SlideShare une entreprise Scribd logo
1  sur  17
Télécharger pour lire hors ligne
Thiết bị không
dây: không chỉ là
thiết bị phát sóng
Người trình bày: Vi Minh Toại
Đơn vị tổ chức:

Đơn vị tài trợ:
2

Sơ lược về diễn giả
 Họ

và Tên: Vi Minh Toại
 Đơn vị công tác: Ngân hàng Á Châu – Khối CNTT
 Vị trí công tác: Chuyên viên an ninh mạng
 Công ty hợp tác: công ty cổ phần tin học IT247
(www.it247.vn)
 Địa chỉ email: toaivm@acb.com.vn,
toaivm@it247.vn, minhtoai@yahoo.com
 ĐT: 090 688 5538
3

Sơ lược về thiết bị không dây
không dây là thiết bị hoạt động như router và
có thêm chức năng phát sóng không dây
 Hầu hết các TB không dây bao gồm: 1 WAN, 1 - 4
LAN, USB (tùy chọn), phát sóng chuẩn
A/B/G/N/AC.
 Có loại cho phép sử dụng USB 3G, làm print
server,…
 TB
4

OS trên TB không dây
 Hầu

hết đều sử dụng Linux, một số ít sử dụng
VxWorks, được cấu hình chủ yếu sử dụng giao
diện web.
 Bên cạnh các OS của hãng, một số thiết bị được hỗ
trợ bởi OS mã nguồn mở là Openwrt, có tính tùy
biến cao.
5

Giới thiệu về OS Openwrt






Openwrt là HĐH mã nguồn mở, dựa trên nhân Linux,
có tính tùy biến cao.
Dự án Openwrt khởi động từ năm 2004. Phiên bản
Openwrt đầu tiên dựa trên mã nguồn Linksys GPL của
thiết bị WRT54G và buildroot của dự án uclibc
Ưu điểm:







Miễn phí và “mở”
Dễ truy xuất
Hướng về cộng đồng
Có nhiều “packages” cài đặt thêm
Tinh chỉnh cấu hình theo ý muốn
6

Phiên bản của Openwrt
đời các phiên bản:
White Russian
Kamikaze
Backfire (version 10 up)
Attitude Adjustment 12.09 (hiện tại)
Barrier Breaker (đang phát triển)

 Dòng
1.
2.
3.
4.

5.
7

Một số thiết bị hỗ trợ Openwrt
 TPLink

MR3020/MR3040
 TPLink MR3220/MR3240
 Linksys WRT54G
 Linksys WRT150N
 Dlink DIR300/DIR600
 Thêm nhiều thiết bị trong link sau:
http://wiki.openwrt.org/toh/start
8

Hỗ trợ các phụ kiện
 USB

to Sound
 Webcam
 USB Bluetooth
 USB Drive
 USB Hub
 USB 3G Modem
…
9

Các tính năng mở rộng của Openwrt
nhạc không dây qua thiết bị, điều khiển bởi
máy tính PC/ĐTDĐ
 Làm camera theo dõi không dây
 Print server
 Xác thực enterprise qua RADIUS
 Tổng đài điện thoại
 SSH tunnel, sử dụng các công cụ bảo mật trên
chính thiết bị không dây
…
 Phát
10

Cách cấu hình
 Sử

dụng giao diện web LuCI
 Sử dụng command
11

Công cụ bảo mật trên thiết bị không
dây
đặt Openwrt
 Cài đặt các extension khác như:
 Cài








Nmap
Nbtscan
Dsniff/arpspoof
Kismet
Tcpdump
Aircrack
…
12

Công cụ bảo mật Pineapple
cụ dùng cho Pentesting trên wifi
 Công cụ có khả năng thực hiện các cuộc xâm nhập
bằng wifi, tấn công man in the middle, “yes
man”,…
 Giá: 99 USD
 Link web:
hakshop.myshopify.com/collections/wifi-pineapple
 Công
13

