua-do-len-cnxh.pdf
chuong-7-van-de-gia-dinh-trong-thoi-ky-qua-do-len-cnxh.pdfchuong-7-van-de-gia-dinh-trong-thoi-ky-qua-do-len-cnxh.pdf
chuong-7-van-de-gia-dinh-trong-thoi-ky-qua-do-len-cnxh.pdf
 
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
 
Đề cương môn giải phẫu......................
Đề cương môn giải phẫu......................Đề cương môn giải phẫu......................
Đề cương môn giải phẫu......................
 
QUẢN LÝ HOẠT ĐỘNG GIÁO DỤC KỸ NĂNG SỐNG CHO HỌC SINH CÁC TRƯỜNG TRUNG HỌC CƠ ...
QUẢN LÝ HOẠT ĐỘNG GIÁO DỤC KỸ NĂNG SỐNG CHO HỌC SINH CÁC TRƯỜNG TRUNG HỌC CƠ ...QUẢN LÝ HOẠT ĐỘNG GIÁO DỤC KỸ NĂNG SỐNG CHO HỌC SINH CÁC TRƯỜNG TRUNG HỌC CƠ ...
QUẢN LÝ HOẠT ĐỘNG GIÁO DỤC KỸ NĂNG SỐNG CHO HỌC SINH CÁC TRƯỜNG TRUNG HỌC CƠ ...
 
GIÁO ÁN DẠY THÊM (KẾ HOẠCH BÀI DẠY BUỔI 2) - TIẾNG ANH 7 GLOBAL SUCCESS (2 CỘ...
GIÁO ÁN DẠY THÊM (KẾ HOẠCH BÀI DẠY BUỔI 2) - TIẾNG ANH 7 GLOBAL SUCCESS (2 CỘ...GIÁO ÁN DẠY THÊM (KẾ HOẠCH BÀI DẠY BUỔI 2) - TIẾNG ANH 7 GLOBAL SUCCESS (2 CỘ...
GIÁO ÁN DẠY THÊM (KẾ HOẠCH BÀI DẠY BUỔI 2) - TIẾNG ANH 7 GLOBAL SUCCESS (2 CỘ...
 
Các điều kiện bảo hiểm trong bảo hiểm hàng hoá
Các điều kiện bảo hiểm trong bảo hiểm hàng hoáCác điều kiện bảo hiểm trong bảo hiểm hàng hoá
Các điều kiện bảo hiểm trong bảo hiểm hàng hoá
 
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
 
GIÁO TRÌNH KHỐI NGUỒN CÁC LOẠI - ĐIỆN LẠNH BÁCH KHOA HÀ NỘI
GIÁO TRÌNH  KHỐI NGUỒN CÁC LOẠI - ĐIỆN LẠNH BÁCH KHOA HÀ NỘIGIÁO TRÌNH  KHỐI NGUỒN CÁC LOẠI - ĐIỆN LẠNH BÁCH KHOA HÀ NỘI
GIÁO TRÌNH KHỐI NGUỒN CÁC LOẠI - ĐIỆN LẠNH BÁCH KHOA HÀ NỘI
 
ôn tập lịch sử hhhhhhhhhhhhhhhhhhhhhhhhhh
ôn tập lịch sử hhhhhhhhhhhhhhhhhhhhhhhhhhôn tập lịch sử hhhhhhhhhhhhhhhhhhhhhhhhhh
ôn tập lịch sử hhhhhhhhhhhhhhhhhhhhhhhhhh
 
SÁNG KIẾN ÁP DỤNG CLT (COMMUNICATIVE LANGUAGE TEACHING) VÀO QUÁ TRÌNH DẠY - H...
SÁNG KIẾN ÁP DỤNG CLT (COMMUNICATIVE LANGUAGE TEACHING) VÀO QUÁ TRÌNH DẠY - H...SÁNG KIẾN ÁP DỤNG CLT (COMMUNICATIVE LANGUAGE TEACHING) VÀO QUÁ TRÌNH DẠY - H...
SÁNG KIẾN ÁP DỤNG CLT (COMMUNICATIVE LANGUAGE TEACHING) VÀO QUÁ TRÌNH DẠY - H...
 
