<![CDATA[Latest posts for the topic "Liệu Admin 1 trang web có biết được chính xác password của mem ?"]]> /hvaonline/posts/list/8.html JForum - http://www.jforum.net Liệu Admin 1 trang web có biết được chính xác password của mem ? /hvaonline/posts/list/33956.html#208685 /hvaonline/posts/list/33956.html#208685 GMT Liệu Admin 1 trang web có biết được chính xác password của mem ?

tphong176 wrote:
Mình có vài câu hỏi muốn nhờ các bro trong hva giải đáp như sau : 1. Khi mình đăng ký thành viên 1 4rum hay 1 website nào đó, password của mình nhất định là được mã hoá rồi ( mình chỉ mới biết đến thuật toán mã hoá MD5 thôi ^^! ) thì liệu "admin của trang đó có biết được chính xác mật khẩu của mình là j k" ? Nếu mà có thể thì bằng cách nào ? và các 4rum hay website lớn người ta thường dùng thuật toán nào để mã hoá thông tin quan trọng ? 2. 1 email có tên dạng như: abc@def.xyz được cấp trong một tổ chức hay cty, ở đây mình ví dụ def là tên tổ chức. Mình muốn hỏi làm sao để có thể tạo được mail có cấu trúc dạng như thế ? Và những người quản lí về IT trong cty có thể kiểm soát được email mình gửi/nhận hay không ( đọc ) ? ( trên cả 2 phương diện "danh chính ngôn thuận" và "hack" ) 3. Khi mình thuê host để đặt website thì bên cung cấp host có thể xâm nhập vào cơ sở dữ liệu của mình hay không ? Hay có thể truy cập vào bất cứ phần nào thuộc website của mình ( ở đây mình muốn hỏi trên mặt "danh chính ngôn thuận" truy cập chứ k phải "hack" ) 4. vừa gặp thêm cái trục trặc về ebook đuôi chm, mở cuốn sổ tay đuôi chm thì các mục không coi được j, bật cuốn khác cũng chm thì coi bình thường ? Tạm thời chỉ có vài câu hỏi như thế :D Mong các bro giải đáp nhiệt tình và đầy đủ các câu hỏi :D 
thứ nhất khi bạn đăng kí vào một forum nào đó thì password của bạn sẽ được mã hoá = md5 ( tất nhiên) bt thì các admin của forum thì biết pass mã hoá bằng dạng md5 của bạn thôi (còn muốn biết hẳn pass thì trừ khi các admin đó chèn 1 đoạn php nhỏ lưu pass ở file login.php, nhưng mà thường thì ai lại làm thế), hiện tại mình thấy các forum hoặc website lớn nếu nói về mã hoá password thì chắc chắn là md5 rồi 2: việc tạo mail như thế là hoàn toàn có thể tôi lấy một ví dụ nhỏ bạn có một hosting với một tên miền là hvaonline.net bạn có thể vào host đó rồi vào create mail rồi tạo một cái là têncuaban@hvaonline.net những người có quyền cao nhất tất nhiên là họ sẽ có quyền để kiểm soát email của bạn rồi, change pass, change info....... 3: nếu bạn thuê host thì người quản trị sẽ có full quyền để vào cơ sở dữ liệu cũng như các thứ trên host của bạn rồi, họ có thể vào tất cả các folder, file và thay đổi các thứ của bạn ]]>
/hvaonline/posts/list/33956.html#208697 /hvaonline/posts/list/33956.html#208697 GMT
Liệu Admin 1 trang web có biết được chính xác password của mem ? 1. Khi mình đăng ký thành viên 1 4rum hay 1 website nào đó, password của mình nhất định là được mã hoá rồi ( mình chỉ mới biết đến thuật toán mã hoá MD5 thôi ^^! ) thì liệu "admin của trang đó có biết được chính xác mật khẩu của mình là j k" ? Nếu mà có thể thì bằng cách nào ? và các 4rum hay website lớn người ta thường dùng thuật toán nào để mã hoá thông tin quan trọng ?  ==> Người quản trị trang web và ứng dụng web đó mới quyết định có mã hoá (bằng thuật toán gì) hay làm gì với mật khẩu của người dùng, không có gì bắt buộc. Do vậy ở một mức độ nào đó, có thể nói admin có thể biết mật khẩu của người dùng là gì. Bảo vệ mật khẩu thường sẽ được thực hiện bằng cách dùng 1 thuật toán mã hoá đã được cộng đồng kiểm chứng là mạnh, hoặc không lưu mật khẩu dạng plain text mà dạng hash (MD5, SHA).
2. 1 email có tên dạng như: abc@def.xyz được cấp trong một tổ chức hay cty, ở đây mình ví dụ def là tên tổ chức. Mình muốn hỏi làm sao để có thể tạo được mail có cấu trúc dạng như thế ? Và những người quản lí về IT trong cty có thể kiểm soát được email mình gửi/nhận hay không ( đọc ) ? ( trên cả 2 phương diện "danh chính ngôn thuận" và "hack" ) 
==> Email thuộc 1 domain phải được cấp và xác thực bởi mail server của domain đó, khi gửi và nhận. Muốn có email của domain đó bồ phải liên hệ quản trị của domain. Đương nhiên người quản trị mail server sẽ có cách quản lý hoạt động trên mail server của mình thông qua các công cụ phù hợp.
3. Khi mình thuê host để đặt website thì bên cung cấp host có thể xâm nhập vào cơ sở dữ liệu của mình hay không ? Hay có thể truy cập vào bất cứ phần nào thuộc website của mình ( ở đây mình muốn hỏi trên mặt "danh chính ngôn thuận" truy cập chứ k phải "hack" ) 
==> Đương nhiên nhà cung cấp host phải quản lý được toàn bộ thông tin trên server của họ, trừ khi bạn thuê server riêng và bạn tự quản lý. Tuy nhiên, một nhà cung cấp tin cậy sẽ có những điều luật liên quan đến bảo vệ thông tin khách hàng.
4. vừa gặp thêm cái trục trặc về ebook đuôi chm, mở cuốn sổ tay đuôi chm thì các mục không coi được j, bật cuốn khác cũng chm thì coi bình thường ? 
==> Lần sau nên mở chủ để ở nơi phù hợp. Trên Windows XP hoặc trước: Xem file Properties, chọn Unblock (chọn chuột phải lên file, chọn Properties) Trên Windows Vista/7/...: Xem file Properties, chọn tab Security và cấp quyền cho user hiện tại được read. ]]>
/hvaonline/posts/list/33956.html#208719 /hvaonline/posts/list/33956.html#208719 GMT
Liệu Admin 1 trang web có biết được chính xác password của mem ? /hvaonline/posts/list/33956.html#208743 /hvaonline/posts/list/33956.html#208743 GMT Liệu Admin 1 trang web có biết được chính xác password của mem ? /hvaonline/posts/list/33956.html#208746 /hvaonline/posts/list/33956.html#208746 GMT Liệu Admin 1 trang web có biết được chính xác password của mem ? /hvaonline/posts/list/33956.html#208759 /hvaonline/posts/list/33956.html#208759 GMT Liệu Admin 1 trang web có biết được chính xác password của mem ? /hvaonline/posts/list/33956.html#208768 /hvaonline/posts/list/33956.html#208768 GMT Liệu Admin 1 trang web có biết được chính xác password của mem ? /hvaonline/posts/list/33956.html#210661 /hvaonline/posts/list/33956.html#210661 GMT Liệu Admin 1 trang web có biết được chính xác password của mem ?

