[Question] Làm sao để xác định loại database của một server? |
11/08/2008 03:33:56 (+0700) | #1 | 146044 |
![[Avatar] [Avatar]](/hvaonline/images/avatar/3d37b281c9d20fa0b31287b999dbbd60.png)
|
motminhanh
Member
|
0 |
|
|
Joined: 06/01/2008 15:43:07
Messages: 101
Location: Homeland corp!
Offline
|
|
các bạn cho mình hỏi khi foot-printing thì làm sao có thể xác định được loại database(mysql,oracle..)
mà server đó sử dụng là gì?mình nghĩ mãi mà không ra.thank trước!
|
|
|
[Question] Làm sao để xác định loại database của một server? |
11/08/2008 03:44:21 (+0700) | #2 | 146045 |
![[Avatar] [Avatar]](/hvaonline/images/avatar/089f41810321eefc3f4eef5d4a388e42.png)
|
conmale
Administrator
|
Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under
Offline
|
|
motminhanh wrote:
các bạn cho mình hỏi khi foot-printing thì làm sao có thể xác định được loại database(mysql,oracle..)
mà server đó sử dụng là gì?mình nghĩ mãi mà không ra.thank trước!
Bồ "foot printing" như thế nào? |
|
What bringing us together is stronger than what pulling us apart. |
|
[Question] Re: Làm sao để xác định loại database của một server? |
11/08/2008 04:06:25 (+0700) | #3 | 146048 |
congminh923
Member
|
0 |
|
|
Joined: 26/02/2008 22:35:52
Messages: 278
Location:
Offline
|
|
Theo kinh nghiệm của mình thì dùng Error Message. Ví dụ trang của trang web cần xác định là http://www.abc.com/index.php thì nhập đại tên sai ví dụ như : http://www.blazingtools.com/img/
Thế là nó hiện ra thông báo lỗi : Not Found, kèm theo dòng chữ ở dưới cùng, ví dụ như : Apache 1.3.37 (Unix),...
Xác định xong là khỏi cần xài NMAP chi cho mệt.
Lưu ý : Cách này không phải lúc nào cũng thành công. Ví dụ nếu bạn áp dụng cách này với HVA thì thất bại. |
|
|
[Question] Re: Làm sao để xác định loại database của một server? |
11/08/2008 10:55:18 (+0700) | #4 | 146080 |
![[Avatar] [Avatar]](/hvaonline/images/avatar/24880c2cfc0bc2cf6dd1aaf9fc736167.png)
|
TheShinichi
Member
|
0 |
|
|
Joined: 25/03/2005 01:40:31
Messages: 182
Offline
|
|
[Question] Re: Làm sao để xác định loại database của một server? |
11/08/2008 11:14:37 (+0700) | #5 | 146085 |
![[Avatar] [Avatar]](/hvaonline/images/avatar/20eb6260a8b1fb10f92427991cfd19a7.jpg)
|
K4i
Moderator
|
Joined: 18/04/2006 09:32:13
Messages: 635
Location: Underground
Offline
|
|
|
Sống là để không chết chứ không phải để trở thành anh hùng |
|
 |
 |
[Question] Re: Làm sao để xác định loại database của một server? |
11/08/2008 11:29:57 (+0700) | #6 | 146088 |
![[Avatar] [Avatar]](/hvaonline/images/avatar/b6d767d2f8ed5d21a44b0e5886680cb9.png)
|
Z0rr0
Q+WRtaW5pc3RyYXRvc+g
|
Joined: 14/08/2002 12:52:01
Messages: 1323
Location: Underground
Offline
|
|
Ai bảo HVA dùng Apache?
Xem đây http://uptime.netcraft.com/up/graph/?host=www.hvaonline.net
==> Web server: Epecha
==> OS: Spartan Linux ver 0.1
 |
|
Hibernating |
|
[Question] Re: Làm sao để xác định loại database của một server? |
11/08/2008 11:46:14 (+0700) | #7 | 146093 |
![[Avatar] [Avatar]](/hvaonline/images/avatar/20eb6260a8b1fb10f92427991cfd19a7.jpg)
|
K4i
Moderator
|
Joined: 18/04/2006 09:32:13
Messages: 635
Location: Underground
Offline
|
|
|
Sống là để không chết chứ không phải để trở thành anh hùng |
|
[Question] Re: Làm sao để xác định loại database của một server? |
11/08/2008 11:51:01 (+0700) | #8 | 146094 |
congminh923
Member
|
0 |
|
|
Joined: 26/02/2008 22:35:52
Messages: 278
Location:
Offline
|
|
Ở trên em lấy apache làm ví dụ thôi chứ đâu có khẳng định HVA xài apache đâu.
