SinhVienCNTT.Net
Thứ Sáu, Tháng 4 3, 2026
  • Login
No Result
View All Result
  • Trang chủ
  • Bài viết nổi bật
  • Security
    • Kỹ thuật phân tích mã độc
    • CEH v13
  • Các môn học đại học
    • Các môn đại cương
      • Nhập môn mạng máy tính
      • Nhập môn lập trình
      • Hệ điều hành
    • Ngành An toàn thông tin
      • Lập trình hệ thống
    • Ngành Mạng máy tính & Truyền thông dữ liệu
  • Tài liệu CNTT
  • Liên hệ
Gửi email
  • Trang chủ
  • Bài viết nổi bật
  • Security
    • Kỹ thuật phân tích mã độc
    • CEH v13
  • Các môn học đại học
    • Các môn đại cương
      • Nhập môn mạng máy tính
      • Nhập môn lập trình
      • Hệ điều hành
    • Ngành An toàn thông tin
      • Lập trình hệ thống
    • Ngành Mạng máy tính & Truyền thông dữ liệu
  • Tài liệu CNTT
  • Liên hệ
No Result
View All Result
SinhVienCNTT.Net
No Result
View All Result
Home Security CEH Tiếng Việt - CEH v13

[CEH Tiếng Việt] Module 2 – Phần 6: Network footprinting

Thăm dò mạng

admin by admin
24 Tháng mười một, 2022
in CEH Tiếng Việt - CEH v13
Reading Time: 4 mins read
1

Bước tiếp theo sau DNS Footprinting là Network Footprinting để thu thập thông tin liên quan đến mạng của mục tiêu như phạm vi, các giá trị TTL, … Thông tin này sẽ giúp ta tạo bản đồ (map) của mạng mục tiêu, xác định network range, phân tích đường đi của mạng,…

Mục lục ẩn
1. Xác định Network Range
2. Traceroute
2.1. Giới thiệu về Traceroute
2.2. Traceroute Analysis
2.3. Traceroute Tools
2.3.1. Path Analyzer Pro
2.3.2. VisualRoute

Xác định Network Range

Cơ quan Internet Assigned Numbers Authority (IANA) đã dành ba khối của không gian địa chỉ IP cho mạng nội bộ: 10.0.0.0 – 10.255.255.255 (10.0.0.0/8), 172.16.0.0 – 172.31.255.255 (172.16.0.0/12) và 192.168.0.0 – 192.168.255.255 (192.168.0.0/16). Sử dụng range này, attacker có thể lấy được thông tin về kiến trúc mạng, những máy nào trong mạng đang hoạt động, có thể biết được mô hình mạng, thiết bị kiểm soát truy cập.

Để xác định network range của mạng mục tiêu, nhập IP public vào công cụ ARIN Whois. Ví dụ cần tra cứu 207.46.232.182.

[CEH Tiếng Việt] Module 2 - Phần 6: Network footprinting 1
207.46.232.182

Kết quả tìm được network range là 207.46.0.0 – 207.46.255.255.

[CEH Tiếng Việt] Module 2 - Phần 6: Network footprinting 3
ARIN Whois với IP 207.46.232.182

Traceroute

Route là con đường mà gói mạng đi qua giữa nguồn và đích. Route tracing là một quá trình xác định đường dẫn và máy chủ nằm giữa nguồn và đích. Định tuyến theo dõi mạng cung cấp thông tin quan trọng như địa chỉ IP của máy chủ nằm giữa nguồn và đích, cho phép bạn lập bản đồ cấu trúc liên kết mạng của tổ chức. Traceroute có thể được sử dụng để trích xuất thông tin về cấu trúc liên kết mạng, bộ định tuyến đáng tin cậy, vị trí tường lửa, v.v.

Giới thiệu về Traceroute

Công cụ traceroute được tích hợp sẵn vào hầu hết các hệ điều hành hiện nay. Nó có thể dùng để theo dõi lộ trình di chuyển của gói tin trong mạng, có thể áp dụng trong việc ngăn chặn tấn công Man-in-the-middle hoặc các loại tấn công khác.

Traceroute sử dụng giao thức ICMP và trường Time-to-Live (TTL) trên header của gói tin để xác định đường đi đến mạng đích.

