<![CDATA[Messages posted by "hoanglinh9466"]]> /hvaonline/posts/listByUser/142287.html JForum - http://www.jforum.net Portforward vẫn ko kết nối được /hvaonline/posts/preList/29817/183895.html#183895 /hvaonline/posts/preList/29817/183895.html#183895 GMT Portforward vẫn ko kết nối được kết nối thôi chứ chưa làm gì đâu). Đã portforward rồi mà vẫn ko đc. là sao nhỉ, hay windows ko chấp nhận ip từ bên ngoài lan kết nối đến cổng này ? Mong mọi người giúp đỡ . THanks]]> /hvaonline/posts/preList/29817/183850.html#183850 /hvaonline/posts/preList/29817/183850.html#183850 GMT Inject packet http://www.box.net/shared/0yi9gygcog Gói tin thứ 4 là gói tin GET do http client gửi đi. Gói tin thứ 10 là gói tin thứ 4 em capture và sửa các field như id, sequence, checksum... rồi dùng winpcap gửi đi. Em muốn vừa inject packet mà vẫn duy trì được kết nối.

Mr.Khoai wrote:
Xin chúc mừng, Bạn đã làm rất chi tiết và rất cụ thể. Có thể nói là bạn đã inject packet thành công vào một TCP session, và bạn hoàn toàn có khả năng hijack TCP session này. Một loạt các DUP ACK mà bạn nhận được là một ACK flood, một tình trạng rất quen thuộc khi bạn hijack/inject TCP session. Như vậy, bạn hãy thử nghĩ xem, có cách nào khiến client thật phải close connection và ignore hết các gói mà server gửi về không? Gợi ý: Thường khi kết nối có một số lỗi khiến mình phải đóng một connection như port không mở, hoặc network không thông vân vân. Các lỗi đó dùng cái gì để thông báo cho các hosts? Sâu hơn một tý, bạn đã chèn một gói tin cho server, nhưng client không biết -> DUP ACK flood. Vậy, có cách nào để bạn chèn một gói rác cho client, và update các fields như seq number, ack number, vân vân cho bên client không? Có cách nào để client không đóng connection, mà lại không nhận được gì từ server thật? Gợi ý: Cách cho client tạm thời không nhận được gì từ server phải nằm ở, hoặc dưới link layer. Các cú động chạm đến IP layer đều có thể làm động đến IP identifier. Và, bạn phải xử client trước khi server gửi lại ACK cho bạn, nếu không client cũng nhận được cái ACK này. Lần nữa, khoai thấy bạn đã có rất đầy đủ thông tin trong file pcap của bạn. Bạn nên đưa lên forum thảo luận để bà con cùng tham khảo. Khoai ít thấy có các topic chuyên sâu về các fields và các kỹ thuật ở tầng TCP/IP. Các email thảo luận giữa bạn và khoai cũng rất có thể sẽ có ích cho các bạn khác. khoai  
Em muốn sự trao đổi giữa client và server vẫn diễn ra được, có thể chậm đi một tí, VD như server gửi cho client và cần client trả lời, client có thể trả lời được, nhưng mình vẫn inject packet được và lấy những gì mình cần ! Ai chỉ dẫn cho em cụ thể hơn một tí, chứ hướng dẫn của anh khoai với gà con mới đi được bước đầu tiên như em thì còn khó quá !!!]]>
/hvaonline/posts/preList/19304/115079.html#115079 /hvaonline/posts/preList/19304/115079.html#115079 GMT
Hỏi về Inject packet /hvaonline/posts/preList/19115/114105.html#114105 /hvaonline/posts/preList/19115/114105.html#114105 GMT Re: Tính ip checksum như thế nào /hvaonline/posts/preList/19033/113468.html#113468 /hvaonline/posts/preList/19033/113468.html#113468 GMT Tính ip checksum như thế nào Code:
unsigned short in_cksum(unsigned short * addr, int len)
{
int nleft = len;
unsigned short *w = addr;
int sum = 0;
unsigned short answer = 0;

