SinhVienCNTT.Net
Thứ Hai, Tháng 3 23, 2026
  • Login
No Result
View All Result
  • Trang chủ
  • Bài viết nổi bật
  • Security
    • Kỹ thuật phân tích mã độc
    • CEH v13
  • Các môn học đại học
    • Các môn đại cương
      • Nhập môn mạng máy tính
      • Nhập môn lập trình
      • Hệ điều hành
    • Ngành An toàn thông tin
      • Lập trình hệ thống
    • Ngành Mạng máy tính & Truyền thông dữ liệu
  • Tài liệu CNTT
  • Liên hệ
Gửi email
  • Trang chủ
  • Bài viết nổi bật
  • Security
    • Kỹ thuật phân tích mã độc
    • CEH v13
  • Các môn học đại học
    • Các môn đại cương
      • Nhập môn mạng máy tính
      • Nhập môn lập trình
      • Hệ điều hành
    • Ngành An toàn thông tin
      • Lập trình hệ thống
    • Ngành Mạng máy tính & Truyền thông dữ liệu
  • Tài liệu CNTT
  • Liên hệ
No Result
View All Result
SinhVienCNTT.Net
No Result
View All Result
Home Security CEH Tiếng Việt - CEH v13

[CEH Tiếng Việt] Module 2 – Phần 3: Footprinting thông qua các dịch vụ web

admin by admin
23 Tháng mười một, 2022
in CEH Tiếng Việt - CEH v13
2

Để thực hiện tốt bài lab, các bạn có thể xem thêm lí thuyết footprinting tại đây.

Mục tiêu bài lab

  • Tìm tên miền và miền phụ bằng công cụ Netcraft;
  • Thu thập thông tin cá nhân bằng dịch vụ tìm kiếm PeekYou;
  • Thu thập danh sách email bằng cách sử dụng theHarvester;
  • Thu thập thông tin bằng cách sử dụng deep web và dark web;
  • Xác định hệ điều hành mục tiêu;

Môi trường lab

  • Máy tính hệ điều hành Windows.
  • Máy tính Kali Linux hoặc Parrot Security.

Thực hành footprinting

Các dịch vụ web như các trang mạng xã hội, dịch vụ tài chính, các trang web việc làm, … có thể cung cấp thông tin về một tổ chức mục tiêu như chi tiết cơ sở hạ tầng, vị trí thực tế, danh sách nhân viên, … Hơn nữa tại các nhóm, diễn đàn và blog có thể cung cấp thông tin nhạy cảm về một tổ chức như thông tin website, thông tin hệ thống và thông tin cá nhân.

Tìm kiếm tên miền phụ bằng Netcraft

Truy cập vào trang web https://netcraft.com. Vào mục Resource, chọn Site Report.

footprinting với netcraft
Giao diện Netcraft

Nhập URL một trang web để tiến hành điều tra, ví dụ như https://eccouncil.org:

[CEH Tiếng Việt] Module 2 - Phần 3: Footprinting thông qua các dịch vụ web 2
Kết quả cho trang https://eccouncil.org

Sau đó bấm vào như hình dưới để xem các sub-domains:

[CEH Tiếng Việt] Module 2 - Phần 3: Footprinting thông qua các dịch vụ web 4
Xem subdomains

Kết quả, ta thu được 18 sub-domains như aspen.eccouncil.org, codered.eccouncil.org, iclass.eccouncil.org, cert.eccouncil.org, …

[CEH Tiếng Việt] Module 2 - Phần 3: Footprinting thông qua các dịch vụ web 6
Kết quả danh sách sub-domains của eccouncil.org

Thu thập thông tin cá nhân bằng PeekYou

Truy cập vào https://www.peekyou.com. Nhập tên cần tìm kiếm như hình dưới:

[CEH Tiếng Việt] Module 2 - Phần 3: Footprinting thông qua các dịch vụ web 8
Tìm kiếm Satya Nadella ở Washington DC.

Ta thu được rất nhiều thông tin:

[CEH Tiếng Việt] Module 2 - Phần 3: Footprinting thông qua các dịch vụ web 10
Kết quả tìm kiếm trên PeekYou cho Satya Nadella ở Washington DC.