http://uptime.netcraft.com/up/graph/?host=www.hvaonline.net
Sao anh vào được vậy? Em vào nó báo là searchdns, site contain,... Có phải cài toolbar của nó không? Nhân tiện đây anh giải thích luôn phần này nhé. |
|
|
[Question] Re: Làm sao để xác định loại database của một server? |
11/08/2008 18:36:54 (+0700) | #9 | 146116 |
![[Avatar] [Avatar]](/hvaonline/images/avatar/089f41810321eefc3f4eef5d4a388e42.png)
|
conmale
Administrator
|
Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under
Offline
|
|
|
What bringing us together is stronger than what pulling us apart. |
|
[Question] Re: Làm sao để xác định loại database của một server? |
11/08/2008 23:48:19 (+0700) | #10 | 146164 |
congminh923
Member
|
0 |
|
|
Joined: 26/02/2008 22:35:52
Messages: 278
Location:
Offline
|
|
Riêng khoản tomcat, mysql cũng chỉ là... đoán thôi chớ không cách nào có thể xác định được foot print của HVA cả
Vậy khi thay đổi HTTP Header thì có thể làm foot printing bị sai lệch hả anh?
Database của HVA khỏi cần foot printing, ở dưới cùng có ghi JForum mà anh. |
|
|
[Question] Re: Làm sao để xác định loại database của một server? |
12/08/2008 00:03:51 (+0700) | #11 | 146166 |
![[Avatar] [Avatar]](/hvaonline/images/avatar/089f41810321eefc3f4eef5d4a388e42.png)
|
conmale
Administrator
|
Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under
Offline
|
|
congminh923 wrote:
Riêng khoản tomcat, mysql cũng chỉ là... đoán thôi chớ không cách nào có thể xác định được foot print của HVA cả
Vậy khi thay đổi HTTP Header thì có thể làm foot printing bị sai lệch hả anh?
Database của HVA khỏi cần foot printing, ở dưới cùng có ghi JForum mà anh.
JForum chỉ là cái tên forum chớ đâu phải là loại database? Nhưng....... đằng sau, đằng sau cái forum có cả đống components làm sao xác định được nó dùng web service nào? connector gì? được cái gì bảo vệ? đằng sau Jforum có CSDL gì? mô hình ra làm sao?..... |
|
What bringing us together is stronger than what pulling us apart. |
|
[Question] Re: Làm sao để xác định loại database của một server? |
12/08/2008 05:53:59 (+0700) | #12 | 146251 |
![[Avatar] [Avatar]](/hvaonline/images/avatar/20eb6260a8b1fb10f92427991cfd19a7.jpg)
|
K4i
Moderator
|
Joined: 18/04/2006 09:32:13
Messages: 635
Location: Underground
Offline
|
|
conmale wrote:
Z0rr0 wrote:
Ai bảo HVA dùng Apache?
Xem đây http://uptime.netcraft.com/up/graph/?host=www.hvaonline.net
==> Web server: Epecha
==> OS: Spartan Linux ver 0.1
Khì khì, ai cũng đoán được Epecha là Apache. Vậy, đoán thử tiếp lý do tại sao không để nguyên Apache mà đổi nó thành Epecha?
Riêng khoản tomcat, mysql cũng chỉ là... đoán thôi chớ không cách nào có thể xác định được foot print của HVA cả
Em nhớ không nhầm thì bác conmale áp dụng cái security through obscurity vào trường hợp này (chưa kể cái rewriteurl) |
|
Sống là để không chết chứ không phải để trở thành anh hùng |
|
[Question] Re: Làm sao để xác định loại database của một server? |
12/08/2008 06:56:22 (+0700) | #13 | 146260 |
![[Avatar] [Avatar]](/hvaonline/images/avatar/089f41810321eefc3f4eef5d4a388e42.png)
|
conmale
Administrator
|
Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under
Offline
|
|
K4i wrote:
conmale wrote:
Z0rr0 wrote:
Ai bảo HVA dùng Apache?
Xem đây http://uptime.netcraft.com/up/graph/?host=www.hvaonline.net
==> Web server: Epecha
==> OS: Spartan Linux ver 0.1
Khì khì, ai cũng đoán được Epecha là Apache. Vậy, đoán thử tiếp lý do tại sao không để nguyên Apache mà đổi nó thành Epecha?
