Guru's Blog
share with you :)
Navigation for Guru's Blog - Combine “local inclusion + HTTP Header + access logging” attack
Content
Sidebar
Footer
Download nhạc từ các trang nhạc lớn của Việt Nam
« Thay đổi độ phân giải với 945GM trên Ubu...
|
Trang chủ
|
Install Microsoft Windows Fonts (MS font... »
11 Tháng Chín 2007
@ 03:09
Ý kiến [0]
Combine “local inclusion + HTTP Header + access logging” attack
(
Tác giả:
Phạm Đức Hải
)
Bài này GuanYu mới gửi, tôi đăng lại ở đây, để các bạn tham khảo, để tìm được server áp dụng bài này hơi khó đây. Về cơ bản kiến thức không có gì mới, điểm sáng tạo là ở cách exploit.
/---------------------------------------------------
Mục tiêu: Server
Mức độ nguy hiểm: khá cao
Mức độ phổ biến: có lẽ ko nhiều :-p
Người viết: Quan Vân Trường
---------------------------------------------------/
I ) Sơ lượt:
Thông thường các web service thường có thêm chức năng ghi lại “nhật kí truy cập” của người dùng. Chức năng này giúp cho công việc quản lý website của mình trở nên dể dàng hơn. Nhưng từ chức năng này, chỉ cần 1 tí sơ xuất trong việc lập trình, 1 lỗi nhỏ (local inclusion) có thể giúp cho attacker xâm nhập vào website đó.
II ) Nói về “local inclusion”:
Chú ý: Ở đây chúng ta sẽ lấy ví dụ với Apache, “webroot” là /home/hostings/webs/victim.net/htdocs/ và code lỗi có dạng:
[code]
<?php
…
include(“/home/hostings/webs/victim.net/htdocs/web/”.$_GET[‘html’]);
…
?>
[/code]
(Link vd: _http://www.victim.net/index.php?html=xyz.html)
Với đọan code lỗi như trên attacker chỉ có thể include được các file nằm trong server mà thôi (giới hạn thì tùy theo trường hợp, cấu hình của server, ở đây lấy ví dụ là có thể cat được /etc/passwd) và attacker có thể khai thác bằng cách đưa file chứa code “độc” (có thể là html, txt, các dạng file ảnh.v.v.) lên server và include chúng. (ở chủ đề này ta ko nói sâu về file inclusion, có thể xem lại bài “
PHP file include, phát hiện – khai thác và khắc phục
” của QVT trước đây)
Nhưng, nếu như atttacker ko được phép đưa bất cứ gì lên website đấy. Họ sẽ làm thế nào ??
Apache (đang nói đến trong ví dụ) sẽ giúp họ thực hiện việc này.
III ) Nói về “HTTP Header” và “access logging”:
QVT chưa học về những cái này, chỉ biết một request bình thường có dạng:
[code]
GET / HTTP/1.1
Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, application/msword,
application/x-shockwave-flash, */*
Accept-Language: en
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; .NET CLR 1.0.3705)
Host: www.victim.net
Referer: www.hvaonline.net
Connection: keep-alive
[/code]
Và “nhật kí” sẽ được ghi lại (đại lọai) như sau:
(giả sử tiếp file log nằm tại: /home/hostings/webs/victim.net/logs/access_log – cái này vẫn tùy vào từng trường hợp khác nhau mà tùy biến)
[code]
218.56.8.71 - - [01/Aug/2007:05:21:38 +0200] "GET / HTTP/1.1" 200 20507 "www.hvaonline.net" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; .NET CLR 1.0.3705) [en]"
[/code]
Nói đến đây, chắc mọi người đã có thể đóan được attacker sẽ làm gì tiếp theo rồi phải ko ạh.
