SlideShare ist ein Scribd-Unternehmen logo
1 von 14
Downloaden Sie, um offline zu lesen
SECURITY BOOTCAMP 2012 | Make yourself to be an expert!




           1




                        2




INFORMATION GATHERING
  Luong Trung Thanh | CISA | thanh.luongtrung@lactien.com
SECURITY BOOTCAMP 2012 | Make yourself to be an expert!



           THU2 THẬP THÔNG TIN
  Nội dung chính:
  • Xác định các dạng thông tin cần thu thập về
                       2
    mục tiêu

  • Các phương thức tiến hành




Foot-printing                                                      2
SECURITY BOOTCAMP 2012 | Make yourself to be an expert!



           THU3 THẬP THÔNG TIN
  • Các thông tin luôn được ghi lại
                                2
  • Một số thông tin được xem ‘nhạy cảm’ và có
    khả năng ảnh hưởng cao

  • Bước chuẩn bị cần thiết cho các hành động về
    sau.


Foot-printing
SECURITY BOOTCAMP 2012 | Make yourself to be an expert!



                    FOOT-PRINTING
                     4

• Foot-printing: chỉ những ‘dấu vết’ được lưu lại.

• Những ‘dấu vết’ này có thể chính xác (theo mặc
  định) hoặc có thể được chỉnh sửa2 cung cấp
                                    để
  thông tin sai lệch một cách cố ý.


• Một số ‘dấu vết’ thường được quan tâm bao
  gồm: thông tin truy vấn từ DNS, vị trí đặt
  Server, dịch vụ sử dụng dành cho Server và
  các thông tin liên quan khác.




Foot-printing
SECURITY BOOTCAMP 2012 | Make yourself to be an expert!




                    5




                                2




Foot-printing
SECURITY BOOTCAMP 2012 | Make yourself to be an expert!



                GOOGLE HACKING
                  6

  • Sử dụng các thủ thuật tìm kiếm với Google để
    có các thông tin cần thiết
                                2


     • filetype:doc, filetype:log, index.of, server at ….
     • Tìm vị trí với Maps, 3D …
     • ……
  Hiện tại, một số thủ thuật tìm kiếm trên Google đã bị hạn chế do đó
  nên sử dụng các công tụ tìm kiêm khác như baidu, bing ….




Foot-printing
SECURITY BOOTCAMP 2012 | Make yourself to be an expert!



    MẠNG XÃ HỘI VÀ VIỆC LÀM
         7




                                2




Foot-printing
SECURITY BOOTCAMP 2012 | Make yourself to be an expert!




                    8

  • Xác định các dịch vụ và chương trình được
    ưu tiên trong công ty
                                2



  • Các thiết lập và tìm hiểu cần thiết dành cho
    Social Engineering.




Foot-printing
SECURITY BOOTCAMP 2012 | Make yourself to be an expert!



                      PORT-OPENED
                      9

  • Mỗi dịch vụ/ứng dụng trên nền tảng TCP/IP
    đều có tương ứng ít nhất một Port được mở
                                2
     • Các dịch vụ đặc trưng cho hệ điều hành cũng như
       ứng dụng/chương trình đặc biệt
         •      3389: Remote Desktop của Windows
         •      3000/10000: World-client/Admin của Mail Daemon
         •      445, 135, 139: các dịch vụ Share của Windows…
     • Hầu như hiện nay Port 80 (Web) đều được mở.


Foot-printing
SECURITY BOOTCAMP 2012 | Make yourself to be an expert!




                    10




                                2




Foot-printing
SECURITY BOOTCAMP 2012 | Make yourself to be an expert!




                    11
                             NMAP
  • Chương trình cho phép quét các cổng và xác
    định các dịch vụ/ứng dụng đang hoạt động
                       2
    đồng thời xác định hệ điều hành đang hoạt
    động.
  • Các thông tin trên NMAP chỉ mang tính
    tương đối.




Foot-printing
SECURITY BOOTCAMP 2012 | Make yourself to be an expert!



                APPLICATION SCANS
                   12

  • Sử dụng các chương trình quét lỗi ‘chuyên
    dụng’ tìm kiếm những lỗi chuyên dụng:
                                2
     • AppScan của IBM, Skipfish, Accunetix …

     • PBNJ, SQL Injection, Stress Tools ….




Foot-printing
SECURITY BOOTCAMP 2012 | Make yourself to be an expert!




                    13
                         HẠN CHẾ
  • Các thông tin cần phải có thời gian để tìm
    hiểu, nghiên cứu cũng như xác thực lại.
                                2



  • Các ứng dụng và các chương trình dò tìm lỗi
    cũng cần thời gian để xác định chính xác,
    hoặc có thể có những thông báo nhầm.



