Download nhạc từ các trang nhạc lớn của Việt Nam

Trong mấy tháng gần đây xuất hiện chương trình nhắn tin SMS miễn phí của malyfo.malyfo.jpg

Trong file hướng dẫn đi kèm có nội dung như sau:

Phần mềm nhắn tin SMS và MMS miễn phí
1. Chỉ có thể gửi SMS đến các đầu số 090,091,093,094,097,098
2. Tin nhắn SMS được gửi đi từ số 991

3. Phần From có thể rỗng hoặc bất kỳ text nào
4. Nội dung tin nhắn là Form:Body, nếu From rỗng nội dung sẽ là Body
5. Với đầu số 090,091,093,094 bạn gửi được SMS thực với 150 ký tự đầu
6. Với đầu số 097,098 bạn gửi tin dịch vụ (tin wap push) với 88 ký tự đầu
7. Nếu muốn gửi dài bạn phải tự làm bằng tay!
8. Tự động loại bỏ dấu tiếng Việt thành "
tieng viet khong dau"
9. Ghi nhớ trường From và To của lần gửi lần cuối
10. Cho phép gửi 1 lần cùng 1 nội dung cho nhiều người, các số phân cách nhau bởi dấu phẩy (,) và các số lặp chỉ được tính là 1 số

Khi đọc phần hướng dẫn trên tôi có một số suy nghĩ như:
- dịch vụ SMS chỉ có các cty cung cấp dịch vụ điện thoại di động mới có thể cung cấp được
- tin nhắn được gửi đi từ đầu số 991 - đầu số thuộc dịch vụ VNN Infogate, dịch vụ này phải có tài khoản đã đăng ký bằng acc MegaVNN mới sử dụng được
- để gửi SMS đến nhiều đầu số thì các nhà cung cấp dịch vụ phải mở cổng cho đầu số đó

--> malyfo là ai mà có thể có được các điều trên để có thể có SMS miễn phí cung cấp cho các bạn ?

Tôi download chương trình nhắn tin SMS của malyfo về dùng thử và phân tích, tôi phát hiện ra một số điều rất thú vị.
- Trong chương trình SMS của malyfo có chứa tool thu thập thông tin từ máy tính cá nhân của bạn và gửi lại cho malyfo, các thông tin này bao gồm các kết quả tìm kiếm trên google, yahoo, ... và các thông tin nhạy cảm khác của bạn.

SMS1.jpg
SMS5.jpg

- Thực chất của việc gửi tin nhắn là gì ?

SMS3.jpg
Khi gửi tin SMS thực chất chương trình SMS này gửi một yêu của POST (HTTP) đến một host trên mạng.

POST /catalog/images/mms.php HTTP/1.0
Host: handynursery.com
ACCEPT: */*
ACCEPT_LANGUAGE: en;malyfo
CONNECTION: Close
USER_AGENT: Ung dung gui SMS MMS
SEND_BY: Malyfo VB tool ver 1.2.118 On [guru] at [192.168.11.31]
Content-Type: application/x-www-form-urlencoded
Content-Length: 66
a=sms&step=3&tvkd=1&ten=0904123456&to=0904123456&tv=1&message=test

wireshark.jpg

Cái host : http://handynursery.com//catalog/images/mms.php là thế nào ?SMS7.jpg

Nội dung trang http://handynursery.com như sau :
handynursery.jpg

Đây là một trang web theo như tôi biết thì không phải của malyfo, malyfo đã hack site này và đẩy file mms.php lên thư mục
/catalog/images/.

Trong file mms.php có gì ?
Một điểm lưu ý là tất cả các tin nhắn gửi đi từ 991 có đoạn cuối là cntttdn, đây là một đặc điểm của dịch vụ VNN Infogate, đó là tên user của người gửi.
Như vậy tất cả các tin nhắn gửi đi đều phải trả phí và người phải trả phí là chủ tài khoàn cntttdn.
File mms.php có nhiệm vụ đăng nhập vào dịch vụ VNN Infogate với tải khoản cntttdn và gửi yêu cầu gửi tin nhắn.
Tài khoản này là của malyfo ? tất nhiên là không rồi.

Vậy thực chất malyfo là một tên lừa đảo người sử dụng và là một tên trộm.

Tôi rất đồng tình với quyết định khóa tài khoản malyfo vình viện của HVA Online.
http://www.hvaonline.net/hvaonline/posts/list/21327.hva

BQT HVA nhân thể xin khuyến cáo những ai đã cài và sử dụng phần mềm này nên tháo gỡ ngay và thay đổi các mật khẩu hiện dụng trên máy và trên diễn đàn. Đừng nghĩ rằng những tiện ích miễn phí và hấp dẫn luôn luôn trong sáng và trong sạch.

