Thứ Tư, 9 tháng 9, 2015

Điểm tin An ninh mạng tháng 1/2015


WhiteHat Contest 08 khép lại với chiến thắng thuộc về BabyPhD


Cuộc thi WhiteHat Contest 08 đã diễn ra ngày 31/1/2015 trực tuyến trên diễn đàn WhiteHat.vn với sự tham gia của 110 đội thi. BabyPhD đã xuất sắc đạt giải nhất trị giá 30 triệu đồng. Giải nhì và ba lần lượt thuộc về 2 đội RoadToRome và PiggyBird.


Bkav phát hành công cụ diệt CTB Locker

Trong tháng đầu tiên của năm 2015, hệ thống giám sát của Bkav phát hiện biến thể mới của dòng mã độc CryptoLocker có tên gọi CTB Locker với khả năng mã hóa file đòi tiền chuộc được phát tán mạnh tại Việt Nam. Ngay sau đó, Bkav đã cung cấp công cụ diệt virus tống tiền này, và cập nhật phương án xử lý trong phần mềm antivirus phiên bản mới nhất.

Facebook vẫn là phương tiện được kẻ xấu yêu thích


Trong tháng 1, những hình ảnh “nóng”, nhạy cảm hay clip sex kèm đường link, và “mốt” chế ảnh Võ Tắc Thiên lan tràn trên Facebook chính là một dạng mã độc đánh cắp tài khoản đã được Bkav cảnh báo. Các hình thức này được kẻ xấu yêu thích sử dụng với mục đích chiếm đoạt tài khoản người dùng.

Lỗ hổng nghiêm trọng trên Linux


Lỗ hổng có mức độ nghiêm trọng ngang với Heartbleed hay Shellshock đã được phát hiện trong tháng qua. Lỗi “Ghost” ảnh hưởng đến hầu hết phiên bản Linux, cho phép kẻ tấn công thực thi mã độc trên các máy chủ web, máy chủ email…. Để được an toàn, quản trị hệ thống nên cập nhật bản vá từ nhà sản xuất.

Bkav thử nghiệm khai thác thành công lỗ hổng Microsoft Windows Kerberos

Trong tháng qua, các chuyên gia Bkav đã thử nghiệm và khai thác thành công lỗ hổng nghiêm trọng trong Microsoft Windows Kerberos (KBC). Đây là lỗi nghiêm trọng trong giao thức xác thực được sử dụng mặc định trên Windows Server, lỗi này có thể tạo điều kiện cho những kẻ tấn công leo thang đặc quyền.

Google công bố một loạt lỗ hổng


Trong tháng qua Google đã công bố một loạt lỗ hổng của Microsoft và nền tảngMac OS X của Apple. Đây là các lỗ hổng được công khai do phía Microsoft và Apple không đưa ra bản vá sau 90 ngày từ khi nhận được thông báo. 

Lizard Squad, nhóm hacker nổi danh trong tháng 1

Lizard Squad là nhóm hacker được nhắc đến rất nhiều trong tháng qua sau khi lên tiếng nhận trách nhiệm cho hàng loạt vụ tấn công mạng vào Xbox Live và PlayStation Network hay Facebook, website của Malaysia Airlines…Tuy nhiên, ngay đầu tháng 2, chính Lizard Squad lại trở thành nạn nhân của Anonymous. 

8.500 tỷ đồng thiệt hại do virus máy tính trong năm 2014




Đây là thống kê được Bkav công bố trong Tổng kết tình hình An ninh mạng 2014. Cũng trong bản tổng kết này Bkav đã tóm tắt những vấn đề nổi cộm của năm qua như: tin nhắn rác, mức độ an toàn của WiFi tại Việt Nam, mã độc, ứng dụng giả mạo, đồng thời cũng đưa ra dự báo các nguy cơ có thể diễn ra trong năm 2015 sắp tới. 

Nguồn: whitehat.vn

Điểm tin An ninh mạng tháng 7/2015


WhiteHat Contest 10: lần đầu tiên mở rộng ra quy mô toàn cầu

Name:  01_bantin07.png
Views: 396
Size:  235,0 KB

Cuối tháng 7, cuộc thi thực hành kiến thức an toàn thông tin WhiteHat Contest 10 đã chính thức diễn ra trên hệ thống Wargame.whitehat.vn. Lần đầu tiên mở rộng ra quy mô toàn cầu, cuộc thi thu hút sự tham gia của 265 đội, trong đó có 190 đội thi quốc tế đến từ các nước Mỹ, Nga, Trung Quốc, Nhật Bản… Sau 12 giờ thi đấu, 3 đội thi pwntheworldXilef và HoiAn đều của Việt Nam giành ba vị trí dẫn đầu của cuộc thi. 

