Bạn ghé thăm diễn đàn lần đầu? hãy đăng ký ngay bây giờ để tham gia.
  • Đăng nhập:

Chào mừng bạn đến với ITVNN FORUM - Diễn đàn công nghệ thông tin.

Nếu đây là lần đầu tiên bạn tham gia diễn đàn, xin mời bạn xem phần Hỏi/Ðáp để biết cách dùng diễn đàn. Để có thể tham gia thảo luận bạn phải đăng ký làm thành viên, click vào đây để đăng ký.


  • Partner Area
    • Chương trình khuyến mãi khi chuyển dịch vụ về 123HOST Việt Nam Anh Hùng - Thông tin truyền thông
Trang 1/2 12 cuốicuối
kết quả từ 1 tới 10 trên 20
Tăng kích thước phông chữ Giảm kích thước phông chữ
  1. #1
    Cơn Gió's Avatar

    Đầy Tớ Nhân Dân™

    Trạng thái
    Offline
    Tham gia ngày
    Jun 2010
    Thành viên thứ
    24343
    Giới tính
    Bài gởi
    748
    Level: 44 [?]
    Experience: 3,816,939
    Next Level: 4,297,834
    Cảm ơn 96
    Cảm ơn 265 lần / 159 Bài viết

    Icon17 Sử dụng bot và mạng chát ImRC  

    Hnay mình gửi tới các thành viên ITVNN mấy thứ này để tham khảo thôi.
    Cacs công cụ cần thiết :
    + AutoIT V3 : Download Tại Đây
    +ImRC : Download Tại Đây
    +Bot.au3 : Download Tại Đây
    Và bộ này nữa : Download Tại Đây
    Còn mục đích sử dụng tuỳ anh em.Mình không chịu trách nhiệm.
    Pass ulock : congio
    thay đổi nội dung bởi: Cơn Gió; 30-07-2011 lúc 11:55 AM Lý do: quên chưa đưa password unlock
    Ở đời , khôn sống , dại chết , ngu thì thua thiệt
    Thế thái lạnh như băng , tình người mỏng như tờ giấy



  2. The Following 8 Thank You to Cơn Gió For This Useful Post:

    checknvh (30-07-2011),Dunglx (30-07-2011),hanhkhat (30-07-2011),Lovev_Lovev (10-08-2011),PhucSD (30-07-2011),Sky.PC (30-07-2011),tyhon01 (30-07-2011),[RB]_Kjd (30-07-2011)

  3. #2
    hanhkhat's Avatar

    Trạng thái
    Offline
    Tham gia ngày
    Sep 2009
    Thành viên thứ
    20
    Tuổi
    36
    Giới tính
    Bài gởi
    1,785
    Level: 49 [?]
    Experience: 9,631,579
    Next Level: 10,000,000
    Cảm ơn 448
    Cảm ơn 481 lần / 345 Bài viết

    Default

    UI anh Gió giỏi quá. Mấy cái này hay thật à nha. Bữa nào phải theo anh Gió học nghề thôi
    Cái gì cũng biết có 1 chút.
    I'm phúc cùi bắp

  4. Thành viên sau đây nói lời Cảm ơn tới hanhkhat cho bài viết hữu ích này:

    checknvh (30-07-2011)

  5. #3
    Dunglx's Avatar

    Trạng thái
    Offline
    Họ tên
    VAV
    Tham gia ngày
    Aug 2010
    Thành viên thứ
    29041
    Đến từ
    Gia lâm
    Giới tính
    Bài gởi
    1,762
    Level: 49 [?]
    Experience: 8,898,021
    Next Level: 10,000,000
    Cảm ơn 597
    Cảm ơn 530 lần / 370 Bài viết

    Default

    Trích Nguyên văn bởi hanhkhat View Post
    UI anh Gió giỏi quá. Mấy cái này hay thật à nha. Bữa nào phải theo anh Gió học nghề thôi
    Em không biết nó là cái gì cả

