<img src='http://xnohat.com/share/testdos.pdf?r=1'/> <img src='http://xnohat.com/share/testdos.pdf?r=2'/> <img src='http://xnohat.com/share/testdos.pdf?r=3'/> <img src='http://xnohat.com/share/testdos.pdf?r=4'/> <img src='http://xnohat.com/share/testdos.pdf?r=5'/>
=IMAGE(http://xnohat.com/share/testdos.pdf?r=1) =IMAGE(http://xnohat.com/share/testdos.pdf?r=2) =IMAGE(http://xnohat.com/share/testdos.pdf?r=3) =IMAGE(http://xnohat.com/share/testdos.pdf?r=4) =IMAGE(http://xnohat.com/share/testdos.pdf?r=5)
cảm ơn vì đã giúp mình trả lời câu hỏi. mình cũng đang muốn truy xuất vào chuỗi nhị phân chứa data của ảnh bmp của bạn, rồi băm nó ra để tạo chứ ký số cho file. đang định insert vào file nhưng không biết đặt chỗ nào cho hợp lýNếu chỉ để "băm file ra để tạo chữ ký số cho file" hay gọi nôm na dễ hiểu là Hash Checksum ( MD5 Checksum, SHA-1 Checksum ... ) thì không cần quan tâm tới các file format làm gì :) Bồ nên hiểu file format là cách sắp xếp nội dung bên trong 1 File. Hiểu nôm na - File là cái thùng to - Trong cái thùng có cả núi văn phòng phẩm: đây là nội dung file Bạn sắp giấy in ở dưới rồi để mấy cái kẹp sách ở trên 1 lớp, rồi trên cùng là bút chì, gôm, thước... Đây là file format :) Khi băm thì bồ cứ việc lấy toàn bộ nội dung ra băm ( băm toàn bộ cả header lẫn body... etc ) chứ hiểu file format làm gì ? khi mà trên đời có hàng triệu loại file format khác nhau ?]]>
Cho em hỏi người mới vào ngành như em thì gọi là newbie thế những cấp độ và tên gọi của những người trên cái tầm newbie thì gọi là gì vậy?Có các mức thường gọi New user User Advanced User Researcher Hacker Newbie thường ngang với mức New user Trân trọng,]]>
4.X - /install/ 5.X - /core/install
Sử dụng cookies sẽ giúp ta loại bỏ các bot, tool ddos, dos. Vì cookies chỉ tồn tại giữa. Trang web và browser.Ý này sai ở một điểm quan trọng :)]]>
Chào mọi người, Hiện tại mình có lập trình một phần mềm sử dụng giao thức tự phát triển có tên gọi GBProrotol dùng để truyền file và message trên nền TCP. Giao thức này có thể truyền file nhanh hơn FTP từ 4-5 lần tùy vào mức độ nén được của file. Do nhu cầu cần ứng dụng trong thực tế đòi hỏi phải có đăng nhập khi truyền dữ liệu, mình cũng đã bổ sung thêm tính năng đăng nhập, khi có đăng nhập thì lại phải giải tiếp bài toán về bảo mật thông tin, thế lại lại phải thêm phần mã hóa. HIện tại GBProtocol đã hỗ trợ mã hóa đường truyền dùng AES 256 bit. Key AES khi truyền được mã hoá bất đối xứng dùng RSA 1024 bit, hỗ trợ truyền public key qua lại giữa client và server mà không cần bất kỳ can thiệp nào. Username và password khi truyền cũng được mã hóa kết hợp giữa SHA-256 và MD5. Mình cũng đã thử sniff test và nhận thấy rằng data đã được mã hóa tương đối ổn (ý kiến chủ quan của mình thôi nhé, chắc chắn sẽ có nhiều sai sót). Mình hy vọng các bạn trên diễn đàn có thể sử dụng thử và cho mình ý kiến về cách thức bảo mật đường truyền như thế này có cần quan tâm thêm một số vấn đề gì hay không? hoặc có lỗ hổng bảo mật nào khiến hacker có thể can thiệp, lấy và hiểu được các thông tin quan trọng không? Rất mong sự góp ý của các bạn. Website giới thiệu GBCopy: http://gbcopy.misamap.com Chúc các bạn ngày vui! Trân trọng,Điều đầu tiên tôi muốn hỏi là hiện giao thức GBProtocol này của bồ tạo ra là giao thức mở hay đóng ? Nếu giao thức đóng thì thường sẽ không có các thảo luận chuyên sâu hơn cho tới khi giao thức này của bồ được thương mại hoá và có giá trị khiến các chuyên gia phải bỏ thời gian reverse giao thức và tấn công giao thức. Tuy nhiên nếu có chuyên gia thấy thú vị thì đôi lúc họ vẫn có thể "ngồi nghịch" chút :D Nếu đây là giao thức mở thì bồ nên tham khảo layout của các tài liệu Request For Comment ( RFC ), trình bày lại đầy đủ thiết kế giao thức, lúc đó các chuyên gia sẽ có căn cứ để góp ý ( đúng tinh thần Request For Comment ) Sơ bộ theo bồ mô tả có vẻ giao thức này chỉ bổ sung thêm 2 giải pháp: nén và mã hoá ( bất đối xứng ) đối với dữ liệu trung chuyển. Còn gì đặc biệt trong đặc tả của giao thức mà bồ chưa nói không ?]]>
