You are on page 1of 8

Thực hành Quản lý an toàn thông tin

Họ và tên: Nguyễn Bá Đạt


Mã sinh viên: B18DCAT049
Nhóm: 2

Bài làm
1 – Cài snort trên Windows: ip của máy Windows là 192.168.10.100

2 – Chuẩn bị máy ảo Kali với Nmap ip của máy kali là: 192.168.17.135
3 – Kiểm tra interface Snort:

4 – Dùng Snort để bắt gói tin từ Card mạng


-
- Ping kali đến máy cài snort: Đã thấy 192.168.10.100 là máy snort giao tiếp với
192.168.17.135

5 – Cấu hình luật cho Snort để bắt lưu lượng phát sinh từ infosecptit.com
- Lênh trong file rules.txt: alert tcp any any -> any any ( msg:"infosecptit traffic detected";
content:"infosecptit.com"; sid:10000; )
- Đã ghi lại log: infosecptit traffic detected

- Nslookup địa chỉ ip


6 - Tạo rule để phát hiện lưu lượng gói tin ping
- Lọc ping trong wireshark

- Bắt gói tin ping từ kali sang máy snort


- Bắt gói tin từ Window 7 sang máy cài snort

7–
- Chụp ảnh 1 số cổng phổi biển: netstat
- netstat -a -p TCP

- các cổng quét được là:


o 80/tcp open http
o 135/tcp open msrpc
o 139/tcp open netbios-ssn
o 443/tcp open https
o 445/tcp open microsoft-ds
o 902/tcp open iss-realsecure
o 3306/tcp open mysql

You might also like