SlideShare a Scribd company logo
1 of 4
Download to read offline
02 Bis Dinh Tien Hoang Street, Dakao Ward, District 1, HCMC – Tel: (848) 3824 4041 – 090 78 79 477
E-mail: training@athenavn.com – URL: WWW.ATHENA.EDU.VN
Tài liệu hướng dẫn thực tập Security+- Trung tâm đào tạo an ninh mạng ATHENA 1
BAØI 1: DÒ TÌM THÔNG TIN HỆ THỐNG TRÊN MẠNG
1 – Muïc ñích:
Trong baøi hoïc naøy chuùng ta seõ tieán haønh kieåm tra thoâng tin treân maïng baèng coâng cuï
Super Scan.Cuï theå hôn, chuùng ta seõ duøng Super Scan ñeå queùt 1 IP vaø xaùc ñònh caùc loã
hoång coù theå xaâm nhaäp vaøo hệ thống thông qua các port mà phần mềm xác định mở.
2 – Caùc coâng cuï caàn coù trong baøi lab: Super Scan
Chuùng ta coù theå down tool Super Scan taïi www.foundstone.com
3 – Caùc böôùc tieán haønh:
+ Sau khi down Super Scan veà maùy, baïn chaïy chöông trình nhö hình döôùi
+ Hostname/IP: ñieàn vaøo IP muoán queùt
+ Hoaëc baïn cuõng coù theå Scan caû 1 range IP :
- Start IP : IP baét ñaàu
- End IP : IP ket thuùc
02 Bis Dinh Tien Hoang Street, Dakao Ward, District 1, HCMC – Tel: (848) 3824 4041 – 090 78 79 477
E-mail: training@athenavn.com – URL: WWW.ATHENA.EDU.VN
Tài liệu hướng dẫn thực tập Security+- Trung tâm đào tạo an ninh mạng ATHENA 2
+Ñeå baét ñaàu queùt ta click vaøo nuùt start ôû goùc traùi beân döôùi
+Ngoøai ra Super Scan coøn coù caùc options khaùc nhö:
- Host and Services Discovery:Duøng ñeå thay ñoåi soá port baïn muoán queùt cuûa IP ñoù
hoaëc döïa treân danh saùch Port list coù saün
- Scan Options:thay ñoåi caùc tham soá host vaø services
- Tools: Caùc chöùc naêng ñeå kieåm tra,tìm kieám thoâng tin cuûa 1 IP hoaëc
domain.(Ping,whois,HTTP Header request,..v..v…)
- Windows Enumeration: Thoâng tin môû roäng veà IP hoaëc Domain (NetBIOS,Mac
address, Workstation,..v..v.)
ví dụ: Khi scan IP 210.245.31.17 ta seõ nhaän ñöôïc keát quaû nhö hình döôùi:
ÔÛ ñaây, IP 210.245.31.17 ñang môû toång coäng 6 port: 5 TCP vaø 1 UDP
Theo nhö lieät keâ thì caùc port TCP ñang môû laø:
-21 : FTP
-23 : Telnet
02 Bis Dinh Tien Hoang Street, Dakao Ward, District 1, HCMC – Tel: (848) 3824 4041 – 090 78 79 477
E-mail: training@athenavn.com – URL: WWW.ATHENA.EDU.VN
Tài liệu hướng dẫn thực tập Security+- Trung tâm đào tạo an ninh mạng ATHENA 3
-80 : web
-443: SSL
-8001: port naøy do Trojan môû
Ñeå xem chi tieát keát quaû hôn, ta click vaøo View HTML Results.
Töø ñaây ta seõ xaùc ñònh ñöôïc caùc port maø hacker coù theå lôïi duïng ñeå xaâm nhaäp vaø coù bieän
phaùp secure cho caùc port naøy.
Moät soá tính naêng khaùc cuûa Super Scan trong phaàn Tools ñeå ping, tracert hay whois 1
domain :
ÔÛ hình treân ta thu ñöôïc thoâng tin khi tracert domain www.itsea.net nhö sau:
Domain naøy coù IP :207.210.81.150 vaø qua 16 hop, server duøng heä ñieàu haønh Linux,
chaïy Apache 1.3.36 (unix) ,OpenSSL 0.9.7a …v……v…
02 Bis Dinh Tien Hoang Street, Dakao Ward, District 1, HCMC – Tel: (848) 3824 4041 – 090 78 79 477
E-mail: training@athenavn.com – URL: WWW.ATHENA.EDU.VN
Tài liệu hướng dẫn thực tập Security+- Trung tâm đào tạo an ninh mạng ATHENA 4
Ngoøai ra coøn 1 soá chöùc naêng khaùc ñeå khai thaùc trieät ñeå nhöõng hoâng tin veà domain naøy.
4 – Nhaän xeùt: Super Scan laø 1 coâng cuï scan kieåm tra thoâng tin IP raát maïnh vaø deã söû
duïng, ngoøai ra coøn 1 soá coâng cuï khaùc nhö Scan port, 1st
Blue scan port,…v…v… vaø coù
chöùc naêng gioáng Super Scan.
Vôùi 1 coâng cuï nhö Super Scan thì ko khoù ñeå kieåm soùat nhöõng thoâng tin veà 1 IP vaø töø ñoù
coù caùch baûo maät toát hôn.

