Showing posts with label hacker. Show all posts
Showing posts with label hacker. Show all posts

Tuesday, June 28, 2011

LulzSec changes wardrobe, hits Brazil, Anguilla and Zimbabwe governments as AntiSec

The new LulzSec AntiSec incarnation keeps on hacking, exposes data from the Anguilla, Brazil, Zimbabwe governments and more.

If you had any thoughts that LulzSec had been cowed and beaten back into the cybermire, those thoughts were premature. AntiSec, the combined monster of Anonymous and LulzSec, is ravaging the country side. Or rather, countries. Operation Anti-Security is dumping batches of information onto MediaFire taken from the servers of multiple countries’ governments.

“Aye, we may get a nice little chest full of fine booty ready for release later today. Expect a surprise,” the voice of LulzSec tweeted on AnonymousIRC, the new Twitter vehicle for the group. The hackers later proceeded to dump batches of information, first from the Anguilla Government, then the Brazillians, then Zimbabwe as well as Australia. There is even data from US companies. The anti-government hackers promised to put it all into a convenient torrent on Tuesday, along with more data from US companies and surprises.

The group prefaces each new upload with, “A wild leak appears”. The content they upload ranges in specificity from general server data snatched from Anguilla, to passwords ripped from Brazillian servers, to a SQL-Dump of all Zimbabwe servers starting with the small userbase of Zimbabwe. The hacktivists wrote, “currently uploading about everything about Zimbabwe Government on Internet there is to know. Who actually likes Robert Mugabe? # AntiSec”.

There’s no statement as to the purpose of today’s rapid fire exposure of countries’ servers, other than pushing for the latest conquests of the Operation Anti-Security unification. These recent MediaFire uploads, as well as the Anonymous takeover of the Tunisian government website follow LulzSec’s announcement that it would retire after 50 days of wreaking havoc. Prior to this, Lulz Security notoriously attacked PBS, the CIA and stole date from Arizona law enforcement.

“Yes, my fellows. We may be not quite as funny, but we can assure you: We sail in the same spirit. LulzSec = Anonymous”, the group tweeted to anyone foolish enough to believe them truly gone.

Source: digitaltrend

»»  read more

Sunday, June 26, 2011

Nhóm tin tặc LulzSec bất ngờ tuyên bố... giải tán

AFP và Reuters đưa tin, nhóm tin tặc khét tiếng Lulz Security ngày 25/6 đã tuyên bố sẽ giải thể với việc công bố loạt dữ liệu cuối cùng bao gồm các tài liệu nội bộ của tập đoàn AOL và nhà mạng AT&T.

Nhóm LulzSec nổi tiếng với các vụ xâm nhập trang web của Sony, Cục tình báo trung ương Mỹ (CIA) và một đơn vị của cảnh sát Anh.

LulzSec tuyên bố rằng, nhóm gồm 6 người, đã hoàn thành sứ mệnh của mình là "chọc phá" các cơ quan doanh nghiệp và chính phủ để tiêu khiển.

Tuyên bố nêu rõ: "Chuyến dạo chơi trên biển 50 ngày theo kế hoạch của chúng tôi đã kết thúc và nay chúng tôi phải ra khơi với hy vọng để lại sau lưng nguồn cảm hứng, nỗi sợ hãi, sự phủ nhận, niềm hạnh phúc, sự chấp nhận, không chấp nhận, sự nhạo báng, bối rối, thận trọng, ghen tị, căm ghét và thậm chí là yêu mến."

LulzSec đã sử dụng trang mạng xã hội Twitter nơi họ có hơn 277.000 người "theo đuôi" để đưa ra tuyên bố của mình.

Ngoài ra, một đường link dẫn đến tuyên bố cũng được đăng tải, nhưng không có cách nào để có thể liên lạc được với nhóm nhằm xác nhận động thái nói trên.

Việc LulzSec bất ngờ tuyên bố giải tán diễn ra chỉ vài ngày sau khi nhóm này dọa sẽ leo thang tấn công mạng và đánh cắp thông tin mật từ các chính phủ, ngân hàng và các thiết chế quan trọng khác cũng như "dọa" sẽ "bắt tay" với nhóm tin tặc Anonymous để gây ra những rắc rối nghiêm trọng hơn.


Theo Vietnam+
»»  read more

Thursday, June 23, 2011

Ec-Council: Certifed Ethical Hacker v7


Ec-Council: Certifed Ethical Hacker v7
English | ISO + PDF | 19 Modules | 16.95GB
Genre: eLearning

EC-Council releases the most advanced ethical hacking program in the world. This much anticipated version was designed by hackers and security researchers. CEH v7 is a revolutionary training program that combines class metrics, advance lab environment, cutting edge hacking techniques and excellent presentation materials. EC-Council has spent several years in developing this version.