while (nleft > 1) {
sum += *w++;
nleft -= 2;
}

if (nleft == 1) {
*(BYTE *) (&answer) = *(BYTE *) w;
sum += answer;
}

sum = (sum >> 16) + (sum & 0xffff);
sum += (sum >> 16);
answer = ~sum;

return (answer);
}
Nhưng nó lại không ra là 4d 43. Có phải code trên bị sai ko ??]]>
/hvaonline/posts/preList/19033/113462.html#113462 /hvaonline/posts/preList/19033/113462.html#113462 GMT
Re: Kubuntu , mp3 support, rootpass /hvaonline/posts/preList/14009/103594.html#103594 /hvaonline/posts/preList/14009/103594.html#103594 GMT Re: Gửi gói tin mạo danh không được ??? /hvaonline/posts/preList/13785/83597.html#83597 /hvaonline/posts/preList/13785/83597.html#83597 GMT Re: Hướng dẫn thâm nhập vào menu của Deep Freeze /hvaonline/posts/preList/7044/83576.html#83576 /hvaonline/posts/preList/7044/83576.html#83576 GMT Re: Gửi gói tin mạo danh không được ???

conmale wrote:
Nói thêm: RFC không quy định thuật toán cụ thể cho việc tính sequencing và checksum cho packets. Cái này tùy vào ứng dụng cụ thể của từng hệ điều hành. Bởi thế, muốn biết thì phải xem code hoặc tài liệu cụ thể của từng hệ điều hành. 
Thế cho window thì thuật toán cụ thể thế nào hả anh, còn field id trong ip header điền thế nào cũng được đúng ko ??? to K4i: đã nói là dùng winpcap rồi mà ]]>
/hvaonline/posts/preList/13785/83164.html#83164 /hvaonline/posts/preList/13785/83164.html#83164 GMT
Re: Gửi gói tin mạo danh không được ??? /hvaonline/posts/preList/13785/82789.html#82789 /hvaonline/posts/preList/13785/82789.html#82789 GMT Gửi gói tin mạo danh không được ???
Gói tin thứ nhất là gói tin thật dùng để lấy nội dung trang web: HEADER: 45 00 00 61 0E 21 40 00 80 06 83 22 C0 A8 01 02 E..a.!@....".... 41 B6 65 F3 04 B3 00 50 F7 B3 7C 2A 4F B8 74 B4 A.e....P..|*O.t. 50 18 FC 90 BF D8 00 00 P....... DATA: 47 45 54 20 2F 67 65 74 61 64 64 72 2E 61 73 70 GET /getaddr.asp 20 48 54 54 50 2F 31 2E 31 0D 0A 48 6F 73 74 3A HTTP/1.1..Host: 6C 69 6E 68 7A 39 36 2E 62 72 69 6E 6B 73 74 65 linhz96.brinkste 72 2E 6E 65 74 0D 0A 0D 0A r.net.... Gói tin thứ hai em không biết là cái gì (chắc là để xác nhận là server đã nhận gói tin do client gửi đến: HEADER: 45 00 00 28 B6 CC 40 00 3B 06 1F B0 41 B6 65 F3 E..(..@.;...A.e. C0 A8 01 02 00 50 04 B3 4F B8 74 B4 F7 B3 7C 63 .....P..O.t...|c 50 10 16 D0 F2 29 00 00 P....).. DATA: Gói tin thứ ba là nội dung trả về của trang web: HEADER: 45 00 01 4D B6 CD 40 00 3B 06 1E 8A 41 B6 65 F3 E..M..@.;...A.e. C0 A8 01 02 00 50 04 B3 4F B8 74 B4 F7 B3 7C 63 .....P..O.t...