Ebook chuyên về ứng dụng CNTT

20 01 2009

Số lượng: 55 Ebook
Phần mềm để đọc các loại Ebook: Click Here


100 ứng dụng web 2.0 xuất sắc nhất

- Đây là một Ebook do website www.danhbaweb20.com xuất bản với mong muốn giới thiệu đến mọi người 100 ứng dụng web 2.0 xuất sắc nhất do các thành viên của Webware và người sử dụng Internet trên khắp thế giới bầu chọn. Những ứng dụng web 2.0 được bầu chọn dựa trên 10 chủ đề chính: Âm nhạc, Browsing, Khinh doanh và sự kiện, Truyền thông, Sản phẩm ứng dụng, Xuất bản và hình ảnh, Tìm kiếm, Mạng xã hội, Tiện ích và bảo mật, cuối cùng là Video.

- Ở đây bạn có thể dễ dàng tìm thấy những cái tên quen thuộc như: Amazon, Yahoo, Youtube, Google Flickr, Wikipedia, MySpace … bên cạnh đó là những tên tuổi lừng lẫy khác nhưng ít khi được nhắc tới ở Việt Nam như: OoVoo, iLike, Bebo …
- Ebook có dung lượng 3,6MB, đóng gói dưới dạng PDF.

678 câu hỏi về PC:
- Con số 678 có thể không phải là con số chính xác, thực tế, số lượng bài (đúng ra phải là “số câu hỏi – trả lời”) có thể ít hơn hoặc nhiều hơn so với con số này. Tuy nhiên, điều quan trọng là tập sách này có nội dung bao trùm hầu hết các vấn đề thường gặp đối với PC, từ cơ bản đến nâng cao. Nói chung, với những ai thuộc loại “kỹ thuật viên tin học”, thường đi đây đó để sửa chữa máy thì đây đúng là “vật bất ly thân”.
- Sách do diễn đàn tin học VNEchip (hiện giờ là VietSupport) tổng hợp & đóng gói. Có dung lượng khoảng 650 KB.

AIO book Sưu tầm thủ thuật:
- Đây là tuyển những bài viết được viết trên các báo, các diễn đàn CNTT cảu VN. Nó cung cấp cho các bạn đầy các thủ thuật cần thiết để kiểm soát, tăng tốc máy tính cũng như sử dụng các phần mềm tiện ích theo ý muốn của mình.
- Ebook do bạn Nguyễn Anh Tú đóng gói

Become Hacker
- Đây là Ebook đề cập đến những vấn đề cơ bản nhất khi bạn muốn bước chân vào thế giới của những Hacker. Nó giúp bạn nhìn nhận rõ nét hơn những gì bạn nên nghiên cứu khi muốn đi sâu vào lĩnh vực bảo mật.
- Ebook do Anhdenday bên tổng hợp, sưu tầm và đóng gói.

Bo-Blog toàn tập
- Viết Blog hiện đang dần dần trở thành thói quen của các bạn trẻ Việt Nam nhưng để có được một Blog ứng ý để thổ lộ tâm tư, tình cảm hay gửi gắm ước mơ của mình vào đó thì quả thật không hề dễ dàng. Hiện có rất nhiều dịch vụ Blog có sẵn để bạn lựa chọn như Yahoo360, Opera, Yo, Yahoo Plus… Độc đáo hơn nữa là WordPress, Bo-Blog. Điểm mạnh của Bo-blog là hoàn toàn độc lập, không bị giới hạn các chức năng, có thể cài đặt trên host riêng biệt và tên miền riêng biệt. Ebook sẽ giúp bạn tiếp cận nhanh chóng với Bo và thỏa mãn nhu cầu chơi Blog của bạn. Đây là tài liệu do CongToan.net cung cấp.

Các phần mềm Việt 1.0 (Việt Soft)

Các phần mềm Việt 2.0 (Việt Soft) (Hoàn toàn mới so với phiên bản trước)
- Hiện nay có rất ít các hãng hay công ty chuyên sản xuất các phần mềm Việt và hầu hết là các phần mềm có phí. Tuy nhiên bên cạnh đó cũng có khá nhiều các cá nhân, nhóm đã thiết kế được nhiều phần mềm khá bổ ích, lý thú và đương nhiên là rất được đón nhận. Điều đó đã tạo nên một diện mạo hết sức khả quan và đầy hi vọng cho tương lai phần mềm Việt ( Việt softs).
- Ebook này là tập hợp những phần mềm Việt xuất sắc ở nhiều thể loại như Học tập, Từ điển, Game, Bói Toán, Quản lý, Internet … Với khẩu hiệu người Việt dùng trí tuệ Việt sao bạn không thử một lần dùng thư xem sao???
- Ebook do bạn Lê Anh Dũng (lad – ladloveluffy) đóng gói.

Cẩm nang Microsoft Word 2007 toàn tập

- Ebook là tập hợp rất nhiều những bài viết về cách sử dụng, các thủ thuật xoay quanh phần mềm văn phòng MicrosoftWord 2007 từ nhiều nguồn khác nhau. Hứa hẹn đem lại cho các bạn rất nhiều kiến thức bổ ích về phần mềm thông dụng này. Nếu bạn mới làm quen với MS Word 2007 thì đây được coi là một ebook ko nên bỏ qua, ngược lại bạn cũng nên tham khảo vì biết đâu đấy bạn sẽ tìm thêm được rất nhiều điều bổ ích.
- Ebook có định dạng CHM do keosoft90 và ha_con_bk thực hiện.

Chiêu thức tin học:
- Qua quyển sách này các bạn sẽ thấy rằng có rất nhiều cách khác nhau để tác động vào hệ thống… nhằm thay đổi máy tính theo ý bạn. Các bạn biết đấy, máy tính được làm ra là để giúp con người giải quyết nhiều vấn đề…nhưng thực ra chính máy tính cũng là vấn đề lắm rắc rối !
- Đây là ebook của ytuongquang

Corel là gì nhỉ?
- “Corel là gì nhỉ ?” – Đó là cái tiêu đề hết sức gần gũi của cuốn sách do tác giả Hoàng Ngọc Giao biên soạn nhằm giúp cho những ai yêu thích đồ hoạ có cơ hội làm quen với Corel Draw – 1 trong những chương trình đồ hoạ chuyên dụng.
- Cả tập sách có cả thẩy 53 bài, hình minh hoạ rõ ràng, đầy đủ, thêm vào đó là tác giả hướng đến chủ trương “thực hành” với những ví dụ cụ thể, kèm theo văn phong bình dân, giản dị, chắc hẳn tập sách sẽ giúp những bạn yêu thích Corel rút ngắn thời gian “mài mò” mà vẫn đảm bảo “cứng tay” sau khi “xuống núi”.(theo ZeromanLTK)

Cơ bản về Wireless:
- Ebook sẽ cung cấp cho bạn những điều cơ bản nhất về mạng vô tuyến từ lịch sử phát triển, các chuẩn mạng cho đến vai trò của nó cũng như cấu trúc tầng và bảo mật, quản lý mạng.

Dàn trang in với QuarkXpress

QuarkXpress cùng với Page Maker của Adobe, Ventura hiện của Corel là những phần mềm chế bản điện tử hay còn gọi là chương trình dàn trang in, thiết kế layout. Bạn có thể dùng nó để tạo ra bất kỳ loại ấn phẩm nào từ danh thiếp trắng đên đơn giản tới những tờ tạp chí sặc sỡ sắc mầu như bạn thường xem. Sức mạnh của QuarkXpress nằm ở khả năng hỗ trợ và xử lý ảnh nhập màu, trau truốt từng chuỗi ký tự và các mảng văn bản lớn với tính chính xác và tốc độ khá cao. QuarkXpress không đơn giản là một công cụ mà nó còn cung cấp cho người sử dụng một môi trường hoạt động chuyên nghiệp giúp bạn kích thích khả năng sáng tạo và gia tăng hiệu suất làm việc. Tuy nhiên QuarkXPress chỉ phát huy hết sức mạnh của mình trên hệ Mac, do trên PC là phiên bản rút gọn đã bỏ bớt đa số các chức năng..

Ebook này là một tài liệu rất chi tiết về các tính năng cơ bản của QuarkXpress giúp bạn dễ dàng tiếp cận với phần mềm này.

Giải mã Windows và Bí mật của phần cứng:
- Nội dung chủ yếu của Ebook xoay quanh 2 vấn đề luôn được những người yêu thích PC mong mỏi được khám phá là Hệ điều hành Windows XP/Vista và CPU – phần cứng cơ bản của PC. Chúng ta có thể điểm qua một số chương mục rất đáng được chú ý như: Dọn sạch những rắc rối của Windows, quản lý Windows trong tầm tay, giải mã Windows Vista sau 30 ngày thử nghiệm …
- Đây là cuốn Ebook tổng hợp các bài viết của elpvn – Hội CĐV bóng đá xứ Nghệ biên dịch theo nguồn của PCWorld cùng một số nguồn thông tin khác.

Học Ubuntu 7.10 phiên bản Desktop:
- Hệ điều hành mã nguồn mở Ubuntu dựa trên Linux trong thời gian gần đang ngày càng trở nên quen thuộc với cộng đồng Net Việt. Không chỉ có giao diện bắt mắt chẳng hề thua kém Windows Vista của Microsoft cộng với khả năng xử lý đa nhiệm cao, ko đòi hỏi cấu hình phần cứng quá mạnh mà Ubuntu còn đang được xem là một giải pháp tối ưu nhất khi công tác bản quyền đang ngày càng được siết chặt tại các quốc gia như Việt Nam. Ebook này sẽ hướng dẫn những người mới dùng các ứng dụng chính như: ứng dụng văn phòng, kết nối và duyệt Internet, các công cụ xử lý đồ họa, nghe nhạc, xem phim mà cụ thể là trên phiên bản Ubuntu 7.10.
- Tài liệu được công ty Canonical Ltd. và cộng đồng Ubuntu Training biên soạn năm 2007. Bản dịch tiếng Việt do Nguyễn Đình Trung đóng góp. Dung lượng 69Mb.

Hướng dẫn quản trị Joomla
- Joomla! là một hệ quản trị nội dung mã nguồn mở được rất nhiều người biết đến. Việc cài đặt Joomla! là khá dễ dàng, thậm chí cả đối với những người lần đầu tiếp xúc. Không những thế Joomla! có một cộng đồng người sử dụng và phát triển rất lớn đang tăng trưởng không ngừng vì thế bạn sẽ luôn được hỗ trợ, giúp đỡ khi sử dụng. Giá trị của Joomla! đã được khẳng định qua những giải thưởng về mã nguồn mở xuất sắc được trao vào các năm 2006, 2007.