The Certified Ethical Hacker courseware has undergone tremendous improvement from its predecessor. We have invested 4 times the regular investment in the research and development since the last release, and have given CEHv7 a complete makeover.

The new version is a breakaway from earlier releases with more emphasis on techniques and methodologies, which attackers may use to carry out possible attacks against system/networks.

Picture speaks thousand words and we at EC-Council have enforced the saying by practicing it. The instructor slides and student manuals in CEHv7 has it all. The new version empowers the instructor with flawless flow and outstanding diagrammatic representation of the hacking techniques, which makes it easier to teach and enables students to understand the concepts better.
CEHv7 provides a comprehensive ethical hacking and network security-training program to meet the standards of highly skilled security professionals. Hundreds of SMEs and authors have contributed towards the content presented in the CEHv7 courseware. Latest tools and exploits uncovered from the underground community are featured in the new package. Our researchers have invested thousands of man hours researching the latest trends and uncovering the covert techniques used by the underground community.

In addition to the makeover, CEHv7 includes two additional bundles; a Monster Hacking Tool Repository, Codenamed Frankenstein and a subscription based Virtual Lab Environment codenamed iLabs.

Frankenstein

Frankenstein provides user with an ease for searching, downloading and installing the latest hacking and penetration testing tools. By using Frankenstein Version 1.0, users can check the release date of the tool, category under which it is published, probable size of the tool, name of the publisher/author, the website details and technical requirements for the tool to run. This will help all the Certified Members to keep themselves updated of tools released in the wild.

Key benefits:

• Repository of categorized latest tools
• User can download the tool in less time with comparison to manual search
• Helps the user to synchronize & manage the tools from the server
• Search specific tools from the available list of tools
• The system provides a means to generate a HTML report of all the tools downloaded by the user


iLabs

The iLabs is a subscription based service that allows students to logon to a virtualized remote machine running Windows 2003 Server to perform various exercises featured in the CEHv7Lab Guide. All you need is a web browser to connect and start experimenting. The virtual machine setup reduces the time and effort spent by instructors and partners prior to the classroom engagement. It is a hassle free service available 24x7 x number of days subscribed.

Benefits

• Enables students to practice various hacking techniques in a real time and simulated environment
• The course tools and programs are preloaded on the iLabs machine thereby saving productive time and effort

Key Features of CEH v7

• Well organized DVD-ROM content; a repository of approximately 20GB of latest hacking and security tools and more than 1000 minutes of videos demonstrating hacking techniques.
• Well organized content for a better understanding and learning experience
• Concepts are well-illustrated to create self-explanatory slides.
• Diagrammatic representation of concepts and attacks
• Industry standard key tools are featured in detail and other tools are presented as a list for students to try
• Exclusive section for countermeasures against different attacks with detailed explanation of how to implement these countermeasures in real time environment
• The new version has complete section dedicated for penetration testing. It illustrates how to implement learned concepts to test network system security
• A result oriented, descriptive and analytical lab manual; the labs showcased in the courseware are tested against latest Operating Systems with all the patches and hot fixes applied