More Related Content

Similar to Lab security+ Bài 1:Scanning

Bao cao thuc tap athena tuan 1 2-3
Bao cao thuc tap athena tuan 1 2-3Bao cao thuc tap athena tuan 1 2-3
Bao cao thuc tap athena tuan 1 2-3HoangHai930705
 
Security standard-present-th06-2013-shorter
Security standard-present-th06-2013-shorterSecurity standard-present-th06-2013-shorter
Security standard-present-th06-2013-shorternghia le trung
 
Security standard-present-th07-2013-shorter
Security standard-present-th07-2013-shorterSecurity standard-present-th07-2013-shorter
Security standard-present-th07-2013-shorternghia le trung
 
Lab security+ Bài 9: Ngăn Chặn User Bên Trong Lan Sử Dụng Yahoo Messenger
Lab security+ Bài 9: Ngăn Chặn User Bên Trong Lan Sử Dụng Yahoo MessengerLab security+ Bài 9: Ngăn Chặn User Bên Trong Lan Sử Dụng Yahoo Messenger
Lab security+ Bài 9: Ngăn Chặn User Bên Trong Lan Sử Dụng Yahoo Messengerxeroxk
 
Lab security+baiso9 yahoo
Lab security+baiso9 yahooLab security+baiso9 yahoo
Lab security+baiso9 yahooxeroxk
 
Gioi thieu va cac lenh tren console
Gioi thieu va cac lenh tren consoleGioi thieu va cac lenh tren console
Gioi thieu va cac lenh tren consoleVan Pham
 
Tấn công và khai thác mạng máy tính theo mô hình thường trực cao cấp APT - Lê...
Tấn công và khai thác mạng máy tính theo mô hình thường trực cao cấp APT - Lê...Tấn công và khai thác mạng máy tính theo mô hình thường trực cao cấp APT - Lê...
Tấn công và khai thác mạng máy tính theo mô hình thường trực cao cấp APT - Lê...Security Bootcamp
 
Bai giang qtri mang phan1
Bai giang qtri mang phan1Bai giang qtri mang phan1
Bai giang qtri mang phan1Hate To Love
 
Bao thuc tap tot nghiep
Bao thuc tap tot nghiepBao thuc tap tot nghiep
Bao thuc tap tot nghiepCu Sock
 
ISA Server 2006-Athena
ISA Server 2006-AthenaISA Server 2006-Athena
ISA Server 2006-Athenaxeroxk
 
Lab security+baiso5 bonktool
Lab security+baiso5 bonktoolLab security+baiso5 bonktool
Lab security+baiso5 bonktoolxeroxk
 
Tổng kết Báo cáo thực tập Athena - Hoàng Thanh Quý
Tổng kết Báo cáo thực tập Athena - Hoàng Thanh QuýTổng kết Báo cáo thực tập Athena - Hoàng Thanh Quý
Tổng kết Báo cáo thực tập Athena - Hoàng Thanh QuýQuý Đồng Nast
 
Báo cáo thực tập - Lần 1 - Hoàng Thanh Quý
Báo cáo thực tập - Lần 1 - Hoàng Thanh QuýBáo cáo thực tập - Lần 1 - Hoàng Thanh Quý
Báo cáo thực tập - Lần 1 - Hoàng Thanh QuýQuý Đồng Nast
 
