banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận thâm nhập Kỹ thuật ByPass Authentication Required của một website site  XML
  [Discussion]   Kỹ thuật ByPass Authentication Required của một website site 12/02/2013 11:01:14 (+0700) | #1 | 273407
zeropoint
Member

[Minus]    0    [Plus]
Joined: 14/02/2012 08:11:31
Messages: 24
Offline
[Profile] [PM]
Cho mình hỏi về kỹ thuật ByPass Authentication Required, trước đó mình đã tìm hiểu về kỹ thuật này nhưng vẫn chưa có thấm xin cao nhân chỉ giáo!
[Up] [Print Copy]
  [Discussion]   Kỹ thuật ByPass Authentication Required của một website site 13/02/2013 03:27:32 (+0700) | #2 | 273410
[Avatar]
bolzano_1989
Journalist

[Minus]    0    [Plus]
Joined: 30/01/2007 12:49:15
Messages: 1406
Offline
[Profile] [PM]
Theo mình thì bạn cần cho mọi người biết bạn đọc được kĩ thuật "ByPass Authentication Required" này ở đâu?
Mình thì chưa nghe 1 kĩ thuật nào có tên như vậy cả.
Kiểm tra các file bạn nghi ngờ có virus:
http://goo.gl/m3Fb6C
http://goo.gl/EqaZt
http://goo.gl/gEF8e
Nhận mẫu virus qua FB: http://goo.gl/70Xo23
HVA Malware Response Team: kiemtravirus@gmail.com
Trợ giúp diệt virus: http://goo.gl/2bqxY
[Up] [Print Copy]
  [Discussion]   Kỹ thuật ByPass Authentication Required của một website site 13/02/2013 14:15:33 (+0700) | #3 | 273416
IT0405
Member

[Minus]    0    [Plus]
Joined: 06/07/2012 07:40:28
Messages: 33
Offline
[Profile] [PM]
Chắc là trong các tut local attack. Hiểu về HTTP Protocol đi rồi hãy nghĩ đến chuyện bypass nó smilie
Dạo này có nhiều vụ hài quá, toàn gặp võ sĩ mồm.
[Up] [Print Copy]
  [Discussion]   Kỹ thuật ByPass Authentication Required của một website site 13/02/2013 16:45:51 (+0700) | #4 | 273419
zeropoint
Member

[Minus]    0    [Plus]
Joined: 14/02/2012 08:11:31
Messages: 24
Offline
[Profile] [PM]
Cái này mình tự tìm trên mạng khi đăng nhập vào trang quản trị của trang web thì nó yêu cầu nhập thêm user và pass theo như được biết thì user và pass này nằm trong file .htaccess nên chỉ có local rồi mới lấy được user và pass của nó!
Nhưng thiết nghĩ nếu local được thì cần gì đăng nhập chi nữa! Đã đặt câu hỏi nhiều diễn đàn như hầu như không có hồi âm! Còn tìm trên internet thì nó chỉ cách chống chứ không chỉ cách bypass không lẽ đây là một kỹ thuật ngăn chặn hoàn hảo như vậy? Chỉ còn có một cách là đoán pass trong file .htaccess? Thiết nghĩ nếu dùng kỹ thuật sql injection đề dò đọc file .htaccess mình chưa thử vì nhiều file config kỹ không cho truy xuất đến những trong thư mục website nên đành bó tay .cơm smilie
[Up] [Print Copy]
  [Discussion]   Kỹ thuật ByPass Authentication Required của một website site 13/02/2013 16:58:26 (+0700) | #5 | 273420
minhducck
Member

[Minus]    0    [Plus]
Joined: 26/04/2010 09:21:34
Messages: 1
Offline
[Profile] [PM]
Ý bạn này hình như đang nhắc tới kĩ thuật brute password
[Up] [Print Copy]
  [Discussion]   Kỹ thuật ByPass Authentication Required của một website site 14/02/2013 17:42:30 (+0700) | #6 | 273426
zeropoint
Member

[Minus]    0    [Plus]
Joined: 14/02/2012 08:11:31
Messages: 24
Offline
[Profile] [PM]

minhducck wrote:
Ý bạn này hình như đang nhắc tới kĩ thuật brute password  


Không phải kỹ thuật Brute Force đâu bạn? Cái này là tìm cách vượt qua lớp đăng nhập của file .htaccess. Những cái trên mình nếu là hướng giải quyết mà mình đã thử và đã nghĩ ra để vượt qua lớp đăng nhập này!
[Up] [Print Copy]
  [Discussion]   Kỹ thuật ByPass Authentication Required của một website site 14/02/2013 19:08:35 (+0700) | #7 | 273427
jin9x
Member

