PDA

View Full Version : Công Cụ H 2009 Của Asa và Phân Tích


Asakura YoYo
12-25-2009, 09:37 AM
+ FootPrinting : ( In dấu chân )
Đây là cách mà hacker làm khi muốn lấy một lượng thông tin tối đa về máy chủ/doanh nghiệp/người dùng. Nó bao gồm chi tiết về địa chỉ IP, Whois, DNS ..v.v đại khái là những thông tin chính thức có liên quan đến mục tiêu. Nhiều khi đơn giản hacker chỉ cần sử dụng các công cụ tìm kiếm trên mạng để tìm những thong tin đó.

+ Scanning : ( Quét thăm dò )
Khi đã có những thông tin đó rồi, thì tiếp đến là đánh giá và định danh những những dịch vụ mà mục tiêu có. Việc này bao gồm quét cổng, xác định hệ điều hành, .v.v.. Các công cụ được sử dụng ở đây như nmap, WS pingPro, siphon, fscam và còn nhiều công cụ khác nữa.

+ Enumeration : ( liệt kê tìm lỗ hổng )
Bước thứ ba là tìm kiếm những tài nguyên được bảo vệ kém, hoạch tài khoản người dùng mà có thể sử dụng để xâm nhập. Nó bao gồm các mật khẩu mặc định, các script và dịch vụ mặc định. Rất nhiều người quản trị mạng không biết đến hoặc không sửa đổi lại các giá trị này.

+ Gaining Access: ( Tìm cách xâm nhập )
Bây giờ kẻ xâm nhập sẽ tìm cách truy cập vào mạng bằng những thông tin có được ở ba bước trên. Phương pháp được sử dụng ở đây có thể là tấn công vào lỗi tràn bộ đệm, lấy và giải mã file password, hay thô thiển nhất là brute force (kiểm tra tất cả các trường hợp) password. Các công cụ thường được sử dụng ở bước này là NAT, podium, hoặc L0pht.

+ Escalating Privileges : ( Leo thang đặc quyền )
Ví dụ trong trường hợp hacker xâm nhập đựợc vào mạng với tài khoản guest, thì họ sẽ tìm cách kiểm soát toàn bộ hệ thống. Hacker sẽ tìm cách ***** password của admin, hoặc sử dụng lỗ hổng để leo thang đặc quyền. John và Riper là hai chương trình crack password rất hay được sử dụng.

+ Pilfering : ( Dùng khi các file chứa pass bị sơ hở )
Thêm một lần nữa các máy tìm kiếm lại đựơc sử dụng để tìm các phương pháp truy cập vào mạng. Những file text chứa password hay các cơ chế không an toàn khác có thể là mồi ngon cho hacker.

+ Covering Tracks : ( Xoá dấu vết )
Sau khi đã có những thông tin cần thiết, hacker tìm cách xoá dấu vết, xoá các file log của hệ điều hành làm cho người quản lý không nhận ra hệ thống đã bị xâm nhập hoặc có biêt cũng không tìm ra kẻ xâm nhập là ai.

+ Creating ``Back Doors`` : ( Tạo cửa sau chuẩn bị cho lần xâm nhập tiếp theo được dễ dàng hơn )
Hacker để lại ``Back Doors``, tức là một cơ chế cho phép hacker truy nhập trở lại bằng con đường bí mật không phải tốn nhiều công sức, bằng việc cài đặt Trojan hay tạo user mới (đối với tổ chức có nhiều user). Công cụ ở đây là các loại Trojan, keylog…

+ Denial of Service (DoS) : ( Tấn công kiểu từ chối dịch vụ )
Nếu không thành công trong việc xâm nhập, thì DoS là phương tiện cuối cùng để tấn công hệ thống. Nếu hệ thống không được cấu hình đúng cách, nó sẽ bị phá vỡ và cho phép hacker truy cập. Hoặc trong trường hợp khác thì DoS sẽ làm cho hệ thống không hoạt động được nữa. Các công cụ hay được sử dụng để tấn công DoS là trin00, Pong Of Death, teardrop, các loại nuker, flooder . Cách này rất lợi hại , và vẫn còn sử dụng phổ biến hiện nay .

