banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận thâm nhập cho mình hỏi về lỗi này làm thế nào để khai thác ?  XML
  [Question]   cho mình hỏi về lỗi này làm thế nào để khai thác ? 19/06/2009 05:07:40 (+0700) | #1 | 183955
pjboyjp
Member

[Minus]    0    [Plus]
Joined: 17/07/2008 19:05:47
Messages: 16
Offline
[Profile] [PM]
mình thấy code này trên milw0rm.com http://milw0rm.com/exploits/7174 nhưng không biết lỗi này sử dụng như thế nào. xin lỗi vì câu hỏi ngớ ngẩn, nhưng mình là một người ngớ ngẩn nhưng thích tìm hiểu, vì vậy mình không mong nhận được câu trả lời dạng như của bạn conmale. mong được giúp đỡ đúng chỗ.
[Up] [Print Copy]
  [Question]   cho mình hỏi về lỗi này làm thế nào để khai thác ? 19/06/2009 05:36:01 (+0700) | #2 | 183956
[Avatar]
conmale
Administrator

Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under
Offline
[Profile] [PM]

pjboyjp wrote:
mình thấy code này trên milw0rm.com http://milw0rm.com/exploits/7174 nhưng không biết lỗi này sử dụng như thế nào. xin lỗi vì câu hỏi ngớ ngẩn, nhưng mình là một người ngớ ngẩn nhưng thích tìm hiểu, vì vậy mình không mong nhận được câu trả lời dạng như của bạn conmale. mong được giúp đỡ đúng chỗ. 



Làm sao lỗi mà sử dụng được? Chỉ có thể sử dụng một công cụ hoặc một phương tiện để thực thiện việc gì đó.

Nếu bồ thật sự thích tìm hiểu thì nên học lập trình và hiểu rõ về giao thức HTTP. Đây là "giúp đỡ đúng chỗ" đó. Còn nếu bồ muốn "mì ăn liền" thì đây không phải là "giúp đỡ đúng chỗ" vậy.
What bringing us together is stronger than what pulling us apart.
[Up] [Print Copy]
  [Question]   cho mình hỏi về lỗi này làm thế nào để khai thác ? 19/06/2009 09:13:42 (+0700) | #3 | 183988
pjboyjp
Member

[Minus]    0    [Plus]
Joined: 17/07/2008 19:05:47
Messages: 16
Offline
[Profile] [PM]
hì có lẽ là mình hỏi sai rồi, nhưng ý của mình là cái code đó mình phải làm các bước nào để khai thác từ lỗi này mà mình có thể xâm nhập được vb ? mình có học qua về giao thức http, nhưng chỉ là học qua thôi, còn về lập trình mình chưa được học, mà nếu có học chắc cũng chỉ học qua cho biết. mình muốn tìm hiểu thêm. nếu như mình là một nhà toán học, mình sẽ học cách thực hiện các phép nhân, nhưng mình là một nhà kinh doanh, mình sẽ dùng máy tính để nhân cho nhanh, học những cái căn bản sẽ có một nền tảng vững chắc, nhưng nếu không cần một nền tảng thì mình có thể bỏ qua bước căn bản mà. nếu không muốn gọi là bắt chước á. hì hì. mình chỉ tò mò nên muốn biết về một phần trong thế giới rộng lớn của hacker thôi mà. mong bạn giúp đỡ, mình ghi nhận lời khuyên của bạn, nhưng mình biết mình nên như thế nào mà. thanks bạn
[Up] [Print Copy]
  [Question]   cho mình hỏi về lỗi này làm thế nào để khai thác ? 19/06/2009 09:25:13 (+0700) | #4 | 183991
[Avatar]
quanta
Moderator

Joined: 28/07/2006 14:44:21
Messages: 7265
Location: $ locate `whoami`
Offline
[Profile] [PM]

pjboyjp wrote:
hì có lẽ là mình hỏi sai rồi, nhưng ý của mình là cái code đó mình phải làm các bước nào để khai thác từ lỗi này mà mình có thể xâm nhập được vb ? mình có học qua về giao thức http, nhưng chỉ là học qua thôi, còn về lập trình mình chưa được học, mà nếu có học chắc cũng chỉ học qua cho biết. mình muốn tìm hiểu thêm. nếu như mình là một nhà toán học, mình sẽ học cách thực hiện các phép nhân, nhưng mình là một nhà kinh doanh, mình sẽ dùng máy tính để nhân cho nhanh, học những cái căn bản sẽ có một nền tảng vững chắc, nhưng nếu không cần một nền tảng thì mình có thể bỏ qua bước căn bản mà. nếu không muốn gọi là bắt chước á. hì hì. mình chỉ tò mò nên muốn biết về một phần trong thế giới rộng lớn của hacker thôi mà. mong bạn giúp đỡ, mình ghi nhận lời khuyên của bạn, nhưng mình biết mình nên như thế nào mà. thanks bạn  

