<![CDATA[Messages posted by "Nowhereman"]]> /hvaonline/posts/listByUser/54117.html JForum - http://www.jforum.net Làm thế nào để khai thác lỗi phần mềm /hvaonline/posts/preList/38052/270831.html#270831 /hvaonline/posts/preList/38052/270831.html#270831 GMT HVA News - ZTE thừa nhận có backdoor trong thiết bị Android của họ /hvaonline/posts/preList/42393/270210.html#270210 /hvaonline/posts/preList/42393/270210.html#270210 GMT Chín thói quen tệ hại cần loại bỏ /hvaonline/posts/preList/42715/270047.html#270047 /hvaonline/posts/preList/42715/270047.html#270047 GMT Tác giả của BEAST phát triển kiểu tấn công mới chống lại SSL/TLS

TiểuMai wrote:
Em đang tính thuyết trình về một vấn đề an toàn bảo mật, hay dùng đề tài này nhỉ, nhưng có vẻ không có tài liệu thực sự sâu :) 
@ Tiểu Mai : 1 ) nếu bạn định thuyết trình về "một vấn đề an toàn bảo mật " mà " dùng đề tài này " được thì là rất chuẩn và rất "hot" . 2 ) " nhưng có vẻ không có tài liệu thực sự sâu " cầu này của bạn hoàn toàn sai vì : tài liệu trên mênh mông mạng nhiều như nước trong đại dương. vấn đề chính ở đây là trình độ của bạn về "đề tài" này đã "sâu" tới đâu? sâu tới đại dương hay sâu ngang như anh Thái dương ( Dương Thai ) hay chưa ? bạn phải thực sự sâu xa về các tầng cấu trúc mạng, các giao thức mạng, tại sao ? như thế nào ? các giao thức được cho là an toàn như ssl/tls ? và sâu hơn cả những cái đó thì mới bắt được " cá " ( ý là mới phát hiện ra, tìm ra nhờ những thực nghiệm và chiêm nghiệm ) => thì bạn hãy nên " Thuyết trình " đề tài này :) . @ gammar : bác à thi thoảng cùng nhau troll cũng release được tí sờtret' khà khà :D . một vài ý kiến. bless you all . ]]>
/hvaonline/posts/preList/43364/269488.html#269488 /hvaonline/posts/preList/43364/269488.html#269488 GMT
Tác giả của BEAST phát triển kiểu tấn công mới chống lại SSL/TLS

chube wrote:
Compression Ratio In the Midle Exploits :| ! 
bravo chube : 100% chuẩn ! ai đọc cái link này thì chắc hẳn sẽ biết CRIME là " Compression Ratio In the Middle Exploits " :|. bác mrro nhà ta ngâm cứu món Cryptography này kỹ lưỡng ghê ghớm. tôi nhớ có lần đọc bài giới thiệu về Crypto của anh trên blog cá nhân rất hay. chẳng có gì là mơ mộng khi nghĩ rằng một ngày nào đó bác mrro sẽ làm vẻ vang tổ quốc khi ghi danh là người việt nam đầu tiên sáng tác ra một Protocol bảo mật an toan mới cho cả "trái đất" dùng. xin chúc anh làm được điều đó . Bravo Bravo -:|- ]]>
/hvaonline/posts/preList/43364/269455.html#269455 /hvaonline/posts/preList/43364/269455.html#269455 GMT
Tác giả của BEAST phát triển kiểu tấn công mới chống lại SSL/TLS /hvaonline/posts/preList/43364/269432.html#269432 /hvaonline/posts/preList/43364/269432.html#269432 GMT Xin tư vấn về C++ /hvaonline/posts/preList/43189/268561.html#268561 /hvaonline/posts/preList/43189/268561.html#268561 GMT HVA bảo mật như thế nào? /hvaonline/posts/preList/43059/267763.html#267763 /hvaonline/posts/preList/43059/267763.html#267763 GMT virus gì không rõ /hvaonline/posts/preList/42996/267456.html#267456 /hvaonline/posts/preList/42996/267456.html#267456 GMT Tìm sách nmap network scanning của Fyodor /hvaonline/posts/preList/26169/261748.html#261748 /hvaonline/posts/preList/26169/261748.html#261748 GMT Case Study: phân tích hiện trường sau khi bị thâm nhập.

