Thông Báo

Note Đóng lại

Thứ Ba, 1 tháng 11, 2011

Xem mat khau nguoi dung trong HDH Windows

Phần mềm mình sẽ dùng là Cain & Abel và một bộ từ điển có định dạng là .txt để dò password.


File Dictionary.txt download tại đây. Đây là video đính kèm, xin lỗi các bạn là không có tiếng.




Minh se post bai tiep vao tuan sau.
Nguon: http://haidang-hacker.blospot.com

ARP SPOOFING trong mang LAN

Thứ Hai, 31 tháng 10, 2011

ARP Spoofing trong mạng LAN

Lâu rồi mình mới viết lại blog, xin lỗi vì trong thời gian qua mình phải chuận bị việc học. Để làm nóng lại thì mình sẽ hướng dẫn ARP Spoofing.
ARP Spoofing cac ban co the download tại đây.


Sau khi download về các bạn giải nén ra ổ C để tiện sử dụng trong DOS và bạn được 2 file là arpspoof.exe và Libnet.dll . Các bạn mở CMD bằng tổ hợp phím "Windows + R" hoặc có thể vào Start/Run/CMD/. Sau đó bạn đánh ipconfig để biết địa chỉ ip của bạn và ip gateway hay còn gọi là Ip của Router. Việc scan ip và tên máy tính trong mạng thì các bạn có thể sử dụng chương trình có sãn việc đó thì dễ rồi, mình thì dùng IP Angry Scan. Sau khi bạn có 2 thứ là IP gateway và ip victim bạn cần ngắt kết nối với internet. Ban dung CMD với những bước sau

1. cd/ ( để quay về ổ C)

2. arpspoof -t [ip gateway] [ip victim]

VD:ip gateway: 192.168.1.1
ip victim: 192.168.1.103
=> bạn sẽ được lệnh như sau
"arpspoof -t 192.168.1.1 192.168.1.103





Những bài viết về ARP Spoofing trên mạng cũng có rồi mình viết lại để các bạn hiểu rõ hơn.Bạn có thể dùng NET CUT nhưng theo mình thì ARP SPOOFING vẫn hay hơn.
Thân chào!
Nguồn: http://haidang-hacker.blogspot.com



Thứ Năm, 7 tháng 4, 2011

Diet virus Foto


Lại một lần chúng ta lại gặp virus Foto một lần nữa, cách đây khoảng mấy năm loại virus này đã có xuất hiện nhưng bây giờ lại được một người nào đó phát tán, các bạn yên tâm nó khong phải là virus chỉ là một đoạn code được tạo ra để thực hiện các lệnh code của nó. Tuy không virus này không có gì nguy hiểm nhưng lại có thể làm cho những người dùng YAHOO MESSENGER cảm thấy khó chịu. Sau đâu mình sẽ chỉ cho các bạn cách thức diệt con Foto này

Hình con Foto lây nhiễm qua yahoo có đường link là : http://mzan.si/Xrwp

Một khi bạn ấn vào link http://mzan.xi/Xrwp đây chỉ là rút ngắn đường link bằng tra web khác. Còn điạ chỉ URL thực ra là http://www.palz-live.com/palzlive/community/imagesne.php?r4r?=w4etrweewddfttyrrdhgdftyhbvt hoặc www.palz-live.com/palzlive/community/imagesne.php. Trang web http://www.palz-live.com là một trang web chứa mã độc không an toàn nên hiện nay đã bị windows chặn.
File có tên là: PIC976242742133-JPG-www.facebook.com.exe bạn thấy
định dạng JPG chỉ là định dạng giả. Nhưng đối hệ điều hành windows Xp thì đây có thể là icon picture. Nhưng đối với hệ điều hành vista and win7 thì đó không như vậy mà thực ra định dạng thực chấy của nó là .exe ( đây là một application dùng để setup vào máy tình). Foto tạo bản sao của chính nó vào thư mục %WinDir% với tên “infocard.exe”. Nguyên nhân foto tạo ra file như vậy để có thể qua mặt FIrewall mà không bị chặn. Hiện nay thì một số software diệt virus chưa thể phát hiện được nó chỉ có số ít phần mềm thì mới tìm ra được.



AVG scan link không thể phát hiện ra nó chứa mã độc.

Cách 1: diệt đơn giản nhất là bạn donload file here. Các bạn cho nó tự chạy nó sẽ hiện lên một bảng thông báo đen bằng cmd sau khi chạy xong nó sẽ tự thoát ra.