Foot-printing
SECURITY BOOTCAMP 2012 | Make yourself to be an expert!




                    14
                         TỔNG KẾT

                                2




Foot-printing

Weitere ähnliche Inhalte

Ähnlich wie SBC 2012 - Information Gathering (Lương Trung Thành)

Monitoring event 20130525_chinhsua
Monitoring event 20130525_chinhsuaMonitoring event 20130525_chinhsua
Monitoring event 20130525_chinhsuaLuong Trung Thanh
 
Phanmemdangtinaloxowoatv3
Phanmemdangtinaloxowoatv3Phanmemdangtinaloxowoatv3
Phanmemdangtinaloxowoatv3lanchi1323
 
Phanmemdangtinraovatchuykhong
PhanmemdangtinraovatchuykhongPhanmemdangtinraovatchuykhong
Phanmemdangtinraovatchuykhonglanchi1323
 
Phanmemdangtininovauudiemcuadriverpacks
PhanmemdangtininovauudiemcuadriverpacksPhanmemdangtininovauudiemcuadriverpacks
Phanmemdangtininovauudiemcuadriverpackslanchi1323
 
Phanmemdangtindiendandiasao
PhanmemdangtindiendandiasaoPhanmemdangtindiendandiasao
Phanmemdangtindiendandiasaolanchi1323
 
MHthacnuoc_NMCNPM.pptx12112323213123123123
MHthacnuoc_NMCNPM.pptx12112323213123123123MHthacnuoc_NMCNPM.pptx12112323213123123123
MHthacnuoc_NMCNPM.pptx12112323213123123123LnNguynThnh4
 
Slide Notes Event Security Monitoring
Slide Notes Event Security MonitoringSlide Notes Event Security Monitoring
Slide Notes Event Security MonitoringLuong Trung Thanh
 
ERP Highlights £ Điểm nổi bật của ERP
ERP Highlights £ Điểm nổi bật của ERPERP Highlights £ Điểm nổi bật của ERP
ERP Highlights £ Điểm nổi bật của ERPThuc Pham Chuc Nang
 
ggggggggggggggggggggggggggggggggggggggggggggggggggg
gggggggggggggggggggggggggggggggggggggggggggggggggggggggggggggggggggggggggggggggggggggggggggggggggggggg
gggggggggggggggggggggggggggggggggggggggggggggggggggHngPhmTh35
 
Deploy Desktop Central
Deploy Desktop CentralDeploy Desktop Central
Deploy Desktop Centraltastchi
 
Tổ chức vận hành công ty và Kiểm soát nội bộ
Tổ chức vận hành công ty và Kiểm soát nội bộTổ chức vận hành công ty và Kiểm soát nội bộ
Tổ chức vận hành công ty và Kiểm soát nội bộDo Huyen
 

Ähnlich wie SBC 2012 - Information Gathering (Lương Trung Thành) (14)

Monitoring event 20130525_chinhsua
Monitoring event 20130525_chinhsuaMonitoring event 20130525_chinhsua
Monitoring event 20130525_chinhsua
 
Phanmemdangtinaloxowoatv3
Phanmemdangtinaloxowoatv3Phanmemdangtinaloxowoatv3
Phanmemdangtinaloxowoatv3
 
Phanmemdangtinraovatchuykhong
PhanmemdangtinraovatchuykhongPhanmemdangtinraovatchuykhong
Phanmemdangtinraovatchuykhong
 
Phanmemdangtininovauudiemcuadriverpacks
PhanmemdangtininovauudiemcuadriverpacksPhanmemdangtininovauudiemcuadriverpacks
Phanmemdangtininovauudiemcuadriverpacks
 
Phanmemdangtindiendandiasao
PhanmemdangtindiendandiasaoPhanmemdangtindiendandiasao
Phanmemdangtindiendandiasao
 
MHthacnuoc_NMCNPM.pptx12112323213123123123
MHthacnuoc_NMCNPM.pptx12112323213123123123MHthacnuoc_NMCNPM.pptx12112323213123123123
MHthacnuoc_NMCNPM.pptx12112323213123123123
 
Slide Notes Event Security Monitoring
Slide Notes Event Security MonitoringSlide Notes Event Security Monitoring
Slide Notes Event Security Monitoring
 
