Mình hết đề tài đễ viết rồi nên hôm nay mình hướng dẫn các bạn 1 ít về AEH ( CEH) Nếu phạm quy nhờ mod xóa hộ hoặc sai box xin move hộ nha Mỗi ngày mình sẽ viết 1 bài hi hi đầu tiên mình sẽ cho cái mục lục những bài mình sẽ viết [You must be registered and logged in to see this link.]
Lưu ý : Hacker chưa chắc đã là xấu tùy vào mục đích sử dụng thôi Chương 1 : Footprinting Giới thiệu về Foot Print Bài 1 Tìm thông tin về Domain
I/Giớithiệuvề Foot Print: Đây là kỹ thuật giúp hacker tìm kiếm thông tin về 1 doanh nghiệp, cá nhân hay tổ chức. Bạn có thể điều tra được rất nhiều thông tin của mục tiêu nhờ vào kỹ thuật này. Ví dụ trong phần thực hành thứ 1 chúng ta áp dụng kỹ thuật này tìm kiếm thông tin về một domain(ví dụ là [You must be registered and logged in to see this link.]) và xem thử email liên lạc của domain này là của ai, trong phần thực hành thứ 2 chúng ta truy tìm 1 danh sách các email của 1 keywork cho trước, phương pháp này hiệu quả cho các doanh nghiệp muốn sử dụng marketing thông qua hình thức email v.v. Trong giai doạn này Hacker cố gắng tìm càng nhiều thông tin về doanh nghiệp(thông qua các kênh internet và phone) và cá nhân(thông qua email và hoạt động của cá nhân đó trên Internet), nếu thực hiện tốt bước này Hacker có thể xác định được nên tấn công vào điểm yếu nào của chúng ta .Ví dụ muốn tấn công domain [You must be registered and logged in to see this link.] thì Hacker phải biết được địa chỉ email nào là chủ cùa domain này và tìm cách lấy passwordcủa email thông qua tấn công mail Server hay sniffer trong mạng nội bộ v.v. Và cuối cùng lấy được Domain này thông qua email chủ này.
II/Các bài thực hành:
Bài1:Tìm thông tin về Domain Ta vào trang[You must be registered and logged in to see this link.] để tìm kiếm thông tin và đánh vào domain mình muốn tìm kiếm thông tin
Sau đó ta nhận được thông tin như sau
Ngoài việc tìm thông tin về domain như trên, chúng ta có thể sử dụng các tiện ích Reverse IP domain lookup để có thể xem thử trên IP của mình có bao nhiêu host chung với mình. Vào link sau đây để sử dụng tiện ích này.[You must be registered and logged in to see this link.]
Việc tìm kiếm được thông tin này rất cần thiết với Hacker ,bởi vì dựa vào thông tin sử dụng chung Server này ,Hacker có thể thông qua các Website bị lỗi trong danh sách trên và tấn công vào Server từ đó kiểm soát tất cả các Website được hosting trên Server. Hết bài 1 Bài 2 Tìm thông tin email hướng dẫn vào ngày mai nếu hem bị phạm quy Àh còn 1 vụ nữa đễ xác định ip bạn vào [You must be registered and logged in to see this link.] nhe Dưới đây là clíp lấy thông tin của trường tồn <2t>