<![CDATA[Messages posted by "vnsec_net"]]> /hvaonline/posts/listByUser/267271.html JForum - http://www.jforum.net cần giúp đỡ gấp /hvaonline/posts/preList/45491/280482.html#280482 /hvaonline/posts/preList/45491/280482.html#280482 GMT Gặp lỗi khi tấn công SQL Injection /hvaonline/posts/preList/45538/280481.html#280481 /hvaonline/posts/preList/45538/280481.html#280481 GMT Local attack safe_mode off không được --h3lp

vitti wrote:
Em là admin w4vn.net và vnit.mobi, không tin thì em chứng minh được: http://w4vn.net/vitti.txt Dạo trước em có thuê 1 người mod code thuê cho site vnit.mobi (chung VPS với w4vn.net) , làm xong ok thì đến hôm nay em có giật mình khi thấy nó rao bán code vnit.mobi + w4vn.net của em với giá rẻ mạt với demo là http://wapmvn.com, em chửi nó nó vịn cớ là thiếu tiền mong em thông cảm, em không thể thông cảm được :((( em quyết định local để delete hết code của em trên host của nó nhưng mà không tài nào làm được :( server nó là shared hosting bán host cho nó thôi Em đã mua 1 host cùng server nó nhưng tuy safe_mode off nhưng disable function và em không có tài UG hay hacking nên không local được, Vậy mong các bác các anh các chị ở đây ai giúp em vụ này được không ak :((((  
Bạn quên cái cách tấn công lại để xoá nó đi, bởi lẽ họ sẽ còn lưu source và db của bạn trên máy của họ. Cái này ko thể "diệt cỏ diệt tận gốc" được. Bạn nên chứng minh được tin tặc đã tấn công và lấy toàn bộ thông tin website của mình sau đó liên hệ với Công an để kiện và đòi bồi thường thiệt hại.]]>
/hvaonline/posts/preList/45569/280480.html#280480 /hvaonline/posts/preList/45569/280480.html#280480 GMT
thông báo bằng sound khi ossec HIDS phát hiện bị tấn cộng

Dark1990 wrote:
em đang làm đồ án về Ossec HIDS. - Demo tấn công ok và phát hiện khi đọc file log. Nhưng thầy hướng dẫn kêu em làm sao khi phát hiện ra tấn công phải có sound hay thông báo lên màn hình để biết bị tấn công chứ không phải ngồi đọc file log. *Các anh biết chỉ giáo em với .Em cảm ơn . 
Nên cảnh báo bằng email, hiện tại theo tài liệu của OSSEC thì chưa thấy cảnh báo qua SOUND.]]>
/hvaonline/posts/preList/45516/280478.html#280478 /hvaonline/posts/preList/45516/280478.html#280478 GMT
Trang web virustatol.com

mjnhrock wrote:
Cho em hỏi trang web viustatol.com có tin tưởng được không 
Bạn cần thông tin gì từ đó?]]>
/hvaonline/posts/preList/45571/280477.html#280477 /hvaonline/posts/preList/45571/280477.html#280477 GMT
Phần mềm giả danh TuneUp /hvaonline/posts/preList/45356/279356.html#279356 /hvaonline/posts/preList/45356/279356.html#279356 GMT Làm sao để biết file exe gọi dll gì!

Real_Time wrote:
Các bạn hướng dẫn mình cụ thể thêm một chút được không ạ? 
Ví dụ bạn biết nó kéo 1 file DLL rồi thì bạn làm gì vs cái DLL đó?]]>
/hvaonline/posts/preList/45105/278251.html#278251 /hvaonline/posts/preList/45105/278251.html#278251 GMT
Làm sao để biết file exe gọi dll gì! /hvaonline/posts/preList/45105/278236.html#278236 /hvaonline/posts/preList/45105/278236.html#278236 GMT Lỗi Web Ko biết có Shell Hay Không /hvaonline/posts/preList/44927/277252.html#277252 /hvaonline/posts/preList/44927/277252.html#277252 GMT Lỗi Web Ko biết có Shell Hay Không /hvaonline/posts/preList/44927/277250.html#277250 /hvaonline/posts/preList/44927/277250.html#277250 GMT Web tự chuyển sang trang linh tinh khác

