Tài liệu miễn phí An ninh - Bảo mật

Download Tài liệu học tập miễn phí An ninh - Bảo mật

10 virus máy tính nguy hiểm nhất từ trước tới nay- P1

10 virus máy tính nguy hiểm nhất từ trước tới nay Virus máy tính thực sự là một cơn ác mộng. Một số trong chúng có thể xóa sạch các thông tin trên ổ cứng, làm tắc nghẽn lưu lượng trên mạng máy tính trong nhiều giờ đồng hồ, biến một máy tính vô tội thành một zombie, tái tạo và tự gửi đến các máy tính khác. Nếu chưa từng là nạn nhân của virus máy tính, có thể bạn sẽ cho rằng không có gì phải đặc biệt quan tâm đến vậy. Tuy nhiên lo lắng ở đây có...

8/29/2018 7:34:46 PM +00:00

10 virus máy tính nguy hiểm nhất từ trước tới nay- P2

Sự trải rộng của virus Nimda đã làm cho một số hệ thống mạng đổ vỡ vì ngày càng có nhiều tài nguyên hệ thống trở thành mồi ngon cho worm. Trong thực tế, worm Nimda đã trở thành một tấn công DdoS. Trong điện thoại Không phải tất cả các virus đều quan tâm đến máy tính. Một số còn nhắm mục tiêu của chúng đến các thiết bị điện tử khác. Đây là một mẫu nhỏ trong số các virus điện thoại di động. - CommWarrior đã tấn công các smartphone sử dụng hệ điều hành Symbian -...

8/29/2018 7:34:46 PM +00:00

Virus mới tấn công hệ thống bảo mật công nghiệp

Virus mới tấn công hệ thống bảo mật công nghiệp Simens đang cảnh báo khách hàng về loại virus mới khá nguy hiểm có thể tấn công các máy tính được sử dụng để quản lí hệ thống kiểm soát công nghiệp trên quy mô lớn trong các nhà máy và xí nghiệp sản xuất. Simens đã nhận thấy virus vào ngày 14/7. Đại diện Michael Krampe nói trong email hôm thứ 6 vừa qua. “Công ty này đã ngay lập tức tập hợp các chuyên gia để đánh giá tình trạng. Simens đang rất thận trọng khi cảnh báo cho khách hàng...

8/29/2018 7:34:46 PM +00:00

Microsoft chặn tấn công IE bằng chiến thuật thông minh

Microsoft chặn tấn công IE bằng chiến thuật thông minh Thứ 3 vừa qua, Microsoft đã cung cấp cho người dùng một ứng dụng “lót phụ” - Shim - có khả năng chặn các vụ tấn công nhằm vào IE khi chúng khai thác một lỗi được phát hiện ra vào tháng trước. Andrew Storms - Giám đốc điều hành bảo mật tại nCircle Security - cho rằng “Shim dành cho IE là tin tức mới trong ngày.

8/29/2018 7:34:46 PM +00:00

Diệt virus trong USB

Có khá nhiều loại virus lây lan qua USB mà trình antivirus đang cài sẵn trong máy của bạn phải “bó tay”. Khi ấy bạn cần đến sự tương trợ của Smart Virus Remover được thiết kế để loại trừ 50

8/29/2018 7:34:37 PM +00:00

Hướng dẫn phá pass tất cả windows

Đây là 1 tài liệu hữu ích khi các bạn bị quên mất mật khẩu đăng nhập windows. Mời các bạn cùng tham khảo.

8/29/2018 7:34:36 PM +00:00

Lỗi của Activity Monitor 2002, remote DoS

Bằng việc kết nối TCP cổng 15163 và gửi một chuỗi dài, attacker ở xa có thể làm cho trình bị crash và cạn kiệt tài nguyên CPU.

8/29/2018 7:34:24 PM +00:00

Những hiểu biết cơ bản nhất để trở thành Hacker Phần 1

Kiến thức một cách tổng quát , hiểu các thuật ngữ mà những người rành về mạng hay sử dụng . Riêng tôi thì chưa thật giỏi bao nhiêu nhưng qua nghiên cứu tôi cũng đã tổng hợp được một số kiến thức cơ bản , muốn chia sẻ cho tất cả các bạn , nhằm cùng các bạn học hỏi .