Hơn 1.500GB dữ liệu tại Việt Nam bị rò rỉ

Name:  02_bantin07.jpg
Views: 236
Size:  18,4 KB

Cuối tháng 7, các quản trị hệ thống MongoDB để lộ gần 600TB dữ liệu. Theo kiểm tra từ Bkav, tại Việt Nam có tới 1.507GB lưu trữ trong 1.300 cơ sở dữ liệu có thể bị truy cập và lấy thông tin từ xa một cách dễ dàng. Trong số này có nhiều cơ sở dữ liệu lên tới hàng chục GB. Bkav đã cung cấp công cụ kiểm tra lỗ hổng trên hệ thống MongoDB tại địa chỉ http://tools.whitehat.vn.

Lỗ hổng tồi tệ nhất trong lịch sử Android

Name:  03_bantin07.jpg
Views: 238
Size:  18,5 KB

Cuối tháng 7, các nhà nghiên cứu tìm ra lỗ hổng Stagefright trên thiết bị Android cho phép tin tặc chiếm quyền điều khiển thiết bị qua tin nhắn MMS. Lỗ hổng này có thể ảnh hưởng tới 950 triệu thiết bị Android và được coi là lỗ hổng tồi tệ nhất từ trước đến nay của Android. 

Trong khi đợi bản vá lỗ hổng Stagefright được cập nhật trên thiết bị của mình, người dùng có thể tự bảo vệ mình bằng cách tạm thời tắt tính năng tự động tải MMS hoặc vô hiệu hóa dịch vụ MMS theo hướng dẫn tại đây.

Hacking Team bị hack làm rò rỉ 400GB dữ liệu

Name:  04_bantin07.jpg
Views: 234
Size:  48,6 KB

Đầu tháng 7, Hacking Team, hãng chuyên cung cấp các phần mềm gián điệp cho các chính phủ và tổ chức tình báo trên thế giới bị hacker tấn công, làm lộ 400 GB dữ liệu. Cùng với thông tin chi tiết và nhạy cảm về khách hàng của Hacking Team, các nhà nghiên cứu đã tìm thấy mã khai thác của nhiều lỗ hổng zero-day trên các phần mềm, ứng dụng được sử dụng phổ biến như Adobe Flash Player,Oracle Java và Internet Explorer

Microsoft tuyên bố ngừng hỗ trợ Windows Server 2003 từ tháng 7/2015

Name:  05_bantin07.jpg
Views: 234
Size:  25,1 KB

Từ ngày 15/07/2015, Microsoft sẽ không phát hành các bản cập nhật an ninh cho hệ thống Windows Server 2003. Hãng khuyến cáo các nhà quản trị vẫn đang sử dụng Windows Server 2003 sử dụng thêm các giải pháp giảm thiểu rủi ro để có thể bảo vệ hệ thống an toàn trước những kẻ tấn công.


Nguồn: whitehat.vn

Thứ Ba, 8 tháng 9, 2015

Giới thiệu kỹ thuật giấu tin trong ảnh Steganography

1. GIỚI THIỆU

Ngày nay chúng ta thường nghe nói đến Steganography. Đó là một hình thức che dấu sự tồn tại của thông điệp. Khác với Cryptography thì Steganography ẩn đi các thông tin cần giữ bí mật trong các dữ liệu vô hại để đối phương không thể biết được sự hiện diện của thông điệp.
Thực chất Steganography đã được con người biết tới từ rất lâu rồi. Năm 440 trước công nguyên, người Herodotus (Người Hy Lạp xa xưa) đã cạo trọc đầu các nô lệ tin cậy rồi xăm lên đó các thông điệp và chờ tóc mọc lại. Mục đích của việc này là nhằm gửi tin đi trong cuộc chiến tranh giữa người Herodotus và Persians (Người Ba Tư).
Trong cuộc cách mạng của Mỹ, mực không màu cũng được sử dụng để trao đổi thông điệp giữa người Mỹ và người Anh.
Trong các cuộc chiến tranh thế giới, Steganography cũng được sử dụng. Người Đức đã sử dụng mực không màu để viết các dấu chấm nhỏ lên phía trên và dưới các chữ cái bằng cách thay đổi chiều cao các chữ trong đoạn văn bản. Trong chiến tranh thế giới thứ nhất, các tù nhân cũng sử dụng mã Morse để gửi thư về nhà bằng cách viết các dấu chấm và gạch ngang lên các chữ cái i,j,t,f.
Trong chiến tranh thế giới thứ 2, các gián điệp của Đức đã sử dụng đoạn văn bản sau:
“Apparently neutral’s protest is thoroughly discounted and ignored. Isman hard hit. Blockade issue affects for pretext embargo on by-products, ejecting suets and vegetable oils.”
Bằng cách đọc những chữ thứ 2 của các từ ta sẽ được đoạn thông điệp sau:
“Pershing sails for NY June 1”.
Ngày nay trên mạng có rất nhiều đoạn nhạc hay các bức hình tưởng chừng như bình thường nhưng nó lại chứa các thông tin hoàn toàn bí mật. Điều này càng làm cho Steganography càng trở nên phổ biến.
Dưới đây là hình ảnh minh họa cho điều này:
anh1
Bức ảnh trên có chứa một thông điệp mà nếu chỉ nhìn bằng mắt thường thì khó có thể nhận thấy được.