Hướng dẫn sử dụng Blog WordPress:
- WordPress hiện đang được rất nhiều người trên thế giới ưa chuộng vì có tính tùy biến cao có thể cài đặt trực tiếp trên Host cá nhân và sử dụng được tên miền riêng biệt như một Website đích thực (các Blog dạng như Yahoo 360,Opera chỉ sử dụng được các tên miền dạng transfer vì không hỗ trợ kết nối DNS) và sao lưu cũng như phục hồi rất dễ dàng. Ngoài ra là một hệ thống các themes, plugin mạnh mẽ đáp ứng được hầu hết các yêu cầu của người sử dụng.
- Ebook về WordPress sẽ mang lại cho các bạn các kiến thức từ cơ bản đến nâng cao như: cài đặt thử nghiệm trên localhost, sử dụng host và tên miền, sử dụng plugin, themes, Việt hóa…. Cùng với kiến thức là những chia sẻ của lớp người đi trước về kinh nghiệm, thủ thuật để phát triển, quảng bá Blog. Qua đó chắc chắn bạn sẽ có được một Blog ưng ý nhất.
- Ebook do Viettut.info tổng hợp.

Invision Power Board (IPB) cơ bản

Invision Power Board (IPB) Ver2
- Invision Power Board (IPB) được xem là một trong những mã nguồn forum xuất sắc từng một thời sánh ngang cùng VBullentin Board (VBB) và PHPBB. Tuy thời gian gần đây IPB đã bị VBB bỏ rất xa về công nghệ và bị PHPBB vượt mặt về số lượng người dùng nhưng đây vẫn là một bộ mã nguồn rất đáng được chú ý. IPB có giao diện khá đơn giản, dễ sử dụng, dễ quản lý. Đây là tài liệu do bạn Phong Thanh Nguyên (email: phongthanhnguyen.vt@gmail.com) biên soạn. Tuy Ebook có dung lượng khoảng 179Kb nhưng đã lột tả được hầu hết những kiến thức mà bạn cần nắm vững khi có ý định sử dụng IPB.

Bo-Blog toàn tập
- Viết Blog hiện đang dần dần trở thành thói quen của các bạn trẻ Việt Nam nhưng để có được một Blog ứng ý để thổ lộ tâm tư, tình cảm hay gửi gắm ước mơ của mình vào đó thì quả thật không hề dễ dàng. Hiện có rất nhiều dịch vụ Blog có sẵn để bạn lựa chọn như Yahoo360, Opera, Yo, Yahoo Plus… Độc đáo hơn nữa là WordPress, Bo-Blog. Điểm mạnh của Bo-blog là hoàn toàn độc lập, không bị giới hạn các chức năng, có thể cài đặt trên host riêng biệt và tên miền riêng biệt. Ebook sẽ giúp bạn tiếp cận nhanh chóng với Bo và thỏa mãn nhu cầu chơi Blog của bạn. Đây là tài liệu do CongToan.net cung cấp.

Kỹ nghệ đóng gói ebook:
- Để đóng được một cuốn Ebook thực sự hay, thật sự lôi cuốn người đọc không hề dễ dàng như một số người trong chúng ta vẫn tưởng chút nào. Việc làm này đòi hỏi phải có kỹ thuật, thủ thuật khéo léo để Ebook tiện lợi đối với mọi đối tượng mà chúng ta hướng đến, mang Ebook của ta làm đến với mọi người mà không gặp bất cứ một rào cản nào về kỹ thuật công nghệ, điều này khiến chúng ta giống như một kỹ sư thiết kế vậy. Ngoài ra nó còn đòi hỏi chúng ta phải biết cảm nhận được sở thích của đối tượng mà chúng ta hướng tới, mang lại cho người đọc những thứ họ quan tâm, hy sinh thời gian công sức để đóng góp cho xã hội giống như là một nghệ sĩ thật thụ.
- Do langtulangthang & phantienvuong tổng hợp & biên tập. Dung lượng 11Mb

Kỹ thuật phần cứng:
- Với 9 bài, tác giả Trần Quang Hải đã tóm lược được phần nào những kiến thức chung nhất, cơ bản nhất với những ai đang tìm tòi về lĩnh vực phần cứng máy tính.

Làm quen với Corel Draw:
Bằng cách chọn màu xanh dương làm nền chủ đạo cho ebook, thêm vào đó, DTBK đã khéo léo phân loại các bài thành 3 phần chính: Cơ bản, nâng cao, công cụ, giúp cho người đọc dễ dàng theo dõi & tra cứu.
- Sách có dung lượng gần 7.5 MB. Thiết kế bằng Adobe RoboHelp.

Làm trang web nghe nhạc (Music Website A to Z)
- Tự làm một trang Web nghe nhạc của riêng mình trên Inter nat hiện đang được xem là model thời thượng của giới trẻ. Tùy có những lúc nổi lên như một phong trào những chúng ta cũng không thể phủ nhận được những gì mà nó mang lại. Nghe nhạc, giải trí và nhiều hơn nữa.
- Nếu quan tâm đến vấn đề này thì bạn nên thử tham khảo qua Ebook này. Ebook do TieuDanTruongONLY đóng gói và biên soạn.

Lệnh DOS trong Windows 2000:
- Ebooks này được xây dựng dựa theo bản Help trong Windows 2000 giúp các bạn tham khảo cách sử dụng một số lệnh Dos thông dụng và tiện lợi trong Windows 2000 được phân loại theo từng nhóm chức năng trong mục Contents, sắp xếp theo vần trong Index của ebook này.
- Sách được trình bày đẹp & rõ ràng, dung lượng tập sách khoảng 450 KB. Do Trần Quang Hải biên soạn.

Linh kiện máy tính và những con số
- Nếu bạn đang có ý định tậu cho mình một chiếc PC mới mà không muốn lúng túng khi phải nhìn vào những con số trong bảng báo giá tại các của hàng bán linh kiện thì đây là một cuốn Ebook bạn nên tham khảo. Tài liệu không đề cập quá sâu đến các vấn đề phần cứng mà chỉ trình bày khái quát các thông số cơ bản của các linh kiện máy tính.
- Hi vọng với nó người đọc có thể hiểu được chúng và biết các chọn mua từng linh kiện cũng như kết hợp chúng lại cho đúng đắn và hợp lí, và từ đó chọn được một hệ thống vừa phù hợp túi tiền vừa đạt được hiệu quả công việc. Ebook cũng có những phân tích khá cơ bản về cách mua, định hướng xây dựng 1 PC để bạn có thể lựa chọn cho mình một sản phẩm ứng ý nhất.

Maintaining & Troubleshooting Windows Vista
- Windows Vista không còn là một hệ điều hành xa lạ với nhiều người sử dụng Việt Nam. Nhất là trong thời gian gần đây khi mà Microsoft đang tích cực quảng bá Vista để dần dần thay thế Windows XP. Tuy nhiên các tài liệu tiếng Việt chính thống về hệ điều hành này tại Việt Nam không phải là nhiều, nhất là các tài liệu hướng dẫn kiểm soát và khắc phục các tình huống thường xảy ra.
Ebook Maintaining & Troubleshooting Windows Vista này là một trong số ít đó. – Ebook được chia làm 7 chủ đề: gỡ rối cho hệ điều hành, phần mềm, phần cứng, mạng, bảo mật, tối ưu hóa … với các tình huống thường xảy ra như: Thu thập thông tin hệ thống từ xa; Kiểm tra Signed Device Drivers; Khắc phục lỗi máy in; Kiểm tra tình trạng bảo mật… Tài liệu này chắc chắn sẽ giúp bạn rất nhiều trong quá trình sử dụng Windows Vista.
- Đây là tài liệu dành cho học viên của VSIC Education Corporation có dung lượng 9,3MB

Mobile Secret Code:
- Nếu bạn đang có trong tay 1 chiếc Mobile của 1 trong 4 hãng chiếm thị phần lớn nhất tại Việt Nam là Nokia, Motorola, Samsung và Sony Erricson thì không nên qua cuốn Ebook này.
- Ebook được bạn Phạm Văn Điệp sưu tầm và thử nghiệm sẽ cung cấp cho các bạn các mã số bí mật của chiếc Mobile bạn đang dùng giúp bạn tìm hiểu và sử dụng triệt để chiếc Mobile của bạn.

Những cuộc đối thoại với Rookie
- “Nó được khai triển ở dạng trò chuyện, trao đổi giữa hai (hoặc nhiều nhân vật) xen vào những chi tiết kỹ thuật. Những nhân vật này là tổng hợp từ tính cách của nhiều nhân vật có thật.
- Xin lưu ý rằng, những vấn đề được đưa ra trong chuỗi bài này nhằm thúc đẩy kỹ năng tiếp cận vấn đề, nghiên cứu và giải quyết vấn đề. Bởi thế, mọi giải đáp cho thắc mắc (nếu có) đều tìm thấy từ việc đọc và suy nghĩ kỹ lưỡng.”
- Đây là chuỗi bài viết của tác giả conmale do TieuVuongNET đóng thành Ebook.

NTFS permission
- NTFS (New Technology File System): được giới thiệu cùng với phiên bản Windows NT đầu tiên (phiên bản này cũng hỗ trợ FAT32). Với không gian địa chỉ 64 bit, khả năng thay đổi kích thước của cluster độc lập với dung lượng đĩa cứng, NTFS hầu như đã loại trừ được những hạn chế về số cluster, kích thước tối đa của tập tin trên một phân vùng đĩa cứng.
- NTFS sử dụng bảng quản lý tập tin MFT (Master File Table) thay cho bảng FAT quen thuộc nhằm tăng cường khả năng lưu trữ, tính bảo mật cho tập tin và thư mục, khả năng mã hóa dữ liệu đến từng tập tin.
- Ngoài ra, NTFS có khả năng chịu lỗi cao, cho phép người dùng đóng một ứng dụng “chết” (not responding) mà không làm ảnh hưởng đến những ứng dụng khác. Tuy nhiên, NTFS lại không thích hợp với những ổ đĩa có dung lượng thấp (dưới 400 MB) và không sử dụng được trên đĩa mềm.

NukeViet toàn tập:
- Đây là Ebook được tác giả Nguyễn Thế Hùng biên soạn qua quá trình thử ngiệm hệ thống NukeViet 1.0 cùng với sự đóng góp của cộng đồng sử dụng NukeViet. Ebook trang bị cho bạn những kiến thức rất cơ bản để bạn có thể tự xây dựng cho mình một Web-Portal bằng NukeViet. Từ việc cài đặt cấu hình Nukeviet, cấu hình LocalHost hay Host cho tới quản lý các Module, quản lý các tính năng (forum, mail…), kinh nghiệm xử lý lỗi… Thêm vào thông tin về phiên bản mới NukeViet 2.0, một phiên bản đang rất được mong đợi.