housesieuway wrote:
Miềng nghĩ là không biết được pass mô bạn ơi. ADMIN có thế change pass mới không cần quan tâm đến pass cũ của bạn. Đơn gian là ri hi: AD có thể biết tên truy cập bạn, có thể thay pass của bạn, block acc,... nhưng không thể biết được pass của bạn. Nếu AD biết được pass của thành viên thì có lẻ ngày đó Miềng sẻ thay đổi trật tự giao thức Mạng.  
đấy là việc của bác admin, đơn giản là bác ấy có muốn biết hay không thôi nếu muốn biết thì vẫn có cách ( nhưng mà admin thì ai lại đi làm thế nhỉ) ]]>
/hvaonline/posts/list/33956.html#210662 /hvaonline/posts/list/33956.html#210662 GMT
Liệu Admin 1 trang web có biết được chính xác password của mem ? /hvaonline/posts/list/33956.html#210910 /hvaonline/posts/list/33956.html#210910 GMT Liệu Admin 1 trang web có biết được chính xác password của mem ? /hvaonline/posts/list/33956.html#211515 /hvaonline/posts/list/33956.html#211515 GMT Liệu Admin 1 trang web có biết được chính xác password của mem ? /hvaonline/posts/list/33956.html#216036 /hvaonline/posts/list/33956.html#216036 GMT Liệu Admin 1 trang web có biết được chính xác password của mem ?