Cách 2: Các bạn có thể dùng phần mềm Malwarebytes Anti-Malware download here.

Cách 3: chặn virus gửi tự động từ Yahoo Messenger,Messenger/Prefences/Messages/Pressing Enter/chọn Inserts a new line in the message/Apply/Ok.

Cac bạn nhớ là không nên donwload những file có dạn JPEG,EXE khi không biết chính xác nó là gì


Thứ Bảy, 2 tháng 4, 2011

IDM 6.05 (Registered)


Link download: here

Thứ Sáu, 23 tháng 7, 2010

Khóa những phần mềm trong windows

Bạn không muốn người khác truy cập vào Internet hoặc khóa 1 số chương trình trong windows, làm thế nào để gỡ bỏ chương trình Microsoft Internet Explorer (IE) đã được mặc định trên máy tính?
Theo mặc định, IE được cài đặt sẵn và người dùng không thể gỡ bỏ nó như một số chương trình thông thường khác.
Trong trường hợp đó, bạn cần nhờ tới khả năng của một tiện ích nhỏ có tên là AppLocker.AppLocker cho phép bạn có thể tạo ra một danh sách đen những ứng dụng không được chạy trên hệ thống.
Việc sử dụng AppLocker lại rất đơn giản, trực quan, thậm chí bạn không cần mất thời gian để làm quen với nó.
AppLocker là phần mềm miễn phí theo dạng freeware, hiện mới chỉ tương thích với Windows và được cung cấp tại địa chỉ: http://www.smart-x.com. Ngoài tiện ích này, bạn có thể thực hiện cách chặn không cho một chương trình chạy trên hệ thống bằng quy trình thủ công sau (phức tạp hơn):
* Đối với WinXP Pro:
1. Từ Start -> Run -> gõ lệnh secpol.msc
2. Nhấn chuột phải vào phần Software Restriction Policy -> Create New Policies.
3. Nhấn chuột phải vào phần Additional Rules (bên tay phải) rồi chọn New Path Rule.
4. Nhấn vào Browse và tìm file chạy (có đuôi .exe) của chương trình mà bạn không muốn chạy.
5. Thiết lập chế độ bảo mật "Disallowed" cho chương trình này và nhấn OK.

Thứ Tư, 21 tháng 7, 2010

Diệt virus photo, image.php lây lan qua Yahoo

Cảnh báo nguy hiểm

Virus "photo website/image.php" trên Yahoo Messenger! Nếu bị nhiễm thì Yahoo người bị nhiễm sẽ tự động gửi link down virus này tới friendlist, nếu tải về và hiếu kì kích vào thì bạn lại trở thành người bị nhiễm và... tiếp tục lây lan.

Cảnh báo mọi người không click vào các đường link có đuôi image.php như một trong các link sau:
hxxp://ow.ly.../http://www.facebook.com/photo.php
Khi click vào để xem sẽ dẫn đến địa chỉ chứa tập tin có tên n11975310_09.JPG-www.facebook.exe, nó sẽ thâm nhập và chạy ở phần nền hệ thống dưới dạng tập tin jusched.exe.
Đường dẫn cụ thể của tập tin jusched.exe:
- Windows XP: C:\WINDOWS\jusched.exe
- Windows Vista/7: C:\Users\Public\jusched.exe
Tiếp theo, virus hiệu chỉnh các tập tin sau trong Windows:
C:\Windows\system32\LogonUI.exeC:\Windows\System32\lsm.exeC:\Windows\System32\svchost.exeC:\Windows\System32\wininit.exe
Photo htp://miggiphotos.com/image.php
Photo htp://funwiththisguy.com/image.php
Photo htp://ariafotos.com/image.php
Photo htp://zhelefun.com/image.php
Photo htp://tviceimg.com/image.php
Photo htp://tusfbfotos.com/image.php
Photo htp://twittersphoto.com/image.php
Photo htp://tuesimages.com/image.php
Photo htp://red-myspace.com/image.php


Tìm và diệt:
Malwarebytes Anti-Malware 1.46
Download Kaspersky Virus Removal Tool 2010 về (miễn phí) http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/ quét toàn bộ hệ thống theo các bước sau:
Ngắt các kết nối internet
Disable các phần mềm diệt virus và tường lửa khác
Chọn các chức năng giống trong hình






