banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận thâm nhập Các cách để thâm nhập một website  XML
  [Question]   Các cách để thâm nhập một website 13/03/2007 04:38:59 (+0700) | #31 | 46221
[Avatar]
kiwabata
Member

[Minus]    0    [Plus]
Joined: 05/03/2007 19:49:52
Messages: 5
Offline
[Profile] [PM]
Em là một thành viên mới đây.Đọc bài nãy giờ thấy mấy các bạn nãy giờ thấy mấy bạn đều nói không vào chủ đề chính cả.Muốn người ta giúp mình thì phải ăn nói như thế nào chứ ăn nói kiểu như thế này thì suốt đời không ai giúp minh đâu.Và xin nhắc lại ở đây là một đề tài để thảo luận chứ không phải là cải nhau.Sau đây em xin trình bày chút kiến thức của tui(có sai hay ngu quá thì mấy bác đừng chửi nhe.Em không bít nhiều về web đâu)

hackerbeyeu wrote:

kemkem wrote:
cho hỏi có những cách cơ bản nào để thâm nhập vào một website. lỗi thường gặp của một website là gì.
ví dụ: lỗi lập trình, lỗi quản trị...
các bạn thảo luận cùng chủ đề này nhé.

 


bác conmale nói rất đúng đó,em xin được phép trích thêm lời của bác conmale
- website đó chạy trên hệ điều hành nào?

- website đó chạy bằng công nghệ nào? dùng ngôn ngữ nào?
- website đó gắn với một CSDL như thế nào?
- CSDL đó chạy bằng software nào?
- CSDL đó có những bảng nào?
- cả web và CSDL cho phép truy xuất, truy vấn dữ liệu ra làm sao?

bạn nên đọc kỹ nha
thân  


- website đó chạy trên hệ điều hành nào?
Em có thắc mắc một điều là : Nói như thế thì nó rộng quá.
vidu : em lam một web site = ngôn ngữ asp và CSDL là MySQL sever 2000 .Khi chưa đưa lên mạng thì em cài ISS để chạy trên máy(lúc đó máy em vừa là sever vừa là clien) khi đó em xài window XP SP2 thì cái đó có thể nói là :"website đó chạy trên hệ điều hành window XP SP2 ".Em nói vậy đúng không a?
Vấn đề thứ 2 là : khi em đưa web lên mang rùi thì em đăt cả website tại một máy có hệ điều hành window 2003 sever vậy thì em nói là"website đó chạy trên hệ điều hành window 2003 sever" có được không ạ?
- website đó chạy bằng web softwares nào? phiên bản bao nhiêu?
cái này thì em chưa hiểu lắm.Theo suy nghĩ của em thì "web softwares là một công công cụ dùng để quản lý web phải không" cái này thì mong mấy anh chỉ giúp em.

-website đó gắn với một CSDL như thế nào? và CSDL đó chạy bằng software nào?
vidu : CSDL của em là SQL 2000 thì em phải cài Microsolf SQL sever ra thì web của em mới truy xuất hoặc nhập dữ liệu cho CSDL có đúng không ạ(em là admin)

-CSDL đó có những bảng nào?
Cái này thì admin của trang web mới bít được chứ ạ?làm sao mà khách như tụi em bít.Em không đúng xin anh chỉ lại

- cả web và CSDL cho phép truy xuất, truy vấn dữ liệu ra làm sao?

Theo suy nghĩ của em thì web và CSDL quan hệ với nhau qua code mà code là do người tạo ra web site dó viết có đúng không ạ?
Web là nơi thể hiện những dữ liệu trong CSDL còn CSDL là nơi chỉ lưa dữ liệu mà admin muốn lưu.

Đó là nhưng hiểu biết của em nếu có sai sót hay như thế nào thì mấy anh chỉ day thêm cho em.Mong các anh nào bít chỉ dùm cho em để chúng ta cùng bít.Cách học này giống cách học của những bạn trong "nhưnngx đối thoại với newbie" của bác conmale chưa?Chỉ còn thiếu người thầy thôi đó còn học trò là em và các bạn muốn học như em đây.Mong đợi các thầy.Thank
smilie) :?smilie
[Up] [Print Copy]
  [Question]   Các cách để thâm nhập một website 15/03/2007 04:04:25 (+0700) | #32 | 46673
hieuitvn01
Member

[Minus]    0    [Plus]
Joined: 13/03/2007 11:06:22
Messages: 5
Offline
[Profile] [PM]
cái thu lượm là học nữa học mãi, học hộc máu chết tươi
muốn biết cơ chế phòng chống phải hiểu cách bị háck mà muốn hiểu cách bị hack thì phải đọc nhiều sách mà đọc nhiều sách thì mất thơìi gian->tiêu đời nhà ma áh
p/s mà bên CNNT thì cách học hay nhất là phải hỏi han chia sẻ kinh nghiệm cho nhau chứ các pác đừng nói với em là phải thế này thế nọ. thử hỏi lúc các pác chưa biết gì về hack, crack các pác có bỡ ngỡ và tò mò về hack và crack không, các pác đã mất thời gian để đọc hàng đống sách rồi, còn tụi em tai sao lại ko biết đi trước đón đầu bằng cách học hỏi từ người đi trước cho đỡ tốn thời gian . người ta bảo không biết thì phải hỏi, muốn giỏi thì phải học mà cách học hay nhất là đúc kết kinh nghiệm từ những người đi trước

nói tóm lại các pác chỉ biết nói suông theo kiểu chỉ tay năm ngón, giao giảng đạo đức theo lối xưa cũ rích ko co tính thức tiễn người ta ko biết mới hỏi nếu biết thì hỏi làm đếch gì
[Up] [Print Copy]
  [Question]   Các cách để thâm nhập một website 15/03/2007 05:16:18 (+0700) | #33 | 46689
onhamotminh
Member