huyannet wrote:
Những phần mềm quản lý database có thể mã hoá 1 chuỗi sang MD5, đương nhiên nó có thể làm ngược lại, là giải mã nó ra. Chỉ cần vào database lưu pass user sau đó chọn lại kiểu mã hoá là xem được pass. 1 số file CHM có bài viết liên kết trực tuyến với host, vì thế nhà bác nào không có mạng thì không xem được. Host die cũng không xem được. 
Bạn chứng mình đoạn màu đỏ hộ mình nhé :D Đây là MD5 của một chuỗi "cb7708006e70c9155334d65a1c81d936" được lưu trong MySQL :D . ]]>
/hvaonline/posts/list/33956.html#216039 /hvaonline/posts/list/33956.html#216039 GMT
Liệu Admin 1 trang web có biết được chính xác password của mem ?

huyannet wrote:
Những phần mềm quản lý database có thể mã hoá 1 chuỗi sang MD5, đương nhiên nó có thể làm ngược lại, là giải mã nó ra. Chỉ cần vào database lưu pass user sau đó chọn lại kiểu mã hoá là xem được pass. 1 số file CHM có bài viết liên kết trực tuyến với host, vì thế nhà bác nào không có mạng thì không xem được. Host die cũng không xem được. 
Bây giờ mới được biết đến có phương pháp giải mã MD5 đấy MD5 là hàm hash 1 chiều , nó hash chuỗi plaintext ra rồi so khớp chứ có phải giải mã đâu :|]]>
/hvaonline/posts/list/33956.html#216047 /hvaonline/posts/list/33956.html#216047 GMT
Liệu Admin 1 trang web có biết được chính xác password của mem ? /hvaonline/posts/list/33956.html#216052 /hvaonline/posts/list/33956.html#216052 GMT Liệu Admin 1 trang web có biết được chính xác password của mem ?

huyannet wrote:
=)) Tềnh hềnh là vấn đề này mình nói lung tung, và nó hơi vớ vẩn, xin các bác đừng trách móc làm em xấu hổ :^) Tương ứng với mỗi mã MD5 là 1 chuỗi văn bản, không có chuỗi thứ 2. Vì thế, về lý thuyết thì sẽ có cách giải mã, vấn đề là người ta chưa tìm ra thôi. Các bác có thể ra ngoài tiệm software mua 1 đĩa DVD băm sẵn pass 8 ký tự mã hoá bằng MD5, Search vài phút là ra. Còn pass 9 ký tự trở lên thì chờ các cao thủ chỉ dạy.... 
Sai còn cãi cùn lý thuyết cũng chẳng có cách giải mã hàm hash 1 chiều , một cục thịt cho vào máy xay thì thử hỏi làm cách nào để xếp cái đống thịt xay đó thành cục thịt ban đầu ở đây đang nói vấn đề giải mã tự dưng nhảy sang ngoài tiệm bán DVD băm sẵn ]]>
/hvaonline/posts/list/33956.html#216054 /hvaonline/posts/list/33956.html#216054 GMT
Liệu Admin 1 trang web có biết được chính xác password của mem ?

huyannet wrote:
Các bác có thể ra ngoài tiệm software mua 1 đĩa DVD băm sẵn pass 8 ký tự mã hoá bằng MD5, Search vài phút là ra. Các bác có thể ra ngoài tiệm software mua 1 đĩa DVD băm sẵn pass 8 ký tự mã hoá bằng MD5, Search vài phút là ra.  
Pro :x . Mình hay đặt pass 8 kí tự kiểu . bạn decode thử xem ra ko b@nN9uk!]]>
/hvaonline/posts/list/33956.html#216064 /hvaonline/posts/list/33956.html#216064 GMT
Liệu Admin 1 trang web có biết được chính xác password của mem ? /hvaonline/posts/list/33956.html#216087 /hvaonline/posts/list/33956.html#216087 GMT Liệu Admin 1 trang web có biết được chính xác password của mem ?

