Cách khai thác các thông tin dữ liệu từ một bức ảnh với công cụ Exiftool
Bước 2 : Tìm đường dẫn đến file cần quét thông tin .
Cách khai thác các dữ liệu có được từ một bức ảnh nghe có vẻ như là một điều không mấy khả thi . Và chúng ta thu được những gì từ một bức ảnh . Câu hỏi có vẻ nan giải quá và khó giải thích quá . Là bởi vì sao với một người bảo mật thì việc có được cho dù chỉ là một thứ rất nhỏ các thông tin về nạn nhân hay về đối tường là điều rất vui rồi. Rất vui rồi , và tôi chỉ nói với ai thực sự đam mê bảo mật. Còn các bạn chỉ thích Hack cho vui hay để thể hiện thì thôi bạn vui lòng rời khỏi bài viết này. Vì trong bài viết này chả có cái đéo gì liên quan đến hack cả. Muốn như trong phim mà đụng cái hack đụng cái hack và hack cái được hack cái thành công thì bạn cứ tiếp tục trùm chăn và xem phim tiếp đi nhé. Đéo thằng hắc cờ nào mà nó hack như thế được cả. [ Có vẻ tôi hơi lạc đề rồi , là bởi vì có khá nhiều người thấy tôi học bảo mật là cứ hỏi này hỏi nọ , nếu không trả lời được thì cứ " xì , không phải hacker à " - Thưa là tao đang học . OK - , thấy việc tập thâm nhập của tôi hơi lâu là cứ " răng rứa , không phải là hacker à " - giọng rất khó chiu . Nghe rất bức xúc và ngứa hai lỗ tai . ]
Bây giờ ta đi sâu vào trọng tâm chính của vấn đề . Vấn đề ở đây đặt ra là ta thu được gì từ một bức ảnh . Câu trả lời cho các bạn là thu được không nhiều . Lúc được lúc không và còn tùy vào công nghệ chụp ảnh của victim mà ta có thu được cái gì hay không. Đôi khi kết quả là chả có gì. Và đôi khi là được một số thông tin của victim : vị trí GPS ( Với công nghệ chụp Geotag Photos - Photo Location ) , thiết bị được sử dụng ( Biết được thiết bị victim sử dụng ta thuận tiện hơn cho việc tìm các lỗ hỏng trên thiết bị đó ) , Phần mềm được sử dụng , Ngày tháng chụp ( Phân tích pháp ý ) , ... và nhiều nhiều hơn nữa .
Trong đây tôi và bạn sẽ sử dụng công cụ mang tên Exiftool , Exiftool là công cụ với nhiều chức năng nhưng hiện tại tôi và các bạn sẽ tìm hiểu cách sử dụng công cụ này để khai thác thông tin file ảnh .
ExifTool là một chương trình phần mềm miễn phí và mã nguồn mở để đọc, viết và thao tác siêu dữ liệu hình ảnh, âm thanh, video và PDF. Nó là nền tảng độc lập, có sẵn như là một thư viện Perl và ứng dụng dòng lệnhCách khai thác các thông tin dữ liệu từ một bức ảnh với công cụ Exiftool
- Cái gì thì cái nhưng bước đầu tiên và trước hết để sử dụng công cụ này là cài đặt nó hoặc sử dụng nó luôn nếu có sẵn ( Trong Kali Linux . Parrot , Backbox hoặc tải về cài ).
- Máy tính chạy Linux ( Hệ điều hành Linux nào là không quan trọng bởi vì bạn hầu như có thể cài bất kì công cụ nào của hệ điều hành này lên hệ điều hành khác [ Linux nhé ] bằng cách này hoặc cách khác . Tiêu đề là Kali Linux là bởi vì đây là hệ điều hành phổ biến trong Pentest .
- Nhất thiết phải có một bức ảnh ( Thực ra không quan trọng là ảnh hay video hay gì , mà do hôm nay ta tìm hiểu về khai thác ảnh nên ta cần ảnh )
Bước 1 : Khởi động công cụ Exiftool
- Vào terminal gõ lệnh :
exiftool
- Màn hình chào mừng như này sẽ hiện ra nếu không có nghĩa là công cụ này chưa được cài đặt
Bước 2 : Tìm đường dẫn đến file cần quét thông tin .
- Tại đây ta có thể lấy đường dẫn đến file hoặc dùng lệnh cd di chuyển tới thư mục chứ file .
- Ở đây tôi đã di chuyển đến thư mục Downloads là nơi chứa ảnh cần quét demo.jpg
Bước 3 : Quét thông tin .
- Sử dụng lênh theo cấu trúc sau :
exiftool <ảnh.định_dạng_ảnh>
- Như vậy tôi sẽ dùng lệnh :
exiftool demo.jpg
- Và đây là các thông tin tôi nhận được - không nhiều lắm .
- Đây là bức ảnh chụp thường không có công nghệ Geotag . Nên ở đây không có thông tin JPS nhưng với một số ảnh bạn sẽ thấy như này :
- Sử dụng thông tin này để tìm kiếm vị trí nơi bức ảnh được chụp .Bạn tìm kiếm bằng cách gõ địa chỉ này lên thanh tìm kiếm của google
Bước 4 : Tìm hiểu những gì mà ta thu được từ thông tin này :
- Theo như kết quả hiện ra ta biết được :
- Ảnh chụp : File Modification Date/Time : 2018:11:10 22:05:15+07:00
- Profile CMM Type : lcms
- Primary Platform : Apple Computer Inc. [ Theo phán đoán thì con này chụp tự sướng nên chắc chắn là mobile mà thông tin là Appale nên chỉ có thể là Iphone - Cũng không nên tin tưởng quá nhiều vào cái này vì nếu qua chỉnh sửa trên thiết bị Iphone thì nó cũng ra IP trong khi ảnh gốc có thể là SamSung , LG , ... ]
- Encoding Process : Progressive DCT, Huffman coding [ Thường gặp trong ảnh JPEG ]
- == > Chẳng hữu ích mấy .
- Kết quả tìm kiếm được không phải lúc nào cũng như mong muốn. Nhưng đừng thất vọng
Thì thường cách này chỉ áp dụng để tìm kiếm thông tin vị trí của người chụp thôi. Cũng chả đem lại nhiều kết quả tốt . Nhưng như đã nói . Có còn hơn không . Còn sau này nếu các bạn có chơi CTF hay chuyển nghiệp hơn thì nó sẽ được sử dụng khá nhiều trong việc phân tích file đấy. Rất là hữu dụng ...
OK ! DONE
“Đừng so sánh mình với bất cứ ai trong thế giới này. Nếu bạn làm như vậy có nghĩa bạn đang sỉ nhục chính bản thân mình.”