Tuỳ theo hiểu biết và trình độ của mình mà một hacker bỏ qua bước nào . Không nhất thiết phải làm theo tuần tự .

Asakura YoYo
12-25-2009, 09:37 AM
http://i523.photobucket.com/albums/w351/thuan1506/module02_wm.jpg (http://url14.com/checkvirus.php?id=aHR0cDovL2k1MjMucGhvdG9idWNrZXQu Y29tL2FsYnVtcy93MzUxL3RodWFuMTUwNi9tb2R1bGUwMl93bS 5qcGc=)
Hôm nay bắt đầu vào vấn đề chính nha ,như các bạn đã thấy tựa đề của module này,Footprinting--->.Truy tìm dấu vết,kĩ thuật thu thập thông tin .Nói kĩ hơn cho các bạn biết về kĩ thuật này nha.Ví dụ khi bạn muốn tấn công domain (tên miền )www.uitstudent.com (http://url14.com/checkvirus.php?id=aHR0cDovL3d3dy51aXRzdHVkZW50LmNv bS8=) thì dùng kĩ thuật footprinting để thu thập thông tin về domain đó hay xem email liên lạc này của domain này là của ai,ở đâu..Từ đó sẽ khai thác người này.Pà con thấy hấp dẫn k nhỉ.Chỉ nói sơ sơ thế thui,làm cách nào thì module này sẽ chỉ cho các bạn nha.

Sau khi tìm hiểu xong module này các bạn có thể hiểu được
Trích:
1.Tổng quát về sự trinh sát (rình mò đây mà http://www.uitstudent.com/forum/images/smilies/Yahoosmile/5.gif)
2.Giới thiệu kĩ thuật footprinting(các bạn nên làm wen dần với các thuật ngữ bằng tiếng anh nha )
3.Phương pháp thu thập thông tin của hacker
4.Competitive Intelligence gathering
5.Các tool hỗ trợ trong việc footprinting
6.Các bước footprinting.


DEFINING FOOTPRINTING

Hãy tìm hiểu 1 tí về footprinting nha:
--Footprinting là kĩ thuật để thu thập thông tin của 1 tổ chức,cơ quan hay 1 cá nhân đảm nhiệm chức vụ nào đó .
--Footprinting là 1 trong 3 yếu tố cần thiết để phải dc làm đầy đủ để thực hiện 1 cuộc tấn công,chẳng hạng 1 tên trộm khi mún vào 1 ngôi nhà nào đó trộm,có nên vào thẳng k .Chắc chắn là k rồi,hắn ta sẽ phải tìm hiểu thử ngôi nhà có những gì,giờ giấc chủ nhà ra sao..Bởi vậy nó cần phải đầy đủ.ICT lại hỏi lại các bạn 1 câu”Các bạn có nghĩ rằng password của 1 admin nào đó là ngày sinh,hay địa chỉ nhà k”.Đó là lí do tại sao phải thu thập thông tin

--Những kẻ tấn công thường phải tốn đến 90% thời gian để thu thập thông tin và chỉ có 10% thời gian cho cuộc tấn công.Các bạn thấy footprinting quan trọng đến cỡ nào rùi chứ http://www.uitstudent.com/forum/images/smilies/Yahoosmile/4.gif

--Kết quả của sau khi thực hiện footprinting là những thông tin khác chi tiết và cụ thể về 1 tổ chức.Có nhiều môi trường để thu thập thông tin như Internet,Intranet,Extranet,Wireless và cả những hệ thống phức tạp khác.

Bonus:
--Internet:1 hệ thống mạng máy tính dc liên kết với nhau trên toàn cầu,để trao đổi dữ liệu với nhau.Bạn đang sử dụng mạng internet để đọc bài này đó http://www.uitstudent.com/forum/images/smilies/Yahoosmile/4.gif.Hình dưới là mô hình mạng internet :
http://www.uitstudent.com/forum/highslide/graphics/warning.gif
http://i523.photobucket.com/albums/w351/thuan1506/internet1_wm.gif (http://url14.com/checkvirus.php?id=aHR0cDovL2k1MjMucGhvdG9idWNrZXQu Y29tL2FsYnVtcy93MzUxL3RodWFuMTUwNi9pbnRlcm5ldDFfd2 0uZ2lm)