Security Bootcamp 2013 penetration testing (basic)
Security Bootcamp 2013   penetration testing (basic)Security Bootcamp 2013   penetration testing (basic)
Security Bootcamp 2013 penetration testing (basic)Security Bootcamp
 
Bài giảng hack web.ppt
Bài giảng hack web.pptBài giảng hack web.ppt
Bài giảng hack web.pptSninhCng1
 
Lab linux phần iv- Internet Services
Lab linux phần iv- Internet ServicesLab linux phần iv- Internet Services
Lab linux phần iv- Internet Servicesxeroxk
 
Báo cáo thực tập - Đàm Văn Sáng
Báo cáo thực tập  - Đàm Văn SángBáo cáo thực tập  - Đàm Văn Sáng
Báo cáo thực tập - Đàm Văn SángĐàm Văn Sáng
 
Báo cáo lần 1
Báo cáo lần 1Báo cáo lần 1
Báo cáo lần 1Anhh Hữu
 

Similar to Lab security+ Bài 1:Scanning (20)

Bao cao thuc tap athena tuan 1 2-3
Bao cao thuc tap athena tuan 1 2-3Bao cao thuc tap athena tuan 1 2-3
Bao cao thuc tap athena tuan 1 2-3
 
Security standard-present-th06-2013-shorter
Security standard-present-th06-2013-shorterSecurity standard-present-th06-2013-shorter
Security standard-present-th06-2013-shorter
 
Security standard-present-th07-2013-shorter
Security standard-present-th07-2013-shorterSecurity standard-present-th07-2013-shorter
Security standard-present-th07-2013-shorter
 
Lab security+ Bài 9: Ngăn Chặn User Bên Trong Lan Sử Dụng Yahoo Messenger
Lab security+ Bài 9: Ngăn Chặn User Bên Trong Lan Sử Dụng Yahoo MessengerLab security+ Bài 9: Ngăn Chặn User Bên Trong Lan Sử Dụng Yahoo Messenger
Lab security+ Bài 9: Ngăn Chặn User Bên Trong Lan Sử Dụng Yahoo Messenger
 
Lab security+baiso9 yahoo
Lab security+baiso9 yahooLab security+baiso9 yahoo
Lab security+baiso9 yahoo
 
Gioi thieu va cac lenh tren console
Gioi thieu va cac lenh tren consoleGioi thieu va cac lenh tren console
Gioi thieu va cac lenh tren console
 
Tấn công và khai thác mạng máy tính theo mô hình thường trực cao cấp APT - Lê...
Tấn công và khai thác mạng máy tính theo mô hình thường trực cao cấp APT - Lê...Tấn công và khai thác mạng máy tính theo mô hình thường trực cao cấp APT - Lê...
Tấn công và khai thác mạng máy tính theo mô hình thường trực cao cấp APT - Lê...
 
Apt oct-2014
Apt oct-2014Apt oct-2014
Apt oct-2014
 
Bai giang qtri mang phan1
Bai giang qtri mang phan1Bai giang qtri mang phan1
Bai giang qtri mang phan1
 
Bao thuc tap tot nghiep
Bao thuc tap tot nghiepBao thuc tap tot nghiep
Bao thuc tap tot nghiep
 
ISA Server 2006-Athena
ISA Server 2006-AthenaISA Server 2006-Athena
ISA Server 2006-Athena
 
Lab security+baiso5 bonktool
Lab security+baiso5 bonktoolLab security+baiso5 bonktool
Lab security+baiso5 bonktool
 
Tổng kết Báo cáo thực tập Athena - Hoàng Thanh Quý
Tổng kết Báo cáo thực tập Athena - Hoàng Thanh QuýTổng kết Báo cáo thực tập Athena - Hoàng Thanh Quý
Tổng kết Báo cáo thực tập Athena - Hoàng Thanh Quý
 
Báo cáo thực tập - Lần 1 - Hoàng Thanh Quý
Báo cáo thực tập - Lần 1 - Hoàng Thanh QuýBáo cáo thực tập - Lần 1 - Hoàng Thanh Quý
Báo cáo thực tập - Lần 1 - Hoàng Thanh Quý
 