Kiểm tra chạy trạm lí thuyết giữa kì giải phẫu sinh lí
Kiểm tra chạy trạm lí thuyết giữa kì giải phẫu sinh líKiểm tra chạy trạm lí thuyết giữa kì giải phẫu sinh lí
Kiểm tra chạy trạm lí thuyết giữa kì giải phẫu sinh lí
 
1 - MÃ LỖI SỬA CHỮA BOARD MẠCH BẾP TỪ.pdf
1 - MÃ LỖI SỬA CHỮA BOARD MẠCH BẾP TỪ.pdf1 - MÃ LỖI SỬA CHỮA BOARD MẠCH BẾP TỪ.pdf
1 - MÃ LỖI SỬA CHỮA BOARD MẠCH BẾP TỪ.pdf
 
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
 
Thong bao 337-DHPY (24.4.2024) thi sat hach Ngoai ngu dap ung Chuan dau ra do...
Thong bao 337-DHPY (24.4.2024) thi sat hach Ngoai ngu dap ung Chuan dau ra do...Thong bao 337-DHPY (24.4.2024) thi sat hach Ngoai ngu dap ung Chuan dau ra do...
Thong bao 337-DHPY (24.4.2024) thi sat hach Ngoai ngu dap ung Chuan dau ra do...
 
Chuong trinh dao tao Su pham Khoa hoc tu nhien, ma nganh - 7140247.pdf
Chuong trinh dao tao Su pham Khoa hoc tu nhien, ma nganh - 7140247.pdfChuong trinh dao tao Su pham Khoa hoc tu nhien, ma nganh - 7140247.pdf
Chuong trinh dao tao Su pham Khoa hoc tu nhien, ma nganh - 7140247.pdf
 
Sáng kiến “Sử dụng ứng dụng Quizizz nhằm nâng cao chất lượng ôn thi tốt nghiệ...
Sáng kiến “Sử dụng ứng dụng Quizizz nhằm nâng cao chất lượng ôn thi tốt nghiệ...Sáng kiến “Sử dụng ứng dụng Quizizz nhằm nâng cao chất lượng ôn thi tốt nghiệ...
Sáng kiến “Sử dụng ứng dụng Quizizz nhằm nâng cao chất lượng ôn thi tốt nghiệ...
 
Campbell _2011_ - Sinh học - Tế bào - Ref.pdf
Campbell _2011_ - Sinh học - Tế bào - Ref.pdfCampbell _2011_ - Sinh học - Tế bào - Ref.pdf
Campbell _2011_ - Sinh học - Tế bào - Ref.pdf
 
BỘ ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
BỘ ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...BỘ ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
BỘ ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
 
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
 
sách sinh học đại cương - Textbook.pdf
sách sinh học đại cương   -   Textbook.pdfsách sinh học đại cương   -   Textbook.pdf
sách sinh học đại cương - Textbook.pdf
 