[Minus]    0    [Plus]
Joined: 22/12/2003 14:17:54
Messages: 36
Offline
[Profile] [PM]

hieuitvn01 wrote:
cái thu lượm là học nữa học mãi, học hộc máu chết tươi
muốn biết cơ chế phòng chống phải hiểu cách bị háck mà muốn hiểu cách bị hack thì phải đọc nhiều sách mà đọc nhiều sách thì mất thơìi gian->tiêu đời nhà ma áh  

Kiến thức là thứ bạn mày mò trải nghiệm, nếu mọi người chỉ rõ bạn làm cái này làm cái kia liệu bạn có hiểu không?? Khi bạn k có kiến thức ???

hieuitvn01 wrote:

p/s mà bên CNNT thì cách học hay nhất là phải hỏi han chia sẻ kinh nghiệm cho nhau chứ các pác đừng nói với em là phải thế này thế nọ. thử hỏi lúc các pác chưa biết gì về hack, crack các pác có bỡ ngỡ và tò mò về hack và crack không, các pác đã mất thời gian để đọc hàng đống sách rồi, còn tụi em tai sao lại ko biết đi trước đón đầu bằng cách học hỏi từ người đi trước cho đỡ tốn thời gian . người ta bảo không biết thì phải hỏi, muốn giỏi thì phải học mà cách học hay nhất là đúc kết kinh nghiệm từ những người đi trước  

Vậy bạn có trả công cho những người đã hướng dẫn bạn không ?? Người đi trước chỉ đóng vai trò định hướng hứơng dẫn bạn đi đúng đường, không thể nào cầm tay bạn chỉ bạn phải làm thế nào. Giống như bố mẹ hay thầy cô dạy từ chữ, Bạn hình dung chứ.

hieuitvn01 wrote:

nói tóm lại các pác chỉ biết nói suông theo kiểu chỉ tay năm ngón, giao giảng đạo đức theo lối xưa cũ rích ko co tính thức tiễn người ta ko biết mới hỏi... 

Câu nói này thể hiện bạn là người thiếu suy nghĩ, k tư duy. Cho Mình hỏi bạn : bạn vào diễn đàn này làm gì ?? có phải để học hỏi k ?? bạn có giám chắc tất cả mọi vấn đề kỹ thuật trong này bạn nắm rõ k ?? Bạn chỉ biết đòi hỏi liệu bạn đã đóng góp gì vào diễn đàn k ??

"Đươc voi đòi tiên"

P/s các mod có thể move topic này vào nơi khác được không? vì mình thấy k phù hợp box thảo luận thâm nhập
[Up] [Print Copy]
  [Question]   Các cách để thâm nhập một website 20/03/2007 11:49:48 (+0700) | #34 | 47968
falllove
Member

[Minus]    0    [Plus]
Joined: 19/03/2007 18:00:21
Messages: 1
Offline
[Profile] [PM]
Riêng tui tui nghĩ là cho dù có chỉ ra cách thức hack cho các member thì cũng không mang lại hiệu quả gì bởi vì thực sự những kiến thức đó không hề hữu dụng đối với những người chưa biết gì hoặc mới tiếp xúc lần đầu(hay nói thẳng là đọc cũng chẳng biết gì),điều đó chỉ phù hợp với những người đã có kinh nghiệm và có kiến thức vững vàng ,tại vì nhiều người hiểu biết về vấn đề này cùng tranh luận sẽ rút ra được nhiều kinh nghiệm cho lẫn nhau hơn là nói cho những người chưa biết về lĩnh vực này.Nên đặt ra những câu hỏi mang tính ứng dụng thực tiễn cao và giúp cho nhiều người có thể cùng đọc được và cùng cho ý kiến được,không nên hỏi ra những câu trên trời để rồi vô toàn 8 8 & 8.
[Up] [Print Copy]
  [Question]   Các cách để thâm nhập một website 20/03/2007 19:12:22 (+0700) | #35 | 48009
[Avatar]
conmale
Administrator

Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under
Offline
[Profile] [PM]

hieuitvn01 wrote:

nói tóm lại các pác chỉ biết nói suông theo kiểu chỉ tay năm ngón, giao giảng đạo đức theo lối xưa cũ rích ko co tính thức tiễn người ta ko biết mới hỏi nếu biết thì hỏi làm đếch gì
 


Vậy bồ đã "hỏi đếch" gì rồi? :lolsmilie :lolsmilie

Mới vào diễn đàn và chỉ post 2 bài. Trong 2 bài này bồ chả hỏi cái gì cả thì làm sao bồ trách "các pác"? smilie

Tất nhiên là "người ta ko biết mới hỏi" nhưng được trả lời rồi, "người ta" có dùng cái đầu để suy nghĩ và vận dụng hay không hay vẫn tiếp tục hỏi như một con vẹt rồi trách móc? Nếu có lối tư duy như vậy thì 100 năm sau con vẹt vẫn là con vẹt, hỏi 1 triệu câu vẫn là con vẹt.