IV ) “Tấn công”:
Khi không thể đưa gì lên server (thông qua upload hay đại lọai vậy), thì cơ chế “ghi nhật kí” sẽ trở thành 1 “công cụ” khá hữu ích cho attacker. Attacker sẽ gửi 1 HTTP request đến Apache và thay những thứ “sẽ được ghi vào log” bằng những code “độc” theo ý mình để “excute” nó.
[code]
GET <?php phpinfo(); ?> HTTP/1.1
Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, application/msword,
application/x-shockwave-flash, */*
Accept-Language: en
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; .NET CLR 1.0.3705)
Host: www.victim.net
Referer: <?php phpinfo(); ?>
Connection: keep-alive
[/code]
Khi đấy, “nhật kí” sẽ có thêm:
[code]
218.56.8.71 - - [01/Aug/2007:05:21:38 +0200] "GET <?php phpinfo(); ?> HTTP/1.1" 200 20507 "<?php phpinfo(); ?>" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; .NET CLR 1.0.3705) [en]"
[/code]
Để thực hiện công việc này, attacker có thể sử dụng web browser, lập trình socket bằng các ngôn ngữ, hay sử dụng “IE HTTP Analyzer”, hoặc “InetCrack” .v.v. rất nhiều cách.
Nhưng, làm thế nào để excute code ấy khi nó ko phải là file PHP? Lợi dụng “mine type unknow” của Apache? Không thể vì access_log nằm ngoài “webzone” nên client (tức attacker) không thể chạy nó trực tiếp được.
Àh, chúng ta vẫn còn “local inclusion”, trở lại (II). Đến đây, attacker sẽ sử dụng “local inclusion” để include file log khi ấy những code đã được đưa vào ở trên sẽ được excute, khi ấy công việc “exploit” gần như là thành công, nhưng, nó cũng kèm với 1 số khó khăn của phương pháp này
" src="smilies/frown.gif">.
(Link vd: http://www.victim.net/index.php?html=/../../logs/access_log )
Mở rộng hơn 1 tí, ta có thể áp dụng phương pháp này vào nhìu ứng dụng khác (các ứng dụng cho phép ghi log.v.v.) để mở rộng exploit.
V ) Nhược điểm:
1. File log thường rất lớn dẫn đến việc include sẽ gặp khó khăn, dễ time-out (có nhìu site cho ghi log theo từng ngày, nên chọn lúc 0h00 hãy attack, khi ấy log của ta sẽ nằm ở đầu file). Nhưng tệ hơn hết là website ấy… tắt lun việc ghi log => phá sản.
2. Việc tìm đường dẫn của file log cũng ko phải là 1 vấn đề đơn giản.
3. Những giới hạn của server.v.v.
VI ) Giải pháp (??):
Tránh bị inclusion dưới mọi hình thức. Xét request trước khi cho ghi log (hình như ko khả thi)..
VII ) Bổ sung:
Vừa tham khảo 1 tài liệu từ gợi ý của anh gamma, xin bổ sung thêm cách exploit. Ta có thể lợi dụng chức năng “ghi nhật kí” của FTP service có thể sẽ cho kết quả tốt hơn.
Lý do:
1/ Apache được phép truy cập log của FTP service & log này thường mặc định, dễ tìm.
2/ Log của FTP service thường nhỏ nên thơi gian include sẽ thấp hơn.
Đối vối inclusion bị chặn đuôi file. Vd: include($file.”.php”); ta có thể dùng null char (%00) để cắt đuôi nó. (nhưng hình như bi giờ đã fix hết rồi)
P/S: lúc viết xong bài này mới xem đến cái “Hacker Web Exploitation Uncovered - fusion89_waushare” do anh gamma95 đưa
.. Hix, quyển đó và post này có nhìu điểm giống quá.. Thui thì cứ post vậy, ko thì uổng công type (dù biết có post cũng dư thừa )..
Gửi tặng
||
Bloglines
||
del.icio.us
||
Technorati
||
Digg it!