|c 50 18 16 D0 10 BB 00 00 P....... DATA: 48 54 54 50 2F 31 2E 31 20 32 30 30 20 4F 4B 0D HTTP/1.1 200 OK. 0A 44 61 74 65 3A 20 54 68 75 2C 20 33 30 20 41 .Date: Thu, 30 A 75 67 20 32 30 30 37 20 31 34 3A 31 35 3A 33 30 ug 2007 14:15:30 20 47 4D 54 0D 0A 53 65 72 76 65 72 3A 20 4D 69 GMT..Server: Mi 63 72 6F 73 6F 66 74 2D 49 49 53 2F 36 2E 30 0D crosoft-IIS/6.0. 0A 58 2D 50 6F 77 65 72 65 64 2D 42 79 3A 20 41 .X-Powered-By: A 53 50 2E 4E 45 54 0D 0A 43 6F 6E 74 65 6E 74 2D SP.NET..Content- .... Gói tin thứ tư giống gói tin thứ 2, chắc cũng để xác nhận: HEADER: 45 00 00 28 0E 22 40 00 80 06 83 5A C0 A8 01 02 E..(."@....Z.... 41 B6 65 F3 04 B3 00 50 F7 B3 7C 63 4F B8 75 D9 A.e....P..|cO.u. 50 10 FB 6B 0C 69 00 00 P..k.i.. DATA: Gói tin thứ 5 là gói tin giống y hệt gói tin thứ nhất, nhưng do chương trình dùng winpcap bắt được và gửi đi: HEADER: 45 00 00 61 0E 21 40 00 80 06 83 22 C0 A8 01 02 E..a.!@....".... 41 B6 65 F3 04 B3 00 50 F7 B3 7C 2A 4F B8 74 B4 A.e....P..|*O.t. 50 18 FC 90 BF D8 00 00 P....... DATA: 47 45 54 20 2F 67 65 74 61 64 64 72 2E 61 73 70 GET /getaddr.asp 20 48 54 54 50 2F 31 2E 31 0D 0A 48 6F 73 74 3A HTTP/1.1..Host: 6C 69 6E 68 7A 39 36 2E 62 72 69 6E 6B 73 74 65 linhz96.brinkste 72 2E 6E 65 74 0D 0A 0D 0A r.net.... Gói tin thứ 6 là gói tin trả về của server (không giống gói tin thứ 2) HEADER: 45 00 00 34 B6 CE 40 00 3B 06 1F A2 41 B6 65 F3 E..4..@.;...A.e. C0 A8 01 02 00 50 04 B3 4F B8 75 D9 F7 B3 7C 63 .....P..O.u...|c 80 10 16 D0 D2 F7 00 00 ........ DATA: 01 01 05 0A F7 B3 7C 2A F7 B3 7C 63 ......|*..|c Vấn đề là ở gói tin thứ 6 ấy, có phải server đã biết là gói tin gửi đi không do đúng chương trình đã tạo kết nối với nó gửi đi không ???, gói tin này nghĩa là gì ??? Ai giải thích hộ em với !!!]]>
/hvaonline/posts/preList/13785/82409.html#82409 /hvaonline/posts/preList/13785/82409.html#82409 GMT
Re: Phần nào là IP thật sự ? /hvaonline/posts/preList/11330/65773.html#65773 /hvaonline/posts/preList/11330/65773.html#65773 GMT Re: Làm sao để giấu dữ liệu?

kamikazeq wrote:
@ eyesdog: @ Hoanglinh9466: Code:
attrib đường_dẫn_tên_file_hay_thư_mục +SH
Mình gõ lệnh trên là nó báo : Invalid switch - +sh  
Sorry nha, có lẽ do phiên bản window khác nhau, bạn dùng: attrib đường_dẫn_tên_file_hay_thư_mục +S +H]]>
/hvaonline/posts/preList/10411/62922.html#62922 /hvaonline/posts/preList/10411/62922.html#62922 GMT
Làm sao để giấu dữ liệu? /hvaonline/posts/preList/10411/60815.html#60815 /hvaonline/posts/preList/10411/60815.html#60815 GMT Xử lí thế nào khi máy bị xâm nhập ??? /hvaonline/posts/preList/10577/60806.html#60806 /hvaonline/posts/preList/10577/60806.html#60806 GMT