Thứ Sáu, 26 tháng 7, 2013

IP, Hostname, IP spoofing là gì?

1.Địa chỉ IP

Địa chỉ ip (internet protocol) là số xác định một thiết bị khi tham gia hệ thống mạng,và là số duy nhất khi bạn tham gia hệ thống mạng,số này có thể là động hoặc tĩnh (động là có thể thay đổi và tĩnh là không thể thay đổi đýợc)tuỳ vào nhà cung cấp dịch vụ,nếu bạn không đăng kí IP tĩnh với ISP (internet server provide)thì mặc định IP của bạn sẽ đýợc thay đổi mỗi khi bạn vào mạng.
 

IP cũng nhýđịa chỉ nhà bạn vậy,thay vào đó IP chính là địa chỉ máy bạn sử dụng để vào mạng,vì sao cần phải có IP khi tham gia vào mạng,đõn giản để xác định thiết bị và quản lý thiết bị khi tham gia vào mạng,và trên mạng IP sẽ xác định chính bạn
 
Bạn đặt ra 1 câu hỏi,từ IP có thể tìm ra đýợc chủ nhân của máy tính không?vì sao các hacker khi đột nhập vào hệ thống hay phát tán virus trên mạng vẫn có thể bị tóm,đõn giản vì các việc làm của bạn sẽ để lại dấu tích,từ IP ngýời quản trị có thể biết đýợc các thông tin máy của bạn nhý Netbios,MAC,từ IP sẽ tìm ra đýợc ISP của bạn ,nếu bạn sử dụng IP tĩnh và sử dụng tài khoản riêng của bạn...
Chúng ta sẽ bắt đầu tìm hiểu về địa chỉ IP

2.IP được chia ra làm 4 lớp là A,B,C,D 


Địa chỉ IP đýợc chia thành 4 số thập phân giới hạn từ 0 đến 255 ,mỗi số đýợc đýợc lýu có kích thýớc là 1 byte vậy một địa chỉ IP có kích thýớc là 4 byte
 
Lớp A có địa chỉ từ 10.0.0.0 ---> 126.255.255.255 và tống số có đến 16 triệu địa chỉ
Lớp B có địa chỉ từ 128.0.0.0 -->191.255.255.255 và tổng số có đến 65536 địa chỉ 
Lớp C có địa chỉ từ 192.0.0.0 -->223.255.255.255 
Lớp D có địa chỉ từ 224.0.0.0 -->255.255.255.255
Lớp A chủ yếu là sở hữu của các tổ chức
Lớp B và lớp C là thuộc sở hữý của các máy tính tham gia trên mạng 
Lớp D chủ yếu sử dụng cho các máy tính đa truyền phát 
Các địa chỉ IP 127.0.0.0 --->127.255.255.255 là địa chỉ IP dùng cho máy chủ thực hiện trao đổi thông tin và phản hồi thông tin với nhau
Đến đây để rễ hiểu chúng ta làm 1 ví dụ nhỏ
bạn phát hiện 1 số IP trên mạng có địa chỉ là 140.25.0.0 bây giờ ta sẽ tìm hiểu xem IP đó thuộc lớp nào và ISP là gì?
ip 140.20.0.0 thuộc lớp B ta có tất cả các địa chỉ từ 140.20.0.0 ---->140.20.255.255 và ISP có địa chỉ IP lớp B là 140.20.xxx.xxx

3.Bây giờ chúng ta sẽ phân tích sự khác nhau giữa IP và hostname
 

Có 1 số trang website bạn vừa có thể truy cập bằng địa chỉ IP ,bạn cũng có thể truy cập bằng một cái tên ,hostname chính là tên website và IP là địa chỉ liên kết đến hostname ,thay vì bạn phải gõ địa chỉ IP bạn truy cập bằng hostname 

IP là số để xác định thiết bị,còn hostname dùng liên kết 1 từ khoá(địa chỉ website) với địa chỉ IP,đõn giản hostname dễ nhớ hõn IP ,do sử dụng ngôn ngữ giúp chúng ta nhớ một địa chỉ website hõn là một địa chỉ IP gồm toàn những dãy số,và một điều quan trọng nữa là một IP có thể có nhiều hostname khác nhau do chúng ta đăng kí,và một hostname chỉ có duy nhất một từ khoá liên kết đến địa chỉ IP