2. QUÁ TRÌNH MÃ HÓA VÀ GIẢI MÃ CỦA STEGANOGRAPHY

Tiếp theo ta sẽ cùng tìm hiểu về ẩn thông tin trong Steganography.
Đầu tiên thông điệp và bức ảnh ban đầu sẽ được đưa vào trong bộ mã hóa (encoder). Trong bộ mã hóa, một bộ giao thức sẽ được thực thi để nhúng thông điệp vào trong bức ảnh. Kiểu của giao thức sẽ phụ thuộc vào kiểu của thông điệp và cách ta nhúng. Ví dụ hình dưới đây sẽ cho ta thấy giao thức để ẩn thông điệp trong các bức ảnh.
anh2
Khóa là cần thiết trong quá trình giấu thông tin.Người gửi có thể dùng khóa chính để mã hóa và người nhận có thể dùng khóa công khai để giải mã .Điều này có thể giảm thiểu khả năng bên thứ 3 biết được thông điệp và giải mã.

3. MỘT SỐ CƠ CHẾ CỦA STEGANOGRAPHY

3.1 CƠ CHẾ ẨN THÔNG ĐIỆP TRONG VĂN BẢN HAY ĐOẠN TEXT

Đối với các tài liệu giấy thì khi bạn copy, bạn có thể sẽ không vi phạm bản quyền vì chất lượng của các tài liệu này khác nhau. Tuy nhiên đối với các tài liệu trên máy tính thì các bản copy sẽ giống hệt các bản gốc nên bạn rất dễ vi phạm bản quyền. Sở dĩ có thể biết được là do trong các tài liệu này đã được chèn thêm vào một số đoạn text để đánh dấu. Những đoạn này là ẩn với người dùng và bằng mắt thường khó có thể nhận biết được. Chúng ta chỉ có thể giải mã nhờ máy tính thì mới có thể nhìn thấy được.
anh3
Dưới đây  là một số cách để ẩn đoạn text trong văn bản.

3.1.1 DỊCH CHUYỂN VỊ TRÍ  DÒNG

Chúng ta sẽ dịch chuyển vị trí của các dòng một khoảng nhỏ khoảng 1/300 inch. Điều này rất khó có thể phát hiện bằng mắt thường vì khoảng cách thay đổi khá nhỏ. Chúng ta chỉ có thể phát hiện nhờ máy tính bằng cách đo khoảng cách giữa các dòng. Trong các khoảng trống đó ta có thể chèn vào các bit 0 hoặc 1, do đó trong toàn bộ văn bản, ta có thể ẩn đi một lượng thông tin khá lớn.

3.1.2 DỊCH CHUYỂN VỊ TRÍ TỪ

Cơ chế này cũng giống như dịch chuyển vị trí dòng, nhưng ta sẽ dịch chuyển vị trí các từ. Sau đó tùy vào khoảng trống đó nằm bên trái hay bên phải từ mà ta quy định nó là bit 0 hay bit 1. Dịch trái sẽ là bit 0 còn dịch phải sẽ là bit 1.
Dưới đây là một ví dụ:
anh9-300x48

Trong ví dụ trên, dòng thứ nhất các chữ có vị trí không bị thay đổi. Còn dòng thứ 2 các chữ bị dịch trái hoặc phải để mã hóa cho chuỗi 01000001(65-A). Nếu không so sánh với chuỗi ban đầu thì ta khó có thể nhận biết được chuỗi đó có bị thay đổi hay không.

3.1.3 CHÈN VÀO KHOẢNG TRẮNG CUỐI MỖI DÒNG

Một cách khác để ẩn đoạn text là sử dụng các khoảng trắng. Bằng cách vận dụng khéo léo các khoảng trắng, ta có thể lưu trữ được một lượng lớn các bit. Các khoảng trắng ở cuối mỗi dòng có thể bị bỏ qua và không hiện lên các bởi các ứng dụng đọc văn bản. Trong toàn bộ văn bản, ta có thể có đủ không gian để lưu trữ chuỗi bí mật. SNOW là một chương trình sử dụng cơ chế này. Bạn có thể tham khảo theo link sau:  http://www.darkside.com.au/snow/index.html .

3.1.4 ẨN THÔNG ĐIỆP TRONG NỘI DUNG CỦA CÁC ĐOẠN VĂN BẢN KHÁC.