  6. Thành viên sau đây nói lời Cảm ơn tới Dunglx cho bài viết hữu ích này:

    checknvh (30-07-2011)

  7. #4
    Cơn Gió's Avatar

    Đầy Tớ Nhân Dân™

    Trạng thái
    Offline
    Tham gia ngày
    Jun 2010
    Thành viên thứ
    24343
    Giới tính
    Bài gởi
    748
    Level: 44 [?]
    Experience: 3,816,939
    Next Level: 4,297,834
    Cảm ơn 96
    Cảm ơn 265 lần / 159 Bài viết

    Default

    Trích Nguyên văn bởi dunglx View Post
    Em không biết nó là cái gì cả
    Nản quá.
    Thế mà đòi đi theo anh.
    Mà anh xong cuốn ebook roài.
    mới Version 1.0

  8. The Following 2 Thank You to Cơn Gió For This Useful Post:

    checknvh (30-07-2011),Lovev_Lovev (10-08-2011)

  9. #5
    Dunglx's Avatar

    Trạng thái
    Offline
    Họ tên
    VAV
    Tham gia ngày
    Aug 2010
    Thành viên thứ
    29041
    Đến từ
    Gia lâm
    Giới tính
    Bài gởi
    1,762
    Level: 49 [?]
    Experience: 8,898,021
    Next Level: 10,000,000
    Cảm ơn 597
    Cảm ơn 530 lần / 370 Bài viết

    Default

    Trích Nguyên văn bởi Cơn Gió View Post
    Nản quá.
    Thế mà đòi đi theo anh.
    Mà anh xong cuốn ebook roài.
    mới Version 1.0
    Ver 1 cũng hay đấy em đang trong time không có việc đây nè

  10. Thành viên sau đây nói lời Cảm ơn tới Dunglx cho bài viết hữu ích này:

    checknvh (30-07-2011)

  11. #6
    Cơn Gió's Avatar

    Đầy Tớ Nhân Dân™

    Trạng thái
    Offline
    Tham gia ngày
    Jun 2010
    Thành viên thứ
    24343
    Giới tính
    Bài gởi
    748
    Level: 44 [?]
    Experience: 3,816,939
    Next Level: 4,297,834
    Cảm ơn 96
    Cảm ơn 265 lần / 159 Bài viết

    Default

    Thế thì lôi cái kia của anh mà tìm hiểu đi.
    Cái sử dụng bot và mạng chát ImRC ấy.
    Lôi đi mà chiến.
    Nhớ tìm hiểu thêm 1 chút nữa nha,thì mới chiến được

  12. The Following 2 Thank You to Cơn Gió For This Useful Post:

    checknvh (30-07-2011),Lovev_Lovev (10-08-2011)

  13. #7
    Dunglx's Avatar

    Trạng thái
    Offline
    Họ tên
    VAV
    Tham gia ngày
    Aug 2010
    Thành viên thứ
    29041
    Đến từ
    Gia lâm
    Giới tính
    Bài gởi
    1,762
    Level: 49 [?]
    Experience: 8,898,021
    Next Level: 10,000,000
    Cảm ơn 597
    Cảm ơn 530 lần / 370 Bài viết

    Default

    Trích Nguyên văn bởi Cơn Gió View Post
    Thế thì lôi cái kia của anh mà tìm hiểu đi.
    Cái sử dụng bot và mạng chát ImRC ấy.
    Lôi đi mà chiến.
    Nhớ tìm hiểu thêm 1 chút nữa nha,thì mới chiến được
    Biết cái gì đâu mà chiến anh ơi em còn không biết nó để làm gì cơ mà

  14. Thành viên sau đây nói lời Cảm ơn tới Dunglx cho bài viết hữu ích này:

    checknvh (30-07-2011)

