SinhVienCNTT.Net
Thứ Hai, Tháng 3 23, 2026
  • Login
No Result
View All Result
  • Trang chủ
  • Bài viết nổi bật
  • Security
    • Kỹ thuật phân tích mã độc
    • CEH v13
  • Các môn học đại học
    • Các môn đại cương
      • Nhập môn mạng máy tính
      • Nhập môn lập trình
      • Hệ điều hành
    • Ngành An toàn thông tin
      • Lập trình hệ thống
    • Ngành Mạng máy tính & Truyền thông dữ liệu
  • Tài liệu CNTT
  • Liên hệ
Gửi email
  • Trang chủ
  • Bài viết nổi bật
  • Security
    • Kỹ thuật phân tích mã độc
    • CEH v13
  • Các môn học đại học
    • Các môn đại cương
      • Nhập môn mạng máy tính
      • Nhập môn lập trình
      • Hệ điều hành
    • Ngành An toàn thông tin
      • Lập trình hệ thống
    • Ngành Mạng máy tính & Truyền thông dữ liệu
  • Tài liệu CNTT
  • Liên hệ
No Result
View All Result
SinhVienCNTT.Net
No Result
View All Result
Home Security CEH Tiếng Việt - CEH v13

[CEH Tiếng Việt] Module 2 – Phần 2: Footprinting bằng công cụ tìm kiếm

admin by admin
23 Tháng mười một, 2022
in CEH Tiếng Việt - CEH v13
1

Là một hacker chuyên nghiệp, bước đầu tiên ta cần làm là thu thập thông tin tối đa về mục tiêu bằng cách thực hiện kỹ thuật footprinting bằng công cụ tìm kiếm. Thông qua việc sử dụng hiệu quả các công cụ tìm kiếm, ta có thể trích xuất thông tin quan trọng về một tổ chức mục tiêu như nền tảng công nghệ, chi tiết nhân viên, trang đăng nhập, thông tin liên hệ, …,

Mục tiêu

  • Thu thập thông tin bằng cách sử dụng các kỹ thuật tấn công nâng cao của Google;
  • Thu thập thông tin từ các công cụ tìm kiếm video;
  • Thu thập thông tin từ các công cụ tìm kiếm FTP;
  • Thu thập thông tin từ các công cụ tìm kiếm loT;

Môi trường thực nghiệm

  • Máy Windows 10;
  • Quyền Administrator để chạy các công cụ;
  • Trình duyệt web và kết nối internet;

Thực hiện footprinting bằng công cụ tìm kiếm

Thu thập thông tin từ Advanced Google Hacking

Công cụ tìm kiếm sử dụng trình thu thập thông tin, phần mềm tự động liên tục quét các trang web đang hoạt động và thêm các kết quả được truy xuất vào chỉ mục của công cụ tìm kiếm, được lưu trữ thêm trong một cơ sở dữ liệu khổng lồ. Khi người dùng truy vấn chỉ mục của công cụ tìm kiếm, nó sẽ trả về danh sách các Trang kết quả của công cụ tìm kiếm (SERPs). Những kết quả này bao gồm các trang web, video, hình ảnh và nhiều loại tệp khác nhau được xếp hạng và hiển thị dựa trên mức độ liên quan của chúng.

Ví dụ về footprinting bằng công cụ tìm kiếm – như là công cụ tìm kiếm Google, Bing, Yahoo, Ask, Aol, Baidu, WolframAlpha và DuckDuckGo.

Thử gõ intitle:password site:www.eccouncil.org lên thanh tìm kiếm Google và nhấn Enter. Lệnh này sử dụng toán tử tìm kiếm nâng cao của Google đó là intitle và site. Với câu tìm kiếm này, Google sẽ tìm kiếm tất cả các kết quả thuộc về trang www.eccouncil.org mà có chứa từ khóa password trên thẻ tiêu đề.

footprinting bằng công cụ tìm kiếm
Kết quả tìm kiếm của intitle:password site:www.eccouncil.org

Tiếp theo thử tìm kiếm với từ khóa EC-Council filetype:pdf. Toán tử filetype sẽ tìm kiếm file với đuôi cho trước.

[CEH Tiếng Việt] Module 2 - Phần 2: Footprinting bằng công cụ tìm kiếm 2
Kết quả tìm kiếm của EC-Council filetype:pdf

Ta có thể thấy kết quả tìm kiếm chứa từ khóa EC-Council với định dạng là file PDF.

Một số toán tử khác mà các bạn có thể tham khảo:

  • cache: trả về phiên bản cache của trang web.
  • allinurl: chỉ định kết quả tìm kiếm chứa những giá trị cho trước trên URL.
  • inurl: chỉ định kết quả tìm kiếm chứa từ cho trước trên URL.
  • allintitle: tiêu đề phải có chứa từ khóa cho trước.
  • inanchor: tìm các trang chứa các cụm từ truy vấn được chỉ định trong văn bản liên kết trên các liên kết đến trang.
  • link: tìm những trang web trỏ đến link cho trước.
  • related: tìm những trang web tương đồng hoặc liên quan đến URL cho trước.
  • info: tìm thông tin về trang web.
  • location: tìm địa điểm.
[CEH Tiếng Việt] Module 2 - Phần 2: Footprinting bằng công cụ tìm kiếm 4
Ví dụ về tìm kiếm trạm xăng sử dụng từ khóa location

Thu thập thông tin từ công cụ tìm kiếm video

Giả sử cần tìm kiếm từ khóa ec-council trên Youtube:

[CEH Tiếng Việt] Module 2 - Phần 2: Footprinting bằng công cụ tìm kiếm 6
Kết quả tìm kiếm cho từ khóa ec-council trên Youtube

Sau đó nhấn chuột phải, chọn Copy Link. Paste vào trang web https://mattw.io/youtube-metadata/. Trang này sẽ Extract meta data về video này.

