banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Messages posted by: angel-pc  XML
Profile for angel-pc Messages posted by angel-pc [ number of posts not being displayed on this page: 0 ]
 
thank mọi người đã góp ý và chia sẽ cùng mình, mình sẽ gọi thêm lần nữa và nếu không có câu trả lời tốt cho sự cố này thì mình sẽ nghĩ tới giải pháp đổi nhà cung cấp smilie
hi
cái bài viết này làm mình nhớ tới một thời mà mình vào hva cách đây cũng 7 8 năm, copy bài viết về mấy cái tag html và hướng dẫn thiết kế web của một bạn nào đó ra file word rồi in về nghiên cứu đọc tới đọc lui mặc dù chả có cái máy tính để xài toàn là ra tiệm ngồi code bậy bạ mấy cái html vậy mà giờ đây mình đã theo con đường thiết kế web, phải chăng đây chính là bước chân đâu tiên trên con đường lập trình web của mình không nhỉ, giờ nhìn lại là cả một chặng đường, thật là thú vị

Cứ học từng tag html đi rồi một ngày nào đó các bạn sẽ làm nên một trang web hoành tráng, học không có gì là lãng phí đâu, cứ bắt đầu từ tag html và các thuộc tính của tag đi, nó sẽ rất có ích cho các bạn.
Từ trước tới giờ mình truy cập internet rất tốt, mạng rất ổn, vào facebook, mail.yahoo.com và các website nước ngoài cũng rất tốt. Nhưng gần đây cũng tầm 1 tháng, mình vào các trang như facebook, mail.yahoo.com hay các trang ở nước ngoài thì cứ chậm chờn, vừa vào thì vào rất nhanh nhưng vào lần nữa tức là f5 hay vào link khác trên trang facebook thì như rùa bò và hầu như không được. Thử chuyển qua ssh kết nối đến server bên úc rồi truy cập thông qua kết nối đó thì lại ok.

Mọi người có thể cho mình biết như vậy lỗi do mạng hay do máy mình? Vì mình đã 2 lần gọi nhân viên xuống kiểm tra nhưng khi xuống thì toàn là ping với tracert rồi kiểm tra kết nối modem coi tính hiệu thế nào, mấy cái đó thì một thằng it như mình thừa sức test và hầu như mình có cảm giác nhân viên cứ nghĩ do máy mình và nghĩ mình đang đùa với họ trong khi nó gây cho mình không biết bao nhiêu là phiền phức với những người bạn trên mạng rồi ảnh hưởng công việc của mình, không lẽ bây giờ lại gọi thêm lần nữa, thiệt tình là không có thời gian mà đang kẹt công việc giờ đâu mà đổi nhà cung cấp. Nhờ mọi người cho chút ý kiến và kinh nghiệm để mình có hướng giải quyết sự cố này, lỗi là do phía nào máy mình hay do một nhánh mạng của SCTV đang có vấn đề.

Một chút bứt xúc mong được mọi người chia sẽ. Rất mong được mọi người góp ý. Cảm ơn.
Cũng xin nói thêm là khi mình post bài này là cũng đang truy cập thông qua server khác, không thể vào trực tiếp từ bằng mạng này rất là chập chờn.

Nếu co post sai mục nhờ mấy bác admin chuyển cho đúng box dùm
cài thêm add on modify header
rồi thêm referer là của thằng google search rồi thử coi được không vì mình thấy hva nếu thấy referer của google thì nó cho qua tuốt
Tránh keywork của php là chạy ok

Code:
/test.php?_=strrev&__=ten.enilnoavH ta rehcraeser si 59ammag


hoặc

Code:
/test.php?_=system&__=dir


hoặc

Code:
/test.php?_=system&__=php -r "eval(\"echo 'abc';\");"


PS: đoạn code của bạn gamma hay thật smilie
Anh em stl cũng theo topic này rất sát, thấy, à mày dùng smsniff hả, tao chơi code detect smsniff cho mày biết !  