4.IP spoofing
 

Như bạn đã biết IP là số xác định thiết bị trên mạng,khi bạn muốn truy cập vào máy chủ nhưng lại muốn che dấu thông tin thiết bị của mình ip spoofing chính là thuật ngữ dùng đề fake(che dấu ) ip của bạn,mục đích truy cập vào máy chủ và che dấu thông tin của mình ,spoofing sẽ rất hữu hiệu khi bạn muốn vượt firewall hay đột nhập vào máy chủ ,sử dụng các việc làm muốn che dấu thông tin cá nhân .
 
Tuy nhiên tất cả các thông tin phản hồi lại địa chỉ IP spoofing là thông tin bạn không thể nhận đýợc,đõn giản đó không phải là ip của bạn
Trong bài tiếp theo chúng ta sẽ đề cập đến các cách sử dụng các chýõng trình để fake ip và che dấu thông tin khi bạn online trên mạng. 

Thứ Tư, 17 tháng 7, 2013

Thứ Hai, 8 tháng 7, 2013

Phím tắt WIndow 8

Phím tắt WIndow 8

Consumer Preview với giao diện hoàn toàn mới mẻ và các phím tắt cũng vậy. Sua chua laptop Thiên Tâm gửi tới các bạn những tổ hợp phím tắt mới trong Windows 8 Consumer Preview. Hi vọng với danh cách các phím tắt này sẽ giúp bạn thao tác nhanh hơn trong phiên bản Windows mới này.

- Win + Print Screen: chụp ảnh màn hình, hình ảnh sẽ lưu tại thư mục LibrariesPictures
- Win + C: Mở thanh Charms Bar
- Win + Tab : Mở danh sách Switch List

- Win + Q : Mở giao diện tìm kiếm Metro
- Win + W : Mở giao diện tìm kiếm System Settings
- Win + F : Mở tìm kiếm Files
- Win + Z : Mở tùy chọn tùy chỉnh Metro Apps
- Win + I : Mở Settings Menu
- Win + P : Mở tùy chọn màn hình và thiết lập máy chiếu
- Win + H : Mở giao diện Share
- Win + K : Mở giao diện Devices Settings
- Win + X : Mở giao diện System Utility Settings Menu
- Win + T : Xem 1 cửa sổ thu nhỏ trên Taskbar
- Win + U : Mở giao diện tùy chỉnh Ease of Access Center
- Win + E : Mở Windows Explorer
- Win + R : Mở Run Dialogue Box
- Win + Pause : Mở cửa sổ System Properties
- Win + Enter : Mở Windows Narrator
- Win + Shift + . : Thu hẹp cửa sổ sang phải
- Win + . : Thu hẹp cửa sổ sang trái
- Win + , : Mọi cửa sổ đều trở nên trong suốt
- Win + D : Truy cập nhanh đến màn hình Desktop
- Win + M : Thu nhỏ tất cả ứng dụng
- Win + B : Quay lại Desktop
- Win + J : Di chuyển giữa các ứng dụng Metro
- Win + L : Khóa màn hình
- Win + Page Up/ Page Down : Chuyển đổi giửa màn hình chính và phụ
- Ctrl + Mouse Scroll ( tại giao diện Start Screen) : Phóng lớn màn hình
- Ctrl + Mouse Scroll (tại Desktop) : Thay đổi kích thức icon
- Ctrl + Shift+ N : Tạo thư mục mới trong thư mục hiện tại

Chia sẻ Wi-Fi mà không cần tiết lộ mật khẩu

Chia sẻ Wi-Fi mà không cần tiết lộ mật khẩu



Đôi khi bạn muốn chia sẻ Wi-Fi với bạn bè để truy cập mạng Internet, điều này đồng nghĩa với việc bạn phải cung cấp mật khẩu cá nhân. Tuy nhiên, vì lý do bảo mật bạn lại không muốn tiết lộ mật khẩu Wifi của mình. Trong trường hợp này, bạn phải làm thế nào ? Bài viết này sẽ giúp bạn giải quyết ổn thỏa rắc rối đó, đảm bảo vừa không mất lòng bạn bè, vừa giữ được bí mật mật khẩu Wifi.