  15. #8
    Cơn Gió's Avatar

    Đầy Tớ Nhân Dân™

    Trạng thái
    Offline
    Tham gia ngày
    Jun 2010
    Thành viên thứ
    24343
    Giới tính
    Bài gởi
    748
    Level: 44 [?]
    Experience: 3,816,939
    Next Level: 4,297,834
    Cảm ơn 96
    Cảm ơn 265 lần / 159 Bài viết

    Default

    Trích Nguyên văn bởi dunglx View Post
    Biết cái gì đâu mà chiến anh ơi em còn không biết nó để làm gì cơ mà
    Thì cứ download về
    roài vô
    VI. Mạng BOT NET
    1. Ý nghĩa của mạng BOT
    - Khi sử dụng một Tool tấn công DoS tới một máy chủ đôi khi không gây ảnh hưởng gì cho máy chủ - Giả sử bạn sử dụng tool Ping of Death tới một máy chủ, trong đó máy chủ kết nối với mạng tốc độ 100Mbps bạn kết nối tới máy chủ tốc độ 3Mbps - Vậy tấn công của bạn không có ý nghĩa gì.
    - Nhưng bạn hãy tưởng tượng có 1000 người như bạn cùng một lúc tấn công vào máy chủ kia khi đó toàn bộ băng thông của 1000 người cộng lại tối đa đạt 3Gbps và tốc độ kết nối của máy chủ là 100 Mbps vậy kết quả sẽ ra sao các bạn có khả năng tưởng tượng.
    - Nhưng tôi đang thử hỏi làm cách nào để có 1000 máy tính kết nối với mạng – tôi đi mua một nghìn chiếc và thuê 1000 thuê bao kết nối - chắc chắn tôi không làm như vậy rồi và cũng không kẻ tân công nào sử dụng phương pháp này cả.
    - Kẻ tấn công xây dựng một mạng gồm hàng nghìn máy tính kết Internet (có mạng BOT lên tới 400.000 máy). Vậy làm thể nào chúng có khả năng lợi dụng người kết nối tới Internet để xây dựng mạng BOT trong bài viết này tôi sẽ giới thiệu với các bạn các mạng BOT và cách xây dựng, những Tool xây dựng.
    - Khi có trong tay mạng BOT kẻ tấn công sử dụng những tool tấn công đơn giản để tấn công vào một hệ thống máy tính. Dựa vào những truy cập hoàn toàn hợp lệ của hệ thống, cùng một lúc chúng sử dụng một dịch vụ của máy chủ, bạn thử tưởng tượng khi kẻ tấn công có trong tay 400.000 máy chủ và cùng một lúc ra lệnh cho chúng download một file trên trang web của bạn. Và đó chính là DDoS – Distributed Denial of Servcie
    - Không có một phương thức chống tấn công DDoS một cách hoàn toàn nhưng trong bài viết này tôi cũng giới thiệu với các bạn những phương pháp phòng chống DDoS khi chúng ta đã hiểu về nó.
    2. Mạng BOT
    - BOT từ viết tắt của từ RoBOT
    - IRCbot – còn được gọi là zombia hay drone.
    - Internet Relay Chat (IRC) là một dạng truyền dữ liệu thời gian thực trên Internet. Nó thường được thiết kế sao cho một người có thể nhắn được cho một group và mỗi người có thể giao tiếp với nhau với một kênh khác nhau được gọi là – Channels.
    - Đầu tiên BOT kết nối kênh IRC với IRC Server và đợi giao tiếp giữa những người với nhau.
    - Kẻ tấn công có thể điều khiển mạng BOT và sử dụng mạng BOT cũng như sử dụng nhằm một mục đích nào đó.
    - Nhiều mạng BOT kết nối với nhau người ta gọi là BOTNET – botnet.
    3. Mạng Botnet.
    - Mạng Botnet bao gồm nhiều máy tính
    - Nó được sử dụng cho mục đích tấn công DDoS
    - Một mạng Botnet nhỏ có thể chỉ bao gồm 1000 máy tính nhưng bạn thử tưởng tượng mỗi máy tính này kết nối tới Internet tốc độ chỉ là 128Kbps thì mạng Botnet này đã có khả năng tạo băng thông là 1000*128 ~ 100Mbps – Đây là một con số thể hiện băng thông mà khó một nhà Hosting nào có thể share cho mỗi trang web của mình.
    4. Mục đích sử dụng mạng Botnets
    - Tấn công Distributed Denial-of-Service - DDoS
    + Botnet được sử dụng cho tấn công DDoS
    - Spamming
    + Mở một SOCKS v4/v5 proxy server cho việc Spamming
    - Sniffing traffic
    + Bot cũng có thể sử dụng các gói tin nó sniffer (tóm được các giao tiếp trên mạng) sau khi tóm được các gói tin nó cố gắng giải mã gói tin để lấy được các nội dung có ý nghĩa như tài khoản ngân hàng và nhiều thông tin có giá trị khác của người sử dụng.