Cain & abel
Cain & abelCain & abel
Cain & abel
 
Security Bootcamp 2013 penetration testing (basic)
Security Bootcamp 2013   penetration testing (basic)Security Bootcamp 2013   penetration testing (basic)
Security Bootcamp 2013 penetration testing (basic)
 
Bài giảng hack web.ppt
Bài giảng hack web.pptBài giảng hack web.ppt
Bài giảng hack web.ppt
 
Lab linux phần iv- Internet Services
Lab linux phần iv- Internet ServicesLab linux phần iv- Internet Services
Lab linux phần iv- Internet Services
 
Báo cáo thực tập - Đàm Văn Sáng
Báo cáo thực tập  - Đàm Văn SángBáo cáo thực tập  - Đàm Văn Sáng
Báo cáo thực tập - Đàm Văn Sáng
 
Báo cáo lần 1
Báo cáo lần 1Báo cáo lần 1
Báo cáo lần 1
 

More from xeroxk

Báo cáo NetCitizens Việt Nam- Tình hình sử dụng và tốc độ phát triển...
Báo cáo NetCitizens Việt Nam- Tình hình sử dụng và tốc độ phát triển...Báo cáo NetCitizens Việt Nam- Tình hình sử dụng và tốc độ phát triển...
Báo cáo NetCitizens Việt Nam- Tình hình sử dụng và tốc độ phát triển...xeroxk
 
Hiệu ứng Nước trên Photoshop
Hiệu ứng Nước trên PhotoshopHiệu ứng Nước trên Photoshop
Hiệu ứng Nước trên Photoshopxeroxk
 
Powerpoint 2010
Powerpoint 2010Powerpoint 2010
Powerpoint 2010xeroxk
 
Một Số Thuật Ngữ Kinh Tế
Một Số Thuật Ngữ Kinh TếMột Số Thuật Ngữ Kinh Tế
Một Số Thuật Ngữ Kinh Tếxeroxk
 
Xây Dựng Thương Hiệu
Xây Dựng Thương HiệuXây Dựng Thương Hiệu
Xây Dựng Thương Hiệuxeroxk
 
Trò Chơi Tập Thể
Trò Chơi Tập ThểTrò Chơi Tập Thể
Trò Chơi Tập Thểxeroxk
 
Toefl grammar
Toefl grammarToefl grammar
Toefl grammarxeroxk
 
Thơ Tình Thế Giới
Thơ Tình Thế GiớiThơ Tình Thế Giới
Thơ Tình Thế Giớixeroxk
 
Lab linux phan iii
Lab linux phan iiiLab linux phan iii
Lab linux phan iiixeroxk
 
Lab linux phan i, ii.doc
Lab linux phan i, ii.docLab linux phan i, ii.doc
Lab linux phan i, ii.docxeroxk
 
huong dan PHP-2
huong dan PHP-2huong dan PHP-2
huong dan PHP-2xeroxk
 
Hướng Dẫn Php
Hướng Dẫn  PhpHướng Dẫn  Php
Hướng Dẫn Phpxeroxk
 
Hướng Dẫn Sử Dụng excel 2010
Hướng Dẫn Sử Dụng excel 2010Hướng Dẫn Sử Dụng excel 2010
Hướng Dẫn Sử Dụng excel 2010xeroxk
 
Athena lab Hướng Dẫn Học CCNA
Athena lab Hướng Dẫn Học CCNAAthena lab Hướng Dẫn Học CCNA
Athena lab Hướng Dẫn Học CCNAxeroxk
 
Hướng Dẫn Php-3
Hướng Dẫn Php-3Hướng Dẫn Php-3
Hướng Dẫn Php-3xeroxk
 
Athena Bài Giảng Mạng Lan
Athena Bài Giảng Mạng LanAthena Bài Giảng Mạng Lan
Athena Bài Giảng Mạng Lanxeroxk
 
Athena Bài Giảng Mạng WLan
Athena Bài Giảng Mạng WLanAthena Bài Giảng Mạng WLan
Athena Bài Giảng Mạng WLanxeroxk
 
Module 10 configuring windows 7 media applications
Module 10   configuring windows 7 media applicationsModule 10   configuring windows 7 media applications
Module 10 configuring windows 7 media applicationsxeroxk
 
Module 12 wireless
Module 12   wirelessModule 12   wireless
Module 12 wirelessxeroxk
 

More from xeroxk (20)

Báo cáo NetCitizens Việt Nam- Tình hình sử dụng và tốc độ phát triển...
Báo cáo NetCitizens Việt Nam- Tình hình sử dụng và tốc độ phát triển...Báo cáo NetCitizens Việt Nam- Tình hình sử dụng và tốc độ phát triển...
Báo cáo NetCitizens Việt Nam- Tình hình sử dụng và tốc độ phát triển...
 
