<![CDATA[Messages posted by "tieuvuong_net"]]> /hvaonline/posts/listByUser/63321.html JForum - http://www.jforum.net Về links trên forum /hvaonline/posts/preList/35467/218253.html#218253 /hvaonline/posts/preList/35467/218253.html#218253 GMT Thảo luận: security through obscurity

conmale wrote:
Từ trước đến nay đã có rất nhiều thảo luận về vấn đề "bảo mật bằng cách che dấu" và đã có ít nhất hai trường phái (bênh / chống). Trên bình diện web hosting, hãy thử bàn xem, "security through obscurity" có những điểm lợi nào? Ví dụ: - bằng cách nào đó, chỉnh "đuôi" .php thành .abc Những việc trên có những điểm lợi gì? Nó có thật sự gia tăng bảo mật cho dịch vụ?  
Về Web Hosting em không hiểu biết nhiều, nhưng về phần bôi đậm của anh viết thông qua Topic này em hiểu thêm nhiều điều mới. Trước đây em nghĩ họ đổi "đuôi" cho site thành *.xyz hoặc *.abc là một cách để cá nhân hóa cho nó pro thôi :), vì em cũng tò mò họ lập trình bằng ngôn ngữ gì, và tìm một lúc rồi cũng biết, nên em nghĩ cách đổi đuôi để che dấu thông tin làm cho hoàn hảo không đơn giản thì phải. :( . Nhưng có một số site không đuôi mà muốn biết họ lập trình bằng ngôn ngữ gì đâu dễ! Như Google.com chẳng hạn =(( ]]>
/hvaonline/posts/preList/12766/191538.html#191538 /hvaonline/posts/preList/12766/191538.html#191538 GMT
Virut xuất xứ từ TQ, gây nguy hại cho mạng LAN

napoleon_tq wrote:
Chào các bạn, dạo này mình gặp rất nhiều khách hàng là Đại lý Internet gặp một loại virut rất khó điều trị, mình chụp đựoc mấy cái hình như sau: ... Vậy xin hỏi có bạn nào biết về con này không và cách chế ngự thế nào ?  
Em cũng có gặp và cũng đã xử loại này rất êm, việc đầu tiên nên làm đối với máy bị nhiễm là ngắt kết nối mạng ;-) ]]>
/hvaonline/posts/preList/28096/176281.html#176281 /hvaonline/posts/preList/28096/176281.html#176281 GMT
Hacking Exposed, Sixth Edition
New and updated material: New chapter on hacking hardware, including lock bumping, access card cloning, RFID hacks, USB U3 exploits, and Bluetooth device hijacking Updated Windows attacks and countermeasures, including new Vista and Server 2008 vulnerabilities and Metasploit exploits The latest UNIX Trojan and rootkit techniques and dangling pointer and input validation exploits New wireless and RFID security tools, including multilayered encryption and gateways All-new tracerouting and eavesdropping techniques used to target network hardware and Cisco devices Updated DoS, man-in-the-middle, DNS poisoning, and buffer overflow coverage VPN and VoIP exploits, including Google and TFTP tricks, SIP flooding, and IPsec hacking Fully updated chapters on hacking the Internet user, web hacking, and securing code Table of contents Part I: Casing the Establishment Chapter 1. Footprinting Chapter 2. Scanning Chapter 3. Enumeration Part II: System Hacking Chapter 4. Hacking Windows Chapter 5. Hacking Unix Part III: Infrastructure Hacking Chapter 6. Remote Connectivity and VoIP Hacking Chapter 7. Network Devices Chapter 8. Wireless Hacking Chapter 9. Hacking Hardware Part IV: Application and Data Hacking Chapter 10. Hacking Code Chapter 11. Web Hacking Chapter 12. Hacking the Internet User Part V: Appendixes Appendix A. Ports Appendix B. Top 14 Security Vulnerabilities Appendix C. Denial of Service (DoS) and Distributed Denial of Service (DDoS) Attacks Index Biographical note Stuart McClure, CISSP, CNE, CCSE, a leading authority on information security, is VP of Operations & Strategy for the Risk & Compliance Business Unit at McAfee.Joel Scambray, CISSP, is cofounder and CEO of Consciere, provider of strategic security advisory services.George Kurtz, CISSP, CISA, CPA, is an internationally recognized security expert, author, and entrepreneur. He is currently a senior executive and general manager with McAfee, Inc.They are the bestselling coauthors of the five previous editions of Hacking Exposed. Size:7.8MB http://www.mediafire.com/?wm32zdvy4tx?]]>
/hvaonline/posts/preList/28436/175038.html#175038 /hvaonline/posts/preList/28436/175038.html#175038 GMT
Re: một chú virut mang tên A000...exe