Phím tắt toàn tập:
- Không biết thì sao, chứ tôi lúc nào cũng quan niệm: “Bàn phím là con ruột, chuột là con nuôi”. Khi mới bắt đầu sử dụng một phần mềm, điều đầu tiên mà tôi cần phải biết, cần tìm hiểu là toàn bộ phím tắt của phần mềm đó. Với tôi, chỉ khi nào không dùng được bàn phím thì lúc đó mới dùng đến chuột. Thực tế cho thấy, thao tác trên bàn phím luôn cho độ chuẩn xác cao hơn, tốc độ nhanh hơn, và trên hết là nhìn nó … chuyên nghiệp hơn hẳn (so với dùng chuột).
- Nếu bạn cũng nghĩ như tôi, vậy sao không thử down tập sách “Phím tắt toàn tập” của tác giả Trần Quang Hải về đọc thử nhỉ ?
- Sách trình bày rõ ràng, nội dung phong phú, dung lượng vỏn vẻn chưa đầy 200 KB.(theo Zeromanltk)

Photoshop TUTs2008

Photoshop hiện vẫn luôn được coi là phần mềm đồ họa chuyên nghiệp và đa năng nhất hiện nay. Thế nhưng để vận dụng và kiểm soát các chức năng mà Photoshop cung cấp thì không hề đơn giản một chút nào. Ngoài việc bạn sẽ phải phải nắm vững lý thuyết và tự rèn luyện cho mình những kỹ năng nhất định, bạn còn phải biết những thủ thuật dựng hình, tạo hiệu ứng để có thể vận dụng nhanh lý thuyết và các kỹ năng đó vào các tình huống tạo thiết kế.

Nếu bạn là một người yêu thích đồ họa và đang có ý định theo đuổi con đường này thì cuốn Ebook Photoshop TUTs2008 sẽ hỗ trợ bạn rất nhiều. Ebook với 3 phần chính là Lý thuyết, Text và Hiệu ứng. Tương ứng với từng phần là các bài viết với đầy đủ hình ảnh minh họa sẽ cung cấp cho bạn hàng loạt các thủ thuật khi sử dụng Photoshop. Ebook này không chỉ dành cho những bạn mới tiếp xúc mà còn là một tài liệu rất đáng để các bạn chuyên thiết kế đồ họa tham khảo.

Ebook có định dạng CHM với dung lượng 80MB do bạn Mai Thế An biên soạn và xây dựng lại bởi Keosoft. Ebook được chia thành 3 phần nhỏ, bạn có thể tải về theo các địa chỉ:

http://www.mediafire.com/?mmdnmzyjtot

http://www.mediafire.com/?0m1hnj121ym

http://www.mediafire.com/?zndzrzn1tdm

Portable software 1.0:
- Portable Sofwares là những chương trình phần mềm không cần cài đặt, chỉ cần double click là chạy, nó có tính lưu động cao(portable). Với những phần mềm Portable bạn có thể để chúng vào ổ flash USB và mang đi dùng mọi lúc, mọi nơi, bạn có thể dùng những phần mềm này trên các máy chỉ cho bạn quyền guest chứ không có quyền admin (VD phải có quyền admin mới cài được phần mềm, nhưng với phần mềm portable bạn vẫn dùng vô tư). Bản thân tác giả của ebook này (freewarez) nhờ có các phần mềm Portable mà đã giảm được 2/3 thời gian làm ebook (từ 3 tháng xuống còn 1 tháng). Phần mềm portable giúp công việc của bạn không bị gián đoạn dù bạn phải làm việc trên các máy tính khác nhau.
(trích “Portable software 1.0” của tác giả freewarez)
- Tập sách có dung lượng khoảng 24 MB, gồm 249 bài viết trong 8 chủ đề. Ngoài ra, tác giả còn “tặng thêm” cho những ai thích tìm hiểu các bản Windows “chế” (Unattended Windows) 1 góc nhỏ để tiện tham khảo, nghiên cứu.

REA_UnPacKing Ebook

REA_UnPacKing Ebook, đây là bộ tài liệu tổng hợp của diễn đàn Reverse Engineering Association (REA) về các bài viết liên quan tới lĩnh vực Manual Unpack do những thành viên trong BQT cũng như những anh em đã ra sức đóng góp trong suốt thời gian kể từ khi REA thành lập cho tới nay. Đa dạng về thể loại, phong phú về nội dung, ngắn gọn, súc tích thích hợp với các “cấp độ” là điều mà REA hi vọng sẽ đạt được trong bộ tài liệu này.

Ebook có dung lượng 94,5 Mb với số lượng bài viết rất lớn. Đamainy là một tài liệu khá hay các bạn nên tham khảo.

http://www.mediafire.com/?zzltguzzwzz

http://www.mediafire.com/?m22nndj1vmf

Sổ tay photoshop 2006:
- Ra đời vào khoảng tháng 03/2006, “Sổ tay photoshop 2006” của tác giả Lương Thiên Khôi (tổng hợp & biên tập lại dựa theo quyển “Sổ tay photoshop” trước đó của tác giả Nguyễn Quang Duy) thực sự là tiền đề để hàng loạt các sổ tay ra đời sau đó bị “nhiễm” theo nhờ ứng dụng thành công kỹ thuật tạo đề mục tiếng Việt.
- Sách gồm 3 phần chính: Cơ bản, nâng cao, tham khảo, rất tiện lợi cho việc theo dõi & tra cứu các bài viết.
- Sách có dung lượng gần 40 MB.(theo Zeromanltk)

Sổ tay Photoshop 2007
- Cuốn sách là tổng hợp của hơn 450 bài viết về đồ họa của các tác giả Việt Nam và nước ngoài.
- Cuốn sách được biên soạn dựa trên cuốn “Sổ tay Photoshop” của hai tác giả Nguyễn Quang Duy, Lương Thiên Khôi đã được chỉnh sửa lại cấu trúc và bổ xung thêm trên 250 bài viết mới trong đó có hơn 100 bài viết tiếng Anh.

http://www.mediafire.com/?wwj1dnuztwz

http://www.mediafire.com/?m71s4alg1mf

http://www.mediafire.com/?xymjwcd92mi

Sổ tay Cracker
- Đây là một trong những Ebook đi tiên phong trong lĩnh vực đóng gói tài liệu tại Việt Nam do freewarez đóng gói.
- Nội dung của Ebook chủ yếu xoay quanh các kiến thức cơ bản và nâng cao về Crack.
- Đây là 1 Ebook rất đáng để tham khảo.

http://www.mediafire.com/?gzmzaly0eoy

http://www.mediafire.com/?vong4bxwxmg

Sổ tay Hacker
- Ebook gồm có 1177 bài viết trong 28 chủ đề chính “là chủ đề mà ai cũng biết là gì đấy”.
- Ebook do freewarez biên soạn.

http://www.mediafire.com/?1azudtvondn

http://www.mediafire.com/?uo0iyndbzwj

Sổ tay lập trình
- Ebook sổ tay lập trình do freewarez thực hiện, các bài viết được thu thập từ Updatesofts.com và một số nguồn khác trên internet.
- Với các nội dung: Basic C Language, C++ , HTML, PHP, C Sharp, JavaScript, SQL, AutoIT, AJAX, Programming Discussion

Sổ tay tin học v2.0
- Ebook là tổng hợp của rất nhiều Tutorial chủ yếu là về lập trình và quản trị.
- Đây là một sản phẩm của hoaian.net

http://www.mediafire.com/?tdtzmeg9qgi

http://www.mediafire.com/?axg9y7wimno

http://www.mediafire.com/?ydsadzynsow

Sổ tay xử lý sự cố́
- Nếu bạn có một chiếc máy vi tính thì điều làm bạn đau đầu nhất có lẽ là những sự cố vẫn thường xảy ra với nó. Đôi khi chỉ đơn giản là việc xung đột phần cứng hoặc phần mềm, lỗi các Driver điều khiển, kết nối Internet bị trục trặc hay dính vài con virus cứng đầu nhưng đối với những người không chuyên nó lại là cả một vấn đề rất lớn. Lúc đó không ít người cảm thấy hoang mang không biết mình phải làm gì?
- Bạn đừng nên lo lắng vô ích. Ngay lúc gặp sự cố bạn hãy thử hỏi những người am hiểu về máy tính hoặc xem các tài liệu về máy tính để được trợ giúp về tình huống xảy ra với máy tính của mình. Hãy cố gắng tự khắc phục trước khi phải nhờ tới các Kỹ thuật viên.
- Sổ tay xử lý sự cố là một trong các tài liệu rất đáng để tham khảo trong trường hợp này. Được sắp xếp khoa học với nội dung chủ yếu là về việc khắc phục các sự cố về mạng, phần cứng, phần mềm.
- Ebook có định dạng CHM, dung lượng 14,5 MB.

Sổ tay Windows Vista 8.1 Final

Windows Vista (tên mã là Longhorn, lấy theo tên “Longhorn Saloon”, một khu giải trí nổi tiếng nằm giữa Whistler (mã của Windows XP) và Blackcomb (mã của Windows 7), là phiên bản hệ điều hành mới nhất của Microsofts được phát triển trong vòng 5 năm và được đưa ra thị trường cho cá nhân vào ngày 30 tháng 1 năm 2007. Mục đích của Windows Vista là máy tính cá nhân để bàn (bao gồm cả cho gia đình, cho thương gia và cho doanh nghiệp) và máy tính xách tay.

Sổ tay Windows Vista 8.1 phát triển trên nền phiên bản 8.0 đã được ra mắt khá lâu trước đây. Ebook do NhatPG biên soạn và tổng hợp các bài viết của nhóm VVN (VistaVietNam.net) và một số từ các nguồn khác trên Internet. Nội dung xoay quanh các vấn đề cơ bản các bạn cần biết tới khi muốn tiếp cận với Vista như: Cách cài đặt, bảo mật, các tính năng, thủ thuật …

Ebook có dung lượng 44,7 Mb với rất nhiều hình ảnh minh họa.

Sử dụng phần mềm (Ebook of Newbie)
- Tổng hợp hầu hết các Tutorial cơ bản nhất dành cho các bạn mới tiếp xúc với máy tính. Các đề tài được sắp xếp hợp lý, logic và có đầy đủ hình ảnh minh họa.
- Sách do langtulangthang tổng hợp & đóng gói.

Tutorials Vbook
- Ebook tập hợp các bài viết về phần mềm và phần cứng của 2 diễn đàn nổi tiếng Updatesofts.com và vOz
- Ebook do Mercury một thành viên của Updatesofts biên soạn.

http://www.mediafire.com/?rjyuubkddvm

http://www.mediafire.com/?njinpmnnbeu

http://www.mediafire.com/?n2dmqxjujds

http://www.mediafire.com/?b3vn0pmbz0b

Text Effect 1.0:
- Bạn từng mê mẩn về những mẫu chữ nghệ thuật được tạo ra trên Photoshop và mong muốn một ngày nào đó có thể tự tay “bào chế” ra những sản phẩm tương tự. Nếu vậy hãy thử tham khảo qua cuốn Ebook này. Ebook là tập hợp gần 100 bài viết chuyên biệt về tạo chữ trong Photoshop, đã được một bạn tại địa chỉ email duc_cuong357@yahoo.com tổng hợp trên 4rum nổi tiếng về đồ họa www.vietphotoshop.com.

