Bác nào cao thủ về " MẠNG MÁY TÍNH " or bạn nào quan tâm vào thảo luận nào :D
Giả sử mạng của Ba tổ chức : Trường Đại Học Công Nghệ (Coltech), ISP FPT và Đại học Huế được kết nối như trong hình vẽ.
Tại Coltech, các máy tính A,B,C,D,E và F được nối qua Hub H1 và H2. Các Hub H1, H2, DNS Server DNS1 và Web Server WS1 (www.coltech.vnu.vn) được nối với Switch S1. Switch S1 nối ra ngoài qua Router R2.
Tại Đại học Huế, các máy tính M, N, P nối vào Hub H3. H3 nối vào Switch S2. Các Laptop X, Y và Z nối vào Access Point AP1. AP1 và H3 nối vào switch S2. S2 nối vào Router R3.Với ISP của FPT, người dùng sử dụng các Modem ADSL Zyxel (RZ1, RZ2) để kết nối vào Router R1.Chú ý Modem ADSL Zyxel đóng vai trò một router. Giả định tất cả các máy tính của UET đều có IP thực, trong khi đó Đại học Huế chỉ và ISP FPT chỉ có 1 địa chỉ IP thực và các máy tính truy cập ra ngoài qua mạng Internet qua cơ chế NAT của R1 và R3.
Ngưòi dùng Alpha ngồi ở máy tính A, Beta ngồi ở B, Admin ngồi ở máy tính WS1, Muy ngồi ở M, Pi ngồi ở P, Lamda ngồi ở L, Pico ngồi ở X, Nano ngồi ở Y
Tất cả mọi người đều dùng WireShark để bắt tất cả các gói tin trong mạng (mà họ có thể bắt được). Tất cả Web, FTP server đều chạy trên cổng ngầm định.
-
Giả sử khi Alpha truy cập vào website google.com. Thông qua việc bắt các gói tin Beta có thể phát hiện được Alpha tìm kiếm gì trên Google
(A). Đúng (B) Sai -
Beta có thể xác định được địa chỉ MAC của máy tính A
(A). Đúng (B) Sai -
Admin luôn luôn có thể xác định được tất cả HTTP request gửi đi từ máy tính A
(A). Đúng (B) Sai -
Giả sử Alpha truy cập vào website tại www.coltech.vnu.vn (WS1). Admin bắt được frame Ethernet chứa HTTP request gửi đi từ A. Địa chỉ MAC trong frame này là
(A) MAC máy tính A (B) MAC router R2 -
Alpha và Beta trao đổi file với nhau, Admin luôn luôn copy được toàn bộ nội dung của file được trao đổi giữa Alpha và Beta
(A). Đúng (B) Sai -
Một lúc nào đó, Alpha có thể bắt được một Ethernet frame có địa chỉ gửi và địa chỉ đích tương ứng là MAC của D và E
(A). Đúng (B) Sai -
Một lúc nào đó, Nano có thể bắt được một Ethernet frame có địa chỉ gửi và địa chỉ đích là MAC của D và E
(A). Đúng (B) Sai
Alpha và Nano chat với nhau bằng chương trình Yahoo Messenger
-
Bắt các gói tin, Alpha có thể xác định Nano kết nối mạng qua wi-fi
(A). Đúng (B) Sai -
Nano có thể xác định được địa chỉ MAC của máy tính A
(A). Đúng (B) Sai
Giả sử Pi và Muy đồng thời truy cập vào website WS1
- Admin có thể xác định được địa chỉ MAC của máy tính P
(A). Đúng (B) Sai
tai sao minh nhin khong thay hinh z ta
Mình không biết, mình thấy hình rõ ràng mà
Cái này cũng hay, nhưng vì mình không theo network nên chỉ trả lời theo hiểu biết hạn hẹp. Mọi người cùng bàn luận cho vui.
Câu này mình trả lời là đúng. Hub (hay còn gọi là repeater) nó sẽ broadcast gói tin cho tất cả các device trong mạng (switch thì phức tạp hơn, nó chuyển mạch được cho IP nào cần lấy). Do đó, mà ai cũng có thể lên hub lấy các packet này về.
Fact: thực tế thì ngay cả switch vẫn có thể nghe lén (sniff) được bằng cách giả / broadcast IP giả cho switch. Kỹ thuật tấn công này khá thịnh hành và đơn giản. Cài vài tool nghe lén thì capture gói tin cực kỳ đơn giản.
Fact: thêm 1 fact nữa là hiện google đang dùng giao thức https nên mặc dù lấy được gói tin về nhưng cũng chưa chắc pair ssh-key để giải mã được. Tuy nhiên, nếu các param được truyền trên GET url thì vẫn có thể lấy ra được
Câu này mình cho là đúng. Các network card sẽ expose các thông tin này ra ngoài: MAC address, tốc độ up/down hiện tại, TTL, … nên việc lấy các thông tin này khá dễ dàng. Đơn giản, chỉ cần dùng lệnh ARP IP_cần_check là các thông số này hiển hiện ra luôn.
Fact: ở nhà trọ mình, mình vẫn dùng các phần mềm network monitor để check up/down của các IP trong LAN. Ông nào giờ mạng nghẽn (tầm 7h-9h tối) mà cắm torrent/ download phim là mình ban IP/MAC luôn. Mình cũng dùng tool này (hoặc IP Scanner) để detect MAC.
Fact: một thực tế nữa là, ở cơ quan muốn qua mặt sysadmin thì cứ fake MAC của CEO. Lúc đó thì tha hồ mà down JAV nhé. Có 1 câu chuyện khá fun, sysadmin thấy 1 MAC down rất nhiều JAV, tool dính virus, ông ý làm cái mail cảnh cáo toàn cơ quan, rồi yêu cầu trace. Hóa ra là máy của CEO. Hôm sau, sysadmin bị đuổi việc. ^^
Giờ mình hơi bận nên sẽ trả lời tiếp các câu sau vào buổi tối nhé.
Ngoài ra, cũng nên bàn thêm cách chống / tắt các thông tin này đi như thế nào để tránh bị nghe lén / capture gói tin cho mọi người. Hehe.
Câu này mình cho là đúng. Thực ra thì mình nghĩ đề bài ra thiếu context. Nếu ông admin ngồi ở WS1 và máy đó cũng là con gateway, đồng thời các máy khác join vào domain và sử dụng gateway đó thì hiển nhiên tất cả http request/reponse bắt được hết.
Còn trường hợp, không join ji cả, dùng route mặc định ra ngoài, thì như câu 1 hoàn toàn vẫn có thể dùng kỹ thuật sniff để bắt packet in/out (kể cả https luôn). Chỉ có được bắt được là một chuyện, còn thấy được content hay không thì là chuyện khác.
Fact: không nên join domain nếu không muốn bị monitor ^^. Mình cứ cài Linux rồi lấy cớ không biết join domain của thằng Windows Server thế nào.?