banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Messages posted by: thinh191  XML
Profile for thinh191 Messages posted by thinh191 [ number of posts not being displayed on this page: 0 ]
 
Đây là trang đăng kí của trường mình:
http://dktt.vimaru.edu.vn/
Cứ mỗi đợt đăng kí, đến hẹn lại lên trang này luôn trong tình trạng loading...


Tuy nhiên, theo tìm hiểu của mình tạm biết được thì nguyên nhân không phải do máy chủ xử lí quá tải hay bị DDOS. (Máy chủ Windows sv2003)
Bằng chứng là khi chạy web trên localhost HOẶC truy cập từ mạng nội bộ trong trường thì trang chạy bình thường.
Tuy nhiên khi chạy từ WAN thì lại bị tình trạng trên.
Vậy các anh chị và các bạn có ai có kinh nghiệm gì về vấn đề này, xin hãy giúp mình tìm hiểu. Xin cảm ơn mọi người : smilie
Mọi người cho em hỏi là sao wifi của trường em không thể vào được yahoo và 1 số trang web có google ad thì google Adchoices không thể hiển thị .Nhưng nếu dùng ultra suft thì có thể hiển thị được google Adchoices nhưng còn yahoo vẫn không thể login vào được .Vậy là quản trị mạng trường em họ đã làm gì với wifi .Và có cách nào khắc phục không .
Em xin cảm ơn smilie
ở đây ví dụ là hệ điều hành window 7 .Căn bản trước em có xem video hacker họ scan ra địa chỉ ip của mình rồi xem có cổng nào mở không .Sau đó dùng cmd để net view .Giả sử có ổ đã đc share thì có thể lấy được dữ liệu từ đó .( nhưng khi mà net view hay là làm gì đó trên máy nạn nhân thì đều yêu cầu password và user )
Trên router thì có thể vào trang địa chỉ ip để set được .Còn trên usb 3g thì e không biết làm thế nào để tạo được user và pass cho địa chỉ ip ak .
vây làm thế nào để có thể từ địa chỉ ip khi vào net của con usb 3g em có thể xâm nhập vào máy để lấy dữ liệu ( ở đây tạm thời ta chỉ lấy những dữ liệu trên ổ đã được share )

conmale wrote:

thinh191 wrote:

conmale wrote:

thinh191 wrote:
Mọi người ơi cho e hỏi chút.E có 1 con dcom 3g .Khi vào mạng nó được cấp địa chỉ ip là 27.69.46.251 .Đây có phải là địa chỉ ip cá nhân không ak .Nếu em muốn share 1 ổ của mình rồi truy cập vào đó qua mạng internet bằng chính địa chỉ ip đó thì có đc không .Em thấy nếu truy cập vào 1 địa chỉ ip thì cần phải có user và pass , nhưng làm thể nào để set user và pass ip cho chú dcom của e ak .Xin cảm ơn các bác đã đọc , rất mong các bác giúp đỡ vs ak 


Chủ đề này có liên quan gì đến "thâm nhập"? 

thì em thấy rằng nếu " truy cập " từ bên ngoài vào mà không được phép thì có thể gọi là " thâm nhập " chứ ak .
Em muốn thử ở cấp độ thấp nhất là share ổ và truy cập từ ngoài vào thông qua ip đó . 


Trong bài đầu tiên của bồ chỗ nào nói tới chuyện "không cho phép"? 

vâng .Em trình bày còn kém mong bác thông các .Bác có thể giúp e trả lời câu hỏi
"Nếu em muốn share 1 ổ của mình rồi truy cập vào đó qua mạng internet bằng chính địa chỉ ip 27.69.46.251 thì có được không ak .Và nếu được thì phải làm thế nào ak"

conmale wrote:

thinh191 wrote:
Mọi người ơi cho e hỏi chút.E có 1 con dcom 3g .Khi vào mạng nó được cấp địa chỉ ip là 27.69.46.251 .Đây có phải là địa chỉ ip cá nhân không ak .Nếu em muốn share 1 ổ của mình rồi truy cập vào đó qua mạng internet bằng chính địa chỉ ip đó thì có đc không .Em thấy nếu truy cập vào 1 địa chỉ ip thì cần phải có user và pass , nhưng làm thể nào để set user và pass ip cho chú dcom của e ak .Xin cảm ơn các bác đã đọc , rất mong các bác giúp đỡ vs ak 


Chủ đề này có liên quan gì đến "thâm nhập"? 