Giao diện quản trị Pineapple
14

Thực hiện demo
chọn phát nhạc không dây trên thiết bị wifi từ
điện thoại di dộng
 Sử dụng thiết bị wifi để thực hiện xâm nhập
 Tùy
15

Một số trang web tham khảo
 openwrt.org
 www.minipwner.com/index.php/minipwner-build
 samiux.blogspot.com/2013/05/howto-tp-link-tl-

mr3020-as-wifi.html
16

Câu hỏi và Trả lời
 Mọi

thắc mắc xin vui lòng liên hệ:
 toaivm@acb.com.vn, toaivm@it247.vn,
minhtoai@yahoo.com
 ĐT: 090 688 5538

TRÂN TRỌNG CẢM ƠN

Contenu connexe

Similaire à Security Bootcamp 2013 - Thiết bị không dây không chỉ phát sóng không dây - Toại VM

Hướng dẫn sử dụng phần mềm họp trực tuyến
Hướng dẫn sử dụng phần mềm họp trực tuyếnHướng dẫn sử dụng phần mềm họp trực tuyến
Hướng dẫn sử dụng phần mềm họp trực tuyếnHọp Trực Tuyến
 
Báo cáo cuối kì
Báo cáo cuối kìBáo cáo cuối kì
Báo cáo cuối kìDaewoo Han
 
Báo cáo cuối kì
Báo cáo cuối kìBáo cáo cuối kì
Báo cáo cuối kìDaewoo Han
 
Vài Lời nói đầu - Sách VHNghĩa
Vài Lời nói đầu - Sách VHNghĩaVài Lời nói đầu - Sách VHNghĩa
Vài Lời nói đầu - Sách VHNghĩaVo Hieu Nghia
 
Module6_Chuẩn kỹ năng sử dụng CNTT cơ bản
Module6_Chuẩn kỹ năng sử dụng CNTT cơ bảnModule6_Chuẩn kỹ năng sử dụng CNTT cơ bản
Module6_Chuẩn kỹ năng sử dụng CNTT cơ bảntiennd67
 
B cao nhomlan
B cao nhomlanB cao nhomlan
B cao nhomlanPham Tram
 
Ly huu tai
Ly huu taiLy huu tai
Ly huu taiTai Ly
 
Nguyenthithuhien
NguyenthithuhienNguyenthithuhien
NguyenthithuhienThu Hien
 
Nguyen van vu
Nguyen van vuNguyen van vu
Nguyen van vuvu1008
 
Chuong 1 tongquan
Chuong 1 tongquanChuong 1 tongquan
Chuong 1 tongquanVNG
 
Luận văn xây dựng cổng thông tin điện tử ubnd tỉnh quảng bình bằng wordpress
Luận văn xây dựng cổng thông tin điện tử ubnd tỉnh quảng bình bằng wordpressLuận văn xây dựng cổng thông tin điện tử ubnd tỉnh quảng bình bằng wordpress
Luận văn xây dựng cổng thông tin điện tử ubnd tỉnh quảng bình bằng wordpressnataliej4
 
Tailieu.vncty.com bao cao mang may tinh va internet
Tailieu.vncty.com   bao cao mang may tinh va internetTailieu.vncty.com   bao cao mang may tinh va internet
Tailieu.vncty.com bao cao mang may tinh va internetTrần Đức Anh
 

Similaire à Security Bootcamp 2013 - Thiết bị không dây không chỉ phát sóng không dây - Toại VM (20)

Hướng dẫn sử dụng phần mềm họp trực tuyến
Hướng dẫn sử dụng phần mềm họp trực tuyếnHướng dẫn sử dụng phần mềm họp trực tuyến
Hướng dẫn sử dụng phần mềm họp trực tuyến
 
