Trong chương trình Certified Ethical Hacker – CEH v13 AI, Reconnaissance và Footprinting là những nội dung nền tảng mà học viên cần nắm vững trước khi chuyển sang các kỹ thuật Scanning, Enumeration, Vulnerability Analysis và System Hacking.

Video này minh họa một bài thực hành cơ bản trong quá trình Reconnaissance & Footprinting, sử dụng hai công cụ rất quen thuộc:

PingNSLookup.

Mặc dù đây đều là những công cụ đơn giản, chúng giúp học viên hiểu cách một Ethical Hacker bắt đầu thu thập thông tin kỹ thuật về mục tiêu trước khi tiến hành những bước kiểm thử sâu hơn.

Ping – Kiểm tra khả năng kết nối với mục tiêu

ping là một trong những công cụ mạng cơ bản nhất được sử dụng để kiểm tra khả năng liên lạc giữa hai hệ thống.

Trong quá trình Reconnaissance hoặc Network Discovery, Ping có thể hỗ trợ xác định:

  • Host có đang hoạt động hay không.
  • Địa chỉ IP của một hostname.
  • Thời gian phản hồi giữa hai hệ thống.
  • Một số thông tin ban đầu về khả năng kết nối mạng.

Ví dụ:

ping example.com

Kết quả có thể giúp xác định địa chỉ IP được phân giải từ tên miền và kiểm tra xem hệ thống có phản hồi ICMP hay không.

Tuy nhiên, học viên cũng cần lưu ý rằng một hệ thống không phản hồi Ping không đồng nghĩa với việc hệ thống đó không hoạt động. Firewall hoặc các thiết bị bảo mật có thể được cấu hình để chặn ICMP.

Đây chính là một trong những điểm quan trọng khi học CEH: không chỉ biết chạy lệnh mà phải hiểu kết quả của công cụ có ý nghĩa gì và giới hạn của kỹ thuật đó nằm ở đâu.

NSLookup – Thu thập thông tin DNS

nslookup được sử dụng để truy vấn hệ thống Domain Name System – DNS.

Trong Footprinting, thông tin DNS có thể cung cấp nhiều dữ liệu hữu ích về hạ tầng của một tổ chức.

Một truy vấn đơn giản:

nslookup example.com

có thể giúp xác định địa chỉ IP tương ứng với tên miền.

Học viên cũng có thể sử dụng NSLookup để nghiên cứu thêm các thông tin DNS khác như:

  • Name Server.
  • Mail Server.
  • Các bản ghi DNS.
  • Quan hệ giữa hostname và địa chỉ IP.
  • Hạ tầng DNS của một domain.

Từ những thông tin ban đầu này, Ethical Hacker có thể tiếp tục mở rộng quá trình Reconnaissance bằng các kỹ thuật và công cụ chuyên sâu hơn.

Reconnaissance không chỉ là sử dụng công cụ

Một điểm quan trọng khi học CEH v13 AI là không nên học theo cách ghi nhớ danh sách công cụ.

Ví dụ, mục tiêu của bài thực hành này không phải chỉ để nhớ rằng:

Ping dùng để kiểm tra host.

và:

NSLookup dùng để truy vấn DNS.

Điều quan trọng hơn là hiểu quá trình:

Xác định mục tiêu

Thu thập thông tin

Xác định IP và DNS

Mở rộng Reconnaissance

Scanning

Enumeration

Vulnerability Analysis

Ping và NSLookup chỉ là những bước rất cơ bản trong một quy trình Ethical Hacking lớn hơn.

Khi tiếp tục chương trình CEH, học viên sẽ được làm quen với nhiều công cụ và kỹ thuật Reconnaissance khác, từ OSINT, DNS Footprinting, Website Reconnaissance cho đến Network Scanning và Enumeration.

Học CEH v13 AI theo lộ trình lý thuyết và thực hành

Security365 triển khai chương trình CEH v13 AI theo hướng kết hợp giữa:

  • Tài liệu lý thuyết tiếng Việt.
  • Audio và Video hỗ trợ học tập.
  • Bài giảng CEH v13 AI chính hãng bằng tiếng Anh có phụ đề.
  • Bài giảng tiếng Việt bám sát nội dung CEH v13.
  • Thực hành CEH v13 iLAB.
  • Các bài Demo và bài thực hành bổ sung.
  • Practice Questions và Mock Exam phục vụ quá trình ôn thi.

Học viên không chỉ xem lý thuyết mà cần thực hành song song để hiểu cách các công cụ và kỹ thuật hoạt động trong môi trường thực tế.

Xem hướng dẫn học CEH v13 AI và kế hoạch đào tạo

👉 CEH v13 AI – Hướng dẫn học tập, thực hành và kế hoạch đào tạo

Nếu bạn đang chuẩn bị học CEH hoặc muốn xây dựng lộ trình học bài bản từ lý thuyết đến thực hành, hãy tham khảo hướng dẫn trên trước khi bắt đầu.

Đăng ký chương trình học và thực hành

Chương trình phù hợp với học viên muốn học CEH theo hướng:

Hiểu kiến thức → Thực hành → Phân tích kết quả → Ôn luyện → Chuẩn bị thi chứng chỉ quốc tế.

👉 Đặt hàng và xem thông tin chương trình tại Security365.VN:


Security365.VN – Đào tạo và học liệu Cybersecurity quốc tế

Học CEH không chỉ để biết một công cụ hoạt động như thế nào. Mục tiêu quan trọng hơn là hiểu vì sao sử dụng công cụ đó, sử dụng ở giai đoạn nào và kết quả thu được sẽ dẫn đến bước kiểm thử tiếp theo như thế nào.

Bình luận về bài viết này

Thịnh hành