Có cái gì không cần nền tảng mà lại vững được không?

--> thảo nào có lần đi ra bưu điện thấy bạn thu ngân lấy máy tính ra ấn 20 chia 10, rồi cộng với 20 xem bằng bao nhiêu. Bạn này chắc đúng là một "nhà kinh doanh" đích thực. Mà đấy là phép chia đấy, thi thoảng có mấy bạn học sinh, sinh viên lấy máy tính ra làm những phép tính kiểu như 8 + 3 =? Thế nó mới "hoành".

PS: Học cả tiếng Việt luôn nữa để biết khi nào thì dùng dấu chấm.

Let's build on a great foundation!
[Up] [Print Copy]
  [Question]   cho mình hỏi về lỗi này làm thế nào để khai thác ? 19/06/2009 10:42:06 (+0700) | #5 | 184010
[Avatar]
holiganvn
Member

[Minus]    0    [Plus]
Joined: 08/05/2009 19:29:45
Messages: 370
Location: Cố Đô Huế
Offline
[Profile] [PM]
Code:
* Attack      = XSS/XSRF


bạn cần trang bị kiến thức về XSS/XSRF thì hack theo lỗi này dễ lắm .mà bữa nay VBB lên 3.8 rồi ,còn ít 4rum để mình thực hành lắm smilie

vào các site sau đây tìm hiểu thêm:

http://www.xssed.com/

http://ha.ckers.org/xss.html/

HaCk t0 LeArN,N0t LeArN t0 HaCk
[Up] [Print Copy]
  [Question]   cho mình hỏi về lỗi này làm thế nào để khai thác ? 19/06/2009 11:29:49 (+0700) | #6 | 184018
pjboyjp
Member

[Minus]    0    [Plus]
Joined: 17/07/2008 19:05:47
Messages: 16
Offline
[Profile] [PM]
Có cái gì không cần nền tảng mà lại vững được không?

--> thảo nào có lần đi ra bưu điện thấy bạn thu ngân lấy máy tính ra ấn 20 chia 10, rồi cộng với 20 xem bằng bao nhiêu. Bạn này chắc đúng là một "nhà kinh doanh" đích thực. Mà đấy là phép chia đấy, thi thoảng có mấy bạn học sinh, sinh viên lấy máy tính ra làm những phép tính kiểu như 8 + 3 =? Thế nó mới "hoành".

PS: Học cả tiếng Việt luôn nữa để biết khi nào thì dùng dấu chấm.
 


không có gì không có nền tảng mà vững chắc cả, bạn không hiểu ý mình rồi, mình không cần sự vững chắc, mình không dùng dấu chấm phẩy vì đây không phải là văn bản của nhà nước, hay của bộ giáo dục và đào tạo gởi cho các cấp. Mình có thể tiết kiệm thời gian mà, nếu bạn rành tiếng việt, bạn cũng biết nên dừng ở đoạn nào mà, mình đã nói rất rõ, mình tò mò và muốn tìm hiểu sơ qua, cảm ơn rất nhiều vì sự góp ý của bạn. mình đã tìm được thứ mình cần. Chỉ trích cái sai của người khác thì có cả ngàn lí do để chỉ trích, ngay cả bạn, hãy học cách bỏ qua cái nhỏ nhặt đi nhé
[Up] [Print Copy]
  [Question]   cho mình hỏi về lỗi này làm thế nào để khai thác ? 01/01/2010 00:05:32 (+0700) | #7 | 202297
Mũ Trắng
Member

[Minus]    0    [Plus]
Joined: 01/12/2009 08:15:19
Messages: 24
Offline
[Profile] [PM]
cho đến tận bây giờ vẫn chưa ai biết bug nó như thế nào!
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|