Tìm kiếm email list bằng theHarvester

Công cụ theHarvester được cài sẵn trên máy ảo Kali Linux.

[CEH Tiếng Việt] Module 2 - Phần 3: Footprinting thông qua các dịch vụ web 12
Công cụ theHarvester

Tiến hành gõ lệnh theHarvester -d microsoft.com -l 200 -b baidu. Trong lệnh này, -d chỉ định tên miền hoặc tên tổ chức cần tìm kiếm, -l chỉ định số lượng kết quả sẽ được truy xuất và -b xác định nguồn dữ liệu. Ở đây giả sử chọn nguồn dữ liệu là công cụ tìm kiếm Baidu.

[CEH Tiếng Việt] Module 2 - Phần 3: Footprinting thông qua các dịch vụ web 14
Gõ lệnh theHarvester

Kết quả tìm thấy 1 email là scottgu@microsoft.com cùng với 4 host.

Giả sử thay baidu bằng công cụ tìm kiếm bing bằng câu lệnh theHarvester -d microsoft.com -l 200 -b bing. Ta không tìm thấy email nhưng tìm thấy 3 host.

[CEH Tiếng Việt] Module 2 - Phần 3: Footprinting thông qua các dịch vụ web 16
Thay công cụ tìm kiếm baidu bằng bing

Tìm kiếm thông tin trên dark web và deep web

Dark web là những nội dung nằm trong darknet trực tuyến nhưng không thể truy cập bằng những cách thông thường mà phải sử dụng các phần mềm chuyên biệt. Dark web là một phần nhỏ của deep web, một thế giới mạng mà các công cụ tìm kiếm như Google hay Bing không hiển thị ra.

Để thực hiện bài lab này, cần sử dụng Tor Browser. Chức năng chính của Tor là duy trì tình trạng ẩn danh của người dùng trong suốt phiên truy cập. Các bạn tự cài đặt công cụ, mình sẽ không hướng dẫn lại. Giao diện sau khi cài đặt và khởi tạo kết nối như sau:

[CEH Tiếng Việt] Module 2 - Phần 3: Footprinting thông qua các dịch vụ web 18
Giao diện Tor Browser

Bây giờ thử tìm kiếm với từ khóa hacker for hire.

[CEH Tiếng Việt] Module 2 - Phần 3: Footprinting thông qua các dịch vụ web 20
Tìm kiếm từ khóa hacker for hire

Lúc này Tor sẽ sử dụng công cụ tìm kiếm Duck Duck Go để tìm kiếm thông tin từ dark web.

Xác định hệ điều hành (OS) của mục tiêu

Truy cập vào công cụ Censys.io.

[CEH Tiếng Việt] Module 2 - Phần 3: Footprinting thông qua các dịch vụ web 22
Giao diện tìm kiếm của censys

Ta search từ khóa eccouncil.org, phát hiện hệ điều hành đang chạy là Ubuntu Linux 20.04.

[CEH Tiếng Việt] Module 2 - Phần 3: Footprinting thông qua các dịch vụ web 24
Kết quả tìm kiếm cho eccouncil.org

Ngoài ra Censys còn cung cấp kết quả tìm kiếm về Service Names, các Ports, dịch vụ, Software Vendors, … về mục tiêu.

Tags: Footprinting
Share107Tweet67
Previous Post

Mô hình OSI là gì?

Next Post

An ninh mạng và những mối nguy hại tiềm tàng

admin

admin

A Winner Never Stops Trying.

Related Posts

CEH Module 11 – Phần 2: Application-Level Session Hijacking
CEH Tiếng Việt - CEH v13

CEH Module 11 – Phần 2: Application-Level Session Hijacking

4 Tháng 5, 2025
[CEH] Module 11 – Phần 1: Session Hijacking là gì?
CEH Tiếng Việt - CEH v13

[CEH] Module 11 – Phần 1: Session Hijacking là gì?