Tính "thực tiễn" theo bồ là:
- bước một: chạy lệnh này
- bước hai: chạy lệnh kia

phỏng?

vậy là bồ tham gia nhầm diễn đàn rồi. Xin chia buồn cùng bồ :lolsmilie :lolsmilie :lolsmilie
What bringing us together is stronger than what pulling us apart.
[Up] [Print Copy]
  [Question]   Các cách để thâm nhập một website 20/03/2007 21:13:57 (+0700) | #36 | 48018
L0ng3ta
Locked

[Minus]    0    [Plus]
Joined: 17/09/2002 13:47:43
Messages: 264
Location: Địa cầu
Offline
[Profile] [PM]
@các bác cứ chọc bác conmale không hà .... smilie) smilie)
@conmale: phải như vậy mới giống conmale chứ ...hehehe

Cái này nói chính xác là: khi anh cho những gì thì anh sẽ nhận lấy đúng cái đó .
Chính Ủy luôn đề cao và khuyến khích tin thần tự giác và ham học hỏi của các đồng chí, Chính ủy cũng có lời tuyên dương tới các đồng chí đã có tinh thần làm việc tích cực. Tuy nhiên Chính Ủy cũng nhiệt liệt phản đối và lên án các đồng chí đã và đang có tư tưởng sai lệt theo tin thần và đường lối chung của Chính Ủy đã đưa ra.

Chính Ủy HVA.
ký nháp.

[Up] [Print Copy]
  [Question]   Các cách để thâm nhập một website 21/03/2007 04:24:40 (+0700) | #37 | 48140
[Avatar]
em-la-g4
Member

[Minus]    0    [Plus]
Joined: 02/12/2006 11:55:22
Messages: 16
Location: Battle_Net
Offline
[Profile] [PM] [Yahoo!]
hic..hic...mới vào diễn đàn lại mà thấy pác conmale suýt nữa thì ko kiềm chế dc lời nói rồi. Diễn đàn đã có nội quy hết rồi nhưng lại ko cấm mọi người tham gia nên việc có "sự cố" là khó tránh khỏi ! Thôi thì mỗi người nhịn 1 câu để diễn đàn ngày 1 hay hơn ! Mới post dc có 1 bài sau Tết đến giờ ( chắc tại ăn Tết kĩ wa') nên có gì mong các pác bỏ wa , dĩ hòa di quý !! Dù gì cũng nên thông cảm cho pác conmale ( ko phải nịnh đâu nha) hi`hi`hi`.....
[Up] [Print Copy]
  [Question]   Các cách để thâm nhập một website 21/03/2007 10:37:44 (+0700) | #38 | 48244
[Avatar]
babalatao
Member

[Minus]    0    [Plus]
Joined: 28/06/2006 00:52:39
Messages: 18
Location: Nơi mà mọi người đều đến !
Offline
[Profile] [PM] [Email] [WWW] [Yahoo!]
hack website đúng là không đễ
nhưng thật ra cũng không phải khó quan trọng
đó là website của ai , hack với mục đích gì mà thôi
nói đơn giản cũng như ăn trộm
ăn trộm cái gì mới khó
ăn trôm như acsen lupank thì có mấy ai
ăn trộm như mấy thằng ngồi tù thì cả đống
[Up] [Print Copy]
  [Question]   Các cách để thâm nhập một website 23/03/2007 13:42:52 (+0700) | #39 | 48782
deathchild_hl
Member

[Minus]    0    [Plus]
Joined: 24/03/2005 17:02:25
Messages: 1
Offline
[Profile] [PM]

conmale wrote:

hieuitvn01 wrote:

nói tóm lại các pác chỉ biết nói suông theo kiểu chỉ tay năm ngón, giao giảng đạo đức theo lối xưa cũ rích ko co tính thức tiễn người ta ko biết mới hỏi nếu biết thì hỏi làm đếch gì
 


Vậy bồ đã "hỏi đếch" gì rồi? :lolsmilie :lolsmilie

Mới vào diễn đàn và chỉ post 2 bài. Trong 2 bài này bồ chả hỏi cái gì cả thì làm sao bồ trách "các pác"? smilie

Tất nhiên là "người ta ko biết mới hỏi" nhưng được trả lời rồi, "người ta" có dùng cái đầu để suy nghĩ và vận dụng hay không hay vẫn tiếp tục hỏi như một con vẹt rồi trách móc? Nếu có lối tư duy như vậy thì 100 năm sau con vẹt vẫn là con vẹt, hỏi 1 triệu câu vẫn là con vẹt.

