banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Góp ý và Hỏi đáp thắc mắc chung Không hiểu là do máy mình hay do HVA bị như thế này?  XML
  [Question]   Không hiểu là do máy mình hay do HVA bị như thế này? 30/11/2010 21:46:42 (+0700) | #1 | 225939
[Avatar]
h20.online
Member

[Minus]    0    [Plus]
Joined: 06/01/2010 16:08:49
Messages: 46
Offline
[Profile] [PM]

smilie không bình luận,


ai giải đáp giúp mình với
[Up] [Print Copy]
  [Question]   Không hiểu là do máy mình hay do HVA bị như thế này? 30/11/2010 21:53:26 (+0700) | #2 | 225943
[Avatar]
gamma95
Researcher

Joined: 20/05/2003 07:15:41
Messages: 1377
Location: aaa">
Offline
[Profile] [PM] [ICQ]
sao sao? có chuyện gì? Bạn dùng photoshop à ?? Máy mình ko thấy gì smilie
Cánh chym không mỏi
lol
[Up] [Print Copy]
  [Question]   Không hiểu là do máy mình hay do HVA bị như thế này? 30/11/2010 21:56:08 (+0700) | #3 | 225944
[Avatar]
WinDak
Researcher

Joined: 27/01/2002 11:15:00
Messages: 223
Offline
[Profile] [PM]
gamma bị hack mất nick rồi
-- w~ --
[Up] [Print Copy]
  [Question]   Không hiểu là do máy mình hay do HVA bị như thế này? 30/11/2010 21:57:45 (+0700) | #4 | 225945
[Avatar]
h20.online
Member

[Minus]    0    [Plus]
Joined: 06/01/2010 16:08:49
Messages: 46
Offline
[Profile] [PM]
Tuyệt, 1 tách cafe và ngồi xem xine nào
[Up] [Print Copy]
  [Question]   Không hiểu là do máy mình hay do HVA bị như thế này? 30/11/2010 22:05:39 (+0700) | #5 | 225947
[Avatar]
gamma95
Researcher

Joined: 20/05/2003 07:15:41
Messages: 1377
Location: aaa">
Offline
[Profile] [PM] [ICQ]
@WinDak: check PM :-P
@h20.online: cine gì ông nội ???
Cánh chym không mỏi
lol
[Up] [Print Copy]
  [Question]   Không hiểu là do máy mình hay do HVA bị như thế này? 30/11/2010 22:09:29 (+0700) | #6 | 225948
DLKC
Elite Member

[Minus]    0    [Plus]
Joined: 24/03/2003 14:14:41
Messages: 161
Location: buồng chuối
Offline
[Profile] [PM]

gamma95 wrote:
@WinDak: check PM :-P
@h20.online: cine gì ông nội ??? 


giả nai smilie
Biển học vô bờ.
[Up] [Print Copy]
  [Question]   Không hiểu là do máy mình hay do HVA bị như thế này? 30/11/2010 22:12:41 (+0700) | #7 | 225950
[Avatar]
h20.online
Member

[Minus]    0    [Plus]
Joined: 06/01/2010 16:08:49
Messages: 46
Offline
[Profile] [PM]
cine gì thì chốc nữa sẽ biết smilie)
[Up] [Print Copy]
  [Question]   Không hiểu là do máy mình hay do HVA bị như thế này? 30/11/2010 22:36:17 (+0700) | #8 | 225952
[Avatar]
quanta
Moderator

Joined: 28/07/2006 14:44:21
Messages: 7265
Location: $ locate `whoami`
Offline
[Profile] [PM]
Đang định đi ngủ, xin phép vợ vào HVA 5' thì bị vợ bắt gặp đang ngắm havythoai. Thế là vợ ra tối hậu thư "cấm vào web đen" luôn smilie.
Let's build on a great foundation!
[Up] [Print Copy]
  [Question]   Không hiểu là do máy mình hay do HVA bị như thế này? 30/11/2010 22:42:12 (+0700) | #9 | 225953
[Avatar]
piloveyou
Member

