Thứ Ba, 30 tháng 8, 2016

L? h?ng b?o m?t Cross-Site-Scripting (XSS) c� g? nguy hi?m?

M?i khi ��ng nh?ng b�i writeup v? m?t l? h?ng XSS ��?c ph�t hi?n tr�n m?t trang web n�o ��, t�i bi?t s? c� nh?ng ng�?i nh?ch m�p c�?i kh?y v? l�c �� trong �?u h? s? ngh?:

  • "C�i l?i XSS n�y th? c� c�i qu�i g? nguy hi?m c� ch??"
  • "Ngo�i vi?c hi?n l�n m?t h?p tho?i th? XSS l�m ��?c c�i �?ch g? n?a kh�ng?"
  • "M?t l? h?ng v? v?n th�i m�. � m� hi?n h?p tho?i c?ng ��?c g?i l� l? h?ng h??"
  • ...

V?y th?, XSS c� g? nguy hi?m?



Thay v? vi?t ra �?ng l? thuy?t nh�m ch�n, ch�ng ta s? c�ng xem x�t nh?ng h?nh th?c t?n c�ng khai th�c XSS �? ��?c �p d?ng trong th?c ti?n. N�i tr�?c �? nh?ng b?n n�o c?n ch�a bi?t v? XSS th? n�n Google xem n� l� g? tr�?c khi �?c ti?p b�i vi?t n�y nha.
Read More

Thứ Sáu, 26 tháng 8, 2016

Cloud Drive Miễn Phí 2gb Lưu Trữ File Từ SezDrive

Cloud Drive Miễn Phí 2gb Lưu Trữ File Từ SezDrive

SezDrive là gì ? SezDrive là một dịch vụ lưu trữ file trực tuyến dựa trên các box hiện nay là lưu trữ đám mây.Sezdrive là một dịch vụ vô cùng mới mẽ do người việt sáng lập nên. có thể up file online miễn phí, up ảnh online... vv

Cloud Drive Miễn Phí 2gb Lưu Trữ File Từ SezDrive, up file online miễn phí, up ảnh online, cloud host miễn phí, drive sez, luu file online, lưu trữ javasrip, css, html

Tính Năng Của Sezdrive :

  • Dịch vụ file lưu trữ trên nền tản đám mây
  • Cloud Drive Của Sezdrive Luôn Luôn Miễn Phí
  • Cung Cấp Miễn Phí 2gb Cho người dùng
  • Cho phép chia sẽ dữ liệu & chia sẽ file
  • Cho phép chạy Nhạc và Video Trực Tuyến
Ngoài ra các bạn có thể dùng SezDrive làm host cho web của bạn
Link : http://sezdrive.com/

Thứ Tư, 24 tháng 8, 2016

T�i �? hack VietDesigner.net v� Kenhsinhvien.vn nh� th? n�o?

how-i-hacked-vietdesigner-and-kenhsinhvien

H�nh tr?nh truy t?m l? h?ng b?o m?t

Tr�?c h?t, t? xem x�t �?c �i?m chung c?a c? hai trang web n�y:

  1. ��y �?u l� 2 di?n ��n l?n (m?c ti�u c�ng l?n, c�ng nhi?u ng�?i d�ng th? c�ng t? l? thu?n v?i s? nguy hi?m c?a m?t l?i b?o m?t ��?c ph�t hi?n).
  2. C�ng s? d?ng n?n t?ng Xenforo.
  3. C�ng s? d?ng m?t add-on gi?ng nhau �? t?o tr?nh chuy?n h�?ng li�n k?t.

Trong 3 �?c �i?m n�y th? �i?u th? 3 ch�nh l� m?u ch?t:

  • http://kenhsinhvien.vn/redirect/?url=https://junookyo.blogspot.com/
  • http://forum.vietdesigner.net/redirect/?url=https://junookyo.blogspot.com/

T?i sao t? bi?t r?ng 2 trang c�ng d�ng m?t add-on? Ngo�i vi?c d?a theo c?u tr�c li�n k?t, th? t? xem m? ngu?n trang chuy?n h�?ng c?a c? 2 v� c�ng m?t th?y t? kh�a quan tr?ng sau:

hack-vietdesignernet-kenhsinhvienvn-xss-csrf


T?m t? kh�a �� tr�n Google:

hack-vietdesignernet-kenhsinhvienvn-xss-csrf

Nh� v?y c� th? �o�n ��?c 2 di?n ��n kia �ang s? d?ng add-on t?o tr?nh chuy?n h�?ng t�n l� "GoodForNothing Url Anonymizer" (sau n�y �? �?i t�n th�nh GoodForNothing Link Proxy).
Read More

Thứ Hai, 15 tháng 8, 2016

Gi?i quy?t v?n �? th?c t?: Kh�i ph?c logo clan CF

T?nh hu?ng th?c t?

tu-duy-hacking-trong-thuc-te

Th? th�ch g?p ph?i ? ��y l�: T? phi�n b?n 1151 (c?p nh?t t? n�m 2014) th? CF �? chuy?n h? th?ng qu?n l? Clan v�o trong game thay v? qu?n l? tr?c ti?p tr�n web nh� tr�?c. Do ��, ch�ng ta kh�ng th? s? d?ng ch?c n�ng t?m ?nh qua Google hay t?m tr?c ti?p t? trang qu?n l? Clan c?a VTC Game.
Read More

Chủ Nhật, 14 tháng 8, 2016

Truy?n ng�nh CNTT: T�m s? c?a m?t ng�?i tr�i ng�nh

tam-su-cua-mot-nguoi-trai-nganh-lap-trinh

Chuy?n th? nh?t: Ch?n ng�nh

C�ch ��y 2 n�m, cu?i n�m 12, m?nh may m?n pass c? 3 v?ng l?y h?c b?ng FPT, m?nh b?t �?u �?ng gi?a 3 s? ch?n l?a: ho?c ch?n s� ph?m, ho?c ch?n nh?c vi?n, ho?c ch?n �H FPT v� c? 3 �?u l� �am m�, s? th�ch c?a m?nh.
Read More