« Thay đổi độ phân giải với 945GM trên Ubu...
|
Trang chủ
|
Install Microsoft Windows Fonts (MS font... »
Chuyên mục:
Bảo mật
|
Hack
|
PHP
Bài viết liên quan:
Nội dung hội thảo "Ngày an toàn thông tin 26/11/2008"
hackthissite.org (HTS) : web bacsic missions walk through (1-10)
MS Server Service Could Allow Remote Code Execution
LlyKil - người đã DDoS bkav.com.vn
DDoS bằng DDoS FlashX (2)
DDoS bằng DDoS FlashX
Referred by:
http://technorati.com/posts/tag/php?language=vi
[Referral]
http://360.yahoo.com/lamgiaukhongkho
[Referral]
http://e.my.yahoo.com/config/cstore?.opt=content&.url=http%3...
[Referral]
cache:6gAKPNy37ZgJ:www.guru.net.vn/CommentView.aspx?guid=e333e0fa-b068-41ec-a383-c785d78f86a7 "happy birthday"+"download" (72.14.235.104)
[Referral]
http://www.google.com/reader/view/
[Referral]
fix lổi SQL connection PHP (www.google.com.vn)
[Referral]
fix lổi local inclusion (www.google.com.vn)
[Referral]
http://www.netvibes.com/
[Referral]
http header (www.google.com.vn)
[Referral]
http header (www.google.com.vn)
[Referral]
hacker local (www.google.com.vn)
[Referral]
Local attack (www.google.com.vn)
[Referral]
http://technorati.com/blogs/www.guru.net.vn?sub=tr_embed_t_j...
[Referral]
code get header (www.google.com.vn)
[Referral]
"Hacker Web Exploitation Uncovered - fusion89_waushare" (www.google.com.vn)
[Referral]
header("Connection: Keep-Alive") (www.google.com.vn)
[Referral]
get http header php (www.google.com.vn)
[Referral]
inclusion (www.google.com.vn)
[Referral]
cache:euV224NQ-EYJ:www.guru.net.vn/CategoryView.aspx?category=Hack Apache Hacker Tool v 2.0 (72.14.235.104)
[Referral]
inclusion (www.google.com.vn)
[Referral]
google mail "keep-alive" (www.google.com.vn)
[Referral]
local attack (www.google.com.vn)
[Referral]
HTTP Header (www.google.com.vn)
[Referral]
Hacker Web Exploitation Uncovered (www.google.com.vn)
[Referral]
local file inclusion (www.google.com.vn)
[Referral]
http header attack (www.google.com.vn)
[Referral]
local file inclusion nguy co (www.google.com.vn)
[Referral]
log của Thùy Linh (www.google.com.vn)
[Referral]
ie get http header (www.google.com.vn)
[Referral]
local inclusion là gì (www.google.com.vn)
[Referral]
cách đưa nhạc vào access (www.google.com.vn)
[Referral]
log 360 hoang thuy linh (www.google.com.vn)
[Referral]
local inclusion. (www.google.com.vn)
[Referral]
thẻ include html (www.google.com.vn)
[Referral]
include in aspx (www.google.com.vn)
[Referral]
làm gì với apache (www.google.com.vn)
[Referral]
php header window (www.google.com.vn)
[Referral]
header window php (www.google.com.vn)
[Referral]
http header image (www.google.com.vn)
[Referral]
get header php (www.google.com.vn)
[Referral]
http get va post (www.google.com.vn)
[Referral]
ứng dụng của access (www.google.com.vn)
[Referral]
cach exploit (www.google.com.vn)
[Referral]
web service và Agent (www.google.com.vn)
[Referral]
http header (www.google.com.vn)
[Referral]
agent & Web services (www.google.com.vn)
[Referral]
ung dung cua CLR (www.google.com.vn)
[Referral]
HTTP header là gì (www.google.com.vn)
[Referral]
tắt header apache (www.google.com.vn)
[Referral]
nhung 1 file nhac vao mash (www.google.com.vn)
[Referral]
HTTP header (www.google.com.vn)
[Referral]
http://www.avantfind.com/search.asp?keywords=c%C3%A1ch+th%E1...