[Minus]    0    [Plus]
Joined: 13/04/2010 21:23:15
Messages: 231
Location: EveryWhere
Offline
[Profile] [PM]
Bác này cũng hay đó nhỉ.
Vợ đập bây giờ.
[Up] [Print Copy]
  [Question]   Không hiểu là do máy mình hay do HVA bị như thế này? 30/11/2010 22:43:37 (+0700) | #10 | 225954
[Avatar]
h20.online
Member

[Minus]    0    [Plus]
Joined: 06/01/2010 16:08:49
Messages: 46
Offline
[Profile] [PM]
omg, tưởng maria ... chứ nhẩy. mà bi h HVa lại có cả vụ này nữa sao
[Up] [Print Copy]
  [Question]   Không hiểu là do máy mình hay do HVA bị như thế này? 30/11/2010 22:45:39 (+0700) | #11 | 225956
[Avatar]
Ikut3
Elite Member

[Minus]    0    [Plus]
Joined: 24/09/2007 23:47:03
Messages: 1429
Location: Nhà hát lớn
Offline
[Profile] [PM] [Yahoo!]
khựa đó đang test mấy cái cặp tag đó mừ smilie
[Up] [Print Copy]
  [Question]   Không hiểu là do máy mình hay do HVA bị như thế này? 30/11/2010 22:47:57 (+0700) | #12 | 225957
[Avatar]
h20.online
Member

[Minus]    0    [Plus]
Joined: 06/01/2010 16:08:49
Messages: 46
Offline
[Profile] [PM]
thôi hớ rồi, nãy thấy dòng chữ "h4ck by m4ri4.." đang mừng thầm smilie
[Up] [Print Copy]
  [Question]   Không hiểu là do máy mình hay do HVA bị như thế này? 30/11/2010 22:52:48 (+0700) | #13 | 225959
[Avatar]
xnohat
Moderator

Joined: 30/01/2005 13:59:19
Messages: 1210
Location: /dev/null
Offline
[Profile] [PM] [Email] [WWW] [Yahoo!] [MSN]
Quậy ko chịu nổi T_T
iJust clear, "What I need to do and how to do it"/i
br
brBox tán gẫu dời về: http://www.facebook.com/hvaonline
[Up] [Print Copy]
  [Question]   Không hiểu là do máy mình hay do HVA bị như thế này? 01/12/2010 00:21:19 (+0700) | #14 | 225972
PXMMRF
Administrator

Joined: 26/09/2002 07:17:55
Messages: 946
Offline
[Profile] [PM]
Tôi đã tìm cách vô hiệu hoá được bức tranh vô cùng gợi cảm của lão gamma95 upload lên trang đầu của forum, (như các bạn đã thấy đấy), nhưng không thể nào xoá được dòng chữ vàng về HàvyThoai. Tôi không có quyền Super Admin để vào chữa lại source code của trang này.

Chiu lão gamma là siêu quậy.
The absence of disagreement is not harmony, it's apathy.
(Socrates)
Honest disagreement is often a good sign of progress.
(Mahatma Gandhi)
[Up] [Print Copy]
  [Question]   Không hiểu là do máy mình hay do HVA bị như thế này? 01/12/2010 00:41:03 (+0700) | #15 | 225974
[Avatar]
nlfb
Journalist

[Minus]    0    [Plus]
Joined: 09/07/2003 16:41:21
Messages: 1175
Location: HCM
Offline
[Profile] [PM] [Yahoo!]
Bác gamma đúng là undefendable smilie
[Up] [Print Copy]
  [Question]   Không hiểu là do máy mình hay do HVA bị như thế này? 01/12/2010 05:22:25 (+0700) | #16 | 225983
[Avatar]
WinDak
Researcher

Joined: 27/01/2002 11:15:00
Messages: 223
Offline
[Profile] [PM]
Lão này còn gửi cả password của mình vào pm của mình .. làm cứ tưởng có đứa nào hack vào cả server.

Mà như vậy cứ admin thì biết pass của member à ? Thật là phi lí hết sức.