Thủ thuật Blog:
- Từ Yahoo 360, Yahoo Mash cho đến Opera, đều được đề cập đến từ cơ bản đến chuyên sâu. Bạn có thể tinh chỉnh Blog của mình sao cho bắt mắt hơn bằng CSS, HTML code hay vài thủ thuật đơn giản khác. Hy vọng với nó bạn sẽ trở thành một Blogger chuyên nghiệp trong nay mai.
- Ebook được làm bởi quanphung3580.

Thủ thuật PC:
- Ebook này cung cấp khá toàn diện các kiến thức cần thiết từ những cách thay đổi Windows Styles, bảo mật cho máy tình, sử dụng phần mềm căn bản cho đến việc xử lý các lỗi xung đột phần cứng, lỗi Windows…
- Ebook do bạn Trần Quân biên soạn với dung lượng 21Mb.

Mirro: http://www.mediafire.com/download.php?f1tn4h53hmy

Thủ thuật MS Word 2007:
- Ebook này là hướng dẫn sử dụng Word – công cụ soạn thảo văn bản thông dụng nhất hiện nay. Ebook có hơn 100 thủ thuật, vì mang tính chất chỉ là những thủ thuật nên nội dung khá rời rạc, khó tìm kiếm. Nhưng thiết nghĩ đây là một trong những cuốn Ebook ít ỏi viết về Office 2007 có tiếng Việt thế nên nó cũng sẽ giúp ích rất nhiều cho các bạn.

Thuật ngữ tin học:
- Bạn biết gì về “AC” ? Bạn biết gì về “ASCII” ? Bạn biết gì về “SMTP” ? Và tôi cá là còn nhiều thứ khác mà bạn vẫn chưa biết. Đây vốn dĩ là 1 trong số những thuật ngữ (chuyên dùng) trong giới tin học mà vốn dĩ trước đây tôi cũng chả khá gì hơn bạn, cũng … ú a ú ớ khi có ai hỏi đến.
- Vậy nếu chẳng may bạn cũng như tôi, hay bạn lo sợ có ngày nào đó sẽ có người “bắt bí”, hỏi “khó” mình, sao bạn không tự “bế quan luyện công” với quyển chân kinh “Thuật ngữ tin học” của tác giả Trần Quang Hải với dung lượng vỏn vẹn 1 MB này nhỉ ?!
- Sách được trình bày đúng kiểu, đúng phong cách tra cứu. Các đề mục phong phú, trình bày đẹp.(theo Zeromanltk)

Thủ thuật registry:
- Nếu bạn thường vọc Windows, chắc có lẽ bạn cũng thường nghe người ta nói: “Registry là “linh hồn” của Windows”. Và nếu như bạn vẫn chưa hiểu tại sao lại có sự so sánh như vậy, thì “Thủ thuật registry” của tác giả Trần Quang Hải là câu trả lời mà bạn cần.
- Sách sẽ cung cấp cho bạn những kiến thức cơ bản nhất, cái nhìn chung nhất là Registry. Thông qua đó, bạn có thể nắm được tầm quan trọng của registry đối với Windows là như thế nào, thông qua một loạt mẹo hướng dẫn tối ưu, tuỳ biến, tinh chỉnh Windows thông qua Registry Editor.
- Sách trình bày đẹp, bố cục rõ ràng. 500 KB là dung lượng của tập sách.(theo Zeromanltk)

Thủ thuật tin học văn phòng và đồ họa
- Đây là một cuốn Ebook được coi là tập hợp nhiều thủ thuật về bộ Offi nhất từ trước đến giờ. Kèm theo đó là khá nhiều bài viết về đồ họa hấp dẫn, bổ ích.
- Ebook rất xứng đáng chiếm 1 chỗ trong tủ Ebook của bạn.
- Ebook do JuneBoy hoàn thành vào năm 2007 với dung lượng hơn 40Mb

Tìm hiểu về mạng Cisco:
- Bộ sách gồm 2 quyển, tổng cộng 50 bài (quyển 1 có 24 bài, quyển 2 có 26 bài), đề cập khá rõ về mạng máy tính nói chung, song song đó, sách dành phần lớn khối lượng bài viết để đề cập đến hệ thống mạng Cisco.
- Sách do Phạm Tiến Vượng tổng hợp & đóng gói, có tổng dung lượng khoảng 4.5 MB.

Tìm hiểu về Main Board:
- Cuốn Ebook do www.hocnghe.com.vn cung cấp là một trong những tài liệu tiếng Việt hiếm hoi cung cấp khá đầy đủ thông tin về cấu trúc, chức năng, các thành phần của bo mạch chủ. Ebook sẽ giúp bạn hiểu rõ hơn cách vận hành của Mainboard, chức năng của Chipset bán cầu Bắc, cầu Nam, đặc điểm khác biệt giữa Mainboard dành cho CPU Intel và CPU AMD. Ngoài ra Ebook còn hướng dẫn các bạn kiểm tra và xác định lỗi trên Mainboard thông qua việc sử dụng Card Test Mainboard – một công cụ rất phổ biến hiện nay.

Tối ưu hóa Website: Top 10 Google:
- Ebook sẽ đưa bạn đi từ những nguyên tắc chung nhất cho đến những mẹo nhỏ giúp bạn tối ưu hóa trang Web của mình và dựa trên các khía cạnh nội dung, cấu trúc và lập trình đó mà hướng tới mục tiêu đưa Website của bạn vào Top 10 tìm kiếm của Google Search. Đây là việc tối cần thiết cho các Website thương mại và giới thiệu sản phẩm. Nếu bạn là một người xây dựng và phát triển Web hay có ý tưởng Marketing qua Internet thì không nên bỏ qua Ebook này.
- Ebook do Nguyễn Quang Huy biên soạn.

Việt hóa phần mềm (Vietnamizing)
- Ebook giới thiệu về các sản phẩm Việt hóa và các bài hướng dẫn Việt hóa phần mềm.
- Ebook do freewarez thực hiện, tổng hợp các bài viết của nhóm UpdateVN (Updatesofts.com).

Tutorials Vbook
- Ebook tập hợp các bài viết về phần mềm và phần cứng của 2 diễn đàn nổi tiếng Updatesofts.com và vOz
- Ebook do Mercury một thành viên của Updatesofts biên soạn.

http://www.mediafire.com/?rjyuubkddvm

http://www.mediafire.com/?njinpmnnbeu

http://www.mediafire.com/?n2dmqxjujds

http://www.mediafire.com/?b3vn0pmbz0b

WindowsUnattended 2008 v1.0
- Với ebook này bạn có thể có được những kiến thức căn bản về việc cài đặt Win,sao lưu dữ liệu để có thể phục hồi khi cần thiết,hay kiến thức về phần cứng.Đặc biệt và cũng là nội dung chủ yếu của ebook là bạn có thể tự tạo cho mình 1 bản cài đặt Windows có add các phần mềm ,dao diện ưu thích của mình.
- Tự tạo XPPE dùng cho việc cứu hộ.Làm XP USB để luôn làm việc bên mình hay tiny Window là bản Win rút gọn để phù hợp với cấu hình của máy bạn hơn.Với các phần mềm đi kèm ebook,Bạn có thể tương tác taọ bản Win Unattended với các phiên bản Win 2000, Win XP, Win server 2003, Win vista . Win server 2008 và một số phiên bản khác [win98..]
- Ngoài ra không thể thiếu là hàng trăm hệ điều hành tự chế (có cả chưa chế) được giới thiệu trong ebook giúp các bạn down về ngâm cứu và sử dụng.
- Ebook do Keosoft90 biên tập và đóng gói. Đây là phần Ebook ko kèm Tools.

http://www.mediafire.com/?aov90zxkwyy

http://www.mediafire.com/?dx4xyogyo7d

http://www.mediafire.com/?ic8fp8gmf4l

Windows Vista 2.0: TIẾN CÙNG CÔNG NGHỆ:
- Ebook này chủ yếu xoay quanh vấn đề khắc phục các hạn chế và phát huy hết hiệu dụng vốn có của hệ điều hành mới đồng thời giới thiệu Vista đến với người sử dụngt. Các bài viết được tác giả sưu tầm từ rất nhiều nguồn với các hình ảnh minh họa rất trực quan, sinh động.
- Phiên bản 2.0 có dung lượng 10Mb (gấp đôi phiên bản 1.0) ra đời vào ngày 02/04/2008 vdo Cao Tiến Thành – VietCNN biên soạn.

langtulangthang – VnNewbies.com





Hack Pass Yahoo và những điều cần tránh !

19 01 2009
333 magnify
Nạn lừa đảo đã trở lại ! Gần đây một số người dùng Yahoo , trong đó có cả bạn bè trên FL của SM kêu trời rằng ” bị mất pass Yahoo” . Dù đang bận nhưng cố gắng type vài dòng hướng dẫn cho các bạn ( chưa biết ) còn những người biết rồi xin vui lòng thông báo đến bạn bè giùm , tránh trường hợp để cách lừa đảo này quậy tung 360 nhé

Cách sử dụng hiện nay mà một số kẻ dùng để lừa đảo là Fake Login một cách “xưa hơn trái đất ‘ nhưng một số người sử dụng Yahoo vẫn mắc bẫy !
Đầu tiên bạn nhận được 1 ecard hoặc 1 cái link trong email hoặc inbox 360 của bạn,khi bạn click vào đường link trên mess đó ,một cửa sổ popup lập tức được nảy ra ở cửa sổ pupop này 1 trang login mới giao diện giống hệt trang login của Yahoo ! cẩn thận đừng có login vào ! page đó đã được nhúng sẵn soucre chôm pw của các bạn

Nếu bạn để ý kỹ thì trên thanh Andress Link : sẽ là địa chỉ http://abc.com chứ không phải là Yahoo.com !

Các phòng chống : Luôn luôn quan sát trên thanh address bar xem mình có mở đúng trang web cần dùng hay không !Chỉ login vào mail ( blog ) bằng cách gõ chính xác địa chỉ http://www.yahoo.com !

img222/7034/63901511to3.png
Bonus : giới thiệu thêm vài mánh lừa đảo và cách phòng chống mất pass cho các bạn nè .Tuy hơi nhiều chữ , rối mắt nhưng vui lòng bớt chút thời gian .Tôi nghĩ nó có ích ra phết đấy !

Fake Yahoo Messenger : Cũng tương tự như vậy, hacker sẽ dùng một chương trình có giao diện gần giống với Yahoo Messenger, đặt tên là Ypager.exe, chép đè lên file Ypager.exe của chương trình Yahoo Messenger. Nếu bạn đăng nhập, password sẽ bị “chôm” ngay lập tức.