Báo cáo cuối kì
Báo cáo cuối kìBáo cáo cuối kì
Báo cáo cuối kì
 
Báo cáo cuối kì
Báo cáo cuối kìBáo cáo cuối kì
Báo cáo cuối kì
 
Vài Lời nói đầu - Sách VHNghĩa
Vài Lời nói đầu - Sách VHNghĩaVài Lời nói đầu - Sách VHNghĩa
Vài Lời nói đầu - Sách VHNghĩa
 
Module6_Chuẩn kỹ năng sử dụng CNTT cơ bản
Module6_Chuẩn kỹ năng sử dụng CNTT cơ bảnModule6_Chuẩn kỹ năng sử dụng CNTT cơ bản
Module6_Chuẩn kỹ năng sử dụng CNTT cơ bản
 
B cao nhomlan
B cao nhomlanB cao nhomlan
B cao nhomlan
 
Bc nhom lan
Bc nhom lanBc nhom lan
Bc nhom lan
 
Bc nhom lan
Bc nhom lanBc nhom lan
Bc nhom lan
 
Baocaothuctap
BaocaothuctapBaocaothuctap
Baocaothuctap
 
Ly huu tai
Ly huu taiLy huu tai
Ly huu tai
 
Nguyenthithuhien
NguyenthithuhienNguyenthithuhien
Nguyenthithuhien
 
Nguyen van vu
Nguyen van vuNguyen van vu
Nguyen van vu
 
Baocaothuctap
BaocaothuctapBaocaothuctap
Baocaothuctap
 
Nguyen dang van
Nguyen dang vanNguyen dang van
Nguyen dang van
 
Chuong 1 tongquan
Chuong 1 tongquanChuong 1 tongquan
Chuong 1 tongquan
 
Chuong 1 tongquan
Chuong 1 tongquanChuong 1 tongquan
Chuong 1 tongquan
 
Tìm hiêu về Raspberry Pi và ứng dụng làm Websever dùng giám sát và điều khiển...
Tìm hiêu về Raspberry Pi và ứng dụng làm Websever dùng giám sát và điều khiển...Tìm hiêu về Raspberry Pi và ứng dụng làm Websever dùng giám sát và điều khiển...
Tìm hiêu về Raspberry Pi và ứng dụng làm Websever dùng giám sát và điều khiển...
 
Bao cao thuc tap
Bao cao thuc tapBao cao thuc tap
Bao cao thuc tap
 
Luận văn xây dựng cổng thông tin điện tử ubnd tỉnh quảng bình bằng wordpress
Luận văn xây dựng cổng thông tin điện tử ubnd tỉnh quảng bình bằng wordpressLuận văn xây dựng cổng thông tin điện tử ubnd tỉnh quảng bình bằng wordpress
Luận văn xây dựng cổng thông tin điện tử ubnd tỉnh quảng bình bằng wordpress
 
Tailieu.vncty.com bao cao mang may tinh va internet
Tailieu.vncty.com   bao cao mang may tinh va internetTailieu.vncty.com   bao cao mang may tinh va internet
Tailieu.vncty.com bao cao mang may tinh va internet
 

Plus de Security Bootcamp

Ransomware is Knocking your Door_Final.pdf
Ransomware is Knocking your Door_Final.pdfRansomware is Knocking your Door_Final.pdf
Ransomware is Knocking your Door_Final.pdfSecurity Bootcamp
 
Hieupc-The role of psychology in enhancing cybersecurity
Hieupc-The role of psychology in enhancing cybersecurityHieupc-The role of psychology in enhancing cybersecurity
Hieupc-The role of psychology in enhancing cybersecuritySecurity Bootcamp
 
Nguyen Huu Trung - Building a web vulnerability scanner - From a hacker’s view
Nguyen Huu Trung - Building a web vulnerability scanner - From a hacker’s viewNguyen Huu Trung - Building a web vulnerability scanner - From a hacker’s view
Nguyen Huu Trung - Building a web vulnerability scanner - From a hacker’s viewSecurity Bootcamp
 
