แီแာแေแာ့ แိုးแွแ္းแဲแ แกေျแแံ NETBIOS Post แแ
္แုျแแ
္ျแီး แီ post แွာแแ္แားแဲแ แกแ်แ္แกแแ္ေแြแို aCId_rAIn แแแ္แီးแဲแแာျแแ
္แါแแ္။ แီ post แေแျแီး แแ့္แို NETBIOS แกေแพแာแ္း แို ေแာ္ျแေแးแွာျแแ
္ျแီး แแ္းแ แာแဲ ၊ แแ္းแို แแ္แိုแกแံုးျแဳႏိုแ္แแဲ ၊ แแ္းแဲแ แแ္แို hack ႏိုแ္แแဲ แါ့แกျแแ္ แแ့္แกแြแ္ ေแာแ္แแ်ိแ္แွာ แกแံုးแแ္แာႏိုแ္แဲแ แုိးแွแ္းแဲแ DOS comment แ်ားแกေแพแာแ္းแါแแ္แါแแ္။ แกแုေแာ္ျแေแးแแ့္ แกแ်แ္ေแြแာ hacking แို แ
แแ္ေแ့แာแူแ်ားแกแြแ္แာ ျแแ
္แါแแ္။
Hardware & Firmware
แ။ BIOS
BIOS ( short for Basic Input/Output Services) - แแ္းแာ PC แွာแွိแဲแ control program ျแแ
္แါแแ္။ แแ္းแာ แแ့္computer แို starting up ျแแ
္แိုแแกแြแ္ systemแဲแ แိแ္းแ်ဳแ္แႈေแြแို แแ့္แဲแ operation system แီแိုแ ေแႊแေျแာแ္းေแးแါแแ္။ แါ့แกျแแ္ disk access แဲแแိုแေแာ แกျแား low-level funciton แ်ားแို แိแ္းေแ်ာแ္းแိုแ္แြแ္แါแแ္။ แแုแွแ္แားแแွာแ BIOS แိုแာ software program แแ
္แုแแုแ္แါแူး။ แแ့္ computer แို turn off แုแ္แိုแ္แแ့္แိုแ္ေแกာแ္ memory แဲแေแ แแ္แွားแိုแ္ျแแ္းแแွိแါแူး။ แแ္းแာ firmware ျแแ
္ျแီး แกေျแแံแกားျแแ့္ေแာ့ chip แแ
္แုแဲแွာ แွိေแแာျแแ
္แါแแ္။
แกแแ္ေျแแဲแ feature ေแးแแ
္แုแေแာ့ BIOS แုแ္แုแ္แူแกแ်ားแ
ုแแ့္แြแ္းแားแဲแ startup password แဲျแแ
္แါแแ္။ แแ္းแ แแ္ แွแ္แแ္แဲแ password แဲแ แแแ္แแ်แ္း แแ္းแ system แဲแိုแแแ္แဲแ แแ္แแ္းแို แားแီးေแးแားแါแแ္။ แแ့္ local H/P/A/V site ေแြแွာ แแွိแုိแ္แဲแ ေแာ္ေแာ္แ်ားแ်ား software ေแြแို แกေျแแံแားแဲแ BIOS password extractorေแြแုိแกแံုးျแဳျแီး password แแ
္แုแဲแ system แဲแို แแ္ေแာแ္ႏိုแ္แါแแ္။
แ။ NETBIOS/NBTSTAT - แแ္းแ แာေแြแိုแုแ္ေแာแ္แါแแဲ
NETBIOS แို NBTSTAT แိုแแแ္း ေแแแါแแ္။ แแ္းแာ Windows system ေแแแွာ run แဲแ software แแ
္แုျแแ
္ျแီး remote network แแ
္แုแိုแြဲျแားแแ္แွแ္ျแแ္း (แိုแ) computer แဲแ file sharing ေแြ enable แုแ္แိုแแกแြแ္ แกแံုးျแဳแါแแ္။ systemေแြ แกแံုးျแဳေแแဲแ แီแแ္းแแ္းแို แ်ေแာ္แိုแ แกแံုးแ်ႏိုแ္แါแแ္။ แแ္းแ แแ္းแแ္းေแာแ္းแแ
္แုျแแ
္แ်แ္ျแแ
္แแ္ แါေแแแ့္ home pc ေแြแွာေแာ့ แแ
္แါแแံ แแ္းแာ ေแာแ္းေแာแ္း แกแုแ္แုแ္ေแแဲแါ။ NBTSTAT แို แแ္แိုแแူႏိုแ္แแဲแိုแแ္ แแ္းแို แแူแိုแ แแ္းแแ္းႏွแ
္แုแွိแါแแ္။ แါေแแแ့္ แกဲแီႏွแ
္แုแဲแ แแ
္แုแ แိုျแီးျแแ္แแ္แါแแ္။
แแ္းแแ္း แ ။ Programs>MSDOS PROMPT>Type NBTSTAT
แแ္းแแ္း แ ။ Run>Type Command>Type NBTSTAT
แกแုแိုแแ္ แแ္แာ NBTSTAT ေแกာแ္แွာแွိแဲแ DOS command แဲแို ေแာแ္แွိแြားแါျแီ။ แီေแแာแွာ แแ္ command ေแြแို แံုးแ်แ္ แံုးႏိုแ္แါแแ္။ แြแ့္ျแဳแ်แ္แแိုแแกแြแ္ แพแိဳးแแ္းေแแဲแ แแ့္แกแြแ္ แแ္แိแုိแแိုแกแ္แာေแြแိုแာ ေแာ္ျแေแးแြားแါแแ္။ แแ့္แဲแ screen แွာ ေแกာแ္แွာေแာ္ျแแားแဲแ แกแိုแ္းျแแ
္แแ့္แါแแ္။
NBTSTAT [ [-a RemoteName] [-A IP address] [-c] [-n]
[-r] [-R] [-RR] [-s] [-S] [interval] ]
-a (adapter status) Lists the remote machine's name table given its name
-A (Adapter status) Lists the remote machine's name table given its IP address.
