SlideShare uma empresa Scribd logo
1 de 20
Module 1: Footprinting Phạm Minh Thuấn
NỘI DUNG 1 2 3 4 Giới thiệu về Footprinting Phương pháp thực hiện Footprinting Các công cụ được sử dụng trong Footprinting Google Hacking
1. Giới thiệu về Footprinting Footprinting là kỹ thuật giúp tìm kiếm thông tin về một doanh nghiệp, cá nhân hay tổ chức. Footprinting là một trong 3 giai đoạn cần phải làm trước khi thực hiện một cuộc tấn công. Một kẻ tấn công dành 90% thời gian cho việc tìm kiếm thông tin về mục tiêu tấn công và 10% khác để thực hiện tấn công. ,[object Object]
Tên, địa chỉ công ty
Website công ty
Các thành viên trong công ty
Sơ đồ mạng … ,[object Object]
2. Phương pháp thực hiện Footprinting Có 2 phương pháp thực hiện Footprinting: Passive Footprinting Tìm kiếm thông qua các bài báo, trang web, hoặc từ các đối thủ với mục tiêu, … Active Footprinting Liên hệ trực tiếp với mục tiêu, tìm hiểu các thông tin cần thiết
2. Phương pháp thực hiện Footprinting Website: www.whois.net www.google.com www.tenmien.vn www.archive.org
Whois: Microsoft.com
Whois Vietnam: actvn.edu.vn
Archive: http://microsoft.com
Ngoài ra còn rất nhiều các Website khác: http://people.yahoo.com http://www.intellius.com http://maps.google.com http://diadiem.com http://www.publicprofiles.org http://finance.google.com http://www.jobsdb.com 2. Phương pháp thực hiện Footprinting
3. Các công cụ được sử dụng trong Footprinting Sam Spide Super Email Spider VitualRoute Trace Google Earth Whois Site Digger Maltego ….
Sam Spade Cho phép người sử dụng có thể thực hiện các hành động:  Ping Nslookup Whois Traceroute …
Super Email Spider Tìm kiếm thông tin về địa chỉ Email của cơ quan/ tổ chức sử dụng Search Engine: Google Lycos iWon Exiter Hotbot MSN AOL …
VitualRoute Trace Hiển thị đường kết nối và địa chỉ, khu vực đường kết nối đi qua.
Maltego Là công cụ được sử dụng để phát hiện ra các liên kết giữa: Người sử dụng Cơ quan Tổ chức Website Domain Dải mạng Địa chỉ IP …
4. Google Hacking Google Hacking là gì? Là thuật ngữ được sử dụng khi Hacker tìm cách tìm lỗ hổng của mục tiêu hoặc dữ liệu nhạy cảm thông qua bộ máy tìm kiếm Google. Google Haking Database là một cơ sở dữ liệu lưu trữ những câu lệnh để thực thi nhiệm vụ trên. Hacker có thể làm được gì? Tìm ra các lỗ hổng của Server: Lỗi phiên bản, bug, … Các thông tin nhạy cảm từ các thông báo đưa ra File chứa mật khẩu Thư mục nhạy cảm: thư mục chứa code lỗi, … Trang đăng nhập vào hệ thống Trang chứa thông tin về cấu hình mạng, firewall như log firewall, …
4. Google Hacking Những cú pháp tìm kiếm nâng cao với Google: [intitle:] Giúp Google giới hạn kết quả tìm kiếm về những trang có chứa từ đó trong tiêu đề. VD: intitle:login password,  allintitle:login password [inurl:] Giới hạn kết quả tìm kiếm về những địa chỉ URL có chứa từ khóa t́m kiếm. VD: inurl:etc/password,  allinurl:etc/password [site:] Giới hạn Google chỉ truy vấn những từ khóa xác định trong một site hoặc tên miền riêng biệt. VD: site:actvn.edu.vn [filetype:] Giới hạn Google chỉ tìm kiếm những files trên internet có phần mở rộng riêng biệt (như: doc, pdf hay ppt v.v...) VD: filetype:doc