http://www.filesonic.com/file/1294589414/CEHv7.part01.rar
http://www.filesonic.com/file/1294589364/CEHv7.part02.rar
http://www.filesonic.com/file/1294592734/CEHv7.part03.rar
http://www.filesonic.com/file/1294592714/CEHv7.part04.rar
http://www.filesonic.com/file/1294592724/CEHv7.part05.rar
http://www.filesonic.com/file/1294592694/CEHv7.part06.rar
http://www.filesonic.com/file/1294604324/CEHv7.part07.rar
http://www.filesonic.com/file/1294606954/CEHv7.part08.rar
http://www.filesonic.com/file/1294619134/CEHv7.part09.rar
http://www.filesonic.com/file/1294621804/CEHv7.part10.rar
http://www.filesonic.com/file/1294621594/CEHv7.part11.rar
http://www.filesonic.com/file/1294621634/CEHv7.part12.rar
http://www.filesonic.com/file/1294621664/CEHv7.part13.rar
http://www.filesonic.com/file/1294621624/CEHv7.part14.rar
http://www.filesonic.com/file/1294644324/CEHv7.part15.rar
http://www.filesonic.com/file/1294645014/CEHv7.part16.rar
http://www.filesonic.com/file/1294655454/CEHv7.part17.rar
http://www.filesonic.com/file/1294657454/CEHv7.part18.rar
http://www.filesonic.com/file/1294657344/CEHv7.part19.rar
http://www.filesonic.com/file/1294657434/CEHv7.part20.rar
http://www.filesonic.com/file/1294660204/CEHv7.part21.rar
http://www.filesonic.com/file/1294660024/CEHv7.part22.rar
http://www.filesonic.com/file/1294672914/CEHv7.part23.rar
http://www.filesonic.com/file/1294672834/CEHv7.part24.rar
http://www.filesonic.com/file/1294690474/CEHv7.part25.rar
http://www.filesonic.com/file/1294690514/CEHv7.part26.rar
http://www.filesonic.com/file/1294692674/CEHv7.part27.rar
http://www.filesonic.com/file/1294697524/CEHv7.part28.rar
http://www.filesonic.com/file/1294697584/CEHv7.part29.rar
http://www.filesonic.com/file/1294697654/CEHv7.part30.rar
http://www.filesonic.com/file/1294712484/CEHv7.part31.rar
http://www.filesonic.com/file/1294712414/CEHv7.part32.rar
http://www.filesonic.com/file/1294727984/CEHv7.part33.rar
http://www.filesonic.com/file/1294728034/CEHv7.part34.rar
http://www.filesonic.com/file/1294731514/CEHv7.part35.rar
http://www.filesonic.com/file/1294731684/CEHv7.part36.rar
http://www.filesonic.com/file/1294731744/CEHv7.part37.rar
http://www.filesonic.com/file/1294731774/CEHv7.part38.rar
http://www.filesonic.com/file/1294753034/CEHv7.part39.rar
http://www.filesonic.com/file/1295071424/CEHv7.part40.rar
http://www.filesonic.com/file/1294749654/CEHv7.part40.rar
http://www.filesonic.com/file/1294763084/CEHv7.part41.rar
http://www.filesonic.com/file/1294775024/CEHv7.part42.rar
http://www.filesonic.com/file/1294788524/CEHv7.part43.rar
http://www.filesonic.com/file/1294788584/CEHv7.part44.rar
http://www.filesonic.com/file/1294788664/CEHv7.part45.rar
http://www.filesonic.com/file/1294788694/CEHv7.part46.rar
http://www.filesonic.com/file/1294848204/CEHv7.part47.rar
http://www.filesonic.com/file/1294849004/CEHv7.part48.rar
http://www.filesonic.com/file/1294918854/CEHv7.part49.rar
http://www.filesonic.com/file/1294919074/CEHv7.part50.rar
http://www.filesonic.com/file/1294921654/CEHv7.part51.rar
http://www.filesonic.com/file/1294921694/CEHv7.part52.rar
http://www.filesonic.com/file/1294924624/CEHv7.part53.rar
http://www.filesonic.com/file/1294924664/CEHv7.part54.rar
http://www.filesonic.com/file/1294937294/CEHv7.part55.rar
http://www.filesonic.com/file/1294938254/CEHv7.part56.rar
http://www.filesonic.com/file/1295018034/CEHv7.part57.rar
http://www.filesonic.com/file/1295018074/CEHv7.part58.rar
http://www.filesonic.com/file/1295047264/CEHv7.part59.rar
http://www.filesonic.com/file/1295047304/CEHv7.part60.rar
http://www.filesonic.com/file/1295047494/CEHv7.part61.rar
http://www.filesonic.com/file/1295047514/CEHv7.part62.rar
http://www.filesonic.com/file/1295058354/CEHv7.part63.rar
http://www.filesonic.com/file/1295059344/CEHv7.part64.rar
http://www.filesonic.com/file/1295069514/CEHv7.part65.rar
http://www.filesonic.com/file/1295069564/CEHv7.part66.rar
http://www.filesonic.com/file/1295059284/CEHv7.part67.rar
»»  read more

Thursday, June 16, 2011

Hacker Trung Quốc tiếp tục tấn công các Website Việt Nam [ tintuc.xalo.vn và HVAonline.net]

Sau đợt tấn công hàng trăm website của Việt Nam vào tuần trước, Hacker Trung Quốc lại tiếp sử dụng phương thức DDOS để tấn công vào các website hàng đầu của Việt Nam. Nguyên nhân của sự việc này là thông tin các "hacker" Việt Nam tấn công các website của TQ được đăng tải trên các trang mạng của TQ, sự việc này đã làm nổi lên làn sóng phản công của các hacker TQ.

