banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Messages posted by: lenon  XML
Profile for lenon Messages posted by lenon [ number of posts not being displayed on this page: 0 ]
 
Mình chưa gặp hay chưa nghe ai nói về thể loại virus này bao giờ smilie

nuocmat wrote:
oh, mình phục hồi lại thì được rồi, xác định được danh tính người đó luôn, ý mình là mình muốn biết phương thức cụ thể để có cách đối phó, rùi có thể chơi xỏ cái thằng đó đc k? 


Chẳng hiểu ông này bị gì luôn ?
Nói từ chiếm quyền điều khiển thì phải nói rõ là nó điều khiển như thế nào, cùng lắm là lấy nội dung sms + call log , không thì cũng load data gì đó thôi chứ.

angel_of_devil wrote:
Đang nói anh em IT mình mà anh smilie  


Em đến giờ vẫn chưa thử vào site đó, nhưng phần lớn mình làm IT thì có biện pháp phòng ngừa cho user thường mà bro smilie

miyumi2 wrote:

chiro8x wrote:
Mình có theo dỏi bài viết của bạn miyumi2 trong những ngày gần đây, các bài viết xoay quanh malware và những idols của mình smilie. Phân tích và quá trình lần theo dấu vết của bạn rất lý thú nhưng mình tự hỏi cái gì nằm ở bước 0 ?. Mình chỉ thấy bạn bắt đầu từ bước 1.

Ý của mình là, duyên cớ nào bạn để ý tới :
http://daily.us.to/js/jquery.php

Hay thói quen của bạn là phân thích một trang web trước khi đọc nội dung của nó, hay đây là tình cờ ?. 


Chỉ là sự tình cờ thôi bạn à. Khi truy cập trang web này cũng như vô số trang khác từ Google thì Firefox bật lên thông báo missing plug-in, xem chi tiết thấy tên plug-in là Java Runtime.... Mình đoán là có vấn đề vì 1 trang web tin tức thì nhúng java applet để làm gì.
View source HTML thì không thấy thẻ <APPLET> nào --> chắc là dùng javascript để write vào document --> tìm tiếp các file .js thì phát hiện ra file vi.js có url http://daily.us.to/js/jquery.php. Đơn giản là vậy thôi! smilie

 


Cho mình hỏi thêm, nếu máy có cài sẵn Java Runtime rồi thì nguy cơ dính virus là rất cao phải không bạn ?
Nếu chèn vào trình hỗ trợ download các đuôi file EXE, COM, BAT, PIF, VBS thì có bắt được không ?

P/s : Từ hôm qua giờ đọc topic nhưng không dám vào trang đó xem thử smilie

chiro8x wrote:
http://whatismyip.org/
http://whatsmyuseragent.com/

Code:
Mozilla/5.0
Windows
NT
5.1
AppleWebKit/535.11
KHTML,
like
Gecko
Chrome/17.0.963.83
Safari/535.11


http://en.wikipedia.org/wiki/IP
http://en.wikipedia.org/wiki/TCP/IP
http://en.wikipedia.org/wiki/Hypertext_Transfer_Protocol
http://en.wikipedia.org/wiki/User_agent

Đọc đi ! đọc chậm và tìm hiểu ngọn ngành của vấn đề đi. Và đừng reply bài viết chừng nào còn chưa sáng tỏ. Hãy giử thái độ cẩn trọng và có trách nhiệm với lời nói của mình, thay cho thái độ cười cợt đó. 


Chiro phí lời rồi, vì tôi nghĩ chủ topic ko biết PHP là gì đâu smilie

n2tforever wrote:
ftp: ftp.drivehq.com
user: bicuongm
pass: thiensutrentroi
email: kurak_iu_pechak@yahoo.com.vn

chắc lại xì tin nghịch ngợm
 


Cảm ơn bạn,hiện giờ bạn mình đã bị mất yahoo ( vìnó đổi thì phải )
Từ thông tin này không biết có làm được gì hay nhờ được gì không.