Mais conteúdo relacionado

Mais procurados

[123doc.vn] thiet ke mang lan cho truong hoc copy
[123doc.vn]   thiet ke mang lan cho truong hoc copy[123doc.vn]   thiet ke mang lan cho truong hoc copy
[123doc.vn] thiet ke mang lan cho truong hoc copy
nenohap
 
Chuong02
Chuong02Chuong02
Chuong02
na
 
BaoCaoFreeRTOS.pptx
BaoCaoFreeRTOS.pptxBaoCaoFreeRTOS.pptx
BaoCaoFreeRTOS.pptx
HuynhPyN
 
Bo de toan roi rac (on thi cao hoc khmt)
Bo de toan roi rac (on thi cao hoc khmt)Bo de toan roi rac (on thi cao hoc khmt)
Bo de toan roi rac (on thi cao hoc khmt)
lieu_lamlam
 

Mais procurados (20)

Thiết kế mạng LAN cho công ty 2 tầng
Thiết kế mạng LAN cho công ty 2 tầng Thiết kế mạng LAN cho công ty 2 tầng
Thiết kế mạng LAN cho công ty 2 tầng
 
BÁO CÁO ĐỒ ÁN MÔN HỌC ĐIỆN TOÁN ĐÁM MÂY ĐỀ TÀI: TÌM HIỂU VÀ SỬ DỤNG AMAZON WE...
BÁO CÁO ĐỒ ÁN MÔN HỌC ĐIỆN TOÁN ĐÁM MÂY ĐỀ TÀI: TÌM HIỂU VÀ SỬ DỤNG AMAZON WE...BÁO CÁO ĐỒ ÁN MÔN HỌC ĐIỆN TOÁN ĐÁM MÂY ĐỀ TÀI: TÌM HIỂU VÀ SỬ DỤNG AMAZON WE...
BÁO CÁO ĐỒ ÁN MÔN HỌC ĐIỆN TOÁN ĐÁM MÂY ĐỀ TÀI: TÌM HIỂU VÀ SỬ DỤNG AMAZON WE...
 
Giáo trình mạng máy tính
Giáo trình mạng máy tínhGiáo trình mạng máy tính
Giáo trình mạng máy tính
 
Bài Giảng Vi Xử Lý PIT
Bài Giảng Vi Xử Lý PITBài Giảng Vi Xử Lý PIT
Bài Giảng Vi Xử Lý PIT
 
[123doc.vn] thiet ke mang lan cho truong hoc copy
[123doc.vn]   thiet ke mang lan cho truong hoc copy[123doc.vn]   thiet ke mang lan cho truong hoc copy
[123doc.vn] thiet ke mang lan cho truong hoc copy
 
Bai tap chia_dia_chi_ip
Bai tap chia_dia_chi_ipBai tap chia_dia_chi_ip
Bai tap chia_dia_chi_ip
 
Hướng dẫn viết báo cáo chuẩn
Hướng dẫn viết báo cáo chuẩnHướng dẫn viết báo cáo chuẩn
Hướng dẫn viết báo cáo chuẩn
 
Chuong02
Chuong02Chuong02
Chuong02
 
Mẫu báo cáo bài tập lớn
Mẫu báo cáo bài tập lớnMẫu báo cáo bài tập lớn
Mẫu báo cáo bài tập lớn
 
Luan van xay_dung_he_thong_mang_lan_cho_truong_dai_hoc
Luan van xay_dung_he_thong_mang_lan_cho_truong_dai_hocLuan van xay_dung_he_thong_mang_lan_cho_truong_dai_hoc
Luan van xay_dung_he_thong_mang_lan_cho_truong_dai_hoc
 
Đề tài: Xây dựng website bán hàng trực tuyến, HAY
Đề tài: Xây dựng website bán hàng trực tuyến, HAYĐề tài: Xây dựng website bán hàng trực tuyến, HAY
Đề tài: Xây dựng website bán hàng trực tuyến, HAY
 
BaoCaoFreeRTOS.pptx
BaoCaoFreeRTOS.pptxBaoCaoFreeRTOS.pptx
BaoCaoFreeRTOS.pptx
 
Đại số boolean và mạch logic
Đại số boolean và mạch logicĐại số boolean và mạch logic
Đại số boolean và mạch logic
 