Hiệu ứng Nước trên Photoshop
Hiệu ứng Nước trên PhotoshopHiệu ứng Nước trên Photoshop
Hiệu ứng Nước trên Photoshop
 
Powerpoint 2010
Powerpoint 2010Powerpoint 2010
Powerpoint 2010
 
Một Số Thuật Ngữ Kinh Tế
Một Số Thuật Ngữ Kinh TếMột Số Thuật Ngữ Kinh Tế
Một Số Thuật Ngữ Kinh Tế
 
Xây Dựng Thương Hiệu
Xây Dựng Thương HiệuXây Dựng Thương Hiệu
Xây Dựng Thương Hiệu
 
Trò Chơi Tập Thể
Trò Chơi Tập ThểTrò Chơi Tập Thể
Trò Chơi Tập Thể
 
Toefl grammar
Toefl grammarToefl grammar
Toefl grammar
 
Thơ Tình Thế Giới
Thơ Tình Thế GiớiThơ Tình Thế Giới
Thơ Tình Thế Giới
 
Xml
XmlXml
Xml
 
Lab linux phan iii
Lab linux phan iiiLab linux phan iii
Lab linux phan iii
 
Lab linux phan i, ii.doc
Lab linux phan i, ii.docLab linux phan i, ii.doc
Lab linux phan i, ii.doc
 
huong dan PHP-2
huong dan PHP-2huong dan PHP-2
huong dan PHP-2
 
Hướng Dẫn Php
Hướng Dẫn  PhpHướng Dẫn  Php
Hướng Dẫn Php
 
Hướng Dẫn Sử Dụng excel 2010
Hướng Dẫn Sử Dụng excel 2010Hướng Dẫn Sử Dụng excel 2010
Hướng Dẫn Sử Dụng excel 2010
 
Athena lab Hướng Dẫn Học CCNA
Athena lab Hướng Dẫn Học CCNAAthena lab Hướng Dẫn Học CCNA
Athena lab Hướng Dẫn Học CCNA
 
Hướng Dẫn Php-3
Hướng Dẫn Php-3Hướng Dẫn Php-3
Hướng Dẫn Php-3
 
Athena Bài Giảng Mạng Lan
Athena Bài Giảng Mạng LanAthena Bài Giảng Mạng Lan
Athena Bài Giảng Mạng Lan
 
Athena Bài Giảng Mạng WLan
Athena Bài Giảng Mạng WLanAthena Bài Giảng Mạng WLan
Athena Bài Giảng Mạng WLan
 
Module 10 configuring windows 7 media applications
Module 10   configuring windows 7 media applicationsModule 10   configuring windows 7 media applications
Module 10 configuring windows 7 media applications
 