Giải pháp hữu ích cho vấn đề này là tạo ra một mã QR sử dụng id mạng và mật khẩu của bạn. Để làm được việc này, trước hết bạn cần truy cập vào một trang web có khả năng tạo mã QR cho mạng Wifi. Bạn có thể vào một trong hai trang web sau đây:
QrZilla: http://www.qrzilla.com/ 
Zxing: http://zxing.appspot.com/generator/ 
Sau khi truy cập một trong hai trang web ở trên, bạn cần phải nhập một số chi tiết như: kiểu mã hóa mạng (Encryption type), tên mạng SSID (Network Name), mật khẩu (Password), loại mã hóa (Encoding), lỗi cấp (Error level). Một khi thực hiện nhập và lựa chọn với tất cả những chi tiết này, bạn có thể nhấn vào nút Generate.
Chờ tiến trình thực thi hoàn tất, bây giờ bạn đã có một mã QR mạng Wifi riêng của mình. Đây là Mã QR bạn cần phải cung cấp cho bạn bè, họ chỉ cần quét mã QR này với một máy quét mã vạch trên điện thoại Android, ngay lập tức sẽ có thể kết nối với mạng Wifi của bạn mà không có bất kỳ trở ngại nào. 
Tóm lại, có thể nói đây là một cách an toàn để chia sẻ mạng Wifi của bạn, nó thực sự là một giải pháp tuyệt vời và hoạt động khá tốt trên điện thoại di động Android. 

Thứ Bảy, 29 tháng 6, 2013

Trang web hay

http://giaotrinhcntt.com/

http://hoanglamcm.net/
http://hoanglamcm.net/
Blog Group
Hoanglamcm's Blog
Tinhoc2.net
Cần Thơ IT
Blog phần mềm
LPAg's Blog
Giáo trình CNTT
Blog Tin Học
It For You Blog
Blog hạt giống tâm hồn
My Friends
Thủ thuật PC
Giải Pháp Số
Đăng Vinh's blog
Đức Minh Quân.Net
eBlog365.Com
InfoTablet.Net
Partner
Sao Hôm Việt
RefreshX.Net
Viết quảng cáo
Hải Long Tech
TTYT Huyện Trảng Bom
Dich vu doanh nghiep
Luật Kiến Quốc

Tấn công 1 máy khác trong mạng lan

Dưới đây sẽ giới thiệu sơ lược cho các bạn một vài cách thức cơ bản để kiểm tra và tìm cách đột nhập vào 1 máy tính trong LAN.
1- Kiểm tra IPC share: IPC viết tắt của Inter-Process Communication, được dùng trong việc chia sẻ dữ liệu giữa các ứng dụng và máy tính trên mạng (NT/2K). Khi một máy được khởi động và log vào mạng, hdh sẽ tạo 1 chia sẻ ngầm định tên là IPC$. Nó sẽ giúp cho các máy khác có thể nhìn thấy và kết nối đến các chia sẻ trên máy này. Tuy nhiên, có thể vì một lý do gì đó, người dùng xóa mất IPC$ share, do đó, ta cần kiểm tra và tạo lại kết nối đến IPC$ (gọi là null connection), nếu kết nối thành công, ta có thể thấy được cả các chia xẻ đặc biệt được ẩn (bao gồm C$, ADMIN$, IPC$, IPC$). Cụ thể, dùng 1 trong 3 lệnh sau ở command prompt:
C:\>NET USE \\TARGET\IPC$ "" /USER:""
C:\>NET USE \\TARGET\IPC$ * /USER:
C:\>NET USE \\TARGET\IPC$ * /USER:""

trong đó: target là computername hoặc IP của máy bạn muốn kết nối.
Lưu ý, các chia xẻ có dấu $ phía sau tên chỉ ra rằng chia xẻ đó được ẩn và cách này chỉ áp dụng khi cổng NetBios 139 của máy bạn và máy đích được mở.
Thường là đối với chia xẻ dạng này, bạn sẽ ít có cơ hội khai thác được gì. Tuy nhiên, nếu may mắn, bạn vẫn có thể khai thác được trong trường hợp các chia xẻ đó không yêu cầu mật khẩu.