hic hic, mình chiều về là khoảng 30 p là vào coi topic này, nghe anh nói chắc không dám vào smilie), không khéo lại bị nghi là stl smilie)
- Theo phân thích thì ip ddos vnn hầu hết là ip vn, vậy mà 12h đêm vào vẫn không được thì thật lạ không lẽ máy zoombie mở 24/24 nhiều vậy sao

@pro_tc_08: làm sao bạn biết được subdomain wwwz.vietnamnet.vn hay vậy, hay bạn là nhân viên của vnn, và bạn có biết là trước có một người cũng nói địa chỉ vietnamnet.vn thì vào không được nhưng có thể vào bằng địa chỉ www.vietnamnet.vn và sau đó thì www.vietnamnet.vn cũng không thể vào được không
cũng có thể do nhiễm virus daffer

khi trong mạng có 2 máy cùng nhiễm con này thì sẽ bị vậy
Nhờ anh TQN khám dùm mấy em này

http://www.mediafire.com/?y68d1cgi07y794a 
Lấy cái thẻ nhớ khác gắn với đầu đọc cũ

sau đó lấy cái thẻ nhớ mới gắn với cái đầu đọc mới

từ kết quả những lần thực hiện và vài phép toán logic bạn sẽ biết cái nào hư hay không

Trong trường hợp của bạn thì chỉ có thể kết luận thẻ nhớ hư

hoặc cả thẻ nhớ và đầu đọc đều hư smilie)
Bị xâm nhập theo dạng "bị động" thì có thể còn bị xâm nhập theo dạng "chủ động" thì hơi khó và gần như không thể

Bị xâm nhập theo dạng "bị động" (theo định nghĩa riêng của mình) là bạn vô tình kết nối đến một máy tính nào đó hay vào một website bị nhiễm mã độc khai thác một lỗi nào đó trên trình duyệt web hay một ứng dụng mạng dùng để kết nối mà bạn chưa cập nhất bản vá thì máy có thể bị xâm nhập, và hậu quả thế nào thì cũng còn tuỳ loại mã độc

Bị xâm nhập theo dạng "chủ động" (theo định nghĩ riêng của mình) là một ai đó cố tình tấn công vào máy bạn thì còn tuỳ vào độ bảo mật của thiết bị trung gian giữa bạn và internet, nếu nó là router thì khả năng bị tấn công là hầu như không thể nếu như nó được cấu hình từ chối mọi kết nối từ ngoài internet đến nó và chỉ làm một chức năng duy nhất là định tuyến thôi, còn nó là một modem thì khả năng bị xâm nhập là khá cao vì khi đó máy bạn gần như là không có gì che chắn giống như bạn đang đứng ngoài cửa nói chuyện thay vì đứng trong nhà lấp lấp ló ló và nói chuyện với bên ngoài như khi bạn xài router smilie

Tóm lại bất kỳ máy tính nào kết nối internet thì đều có khả năng bị xâm nhập vấn đề là khả năng đó cao hay thấp và còn tuỳ vào ý thức của bạn khi lên mạng thôi
Cảm ơn bác comale đã trả lời

bác trả lời hay lắm

mình sẽ từ từ suy ngẫm những gì bác nói
@cino lời cuối, chỉ 2 ý thôi:

1. Sử dụng cntt phục vụ cho chính trị và chính trị hoá cntt là 2 cái khác nhau

2. MÌNH CẢM THẤY DƯỜNG NHƯ một số admin của HVA cụ thể là bác comale có ý muốn lợi dụng mức độ ảnh hưởng của diễn đàn để chầm chậm đưa những tư tưởng chính trị, quan điểm của bác vào đầu óc của các mem trong diễn đàn, như vậy là không fair play với các mem trong diễn đàn vốn là những người đam mê cntt, và nó giống như một chiến thuật chính trị hoá cntt ở đây, đọc nhiều bài viết của bác ấy mình như bội thực với những quan điểm của bác ấy, trong bất cứ tình huống nào có thể bác ấy đều đưa luận điểm mang tính chính trị vào.