Tính "thực tiễn" theo bồ là:
- bước một: chạy lệnh này
- bước hai: chạy lệnh kia

phỏng?

vậy là bồ tham gia nhầm diễn đàn rồi. Xin chia buồn cùng bồ :lolsmilie :lolsmilie :lolsmilie  


Chài,em là em mê nhất ở bác conmale (theo em đoán,con tiếng Việt vẫn là con ,male tiếng anh là giới nam =>conmale chắc là...con trai ,sai bác bỏ quá cho ^_^ ) cái khoản cãi nhau đúng là "vô đối" như bác nào đã nhận xét ở topic nào đó,bác nên theo nghề...luật .Nửa đêm duyệt web,nghe bác nói mà tỉnh cả ngủ ,xin thưa:từ khi tham gia diễn đàn HVA đến giờ,kể cả phiên bản cũ lẫn mới, đây có lẽ là bài post đầu tiên (hay thứ 2 j đó) nhưng ko hẳn là "người mới",và ko chi HVA,với n+1 diễn đàn hacker khác chắc em reg cũng chi có 1 vé vào đọc bài chứ chẳng dám phát biểu với ai bao giờ,sợ lòi cái "dốt" của mình ra.Nhưng đọc đến bài này - ko thể ko có ý kiến .
Dis,các bố làm lại mà thằng này thấy đếch bằng phiên bản cũ,cái gì mà "tư tưởng sai liệt theo tinh thần và đường lối chung của chính Ủy đưa ra" - cái rì mà trách với chả móc về lối tư duy ở đây?Thằng này lấy tư cách của 1 mem đầy tinh thần học hỏi đưa ra vài ý kiến,các bố đếch nghe thì thôi,Ban nick cũng đc,nhưng trc hết cho mấy bạn đã tốn công dzo cái topic này bít:
- Người mở đầu topic hỏi gi? Hỏi về làm thế nào để hack 1 web .Tiếp đó,conmale đưa ra câu hỏi mang tính chất bắt đầu để người hỏi bít 1 điều: có cơ bản đã rùi mới đi tiếp đc,chưa biêt j về web,mần sao bít nó lỗi gì...và thêm vài câu hỏi bổ sung về cấu trúc 1 web,cũng như cách xây dựng nó,chài , giải đáp thắc mắc này,trc khi học hack,bạn nên học làm 1 website đã nhá! - riêng cái naỳ em đồng ý với bác
- Những reply sau: toàn là nói những bài viết cho có kiểu như :
"mình thấy đây là 1 chủ đề hay! va có lẽ trong thời gian tới sẽ có nhiều người quan tâm đến vấn đề này.HY VỌNG NHỮNG NGƯỜI TÀI sẽ giúp đỡ. " rồi :
" Hì hì, đoạn hackerbeyeu trích cũng là đoạn anh dùng trong một topic khác đó ."
tiếp là:
"đang định thâm nhập wed của thằng bạn
nhờ các sư huynh giúp đỡ "
sau đó:
" Đâm đầu vô coi đầu ai cứng hơn"
.....vài cái tiếp theo,câu hỏi mà conmale đưa ra,chẳng ai bùn để ý,kể cả chính chủ nhân của câu hỏi - biết cũng kệ,tán phét,cãi nhau,chỉ trích cái đã !
Và bây giờ,khi mà Kiwabata đưa ra 1 vài hiểu biết "nông cạn" của mình trc nhưng câu hỏi của conmale,mong có ai giải đáp dùm , chà,anh có vẻ mến chú mày rùi đây, ăn nói lễ độ, cái j biết cứ nói ra, nghĩ thế nào, đoán có thể là thế này,thế kia,(mặc dù ko hoàn toàn đúng) nhưng đầy tinh thần học hỏi .Nhưng sau đó 7 người,kể cả bác conmale , hình như chẳng ai chú ý là có bài reply đóa hay sao ý, vẫn buôn, hóng hớt, cãi nhau , trích dẫn đủ kiểu...

Kiwabata à,anh thấy học tập với chả học hỏi kiểu này ko ăn thua đâu,mấy bác chỉ văn vẻ là chính thui, ko xa lạ,cú nhìn xem, nếu sau bài của deathchild này, kiểu gì cũng 1 loạt bài đem bài của DC ra ,lại trích dẫn,lại tán phét, lại hóng hớt nhằm kiếm thêm bài viết .Khà khà ,DC viết bài này ko định gây thù oán với conmale hay với BQT HVA ,với Mod hay Elitemembers chỉ là muốn các vị nhìn nhận 1 cách rõ ràng hơn, đừng ỷ mình là "tiền bối" ,cứ lấy những lý thuyết, tư tưởng kiểu bề trên ra dạy dỗ kiểu như :"chưa nghĩ đã hỏi" - là 1 thằng " biết tí" tôi công nhận, hacker là con mọt sách kinh điển nhất, tự tìm tòi, tự mày mò, đọc những thứ ,gõ những lệnh đến mờ cả chữ bàn phím cũng cóc hiểu nó là cái gì mãi đến 1 ngày....
Có làm mới biết khó, các đàn anh nghĩ rằng muốn cho lớp trẻ hiểu phải để chúng tự suy ngẫm, tuy nhiên - hãy tôn trong chúng 1 tí .Mong sau bài viết này của DC, bác conmale sẽ trả lời cho Kiwabata rõ để có thể đi đúng hướng ,ko lạc đề,lạc "topic" !
Cũng lại vài thằng thắc mắc kiều như:"bác DC biết sao ko bảo,chỉ đứng ngoài chỉ tay năm ngón" - - xin thưa,em là 1 hacker độc lập,tham gia ko phải để buôn,hóng,cãi nhau linh tinh với mấy bác , em có cách học hỏi, suy tu của riêng em, các mod, các Emembers đâu hết rồi,có " nhất thiết" phải 1 member bình thường post 1,2 bài như em tham gia ko?
(còn nếu bác conmale muốn cãi nhau,mời liên hệ qua Y!M deathchild_hl ,sãn sàng tiếp 24/7 đừng nói ra ở đây, hậu bối cười cho bác là người chấp nhặt smilie .Em đinh nói típ nhưng mà bùn ngủ quá rùi,hẹn cả nhà khi khác.........
[Up] [Print Copy]
  [Question]   Các cách để thâm nhập một website 23/03/2007 20:16:18 (+0700) | #40 | 48806
[Avatar]
Durza
Member

