Skip to main content

Posts

Showing posts with the label Mạng

[Sysad] một trận chiến giữa netcat và tcpdump

bình yên quá, dậy sóng thôi. Cài đặt hai bên chiến tuyến: # apt-get install -y tcpdump   netcat-openbsd Sau đây hai đấu thủ cùng ra chào khán giả: # for pkg in nc tcpdump; do whatis $pkg; whereis $pkg; done nc (1)               - arbitrary TCP and UDP connections and listens nc: /bin/nc /bin/nc.openbsd /usr/share/man/man1/nc.1.gz tcpdump (8)          - dump traffic on a network tcpdump: /usr/sbin/tcpdump /usr/share/man/man8/tcpdump.8.gz Bây giờ là phần quảng cáo bỉm sữa và bình luận trước trận đấu: - Bên công rõ ràng là nc, với khả năng tạo kết nối TCP/UDP tuỳ ý (ngoài ra có cả khả năng listen). - Bên thủ chính là tcpdump danh tiếng, với khả năng "dump" mọi traffic trên 1 network, tcpdump có thể xử lý rất nhiều protocol khác nhau: ether, fddi, tr, wlan, ip, ip6, arp, rarp, decnet, tcp and udp, rõ ràng là hơn nc vài bậc về dạng rộng. ($ man pcap-filter | s...

List các địa chỉ mà máy mình đang connect tới

Nhân dịp rỗi việc, tự dưng thấy mạng chậm nghĩ máy mình bị hack, đành phải kiểm tra. Dưới đây là 1 đoạn command trông khá tởm, sẽ sớm chuyển thành 1 script để mọi người tiện dùng. Tác dụng là lấy top những  địa chỉ domain mà máy mình đang connect tới. sử dụng câu lệnh ss -a để liệt kê các kết nối máy mình đang thực hiện $ for i in `ss -a | grep -v 'Peer' | grep -v '*' | tr -s ' ' | cut -d' ' -f5- | sort | uniq -c| sort -nr| head | tr -s ' ' | cut -d' ' -f3 | cut -d ':' -f1 `; do echo "$i: $(dig -x $i +short)"; done 54.221.234.83: ec2-54-221-234-83.compute-1.amazonaws.com. 23.62.109.199: a23-62-109-199.deploy.static.akamaitechnologies.com. 31.13.68.33: edge-star-shv-03-hkg1.facebook.com. 198.252.206.25: stackoverflow.com. 173.252.102.241: channelproxy-shv-06-ash2.facebook.com. 108.160.163.108: snt-re4-8d.sjc.dropbox.com. Mình viết khá là thô thiển nên mời mọi người tung ra các phiên bản ngắn hơn của các câu...

Thu và phát mạng tới tất cả các thiết bị bằng Laptop

Mình mới chuyển sang nhà mới, ISP chưa kịp chuyển địa chỉ cung cấp internet cho nhà mình. Với nhu cầu của bản thân, mình không thể offline. Các thiết bị trong nhà gồm: 2 laptop, 1 desktop , 3 mobile devices, 1 switch wifi Tenda (4 cổng LAN ). Xung quanh hàng xóm mới có rất nhiều mạng wifi , "crack" bừa 1 em và thành công. Nhưng mình làm việc trên desktop là chủ yếu, không thể làm trên con lap ghẻ được. Vậy là mình quyết định, thu wifi bằng laptop và phát lại bằng switch để dùng trên desk và cho cả nhà. Sau đây là toàn bộ quá trình thực hiện trên Laptop dùng Windows 7

nc, bạn biết chứ?

netcat (nc) - tool thần thánh mà hồi bé thấy các anh hacker hay dùng. Một chương trình được mệnh danh là "network Swiss army knife". Bài viết thực hiện trên: hvn@lappy: ~ () $ lsb_release -d Description:    Ubuntu 12.04.2 LTS Tranh thủ "cào lên bề mặt" của nc một tí cho vui: hvn@cloud:~$ whatis nc; which nc nc (1)               - arbitrary TCP and UDP connections and listens /bin/nc hvn@cloud:~$ dpkg -S `which nc` dpkg-query: no path found matching pattern /bin/nc. khá kỳ lạ là dpkg không tìm thấy package chứa netcat @@ Điều tuyệt vời là nc cài sẵn trên ubuntu 12.04, khỏi cần cài đặt gì.

