banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận thâm nhập Làm sao để xác định loại database của một server?  XML
  [Question]   Re: Làm sao để xác định loại database của một server? 14/08/2008 23:31:53 (+0700) | #31 | 146834
[Avatar]
quanta
Moderator

Joined: 28/07/2006 14:44:21
Messages: 7265
Location: $ locate `whoami`
Offline
[Profile] [PM]

Defender wrote:
Nếu target cụ thể là server HVA thì cũng cũng hơi khó, vì bác ẹc_min nhà mình trình cao lắm smilie
Nhưng nếu chịu đọc lại từ page 1 của diễn đàn này, google thông tin liên quan đến HVA, dò thông qua các staff, tái lập một cái J forum để test xem ông này chơi thân với ai, kết hợp với cái gì thì chạy hiệu quả, hay có bug chỗ nào... nếu khá hơn thì bắn thử vài phát bằng scripts tự viết...

hè hè, khối thứ lòi ra nhá smilie 

Anh demo vài phát cho em học hỏi với.

@all: Xin hỏi, xác định loại database xong thì các bác định làm gì?
Let's build on a great foundation!
[Up] [Print Copy]
  [Question]   Re: Làm sao để xác định loại database của một server? 14/08/2008 23:41:17 (+0700) | #32 | 146840
[Avatar]
dabu
Elite Member

[Minus]    0    [Plus]
Joined: 03/03/2003 03:31:20
Messages: 226
Offline
[Profile] [PM]

Defender wrote:
Nếu target cụ thể là server HVA thì cũng cũng hơi khó, vì bác ẹc_min nhà mình trình cao lắm smilie
Nhưng nếu chịu đọc lại từ page 1 của diễn đàn này, google thông tin liên quan đến HVA, dò thông qua các staff, tái lập một cái J forum để test xem ông này chơi thân với ai, kết hợp với cái gì thì chạy hiệu quả, hay có bug chỗ nào... nếu khá hơn thì bắn thử vài phát bằng scripts tự viết...hè hè, khối thứ lòi ra nhá smilie 


chổ tô màu đỏ thật khó đối với em, anh trình bày luôn nhá smilie
It's time to build a new network.
[Up] [Print Copy]
  [Question]   Re: Làm sao để xác định loại database của một server? 14/08/2008 23:57:10 (+0700) | #33 | 146846
[Avatar]
gamma95
Researcher

Joined: 20/05/2003 07:15:41
Messages: 1377
Location: aaa">
Offline
[Profile] [PM] [ICQ]

congminh923 wrote:
Server error 500 : Internal Server Error gì đó
Lỗi tại MySQL : Có quá nhiều kết nối 

chỉ có mysql mới làm ói ra được Server error 500 : Internal Server Error ah? smilie
Cánh chym không mỏi
lol
[Up] [Print Copy]
  [Question]   Re: Làm sao để xác định loại database của một server? 15/08/2008 00:32:28 (+0700) | #34 | 146857
[Avatar]
Z0rr0
Q+WRtaW5pc3RyYXRvc+g

Joined: 14/08/2002 12:52:01
Messages: 1323
Location: Underground
Offline
[Profile] [PM] [WWW] [Yahoo!]
Riêng cái khoản HVA sài JForum, có thể đoán tương đối rằng bác admin sài một trong những loại database sau thoai: MySQL, PostgreSQL, Oracle and HSQLDB, mà Ora chắc ko phải rồi vì giá trên trời, trừ khi bác í sài db khác vào việc "riêng" smilie

Tham khảo: http://www.jforum.net/features.jsp
Hibernating
[Up] [Print Copy]
  [Question]   Re: Làm sao để xác định loại database của một server? 15/08/2008 00:55:01 (+0700) | #35 | 146858
[Avatar]
conmale
Administrator

Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under
Offline
[Profile] [PM]

Z0rr0 wrote:
Riêng cái khoản HVA sài JForum, có thể đoán tương đối rằng bác admin sài một trong những loại database sau thoai: MySQL, PostgreSQL, Oracle and HSQLDB, mà Ora chắc ko phải rồi vì giá trên trời, trừ khi bác í sài db khác vào việc "riêng" smilie

Tham khảo: http://www.jforum.net/features.jsp  


Không loại trừ trường hợp Jforum (HVA) được code lại hết phần DAO và dùng một CSDL khác CSDL bản official hỗ trợ sao? smilie
What bringing us together is stronger than what pulling us apart.
[Up] [Print Copy]
  [Question]   Re: Làm sao để xác định loại database của một server? 15/08/2008 01:18:03 (+0700) | #36 | 146862
congminh923
Member

[Minus]    0    [Plus]
Joined: 26/02/2008 22:35:52
Messages: 278
Location:
Offline
[Profile] [PM] [Yahoo!]