Cách phòng chống : Chương trình Fake Yahoo Messenger nói chung là khá giống giao diện thật của Yahoo Messenger, tuy nhiên vẫn có thể phân biệt được nếu bạn quan sát kỹ. Vì vậy trước khi chat hãy dành ra vài phút “nghiệm” xem có đúng Yahoo Messenger thứ thiệt không rồi hãy đăng nhập. Gợi ý : Chú ý font chữ, nó có hơi khác nhau một xíu đó !
***************
Dùng keylogger

Keylogger là một chương trình ghi nhận tất cả những gì bạn gõ vào từ bàn phím. Phổ biến nhất là Family Keylogger và Perfect Keylogger. Hacker cài keylogger vào máy để ghi nhận ID và password của bạn.

Cách phòng chống : Nhìn trên Task Bar, nếu thấy chương trình lạ đang chạy thường trú thì đóng nó lại ngay, có thể nhấp Ctrl-Alt-Del để kiểm tra các chương trình đang chạy và phát hiện hiện được Keylogger. Ngoài ra, khi đăng nhập hộp mail và Yahoo Messenger, bạn nên gõ một chuỗi loằng ngoằng các ký tự, trong đó có ID & password của bạn, rồi dùng chuột copy & paste vào hộp thoại đăng nhập.
****************
Dịch ngược chuỗi ký tự dạng ***

Nếu bạn có thói quen dùng chức năng Remember ID & Password, hacker sẽ dùng một chương trình chuyên dụng để biên dịch chuỗi password dạng *** của bạn ra ký tự thường, và “chôm” luôn hộp mail.

Cách phòng chống : Không dùng chức năng Remember ID & Password.

***************

Dùng chức năng lưu password tự động của trình duyệt IE

Hacker sẽ chọn chế độ tự động lưu password trong trình duyệt Internet Explorer, khi bạn đăng nhập hộp mail sẽ nhận được popup thông báo có muốn lưu password tự động hay không, bạn đọc không hiểu gì cả và cứ Yes đại thì rất nguy hiểm.

Cách phòng chống : Khi nhận hộp thoại thông báo, nếu đọc không hiểu nên nhờ người khác dịch giúp chứ không nên click đại.
***************
Đánh lừa người dùng mail

Phương pháp này nghe qua có vẻ ngớ ngẩn, nhưng phần lớn các bạn mất password chính vì bị đánh lừa. Hacker gửi đến bạn một email vớ vẩn nào nó, ví dụ mạo danh webmaster của Yahoo, bảo rằng Yahoo bị tấn công và phải tiến hành cải tổ, nếu bạn không gửi ID & Password cho hắn trong một tuần hắn sẽ del account, bạn hoảng sợ gửi ngay và thế là tiêu. Hoặc một chiêu khác : Hacker nói rằng nếu bạn muốn biết passoword của ai chỉ việc mail đến một địa chỉ nào đó (hack_password_mail@yahoo.com chẳng hạn), nội dung là #% “ID của bạn” *&(&^(()_%$ “Password của bạn” *&%$ “ID người cần hack” (đoạn loằng ngoằng &#*$^!$ chỉ là để đánh lạc hướng bạn chứ chẳng có tác dụng gì cả), password người cần hack sẽ được gửi cho bạn ngay ! Bạn nghe theo, và thế là chưa hack được ai bạn đã bị đánh cắp password. Nói chung đánh lừa thì có rất nhiều chiêu, tôi chỉ nêu vài trường hợp chứ không bao quát hết được.
Cách phòng chống : Không gửi password cho bất kỳ một điạ chỉ email nào, mặc dù có thể điạ chỉ đó nghe rất “webmaster” (admin-yahoo@yahoo.com chẳng hạn).
*****************

Quan trọng đây !

Cách đặt mật khẩu để khó bị xơi tái
Ŀể đặt mật khẩu hộp thư Yahoo một cách an toàn, bạn có thể dùng các ký tự không có trên bàn phím để thêm vào mật khẩu. Bằng cách giữ phím Alt sau đó nhấn một số bên bàn phím số rồi thả Alt ra, bạn sẽ có những ký tự bất ngờ.

Ví dụ:
Khi giữ phím Alt và bấm số 0169 bên bàn phím số sẽ có ©
Alt + 0151 —> — (không phải dấu trừ ” – “)
Alt + 0156 —> œ (chữ quái gì ấy nhở….)
Alt + 0137 —> ‰
Alt + 0169 —> © (Copyright)
Alt + 0174 —> ® (Register)
Alt + 0131—-> ƒ (dùng làm ƒ(x) thì tuyệt )
Tôi có một mật khẩu là aaaÆ = aaaAlt+0198
Những mã kỳ dị ở trên bạn có thể tham khảo trong mục Character Map để biết được nhiều thứ hay ho hơn. (Start Menu –> All Programs –> Accessories –> System Tools —> Character Map)

Và sau đây là mẹo để bảo vệ mật khẩu của tôi, nếu dùng mật khẩu này, dù người khác có nhìn thấy mật khẩu đi chăng nữa cũng chưa chắc lần ra được chính xác. Cách này có thể chống được fake login, trojan, một vài con keylog bình thương. Chống chỉ định với loại keylog nào có thể túm được tất cả những gì mình nhập vào từ bàn phím (có loại keylog nào có khả năng này không nhỉ?? Mọi người con cho tôi biết với)

Ŀể người ta nhìn thấy mật khẩu mà không biết nó là gì thì chỉ có cách là “thấy mà không thấy” . Bạn cũng biết trên bàn phím có một phím tạo ra ký tự không thấy được đó là phím space – phím dấu cách. Bạn có thể kết hợp vài phát space đằng sau mật khẩu chữ để tăng thêm tính an toàn, tên ăn cắp chỉ lo gõ chỗ mật khẩu thấy được mà không để ý đến phần “tàng hình”. Khổ nỗi những ký tự space vẫn chiếm một vài vị trí đằng sau mật khẩu và nếu tên ăn cắp thấy có 2 chữ a và một mớ khoảng trống đằng sau thì hắn sẽ đoán ra ngay và có thể mò ra (nếu hắn là dân chuyên nghiệp chứ vài chú gà hiện nay hay đi ăn cắp pass thì ít biết lắm). Ŀấy là bảo mật vòng 1, sơ sài để chống kẻ ăn cắp pass là gà. Ở bước sau, tôi sẽ hướng dẫn cách để chống cả kẻ ăn cắp pass chuyên nghiệp có kiến thức với IT.

Là dân IT thì các bạn cũng biết có một mã ASCII biểu diễn ký tự trống, ký tự này mới chính xác là ký tự trống, rỗng, không phải là một tập hợp có một số không (0) mà là tập hợp không có phần tử nào, rỗng tức là không có gì chứ không không phải là số không (0) (chết roài….. dài dòng quá)….. Ŀại khái ký tự này là ký tự không nhìn thấy được thứ 2 (ngoài space) mà ta có thể tạo ra từ bàn phím bằng cách giữ phím Alt và bấm 255. Bạn có thể dùng cách này để tạo nên một thư mục không tên, một file không có tên (xuất phát từ đây mà tôi có ý tưởng này). Và thế là ta có thể dùng kết hợp phím này và space để tạo một mật khẩu không nhìn thấy được. Ví dụ:
Alt+255, space, space, space, Alt+255, space –> 6 ký tự không thấy được, đủ làm một mật khẩu không thấy được cho Yahoo
space,Alt+255,Alt+255,space,space,space —> 6 ký tự khác.
space, Alt+255, Alt+255, Alt+255, space, Alt+255 —> mật khẩu khác nữa.
…..
…..
Tổ hợp chập 6 của 2 phần tử được bao nhiêu kết quả ấy nhỉ??? mời anh hacker ngồi dò. Mà nếu bạn hứng chí làm 8 hay 10 ký tự thì cho dò cả năm .

Nếu bạn cần bảo mật thêm nữa thì hãy gõ space và Alt+255 ra một chỗ nào đó, sau đó dùng chuột để lấy từng ký tự mà ghép vào thành mật khẩu ….. dưng mà công phu quá nhỉ….. chúng ta đâu cần an toàn đến mức l**ng kính + két sắt + lòng đất như thế. Chỉ cần 6 phát ký tự vô hình kia cũng đủ cho ta chat trong thanh thản rồi .
* Cách đơn giản hơn : copy đại 1 dòng nào đó mặc định có trên PC làm pass ( my computer chẳng hạn ) mỗi lần login thì chỉ đánh ID còn pass dùng chuột copy chữ mycomputer vào thế là xong .Đơn giản và cực kỳ hiểu quả !

Chúc các bạn cuối tuần vui vẻ và mong đọc xong bài viết này vui lòng thông báo cho bạn bè để không ai phải kêu la “mất pass rồi ” nữa nhé !

Update : sau khi tay OnlyU người bóc tem cái entry này bị hack pass đến lượt Quang Vinh và Bảo Thy .

Mã của đoạn code Fake login đây :
Photobucket

khi bạn vào mess thì đoạn script này sẽ link đến cái địa chỉ http://72.52.219.70 kia và ở đấy nó có 1 form đăng nhập giống hệt form login của Yahoo… nên các bạn dễ bị lừa…

Tìm hiểu về địa chỉ kia tớ thấy nó là của host.visaoyeu.info

User quản trị của nó là: user/pass : admin/visaoyeu.info

và nó thuê của www.liquidweb.com

..

con này sẽ lan truyền zất nhanh… các bạn nên cẩn thận ..

cách để ko bị dính là các bạn disable script của trình duyệt web đi

Vào internet options/ vào tab Security / Custom level … rồi tìm đến disable Active Scripting …
2

xong rồi vào mailbox xoá cái mess đấy đi là ok .. (xoá xong mess thì enable lại cái script nhớ ^^ )

ai dính rùi thì mau đổi pass nhớ :D :D

Bạn nào dùng Firefox thì tham khảo cách phòng chống của anh VNIT.

Bạn cài Add On này cho Fire Fox:

https://addons.mozilla.org/en-US/firefox/addon/1237

Và tắt Java Script đi là xong

SM





CHÔM PASSWORD VÀ ĐỌC LÉN MAIL CỦA SẾP

12 01 2009
magnify

317

Lưu ý : Bài viết này là demo chứng minh cho tầm quan trọng của việc quản trị mạng chứ không phải hướng dẫn các bạn đi “chôm” pasword ! Đối với vai trò 1 Administrator thì không phải build up một network cho chạy là xong, mà phải kiểm soát và phải có phương hướng bảo mật cho network của mình. (Các tên nhân vật và tình huống câu chuyện là do tôi hư cấu)

Vụ án xảy ra tại công ty Frog Co ltd, có chú Ếch Con là IT chịu trách nhiệm chính của công ty Frog Co, công ty hoạt động ngày càng phát triển mạnh mẽ mà Sếp (Hai Nhái) vẫn không tăng lương cho chú Ếch nhà ta (nhân viên làm tại công ty Frog Co luôn có tiêu chí là “thêm việc chứ không thêm lương”). Công ty dùng mạng workgroup (mạng ngang hàng) và đều sử dụng thiết bị thuộc hàng “cổ lổ sỉ” (còn dùng Hub), chú Ếch muốn đề xuất mua một cái gì hoặc xin đi học cái gì đều bị Sếp bác bỏ bởi vì sếp ta luôn có một quan niệm : “cái gì còn sài được thì cứ sài”. Sau nhiều ngày sống trong “áp bức và bốc lột” (e hèm !!! nói hơi quá, hihi) nên chú Ếch nhà ta muốn làm một cái gì đó để chứng tỏ mô hình mạng đang dùng hoàn toàn không an toàn, cần phải mua thêm thiết bị mới và triển khai các mô hình mạng Domain/Firewall/IDS …. để an toàn hơn và cũng như để chứng tỏ mình làm được nhiều việc mà tại sao Sếp lại …. không tăng lương.