Một trong những cách khác để ẩn thông điệp là ta thay đổi cấu trúc của văn bản ban đầu sao cho nghĩa không bị thay đổi để mà ta có thể lưu trữ được thông điệp. TextHide là một chương trình sử dụng cơ chế này. Bạn có thể truy nhập vào link sau và tìm hiểu thêm: http://www.compris.com/TextHide/en/
Ngoài ra ta có thể ẩn thông điệp trong các đoạn email spam. Điểu này có thể thực hiện bởi chương trình SpamMimic theo link sau: http://www.spammimic.com
Ở đây mình sẽ thêm chuỗi “Hi ! How are you ?” vào email spam:
anh4
Khi đó ta được email sau:
anh5
Dear Friend , Especially for you – this breath-taking
news ! If you no longer wish to receive our publications
simply reply with a Subject: of “REMOVE” and you will
immediately be removed from our database . This mail
is being sent in compliance with Senate bill 2116 ,
Title 8 ; Section 309 . This is not multi-level marketing
. Why work for somebody else when you can become rich
within 65 weeks ! Have you ever noticed how many people
you know are on the Internet & society seems to be
moving faster and faster . Well, now is your chance
to capitalize on this ! We will help you turn your
business into an E-BUSINESS and decrease perceived
waiting time by 150% ! You are guaranteed to succeed
because we take all the risk ! But don’t believe us
. Mr Ames of Iowa tried us and says “Now I’m rich,
Rich, RICH” . This offer is 100% legal ! We beseech
you – act now ! Sign up a friend and you get half off
! God Bless ! Dear Friend ; This letter was specially
selected to be sent to you . This is a one time mailing
there is no need to request removal if you won’t want
any more . This mail is being sent in compliance with
Senate bill 1620 , Title 9 , Section 302 . THIS IS
NOT MULTI-LEVEL MARKETING . Why work for somebody else
when you can become rich in 41 DAYS . Have you ever
noticed people love convenience plus most everyone
has a cellphone . Well, now is your chance to capitalize
on this . We will help you deliver goods right to the
customer’s doorstep & turn your business into an E-BUSINESS
. The best thing about our system is that it is absolutely
risk free for you ! But don’t believe us . Ms Anderson
of Hawaii tried us and says “I was skeptical but it
worked for me” ! We are licensed to operate in all
states ! We BESEECH you – act now ! Sign up a friend
and you get half off ! God Bless .

3.2 CƠ CHẾ ẨN THÔNG ĐIỆP TRONG CÁC FILE ÂM THANH

Định dạng MP3 là định dạng phổ biến của các file nhạc.Do đó ta có thể sử dụng chúng để ẩn các đoạn text trong đó.Có nhiều công cụ có thể giúp bạn ẩn thông tin trong file .MP3 và  MP3Stego là một chương trình trong số đó. Dưới đây là giao diện của chương trình này:
anh6
Khi ẩn thông điệp bạn cần phải chọn thông điệp là file có định dạng .txt và file âm thanh có định dạng .wav. Bạn có thể dùng phần mềm để chuyển đổi file âm thanh từ định dạng .mp3 về .wav.
anh7
Còn đây là giao diện khi bạn muốn giải mã:
anh8
Bạn cần chọn file .mp3 đã bị ẩn thông điệp ở trong rồi click vào button “DECODE FILE”. Khi đó file .txt của bạn sẽ được tách ra khỏi file nhạc .mp3.
Trong phần trên mình đã trình bày với các bạn tổng quan về SteganoGraphy và một số cơ chế cơ bản để ẩn thông điệp trong các file văn bản, hình ảnh, âm thanh. Trong phần sau mình sẽ trình bày kỹ hơn về cơ chế ẩn thông điệp trong file ảnh.

Trong phần trước tôi đã trình bày với các bạn về tổng quan của cơ chế mã hóa và giải mã trong Steganography, cũng như một số cơ chế ẩn thông điệp trong file text. Phần tiếp theo tôi sẽ giới thiệu sơ lược với các bạn về một số định dạng file ảnh. Sau đó là cơ chế LSB trong qua trình ẩn thông điệp trong ảnh.

3.3 CƠ CHẾ ẨN THÔNG ĐIỆP TRONG FILE ẢNH

Cấu trúc nói chung của ảnh gồm có 3 phần :Header,Dữ liệu(chứa các thông tin về ảnh) , bảng màu.

3.3.1 DƯỚI ĐÂY LÀ MỘT SỐ ĐỊNH DẠNG ẢNH CƠ BẢN

3.3.1.1 ĐỊNH DẠNG ẢNH IMG

Ảnh IMG là ảnh đen trắng.Phần đầu của ảnh gồm 16 byte chứa một số thông tin về ảnh:
  • 6 byte đầu:Đánh dấu định dạng ảnh.
  • 2 byte:Chứa độ dài mẫu tin.Dãy các byte lặp đi lặp lại một số lần nào đó và số lần lặp này sẽ được lưu lại.
  • 4 byte tiếp:Mô tả kích thước của pixel.
  • 2 byte tiếp:Số pixel trên một dòng ảnh.
  • 2 byte cuối:Số dòng trong ảnh.