29 Tháng 4, 2025
[CEH] Module 10 – Phần 5: Thực hành DoS sử dụng Metasploit và Hping3
CEH Tiếng Việt - CEH v13

[CEH] Module 10 – Phần 5: Thực hành DoS sử dụng Metasploit và Hping3

29 Tháng 4, 2025
[CEH] Module 10 – Phần 4: Các giải pháp chống lại DDoS
CEH Tiếng Việt - CEH v13

[CEH] Module 10 – Phần 4: Các giải pháp chống lại DDoS

29 Tháng 4, 2025
[CEH] Module 10 – Phần 3: Một số kiểu tấn công từ chối dịch vụ (tiếp theo)
CEH Tiếng Việt - CEH v13

[CEH] Module 10 – Phần 3: Một số kiểu tấn công từ chối dịch vụ (tiếp theo)

29 Tháng 4, 2025
[CEH] Module 10 – Phần 2: Một số kiểu tấn công từ chối dịch vụ DoS/DDoS
CEH Tiếng Việt - CEH v13

[CEH] Module 10 – Phần 2: Một số kiểu tấn công từ chối dịch vụ DoS/DDoS

22 Tháng 9, 2024
Next Post
An ninh mạng và những mối nguy hại tiềm tàng

An ninh mạng và những mối nguy hại tiềm tàng

Comments 2

  1. Pingback: Tổng hợp Series: CEH v12 - CEH Tiếng Việt
  2. TZ says:
    1 năm ago

    AD cho mình hỏi là trình duyệt tor ẩn danh 100% không và những người có chuyên môn cao có thể dò ra được địa chỉ thực của mình thông qua 1 bài viết trên diễn đàn không?

    Bình luận

Để lại một bình luận Hủy

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Danh mục

  • Các môn học đại học
  • CCNA 200-301
  • CEH Tiếng Việt – CEH v13
  • Chưa phân loại
  • Digital Forensics
  • Machine Learning
  • Network
  • Nổi bật
  • Phân tích mã độc
  • Security
  • Tài liệu CNTT
  • Từ vựng IELTS

Series

  • CHFI Tiếng Việt (1)
  • Cơ sở dữ liệu (2)
  • [2023] Share 1200 câu dump CCNA 200-301 mới nhất (3)
  • 1000 collocations IELTS phổ biến nhất (1)
  • Hệ điều hành (5)
  • Series cấu hình Firewall Cisco ASA (2)
  • Nhập môn lập trình (1)
  • 22 Lab thực hành Amazon Web Service (AWS) từ cơ bản đến nâng cao (4)
  • Nhập môn mạng máy tính (20)
  • Lập trình hệ thống (3)

logo sinhviencntt.net

Blog Sinh viên CNTT chia sẻ kiến thức, tài liệu liên quan đến nhóm ngành Công nghệ thông tin.

Chúng tôi sẵn sàng đón những ý kiến đóng góp, cũng như bài viết của các bạn gửi đến SinhVienCNTT.Net.

Giới thiệu

Blog Sinh viên CNTT chia sẻ kiến thức, tài liệu liên quan đến nhóm ngành Công nghệ thông tin.

Liên hệ

Email: sinhviencntt.net@gmail.com

Tìm kiếm

No Result
View All Result

Danh mục

  • Các môn học đại học
  • CCNA 200-301
  • CEH Tiếng Việt – CEH v13
  • Chưa phân loại
  • Digital Forensics
  • Machine Learning
  • Network
  • Nổi bật
  • Phân tích mã độc
  • Security
  • Tài liệu CNTT
  • Từ vựng IELTS
  • Home
  • Liên hệ
  • Privacy & Policy
  • Other Links

© 2023 SinhVienCNTT.Net - Blog Sinh viên Công nghệ thông tin.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
No Result
View All Result
  • Trang chủ
  • Bài viết nổi bật
  • Security
    • Kỹ thuật phân tích mã độc
    • CEH v13
  • Các môn học đại học
    • Các môn đại cương
      • Nhập môn mạng máy tính
      • Nhập môn lập trình
      • Hệ điều hành
    • Ngành An toàn thông tin
      • Lập trình hệ thống
    • Ngành Mạng máy tính & Truyền thông dữ liệu
  • Tài liệu CNTT
  • Liên hệ

© 2023 SinhVienCNTT.Net - Blog Sinh viên Công nghệ thông tin.