Thứ Năm, 13 tháng 10, 2016

Warnings !!


Kính gửi : Báo Tuổi Trẻ - TUOITRE.VN
· Đường dây nóng:0918.033.133 - (84.8) 39.971.010
· Tòa soạn, trị sự: Số 60A, Hoàng Văn Thụ, P.9, Q. Phú Nhuận
· Điện thoại: (84.8) 39.973.838 - 38.450.706
· Fax: (84.8) 39.973.939 - 38.440.190
· Email:toasoan@tuoitre.com.vn


Tôi THMC kí danh : Anons47 Admin Forum anons47.blogspot.com

Trân trọng thông báo la` Hệ thông' Security cua website is LOW !

Vừa qua tôi đã kiểm tra hệ thống bảo mật của các bạn và thấy xuất hiện khá nhiều lỗi như sau:- Website tuoitre.vn chứa XSS:
Tôi đã thử tấn công vào hệ thông của các bạn và kết quả tấn công thành công.


Sau đây là thông tin cụ thể: 





Nếu các bạn cho thông tin này không quan trọng hoặc không cần xin hãy bỏ qua email này của tôi. Chân thành cảm ơn.!

Hy vọng Báo Tuổi trẻ có thể khắc phục tình trạng trên nhanh nhất có thể. XSS là 1 lỗi nghiêm trọng cần phải suy xét.


From Anons47 - THMC





Chống DDOS khi bị tấn công bằng Proxy

Thấy bài viết khá hay nên share cho mọi người đọc và tìm hiểu thêm
Gần đây nổi lên 1 số script chế lại từ các đoạn code share trên mạng dùng để tấn công từ chối dịch vụ, những đoạn script chế lại này thường được attacker chỉnh sửa để sử dụng 1 danh sách proxies để flood vì vậy rất khó để limit request/connection, khi log ra thì thấy có 1 số lượng lớn truy cập từ rất rất nhiều các IP khác nhau.

Tuy nhiên vì ở đây attacker sử dụng proxies miễn phí nên đều có 1 điểm chung là “X_Forwarded_For”. Dạng tấn công này nếu đánh vào 1 máy chủ cấu hình cao thì thường làm overload dịch vụ bên trong như Database (Mysql) hay CGI (PHP, Perl, Websocket, …) gây ra lỗi “Time out” do phải sử lý quá nhiều request 1 lúc.

Đoạn cấu hình dưới đây sẽ giúp bạn trong những trường hợp như vậy, nó chặn toàn bộ các request có chứa X-Forwarded_For để không làm ảnh hưởng đến các dịch vụ phía sau. Tuy nhiên nó cũng còn tùy thuộc vào Webserver bạn sử dụng và cấu hình server, nếu webserver như apache xử lý chậm gây tắc nghẽn và treo thì các bạn nên dựng nginx đứng trước để chặn.

Dành cho Server sử dụng Apache:

Thêm đoạn code dưới đây vào file .htaccess

/share/anti_dos_through_mult

PHP:
  1. <IfModule mod_rewrite.c>
  2. RewriteEngineon
  3. RewriteCond%{HTTP:VIA}!^$[OR]
  4. RewriteCond%{HTTP:FORWARDED}!^$[OR]
  5. RewriteCond%{HTTP:USERAGENT_VIA}!^$[OR]
  6. RewriteCond%{HTTP:X_FORWARDED_FOR}!^$[OR]
  7. RewriteCond%{HTTP:PROXY_CONNECTION}!^$[OR]
  8. RewriteCond%{HTTP:XPROXY_CONNECTION}!^$[OR]
  9. RewriteCond%{HTTP:HTTP_PC_REMOTE_ADDR}!^$[OR]
  10. RewriteCond%{HTTP:XROXY_CONNECTION}!^$[OR]
  11. RewriteCond%{HTTP:X-FORWARDED-FOR}!^$[OR]
  12. RewriteCond%{HTTP:HTTP_CLIENT_IP}!^$[OR]
  13. RewriteCond%{HTTP:FORWARDED-FOR}!^$[OR]
  14. RewriteCond%{HTTP:X-FORWARDED}!^$
  15. RewriteRule^(.*)$-[F]
  16. </IfModule>
Dành cho Server sử dụng Nginx:

# nginx config
PHP:
  1. if($http_x_forwarded_for){return444;}

Thứ Tư, 12 tháng 10, 2016

Tuyển mem :V



[MÀY CÓ TIỀN NÊN CÓ QUYỀN LẮM BẠN - TAO TUY ÍT BẠN NHƯNG SỐNG CHẾT CÓ NHAU] ANONS-TRICKERS-TEAMS
- Tuyển thẳng duy nhất một thành viên vào Team Chính của "AnonsTricker" !! <3
** Yêu cầu đơn giản :
- Fake CMND tốt , thật chuẩn , sẽ được xét duyệt - xem xét!!! [Yêu cầu tự Edit , không phải lấy hàng Share] :v
- Có trình độ Unlock khá .
- Yêu cầu thêm : Có thời gian rảnh , Edit đồi dào cho Team , nếu làm tốt sẽ là người fake trụ cột của Team :3 Bởi vì CMND là một phần không thể thiếu đối với Tricks.!
*Người này sẽ là người đầu tiên được vào team chính và củng là người đầu tiên được tuyển thẳng vào Team Chính mà không cần thông qua FanChat!!! :v


#Anons47

Thứ Tư, 5 tháng 10, 2016



                      THMC-3004


FB: https://www.facebook.com/3004THMC.Anons47

Chủ Nhật, 25 tháng 9, 2016

HƯỚNG DẪN DENY OF SERVICE SỬ DUNG HTTP_LOAD

HƯỚNG DẪN DENY OF SERVICE SỬ DUNG HTTP_LOAD
Bước 1: Tải chương trình HTTP_LOAD
http://ceh.vn/Soft/http_load-12mar2006.tar.gz
Bước 2: Extract
Sử dụng lệnh tar với các tham số để giải nén file http_load.tar.gz như sau:
Tar –xvf /root/http_load-12mar2006.tar.gz
Kết quả như sau:
Bước 3 : Kiểm tra đã giải nén chưa
Dùng lệnh “ls” để xem có tồn tại thư mục http_load-12mar2006 chưa
Kết quả:
Bước 4: chuyển vào thự mục http_load-12mar2006
Lệnh:cd http_load-12mar2006
Kết quả
Bước 5: Dùng lệnh make để cài đặt chương trình
Bước 6:config lai file version.h như sau
nano version.h
sau đó nhấn ctrl-x và nhấn y để lưu
xem hình:
Bước 7: Tạo file để dos tương tự bước 6
Ở đây tui tạo file “chetmaychua” bằng lệnh sau:
Nano chetmaychua
Xem hình:
Bước 8: dùng lệnh để dos
http_load –rate 1000 –seconds 600 chetmaychua.save
ket qua:
He he he thành công rồi.
Chúc các bạn thành công
P/s: Lưu ih bài này khuyên các bạn làm ở quán cafe wifi, làm ở nhà coi chừng hư cái modem ah. ~))

Chủ Nhật, 4 tháng 9, 2016

Cách bảo mật tài khoản facebook không bị hack - Đăng nhập 2 lớp

 Hướng dẫn cách bảo mật tài khoản facebook không bị hacker hack fb - Đăng nhập 2 lớp mật khẩu

Đã từ lâu trên facebook xuất hiện khá nhiều việc lừa đảo hack tài khoản facebook thông qua nhiều cách khác nhau, phổ biến là việc hacker tạo 1 trang facebook đăng nhập giả để người dùng nhập thông tin đăng nhập và lấy cắp thông tin đó. Nếu bạn sử dụng máy tính hoặc facebook lâu năm thì có thể dễ dàng phát hiện ra những chiêu trò đó. Tuy nhiên nếu không để ý và sơ suất cũng rất có thể sẽ bị lừa và bị đánh cắp tài khoản, xóa tài khoản không thể lấy lại được.