[Referral]
web service header trong java (www.google.com.vn)
[Referral]
HTTP header (www.google.com.vn)
[Referral]
get header http in Flash (www.google.com.vn)
[Referral]
cach lam local 360 blog (www.google.com.vn)
[Referral]
http://vnbrain.net/forum/showthread.php?t=4230
[Referral]
"Apache Hacker Tool v 2.0" (www.google.ch)
[Referral]
"Hacker Tool v 2.0" (www.google.com.vn)
[Referral]
khai thác file inclusion (www.google.com.vn)
[Referral]
http://vnbrain.net/forum/showthread.php?t=4230&highlight=x-f...
[Referral]
local attack la gi (www.google.com.vn)
[Referral]
"Quan Van Truong" ~hack (www.google.com.vn)
[Referral]
http header là gì (www.google.com.vn)
[Referral]
''exploit"+"inclusion" (www.google.com.vn)
[Referral]
ghi file log trong java (www.google.com.vn)
[Referral]
JPG local file inclusion (www.google.com.vn)
[Referral]
"HTTP Header" (www.google.com.vn)
[Referral]
http://www.example.com/
[Referral]
"http header" (www.google.com.vn)
[Referral]
http header (www.google.com.vn)
[Referral]
huong dan khai thác lỗi inclusion (www.google.com.vn)
[Referral]
HTTP Header (www.google.com.vn)
[Referral]
huong dan su dung ftp, http cua ubuntu (www.google.com.vn)
[Referral]
HTTP Header (www.google.com.vn)
[Referral]
File Inclusion là gì (www.google.com.vn)
[Referral]
php get header (www.google.com.vn)
[Referral]
tạo file combine java (www.google.com.vn)
[Referral]
hinh sex totaly (www.google.com.vn)
[Referral]
local attack host win (www.google.com.vn)
[Referral]
code website header (www.google.com.vn)
[Referral]
header http là gì (www.google.com.vn)
[Referral]
dua file hinh nhac vao quan ly lap trinh aceess (www.google.com.vn)
[Referral]
TAI HINH SPIDE TOTALY (www.google.com.vn)
[Referral]
picture guanyu (www.google.com.vn)
[Referral]
attact trong sql server 2000 (www.google.com.vn)
[Referral]
local attack add php jpg (www.google.com.vn)
[Referral]
http://vnbrain.net/forum/showthread.php?t=4230&highlight=.as...
[Referral]
"la""http header" (www.google.com.vn)
[Referral]
local attack (www.google.com.vn)
[Referral]
local http la gi (www.google.com.vn)
[Referral]
HTTP header là gì (www.google.com.vn)
[Referral]
header web services (www.google.com.vn)
[Referral]
ARP header la gi (www.google.com.vn)
[Referral]
"header là gì" (www.google.com.vn)
[Referral]
34573 (vnbrain.net)
[Referral]
nhược điểm của access (www.google.com.vn)
[Referral]
cach dung header trong Php (search.live.com)
[Referral]
http://vnbrain.net/forum/showthread.php?t=4230&highlight=loc...
[Referral]
attack web service (www.google.com.vn)
[Referral]
Get Header in java (www.google.com.vn)
[Referral]
huong dan attack local (www.google.com.vn)
[Referral]
"Java"+"Http"+"Get header" (www.google.com.vn)
[Referral]
http://vnbrain.net/forum/showthread.php?s=0246b250449996a2d5...