P/s : Các bác điều tra ra được thông tin này muốn cảnh báo cho CA thì báo thế nào được ạ, hay gửi info cho BKIS nhỉ smilie .
Cậu nhóc này lên list rồi lừa xin thẻ nạp điện thoại smilie

miyumi2 wrote:
Bạn tìm và up thêm các file sau đây nhe:
Code:
kw.dat
inst.dat
mc.dat
titles.dat
apps.dat
pk.bin
 


Chào bạn, mấy hôm mình không online được :
http://www.mediafire.com/?6j157657lc16z5p

Mấy file bạn nói chỉ được 2 files là còn, nếu có thông tin bạn giúp với, xin cảm ơn.
Chẳng là có người bạn bị cài keylog, em tò mò muốn tìm ra ai là người cài nó để tiện giúp bạn ấy xử lý :
Sau khi gỡ ra thì em có cẩn thận lưu các files đó lại, các bác giúp em RCE tìm được cái email người nhận thì đẹp ạ :">
Link down : http://www.mediafire.com/?y201l17u7v3mbj6
pass : abc

Xin chân thành cảm ơn.
Vào đây đọc cách phòng chống và nguyên nhân thì muốn lần mò thử cách thực hiện >smilie

miyumi2 wrote:
SQLite Database Browser

http://sourceforge.net/projects/sqlitebrowser/ 


Mình thử cái này rồi mà open hay import file đó vào đều không có nội dung gì cả.
smilie
Chào các bro,

Chả là mình có một tệp .db trong đó lưu các trường username + pass trên con android. Pass thì quá lâu rồi mình không vào nên quên, tò mò thử ứng dụng thì tìm được mấy file .db liên quan. Mở dạng text thì header nó ghi : SQLite format 3.

Các bro có cách/tool nào chuyển nó thành dạng table như excel được không ?

Xin chân thành cảm ơn.

P/s : File .db này sinh ra do ứng dụng email trong android.

xtdv wrote:
Nếu bạn cần modem ADSL, có thể dùng DrayTek dòng 2700 trở lên, còn Router có thể dùng dòng 2910 trở lên đều có tính năng lọc MAC và quản lý băng thông. 


Hì, giá cả ko ổn bác à smilie. Đang chờ hàng về, chắc tuần sau mới review cho các bác được. Lại bận đi công tác rồi smilie
CHuẩn bị có con WHR-G300N V1, không biết chất lượng ra sao, thử nghịch chơi xem đã smilie

khigiadano wrote:
Vừa đọc topic này xong.
Mò up thành công cho LINKSYS WRT54GS bản Firmware: DD-WRT v24-sp2 (08/12/10) micro

Zui zui :d

Bạn nào cần hướng dẫn cứ PM nhé 


Hề, bạn thử đầy đủ 2 cái mình cần chưa smilie :
- Limit BW
- MAC filter

Test hộ mình và coi nó hoạt động ổn ko nhé ( Nếu có video quay lại càng tốt :"> )

P/S : Mình chưa có hardware smilie, cần mua gấp một cái smilie(

r0ckvn wrote:
Loại thiết bị thì mình ko có ý kiến smilie . Vê việc quản lý thì mình nghĩ nên áp dụng thêm việc chặn port có lẽ hữu hiệu hơn ( hơi cực 1 chút ) vì thường giới hạn băng thông với mấy con router gia đình thì ko hiệu quả + sử dụng tài nguyên không hợp lý 

Hì, miễn là làm đủ 2 nhiệm vụ thôi mà smilie

camaptrang wrote:
ka ka 500k thì làm khó anh em quá nhỉ, kiểu này kiếm con P3 or P4 xong bạn làm con linux  

smilie giỡn hoài.


xnohat wrote:

lenon wrote:
Dear,

Ở xóm trọ mình dùng 1 đường truyền 8MB khá ổn với 8 người dùng. Nhược cái là gặp tình trạng như sau :
- Trong mạng có người chia cổng ( hub, switch ) làm tăng lưu lượng người dùng lên.
- Dùng các phần mềm chiếm băng thông ( Hỗ trợ download, sopcast ..v.v... )

Hiện em cần một thiết bị đáp ứng như sau ( trên thực tế nhé ) :
- Có khả năng lọc MAC : Chỉ cho những máy có trong danh sách truy cập internet.
- Giới hạn băng thông : Mỗi IP trong LAN chỉ dùng với một maximum bit rate nào đó.
- Giá < 500k :">

Các bác có kinh nghiệm tư vấn giúp em ạ.

