Subscribe For Free Updates!

We'll not spam mate! We promise.

Hiển thị các bài đăng có nhãn CEH. Hiển thị tất cả bài đăng
Hiển thị các bài đăng có nhãn CEH. Hiển thị tất cả bài đăng

Thứ Bảy, 16 tháng 1, 2016

Hiểu về WebShell, Get root và Local attack

Hiện tại có rất nhiều website đã và đang bị hacker tấn công, hacker có thể thay đổi toàn bộ các tệp tin trên hệ thống bằng cách khai thác các lỗ hổng tồn tại trên website và tải lên các backdoor, webshell để chiếm quyền kiểm soát hoàn toàn các website này. Hôm nay tôi xin trình bày một số vấn đề liên quan đến webshell, get root và local attack.
shellcodeb
Thuật ngữ WebShell:  WebShell là 1 dạng mã độc, cửa hậu có nhiều chức năng để hỗ trợ các hacker chiếm quyền quản lý các hệ thống website.WebShell thường được viết bằng nhiều loại ngôn ngữ và thường thì chính là ngôn ngữ mà website đó đang sử dụng. Chức năng cơ bản là tải tệp tin lên máy chủ, kết nối đến cơ sở dữ liệu, vượt qua các cơ chế bảo mật, cấu hình, tấn công bruteforce, Get Root, Local Attack… chỉ cần hacker có thể tải được các tệp tin webshell này lên hệ thống của website thì xem như hacker đã có toàn quyền kiểm soát website đó, cho dù không biết tài khoản và mật khẩu của máy chủ này là gì.
WebShell có rất nhiều loại và biến thể khác nhau, không đơn thuần chỉ là 1 tệp tin mà chúng còn được các hacker biến tấu thành nhiều loại để thuận tiện tải các tệp tin khắc lên máy chủ của nạn nhân.
logo
Local Atack: loại hình hack này khá phổ biến hiện nay trên internet. Local attack là phương pháp tấn công từ user này qua user khác cùng server 1 cách nhanh chóng mà không cần bất cứ quyền gì.
Một server có thể có 1 hoặc nhiều website phát trển trên đó, khi đó mỗi website như vậy sẽ được cấp 1 user chứa toàn bộ quyền với website đó. Ví dụ là /user/username1. Tương tự như vậy cũng có 1 thư mục là /user/username2,/user/username3/, /user/username4…
Giả sử /user/username2 bị hacker chiếm giữ, bằng các script thông thường, hacker có thể truy cập đến các file của bạn ở /user/username1. Các tấn công dựa trên những script ở user này tấn công vào host của user khác trên cùng server gọi là Local attack.
Get Root:  Cũng chiếm quyền quản lý một website như Local attack nhưng nó tinh vi hơn, không chiếm từng user như Local mà Get Root sẽ chiếm quyền root của máy chủ (quyền root là là quyền cao nhất trong một máy chủ Unix/Linux). Khi hacker đã có quyền root của máy thì đồng nghĩa hacker có thể quản lý toàn bộ các website trên máy chủ này.
images

Cách phòng chống Local Attack

Những biện pháp dưới đây sẽ giúp cho bạn hạn chế bị hacker sử dụng phương pháp local attack
  • Không sử dụng các mã nguồn không rõ nguồn gốc được chia sẻ trên mạng internet 1 cách không kiểm duyệt.
  • Thường xuyên cập nhật các thông tin về các bản vá, lỗ hổng trong nền tảng mã nguồn, dịch vụ, hệ điều hành mà mình đang dùng để cập nhật các bạn vá lỗi của nhà cung cấp.
  • CHMOD các file và folder hợp lý.
  • Disable các hàm có tương tác trực tiếp với terminal (có thể thực thi shell trực tiếp vào nhân hệ điều hành) như: exec, system, popen….
  • Hạn chế dùng hosting được chia sẻ không rõ đơn vị chủ quản.
  • Mã hóa database SQL các bảng chứa password và user, đặt mật khẩu chứa ký tự đặc biệt, gồm số, chữ và ký tự đặc biệt để tránh bị Bruteforce (Dò mật khẩu).
  • Hãy dùng các chương trình quét virus để quét toàn bộ mã nguồn trước khi sử dụng và bạn nên thực hiện việc này định kỳ để tránh hacker chèn đã chèn các backdoor và các script độc hại lên máy chủ.
Mong rằng qua bài phân tích này của chúng tôi có thể phần nào giúp các bạn bảo mật tốt hơn các hệ thống của mình.
Nguồn : http://securitydaily.net/phan-tich-ma-doc-tren-website-va-tac-hai-cua-no/#article