Vậy chú Ếch nhà ta phải làm gì để tạo tiếng vang, để chứng minh cho Sếp thấy là mạng hiện tại không an toàn ? Có nhiều phương án hiện ra trong đầu Ếch : cài trojan chôm password Sếp ? Lấy dữ liệu trong laptop Sếp ? … và phương án cuối cùng nó nghĩ ra là dùng chương trình sniff để đọc lén email của Sếp cũng như …. chôm password email của Sếp. Chương trình Sniff mà Ếch chọn là Cain & Abel.

Vụ án 1 : Ông Sếp khóc huhu vì thằng Ếch biết được password email

Mô hình mạng công ty Frog Co như sau :

SnifferYahoo

- Trên máy tính của Ếch cài đặt phần mềm Cain & Abel.

picture001

- Phần mềm Cain đòi hỏi phải có WinPcap (WinPcap là một phần trong bộ tool packet sniffer, dùng để capture các gói tin trên mạng)

picture002

- Ếch ta vào CMD, dùng lệnh net view để xem các host đang kết nối trong mạng của mình.

picture003

- Sau khi đã biết được hostname của ông Sếp (hostname : DAODUYHIEU) thì chú Ếch liền ping để xem IP là gì.

picture004

- Ếch khởi động chương trình Cain và chọn card mạng để sniffer.

picture005

- Ếch chạy Mac Address Scanner để xem MAC và IP đang kết nối trong host

picture006

- Kết quả đã hiện ra, Ếch đã thấy được IP : 192.168.7.251 ứng với hostname của sếp nó là DAODUYHIEU.

picture007

- Ếch tiến hành bắt gói tin từ máy sếp tới router (router ở đây với IP : 192.168.7.200)

picture008

- Quá trình sniffer đã bắt đầu, chú Ếch lúc này cười hehe và chit chat đợi chờ Sếp ta check mail (thiệt là ác quá đi, hehe)

picture009

- Sếp ta vẫn không hay biết có một thằng Ếch đang có dã tâm “chôm” password của mình và cứ đăng nhập để check mail.

picture010

- Sếp đã đăng nhập vào mail và đọc mail.

picture011

- Lúc này chú Ếch nhà ta mới mở Cain lên và xem “tiến độ” như thế nào. E hèm, trong tab ARP đã bắt được các gói ARP-Cert và ARP-HTTPS rồi. Hehe, Ếch ta cười thầm trong bụng.

picture012

picture013

- Ếch chuyển sang tab Password thì … oh yeah !!! Tất cả mọi thứ nó cần đã ở đây, mục đích của nó đã thành công rồi. Theo như kết quả của nó thu thập được thì email của ông Sếp là daoduyhieu_lab@yahoo.com và password là MatKhau.

picture014

Chú Ếch liền thông báo với Sếp là đã biết password của Sếp. Sếp ta không nói gì nhưng thật sự hoang mang vì chỉ mới hôm qua tới nay nó đã lấy được password của mình rồi. Trong một buổi nhậu chiều tại quán Thu Nở – 17 Võ Thị Sáu – Phan Thiết (Quán này tui hay nhậu hải sản nên giới thiệu luôn, hehe) Sếp (Hai Nhái) đã bày tỏ “tâm sự” này với anh Ba Cóc (anh Ba Cóc cán bộ của một cơ quan nhà nước, cũng là hàng Sếp) sự tình, vậy theo anh là có nên nâng cấp hệ thống của mình lên không ? Có nên cho thằng Ếch đi học cái khóa học gọi là bảo mật gì đó không ? Anh Ba Cóc trầm ngâm suy nghĩ (thực chất anh Ba Cóc mù tịt, nhưng cũng làm ra vẻ … trầm ngâm), đột nhiên Ba Cóc liền nhớ ra thằng Tư Nòng Nọc đệ tử của mình trên cơ quan liền giới thiệu với Hai Nhái đại khái là “thằng Tư Nòng Nọc trên cơ quan tui khá lắm, nó được tui cho đi học ở nước ngoài hoài, và cũng nghe nói là một héc cờ (hacker) gì đó nha”. Hai Nhái như mở cờ trong bụng liền xin số và gọi ngay cho “chiên” gia Tư Nòng Nọc xin ý kiến, “chiên” gia Tư Nòng Nọc suy nghĩ liền phán rằng “Anh Hai Nhái khi vào email nhớ chọn ghi nhớ vào máy luôn thì không ai làm gì được đâu”. Sếp Hai Nhái vui mừng liền sáng mai áp dụng chiêu này rồi bảo với Ếch rằng “tui mới được chiên gia bảo mật hướng dẫn cách phòng chống rồi, nếu chú vào được email tui lần nữa thì tui sẽ duyệt dự án nâng cấp của chú và cho chú đi học một khóa bảo mật”.

Sau tuyệt chiêu của Tư Nòng Nọc chỉ cho Sếp Hai Nhái thì làm sao Ếch sniff được User/Password mà vào hộp thư của Sếp? Vậy dự án của Ếch có được thực hiện hay không ? Ếch có được đi học bảo mật hay không ? Hồi sau sẽ rõ.
Vụ án 2 : Thằng Ếch Con cười haha vì lại một lần nữa đọc trộm email của Sếp Hai Nhái

Sau chiêu đăng nhập và ghi nhớ password của Tư Nòng Nọc chỉ cho Sếp Hai Nhái thì kế hoạch sniff lúc Sếp đăng nhập của thằng Ếch đã thất bại. Vậy làm thế nào đây ? Nó liền lục lọi các kiến thức mà nó đã biết để sắp xếp một cách logic quyết lấy được một xuất đi học bảo mật mà nó hằng mơ ước.

Đối với HTTP, sau việc đăng nhập thành công, để không phải hỏi lại nhiều lần thông tin đăng nhập. Web server sẽ lưu xuống máy client những thông tin cần thiết để kiểm tra lại, các thông tin lưu này được gọi cookie. Các cookie sẽ khác nhau ở từng website và do người lập trình thiết lập. Và ngoài thông tin xác thực user cookie còn có thể mang nhiều giá trị khác mà người thiết kế muốn.

Mỗi cookie lưu trên máy Client gồm các thông tin: Name, Content, Domain, Path, Expire date. Vậy nếu có được các cookie có giá trị, ta có thể kết nối đến Server với tư cách user sở hữu cookie đó.

Nghĩ đến đây rồi thì Ếch bắt đầu tiến hành, để làm được việc này nó cần phải chuẩn bị nhiều đồ nghề.

- Công cụ Cain & Abel để ARP spoofing.

- Sniff cookie với ferret

- Trình duyệt FireFoxadd-on Cookie Editor

Sau khi mọi thứ đồ nghề đã download sẵn hết rồi thì chú Ếch nhà ta mới hí hửng chuẩn bị … hành sự (tiếp tục con đường tội ác, hehe)

- Ếch ta vào CMD nhảy tới folder chứa ferret và gõ lệnh ferret.exe -W để xem thông tin chương trình cũng như số thứ tự card mạng mà nó muốn tiến hành sniffer.

- Sau khi xác định card mạng nó gõ lệnh ferret.exe -i 2 để tiến hành sniffer trên card số 2 và lướt web âm thầm đợi ông sếp check mail (thiệt là ác quá đi, hehe)

picture015

- Vừa được nửa lon Pepsi (chú ếch nhà ta có tật nghiện pepsi, thiếu pepsi là cái đầu nó ngu hẳn ra, hihi) thì nó nhận được khá nhiều thông tin HTTP GET, toàn bộ các thông tin này sẽ được lưu trong file hamster.txt ở cùng thư mục với ferret

picture016

- Ếch mở file hamster.txt ra thì đập vào mắt nó là “linh tinh hầm bà lằng” giá trị, nhưng nó chỉ để ý đến 2 giá trị “Y” & “T”.

- Nó mở FireFox, truy cập http://mail.yahoo.com và chọn Cookie Editor để xóa tất cả các giá trị đăng lưu. Nó nhập vào đó 2 giá trị “Y” & “T” mà nó sniff được và save lại.

picture017

- Tất cả đã hoàn tất, nó lại truy cập http://mail.yahoo.com và “úm ba la sì bùa”, nó đã đăng nhập được vào hộp thư daoduyhieu_lab@yahoo.com của sếp dựa vào cookie mà nó sniff được.

picture018

- Nó lại tiếp tục đem kết quả này trình Sếp thì lúc này Sếp mới thật sự quan tâm. Sếp đã quyết định tài trợ cho Ếch Con đi học một khóa bảo mật và khi nó học xong thì sẽ tiến hành dự án nâng cấp hệ thống mạng của công ty Frog Co cho tốt hơn.

- Qua bài học này Sếp Hai Nhái rút ra được kết luận là

+ Cần lắng nghe các tâm tư nguyện vọng của nhân viên, xét thấy phù hợp thì nên triển khai để tránh gặp trường hợp “có hối cũng không kịp”.

+ Khoan hẵn nghe lời “xàm tấu” của những người được gọi là “chiên gia”.

Giải pháp chống sniffer

Việc detect sự hiện diện của sniffer trong LAN là một việc không đơn giản tí nào bởi vì sniffing là một hành động passive (thụ động), nó không trực tiếp tác động và gây thay đổi (cụ thể) nào để có thể nhận ra nó một cách dễ dàng. Không có một software nào có thể detect được sniffer một cách nhanh chóng và chính xác. Vì vậy để giảm thiểu Sniff thì ta nên áp dụng các phương pháp sau :

- Giải pháp cho việc chống bị sniff thì có: gán Static Mac-Address, dùng SSL, VPN,VLAN, Switch (hỗ trợ DHCP snooping, monitor port ).