[Referral]
"local attack" (www.google.com.vn)
[Referral]
apache local attack (www.google.com.vn)
[Referral]
combine google Image (www.google.com.vn)
[Referral]
http header (www.google.com.vn)
[Referral]
cach lam local 360 (www.google.com.vn)
[Referral]
Flash request header Referer (www.google.com.vn)
[Referral]
GET HTTP HEADER REFERER PHP (www.google.com.vn)
[Referral]
local inclusion Quang Van Truong (www.google.com.vn)
[Referral]
user trang web http://vnbrain.net (www.google.com)
[Referral]
"local attack"+"apache" (www.google.com.vn)
[Referral]
lamgiaukhongkho.com (search.live.com)
[Referral]
http header (www.google.com.vn)
[Referral]
PHP access log header request (www.google.com.vn)
[Referral]
local inclusion file (www.google.com.vn)
[Referral]
+"file combine (www.google.com.vn)
[Referral]
http://sdfswwqqq.yourfreehosting.net/
[Referral]
"Get Header trong trang aspx" (www.google.com.vn)
[Referral]
HTTP HEADER (www.google.com.vn)
[Referral]
Google attack (www.google.com.vn)
[Referral]
httpheader connection keep-alive (www.google.com.vn)
[Referral]
httpheader (www.google.com.vn)
[Referral]
"add php" vao jpg (www.google.com.vn)
[Referral]
header la gi (www.google.com.vn)
[Referral]
apache header (www.google.com.vn)
[Referral]
HTTP header (www.google.com.vn)
[Referral]
HTTP header là gì (www.google.com.vn)
[Referral]
các ví dụ HTTP Header (www.google.com.vn)
[Referral]
header là gì? (www.google.com.vn)
[Referral]
header file HTTP (www.google.com.vn)
[Referral]
http header file (www.google.com.vn)
[Referral]
tìm http header (www.google.com.vn)
[Referral]
Http header (www.google.com.vn)
[Referral]
file inclusion attack (www.google.com.vn)
[Referral]
Local Inclusion (www.google.com.vn)
[Referral]
local inclusion apache (www.google.com.vn)
[Referral]
HTTP la gi (vn.search.yahoo.com)
[Referral]
local inclusion in log (www.google.com.vn)
[Referral]
lamgiaukhongkho.com (search.yahoo.com)
[Referral]
ASPX Get Request Header (www.google.com.vn)
[Referral]
dan truong (www.google.com.vn)
[Referral]
http header (www.google.com.vn)
[Referral]
đưa file âm thanh vào access (www.google.com.vn)
[Referral]
Flash request header (www.google.com.vn)
[Referral]
get header server (www.google.com.vn)
[Referral]
local inclusion (www.google.com.vn)
[Referral]
get 360 blog content by php code (www.google.com.vn)
[Referral]
Http Header Referer (www.google.com.vn)
[Referral]
cach khai thac exploit joomla 1.0 (www.google.com.vn)
[Referral]
hình inclusion (www.google.com.vn)
[Referral]
làm cách nào để biết được http header (www.google.com.vn)
[Referral]
picture guanyu (www.google.com.vn)
[Referral]
http header (www.google.com.vn)
[Referral]
ghi file log trong java (www.google.com.vn)
[Referral]
get header +php (www.google.com.vn)
[Referral]
hing nen (www.google.com.vn)
[Referral]
HTML header là gì (www.google.com.vn)
[Referral]
HTTP header (www.google.com.vn)
[Referral]
code attack file .net (www.google.com.vn)
[Referral]
http header là gì (www.google.com.vn)
[Referral]
vnbrain.net (www.google.com.vn)
[Referral]
header la gi????? (www.google.com.vn)
[Referral]
http header là gì (www.google.com.vn)
[Referral]
cấu hình http header không cho lưu trữ vào cache (www.google.com.vn)
[Referral]
"cách đưa âm thanh trong access" (www.google.com.vn)
[Referral]
http header (www.google.com.vn)
[Referral]
http://monava.vn/web.php?search=Local+File+Inclusion+