Thứ Ba, 22 tháng 12, 2015

Bộ Ebook đồ sộ về Hacking

Bộ ebook đồ sộ cực hay về Hacking, Lập trình và thủ thuật sưu tầm


Nguồn: http://newpctricks.net/tai-nguyen/bo-ebook-do-so-cuc-hay-ve-hacking-lap-trinh-va-thu-thuat-suu-tam-106.html

Thứ Bảy, 21 tháng 11, 2015

(Phần 23) - Những kiến thức cơ bản để trở thành hacker : Khái niệm cơ bản về mạng LAN, MAN & WAN


1. LAN: 
- Là dạng viết tắt, Local Area Network .
- Nếu hai hoặc nhiều máy tính và thiết bị ngoại vi được kết nối trong một khu vực nhỏ như một căn phòng, văn phòng, hay một khuôn viên, được gọi là mạng LAN . Đó là nhóm các máy tính trong một mạng LAN chia sẻ một kết nối phổ biến.
- Tốc độ truyền dữ liệu của mạng LAN là 10 đến 100 Mbps và nó là chậm hơn so với mạng WAN.
- Đường truyền và vòng cấu trúc liên kết được sử dụng trong mạng LAN.
- Trong giao thức mạng LAN một vài sai sót dữ liệu xảy ra.
- Trong văn phòng hoặc nhà mạng mà họ thường được nối với nhau bằng cáp Ethernet và có kết nối tốc độ cao. Và nếu nó thiết lập là không dây  thì  nó được gọi là mạng WLAN .
- Trong LAN thiết bị đầu cuối máy tính được kết nối vật lý với dây .
- Kết nối chia sẻ nhiều nhất của mạng  LAN là 1 km .
- Ngoài ra, chi phí của mạng LAN được rẻ hơn so với WAN và MAN.


2. MAN: 
- MAN là chữ viết tắt cho Metropolitan Area Network .
- Nó là lớn hơn so với hệ thống mạng LAN và kết nối người sử dụng máy tính trong một khu vực địa lý cụ thể.
- Ví dụ chính của mạng MAN là truyền hình cáp .
- Ngoài ra, một trường đại học lớn có thể có một mạng lưới rất lớn mà nó có thể được phân loại như một MAN. Và hệ thống mạng MAN thường tồn tại để cung cấp kết nối cho các tập đoàn lớn.
- Tốc độ truyền dữ liệu của MAN là 5-10Mbps và nó là chậm hơn so với mạng WAN và có tốc độ cao hơn so với mạng LAN.
- Phân phối Queue kép xe buýt [DQDB] cấu trúc liên kết được sử dụng trong mạng MAN.
- Hệ thống mạng MAN là lớn hơn so với mạng LAN và nhỏ hơn một WAN.
- Phạm vi chia sẻ kết nối của MAN là lên tới 50 Km .
- Ngoài ra, chi phí của MAN là cao hơn so với mạng LAN.

3. WAN
- WAN là chữ viết tắt cho Wide Area Network .
- Đây là mạng lưới lớn nhất và có thể kết nối mạng trên toàn thế giới và không bị giới hạn đến một vị trí địa lý.
- Ví dụ về WAN là kết nối các chi nhánh khác nhau của MNC như Microsoft và các chi nhánh được liên kết bằng cách sử dụng hệ thống thông tin vệ tinh lò vi sóng.
- Ngoài ra, ví dụ chính của hệ thống mạng WAN là hệ thống viễn thông .
- Tốc độ truyền dữ liệu của mạng WAN là 256Kbps đến 2Mbps và nó có tốc độ cao hơn so với mạng LAN và MAN.
- ATM, Frame Relay, Sonnet cấu trúc liên kết được sử dụng trong mạng WAN.
- Hầu hết các WAN tồn tại để kết nối các mạng LAN mà không phải là trong cùng một khu vực địa lý.
- Kết nối chia sẻ nhiều WAN lên tới 10.000 Km .
- Ngoài ra, chi phí của WAN rất đắt so với mạng LAN và MAN.