Vì vậy, lựa chọn việc bảo mật facebook hơn bằng cách xác nhận lại khi đăng nhập 2 lớp từ 1 trình duyệt lạ hoặc 1 máy tính khác sẽ giúp bạn không phải lo lắng về những vấn đề đó nữa. Đối với gmail thì tính năng này được sử dụng 1 cách linh hoạt khi bạn đăng nhập máy tính sẽ gửi 1 mã xác nhận mới về số điện thoại. Còn đối với facebook thì cải tiến hơn 1 chút bằng cách tạo ra 1 bộ mã xác nhận có thể dùng đăng nhập mà không cần sử dụng số điện thoại xác nhận.

Trước tiên các bạn vào Setting(Thiết lập)

Sau đó click chọn Bảo mật --> Check vào Yêu cầu mã bảo mật để truy xuất tài khoản của tôi từ trình duyệt lạ

1 thông báo hướng dẫn và giới thiệu tính năng sẽ hiển thị lên. Click Bắt đầu

Chọn tiếp tục


Nhập số điện thoại của bạn vào sau đó chọn tiếp tục


Sau bước này facebook sẽ gửi tin nhắn mã bảo mật đến số điện thoại của bạn thường gồm 6 chữ số. Chờ trong giây lát và mở điện thoại ra để đọc tin nhắn và nhập vào ô để xác nhận



Sau bước này sẽ có 1 thông báo việc kích hoặc luôn hoặc kích hoạt sau, các bạn có thể chọn 1 trong 2.

Sau bước này sẽ tới 1 bước quan trọng là bạn sẽ xem lại các mã được tạo bằng các click vào Nhận mã





1 bộ gồm 10 mã sẽ được tạo cho bạn, trong trường hợp đăng nhập ở máy tính khác mà không mang điện thoại, hoặc không thích dùng điện thoại thì chụp hình hoặc lưu lại.




Khi tiến hành đăng nhập ở máy tính hoặc trình duyệt khác máy tính sẽ yêu cầu nhập mã này, chọn 1 trong 10 cái




Nếu nhập đúng bạn sẽ chuyển vào trong trang cá nhân.

Trong trường hợp bạn không lưu mã đó mà lại đăng nhập ở 1 trình duyệt hoặc máy tính khác thì click vào chọn: Bạn không tìm thấy mã của mình, sau đó chọn Gửi mã bảo mật cho tôi qua tin nhắn


và đợi facebook gửi tin nhắn nhập mã bảo vệ để đăng nhập bước thứ 2 vào tài khoản của mình.

Đây là 1 tính năng có thể nhiều người không để ý, tuy nhiên nó rất quan trọng trong việc bảo mật tài khoản của mình giống như tài khoản google vậy. Hy vọng sẽ giúp ích cho các bạn không lo bị hack tài khoản facebook nữa.




#ANONS47

CLAY was here - No system is Safe

Anons47-Profiles . Được tạo bởi Blogger.

Wikipedia

Kết quả tìm kiếm

Populars !!

Anonymous - Message to the Citizens of the World VI

When you have a government that operates without limits, who proclaims the right to arrest, torture and kill anyone any, anywhere, with...

Column 1

Sitemap

Tìm kiếm Blog này

Tools For DDoSing

Một cuộc tấn công từ chối dịch vụ (tấn công DoS - Viết tắt của Denial of Service) hay tấn công từ chối dịch vụ phân tán (tấn công DDoS - Viết tắt của Distributed Denial of Service) là một nỗ lực làm cho những người dùng không thể sử dụng tài nguyên của một máy tính.
See all Movies

Hacking News

Anons47 Informations

Recent Posts

Pictures

Pictures
Images

ANONYMOUS GRUOPS

ANONYMOUS GRUOPS

ANONYMOUS - ANONS47

ANONYMOUS - ANONS47
^

Translate

Page Fans

Entri Populer

Entri Populer

 
#WALKERS111 © 2011 Templates | uzanc