gamma95 wrote:

congminh923 wrote:
Server error 500 : Internal Server Error gì đó
Lỗi tại MySQL : Có quá nhiều kết nối 

chỉ có mysql mới làm ói ra được Server error 500 : Internal Server Error ah? smilie 


Cái này không phải em đoán đâu anh gamma, em vào thì nó ra như vậy đó.
[Up] [Print Copy]
  [Question]   Re: Làm sao để xác định loại database của một server? 15/08/2008 03:06:37 (+0700) | #37 | 146876
[Avatar]
Z0rr0
Q+WRtaW5pc3RyYXRvc+g

Joined: 14/08/2002 12:52:01
Messages: 1323
Location: Underground
Offline
[Profile] [PM] [WWW] [Yahoo!]

conmale wrote:

Z0rr0 wrote:
Riêng cái khoản HVA sài JForum, có thể đoán tương đối rằng bác admin sài một trong những loại database sau thoai: MySQL, PostgreSQL, Oracle and HSQLDB, mà Ora chắc ko phải rồi vì giá trên trời, trừ khi bác í sài db khác vào việc "riêng" smilie

Tham khảo: http://www.jforum.net/features.jsp  


Không loại trừ trường hợp Jforum (HVA) được code lại hết phần DAO và dùng một CSDL khác CSDL bản official hỗ trợ sao? smilie  


Đã loại Oracle và MSSql rồi anh, vì admin ko thể có đủ thời gian và chi phí cho 2 thằng này + HVA "tự hào" ko sài đồ lậu mà smilie
Hibernating
[Up] [Print Copy]
  [Question]   Re: Làm sao để xác định loại database của một server? 15/08/2008 03:11:16 (+0700) | #38 | 146878
[Avatar]
lQ
Moderator

Joined: 29/03/2005 17:06:20
Messages: 494
Offline
[Profile] [PM]

conmale wrote:

Không loại trừ trường hợp Jforum (HVA) được code lại hết phần DAO và dùng một CSDL khác CSDL bản official hỗ trợ sao? smilie  

Phải kể cả trường hợp có thể HVA xài Microsoft Access là DB như ý của gamma nữa smilie.
[Up] [Print Copy]
  [Question]   Re: Làm sao để xác định loại database của một server? 15/08/2008 03:11:52 (+0700) | #39 | 146879
[Avatar]
dannv
Member

[Minus]    0    [Plus]
Joined: 15/06/2008 11:44:46
Messages: 50
Location: phố Nhổn
Offline
[Profile] [PM]

congminh923 wrote:

gamma95 wrote:

congminh923 wrote:
Server error 500 : Internal Server Error gì đó
Lỗi tại MySQL : Có quá nhiều kết nối 

chỉ có mysql mới làm ói ra được Server error 500 : Internal Server Error ah? smilie 


Cái này không phải em đoán đâu anh gamma, em vào thì nó ra như vậy đó. 


  • Không hiểu nó như vậy thì cậu tìm hiểu được thông tin gì từ DB của sever? smilie
  • Mà rút cuộc thì có thể biết được db của một sever không mấy anh?
[Up] [Print Copy]
  [Question]   Re: Làm sao để xác định loại database của một server? 15/08/2008 03:15:11 (+0700) | #40 | 146880
[Avatar]
K4i
Moderator

Joined: 18/04/2006 09:32:13
Messages: 635
Location: Underground
Offline
[Profile] [PM]
Em thêm luôn nhá: đoán là PostgreSQL thì các bác ạt min nhà mình ko dùng đâu. Vì ít nhất rất nhiều thằng kêu ca về hiệu năng của thằng này cho các ứng dụng Web cỡ HVA smilie.
Sống là để không chết chứ không phải để trở thành anh hùng
[Up] [Print Copy]
  [Question]   Re: Làm sao để xác định loại database của một server? 15/08/2008 03:22:25 (+0700) | #41 | 146881
mrro
Administrator

Joined: 27/12/2001 05:07:00
Messages: 745
Offline
[Profile] [PM]
phán:

1. os: Windows 98, nhưng điều chỉnh lại tcp/ip stack để mấy cái pof hay aof đều nghĩ là unix.

2. web server: iis 4, điều chỉnh lại header để chúng nó nghĩ là chạy epacha

3. database: không có, tất cả chỉ là một cái big flat file.

4. programming language: visual basic, nghe nói anh conmale đã bỏ ra gần 2 tháng để *port* jforum sang thành vbforum, sắp tới sẽ release trên SourceForge.