Kế đến, bạn dùng lệnh sau để xem các chia xẻ thấy được:
C:\>net view \\TARGET
Lệnh net view sẽ liệt kê danh sách các share của máy đích. Bạn dùng net view /? để biết thêm các cách dùng khác.
Sau khi tạo được null connection và biết được các share trên máy đối phương. Ðối với các share được bảo vệ bằng username/password, bạn có thể dùng các tool sau để thử crack chúng: Nat (NetBIOS Auditing Tool)...
Ðể tiết kiệm thời gian, bạn tìm và dùng thử chương trình xSharez scanner, cũng có thể cho bạn kết quả tương tự.

2- Kiểm tra các cổng mở
Một cách khác để connect vào một máy là duyệt các port mở của máy đích. Tuỳ loại port mà ta có cách thức khai thác khác nhau, đơn giản nhất là dùng telnet để connect vào máy thông qua port được mở, ví dụ: C:\telnet anhnguyen 69
Một số port thông dụng:
21: FTP
23: Telnet proxy server
25: SMTP
110: POP3
139: NETBIOS
1080: SOCKS proxy
6667: IRC mapping
.....
Các công cụ để scan port có rất nhiều, ví dụ như: superscan, elite, ....
Sau khi scan được port nào đang opened, nếu port đó ngoài những port trên, bạn thử dùng telnet để connect, nếu thành công, bạn có thể vào command prompt shell của máy đó.

3- Kiểm tra các lổ hổng của OS/Software
Cách cuối cùng tớ nói ở đây, cũng là cách khó nhất là duyệt xem máy đó đang dùng OS gì, server gì, software nào. Mỗi loại trên có các hole/vulnerability riêng, được tìm thấy và mô tả chi tiết trong các site về security như ntbugtraq, securityfocus, hoặc trong forum.
Từ những lổ hổng biết được, ta sử dụng các exploit tương ứng để thâm nhập vào máy.
Lỗi sơ đẳng nhất trong các system software là lỗi về cách đặt password, ví dụ như các máy Wins 9x có thể vào mà không cần password (tất nhiên là khi đó, người log vào sẽ bị hạn chế truy cập các tài nguyên mạng); hoặc như với NT/2K, sau khi setup, password ngầm định của adminnistrator là rỗng, nếu user không thay đổi pass cho admin, thì ta có thể connect remote được dưới username là administrator mà không cần pass.
Các lỗi còn lại thường là do các sai sót trong quá trình viết chương trình mà vô tình tạo nên những lỗ hổng, các đoạn code kiểm tra không đầy đủ, không stable...cho phép người dùng thực thi các lệnh, chạy các chương trình từ xa. Ví dụ như bug Unicode encoding của IIS4... Và cách thường dùng để nhập là tìm cách send 1 trojant/backdoor (điển hình như Netcat...)đến máy đó, chạy backdoor đó để mở 1 port nhất định nào đó, rồi ta sẽ connect remote vào port đó.

Trên đây chỉ là một số phương pháp sơ đẳng để giúp các bạn (newbie) hiểu được các cách thức có thể dùng để thâm nhập vào máy từ xa. Còn rất nhiều phương pháp khác mà tớ không liệt kê hết (vì không biết! hehe), các bạn sẽ từ từ tìm hiểm thêm.
Nếu các bạn không làm được thì để mấy chương trình này làm hộ cho:
1- Remote Desktop Control (bạn phải cài trên cả hai máy)website: http://www.remote-desktop-control.com
2- Remote anything (http://www.twd-industries.com)
Với phần mềm này bạn chỉ cần copy file slave.exe vào máy nạn nhân là xong
Ngoài ra còn có phần mềm truy cập máy tính qua mạng internet như logmein (miễn phí)và nhiều phần mềm khác