Module 12 wireless
Module 12   wirelessModule 12   wireless
Module 12 wireless
 

Lab security+ Bài 1:Scanning

  • 1. 02 Bis Dinh Tien Hoang Street, Dakao Ward, District 1, HCMC – Tel: (848) 3824 4041 – 090 78 79 477 E-mail: training@athenavn.com – URL: WWW.ATHENA.EDU.VN Tài liệu hướng dẫn thực tập Security+- Trung tâm đào tạo an ninh mạng ATHENA 1 BAØI 1: DÒ TÌM THÔNG TIN HỆ THỐNG TRÊN MẠNG 1 – Muïc ñích: Trong baøi hoïc naøy chuùng ta seõ tieán haønh kieåm tra thoâng tin treân maïng baèng coâng cuï Super Scan.Cuï theå hôn, chuùng ta seõ duøng Super Scan ñeå queùt 1 IP vaø xaùc ñònh caùc loã hoång coù theå xaâm nhaäp vaøo hệ thống thông qua các port mà phần mềm xác định mở. 2 – Caùc coâng cuï caàn coù trong baøi lab: Super Scan Chuùng ta coù theå down tool Super Scan taïi www.foundstone.com 3 – Caùc böôùc tieán haønh: + Sau khi down Super Scan veà maùy, baïn chaïy chöông trình nhö hình döôùi + Hostname/IP: ñieàn vaøo IP muoán queùt + Hoaëc baïn cuõng coù theå Scan caû 1 range IP : - Start IP : IP baét ñaàu - End IP : IP ket thuùc
  • 2. 02 Bis Dinh Tien Hoang Street, Dakao Ward, District 1, HCMC – Tel: (848) 3824 4041 – 090 78 79 477 E-mail: training@athenavn.com – URL: WWW.ATHENA.EDU.VN Tài liệu hướng dẫn thực tập Security+- Trung tâm đào tạo an ninh mạng ATHENA 2 +Ñeå baét ñaàu queùt ta click vaøo nuùt start ôû goùc traùi beân döôùi +Ngoøai ra Super Scan coøn coù caùc options khaùc nhö: - Host and Services Discovery:Duøng ñeå thay ñoåi soá port baïn muoán queùt cuûa IP ñoù hoaëc döïa treân danh saùch Port list coù saün - Scan Options:thay ñoåi caùc tham soá host vaø services - Tools: Caùc chöùc naêng ñeå kieåm tra,tìm kieám thoâng tin cuûa 1 IP hoaëc domain.(Ping,whois,HTTP Header request,..v..v…) - Windows Enumeration: Thoâng tin môû roäng veà IP hoaëc Domain (NetBIOS,Mac address, Workstation,..v..v.) ví dụ: Khi scan IP 210.245.31.17 ta seõ nhaän ñöôïc keát quaû nhö hình döôùi: ÔÛ ñaây, IP 210.245.31.17 ñang môû toång coäng 6 port: 5 TCP vaø 1 UDP Theo nhö lieät keâ thì caùc port TCP ñang môû laø: -21 : FTP -23 : Telnet
  • 3. 02 Bis Dinh Tien Hoang Street, Dakao Ward, District 1, HCMC – Tel: (848) 3824 4041 – 090 78 79 477 E-mail: training@athenavn.com – URL: WWW.ATHENA.EDU.VN Tài liệu hướng dẫn thực tập Security+- Trung tâm đào tạo an ninh mạng ATHENA 3 -80 : web -443: SSL -8001: port naøy do Trojan môû Ñeå xem chi tieát keát quaû hôn, ta click vaøo View HTML Results. Töø ñaây ta seõ xaùc ñònh ñöôïc caùc port maø hacker coù theå lôïi duïng ñeå xaâm nhaäp vaø coù bieän phaùp secure cho caùc port naøy. Moät soá tính naêng khaùc cuûa Super Scan trong phaàn Tools ñeå ping, tracert hay whois 1 domain : ÔÛ hình treân ta thu ñöôïc thoâng tin khi tracert domain www.itsea.net nhö sau: Domain naøy coù IP :207.210.81.150 vaø qua 16 hop, server duøng heä ñieàu haønh Linux, chaïy Apache 1.3.36 (unix) ,OpenSSL 0.9.7a …v……v…
  • 4. 02 Bis Dinh Tien Hoang Street, Dakao Ward, District 1, HCMC – Tel: (848) 3824 4041 – 090 78 79 477 E-mail: training@athenavn.com – URL: WWW.ATHENA.EDU.VN Tài liệu hướng dẫn thực tập Security+- Trung tâm đào tạo an ninh mạng ATHENA 4 Ngoøai ra coøn 1 soá chöùc naêng khaùc ñeå khai thaùc trieät ñeå nhöõng hoâng tin veà domain naøy. 4 – Nhaän xeùt: Super Scan laø 1 coâng cuï scan kieåm tra thoâng tin IP raát maïnh vaø deã söû duïng, ngoøai ra coøn 1 soá coâng cuï khaùc nhö Scan port, 1st Blue scan port,…v…v… vaø coù chöùc naêng gioáng Super Scan. Vôùi 1 coâng cuï nhö Super Scan thì ko khoù ñeå kieåm soùat nhöõng thoâng tin veà 1 IP vaø töø ñoù coù caùch baûo maät toát hôn.