Thứ Hai, 1 tháng 2, 2010

Sử Dụng & Khắc Phục: Netcut

Posted by Unknown Thứ Hai, tháng 2 01, 2010, under |

Bạn chỉ việc down về rồi chạy. Rất dễ sử dụng
Giới thiệu qua một chút về nó. Một phần mềm để ngắt các kết nối các máy trong một mạng LAN, ưu điểm cài đặt đơn giản, không phải thiết lập theo mô hình chủ khách, chỉ cần cài lên máy của mình đang ngồi và ngắt một máy bất kỳ cùng mạng với mình, rất có ích cho các bạn chia sẻ đường truyền internet.

Mục đích sử dụng để tìm hiểu và áp dụng vào những trường hợp cần thiết.

Dưới là video mình đã quay lại cách cài đặt và sử dụng, mời các bạn tham khảo.

Link download:

Tải phần mềm tại đây: ~2Mb - link megaupload (http://www.megaupload.com/?d=MMDW64U7)
Video hướng dẫn cách cài đặt và sử dụng - 5.5Mb - link megaupload (http://www.megaupload.com/?d=6XYOFYU7)

Dùng k-lite code để xem.


Netcut dùng arp spoofing để giả mac, máy victim sau khi bị netcut "úynh" thì bị nhận sai MAC của gateway, do đó bị "disconnect" khỏi internet. Để chống các arp spoofing dạng này thì ta đặt static mac cho client là khỏi sợ.

Đây là thí nghiệm trên máy tui.

1/ Trước :
Ping -t 210.245.24.20 và nhận được cái gói đều đều, kiểm tra bảng arp

Trích:
C:\Users\HieuDao>arp -a

Interface: 192.168.7.240 --- 0x5
Internet Address Physical Address Type
192.168.7.200 00-1d-6a-0a-d8-ec dynamic
2/ Sau khi chạy netcut và cutoff máy tui

Các gói ping bị rớt, kiểm tra bảng arp thì thấy MAC của gateway bị thay đổi

Trích:
C:\Users\HieuDao>arp -a

Interface: 192.168.7.240 --- 0x5
Internet Address Physical Address Type
192.168.7.200 21-1b-35-65-55-59 dynamic
3/ Xóa bảng arp và đặt static mac cho gateway thì các gói tin Ping -t 210.245.24.20 nhận lại bình thường, tui lại "dzô net" được rồi.

Trích:
C:\Users\HieuDao>arp -d

C:\Users\HieuDao>arp -s 192.168.7.200 00-1d-6a-0a-d8-ec

C:\Users\HieuDao>arp -a

Interface: 192.168.7.240 --- 0x5
Internet Address Physical Address Type
192.168.7.200 00-1d-6a-0a-d8-ec static
P/s : là 1 Administrator thì phải nhớ theo dõi tình trạng nội mạng, khi rảnh ỗi thì tìm mấy cái tool detect promiscuous mode của NIC trên từng host, thấy thằng nào arp spoofing hay sniffer thì "kí đầu" nó
 Cách khúc phục:
Khi bạn sài chung mang với ai đó bạn vì rớt mạng hoài mà máy khác trong mạng vẫn không sao thì bạn hãy kiểm tra :
C1 : Nếu hub/swith / modem ở phòng bạn khi rớt mạng xem các máy khác có mạng không bằng cách nhìn vào đèn tín hiệu trên thiết bị xem đèn tên nào nhái theo nhịp truyền dữ liệu thì tên đó có kết nối được internet => khả năng tên này cao + hắn có chơi game hay film nhiều  không => đối tượng.
C2: Nếu có khả năng thì rút từng dây mạng kiểm tra , dây nào cấm vào mạng mà làm máy bạn không kết nối được internet là hắn.
C3: Tối ưu nhất là sử dụng phần mềm " Cain & Abel " . Bạn phải học cách sử dụng phần mềm này . Muốn biết tên nào phá bạn thì bật phần mềm này lên xem gói tin gửi về máy nào nhiều nhất là hắn chắc ( phần mềm này có nhiều cái hay và nó lại là con dao 2 lưỡi - hãy cẩn thận !).


Xem Nhiều

Bài đăng phổ biến

Lưu trữ blog

Blog Archive