Riêng khoản tomcat, mysql cũng chỉ là... đoán thôi chớ không cách nào có thể xác định được foot print của HVA cả
Em nhớ không nhầm thì bác conmale áp dụng cái security through obscurity vào trường hợp này (chưa kể cái rewriteurl)
Vậy... áp dụng để làm chi thế?  |
|
What bringing us together is stronger than what pulling us apart. |
|
[Question] Re: Làm sao để xác định loại database của một server? |
12/08/2008 07:20:57 (+0700) | #14 | 146268 |
![[Avatar] [Avatar]](/hvaonline/images/avatar/b6d767d2f8ed5d21a44b0e5886680cb9.png)
|
Z0rr0
Q+WRtaW5pc3RyYXRvc+g
|
Joined: 14/08/2002 12:52:01
Messages: 1323
Location: Underground
Offline
|
|
Coi mòi nội chuyện đổi cái tên cũng làm khối ông passive scanner "lùng bùng" đây  |
|
Hibernating |
|
[Question] Re: Làm sao để xác định loại database của một server? |
12/08/2008 07:26:23 (+0700) | #15 | 146271 |
![[Avatar] [Avatar]](/hvaonline/images/avatar/089f41810321eefc3f4eef5d4a388e42.png)
|
conmale
Administrator
|
Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under
Offline
|
|
|
What bringing us together is stronger than what pulling us apart. |
|
[Question] Re: Làm sao để xác định loại database của một server? |
12/08/2008 09:42:50 (+0700) | #16 | 146284 |
congminh923
Member
|
0 |
|
|
Joined: 26/02/2008 22:35:52
Messages: 278
Location:
Offline
|
|
Đây là thông điệp gián tiếp áp dụng câu: "muốn ăn phải lăn vào bếp"
Active Scanner sẽ có tác dụng hơn nhưng dễ bị phát hiện ---> Thế là hết đường foot printing phải không anh conmale? |
|
|
[Question] Re: Làm sao để xác định loại database của một server? |
12/08/2008 14:38:07 (+0700) | #17 | 146344 |
![[Avatar] [Avatar]](/hvaonline/images/avatar/20eb6260a8b1fb10f92427991cfd19a7.jpg)
|
K4i
Moderator
|
Joined: 18/04/2006 09:32:13
Messages: 635
Location: Underground
Offline
|
|
|
Sống là để không chết chứ không phải để trở thành anh hùng |
|
[Question] Re: Làm sao để xác định loại database của một server? |
12/08/2008 22:56:30 (+0700) | #18 | 146392 |
![[Avatar] [Avatar]](/hvaonline/images/avatar/b6d767d2f8ed5d21a44b0e5886680cb9.png)
|
Z0rr0
Q+WRtaW5pc3RyYXRvc+g
|
Joined: 14/08/2002 12:52:01
Messages: 1323
Location: Underground
Offline
|
|
congminh923 wrote:
Đây là thông điệp gián tiếp áp dụng câu: "muốn ăn phải lăn vào bếp"
Active Scanner sẽ có tác dụng hơn nhưng dễ bị phát hiện ---> Thế là hết đường foot printing phải không anh conmale?
Scan passive mới dễ bị "tó" chứ em, nhìn vô server log (web, firewall, IDS...) thấy tràn giang đại hải request đến từ 1 chú IP nào đấy là biết rồi  |
|
Hibernating |
|
[Question] Re: Làm sao để xác định loại database của một server? |
12/08/2008 23:40:47 (+0700) | #19 | 146402 |
![[Avatar] [Avatar]](/hvaonline/images/avatar/7f11b15655b2342b01a2db7edb7961cd.jpeg)
|
gamma95
Researcher
|
Joined: 20/05/2003 07:15:41
Messages: 1377
Location: aaa">
Offline
|
|
Mình vẫn nghĩ HVA xài IIS6, MSSQL (MSAccess gì đó), OS là Win2k3 ... ko biết có đúng ko |
|
Cánh chym không mỏi
lol |
|
[Question] Re: Làm sao để xác định loại database của một server? |
13/08/2008 01:47:45 (+0700) | #20 | 146425 |
congminh923
Member
|
0 |
|
|
Joined: 26/02/2008 22:35:52
Messages: 278
Location:
Offline
|
|
Các bác làm Mod thì phải biết rõ database của HVA chứ?