Sigh.. cũng may là không phải bị hack thật
-- w~ --
[Up] [Print Copy]
  [Question]   Không hiểu là do máy mình hay do HVA bị như thế này? 01/12/2010 06:56:49 (+0700) | #17 | 225984
[Avatar]
conmale
Administrator

Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under
Offline
[Profile] [PM]

WinDak wrote:
Lão này còn gửi cả password của mình vào pm của mình .. làm cứ tưởng có đứa nào hack vào cả server.

Mà như vậy cứ admin thì biết pass của member à ? Thật là phi lí hết sức.

Sigh.. cũng may là không phải bị hack thật
 


Không có chuyện admin biết password của member đâu em.
What bringing us together is stronger than what pulling us apart.
[Up] [Print Copy]
  [Question]   Không hiểu là do máy mình hay do HVA bị như thế này? 01/12/2010 09:05:29 (+0700) | #18 | 226005
[Avatar]
WinDak
Researcher

Joined: 27/01/2002 11:15:00
Messages: 223
Offline
[Profile] [PM]
Vậy nhờ lão gamma giải thích tại sao lão lấy được password của tôi
-- w~ --
[Up] [Print Copy]
  [Question]   Không hiểu là do máy mình hay do HVA bị như thế này? 01/12/2010 09:07:58 (+0700) | #19 | 226006
[Avatar]
conmale
Administrator

Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under
Offline
[Profile] [PM]

WinDak wrote:
Vậy nhờ lão gamma giải thích tại sao lão lấy được password của tôi  


Dễ thôi em. Em bị gamma giơ mồi ra nên em "cắn" mà cắn rồi thì có thể bị mất passhash. Nếu password của em đơn giản quá thì brute ra 1 cái 1 hay là google thử cái hash không chừng cũng có luôn pass thiệt, khỏi brute smilie.

Đừng đặt password quá đơn giản.
What bringing us together is stronger than what pulling us apart.
[Up] [Print Copy]
  [Question]   Không hiểu là do máy mình hay do HVA bị như thế này? 01/12/2010 09:24:30 (+0700) | #20 | 226011
[Avatar]
h20.online
Member

[Minus]    0    [Plus]
Joined: 06/01/2010 16:08:49
Messages: 46
Offline
[Profile] [PM]

conmale wrote:

WinDak wrote:
Vậy nhờ lão gamma giải thích tại sao lão lấy được password của tôi  


Dễ thôi em. Em bị gamma giơ mồi ra nên em "cắn" mà cắn rồi thì có thể bị mất passhash. Nếu password của em đơn giản quá thì brute ra 1 cái 1 hay là google thử cái hash không chừng cũng có luôn pass thiệt, khỏi brute smilie.

Đừng đặt password quá đơn giản


Giải thích cho em đoạn này kĩ hơn 1 chút được không admin.

Mồi ở đây là gì và hành động "cắn" nghĩa là nhhue thế nào
[Up] [Print Copy]
  [Question]   Không hiểu là do máy mình hay do HVA bị như thế này? 01/12/2010 09:25:50 (+0700) | #21 | 226014
[Avatar]
WinDak
Researcher

Joined: 27/01/2002 11:15:00
Messages: 223
Offline
[Profile] [PM]

conmale wrote:

WinDak wrote:
Vậy nhờ lão gamma giải thích tại sao lão lấy được password của tôi  


Dễ thôi em. Em bị gamma giơ mồi ra nên em "cắn" mà cắn rồi thì có thể bị mất passhash. Nếu password của em đơn giản quá thì brute ra 1 cái 1 hay là google thử cái hash không chừng cũng có luôn pass thiệt, khỏi brute smilie.

Đừng đặt password quá đơn giản


pass này đã đặt từ rất lâu rồi anh, vì nick em ở hva cũng không có gì quan trọng nên cũng chẳng bao giờ đổi. có điều vẫn chưa nhận ra là bị mất session vào lúc nào vì thường không bao giờ click link bậy, trừ khi có cái iframe hay embedded media nào đó mà mình không notice được
-- w~ --
[Up] [Print Copy]
  [Question]   Không hiểu là do máy mình hay do HVA bị như thế này? 01/12/2010 09:28:13 (+0700) | #22 | 226015
[Avatar]
conmale
Administrator

Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under
Offline
[Profile] [PM]

WinDak wrote:

conmale wrote:

WinDak wrote:
Vậy nhờ lão gamma giải thích tại sao lão lấy được password của tôi  


Dễ thôi em. Em bị gamma giơ mồi ra nên em "cắn" mà cắn rồi thì có thể bị mất passhash. Nếu password của em đơn giản quá thì brute ra 1 cái 1 hay là google thử cái hash không chừng cũng có luôn pass thiệt, khỏi brute smilie.