Nếu hệ thống của bạn đã bị nhiễm virus trên, có thể tự diệt nó bằng một cách đơn giản không làm bằng tay.
_ Download file dưới đây và chạy nó là xong:Download từ Mediafire.com
Download từ Box.net




































Thứ Năm, 15 tháng 7, 2010

Serial cac phan mem

avg7.5:
70-TVTMH4-PR-C21-S3BXN-C9B-9JVF

15-12-2006, 02:50 PM
Nero 7 Premium:
1C80-00EE-19E5-MA2X-4003-414M-A71C
1C80-0000-19E5-MA2X-4004-5827-3394
5C80-0058-8008-0000-4005-2429-3592
1C80-0010-8011-0000-6684-3553-7161
1C80-0000-19E5-MA2X-4006-8283-5276
5C80-0010-8011-0000-2384-8444-3112
1C80000019E5MA2X40085C3611C6
1111-2222-3333-4444-5555-6666
1A23-0006-9130-1218-1221-8625
5502-1213-6039-9903-8023-7916
1B25-0109-9730-1593-983205718
5C82001080000000005666827687
5C80001080000000006666219618
1C82-0010-8011-0000-3731-2040-1986
1C80-0000-19E5-MA2X-4002-3772-9070
1C80-00EE-19E5-MA2X-4003-414M-A71C
1C80-0000-19E5-MA2X-4003-8871-9910
1C80-0000-19E5-MA2X-4004-5827-3394
5C80-0058-8008-0000-4005-2429-3592
5C80001080000000005666878691
5C80-0010-8011-0000-2384-8444-3112
1C80-00EE-19E5-MA2X-4003-414M-A71C
1C80-0010-8001-0000-1479-3406-7165
5C80-0010-8011-0000-2384-8444-3112
5C80-0010-8011-0000-2384-8444-3112
1C80-80AE-09E5-0004-4026-7973-693C

speedup my pc 2.0:
76JMSRIFUPTNR720

QuickTime 7.1:
Name: Dawn M Fredette
Key: 4UJ2-5NLF-HFFA-9JW3-X2KV

Ringtone media studio:
User:( ten ban )
key:1120-0211-AR5H-12DD-AYKY-HNN6


boost speed 4.0:
Name : namhungPro
Serial : 747G-7422-82N3N944

kaspersky antivirus 6.0:
FHJ4S-R1XEX-5BW3T-JYEKB


Norton Internet Security 2007
Product Key:J6FXCQGR7Q9VDJ48FGK4Q2VJV
activation: XJBM6WJQHQ4T

Product Key:J6KG8MDJKBKX8GQXF37YFTV3G
activation: GM4B9TG3KC8G

Product Key:J6MYWCTTB8W6C7BQQ9RX7PQVQ
activation: XJC3V7QBKDW4

Product Key:J7Q6T43F6MF39Q47D3YG7WYP9
activation: XJBM6WJQCQ4T

Product Key:JBG2F2KT7BGBGBVHBV4RRMHJV
activation: 24CG7D3BTF84

Product Key:JBVM2YDVGVT2QMR9XH79BFPWJ
activation: KDB3K7QFCGPR

Product Key:JCBP78JHFXYBTJGKDYFGMWVXK
activation: XKHH476GRGYV

Product Key:JHV7TWFCGK9GFHPHTCD4X8PDD
activation: 22F97XGYDR84

Product Key:JTJ9HVBBVQ93D6C8WVV77Q8WX
activation: P9TB347XQ4JG

typingmaster:
S/N: D42ME-36UP-4T6KH-4CSW8S7
Licence: 1

norton antivirus 2007:
VTFFFBBY4M77JTTJF3JPPG74B

VX2QR73PFQ2X2334W6Q34TWTV

VPR2HYGDFQ633FQXPHYKRQTBB

VJK68KBPGVV2YW9QQH9CPFDJ8

VTCVFRQYKHTBBC9C69QT6Y6VY

Product Key:V2RDHD247PVR4HC4RTQDJGX6B activation: 26BVFKJHPF9M
Product Key:V33WHBGJKDGMF8PBDH8FCBYMY activation: GBQV74BF33W2
Product Key:V4FHRMHYH7PR8FF9PY46J3DDC activation: XHHCWFWH7KTC
Product Key:VBYFBQ83WKVFP3YCHF7RG6C3K activation: P9TB4QC794JJ
Product Key:VJ97G6XMKG6V9PR69CGQKCTTX activation: P9YWMKP8F84W
Product Key:VK4JP3G2GD7J6HY76B4YXGBHK activation: P9JP9CTV92J2
Product Key:VPR76H8RGVVWTBC2Y36TCD4HJ activation: C9Q3JV8QHTFW
Product Key:VTX8RGQRFYGD92VY237WWT9W7 activation: GQ2W7TFYWC8J
Product Key:VXWGXHJD4YBQ7PHT726GKB3PB activation: KJCTBCTVYFTC
Product Key:VY7VMCP9GR7J99D766GJ433WJ activation: XKCQFMXFFH2P

