<![CDATA[Messages posted by "kbt0000"]]> /hvaonline/posts/listByUser/261319.html JForum - http://www.jforum.net Câc bác cho biết dữ liệu này encrypt thuộc dạng nào /hvaonline/posts/preList/45782/281356.html#281356 /hvaonline/posts/preList/45782/281356.html#281356 GMT Hỏi về cách crack soft đòi restart soft khi đăng kí /hvaonline/posts/preList/45209/278652.html#278652 /hvaonline/posts/preList/45209/278652.html#278652 GMT cho em hỏi về hack sever

o0only_l0v3 wrote:
Em đang tìm hiểu về cách hach sever, anh chị có thể chỉ cho em hướng dẫn chi tiết và các phần mềm để hach không, nếu có hình ảnh thì càng tốt. Em chỉ muốn học thôi chứ không làm hại ai cả 
web server có 2 loại cơ bản là apache và iis, muốn hack server thì tìm version của 2 phần mềm này (bàng cách get banner chẳng hạn vd iis 7.0) sau đó vào database hack của site nào đó chuyên về hack để tìm lỗi tương ứng với version đó roài exploit. Ngoài ra muốn hack máy chủ có thể khai thác lối hệ điều hành của máy chủ nào đó có lỗi chưa patch có 2 loại căn bản là windows và linux. Để làm việc trên nhanh hơn ta có thể dùng những công cụ hack mã nguồn mở là metasploit, backtrack]]>
/hvaonline/posts/preList/43332/269082.html#269082 /hvaonline/posts/preList/43332/269082.html#269082 GMT
Hỏi về thêm quyền trong sql ịnection

kakarottbatdong wrote:
Không có cái gì là gấp. Với có site đó, user kết nối mysql có quyền grant không, nếu đúng cú pháp mà không có quyền thì cũng vậy thôi 
Đúng vậy leo quyền mysql có vẻ khó hơn mssql. Mình tìm hiểu thì cú pháp đúng có vẻ là thêm dấu ; sau id=2 nhưng vẫn bị lỗi, hu]]>
/hvaonline/posts/preList/43329/269081.html#269081 /hvaonline/posts/preList/43329/269081.html#269081 GMT
Hỏi về thêm quyền trong sql ịnection

kakarottbatdong wrote:
Với cái url như trên, thì ví dụ là Select * from shop where id=2 grant all privileges on database to user. Câu như thế này mà không báo syntax mới lạ đó bồ 
Vậy pro chỉ luôn đi, cần gấp lắm]]>
/hvaonline/posts/preList/43329/269064.html#269064 /hvaonline/posts/preList/43329/269064.html#269064 GMT
Hỏi về thêm quyền trong sql ịnection /hvaonline/posts/preList/43329/269061.html#269061 /hvaonline/posts/preList/43329/269061.html#269061 GMT 401 Authorization Required

conmale wrote:

kbt0000 wrote:
Mình truy cập vào trang admin của 1 site, dạng 401 Authorization Required. Mình đã có đầy đủ username và password nhưng vẫn ko truy cập được. Vậy mình muốn hỏi các bạn, khi truy cập vào những trang như vậy, ngoài username và password còn cần có điều kiện gì nữa ko, và cách để bypass nó. Rất cần sự trả lời, thank ngàn lần trước 
Nếu bồ vào trang admin được rồi thì không có rào cản nào khác ngoài cái username/password. Tuy nhiên, đôi khi ngoài username/password bồ có (chưa chắc là có giá trị đăng nhập) còn có thêm 1 factor khác, ví dụ như một password token. Password token này được một cơ chế khác tạo và gởi đến một kênh khác (qua USB hoặc SMS chẳng hạn). Bởi vậy, thay vì đăng nhập: Username: abc password: 123456 thì có thể thực tế là: Username: abc password: 123456+<token> Bởi vậy, có thể bồ không đăng nhập được vì bồ thiếu cái token. Muốn bypass thì khó hơn lên trời nếu như bồ không nắm được cơ chế tạo token đó là gì. Cho dù có biết, thông thường token được tích hợp ở tầng thấp hơn, trong khi bồ thì chỉ lượn lờ ở tầng đăng nhập trên web. Ví dụ trang đăng nhập ấy tích hợp RSA token và token được nhận từ RSA Token Key thì không có cách gì bồ có thể có token đó được, ngoại trừ bồ thâm nhập và khống chế hệ thống RSA và xác định chính xác cái gì tạo ra token cho chính cái Token Key của nạn nhân mà bồ đang cố thâm nhập. Một ví dụ để bồ đọc cho biết thêm: http://code.google.com/p/mod-authn-otp/ 
bạn nói ù hết cả tai, thôi đành móm vậy, dù sao cũng thank]]>
/hvaonline/posts/preList/42897/266900.html#266900 /hvaonline/posts/preList/42897/266900.html#266900 GMT
401 Authorization Required /hvaonline/posts/preList/42897/266898.html#266898 /hvaonline/posts/preList/42897/266898.html#266898 GMT Hỏi về có địa chỉ ip có thể biết được người đó ở đâu không /hvaonline/posts/preList/42071/262097.html#262097 /hvaonline/posts/preList/42071/262097.html#262097 GMT