#ANM_01_footprinting_and_reconnaissance.pptx

  • 1. KỸ THUẬT TẤN CÔNG VÀ PHÒNG THỦ TRÊN KHÔNG GIAN MẠNG Institute of Network Security – istudy.vn
  • 2. NỘI DUNG • Module 01: Tổng quan An ninh mạng • M M o o d d u u l l e e 0 0 2 2 ::K Kỹ ỹt h tu hậ ut ật ấ tntấcnôncgông • Module 03: Kỹ thuật mã hóa • Module 04: Bảo mật hệ điều hành • Module 05: Bảo mật ứng dụng • Module 06: Virus và mã độc • Module 07: Các công cụ phân tích an ninh mạng • Module 08: Chính sách bảo mật và phục hồi thảm họa dữ liệu • Ôn tập • Báo cáo cuối khóa Institute of Network Security – istudy.vn
  • 3. Module 02: KỸ THUẬT TẤN CÔNG Institute of Network Security – istudy.vn • Lesson 01: Footprinting và Reconnaissance • Lesson 02: Google Hacking • Lesson 03: Scanning Networks • Lesson 04: Enumeration • Lesson 05: System Hacking • Lesson 06: Sniffer hệ thống mạng • Lesson 07: Social Engineering • Lesson 08: Denial of Service • Lesson 09: Session Hijacking • Lesson 10: SQL Injection • Lesson 11: Hacking Wireless Networks • Lesson 12: Buffer Overflow
  • 4. Nội dung • Thông tin. • Footprinting & Reconnaissance. • Các công cụ cần thiết. Institute of Network Security – istudy.vn
  • 5. Thông tin Institute of Network Security – istudy.vn • Định nghĩa: – Khái niệm thông tin là một khái niệm trừu tượng, phi vật chất và rất khó được định nghĩa một cách chính xác. – Nói chung, các khái niệm về thông tin liên quan chặt chẽ đến thông tin liên lạc, kiểm soát, dữ liệu, hình thức, hướng dẫn, kiến thức, mô hình, nhận thức. • Thông tin chứa ở đâu?
  • 6. Thông tin • Thông tin đối với ngân hàng? • Thông tin đối với doanh nghiệp? • Thông tin đối với quân đội, chính phủ? Institute of Network Security – istudy.vn
  • 7. Thông tin • Thông tin đối với một server? • Thông tin đối với hệ thống • Thông tin đối với người quản trị hệ thống? Institute of Network Security – istudy.vn
  • 8. Thông tin • Thu thập thông tin? – Làm sao lấy được các thông tin trên? – Lấy thông tin xong chúng ta làm gì với nó? Institute of Network Security – istudy.vn
  • 9. Những thông tin gì cần tìm kiếm? Institute of Network Security – istudy.vn
  • 10. Footprinting và Reconnaissance Institute of Network Security – istudy.vn • Giới thiệu – Đây là kỹ thuật giúp hacker tìm kiếm thông tin về 1 doanh nghiệp, cá nhân hay tổ chức, có thể điều tra được rất nhiều thông tin của mục tiêu nhờ vào kỹ thuật này. – Kết quả của sau khi thực hiện footprinting là những thông tin khác chi tiết và cụ thể về 1 tổ chức. Có nhiều môi trường để thu thập thông tin như Internet, Intranet, Extranet, Wireless và cả những hệ thống phức tạp khác.
  • 11. Footprinting và Reconnaissance Institute of Network Security – istudy.vn • Những phương pháp thu thập thông tin – Unearth initial information: thu thập, khai thác, tìm kiếm những thông tin ban đầu – Locate Network Range: xác định các thông số mạng: DNS, IP… – Ascertain Active Machines: xác định thông tin máy. – Discover Open Port/Access Point: khám phá các port được mở trên moderm hoặc Access Point. – Detect Operating System: xác định hệ điều hành. – Uncover Service on Port: Port đang chạy dịch vụ. – Map the network: dò địa chỉ IP, lấy thông tin từ máy này qua máy khác.
  • 12. Footprinting và Reconnaissance • Những phương pháp thu thập thông tin – Công cụ Hacking – Sam Spade – Phương pháp thường sử dụng •Truy vấn tên miền •Địa điểm (Locations) •Địa chỉ liên lạc (telephone/mail) – Information Sources • Open source • Whois • Nslookup Institute of Network Security – istudy.vn
  • 13. Footprinting và Reconnaissance • Tìm kiếm thông tin công ty dựa vào URL – Tìm URL của một công ty bằng cách sử dụng một công cụ tìm kiếm như Google – Nhập tên của công ty trong các công cụ tìm kiếm để có được URL của công ty – Kiểm tra các nhóm tin, diễn đàn, và các blog thông tin trên hệ thống mạng Institute of Network Security – istudy.vn
  • 14. Footprinting và Reconnaissance Institute of Network Security – istudy.vn
  • 15. Footprinting và Reconnaissance Institute of Network Security – istudy.vn
  • 16. Footprinting và Reconnaissance • Thu thập thông tin công ty từ các bản tin tuyển dụng – http://www.vietnamworks.com – http://www.jobsdb.com Institute of Network Security – istudy.vn
  • 17. Footprinting và Reconnaissance Institute of Network Security – istudy.vn
  • 18. Footprinting và Reconnaissance Institute of Network Security – istudy.vn • Các website phổ biến hỗ trợ tìm kiếm: – Công ty • Google.com • Yahoo.com • Bing.com • Archive.org • google.com/finance • Finance.yahoo.com – Cá nhân • People.yahoo.com • Intellius.com • Bestpeoplesearch.com
  • 19. Footprinting và Reconnaissance Institute of Network Security – istudy.vn • Thu thập thông tin một cách thụ động – Để hiểu được tình trạng an ninh hiện tại của một hệ thống thông tin cụ thể bằng cách tổ chức thực hiện các thử nghiệm thâm nhập hoặc các kỹ thuật hacking khác – Thu thập thông tin được thực hiện bằng cách tìm kiếm trên Internet và các kỹ thuật khác nhau mà không cần tiếp xúc với các máy chủ