Product Key:V2RDHD247PVR4HC4RTQDJGX6B activation: 26BVFKJHPF9M
Product Key:V33WHBGJKDGMF8PBDH8FCBYMY activation: GBQV74BF33W2
Product Key:V4FHRMHYH7PR8FF9PY46J3DDC activation: XHHCWFWH7KTC
Product Key:VBYFBQ83WKVFP3YCHF7RG6C3K activation: P9TB4QC794JJ
Product Key:VJ97G6XMKG6V9PR69CGQKCTTX activation: P9YWMKP8F84W
Product Key:VK4JP3G2GD7J6HY76B4YXGBHK activation: P9JP9CTV92J2
Product Key:VPR76H8RGVVWTBC2Y36TCD4HJ activation: C9Q3JV8QHTFW
Product Key:VTX8RGQRFYGD92VY237WWT9W7 activation: GQ2W7TFYWC8J
Product Key:VXWGXHJD4YBQ7PHT726GKB3PB activation: KJCTBCTVYFTC
Product Key:VY7VMCP9GR7J99D766GJ433WJ activation: XKCQFMXFFH2P

Norton AntiVirus 2006:
vp476 - 38vqx - 4kxb7 - gxkkp - 896rv

or

VB96FFGRFPG8DFQYCJDXJMBBH

Product Key: VYB7V-BBVRW-VTXF4-T9KKP-F69W2

Phone Activate Code:000000-000000-000000-000000-000000-000000-000000-000000-000999

B4X3P-JGFGC-C4C3P-JRQPP-QW3WG

B26WG-4VJRW-HP9XV-3WQCV-FP8B3



ultraiso8:
Name: Matthew Loukes
Serial: 5771-ABAA-A293-8365

Hide IP Platinum 3.31 :
0D890C86D0C65CD3
Company: (sao cung duoc )
Serial: 4F26FDB1073FF940, 5ABF941CFC3706DE


sysmmechanic pro 7:
Serial Name : Cretino
Serial :82102-P6586-3707764616

mkdev team
A9B0F-P7DE0-844D90310D

Name : Asif
Serial :82102-P6586-3707764616

sajib
10084-P6916-2796663606

9down
74871-P6103-2796663606

Name: mkdev team
Serial: A9B0F-P7DE0-844D90310D

Name: mkdev team
Serial: A9B0F-P7DE0-844D90310D

HaWK =SnD= TeAM
89841-P6910-2218010113
Mad Max
11610-S6241-2998689314

melatonin // TEAM ICU
60885-P6486-8222102388
94889-P6486-2412216213

BetaMaster
8271C-P7003-5893BBDA40

David Louis
Key : 0Z15YH-C41M2U-T7GVVG-YCA0PB-6NP01H

Magic Photo Editor v3.5
sn name: Bill Gates
serial: ]647)kdxwG

Farstone Protect Restore Suite v1.0
Antivirus: Z4ZTY-KCWXZ-XIKIH-RCZHE
Restore It: RTP60300800200163151
HackerSmacker: FWP10300600704003059

MicroSoft Office 2007Beta Version 1 Key
TT3M8-H3469-V89G6-8FWK7-D3Q9Q

MicroSoft Office 2007Beta Version 2 Key
MTP6Q-D868F-448FG-B6MG7-3DBKT
TT3M8-H3469-V89G6-8FWK7-D3Q9Q
HGJH4-9W9FY-8C7B6-P2H6X-9DQ9T
TT3M8-H3469-V89G6-8FWK7-D3Q9Q

TuneUp Utilities 2006 5.3.2343
User: Helmut Gürnt ;
Organization: (leav empty) ;
S/N: CQP5N-VEDL8-LUU2X-V3FH2-4B1B4-9432P

Macrom media flash 8.x Pro

WPD800-52830-64832-84599
WPD800-59735-96732-30497
WPD800-53939-14832-91132 , WPD800-56438-06332-38997 , WPD800-54032-80332-90090 , WPD800-52032-80432-12925


Key của Tracks Eraser Pro phiên bản mới nhất 6.2, 8.11 build 1000
Name : Khoahocphothong.net
Key : 16E4-3H55H303

Thứ Ba, 4 tháng 5, 2010

Cách sửa lỗi IE và yahoo không vào được dù có connected internet

Lỗi có thể là do bạn đã thay đổi IP hay Proxy trước đó.