Theo thông tin điều tra của tôi tên cúng cơm của malyfo là : DDC, tp.Thái Nguyên (thông tin chi tiết hơn xin được giữ bí mật) big grin
Tôi nghĩ vụ này nếu làm đến nơi đến chốn thì DDC của chúng ta có lẽ sẽ phải trả giá về hành vi của mình.

Qua bài viết này tôi muốn khuyên các bạn nên cảnh giác với những tiện ích miễn phí không rõ nguồn gốc.
Không ai cho không ai cái gì!
goodluck!
Ý kiến [1] - Chuyên mục: Bảo mật | Hack


21 Tháng Bảy 2008
@ 04:28
(Được đăng bởi: Phạm Đức Hải)
Ngày 20-07-2008, site http://www.vctv.vn đã bị hack.

"Cháu buộc phải del source của các chú vì trên site có rất nhiều shell và cháu sợ có kẻ xấu lợi dụng để tung những tin tức có hại. Mong các chú bảo mật site tốt hơn. Yahoo của cháu là: Wartanza"

Trên trang web để lại thông báo trên (đã thêm dấu TV, nguyên bản ko có dấu).

Một vài hình ảnh deface trang chủ trước đó:a.jpgAnhVCTV1.jpg
Một số báo đã đăng thông tin này :
http://www.tuoitre.com.vn/Tianyon/Index.aspx?ArticleID=269677&ChannelID=16
báo tuổi trẻ định nghĩa về shell mà nghe buồn cười quá
shell (trình tiện ích được thiết kế dùng cho một giao diện người - máy)
cái shell ở đây không phải là shell hệ vỏ của các hệ thống linux mà nó gọi là web shell hay còn gọi là hacktool, một công cụ phục vụ cho việc tấn công website.

Wartanza là ai ?
Wartanza là mod của http://xgroupvn.org, (thông tin về nhóm này tạm thời dỡ xuống vì họ phản đối big grin)
Sau vụ này khungmeox (sư phụ của Wartanza , ko biết có phải ko :B ) - tay chuyên phá phách lung tung phát biểu :
khungmeox: Thông báo: nhờ wartazan lên báo nên toàn thể staff và member X đc 1 suất vào trại giam chí hòa  anh em cuốn gói chuển bị lên đường.
big grin
hì hì mải mê nói chuyện linh tinh quên mất việc chính. Theo thông tin khảo sát thì http://www.vctv.vn site không có lỗi mà thực chất Wartanza ko hack trực tiếp vào vctv.vn được. Tay này chơi theo kiểu gọi là local, kiểu chơi không đẹp. Bản thân Wartanza cũng khẳng định điều này.

xxxxxxxxxx: alô
xxxxxxxxxx: hi
War Tanza: chào
xxxxxxxxxx: bạn vừa hack trang vctv.vn à
xxxxxxxxxx: nó bị làm sao vậy
War Tanza:
War Tanza: local
War Tanza: giờ 1no đang fix
War Tanza: tui k6hog có phá hoại
xxxxxxxxxx:
War Tanza: del hết source
War Tanza: chứ không
xxxxxxxxxx: dưng mà nó bị làm sao
War Tanza: nó bị bọn phản động nhảy vào thì mệt lắm
xxxxxxxxxx: nó bị lỗi gì vậy
War Tanza: nó không có lôi
xxxxxxxxxx: bạn nói rõ hơn đê
xxxxxxxxxx: thế do thằng server à
War Tanza: ừa
xxxxxxxxxx:
War Tanza: do secu nưa
xxxxxxxxxx: server nhanhoa lởm thế cơ à
xxxxxxxxxx: do secu của server chứ gì
xxxxxxxxxx: còn site có lỗi gì ko
xxxxxxxxxx: vì mình được nhờ xem hộ site đó
War Tanza: mình chưa check