[cmd] cấu hình và quản lý mạng trên Linux

Mục tiêu:  cung cấp các câu lệnh cơ bản để người đọc biết cách cài đặt, cấu hình, quản lý, trouble shooting (giải quyết sự cố) khi có các vấn đề về mạng. Cách đọc: Nên đọc từ từ và thử luôn trên máy của mình để tránh tẩu hỏa nhập ma Từ khóa: network card interface (NIC) : giao diện mạng. Là một thể hiện trên máy tính, thường đại diện cho một card mạng vật lý, là thứ để người dùng tương tác , cài đặt, cấu hình, điều khiển thiết bị mạng đó. Trong bài này sẽ gọi tắt là interface hay iface Ví dụ : một máy laptop thường có 2 interface, 1 interface đại diện cho card mạng dây (thường là eth0), 1 interface đại diện cho card mạng wifi (thường là wlan0) . eth là viết tắt của ethernet. wlan là viết tắt của wireless lan.

curl

Cài đặt hvn@lappy: ~ () $ sudo apt-get install curl Bắt đầu với "framework" khám phá các command-line tool của FAMILUG: hvn@lappy: ~ () $ whatis curl curl (1)             - transfer a URL

Tìm địa chỉ các máy trong mạng

Để? - Xem có những ai đang trong mạng của mình, làm gì đấy :)) Công cụ: ping nmap (không có thì cài), vài giây là xong OS: Linux based (ai dùng Wins thì test tương tự nhé) Tested on U10.10 Cách 1 : broadcast rồi vào bảng arp xem có thằng nào trả lời. Kết quả: không chắc là bạn có thể lấy hết ip của các máy trong mạng. Vì các máy dùng Windows thường để mặc định là không trả lời các lệnh broadcast. Lệnh: ifconfig xem Bcast  (broadcast) ping đến địa chỉ broadcast: ping -b 192.168.0.255 sau khi lệnh này kết thúc, gõ arp -a  và xem kết quả. Cách 2: dùng nmap

Tấn công Man In The Middle - Phần 2

Phần 1: http://www.familug.com/2012/03/gioi-thieu-ve-cach-thuc-tan-cong-man-in.html Phần trước tớ đã giới thiệu sơ qua về kiểu tấn công Man In The Middle (MITM). Phần này, tớ sẽ mô tả cụ thể hơn (loại tấn công giả mạo ARP) để thấy hiệu-suất-cao của kiểu tấn công này mà tớ đã nói. Thông thường kiến trúc trong mạng LAN được mô tả như thế này: Máy của victim và attacker cùng cắm vào 1 switch, vậy làm thế nào để attacker có thể nằm vùng tại cầu nối giữa victim - server để capture được luồng dữ liệu trao đổi? Trong ví dụ mô phỏng ở phần trước của tớ (http://www.familug.com/2012/03/gioi-thieu-ve-cach-thuc-tan-cong-man-in.html) mới chỉ thực hiện trên local nên độ khái quát không cao, vì Wireshark chỉ capture các gói tin đi qua cổng mạng của máy mình. Việc giả mạo ARP sẽ giúp attacker sau khi kết nối được vào mạng LAN của victim có thể trở thành a-man-in-the-middle và sniff các gói tin.

Tấn công Man In The Middle

Man In The Middle (MITM). Phần 2: http://www.familug.com/2012/03/tan-cong-man-in-middle-phan-2.html Kẻ tấn công MITM (attacker) sẽ nằm vùng trên đường kết nối (mạng LAN) nữa nạn nhân (victim) và server để nghe trộm (sniff) các gói tin được gửi - nhận (reques - reply). Minh họa như hình sau: Kiểu tấn công MITM có hiệu suất cao bởi vì giao thức HTTP và Data Tranfer truyền tải dữ liệu theo chuẩn ASCII (http://vi.wikipedia.org/wiki/ASCII). Hay ngay cả các giao thức bảo mật như SSL hay HTTPS đều có thể bị nghe trộm. Khi bị tấn công, cả victim và server đều không biết dữ liệu trao đổi giữa họ sẽ đi qua máy của attacker. Do vậy attacker không chỉ đọc được cuộc trò chuyện này mà còn có thể thay đổi được nội dung của nó. Có các kiểu tấn công MITM: + ARP Poison Routing. + Giả danh DNS. + Chiếm HTTP Session. + Giả mạo SSL..

[HĐMT] Mạng mẽo (XONG)

Nào hỏi đâu đáp đấy :D ~~~~~~~~~~~~~~~~~~~~~~~~~~ Added by HVN Tổng kết: Số mạng con (subnet) = 2^ (số bit ở Netid đi mươn) - 2. Trong bài này là 2^9 -2 = 510 Số host trên mỗi subnet = 2^(số bit ở HostID) - 2. Trong bài này là 2 ^ 7 - 2 = 126.