thì em thấy rằng nếu " truy cập " từ bên ngoài vào mà không được phép thì có thể gọi là " thâm nhập " chứ ak .
Em muốn thử ở cấp độ thấp nhất là share ổ và truy cập từ ngoài vào thông qua ip đó .
Mọi người ơi cho e hỏi chút.E có 1 con dcom 3g .Khi vào mạng nó được cấp địa chỉ ip là 27.69.46.251 .Đây có phải là địa chỉ ip cá nhân không ak .Nếu em muốn share 1 ổ của mình rồi truy cập vào đó qua mạng internet bằng chính địa chỉ ip đó thì có đc không .Em thấy nếu truy cập vào 1 địa chỉ ip thì cần phải có user và pass , nhưng làm thể nào để set user và pass ip cho chú dcom của e ak .Xin cảm ơn các bác đã đọc , rất mong các bác giúp đỡ vs ak
Sáng nay ghost lại bản ghost win XP để test thử thì thấy AV báo phát hiện:

file:G:\WINDOWS\GoogleCrashHandler.exe
Trojan:Win32/Sisron
từ trước đến giờ vẫn dùng bản ghost này mà ko thấy báo, hoá ra nó nằm ở trong bản ghót này lâu ròi
Một ví dụ về call command trong Vb
http://www.daniweb.com/software-development/vbnet/threads/84069
http://www.google.com.vn/search?ie=UTF-8&q=vb.net+call+command
Lệnh này chạy được ở phần windows / Run đó bạn
Đầu tiên mình xin tường thuật lại như sau: toàn bộ forum nhắc đến nằm ở địa chỉ http://cnt50dh2.co.cc/forum.php
2 ngày trước, mình nhận được 1 link chứa username và password của forum mình. Sau đó kiểm tra code, mình thấy đã có người sửa code đăng nhập và chèn thêm script gửi pasword và username đi nơi khác, rồi mới MD5 và thực hiện login. Mình đã remove code này và đổi pass admin.

Hôm qua, mình phát hiện ra forum có shell, mình tìm và diệt hết các shell PHP này. Đồng thời phát hiện ra "kẻ trộm" vào config.php và cấp quyền cho hắn trở thành admin. MÌnh gỡ bỏ ID username này.

Vài thời điểm sau, file Config.php vẫn tiếp tục bị ai đó sửa chữa, mặc dù mình đã đặt password cho thư mục này. Và tìm kiếm xem không còn shell.

"Người lạ" đã đăng nhập được vào username của admin và chát với chính mình trên chatbox. Có thể mình vẫn tiếp tục bị lộ password theo con đường đăng nhập.

Mình tin tưởng rằng VBB 4.0.2 không thể attach thêm shell vào được. Mình chỉ nghi ngờ 1 số mod có dính mã bẩn. Nhưng người hack mình là người có quen biết và không thể là tác giả của các mod đó. Mình cũng remove các mod không tin tưởng.

Thực tình mình đã nghĩ hết rồi mà không thể hiểu được hacker chui vào bằng đường nào nữa. Mong các bro giúp đỡ hoặc đưa ra ý kiến giải quyết
Cảm ơn mọi người đã quan tâm đến. Nhưng em vẫn chưa biết lỗi gì. Hỏi cái hằng hack nó kín miệng quá, nhất quyết ko nói với em. Nó chỉ bảo dùng hack bằng LOCAL. EM dùng host của FPT, vbb 3.8.3. Không có shell. Ko hiểu sao. Mong mọi người giúp đỡ
Chào mọi người. Em đang là admin trang http://c08vt2pro.com/forum Một site nho nhỏ của lớp em. Không hiểu forum em bị lỗi gì mà liên tục bị 1 thằng vào, nó làm gì đó được lên Admin, rồi hạ cấp em xuống thành viên!
Em đã kiểm tra, forum không có lưu Dump, thư mục Admincp rename hay xóa đều không ăn thua. Scan không thấy có Shell. Không biết forum bị lỗi gì. Mong mọi người chỉ giáo.
Chào mọi người, em là mem mới của 4rum nên rất mong được mọi người giúp đỡ.
Chả là em muốn trừng trị mấy thằng bạn bằng mấy con Virus, em định cài nó vào HTML, nhưng khổ nỗi nó cứ hiện lên cái bảng:
File Download. Do you want to run or save this file?
Thế là bại lộ mọi chuyện. Vậy mong các chuyên gia giúp em đoạn mã nào mà nó âm thầm tự download file, tự run mà người xài IE không hề hay biết. (HTML thuần hay JavaScript cái nào cũng được).
Rất cám ơn mọi người!!!! :wink:
 

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|