|
|
|
|||||||
| Đăng Kí | Hỏi/Ðáp | Image | Thành Viên | Lịch | Tìm Kiếm | Bài Trong Ngày | Ðánh Dấu Ðã Ðọc | Tags |
![]() |
Trợ giúp của Mr GOC
|
||||
| Ðề tài | Người Gởi | Chuyên mục | Trả lời | Bài mới gởi |
| [RS]Photoshop frames collection - rất nhiều khung hình đẹp cho PTS | antivirus | Orther tools | 1 | 08-03-2008 08:17 PM |
| rất nhiều ebook cho các bạn dowload | hello | Sách Tiếng Việt khác | 1 | 07-24-2008 09:58 AM |
| 10,000 fonts đẹp for download[đã update Dlink]-hỗ trợ rất nhiều việc | design2007 | Softwares - Phần mềm | 6 | 06-21-2008 05:11 PM |
| Kho ebook tại enisp-Rất nhiều tác phẩm văn học hay và nổi tiếng | jellydn | Văn học | 1 | 12-21-2007 03:03 PM |
| Thế giới quả là rộng lớn và có rất nhiều việc phải làm - KIM WOO CHOONG | design2007 | Tâm lý - Xã hội - Tôn giáo | 0 | 11-24-2007 01:03 PM |
|
|
LinkBack | Ðiều Chỉnh | Kiếm Trong Bài | Xếp Bài |
|
|
#1 (permalink) |
|
Super Moderator
|
--> Gần đây, jellydn thích đi qua các diễn đàn hack.Thấy cái có nhiều bài hay, nên đem về cho mọi người học hỏi.Nhanh chân download nào.
1.Email web phishing attack ![]() Video lab mô tả cách tấn công căn cắp tài khoản người dùng trên trang web bằng phương thức email phishing. Download: 2.Ăn cắp yahoo password ![]() Đoạn video (tác giả là một hacker từ Nga) mô tả cách ăn cắp mật khẩu yahoo bằng cách gửi email có đoạn mã lừa người dùng truy cập vào trang yahoo giả để ăn cắp mật khẩu. 3.Lab SSH tunnel tấn công mạng Internal - vượt tường lửa ![]() Trong tình huốn trên, tường lửa chỉ mở cổng 443 và hacker đã lợi dụng lỗ hổng SSL trên máy chủ WWW để có shell-access. Sử dụng metasploit, hacker tải file plink.exe lên máy chủ WWW và sử dụng cơ chế SSH tunneling để tiếp tục quét máy bên trong (SQL) qua cổng 135 (được tunnel trong SSH connection ngược từ máy WWW đến máy attacker). Download: 4.Tìm shares nạn nhân trên Windows ![]() windows-shareNgười dùng Windows bất cẩn có thể chia sẻ tập tin không an toàn. Video mô tả vài công cụ hackers sử dụng để dò tìm các shares không an toàn từ xa. Download: 5.Ettercap filter ![]() Ettercap là một công cụ hacking mạng rất mạnh chạy trên Linux, có khả năng bắt gói dữ liệu và thi hành các tấn công MITM (man in the middle). Video demo cách viết filter nhằm thay đổi hình ảnh trên trang web truy cập từ phía máy nạn nhân. Download: |
|
|
|
|
|
|
|
|
#2 (permalink) |
|
Super Moderator
|
--> 6.Bridging 2 network interface trong Windows XP
![]() Windows XP có khả năng tạo bridging giữa nhiều interfaces. Sử dụng nguyên tắc này, hacker có thể thiết lập bridging giữa nhiều interface khác nhau nhằm cùng lúc bắt được dữ liệu trên nhiều network. 7.Truy tìm dữ liệu trên vùng dĩa trống ![]() Khi xóa dữ liệu bằng các lệnh thông thường, vùng dĩa trống có được vẫn còn chứa dữ liệu và có thể được khôi phục bởi công cụ Disk Investigator, được sử dụng cho công tác điều tra tìm chứng cứ trên dĩa. Download: http://www.misoft.com.vn/sites/viets...paceofDisk.swf 8.Cracking local password ![]() Video mô tả điểm yếu nằm trong cơ chế lưu trữ local password, hacker có thể dùng công cụ để bẻ khóa hoặc truy xuất vào vùng nhớ lưu password. Download: 9.Khai thác lỗ hổng wmf bằng metasploit ![]() Lỗ hổng wmf là một trong những lỗ hổng nghiêm trọng trong hệ điều hành Windows, cho phép hacker chiếm quyền máy nạn nhân. Video demo cách kiểm tra lỗ hổng này bằng metasploit. Download: 10.Tạo shell cmd trong windows bằng cơ chế telnet ![]() Khi đã có quyền admin, làm cách nào bạn có thể có một telnet shell (cmd shell)?. Video hướng dẫn cách tạo shell từ xa bằng lệnh net và khởi động dịch vụ telnet trên windows. Thích hợp trong môi trường LAN. |
|
|
|
|
|
#3 (permalink) |
|
Super Moderator
|
--> 11.Crack web password bằng công cụ brutus