@comale: bàn về chính trị(chưa nói đến nội dung là gì) là quyền của mỗi cá nhân, mình không có ý kiến, nhưng bàn như thế nào, trong tình huống nào để nó được tế nhị và phù hợp tiêu chí và tính chất của diễn đàn mới là vấn đề

Nếu mình hiểu sai ý bạn coi như mình chưa nói nhé cino

Đừng bàn chính trị với tư tưởng ở đây nữa.

CHẤM DỨT NGAY HÀNH VI CHÍNH TRỊ HOÁ CÔNG NGHỆ THÔNG TIN ĐI

điều đó thật dơ bẩn và bỉ ổi, nhất là đối với những ai đang theo con đường công nghệ thông tin thì nên đi đúng con đường công nghệ thông tin thuần tuý, đừng biến nó thành công cụ phục vụ cho lợi ích của một cá nhân, tổ chức hay một nhóm tư tưởng gì đó, đừng làm cho 4 từ CÔNG NGHỆ THÔNG TIN trở nên u ám và đen tối bởi lợi ích của một tổ chức hay một nhóm người

@TQN: I am waiting you
Thử restart modem và chuyển qua trình duyệt khác làm coi sao

Nếu vẫn vậy thì gọi số +84-912-800008 mà chữi nó smilie

Mà mạng VNPT thì hầu hết là vậy, ráng chịu đi smilie)
Ý 1: như bạn trên vừa nói, tính số ngày từ ngày là cột móc đến ngày hiện tại sau đó chia 7 lấy phần dư, kết hợp thứ của ngày là cột mốc và số dư đó suy ra thứ hiện tại

Ý 2: từ C thực thi lệnh date của msdos, sau đó xử lý chuổi để lấy thứ smilie

Ý 3: lấy giờ của hệ thống và xử lý chuỗi để lấy thứ
Hơ, tôi cũng thường xuyên xem topic này nhưng tôi chưa thấy anh TQN nói anh ấy trên tài Anonymous hay Lul gì cả. Bạn này nói "không có dẫn chứng trên đó thì có thể tôi không cho vào" Thế tôi hỏi lại là dẫn chứng đó ở đâu ? Nếu dẫn chứng đó không tìm thấy trong page này thì hãy đưa liên kết ra đây. Đừng có ở đó mà phán nhảm rồi nói như đã chứng minh được điều gì đó rồi.  


Mình xác nhận là có đấy bạn. Đây là điều khiến mình thấy không hay ở TQN. Không biết là lần đó TQN có men khi post bài không nhưng thực sự TQN đã khẳng định một điều là: bạn ấy đã từng làm những việc động trời hơn Anonymous mà đến giờ FBI chưa tìm ra hay chưa phát hiện ra

Mình không quan tâm TQN và STL làm gì, cái mình quan tâm là kỹ thuật và mình tôn trọng sự thật. Có thể mục đích của TQN là đúng nhưng cách thể hiện cảm xúc không hay cho lắm

@TQN: mình rất thích những bài phân tích của bạn, đó là lý do mà ngày nào mình cũng vào HVA từ khi có sự kiện STL này smilie

@STL: nǐ mén tài hǎo smilie



nếu có cái video demo tất cả các bước như trên thì hay nhỉ
Trước tiên tìm cách leo thang đặc quyền, vì trên window bạn không là gì nếu không là admin.
Coi hệ điều hành, service, application mà server đang chạy, xác định bug, tìm exploit hay tự viết
Với window thì có một số code cho phép privilege escalation thông qua bug của nó, có code rồi thì compile up lên server chạy

Sau khi có quyền admin thì xác định loại tường lửa đang chạy và tìm cách hạ nó. Nếu hạ không được thì thử kỹ thuật reverse connect ....