.lht. wrote:
Với 1 attacker khôn ngoan và có tính kiên nhẫn, với mục tiêu của anh ta. Trong trường hợp anh ta tấn công hệ thống thành công và cài đặt thành công backdoor nhưng "dìm ỉm" chuyện đó (không như anh bạn hacker kia để 1 file html to đùng ngay sau khi xâm nhập thành công). Và vài tháng sau anh ta trở lại để thực hiện hành vi phá hoại của mình thì như vậy những cái logs lưu giữ thông tin quạn trọng nhất để có thể hình dung ra quá trình bị thâm nhập lại không còn nữa ... . 
@.lht.: theo bác khi mò vào được hệ thống rồi, cài "backdoor" rùi. và im ỉm chờ hết một tháng ( ví dụ ) cho hệ thống nó tự huỷ cái bộ logs hôm mò mẫm vào đi. .. cho an toàn rồi hãy BACK quay trở lại qua đường backdoor à bác? thế khi bác quay lại qua đường backdoor đó. hệ thống có làm ra tí lóc ( logs ) cóc nào kô bác ??? để em còn chờ...:D, vì em chỉ biết cách cổ điển là cover -tracks thôi bác. ( nói thẳng là chỉ biết và cố xoá trọn bộ logs ) xin các bác các anh cho ý kiến ạ . ]]>
/hvaonline/posts/preList/41207/254683.html#254683 /hvaonline/posts/preList/41207/254683.html#254683 GMT
Phân tích tính chất vài trận DDoS HVA vừa qua. /hvaonline/posts/preList/39641/247303.html#247303 /hvaonline/posts/preList/39641/247303.html#247303 GMT Phân tích tính chất vài trận DDoS HVA vừa qua.

texudo wrote:
Một số bạn nhận định là An Ninh Mạng Việt Nam không can dự vào mấy kiểu hack, dùng trojan lấy username và password...thì có vẻ không đúng, vì ông Vũ Hải Triều (trung tướng C.A) đã có lần khoe là An Ninh Mạng Việt Nam xoá sổ gần 300 blogs, websites "nội dung xấu". Còn về mặt kỹ thuật làm thế nào thì chắc các bạn hiểu rõ khi đọc thread này. Anh TQN trong thời gian đầu đương đầu với STL thấy rất nhiều tên tiếng Tàu khi truy xét tới các thông tin liên quan. Do vậy đủ kết luận là có người TQ trong STL team. Thông tin cuối em bàn tới chính trị tí: Ở VN bây giờ các bô lão chẳng đoàn kết đâu, mạnh thằng nào thằng ấy chiến thôi. Dựa hơi được anh nào càng mạnh để củng cố cái ghế của mình thì càng tốt. Kèm theo đấy là các âm mưu mà có lẽ chỉ có mấy trăm năm sau con cháu mới soi sáng được. Còn việc đi tắt đón đầu cái gì chứ đi tắt đón đầu về TƯ TƯỞNG là không thể, một đất nước thoát khỏi phong kiến thì chỉ còn cách đi qua TBCN, rồi tới cái gì sau đấy thì chưa biết. Nhân loại đã thế rồi, VN cũng chẳng có con đường nào khác, thực tế có lẽ VN đang ở giai đoạn CNTB man rợ (theo đúng từ được học trong sách lịch sử :)), và chúng ta có thành phần TƯ BẢN ĐỎ. 
@texudo : a) vấn đề bạn đưa lời ông " Vũ Hải Triều " khoe xoá sổ gần 300blogs có nội dung xấu. mình xác định thông tin bạn đưa là thực. b) việc bạn nói anh TQN đối đầu với bọn STL và thấy nhiều " tên tiếng Tầu , khi truy xét các thông tin liên quan ". theo mình là : CHƯA THỂ NÀO đủ để kết luận có người trung quốc tham gia vì : > ví dụ giờ mình có thể code hoặc mark vào những thông tin có liên quan đến vấn đề mình đang làm hoàn toàn bằng tiếng Lào ? các anh khác họ có thể làm hoàn toàn bằng tiếng anh ? hoặc tiếng trung tiếng nhật ? kể cả làm việc trong team work, và đặc biệt làm việc phá hoại người khác thì họ nghĩ ra mọi thủ đoạn để đánh lạc hướng suy luận của mọi người chứ . ?? c) vấn đề chính trị bạn nêu lên mình thấy cũng đúng. @TMDTH : tại hạ không biết nên đã thất lễ với tiền bối. mong rằng tiền bối lượng thứ nếu tại hạ có viết ý gì gây khó chịu. tại hạ xin trân trọng những ý kiến góp ý của tiền bối ạ. tại hạ xin cố gắng sửa, và điều chỉnh chính tả để tiếng việt mình thêm đẹp hơn và đúng nữa . > tiền bối đang nghiên cứu để lập trình một " tool hỗ trợ phân tích sóng gây nhiễu radar ? vậy tiền bối có thể cho tại hạ biết " quá trình đi ngược " của tiền bối về các loại sóng gây nhiễu ? các loại sóng ảnh hướng tối sóng rada ? và nguồn nó ở đâu chưa? . rùi biết đâu anh em HVA lại giúp anh lập trình ok mà . chúc anh thành công . :D @PXMMRF : nếu quả thật là anh và công ty của anh đã cải tiến quy trình công nghệ của họ ( Malaysia, Thailand ) trong quá trình sản xuất và đạt được những thành công và tiết kiệm; thì đây là một sáng chế mà. và điều này không phải là " đi tắt đón đầu " mà đây là phát triển, cải tạo thêm, sáng chế thêm và ứng dụng linh hoạt hơn các techno của họ. ]]>
/hvaonline/posts/preList/39641/246982.html#246982 /hvaonline/posts/preList/39641/246982.html#246982 GMT
Phân tích tính chất vài trận DDoS HVA vừa qua. /hvaonline/posts/preList/39641/246979.html#246979 /hvaonline/posts/preList/39641/246979.html#246979 GMT Phân tích tính chất vài trận DDoS HVA vừa qua.

