Sunday, March 23, 2014



Xin chào, mình là Juno_okyo.

Như các bạn đã biết thì Cross Site Scripting (hay còn gọi là XSS) là một lỗi bảo mật cho phép người tấn công (Attacker, Hacker, Pen-tester,…) chèn và thực thi những đoạn mã nguy hiểm vào trong trang web bị dính lỗi. Những đoạn mã được chèn vào có thể là HTML, JavaScript hay thậm chí là những đoạn Text – văn bản thuần, nhưng đa phần sẽ là JavaScript.
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgYRw665n12SVzZDTbk8oBsP9Ra6cxp7CPQHzTJ7-_J6nCQfDUyor5iN63NKdEfUObmWY2O_1ZJnB2mBK0AwIVzsiaJ44rFnx-qA-YhQm6VJYiz9EHAsSLDm2k91ASYopn_E51EkMxPyQ8p/s320/xss-threat3.jpg

Nhưng có một sự thật là nhiều người thường nghĩ XSSkhông hề nguy hiểm (so với các lỗi bảo mật khác như SQL Injection, CSRF,…), có lẽ vì họ nghĩ XSS đơn giản chỉ là tạo ra một hộp thoại thông báo hay chỉ là ghi vài dòng chữ vào trong trang web. Cũng vì lý do đó mà nhiều Web-masterthường chủ quan khi không lọc dữ liệu vào – ra (input – output). Hãy nhớ rằng, XSS luôn là một trong những lỗi bảo mật phổ biến thường gặp nhất và luôn nằm trong Top những lỗi bảo mật nguy hiểm xếp ngang hàng với SQL InjectionXSS còn có thể là một trong những tiền đề dẫn tới một cuộc tấn công CSRF. Nếu bạn nghĩ XSS không hề nguy hiểm thì chứng tỏ bạn chưa biết về DOM (Document Object Model), XSS sẽ thực sự nguy hiểm khi nó trở thành DOM-Base XSS.

ĐỌC TIẾP »

XSS có nguy hiểm hay không?

By: MIN Software on: 3:01 AM

Wednesday, March 12, 2014

How much Google is secure we will tell you today, One Malaysian security researcher named Ahmad Ashraff talk to us and shared tutorial with us that, how he found XSS Vulnerability in Google and Youtube. 

"On 9th January 2014, posted below image on twitter




https://twitter.com/yappare/status/421470672330571777/photo/1

So is this post related to that? Will get to it soon or probably next month.haha..
In this post I'm going to share to you a bug that manage me to be inside  Google Vulnerability Reward Program G+ Community here

ĐỌC TIẾP »

Malaysian Security Researcher Found XSS Vulnerability In Google

By: MIN Software on: 6:33 AM

JAVA SCRIPT INJECTION:-

Summary:
JavaScript injection is a little technique that allows you to alter a sites contents without actually leaving the site. This can be very useful when say, you need to spoof the server by editing some form options. Examples will be explained throughout.


Using JavaScript a user can modify the current cookie settings. This can be performed with some basic JavaScript commands. To view the current contents of your current cookies, use the following JavaScript command. Put this in your browser's URL bar.
ĐỌC TIẾP »

Tutorial JavaScript Injection And Cheatcodes

By: MIN Software on: 6:31 AM


1. Using IP instead of URL

2. Redirection with short URL service

3. Google cache

Search engines like Google and Yahoo cache webpages and these cached pages are stored in search engines themselves, which likely will be added to the blocked list. Click on the ‘cache’ will bring you to a cache version of the page, as updated as how Google caches it.

4. Internet Archive – Wayback Machine

Wayback Machine is a internet service that periodically keeps a copy of almost all websites in the Internet way from the date they’re started. Clicking on the latest copy of what Wayback Machine have should be somewhat similar to the real site.

ĐỌC TIẾP »

How to access blocked websites?

By: MIN Software on: 3:49 AM

Monday, March 3, 2014

http://i.imgur.com/N8FQEcW.jpg

Xin chào, war game đã trở lại!

Luật chơi lần này sẽ khác, ít gợi ý hơn, khó hơn, đòi hỏi kỹ năng nhiều hơn phiên bản War Game 2013.

Trong phiên bản 2014, sẽ không còn là "Test Hacking Skills" nữa mà đòi hỏi bạn phải có kỹ năng về cả lập trình cũng như yêu cầu tư duy nhiều hơn để vượt qua từng Level.

Tham gia ngay: http://j2team-war.ghostclub.info/


ĐỌC TIẾP »

[War Game 2014] Test Programming and Hacking Skills

By: MIN Software on: 4:17 AM

Tuesday, February 25, 2014

http://picture.playpark.vn/Img/chu2_pp_496.jpg

Chào các bạn! Lâu rồi không đăng Tutorial mới nên hôm nay Juno_okyo sẽ chia sẻ một video "funny" với tiêu đề Tớ đã "chơi" Flappy Bird như thế nào?

OK, bạn chơi Flappy Bird mà không thể nào đạt điểm cao? Bạn luôn bị va đầu vào cột hay đang bay thì "rụng"? Vậy đây là bí kíp đạt điểm số cao trong Flappy Bird dành cho bạn ;)

ĐỌC TIẾP »

Tớ đã "chơi" Flappy Bird như thế nào?

By: MIN Software on: 11:25 PM

Thursday, February 20, 2014


(GenK.vn) - Những hình thức như đổi tên Facebook không giới hạn, vẽ chibi miễn phí, hay là một hình thức quảng cáo nào đó tương tự,... đều là những trò lừa đảo thường gặp hiện nay. Nếu bạn không cảnh giác, bạn sẽ gặp rất nhiều phiền toái nếu bị "sập bẫy" vào những trò này.

Bạn đang sử dụng Facebook, bỗng nhiên bạn không hiểu từ đâu mà nhiều Fanpage lạ hoắc, nhiều status của người lạ xuất hiện trên trang News Feed của bạn. Vậy đâu là nguyên nhân? Và giải quyết như thế nào?

Đây là vấn đề rất phổ biến hiện nay. Để đánh giá mức độ nổi tiếng của một trang cá nhân, hay một trang nào đó, “Like” và “Follower” được xem như thước đo để đánh giá mức độ này. Do đó, để tăng lượt Like, tăng View, tăng Subscriber (hay follower),… kẻ xấu đã dùng nhiều chiêu thức khiến người dùng tự biến mình thành nạn nhân để bị lợi dụng.  Bên cạnh những cá nhân chân chính cũng có những cá nhân “bất chính” bày ra không ít mánh khóe lừa gạt người sử dụng.

ĐỌC TIẾP »

Tự động tag trên Facebook và cách ngăn chặn

By: MIN Software on: 12:17 AM

 

Our Team Members

Copyright © hacker va bao mat | Designed by Templateism.com | WPResearcher.com