invalid-password wrote:
Nếu lưu trữ password bằng hash MD5 thì admin khó có thể giải ra. Nhưng có 1 nhược điểm như vầy : admin lưu pass của bạn (pass đã hash MD5) vào chỗ khác, sau đó tính hash MD5 của "123", rồi ghi đè vào cột password của account của bạn. Vì vậy admin có thể login bằng account của bạn với pass "123", sau đó khôi phục lại pass gốc của bạn :) Mời mọi người thảo luận làm cách nào để khắc phục vụ này, để cho ông admin cũng không làm như thế được ?  
Mình nghĩ việc này không cần thiết, vì admin có toàn quyền, muốn làm gì thì làm, muốn login bằng account nào chẳng được. Cần gì change pass làm gì cho mệt. ]]>
/hvaonline/posts/list/33956.html#216099 /hvaonline/posts/list/33956.html#216099 GMT
Liệu Admin 1 trang web có biết được chính xác password của mem ?

khanhqhi wrote:
Mình nghĩ việc này không cần thiết, vì admin có toàn quyền, muốn làm gì thì làm, muốn login bằng account nào chẳng được. Cần gì change pass làm gì cho mệt.  
Không biết đừng góp ý lung tung. :|]]>
/hvaonline/posts/list/33956.html#216108 /hvaonline/posts/list/33956.html#216108 GMT
Liệu Admin 1 trang web có biết được chính xác password của mem ?

khanhqhi wrote:
Mình nghĩ việc này không cần thiết, vì admin có toàn quyền, muốn làm gì thì làm, muốn login bằng account nào chẳng được. Cần gì change pass làm gì cho mệt.  
Có thể hệ thống rất lớn và admin cũng không nắm được thiết kế đầy đủ. Nếu admin muốn thay đổi dữ liệu dưới danh tính của người khác thì bắt buộc phải login bằng account người khác và thực hiện trên giao diện ứng dụng, chứ không thể chỉ đơn giản mở cái database ra mà insert record mới vào, vì ứng dụng còn làm các công việc liên quan khác khi dữ liệu mới xuất hiện (ví dụ khi mua 1 hoá đơn mới thì ứng dụng không chỉ tạo hoá đơn mà còn phải giảm số lượng mặt hàng, trừ tiền người dùng, giảm bớt 1 hoá đơn, giảm mặt hàng còn lại của 1 hãng, cập nhật lại các thống kê, lưu log thay đổi v.v...).]]>
/hvaonline/posts/list/33956.html#216112 /hvaonline/posts/list/33956.html#216112 GMT
Liệu Admin 1 trang web có biết được chính xác password của mem ? /hvaonline/posts/list/33956.html#216162 /hvaonline/posts/list/33956.html#216162 GMT Liệu Admin 1 trang web có biết được chính xác password của mem ?

invalid-password wrote:

khanhqhi wrote:
Mình nghĩ việc này không cần thiết, vì admin có toàn quyền, muốn làm gì thì làm, muốn login bằng account nào chẳng được. Cần gì change pass làm gì cho mệt.  
Có thể hệ thống rất lớn và admin cũng không nắm được thiết kế đầy đủ. Nếu admin muốn thay đổi dữ liệu dưới danh tính của người khác thì bắt buộc phải login bằng account người khác và thực hiện trên giao diện ứng dụng, chứ không thể chỉ đơn giản mở cái database ra mà insert record mới vào, vì ứng dụng còn làm các công việc liên quan khác khi dữ liệu mới xuất hiện (ví dụ khi mua 1 hoá đơn mới thì ứng dụng không chỉ tạo hoá đơn mà còn phải giảm số lượng mặt hàng, trừ tiền người dùng, giảm bớt 1 hoá đơn, giảm mặt hàng còn lại của 1 hãng, cập nhật lại các thống kê, lưu log thay đổi v.v...). 
--> Mình không hiểu là tại sao admin lại phải dùng một account khác để thay đổi thông tin dữ liệu từ users trong khi admin có đủ mọi quyền. --> Sẽ có các modules thực hiện việc này. Về câu hỏi của chủ topic thì tớ có 2 gợi ý sau: 1. Cách thứ nhất huyanet đã trình bày đó là nhúng một đoạn extra code vào trong module login. 2. Xem chỗ phần đăng ký và đăng nhập bỏ các code dạng mã hoá đi là đc. Thân, :)]]>
/hvaonline/posts/list/33956.html#216432 /hvaonline/posts/list/33956.html#216432 GMT
Liệu Admin 1 trang web có biết được chính xác password của mem ?

