Skip to main content

Posts

Showing posts with the label hacking

Luyện Linux command line với wargames Overthewire.org bandit

Các CLI (chương trình giao diện dòng lệnh) trên *NIX-OS vốn rất nhiều , mỗi câu lệnh cũng hàng đống các option khác nhau, khi tìm hiểu khó mà kiếm được "bài tập" để làm, luyện, hầu hết biết được đều do "kinh nghiệm từng trải" có được khi cần sử dụng mà ra. Trang web overthewire.org là 1 trang "wargames" để luyện chơi CaptureTheFlag (CTF) - một trò chơi ưa thích/phổ biến của giới hacker. Image by Gerd Altmann from Pixabay Trong các wargame trang này cung cấp, có mục bandit, vốn là phần dễ nhất, rất thích hợp làm bài tập luyện command line. Mỗi bài đều có hướng dẫn cần dùng câu lệnh gì (option cụ thể phải tự đọc manpage hay search mà tìm hiểu). https://overthewire.org/wargames/bandit/ Qua mỗi bài sẽ làm nhiệm vụ tìm ra password dể SSH vào bài sau. Yêu cầu duy nhất là biết SSH vào server. Ví dụ với bài 'bandit0', gõ:

[bash] shellshock - từ gốc đến ngọn

Shellshock là gì? shellshock là tên của lỗi bảo mật của phần mềm bash mới được phát hiện (tháng 9/2014) và hiện đang gây một cơn sốc trên Internet. Nó không phải sốc theo kiểu "cộng đồng mạng phát cuồng", hay "cộng đồng mạng bị sốc", mà là kiểu sốc "cộng đồng mạng" cơ bản là không tham gia vào :D Shellshock có nguy hiểm không? Cực kỳ nguy hiểm! cực kỳ là đến mức nào? Hãy google với từ khoá "shellshock dangerous" để tìm ra câu trả lời cho chính mình. Nói thẳng ra thì người dùng Windows không bị ảnh hưởng (trực tiếp), còn ai không biết thì chẳng thấy nguy hiểm gì. Giống như dịch Ebola, ai biết nó gây chết người trong vài ngày thì thấy sợ, ai không biết nó là cái gì thì làm sao mà thấy nó nguy hiểm?!!! Lỗi này có từ năm 1993 1989 [Thanks Le Manh Cuo ng ] và đến nay đã 25 năm từ khi nó ra đời, nhưng đến giờ mới được phát hiện. Hãy tưởng tượng trong 25 năm ấy, hacker có thể dễ dàng vào máy tính của bạn với quyền root (tức muốn làm gì thì ...

Thu và phát mạng tới tất cả các thiết bị bằng Laptop

Mình mới chuyển sang nhà mới, ISP chưa kịp chuyển địa chỉ cung cấp internet cho nhà mình. Với nhu cầu của bản thân, mình không thể offline. Các thiết bị trong nhà gồm: 2 laptop, 1 desktop , 3 mobile devices, 1 switch wifi Tenda (4 cổng LAN ). Xung quanh hàng xóm mới có rất nhiều mạng wifi , "crack" bừa 1 em và thành công. Nhưng mình làm việc trên desktop là chủ yếu, không thể làm trên con lap ghẻ được. Vậy là mình quyết định, thu wifi bằng laptop và phát lại bằng switch để dùng trên desk và cho cả nhà. Sau đây là toàn bộ quá trình thực hiện trên Laptop dùng Windows 7

[Phá phách] Phá mạng internet nhà khác

Nối tiếp sys admin Việt Hưng @hungnv và vừa sờ xong em modem nhà mình, nghĩ ngay ra cách phá modem nhà "ai đó". Khổ vậy, làm thì ít mà chỉ nghĩ ra phá =)) Vì sao là ai đó thì xin mời đọc tiếp. Phần 1: Làm sao chui được vào modem nhà mình. - Phần này nhắc lại bài của bạn Hưng hoặc chi tiết hơn cho ai chưa rõ vào sao chui được vào modem để thực hiện lệnh - Truy cập vào modem thông thường qua web tại gateway: 192.168.1.1 pass và user mà các anh lắp mạng đã cho sẵn, hoặc mặc định của modem. Để biết pass, user modem có thể lên Google tìm: <tên modem> default password là kiểu gì cũng có. Hoặc nó được dán ở modem hay trong sách hướng dẫn đi kèm modem :D - Truy cập bằng telnet: Trên linux dùng console Trên windows có thể dùng PuTTY hoặc soft nào có hỗ trợ telnet (vừa test win7 chả có telnet sẵn). Ở đây tớ dùng terminal (Ubuntu 12.04) nhé. + Truy cập vào 192.168.1.1 dùng pass và user như vào bằng web user: megavnn pass: *** nhé lamdt@lamoanh: ~ $ telnet ...