tmd wrote:
Cho tui hỏi bạn và các bạn hay post bài kiểu topic này, Post như thế có lợi ích cho cá nhân và lợi ích tập thể gì không ?. Đọc vào những topic này tui thấy sự vô bổ và sự thiếu tìm hiểu kiến thức phổ biến. System restore làm nhiệm vụ gì. Windows làm gì với mấy cái file autoruninf đó. Lệnh ở console làm được gì ? Mình sài windows thực dụng tới cở nào ?  
:) Em đồng ý với những gì bác nói. 1.System restore : System Restore is a component of Microsoft's Windows Me, Windows XP and Windows Vista operating systems that allows for the rolling back of system files, registry keys, installed programs, etc., to a previous state in the event of malfunctioning or failure. 2. autoruninf :bác viết sai chính tả thì phải. 3. http://www.google.com.vn/search?hl=vi&q=Console+command&meta= 4. Câu này em chưa rõ ý. Regards.]]>
/hvaonline/posts/preList/24723/151038.html#151038 /hvaonline/posts/preList/24723/151038.html#151038 GMT
Re: Rắc rối với VMware /hvaonline/posts/preList/23666/142731.html#142731 /hvaonline/posts/preList/23666/142731.html#142731 GMT Re: BKAV Pro có vi phạm bản quyền ? /hvaonline/posts/preList/22826/136289.html#136289 /hvaonline/posts/preList/22826/136289.html#136289 GMT Re: C0n virus có nhạc

hacktood wrote:
... C:\\ Documents and Settings là thế nào củng gặp mấy chú đó . Hoặc theo tớ tốt nhất bạn cứ burn ghost lại đi rồi đó cài các soft tớ đề cập ở trên cùng của bài viết cua tớ đảm bảo chả có ông nội virus nào zo được đâu trừ khi loại mới nhất gồm 2 loại xiên wa được 3 công cụ này mà đến zo tớ vẩn chưa hiểu là sao , Nhưng đở 1 cái là file ghost của tớ hoàn toàn ko bị ảnh hưởng vì dạng đuổi ghost là dạng khác hoàn toàn nên thằng viếc ra con virus chỉ nhằm vào số thằng norton là nhiều .  
:( Tẩu hỏa nhập ma mất thôi... Tớ xin đưa ra một trường hợp nhé (có lẽ là nhớ khôg nhầm :^) ) - Tên xuất hiện trong phân vùng: Mixa_I.exe (biếu tượng một cô gái trong rất cool) - Thay thế Userinit.exe trong %systemroot% - Cách diệt: Dừng tiến trình đang chạy, xóa tệp, sửa key userinit, key showhidden, tìm tên file trong thư mục gốc các phân vùng - xóa đi , hết. Nói chung con này bình thường chỉ có một cái lạ là kêu nhạc hoặc tiếng cười được phát ra theo chu kì làm nhiều người phát hoảng. ]]>
/hvaonline/posts/preList/22400/135518.html#135518 /hvaonline/posts/preList/22400/135518.html#135518 GMT
Re: Giúp em điệt 3.trojan8.com /hvaonline/posts/preList/22641/134836.html#134836 /hvaonline/posts/preList/22641/134836.html#134836 GMT Re: Virus.Win32.Gpcode.ak /hvaonline/posts/preList/22632/134834.html#134834 /hvaonline/posts/preList/22632/134834.html#134834 GMT Re: Con virus bên game Đột Kích đây là link của nó , help...... Trong trường hợp này nguyên nhân không phải do khi đăng nhập vào Đột kích mới bị nhiễm virus mà do bản thân chương trình Anti-virus của gamer đã bị nhiễm virus trên nền tảng OS, vì vậy chỉ có thể báo và phát hiện mà không diệt được.   Miễn bàn. Tin đưa ra 09/05/08, nhìn bản Bkav (cập nhật 03-05-08 )
Vì vậy, các xạ thủ hãy yên tâm chơi game bình thường và nhớ update chương trình diệt virus để bảo vệ máy tính của mình nhé
Mình còn chưa làm được mà đã đưa lên khuyến cáo rồi kìa (theo TVN biết thì bản miễn phí của Bkav ngày nào cũng có bản cập nhật)]]> /hvaonline/posts/preList/21741/129868.html#129868 /hvaonline/posts/preList/21741/129868.html#129868 GMT Re: Con virus bên game Đột Kích đây là link của nó , help......