cvhainb wrote:

invalid-password wrote:
Có thể hệ thống rất lớn và admin cũng không nắm được thiết kế đầy đủ. Nếu admin muốn thay đổi dữ liệu dưới danh tính của người khác thì bắt buộc phải login bằng account người khác và thực hiện trên giao diện ứng dụng, chứ không thể chỉ đơn giản mở cái database ra mà insert record mới vào, vì ứng dụng còn làm các công việc liên quan khác khi dữ liệu mới xuất hiện (ví dụ khi mua 1 hoá đơn mới thì ứng dụng không chỉ tạo hoá đơn mà còn phải giảm số lượng mặt hàng, trừ tiền người dùng, giảm bớt 1 hoá đơn, giảm mặt hàng còn lại của 1 hãng, cập nhật lại các thống kê, lưu log thay đổi v.v...). 
--> Mình không hiểu là tại sao admin lại phải dùng một account khác để thay đổi thông tin dữ liệu từ users trong khi admin có đủ mọi quyền.  
Chẳng hạn admin muốn tạo thông tin giả rằng chính user đó đã thực hiện thao tác xoá dữ liệu chứ không phải user của admin, trong khi admin không thể đọc hiểu ý nghĩa của các table + field, giá trị chứa trong đó được mã hoá. Trong CSDL lại không có storedproc nào để xoá, mà ứng dụng sẽ gọi nhiều query trực tiếp để xoá (nó lần lượt thực hiện các thao tác kiểm tra, thống kê, backup, xoá, ghi log, update các table khác, ...), lúc này admin chỉ có thể gọi chức năng delete từ ứng dụng vì nếu mò vào 1 table xoá trực tiếp mà không biết cách update các table liên quan thì DB sẽ bị inconsistent. Hiểu chưa nào :P ? Mình đã từng làm 1 hệ thống ứng dụng chạy Oracle có 10000 tables (10 ngàn table, tưởng tượng nổi không ?), có nhiều table mà tên field chỉ có đúng 3 ký tự. Khi ứng dụng chạy 1 thao tác, nếu có trace ra thì nó thực hiện rất nhiều SQL dài, không biết đâu mà lần. Không phải db nào cũng dễ hiểu như : để xoá một hoá đơn thì gọi thủ tục sp_XoaHoaDon :P ]]>
/hvaonline/posts/list/33956.html#216434 /hvaonline/posts/list/33956.html#216434 GMT
Liệu Admin 1 trang web có biết được chính xác password của mem ?

invalid-password wrote:
Chẳng hạn admin muốn tạo thông tin giả rằng chính user đó đã thực hiện thao tác xoá dữ liệu chứ không phải user của admin, trong khi admin không thể đọc hiểu ý nghĩa của các table + field, giá trị chứa trong đó được mã hoá. Trong CSDL lại không có storedproc nào để xoá, mà ứng dụng sẽ gọi nhiều query trực tiếp để xoá (nó lần lượt thực hiện các thao tác kiểm tra, thống kê, backup, xoá, ghi log, update các table khác, ...), lúc này admin chỉ có thể gọi chức năng delete từ ứng dụng vì nếu mò vào 1 table xoá trực tiếp mà không biết cách update các table liên quan thì DB sẽ bị inconsistent. Hiểu chưa nào :P ? 
- Sự thật là tớ ko hiểu cậu đang nói đến việc gì. Tớ chỉ đề cập admin có mọi quyền vì thế có thể chỉnh sửa, thay đổi, nâng cấp tuỳ ý các accounts thì tại sao lại phải dùng một account khác để thực hiện việc này. Ngoài ra việc thay đổi một account(1) bằng một account(2) thì account(2) làm sao thay đổi account(1) ?? Và tại sao admin lại phải tạo một thông tin giả làm gì ?? Ngoài ra chẳng có tên nào delete records từ csdl đâu.

invalid-password wrote:
Mình đã từng làm 1 hệ thống ứng dụng chạy Oracle có 10000 tables (10 ngàn table, tưởng tượng nổi không ?), có nhiều table mà tên field chỉ có đúng 3 ký tự. Khi ứng dụng chạy 1 thao tác, nếu có trace ra thì nó thực hiện rất nhiều SQL dài, không biết đâu mà lần. Không phải db nào cũng dễ hiểu như : để xoá một hoá đơn thì gọi thủ tục sp_XoaHoaDon :P  
10.000 tables àh :-) . Bạn cho mình biết bạn viết ứng dụng gì đi, mình sẽ nói cho bạn biết mình có tin hay là không nhưng cơ bản hiện giờ là mình không tin. Thân, :)]]>
/hvaonline/posts/list/33956.html#216437 /hvaonline/posts/list/33956.html#216437 GMT
Liệu Admin 1 trang web có biết được chính xác password của mem ?