3.3.1.2 ĐỊNH DẠNG ẢNH PCX

Định dạng ảnh này có lẽ là cổ nhất trong các định dạng.Nó sử dụng phương pháp mã hóa loạt dài RLC(Run Length Coding) để nén dữ liệu ảnh.Quá trình nén và giải nén được thực hiện trên từn dòng ảnh.Dưới đây là cấu trúc tệp PCX:
anh1

Phương pháp giải nén PCX kém hơn so với IMG nhưng định dạng này hay được sử dụng để lưu trữ ảnh vì tốc độ nén và giải nén nhanh.

3.3.1.3 ĐỊNH DẠNG ẢNH GIF

Ảnh GIF là kiểu định dạng dành cho các ảnh có ít hơn 256 màu sắc.GIF thường dùng cho sơ đồ ,hình vẽ ,nút bấm ,hình màu.Đây là định dạng nén đặc biệt rất hữu ích cho việc truyền ảnh.
GIF sử dụng thuật toán LOSS LESS ,chính vì thế ta có thể tạo ra file kích thước nhỏ mà ảnh không bị mờ hay mất dữ liệu.
Dưới đây là cấu trúc của ảnh GIF:

3.3.1.4 ĐỊNH DẠNG ẢNH .JPEG

Đây cũng là một định dạng phổ biến nhưng nó lại là một kiểu ảnh nén.Đây là một trong những định dạng của kiểu JPEG(Joint Photographic Experts Group).Do sự mất mát thông tin có thể xảy ra nên chất lượng hình ảnh trước và sau khi nén có thể bị suy giảm,sự suy giảm này tăng theo hệ số nén.Ưu điểm của phương pháp này là nhẹ hơn ảnh định dạng BMP rất nhiều .
anh2

3.3.1.5 ĐỊNH DẠNG FILE ẢNH BITMAP

Cấu trúc file ảnh Bitmap được chia làm 4 phần:Header,Image Header,Color table và Pixel data.
  • File Header(14 byte ):
anh3

  • Image Header:Đưa ra thông tin về ảnh và định dạng dữ liệu
anh4

anh5
  • Color Table:Tiếp theo là bảng màu của Bitmap, gồm nhiều bộ có kích thước 4 byte xếp liền nhau theo cấu trúc Blue-Green-Red.
  • Pixel Data:Với ảnh 8 bit ,mỗi pixel biểu diễn 1 byte đơn vị còn ảnh 24bit thì mỗi file pixel biểu diễn 3 byte đơn vị.

3.3.2 CƠ CHẾ ẨN THÔNG ĐIỆP TRONG ẢNH THEO CƠ CHẾ LSB

Đối với ảnh 8 bit ta chỉ có thể ẩn 1 bit dữ liệu cho mỗi pixel còn đối với ảnh 24 bit ta có thể ẩn 3 bit dữ liệu cho mỗi pixel.
Quá trình mã hóa để giấu thông điệp vào bức ảnh:
  • Trước hết chúng ta cần chuyển thông điệp sang dạng nhi phân.
Nếu ta muốn giấu chữ A thì ta cần giấu đoạn mã sau:10000001
  • Đọc các pixel trong bức ảnh (Original Image),để tìm ra các giá trị R-G-B của từng pixel một.
Giả sử ta chọn ra 3 pixel để ẩn 3bit của byte thấp của kí tự A như sau:
00100111 11101001 11001000
00100111 11001000 11101001
11001000 00100111 11101001
  • Ta sẽ thay từng bit của mã nhị phân của kí tự A vào từng pixel trên .Lúc này ta có pixel sau:
00100111 11101001 11001000
00100111 11001000 11101000
11001000 00100111 11101001
Như vậy chỉ có 3 bit thay đổi trong 3 pixel nên chúng ta rất khó có thể phát hiện bằng mắt thường.
Quá trình giải mã để lấy thông điệp ra khỏi bức ảnh:
  • Đọc từng pixel của bức ảnh nhận được .
  • Đọc giá trị R-G-B của từng pixel, đọc các LSB của từng giá trị R-G-B, ta được một chuỗi nhị phân ban đầu của thông điệp gốc. Sau đó ta chuyển chuỗi nhị phân về dạng ASCII là xong .

4 MỘT SỐ HẠN CHẾ CỦA STEGANOGRAPHY

  • Đối với mã hóa, nếu An muốn trao đổi bí mật với Bình đầu tiên họ phải đồng ý về phương pháp đang được sử dụng. Bình không thể chắc chắn rằng ông đã nhận được một thông điệp bí mật hay có thể nó giống như tập tin vô nghĩa gửi đến. Do đó ta cần một cơ chế để xác định xem tập tin gửi đến chỉ đơn thuần là một bức ảnh,một file âm thanh… hay bên trong nó còn ẩn dữ liệu và làm thế nào để có thể lấy được thông tin đó ra.
  • Khi ta ẩn thêm thông điệp vào một bức ảnh hay file âm thanh có kích thước nhỏ mà dung lượng của thông điệp lại quá lớn thì nó sẽ tạo ra sự chênh lệch giữa dung lượng của file ban đầu và file sau khi ẩn thông điệp. Điều này có thể được giải quyết nếu như chúng ta dùng video để ẩn thông điệp. Khi đó sự chênh lệch về kích thước file không đáng kể.