    - Keylogging
    + Với sự trợ giúp của Keylogger rất nhiều thông tin nhạy cảm của người dùng có thể sẽ bị kẻ tấn công khai thác như tài khoản trên e-banking, cũng như nhiều tài khoản khác.
    - Cài đặt và lây nhiễm chương trình độc hại
    + Botnet có thể sử dụng để tạo ra mạng những mạng BOT mới.
    - Cài đặt những quảng cáo Popup
    + Tự động bật ra những quảng cáo không mong muốn với người sử dụng.
    - Google Adsense abuse
    + Tự động thay đổi các kết quả tìm kiếm hiển thị mỗi khi người dùng sử dụng dịch vụ tìm kiểm của Google, khi thay đổi kết quả nó sẽ lừa người dùng kích vào những trang web nguy hiểm.
    - Tấn công vào IRC Chat Networks
    + Nó được gọi là clone attack
    - Phishing
    + Mạng botnet còn được sử dụng để phishing mail nhằm lấy các thông tin nhạy cảm của người dùng.
    5. Các dạng của mạng BOT.
    Agobot/Phatbot/Forbot/XtremBot
    - Đây là những bot được viết bằng C++ trên nền tảng Cross-platform và mã nguồn được tìm trên GPL. Agobot được viết bởi Ago nick name được người ta biết đến là Wonk, một thanh niên trẻ người Đức – đã bị bắt hồi tháng 5 năm 2004 với tội danh về tội phạm máy tính.
    - Agobot có khả năng sử dụng NTFS Alternate Data Stream (ADS) và như một loại Rootkit nhằm ẩn các tiến trình đang chạy trên hệ thống
    SDBot/Rbot/UrBot/UrXbot
    - SDBot được viết bằng ngồn ngữ C và cũng được public bởi GPL. Nó đươc coi như là tiền thân của Rbot, RxBot, UrBot, UrXBot, JrBot
    mIRC-Based Bots – GT-Bots
    - GT được viết tắt tư fhai từ Global Threat và tên thường được sử dụng cho tất cả các mIRC-scripted bots. Nó có khả năng sử dụng phần mềm IM là mIRC để thiết lập một số script và một số đoạn mã khác.
    6. Các bước xây dựng mạng BotNet? Cách phân tích mạng Bot.
    Để hiểu hơn về xây dựng hệ thống mạng BotNet chúng ta nghiên cứu từ cách lây nhiễm vào một máy tính, cách tạo ra một mạng Bot và dùng mạng Bot này tấn công vào một đích nào đó của mạng Botnet được tạo ra từ Agobot’s.
    Bước 1: Cách lây nhiễm vào máy tính.
    - Đầu tiên kẻ tấn công lừa cho người dùng chạy file "chess.exe", một Agobot thường copy chúng vào hệ thống và sẽ thêm các thông số trong Registry để đảm bảo sẽ chạy cùng với hệ thống khi khởi động. Trong Registry có các vị trí cho các ứng dụng chạy lúc khởi động tại.
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run Services
    Bước 2: Cách lây lan và xây dựng tạo mạng BOTNET
    - Sau khi trong hệ thống mạng có một máy tính bị nhiễm Agobot, nó sẽ tự động tìm kiếm các máy tính khác trong hệ thống và lây nhiễm sử dụng các lỗ hổng trong tài nguyên được chia sẻ trong hệ thống mạng.
    - Chúng thường cố gắng kết nối tới các dữ liệu share mặc định dành cho các ứng dụng quản trị (administrator or administrative) ví dụ như: C$, D$, E$ và print$ bằng cách đoán usernames và password để có thể truy cập được vào một hệ thống khác và lây nhiễm.
    - Agobot có thể lây lan rất nhanh bởi chúng có khả năng tận dụng các điểm yếu trong hệ điều hành Windows, hay các ứng dụng, các dịch vụ chạy trên hệ thống.
    Bước 3: Kết nối vào IRC.
    - Bước tiếp theo của Agobot sẽ tạo ra một IRC-Controlled Backdoor để mở các yếu tố cần thiết, và kết nối tới mạng Botnet thông qua IRC-Controll, sau khi kết nối nó sẽ mở những dịch vụ cần thiết để khi có yêu cầu chúng sẽ được điều khiển bởi kẻ tấn công thông qua kênh giao tiếp IRC.
    Bước 4: Điều khiển tấn công từ mạng BotNet.
    - Kẻ tấn công điều khiển các máy trong mạng Agobot download những file .exe về chạy trên máy.
    - Lấy toàn bộ thông tin liên quan và cần thiết trên hệ thống mà kẻ tấn công muốn.
    - Chạy những file khác trên hệ thống đáp ứng yêu cầu của kẻ tấn công.
    - Chạy những chương trình DDoS tấn công hệ thống khác..........
    Đó vô đó mà vọc