yeubaomat wrote:
Thank bạn Ngay sau đó, mình đả nhắn tin cho khoa biết, và khoa đã khắc phục lỗi đó Tuy nhiên khoa ko tiết lộ bị tấn công như thế nào Các pro có thể chỉ cho mình biết cách tấn công như thế ko? 
Chỉ những người có quyền thực sự trên hệ thống mới biết được hacker vào phá bằng đường nào. Mọi dấu vết đều được lưu, vấn đề là phải đọc hiểu những cái đó. Mình nói ở trường hợp này là Logfile - log http access.]]>
/hvaonline/posts/preList/44861/276757.html#276757 /hvaonline/posts/preList/44861/276757.html#276757 GMT
nhờ các cao thủ giúp đỡ về việc mất pass modem

yeubaomat wrote:
Bạn nên cái hệ thống IDS (=Snort) để phát hiện xâm nhập Nếu bắt được kể sniffer kia thì xử lý nó ngay tại chổ.  
Phát hiện gì ở đây? Bạn cài Snort lúc nào chưa? ]]>
/hvaonline/posts/preList/44867/276756.html#276756 /hvaonline/posts/preList/44867/276756.html#276756 GMT
Web tự chuyển sang trang linh tinh khác /hvaonline/posts/preList/44861/276717.html#276717 /hvaonline/posts/preList/44861/276717.html#276717 GMT Nhận dạng tấn công khi log ghi lại các Ip lạ liên tục login SQL Server /hvaonline/posts/preList/44836/276698.html#276698 /hvaonline/posts/preList/44836/276698.html#276698 GMT public mail ra internet /hvaonline/posts/preList/44855/276697.html#276697 /hvaonline/posts/preList/44855/276697.html#276697 GMT Giúp mình giải mã đoạn code này /hvaonline/posts/preList/44858/276696.html#276696 /hvaonline/posts/preList/44858/276696.html#276696 GMT public mail ra internet /hvaonline/posts/preList/44855/276681.html#276681 /hvaonline/posts/preList/44855/276681.html#276681 GMT Tấn công DDoS trong mạng LAN /hvaonline/posts/preList/44518/276673.html#276673 /hvaonline/posts/preList/44518/276673.html#276673 GMT Website của mình bị hack! Cần sự giúp đỡ!

vinhquang_th wrote:
Chào mọi người, Website của mình hôm nay bị hack. Bây giờ mình cần phải làm những gì? Mong mọi người chỉ giáo. http://www.duongnhat.com.vn/ Cảm ơn mọi người 
Bạn mệt và đi lấy thuốc. Ra hiệu thuốc chỉ nói là "Tôi bị mệt, hãy lấy thuốc cho tôi". Tôi đố bác sỹ nào dám kê đơn đấy!]]>
/hvaonline/posts/preList/44807/276672.html#276672 /hvaonline/posts/preList/44807/276672.html#276672 GMT
Forum bị hack xin hỏi cách khắc phục