![]() Demo video hướng dẫn cách dò tìm password web (basic authentication) bằng công cụ Brutus. Chỉ thích hợp cho password yếu nằm trong danh sách các từ thông thường (dictionary) ![]() Sử dụng chương trình networkactiv nhằm bắt các tập tin trên môi trường mạng không an toàn, ví dụ môi trường không dây tại các quán cafe. Một ví dụ cách phòng chống là sử dụng SSH port forwarding. Download: 13.VPN dùng SSH port forwarding ![]() Video hướng dẫn cách thiết lập kênh VPN bằng SSH port forwarding nhằm chống sniffing, thích hợp khi dùng mạng trong môi trường không tin tưởng như Internet cafe. Download: 14.Nghe lén cuộc gọi VOIP bằng công cụ cain ![]() Sử dụng công cụ cain để ghi lại cuộc gọi VOIP (Tác Giả: Irongeek) Download: 15.Khôi phục các tập tin đã bị xóa ![]() Video mô tả cách sử dụng chương trình restoration để khôi phục các tập tin đã bị xóa, ví dụ cookies (Tác giả: Irongeek) Download: |
|
|
|
|
|
#4 (permalink) |
|
Super Moderator
|
--> 16. Hacking Client Side
![]() Một ví dụ điển hình cách hacking phía client qua việc khai thác lỗ hổng MS06-001 (Graphic Rendering Engine), cho phép hacker chạy lệnh tùy chọn trên máy nạn nhân. (Ghi chú: Video sử dụng codec TechSmith) Download: 17.Foundstone Web Hacking Lesson 6 ![]() Foundstone Web Hacking Lesson 6 mô tả cách khai thác điểm yếu trong Web Service. Download: 18.Foundstone Web Hacking Lesson 5 ![]() Video hacking lab của Foundstone mô tả cách hack web qua việc khai thác các giá trị bí mật ở phía dữ liệu client (các dữ liệu gửi về trình duyệt từ phía máy chủ). Download: 19.Foundstone Web Hacking Lesson 4 ![]() Download: 19.Foundstone Web Hacking Lesson 3 ![]() Bài lab mô tả hack web bằng cách khai thác lỗ hổng Cross Site Scripting Download: 20.Foundstone Web Hacking Lesson 2 ![]() Video bài lab lesson 2 của Foundstone, demo hacking qua việc khai thác lỗ hổng trong module xử lý quản lý và phân quyền authorization. Hacker sẽ lợi dụng điểm yếu này nhằm tự nâng quyền và truy xuất trái phép tài nguyên trong trang web. Download: 21.Foundstone Web Hacking Lesson 1 ![]() Bài lab mô tả cách hack trang web bằng cách khai thác các lỗ hổng web thông thường như SQL Injection. Download: |
|
|
|
|
|
#5 (permalink) |
|
Super Moderator
|
--> 22.Crack Windows Password bằng Backtrack và rainbow tables
![]() Download: 23.Crack syskey và SAM trên Windows ![]() Mật khẩu của người sử dụng và admin trên Windows được bảo vệ trong SAM và dùng cơ chế mã hóa Syskey. Tuy nhiên hacker có thể sử dụng các công cụ như samdump và John the ripper để crack password. Download: 24.Cơ bản về các công cụ hack mạng không dây ![]() Video giới thiệu sơ lược về các công cụ khảo sát và hack mạng không dây (wireless war-driving) Download: 25.Sử dụng công cụ chkrootkit dò tìm rootkit trên linux ![]() Download: |
|
|
|
|
|
#7 (permalink) |
|
Super Moderator
|
--> Tiếp:
26.Nguyên lý sniff trong môi trường switch ![]() Bằng cách nào bạn có thể sniff trong môi trường switch khi mà gói dữ liệu chỉ được chuyển đến đúng cổng, video này mô tả nguyên lý ARP spoof (ARP poisoning) mà chương trình cain sử dụng. Demo sử dụng các công cụ command line để mô tả phương thức. Download: 27.Cài đặt VNC từ xa vào máy nạn nhân ![]() Video mô tả phương thức cài đặt chương trình điều khiển từ xa VNC vào máy nạn nhân sau khi đã chiếm quyền admin. Download: 28.Truy tìm địa chỉ IP từ máy gửi email Video hướng dẫn cách tìm địa chỉ IP của người gửi bằng cách xem thông tin trong email header. Download: 29.Bắt password bằng cain qua phương thức arp-spoofing ![]() Sử dụng phương thức giả mạo ARP-Reply (đầu độc ARP), công cụ cain có thể chuyển hướng traffic và bắt các gói dữ liệu (bao gồm password) trong môi trường switch network. Download: 30.Hướng dẫn sử dụng Nessus ![]() Download: |
|
|
|
|
|
#8 (permalink) |
|
Super Moderator
|
--> 31.Metasploit Demo
![]() Video hướng dẫn cơ bản về cách sử dụng metasploit Download: 32.Sử dụng nmap - phần 1 ![]() Video hướng dẫn cơ bản sử dụng chương trình nmap, một trong những công cụ bảo mật quét cổng được đánh giá cao nhất hiện nay. Download: 33.Sử dụng nmap - phần 2 Tiếp theo phần 1, video hướng dẫn sử dụng nmap, tác giả: irongeek.com |
|
|
|