Sbc 2020 bao gio vn co anm dua vao cong nghe mo
Sbc 2020 bao gio vn co anm dua vao cong nghe moSbc 2020 bao gio vn co anm dua vao cong nghe mo
Sbc 2020 bao gio vn co anm dua vao cong nghe moSecurity Bootcamp
 
Giam sat thu dong thong tin an toan hang hai su dung sdr
Giam sat thu dong thong tin an toan hang hai su dung sdrGiam sat thu dong thong tin an toan hang hai su dung sdr
Giam sat thu dong thong tin an toan hang hai su dung sdrSecurity Bootcamp
 
Insider threat-what-us-do d-want
Insider threat-what-us-do d-wantInsider threat-what-us-do d-want
Insider threat-what-us-do d-wantSecurity Bootcamp
 
Macro malware common techniques - public
Macro malware   common techniques - publicMacro malware   common techniques - public
Macro malware common techniques - publicSecurity Bootcamp
 
Malware detection-using-machine-learning
Malware detection-using-machine-learningMalware detection-using-machine-learning
Malware detection-using-machine-learningSecurity Bootcamp
 
Tim dieu moi trong nhung dieu cu
Tim dieu moi trong nhung dieu cuTim dieu moi trong nhung dieu cu
Tim dieu moi trong nhung dieu cuSecurity Bootcamp
 
Threat detection with 0 cost
Threat detection with 0 costThreat detection with 0 cost
Threat detection with 0 costSecurity Bootcamp
 
GOLDEN TICKET - Hiểm hoa tiềm ẩn trong hệ thống Active Directory
GOLDEN TICKET -  Hiểm hoa tiềm ẩn trong hệ thống Active DirectoryGOLDEN TICKET -  Hiểm hoa tiềm ẩn trong hệ thống Active Directory
GOLDEN TICKET - Hiểm hoa tiềm ẩn trong hệ thống Active DirectorySecurity Bootcamp
 
PHÂN TÍCH MỘT SỐ CUỘC TẤN CÔNG APT ĐIỂN HÌNH NHẮM VÀO VIỆT NAM 2017-2018
PHÂN TÍCH MỘT SỐ CUỘC TẤN CÔNG APT ĐIỂN HÌNH NHẮM VÀO VIỆT NAM 2017-2018PHÂN TÍCH MỘT SỐ CUỘC TẤN CÔNG APT ĐIỂN HÌNH NHẮM VÀO VIỆT NAM 2017-2018
PHÂN TÍCH MỘT SỐ CUỘC TẤN CÔNG APT ĐIỂN HÌNH NHẮM VÀO VIỆT NAM 2017-2018Security Bootcamp
 
Lannguyen-Detecting Cyber Attacks
Lannguyen-Detecting Cyber AttacksLannguyen-Detecting Cyber Attacks
Lannguyen-Detecting Cyber AttacksSecurity Bootcamp
 
Letrungnghia-gopyluananm2018
Letrungnghia-gopyluananm2018Letrungnghia-gopyluananm2018
Letrungnghia-gopyluananm2018Security Bootcamp
 

Plus de Security Bootcamp (20)

Ransomware is Knocking your Door_Final.pdf
Ransomware is Knocking your Door_Final.pdfRansomware is Knocking your Door_Final.pdf
Ransomware is Knocking your Door_Final.pdf
 
Hieupc-The role of psychology in enhancing cybersecurity
Hieupc-The role of psychology in enhancing cybersecurityHieupc-The role of psychology in enhancing cybersecurity
Hieupc-The role of psychology in enhancing cybersecurity
 
Nguyen Huu Trung - Building a web vulnerability scanner - From a hacker’s view
Nguyen Huu Trung - Building a web vulnerability scanner - From a hacker’s viewNguyen Huu Trung - Building a web vulnerability scanner - From a hacker’s view
Nguyen Huu Trung - Building a web vulnerability scanner - From a hacker’s view
 
