<![CDATA[Messages posted by "docphongm41"]]> /hvaonline/posts/listByUser/161825.html JForum - http://www.jforum.net Tùy chọn mount tương ứng với nolock, noac của NFS cho UFS trên Solaris /hvaonline/posts/preList/44302/273563.html#273563 /hvaonline/posts/preList/44302/273563.html#273563 GMT Xin trợ giúp về module ASM của thiết bị firewall F5 Big-IP

conmale wrote:
Tớ hơi thắc mắc vài điểm. 2. Nếu "response trả về sẽ là một tcp RST" thì hơi khó hiểu vì RST là một packet ở IP level thì làm sao lại hình thành được cái response với status 200?  
Trong response trên, như bác đã thấy, connection: close. Do đó rõ ràng là ASM đã notify rằng kết nối tcp sẽ được đóng ngay khi response này hoàn thành. Như vậy có lẽ là sau khi ASM gửi lại http response trên, firewall sẽ gửi tiếp một tcp RST để ngắt kết nối của client hiện tại này. Lập luận của em có bị sai không ạ :^) ]]>
/hvaonline/posts/preList/44076/272522.html#272522 /hvaonline/posts/preList/44076/272522.html#272522 GMT
Xin trợ giúp về module ASM của thiết bị firewall F5 Big-IP /hvaonline/posts/preList/44076/272467.html#272467 /hvaonline/posts/preList/44076/272467.html#272467 GMT Xin trợ giúp về module ASM của thiết bị firewall F5 Big-IP Code:
<html><head><title>Request Rejected</title></head><body>The requested URL was rejected. Please consult with your administrator.<br><br>Your support ID is: 12589574903111794332</body></html>
Tuy nhiên, response trả về sẽ là một tcp RST và Acunetix 8.0 nhận được response header như sau: Code:
HTTP/1.1 200 OK
Cache-Control: no-cache
Connection: close
Pragma: no-cache
Content-Length: 189
Mình nghĩ, với các HTTP code 200 như trên là lý do Acunetix vẫn cho rằng, request fuzzing nó gửi đi thành công và có thể exploit được, do đó trong kết quả nó vẫn liệt kê đó là một sec hole. Trong báo cáo thì mình muốn nó "sạch", tức là không có report "nhầm" như đề cập ở trên. Các anh/chị hay bạn nào có kinh nghiệm làm việc với F5-ASM thì cho mình chỉ dẫn khắc phục với. Có thể cấu hình chỉnh sửa HTTP response thành 403 hay không? Nếu không, có thể drop cái response này không ? Nếu vẫn không, thì còn có giải pháp nào khác ? Xin cảm ơn mọi người. ]]>
/hvaonline/posts/preList/44076/272415.html#272415 /hvaonline/posts/preList/44076/272415.html#272415 GMT
Cách tính Content-Length khi thực hiện Http response splitting Code:
HTTP/1.1 200 OK
Content- Type: text/html
Content-Length: 100

<html>Please wait</html>]
(linux) Theo định nghĩa: Code:
The Content-Length entity-header field indicates the size of the entity-body, in decimal number of OCTETs, sent to the recipient or, in the case of the HEAD method, the size of the entity-body that would have been sent had the request been a GET.
Câu hỏi thứ 2 em xin hỏi là, nếu như giá trị Content-Length em tính sai, cụ thể hơn là lớn hơn con số thực tế, thì nội dung thông điệp mà em chèn vào ví dụ như chuỗi html trên kia có được hiển thị hay không? Xin cảm ơn mọi người đã lưu tâm và mong nhận được chia sẻ :) ]]>
/hvaonline/posts/preList/42188/262659.html#262659 /hvaonline/posts/preList/42188/262659.html#262659 GMT
Tự wwwect tới đúng domain name khi người dùng tự sửa hosts

myquartz wrote:
Thêm mấy câu này vào httpd.conf thử xem: Code:
RewriteEngine On
RewriteCond     %{HTTP_HOST}    !^your\.domain\.com\.vn$
RewriteRule ^/(.*)$ http://your.domain.com.vn/$1 [last,wwwect=301]
 