Traceroute có thể theo dõi số lượng bộ định tuyến mà các gói đi qua, thời gian khứ hồi (thời gian chuyển tiếp giữa hai bộ định tuyến), tên của bộ định tuyến và liên kết mạng của chúng. Giá trị TTL cho biết số lượng bộ định tuyến tối đa mà một gói tin có thể đi qua. Mỗi bộ định tuyến xử lý một gói sẽ giảm trường TTL trong ICMP header đi một đơn vị. Khi số lượng đạt đến 0, bộ định tuyến loại bỏ gói và truyền thông báo lỗi ICMP trở về.

network footprinting
Illustration of Traceroute

Traceroute Analysis

Sau khi thực hiện traceroute một vài lần, attacker sẽ xác định được vị trí của một hop trong mạng đích.

traceroute 1.10.10.20 second to last hop is 1.10.10.1
traceroute 1.10.20.10 third to last hop is 1.10.10.1
traceroute 1.10.20.10 second to last hop is 1.10.10.50
traceroute 1.10.20.15 third to last hop is 1.10.10.1
traceroute 1.10.20.15 second to last hop is 1.10.10.50

Bằng cách phân tích kết quả trên, attacker có thể đoán được mô hình mạng như bên dưới.

[CEH Tiếng Việt] Module 2 - Phần 6: Network footprinting 6
Traceroute Analysis

Traceroute Tools

Một số công cụ Traceroute tools như Path Analyzer Pro, VisualRoute, Traceroute NG, PingPlotter.

Path Analyzer Pro

Path Analyzer Pro có thể kiểm tra hiệu suất, DNS, Whois của mạng. Attacker sử dụng công cụ này để thu thập những thông tin như hop number, IP address tại các hop, hostname, ASN, percentage loss, độ trễ, độ trễ trung bình của mỗi hop.

[CEH Tiếng Việt] Module 2 - Phần 6: Network footprinting 8
Path Analyzer Pro

Các bạn tải phần mềm về máy, phần mềm này cho phép các bạn 10 ngày dùng thử (trial).

[CEH Tiếng Việt] Module 2 - Phần 6: Network footprinting 10
Hộp thoại yêu cầu nhập License

Các bạn đóng cửa sổ này lại và chúng ta có thể sử dụng tiếp. Trong khung bên trái của cửa sổ Path Analyzer Pro, một số mục trong Standard Options được để mặc định. Các bạn chọn vào radio ICMP trong Protocol của Standard Options và Smart trong Length of packet của Advanced Probe Details.

[CEH Tiếng Việt] Module 2 - Phần 6: Network footprinting 12
Chọn một số option cần thiết

Nếu có firewall, hãy tắt firewall để thực hiện. Trong mục Advanced Tracing Details các bạn chọn Stop on control messages (ICMP) trong mục Advanced Tracing Details.

[CEH Tiếng Việt] Module 2 - Phần 6: Network footprinting 14
Stop on control messages (ICMP) trong mục Advanced Tracing Details

Nhập hostname vào mục Target, ví dụ như www.google.com, chọn Timed Trace và bấm Trace. Sau khi hoàn thành, kết quả sẽ hiển thị ở tab Report và sẽ tự động vẽ Line chart cho chúng ta quan sát trực quan hơn.

[CEH Tiếng Việt] Module 2 - Phần 6: Network footprinting 16
Kết quả tracing www.google.com

Bấm vào tab Synopsis sẽ hiển thị kết quả tóm tắt:

[CEH Tiếng Việt] Module 2 - Phần 6: Network footprinting 18
Kết quả tóm tắt ở tab Synopsis

Bấm vào tab Chart:

[CEH Tiếng Việt] Module 2 - Phần 6: Network footprinting 20
Kết quả tại tab Chart.

Tương tự các bạn có thể xem thông tin ở các tab Geo, Log, Stats, Export để có thêm nhiều thông tin.

VisualRoute

VisualRoute cũng dùng để xác định vị trí địa lý của router, server và các thiết bị IP khác trong mạng đích.

[CEH Tiếng Việt] Module 2 - Phần 6: Network footprinting 22
Công cụ VisualRoute

Bài tiếp theo chúng ta sẽ tìm hiểu về các công cụ footprinting nổi tiếng khác như Recon-ng, Maltego, OSRFramework, FOCA hay BillCipher.

Tags: Footprinting
Share97Tweet61
Previous Post

[CEH Tiếng Việt] Module 2 – Phần 5: DNS Footprinting

Next Post

[CEH Tiếng Việt] Module 2 – Phần 7: Công cụ recon-ng

admin

admin

A Winner Never Stops Trying.