--m
http://tinsang.net

TetCon 2013 http://tetcon.org

Làm an toàn thông tin thì học gì?/hvaonline/posts/list/42133.html
[Up] [Print Copy]
  [Question]   Re: Làm sao để xác định loại database của một server? 15/08/2008 03:24:01 (+0700) | #42 | 146882
[Avatar]
Z0rr0
Q+WRtaW5pc3RyYXRvc+g

Joined: 14/08/2002 12:52:01
Messages: 1323
Location: Underground
Offline
[Profile] [PM] [WWW] [Yahoo!]
Không nghĩ là bác admin sài bất kì đồ gì của Micro$oft trên server HVA smilie
Hibernating
[Up] [Print Copy]
  [Question]   Re: Làm sao để xác định loại database của một server? 15/08/2008 03:36:20 (+0700) | #43 | 146886
[Avatar]
Xuan Hy
Locked

[Minus]    0    [Plus]
Joined: 29/06/2008 12:40:55
Messages: 75
Offline
[Profile] [PM] [Yahoo!]

mrro wrote:
phán:

1. os: Windows 98, nhưng điều chỉnh lại tcp/ip stack để mấy cái pof hay aof đều nghĩ là unix.

2. web server: iis 4, điều chỉnh lại header để chúng nó nghĩ là chạy epacha

3. database: không có, tất cả chỉ là một cái big flat file.

4. programming language: visual basic, nghe nói anh conmale đã bỏ ra gần 2 tháng để *port* jforum sang thành vbforum, sắp tới sẽ release trên SourceForge.

--m
 


Cái này em nghe xong . . . sốc smilie
[Up] [Print Copy]
  [Question]   Re: Làm sao để xác định loại database của một server? 15/08/2008 05:53:29 (+0700) | #44 | 146928
[Avatar]
motminhanh
Member

[Minus]    0    [Plus]
Joined: 06/01/2008 15:43:07
Messages: 101
Location: Homeland corp!
Offline
[Profile] [PM] [ICQ]
(Hình như câu hỏi của em chuyển thành xác định DATABASE và OS....etc... của HVA rồi smilie )
theo em thì thế này(đọc khá nhiều,và suy nghĩ khá nhiều):
-nếu ta muốn xác định OS của một máy:do ta có thể kết nối trực tiếp đến máy đó,cho nên ta có thể có
khá nhiều hướng để xác định(Telnet chẳng hạn!)
-còn nếu muốn xác định database thì nhiều lúc sẽ hơi khó vì:

có thể:
CLIENT-->SERVER(web server-->database server)
 

tức là máy của ta không kết nối trực tiếp với máy chủ chứa database(vì ta không biết nó ở đâu smilie ),do đó
việc xác định loại database của nó ta phải dựa hoàn toàn vào các máy khác trong server đó(mà ta biết)
,chẳng hạn dựa vào các lỗi SQL-innjection trên máy chủ chứa web chẳng hạn...

mong các bác góp ý tiếp
[Up] [Print Copy]
  [Question]   Re: Làm sao để xác định loại database của một server? 15/08/2008 11:05:21 (+0700) | #45 | 146980
congminh923
Member

[Minus]    0    [Plus]
Joined: 26/02/2008 22:35:52
Messages: 278
Location:
Offline
[Profile] [PM] [Yahoo!]
Em đang học visual basic đây (vì nó dễ). Nhưng hình như rất ít diễn đàn có mục lập trình Visual Basic. Người ta thường nghĩ rằng Visual Basic chỉ ứng dụng thôi (sử dụng các hàm có sẵn, các thư viện có sẵn) chứ ít ai gọi nó là ngôn ngữ lập trình.
[Up] [Print Copy]
  [Question]   Re: Làm sao để xác định loại database của một server? 15/08/2008 14:51:29 (+0700) | #46 | 147014
[Avatar]
BachDuongTM
Member

[Minus]    0    [Plus]
Joined: 29/06/2006 17:39:39
Messages: 85
Offline
[Profile] [PM] [Email]

Mình băn khoăn tự hỏi sao phải cố đoán HVA chạy cái gì , như thế nào , ở đâu nhỉ.

Giả sử một vị sư đưa đến 1 cái hộp kín và bảo con đoán vật tròn bên trong là gì đi, cái mà chúng ta có được là thông tin vật đó là hình tròn, nhưng nó LÀ CÁI GÌ thì không thể biết. Nếu đã không biết thì hoặc cố mà hỏi thêm để đoán tiếp , hoặc bỏ qua nó vì mục đích chúng ta không phải tìm ra NÓ LÀ GÌ mà là ĐẬP BẸP NÓ .

