LOGO
Ứng Dụng Truyền Thông & An Ninh Thông
Tin
Phân Tích Đặc Điểm Gói Tin
Analyzing Packet Signatures
Giảng viên : Th.s Tô Nguyễn Nhật Quang
Nhóm 3:
Nguyễn Thành 08520347
Nguyễn Hữu Ru 08520582
Trần Minh Kỳ 08520558
Trần Quang Khánh 08520552
1
Đặc điểm các truy cập bất thường
Đặc điểm các truy cập thông thường
Đặc điểm của các lưu lượng có hại
Mô tả lợi ích của các chuẩn CVE
Khái niệm
Tổng quan
2
Khái Niệm
Phân tích đặc điểm gói tin là gì?
Mục đích của phân tích các đặc điểm
Các file log (nhật ký) của ứng dụng
Làm thể nào để bắt các gói tin ?
4
1
2
3
3
Common Vulnerabilities and Exposures – CVE
1
6
Đặc điểm các cuộc tấn công
1
Exploit
2
Reconnaissance
scan
3
Tấn công DoS
7
Khai thác các lỗi thông thường
CGI Script
C
G
I
B
u
g
P
H
F
C
G
I
S
c
r
i
p
FramesURL
Java
Active- X
HTTP
JavaScript
10
Khai thác các lỗi thông thường (tt)
Tấn công SMTP
lỗ hổng trong các lệnh DEBUG hay tính năng ẩn WIZ
cố gắng làm tràn độ đệm
các cuộc tấn công do thám
11
Khai thác các lỗi thông thường (tt)
•
Người dùng lấy lại mail từ các server thông qua giao
thức IMAP
•
Tràn DNS là một cái tên DNS quá dài để gửi đến server
•
Những server dể bị tấn công sẽ tin những câu trả lời
mà bạn gửi cùng với câu hỏi.
Tấn công IMAP
Tràn bộ đệm
DNS Cache Poisoning
12
Khai thác các lỗi thông thường (tt)
IP Spoofing
IP Spoofing
13
Khai thác các lỗi thông thường (tt)
Phần này sẽ mô tả một vài loại dấu hiệu quen thuộc trong những lưu lượng mạng thường ngày. Ví dụ
như ping, web browsing, FTP và các phiên kết nối telnet.
Snort Logs1
Các dấu hiệu của gói tin Ping2
Các dấu hiệu của gói tin Web3
Các dấu hiệu của gói tin FTP4
Các dấu hiệu của gói tin Telnet5
Các dấu hiệu của lưu lượng bình thường
18
Snort Logs1
Các dấu hiệu của lưu lượng bình thường (tt)
19
Các dấu hiệu của gói tin Ping2
Các dấu hiệu của lưu lượng bình thường (tt)
20
Các dấu hiệu của gói tin Web3
Các dấu hiệu của lưu lượng bình thường (tt)
21
Các dấu hiệu của lưu lượng bình thường (tt)
Các dấu hiệu của gói tin FTP4
22
Các dấu hiệu của gói tin Telnet5
Các dấu hiệu của lưu lượng bình thường (tt)
23
Đặc điểm các lưu lượng bất thường
Ping Sweeps
1
Một tập tin log khi thực hiện ping
24