(HoaND) giao trinh webservice
(HoaND) giao trinh webservice (HoaND) giao trinh webservice
(HoaND) giao trinh webservice
 
[Cntt] bài giảng kĩ thuật vi xử lí
[Cntt] bài giảng kĩ thuật vi xử lí[Cntt] bài giảng kĩ thuật vi xử lí
[Cntt] bài giảng kĩ thuật vi xử lí
 
Đề tài: Nghiên cứu thuật toán K-nearest neighbor, HAY, 9đ
Đề tài: Nghiên cứu thuật toán K-nearest neighbor, HAY, 9đĐề tài: Nghiên cứu thuật toán K-nearest neighbor, HAY, 9đ
Đề tài: Nghiên cứu thuật toán K-nearest neighbor, HAY, 9đ
 
Báo cáo đồ án tốt nghiệp "Ứng dụng trí tuệ nhân tạo nhận dạng chữ viết tay xâ...
Báo cáo đồ án tốt nghiệp "Ứng dụng trí tuệ nhân tạo nhận dạng chữ viết tay xâ...Báo cáo đồ án tốt nghiệp "Ứng dụng trí tuệ nhân tạo nhận dạng chữ viết tay xâ...
Báo cáo đồ án tốt nghiệp "Ứng dụng trí tuệ nhân tạo nhận dạng chữ viết tay xâ...
 
Đề tài: Thiết kế hệ thống mạng cho một công ty, HOT, 9đ
Đề tài: Thiết kế hệ thống mạng cho một công ty, HOT, 9đĐề tài: Thiết kế hệ thống mạng cho một công ty, HOT, 9đ
Đề tài: Thiết kế hệ thống mạng cho một công ty, HOT, 9đ
 
Kỹ thuật siêu cao tần tài liệu, tai lieu
Kỹ thuật siêu cao tần   tài liệu, tai lieuKỹ thuật siêu cao tần   tài liệu, tai lieu
Kỹ thuật siêu cao tần tài liệu, tai lieu
 
Bo de toan roi rac (on thi cao hoc khmt)
Bo de toan roi rac (on thi cao hoc khmt)Bo de toan roi rac (on thi cao hoc khmt)
Bo de toan roi rac (on thi cao hoc khmt)
 

Destaque

Destaque (20)

Born of the elements
Born of the elementsBorn of the elements
Born of the elements
 
Just a closer walk
Just a closer walkJust a closer walk
Just a closer walk
 
Week 2 Lecture, 20th Century
Week 2 Lecture, 20th CenturyWeek 2 Lecture, 20th Century
Week 2 Lecture, 20th Century
 
Come and find
Come and findCome and find
Come and find
 
Evaluation2b
Evaluation2bEvaluation2b
Evaluation2b
 
Baseball
BaseballBaseball
Baseball
 
Unlockphilly: Using open data and social media to improve accessibility in Ph...
Unlockphilly: Using open data and social media to improve accessibility in Ph...Unlockphilly: Using open data and social media to improve accessibility in Ph...
Unlockphilly: Using open data and social media to improve accessibility in Ph...
 
Como creamos nuestro blog
Como creamos nuestro blogComo creamos nuestro blog
Como creamos nuestro blog
 
Take oh take
Take oh takeTake oh take
Take oh take
 
Solutia ta de E-mail Marketing-Newszone
Solutia ta de E-mail Marketing-NewszoneSolutia ta de E-mail Marketing-Newszone
Solutia ta de E-mail Marketing-Newszone
 
Peace is here today
Peace is here todayPeace is here today
Peace is here today
 
Brittany lewis
Brittany lewis Brittany lewis
Brittany lewis
 
Seryestar TO BE
Seryestar TO BESeryestar TO BE
Seryestar TO BE
 
Metallurgycasting 1262179524-phpapp01[1]
Metallurgycasting 1262179524-phpapp01[1]Metallurgycasting 1262179524-phpapp01[1]
Metallurgycasting 1262179524-phpapp01[1]
 