Thứ Bảy, 14 tháng 11, 2015

[ Tổng Hợp ] Tấn công và bảo vệ tài khoản Facebook

<!--Facebook Hacking-->



// Bài viết tổng hợp trên kinh nghiệm cá nhân và từ nhiều nguồn. ACE tham khảo và đóng góp thêm

*Khái niệm cơ bản.
1. Check: kiểm tra tài khoản cần tấn công(victim). ( tên, ngày tháng năm sinh, quê quán, id đăng nhập,..và nhiều thứ ta cần biết về victim).
2. R.I.P nick: làm cho nick bị khóa hoặc chết qeo không mở được luôn. :v
3. F.A.Q: hay nói theo tiếng việt nam là nick bị vô hiệu hóa.
4. Report: báo cáo 1 ai đó sai phạm hoặc muốn r.i.p ai đó.
5. Unlock: mở khóa nick. mở faq.
mà thôi, vậy chắc đủ để hiểu rồi ^^

*Đánh cắp mật khẩu
Theo bản thân mình (Sector404vn) thì gồm có các cách sau: phishing login facebook ( giả mạo trang đăng nhập FB),
bruteforce password ( đoán từng mật khẩu),
social engineering (kỹ năng xã hội, lừa gạt, dụ dỗ victim).
Mình không nói đến cách dùng keylog, trojan...hay bất kỳ malware nào để đánh cắp vì lỡ victim không dùng pc, mà dùng phone như nokia để online thì sao =]].

Ở bài viết này, sectot404vn sẽ nói rõ hơn về cách cuối. vì 2 cách kia đã có google nói giúp rồi.

-hướng dẫn tạo trang phishing facebook:
http://www.google.com.vn/search?q=huong dan tao trang phishing facebook

-code python brute force password facebook:
http://www.google.com/m?q=code python brute force password facebook

http://mastermehar.blogspot.in/2014/06/h...force.html

ok, google dịch nếu không rành tiếng anh,
Social engineering ở đây là gì?
Sector404vn đã từng kết hợp thành công cách này
với trang giả login Fb.
ờm, vd attack 1 nick:
-> đã add friend: tốt quá, inbox victim và dụ nó click vào link trang lừa đảo.
->chưa add friend: cần tìm ra số điện thoại, mail, forum victim hay lui tới hay bất kỳ cách nào có thể "nói chuyện được", sau đó pm ngay và dụ.
Ơ thế dụ sao?
tất nhiên là ta đã tạo ra trang phishing,!
vd về 1 cuộc trò chuyện:
attacker: chào bạn Xxx ( tên fb kèm tên thật càng tốt)
tài khoản facebook của bạn đang gặp 1 số vấn đề, chúng tôi có thể xóa tài khoản của bạn nếu bạn không xác minh trong 24h tới.
để xác minh những thông tin trên là sai. truy cập http://...link của mình
Fb team. thân!
// hoặc là vấn đề về hack like, sub,...

-> nếu victim reply tin nhắn mà có vẻ nai nai tơ thì sắp ăn rồi, việc còn lại là dẫn dụ họ vào link của các bạn.
->nếu victim ko reply hoặc rành về công nghệ thông tin thì chuyển sang đoán pass thần chưởng ( cách 2 ở trên) :v
=> những cách này giúp bạn lấy password của họ mà họ sẽ không hay biết. phần sau sẽ là rip nick, hoặc đánh cắp mật khẩu bằng cách thay đổi mật khẩu cũ.