xxxxxxxxxx: nếu nó có lỗi gì thì bạn nói cho mình để mình còn cho họ biết
War Tanza: xin đừng bắt em
xxxxxxxxxx:
War Tanza: em mới 17t à
War Tanza:
xxxxxxxxxx: yên tâm chúng mình cùng ngành mà
War Tanza: vừa tung cái bug truong ton
xxxxxxxxxx: mình cũng muốn học hỏi thôi
War Tanza: 1h sau nó bi hack th2i phải
War Tanza: cái bug cách đây 1 ùuần tung oài mà admin nó chứ chửi mình ngu
xxxxxxxxxx: ???
War Tanza: với lại ngu thiệt
War Tanza: nên hem hack luôn
xxxxxxxxxx: sao hack server nó thôi
xxxxxxxxxx: hack cả site người ta làm chi
War Tanza: nó thách thức
xxxxxxxxxx: ai thách
xxxxxxxxxx: bọn nhân hoà á
War Tanza: không
War Tanza: bọn trường tồn ấy mà
War Tanza: à
War Tanza: còn vctv
War Tanza: bị lỗi server
War Tanza: mình attack 1 site cùng server
War Tanza: sau đ1o local qua D
War Tanza:
xxxxxxxxxx:
War Tanza: không những vctv
War Tanza: mà các site cùng sv đều có thể bị hack bất cứ lúc nào
War Tanza: nhưng mà
xxxxxxxxxx: sao
War Tanza: mình không có tính oánh tầm bậy
War Tanza: cái nào fix được thì fix
xxxxxxxxxx: ko sao
xxxxxxxxxx: mình hiểu
xxxxxxxxxx: nên mình muốn hỏi bạn kỹ
War Tanza: còn ai thách thức thì
xxxxxxxxxx:
xxxxxxxxxx: thế bạn hack trang nào trước
xxxxxxxxxx: rồi mới sang ổ D
xxxxxxxxxx: mà sao cái bênnhan hoà secu kiểu gì vậy
xxxxxxxxxx: à bạn ơi
BUZZ!!!
xxxxxxxxxx: cho mình link đến cái bug đấy
xxxxxxxxxx: để mình xem chút

Thông tin thêm là site http://www.vctv.vn hosting tại Nhân Hòa - vốn nổi tiếng là có nhiều lỗi để hack local big grin
Server VCTV hosting là server Việt Nam của Nhân Hòa đặt tại FPT.

Bài học rút ra là gì ?

- Kiềng server Nhân Hòa ra big grin
- Không nên tham rẻ để đến lúc bị hack lúc nào không biết

Cập nhật :
Sau khi đăng bài này một số khách hàng gửi lại cho tôi thông báo sau :

THONG BAO
So: 03/TBNH
(V/v: Giai quyet su co may chu IP 210.245.85.133)

Kinh gui: Quy khach hang

Cong ty Nhan Hoa xin thong bao voi Quy khach hang dang su dung dich vu hosting tren may chu co dia chi IP: 210.245.85.133 - dia chi NS210.NHANHOA.COM va NS211.NHANHOA.COM

Ngay 12/07/2008 may chu cua chung toi xay ra su co ngoai y muon dan den mat du lieu o cung, hong file he thong (trong do bao gom ca du lieu tren o cung backup hang tuan).

Hien gio, chung toi con ban sao luu lai duoc mot phan du lieu web den ngay 12/07/2008 va du lieu database trong khoang thang 2 den ngay 23/06/2008.

Truoc tien, chung toi se tao tai khoan hosting va dua lai du lieu cho khach hang tuy nhien du lieu khong duoc cap nhat day du. Neu quy khach co du lieu backup ngay gan nhat thi co the chu dong upload len de website hoat dong duoc som.

Cong ty chung toi rat xin loi khach hang ve su co ngoai y muon noi tren, chung toi se boi thuong 3 thang su dung dich vu mien phi cho quy khach. Rat mong quy khach hang thong cam.

Moi thong tin ho tro xin lien he ngay voi chung toi:

Tel: (04)56.26.533 May le (12 - 32 - 34 - 42)
Hotline: Trung: 0988.7676.93 - Dung: 0979.453.774 - Thang: 0916.129.567 - Quan: 0904.438.438
Email: vtrung@nhanhoa.com - hdu


Kinh gui quy khach hang,

Khi su co hong du lieu o cung xay ra, chung toi da co nguoi mang chiec o cung backup vao TP.HCM cho mot don vi thuc hien viec recovery. Hien gio ho da co cau tra loi nhu sau ve viec cuu du lieu tren o cung nay:

1. Tim thay 42gb backup du lieu duoi dang file nen, va 8gb du lieu MySQL
2. Xac suat thanh cong khoang 50% (Neu file nen sau khi duoc recovery ma giai nen duoc thi moi tinh la thanh cong)
3. Thoi gian thuc hien recovery duoc tien hanh tu ngay 14/12 den het ngay 18/12

Trong thoi gian nay, chung toi con co luu tru 100% du lieu trong thu muc /home (gom co du lieu mail va webcua cac user sau:


--> Không hiểu là nguyên nhân thực chất là đâu ?


