<![CDATA[Messages posted by "angel_of_devil"]]> /hvaonline/posts/listByUser/92040.html JForum - http://www.jforum.net Kết nối vào Router LAN từ WAN? /hvaonline/posts/preList/45017/277900.html#277900 /hvaonline/posts/preList/45017/277900.html#277900 GMT Bandwidth Monitoring /hvaonline/posts/preList/44917/277638.html#277638 /hvaonline/posts/preList/44917/277638.html#277638 GMT Mình cần tìm việc làm nhân viên IT, Quản Trị Mạng /hvaonline/posts/preList/44728/277462.html#277462 /hvaonline/posts/preList/44728/277462.html#277462 GMT Bandwidth Monitoring /hvaonline/posts/preList/44917/277404.html#277404 /hvaonline/posts/preList/44917/277404.html#277404 GMT Bandwidth Monitoring /hvaonline/posts/preList/44917/277396.html#277396 /hvaonline/posts/preList/44917/277396.html#277396 GMT Bandwidth Monitoring /hvaonline/posts/preList/44917/277155.html#277155 /hvaonline/posts/preList/44917/277155.html#277155 GMT Hệ thống cảnh báo xâm nhập /hvaonline/posts/preList/44878/276789.html#276789 /hvaonline/posts/preList/44878/276789.html#276789 GMT lam mailserver online tren DCOM Viettel /hvaonline/posts/preList/44869/276755.html#276755 /hvaonline/posts/preList/44869/276755.html#276755 GMT Đinh Xuân Hiệp đã dùng thủ đoạn tải shell /hvaonline/posts/preList/44238/273553.html#273553 /hvaonline/posts/preList/44238/273553.html#273553 GMT FB bị hack mật khẩu hàng loạt /hvaonline/posts/preList/44225/273552.html#273552 /hvaonline/posts/preList/44225/273552.html#273552 GMT HVA bảo mật như thế nào? /hvaonline/posts/preList/43059/267753.html#267753 /hvaonline/posts/preList/43059/267753.html#267753 GMT WPA2 của wifi hiện nay đã hack được chưa vậy các bác? /hvaonline/posts/preList/42869/266896.html#266896 /hvaonline/posts/preList/42869/266896.html#266896 GMT Làm thế nào để 2 máy ở 2 lớp mạng khác nhau có thể nhìn thấy nhau? http://vi.wikipedia.org/wiki/%C4%90%E1%BB%8Bnh_tuy%E1%BA%BFn]]> /hvaonline/posts/preList/42840/266473.html#266473 /hvaonline/posts/preList/42840/266473.html#266473 GMT Tại sao DHCP không cấp phát được cho dãy IP 10.0.1.0/8 /hvaonline/posts/preList/42736/265699.html#265699 /hvaonline/posts/preList/42736/265699.html#265699 GMT Chín thói quen tệ hại cần loại bỏ /hvaonline/posts/preList/42715/265572.html#265572 /hvaonline/posts/preList/42715/265572.html#265572 GMT Không join được Windows client vào Linux DC Server /hvaonline/posts/preList/42678/265346.html#265346 /hvaonline/posts/preList/42678/265346.html#265346 GMT Giúp em về Network Configuration trong Red Hat Enterprise Linux 5 /hvaonline/posts/preList/42326/263700.html#263700 /hvaonline/posts/preList/42326/263700.html#263700 GMT Đang cần 1-2 người gấp làm cho một dự án ở Đà nẵng /hvaonline/posts/preList/42324/263442.html#263442 /hvaonline/posts/preList/42324/263442.html#263442 GMT Phần nào là IP thật sự ? /hvaonline/posts/preList/11330/261849.html#261849 /hvaonline/posts/preList/11330/261849.html#261849 GMT Cần phần mềm check sự sống còn của các máy tính trong mạng LAN /hvaonline/posts/preList/41977/261614.html#261614 /hvaonline/posts/preList/41977/261614.html#261614 GMT Trang KBCHN.NET bị chèn mã độc (28/3/2012) /hvaonline/posts/preList/41771/260474.html#260474 /hvaonline/posts/preList/41771/260474.html#260474 GMT Brothers, cẩn thận hình như link hvaonline bị cắm virus /hvaonline/posts/preList/41787/260430.html#260430 /hvaonline/posts/preList/41787/260430.html#260430 GMT Trang KBCHN.NET bị chèn mã độc (28/3/2012) /hvaonline/posts/preList/41771/260389.html#260389 /hvaonline/posts/preList/41771/260389.html#260389 GMT Trang KBCHN.NET bị chèn mã độc (28/3/2012)

lenon wrote:

miyumi2 wrote:

chiro8x wrote:
Mình có theo dỏi bài viết của bạn miyumi2 trong những ngày gần đây, các bài viết xoay quanh malware và những idols của mình :D. Phân tích và quá trình lần theo dấu vết của bạn rất lý thú nhưng mình tự hỏi cái gì nằm ở bước 0 ?. Mình chỉ thấy bạn bắt đầu từ bước 1. Ý của mình là, duyên cớ nào bạn để ý tới : http://daily.us.to/js/jquery.php Hay thói quen của bạn là phân thích một trang web trước khi đọc nội dung của nó, hay đây là tình cờ ?. 
Chỉ là sự tình cờ thôi bạn à. Khi truy cập trang web này cũng như vô số trang khác từ Google thì Firefox bật lên thông báo missing plug-in, xem chi tiết thấy tên plug-in là Java Runtime.... Mình đoán là có vấn đề vì 1 trang web tin tức thì nhúng java applet để làm gì. View source HTML thì không thấy thẻ <APPLET> nào --> chắc là dùng javascript để write vào document --> tìm tiếp các file .js thì phát hiện ra file vi.js có url http://daily.us.to/js/jquery.php. Đơn giản là vậy thôi! :)  
Cho mình hỏi thêm, nếu máy có cài sẵn Java Runtime rồi thì nguy cơ dính virus là rất cao phải không bạn ? Nếu chèn vào trình hỗ trợ download các đuôi file EXE, COM, BAT, PIF, VBS thì có bắt được không ? P/s : Từ hôm qua giờ đọc topic nhưng không dám vào trang đó xem thử #:S  
Xài NoScript đi, chả sợ bố con thằng nào :-)]]>
/hvaonline/posts/preList/41771/260386.html#260386 /hvaonline/posts/preList/41771/260386.html#260386 GMT
Mạng của công ty không vô được google /hvaonline/posts/preList/41775/260280.html#260280 /hvaonline/posts/preList/41775/260280.html#260280 GMT 2-step verification cho router, máy chủ dùng *nix (Microsoft thì khỏi) http://en.wikipedia.org/wiki/HOTP :D
]]>
/hvaonline/posts/preList/41716/260261.html#260261 /hvaonline/posts/preList/41716/260261.html#260261 GMT
Up shell bằng cách sửa user_agent qua lỗi LFI /hvaonline/posts/preList/41761/260121.html#260121 /hvaonline/posts/preList/41761/260121.html#260121 GMT 2-step verification cho router, máy chủ dùng *nix (Microsoft thì khỏi) /hvaonline/posts/preList/41716/260034.html#260034 /hvaonline/posts/preList/41716/260034.html#260034 GMT cấm copy trong LAN /hvaonline/posts/preList/41722/259799.html#259799 /hvaonline/posts/preList/41722/259799.html#259799 GMT