Nói chung có nhiều hướng đi, tuỳ theo trình độ và mức độ am hiểu về hệ thống của bạn mà có cách riêng



theo mình bạn nên giả lập việc load trang đó một cách có trình tự để lấy
đúng giá trị của các tham số, chứ không thể chơi ngang xương như vậy được

Code:
$postvars ="__VIEWSTATE=HrRlHLGhrOTaomsgPZbItjoMYDju0jTFQ2L51ykIiZ%2BdEarNbj%2Bz3rgPgtIwrqCwt16kuaF8SoJpOuqQE0ri5sny6rFlIGT33wn9Rg4Qso%2Fm8YeSaMv0pyQWuzzbAy2bE1el1EcFFmR6sUIM0IHevdBRlHQoO1fZuZEPMl0TwyFE6dzdcO%2BOj94%2FywgSMrqI9lVgODJFjATOXmzF5R%2FDhRt%2FsOSOqs7jywRsgguRdMOfkoH2kfnE%2FJzd2AcbKmSSXkXW3iPOb%2BUObFs0m6nI2gf5nX%2F6aaAEf6nWNTN7FoaK5HsQ%2BWpOz16YP%2FkujxVyuCojxJM2F6bI4k7HTJc5l439oMkaPzgYmR0KJxRtDqa4nHRp1qaWuEPjN%2BAuJh%2FCrWPiWQN72spXNsUXEVRx12EiSK0QezQhe3aozb7JSNUOYY4FNsFpGJGKfo7cVIrCMdfgzZVQlA%2B2JumgTAJLRVlYZ5CUo8Y6TfmVlLRK0crU%2FCWKy0DeNSBypU5gbb6iHFeq5I%2Bf0aro0GCF9fIxezfpCxTEj4jctXlzIYWLqh2AlqlLqFpbPbTX3QhXcDvmb4JKWMnw%2Bm0K9pRLlXo%2FoopWQencslmvAXP4x0CDtTy9T2QYS7X6KAQ6CIOYutKCPb%2FGjgcanSEe0zpMn8nfwEjCf474TNCih5uXiy5aH0VEMSuTw%2Ff1GNJ0Fc333nq33Lce8iNTYsVcfZQaTMO1wfQAAyFNWidJ%2B4FdAXwUiKbod28rI1hKcJePRKao12wP%2Fr6m3D0OZKlwflXtJxVwocKOuWaRt8itjxYZuVrlb9FfG8VWzg6cc3jG77wWwoq0FhK4mNllRGS3RStlcnQ4t6i0Pcs2bwQBkR1rGjnmWD66fdk1jdLldmvzTsWsFt9M4ALd8HgAcSp1O3jAtrSukTi2Js7A%2BKT6u0kcwWLBL4LiL3lYDhjxgoD7Qqrv54ZjyuTPK6RXLNh5%2BFkYKDb%2BiC7RXnLgrQg4jA14e4E19i8Uq2FJc9kpmuWTFParY4f2znYzSH2IJVaPOHFyHCd%2BL9ycQPcOKhRXQARZhjo%2FZpp%2BIkX2suXmGlVZDz9jYcPx8QRAExceia6mneEJ3Ccal0fpeOjgYRfeJkYbEMfo3paiCDpZdYQUdto%2Br73D%2BWu1XwysKCvsN03DiPstpyicWjbN%2BCjIZRscFbipBZPc%2FIVR9XDZ1QijP2Biwo6h3utZD5vFG124hDfAFHa1cOrm5%2FpPj6NnIS%2F%2Bv%2F9QJO7z%2B3pEA7dy1Wtt0OIXFp%2F6RX%2B8MQYtxTPOTA9BRr7ARdmCmukuKvVQfPyTNV2wkQxYdj8itgAkNStgLw%3D%3D&Segment=btb.hub&SubSegment=&searchType=0&searchPlatform=BEA&lob=btb.hub&queryText=&searchText=&USER=[color=red]".urlencode($maill)."&PASSWORD=".$passs."&[/color]SMENC=ISO-8859-1&SMLOCALE=US-EN&userFirstLoginUrl=https%3A%2F%2Fmyoffice.bt.com%2FManageBusinessApplications%2FSecretQA.aspx&PrivateLoginSuccessUrl=https%3A%2F%2Fmyoffice.bt.com%2Fsm%2Fprivatecreatesession.aspx%3FsiteArea%3Dbtb.mya&PublicLoginSuccessUrl=https%3A%2F%2Fmyoffice.bt.com%2Fsm%2Fcreatesession.aspx%3FsiteArea%3Dbtb.mya&target=https%3A%2F%2Fmyoffice.bt.com%2Fsm%2Fcreatesession.aspx%3FsiteArea%3Dbtb.mya%26TARGET%3Dhttps%253a%252f%252femail2.btconnect.bt.com%252fexchange%252f&submitStatus=&smauthreason=&smagentname=&postpreservationdata=&AnonUserName=anon%40myoffice.bt.com&authMode=SITEMINDER&smUrl=https%3A%2F%2Fmyoffice.bt.com%2Fsiteminderagent%2Fforms%2Flogin.fcc¬SMUrl=https%3A%2F%2Fmyoffice.bt.com%2Fdefault.aspx&smIdentifier=1";