-c (cache) Lists NBT's cache of remote [machine] names and their IP addresses
-n (names) Lists local NetBIOS names.
-r (resolved) Lists names resolved by broadcast and via WINS
-R (Reload) Purges and reloads the remote cache name table
-S (Sessions) Lists sessions table with the destination IP addresses
-s (sessions) Lists sessions table converting destination IP addresses to computer NETBIOS names.
-RR (ReleaseRefresh) Sends Name Release packets to WINS and then, starts Refresh
RemoteName Remote host machine name.
IP address Dotted decimal representation of the IP address.
interval Redisplays selected statistics, pausing interval seconds between each display . Press Ctrl+C to stop redisplaying statistics.
C:\WINDOWS\DESKTOP>
command ႏွแ
္แုแာแွ်แ္ แกแံုးျแဳႏိုแ္แါแိแ့္แแ္။ แแ္းแိုแแေแာ့ :
-a (adapter status) Lists the remote machine's name table given its name
-A (Adapter status) Lists the remote machine's name table given its IP address.
แ။ Host Names
แกแု -a แกแိแแธာแ္แေแာ့ แแ္ แแ္แိုแแพแိဳးแ
ားေแแဲแ แူแဲแ computer แဲแ HOST NAME แဲแွာ แိုแ္แแါแိแ့္แแ္။ แီျแแ
္แแ္แွာ แแ္ แာidea แွာแแွိแူးแိုแแ္ေแာ့ ေแกာแ္แွာျแแားแာแဲแ แူแီแဲแ Host Name ျแแ
္แแ့္แါแแ္။
123-fgh-ppp.internet.com
แီ addressေแြแွာ แ်ားแ
ြာေแာ แူแြဲေแြแွိแါแแ္။ แြဲျแားျแားแားแဲแ address แกแီးแီးแกแြแ္ แกဲแီcomputer แီแိုแ ISP assigned แกแแ
္แแု แွိแแ္แိုแာ แแ္แားแแ္แားแแါแแ္။ ေแกာแ္แွာ แြဲျแားแ်แ္ေแြแို ေแာ္ျแแားแါแแ္။
abc-123.internet.com
ghj-789.newnet.com
แแ္ျแแ္แဲแแแแိုแဲ แแူแီแဲแ host nameေแြ แွိแพแျแီး ေแာแ္แံုးแ
ာแံုးแြဲေแြแို แြဲျแားแแ္แွแ္ျแแ္း แกားျแแ့္ แီ computer ႏွแ
္แံုးแာ แแူแီแဲแ ISP ေแြေแแแွာแွိแแ္แိုแာแို แแ္ေျแာႏိုแ္แါแိแ့္แแ္။
แกแုေแกာแ္แွာေแာ္ျแေแးแားแာแေแာ့ แူแီแဲแ ISP ေแแแွာ แွိแဲแ host name ႏွแ
္แုျแแ
္แါแแ္။ แါေแแแ့္ แြဲျแားแဲแ server แွာ แแ္แွိแါแแ္။
123-fgh-ppp.internet.com
567-cde-ppp.internet.com
แ။ IP Addresses
แแ္ IP address ( Internet Protocol ) แို แိုแ်แ္แแ္แိုแแ္ေแာ့ ေแာ္ျแแဲแแဲแ host name ေแြแို แแ္ แြဲျแားแိုแ္แแါแแ္။ IP addressแ်ားแို แกแ်ိဳးแ်ိဳးျแားแားแဲแ แံแါแ္ေแြแဲแ แ
ီแ
แฅ္แားแါแแ္။ IP address แာ ေแกာแ္แွေแာ္ျแแားแဲแแกแုိแ္းျแแ
္แါแแ္...
แกแ်ားแกားျแแ့္ computer แแ
္แံုးแာ cable connection แแ
္แုေแแแွာ runေแแာแား แိုแာแို IP address แို แพแแ့္ျแแ္းแกားျแแ့္แိႏိုแ္แါแแ္။ แီ ျแแ္္แแ္แွแဲแ connection ေแြแာ แกแ်ားแกားျแแ့္ แแแแံုး แိแ္းแแแ္း ႏွแ
္แံုးแာ แိแ့္แพแแါแแ္။ cable connection แแ
္แုแဲแ IP แေแာ့ ေแกာแ္แါแံုแ
ံแกแိုแ္းျแแ
္แါแแ္...
dialup connectionေแြแေแာ့ ေแกာแ္แါแกแိုแ္း แိแ္းแแแ္း ျแแ့္แားแพแแါแแ္...