5 TỔNG KẾT

Như bạn đã biết, Steganography trở nên được sử dụng rộng rãi hơn trong cuộc sống. Có một loạt các kỹ thuật khác nhau với những điểm mạnh và điểm yếu riêng của chúng. Đôi khi Stegno cũng được sử dụng cho mục đích tốt nhưng đôi khi lại được sử dụng cho mục đích xấu. Ví dụ trong chiến tranh thì Stegano có thể dùng trong truyền tin.Còn đối với mục đích không tốt thì stegano có thể bị dùng để ẩn các file ảnh hay video không tốt trong máy tính mà không muốn người khác biết.
Tài liệu tham khảo:
  1. Steganography and Digital Watermarking
  2. https://en.wikipedia.org/wiki/Steganography
  3. Một số tài liệu khác trên Internet.
Nguồn: SD.NET

Cách đơn giản để Khắc phục lỗi 'You do not have permission to access \\Computer name. Contact your network administrator to request access."

  1. Click Start, click Run, type regedit, and then click OK.
  2. Locate and then double-click the following registry subkey:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
  3. On the right side, double-click restrictanonymous.
  4. Make sure that the value in the Value data box is set to 0, and then click OK.
  5. Close Registry Editor.
  6. Restart the computer.

Thứ Năm, 27 tháng 8, 2015

Cách ngăn chặn Microsoft theo dõi người dùng

Microsoft theo dõi bạn như thế nào?

Thông qua Network Connectivity Status Indicator: Mỗi khi bạn khởi động máy tính, một test kết nối bạn sẽ được chạy tự động để kiểm tra kết nối Internet có khả dụng hay không
Máy tính thực hiện kết nối request tới một text file trên NCSI Server của Microsoft ( 131.107.255.255 & dns.msftncsi.com )
Microsoft thừa nhận trong tài liệu của mình KHÔNG THÔNG BÁO tới người dùng TRƯỚC KHI thực hiện thu thập thông tin, mọi thứ sẽ được thực hiện tự động nếu bạn có Internet. Microsoft lưu trữ log mỗi lần bạn kết nối trên WebServer. Những bản ghi này chứa thời gian mỗi kết nối và địa chỉ IP không hề được mã hóa.
Đây liệu có phải là hệ thống theo dõi “hợp pháp” của Microsoft. Để chặn dịch vụ tự động nghe lén IP của Microsoft, thực hiện các bước sau:
  1. Mở REGEDIT (bằng cách gõ regedit vào hộp thoại RUN)
  2. Chọn HKEY_LOCAL_MACHINE
  3. SYSTEM
  4. CurrentControlSet
  5. Services
  6. NLaSvc
  7. Parameters
  8. Internet
  9. Cửa sổ bên phải có khóa “EnableActiveProibing” , thay đổi giá trị về “0”

Tiếp tục bảo mật hơn nữa? Bạn cần ngắt Windows Network Connectivity Status Indicator.
  1. Trong hộp thoại RUN, gõ gpedit.msc -> Enter
  2. Ở cửa sổ phía tay phải chọn Local Computer Policy -> Computer Configuration -> Administrative Templates -> System -> Internet Communication Management -> Internet Communication Settings.
  3. Tìm “Windows Network Connectivity Status Indicator active tests” và chọn OFF.

Bạn vẫn lo lắng về vấn đề riêng tư ?? Bạn có thể chặn thủ công những domain và IP trực tiếp bằng file HOSTS
  1. Mở file HOSTS tại C:\windows\system32\drivers\etc\hosts
  2. Mở file bằng Notepad hoặc công cụ chỉnh sửa văn bản.
  3. Copy dòng sau vào cuối file:
    127.0.0.1 msftncsi.com
    127.0.0.1 131.107.255.255
    127.0.0.1 dns.msftncsi.com
  4. Lưu lại file.
Giờ thì bạn hãy an tâm vì tất cả chi tiết kết nối sẽ không còn gửi tới Microsoft.

Theo SD.NET

Thứ Tư, 26 tháng 8, 2015

Nmap command examples..

