Please enable JavaScript.
Coggle requires JavaScript to display documents.
CHƯƠNG 2: CÁC PHƯƠNG PHÁP TẤN CÔNG (Các vụ tấn công đình đám (Vụ tin tặc…
CHƯƠNG 2: CÁC PHƯƠNG PHÁP TẤN
CÔNG
Khi một hack cố gắng tấn công máy chủ qua
Internet
Tấn công từ xa
Metasploit Framework
Các tính năng
Xác định các lỗ hổng dựa trên phiên bản của hệ điều hành và
phiên bản các phần mềm cài đặt trên hệ điều hành đó.
Thử nghiệm khai thác các lỗ hổng đã được xác định
Quét cổng để xác định các dịch vụ đang hoạt động trên server
là một môi trường dùng để kiểm tra, tấn công và khai thác lỗi
của cácservice.
Metasploit Framework là công cụ tấn công khai thác lỗ hổng để lấy Shell của máy nạn nhân.Ngay sau khi cài đặt, chạy công cụ này thì gặp sự cố: tất cả các lệnh gõ trên Metasploit khôngđược thi hành.
D.Do Phần mềm Anti Virus trên máy tấn công đã khóa (blocked)
không cho thi hành
DOS
Định nghĩa của DOS
Các gói SYN gửi đến với số lượng cực lớn
Các địa chỉ nguồn đều giả mạ
Tấn công bằng cách “bắn phá” bên server bằng 1 dòng thác gói
SYN.
Vùng bộ nhớ TCB để đón chờ dữ liệugửi tới, lưu tạm và xử lý.
Ngưỡng số lượng tối đa TCB: MAX-TCB-NO
Tấn công từ chối dịch vụ (Denial of Service)
Phòng chống tấn công bằng cách
lập trình
Giải pháp cho tấn công DOS trên TCP
Hợp tác đồng bộ các router trên toàn mạng Internet
Tổ chức cài đặt firewall(bức tường lửa)
Tối ưu hóa cấu hình máy chủ
Chủ động giám sát
Các loại tấn công DOS
Ping flood
Smurf
SYN flood
Distributed DOS
Tấn công từ chối dịch vụ phân tán DDoS
mới nhất là tấn công từ chối dịch vụ theo phương pháp phản xạ
DRDoS
Tấn công phát lại
Replay các cuộc tấn công hơn và hơn để lũ máy chủ
Các loại hình tấn công và nguy cơ mất ATTT
Định nghĩa
Tấn công là hoạt động có chủ ý của kẻ phạm tội lợi dụng các
thương tổn của hệ hống thông tin
Phá vỡ tính sẵn sàng, tính toàn vẹn và tính bí mật của hệ thống
Phân loại
Tấn công bị động
Tấn công bắt chặn thông tin
Khai thác nội dung thông điệp
Phân tích dòng dữ liệu
Tấn công chủ động
Tấn công bắt chặn thông tin
Tấn công sửa đổi thông tin
Chèn thông tin giả mạo
Phân loại
Dùng lại (replay)
Sửa thông điệp (Modification of message
Giả mạo (Masquerade)
Từ chối dịch vụ (Denial of Service - DoS)
Xâm nhập - là tác động bất kỳ đưa hệ
thống từ trạng thái an toàn vào tình trạng nguy hiểm
Một số kĩ thuật tấn công
Tấn công sử dụng mã độc.
Tấn công xâm nhập.
Tấn công thăm dò.
Tấn công từ chối dịch vụ.
Tấn công sử dụng kỹ nghệ xã hội
Các vụ tấn công đình đám
Vụ tin tặc tấn công các sân bay tại Việt Nam 2016
Tháng 2/2018, website,của chính phủ Anh, Mỹ, Australia
đồng loạt gặp sự cố bảo mật.
Ngày 9/5 đánh sập cổng
thông tin Chính phủ Nga
tháng 3, Aadhaar, cơ sở dữ liệu quốc gia Ấn Độbị hacker đột
nhập.
