banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Messages posted by: khanhqhi  XML
Profile for khanhqhi Messages posted by khanhqhi [ number of posts not being displayed on this page: 2 ]
 
Bạn xem lại trong trang web có cái flash nào không. Thử comment lại xem. Lần trước mình cũng bị tình trạng như này. Bỏ cái flash đi thì hết. smilie không hiểu được
Mình cũng muốn thử mà mấy link up lên toàn bị sao thôi

invalid-password wrote:
Nếu lưu trữ password bằng hash MD5 thì admin khó có thể giải ra.
Nhưng có 1 nhược điểm như vầy : admin lưu pass của bạn (pass đã hash MD5) vào chỗ khác, sau đó tính hash MD5 của "123", rồi ghi đè vào cột password của account của bạn. Vì vậy admin có thể login bằng account của bạn với pass "123", sau đó khôi phục lại pass gốc của bạn smilie Mời mọi người thảo luận làm cách nào để khắc phục vụ này, để cho ông admin cũng không làm như thế được ?
 


Mình nghĩ việc này không cần thiết, vì admin có toàn quyền, muốn làm gì thì làm, muốn login bằng account nào chẳng được. Cần gì change pass làm gì cho mệt.
Theo mình thì bạn thử thế này xem được không. Lên một trang web bất kỳ, hay đại loại thế copy một đoạn text làm password. Rồi change pass của nick đi, đồng thơi change cả pass của cái mail bạn đăng ký nick ấy đi xem sao. Cái này chỉ chống keylog thôi, nhưng mà bạn cứ thử xem sao. Lúc đăng nhập cũng copy paste password cho an toàn
Hi bạn, mình cũng chỉ bắt đầu đi làm dc 2 tháng. Theo mình thì học ở trường khác nhiều so với tự học hỏi trong quá trình làm việc. Mình thấy trong quá trình làm việc thì việc học hỏi có vẻ chịu áp lực hơn, mang tính cần thiết nhiều hơn học trong trường. Vì mình thấy khi học trong trường cũng chả có gì gọi là áp lực mấy, sinh viên bọn mình thì thường là ham chơi, học cũng dc mà chơi cũng dc. Còn học trong làm việc nó còn liên quan tới cả tiến độ công việc nữa, ko học thì ko làm dc việc --> lại đuổi việc như chơi, ở trường thì ko học --> thi lại --> học lại .... không sao cả smilie

quanta wrote:

vnkimlong wrote:
Cái này là có thật hay bác conmale tự sáng tác vậy smilie
 

Có thật đấy: http://www2.hvaonline.net/hvaonline/posts/list/13519.html

vnkimlong wrote:

Mà có được nick yahoo của bác conmale thật khó, em seach trên google hoài mà không ra, không hiểu sao "cuti" lại có được smilie  

Keyword chưa tốt. 

Tên tuổi bác Conmale bây giờ nổi như cồn rồi còn gì nữa nhỉ

conmale wrote:


Đối với những công ty và những tổ chức thật sự hữu hiệu và mạnh mẽ, người làm lãnh đạo là người có đầy trách nhiệm và là người luôn luôn vất vả. Đừng nghĩ rằng làm boss là có quyền chỉ tay năm ngón và ngồi phè ra đó mà sai bảo rồi được lương lậu hậu hĩ. Bất cứ thứ gì trên đời này cũng có cái giá của nó. Lao động có thành quả thì mới có cái để mà hưởng.

 

Em nghĩ bác Conmale nói thế cũng không sai nhưng em nói thật, ai chả muốn có lương cao mà thực tế thì lương của boss thường lớn hơn lương nhân viên. Mà thành quả lao động thì chưa chắc boss đã đóng góp vào đó nhiều bằng nhân viên
Tìm ra cách thì post lên đây luôn đi anh. Em cũng đang muốn làm 1 cái kiểu như thế mà chưa có cơ hội tìm hiểu
Sao mình không thấy ai đề cập đến action script hay flash nhỉ. Mình thấy cũng nên biết về nó 1 tí chứ nhỉ
Máy 2 bạn đã bật ip forward lên chưa

conmale wrote:

Bồ "nắm giữ gateway" không hẳn là bồ nắm giữ DNS server. Không phải gateway nào cũng có IP như DNS. Chuyện này chỉ thường thấy ở mấy cái router / adsl modem cục bộ mà thôi. Bên ngoài router này bồ không thể kiểm soát được gì cả. Nếu bồ có "giả mạo" thì cũng chỉ giả mạo với một nhúm người bên trong network sử dụng cái router ấy.

Bồ là người có trách nhiệm, có thẩm quyền (nắm giữ gateway) mà lại làm những chuyện mờ ám như vậy thì nếu không ra toà cũng bị mất việc. 


Đó chỉ là em đưa ra trường hợp như vậy mà thôismilie. Anh commanle lặng lời thế. Chỉ là nghĩ thôi mà cũng không đc hả anh. Với lại em có quyền với cái router ấy chưa chắc em đã phải là người quản lý router mà có thể là thâm nhập vào chẳng hạn

B 0 0 B wrote:
để user gõ "abc.com.vn" nó vào thẳng trang giả mạo thì chỉ có đầu đọc DNS của user thôi. ko thể đánh cắp tên miền. 