Sbc 2020 bao gio vn co anm dua vao cong nghe mo
Sbc 2020 bao gio vn co anm dua vao cong nghe moSbc 2020 bao gio vn co anm dua vao cong nghe mo
Sbc 2020 bao gio vn co anm dua vao cong nghe mo
 
Deception change-the-game
Deception change-the-gameDeception change-the-game
Deception change-the-game
 
Giam sat thu dong thong tin an toan hang hai su dung sdr
Giam sat thu dong thong tin an toan hang hai su dung sdrGiam sat thu dong thong tin an toan hang hai su dung sdr
Giam sat thu dong thong tin an toan hang hai su dung sdr
 
Sbc2019 luong-cyber startup
Sbc2019 luong-cyber startupSbc2019 luong-cyber startup
Sbc2019 luong-cyber startup
 
Insider threat-what-us-do d-want
Insider threat-what-us-do d-wantInsider threat-what-us-do d-want
Insider threat-what-us-do d-want
 
Macro malware common techniques - public
Macro malware   common techniques - publicMacro malware   common techniques - public
Macro malware common techniques - public
 
Malware detection-using-machine-learning
Malware detection-using-machine-learningMalware detection-using-machine-learning
Malware detection-using-machine-learning
 
Tim dieu moi trong nhung dieu cu
Tim dieu moi trong nhung dieu cuTim dieu moi trong nhung dieu cu
Tim dieu moi trong nhung dieu cu
 
Threat detection with 0 cost
Threat detection with 0 costThreat detection with 0 cost
Threat detection with 0 cost
 
Build SOC
Build SOC Build SOC
Build SOC
 
AD red vs blue
AD red vs blueAD red vs blue
AD red vs blue
 
Securitybox
SecurityboxSecuritybox
Securitybox
 
GOLDEN TICKET - Hiểm hoa tiềm ẩn trong hệ thống Active Directory
GOLDEN TICKET -  Hiểm hoa tiềm ẩn trong hệ thống Active DirectoryGOLDEN TICKET -  Hiểm hoa tiềm ẩn trong hệ thống Active Directory
GOLDEN TICKET - Hiểm hoa tiềm ẩn trong hệ thống Active Directory
 
PHÂN TÍCH MỘT SỐ CUỘC TẤN CÔNG APT ĐIỂN HÌNH NHẮM VÀO VIỆT NAM 2017-2018
PHÂN TÍCH MỘT SỐ CUỘC TẤN CÔNG APT ĐIỂN HÌNH NHẮM VÀO VIỆT NAM 2017-2018PHÂN TÍCH MỘT SỐ CUỘC TẤN CÔNG APT ĐIỂN HÌNH NHẮM VÀO VIỆT NAM 2017-2018
PHÂN TÍCH MỘT SỐ CUỘC TẤN CÔNG APT ĐIỂN HÌNH NHẮM VÀO VIỆT NAM 2017-2018
 
Api security-present
Api security-presentApi security-present
Api security-present
 
Lannguyen-Detecting Cyber Attacks
Lannguyen-Detecting Cyber AttacksLannguyen-Detecting Cyber Attacks
Lannguyen-Detecting Cyber Attacks
 
Letrungnghia-gopyluananm2018
Letrungnghia-gopyluananm2018Letrungnghia-gopyluananm2018
Letrungnghia-gopyluananm2018
 

Security Bootcamp 2013 - Thiết bị không dây không chỉ phát sóng không dây - Toại VM

