<![CDATA[Latest posts for the topic "Hỏi về Botnet"]]> /hvaonline/posts/list/8.html JForum - http://www.jforum.net Hỏi về Botnet /hvaonline/posts/list/36149.html#222088 /hvaonline/posts/list/36149.html#222088 GMT Hỏi về Botnet /hvaonline/posts/list/36149.html#222092 /hvaonline/posts/list/36149.html#222092 GMT Hỏi về Botnet /hvaonline/posts/list/36149.html#222121 /hvaonline/posts/list/36149.html#222121 GMT Hỏi về Botnet

deleteall wrote:
Bạn chỉ giúp mình cách nào cũng được,dễ hiểu đơn giản thôi. 1.Bắt đầu làm thế nào để tạo ra một mạng botnet .Dùng Malware gì để tạo ra các bot? 2.Khi muốn tấn công một mục tiêu thì điều khiển ra sao? 3.Cách phát hiện ra một mạng botnet?Bạn thử phân tích giùm cách tìm ra Server điều khiển như Bkis đã làm để tìm server gốc tấn công website Hàn Quốc chẳng hạn? Mình muốn demo cho một chuyên đề của một môn học ở trường thôi.Thanks bạn nhiều. 
Chuyên đề này của bạn nói thì dễ, nhưng nó liên quan tới rất nhiều thứ bạn lên mạng tìm con agobot hay rbot dow về tinh chỉnh cho phù hợp, dựng 1 irc server.. test, các lệnh để điều kiển bot thì tuỳ thuộc vào loại bot Code:
3.Cách phát hiện ra một mạng botnet?Bạn thử phân tích giùm cách tìm ra Server điều khiển như Bkis đã làm để tìm server gốc tấn công website Hàn Quốc chẳng hạn?
Cái này liên quan đến Forensic. :D ]]>
/hvaonline/posts/list/36149.html#222124 /hvaonline/posts/list/36149.html#222124 GMT
Hỏi về Botnet Botnets -->Botnet Life Cycle--> Botnet Detection :Tool& Techniquest--> Ourmon Tool-->Anomaly Detection --->IRC Protocol --->Optimizing The System -->Responding To Botnets +Chắc bạn cũng đã tìm hiểu nguyên lý ,cách thức tấn công của Botnet rồi .Botnets có những loại sau SDbot ,RBot,Agobot,Spybot,Mytop( con này không phải là một bot,nó là một loại thuộc dạng Worm gửi thu hàng loạt ...lây nhiễm vào hệ thống với SDbot) +Botnet viết bằng nhiều ngôn ngữ .AutoIT ,Microsoft Visual C++... Source bạn hỏi ông Google ra ngay .Bạn muốn các trình Diệt virut không phát hiện ra con Botnet mình tạo ra thì mã hoá chúng . +Các công cụ phát hiện Botnets và phòng chống :Antivirut,Phân tích mạng,Audit,TCpdum hay WireShark...hay đơn giản là "netstat -a "trong windows xem máy tính mình có mở cổng lạ nào không .Các cổng hay dùng của Botnet là 6667,4625 .Các công cụ phát hiện xâm nhập IDS ,hố đen(Darknets),Honeypots,Firewall +Bạn muốn tìm hiểu thêm PM mình qua Yahoo :tantro_87]]> /hvaonline/posts/list/36149.html#222157 /hvaonline/posts/list/36149.html#222157 GMT Hỏi về Botnet /hvaonline/posts/list/36149.html#223009 /hvaonline/posts/list/36149.html#223009 GMT