Vậy nếu em là người lừa đảo đó mà em lại nắm giữ gateway (coi như em có quyền điều khiển gateway ) mà máy nạn nhân phải qua đó để đi ra mạng. Em thấy thường là Default gateway và DNS server là giống nhau. Ví dụ của em là 192.168.1.1 chẳng hạn. Vậy trên cái gateway ấy em tạo một bản ghi DNS có dạng
hvaonline.net : 123.456.789
(với 123.456.789) sẽ là ip của máy chủ chứa web giả mạo của em chứ không phải là webserver của hva.
vậy khi victim vào trang hvaonline.net từ máy victim nó sẽ trỏ ngay đến máy chủ giả mạo của em chứ ạ.
Ok. Vậy em quyết định sẽ viết bằng Java. Topic có thể đóng ở đây được rồi ạ. Xin cảm ơn anh chị đã quan tâm.
Em cám ơn anh vn.rootkit. Em cũng sắp ra trường rồi. Và yêu cầu này là một lời đề nghị nghiêm túc từ ông anh của em. Nên em cần phải cân nhắc đôi chút. Một lần nữa cám ơn vì anh đã quan tâm. Và nếu có ai có ý kiến xin cứ reply em xin tiếp thu
Chào các anh, chị trên diễn đàn. Em có 1 yêu cầu là viết một ứng dụng (ứng dụng thật sự đấy ah ví dụ như cái phần mềm kế toán chẳng hạn hoặc là các phần mềm mà quán nét hay dùng để quản lý máy ấy) chạy trên window, có cả client và server. Em muốn hỏi anh chị là nên viết bằng Java hay bằng nền .NET. Em đoán là .Net tốt hơn nhưng mà e thì chỉ thành thạo java thôi còn .NET thì chưa biết tí gì. Anh chị định hướng cho em với. Nếu em cứ dùng java thì có ổn không ?
Theo mình thì học lập trình thì cũng không cần thiết phải học trường lớp. Đó chỉ là giai đoạn đầu thôi. Giai đoạn này mình tự học cũng đc.
Theo em thì hình như bị virus smilie
Nều du học theo kiểu tự túc thì mình không rõ nhưng mà nếu theo kiểu săn học bổng thì theo mình thấy thế này. Đầu tiên bạn chọn một cái học bổng nào đó rồi. Xác định xem nó áp dụng cho những trường nào. Rồi bạn liên hệ với một giáo sư thuộc trường đó để xem yêu cầu là gì ( Thường thì mỗi trường có 1 người hoặc 1 bộ phận phụ trách việc du học này) bạn tự trao đổi với giáo sư đó và làm các bài kiểm tra hay đại loại gì đó do giáo sư đưa ra ). smilie mình cũng chỉ biết đến đó
còn sau khi trao đổi đcj với giáo sư rồi thì chax là có hướng dẫn cụ thể.
Theo em thì OS quản lý HDD theo từng block một. Ví dụ như nó coi thư mục hoặc file là một inode trong đó nếu inode đó là thư mục thì inode đó sẽ chứa địa chỉ của các inode khác (inode khác ở đây có thể là địa chỉ inode của file hoặc là của thư mục con của nó). Nếu inode là file thì nó sẽ chứa địa chỉ(địa chỉ vật lý thật) của các block (kích thước mỗi block thì e cũng không rõ lắm khoảng vài KB hay sao đó) các block này chứa dữ liệu. (Em học nguyên lý hệ điều hành thấy thế không biết phải không )smilie
Hi không có j
Bạn đọc lại hướng dẫn đi
Code:
HELO localhost
chứ không phải làCode:
HELLO localhost
Theo em ý bạn ấy là một mật khẩu được hash ra thành "AKNsa2434234234" chẳng hạn mà ai đó bắt được gói tin có chứa cái pass đã hash này thì người ta dùng nó để gửi luôn cái này cho server để xác thực luôn, không cần phải có pasword dạng clear text nữa. Hi theo em hiểu và cũng thắc mắc là thế
Săx. Nhiều ý tưởng quá. Em thì mặc dù học năm thứ 3 rồi mà vẫn chưa biết là liệu sau này có thể đi làm được không vì bây h ở trường dạy cơ bản quá chả biết mai sau ra trường thì mình có thể làm được những gì .
Ô kìa ai thế cũng học thầy Hồ đắc Phương ah. Mình làm bài trên coltech trong phần kiểm tra tổng kết chương thấy câu đấy vô lý lên đem ra hỏi smilie. Hóa ra thầy làm phần này nhầm rồi. CHiều mai thi ko biết thế nào đây
Vậy thì không biết máy A có biết được địa chỉ MAC của cả 2 adapter có ip là 111.111.111.2 và 222.222.222.2 của router ko các pro ?
 

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|