xnohat wrote:

Nowhereman wrote:
... nếu muốn phá rối một hạ tầng IT của Việtnam thì chắc chắn HVA không phải là đích chuẩn rồi? ...  
Điểm này tôi có chút ý kiến. Đánh vào hạ tầng IT, không hẳn là đánh vào một Datacenter, một ISP hay một cái router nào đó cụ thể, vì còn người là còn khắc phục được, còn chống đỡ được, thậm chí phản công được. HVA hiện nay theo quan sát của tôi, là nơi "tụ họp" thông thường nhất của các chuyên gia kỹ thuật máy tính. Nếu một thế lực nào đó muốn phá hoại tận gốc nền IT của Việt Nam, thì họ phải ngăn cản các chuyên gia của ta gặp gỡ và thảo luận, làm chúng ta chia rẽ, nghi ngờ lẫn nhau. Đó có thể ( chỉ là phỏng đoán ) là lý do các thế lực này trong thời gian qua, đưa HVA vào danh sách tấn công, bôi nhọ và chia rẽ. Mặt khác, để có HVA như hôm nay, một tổ chức lớn có uy tín, có thâm niên kinh nghiệm, có lòng tin của anh chị em chuyên gia, không phải ngày một, ngày hai có thể gầy dựng được. Nói cách khác, với các thế lực muốn phá hoại hạ tầng IT của Việt Nam, triệt hạ HVA là một mục tiêu rất quan trọng, có khả năng gây thiệt hại đáng kể ( khó đo lường được ở hiện tại ) Ai cần bằng chứng, thì topic này chính là bằng chứng, các bài viết của anh TQN đã và đang làm điều mà các thế lực kia lo sợ khi HVA tồn tại. Tôi tin rằng, sau anh TQN, sẽ còn có nhiều TQN khác tiếp bước công việc chính nghĩa mà anh làm 
@xnohat : mình đồng ý với anh ở điểm " HVA là một mục tiêu quan trọng" +" HVA là nơi uy tin và hội tụ của các chuyên gia IT thực thụ " . bản thân các anh em chuyên gia IT của các tổ chức có tiếng trong nước cũng nhiều người là thành viên của HVA, nhưng mình thiết nghĩ nếu thực tế sảy ra một sự cố cho hạ tầng IT của Việtnam thì chắc chắn trước hết sẽ là nhiệm vụ của Vncert , C15 , BKIS ... chứ chắc khô sảy ra trường hợp. Chính quyền cần tới sự trợ giúp của các chuyên gia HVA trước ??? ( mặc dù thực tế các anh HVA có thể giúp sức giải quết ). từ điều này => là nếu thực chất muốn triệt phá hạ tầng cở sở IT và Uy tín của các chuyên gia IT trong nước thì danh sách ddos sẽ phải có Vncert , BKIS , .v.v. rồi mới tới HVA chứ ? ]]>
/hvaonline/posts/preList/39641/246862.html#246862 /hvaonline/posts/preList/39641/246862.html#246862 GMT
Phân tích tính chất vài trận DDoS HVA vừa qua. /hvaonline/posts/preList/39641/246838.html#246838 /hvaonline/posts/preList/39641/246838.html#246838 GMT Phân tích tính chất vài trận DDoS HVA vừa qua.