hacnho wrote:
Có thể bị ARP spoofing, nó broadcast địa chỉ MAC của CF server, client CF kết nối tới CF server đi qua server con này. Xem thêm về ARP spoofing: /hvaonline/posts/list/20575.html http://en.wikipedia.org/wiki/ARP_spoofing  
Em đồng tình với suy đoán của anh, trong hệ thống server có một máy bị nhiễm là máy kia có hiện tượng ngay, để diệt nó trước tiên phải xác định máy nhiễm trước thông qua việc quét dải mạng, rồi sau đó đến máy kia loại trừ virus. Mẫu virus này có cả Rookit đi kèm, em có thử qua McAfee license đàng hoàng nhưng không thấy ăn thua gì cả, kết quả mình phải lụi hụi mất toi cả ngày :-( ]]>
/hvaonline/posts/preList/21741/129594.html#129594 /hvaonline/posts/preList/21741/129594.html#129594 GMT
Re: update lên sp3 dính virut??? /hvaonline/posts/list/19597.html]]> /hvaonline/posts/preList/21787/129592.html#129592 /hvaonline/posts/preList/21787/129592.html#129592 GMT Re: Virus secret.exe!!!!

hovuong21 wrote:
Sao mình dùng đĩa Boot vào miniwin đẻ xóa 2 file đó ,xóa xong ra thấy hết sạch mọi virut luôn :D . Không vô được Win làm đủ mọi cách vẫn ko vào được, đành Ghost lại thế là tèo virut B-) nhưng sao mình không hiểu xóa 2 file bạn bảo mà hỏng win vậy 
:D Không gọi được Userinit.exe chuẩn thì vào thế nào được]]>
/hvaonline/posts/preList/19597/129146.html#129146 /hvaonline/posts/preList/19597/129146.html#129146 GMT
Re: NHờ các bác giúp tìm hiểu con Hooker 2.4 http://www.megasecurity.org Có vài thông tin rất hữu ích về Trojan đấy :)]]> /hvaonline/posts/preList/20992/129145.html#129145 /hvaonline/posts/preList/20992/129145.html#129145 GMT Re:Lỗi khi gởi tin nhắn! /hvaonline/posts/preList/21702/129135.html#129135 /hvaonline/posts/preList/21702/129135.html#129135 GMT Re:[Hỏi] K0 vào được Paragon Partition Manager trong Hiren't boot ? http://www.pcguide.com/ts/x/sys/operrCommandCom-c.html ]]> /hvaonline/posts/preList/21398/127441.html#127441 /hvaonline/posts/preList/21398/127441.html#127441 GMT Re: kaspersky 7 tự phá máy tính sau khi phat hien blacklist /hvaonline/posts/preList/20529/122213.html#122213 /hvaonline/posts/preList/20529/122213.html#122213 GMT Re:virut mới phát tán qua yahoo C:\WINDOWS\system32\game_y.exe C:\WINDOWS\system\svchost32.exe C:\WINDOWS\system32\game_y.dll C:\Documents and Settings\BlackVN\Desktop\DOCUME~1\BlackVN\LOCALS~1\Temp\SVCHOST.EXE C:\Documents and Settings\BlackVN\Desktop\WINDOWS\system\svchost32.exe C:\Documents and Settings\BlackVN\Desktop\DOCUME~1\BlackVN\LOCALS~1\Temp\SVCHOST.EXE ........ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://uklotttery.us/ Sau khi fix xong chạy SysClean.exe : http://www.nilpo.com/downloads/SysClean.exe]]> /hvaonline/posts/preList/19125/114556.html#114556 /hvaonline/posts/preList/19125/114556.html#114556 GMT Re: Virut chạy khi mới vào win như nào?? /hvaonline/posts/preList/18948/113203.html#113203 /hvaonline/posts/preList/18948/113203.html#113203 GMT Re: Nên mua con nào ??? /hvaonline/posts/preList/18137/113186.html#113186 /hvaonline/posts/preList/18137/113186.html#113186 GMT Re: AVG + BKAV = W32.DashferHtml.PE /hvaonline/posts/preList/18170/113179.html#113179 /hvaonline/posts/preList/18170/113179.html#113179 GMT Re: chương trình nào ngăn ghi virus lên đĩa????

