PDA

View Full Version : Đùa giỡn với telnet!



MatKieng
18-05-2003, 18:56
Trong bài viết này mình sẽ giới thiệu sơ về cách sử dụng chương trình telnet và một ví dụ có lẽ sẽ được các bạn thích: gữi mail nặc danh bằng chính chương trình telnet, không cần phải dùng thêm tool gì nữa cả! Có lẽ một vài bạn sẽ thấy là bài viết này không thực dụng, bởi vì có rất nhiều tool cho ta kết quả tương tự nhưng nhanh hơn nhiều, ví dụ như scaner, anonymous mail ... Nhưng sự khác biệt giữa chúng là gì? Bài viết này hướng dẫn các bạn cách "bắn tỉa", còn các công cụ kia là những khẩu sùng liên thanh, có lẽ học cách bắn tỉa sẽ tăng khả năng sử dụng súng của các bạn hơn là liên thanh đấy! hehe.
Chú ý: Bài viết này dành cho newbie, các cao thủ đừng nên xem nhé! Mất thời giờ ráng chịu ai biểu không chịu đọc chú ý chi!!!
Chúng ta bắt đầu nhé.
1/Địa chỉ và port: Như chúng ta đều biết mỗi nhà có 1 số nhà và có nhiều cửa, để ta có thể gửi thư đến đúng nơi thông qua địa chỉ, và thư vào được nhà thông qua cửa. Tương tự như vậy mỗi máy trên mạng (mạng cục bộ hay mạng internet) cũng có địa chỉ và cửa, mà người ta gọi là port, để các thông tin ra vào đúng chỗ. Cửa thì có cửa chính (để tiếp khách quý) và cửa sau (để trốn nợ!) ... và port thì cũng có nhiều port, có port để truyền nhận file (21), có port để thiết lập một phiên làm việc từ xa (23), có port để gửi mail (25) ... Biết được port nào đang mở là một yếu tố vô cùng quan trọng đối với những người muốn vào một nhà nào đó (hợp pháp hoặc bất hợp pháp). Địa chỉ và port như vậy là đủ!
2/Xác định port nàp đang mở: Chúng ta sẽ dùng chương trình telnet có sẵn trong windows để làm công việc này. Trước tiên khởi động telnet bằng cách vào Start/Run gõ vào "telnet" và Enter. Chương trình telnet sẽ hiện lên. Bây giờ là phần thú vị bắt đầu đây. Trong chương trình telnet chọn Connect/Remote System, trong cửa sổ dialog vừa hiện ra chọn host là địa chỉ mình muốn "thăm", ví dụ gõ vào diendantinhoc.com, và port là các port thông dụng (21, 23, 25, 79, 80, 110 ...) để xem kết quả. Nếu kết quả là một dòng nhắc thì OK, bạn đã vào đuợc và hãy xem các thông tin mời chào, nó có thể cho bạn biết nhiều về phiên bản của chương trình (chương trình mà bạn đã connect vào đó, ví dụ nếu port là 21 thì đó là ftp server, port 80 thì đó là http server) và có thể cả phiên bản của hệ điều hành đặt máy chủ của diendantinhoc.com. Còn nếu có thông báo "Host Unreachable" thì xui xẻo rồi, vào không được đâu, thử port khác đi!
3/Để kết thúc xin hướng dẫn các bạn làm một cái vui vui nhé (thử đi rồi xem vui không). Port 25 là smtp server dùng để gửi mail, và đặc biệt là không cần password, chúng ta bắt đầu. Khởi động telnet (nếu bạn không nhớ thì xem lại phần trước), vào Connect/Remote System, ở phần host gõ vào mail.fptnet.com.vn (bạn biết nơi đây chứ) và port gõ vào 25. Sau khi kết nối được (mình thử hôm qua được đấy, không biết hôm nay thì sao, hihi) chúng ta bắt đầu soạn thư và gửi thư. Mỗi thư đều bắt đầu bằng helo <tên server gửi> (chú ý chữ helo nhé, không phải mình viết sai chính tả đâu!). Ví dụ để gửi từ địa chỉ binladen@alqueda.com (trời, mình sợ địa chỉ này lắm đó) chúng ta sẽ gõ vào "helo alqueda.com" và Enter. Sau đó đến địa chỉ người gửi, có dạng "mail from:<địa chỉ>", chúng ta sẽ gõ vào "mail from:binladen@alqueda.com" và lại Enter. Bây giờ đến địa chỉ người nhận, có dạng "rcpt to:<địa chỉ>", các bạn có thể gõ vào "rcpt to:trantri@fptnet.com.vn" và Enter, địa chỉ của mình đó, đừng có bomb mail nhe! Cuối cùng là dữ liêu cần gửi đi, chúng ta gõ vào "data" và Enter, sau đó soạn như soạn văn bản vậy. Cuối cùng để kết thúc và gửi thư đi, gõ Enter, xuống hàng gõ tiếp dấu chấm (.), và lại gõ Enter, thế là xong!
Bài viết đã xong, mình rất mong nhận được kết quả từ phía các bạn, nếu các bạn có gặp trở ngại thì cũng có thể trao đổi ở đây với mình, và nếu có thành công thì xin chúc mừng (có đi ăn uống gì không? hihi, giỡn thôi), hẹn gặp lại trong bài viết khác!