phanledaivuong wrote:

mylove14129 wrote:

TQN wrote:
Tối nay, tình cờ đọc 2 cái topic này trên blog của McAfee, giật mình, sao giống và trùng hợp thế không biết: 1. http://blogs.mcafee.com/mcafee-labs/10-days-of-rain-in-korea 2. http://blogs.mcafee.com/mcafee-labs/malware-in-recent-korean-ddos-attacks-destroys-systems Mời các bạn đọc kỹ hai topic này, so sánh với các trận DDOS vào HVA, Vietnamnet của chúng ta, thảo luận thấy có điểm gì giống về cách thức, kỹ thuật không ? Theo tôi, security researcher của McAfee còn thiếu 2 bước đầu của dây chuyền lây nhiễm malware, bot !? Và các bạn hảy nhìn kỹ các hình ảnh minh hoạ của reverser của McAfee, dùng IDA, các bạn có thấy cái gì quen quen không ?  
@TQN : Giống nhau đến mức đáng phải suy nghĩ a. Nếu e nhớ không nhầm thì a PXMMRF đã từng nói nghi ngờ một tổ chức hacker nào đó( có lẽ là tổ chức có mạng lưới ở toàn cầu) là chủ nhân của những con Botnet này.  
Hàn quốc này cũng xung đột với triều tiên, chế độ cộng sản giống TQ. chắc cũng có liên quan thật :-S  
@ALL : nếu quả thật cuối cùng bọn STL này có liên quan ít nhiều đến Trung Quốc thì : anh PXMMRF < nhất định có được thông tin ngầm này ở một nơi nào đó. Hoặc vì lý do gì đó anh PXMMRF biết nhưng không thể, hoặc không tiện hoặc không dám nói thẳng ra ở HVA . vì tôi theo rõi các bước forensic của anh PXMMRF từ những phần đầu và thấy rằng anh PXMMRF luôn có "ý" về liên quan tới bọn tàu; chứ chỉ dựa vào các cách track back theo kỹ thuật đơn thuần thì quả thật rất khó có thể nói được có tầu tây gì tham gia hay không vào đám STL này; Thêm nữa yếu tố chính trị và Vietnamnet có liên quan gì đây ? Tôi đã từng hồ đồ mà suy diễn rằng "không có sự liên quan của Tàu khựa" nhưng giờ mới thấy mình ngây thơ. Quả thật chung kết, chung thời vận sắp đến rồi. Lòng người đen tối hơn . :| ]]>
/hvaonline/posts/preList/39641/246716.html#246716 /hvaonline/posts/preList/39641/246716.html#246716 GMT
Phân tích tính chất vài trận DDoS HVA vừa qua.

kutruoi wrote:

PXMMRF wrote:
hiều thời gian để xem toàn bộ nội dung của website, để tìm ra đúng trang (URL) cần đánh. DDoS hacker bình thường thì chả ai mất công tìm tòi như vậy cả. Chỉ có "Political DDoS" thì có thể (từ mới chế của PXMMRF-HVA đấy nhé) ... Còn tiểu mục 2: Biểu tình ở Đại Liên và tiếng nói người dân (có vẻ nhạy cảm đây!) , thì không thể nào truy cập được, chờ lâu không hiện ra một chữ, luôn time-out. Nghĩa là: wait for nothing. Chắc là tiểu mục 2 này nằm ở directory: http://vietnamnet.vn/vn/chinh-tri/36xxx/bieu-tinh-o-dai-lien-va-tieng-noi-nguoi-dan.html? Tất nhiên chỉ có các admin. của Vietnamnet mới trả lời chính xác câu hỏi này. Đúng không các bác?  
@PXMMRF : anh nói quá chuẫn rùi anh. nhưng kể ra sau cái vụ ddogs của bọn stl này site www.danlambao và các sai " lề trái " gì đó cũng trỡ nên nỗi tiếng anh nhỉ ? he he he ngày xưa em cũng ít đọc giờ đọc mới thấy họ viết rất hợp tình hợp lý, và có nhiều sự thật mà bị bưng bít quá ... xin mời các bà con chúng ta cùng copy và truyền bá các bài của danlambao trên các phương tiện chuyền thông , như facebook, twister ...các blog cá nhân cá site cá nhân ...nhắn tin điện thoại .v.v. email ..cho người thân nhé . các bài viết rất chân thực và có giá trị. có đạo lý con người có nhân văn xã hội và có cả sự tiến bộ của nhân loại nhữa ... ==>> chúng ta làm điều đó vì hai lý do sau : a) bọn stl muốn bịt mồm bịt mắt người dân thường có vô tội, muốn bưng bít sự thật và sự thật đấy là chúng ta , là mồ hôi đồng bào, anh em chúng ta là công sức cha mẹ chúng ta là sự vất vả của chị ba chị bẩy.v.v. => hay cùng nhau truyền bá rộng rãi những thông tin đó hơn, khiến cho mục đích bịt miệng tăm tối của bọn stl và bọn đứng đằng sau THẤT BẠI . b) bạn có bao giờ tự hỏi ( trừ những người nào tự hỏi và tâm huyết rồi) bạn là AI và đang sống trong cái xã hội kiểu gì ? và nó có tốt đẹp hay ho hay là theo kiểu luật "rừng" ( thế lực mạnh chèn ép , ăn hiếp bóc lột thế lục yếu ???) => c) the quétion is " what is the question " ??? -:|- đây link đây các bạn >>>> http://danlambaovn.blogspot.com <<< tuyệt vời . và mình xin mời các bạn để link này là signature của mọi nick nhé. so that mọi người khắp nơi họ sẽ để ý và thỉnh thoảng vào xem nhé. .. mình để làm chử ký cũa mình rùi nè .  
@kutruoi : tôi đồng ý với bạn về sự để ý nhiều hơn của mọi người đến trang tin http://danlambaovn.blogspot.com . nhưng bên cạnh đó, sự nỗ lực học hỏi và dèn luyện của mỗi cá nhân trong từng môi trường, từng khía cạnh của công việc, từng lĩnh vực nghề thì dần dần chúng ta sẽ nhen nhóm và sáng tỏ ra cho những người yêu nước, thương nòi cùng đứng dậy đấu tranh cho quyền lợi, cho tự do, cho nhân văn và cho dân tộc được. vì vậy mình khuyên bạn hãy học thật giỏi IT để có cơ hội là " luộc " lại bọn vô thần cs này ngay một cách hơn bọn chúng. ( ấy đừng hiểu sai tớ nhé " luộc" ý là tớ muốn nói đến từ " giáo dục" lại "bọn" vô thần cs để "giúp" họ thành những con người thật sự . with love xxx . P/s : tớ thấy để câu này làm chữ ký ở mỗi nick " I always have a way and have enough time to EDUCATE those dictators in Vietnam " cũng rất hay ! ]]>
/hvaonline/posts/preList/39641/245659.html#245659 /hvaonline/posts/preList/39641/245659.html#245659 GMT