Scan passive mới dễ bị "tó" chứ em, nhìn vô server log (web, firewall, IDS...) thấy tràn giang đại hải request đến từ 1 chú IP nào đấy là biết rồi
Vậy thì anh foot priting bằng cách nào đây anh? Chẳng lẽ thâm nhập mà không foot printing? |
|
|
[Question] Re: Làm sao để xác định loại database của một server? |
13/08/2008 02:17:42 (+0700) | #21 | 146430 |
![[Avatar] [Avatar]](/hvaonline/images/avatar/b6d767d2f8ed5d21a44b0e5886680cb9.png)
|
Z0rr0
Q+WRtaW5pc3RyYXRvc+g
|
Joined: 14/08/2002 12:52:01
Messages: 1323
Location: Underground
Offline
|
|
Coi chừng nhầm giữa passive footprinting và passive security scan nhá, và DDoS là chuyện khác chẳng ăn nhập gì với chủ đề đang bàn.
Để thu thập thông tin về một hệ thống có vô vàn cách đó em.
|
|
Hibernating |
|
[Question] Re: Làm sao để xác định loại database của một server? |
13/08/2008 02:27:25 (+0700) | #22 | 146431 |
![[Avatar] [Avatar]](/hvaonline/images/avatar/0ad68c3c92a171334f4137d14787da3b.jpg)
|
vikjava
Elite Member
|
0 |
|
|
Joined: 28/06/2004 02:32:38
Messages: 926
Location: NQN
Offline
|
|
congminh923 wrote:
Các bác làm Mod thì phải biết rõ database của HVA chứ?
Scan passive mới dễ bị "tó" chứ em, nhìn vô server log (web, firewall, IDS...) thấy tràn giang đại hải request đến từ 1 chú IP nào đấy là biết rồi
Vậy thì anh foot priting bằng cách nào đây anh? Chẳng lẽ thâm nhập mà không foot printing hay nhắm đại website mà phang tool DDOS vào?
|
|
|
[Question] Re: Làm sao để xác định loại database của một server? |
13/08/2008 05:50:09 (+0700) | #23 | 146480 |
congminh923
Member
|
0 |
|
|
Joined: 26/02/2008 22:35:52
Messages: 278
Location:
Offline
|
|
Tôi đùa thôi. Từ trước đến giờ tui chưa DDOS ai cả. Cũng chẳng dùng keylogger hay trojan để phá hoại. Bạn cứ yên tâm.
Để thu thập thông tin về một hệ thống có vô vàn cách đó em.
Vậy anh cho em vài kinh nghiệm đi. Em có xem qua cuốn CEH, quả thật có rất nhiều cách như : tìm số điện thoại qua trang 411.com hay tìm người nhưng em không có account nên không làm được. Xem lại trang web của các năm trước qua archive.org thì cũng chẳng ăn thua vì web site cập nhật nhiều lần rồi. Foot printing xong thì thông tin rất ít. Tóm lại là làm cách nào cũng thất bại.  |
|
|
[Question] Re: Làm sao để xác định loại database của một server? |
13/08/2008 07:50:19 (+0700) | #24 | 146503 |
![[Avatar] [Avatar]](/hvaonline/images/avatar/20eb6260a8b1fb10f92427991cfd19a7.jpg)
|
K4i
Moderator
|
Joined: 18/04/2006 09:32:13
Messages: 635
Location: Underground
Offline
|
|
Đừng máy móc thế chứ. Ở việt nam có mấy site cho con bot của archive vào site nào, có ai dùng trang 411 không. Mỗi hoàn cảnh mà có các cách áp dụng khác nhau.  |
|
Sống là để không chết chứ không phải để trở thành anh hùng |
|
[Question] Re: Làm sao để xác định loại database của một server? |
13/08/2008 10:47:31 (+0700) | #25 | 146525 |
congminh923
Member
|
0 |
|
|
Joined: 26/02/2008 22:35:52
Messages: 278
Location:
Offline
|
|
Đừng máy móc thế chứ. Ở việt nam có mấy site cho con bot của archive vào site nào, có ai dùng trang 411 không. Mỗi hoàn cảnh mà có các cách áp dụng khác nhau.
Vậy theo anh phải làm như thế nào để phù hợp hoàn cảnh. |
|
|
[Question] Re: Làm sao để xác định loại database của một server? |
13/08/2008 11:44:41 (+0700) | #26 | 146542 |
![[Avatar] [Avatar]](/hvaonline/images/avatar/6d8fd617dbf3e2c1e12be59585cdb1f9.jpg)
|
tmd
Member
|
0 |
|
|
Joined: 28/06/2006 03:39:48
Messages: 2951
Offline
|
|
congminh923 wrote:
Đừng máy móc thế chứ. Ở việt nam có mấy site cho con bot của archive vào site nào, có ai dùng trang 411 không. Mỗi hoàn cảnh mà có các cách áp dụng khác nhau.
