Skip to main content

Tấn công Man In The Middle

Man In The Middle (MITM).

Phần 2: http://www.familug.com/2012/03/tan-cong-man-in-middle-phan-2.html

Kẻ tấn công MITM (attacker) sẽ nằm vùng trên đường kết nối (mạng LAN) nữa nạn nhân (victim) và server để nghe trộm (sniff) các gói tin được gửi - nhận (reques - reply). Minh họa như hình sau:



Kiểu tấn công MITM có hiệu suất cao bởi vì giao thức HTTP và Data Tranfer truyền tải dữ liệu theo chuẩn ASCII (http://vi.wikipedia.org/wiki/ASCII). Hay ngay cả các giao thức bảo mật như SSL hay HTTPS đều có thể bị nghe trộm. Khi bị tấn công, cả victim và server đều không biết dữ liệu trao đổi giữa họ sẽ đi qua máy của attacker. Do vậy attacker không chỉ đọc được cuộc trò chuyện này mà còn có thể thay đổi được nội dung của nó.
Có các kiểu tấn công MITM:
+ ARP Poison Routing.
+ Giả danh DNS.
+ Chiếm HTTP Session.
+ Giả mạo SSL..



Các công cụ (tools) hay được dùng trong kiểu tấn công này:
+ Wireshark http://www.wireshark.org/
+ Ettercap. http://ettercap.sourceforge.net/
+ Dsniff http://www.monkey.org/~dugsong/dsniff
+ Cain. http://www.oxid.it/cain.html
+ TCPDump. Có sẵn trong Linux


Tạm thời, tớ dùng HTTP Header (add-on của Firefox) và Wireshark mô phỏng 1 loại của kiểu tấn công này nhé, làm trên local còn attack qua LAN có sau, tại vì đang bận làm project với lại chưa có tools :D.


Để Login vào 1 website, form HTML cho phép user dùng phương thức POST để gửi request gồm username và password, webserver đối chiếu kết quả nhận được với database để cho phép user được login hay không. Trong ví dụ tớ làm, là loại MITM attack đơn giản, tớ trộm (capture) được gói POST từ victim gửi tới webserver, rồi sử dụng lại nó để login. Để tăng tính bảo mật, người viết code website đã mã hóa md5 password ngay tại form nhập password. Nên gói POST trôm được chỉ có username =invisible là ở dạng plain text còn password đã được mã hóa. Nhưng tớ nhập vào username + password sai rồi dùng HTTP Header để xác định gói POST được gửi từ client tới server có "hình dáng" thế nào, vào thay thế nó bằng gói POST capture được, vậy là login được.

Comments

  1. Ơ, viết xong bài này nhận ra, muốn hiểu về vấn đề nào đó thì viết ra để mọi người cùng đọc, khi giải thích được cho người khác hiểu => mình hiểu :td:

    ReplyDelete
  2. thằng nào ko giải thích được nghĩa là nó không hiểu / lơ mơ :))
    post bài đi :))

    ReplyDelete
  3. video quay bằng j đấy thồn. cho nhạc vào cho bốc :))

    ReplyDelete
  4. Desktop Recorder, lần sau cho nhạc xồn hát hả =))

    ReplyDelete

Post a Comment

Popular posts from this blog

Tài liệu và hướng dẫn học Python

Để tiết kiệm thời gian, tốt nhất là đi học PyMI Updated: 130617 Sau đây là các tài liệu khuyên dùng: Vì nhiều lý do, nên học python2.7 tại thời điểm hiện tại (giờ là tháng 6/2013 - muốn biết tại sao thì tự tìm hiểu) python 3.5+ (giờ là tháng 2/2017) Chuẩn bị: 1. biết bật tắt máy 2. biết cài python 3. tập gõ 10 ngón - gõ 2 ngón hay 1 ngón cũng không sao, nhưng 10 ngón là cách dễ nhất để gõ nhanh nhất. Tài liệu - Nên dùng tài liệu tại trang chủ của Python làm chính, tham khảo thêm các tài liệu khác tại http://www.familug.org/2016/12/free-ebook.html Căn bản, mới học 1.1 Python PyMI.vn https://pymi.vn/tutorial/ 1.2. Python offical tutorial kết hợp làm bài tập trên HackerRank  (đề bài bằng tiếng Anh, nhưng Google translate 1 lúc cũng ra vì có nhiều ví dụ mẫu đi kèm). Học viên của Pymi.vn có rất nhiều học viên đã tự học với Learn Python the hard way nhưng chưa thấy ai thành công cả. Hai link dưới nên đọc sau khi đã nắm được những phần cơ bản của ngôn ngữ pytho...

The PyMiers

New FAMILUG