Ngoài lề tí, em có cái Tp - Link mà không thể chặn được mặc dù thông số có ghi có chức năng MAC filter. 


Mua một con Wireless Hotspot Linksys giá rẻ, hoặc một con buffalo giá rẻ

Trước khi đi mua lên trang này http://www.dd-wrt.com/site/support/router-database tra cứu xem firmware dd-wrt có hỗ trợ cái router mình định mua không. Nếu có mua về,up firmware dd-wrt lên. Cái firmware dd-wrt nó hỗ trợ nhiều tính năng cao cấp, trong đó có giới hạn băng thông cho riêng mỗi máy ( theo mac add ) 


:X ôi, chuẩn men, chắc phải kiếm con hàng cũ rồi test, chứ hai hãng đó mua mới thì ko đủ kinh tế smilie

Bác cho hỏi là trong list data đó có hỗ trợ cả hàng TP Link ( giá rẻ ) thì vẫn dùng được đúng không ạ ?
Dear,

Ở xóm trọ mình dùng 1 đường truyền 8MB khá ổn với 8 người dùng. Nhược cái là gặp tình trạng như sau :
- Trong mạng có người chia cổng ( hub, switch ) làm tăng lưu lượng người dùng lên.
- Dùng các phần mềm chiếm băng thông ( Hỗ trợ download, sopcast ..v.v... )

Hiện em cần một thiết bị đáp ứng như sau ( trên thực tế nhé ) :
- Có khả năng lọc MAC : Chỉ cho những máy có trong danh sách truy cập internet.
- Giới hạn băng thông : Mỗi IP trong LAN chỉ dùng với một maximum bit rate nào đó.
- Giá < 500k :">

Các bác có kinh nghiệm tư vấn giúp em ạ.

Ngoài lề tí, em có cái Tp - Link mà không thể chặn được mặc dù thông số có ghi có chức năng MAC filter.
UI trời ơi, hóa ra chủ topic có ý đồ phá hoại đây mà. Thừa biết là kill như vậy cũng ko đc.

Cách mình đã ngâm cứu là thay thế driver bằng một tệp khác, và cụ thể ở đây bạn hongtham đã đưa là : C:\WINDOWS\SYSTEM32\DRIVERS\DISK.SYS
Nhưng phải công nhận cái này khó nhai thật, mình làm kỹ thuật phòng net nghiên cứu hơn nửa năm mà cũng chỉ xóa tạm bợ kiểu này thôi.
Hi, Bro ơi, mình đọc đoạn code đó rồi nhưng ko bik dùng làm sao á?
http://trac.metasploit.com/browser/framework3/trunk/modules/exploits/windows/smb/smb2_negotiate_func_index.rb
Mình có một số thắc mắc này nè :

- Ngôn ngữ sử dụng
- Trình biên dịch

Mình đang học tập ở HVA nhưng nhiều bài viết ko rõ ngôn ngữ và trình biên dịch như thế nào, download ở đâu nữa.
Sau này các Bro viết bài mong các Bro lưu tâm cho những Newbie như bọn mình nhé. Thank nhiều !
Em dùng 1 con host được bạn bè creat cho, với domain :
kipit.co.cc
server IP : 66.197.186.117


Mục đích sử dụng thì đơn giản, code em xài cho free host 0fees.net thì ok ko hề có trục trặc gì cả.

Ko hiểu tại sao xài trên host này nó bị lỗi này :

Code:
Server not found
Firefox can't find the server at kipit.co.cc.
* Check the address for typing errors such as
ww.example.com instead of
www.example.com
* If you are unable to load any pages, check your computer's network
connection.
* If your computer or network is protected by a firewall or proxy, make sure
that Firefox is permitted to access the Web.


hoặc có khi thì :

Code:
You don't have permission to access /nct/ on this server.

Khi em dùng nó với mục đích lấy XML của site NhacCuaTui.com

Link : http://kipit.co.cc/nct/?link=http://www.nhaccuatui.com/nghe?L=Ws0JEpAyoPdp

Vấn đề đặt ra là ko phải ai cũng bị lỗi ấy, em dùng ở máy em thì ok, thế mà gửi cho vài người bạn thị bị lỗi ấy.