--Intranet:mạng nội bộ,Mạng này có thể nằm trong công ty,hoặc 2 công ty gần nhau .
http://www.uitstudent.com/forum/highslide/graphics/warning.gif
http://i523.photobucket.com/albums/w351/thuan1506/intranetLogic_wm.jpg (http://url14.com/checkvirus.php?id=aHR0cDovL2k1MjMucGhvdG9idWNrZXQu Y29tL2FsYnVtcy93MzUxL3RodWFuMTUwNi9pbnRyYW5ldExvZ2 ljX3dtLmpwZw==)

--Extranet:thuật ngữ này dc hình thành từ Intranet và cũng tương tự như Intranet
http://www.uitstudent.com/forum/highslide/graphics/warning.gif
http://i523.photobucket.com/albums/w351/thuan1506/internet1_wm-1.gif (http://url14.com/checkvirus.php?id=aHR0cDovL2k1MjMucGhvdG9idWNrZXQu Y29tL2FsYnVtcy93MzUxL3RodWFuMTUwNi9pbnRlcm5ldDFfd2 0tMS5naWY=)

--Wireless:mạng không dây,nói mạng không dây chắc các bạn cũng hình dung dc mạng này không cần dây cáp vẫn có thể truyền tín hiệu ,dữ liệu cho nhau.

AREAS AND INFOMATION WHICH ATTACKER SEEK


Cái này khá hay đây,môi trường để footprinting đây,và môi trường nào nên thu thập cái gì?Xem hình dưới đây để biết "'địa lợi" nha.Môi trường nào có những điểm nào cần để bạn khai thác.
http://www.uitstudent.com/forum/highslide/graphics/warning.gif
http://i523.photobucket.com/albums/w351/thuan1506/untitled_wm-5.jpg (http://url14.com/checkvirus.php?id=aHR0cDovL2k1MjMucGhvdG9idWNrZXQu Y29tL2FsYnVtcy93MzUxL3RodWFuMTUwNi91bnRpdGxlZF93bS 01LmpwZw==)

INTERNET-INTRANET
-- Domain name:www.uitstudent.com (http://url14.com/checkvirus.php?id=aHR0cDovL3d3dy51aXRzdHVkZW50LmNv bS8=) hay www.google.com.Đây (http://url14.com/checkvirus.php?id=aHR0cDovL3d3dy5nb29nbGUuY29tLiVj NCU5MCVjMyVhMnkv) chính là tên miền.Mỗi tên miền có 1 IP và k có bất cứ tên miền nào trùng nhau.Làm sao để kiếm thông tin tên miền và IP của nó,đề cập ở phần sau nha.
--Network Block:thiết bị chặn mạng máy tính lại.(nghiên cứu sau,chưa rõ)
--IP liên quan tới hệ thống:1 kẻ tấn công nào đó muốn tấn công phải nghiên cứu khá kĩ IP .
--TCP và UDP:đây là 2 giao thức mạng,các bạn có thể hiểu nôm na 2 máy tính có thể "nói chuyện",truyền dữ liệu với nhau bằng ngôn ngữ TCP giống như chúng ta nói chuyện với nhau bằng tiếng Việt.Còn UDP hiện này it thấy rồi lí do là mặc dù truyền dữ liệu nhanh nhưng tính thất thường của nó là các gói dữ liệu có thể không đến đúng thứ tự hoặc bị mất mà không dc thông báo
--Cấu trúc hệ thống
--ACLs(Access Control List) :danh sách chứa thông tin vê người dùng,quá trình hay đối tượng có thể truy cập vào tập tin hay đối tượng đó
--Hệ thông phát hiện xâm nhập (Intrusion Detection System):Firewall chẳng hạn
http://www.uitstudent.com/forum/highslide/graphics/warning.gif
http://i523.photobucket.com/albums/w351/thuan1506/internet1_wm-2.gif (http://url14.com/checkvirus.php?id=aHR0cDovL2k1MjMucGhvdG9idWNrZXQu Y29tL2FsYnVtcy93MzUxL3RodWFuMTUwNi9pbnRlcm5ldDFfd2 0tMi5naWY=)
--Liệt kê các quyền trong hệ thống (user hay group name,system banner,routing table,giao thức quản lí mạng đơn giản SNMP )