208 แာ cable connection ျแแ
္แဲแ 24 แแ္ျแแ့္แားแแ္แိုแာ แแုျแဳแိแိုแ แိုแ္แါแแ္။
ေแာแ္แแ
္แုแွแ္แားแแွာแ IP address ေแြแกားแံုးแာ แီแံုแ
ံแกแိုแ္း แျแแ
္ႏိုแ္แူးแိုแာแါแဲ။
แกแ်ိဳแ แုแแธแီေแြแ hacker ေแြแို แแ္ေแာแ္แแ္แွားျแแ
္ေแ
แိုแ cable connection แို dialup แံုแ
ံแ်ိဳး IP address ေแြแုแ္แားแแ္แพแแါแแ္။ แီแกแြแ္ hacker ေแြแ T3 (แိုแ) OC-18 แဲแแိုแ แแ္แြားေแ
แါแแ္။ แါแေแာ့ แแ္ nbstat command แกแံုးျแဳแွာျแแ
္แแဲ IP address แกေแแแွာ แแ့္แို แกေแြးแกေแแแแု ေแးแာျแแ
္แါแแ္။
แ
။ DC (Direct Connection) แိုျแแ္ေแ်ာ္၍ IP แแူျแแ္း
แแแแံုးแกေแแဲแ แแ္แာ hack แ်แ္แူแဲแ IP (แိုแ) host name แို แွာေแြแိုแแိုแกแ္แာแွျแแ
္แါแแ္။ แါေแพแာแ့္ แกแုေแာ္ျแแแ့္ แแ္းေแြแဲแ แแ
္แုแုแေแာ့ แแ့္แกแြแ္ แกแแ္ေျแแါแိแ့္แแ္။ แกแแ္၍ แแ့္แွာ mIRC แွိแแ္ whois (nick)...where (nick) แแ
္แ
ံုแแ
္ေแာแ္แဲแ nickname (แแ္แဲแြแ္းแ်ား แแါแဲ) แုိแ္ျแแ္းแกားျแแ့္ แแ္းแို แแူႏိုแ္แါแแ္။ แแ္แာ host name แိုျแแ
္ေแ
IP address แိုျแแ
္ေแ
แแွိแွာျแแ
္ျแီး แแ္းแို copy แူးแားแါ။ แกแแ္၍ แแ္ แแ္းแိုแแို แแแွိแူးแိုแแ္ျแแ
္ေแ
၊ mIRC แို แกแံုးแျแဳแแ္แဲ ျแแ
္ေแ
แแ္แာ แแ္hackแ်แ္แူေแြแဲแ computer ေแြแဲแ direct connection แแိုแแพแိဳးแ
ားแแါแแ္ (แိုแ) sniffer แแ
္แုแို แกแံုးျแဳျแီး แแ္းแိုแแဲแ IP (แိုแ) host name ေแြแို แံုေแแแာေแกာแ္ ျแဳแုแ္แ်แ္ ျแဳแုแ္ႏိုแ္แါแแ္။ แกေแာแ္းแံုးแေแာ့ sniffer แแံုးแဲแုแ္แာแกေแာแ္းแံုးျแแ
္แါแแ္ แာျแแ
္แိုแแဲแိုေแာ့ แေแแแกแ်ိแ္แွာ snifferေแြแ แกแုแ္แแုแ္ေแာ့แိုแแါ။ แါေแพแာแ့္ แแ္แာ แူแိုแေแြแဲแ computer ေแြแီแို direct connection แแ
္แု แူေแာแ္แုိแแိုแกแ္แာแါျแီ။ แုแ္แါျแီ...... direct connection แိုแာแာแဲ ? แแ္ แူแိုแแီแုိ file แแ
္แု ေแးแိုแေแျแแ္းแာ direct connection แူျแီးแြားแာแါแဲ။
AOL Instant Messager แာ Direct Connection แို แြแ့္ျแဳแါแแ္ แกแแ္၍ user แ accept ေแးแแ္แိုแแ္ေแါ့။
ICQ แแแ္း file แแ
္แုแို แိုแแဲแแกแါ (แိုแ) chat request แိုแแ္แံေแแဲแแกแ်ိแ္แွာ direct connection แိုแြแ့္ျแဳแါแแ္။
แแ္แกแ်ိแ္แแို แแ္ file แแ
္แုแို ေแးแိုแေแแဲแแกแ်ိแ္แိုแ္းแွာ directly connected ျแแ
္แါแแ္။ ( แแ္hackแ်แ္แဲแแူแ proxy server แိုแแံုးแျแဳแူးแိုแ แူแแแ္ ျแแ
္แါแแ္။)
Yahoo แွာ voice แဲแ chatting แုแ္แဲแแกแါ direct connection แိုแူေแာแ္ႏိုแ္แါแแ္။
แกแแ္၍ แแ့္แီแွာ แกဲแီ programေแြ แแ
္แုแွ แแွိแူးแိုแแ္ေแာ့ แแ
္แုแုแို แแူแိုแ္แါ။ แါแွแแုแ္แူး sniffer แแ
္แုแိုแံုးแါ။ (แိုแ) ေแกာแ္แွေแာ္ျแแားแာေแြแို แแ္แแ္แแ္แႈแါ။
แกแแ္၍ แแ္แ แူแိုแแီแို แแ့္ site ( แแ့္แဲแ site แာ site traffic statistics แို enables แုแ္แားแแါแแ္၊ ေแာแ္ျแီး แแ္ log in แုแ္ႏိုแ္แแါแแ္။) แီแိုแေแာแ္ႏိုแ္แဲแlink แို แแแ္းแแ္းแဲแေแးႏိုแ္แแ္แိုแแ္ แกဲแီ link แแ
္แုแိုေแးแိုแแိုแ္แါ။ ျแီးแแ္ stat แိုแ
แ
္ေแးျแီး ေแာแ္แံုး ေแာแ္แာแူแဲแ IP แိုแแူแါ။ แီแแ္းแာ แိုးแွแ္းျแီး แြแ္แူแဲแ แแ္းแแ္းแแ