[Minus]    0    [Plus]
Joined: 07/02/2007 20:23:29
Messages: 177
Location: UnderGround World
Offline
[Profile] [PM] [WWW]
hack website đúng là không đễ
nhưng thật ra cũng không phải khó quan trọng
đó là website của ai , hack với mục đích gì mà thôi
nói đơn giản cũng như ăn trộm
ăn trộm cái gì mới khó
ăn trôm như acsen lupank thì có mấy ai
ăn trộm như mấy thằng ngồi tù thì cả đống
 



Mô phật !!!!!


còn nếu bác conmale muốn cãi nhau,mời liên hệ qua Y!M deathchild_hl ,sãn sàng 24/7 đừng nói ra ở đây, hậu bối cười cho bác là người chấp nhặt .Em đinh nói típ nhưng mà bùn ngủ quá rùi,hẹn cả nhà khi khác......... tiếp 


Đọc đoạn đầu còn thấy viết hay và rất ý nghĩa ... nhưng đến câu này thì ngông quá đấy anh bạn ạ .... Thái độ này của bạn là gì ? Cay cú , bực tức hay gì gì nữa ?
Tôi không phải là hacker giỏi nhưng ít nhất là cũng có ít kiến thức có thể dùng để hack được .... Nhưng đừng nghĩ là tôi có thầy dạy ,,,, đều tự mò cả đấy bạn ạ ... Tôi làm được tại sao người khác không làm được mà phải vào diễn đàn rồi đưa lên những câu hỏi đại loại như : "làm sao để hack web ? hack cái này thế nào ? thế nào để trở thành hacker ..... " có đầy rẫy tài liệu trên mạng cả tiếng Việt lẫn tiếng anh , cái mấu chốt là bạn có tìm đúng tài liệu hay không hay là tìm một tí , ko ra thì bỏ ko tìm nữa ...... Kĩ năng đầu tiên mà một hacker cần biết là sử dụng Google Search Engine . Đừng mong người khác giúp mình mọi thứ .... . Chẳng ai muốn đi trả lời những câu hỏi kiểu đó ... không phải vì khinh thường hay không muốn dạy .... mà chính tôi cũng cảm thấy những người đặt câu hỏi kiểu như thế liệu có khả năng trở thành hacker ko nếu như những cái như thế này mà lại đem lên hỏi ... Ai cũng cần tự tư duy trước rồi hãy yêu cầu giúp đỡ ... Liệu những người kia đã bao giờ ngồi lì trên mạng hàng giờ liền chỉ để lên Google và các diễn đàn hacker ( việt lẫn ngoại ) để tìm tài liệu và đọc các bài viết ? Hay là tìm một tí ko ra , đọc một tí ko hiểu là quay sang chát , game , nghe nhạc ......
[Up] [Print Copy]
  [Question]   Các cách để thâm nhập một website 23/03/2007 20:20:28 (+0700) | #41 | 48809
[Avatar]
conmale
Administrator

Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under
Offline
[Profile] [PM]

deathchild_hl wrote:

Chài,em là em mê nhất ở bác conmale (theo em đoán,con tiếng Việt vẫn là con ,male tiếng anh là giới nam =>conmale chắc là...con trai ,sai bác bỏ quá cho ^_^ ) cái khoản cãi nhau đúng là "vô đối" như bác nào đã nhận xét ở topic nào đó,bác nên theo nghề...luật .Nửa đêm duyệt web,nghe bác nói mà tỉnh cả ngủ ,xin thưa:từ khi tham gia diễn đàn HVA đến giờ,kể cả phiên bản cũ lẫn mới, đây có lẽ là bài post đầu tiên (hay thứ 2 j đó) nhưng ko hẳn là "người mới",và ko chi HVA,với n+1 diễn đàn hacker khác chắc em reg cũng chi có 1 vé vào đọc bài chứ chẳng dám phát biểu với ai bao giờ,sợ lòi cái "dốt" của mình ra.Nhưng đọc đến bài này - ko thể ko có ý kiến .
Dis,các bố làm lại mà thằng này thấy đếch bằng phiên bản cũ,cái gì mà "tư tưởng sai liệt theo tinh thần và đường lối chung của chính Ủy đưa ra" - cái rì mà trách với chả móc về lối tư duy ở đây?Thằng này lấy tư cách của 1 mem đầy tinh thần học hỏi đưa ra vài ý kiến,các bố đếch nghe thì thôi,Ban nick cũng đc,nhưng trc hết cho mấy bạn đã tốn công dzo cái topic này bít:
- Người mở đầu topic hỏi gi? Hỏi về làm thế nào để hack 1 web .Tiếp đó,conmale đưa ra câu hỏi mang tính chất bắt đầu để người hỏi bít 1 điều: có cơ bản đã rùi mới đi tiếp đc,chưa biêt j về web,mần sao bít nó lỗi gì...và thêm vài câu hỏi bổ sung về cấu trúc 1 web,cũng như cách xây dựng nó,chài , giải đáp thắc mắc này,trc khi học hack,bạn nên học làm 1 website đã nhá! - riêng cái naỳ em đồng ý với bác
- Những reply sau: toàn là nói những bài viết cho có kiểu như :
"mình thấy đây là 1 chủ đề hay! va có lẽ trong thời gian tới sẽ có nhiều người quan tâm đến vấn đề này.HY VỌNG NHỮNG NGƯỜI TÀI sẽ giúp đỡ. " rồi :
" Hì hì, đoạn hackerbeyeu trích cũng là đoạn anh dùng trong một topic khác đó ."
tiếp là:
"đang định thâm nhập wed của thằng bạn
nhờ các sư huynh giúp đỡ "
sau đó:
" Đâm đầu vô coi đầu ai cứng hơn"
.....vài cái tiếp theo,câu hỏi mà conmale đưa ra,chẳng ai bùn để ý,kể cả chính chủ nhân của câu hỏi - biết cũng kệ,tán phét,cãi nhau,chỉ trích cái đã !
 