- Detect sniff thì có hai cách nền tảng: detect promiscuous mode của NIC (từng host) và theo dõi tình trạng nội mạng (trọn bộ LAN).

picture019

Ảnh : Gán Static Mac-Address cho máy Sếp

picture020

Ảnh : Trình Sniffer sẽ không bắt được thông tin đăng nhập

Và đối với việc an toàn thông tin, điều đầu tiên và quan trọng nhất là quy định về an toàn thông tin. Nếu quy định đưa ra một cách rõ ràng và cụ thể cho mức độ vi phạm (như bị kỷ luật, cho nghỉ việc, bị truy tố trước pháp luật….) thì cơ hội thực hiện các hành động xâm phạm thông tin bất hợp pháp sẽ giảm thiếu ở mức tối đa. Không ai muốn đón nhận cái hiểm họa đến với mình nếu như hiểm họa ấy không đủ để đánh đổi điều mình cần lấy.
Vụ án 3 : Thằng Ếch chôm luôn password của Tư Nòng Nọc

Sau vụ án số 2, thằng Ếch đã hai lần vào đọc trộm email của Sếp Hai Nhái thì Sếp sáng mắt hẳn ra. Lúc này Sếp Hai Nhái mới thấy vai trò quan trọng của một người quản trị mạng và cơ sở hạ tầng mạng. Sau này Sếp Hai Nhái đâm ra thích thằng Ếch bởi vì cá tính của nó (có trách nhiệm và không chịu an phận) nên đi đâu cũng dắt nó theo từ việc ký hợp đồng tới ăn nhậu.

Vào một buổi cuối tuần đẹp trời, Sếp Hai Nhái dẫn theo thằng Ếch, Sếp Ba Cóc dẫn theo Tư Nòng Nọc cùng ra quán Xuân Vàng (quán bên bờ kè ở Phan Thiết) nhậu vài ve thư giãn. Sau một hồi chuyện trên trời dưới đất, anh Ba Cóc cứ khoe được cấp trên tài trợ nhiều kinh phí đầu tư cơ sở vật chất :

- Nào là máy tính mới, máy chủ mới, máy in mới …. kể cả con “xế hộp” mới … nên cơ quan tôi cứ như đổi mới hẳn ra. Nghe đâu cấp trên sắp cấp cho một khu đất có địa lý đẹp để xây mới và chuyển cơ quan về đó ….

Còn Tư Nòng Nọc thì cũng dâng lên theo cao trào của Sếp mà nói với thằng Ếch Con là :

- Chú mày cố gắng đọc sách nhiều một chút, nếu cần thì cứ liên hệ với anh mày, anh mày sẽ cho chú mượn máy quyển “1001 thủ thuật registry” và “Quản trị Windows Server 2003 Tiếng Việt” … thì chú mày sẽ khỏe re như anh. Setup mạng theo như sách xong thì chỉ có việc ngồi đọc báo vì mọi thứ hết sức bảo mật. Chú có thể chôm được password của Sếp chú trong hệ thống mạng của công ty chú chứ qua cơ quan anh thì hông có cửa đâu, anh bảo mật chặt chẽ lắm … khà khà.

Thằng Ếch cũng chỉ cười và cụng ly và cảm ơn cho có lệ vì thực chất nó đã đọc mấy quyển Training kit 290 (Managing and Maintaining a Microsoft Windows Server 2003 Environment) và 291 (Implementing, Managing, and Maintaining a Windows Server 2003 Network Infrastructure) rồi. Theo nó thì mấy quyển quản trị Windows bằng tiếng Việt đọc vào chỉ không hiểu thêm vì có rất nhiều từ trong chuyên nghành nên giữ lại thì tác giả dịch sát ván thành tiếng Việt luôn, thành ra nó không hiểu gì. Sếp Hai Nhái cũng không ưu gì cái thói khoe khoang đó nên nói nhỏ với nó “bữa nào chú mày sang đó quậy nó một phen đi, tao ghét mấy thằng yếu mà ra gió”.

Vào một ngày nọ, Sếp Hai Nhái nhờ sang cơ quan Ba Cóc lấy giúp một số phim tư liệu vì làm quảng cáo, thằng Ếch hí hửng vì cơ hội đã tới liền quơ ngay cái laptop compaq của nó bỏ vào balô và sang cơ quan của Ba Cóc & Tư Nòng Nọc. Tới cơ quan nó đợi Tư Nòng Nọc burn đĩa liền xin một sợi cable mạng để ra net đỡ buồn, nó mở laptop và “chít” cable mạng vào và khởi động Cain & Abel (laptop của thằng Ếch lúc nào cũng được cài đặt sẵn các Hack tools như : Cain & Abel, Nmap, Wireshark, Metasploit Framework, Pwdump … để đụng đâu là đánh đó.

Thằng Ếch đã scan được 2 host và bắt đầu tiến hành ARP Poison

picture021

picture022

Tiến trình Poison đang bắt đầu, thằng Ếch liền mở Yahoo Messenger lên để ngụy trang (ngụy trang kiểu Úc, hehe)

picture023

Thật là vô phúc cho anh Tư Nòng Nọc, anh ta không hay biết là thằng Ếch đang có dã tâm chôm password và đang sniff nên cứ vô tư truy cập sang máy sếp Ba Cóc để lấy dữ liệu.

picture024

picture025

Thằng Ếch mừng thầm vì cái nó đợi đã đây rồi, chết chưa Tư Nòng Nọc.

picture026

Nó liền gởi gói SMB (Server Message Block) mà nó đã sniff được sang tab Cracker để tiền hành giải mã.

picture027

Nó dùng cách Brute-Froce Attack để giải mã cái “đống bùi nhùi” mà nó sniff được.

picture028

Nó nhấn Start và chờ đợi

picture029

Bùm beng, password đã được giải mã rồi, thằng Ếch xém chút là hô to lên vì đã có password Admin của thằng cha Tư Nòng Nọc rồi.

picture030

Đố các bạn sau khi chú Ếch nhà ta đưa cái password này cho anh Tư Nòng Nọc thì cảm giác của anh Tư Nòng Nọc sẽ như thế nào ? Phần này tui xin để cho các bạn tự hình dung, còn tui thì đi ngủ đây. hehe

Have a good day.





ARP spoofing và Cain & Abel

12 01 2009

Mục đích của bài viết : Khai thác ARP trong mạng LAN và cách phòng tránh

Bài này hướng dẫn lấy thông tin tài khoản yahoo của máy tính cùng mạng

* Trước khi đọc tiếp phần phía dưới, tôi xin lưu ý là bài viết này chỉ hướng dẫn cách đọc nội dung chat Yahoo của người khác (tất nhiên là không phải nội dung người đó chat với mình rồi) chứ không hướng dẫn cách lấy password Yahoo nhé.
Thật ra thì cách dễ nhất để đọc chat của người khác là…lén đứng sau lưng người ta mà nhìn
, nhưng mà tôi sẽ không chịu trách nhiệm nếu bạn bị người đó phát hiện, hậu quả bạn tự gánh chịu lấy nhé . Thôi, nói lan man vậy đủ rồi, let’s go.

Phần 1: Lý thuyết

Giả sử tôi có mô hình mạng như bên dưới:



Ở đây, tôi đóng vai 1 Attacker và muốn “nghe lén” cuộc “nói chuyện” giữa 2 máy A và B. Nếu bạn nào có biết qua về mạng máy tính thì sẽ biết 1 máy tính có 1 địa chỉ IP và 1 địa chỉ MAC (nó tương tự như số nhà bạn ấy mà), các địa chỉ này dùng để nhận diện 1 máy tính trên mạng. Giả sử A muốn nói chuyện với B nhưng nó chỉ biết địa chỉ IP của B mà không biết địa chỉ MAC của B, A lập tức gửi 1 gói tin ARP Request ra toàn mạng và hỏi rằng: “Ê, ku nào có địa chỉ IP là x.y.z.t nói tao biết địa chỉ MAC của mày là nhiêu?”. Khi đó, cả máy B lẫn máy Attacker đều nhận được gói tin này, nhưng chỉ có B hồi đáp lại cho A bằng 1 gói tin ARP Reply, báo cho A biết địa chỉ MAC của mình. Khi đã có đủ thông tin về địa chỉ IP và MAC của máy B, A bắt đầu trao đổi dữ liệu với B. Địa chỉ MAC của B sẽ được A lưu lại trong Cache để lần sau nếu có trao đổi dữ liệu với B thì không cần phải hỏi địa chỉ MAC nữa. Tuy nhiên, vấn đề nằm ở chỗ giao thức ARP hoạt động ở tầng 2, trong khi địa chỉ IP lại nằm ở tầng 3 (trong mô hình 7 tầng OSI) nên A sẽ không thể kiểm chứng được thông tin có đúng là máy B với địa IP x.y.z.t có địa chỉ MAC như vậy không. Bây giờ, Attacker chỉ cần gửi 1 gói tin ARP Reply cho A và báo rằng: “Ê, tao B nè. Giờ địa chỉ MAC của tao là a-b-c-d chứ không giống hồi nãy nữa nha”. Vì không thể kiểm chứng được thông tin này nên A cũng nhắm mắt đưa chân ghi thông tin này vào Cache, đè lên thông tin chính xác về B đã ghi nhận ở bước trước. He he, như vậy, bây giờ mỗi lần thay vì A gửi dữ liệu cho B thì nó lại gửi đến máy Attacker. Nhưng một vấn đề khác lại xảy ra: nếu thông tin không đến được máy B thì máy B đâu có biết mà trả lời máy A, vậy sao gọi là “nghe lén” A và B “nói chuyện” được? Cách đơn giản là Attacker đánh lừa luôn cả B để B tưởng máy Attacker là máy A, khi dữ liệu từ A gửi đến B (nhưng thực ra là đến Attacker), Attacker sẽ giữ lại 1 bản và chuyển tiếp đến cho B. Khi B trả lời lại cho A (cũng lại đến Attacker), Attacker cũng sẽ giữ lại 1 bản và chuyển tiếp đến cho A. Đến đây thì chắc các bạn cũng hình dung ra cách mà Attacker nghe lén A và B nói chuyện rồi há. Attacker trong trường hợp này được gọi là “Man-in-the-middle”.

Phần 2: Thực hành

Đọc xong phần lý thuyết trên, có bạn sẽ théc méc: “Ủa, sao ông nói ông chỉ tui cách đọc chat Yahoo của người khác mà sao từ nãy giờ toàn nói gì mà máy A, máy B, rồi máy Attacker tùm lum hết trơn, chả thấy nói tới Yahoo đâu hết”. “Bình tĩnh nào bạn, tui gợi ý nhé: dù cho bạn có chat với ai đi nữa, thì nội dung chat của bạn cũng phải đi từ máy bạn đến cái modem ADSL để ra internet chứ phải không nào?”. “À, hình như tui có vẻ hiểu hiểu rồi đó. Có phải là cái máy mình muốn đọc nội dung chat sẽ đóng vai trò máy A, còn modem ADSL sẽ đóng vai trò máy B trong mô hình trên không?”. “Hoan hô, đúng rồi đó. Tui biết bạn thông minh lắm mà. Nhưng mà đó chỉ là lý thuyết thôi, chúng ta không thể tay không mà bắt giặc được. Bạn cần chuẩn bị cho tôi mấy thứ đồ nghề sau:
1. Cain & Abel:
http://www.oxid.it/downloads/ca_setup.exe
2. Yahoo Messenger Monitor Sniffer v3.2:
http://www.mediafire.com/?52nyhzmg3gc (Vui lòng xem kỹ hướng dẫn cài đặt có trong file tải về nhé !)
OK. Nhớ là cài đặt đầy đủ vô máy nhé Let’s go.