picachusays wrote:
bạn hiểu nhầm ý của tớ rồi;chương trình mshithit là do tui viết ra chứ =(( tôi download nó về thì tui phải unintall BKAV trước rồi chứ; -:-) ban đầu tui viết một chương trình trên C đơn giản chạy trên nền DOS (nó chỉ nặng có 18 Kb thôi). sau đó tui nhúng spyware keylog vào rồi mà lị =(( chà chương trình đó là gì vậy ta :-/ bày cho tui cách cài đặt chương trình chống spyware này không :-( hay là máy quán này không hỗ trợ chương trình do tui viết ra?? chắc máy đó không có khả năng chống lại các con trojan gắn trong các bản flash,games... roài 
Bạn attach cái tệp ấy lên để mọi người lấy nó về xem thử, trong đoạn này bạn viết mình không hiểu lắm, nếu trên máy không còn chương trình anti-virus thì hiện tượng báo lỗi bạn miêu tả có thể là do lỗi chương trình ]]>
/hvaonline/posts/preList/18967/113170.html#113170 /hvaonline/posts/preList/18967/113170.html#113170 GMT
Re: Máy đơ !!! /hvaonline/posts/preList/17340/110728.html#110728 /hvaonline/posts/preList/17340/110728.html#110728 GMT Re: Hỏi về chức năng của các process thường xuât hiện trong Task Manager

tmd wrote:
Mình sài máy mình, thì mình tắt đi, học hỏi được kinh nghiệm của chuyện tắt dịch vụ và thiệt hại của chuyện tắt mấy dịch vụ đó. Sử dụng Google để biết thêm, hở chút đi hỏi, thụ động quá, mất thời gian ngồi chờ và " ì " suy nghỉ.  
Thử tắt hay xóa Userinit.exe trong C:\Windows\System32 hoặc xóa key khởi động của nó trong Registry Editor coi có gì xảy ra hém! (Note: Nguy hiểm đó nha) Nếu bạn muốn tham khảo thêm về các Process chuẩn của Windows bạn có thể tham khảo: http://www.microsoft.com/technet/prodtechnol/windows2000serv/reskit/regentry/12330.mspx?mfr=true]]>
/hvaonline/posts/preList/18098/109722.html#109722 /hvaonline/posts/preList/18098/109722.html#109722 GMT
Re: Máy đơ !!! Chương trình lúc đó sử dụng: Word, Firefox ....  
Bạn ghi đầy đủ tên các chương trình đang sử dụng lúc bị đơ, chứ chỉ thế này thì.... khó đoán quá!]]> /hvaonline/posts/preList/17340/109721.html#109721 /hvaonline/posts/preList/17340/109721.html#109721 GMT Re: Virus W32.Vetorl.PE

Look2Me wrote:
Gặp con này thì: 1. Format toàn bộ ổ cứng (hoặc xóa hết tất cả các file PE trong máy). Làm lại từ đầu. 2. Upload mẫu lên nhờ các AVR họ diệt cho: ví dụ: Bkav, NAV, KAV. ..... Gud luck! 
Very correct! Vì đây là PE]]>
/hvaonline/posts/preList/17685/109713.html#109713 /hvaonline/posts/preList/17685/109713.html#109713 GMT