[Referral]
server dos www.example.com GET / (www.google.com.vn)
[Referral]
"Local File Inclusion" + exploit (www.google.com.vn)
[Referral]
local file inclusion exploit (www.google.com.vn)
[Referral]
Local File Inclusion exploit (www.google.com.vn)
[Referral]
local file inclusion exploit (www.google.com.vn)
[Referral]
request header là gì? (www.google.com.vn)
[Referral]
cách thay đổi http header (www.google.com.vn)
[Referral]
"nhuoc diem cua Access" (www.google.com.vn)
[Referral]
win @yahoo.com @yahoo.com.my @yahoo.com.vn 2008 txt (vn.search.yahoo.com)
[Referral]
http header là (www.google.com.vn)
[Referral]
QVT combine attack (www.google.com.vn)
[Referral]
local file inclusion exploit + guru (www.google.com.vn)
[Referral]
combine attack (www.google.com.vn)
[Referral]
referer header (www.google.com.vn)
[Referral]
request header la gi (www.google.com.vn)
[Referral]
jpg file header php (www.google.com.vn)
[Referral]
header cua http request trong trang aspx (www.google.com.vn)
[Referral]
Local attack host windows (www.google.com.vn)
[Referral]
live http header (www.google.com.vn)
[Referral]
"GET / HTTP/1.1" joomla attack (www.google.com.tr)
[Referral]
"trang web" header footer content là gì (www.google.com.vn)
[Referral]
gioi han logging toi may local (www.google.com.vn)
[Referral]
thay header bang flash trong joomla (www.google.com.vn)
[Referral]
nhac phim totaly spide (www.google.com.vn)
[Referral]
hack local attack guru (www.google.com.vn)
[Referral]
JPG localfile inclusion (www.google.com.vn)
[Referral]
http header là gì (www.google.com.vn)
[Referral]
File inclusion exploit (www.google.com.vn)
[Referral]
live HTTP HEADER (www.google.com.vn)
[Referral]
Header là gì (www.google.com.vn)
[Referral]
http keep connection header (www.google.com.vn)
[Referral]
hvaonline (www.google.com.au)
[Referral]
apache local attack (www.google.com.vn)
[Referral]
local attack win NT (www.google.com.vn)
[Referral]
.lamgiaukhongkho (search.yahoo.com)
[Referral]
Local file include la gi (www.google.com.vn)
[Referral]
download file attack trong yahoo mail (www.google.com.vn)
[Referral]
cach lam header java (www.google.com.vn)
[Referral]
HTTP header (www.google.com.vn)
[Referral]
header HTTP trong web server là gì (www.google.com.vn)
[Referral]
header Referer php (www.google.com.vn)
[Referral]
Accept Header la gi (www.google.com.vn)
[Referral]
send request (www.google.com.vn)
[Referral]
local attack server win (www.google.com.vn)
[Referral]
flash 9 co send dc header ko (www.google.com.vn)
[Referral]
php combine webservice (www.google.com.vn)
[Referral]
combine image (www.google.com.vn)
[Referral]
lamgiaukhongkho.com (vn.search.yahoo.com)
[Referral]
game inclusion (www.google.com.vn)
[Referral]
Họ tên
E-mail
(sẽ hiển thị
gravatar
theo email của bạn)
Trang chủ
Ghi nhớ
Bộ gõ
Tắt
TELEX
VNI
Ý kiến (Không dùng HTML)
Nhập mã kiểm tra :(chống xì-pum ý mà):
Tác giả
Tìm kiếm
Bài viết mới nhất
Một công cụ kiểm tra Rootkit made in VietNam
Nội dung hội thảo "Ngày an toàn thông tin 26/11/2008"
hackthissite.org (HTS) : web bacsic missions walk through (1-10)
MS Server Service Could Allow Remote Code Execution
LlyKil - người đã DDoS bkav.com.vn
DDoS bằng DDoS FlashX (2)
DDoS bằng DDoS FlashX
Bot & Botnet (phần 4)
Bot & Botnet (phần 3)
Bot & Botnet (phần 2)
Bot & Botnet (phần 1)
Web vulnerabilities to gain access to the system
What Does a System Administrator Do?