Come radiant one
Come radiant oneCome radiant one
Come radiant one
 
Advertising
AdvertisingAdvertising
Advertising
 
Casting 111116231645-phpapp02
Casting 111116231645-phpapp02Casting 111116231645-phpapp02
Casting 111116231645-phpapp02
 
Magic penny
Magic pennyMagic penny
Magic penny
 
Wa wa wa
Wa wa waWa wa wa
Wa wa wa
 
On eagle's wings
On eagle's wingsOn eagle's wings
On eagle's wings
 

Semelhante a Foot printing

Basic ecommerce for salesman 17 may 2013
Basic ecommerce for salesman 17 may 2013Basic ecommerce for salesman 17 may 2013
Basic ecommerce for salesman 17 may 2013
Long DANG
 

Semelhante a Foot printing (20)

Bài giảng hack web.ppt
Bài giảng hack web.pptBài giảng hack web.ppt
Bài giảng hack web.ppt
 
Thuyết trình về tìm kiếm thông tin trên internet
Thuyết trình về tìm kiếm thông tin trên internetThuyết trình về tìm kiếm thông tin trên internet
Thuyết trình về tìm kiếm thông tin trên internet
 
đề TàI 2
đề TàI 2đề TàI 2
đề TàI 2
 
118 câu hỏi lý thuyết_bvp
118 câu hỏi lý thuyết_bvp118 câu hỏi lý thuyết_bvp
118 câu hỏi lý thuyết_bvp
 
Hướng dẫn sử dụng hỗ trợ Seo
Hướng dẫn sử dụng hỗ trợ SeoHướng dẫn sử dụng hỗ trợ Seo
Hướng dẫn sử dụng hỗ trợ Seo
 
12 cong cu phan tich tu khoa hieu qua cho cac chien dich seo
12 cong cu phan tich tu khoa hieu qua cho cac chien dich seo12 cong cu phan tich tu khoa hieu qua cho cac chien dich seo
12 cong cu phan tich tu khoa hieu qua cho cac chien dich seo
 
Bao caogtn
Bao caogtnBao caogtn
Bao caogtn
 
519914
519914519914
519914
 
Kỹ năng tìm kiếm thông tin và nghiên cứu thị trường
Kỹ năng tìm kiếm thông tin và nghiên cứu thị trườngKỹ năng tìm kiếm thông tin và nghiên cứu thị trường
Kỹ năng tìm kiếm thông tin và nghiên cứu thị trường
 
Basic ecommerce for salesman 17 may 2013
Basic ecommerce for salesman 17 may 2013Basic ecommerce for salesman 17 may 2013
Basic ecommerce for salesman 17 may 2013
 
(SEO) buổi 3 : seo onpage
(SEO) buổi 3 :  seo onpage(SEO) buổi 3 :  seo onpage
(SEO) buổi 3 : seo onpage
 
Buổi 3: seo onpage
Buổi 3: seo onpageBuổi 3: seo onpage
Buổi 3: seo onpage
 
Buoi 3 seo onpage
Buoi 3  seo onpageBuoi 3  seo onpage
Buoi 3 seo onpage
 
Buoi 3 seo onpage
Buoi 3  seo onpageBuoi 3  seo onpage
Buoi 3 seo onpage
 
Thiet ke-web-site-google
Thiet ke-web-site-googleThiet ke-web-site-google
Thiet ke-web-site-google
 
Thiết kế web google miễn phí
Thiết kế web google miễn phíThiết kế web google miễn phí
Thiết kế web google miễn phí
 
đồ án luận văn tốt nghiệp khoa công nghệ thông tin SEO website dn24h.com lên ...
đồ án luận văn tốt nghiệp khoa công nghệ thông tin SEO website dn24h.com lên ...đồ án luận văn tốt nghiệp khoa công nghệ thông tin SEO website dn24h.com lên ...
đồ án luận văn tốt nghiệp khoa công nghệ thông tin SEO website dn24h.com lên ...
 