REMOTE ACCESS


--Analog/digital telephone numbers:Sử dụng các phương tiện kĩ thuật số trong viêc thu thập thông tin là 1 điều rất quan trong.
--Remote system type:các loại hệ thống từ xa
--Authentication mechanism:xác định để có tính an ninh,bạn cứ nghĩ đơn giản khi bước qua cổng để lên máy bay bạn dc máy scan xem trong người có vũ khi hay không,thì ở đây cũng thế,phải có hệ thống xác định tính bảo mật trước khi thực thi gì

EXTRANET

--Connection origination and destination:Kết nối từ đâu tới mục tiêu (target)
--Type of connection:các loại kết nối mạng như mạng LAN(Local Area Network:mạng nội bộ) hay WAN(Wide Area Network:mạng diện rộng),VPN hay PPPoE
--Access Control Mechanism

INFORMATION GATHERING

Phương pháp thu thập thông tin:
--Unearth initial information:thu thập,khai thác,tìm kiếm những thông tin gốc,nói vậy có lẽ các bạn khó hình dung.Các bạn hãy tưởng tượng khi 1 xảy ra 1 vụ trộm,công an sẽ điều tra như thế nào.Trước tiên là xem thử đường nào để đột nhập vào nhà,sau đó mới điều tra làm cách nào để đột nhập.Ở đây thu thập thông tin cũng thế,khi bạn muốn biết 1 thông tin gì đó bạn phải tìm kiếm xem thông tin nào là gần nhất,liên quan nhất tới mục tiêu.Chẳng hạn bạn muốn tấn công 1 domain www.uitstudent.com (http://url14.com/checkvirus.php?id=aHR0cDovL3d3dy51aXRzdHVkZW50LmNv bS8=) bạn phải xem website này thuộc về 1 tổ chức nào đó,ở đây website www.uitstudent.com (http://url14.com/checkvirus.php?id=aHR0cDovL3d3dy51aXRzdHVkZW50LmNv bS8=) là của nhóm sinh viên trường ĐH CNTT.Từ đó mới bắt đầu khoanh vùng tìm đối tượng tin tức muốn thu thập..
--Locate Network Range:xác định các thông số mạng đây.DNS,IP nè.(làm sao để bít thì đợi về sau sẽ rõ nha)
--Ascertain Active Machines:điều này quan trọng đây,ví dụ trang www.uitstudent.com (http://url14.com/checkvirus.php?id=aHR0cDovL3d3dy51aXRzdHVkZW50LmNv bS8=) nha,bạn cần phải biết máy chủ của website này là ở đâu.Heheheh.Biết rồi làm gì thì hồi sau sẽ rõ,cứ từ từ tiếp thu nha
--Discover Open Port/Access Point:mở port moderm hoặc Access Point.ICT sẽ nói sơ định nghĩa port và tại sao lại mở hoặc đóng nó.Máy tính của chúng ta hiện nay có khả năng chạy nhiều nhiệm vụ,dịch vụ cùng 1 lúc cho nên để phân biệt các dịch vụ người ta gán cho nó 1 con số,số đó gọi là port đó.Giống như việc bạn mở port để download trên torrent .
--Detect Operating System:cái này chắc ai cũng biết ,xác định HDH nha.
--Uncover Service on Port:như đã nói trên việc mở port để chạy thêm các dịch vụ nhanh hơn.
--Map the metwork:dò địa chỉ IP ,lấy thông tin từ máy này qua máy khác..Hình dưới là bản đồ mạng đây:
http://www.uitstudent.com/forum/highslide/graphics/warning.gif
http://i523.photobucket.com/albums/w351/thuan1506/internet1_wm-3.gif (http://url14.com/checkvirus.php?id=aHR0cDovL2k1MjMucGhvdG9idWNrZXQu Y29tL2FsYnVtcy93MzUxL3RodWFuMTUwNi9pbnRlcm5ldDFfd2 0tMy5naWY=)


