Page 132 - Hướng Dẫn Cách Phòng Thủ Và Khắc Phục Sự Cố Máy Tính
P. 132
Trên lý thuyết, điều này chỉ xảy ra khi các tài nguyên
dùng chung đó không được bảo vệ bằng mật mã hay nó
được cấu hình để chia sẻ cho mọi người. Tuy nhiên, trên
thực tế, các công cụ để crack hay ít ra để loại bỏ các mật
mã bảo vệ các tài nguyên này cũng khá nhiều và các hacker
cũng có khá nhiều kỹ thuật khác nhau để thực hiện điều đó.
Lúc này, bạn có thể có trong tay bản đồ các ổ đĩa trên hệ
thống mà bạn muốh tấn công và bạn có thể bắt đầu một cuộc
tấn công thực sự. Khi bạn đã có quyền truy cập các ổ cứng
trên hệ thống, bạn có thể truy cập các thông tin và dữ liệu quý
giá của nạn nhân và nhiều thủ thuật tấn công khác.
Xâm nhập Window NT từ mạng internet
Đây là bài học hack đầu tiên mà chúng tôi thực hành
khi bắt đầu nghiên cứu về hack. Bây giò, chúng tôi sẽ bày
lại cho các bạn. Bạn sẽ cần phải có một sô" thời gian để
thực hiện được nó vì nó tuy dễ nhưng khó. Ta sẽ bắt đầu:
Đầu tiên, bạn cần tìm một server hay IIS. Tiếp đó, bạn
vào DOS và đánh 'FTP'. Chẳng hạn như c:\Ftp
www.dodgyinc.com . Nếu connect thành công, bạn sẽ thấy
một sô" dòng tưong tự như thê này:
Coonnected to www.Dodgyinc.com.
220 Vdodgy Microsoft FTP Service (Version 3.0)
User (www.dodgyinc.com: ( none)):
Cái mà ta thấy ở trên có chứa những thông tin rất
quan trọng, nó cho ta biết tên Netbios của máy tính là "V
dodgy". Từ điểu này bạn có thể suy diễn ra tên mà được sử
dụng chi NT để cho phép ta có thể khai thác, mặc định mà
dịch vụ FTP gán cho nó nếu nó chưa đổi tên là 'TƯSR-
VDODGY". Hãy nhó lấy vì nó sẽ có ích cho ta. Nhập
"anonymous" trong User nó sẽ xuất hiện dòng sau:
331 Anonymous access allowed, send identity(e-
mailname) as password.
133