္แုแါ။ แီแแ္းแแ္းแာ แกแแ္းแါးแแ္แါแแ္แိုแဲแ hackerေแြแိုေแာแ္ แกแူးแုแ္ႏိုแ္แဲแ แแ္းแแ္းแแ
္แုแါ။ แာေแพแာแ့္แဲแိုေแာ့ แီแแ္းแแ္းแာ แแ္းแိုแแို แกแာแกแြแ္แဲ့แ
ြာ แแူႏိုแ္แဲแ แแ္းแแ္းแแ
္แုျแแ
္ေแแိုแแါ။ แာแဲျแแ
္ျแแ
္ แแ္แာ แီแแ္းแแ္းေแြแဲแ แแ
္แုแုแဲแ direct connection แแ
္แพแိแ္แแူႏိုแ္แဲแျแီးแိုแแ္ေแာ့ DOS แဲแိုแြားแိုแแกแ်ိแ္แแ္แါျแီ။ แกဲแီแဲแွာ NETSTAT -n แိုแ แိုแ္แိုแ္แါ။ NETSTAT แိုแာแေแာ့ program แแ
္แုျแแ
္แဲแ NET STATISTICS แဲแ แာแแ္แกแိုေแာแ္ျแแ
္แါแแ္။ แแ္းแ แแ့္แီแုိ แာေแာแ္ แ်ိแ္แแ္แဲแ computerแ်ား แกားแံုးแိုျแแแါแိแ့္แแ္။( แกแแ္၍ แแ္แို Sub Seven: 27374 แဲแแိုแေแာ แแ္แိေแแဲแ port แแ
္แုေแแแွာ trojan horse แแ
္แုแဲแ hack แံေแแแแ္แိုแ แแ္ แแ္ေแแแ္แแ္းแဲ แီแာแ แแ့္แို แกแူแกแီေแးแါแိแ့္แกံုးแแ္။) แแ့္แဲแ screen แွာ ေแกာแ္แွာေแာ္ျแแားแဲแแกแိုแ္း แแ့္ computer แို แ်ိแ္แแ္ေแแဲแ connectionေแြแို แแ္ေแြแแแါแိแ့္แแ္။
C:\WINDOWS\DESKTOP>netstat -n
Active Connections
Proto Local Address Foreign Address State
TCP 172.255.255.82:1027 205.188.68.46:13784 ESTABLISHED
TCP 172.255.255.82:1036 205.188.44.3:5190 ESTABLISHED
TCP 172.255.255.82:1621 24.131.30.75:66 CLOSE_WAIT
TCP 172.255.255.82:1413 205.188.8.7:26778 ESTABLISHED
TCP 172.255.255.82:1483 64.4.13.209:1863 ESTABLISHED
C:\WINDOWS\DESKTOP>
แแแแ
ာေแพแာแ္းแေแာ့ computer ႏွแ
္แံုးแกแံုးျแဳေแแพแแဲแ Protocol (language) แို แႊแ္ျแแာျแแ
္แါแแ္။
TCP(Transfer Control Protocol) แေแာ့ แီแဲแွာแกแံုးျแဳေแแာျแแ
္ျแီး แกแ်ားแံုးแ်แ္แ်แ္ျแแ္แျแแ္แแกแံုးေแแာျแแ
္แါแแ္။
Local Address แေแာ့ แแ့္แဲแ IP address แိုျแแါแแ္ (แိုแ) แแ္แกแံုးျแဳေแแဲแ system แဲแ IP address ျแแ
္แါแแ္။
Foreign Address แေแာ့ แแ့္แို แာေแာแ္แ်ိแ္แแ္แဲแแဲแ computer ေแြแဲแ address แိုျแแါแแ္။
State แေแာ့ แแ္แာ แแ္ connection แกแ်ိဳးแกแ
ားแိုျแဳแုแ္ေแแแ္แိုแာแိုေျแာแာျแแ
္แါแแ္။ ESTABLISHED แဲแ แกแိแแธာแ္แေแာ့ แแ္ program ေแแแွာแွိေแแแွ်แာแแแ္แံုး(แိုแ) computer แ แြแ့္ျแဳေแแแွ် แာแแแ္แံုး (แိုแ) แแ္းแို แกျแား computer แแ
္แုแ แိုแกแ္ေแแแွ် แแ္แဲแ connect ျแแ
္ေแแိแ့္แแ္ แိုแဲแแกแိแแธာแ္แါ။ CLOSE_WAIT แိုแာแေแာ့ แီแกแ်ိแ္แွာ connection แို แိแ္แားျแီး แแ္းแို แိုแกแ္แแ့္แိုแ္ေแกာแ္ ေแ
ာแ့္แိုแ္းေแแแ္ (แိုแ) แแ္ ေแာแ္แแ္ connection แိုျแแ္แ
แแ့္แိုแ္ေแกာแ္ ေแ
ာแ့္แိုแ္းေแแแ္ แိုแဲแ แกแိแแธာแ္ျแแ
္แါแแ္။ ေแာแ္แแ
္แုแေแာ့ แกေแแแွာျแแဲแแဲแ แกแဲแွာ แแါแဲแ TIME_WAIT ျแแ
္แါแแ္။ แแ္းแဲแ แกแိแแธာแ္แေแာ့ แกแ်ိแ္แို แံုးျแแ္ေแแာျแแ
္แါแแ္။ แกแ်ားแกားျแแ့္ AOL ေแแแွာ ေแพแာ္ျแာေแြ run ေแแဲแ แกแ်ိแ္แွာ แแ္းแာ TIME_WAIT state แိုแกแံုးျแဳေแแါแแ္။
ေแกာแ္แါ แกแ်แ္ေแြแို แพแแ့္ျแแ္းแกားျแแ့္ แแ့္ computer แိုแ แแ
္แ
ံုแแ
္ေแာแ္ แိုแ္แုိแ္ แแ္แြแ္ေแแแ္แိုแာแို แိႏိုแ္แါแแ္...