Điển hình là diễn đàn hacker lớn nhất Việt Nam HVAonline.net và trang tin tức tintuc.xalo.vn đã bị tấn công khá nặng nề dẫn đến tình trạng bị tê liệt một số thời gian.



Theo thông báo của Ban quản trị diễn đàn HVA, báo cáo của nhà cung cấp dịch vụ hosting cho thấy phần lớn các địa chỉ IP tấn công từ chối dịch vụ DDOS có nguồn từ Trung Quốc. Trong mạng lưới các máy tính tham gia tấn công (botnet) cũng có cả một số dải IP của Việt Nam. Điều này chứng tỏ không ít máy cá nhân ở Việt Nam đã bị nhiễm virus và trở thành máy tính ma (zombies) tham gia vào botnet của hacker Trung Quốc.

Nguồn: http://vietnamnet.vn/vn/cong-nghe-thong-tin-vien-thong/25714/dien-dan-hacker-viet-bi-hacker-tq-tan-cong.html



( Ảnh chụp màn hình phần mềm điều khiển tấn DDOS vào trang tintuc.xalo.vn)
Ngoài ra còn có rất nhiều website khác cũng bị tấn công DDOS khá nặng nề:
  1. http://www.vietgate.net/
  2. http://www.nhandan.com.vn/
  3. http://www.vietnamtrade.org/
  4. http://www.customs.gov.vn/
  5. http://us.24h.com.vn/
  6. http://vietnamnet.vn/
  7. http://www.vneconomy.com.vn/
  8. http://www.zing.vn/news/
Theo nhận định của nhóm VSG thì sự việc này sẽ còn tiếp diễn và kéo theo sự tham gia của một số lượng lớn hacker Trung Quốc theo chủ nghĩa dân tộc. Hiện nay một số mạng Việt Nam, băng thôgn ra quốc tế cũng khá chậm, không rõ là việc này có phải là do ảnh hưởng từ các cuộc tấn công của TQ hay không vì chưa được kiểm chứng.

Nhóm VSG tổng hợp.
»»  read more

Thursday, June 9, 2011

Báo điện tử Petrotimes.vn bị hacker tấn công xóa dữ liệu

Tờ báo điện tử đưa tin đầu nguồn về các vụ tàu Trung Quốc xâm phạm lãnh hải, cắt cáp thăm dò địa chấn của các tàu Petrovietnam vừa bị tấn công làm tê liệt tối qua, 9/6.

Dữ liệu website Petrotimes.vn cũng bị hacker xóa sạch nhưng rất may đã được sao lưu đầy đủ nên không gây thiệt hại nào đáng kể.



Trả lời phóng viên VietNamNet, ông Nguyễn Như Phong, Tổng biên tập Báo điện tử Tin nhanh Năng Lượng Mới – PetroTimes.vn, cho biết: Vào lúc hơn 20h tối qua (9/6), một lượng truy cập khoảng trên 600 ngàn kết nối đồng thời đã dồn vào websie petrotimes.vn khiến website bị ngừng hoạt động vì quá tải.

Không chỉ bị tấn công từ chối dịch vụ, ông Nguyễn Như Phong cho biết toàn bộ dữ liệu của website Petrotimes đã bị hacker xóa sạch. Tuy nhiên, nhờ có sự cảnh báo từ trước của các cơ quan chức năng và an ninh mạng, toàn bộ hệ thống đã được sao lưu dữ liệu đầy đủ nên website đã được khôi phục trở lại nhanh chóng và chỉ bị gián đoạn trong khoảng hơn 30 phút.

Lúc 5h30 sáng qua (9/6), một tàu Trung Quốc tiếp tục xâm phạm lãnh hải Việt Nam và cắt cáp địa chấn tàu Viking II của Petrovietnam. Do có thông tin đầu nguồn của ngành dầu khí, PetroTimes.vn là tờ báo điện tử đưa tin và ảnh chụp, video đầu tiên về vụ việc trong buổi chiều cùng ngày.

Sau khi đưa tin về việc tàu Viking II bị cắt cáp được vài tiếng, PetroTimes đã phải hứng chịu cuộc tấn công kép từ hacker nước ngoài, bao gồm cả tấn công từ chối dịch vụ và xâm nhập phá hoại cơ sở dữ liệu. Các thông tin phân tích dữ liệu log cho thấy có nhiều dải địa chỉ IP tham gia tấn công xuất phát từ Trung Quốc.