ERP Highlights £ Điểm nổi bật của ERP
ERP Highlights £ Điểm nổi bật của ERPERP Highlights £ Điểm nổi bật của ERP
ERP Highlights £ Điểm nổi bật của ERP
 
ggggggggggggggggggggggggggggggggggggggggggggggggggg
gggggggggggggggggggggggggggggggggggggggggggggggggggggggggggggggggggggggggggggggggggggggggggggggggggggg
ggggggggggggggggggggggggggggggggggggggggggggggggggg
 
Deploy Desktop Central
Deploy Desktop CentralDeploy Desktop Central
Deploy Desktop Central
 
Bdd
BddBdd
Bdd
 
Tổ chức vận hành công ty và Kiểm soát nội bộ
Tổ chức vận hành công ty và Kiểm soát nội bộTổ chức vận hành công ty và Kiểm soát nội bộ
Tổ chức vận hành công ty và Kiểm soát nội bộ
 
bdd-190104042740.pdf
bdd-190104042740.pdfbdd-190104042740.pdf
bdd-190104042740.pdf
 
Network tool
Network toolNetwork tool
Network tool
 

Mehr von Security Bootcamp

Ransomware is Knocking your Door_Final.pdf
Ransomware is Knocking your Door_Final.pdfRansomware is Knocking your Door_Final.pdf
Ransomware is Knocking your Door_Final.pdfSecurity Bootcamp
 
Hieupc-The role of psychology in enhancing cybersecurity
Hieupc-The role of psychology in enhancing cybersecurityHieupc-The role of psychology in enhancing cybersecurity
Hieupc-The role of psychology in enhancing cybersecuritySecurity Bootcamp
 
Nguyen Huu Trung - Building a web vulnerability scanner - From a hacker’s view
Nguyen Huu Trung - Building a web vulnerability scanner - From a hacker’s viewNguyen Huu Trung - Building a web vulnerability scanner - From a hacker’s view
Nguyen Huu Trung - Building a web vulnerability scanner - From a hacker’s viewSecurity Bootcamp
 
Sbc 2020 bao gio vn co anm dua vao cong nghe mo
Sbc 2020 bao gio vn co anm dua vao cong nghe moSbc 2020 bao gio vn co anm dua vao cong nghe mo
Sbc 2020 bao gio vn co anm dua vao cong nghe moSecurity Bootcamp
 
Giam sat thu dong thong tin an toan hang hai su dung sdr
Giam sat thu dong thong tin an toan hang hai su dung sdrGiam sat thu dong thong tin an toan hang hai su dung sdr
Giam sat thu dong thong tin an toan hang hai su dung sdrSecurity Bootcamp
 
Insider threat-what-us-do d-want
Insider threat-what-us-do d-wantInsider threat-what-us-do d-want
Insider threat-what-us-do d-wantSecurity Bootcamp
 
Macro malware common techniques - public
Macro malware   common techniques - publicMacro malware   common techniques - public
Macro malware common techniques - publicSecurity Bootcamp
 
Malware detection-using-machine-learning
Malware detection-using-machine-learningMalware detection-using-machine-learning
Malware detection-using-machine-learningSecurity Bootcamp
 
Tim dieu moi trong nhung dieu cu
Tim dieu moi trong nhung dieu cuTim dieu moi trong nhung dieu cu
Tim dieu moi trong nhung dieu cuSecurity Bootcamp
 
Threat detection with 0 cost
Threat detection with 0 costThreat detection with 0 cost
Threat detection with 0 costSecurity Bootcamp
 
GOLDEN TICKET - Hiểm hoa tiềm ẩn trong hệ thống Active Directory
GOLDEN TICKET -  Hiểm hoa tiềm ẩn trong hệ thống Active DirectoryGOLDEN TICKET -  Hiểm hoa tiềm ẩn trong hệ thống Active Directory
GOLDEN TICKET - Hiểm hoa tiềm ẩn trong hệ thống Active DirectorySecurity Bootcamp
 
PHÂN TÍCH MỘT SỐ CUỘC TẤN CÔNG APT ĐIỂN HÌNH NHẮM VÀO VIỆT NAM 2017-2018
PHÂN TÍCH MỘT SỐ CUỘC TẤN CÔNG APT ĐIỂN HÌNH NHẮM VÀO VIỆT NAM 2017-2018PHÂN TÍCH MỘT SỐ CUỘC TẤN CÔNG APT ĐIỂN HÌNH NHẮM VÀO VIỆT NAM 2017-2018
PHÂN TÍCH MỘT SỐ CUỘC TẤN CÔNG APT ĐIỂN HÌNH NHẮM VÀO VIỆT NAM 2017-2018Security Bootcamp
 