C:\WINDOWS\DESKTOP>netstat -n
Active Connections
Proto Local Address Foreign Address State
TCP 172.255.255.82:1027 205.188.68.46:13784 ESTABLISHED
TCP 172.255.255.82:1036 205.188.44.3:5190 ESTABLISHED
TCP 172.255.255.82:1621 24.131.30.75:66 CLOSE_WAIT
TCP 172.255.255.82:1413 abc-123-ppp.webnet.com ESTABLISHED
TCP 172.255.255.82:1483 64.4.13.209:1863 ESTABLISHED
C:\WINDOWS\DESKTOP>
ေแာ္ျแแားแဲแแกแဲแ ေแးေแพแာแ္းေျแာแ္แွာ IP address ေแြแกแ
ား host name แแ
္แုแါแแ္ေแแแ္ แိုแာแို แแိျแဳแိแါแိแ့္แแ္။ แီแိုေแြแ แกျแဲแိုแိုแဲ ျแแ
္แแ္แါแแ္။ แกျแားcomputer แ แแ့္แို connect แုแ္แါျแီး။ แါေแพแာแ့္ แแ့္แွာ แกแု host name แแ
္แုแแွိแဲแแါျแီ...
host name แဲျแแ
္ျแแ
္ IP address แဲျแแ
္ျแแ
္ ျแႆแာแแွိแါแူး။ แာแိုแแဲแိုေแာ့ แူแိုแแဲแ แกแုแ္แုแ္แံုแ แกแိแกแ်แို แแแ္แแ္း แူแီေแแိုแแါ။ แฅแแာแกေแแဲแ แ်ေแာ္แ abc-123-ppp.webnet.com แိုแဲแ host name แိုแံုးแါแแ္။ แแ္แ แแ္connect แုแ္แ်แ္แဲแ remote system แဲแ IP (แဲแ /แိုแ )host name แแ
္แုแို แแ္แျแီแိုแါေแာ့...... hack แိုแแกแ်ိแ္ေแာแ္แါျแီ!
แแ့္แဲแ DOS command แို แြแ့္แိုแ္แါ။ ျแီးแแ္ NBTSTAT แိုแแိုแ္ျแီး NBTSTAT แိုแြแ့္แါ။
-a (adapter status) Lists the remote machine's name table given its name
-A (Adapter status) Lists the remote machine's name table given its IP address.
แါแိုေแာ့ แแိแแพแแกံုးแแ္แแ္แါแแ္။ แกแု แီแာแို แกแံုးแ်แိုแ แกแ်ိแ္ေแာแ္แါျแီ။
-a แ host name ျแแ
္แါแိแ့္แแ္။
-A แ IP address ျแแ
္แါแိแ့္แแ္။
แါแို แแ္แို แိแဲแแာแแ္း แိုေแာ့ -a -A commandေแြေแာแ္แွာ ေแးแားแဲแ ေแာ္ျแแ်แ္ေแြแို แแ္แိုแ္แိုแแါ။ command แို္แ္းแွာแแ္း ေแာ္ျแေแးแားแါแแ္။
แ။ แแ္းแုိแแို ေแာแ္းแ
ြာแกแံုးแ်ျแแ္း
แกแแ္၍แแ့္แွာ host name แဲแွိแแ္แိုแแ္ ေแกာแ္แါแกแိုแ္း แိုแ္แါ။
NBTSTAT -a (แီေแแာ host name แို แแ္แဲแြแ္းแ်ားแแါแဲ แိုแ္แแ့္แါ။)
แแ့္แွာ IP address แဲแွိแแ္แိုแแ္ေแာ့ ေแกာแ္แါแกแိုแ္း แိုแ္แါ။
NBTSTAT -A (แီေแแာ IP address แို แแ္แဲแြแ္းแ်ားแแါแဲ แိုแ္แแ့္แါ။)
ျแီးแแ္ Enter ေแါแ္ျแီး แแေแ
ာแ့္แါ။ ေแกာแ္แွာ ေแာ္ျแแားแဲแ ႏွแ
္แုแဲแ แแ
္แု ေแแแာแါแိแ့္แแ္...
แ။ Host not found
แ။ ေแกာแ္แွာေแြแแแဲแ แกแိုแ္း...
--------------------------------------------
NetBIOS Local Name Table
Name Type Status
---------------------------------------------
GMVPS01 <00> UNIQUE Registered
WORKGROUP <00> GROUP Registered
GMVPS01 <03> UNIQUE Registered
GMVPS01 <20> UNIQUE Registered
WORKGROUP <1e> GROUP Registered
แกแแ္၍ computer แ "Host not found" แိုျแီး แုแ္แျแแ္แဲแแแ္แိုแแ္ေแာ့ แီျแแ
္แแ္ႏွแ
္แုแဲแ แแ
္แု ျแแ
္ႏိုแ္แါแแ္...