biến $header cũng không cần set quá nhiều vì khi khai báo bằng culrl_setopt thì cũng đồng nghĩa với việc thiết lập header, nên biến $header chỉ cần set những cái gì cần thiết thôi

nên set curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
và ghi kết quả trả về từ server để biết server thông báo gì

PS: nên bỏ cái này khỏi biến $header => "Accept-Encoding: gzip, deflate"; nếu muốn ghi ra file để xem kết quả
Còn mình thì nghĩ đến khả năng người nhận bị đánh cắp cookie, vì với attachment thì gmail có cho phép người dùng xem trong ngữ cảnh nó là một phần trên server nên mình suy đoán vậy

Lưu ý: mình chỉ suy đoán trên cơ sở logic, chứ chưa kiểm tra thực tế, nói sai thì thôi đừng lôi ra chém

Về phần đảm bảo an toàn thì theo mình gmail cần có chính sách filter những nội dung có khả năng bị attacker khai thác, chỉ đơn giản thế thôi

Công việc của mình chủ yếu là hacking suốt ngày. 


Ước gì mình được như bạn
Facebook của bọn nó nè:

http://www.facebook.com/pages/Sinh-T%E1%BB%AD-L%E1%BB%87nh/157466794320222

Ai có căm thù thì vào đó mặc sức chữi smilie
Võ Ngọc Trân hay Vũ Ngọc Trân thì đúng hơn
Thằng này hình như tên Ngô Ngọc Trân
rất nhảm, toàn ba cái thủ thuật vớ vẩn mà cũng nâng lên thành tầm "bảo mật", "hacker" 


Chắc là hack theo đúng tinh thần và nghĩa đen của từ hacker đó mà smilie)

Đừng coi thường "những viên gạch"nhỏ bé đôi khi nó có thể được dùng để xây nhà đó bạn smiliesmilie
thấy khả nghi ở dòng này:

nhưng sau 1 lúc mình cài bản KIS2011 (crack 3000 days) lên thì.. lại không bật được Task Manager... 
theo mình thì nên bắt đầu từ việc cài php trước, như vậy mới có thể học php được
con đường để trở thành một cái gì đó mà mình muốn
chính là đọc, suy nghĩ và hành động và tác động
mình nghĩ nó đúng trong mọi tình huống nhất là trong lĩnh vực it
pm mình con shell, mình contact thằng bạn bảo nó cp qua dùm cho smilie
YID: xa_hoi_den_sai_gon
 
Go to Page:  Page 2 Last Page

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|