Giữa tháng 3, Facebook bị tố làm rò rỉ thông tin cá nhân của
hơn 50 triệu người dùng
Tháng 8, thông tin của 2,3 triệu khách hàng T-Mobile bị đánh
cắp
Tháng 9/2018, một lỗi bảo mật trên Facebook cho phép
hacker truy cập vào tài khoản người dùng
Tấn công sử dụng kỹ nghệ xã hội
(Social engineering)
Kĩ thuật sai khiến mọi người thực hiện hành vi nào đó hoặc
tiết lộ thông tin bí mật.
Kiến trúc TCP/IP
Bốn lớp
Virus
Cấu tạo
Kích hoạt
Nội dung chính
Cơ chế lây nhiễm
Vòng đời
Pha lây lan
Pha kích hoạ
Pha tiềm tàng
Pha hoạt động
Định nghĩa
Chức năng chính của virus là sống ký sinh và lây nhiễm
Virut máy tính là những đoạn mã chương trình được thiết kế
Virus máy tính không thể lây lan qua Đĩa CD
Phân loại
Virut lây nhiễm qua file
Macro virus
Virut lây nhiễm qua boot secto
Lỗi chàn bộ nhớ đệm
Đặc điểm
Thường xảy ra khi việc kiểm tra vùng biên của vùng nhớ đệm
không được thực thi trước khi thực hiện lưu lượng dữ liệu
Dữ liệu bị tràn sẽ ghi đè lên dữ liệu trong các vị trí bộ nhớ liền kề
Phân loại
Buffer overflow
Real number
Interger overflow
Muốn tấn công kích thước tối đa của sô nguyên thì người tân
công sẽ dùng cái nà
Heap size
Khái niệm
khi một tiến trình lưu dữ liệu vượt ra ngoài biên của một bộ nhớ
đệm có chiều dài cố định
Kẻ tấn công sử dụng tràn bộ nhớ đệm để trỏ đến 1 khu vực khác trong bộ nhớ dữ liệu chứa mã phần mềm độc hại của kẻ tấn công
Tấn công sử dụng kỹ nghệ xã hội
Sử dụng để đánh lừa người sử dụng tiết lộ các thông tin bí
mật
Là phương pháp tấn công phi kỹ thuậ
Cookie
Plug-in trình duyệt - Có thể được nhúng bên trong trang web
nhưng không thể thêm tiện ích
Cookie không được tạo bởi trang Web đang được xem là
cookie chính chủ
Một tên khác cho một đối tượng được chia sẻ cục bộ là:
Flash cookie
An toàn ứng dụng Web
Sử dụng mô hình 3 bên (three-tiers model)
Dữ liệu
Máy chủ
Máy khách
Một số nguy cơ phổ biến
Verbose Errors
Vulnerable -Third party Software
Cross-site Scripting (XSS)
Khái niệm
Là một kỹ thuật tấn công bằng cách chèn vào các website động (ASP, PHP, JSP...) những thẻ HTML hay đoạn script gây nguy hiểm cho người dùng
Phân loại
Stored XSS
Reflected XSS
SQL injection
là kỹ thuật tiêm mã độc nhằm khai thác lỗ hổng an ninh xảy ra
trong lớp cơ sở dữ liệu của một ứng dụng.
Công nghệ xây dựng ứng dụng Web: J2EE, ASP, ASP.NET,
PHP...
Rootkit
Tên mặc định của thư mục UNIX.
Tấn công sử dụng mã độc (malicious code)
Mã độc
Bom logic
Trojan horse
Phương thức tấn công
Điều khiển máy tính nạn nhân từ xa thông qua phần mềm cài
sẵn trong máy nạn nhân
Tác hại
Điều khiển máy tính nạn nhân từ xa thông qua phần mềm cài
sẵn trong máy nạn nhân
Khái niệm
Là chương trình máy tính hoặc một thủ tục câu lệnh bề ngoài có vẻ hữu ích, vô hại nhưng bên trong lại chứa một đoạn mã thực hiện những chức năng gây hại.
Backdoor
Khái niệm
Mã độc là những chương trình khi được khởi
chạy có khả năng phá hủy hệ thống
Tác hại
Hệ thống hoạt động sai lệch hoặc có thể bị phá hủy