[CEH Tiếng Việt] Module 2 - Phần 2: Footprinting bằng công cụ tìm kiếm 8
Kết quả extract meta data

Thu thập thông tin từ công cụ tìm kiếm FTP

Truy cập vào trang NAPALM FTP Indexer (searchftps.net). Tìm kiếm với từ khóa centos:

[CEH Tiếng Việt] Module 2 - Phần 2: Footprinting bằng công cụ tìm kiếm 10
Tìm kiếm với từ khóa centos

Kết quả:

[CEH Tiếng Việt] Module 2 - Phần 2: Footprinting bằng công cụ tìm kiếm 12
Kết quả tìm kiếm với từ khóa centos

Thu thập thông tin từ công cụ tìm kiếm IoT

Truy cập vào https://www.shodan.io. Nhập từ khóa amazon:

[CEH Tiếng Việt] Module 2 - Phần 2: Footprinting bằng công cụ tìm kiếm 14
Tìm kiếm thông qua shodan.io
Share118Tweet74
Previous Post

[CEH Tiếng Việt] Module 2 – Phần 1: Footprinting là gì?

Next Post

Mô hình OSI là gì?

admin

admin

A Winner Never Stops Trying.

Related Posts

CEH Module 11 – Phần 2: Application-Level Session Hijacking
CEH Tiếng Việt - CEH v13

CEH Module 11 – Phần 2: Application-Level Session Hijacking

4 Tháng 5, 2025
[CEH] Module 11 – Phần 1: Session Hijacking là gì?
CEH Tiếng Việt - CEH v13

[CEH] Module 11 – Phần 1: Session Hijacking là gì?

29 Tháng 4, 2025
[CEH] Module 10 – Phần 5: Thực hành DoS sử dụng Metasploit và Hping3
CEH Tiếng Việt - CEH v13

[CEH] Module 10 – Phần 5: Thực hành DoS sử dụng Metasploit và Hping3

29 Tháng 4, 2025
[CEH] Module 10 – Phần 4: Các giải pháp chống lại DDoS
CEH Tiếng Việt - CEH v13

[CEH] Module 10 – Phần 4: Các giải pháp chống lại DDoS

29 Tháng 4, 2025
[CEH] Module 10 – Phần 3: Một số kiểu tấn công từ chối dịch vụ (tiếp theo)
CEH Tiếng Việt - CEH v13

[CEH] Module 10 – Phần 3: Một số kiểu tấn công từ chối dịch vụ (tiếp theo)

29 Tháng 4, 2025
[CEH] Module 10 – Phần 2: Một số kiểu tấn công từ chối dịch vụ DoS/DDoS
CEH Tiếng Việt - CEH v13

[CEH] Module 10 – Phần 2: Một số kiểu tấn công từ chối dịch vụ DoS/DDoS

22 Tháng 9, 2024
Next Post
Mô hình OSI là gì?

Mô hình OSI là gì?

Comments 1

  1. Pingback: Tổng hợp Series: CEH v13 - CEH Tiếng Việt

Để lại một bình luận Hủy

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Danh mục

  • Các môn học đại học
  • CCNA 200-301
  • CEH Tiếng Việt – CEH v13
  • Chưa phân loại
  • Digital Forensics
  • Machine Learning
  • Network
  • Nổi bật
  • Phân tích mã độc
  • Security
  • Tài liệu CNTT
  • Từ vựng IELTS

Series

  • CHFI Tiếng Việt (1)
  • Cơ sở dữ liệu (2)
  • [2023] Share 1200 câu dump CCNA 200-301 mới nhất (3)
  • 1000 collocations IELTS phổ biến nhất (1)
  • Hệ điều hành (5)
  • Series cấu hình Firewall Cisco ASA (2)
  • Nhập môn lập trình (1)
  • 22 Lab thực hành Amazon Web Service (AWS) từ cơ bản đến nâng cao (4)
  • Nhập môn mạng máy tính (20)
  • Lập trình hệ thống (3)

logo sinhviencntt.net

Blog Sinh viên CNTT chia sẻ kiến thức, tài liệu liên quan đến nhóm ngành Công nghệ thông tin.

Chúng tôi sẵn sàng đón những ý kiến đóng góp, cũng như bài viết của các bạn gửi đến SinhVienCNTT.Net.

Giới thiệu

Blog Sinh viên CNTT chia sẻ kiến thức, tài liệu liên quan đến nhóm ngành Công nghệ thông tin.

Liên hệ

Email: sinhviencntt.net@gmail.com

Tìm kiếm

No Result
View All Result

Danh mục

  • Các môn học đại học
  • CCNA 200-301
  • CEH Tiếng Việt – CEH v13
  • Chưa phân loại
  • Digital Forensics
  • Machine Learning
  • Network
  • Nổi bật
  • Phân tích mã độc
  • Security
  • Tài liệu CNTT
  • Từ vựng IELTS
  • Home
  • Liên hệ
  • Privacy & Policy
  • Other Links

© 2023 SinhVienCNTT.Net - Blog Sinh viên Công nghệ thông tin.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
No Result
View All Result
  • Trang chủ
  • Bài viết nổi bật
  • Security
    • Kỹ thuật phân tích mã độc
    • CEH v13
  • Các môn học đại học
    • Các môn đại cương
      • Nhập môn mạng máy tính
      • Nhập môn lập trình
      • Hệ điều hành
    • Ngành An toàn thông tin
      • Lập trình hệ thống
    • Ngành Mạng máy tính & Truyền thông dữ liệu
  • Tài liệu CNTT
  • Liên hệ

© 2023 SinhVienCNTT.Net - Blog Sinh viên Công nghệ thông tin.