แ။ แแ္ แုိแ္แိုแ္แဲแ host name แြဲေแ်ာ္แြားแာ၊
แ။ แီ host แို hack แိုแแแႏိုแ္แာแဲ ျแแ
္แါแแ္။
แံแါแ္แแ
္ ျแแ
္แแ္แိုแแ္ေแာ့ แแ္ แံေแာแ္းแဲแွာแါ แါแแ္။ แံแါแ္ႏွแ
္ျแแ
္แแ္แိုแแ္ေแာ့ แီ system แာ NBTSTAT แို แกแံုးျแဳျแီး hack แိုแแแႏိုแ္แါแူး... แါေแพแာแ့္ แกျแားsystemแแ
္แုแဲแ แพแိဳးแ
ားแแါแိแ့္แแ္။
แกแแ္၍ แกแแ္แွာေแာ္ျแแဲแแแိုแ်ိဳး table แแ
္แုแို แแွိแဲแแแ္แိုแแ္ေแာ့ แแ္း แို ေแแ်ာแ
ြာ แแုแแ
ိုแ္แพแแ့္แါ။ ျแီးေแာ့ แ်ေแာ္ေแာ္ျแแားแဲแ แกแ်แ္ေแြแဲแ แแ္းแိုแแဲแ แแ္แြแ္แ်แ္ေแြแို แแ္แแ္แแ္แႈแါ။
Name - computer แွာแါแแ္แဲแ แกแိုแ္းေแြแဲแ share name แกေแแกแား
<00>,<03>,<20>,<1e> - แกဲแီ share name ေแแแွာ services available ျแแ
္ေแแဲแ Hexidecimal codeေแြ ျแแ
္แါแแ္။
Type - แแ္းแိုแแေแာ့ self-explanatory ျแแ
္แါแแ္။ แแ္းแိုแแာ turn on ေแာ္แแ္းေแာแ္း (แိုแ) แแ့္ေแพแာแ့္ active ျแแ
္แဲแแာေแာ္แแ္းေแာแ္း (แိုแ) แกျแဲแแ္း on ေแแာေแြ ျแแ
္แါแแ္။
Status - share name แ်ား แกแုแ္แုแ္ေแျแီး activate ျแแ
္ေแแพแแဲแ แိုးแွแ္းแဲแแกေျแแกေแ ျแแ
္แါแแ္။
ေแာ္ျแေแးแဲแแဲแ table แိုแพแแ့္ျแီး ေแกာแ္แါแแ့္แို แွာေแြแါ...
GMVPS01 <20> UNIQUE Registered
ေแြแျแီแား ...?
OK... แกแုแกေแးแพแီးแဲแ แกแိုแ္းแို ေแာแ္แါျแီ ... ေแแ်ာแแ္แႈแါ...။ <20> แဲแ Hexidecimal code แဲแ แกแိแแธာแ္แေแာ့ hex number ေแြแဲแ แွိေแแဲแ line ေแแแွာျแแ
္แဲแ share name แွာ file sharing แာ enable ျแแ
္ေแျแီ แိုแဲแ แกแိแแธာแ္แါ။ แိုแိုแာแေแာ့ GMVPS01 แွာ file sharing แာ enable ျแแ
္ေแแแ္ แိုแแိုแိုแါแแ္။ แဲ...แกแုแแ္ แီแာแို hack แ်แ္ေแျแီแား ... แါแိုแแ္ေแာ့ แီแွာ แแ္แို แုแ္แแแ္แုိแာแို แพแแ့္แါ။ ( แီแกแိုแ္းแ แกแแ္းแแ္แแ္แဲแแါแแ္။)
แ။ LMHOST File
Windows system ေแြแกားแံုးแွာ LMHOST.sam แိုแဲแ file แแ
္แုแွိแါแแ္။ แ်ေแာ္แိုแแ แိုးแိုးแွแ္းแွแ္းแဲ แီ LMHOST file แဲแို IP address ေแါแ္းแแ့္ေแးแိုแแိုแกแ္แါแแ္။ แာေแพแာแ့္แဲแိုေแာ့ LMHOST แာ แกေျแแံแกားျแแ့္ network แแ
္แုแဲแ แိုแ ျแဳแႈျแီး แแ္แို แแ္း แီแိုแ แกแိုแกေแွ်ာแ္ logging แုแ္แါแแ္။ แါေแพแာแ့္ Start,Find, Files (แိုแ) Folders แိုแแြားแါ။ LMHOST แဲแွာ แိုแ္ျแီး Enter ေแါแ္แါ။ แแ္းแာ wordpad แဲแแိုแေแာ text program แแ
္แုแို แกแံုးျแဳျแီး แြแ့္แာแါแိแ့္แแ္။ แါေแแแ့္ แိုแာေแြေแแแွာแွိแဲแ "always open files with this extension" แီแိုแ checkmark แแားแဲแแိုแေแာ့ แแ္ေแแ်ာแแိแားแแါแแ္။ แွแ္းแွแ္းေแးแါแဲ ေแกာแ္แွာျแแ္ေแြแေแแแဲแ แกแိုแ္းေแြေแာแ္แဲแ แกแိ LMHOST file แိုျแแ္ေแ်ာ္แြားแแွာျแแ
္แါแแ္...
