Page 132 - Hướng Dẫn Cách Phòng Thủ Và Khắc Phục Sự Cố Máy Tính
P. 132

Trên lý thuyết,  điều này chỉ xảy ra khi các tài nguyên
     dùng  chung  đó  không  được  bảo  vệ  bằng  mật  mã  hay  nó
     được  cấu  hình  để  chia  sẻ  cho  mọi  người.  Tuy  nhiên,  trên
     thực  tế,  các công cụ  để crack hay ít ra  để loại bỏ các  mật
     mã bảo vệ các tài nguyên này cũng khá nhiều và các hacker
     cũng có khá nhiều kỹ thuật khác nhau để thực hiện điều đó.
     Lúc  này,  bạn  có  thể có  trong  tay bản  đồ  các  ổ  đĩa  trên  hệ
     thống mà bạn muốh tấn công và bạn có thể bắt đầu một cuộc
     tấn công thực  sự.  Khi bạn  đã có  quyền  truy cập các ổ cứng
     trên hệ thống, bạn có thể truy cập các thông tin và dữ liệu quý
     giá của nạn nhân và nhiều thủ thuật tấn công khác.


         Xâm nhập Window NT từ mạng internet
         Đây là bài học hack  đầu tiên mà chúng tôi thực hành
     khi bắt đầu nghiên cứu về hack.  Bây giò, chúng tôi sẽ bày
     lại  cho  các  bạn.  Bạn  sẽ  cần  phải  có  một  sô" thời  gian  để
     thực hiện được nó vì nó tuy dễ nhưng khó. Ta sẽ bắt đầu:
         Đầu tiên, bạn cần tìm một server hay IIS. Tiếp đó, bạn
     vào  DOS  và  đánh  'FTP'.  Chẳng  hạn  như  c:\Ftp
     www.dodgyinc.com  .  Nếu connect thành công, bạn sẽ thấy
     một sô" dòng tưong tự như thê này:
         Coonnected to www.Dodgyinc.com.
         220 Vdodgy Microsoft FTP Service (Version 3.0)
         User (www.dodgyinc.com: ( none)):
         Cái  mà  ta  thấy  ở  trên  có  chứa  những  thông  tin  rất
     quan trọng,  nó cho ta biết tên Netbios của máy tính là "V
     dodgy". Từ điểu này bạn có thể suy diễn ra tên mà được sử
     dụng chi NT để cho phép ta có thể khai thác, mặc định mà
     dịch  vụ  FTP  gán  cho  nó  nếu  nó  chưa  đổi  tên  là  'TƯSR-
     VDODGY".  Hãy  nhó  lấy  vì  nó  sẽ  có  ích  cho  ta.  Nhập
     "anonymous" trong User nó sẽ xuất hiện dòng sau:
         331  Anonymous  access  allowed,  send  identity(e-
     mailname) as password.


                                                                   133
   127   128   129   130   131   132   133   134   135   136   137