*R.I.P
//làm vào lúc tối khuya để nhanh thành công vì giờ đó fb team mới dậy làm việc (bên mỹ mà ).
gồm có:
->rip nick 13 tuổi:
Tải: https://chrome.google.com/webstore/detai...bamcagfhlo
Vào link trên cài Manual Geolocation vào Chrome . Cài xong click vào icon Manual gõ ” New Zeland ” rồi ấn Search
Vào: https://chrome.google.com/webstore/detai...hfjgkhfcgf
Ấn miễn phí, chọn ok nhấp vô icon chọn iphone
Làm theo bên dưới
Bước 1: Bạn đăng nhập vào tài khoản
Bước 2: Bạn truy cập vào địa chỉ facebook này, để báo cáo sai phạm:
https://www.facebook.com/help/contact/209046679279097
nhấn F5 cái đã ^^
Bước 3: Lúc này sẽ fb hiện ra xuất hiện 4 ô trống.
– Ô thứ nhất: Copy vs Dán địa chỉ người cần Report
–Ô thứ hai: Viết tên người cần Report
– Ô thứ ba: Click chọn 9 năm…
– Ô thứ tư: Bạn dán dòng chữ này vào:” I think this child do not old to use Facebook, thanks you. ”
Bước 4: Bạn bấm gửi…Thế là xong !!!

-> rip 14 tuổi
Đầu tiên các bạn vào link sau:
https://www.facebook.com/help/contact/1408156889442791
Nó sẽ hiện ra 4 dòng như sau
Dòng 1 : Copy vs Dán địa chỉ người cần Report
Dòng 2 : Viết tên người cần Report
Dòng 3 : Chỉnh Thành 11 Tuổi
Dòng 4 : Coppy lại đoạn này và past vào
– Hi Facebook Team
– That child did wrong year of Birth To sign up for Facebook
– I request Facebook Team delete that account as terms Facebook set out,
– Thank you Facebook team
Xong rồi nhấn gửi……!
Nhớ fake ip sang ko ré à để thàng.công cao nha

->rip giả mạo
Chuẩn bị 1, 2 acc lập trước năm 2007, hay 2008 cũng được, miễn trước nick cần report.
Vào đổi avt cover giống acc nạn nhân.
Vào wall nạn nhân => nhấp dấu 3 chấm=> báo cáo/chặn => Tích chọn gửi báo cáo => Tích “báo cáo sai phạm tài khoản của .. ” => ấn xác nhận => Tích “dòng thừoi gian này đang mạo danh tôi hoặc người tôi biết ..” => chọn “giả vờ là tôi ”=> nhấp tiếp tục =>tích ô gửi báo cáo => chọn tiếp tục => Chọn đồng ý

-> rip lừa tình
Cách rip này có lẽ ít người biết đến..
Cách này là nạn nhân tự giết mình.
Chỉ mấy thèn ngu và kém hiểu biết mới die thôi.
Đầu tiên Đăng stt y như thế này luôn nhé:
” Hướng dẫn chống nạn report hoặc bị rip 13t, 14t, tình dục.
Phương pháp fake ngày sinh (PP An toàn và dễ sử dụng nhất)
Vào links: https://www.facebook.com/help/contact/233841356784195
Chọn ngày , tháng, bất kỳ
Riêng năm chọn 2002 (Phải chọn năm 2002)
Lí do : Năm thật của tôi, Facebook team hãy xác nhận
Nhấn nút Gửi
Sau 3 phút F5 thì Fake ngày sinh đã thành công Ngày sinh của bạn sẽ được fake và chống được nạn report ngày càng gia tăng
Share cho nhau để cùng mọi người chốngnạn report ngày càng tăng. ”Cách trên là giết acc hàng loạt.Hoặc bạn có thể inbox gửi cho 1 ng nào đó. Dụ sao để nạn nhân làm như trên là ok".
Cách trên là khi nạn nhân chọn năm 2002 xong gửi đi thì facebook sẽ xóa ngay fb của nạn nhân. Vì tự mình xác nhận là chưa đủ tuổi dùng fb. =]]

->rip người chết
Vào đây. https://www.facebook.com/help/contact/191122007680088
điền tên nick, link profile của victim, kết bạn với victim càng tốt.