UNEARTH INTITIAL INFORMATION

--Hack tool:sử dụng các tool để tìm kiếm thông tin.Thường thỉ để tìm kiếm thông tin về 1 domain nào đó ít sử dụng tool.Hình dưới là tool đây:
http://www.uitstudent.com/forum/highslide/graphics/warning.gif
http://i523.photobucket.com/albums/w351/thuan1506/untitled_wm1-4.jpg (http://url14.com/checkvirus.php?id=aHR0cDovL2k1MjMucGhvdG9idWNrZXQu Y29tL2FsYnVtcy93MzUxL3RodWFuMTUwNi91bnRpdGxlZF93bT EtNC5qcGc=)
--Samspade:bạn thử vào http://samspade.org/ (http://url14.com/checkvirus.php?id=aHR0cDovL3NhbXNwYWRlLm9yZy8=) và gõ www.uitstudent.com (http://url14.com/checkvirus.php?id=aHR0cDovL3d3dy51aXRzdHVkZW50LmNv bS8=) nha.Kết quả đã có dưới đây luôn.(Click vào Show để xem kĩ hơn nha,cái này dành cho các cao thủ phân tích thui,mình thỉ chỉ ở cấp độ Amateur)
http://www.uitstudent.com/forum/highslide/graphics/warning.gif
http://i523.photobucket.com/albums/w351/thuan1506/untitled_wm-8.jpg (http://url14.com/checkvirus.php?id=aHR0cDovL2k1MjMucGhvdG9idWNrZXQu Y29tL2FsYnVtcy93MzUxL3RodWFuMTUwNi91bnRpdGxlZF93bS 04LmpwZw==)
--Commonly Include:Nên nhớ 1 điều đã thu thập thông tin thì phải thu thập hết,kể cả những thông tin bình thường nhất.Như ảnh trên bạn đã thấy rồi đó,email liên lạc,hay địa chỉ của người đăng kí domain.
--Information Source:sử dụng khả năng tìm kiếm của Whois,hay dùng lệnh nslookup để chuẩn đoán DNS Server.Đối với whois ,ICT không cần nói,vì bạn hãy thử vào www.whois.com (http://url14.com/checkvirus.php?id=aHR0cDovL3d3dy53aG9pcy5jb20v) và gõ 1 địa chỉ nào mình muốn,bất cứ địa chỉ nào.Hãy xem kết quả.Bây giờ đề cập 1 xíu đến nslookup nha.
------Nslookup là 1 lệnh có cả ở HDH Unix và Windows nhưng trong này ICT chỉ đề cập đến HDH Windows.Đầu tiên bạn nên hiểu 1 xíu về nó nha,lệnh này để thừa nhận rằng bạn đang truy vấn một miền cục bộ trên mạng riêng của mình.Ví dụ mình gõ lệnh nslookup www.vnn.vn (http://url14.com/checkvirus.php?id=aHR0cDovL3d3dy52bm4udm4v)
,đây là 1 tên miền bên ngoài ,sau khi thực hiện nó sẽ trả về lệnh như hình dưới nha
http://www.uitstudent.com/forum/highslide/graphics/warning.gif
http://i523.photobucket.com/albums/w351/thuan1506/untitled_wm-9.jpg (http://url14.com/checkvirus.php?id=aHR0cDovL2k1MjMucGhvdG9idWNrZXQu Y29tL2FsYnVtcy93MzUxL3RodWFuMTUwNi91bnRpdGxlZF93bS 05LmpwZw==)
Nếu nhìn vào hình trên, bạn sẽ thấy được rằng có một thông báo lỗi miền non-authoritative cho các địa chỉ IP là 203.162.168.130 và 203.162.0.36.Điều này có nghĩa rằng máy chủ DNS của mình đã cố gắng truy vấn một máy chủ DNS bên ngoài để xem địa chỉ IP được kết hợp với miền www.vnn.vn (http://url14.com/checkvirus.php?id=aHR0cDovL3d3dy52bm4udm4v).
Nói tóm lại lệnh nslookup sẽ cung cấp thông tin để bạn chuẩn đoán máy chủ DNS.(giống bác sĩ chuẩn đoán bệnh nhân vậy thui.http://www.uitstudent.com/forum/images/smilies/khiyoyo/JFBQ00227070619B.gif)