Đừng đặt password quá đơn giản


pass này đã đặt từ rất lâu rồi anh, vì nick em ở hva cũng không có gì quan trọng nên cũng chẳng bao giờ đổi. có điều vẫn chưa nhận ra là bị mất session vào lúc nào vì thường không bao giờ click link bậy, trừ khi có cái iframe hay embedded media nào đó mà mình không notice được 


Hì hì, anh điều tra ra rồi. Không phải em bị gamma câu mà cả HVA bị gamma câu hồi cuối năm ngoái nên nó mới có cái passhash của em. Sau đó, nó thử google cái passhash đó thì lòi ra cái password của em smilie.
What bringing us together is stronger than what pulling us apart.
[Up] [Print Copy]
  [Question]   Không hiểu là do máy mình hay do HVA bị như thế này? 01/12/2010 09:41:20 (+0700) | #23 | 226018
[Avatar]
WinDak
Researcher

Joined: 27/01/2002 11:15:00
Messages: 223
Offline
[Profile] [PM]
smilie) ok anh, lão gamma nghịch thế smilie làm hôm qua mình tưởng thèng nào vào server của hva tiếp nên cay cú tí ... mà đúng là passhash cũ của em search google cũng ra huhu
-- w~ --
[Up] [Print Copy]
  [Question]   Không hiểu là do máy mình hay do HVA bị như thế này? 01/12/2010 09:54:16 (+0700) | #24 | 226020
[Avatar]
gamma95
Researcher

Joined: 20/05/2003 07:15:41
Messages: 1377
Location: aaa">
Offline
[Profile] [PM] [ICQ]
buồn nên giỡn chơi chút cho vui nha các bác. Nói chung là một trò đùa mà có nhiều hướng giải thích phỏng đoán (sai nhiều hơn đúng) rất khác nhau rồi huống chi là một sự việc có mục đích cao hơn smilie. Các bạn cẩn thận nha, giang hồ hiểm ác ...
Cánh chym không mỏi
lol
[Up] [Print Copy]
  [Question]   Không hiểu là do máy mình hay do HVA bị như thế này? 01/12/2010 10:41:05 (+0700) | #25 | 226026
[Avatar]
St Konqueror
Member

[Minus]    0    [Plus]
Joined: 08/12/2007 00:47:39
Messages: 229
Offline
[Profile] [PM]

conmale wrote:

WinDak wrote:
Vậy nhờ lão gamma giải thích tại sao lão lấy được password của tôi  


Dễ thôi em. Em bị gamma giơ mồi ra nên em "cắn" mà cắn rồi thì có thể bị mất passhash. Nếu password của em đơn giản quá thì brute ra 1 cái 1 hay là google thử cái hash không chừng cũng có luôn pass thiệt, khỏi brute smilie.

Đừng đặt password quá đơn giản


=> Lần đầu tiên được biết tới vụ này. smilie

EDIT
Vừa thử google mấy cái mảng băm md5 của mấy cái vớ vẩn như abc123, 123456 thì đúng là có thật. smilie
[Up] [Print Copy]
  [Question]   Không hiểu là do máy mình hay do HVA bị như thế này? 01/12/2010 10:50:10 (+0700) | #26 | 226029
[Avatar]
vitcon01
Member

[Minus]    0    [Plus]
Joined: 29/04/2009 11:28:21
Messages: 306
Offline
[Profile] [PM]

gamma95 wrote:
buồn nên giỡn chơi chút cho vui nha các bác. Nói chung là một trò đùa mà có nhiều hướng giải thích phỏng đoán (sai nhiều hơn đúng) rất khác nhau rồi huống chi là một sự việc có mục đích cao hơn smilie. Các bạn cẩn thận nha, giang hồ hiểm ác ... 