MatKieng
21-05-2003, 11:02
Có ai thử được không? Và có bạn nào có thắc mắc hay là góp ý gì không vậy? Sao im ru vậy? ;)

Vinnie
22-05-2003, 20:03
Bài viết rất dễ hiểu, mình đã thử gửi cho bạn một lá không biết có nhận được không ? vì mạng nó cứ ì ạch chạy :(, nhưng cách giải thích của bạn rất dễ hiễu hi hi, mong là có thêm bài mới :)
Thanks

MatKieng
23-05-2003, 16:04
Địa chỉ giả của bạn là dkd@yahoo.com phải không ạ?

Vinnie
23-05-2003, 19:48
Ua ra vậy là được rùi hi hi, địa chỉ đó em đánh đại để thử thôi, cám ơn Mắt kiếng đã chỉ giúp nha :)
Mong có thêm nhiều sự giúp đỡ để hiểu thêm về Security, thanks :)

MatKieng
24-05-2003, 22:32
Chúc mừng bạn đã làm được! Mình sẽ viết các bài tương tự như vậy sau, bây giờ mình đang chuẩn bị thi học kì, hic hic, và đang cài lại máy (quá cũ). Best wishes!

last-signal
25-05-2003, 10:17
Interesting ports on mzx9.r0x.fearz.net
(66.111.49.211)
(The 1584 ports scanned but not shown below are in state: closed)
Port State Service
21/tcp open ftp (Username=anonymous;khongcanPass)
22/tcp open ssh
23/tcp open Telnet :)
25/tcp filtered smtp
53/tcp open domain
80/tcp open http
110/tcp open pop-3
137/tcp filtered netbios-ns
139/tcp open netbios-ssn
143/tcp open imap2
587/tcp open submission
995/tcp open pop3s
3001/tcp open nessusd
3128/tcp filtered squid-http
3306/tcp open mysql
6667/tcp filtered irc
8888/tcp open sun-answerbook
Pà kon thực hành lẹ chước khi bác ViKhoa sửa lỗi :)
Đề nghị "tham wan" thoi , đừng wậy
Thank you

tdk
27-05-2003, 16:28
Anh MatKieng post thêm vài bài nữa đi!

yuna_admirer
27-05-2003, 17:06
Chẳng có lổi gì đâu, cái port scan result không có ý nghỉa gì hết.

vikhoa
27-05-2003, 17:38
Cám ơn bạn đã góp ý
Thanxx
Rãnh rỗi nhờ bạn test giùm luôn nhé ;-)

last-signal
27-05-2003, 21:12
ha..ha....
yep yeppppppppppppppp
đó là lổi nhỏ nhặt thoi áh , nhưng 1 người kinh nghiệm dzìa lập chình hay Networking có thể "làm thịt" Site của bạn dzí cái lổi "nhỏ nhặt" đó chong dzòng 10 phút .
To Yuna : bạn wá tự tin :)

Maxx
28-05-2003, 02:53
vậy bạn có thể cho biết người kinh nghiệm đó làm thịt thế nào không nè ??? :)

thacdalat
14-06-2003, 21:08
MatKieng à, sau khi mình connect vao host và port 25 như hướng dẫn thì mình không thể đánh thêm được ký tự nào nữa, MatKieng có thể giải thích giúp mình được không?

MatKieng
15-06-2003, 12:08
Khi bạn gõ vào, thì sau khi Enter nó mới hiện lên kết quả là mình đã gõ gì, như thế rất bất tiện. Để có thể "gõ gì thấy đó" các bạn làm như sau: Khởi động telnet, vào menu Terminal, chọn tiếp Preferences, sau đó nhớ CHỌN "local echo", vậy là OK rồi đó. À, bữa nay mình connect vào server của fpt không được, các bạn có thể vào server của hotmail để test thử, mình đã làm thử rồi và kết quả là cũng được. Địa chỉ của SMTP hotmail là mx1.hotmail.com ... chúc thành công!

thacdalat
15-06-2003, 22:42
Mình thử được rồi, cám ơn MatKieng nghe. MatKieng cho mình hỏi tại sao khoảng thời gian mình connect vào server của fpt hay hotmail đều rất ngắn, chỉ chưa đến 1 phút là nhận được thông báo "Connection to host lost"?

MatKieng
16-06-2003, 09:57
Đó là do cấu hình của server người ta đó bạn, người ta định khoảng thời gian để sau khi qua khoảng thời gian đó mà bạn vẫn chưa active thì tự động sẽ disconnect ra, thân.