8/29/2018 7:34:24 PM +00:00

Những hiểu biết cơ bản nhất để trở thành Hacker Phần 7

WircSrv IRC là một Server IRC thông dụng trên Internet ,nó sẽ bị Crash nếu như bị các Hacker gửi một Packet lớn hơn giá trị ( 65000 ký tự ) cho phép đến Port 6667. Bạn có thể thực hiện việc này bằng cách Telnet đến WircSrv trên Port 6667:

8/29/2018 7:34:24 PM +00:00

Những hiểu biết cơ bản nhất để trở thành Hacker Phần 8

Đối với các hacker chuyên nghiệp thì họ sẽ không cần sử dụng những công cụ này mà họ sẽ trực tiếp setup phiên bản mà trang Web nạn nhân sử dụng trên máy của mình để test lỗi . Nhưng đối với các bạn mới “vào nghề” thì những công cụ này rất cần thiết , hãy sử dụng chúng một vài lần bạn sẽ biết cách phối hợp chúng để việc tìm ra lỗi trên các trang Web nạn nhân được nhanh chóng nhất . Sau đây là một số công cụ bạn cần phải có trên máy “làm ăn” của mình...

8/29/2018 7:34:24 PM +00:00

Những hiểu biết cơ bản nhất để trở thành Hacker Phần 2

Vitual port ( c ng o ) là 1 s t nhiên đ c gói trong TCP(Tranmissiổ ả ố ự ựợ ở on Control Protocol) và UDP(User Diagram Protocol) header. Như mọi nguòi đã biết, Windows có thể chạy nhiều chương trình 1 lúc, mỗi chương trình này có 1 cổng riêng dùng để truyền và nhận dữ liệu.

8/29/2018 7:34:24 PM +00:00

Những hiểu biết cơ bản nhất để trở thành Hacker Phần 3

Cookies được lưu trữ dưới những file dữ liệu nhỏ dạng text (size dưới 4k). Chúng được các site tạo ra để lưu trữ/truy tìm/nhận biết các thông tin về người dùng đã ghé thăm site và những vùng mà họ đi qua trong site.

8/29/2018 7:34:24 PM +00:00

Những hiểu biết cơ bản nhất để trở thành Hacker Phần 4

Windows NT cung cấp khả năng sử dụng RPC để thực thi các ứng dụng phân tán . Microsoft RPC bao gồm các thư viện và các dịch vụ cho phép các ứng dụng phân tán hoạt động được trong môi trường Windows NT. Các ứng dụng phân tán chính bao gồm nhiều tiến trình thực thi với nhiệm vụ xác định nào đó. Các tiến trình này có thể chạy trên một hay nhiều máy tính.

8/29/2018 7:34:24 PM +00:00

Những hiểu biết cơ bản nhất để trở thành Hacker Phần 5

Transmission Control Protocol and Internet Protocol, m t Gói ế ắ ộ tin TCP/IP là một khối dữ liệu đã được nén, sau đó kèm thêm một header và gửi đến một máy tính khác. Đây là cách thức truyền tin của internet, bằng cách gửi các gói tin. Phần header trong một gói tin chứa địa chỉ IP của người gửi gói tin. Bạn có thể viết lại một gói tin và làm cho nó trong giống như đến từ một người khác

8/29/2018 7:34:24 PM +00:00

Hướng dẫn sử dụng Percfect Keylogger V1.47

Perfectkeylogger là sản phẩm của công ty Blazingtools.Với danh nghĩa là một phần mềm theo dõi máy tính của mình(giống như family keylogger),Công ty này đã tung ra hàng loạt phiên bản một cách thường xuyên như thể là cập nhật chống virus(hic hic như thế thì mấy trình quét virus xếp xó rùi).Các phiên bản này dần hoàn thiện hơn.Hiện nay mới nhất là phiên bản v1.472 .

8/29/2018 7:34:24 PM +00:00

Đường đi của những phần mềm bị crack

Ngày 15/9/2002, cả dân gamer trên Net lẫn hãng sản xuất đều sửng sốt khi thấy toàn bộ game Unreal Tournament 2003 được đưa lên mạng cho tải về miễn phí, trong khi các cửa hàng chưa hề bày bán game này, còn lịch phát hành chính thức phải là mười ngày sau đó! Khi lên mạng, game này đã bị phanh thây thành 65 file dung lượng 15MB, kèm theo một trình... phá mã bảo vệ để có thể chạy ngon lành vô thời hạn. Những cracker chuyên gia bẻ khóa phần mềm đã ra tay!...

8/29/2018 7:34:24 PM +00:00

Mô tả và phân loại Virus

Tham khảo tài liệu 'mô tả và phân loại virus', công nghệ thông tin, an ninh - bảo mật phục vụ nhu cầu học tập, nghiên cứu và làm việc hiệu quả

8/29/2018 7:34:24 PM +00:00

Cài đặt nhanh hệ thống phát hiện xâm nhập dùng Snort+ACID

Hướng dẫn cài đặt nhanh hệ thống phát hiện xâm nhập (IDS) trên Linux/Unix sử dụng Snort với cơ sở dữ liệu mysql để lưu log, alert và ACID làm giao diện theo dõi.