Ý kiến [2] - Chuyên mục: Bảo mật | Hack


20 Tháng Bảy 2008
@ 04:13
(Được đăng bởi: Phạm Đức Hải)
Ý kiến [0] - Chuyên mục: Photos


11 Tháng Bảy 2008
@ 11:09
(Được đăng bởi: Phạm Đức Hải)
Soure : http://www.junauza.com/2008/07/10-best-hacking-and-security-software.html


Linux is a hacker’s dream computer operating system. It supports tons of tools and utilities for cracking passwords, scanning network vulnerabilities, and detecting possible intrusions. I have here a collection of 10 of the besthacking and security software tools for Linux. Please always keep in mind that these tools are not meant to harm, but to protect.

1. John the Ripper

John the Ripper is a free password cracking software tool initially developed for the UNIX operating system. It is one of the most popular password testing/breaking programs as it combines a number of password crackers into one package, autodetects password hash types, and includes a customizable cracker. It can be run against various encrypted password formats including several crypt password hash types most commonly found on various Unix flavors (based on DES, MD5, or Blowfish), Kerberos AFS, and Windows NT/2000/XP/2003 LM hash. Additional modules have extended its ability to include MD4-based password hashes and passwords stored in LDAP, MySQL and others.


2. Nmap 

Nmap is my favorite network security scanner. It is used to discover computers and services on a computer network, thus creating a "map" of the network. Just like many simple port scanners, Nmap is capable of discovering passive services on a network despite the fact that such services aren't advertising themselves with a service discovery protocol. In addition Nmap may be able to determine various details about the remote computers. These include operating system, device type, uptime, software product used to run a service, exact version number of that product, presence of some firewall techniques and, on a local area network, even vendor of the remote network card.

Nmap runs on Linux, Microsoft Windows, Solaris, and BSD (including Mac OS X), and also on AmigaOS. Linux is the most popular nmap platform and Windows the second most popular.


3. Nessus

Nessus is a comprehensive vulnerability scanning software. Its goal is to detect potential vulnerabilities on the tested systems such as:

-Vulnerabilities that allow a remote cracker to control or access sensitive data on a system.
-Misconfiguration (e.g. open mail relay, missing patches, etc).
-Default passwords, a few common passwords, and blank/absent passwords on some system accounts. Nessus can also call Hydra (an external tool) to launch a dictionary attack.
-Denials of service against the TCP/IP stack by using mangled packets

Nessus is the world's most popular vulnerability scanner, estimated to be used by over 75,000 organizations worldwide. It took first place in the 2000, 2003, and 2006 security tools survey from SecTools.Org.


4. chkrootkit

chkrootkit (Check Rootkit) is a common Unix-based program intended to help system administrators check their system for known rootkits. It is a shell script using common UNIX/Linux tools like the strings and grep commands to search core system programs for signatures and for comparing a traversal of the /proc filesystem with the output of the ps (process status) command to look for discrepancies.

It can be used from a "rescue disc" (typically a Live CD) or it can optionally use an alternative directory from which to run all of its own commands. These techniques allow chkrootkit to trust the commands upon which it depend a bit more.

There are inherent limitations to the reliability of any program that attempts to detect compromises (such as rootkits and computer viruses). Newer rootkits may specifically attempt to detect and compromise copies of the chkrootkit programs or take other measures to evade detection by them.


5. Wireshark

Wireshark is a free packet sniffer computer application used for network troubleshooting, analysis, software and communications protocol development, and education. In June 2006, the project was renamed from Ethereal due to trademark issues.

The functionality Wireshark provides is very similar to tcpdump, but it has a GUI front-end, and many more information sorting and filtering options. It allows the user to see all traffic being passed over the network (usually an Ethernet network but support is being added for others) by putting the network interface into promiscuous mode.

Wireshark uses the cross-platform GTK+ widget toolkit, and is cross-platform, running on various computer operating systems including Linux, Mac OS X, and Microsoft Windows. Released under the terms of the GNU General Public License, Wireshark is free software.


6. netcat

netcat is a computer networking utility for reading from and writing to network connections on either TCP or UDP.

Netcat was voted the second most useful network security tool in a 2000 poll conducted by insecure.org on the nmap users mailing list. In 2003, it gained fourth place, a position it also held in the 2006 poll.

The original version of netcat is a UNIX program. Its author is known as *Hobbit*. He released version 1.1 in March of 1996.

Netcat is fully POSIX compatible and there exist several implementations, including a rewrite from scratch known as GNU netcat.