FINDING A COMPANY’S URL

--Hãy tìm kiếm địa chỉ website 1 công ty bằng cách sử dụng các lệnh tìm kiếm trên các bộ máy tìm kiếm như Google,Cuil..Nếu không biết địa chỉ website thì tìm kiếm tên của công ty http://www.uitstudent.com/forum/images/smilies/Yahoosmile/4.gif(điều này đơn giản phải k).Google có thể nói là 1 bộ máy tìm kiếm với số lượng cực lớn thông tin.
--Hãy tìm kiếm thử 1 vài diễn đàn,blog cá nhân để tìm kiếm 1 thông tin nóng,hay nhạy cảm gì đó thử xem http://www.uitstudent.com/forum/images/smilies/Yahoosmile/4.gif.Biết đâu đó là thông tin quan trọng thì sao http://www.uitstudent.com/forum/images/smilies/Yahoosmile/4.gif
http://www.uitstudent.com/forum/highslide/graphics/warning.gif
(http://url14.com/checkvirus.php?id=aHR0cDovL2k1MjMucGhvdG9idWNrZXQu Y29tL2FsYnVtcy93MzUxL3RodWFuMTUwNi9nb29nbGVjb21fd2 0tMS5qcGc=)http://i523.photobucket.com/albums/w351/thuan1506/googlecom_wm-1.jpg (http://url14.com/checkvirus.php?id=aHR0cDovL2k1MjMucGhvdG9idWNrZXQu Y29tL2FsYnVtcy93MzUxL3RodWFuMTUwNi9nb29nbGVjb21fd2 0tMS5qcGc=)



INTERNAL URL

--Dưới đây là 1 vài website nội bộ để bạn tìm kiếm thông tin(mình đã vào thử nhưng đều trỏ tới www.xsecurity.com (http://url14.com/checkvirus.php?id=aHR0cDovL3d3dy54c2VjdXJpdHkuY29t Lw==) )
http://www.uitstudent.com/forum/highslide/graphics/warning.gif
(http://url14.com/checkvirus.php?id=aHR0cDovL2k1MjMucGhvdG9idWNrZXQu Y29tL2FsYnVtcy93MzUxL3RodWFuMTUwNi91bnRpdGxlZF93bS 0xMC5qcGc/dD0xMjMxNTc4NzI1)http://i523.photobucket.com/albums/w351/thuan1506/untitled_wm-10.jpg?t=1231578725 (http://url14.com/checkvirus.php?id=aHR0cDovL2k1MjMucGhvdG9idWNrZXQu Y29tL2FsYnVtcy93MzUxL3RodWFuMTUwNi91bnRpdGxlZF93bS 0xMC5qcGc/dD0xMjMxNTc4NzI1)



EXTRACTING ARCHIVE OF A WEBSITE


--Bạn có thể tìm dc hầu hết các thông tin của các cơ quan,tổ chức tại địa chỉ www.archive.org (http://url14.com/checkvirus.php?id=aHR0cDovL3d3dy5hcmNoaXZlLm9yZy8= ) .Nào hãy bắt đầu gõ địa chỉ đi,chần chừ gì nữa.Tại đây bạn có thể tìm kiếm khá nhiều thứ,từ dữ liệu của người lao động,kết quả của 1 hoạt động nào đó.v.v.rất nhiều và rất nhiều,có tới 85 tỉ trang trong dữ liệu của archive.Bắt đầu thử 1 tí nha,truy cập vào trang www.archive.org (http://url14.com/checkvirus.php?id=aHR0cDovL3d3dy5hcmNoaXZlLm9yZy8= ) và gõ www.vnn.vn (http://url14.com/checkvirus.php?id=aHR0cDovL3d3dy52bm4udm4v) theo hình dưới nha:
http://www.uitstudent.com/forum/highslide/graphics/warning.gif
(http://url14.com/checkvirus.php?id=aHR0cDovL2k1MjMucGhvdG9idWNrZXQu Y29tL2FsYnVtcy93MzUxL3RodWFuMTUwNi91bnRpdGxlZF93bT EtNS5qcGc/dD0xMjMxNTgzMTc0)http://i523.photobucket.com/albums/w351/thuan1506/untitled_wm1-5.jpg?t=1231583174 (http://url14.com/checkvirus.php?id=aHR0cDovL2k1MjMucGhvdG9idWNrZXQu Y29tL2FsYnVtcy93MzUxL3RodWFuMTUwNi91bnRpdGxlZF93bT EtNS5qcGc/dD0xMjMxNTgzMTc0)


Ấn Enter và xem nha.Phần còn lại là của các bạn http://www.uitstudent.com/forum/images/smilies/Yahoosmile/4.gif
GOOGLE SEARCH COMPANY’S INFO.