Lannguyen-Detecting Cyber Attacks
Lannguyen-Detecting Cyber AttacksLannguyen-Detecting Cyber Attacks
Lannguyen-Detecting Cyber AttacksSecurity Bootcamp
 
Letrungnghia-gopyluananm2018
Letrungnghia-gopyluananm2018Letrungnghia-gopyluananm2018
Letrungnghia-gopyluananm2018Security Bootcamp
 

Mehr von Security Bootcamp (20)

Ransomware is Knocking your Door_Final.pdf
Ransomware is Knocking your Door_Final.pdfRansomware is Knocking your Door_Final.pdf
Ransomware is Knocking your Door_Final.pdf
 
Hieupc-The role of psychology in enhancing cybersecurity
Hieupc-The role of psychology in enhancing cybersecurityHieupc-The role of psychology in enhancing cybersecurity
Hieupc-The role of psychology in enhancing cybersecurity
 
Nguyen Huu Trung - Building a web vulnerability scanner - From a hacker’s view
Nguyen Huu Trung - Building a web vulnerability scanner - From a hacker’s viewNguyen Huu Trung - Building a web vulnerability scanner - From a hacker’s view
Nguyen Huu Trung - Building a web vulnerability scanner - From a hacker’s view
 
Sbc 2020 bao gio vn co anm dua vao cong nghe mo
Sbc 2020 bao gio vn co anm dua vao cong nghe moSbc 2020 bao gio vn co anm dua vao cong nghe mo
Sbc 2020 bao gio vn co anm dua vao cong nghe mo
 
Deception change-the-game
Deception change-the-gameDeception change-the-game
Deception change-the-game
 
Giam sat thu dong thong tin an toan hang hai su dung sdr
Giam sat thu dong thong tin an toan hang hai su dung sdrGiam sat thu dong thong tin an toan hang hai su dung sdr
Giam sat thu dong thong tin an toan hang hai su dung sdr
 
Sbc2019 luong-cyber startup
Sbc2019 luong-cyber startupSbc2019 luong-cyber startup
Sbc2019 luong-cyber startup
 
Insider threat-what-us-do d-want
Insider threat-what-us-do d-wantInsider threat-what-us-do d-want
Insider threat-what-us-do d-want
 
Macro malware common techniques - public
Macro malware   common techniques - publicMacro malware   common techniques - public
Macro malware common techniques - public
 
Malware detection-using-machine-learning
Malware detection-using-machine-learningMalware detection-using-machine-learning
Malware detection-using-machine-learning
 
Tim dieu moi trong nhung dieu cu
Tim dieu moi trong nhung dieu cuTim dieu moi trong nhung dieu cu
Tim dieu moi trong nhung dieu cu
 
Threat detection with 0 cost
Threat detection with 0 costThreat detection with 0 cost
Threat detection with 0 cost
 
Build SOC
Build SOC Build SOC
Build SOC
 
AD red vs blue
AD red vs blueAD red vs blue
AD red vs blue
 
Securitybox
SecurityboxSecuritybox
Securitybox
 
GOLDEN TICKET - Hiểm hoa tiềm ẩn trong hệ thống Active Directory
GOLDEN TICKET -  Hiểm hoa tiềm ẩn trong hệ thống Active DirectoryGOLDEN TICKET -  Hiểm hoa tiềm ẩn trong hệ thống Active Directory
GOLDEN TICKET - Hiểm hoa tiềm ẩn trong hệ thống Active Directory
 
PHÂN TÍCH MỘT SỐ CUỘC TẤN CÔNG APT ĐIỂN HÌNH NHẮM VÀO VIỆT NAM 2017-2018
PHÂN TÍCH MỘT SỐ CUỘC TẤN CÔNG APT ĐIỂN HÌNH NHẮM VÀO VIỆT NAM 2017-2018PHÂN TÍCH MỘT SỐ CUỘC TẤN CÔNG APT ĐIỂN HÌNH NHẮM VÀO VIỆT NAM 2017-2018
PHÂN TÍCH MỘT SỐ CUỘC TẤN CÔNG APT ĐIỂN HÌNH NHẮM VÀO VIỆT NAM 2017-2018
 
Api security-present
Api security-presentApi security-present
Api security-present
 
Lannguyen-Detecting Cyber Attacks
Lannguyen-Detecting Cyber AttacksLannguyen-Detecting Cyber Attacks
Lannguyen-Detecting Cyber Attacks
 
Letrungnghia-gopyluananm2018
Letrungnghia-gopyluananm2018Letrungnghia-gopyluananm2018
Letrungnghia-gopyluananm2018
 