[Network] Khám phá router Planet ADE-3410 của VNPT :D

theo chân hacker  Lâm thồn @lamdt, lần này t cũng lần mò vào sờ soạn em router , khám phá những điều cực kỳ thú vị. (đọc bài http://www.familug.org/2012/10/network-mot-luc-ket-noi-vao-2-modem-d.html   để biết cách cắm cái router này vào)  (Modem này của Planet, mã là ADE-3410) Tất cả những gì tớ biết là sau khi login vào 192.168.1.1, thu được board ID là 96338L-2M-8M thú thật, cái dòng của nợ này chả có ý nghĩa gì với mình, hỏi bác Gồ: cái router này có trang bị 2M flash và 8M ram. Thú vị hơn nữa là tìm được cái link dưới: http://www.cyberciti.biz/tips/hacking-beetel-220x-adsl-router-broadcom-bcm6338.html gõ theo các lệnh trong đó 1 lúc thì phát hiện ra em router này có CPU hàng hiệu Broadcom nổi tiếng :)) và hot hơn cả là nó chạy linux ;)

Tấn công Man In The Middle - Phần 2

Phần 1: http://www.familug.com/2012/03/gioi-thieu-ve-cach-thuc-tan-cong-man-in.html Phần trước tớ đã giới thiệu sơ qua về kiểu tấn công Man In The Middle (MITM). Phần này, tớ sẽ mô tả cụ thể hơn (loại tấn công giả mạo ARP) để thấy hiệu-suất-cao của kiểu tấn công này mà tớ đã nói. Thông thường kiến trúc trong mạng LAN được mô tả như thế này: Máy của victim và attacker cùng cắm vào 1 switch, vậy làm thế nào để attacker có thể nằm vùng tại cầu nối giữa victim - server để capture được luồng dữ liệu trao đổi? Trong ví dụ mô phỏng ở phần trước của tớ (http://www.familug.com/2012/03/gioi-thieu-ve-cach-thuc-tan-cong-man-in.html) mới chỉ thực hiện trên local nên độ khái quát không cao, vì Wireshark chỉ capture các gói tin đi qua cổng mạng của máy mình. Việc giả mạo ARP sẽ giúp attacker sau khi kết nối được vào mạng LAN của victim có thể trở thành a-man-in-the-middle và sniff các gói tin.

Popular posts from this blog

Tài liệu và hướng dẫn học Python

Để tiết kiệm thời gian, tốt nhất là đi học PyMI Updated: 130617 Sau đây là các tài liệu khuyên dùng: Vì nhiều lý do, nên học python2.7 tại thời điểm hiện tại (giờ là tháng 6/2013 - muốn biết tại sao thì tự tìm hiểu) python 3.5+ (giờ là tháng 2/2017) Chuẩn bị: 1. biết bật tắt máy 2. biết cài python 3. tập gõ 10 ngón - gõ 2 ngón hay 1 ngón cũng không sao, nhưng 10 ngón là cách dễ nhất để gõ nhanh nhất. Tài liệu - Nên dùng tài liệu tại trang chủ của Python làm chính, tham khảo thêm các tài liệu khác tại http://www.familug.org/2016/12/free-ebook.html Căn bản, mới học 1.1 Python PyMI.vn https://pymi.vn/tutorial/ 1.2. Python offical tutorial kết hợp làm bài tập trên HackerRank  (đề bài bằng tiếng Anh, nhưng Google translate 1 lúc cũng ra vì có nhiều ví dụ mẫu đi kèm). Học viên của Pymi.vn có rất nhiều học viên đã tự học với Learn Python the hard way nhưng chưa thấy ai thành công cả. Hai link dưới nên đọc sau khi đã nắm được những phần cơ bản của ngôn ngữ pytho...

The PyMiers

New FAMILUG