  16. The Following 2 Thank You to Cơn Gió For This Useful Post:

    checknvh (30-07-2011),Lovev_Lovev (10-08-2011)

  17. #9
    PhucSD's Avatar

    Trạng thái
    Offline
    Họ tên
    Nguyễn Hữu Phúc
    Tham gia ngày
    Jan 2011
    Thành viên thứ
    37119
    Đến từ
    Quy Nhơn, Bình Định
    Tuổi
    28
    Giới tính
    Bài gởi
    701
    Level: 43 [?]
    Experience: 3,439,242
    Next Level: 3,609,430
    Cảm ơn 73
    Cảm ơn 316 lần / 199 Bài viết

    Default

    Hì hì, đọc rồi hiểu sơ sơ, chắc phải tầm sư học đạo nhiều

  18. Thành viên sau đây nói lời Cảm ơn tới PhucSD cho bài viết hữu ích này:

    checknvh (30-07-2011)

  19. #10
    checknvh's Avatar

    Trạng thái
    Offline
    Họ tên
    Nguyễn Minh Quốc
    Tham gia ngày
    Feb 2011
    Thành viên thứ
    39291
    Đến từ
    Abu Dhabi
    Giới tính
    Bài gởi
    166
    Level: 35 [?]
    Experience: 808,197
    Next Level: 824,290
    Cảm ơn 148
    Cảm ơn 47 lần / 34 Bài viết
    thay đổi nội dung bởi: checknvh; 08-12-2012 lúc 09:38 AM


 
Trang 1/2 12 cuốicuối

Thread Information

Users Browsing this Thread

There are currently 1 users browsing this thread. (0 members and 1 guests)

Tags for this Thread

Bookmarks

Quuyền Hạn Của Bạn

  • Bạn không thể tạo chủ đề mới
  • Bạn không thể trả lời bài viết
  • Bạn không thể gửi file đính kèm
  • Bạn không thể chỉnh sửa bài viết
  •