->rip bằng số đông
chuẩn bị khoản 20 nick, hoặc nhờ 20 thằng bạn, cứ cách 30 phút lại vào nick victim report 1 lần, cho dù tài khoản có tốt mà bị report bởi nhiều người khác nhau với nhiều ip khác nhau thì cũng sớm die thôi. hehe )
"Vào wall nạn nhân, nhấp vào cái ô có 3 chấm ... xong chọn : Báo cáo/chặn => gửi báo cáo => tích vào ô : Báo cáo sai phạm tài khoản của ... =>Xác nhận=> chọn Nhật kí này chứa toàn nội dung không phù hợp=> Tích ô : Tình dục => tiếp tục => Tích ô gửi báo cáo !"

->rip qua websex
Vào https://www.facebook.com/help/contact/207005222725325
– Địa chỉ email của bạn: điền mail mình vô
– Full name of the person you’d like to report: điền tên tài khoản cần RIP ( full name trên info )
– Web address (URL) of the Timeline you’d like to report ( copy URL victim bỏ vô )
– State, province or country in which thisperson was convicted –> việt nam )
– Do you have documentation? Please note that we require documentation verifying this user as a convicted sex offender (ex: a listing in a national sex offender registry, a court document, or an online news article). ( yes)
What is the type of documentation you’d like to submit?
Link to the national or state sex offender registry
Link to a court document or court records
Link to a news article Link to a third party website that hosts publicly available information (ex: arrest or charge details)
—> ( chọn Link to a news article )
Nó sẽ ra: Web address (URL) verifying the user’s status as a convicted sex offender ( kiếm đại 1 bài báo nào trên pháp luật hay zing…. về hiếp dâm…)
Additional relevant information Ex: Is thisperson using a fake name? ( viết : This is person using a fake name )

->rip log out
https://vi-vn.facebook.com/help/contact/237843336274237
thay 1 cái cmnd ko khớp tên 24h sau nick bị đình chỉ login..

=> chỉ biết nhiêu này, 1 phần có coppy, bác nào biết thêm thì inbox để mình cập nhật thêm nha.

*Unlock, mở khóa rip, FAQ, bảo vệ tài khoản.
Nên up cmnd trùng tên fb. hoặc photoshop tên trong cmnd trùng tên facebook. (google tìm phôi cmnd trắng mà làm).
google dùm nè:
http://www.google.com/m?q=huong dan fake cmnd doi ten fb

link up cmnd kèm đổi tên:
https://www.facebook.com/help/contact/245617802141709

Sau nhiều lần điền form và gửi hình chụp CMND và bằng lái xe ko đc nó phản hồi, chủ động gửi email và ảnh cmnd đến địa chỉ:
gnqxifr.aeaqxnp7lewqg@support.facebook.com
có thể sẽ ok.

Vì giới hạn bài viết nên tạm thời thế đã, có điều kiện mình sẽ up thêm về mở khóa rip 13, 14 tuổi, mở Faq..

End!

Nguồn

#Sector404vn #HRC Blog
14:09 | 11/08/2015

Nếu bạn thấy bài viết này hữu ích, đừng quên nhấn nút G+1 phía dưới bài viết nhé !

Thứ Năm, 5 tháng 11, 2015

Share Giáo Trình CEHv7 Full Tiếng Việt (For Beginer)

Share Giáo Trình CEHv7 Full Tiếng Việt (For Beginer)

I/ Giới thiệu:

Bộ giáo trình tài liệu về an ninh mạng được dịch lại hoàn toàn bằng tiếng việt từ bộ tiếng anh gốc + video demo cho mỗi chương.
Bộ giáo trình này chỉ nêu những kiến thức và những kỷ thuật cơ bản nhất, còn muốn chuyên sâu thì các bạn có thể tự tìm hiểu thêm nếu đã nắm vững kiến thức nền.
Một số hình ảnh ví dụ tham khảo về bộ giáo trình

 Phần demo :



Phần lý thuyết:


 Link Download :  Tại đây