FOOTPRINTING
I/ Giới thiệu về Foot Print:
Đây là kỹ thuật giúp hacker tìm kiếm thông tin về 1 doanh nghiệp, cá nhân hay tổ chức. Bạn có thể điều tra được rất nhiều thông tin của mục tiêu nhờ vào kỹ thuật này. Ví dụ trong phần thực hành thứ 1 chúng ta áp dụng kỹ thuật này tìm kiếm thông tin về một domain(ví dụ là www.itvietnam.com) và xem thử email liên lạc của domain này là của ai, trong phần thực hành thứ 2 chúng ta truy tìm 1 danh sách các email của 1 keywork cho trước, phương pháp này hiệu quả cho các doanh nghiệp muốn sử dụng marketing thông qua hình thức email v.v.
Trong giai doạn này Hacker cố gắng tìm càng nhiều thông tin về doanh nghiệp(thông qua các kênh internet và phone) và cá nhân(thông qua email và hoạt động của cá nhân đó trên Internet), nếu thực hiện tốt bước này Hacker có thể xác định được nên tấn công vào điểm yếu nào của chúng ta. Ví dụ muốn tấn công domain www.itvietnam.com thì Hacker phải biết được địa chỉ email nào là chủ cùa domain này và tìm cách lấy password của email thông qua tấn công mail Server hay sniffer trong mạng nội bộ v.v. Và cuối cùng lấy được Domain này thông qua email chủ này.
II/ Các bài thực hành:
Bài 1: Tìm thông tin về Domain
Ta vào trang www.whois.net để tìm kiếm thông tin và đánh vào domain mình muốn tìm kiếm thông tinHình ảnh này đã bị thu nhỏ. Nhấp vào hình để xem kính thước thật (572x337). |
Sau đó ta nhận được thông tin như sau:
- Registrar Name....: BlueHost.Com
- Registrar Whois...: whois.bluehost.com
- Registrar Homepage: http://www.bluehost.com/
- Domain Name: ITVIETNAM.COM
- Created on... ..: 1999-11-23 11:31:30 GMT
- Expires on... ..: 2009-11-23 00:00:00 GMT
- Last modified on... ..: 2007-07-30 03:15:11 GMT
- Registrant Info: (FAST-12836461)
- VSIC Education Corporation
- VSIC Education Corporation
- 78-80 Nguyen Trai Street,
- 5 District, HCM City, 70000
- Vietnam
- Phone: +84.88363691
- Fax..:
- Email: jkow@itvietnam.com
- Last modified: 2007-03-23 04:12:24 GMT
- Administrative Info: (FAST-12836461)
- VSIC Education Corporation
- VSIC Education Corporation
- 78-80 Nguyen Trai Street,
- 5 District, HCM City, 70000
- Vietnam
- Phone: +84.88363691
- Fax..:
- Email: jkow@itvietnam.com
- Last modified: 2007-03-23 04:12:24 GMT Technical Info: (FAST-12785240)
- Attn: itvietnam.com
- C/O BlueHost.Com Domain Privacy
- 1215 North Research Way
- Suite #Q 3500
- Orem, Utah 84097
- United States
- Phone: +1.8017659400
- Fax..: +1.8017651992
- Email: whois@bluehost.com
- Last modified: 2007-04-05 16:50:56 GMT
- Status: Locked
Ngoài việc tìm thông tin về domain như trên, chúng ta có thể sử dụng các tiện ích Reverse IP domain lookup để có thể xem thử trên IP của mình có bao nhiêu host chung với mình. Vào link sau đây để sử dụng tiện ích này.
http://www.domaintools.com/reverse-ip/
Hình ảnh này đã bị thu nhỏ. Nhấp vào hình để xem kính thước thật (516x405). |
Việc tìm kiếm được thông tin này rất cần thiết với Hacker, bởi vì dựa vào thông tin sử dụng chung Server này, Hacker có thể thông qua các Website bị lỗi trong danh sách trên và tấn công vào Server từ đó kiểm soát tất cả các Website được hosting trên Server.
Theo VSIC Education Corporation