Google thì đã quá quen thuộc với các bạn rồi,có thể tìm kiếm bất cứ thứ gì trên bộ máy tìm kiếm này nha http://www.uitstudent.com/forum/images/smilies/Yahoosmile/4.gif
PEOPLE SEARCH

Hãy thử vào http://people.yahoo.com (http://url14.com/checkvirus.php?id=aHR0cDovL3Blb3BsZS55YWhvby5jb20v ) hay http://www.intellius.com (http://url14.com/checkvirus.php?id=aHR0cDovL3d3dy5pbnRlbGxpdXMuY29t Lw==) để tìm kiếm thử tên 1 người hay số điện thoại nào đó thử thu thập dc gì hem.Thêm 1 vài trang tìm kiếm cá nhân nè :


http://www.uitstudent.com/forum/highslide/graphics/warning.gif
(http://url14.com/checkvirus.php?id=aHR0cDovL2k1MjMucGhvdG9idWNrZXQu Y29tL2FsYnVtcy93MzUxL3RodWFuMTUwNi91bnRpdGxlZF93bS 0xMS5qcGc=)http://i523.photobucket.com/albums/w351/thuan1506/untitled_wm-11.jpg (http://url14.com/checkvirus.php?id=aHR0cDovL2k1MjMucGhvdG9idWNrZXQu Y29tL2FsYnVtcy93MzUxL3RodWFuMTUwNi91bnRpdGxlZF93bS 0xMS5qcGc=)



http://www.uitstudent.com/forum/highslide/graphics/warning.gif
(http://url14.com/checkvirus.php?id=aHR0cDovL2k1MjMucGhvdG9idWNrZXQu Y29tL2FsYnVtcy93MzUxL3RodWFuMTUwNi91bnRpdGxlZF93bS 0xMi5qcGc/dD0xMjMxNTg3MTA1)http://i523.photobucket.com/albums/w351/thuan1506/untitled_wm-12.jpg?t=1231587105 (http://url14.com/checkvirus.php?id=aHR0cDovL2k1MjMucGhvdG9idWNrZXQu Y29tL2FsYnVtcy93MzUxL3RodWFuMTUwNi91bnRpdGxlZF93bS 0xMi5qcGc/dD0xMjMxNTg3MTA1)



Vài trang khác để tìm kiếm :

http://www.switchboard.com/ (http://url14.com/checkvirus.php?id=aHR0cDovL3d3dy5zd2l0Y2hib2FyZC5j b20v)
http://www.i2.co.uk/anacubis/ (http://url14.com/checkvirus.php?id=aHR0cDovL3d3dy5pMi5jby51ay9hbmFj dWJpcy8=)
http://finance.google.com/finance (http://url14.com/checkvirus.php?id=aHR0cDovL2ZpbmFuY2UuZ29vZ2xlLmNv bS9maW5hbmNl)

COMPETITIVE INTELLIGENCE GATHERING

-Phần này sẽ chỉ cho các bạn cách dùng những từ khóa nào để tìm kiếm,có thể chỉ có bạn kiếm dc mà người khác sẽ không kiêm dc,các bạn đọc thêm trong Module 03 này nha.
http://www.uitstudent.com/forum/highslide/graphics/warning.gif
http://i523.photobucket.com/albums/w351/thuan1506/untitled_wm7.jpg (http://url14.com/checkvirus.php?id=aHR0cDovL2k1MjMucGhvdG9idWNrZXQu Y29tL2FsYnVtcy93MzUxL3RodWFuMTUwNi91bnRpdGxlZF93bT cuanBn)

FOOTPRINTING TOOL