Related Posts

CEH Module 11 – Phần 2: Application-Level Session Hijacking
CEH Tiếng Việt - CEH v13

CEH Module 11 – Phần 2: Application-Level Session Hijacking

4 Tháng 5, 2025
[CEH] Module 11 – Phần 1: Session Hijacking là gì?
CEH Tiếng Việt - CEH v13

[CEH] Module 11 – Phần 1: Session Hijacking là gì?

29 Tháng 4, 2025
[CEH] Module 10 – Phần 5: Thực hành DoS sử dụng Metasploit và Hping3
CEH Tiếng Việt - CEH v13

[CEH] Module 10 – Phần 5: Thực hành DoS sử dụng Metasploit và Hping3

29 Tháng 4, 2025
[CEH] Module 10 – Phần 4: Các giải pháp chống lại DDoS
CEH Tiếng Việt - CEH v13

[CEH] Module 10 – Phần 4: Các giải pháp chống lại DDoS

29 Tháng 4, 2025
[CEH] Module 10 – Phần 3: Một số kiểu tấn công từ chối dịch vụ (tiếp theo)
CEH Tiếng Việt - CEH v13

[CEH] Module 10 – Phần 3: Một số kiểu tấn công từ chối dịch vụ (tiếp theo)

29 Tháng 4, 2025
[CEH] Module 10 – Phần 2: Một số kiểu tấn công từ chối dịch vụ DoS/DDoS
CEH Tiếng Việt - CEH v13

[CEH] Module 10 – Phần 2: Một số kiểu tấn công từ chối dịch vụ DoS/DDoS

22 Tháng 9, 2024
Next Post
[CEH Tiếng Việt] Module 2 – Phần 7: Công cụ recon-ng

[CEH Tiếng Việt] Module 2 – Phần 7: Công cụ recon-ng

Comments 1

  1. Pingback: Tổng hợp Series: CEH v13 - CEH Tiếng Việt

Để lại một bình luận Hủy

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Tất cả chuyên mục

  • Các môn học đại học
  • CCNA 200-301
  • CEH Tiếng Việt – CEH v13
  • Chưa phân loại
  • Digital Forensics
  • Machine Learning
  • Network
  • Nổi bật
  • Phân tích mã độc
  • Security
  • Tài liệu CNTT
  • Từ vựng IELTS

Thẻ

API AWS Bash Shell C++ Cisco ASA Cisco Packet Tracer Collocations Footprinting Giao thức Machine Learning Mạng máy tính nmap Quản lý rủi ro Regular Expression TCP/IP Tuyển chọn UIT Wireshark

logo sinhviencntt.net

Blog Sinh viên CNTT chia sẻ kiến thức, tài liệu liên quan đến nhóm ngành Công nghệ thông tin.

Chúng tôi sẵn sàng đón những ý kiến đóng góp, cũng như bài viết của các bạn gửi đến SinhVienCNTT.Net.

Giới thiệu

Blog Sinh viên CNTT chia sẻ kiến thức, tài liệu liên quan đến nhóm ngành Công nghệ thông tin.

Liên hệ

Email: sinhviencntt.net@gmail.com

Tìm kiếm

No Result
View All Result

Danh mục

  • Các môn học đại học
  • CCNA 200-301
  • CEH Tiếng Việt – CEH v13
  • Chưa phân loại
  • Digital Forensics
  • Machine Learning
  • Network
  • Nổi bật
  • Phân tích mã độc
  • Security
  • Tài liệu CNTT
  • Từ vựng IELTS
  • Home
  • Liên hệ
  • Privacy & Policy
  • Other Links

© 2023 SinhVienCNTT.Net - Blog Sinh viên Công nghệ thông tin.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
No Result
View All Result
  • Trang chủ
  • Bài viết nổi bật
  • Security
    • Kỹ thuật phân tích mã độc
    • CEH v13
  • Các môn học đại học
    • Các môn đại cương
      • Nhập môn mạng máy tính
      • Nhập môn lập trình
      • Hệ điều hành
    • Ngành An toàn thông tin
      • Lập trình hệ thống
    • Ngành Mạng máy tính & Truyền thông dữ liệu
  • Tài liệu CNTT
  • Liên hệ

© 2023 SinhVienCNTT.Net - Blog Sinh viên Công nghệ thông tin.