Cảm ơn bác mquartz, em đã thử như sau: Code:
RewriteCond %{HTTP_HOST} !^www\.abc\.gov\.vn
RewriteCond %{HTTP_HOST} !^$
RewriteRule ^/(.*)$ http://www.abc.gov.vn/$1 [last,wwwect=301]
Kết quả là: - Có thể tự wwwect với trường hợp test.xyz, trong đó test.xyz trỏ tới IP của webserver của site thật - Tuy nhiên, nếu nhập thẳng test.xyz/folder/content thì url vẫn không bị rewrite và vẫn hiển thị nội dung y như nội dung của www.abc.gov.vn/folder/content Không biết pattern của em còn thiếu chỗ nào bác nhỉ ?]]>
/hvaonline/posts/preList/41335/255787.html#255787 /hvaonline/posts/preList/41335/255787.html#255787 GMT
Tự wwwect tới đúng domain name khi người dùng tự sửa hosts /hvaonline/posts/preList/41335/255189.html#255189 /hvaonline/posts/preList/41335/255189.html#255189 GMT mọi người xem giùm lỗi SQL Injection của đoạn code này với ạ /hvaonline/posts/preList/34387/211046.html#211046 /hvaonline/posts/preList/34387/211046.html#211046 GMT mọi người xem giùm lỗi SQL Injection của đoạn code này với ạ Code:
delimiter /
create procedure sp_test (input varchar(30))
begin
set @param = input;
set @sql = concat('select count(*) from tbl_name where col_name like ''',@param,'%''');
prepare stmt from @sql;
execute stmt;
deallocate prepare stmt;
end
/
thông thường theo các khuyến cáo, xét về mặt viết code thì việc sử dụng prepared query có thể coi là tuơng đối an toàn. Mặc dù trong đoạn mã trên có thực hiện prepare truy vấn, nhưng đối số vẫn được nối trực tiếp vào truy vấn trước khi truy vấn được thực hiện prepare. Do đó rõ ràng (theo cách hiểu của mình) truy vấn đó không đạt được mục tiêu viết 1 lần, chạy nhiều lần (không cần tối ưu lại) của mô hình tham số hoá truy vấn. Tác giả nói, đoạn code trên vẫn dễ bị tấn công. Mình đã thử nhiều cách để có minh hoạ chứng minh, nhưng vẫn chưa tìm được tham số nào có thể exploit cái lỗi mà tác giả nói. Mong mọi người xem giùm và cho mình ý kiến với, xin chân thành cảm ơn. Thời gian gấp quá rồi :( ps: khi gọi call sp_test với lời gọi: call sp_test('a' or 1=1--') thì chắc chắn không exploit thành công nhé.]]>
/hvaonline/posts/preList/34387/210988.html#210988 /hvaonline/posts/preList/34387/210988.html#210988 GMT
Re: USB ko thể format !!!

Long_Tecole wrote:
... có thể vi mạch điện tử trong đó bi ăn mất khá nhiều, cách tốt nhất là nên ghost lại từ máy tính, vì mình có nghe thầy giáo mình nói phong phanh: " có thể dùng đĩa ghost đã được cài đặt sẵn để đi ghost các máy tính khác, đỡ tốn thời gian, tương tự, cũng có thể áp dụng cho USB ".công..thân!..^_^[b] 
Bạn nói chưa chính xác, loại nguy hiểm nhất cũng chỉ có thể thâm nhập vào phần sụn của device (tức là firmware)chứ không thể ăn nổi vi mạch đâu. :-j . Việc mở Folder option lên để diệt file autorun.inf cũng không thể khả thi nếu chưa diệt được con virut trong đó, vì nếu chưa diệt được nó sẽ lại tự sinh ra autorun. Thêm vào đó nếu mang qua máy khác mà không format được thì thử cắm vào máy nào có cài vista xem nó có thể check và fix error không, nếu được thì sau đó format. Ngoài ra USB toolbox cũng dùng được. Túm lại là mang cả HDD sang máy nào có antivir xịn quét sạch cả USB và HDD. ]]>
/hvaonline/posts/preList/19596/118311.html#118311 /hvaonline/posts/preList/19596/118311.html#118311 GMT