Với HVA, có thể tự vẽ lên sơ đồ kết nối rằng sẽ có 1 web service nhận request , gửi các yêu cầu kết nối đến database, nhận lại thông tin và sinh mã HTML. Cho dù web service đó có là IIS , apache , lighttp, hoặc 1 cái tự chế bằng java đi chăng nữa, nó phải nhận request và xử lý, đó là chân lý không thay đổi. Vậy lại phải đọc rfc về mấy cái http xem nó như mô, làm sao nó phân biệt ai với ai , có điểm yếu nào trong việc xử lý này không, để có thể deface, để có thể edit, để có thể DDOS. Tất nhiên nếu không biết web service đó là chi thì biết tìm điểm yếu ở chỗ mô ? nhưng cho dù biết đi nữa, cái mà ta gọi là "điểm yếu hay bug" chắc đã được "fix" , cuối cùng thì vẫn là tìm ra lỗ hổng mới.

Đại khái mình muốn nói rằng, HVA là black box nên không cần tốn quá nhiều time để tìm xem box đó là gì, coi nó như 1 web service chuẩn với đầu vào ra giả định , và công cuộc đi tìm điểm yếu xuất phát từ nơi yếu nhất, nơi được test kém nhất trong mọi nơi : code forum.
[Up] [Print Copy]
  [Question]   Re: Làm sao để xác định loại database của một server? 15/08/2008 18:57:35 (+0700) | #47 | 147016
[Avatar]
conmale
Administrator

Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under
Offline
[Profile] [PM]

BachDuongTM wrote:

Mình băn khoăn tự hỏi sao phải cố đoán HVA chạy cái gì , như thế nào , ở đâu nhỉ.

Giả sử một vị sư đưa đến 1 cái hộp kín và bảo con đoán vật tròn bên trong là gì đi, cái mà chúng ta có được là thông tin vật đó là hình tròn, nhưng nó LÀ CÁI GÌ thì không thể biết. Nếu đã không biết thì hoặc cố mà hỏi thêm để đoán tiếp , hoặc bỏ qua nó vì mục đích chúng ta không phải tìm ra NÓ LÀ GÌ mà là ĐẬP BẸP NÓ .

Với HVA, có thể tự vẽ lên sơ đồ kết nối rằng sẽ có 1 web service nhận request , gửi các yêu cầu kết nối đến database, nhận lại thông tin và sinh mã HTML. Cho dù web service đó có là IIS , apache , lighttp, hoặc 1 cái tự chế bằng java đi chăng nữa, nó phải nhận request và xử lý, đó là chân lý không thay đổi. Vậy lại phải đọc rfc về mấy cái http xem nó như mô, làm sao nó phân biệt ai với ai , có điểm yếu nào trong việc xử lý này không, để có thể deface, để có thể edit, để có thể DDOS. Tất nhiên nếu không biết web service đó là chi thì biết tìm điểm yếu ở chỗ mô ? nhưng cho dù biết đi nữa, cái mà ta gọi là "điểm yếu hay bug" chắc đã được "fix" , cuối cùng thì vẫn là tìm ra lỗ hổng mới.

Đại khái mình muốn nói rằng, HVA là black box nên không cần tốn quá nhiều time để tìm xem box đó là gì, coi nó như 1 web service chuẩn với đầu vào ra giả định , và công cuộc đi tìm điểm yếu xuất phát từ nơi yếu nhất, nơi được test kém nhất trong mọi nơi : code forum.  


---> ---->: hoan hô và cám ơn BachDuongTM smilie . Cái cốt lõi vấn đề thảo luận là ở đây.
What bringing us together is stronger than what pulling us apart.
[Up] [Print Copy]
  [Question]   Re: Làm sao để xác định loại database của một server? 16/08/2008 04:38:19 (+0700) | #48 | 147103
congminh923
Member

[Minus]    0    [Plus]
Joined: 26/02/2008 22:35:52
Messages: 278
Location:
Offline
[Profile] [PM] [Yahoo!]
À chủ đề này là xác định loại database của một server mà. Sao mấy trang trước mọi người xác định loại database của HVA không vậy? Hình như mấy trang trước chúng ta bị lạc đề rồi. smilie
[Up] [Print Copy]
  [Question]   Re: Làm sao để xác định loại database của một server? 16/08/2008 06:38:22 (+0700) | #49 | 147120
[Avatar]
Ikut3
Elite Member

[Minus]    0    [Plus]
Joined: 24/09/2007 23:47:03
Messages: 1429
Location: Nhà hát lớn
Offline
[Profile] [PM] [Yahoo!]

congminh923 wrote:
À chủ đề này là xác định loại database của một server mà. Sao mấy trang trước mọi người xác định loại database của HVA không vậy? Hình như mấy trang trước chúng ta bị lạc đề rồi
 


Tôi thấy cậu mới đang lạc đề đó .Lấy server của HVA ra để làm 1 ví dụ điển hình từ đó hình thành việc xác định databased của các loại server khác smilie
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|