boynet wrote:
Tối qua forum em vừa bị hack
, nó để lại địa chỉ face là http://www.facebook.com/Islamic.Ghosts.Team, một lúc sau forum lại vào bình thường (có lẽ nhà cung cấp host họ khắc phục ngay), tuy nhiên không vào host để kiểm tra được. Dùng FlashFXP vào host thì vẫn vào tốt. Vào kiểm tra thì không thấy file nào lạ cả, mọi dữ liệu vẫn còn đầy đủ. Xin hỏi các bác nó hack theo cách nào ? Hướng khắc phục thế nào để tránh những lần hack sau ? 
Mọi cuộc thâm nhập đều để lại dấu vết, việc là bạn có thể đọc hiểu được những dấu vết đó hay không thôi. Trong trường hợp này, bạn có thể đọc Logfile - file access_log - là sẽ biết hacker đã hack như thế nào. ]]>
/hvaonline/posts/preList/44768/276671.html#276671 /hvaonline/posts/preList/44768/276671.html#276671 GMT
Máy chủ Window Web Server 2008 R2 của mình bị cài Metasploit...... /hvaonline/posts/preList/44301/273684.html#273684 /hvaonline/posts/preList/44301/273684.html#273684 GMT Máy chủ Window Web Server 2008 R2 của mình bị cài Metasploit...... /hvaonline/posts/preList/44301/273626.html#273626 /hvaonline/posts/preList/44301/273626.html#273626 GMT Nhờ trợ giúp khẩn cẩn, VPS bị tấn công DDOS /hvaonline/posts/preList/44246/273600.html#273600 /hvaonline/posts/preList/44246/273600.html#273600 GMT Máy chủ Window Web Server 2008 R2 của mình bị cài Metasploit...... /hvaonline/posts/preList/44301/273599.html#273599 /hvaonline/posts/preList/44301/273599.html#273599 GMT Nhờ các bác xem tư vấn giúp về bảo mật! /hvaonline/posts/preList/43770/270914.html#270914 /hvaonline/posts/preList/43770/270914.html#270914 GMT Bảo mật trong gửi mail - cần giúp đỡ /hvaonline/posts/preList/43757/270883.html#270883 /hvaonline/posts/preList/43757/270883.html#270883 GMT làm cách nào chống hacker xâm nhập và hacker tài khoản gmail /hvaonline/posts/preList/43661/270374.html#270374 /hvaonline/posts/preList/43661/270374.html#270374 GMT Giúp đỡ về máy server 2003 /hvaonline/posts/preList/43425/269552.html#269552 /hvaonline/posts/preList/43425/269552.html#269552 GMT Hỏi về phần mềm giám sát truy cập website /hvaonline/posts/preList/43153/268910.html#268910 /hvaonline/posts/preList/43153/268910.html#268910 GMT Cần mọi người giúp - Server đang bị Ddos

Max87 wrote:
Nhân thể có bạn này cũng bị giống mình,mình xin trình bầy tại đây Diễn đàn mình bị tấn công ddos ( botnet ) gần 1 tuần nay rồi, Xem log thì có hằng trăm IP tấn công vào diễn đàn ( Link tấn công thay đổi liên tục theo ngày --> có người can thiệp vào vào tools đó hàng ngày và có chủ định. Mình đã cài pass bảo vệ thư mục khi vào web phải nhập User/Pass thì diễn đàn vào bt nhưng khá bất tiện và là cách cuối cùng. Xin hỏi cách hạn chế việc ddos này như thế nào? Đây là file log 1 trong những ngày bị tấn công https://www.box.com/s/e9880de0ca7960f8c40b Mình có tài khoản root của server Server linux centos6 Diễn đàn mình là : forum.ketqua666.vn Các Mod chống ddos mình đều thử và hầu như là ko có hiệu quả.  
Mình đã xem qua log, có vài cái rút ra: 1. User-agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1) chiếm gần 90%. 2. Request vào /tin-tuc-139/ chiếm gần 90% 3. Những user-agent trên request vào /tin-tuc-139/ chiếm 99.99%. Chặn dựa vào user-agent và request URI. Chi tiết pm tớ nha: support@vnsec.net (không tính phí đâu) @Chủ thread: gửi log vào support@vnsec.net cho mình nha, bên mình sẽ cho đội xử lý giúp bạn. ]]>
/hvaonline/posts/preList/43245/268839.html#268839 /hvaonline/posts/preList/43245/268839.html#268839 GMT