  • 1. Thiết bị không dây: không chỉ là thiết bị phát sóng Người trình bày: Vi Minh Toại
  • 2. Đơn vị tổ chức: Đơn vị tài trợ:
  • 3. 2 Sơ lược về diễn giả  Họ và Tên: Vi Minh Toại  Đơn vị công tác: Ngân hàng Á Châu – Khối CNTT  Vị trí công tác: Chuyên viên an ninh mạng  Công ty hợp tác: công ty cổ phần tin học IT247 (www.it247.vn)  Địa chỉ email: toaivm@acb.com.vn, toaivm@it247.vn, minhtoai@yahoo.com  ĐT: 090 688 5538
  • 4. 3 Sơ lược về thiết bị không dây không dây là thiết bị hoạt động như router và có thêm chức năng phát sóng không dây  Hầu hết các TB không dây bao gồm: 1 WAN, 1 - 4 LAN, USB (tùy chọn), phát sóng chuẩn A/B/G/N/AC.  Có loại cho phép sử dụng USB 3G, làm print server,…  TB
  • 5. 4 OS trên TB không dây  Hầu hết đều sử dụng Linux, một số ít sử dụng VxWorks, được cấu hình chủ yếu sử dụng giao diện web.  Bên cạnh các OS của hãng, một số thiết bị được hỗ trợ bởi OS mã nguồn mở là Openwrt, có tính tùy biến cao.
  • 6. 5 Giới thiệu về OS Openwrt    Openwrt là HĐH mã nguồn mở, dựa trên nhân Linux, có tính tùy biến cao. Dự án Openwrt khởi động từ năm 2004. Phiên bản Openwrt đầu tiên dựa trên mã nguồn Linksys GPL của thiết bị WRT54G và buildroot của dự án uclibc Ưu điểm:      Miễn phí và “mở” Dễ truy xuất Hướng về cộng đồng Có nhiều “packages” cài đặt thêm Tinh chỉnh cấu hình theo ý muốn
  • 7. 6 Phiên bản của Openwrt đời các phiên bản: White Russian Kamikaze Backfire (version 10 up) Attitude Adjustment 12.09 (hiện tại) Barrier Breaker (đang phát triển)  Dòng 1. 2. 3. 4. 5.
  • 8. 7 Một số thiết bị hỗ trợ Openwrt  TPLink MR3020/MR3040  TPLink MR3220/MR3240  Linksys WRT54G  Linksys WRT150N  Dlink DIR300/DIR600  Thêm nhiều thiết bị trong link sau: http://wiki.openwrt.org/toh/start
  • 9. 8 Hỗ trợ các phụ kiện  USB to Sound  Webcam  USB Bluetooth  USB Drive  USB Hub  USB 3G Modem …
  • 10. 9 Các tính năng mở rộng của Openwrt nhạc không dây qua thiết bị, điều khiển bởi máy tính PC/ĐTDĐ  Làm camera theo dõi không dây  Print server  Xác thực enterprise qua RADIUS  Tổng đài điện thoại  SSH tunnel, sử dụng các công cụ bảo mật trên chính thiết bị không dây …  Phát
  • 11. 10 Cách cấu hình  Sử dụng giao diện web LuCI  Sử dụng command
  • 12. 11 Công cụ bảo mật trên thiết bị không dây đặt Openwrt  Cài đặt các extension khác như:  Cài        Nmap Nbtscan Dsniff/arpspoof Kismet Tcpdump Aircrack …
  • 13. 12 Công cụ bảo mật Pineapple cụ dùng cho Pentesting trên wifi  Công cụ có khả năng thực hiện các cuộc xâm nhập bằng wifi, tấn công man in the middle, “yes man”,…  Giá: 99 USD  Link web: hakshop.myshopify.com/collections/wifi-pineapple  Công
  • 14. 13 Giao diện quản trị Pineapple
  • 15. 14 Thực hiện demo chọn phát nhạc không dây trên thiết bị wifi từ điện thoại di dộng  Sử dụng thiết bị wifi để thực hiện xâm nhập  Tùy
  • 16. 15 Một số trang web tham khảo  openwrt.org  www.minipwner.com/index.php/minipwner-build  samiux.blogspot.com/2013/05/howto-tp-link-tl- mr3020-as-wifi.html
  • 17. 16 Câu hỏi và Trả lời  Mọi thắc mắc xin vui lòng liên hệ:  toaivm@acb.com.vn, toaivm@it247.vn, minhtoai@yahoo.com  ĐT: 090 688 5538 TRÂN TRỌNG CẢM ƠN