Một vài hình ảnh trước khi bắt đầu tấn công:

Hình trên là ARP cache (để xem dùng lệnh apr -a) của máy A trước khi bị tấn công. Internet Address chính là địa chỉ IP, còn Physical Address chính là địa chỉ MAC. Địa chỉ 192.168.1.1 là địa chỉ IP của modem ADSL (đóng vai trò máy B), có địa chỉ MAC là 00-01-38-56-fc-eb, còn địa chỉ 192.168.1.3 là địa chỉ IP của máy Attacker (máy tui nè), có MAC là 00-16-d3-fd-99-a2. Địa chỉ IP của máy A là 192.168.1.2 (ở dòng Interface đó http://hura.us/test_files/image001.gif).

Bây giờ chạy Cain & Abel. Giao diện thằng Cain nè:

Hình ảnh này đã được thay đổi kích thước. Click vào đây để xem hình ảnh gốc với kích thước là 782×391


OK. Nếu máy bạn chỉ có 1 card mạng thì không cần làm bước bên dưới. Vì máy tôi có nhiều card mạng nên cần phải chỉ định card mạng sẽ dùng. Bấm vào menu Configure để mở cửa sổ Configuration và chọn card mạng (chọn cái nào có IP trùng với IP mình đang có). Bấm OK.



Tiếp theo, chọn tab Sniffer ở trên, sau đó chọn tiếp tab Hosts ở dưới. Bấm tiếp vào biểu tượng thứ 2 từ bên trái qua, ngay bên dưới cái logo Cain (bạn sẽ thấy nó lõm vào). Bấm tiếp vào dấu cộng (+) màu xanh. Cửa sổ MAC Address Scanner hiện ra. Để mặc định và bấm OK. Bước này ta sẽ quét tất cả các địa chỉ IP và địa chỉ MAC của tất cả các máy trong cùng mạng LAN.


Kết quả thu được:


Ủa, cái thằng 192.168.1.4 ở đâu ra vậy kìa??? He he, có gì khó hiểu đâu, cái thằng ở cùng phòng với tui nó mới đi chơi về, giờ nó mở máy tính lên nên tui quét được địa chỉ máy nó luôn đó mà.
http://hura.us/test_files/image001.gif

Chuyển tiếp qua tab ARP (cạnh tab Hosts)


Bạn nhấp chuột vào ô trắng phía trên để kích hoạt dấu cộng (+) màu xanh. Bấm vô cái dấu cộng (+) đó. Màn hình sau xuất hiện:

Chọn địa chỉ IP của máy A (192.168.1.2) ở bên tay trái, sau đó chọn địa chỉ máy B (192.168.1.1) ở bên phải. Bấm OK.

Bây giờ mới là bước thực sự tấn công nè. Bạn bấm vào biểu tượng tròn màu vàng cạnh biểu tượng bạn mới bấm lõm xuống hồi nãy, biểu tượng này: http://hura.us/test_files/image011.jpg
Nhìn lại cửa sổ Cain, bạn sẽ thấy địa chỉ của máy A với Status là Poisoning (đang đầu độc).

Hình ảnh này đã được thay đổi kích thước. Click vào đây để xem hình ảnh gốc với kích thước là 681×62



Rồi, bạn cứ để đó cho Cain làm nhiệm vụ. Ta quay lại với máy A xem điều gì đã xảy ra:


Ô kìa, bạn đã thấy sự khác lạ rồi đó. Bây giờ địa chỉ MAC của máy B đã bị đổi thành
00-16-d3-fd-99-a2 (là địa chỉ MAC của Attacker) chứ không còn là 00-01-38-56-fc-eb như ban đầu nữa.

Bây giờ mở chương trình Yahoo Messenger Monitor Sniffer lên. Giao diện em nó đây:

Hình ảnh này đã được thay đổi kích thước. Click vào đây để xem hình ảnh gốc với kích thước là 653×458



Cũng tương tự như đối với Cain, nếu máy bạn có nhiều card mạng, bạn phải chọn card mạng sẽ lắng nghe thông tin. Bấm vào menu Option, chọn Select Adapter và chọn card mạng ứng với địa chỉ IP mà mình đang có.


Đây là cửa sổ chat trên máy A:


Còn đây là kết quả ta thu được (tất nhiên là trên máy Attacker):

Hình ảnh này đã được thay đổi kích thước. Click vào đây để xem hình ảnh gốc với kích thước là 679×319



Đến đây thì ta đã hoàn toàn bắt được các thông tin chat của người ngồi ở máy A. Có bạn hài lòng, tuy nhiên cũng sẽ có bạn cắc cớ hỏi: “Ủa, sao hình ở trên gõ có 1 lần mà mình lại bắt được tới 2 lần?”. Câu trả lời là vì thông tin chat này từ máy A đến máy Attacker, sau đó Attaker sẽ chuyển tiếp đến cho máy B (modem ADSL) nên nó sẽ bị nhân lên gấp đôi.

Vậy có giải pháp nào để chống lại việc bị đánh lừa địa chỉ MAC như vậy không? Câu trả lời là có. Khi đó, bạn sẽ phải gán tĩnh (cố định) địa chỉ MAC ứng với địa chỉ IP bằng câu lệnh:
arp -s <địa chỉ IP máy B> <địa chỉ MAC máy B>,
Ví dụ:
arp -s 192.168.1.2 00-01-38-56-fc-eb





Kỹ thuật Sniff Password sử dụng Cain & Abel

12 01 2009

Cain & Abel là một trong những công cụ đứng trong top các công cụ về security. Các bạn có thể tại phiên bản mới nhất tại download
Hiện tại mình sử dụng phiên bản Cain & Abel v4.9.3
Cain & Abel v4.9.3 released
New features:
- Added Windows Mail (Vista) Password Decoder for POP3, IMAP, NNTP, SMTP and LDAP accounts.
- Added PTW WEP cracking attack.
- Added Windows Vista support in Wireless Password Decoder.
- Wireless Password Decoder now uses DLL injection under XP.

Các tính năng của Cain thì khỏi phải nói , quá trời trời luôn, ở đây mình chỉ giới thiệu Sniff Password. Các bạn có thể tham khảo thêm những tính năng của nó trong tài liệu kèm theo chương trình.

Bước 1: Sau khi install xong Cain và khởi động Cain thì ta cần phải cấu hình Network Adapter cho đúng.
Trên menu của Cain chọn Configure –> lựa chọn Network Adapter phù hợp
Click Start Sniffer
Bước 2: Lựa chọn Tab Sniffer –> Scan MAC Addresses, ở đây sẽ ra danh sách các địa chỉ IP mà chương trình Scan được
Bước 3: Tab bên dưới của Tab Sniffer lựa chọn phần APR. Tai khung APR ta có thể thêm địa chỉ IP mà cần sniff. Lựa chọn IP đích , IP nguồn
Bước 4: Và click Start APR, và ngồi chờ password “về làng”

Các bạn có thể xem video clip sau để biết rõ hơn
Trong đoạn video clip mình sẽ sniff password gửi từ máy có IP: 192.168.1.7.
Địa chỉ IP máy mình là 192.168.1.6 có sử dụng chương trình Cain đang chờ dzớt bất kỳ password nào mà máy 192.168.1.7 đệ trình

http://jpetcat.wordpress.com/





Các trang web hữu ích

8 01 2009

+ www.myrl.com: Một trang mạng xã hội vừa mới xuất hiện, cho phép lưu trữ và chia sẻ các avatar, các ký tự đặc biệt. Hiện tại Myrl hướng đến việc kết nối người dùng từ 19 ứng dụng khác như: Second Life, Lively, Entropia…

+ www.giaoducvn.net/vn: Đây là trang mạng xã hội giáo dục VEDUS (Vietnam Education Society) được mở rộng, cho phép mọi người quan tâm đăng ký blog riêng với khả năng tùy biến cao và các chức năng giao tiếp xã hội khá mạnh.

+ www.virustotal.com: VirusTotal tích hợp 36 chương trình quét virus trực tuyến, trong đó có những sản phẩm nổi tiếng nhất hiện nay như: Panda, Kaspersky, McAfee, Symantec, BitDefender, NOD32… và được cập nhật thường xuyên.

+ www.photius.com/flags/alphabetic-list.html: Cung cấp rất nhiều quốc kỳ kèm bản đồ cũng như những thông tin về các quốc gia và vùng lãnh thổ trên thế giới.

+ www.stopbadware.org: “vạch mặt” hầu hết mọi ứng dụng có chứa spyware, giúp người dùng Internet quyết định đúng đắn trước khi tải một chương trình từ Internet về sử dụng, trang Web còn đưa ra các khuyến cáo giúp mọi người tự bảo vệ mình trước các nguy cơ tiềm ẩn.

+ http://media-convert.com: Không cần đăng ký, bạn vẫn có thể chuyển đổi khoảng 100 định dạng tập tin phù hợp với nhu cầu sử dụng của mình. Các loại file mà dịch vụ hỗ trợ là: tài liệu, nén, phim, ảnh, âm thanh có dung lượng tối đa là 50MB.

+ http://linkbun.ch: Thu gọn tất cả các link bạn cần chia sẻ thành một đường link duy nhất. Nếu sử dụng thường xuyên, bạn có thể tải add-on cho Firefox tại địa chỉ http://linkbun.ch/linkbunch.xpi.

+ http://search.io: Đây là một trang Web tập hợp 10 công cụ tìm kiếm, giúp bạn tìm một vấn đề thật chính xác và nhanh chóng.

+ www.splicd.com: Trang Web cung cấp công cụ giúp bạn có thể cắt một đoạn video mình yêu thích tại dịch vụ chia sẻ Video YouTube. Nguyễn Văn Mẫn (Đà Nẵng)

+ http://xmaskgroup.com: Diễn đàn Công nghệ – Thông tin của các sinh viên Trường Đại học Khoa học Tự nhiên TP.HCM, rất phong phú với tất cả các lĩnh vực về IT.

+ http://kenh14.vn: Trang Web thông tin giải trí dành cho tuổi teen, có nhiều chuyên mục tổng hợp tin tức về phim, ảnh, nhân vật nổi tiếng, chuyện lạ,… Ngoài ra, bạn còn có thể tham gia gửi bài viết đến Kênh 14 để nhận nhuận bút.

+ http://music.sky.vn, http://langnghe.net, http://nhacdinh.com, http://nghenhac.info: Các trang Web nghe nhạc trực tuyến với nhiều ca khúc thuộc nhiều thể loại.