SBC 2012 - Information Gathering (Lương Trung Thành)

  • 1. SECURITY BOOTCAMP 2012 | Make yourself to be an expert! 1 2 INFORMATION GATHERING Luong Trung Thanh | CISA | thanh.luongtrung@lactien.com
  • 2. SECURITY BOOTCAMP 2012 | Make yourself to be an expert! THU2 THẬP THÔNG TIN Nội dung chính: • Xác định các dạng thông tin cần thu thập về 2 mục tiêu • Các phương thức tiến hành Foot-printing 2
  • 3. SECURITY BOOTCAMP 2012 | Make yourself to be an expert! THU3 THẬP THÔNG TIN • Các thông tin luôn được ghi lại 2 • Một số thông tin được xem ‘nhạy cảm’ và có khả năng ảnh hưởng cao • Bước chuẩn bị cần thiết cho các hành động về sau. Foot-printing
  • 4. SECURITY BOOTCAMP 2012 | Make yourself to be an expert! FOOT-PRINTING 4 • Foot-printing: chỉ những ‘dấu vết’ được lưu lại. • Những ‘dấu vết’ này có thể chính xác (theo mặc định) hoặc có thể được chỉnh sửa2 cung cấp để thông tin sai lệch một cách cố ý. • Một số ‘dấu vết’ thường được quan tâm bao gồm: thông tin truy vấn từ DNS, vị trí đặt Server, dịch vụ sử dụng dành cho Server và các thông tin liên quan khác. Foot-printing
  • 5. SECURITY BOOTCAMP 2012 | Make yourself to be an expert! 5 2 Foot-printing
  • 6. SECURITY BOOTCAMP 2012 | Make yourself to be an expert! GOOGLE HACKING 6 • Sử dụng các thủ thuật tìm kiếm với Google để có các thông tin cần thiết 2 • filetype:doc, filetype:log, index.of, server at …. • Tìm vị trí với Maps, 3D … • …… Hiện tại, một số thủ thuật tìm kiếm trên Google đã bị hạn chế do đó nên sử dụng các công tụ tìm kiêm khác như baidu, bing …. Foot-printing
  • 7. SECURITY BOOTCAMP 2012 | Make yourself to be an expert! MẠNG XÃ HỘI VÀ VIỆC LÀM 7 2 Foot-printing
  • 8. SECURITY BOOTCAMP 2012 | Make yourself to be an expert! 8 • Xác định các dịch vụ và chương trình được ưu tiên trong công ty 2 • Các thiết lập và tìm hiểu cần thiết dành cho Social Engineering. Foot-printing
  • 9. SECURITY BOOTCAMP 2012 | Make yourself to be an expert! PORT-OPENED 9 • Mỗi dịch vụ/ứng dụng trên nền tảng TCP/IP đều có tương ứng ít nhất một Port được mở 2 • Các dịch vụ đặc trưng cho hệ điều hành cũng như ứng dụng/chương trình đặc biệt • 3389: Remote Desktop của Windows • 3000/10000: World-client/Admin của Mail Daemon • 445, 135, 139: các dịch vụ Share của Windows… • Hầu như hiện nay Port 80 (Web) đều được mở. Foot-printing
  • 10. SECURITY BOOTCAMP 2012 | Make yourself to be an expert! 10 2 Foot-printing
  • 11. SECURITY BOOTCAMP 2012 | Make yourself to be an expert! 11 NMAP • Chương trình cho phép quét các cổng và xác định các dịch vụ/ứng dụng đang hoạt động 2 đồng thời xác định hệ điều hành đang hoạt động. • Các thông tin trên NMAP chỉ mang tính tương đối. Foot-printing
  • 12. SECURITY BOOTCAMP 2012 | Make yourself to be an expert! APPLICATION SCANS 12 • Sử dụng các chương trình quét lỗi ‘chuyên dụng’ tìm kiếm những lỗi chuyên dụng: 2 • AppScan của IBM, Skipfish, Accunetix … • PBNJ, SQL Injection, Stress Tools …. Foot-printing
  • 13. SECURITY BOOTCAMP 2012 | Make yourself to be an expert! 13 HẠN CHẾ • Các thông tin cần phải có thời gian để tìm hiểu, nghiên cứu cũng như xác thực lại. 2 • Các ứng dụng và các chương trình dò tìm lỗi cũng cần thời gian để xác định chính xác, hoặc có thể có những thông báo nhầm. Foot-printing
  • 14. SECURITY BOOTCAMP 2012 | Make yourself to be an expert! 14 TỔNG KẾT 2 Foot-printing