Em ko hề đặt bảo mật gì cho host hay tường lửa, bác nào hướng dẫn em giải quyết với.

quanta wrote:
Xóa file autorun.inf như hướng dẫn ở http://www.vistax64.com/tutorials/120247-drive-name-change.html xem được không. 


Hi, cảm ơn các Bro, máy mình có sẵn mấy thư mục Autorun.inf do chương trình VnSercurity để lại mà ko để ý. Giờ xóa ko đc, chỉ đổi tên thì ok.
Thank tất cả nhé.
Mình dùng máy tính đã lâu rồi nhưng lần này thì bó tay.

Lần đầu tiên cài win7 cũng bị như vậy nhưng mình đã khắc phục được nhung ko nhớ smilie giờ cài lại tìm mọi cách mà ko biết sao nó vẫn trơ trơ.

Các Bro nhìn ảnh đó, mỗi phân vùng C là có nhãn, còn mấy cái kia thì ko. Vào safe mode nó vẫn hiển thị đầy đủ các nhãn của các ổ kia mới đau chứ.

Mình cũng bỏ Never trong UAC rồi, hjc smilie




Ai giúp sẽ hậu tạ 1 thanks, hi smilie

lebale wrote:

Cảm ơn lenon đã dịch bài smilie
smilie  


Đúng là mình có dịch 1 bài từ site của MS nhưng ko phải từ mấy trang trên đâu smilie
Mà chắc là Lebale đã thực hiện đc rồi đúng ko ? Mấy cái này đáng lẽ đừng hỏi ở đây thì hơn smilie mình vào google gõ cái là ra luôn mà.

Giờ sướng bao nhiêu là tài liệu online, trước mình dùng máy phải khệ nệ thêm 1 soft từ điển, giờ thì khỏe re rùi smilie
Mình cần bạn gửi 3 tệp đó, đóng gói lại trong tệp rar và gửi lên đây hoặc email : kipcoi@zing.vn
Mình khoái mấy vụ giết chóc lắm smilie

qtra004 wrote:

lebale wrote:
Mình đang gặp tình trạng tất cả các ổ đĩa trên HDD đều tự động share mỗi lần Restart.
Mình đã thử khắc phục bằng cách :
Start\run\Notepad\ok

Code:
Net share C$ /delete /y
Net share D$ /delete /y
Net share E$ /delete /y

Save lại *.bat >>> RUN
Sau đó mình kiểm tra lại thấy các ổ đĩa không còn bị share nữa.
Nhưng khi restart lại máy thì tình trạng trên vẫn tiếp diễn. smilie smilie
Giờ mình phải làm sao?
Rất mong được sự chỉ giáo của các bạn.
Mình rất cảm ơn ! smilie 


Làm theo cách trong đây để remove share:
http://support.microsoft.com/default.aspx?scid=kb;en-us;816524

Tại sao Windows tạo share thì đọc cái này:

http://blogs.msdn.com/larryosterman/archive/2005/05/26/422188.aspx 


Hi, mình dùng Win7 nhưng cũng vừa test xong, ngon lành cả :
Đây là hướng dẫn chỉ tiết dùng Regedit : Mình test cái AutoShareWks thì ok

Servers
Với NT 4.0/W2K/Windows Server 2003s, sửa đổi thông số như sau:

Hive: HKEY_LOCAL_MACHINE
Key: SYSTEM\CurrentControlSet\Services\LanManServer\Parameters
Name: AutoShareServer
Data Type: REG_DWORD
Value: 0

Với NT 4.0 Workstation/W2K Pro/XP Pro,Vista, win7 thì thế này:

Hive: HKEY_LOCAL_MACHINE
Key: SYSTEM\CurrentControlSet\Services\LanManServer\Parameters
Name: AutoShareWks
Data Type: REG_DWORD
Value: 0

Lưu ý:
1 - Nếu key AutoShareServer / AutoShareWks chưa có thì phải tạo mới
2 - Boot máy lại mới có tác dụng. (ko cần lắm, làm bước sau thì ok)