Ebook hoc-lam-seo-trong-3-ngay
Ebook hoc-lam-seo-trong-3-ngayEbook hoc-lam-seo-trong-3-ngay
Ebook hoc-lam-seo-trong-3-ngay
 
Ebook học làm seo trong 3 ngày
Ebook học làm seo trong 3 ngàyEbook học làm seo trong 3 ngày
Ebook học làm seo trong 3 ngày
 
Đào tạo thương mại điện tử tại VCCI by Cát Văn Khôi
Đào tạo thương mại điện tử tại VCCI by Cát Văn KhôiĐào tạo thương mại điện tử tại VCCI by Cát Văn Khôi
Đào tạo thương mại điện tử tại VCCI by Cát Văn Khôi
 

Foot printing

  • 1. Module 1: Footprinting Phạm Minh Thuấn
  • 2. NỘI DUNG 1 2 3 4 Giới thiệu về Footprinting Phương pháp thực hiện Footprinting Các công cụ được sử dụng trong Footprinting Google Hacking
  • 3.
  • 6. Các thành viên trong công ty
  • 7.
  • 8. 2. Phương pháp thực hiện Footprinting Có 2 phương pháp thực hiện Footprinting: Passive Footprinting Tìm kiếm thông qua các bài báo, trang web, hoặc từ các đối thủ với mục tiêu, … Active Footprinting Liên hệ trực tiếp với mục tiêu, tìm hiểu các thông tin cần thiết
  • 9. 2. Phương pháp thực hiện Footprinting Website: www.whois.net www.google.com www.tenmien.vn www.archive.org
  • 13. Ngoài ra còn rất nhiều các Website khác: http://people.yahoo.com http://www.intellius.com http://maps.google.com http://diadiem.com http://www.publicprofiles.org http://finance.google.com http://www.jobsdb.com 2. Phương pháp thực hiện Footprinting
  • 14. 3. Các công cụ được sử dụng trong Footprinting Sam Spide Super Email Spider VitualRoute Trace Google Earth Whois Site Digger Maltego ….
  • 15. Sam Spade Cho phép người sử dụng có thể thực hiện các hành động: Ping Nslookup Whois Traceroute …
  • 16. Super Email Spider Tìm kiếm thông tin về địa chỉ Email của cơ quan/ tổ chức sử dụng Search Engine: Google Lycos iWon Exiter Hotbot MSN AOL …
  • 17. VitualRoute Trace Hiển thị đường kết nối và địa chỉ, khu vực đường kết nối đi qua.
  • 18. Maltego Là công cụ được sử dụng để phát hiện ra các liên kết giữa: Người sử dụng Cơ quan Tổ chức Website Domain Dải mạng Địa chỉ IP …
  • 19. 4. Google Hacking Google Hacking là gì? Là thuật ngữ được sử dụng khi Hacker tìm cách tìm lỗ hổng của mục tiêu hoặc dữ liệu nhạy cảm thông qua bộ máy tìm kiếm Google. Google Haking Database là một cơ sở dữ liệu lưu trữ những câu lệnh để thực thi nhiệm vụ trên. Hacker có thể làm được gì? Tìm ra các lỗ hổng của Server: Lỗi phiên bản, bug, … Các thông tin nhạy cảm từ các thông báo đưa ra File chứa mật khẩu Thư mục nhạy cảm: thư mục chứa code lỗi, … Trang đăng nhập vào hệ thống Trang chứa thông tin về cấu hình mạng, firewall như log firewall, …
  • 20. 4. Google Hacking Những cú pháp tìm kiếm nâng cao với Google: [intitle:] Giúp Google giới hạn kết quả tìm kiếm về những trang có chứa từ đó trong tiêu đề. VD: intitle:login password, allintitle:login password [inurl:] Giới hạn kết quả tìm kiếm về những địa chỉ URL có chứa từ khóa t́m kiếm. VD: inurl:etc/password, allinurl:etc/password [site:] Giới hạn Google chỉ truy vấn những từ khóa xác định trong một site hoặc tên miền riêng biệt. VD: site:actvn.edu.vn [filetype:] Giới hạn Google chỉ tìm kiếm những files trên internet có phần mở rộng riêng biệt (như: doc, pdf hay ppt v.v...) VD: filetype:doc
  • 21.
  • 25. "Index of /" +passwd
  • 26. "Index of /" +password.txt
  • 27. "Index of /" +.htaccess
  • 34.