1. BASIC SCANNING TECHNIQUES

GoalCommandExample
Scan a Single Targetnmap [target]nmap 192.168.0.1
Scan Multiple Targetsnmap [target1, target2, etc]nmap 192.168.0.1 192.168.0.2
Scan a List of Targetsnmap -iL [list.txt]nmap -iL targets.txt
Scan a Range of Hostsnmap [range of ip addresses]nmap 192.168.0.1-10
Scan an Entire Subnetnmap [ip address/cdir]nmap 192.168.0.1/24
Scan Random Hostsnmap -iR [number]nmap -iR 0
Excluding Targets from a Scannmap [targets] --exclude [targets]nmap 192.168.0.1/24 --exclude 192.168.0.100, 192.168.0.200
Excluding Targets Using a Listnmap [targets] --excludefile [list.txt]nmap 192.168.0.1/24 --excludefile notargets.txt
Perform an Aggressive Scannmap -A [target]nmap -A 192.168.0.1
Scan an IPv6 Targetnmap -6 [target]nmap -6 1aff:3c21:47b1:0000:0000:0000:0000:2afe


2. DISCOVERY OPTIONS
GoalCommandExample
Perform a Ping Only Scannmap -sP [target]nmap -sP 192.168.0.1
Don't Pingnmap -PN [target]nmap -PN 192.168.0.1
TCP SYN Pingnmap -PS [target]nmap -PS 192.168.0.1
TCP ACK Pingnmap -PA [target]nmap -PA 192.168.0.1
UDP Pingnmap -PU [target]nmap -PU 192.168.0.1
SCTP INIT Pingnmap -PY [target]nmap -PY 192.168.0.1
ICMP Echo Pingnmap -PE [target]nmap -PE 192.168.0.1
ICMP Timestamp Pingnmap -PP [target]nmap -PP 192.168.0.1
ICMP Address Mask Pingnmap -PM [target]nmap -PM 192.168.0.1
IP Protocol Pingnmap -PO [target]nmap -PO 192.168.0.1
ARP Pingnmap -PR [target]nmap -PR 192.168.0.1
Traceroutenmap --traceroute [target]nmap --traceroute 192.168.0.1
Force Reverse DNS Resolutionnmap -R [target]nmap -R 192.168.0.1
Disable Reverse DNS Resolutionnmap -n [target]nmap -n 192.168.0.1
Alternative DNS Lookupnmap --system-dns [target]nmap --system-dns 192.168.0.1
Manually Specify DNS Server(s)nmap --dns-servers [servers] [target]nmap --dns-servers 201.56.212.54 192.168.0.1
Create a Host Listnmap -sL [targets]nmap -sL 192.168.0.1/24


3. ADVANCED SCANNING OPTIONS

GoalCommandExample
TCP SYN Scannmap -sS [target]nmap -sS 192.168.0.1
TCP Connect Scannmap -sT [target]nmap -sT 192.168.0.1
UDP Scannmap -sU [target]nmap -sU 192.168.0.1
TCP NULL Scannmap -sN [target]nmap -sN 192.168.0.1
TCP FIN Scannmap -sF [target]nmap -sF 192.168.0.1
Xmas Scannmap -sX [target]nmap -sX 192.168.0.1
TCP ACK Scannmap -sA [target]nmap -sA 192.168.0.1
Custom TCP Scannmap --scanflags [flags] [target]nmap --scanflags SYNFIN 192.168.0.1
IP Protocol Scannmap -sO [target]nmap -sO 192.168.0.1
Send Raw Ethernet Packetsnmap --send-eth [target]nmap --send-eth 192.168.0.1
Send IP Packetsnmap --send-ip [target]nmap --send-ip 192.168.0.1


4. PORT SCANNING OPTIONS

GoalCommandExample
Perform a Fast Scannmap -F [target]nmap -F 192.168.0.1
Scan Specific Portsnmap -p [port(s)] [target]nmap -p 21-25,80,139,8080 192.168.1.1
Scan Ports by Namenmap -p [port name(s)] [target]nmap -p ftp,http* 192.168.0.1
Scan Ports by Protocolnmap -sU -sT -p U:[ports],T:[ports] [target]nmap -sU -sT -p U:53,111,137,T:21-25,80,139,8080 192.168.0.1
Scan All Portsnmap -p '*' [target]nmap -p '*' 192.168.0.1
Scan Top Portsnmap --top-ports [number] [target]nmap --top-ports 10 192.168.0.1
Perform a Sequential Port Scannmap -r [target]nmap -r 192.168.0.1

5. VERSION DETECTION

GoalCommandExample
Operating System Detectionnmap -O [target]nmap -O 192.168.0.1
Submit TCP/IP Fingerprintswww.nmap.org/submit/
Attempt to Guess an Unknown OSnmap -O --osscan-guess [target]nmap -O --osscan-guess 192.168.0.1
Service Version Detectionnmap -sV [target]nmap -sV 192.168.0.1
Troubleshooting Version Scansnmap -sV --version-trace [target]nmap -sV --version-trace 192.168.0.1
Perform a RPC Scannmap -sR [target]nmap -sR 192.168.0.1