Đoạn này có thể Stop and then start the Server service. Làm như sau:

1. Vào Start -> Run.
2. Trong Open box, gõ CMD, và OK.
3. Ở chế độ dòng lệnh gõ các dòng sau. Nhấn Enter sau mỗi dòng nhé:
net stop server
net start server
Mình tìm được những thông tin này, các bro giúp mình giải mã bằng PHP với nha :
Nó dùng thuật toán gì liên quan đến ECB mà mình ko hiểu cách dùng, lu mù quá :
Code:
$key= "1231xsjdgashdjshatqopsha";
$enc="4A171CDC83931B62F2DC16F6BB0F1038FC15D37EE479B984C0596CDE4468FF44078D6D7299216FBAD20E691CAB02F94FF2235DD3E1AD732C1EDE3D5EA2C2E31ECE57BF8153F6919A3C102F08F56C2A2418D3EB68642910A2D5B93C611B73B08BAFBA07E22E9E2B02CCCBCE6A35F23AF4E3ED65D14C650738F4E4DEDC8CAB5F526B29165F3ACC45FB62811A019B8AC479";
//Đây là đoạn text sau khi giải mã
//http://stream2.nctmail.com/517d1e2789fa702cc55fee15d3c3c938/4aa4719e/NhacCuaTui74/Va Tu Day - EThan Thoi [NCT 07633873283916093750].mp3


Nếu dùng flash thì có thể decode bằng code này nhưng bên PHP thì mình chịu :
Code:
decrypt(enc, "1231xsjdgashdjshatqopsha", "ECB");


Rất mong sớm được reply
Các bro giúp đỡ với, đây là link file XML có 1 dạng Location là link trực tiếp đến file nhạc :
Vói link nhạc : http://www.nhaccuatui.com/nghe?M=2Y8Q2zgyPb
http://www.nhaccuatui.com/GetMusic.ashx?key=007c001a006c00120073002e0029003a00040021

Các bro đã thấy nó bị mã hóa rùi đó, còn đây là ví dụ đã đựoc giải mã :
http://manhluat93.com/nct.php?code=2Y8Q2zgyPb


Các bro giúp mình đoạn code với nha. Cảm ơn rất nhiều.

crc32 wrote:
/**
* Try this man
* @return the link you wanna to see smilie
*/

function get_link($link){
$ch = curl_init();
curl_setopt($ch, CurlOPT_url, $link);
curl_setopt($ch, CurlOPT_CONNECTTIMEOUT,2);
curl_setopt($ch, CurlOPT_RETURNTRANSFER,1);
curl_setopt($ch, CurlOPT_HEADER, 1);
$result = curl_exec($ch);
preg_match("/http:\/\/.*/", $result , $return);

return $return[0];


Hi, cảm ơn bro nhé. Mình làm đựoc rồi.

crc32 wrote:

không biết dùng CurlOPT_HEADER có được không nhỉ. Bạn thử xem.
Code:
curl_setopt($curl_handle, CurlOPT_HEADER, 1);
 


Cái đó không được rồi, nếu chỉ đơn thuần như vậy thì đỡ, hjc.
smilie
Mình đang mới nhập môn PHP, bạn nào giúp mình sử dụng curl để sửa link như sau :

Khi paste link này vào address bar :
http://www.nhaccuatui.com/l/Ws0JEpAyoPdp
Thì nó tự trả về :
http://img1.nhaccuatui.com/Flash/NCTplayer26_L.swf?file=http://www.nhaccuatui.com/GetMusic.ashx?list=001900300064000900040024000f003a003b001300250024

Giờ mình muốn làm hàm get_link sao cho:
Code:
$link = "http://www.nhaccuatui.com/l/Ws0JEpAyoPdp";
$link = get_link ($link);


Thì kết quả
Code:
$link = "http://img1.nhaccuatui.com/Flash/NCTplayer26_L.swf?file=http://www.nhaccuatui.com/GetMusic.ashx?list=001900300064000900040024000f003 a003b001300250024";



Lưu ý là freehost của mình hôk hỗ trợ hàm get_headers()
Cảm ơn mọi người ! smilie
 

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|