[HĐMT] Bài tập chia mạng máy tính (sưu tầm) (XONG)

Bài 1. Cho biết địa chỉ broadcast của subnet 131.18.7.0/255.255.255.0 - Đây là địa chỉ lớp B, nhưng do subnet mask l 255.255.255.0 do vậy dùng 3 octet đầu làm địa chỉ Net, octet cuối làm địa chỉ Host. Mặt khác địa chỉ Broadcast là địa chỉ quảng bá, tức là lấy địa chỉ mạng gộp với địa chỉ Host bật hết là 1. Do vậy ta có địa chỉ Broadcast của địa chỉ đã cho là: 131.18.7.255 Bài 2. Cho địa chỉ mạng: 203.162.100.0 / 255.255.255.0. Chia địa chỉ trên thành 5 subnet hợp lệ. Ghi ra 5 subnet đó và số host tối đa của một subnet.

Lật mặt nạ mạng (phần 2)

2. 0 và 255 như đã cảnh báo trước, phần này ta sẽ giải quyết sòng phẳng vấn đề 0 và 255 đã đi đâu? 255 được sử dụng cho "broadcast". Ta thường hay được nghe xxx.xxx.255.255 là địa chỉ broadcast, và ta cũng nhắc lại như con vẹt "nó là địa chỉ broadcast". Vậy broadcast là gì? broadcast là một tin nhắn (message) mà bạn muốn tất cả các máy cùng mạng (network) với mình nhìn thấy.  

Lật mặt nạ mạng (phần 1)

(Giật tít rất mạnh :)) ) Tớ không viết dài, không viết dai, không viết dại. Viết đủ để mọi người hiểu về cách phân chia, cấp phát sử dụng địa chỉ IP như thế nào, không còn j là mông lung cả. Nắm rõ ý tưởng của vấn đề. Arpanet là tổ chức nổi tiếng nhất về mạng TCP/IP. Địa chỉ IP là những số nhị phân dài 32-bit = 4 bytes và được viết như 4 nhóm, mỗi nhóm tương ứng với 1 byte. Gọi 1 nhóm này là 1 octet (nhóm 8-bit). ABC.DEF.GHI.JKL

Mạng máy tính subnet mask,subnetting

Với các class giống y nhau nên mình sẽ trình bày trên class B Class B đã sử dụng 16 bit đầu tiên : Dạng dec: 255.255.0.0 Dạng bin:11111111.11111111.00000000.00000000 Bài toán đặt ra tìm subnet mask và chia mạng con cho m máy(subnet con) Đầu tiên ta tìm n sao cho 2^n>m đấy chính là số bit cần mượn thêm này Thay n số 0 kể từ bit thứ 17 thành 1 >> đc subnet mask dạng bin 11111111.11111111. 1...1 0....0 phần tô đỏ là gồm n số 1 rồi đổi dạng bin >> dec đc subnet mask chia mạng con nè giả sử hót ban đầu x.x.0.0 chuyển sang nhị phân bbbbbbbb.bbbbbbbb.00000000.00000000 bắt đầu chia : b.b. 00...00 000 (n số 0 đỏ) mạng con đầu tiên :b.b. 00....0001 0...0 (số 0 đỏ cuối ở trên chuyển thành số 1 )> đổi sang dạng Dec lưu ý dấu chấm là ngắt 1 số nha mạng con thứ 2 là :b.b. 00...0010 0...0 (tìm số 0 đỏ gần nhất từ trái sang thay nó bằng 1 và nhữn số 1 đỏ trước nó thay = 0 của mạng con thứ nhất) >> đổi sang Dec. mạng con thứ 3 là : b.b. 00...0011 0...0 >> đổi sang Dec m...

Popular posts from this blog

Tài liệu và hướng dẫn học Python

Để tiết kiệm thời gian, tốt nhất là đi học PyMI Updated: 130617 Sau đây là các tài liệu khuyên dùng: Vì nhiều lý do, nên học python2.7 tại thời điểm hiện tại (giờ là tháng 6/2013 - muốn biết tại sao thì tự tìm hiểu) python 3.5+ (giờ là tháng 2/2017) Chuẩn bị: 1. biết bật tắt máy 2. biết cài python 3. tập gõ 10 ngón - gõ 2 ngón hay 1 ngón cũng không sao, nhưng 10 ngón là cách dễ nhất để gõ nhanh nhất. Tài liệu - Nên dùng tài liệu tại trang chủ của Python làm chính, tham khảo thêm các tài liệu khác tại http://www.familug.org/2016/12/free-ebook.html Căn bản, mới học 1.1 Python PyMI.vn https://pymi.vn/tutorial/ 1.2. Python offical tutorial kết hợp làm bài tập trên HackerRank  (đề bài bằng tiếng Anh, nhưng Google translate 1 lúc cũng ra vì có nhiều ví dụ mẫu đi kèm). Học viên của Pymi.vn có rất nhiều học viên đã tự học với Learn Python the hard way nhưng chưa thấy ai thành công cả. Hai link dưới nên đọc sau khi đã nắm được những phần cơ bản của ngôn ngữ pytho...

The PyMiers

New FAMILUG