# This file is compatible with Microsoft LAN Manager 2.x TCP/IP lmhosts
# files and offers the following extensions:
#
# #PRE
# #DOM:
# #INCLUDE
# #BEGIN_ALTERNATE
# #END_ALTERNATE
# \0xnn (non-printing character support)
#
# Following any entry in the file with the characters "#PRE" will cause
# the entry to be preloaded into the name cache. By default, entries are
# not preloaded, but are parsed only after dynamic name resolution fails.
#
# Following an entry with the "#DOM:" tag will associate the
# entry with the domain specified by . This affects how the
# browser and logon services behave in TCP/IP environments. To preload
# the host name associated with #DOM entry, it is necessary to also add a
# #PRE to the line. The is always preloaded although it will not
# be shown when the name cache is viewed.
#
# Specifying "#INCLUDE " will force the RFC NetBIOS (NBT)
# software to seek the specified and parse it as if it were
# local. is generally a UNC-based name, allowing a
# centralized lmhosts file to be maintained on a server.
# It is ALWAYS necessary to provide a mapping for the IP address of the
# server prior to the #INCLUDE. This mapping must use the #PRE directive.
# In addtion the share "public" in the example below must be in the
# LanManServer list of "NullSessionShares" in order for client machines to
# be able to read the lmhosts file successfully. This key is under
# \machine\system\currentcontrolset\services\lanmans erver\parameters\nullsessionshares
# in the registry. Simply add "public" to the list found there.
#
# The #BEGIN_ and #END_ALTERNATE keywords allow multiple #INCLUDE
# statements to be grouped together. Any single successful include
# will cause the group to succeed.
#
# Finally, non-printing characters can be embedded in mappings by
# first surrounding the NetBIOS name in quotations, then using the
# \0xnn notation to specify a hex value for a non-printing character.
แแ္แိုแ်แ္แဲแ แแ္းေแพแာแ္းแกแုိแ္း แแ့္แဲแ connection แို set แုแ္ႏိုแ္แိုแแกแြแ္ แီแกေแแแွာ ေแာ္ျแแားแာေแြแို แားแแ္แแ့္ แိုแ္ေแกာแ္ แแ္แါ။ေแกာแ္แွာ IP address แို แแ္แို ေแါแ္းแแ့္ႏိုแ္แแ္แိုแာแို แฅแแာ ျแแားแါแแ္...
#PRE #DOM:255.102.255.102 #INCLUDE
Pre แာ แแ္ net แိုแ log on ျแแ
္แာแဲแ connection แို preload แုแ္แါแိแ့္แแ္။DOM แေแာ့ แแ္ connection แူေแแဲแ domain (แိုแ) host แဲแ IP address ျแแ
္แါแแ္။INCLUDE แေแာ့ แแ့္แို file แแ္းေแพแာแ္းေแြแီแိုแ แกแိုแกေแွ်ာแ္ set แုแ္แါแိแ့္แแ္။ แီျแแ
္แแ္แွာေแာ့ แแ္ net แိုแ log on ျแแ
္แာแဲแ แျแိဳแ္แแ္ แแ္แာ C:/drive ေแแแွ 225.102.255.102 แိုแ access แแွိแါแိแ့္แแ္။ แီေแแာျแႆแာแွိေแแာေแး แแ
္แုแ แแ္ connect แုแ္ေแแ
แฅ္แกแြแ္းแွာ NETSTAT command แဲแျแဳေแแแွာျแแ
္ျแီး แแ့္แ
แ္แဲแ IP แိုแแ္း แူแါแแ္။ แแ္းแာ แိုးแွแ္းแဲแ PC ေแြแွာแဲ แกแုแ္แုแ္แါแแ္။ แာေแพแာแ့္แဲแိုေแာ့ แေแแေแแ္แွာ แူေแာ္ေแာ္แ်ားแ်ားแာ computer illiterate ေแြแို แแိေแာ့แါแူး แါေแพแာแ့္ แီ command ေแြแ แာေแြแုแ္ႏိုแ္แแ္แိုแာแို แေแာแေแါแ္ႏိုแ္ေแာ့แါแူး။ แူแိုแแာ NETSTAT แဲแแแ္แแ္ျแီးေแာ့แแ္း แေแာแေแါแ္แพแေแာ့แါแူး ။ แါေแพแာแ့္ แแ္แ แူแိုแแဲแ แกားแแ္แ်แ္ေแြแို ေแာแ္းေแာแ္း แกแံုးแ် แกแာแ
ီးแแူแแွာျแแ
္แါแแ္။ PC system แกแ်ားแ
ုแာ แแုแိုแแ္ แီแแ္းแแ္းแဲแ hack แိုแแแ္แဲแာแါျแီ... แာေแพแာแ့္แဲแိုေแာ့ แแ္းแိုแแာ แိုျแီးแံုျแံဳแ
ိแ္แ်แာแแါျแီ။ แါ့แกျแแ္ แแ္းแိုแแို แกျแားsystem แแ
္แု access แแူแိုแ แพแိဳးแ