8/29/2018 7:34:24 PM +00:00

Phpbb 2.0.5 Sql Injection Password

There is a sql injection vuln which exists in /viewtopic.php file. The variable is $topic_id # which gets passed directly to sql server in query. Attacker could pass a special sql string which # can used to see md5 password hash for any user (!) for phpBB. This pass can be later used with

8/29/2018 7:34:24 PM +00:00

PhpNuke Path Disclosure

Lỗi Path Disclosure ở PHPNuke 6.x, và những version khác?

8/29/2018 7:34:24 PM +00:00

Lỗi của phpproxima, Remote File Access

phpproxima là một hệ thống portal được viết bằng php. phpproxima khác với những version của phpnuke và có những cái thay đổi Một trong những cái thay đổi đó là phpproxima có chứa một file gọi là autohtml.php. Bằng cách gửi một yêu cầu đặc biệt như bên dưới, attacker có thể include local file và đọc được chúng.

8/29/2018 7:34:24 PM +00:00

Remote Yahoo Messenger V5.5 Exploiter

Remote Yahoo Messenger V5.5 Exploiter

8/29/2018 7:34:24 PM +00:00

Rpc Remote Returnintolibc Exploit

Rpc Remote Returnintolibc Exploit

8/29/2018 7:34:24 PM +00:00

Săn tên miền – thú tiêu khiển mới của hacker!

Những ngày cuối năm 2002, hàng loạt website nổi tiếng như nhatkyamnhac.com (nay là yeuamnhac.com), diendantinhoc.com và ngay cả TTVNOnline.com, website đoạt giải nhất cuộc thi Trí tuệ VN 2001, lần lượt bị luộc domain name (tên miền). Tất cả các truy cập vào những website này đều bị chuyển về site của một nhân vật có biệt danh là beyeu. Những site trên đều đăng ký domain name tại Enom, nhà cung cấp domain name nổi tiếng trên thế giới. ...

8/29/2018 7:34:24 PM +00:00

Show & Kill Processes

Hướng dẫn viết chương trình hiển thị tất cả tiến trình đang chạy Một số chương trình của Windows hay trojan chạy ẩn mà chúng ta không hay biết, TaskManager chỉ hiển thị một phần nào đó. Chương trình sau sẽ hiện tất cả các tiến trình đang chạy, và có thể tắt tiến trình đó nếu như ta không muốn chạy (Ví dụ Trojan chẳng hạn).

8/29/2018 7:34:24 PM +00:00

Site hack đầu tay

Có nhiều bạn thắc mắc Hack trang Web là gì ? và phải Hack làm sao ? Hack một Website có rất nhiều cách mà đa số là Hacker dựa vào các lỗ hổng bảo mật như : IIS, Hosting Controller, Buffer Overflow .... để Hack Có rất nhiều bài dạy về Hack Web nhưng đây là bài căn bản và dễ hiểu nhất, dành cho ai không biết gì về Hack

8/29/2018 7:34:24 PM +00:00

Some old Bug on Server

Vài bug cũ mà các bạn có thể dùng để hack website Bug này cũ rồi nên có thể đã được patch , nhưng vẫn có server chưa patch và đó là cơ hội cho bạn thực tập Bug

8/29/2018 7:34:24 PM +00:00

Sql Inject nâng cao

Các bạn thử xem một câu truy vấn SQL: select id, forename, surname from authors thì 'id','forename' và 'surname' là column của table author,khi câu truy vấn trên làm việc thì nó sẽ cho kết quả tất cã các dòng trong table author.Xem câu truy vấn sau: select id, forename, surname from authors where forename = 'john' and surname = 'smith' Đây là câu truy vấn có điều kiện chắc không nói các bạn cũng biết,nó cho ra kết quả tất cã những ai trong csdl với forename = 'john' and surname = 'smith'...

8/29/2018 7:34:24 PM +00:00

SQL Injection

SQL Injection là một trong những kiểu hack web đang dần trở nên phổ biến hiện nay. Bằng cách inject các mã SQL query/command vào input trước khi chuyển cho ứng dụng web xử lí, bạn có thể login mà không cần username và password, remote execution, dump data và lấy root của SQL server. Công cụ dùng để tấn công là một trình duyệt web bất kì, chẳng hạn như Internet Explorer, Netscape, Lynx, ...

8/29/2018 7:34:24 PM +00:00

Chương Trình Supperkeylogger

Private Declare Function RegOpenKeyExA Lib advapi32.dll (ByVal hKey As Long, ByVal lpSubKey As String, ByVal ulOptions As Long, ByVal samDesired As Long, phkResult As Long) As Long Private Declare Function RegSetValueExA Lib advapi32.dll (ByVal hKey As Long, ByVal lpValueName As String, ByVal Reserved As Long, ByVal dwType As Long, ByVal lpValue As String, ByVal cbData As Long) As Long

8/29/2018 7:34:24 PM +00:00