6. TIMING OPTIONS

GoalCommandExample
Timing Templatesnmap -T[0-5] [target]nmap -T3 192.168.0.1
Set the Packet TTLnmap --ttl [time] [target]nmap --ttl 64 192.168.0.1
Minimum # of Parallel Operationsnmap --min-parallelism [number] [target]nmap --min-parallelism 10 192.168.0.1
Maximum # of Parallel Operationsnmap --max-parallelism [number] [target]nmap --max-parallelism 1 192.168.0.1
Minimum Host Group Sizenmap --min-hostgroup [number] [targets]nmap --min-hostgroup 50 192.168.0.1
Maximum Host Group Sizenmap --max-hostgroup [number] [targets]nmap --max-hostgroup 1 192.168.0.1
Maximum RTT Timeoutnmap --initial-rtt-timeout [time] [target]nmap --initial-rtt-timeout 100ms 192.168.0.1
Initial RTT Timeoutnmap --max-rtt-timeout [TTL] [target]nmap --max-rtt-timeout 100ms 192.168.0.1
Maximum Retriesnmap --max-retries [number] [target]nmap --max-retries 10 192.168.0.1
Host Timeoutnmap --host-timeout [time] [target]nmap --host-timeout 30m 192.168.0.1
Minimum Scan Delaynmap --scan-delay [time] [target]nmap --scan-delay 1s 192.168.0.1
Maximum Scan Delaynmap --max-scan-delay [time] [target]nmap --max-scan-delay 10s 192.168.0.1
Minimum Packet Ratenmap --min-rate [number] [target]nmap --min-rate 50 192.168.0.1
Maximum Packet Ratenmap --max-rate [number] [target]nmap --max-rate 100 192.168.0.1
Defeat Reset Rate Limitsnmap --defeat-rst-ratelimit [target]nmap --defeat-rst-ratelimit 192.168.0.1

7. FIREWALL EVASION TECHNIQUES

GoalCommandExample
Fragment Packetsnmap -f [target]nmap -f 192.168.0.1
Specify a Specific MTUnmap --mtu [MTU] [target]nmap --mtu 32 192.168.0.1
Use a Decoynmap -D RND:[number] [target]nmap -D RND:10 192.168.0.1
Idle Zombie Scannmap -sI [zombie] [target]nmap -sI 192.168.0.38 192.168.0.1
Manually Specify a Source Portnmap --source-port [port] [target]nmap --source-port 1025 192.168.0.1
Append Random Datanmap --data-length [size] [target]nmap --data-length 20 192.168.0.1
Randomize Target Scan Ordernmap --randomize-hosts [target]nmap --randomize-hosts 192.168.0.1-20
Spoof MAC Addressnmap --spoof-mac [MAC|0|vendor] [target]nmap --spoof-mac Cisco 192.168.0.1
Send Bad Checksumsnmap --badsum [target]nmap --badsum 192.168.0.1

8. OUTPUT OPTIONS

GoalCommandExample
Save Output to a Text Filenmap -oN [scan.txt] [target]nmap -oN scan.txt 192.168.0.1
Save Output to a XML Filenmap -oX [scan.xml] [target]nmap -oX scan.xml 192.168.0.1
Grepable Outputnmap -oG [scan.txt] [targets]nmap -oG scan.txt 192.168.0.1
Output All Supported File Typesnmap -oA [path/filename] [target]nmap -oA ./scan 192.168.0.1
Periodically Display Statisticsnmap --stats-every [time] [target]nmap --stats-every 10s 192.168.0.1
133t Outputnmap -oS [scan.txt] [target]nmap -oS scan.txt 192.168.0.1

8. TROUBLESHOOTING AND DEBUGGING

GoalCommandExample
Getting Helpnmap -hnmap -h
Display Nmap Versionnmap -Vnmap -V
Verbose Outputnmap -v [target]nmap -v 192.168.0.1
Debuggingnmap -d [target]nmap -d 192.168.0.1
Display Port State Reasonnmap --reason [target]nmap --reason 192.168.0.1
Only Display Open Portsnmap --open [target]nmap --open 192.168.0.1
Trace Packetsnmap --packet-trace [target]nmap --packet-trace 192.168.0.1
Display Host Networkingnmap --iflistnmap --iflist
Specify a Network Interfacenmap -e [interface] [target]nmap -e eth0 192.168.0.1

9. NMAP SCRIPTING ENGINE

GoalCommandExample
Execute Individual Scriptsnmap --script [script.nse] [target]nmap --script banner.nse 192.168.0.1
Execute Multiple Scriptsnmap --script [expression] [target]nmap --script 'http-*' 192.168.0.1
Script Categoriesall, auth, default, discovery, external, intrusive, malware, safe, vuln
Execute Scripts by Categorynmap --script [category] [target]nmap --script 'not intrusive' 192.168.0.1
Execute Multiple Script Categoriesnmap --script [category1,category2,etc]nmap --script 'default or safe' 192.168.0.1
Troubleshoot Scriptsnmap --script [script] --script-trace [target]nmap --script banner.nse --script-trace 192.168.0.1
Update the Script Databasenmap --script-updatedbnmap --script-updatedb