[Minus]    0    [Plus]
Joined: 18/05/2009 21:32:11
Messages: 28
Location: đâu đó
Offline
[Profile] [PM] [Yahoo!]

zeropoint wrote:
Cái này mình tự tìm trên mạng khi đăng nhập vào trang quản trị của trang web thì nó yêu cầu nhập thêm user và pass theo như được biết thì user và pass này nằm trong file .htaccess nên chỉ có local rồi mới lấy được user và pass của nó!
Nhưng thiết nghĩ nếu local được thì cần gì đăng nhập chi nữa! Đã đặt câu hỏi nhiều diễn đàn như hầu như không có hồi âm! Còn tìm trên internet thì nó chỉ cách chống chứ không chỉ cách bypass không lẽ đây là một kỹ thuật ngăn chặn hoàn hảo như vậy? Chỉ còn có một cách là đoán pass trong file .htaccess? Thiết nghĩ nếu dùng kỹ thuật sql injection đề dò đọc file .htaccess mình chưa thử vì nhiều file config kỹ không cho truy xuất đến những trong thư mục website nên đành bó tay .cơm smilie  

cho mình cái định nghĩa từ "hoàn hảo" trong câu này của bác rồi mình sẽ thông não cho bác các vấn đề liên quan (trong khả năng hiếu biết của mình)
tiền là giấy ,thấy là lấy ...
[Up] [Print Copy]
  [Discussion]   Kỹ thuật ByPass Authentication Required của một website site 15/02/2013 15:42:07 (+0700) | #8 | 273438
zeropoint
Member

[Minus]    0    [Plus]
Joined: 14/02/2012 08:11:31
Messages: 24
Offline
[Profile] [PM]

jin9x wrote:

zeropoint wrote:
Cái này mình tự tìm trên mạng khi đăng nhập vào trang quản trị của trang web thì nó yêu cầu nhập thêm user và pass theo như được biết thì user và pass này nằm trong file .htaccess nên chỉ có local rồi mới lấy được user và pass của nó!
Nhưng thiết nghĩ nếu local được thì cần gì đăng nhập chi nữa! Đã đặt câu hỏi nhiều diễn đàn như hầu như không có hồi âm! Còn tìm trên internet thì nó chỉ cách chống chứ không chỉ cách bypass không lẽ đây là một kỹ thuật ngăn chặn hoàn hảo như vậy? Chỉ còn có một cách là đoán pass trong file .htaccess? Thiết nghĩ nếu dùng kỹ thuật sql injection đề dò đọc file .htaccess mình chưa thử vì nhiều file config kỹ không cho truy xuất đến những trong thư mục website nên đành bó tay .cơm smilie  

cho mình cái định nghĩa từ "hoàn hảo" trong câu này của bác rồi mình sẽ thông não cho bác các vấn đề liên quan (trong khả năng hiếu biết của mình) 


Xem ra bác đây có kỹ thuật vượt qua vậy đằng này xin rửa tai để lãnh giáo cao chiêu của bác! smilie
[Up] [Print Copy]
  [Discussion]   Kỹ thuật ByPass Authentication Required của một website site 17/02/2013 13:26:03 (+0700) | #9 | 273464
smile_sad
Member

[Minus]    0    [Plus]
Joined: 15/08/2006 19:15:08
Messages: 96
Offline
[Profile] [PM]
Bạn nên tham khảo link bên dưới:

- HTTP Authentication: Basic and Digest Access Authentication
http://tools.ietf.org/html/rfc2617

Ở đây cũng có 1 vài hướng để khai thác, hi vọng bạn có thể thành công smilie)
[Up] [Print Copy]
  [Discussion]   Kỹ thuật ByPass Authentication Required của một website site 24/04/2013 14:52:25 (+0700) | #10 | 275199
[Avatar]
van7hu
Member

[Minus]    0    [Plus]
Joined: 03/07/2010 02:38:47
Messages: 63
Location: Thuỷ điện Hoà Bình
Offline
[Profile] [PM]
Cơ bản vẫn là nhất.
https://www.facebook.com/buivan.thu.94
Được phục vụ cho tổ quốc, đó là một niềm vinh hạnh lớn lao..
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|