7. Kismet

Kismet is a network detector, packet sniffer, and intrusion detection system for 802.11 wireless LANs. Kismet will work with any wireless card which supports raw monitoring mode, and can sniff 802.11a, 802.11b and 802.11g traffic.

Kismet is unlike most other wireless network detectors in that it works passively. This means that without sending any loggable packets, it is able to detect the presence of both wireless access points and wireless clients, and associate them with each other.

Kismet also includes basic wireless IDS features such as detecting active wireless sniffing programs including NetStumbler, as well as a number of wireless network attacks.


8. hping

hping is a free packet generator and analyzer for the TCP/IP protocol. Hping is one of the de facto tools for security auditing and testing of firewalls and networks, and was used to exploit the idle scan scanning technique (also invented by the hping author), and now implemented in the Nmap Security Scanner. The new version of hping, hping3, is scriptable using the Tcl language and implements an engine for string based, human readable description of TCP/IP packets, so that the programmer can write scripts related to low level TCP/IP packet manipulation and analysis in very short time.

Like most tools used in computer security, hping is useful to both system administrators and crackers (or script kiddies).


9. Snort

Snort is a free and open source Network Intrusion prevention system (NIPS) and network intrusion detection (NIDS) capable of performing packet logging and real-time traffic analysis on IP networks.

Snort performs protocol analysis, content searching/matching, and is commonly used to actively block or passively detect a variety of attacks and probes, such as buffer overflows, stealth port scans, web application attacks, SMB probes, and OS fingerprinting attempts, amongst other features. The software is mostly used for intrusion prevention purposes, by dropping attacks as they are taking place. Snort can be combined with other software such as SnortSnarf, sguil, OSSIM, and the Basic Analysis and Security Engine (BASE) to provide a visual representation of intrusion data. With patches for the Snort source from Bleeding Edge Threats, support for packet stream antivirus scanning with ClamAV and network abnormality with SPADE in network layers 3 and 4 is possible with historical observation.


10. tcpdump

tcpdump is a common computer network debugging tool that runs under the command line. It allows the user to intercept and display TCP/IP and other packets being transmitted or received over a network to which the computer is attached.

In some Unix-like operating systems, a user must have superuser privileges to use tcpdump because the packet capturing mechanisms on those systems require elevated privileges. However, the -Z option may be used to drop privileges to a specific unprivileged user after capturing has been set up. In other Unix-like operating systems, the packet capturing mechanism can be configured to allow non-privileged users to use it; if that is done, superuser privileges are not required.

The user may optionally apply a BPF-based filter to limit the number of packets seen by tcpdump; this renders the output more usable on networks with a high volume of traffic.



Ý kiến [6] - Chuyên mục: Bảo mật | Hack | Linux


02 Tháng Bảy 2008
@ 10:10
(Được đăng bởi: Phạm Đức Hải)
Danh sách đã đăng :
Các website có lỗ hổng bảo mật (số 1)
Các website có lỗ hổng bảo mật (số 2)
Các website có lỗ hổng bảo mật (số 3)

Danh sách các trang web vn được cảnh báo lỗi bảo mật trong 5 và 6 năm 2008
Nguồn : http://vietnamsecurity.googlepages.com
(liên với mail: vietnamsecurity@gmail.com)
    1. http://baihatviet.vtv.vn
   2. http://www.hssc.com.vn
   3. http://www.vinamap.vn
   4. http://vlauto.net
   5. http://www.timphanmem.com
   6. http://www.sieuthu.com.vn
   7. http://666666.com.vn
   8. http://lamgiauonline.vn
   9. http://phunuonline.vn
  10. http://thienminh.vn
  11. http://irv.moi.gov.vn
  12. http://vnhserver.com
  13. http://www.baolaocai.vn
  14. http://www.laocai.gov.vn
  15. http://www.cdxd1.edu.vn
  16. http://esale.vn
  17. http://www.ttvn.com.vn (XSS)
  18. http://www.baodulich.net.vn
  19. http://www.tgvn.com.vn
  20. http://chatthainguyhai.net
  21. http://www.icare.com.vn
  22. http://vinalines.com.vn
  23. http://www.crceb.edu.vn
  24. http://thpt-tayho-hanoi.edu.vn
  25. http://www.hoangclub.vn

Đây chỉ là thông báo mang tính cá nhân, admin ko chịu trách nhiệm về những thông tin đã đưa. đồng thời tôi mong muốn nhận được sự cộng tác từ các nhóm và cá nhân để có nhiều thông tin hơn! 

Ý kiến [1] - Chuyên mục: Bảo mật | Hack