Vụ DDoS BKIS nhìn nhận từ góc độ hệ thống
Local by pass server windows with kshell ?
Lưu trữ
Lưu trữ theo ngày
Lưu trữ chuyên mục
Chuyên mục
.NET (21)
Blog (7)
CSharp (14)
Ajax (10)
Âm nhạc (42)
Lời bài hát (16)
Audio Book (1)
Bài viết hay (2)
Bạn bè - Người thân (11)
Bảo mật (66)
Data Mining (1)
Giải trí (46)
Google (8)
Hack (73)
Iphone (4)
Java (4)
Laptop (1)
Linh tinh (10)
Linux (34)
Ubuntu (11)
Mã nguồn mở (2)
MySql (2)
Networking (15)
Oracle (4)
Phim ảnh (2)
Photos (2)
PHP (8)
Regex (7)
Reverse engineering (1)
rootkit (1)
SQL Server 2000 (2)
sysadmin (1)
Tản mạn (15)
Technology (1)
Thơ (6)
Vi Thùy Linh (4)
Xuân Quỳnh (2)
Unicode (1)
Việt hóa (3)
Virus (4)
VoIP (5)
war game (9)
Website (38)
Windows (7)
XHTML & CSS (2)
Y!mash (2)
Liên kết
Trang chủ
Demo lọc nội dung
Guru Mail
Media Downloader
Bói tình củm
Sơn la Online
My Google Page
Mã hóa
Ngôn ngữ
svtunhien.net
Lưu trữ theo tháng
Tháng Giêng, 2009 (1)
Tháng Mười Một, 2008 (1)
Tháng Mười, 2008 (14)
Tháng Tám, 2008 (2)
Tháng Bảy, 2008 (5)
Tháng Sáu, 2008 (9)
Tháng Năm, 2008 (5)
Tháng Tư, 2008 (1)
Tháng Ba, 2008 (8)
Tháng Hai, 2008 (2)
Tháng Giêng, 2008 (2)
Tháng Mười Hai, 2007 (4)
Tháng Mười Một, 2007 (6)
Tháng Mười, 2007 (4)
Tháng Chín, 2007 (2)
Tháng Tám, 2007 (15)
Tháng Bảy, 2007 (16)
Tháng Sáu, 2007 (30)
Tháng Năm, 2007 (1)
Tháng Ba, 2007 (3)
Tháng Hai, 2007 (4)
Tháng Giêng, 2007 (15)
Tháng Mười Hai, 2006 (21)
Tháng Mười Một, 2006 (30)
Tháng Mười, 2006 (38)
Tháng Chín, 2006 (3)
Tháng Tám, 2006 (1)
Tháng Bảy, 2006 (7)
Tháng Sáu, 2006 (23)
Tháng Năm, 2006 (18)
Tháng Tư, 2006 (16)
Tháng Ba, 2006 (25)
Bạn bè
Bachmahoangtu
Cao Sơn
Chip 2.0
Đặng Quốc Khánh
haian82
Kiên XD
Long (lngt)
Scott Hanselman
Sue's little edream
zatuzik
Chuyên mục
.NET
Blog
CSharp
Ajax
Âm nhạc
Lời bài hát
Audio Book
Bài viết hay
Bạn bè - Người thân
Bảo mật
Data Mining
Giải trí
Google
Hack
Iphone
Java
Laptop
Linh tinh
Linux
Ubuntu
Mã nguồn mở
MySql
Networking
Oracle
Phim ảnh
Photos
PHP
Regex
Reverse engineering
rootkit
SQL Server 2000
sysadmin
Tản mạn
Technology
Thơ
Vi Thùy Linh
Xuân Quỳnh
Unicode
Việt hóa
Virus
VoIP
war game
Website
Windows
XHTML & CSS
Y!mash
Thống kê
Admin Guru
Đăng nhập
Link hay