Để khắc phục lại các bạn làm như sau : Mở Internet Explorer -> Click chọn Tools -> Click Internet Options -> Click chọn trường Connections -> Click chọn LAN Settings -> Bỏ chọn trước tùy chọn Use a proxy server for your LAN (These settings will not apply to dial-up or VPN connections) Rồi OK -> OK lần nữa và thử vào 1 trang web xem sao. Đảm bảo OK !

Thứ Bảy, 23 tháng 1, 2010

Hack Website đã upload bằng LeapFTP

Nghe nói đến hack tưởng chừng ghê gớm lắm. Thực ra hack cũng dễ giống như... ăn chuối vậy, chỉ cần mình chịu khó động não một chút thôi. Hôm nay tôi xin trình bày một chiêu hack mới nhất mà vô tình tôi tự phát hiện ra.

Bạn vào đây: www.google.com.vn và nhập từ khoá: leapftp.ini để tìm kiếm. Tôi xin lấy trang: www.jscd.gov.cn/software/test/leapftp.ini mà google tìm thấy làm ví dụ.
Bạn nhấn vào đó để download file leapftp.ini

OK! Đó là file history chứa thông tin về FTP Server, User và Password của thằng ku www.jshaida.com - một công ty khá lớn của Trung Quốc.

Đoạn quan trọng nhất trong file này là:
[History]
h1=www.jshaida.com:jshaidainfo:y8„_Š>wRYz3
h2=www.jshaida.com:jshaida:yY„OŠ8wNYzb
h3=www.longhoo.net:longhoo:FbGVH>IMJ8K@
h4=go.163.com:xdju:W~[v[ƒ2|8ˆbŠZ

Ý nghĩa của nó như sau:
h1= <------Lần đăng nhập thứ nhất
www.jshaida.com<-----FTP server
jshaidainfo<------User
y8„_Š>wRYz3<-----Password đã bị mã hoá
Có thể dùng một chương trình decrypt Password chuyên dụng cho trình LeapFTP nhưng ta cũng không cần chương trình đó vì chẳng cần quan tâm đến Password là gì, chỉ cần có chương trình Leapftp là đủ rồi.

Download LeapFTP http://www.leapware.com/download.html sau đó copy file leapFTP.ini vừa download được vào thư mục vừa cài đặt LeapFTP
Chạy chương trình LeapFTP, nhấn vào chỗ có chữ LeapFTP Server chọn thằng trên cùng (www.jshaida.com:jshaidainfo:********)
các phần khác không kết nối được.
Nhấn File-->connect OK, mình đã vào được WebSite của nó
Tuy nhiên FTP chỉ cho phép từng người connect tại một thời điểm, nếu như bạn thấy nó báo lỗi nghĩa là một tay nào đó đọc bài này xong đang thực hiện connect trái phép. Bạn có thể chờ và connect lúc khác.

Hack là như vậy đó. Tuy nhiên google chỉ tim ra một thằng này là connect được, bạn có thể dùng các trang tìm kiếm khác để tìm và kết quả sẽ được nhiều hơn Tôi tìm được khá nhiều
Bạn cũng có thể dùng cách này để hack các WebSite sử dụng CuteFTP, WS_FTP, FireFTP.... bằng cách gõ từ khoá: CuteFTP.ini, WS_FTP.ini ....
Khi đó có vô số cái cho bạn hack nhưng cần nhớ rằng khi tìm kiếm các file .INI của các chương trình FTP này bạn cần phải có chương trinh giải mã chuyên biệt cho từng loại chương trình FTP vì mỗi hãng phần mềm đều có cách mã hoá dữ liệu khác nhau. Ví dụ bạn download file CuteFTP.ini thì bạn phải có chương trình CuteFTP Decrypt....
Hehe. Bạn có biết rằng thằng WS_FTP có phương pháp mã hoá Password rất là nông dân không? Bạn hoàn toàn có thể tự viết chương trình Decrypt nó.