-->cao thâm, thực sự quá cao thâm, lần đầu nghe đến kỹ thuật này.Chú conmale có thể nói kỹ cái vụ mà anh gamma95 đã câu mọi người năm ngoái không.
JK - JH
()()()
LTKT - LTT
[Up] [Print Copy]
  [Question]   Không hiểu là do máy mình hay do HVA bị như thế này? 02/12/2010 00:34:05 (+0700) | #27 | 226088
B 0 0 B
Member

[Minus]    0    [Plus]
Joined: 31/07/2009 17:19:41
Messages: 149
Offline
[Profile] [PM]
ko có gamma thì cái room này buồn chết đi đc smilie
[Up] [Print Copy]
  [Question]   Không hiểu là do máy mình hay do HVA bị như thế này? 02/12/2010 08:48:49 (+0700) | #28 | 226119
ojo
Member

[Minus]    0    [Plus]
Joined: 29/04/2007 20:45:17
Messages: 21
Offline
[Profile] [PM]
Ở đây là Box thắc mắc chung. Nhưng nếu được, mình rất mong bạn gamma95 chia sẻ một chút về kỹ thuật chiếm passhasd và cách phòng tránh.

Từ khoá của kiểu tấn công này có phải là "Pass the Hash" ?
Cảm ơn.
[Up] [Print Copy]
  [Question]   Không hiểu là do máy mình hay do HVA bị như thế này? 02/12/2010 09:15:56 (+0700) | #29 | 226123
[Avatar]
heroandtn3
Member

[Minus]    0    [Plus]
Joined: 20/02/2010 08:47:46
Messages: 182
Location: /home
Offline
[Profile] [PM] [WWW]

ojo wrote:
Ở đây là Box thắc mắc chung. Nhưng nếu được, mình rất mong bạn gamma95 chia sẻ một chút về kỹ thuật chiếm passhasd và cách phòng tránh.

Từ khoá của kiểu tấn công này có phải là "Pass the Hash" ?
Cảm ơn. 

Đã có 1 bài viết về vấn đề này, bạn xem thử xem: /hvaonline/posts/list/35603.html
Sống là thương nhưng lòng chẳng vấn vương...
br
[Up] [Print Copy]
  [Question]   Không hiểu là do máy mình hay do HVA bị như thế này? 02/12/2010 09:57:32 (+0700) | #30 | 226132
[Avatar]
St Konqueror
Member

[Minus]    0    [Plus]
Joined: 08/12/2007 00:47:39
Messages: 229
Offline
[Profile] [PM]
Hè hè, cách đây vài hôm tớ vào HVA thì đập vào mắt là một câu thông báo từ BQT viết bằng tiếng Việt không dấu. Đầu tiên tớ nghĩ là HVA bị "hacker nước lạ" nào chơi rồi chứ BQT HVA đời nào chuối thế. smilie Click vào chữ "Đọc tiếp.." thì hoá ra là một thảo luận của một HVA Friend để chúc mừng các moderators mới. Anh ấy viết bằng Phone nên không gõ dấu được
=> cái phần "Thông báo từ BQT" ở trên cùng nó chỉ đơn giản tự động feed cái bài viết mới nhất trong mục tương ứng rồi đăng lên. Vì thế mình cũng nghĩ đến khả năng deface HVA nếu có quyền post trong cái mục đó (member bình thường không post được).

Tuy nhiên cũng đang hơi lu bu nhân tiện thấy bà con đang vui với các mod mới nên mình không thông báo ở mục thắc mắc & góp ý. Đến vài ngày sau rỗi rãi quay lại HVA thì mới biết cánh chym không mỏi gamma đã exploit rồi. Hè hè.

Chia sẻ vài lời cho vui. Tuy vậy, đó chỉ là mới ở mức nhìn qua thôi. Chứ miền không biết quá trình gamma deface HVA còn gì phức tạp hơn không, hay biết đâu ổng có tài khoản quanlitruong rồi. smilie

Keke
-stk
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|