Thread: Sưu tầm
View Single Post
Old 02-11-2020   #1459
florida80
R11 Độc Cô Cầu Bại
 
florida80's Avatar
 
Join Date: Aug 2007
Posts: 113,793
Thanks: 7,446
Thanked 47,172 Times in 13,137 Posts
Mentioned: 1 Post(s)
Tagged: 0 Thread(s)
Quoted: 511 Post(s)
Rep Power: 162
florida80 Reputation Uy Tín Level 11florida80 Reputation Uy Tín Level 11florida80 Reputation Uy Tín Level 11florida80 Reputation Uy Tín Level 11
florida80 Reputation Uy Tín Level 11florida80 Reputation Uy Tín Level 11florida80 Reputation Uy Tín Level 11florida80 Reputation Uy Tín Level 11florida80 Reputation Uy Tín Level 11florida80 Reputation Uy Tín Level 11florida80 Reputation Uy Tín Level 11florida80 Reputation Uy Tín Level 11florida80 Reputation Uy Tín Level 11florida80 Reputation Uy Tín Level 11florida80 Reputation Uy Tín Level 11florida80 Reputation Uy Tín Level 11florida80 Reputation Uy Tín Level 11florida80 Reputation Uy Tín Level 11florida80 Reputation Uy Tín Level 11florida80 Reputation Uy Tín Level 11florida80 Reputation Uy Tín Level 11
Default

Firewall+phương pháp của Hacker +cách phòng chống

Tổng hợp



4.952








1. Tổng quan về tường lửa :

- Theo tớ được biết thì hiện nay trên thị trường có 2 loại tường lửa : ủy nhiệm ứng dụng(application proxies) và cổng lọc gói tin ( packet filtering getways ).

2. Nhận dạng tương lửa

-Hầu hết thì các tường lửa thường có 1 số dạng đặc trưng, chỉ cần thực hiện một số thao tác như quét cổng và firewalking và lấy banner (thông tin giới thiệu-tiêu đề ) là hacker có thể xác định được loại tường lửa, phiên bản và quy luật của chúng.

-Theo các bạn thì tại sao nhận dạng tường lửa lại quan trọng ? và câu trả lời là
Bởi nếu như đã biết được các thông tin đích xác về tường lửa và cách khai thác những điểm yếu này .

a. Quét trực tiếp - kỹ thuật lộ liễu
+ Cách tiến hành
-Một cách đơn giản nhất để tìm ra tường lửa là quét các cổng mặc định. Theo tớ được biết thì một vài tường lửa trên thị trường tự nhận dạng mình bằng việc quét cổng - ta chỉ cần biết những cổng nào cần quét . Ví dụ như Proxy Sever của Microsoft nghe các cổng TCP 1080 va 1745 etc..

Như vậy để tìm tường lửa ta sử dụng nmap đơn giản như sau :

Nmap -n -vv -p0 -p256,1080,1745 192.168.50.1 -60.250

Từ những kẻ tấn công vụng về cho đến những kẻ sành sỏi đều dùng phương pháp quét diện rộng đối với mạng làm việc của bạn để nhận diện tường lửa.Tuy nhiên , những hacker nguy hiểm sẽ tiến hành công việc quét càng thầm lặng , càng kín đáo càng tốt . Các hacker có thềdung nhiều kĩ thuật để thoát khỏi sự phát hiện của chúng ta bao gồm ping ngẫu nhiên ... Các hệ thống dò xâm nhập ( IDS - Intruction Detection System ) không thể phát hiện những hành động quét cổng áp dụng những kĩ thuật tinh vi để lẩn tránh bởi chúng được ngầm định lập cấu hình chỉ để nghe những hành động quét cổng lộ liễu nhất mà thôi .

Trừ khi chúng ta có những thiết lập đúng đắn cho IDS , nếu không việc quét cổng sẽ diễn ra rất âm thầm và nhanh chóng. Chúng ta hoàn toàn có thể tạo ra những hành vi quét cổng như vậy khi sử dụng những đoạn script có sẵn trên nhiều trang web như :
www.hackingexposed.com
florida80_is_offline  
Quay về trang chủ Lên đầu Xuống dưới Lên 3000px Xuống 3000px
 
Page generated in 0.10315 seconds with 10 queries