Vậy bồ đang tán phét, chỉ trích, cãi nhau hay làm gì đây? :lolsmilie :lolsmilie :lolsmilie

deathchild_hl wrote:

Và bây giờ,khi mà Kiwabata đưa ra 1 vài hiểu biết "nông cạn" của mình trc nhưng câu hỏi của conmale,mong có ai giải đáp dùm , chà,anh có vẻ mến chú mày rùi đây, ăn nói lễ độ, cái j biết cứ nói ra, nghĩ thế nào, đoán có thể là thế này,thế kia,(mặc dù ko hoàn toàn đúng) nhưng đầy tinh thần học hỏi .Nhưng sau đó 7 người,kể cả bác conmale , hình như chẳng ai chú ý là có bài reply đóa hay sao ý, vẫn buôn, hóng hớt, cãi nhau , trích dẫn đủ kiểu...
 

Những điều Kiwabata đưa ra quá hiển nhiên và căn bản thì có gì nữa mà trả lời?

deathchild_hl wrote:

Kiwabata à,anh thấy học tập với chả học hỏi kiểu này ko ăn thua đâu,mấy bác chỉ văn vẻ là chính thui, ko xa lạ,cú nhìn xem, nếu sau bài của deathchild này, kiểu gì cũng 1 loạt bài đem bài của DC ra ,lại trích dẫn,lại tán phét, lại hóng hớt nhằm kiếm thêm bài viết .Khà khà ,DC viết bài này ko định gây thù oán với conmale hay với BQT HVA ,với Mod hay Elitemembers chỉ là muốn các vị nhìn nhận 1 cách rõ ràng hơn, đừng ỷ mình là "tiền bối" ,cứ lấy những lý thuyết, tư tưởng kiểu bề trên ra dạy dỗ kiểu như :"chưa nghĩ đã hỏi" - là 1 thằng " biết tí" tôi công nhận, hacker là con mọt sách kinh điển nhất, tự tìm tòi, tự mày mò, đọc những thứ ,gõ những lệnh đến mờ cả chữ bàn phím cũng cóc hiểu nó là cái gì mãi đến 1 ngày....
 

Hì hì, "gây thù oán'? Một member đăng ký cái nick mấy năm chỉ để đọc (lấy) mà không viết (cho) thì có cái gì đáng để gây thù oán?

Nếu bản thân bồ đã nhận ra "hacker là con mọt sách kinh điển nhất, tự tìm tòi, tự mày mò, đọc những thứ ,gõ những lệnh đến mờ cả chữ bàn phím cũng cóc hiểu nó là cái gì mãi đến 1 ngày" thì tại sao bồ tự... "đá" cái ý kiến đừng ỷ mình là "tiền bối" ,cứ lấy những lý thuyết, tư tưởng kiểu bề trên ra dạy dỗ kiểu như :"chưa nghĩ đã hỏi"? :lolsmilie :lolsmilie :lolsmilie

Tớ lặp lại:
Tất nhiên là "người ta ko biết mới hỏi" nhưng được trả lời rồi, "người ta" có dùng cái đầu để suy nghĩ và vận dụng hay không hay vẫn tiếp tục hỏi như một con vẹt rồi trách móc? Nếu có lối tư duy như vậy thì 100 năm sau con vẹt vẫn là con vẹt, hỏi 1 triệu câu vẫn là con vẹt.

Đọc cho kỹ câu trên rồi tiếp tục.

deathchild_hl wrote:

Có làm mới biết khó, các đàn anh nghĩ rằng muốn cho lớp trẻ hiểu phải để chúng tự suy ngẫm, tuy nhiên - hãy tôn trong chúng 1 tí .Mong sau bài viết này của DC, bác conmale sẽ trả lời cho Kiwabata rõ để có thể đi đúng hướng ,ko lạc đề,lạc "topic" !
 

Hì hì, một người nhảy vào topic rồi văng tục loạn xạ lên (đếch này, đếch kia) thì có đáng được tôn trọng không? Bài này đáng lẽ ra nằm trong thùng rác từ lâu nhưng nó vẫn còn ở đây vì tớ "chịu khó" trả lời cho cái đòi hỏi quá thông dụng của người lập ra topic.