cvhainb wrote:
- Sự thật là tớ ko hiểu cậu đang nói đến việc gì. Tớ chỉ đề cập admin có mọi quyền vì thế có thể chỉnh sửa, thay đổi, nâng cấp tuỳ ý các accounts thì tại sao lại phải dùng một account khác để thực hiện việc này.  
Tớ thì lại đề cập đến admin chỉnh sửa dữ liệu và gán tội cho một user khác chứ không phải chỉnh sửa thông tin của user đó. VD có CSDL bán hàng, admin muốn tạo ra bằng chứng rằng user A đã sửa dữ liệu doanh thu bán hàng (chứ không phải sửa thông tin user A), trong khi CSDL lại quá phức tạp để có thể sửa trực tiếp, vì vậy admin phải login vào ứng dụng bằng user A để làm. (admin database game online mà add vcoin vào account của mình rồi đem bán thì giàu to). Hiểu chưa nào :D ?

cvhainb wrote:
10.000 tables àh :-) . Bạn cho mình biết bạn viết ứng dụng gì đi, mình sẽ nói cho bạn biết mình có tin hay là không nhưng cơ bản hiện giờ là mình không tin 
Ứng dụng của nước ngoài viết, mình chỉ vận hành thôi. Nó có hàng trăm tính năng mình cũng không biết hết, số table này cũng làm mình bất ngờ.]]>
/hvaonline/posts/list/33956.html#216438 /hvaonline/posts/list/33956.html#216438 GMT
Liệu Admin 1 trang web có biết được chính xác password của mem ?

invalid-password wrote:

cvhainb wrote:
- Sự thật là tớ ko hiểu cậu đang nói đến việc gì. Tớ chỉ đề cập admin có mọi quyền vì thế có thể chỉnh sửa, thay đổi, nâng cấp tuỳ ý các accounts thì tại sao lại phải dùng một account khác để thực hiện việc này.  
Tớ thì lại đề cập đến admin chỉnh sửa dữ liệu và gán tội cho một user khác chứ không phải chỉnh sửa thông tin của user đó. VD có CSDL bán hàng, admin muốn tạo ra bằng chứng rằng user A đã sửa dữ liệu doanh thu bán hàng (chứ không phải sửa thông tin user A), trong khi CSDL lại quá phức tạp để có thể sửa trực tiếp, vì vậy admin phải login vào ứng dụng bằng user A để làm. (admin database game online mà add vcoin vào account của mình rồi đem bán thì giàu to). Hiểu chưa nào :D ? 
- Cậu thử đọc lại xem các câu nói của cậu nhé :| . Tớ thì chẳng muốn nói nữa ! Cả 2 việc cậu nói nếu là sự thật thì có mà loạn :-S .

invalid-password wrote:

cvhainb wrote:
10.000 tables àh :-) . Bạn cho mình biết bạn viết ứng dụng gì đi, mình sẽ nói cho bạn biết mình có tin hay là không nhưng cơ bản hiện giờ là mình không tin 
Ứng dụng của nước ngoài viết, mình chỉ vận hành thôi. Nó có hàng trăm tính năng mình cũng không biết hết, số table này cũng làm mình bất ngờ. 
- Nó được vận hành như thế nào ? vận hành ở đây là làm những việc gì ? Tớ nghĩ cậu nói đến đây là được rồi đó :) Thân, :) ]]>
/hvaonline/posts/list/33956.html#216445 /hvaonline/posts/list/33956.html#216445 GMT
Liệu Admin 1 trang web có biết được chính xác password của mem ? /hvaonline/posts/list/33956.html#216482 /hvaonline/posts/list/33956.html#216482 GMT Liệu Admin 1 trang web có biết được chính xác password của mem ? /hvaonline/posts/list/33956.html#216503 /hvaonline/posts/list/33956.html#216503 GMT Liệu Admin 1 trang web có biết được chính xác password của mem ? /hvaonline/posts/list/33956.html#216784 /hvaonline/posts/list/33956.html#216784 GMT