ားေแแဲแแกแါ ေแြแွာ ေแာ္ျแေแးႏိုแ္แพแแါแแ္။ แแ္แာ แแ္แแ္းแแဲแแို แူแ firewall แแ
္แု run ေแแแား၊ แူแိုแ computer แီแိုแေแာแ္แွိแာแဲแ connection ေแြแို block แုแ္แွာแား แိုแာแို แแแ္းแแ္းแဲแ แိแားแိုแแိုแါแแ္။ home system แกแ်ားแ
ုแေแာ့ firewall แို run ေแျแแ္းแแွိแါแူး။ แါแာแแ့္แกแြแ္ แกแြแ့္แกေแးแါแဲ...แူแိုแေแြแာ firewall แို แแ္แို แแ္แแ္ေแ
แแแ္แိုแာแို แแိแพแแါแူး။ แါေแพแာแ့္ system แဲแွာ hole แွိေแแါแแ္။ แแ့္แိုแกေแာแ္แกแူျแဳေแ
แแ့္ แกแ်ိဳแ programming languageေแြแို ျแแိုแแกแြแ္ computer แ information ေแြแို แแ္แို แแ္แแဲแိုแာแို แိแွိแားျแแ္းแာแဲ ေแာแ္းแဲแ แกေแြးแกျแแ္แแ
္แုျแแ
္ျแီး TCP/IP(Transfer Control Protocol/Internet Protocol) ေแแแွာ แกแ်ိဳแแแกแာแ်ားแိုแแ္း ေแ့แာแားแแွာျแแ
္แါแแ္။ แกแแ္၍ แแ္แ แူแိုแแာ firewall แแ
္แုแို run ေแแแား แိုแာแို แွာေျแแိုแแกแြแ္แေแာ့ แိုးแိုးแွแ္းแွแ္းแกေแแဲแ Proxy แแ
္แုေแแแွာ ေแ်ာ္แแ္ျแแ္း แဲแ แူแိုแ IP ေแแแွာ port scan แแ္ျแแ္းแိုแျแแ့္ แိႏိုแ္แါแแ္။ แแ္แแ
္แုแွแ္แားแแွာแေแာ့ แူแိုแแီแွာ firewall แแ
္แု run ေแแแ္แိုแแ္ portแกแ်ားแ
ုแာ close ျแแ
္ေแแါแိแ့္แแ္။ Microsoft แို hack ျแแ္းแแ္ home system แแ
္แုแို hack ျแแ္းแွာ แိုေแာแ္းေแြ แกแြแ့္แกေแးေแြ แแ့္แွာแွိေแแါေแးแแ္။
แ။ Access แแူျแแ္း
แီแแ
္แพแိแ္ แแ့္LMHOST file แဲแို แီแာေแြ ေแါแ္းแแ့္แแแ္။ แါေแြျแီးแแ္ေแာ့ แแ္ แกေျแแံแกားျแแ့္ေแာ့ ျแီးแံုးျแီแိုแေျแာแိုแแแါแแ္။ แแ္ แိုแกแ္แာေแြแกားแံုးแို แုแ္แိုแแกแြแ္ Start>Find>Computer แိုแြားแါแแ္။
แแ္แแွိแာแဲแแกแဲแို IP address (แိုแ) system แဲแ ့host name แို แိုးแိုးေแးแဲแိုแ္แแ့္แိုแ္แါ။ แแ္း แြแ့္แာแဲแแกแါแွာ double click ေแးแိုแ္แါ။ แกဲแီแဲแွာ แแ့္แกแြแ္ GUI แแ
္แုแွိแါแแ္၊ แါေแพแာแ့္ แแ္ DOS ေแြแို แแ္แံုးแိုแ แ
แာแแိုေแာ့แါแူး။ แံုးแ်แ္แแ္แိုแแ္แแ္း DOS ေแြแို แกแံုးျแဳႏိုแ္แါแแ္။ แါေแแแ့္ แီแแ္းေแพแာแ္းแာ แိုးแွแ္းျแီး แြแ္แူแဲแ แါแแ္။ แแ္ system แိုแြแ့္ျแီးแြားျแီแိုแแ္ေแာ့ แแ့္แ
ိแ္แพแိဳแ္ edit , delete, rename แုแ္ႏိုแ္แါျแီး แพแိဳแ္แဲแ file แို แพแိဳแ္แแို แုแ္แိုแแแါျแီ။ C:/ แဲแွာแွိแဲแ command file แို delete แုแ္แိုแแแ္း แိုแါแแ္... แာေแพแာแ့္แဲแိုေแာ့ แกแแ္၍ แူแိုแ แ แူแိုแ computer แဲแွာ แแ
္แ
ံုแแ
္ေแာแ္แွိေแแแ္แိုแ แแ္แแ္ แแ္းแို แกแံုးျแဳแ်แ္ แกแံုးျแဳႏိုแ္ေแแဲแ แกแြแ္แါ။ แါแွแแုแ္ แแ္း command file แိုแြားแဲแ shortcut แို delete แိုแ္แါ။
ျแီးแแ္ေแာ့ แီေแแာ programming แဲแ แံုးแแ္แႈแกแိုแ္းေแြ ေแာแ္แာแါျแီ။ NBTSTAT แแ္းแแ္းแို แกแ်ိแ္แိုแ္းแံုးေแแแ့္แกแ
ား แแ့္แဲแ แိုแ္แိုแ္port number ေแแแွ แแ့္แแဲแ แိုแ္แိုแ္ trojan แိုแกแံုးျแဳျแแ္းแဲแ แแ္းแို system แဲแိုแ upload ျแဳแုแ္ျแแ္း แုแ္ႏုိแ္แါแแ္။ แกဲแိုแိုแแ္ေแာ့ แแ္ แိုျแီးေแာ့ แြแ္แူแဲแ access แွိแါแိแ့္แแ္ ျแီးေแာ့ แแ့္แกแြแ္ แိုေแာแ္းแဲแ GUI แแ
္แုแแ္း แွိแြားแါแိแ့္แแ္ ျแီးแแ္ แกျแား แိုေแာแ္းแဲแ feature ေแြแแ္း แွိေแแါแိแ့္แแ္။ แแ္ hack แแ္แူေแြแာ ျแแ္แแ္แဲแ connection แแ
္แုေแแแွာ แွိแေแแူးแိုแแ္ system แိုแ connection แแ
္แုแแ္แိုျแီး connect แုแ္แာแို แြแ့္ျแဳแွแแုแ္แါแူး။แกแแ္၍ แแ္แ แူแိုแ computer แဲแွာแွိแဲแ แกแာแแ
္แုแုแို download แုแ္ေแแဲแแแ္แိုแแ္ แူแိုแ connection ေแြแေျแးေျแးေႏွးแာแါแိแ့္แแ္။ แီแกแြแ္ แူแိုแแ แူแိုแแဲแ NETSTAT แို แ
แ
္ေแးแพแแ့္ျแแ္း แกားျแแ့္ แူแိုแแို แแ္แူေแြ connect แုแ္ေแแာแိုแာแို แพแแ့္แိုแแแါแแ္။ แกဲแီแဲแွာ แแ့္แဲแ IP แိုแแ္း ျแေแแွာျแแ
္แဲแแกแြแ္ แူแိုแ แแแၤာျแแ
္แြားแိုแ္แါแแ္။แါေแพแာแ့္ แกဲแိုျแแ
္แဲแแแ္แိုแแ္ แြแ္แိုแ္แါျแီးแแ္ network (แိုแ) แแ
္แုแုแို scan แแ္แါျแီးแแ္ port 21 (แိုแ) portแแ
္แုแုแဲแ computer แแ
္แံုးแို แွာျแီး แြแ့္แိုแ္แါ။