Lặp lại lần nữa: Những điều Kiwabata đưa ra quá hiển nhiên và căn bản thì có gì nữa mà trả lời?

deathchild_hl wrote:

Cũng lại vài thằng thắc mắc kiều như:"bác DC biết sao ko bảo,chỉ đứng ngoài chỉ tay năm ngón" - - xin thưa,em là 1 hacker độc lập,tham gia ko phải để buôn,hóng,cãi nhau linh tinh với mấy bác , em có cách học hỏi, suy tu của riêng em, các mod, các Emembers đâu hết rồi,có " nhất thiết" phải 1 member bình thường post 1,2 bài như em tham gia ko?
 

Hì hì, nếu bồ không "buôn, hóng, cãi nhau linh tinh với mấy bác" thì lẽ ra bồ không nên tham gia chủ đề này.

Bồ "có cách học hỏi, suy tu của riêng em" thì tại sao bồ áp đặt người khác phải trả lời theo ý bồ muốn? :lolsmilie :lolsmilie :lolsmilie

deathchild_hl wrote:

(còn nếu bác conmale muốn cãi nhau,mời liên hệ qua Y!M deathchild_hl ,sãn sàng tiếp 24/7 đừng nói ra ở đây, hậu bối cười cho bác là người chấp nhặt smilie .Em đinh nói típ nhưng mà bùn ngủ quá rùi,hẹn cả nhà khi khác......... 

Hì hì, "cãi nhau"? câu cú, lập luận kiểu như bồ không có gì lý thú để cãi đâu. Tớ là người chấp nhặt hay không thì tùy người nhìn nhận, tớ cũng chẳng quan tâm mấy đến chuyện này.
What bringing us together is stronger than what pulling us apart.
[Up] [Print Copy]
  [Question]   Các cách để thâm nhập một website 26/03/2007 14:28:34 (+0700) | #42 | 49398
[Avatar]
kiwabata
Member

[Minus]    0    [Plus]
Joined: 05/03/2007 19:49:52
Messages: 5
Offline
[Profile] [PM]
Mấy hôm nay bận đi học nhiều quá không vào được diễn đàn hôm nay vào lại thấy buồn quá.Không ai trả lời hay góp ý gì cả(chỉ cải nhau thôi).Sao mấy bác có vẻ thích cải nhau thế nhỉ.Nếu mà bài trả lời của em nó có như thế nào thì các bác góp ý cho em một câu chứ sao lai quay ra cãi nhau như thế nhỉ.Mục đích tạo ra toppic này là bàn về cách thâm nhập 1 website thì các bác lại chuyển chủ đề thành "cãi nhau".Thôi mọi việc coi như hòa để giữ hòa khí ở đời không ai hơn ai cái gì cả mỗi người đều có một cái hay riêng của mình một cách sống riêng đừng nên đem con chó với con mèo ra so sánh con nào tốt hơn.Em nói thế có thể hơi vô lễ nhưng chỉ vì hơi bức xúc tí.
Còn bây giờ mong các bác bình tâm lại mà giúp đỡ tụi em một tí
thứ nhất : góp ý cho bài viết của em với.Sai hay đúng.Nếu đúng thì đúng chổ nào nếu sai thì sai ra sao.Mong các bác giúp đỡ em
À quên.Các bác nêu tiếp câu hỏi đi chứ,sao lại ko thấy gì hết nữa vậy.Làm ăn cho đến nơi đến chốn chứ he.
Chúc các bác vui vẻ.Em đi ngủ đây.Mong sau khi vào lại nhân được sự trả lời của các bác.thank
[Up] [Print Copy]
  [Question]   Các cách để thâm nhập một website 26/03/2007 17:21:54 (+0700) | #43 | 49411
dòng sông lơ đãng
Member

[Minus]    0    [Plus]
Joined: 10/12/2006 05:51:06
Messages: 27
Offline
[Profile] [PM]
để em trả lời câu hỏi của anh conmale nhưng em không biết thâm nhập một web các anh chỉ em nhé ( thâm nhập not hack )

Để mở đầu, tôi xin đặt ra 1 câu hỏi mang tính tổng thể: một web site thường có những thành phần cấu trúc nào? chúng làm việc với nhau làm sao? và tại sao chúng có thể bị lỗi?


- Một website đơn giản thường được viết bằng ngôn ngữ HTML cấu trúc của ngôn ngữ HTML gồm có 3 phần đầu thân và đuôi. Website được hoạt động như sau code được đặt tại server và phần mềm để dịch code được đặt ở máy của người sử dụng. Chúng có thể có lỗi vì ... em không biết...


- website đó chạy trên hệ điều hành nào?
- website đó chạy bằng web softwares nào? phiên bản bao nhiêu?
- website đó chạy bằng công nghệ nào? dùng ngôn ngữ nào?
- website đó gắn với một CSDL như thế nào?
- CSDL đó chạy bằng software nào?
- CSDL đó có những bảng nào?
- cả web và CSDL cho phép truy xuất, truy vấn dữ liệu ra làm sao?
những cái trên mình có thể xem qua một phần mềm hình như là teleport hay cái gì đó tương tự. Anh cho em link dl luôn được không ạ


cho em hỏi thêm câu nữa có những kiểu thâm nhập nào để có thể thay đổi nội dung trang web.
[Up] [Print Copy]
  [Question]   Các cách để thâm nhập một website 26/03/2007 20:26:15 (+0700) | #44 | 49424
[Avatar]
Durza
Member

[Minus]    0    [Plus]
Joined: 07/02/2007 20:23:29
Messages: 177
Location: UnderGround World
Offline
[Profile] [PM] [WWW]
- Một website đơn giản thường được viết bằng ngôn ngữ HTML cấu trúc của ngôn ngữ HTML gồm có 3 phần đầu thân và đuôi. Website được hoạt động như sau code được đặt tại server và phần mềm để dịch code được đặt ở máy của người sử dụng. Chúng có thể có lỗt vì.. em không biết...  