  • 20. Footprinting và Reconnaissance Institute of Network Security – istudy.vn • Các bước Footprinting và Reconnaissance Bước 1: Xác định và giới hạn phạm vi hoạt động Bước 2: Liệt kê hệ thống mạng Bước 3: Truy vấn DNS Bước 4: Trinh sát mạng
  • 21. Footprinting và Reconnaissance Institute of Network Security – istudy.vn • Bước 1: Xác định và giới hạn phạm vi hoạt động – Xác định rõ mục tiêu • Những mục đáng quan tâm : – Các vị trí của công ty hay công ty sở hữu trang web đó. – Các bộ phận liên quan. – Các kết nối hoặc tin tức có được. – Các cơ chế bảo mật đã thiết đặt (cấu hình firewall chẳng hạn). – Các số điện thoại, tên liên lạc và Email..
  • 22. Footprinting và Reconnaissance • Bước 1: Xác định và giới hạn phạm vi hoạt động Institute of Network Security – istudy.vn
  • 23. Footprinting và Reconnaissance Institute of Network Security – istudy.vn • Bước 2: Liệt kê hệ thống mạng – Một số thông tin cần thiết : • Organizational : Tất cả các thông tin có liên quan đến một tổ chức • Domain: Tất cả các thông tin có liên quan đến domain. • Network: Tất cả các thông tin có liên quan đến mạng hoặc IP. • Point of contact: Tất cả thông tin từ những mối liên hệ đến nạn nhân như bạn bè, gia đình, …..
  • 24. Footprinting và Reconnaissance • Bước 2: Liệt kê hệ thống mạng Institute of Network Security – istudy.vn
  • 25. Footprinting và Reconnaissance • Bước 2: Liệt kê hệ thống mạng Institute of Network Security – istudy.vn
  • 26. Footprinting và Reconnaissance • Bước 2: Liệt kê hệ thống mạng Institute of Network Security – istudy.vn
  • 27. Footprinting và Reconnaissance • Bước 2: Liệt kê hệ thống mạng Institute of Network Security – istudy.vn
  • 28. Footprinting và Reconnaissance • Bước 2: Liệt kê hệ thống mạng Institute of Network Security – istudy.vn
  • 29. Footprinting và Reconnaissance • Bước 2: Liệt kê hệ thống mạng Institute of Network Security – istudy.vn
  • 30. Footprinting và Reconnaissance Institute of Network Security – istudy.vn • Các thông tin hữu ích – Names (administrative, technical, billing contacts) • Sử dụng các kỹ thuật xã hội,… – Telephone numbers • Sử dụng các thông tin đăng ký – Email addresses • Định dạng email của tổ chức. First.last@abc.com – Postal address • Thu thập các thông tin từ những thứ tưởng chừng như không còn giá trị: thùng rác, tài liệu,… – Name servers • DNS servers
  • 31. Footprinting và Reconnaissance • Dãy IP Address theo khu vực – North/South America • American Registry for Internet Numbers (ARIN) – Europe • RIPE NCC – Asia • Asia Pacific Network Information Center (APNIC) http://www.iana.org/numbers Institute of Network Security – istudy.vn
  • 32. Footprinting và Reconnaissance • Bước 3: Truy vấn DNS – Truy vấn DNS của mục tiêu. • nslookup – DNS zone transfer. • Eg. Nslookup server 130.182.1.1 set type=any ls –d calstatela.edu Institute of Network Security – istudy.vn
  • 33. Footprinting và Reconnaissance • Bước 3: Truy vấn DNS Institute of Network Security – istudy.vn
  • 34. Footprinting và Reconnaissance • Bước 4: Trinh sát mạng – Trace route – Một kỹ thuật phức tạp hơn gọi là "tiến trình quét giao thức" Institute of Network Security – istudy.vn
  • 35. Các công cụ cần thiết Institute of Network Security – istudy.vn
  • 36. Các công cụ cần thiết Institute of Network Security – istudy.vn • Các công cụ sử dụng trên MS Windows – Sam Spade • Ping • Whois • IP Block Whois • Nslookup • Dig • DNS Zone Transfer • Traceroute • Finger • SMTP VRFY • Web browser – CyberKit – NetScan Tools – iNetTools
  • 37. Các công cụ cần thiết: Sam Spade user interface Institute of Network Security – istudy.vn
  • 38. Các công cụ cần thiết Institute of Network Security – istudy.vn
  • 39. Các công cụ cần thiết Institute of Network Security – istudy.vn
  • 40. Các công cụ cần thiết Institute of Network Security – istudy.vn
  • 41. Các công cụ cần thiết: Web-based Reconnaissance - Research và Attack Portals Institute of Network Security – istudy.vn • nettool.false.net • www.samspade.org • members.tripod.com/mixtersecurity/evil.html • www.network-tools.com • www.cotse.com/refs.htm • suicide.netfarmers.net • www.jtan.com/resources/winnuke.html • www.securityspace.com • crypto.yashy.com • www.grc.com/x/ne.dll?bh0bkyd2 • privacy.net/analyze • www.webtrends.net/tools/sercurity/scan.asp • www.doshelp.com/dostest.htm • www.dslreports.com/r3/dsl/secureme
  • 42. Các công cụ cần thiết Institute of Network Security – istudy.vn
  • 43. Các công cụ cần thiết Institute of Network Security – istudy.vn
  • 44. Các công cụ cần thiết Institute of Network Security – istudy.vn
  • 45. TÓM LƯỢC BÀI HỌC • Định nghĩa thông tin. • Các bước Footprinting & Reconnaissance. • Các công cụ cần thiết. • Các điểm cần lưu ý. Institute of Network Security – istudy.vn
  • 46. Q & A Institute of Network Security – istudy.vn