Vậy theo anh phải làm như thế nào để phù hợp hoàn cảnh.
Bớt spam và bắt đầu tìm hiểu là Phù hợp hoàn cảnh đấy. |
|
3 giai đoạn của con... người, ban đầu dek biết gì thì phải thăm dò, sau đó biết rồi thì phải thân thiết, sau cùng khi quá thân thiết rồi thì phải tình thương mến thương. Nhưng mà không thương được thì ... |
|
[Question] Re: Làm sao để xác định loại database của một server? |
14/08/2008 13:24:05 (+0700) | #27 | 146787 |
![[Avatar] [Avatar]](/hvaonline/images/avatar/8473446b734702b73ac2972b7bbf7bf7.jpg)
|
Phó Hồng Tuyết
Member
|
0 |
|
|
Joined: 20/04/2007 20:02:10
Messages: 275
Location: Nơi Sâu Thẳm Tâm Hồn
Offline
|
|
mình mạo muội hỏi vài câu mong anh conmale trả lời dùm mình.
1. hva sử dụng .unix có phải không anh?
2. hva sử dụng mysql và mysql remoter ?
3. nhân của os đã được anh rebuild đúng không anh ?
4. có phải anh đã build hơn 3 modul dành riêng cho hva đúng không anh ?
5. cái quan trọng nữa khi em scan thì thấy hva sử dụng 3 layer để bảo vệ nhưng thật tình nghĩ hoài không ra. ( cái này em chỉ dự đoán ).
Anh và các bạn đừng cười mình nhé.
P/s : bây giời thì mình chỉnh lại được rồi. ( cái này hơi khó hiểu vì mình thử đến 5 lần sau đó mới post một bài ở phần Góp ý và Hỏi đáp thắc mắc chung ).
|
|
"Một người thành công không có ý nghĩ đổ thừa thất bại do ...." |
|
[Question] Re: Làm sao để xác định loại database của một server? |
14/08/2008 20:51:46 (+0700) | #28 | 146807 |
![[Avatar] [Avatar]](/hvaonline/images/avatar/089f41810321eefc3f4eef5d4a388e42.png)
|
conmale
Administrator
|
Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under
Offline
|
|
hackercoder wrote:
mình mạo muội hỏi vài câu mong anh conmale trả lời dùm mình.
1. hva sử dụng .unix có phải không anh?
2. hva sử dụng mysql và mysql remoter ?
3. nhân của os đã được anh rebuild đúng không anh ?
4. có phải anh đã build hơn 3 modul dành riêng cho hva đúng không anh ?
5. cái quan trọng nữa khi em scan thì thấy hva sử dụng 3 layer để bảo vệ nhưng thật tình nghĩ hoài không ra. ( cái này em chỉ dự đoán ).
Anh và các bạn đừng cười mình nhé.
P/s : bây giời thì mình chỉnh lại được rồi. ( cái này hơi khó hiểu vì mình thử đến 5 lần sau đó mới post một bài ở phần Góp ý và Hỏi đáp thắc mắc chung ).
Bằng chứng? |
|
What bringing us together is stronger than what pulling us apart. |
|
[Question] Re: Làm sao để xác định loại database của một server? |
14/08/2008 23:05:37 (+0700) | #29 | 146826 |
congminh923
Member
|
0 |
|
|
Joined: 26/02/2008 22:35:52
Messages: 278
Location:
Offline
|
|
Server error 500 : Internal Server Error gì đó
Lỗi tại MySQL : Có quá nhiều kết nối |
|
|
[Question] Re: Làm sao để xác định loại database của một server? |
14/08/2008 23:26:09 (+0700) | #30 | 146832 |
Defender
Locked
|
Joined: 03/07/2006 11:27:43
Messages: 624
Offline
|
|
Nếu target cụ thể là server HVA thì cũng cũng hơi khó, vì bác ẹc_min nhà mình trình cao lắm
Nhưng nếu chịu đọc lại từ page 1 của diễn đàn này, google thông tin liên quan đến HVA, dò thông qua các staff, tái lập một cái J forum để test xem ông này chơi thân với ai, kết hợp với cái gì thì chạy hiệu quả, hay có bug chỗ nào... nếu khá hơn thì bắn thử vài phát bằng scripts tự viết...
hè hè, khối thứ lòi ra nhá  |
|
|
Users currently in here |
1 Anonymous
|
|
Powered by JForum - Extended by HVAOnline
hvaonline.net | hvaforum.net | hvazone.net | hvanews.net | vnhacker.org
1999 - 2013 ©
v2012|0504|218|
|
|