[Discussion] Kỹ thuật ByPass Authentication Required của một website site |
12/02/2013 11:01:14 (+0700) | #1 | 273407 |
zeropoint
Member
|
0 |
|
|
Joined: 14/02/2012 08:11:31
Messages: 24
Offline
|
|
Cho mình hỏi về kỹ thuật ByPass Authentication Required, trước đó mình đã tìm hiểu về kỹ thuật này nhưng vẫn chưa có thấm xin cao nhân chỉ giáo! |
|
|
|
|
[Discussion] Kỹ thuật ByPass Authentication Required của một website site |
13/02/2013 03:27:32 (+0700) | #2 | 273410 |
|
bolzano_1989
Journalist
|
0 |
|
|
Joined: 30/01/2007 12:49:15
Messages: 1406
Offline
|
|
Theo mình thì bạn cần cho mọi người biết bạn đọc được kĩ thuật "ByPass Authentication Required" này ở đâu?
Mình thì chưa nghe 1 kĩ thuật nào có tên như vậy cả. |
|
Kiểm tra các file bạn nghi ngờ có virus:
http://goo.gl/m3Fb6C
http://goo.gl/EqaZt
http://goo.gl/gEF8e
Nhận mẫu virus qua FB: http://goo.gl/70Xo23
HVA Malware Response Team: kiemtravirus@gmail.com
Trợ giúp diệt virus: http://goo.gl/2bqxY |
|
|
|
[Discussion] Kỹ thuật ByPass Authentication Required của một website site |
13/02/2013 14:15:33 (+0700) | #3 | 273416 |
IT0405
Member
|
0 |
|
|
Joined: 06/07/2012 07:40:28
Messages: 33
Offline
|
|
Chắc là trong các tut local attack. Hiểu về HTTP Protocol đi rồi hãy nghĩ đến chuyện bypass nó |
|
Dạo này có nhiều vụ hài quá, toàn gặp võ sĩ mồm. |
|
|
|
[Discussion] Kỹ thuật ByPass Authentication Required của một website site |
13/02/2013 16:45:51 (+0700) | #4 | 273419 |
zeropoint
Member
|
0 |
|
|
Joined: 14/02/2012 08:11:31
Messages: 24
Offline
|
|
Cái này mình tự tìm trên mạng khi đăng nhập vào trang quản trị của trang web thì nó yêu cầu nhập thêm user và pass theo như được biết thì user và pass này nằm trong file .htaccess nên chỉ có local rồi mới lấy được user và pass của nó!
Nhưng thiết nghĩ nếu local được thì cần gì đăng nhập chi nữa! Đã đặt câu hỏi nhiều diễn đàn như hầu như không có hồi âm! Còn tìm trên internet thì nó chỉ cách chống chứ không chỉ cách bypass không lẽ đây là một kỹ thuật ngăn chặn hoàn hảo như vậy? Chỉ còn có một cách là đoán pass trong file .htaccess? Thiết nghĩ nếu dùng kỹ thuật sql injection đề dò đọc file .htaccess mình chưa thử vì nhiều file config kỹ không cho truy xuất đến những trong thư mục website nên đành bó tay .cơm |
|
|
|