Hello các bạn Server mình dạo này thường xuyên bị ddos, attacker có 2 kiểu ddos như sau : Mình dùng tcpdump, mình dùng Linux server, file pcap mình open trên windows Loại thứ 1 : SYN FLOOD http://i.upanh.com/vpvtsn File capture package : http://www.mediafire.com/download/09dy34d9y99adk4/ddos-servervn.pcap Tình trạng : SSH vẫn truy cập bình thường, nhưng apache port 80 bị treo dẫn đến toàn bộ website không tải được. Kiểm tra trạng thái kết nối, mình thấy thế này : 5 ESTABLISHED 1 FIN_WAIT2 3 LISTEN 5 TIME_WAIT 300 SYN_RECV Dùng CSF enable SYNFLOOD giới hạn lại cũng chẳng ăn thua Loại thứ 2 : DNS Ampli DDoS http://i.upanh.com/vpvtsd File dump : http://www.mediafire.com/?ptdl4qifm9etdxc Loại này kinh khủng quá, nó ddos vào là server die liền, ko kịp ngáp, OFF mạng của Dedicated, dùng KVM remote vào, lệnh #iptraf, thấy TCP bình thường, nhưng UDP chạy chóng mặt, card mạng mình max là 100mbps, nó ddos vào 15s là lên đến 99mbps, server die ngay lập tức, không thể SSH, chỉ có thể ngồi tại phòng server mà gõ terminal. Nếu cần mình sẽ attack file pcap dump đc khi bị ddos lên cho các bạn xem và dễ hình dung nhé. Mong các bạn hỗ trợ mình, vì ngày nào mình cũng chịu ít nhất là 2 giờ bị ddos, không biết làm sao để thoát nạn cả. :( Cảm ơn các bạn đã quan tâm.Hi bồ, Về syn flood thì bồ cản lọc dựa trên phân tích tần suất syn packet trong file dump của bồ Về DNS amplify DDoS thì bồ có 2 thứ cần làm 1. Liên hệ Datacenter yêu cầu filter từ router biên các kết nối UDP không cần thiết ( dựa trên phân tích file dump của bồ ) 2. Phân tải cho server bằng việc tăng các reverse proxy, ở trường hợp của bồ tăng thêm 2 cái nằm ở 2 DC với 2 ISP internet khác nhau là ổn Tham khảo thêm: /hvaonline/posts/list/44934.html /hvaonline/posts/list/44935.html ]]>
quanta wrote:Với lưu lượng DDoS lớn và kích thước log phì đại nhanh khủng khiếp thì việc dùng script để phân tích log có vẻ là thiếu hiệu quả vô cùng ;)]]>
Có bạn nào hứng thú trả lời mấy câu hỏi này không nhỉ?Không rõ quanta có tool nào tự động thực hiện việc này không, thường mình hay sử dụng splunk filter khá tốt nhưng nếu yêu cầu phức tạp quá thì có lẽ nên làm một cái script có khi tốt hơne. Có bao nhiêu requests xảy ra trong một giây, một phút, 5 phút đi từ cùng một IP và có cùng một User-Agent? f. Có bao nhiêu User-Agents khác nhau đi từ một IP trong một khoản thời gian nào đó?
1. Bác thu thập từ ~1.500 từ tiếng việt ở đâu vậy? Sao ko lấy từ từ điển ra. Mình thấy dự án Free Vietnamese Dictionary cũng làm được bộ >30k từ, nếu tính từ đơn chắc cũng >5k :D 2. Cách bác lấy 2 từ kiểu j. Mình thấy trong xử lý ngôn ngữ tự nhiên thì việc tách từ đạt hiệu quả khá cao, >90% thì phải. Vậy có thể lấy các đoạn văn bản trên các báo,... rồi tách từ để lấy cụm 2 từ.Các từ đơn lúc đầu tôi lấy từ dự án ViSpell http://vispell.googlecode.com). Sau đó tôi thu thập khoảng vài trăm bài báo từ Vnexpress rồi hợp lại thành 1 large text file, sau đó tự động matching 1556 từ này với nội dung trong large text file trên, các từ nào có trong large text file mà không có trong 1556 từ ban đầu tôi sẽ đưa vào trong danh sách 1556 từ. Còn vấn đề lấy 2 từ, tôi không làm chuyện phức tạp, khi mà số tổ hợp 2 từ thấp, 3 từ vẫn thấp thì tôi chọn cách vét cạn không gian tổ hợp thay vì ngồi làm chuyện "phức tạp" vì việc dùng password dict đã giảm tỷ lệ thành công xuống khi thực hiện crack password rồi, làm chuyện "phức tạp" đương nhiên sẽ làm giảm tỷ lệ đó xuống một mức nữa không đáng có, trong khi computing power cỡ con core i3 tôi có đã đủ giải quyết trọn bộ không gian tổ hợp 2, 3 từ]]>
abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789
4,621,507,363,773,390 second (hoặc) 77,025,122,729,557 minutes (hoặc) 1,283,752,045,493 hours (hoặc) 53,489,668,562 days (hoặc) 1,782,988,952 months (hoặc) 148,582,413 years
Alphabe Table 1,556 (Word, no number) Password length 3 Total combination 3,767,287,616 Computing Power 80,000,000 hash/s Time 47 second (or) 1 minutes (or) 0 hours (or) 0 days (or) 0 months (or) 0 years
POST /cgi-bin/micromsg-bin/uploadmcontact HTTP/1.1 Accept: */* User-Agent: Mozilla/4.0 Content-Type: application/x-www-form-urlencoded Host: hkshort.weixin.qq.com Content-Length: 1032 ....
{"error_code":0,"error_message":"Successful.","data":[{"userId":102282593,"username":"t_m7e07m90f0","displayName":"Lan XXX","avatar":"http://avatar.talk.zdn.vn/d/b/1/2/0/75/ea334590xxxx094f346084a16.jpg","gender":1,"dob":50xxx00,"phoneNumber":"+849xxxxxx" ...