Hì hì ! Đúng là site đơn giản nhất được viết bằng ngôn ngữ HTML vì ngôn ngữ này là ngôn ngữ cơ bản của lập trình web ( cũng giống như pascal trong lập trình phần mềm ứng dụng ) . Để hoạt động được nó cần phải được đặt trong một host thuộc một server web và server đó phải được kết nối Internet và có mở cổng để người ngoài có thể truy cập vào ( cổng 80 ) . Tuy nhiên , html hay mọi ngôn ngữ khác muốn chạy được thì ngay tại server phải có chương trình hỗ trợ phiên dịch ngôn ngữ ấy ra ( nếu là PHP thì là Apache , SQL thì là SQL Server , ASP thì là IIS ... ) còn tại máy người truy cập không cần dùng bất kì một chương trình phiên dịch code nào khác ngoài trình duyệt . Mặc dù các browser cũng thể coi là một trình phiên dịch cỡ nhỏ vì nhiệm vụ của nó là dịch mã html ra thành một cái site có hình dạng hoàn chỉnh . NGhĩa là nếu code dùng là php thì server sẽ dịch các phần mã php thành mã html và chuyển về cho trình duyệt ; sau đó trình duyệt nhận mã html đó và lại dịch ra thành một website hoàn chỉnh .... Còn trong trường hợp mã website là bằng html luôn thì .... chẳng cần server dịch nữa ^^ .

Vậy một site làm bằng mã html có lỗi hay ko ? Cái này Durza chưa bao giờ thử test hay thử viết xem nó có lỗi hay không . Nhưng html là một ngôn ngữ lập trình web cơ bản ... thậm chí là rất cơ bản . Chức năng của html không nhiều , chính vì vậy mà html chỉ được dùng để tạo giao diện cơ bản cho website và một số phụ trợ khác chứ không đóng vai trò quan trọng ; nó không có khả năng liên kết đến cơ sở dữ liệu , không tự tạo session hay cookie của người dùng , không có các biến dữ liệu , hàm .... hay các lệnh liên quan đến thư mục , file và .... Chính vì vậy để tìm ra một lỗi ở một mã nguồn html là điều không tưởng tượng được ^^ trừ khi chính người viết muốn tạo ra cái lỗi đó . Mà chính Durza cũng chẳng biết là có tạo được không ^^

PS : sorry vì đã dài dòng văn tự và có hơi lạc đề chút xíu ...
[Up] [Print Copy]
  [Question]   Các cách để thâm nhập một website 26/03/2007 20:31:09 (+0700) | #45 | 49425
[Avatar]
Durza
Member

[Minus]    0    [Plus]
Joined: 07/02/2007 20:23:29
Messages: 177
Location: UnderGround World
Offline
[Profile] [PM] [WWW]
- website đó chạy trên hệ điều hành nào?
- website đó chạy bằng web softwares nào? phiên bản bao nhiêu?
- website đó chạy bằng công nghệ nào? dùng ngôn ngữ nào?
- website đó gắn với một CSDL như thế nào?
- CSDL đó chạy bằng software nào?
- CSDL đó có những bảng nào?
- cả web và CSDL cho phép truy xuất, truy vấn dữ liệu ra làm sao?
những cái trên mình có thể xem qua một phần mềm hình như là teleport hay cái gì đó tương tự. Anh cho em link dl luôn được không ạ
 


Không phải như vậy ! Về việc tìm hiểu website đó chạy HDH nào , web soft nào , site dùng ngôn ngữ nào thì không khó còn việc tim hiểu về csdl thì cần phải tận dụng các lỗi của site hoặc sử dụng công cụ để check thôi . Teleport chỉ là một trình làm Offline của 1 site cho trước bằng html .



cho em hỏi thêm câu nữa có những kiểu thâm nhập nào để có thể thay đổi nội dung trang web.
 


Có nhiều kiểu : hack local , sql injection ..... chỉ cần cách nào giúp bạn có thể đoạt quyền Admin hoặc giúp bạn có một con shell trong server của website đó là bạn đều có khả năng thay đổi nội dung website đó .
[Up] [Print Copy]
  [Question]   Các cách để thâm nhập một website 27/03/2007 03:02:38 (+0700) | #46 | 49513
dòng sông lơ đãng
Member

[Minus]    0    [Plus]
Joined: 10/12/2006 05:51:06
Messages: 27
Offline
[Profile] [PM]
vậy anh có thể giải thích cho em một chút về hack local, sql injection và một con shell là gì nó được cái như thế nào. Em có nghe nói muốn cái một con shell vào một server nào đó thì mình bắt buộc phải có quyền kiểm soát server vậy khi mà có quyền rồi thì cần gì đến một con shell nữa ạ. Mong các anh trả lời giúp em là một newbie của newbie.
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|