Trước đó, ngày 8/6, trang web của Trung tâm biên phiên dịch quốc gia thuộc Bộ Ngoại giao VN tại địa chỉ ntc.mofa.gov.vn cũng đã bị tin tặc xâm nhập và treo cờ Trung Quốc, đồng thời thay đổi nội dung các đường link bên trái website.

Việc các webiste chính thống của Việt Nam phát ngôn, đưa thông tin trực tiếp về vụ các tàu Trung Quốc xâm phạm lãnh hải, cắt cáp tầu thăm dò dầu khí của Việt Nam đều bị tấn công cho thấy các hacker nước ngoài đang chuyển hướng tấn công vào các mục tiêu website quan trọng của Việt Nam chứ không chỉ dừng lại ở các website nhỏ lẻ của doanh nghiệp, cá nhân thiếu bảo mật như trước. Đây là một hành động leo thang về tấn công mạng đáng lo ngại, cũng như có sự liên quan mật thiết với các hành động xâm phạm lãnh hải Việt Nam của tàu Trung Quốc.

  • Huy Phong
»»  read more

Thursday, June 2, 2011

Hacker Vietnam tấn công Chinese websites




Sau khi thông tin về việc tàu hải giám của Trung Quốc cắt cáp tham dò dầu khí của tàu Bình Minh 02 của Việt Nam. Giới IT Việt Nam đã phát động phong trào bài Trung Quốc, mấy ngày gần đây tôi đã nhận được rất nhiều lời kêu gọi tấn công các Website của Trung Quốc qua tin nhắn yahoo và trên Facebook.
Dưới đây là một số trang của Trung Quốc được cho là bị tấn công bởi các Attacker Việt Nam bằng nhiều hình thức như khai khác bug củaweb apps và DDOS:

Tối 02/06/2011
Tối 02/06/2011
Ngày 03/06/2011

Đa số những website tấn công đều là những website khác nhỏ, và đã từng bị tấn công bởi các hacker nước ngoài rất nhiều lần. Những Attacker Việt Nam cũng mới chỉ có thể deface đăng những dòng phản đối Trung Quốc hoặc DDOS làm tê liệt 1 thời gian.
Đáp lại hành động này, một số diễn đàn Trung Quốc cũng bắt đầu bàn luận, và cũng có một số hành động đáp trả trên các website của Việt Nam:
www.caugiay.hanoi.gov.vn/
http://www.benhvienk.com
http://www.quantri.com.vn/index.htm
Tuy nhiên qua tìm hiểu thì đây cũng mới chỉ là hành động của 1 vài bạn trẻ Trung Quốc.




Giới Hacking Việt Nam hiện cũng chia làm 2 nhóm. Một nhóm ủng hộ các hành động tấn công này và kêu gọi các đợt tấn công tiếp theo ( bao gồm cả DDOS). Một nhóm phản đối các hành động này và cho rằng chì là hành động tự phát, ko đem lại nhiều kết quả và có thể gây ra những hậu quả khó lường.

Theo nhận định riêng của nhóm Vietnamsecurity thì những đợt tấn công này khá là tự phát, xuất phát từ những bạn trẻ có lòng yêu nước, tuy nhiên việc tấn công các website Trung Quốc là một hành động để lại nhiều hậu quả khôn lường và ko giúp ích gì cho hành động hiện nay. Thậm chí hành động này chỉ mang tính khoe mẽ của một số người.

Thứ nhất, số lượng website bị hack rất ít, chỉ là website, những website đó cũng ko có liên quan trực tiếp đến chính phủ và quân đội Trung Quốc, mà chỉ là những website của những tổ chức nhỏ. Những website này cũng đã bị hack rất nhiều lần nên cũng ko nói lên được trình độ của các Attacker Việt Nam. Chúng ta phản đối những hành động Trung Quốc nhưng ko có nghĩa là chúng ta có quyền tấn công website của các tổ chức ko liên quan đến hành động này.

Thứ hai, xét về tiềm lực và trình độ hacking, thì Việt Nam còn rất rất lâu nữa mới bằng được với các Hacker Trung Quốc bây giờ. Họ đã phát triển trước chúng ta từ rất lâu, nói về Hacking, Virus, Botnet . . . Trung Quốc hiện nay là một trong những nước hàng đầu thế giới. Vì thế nếu như thật sự xảy ra một cuộc chiến của giới hacking trên mạng thì Trung Quốc chỉ cần một thời gian ngắn đã có thể đánh sập mạng Việt Nam. Giới hacking Việt Nam nên lưu ý điều này!

Nếu như giới Hacking thật sự muốn bày tỏ tiếng nói của mình hãy đưa những thông điệp phản đối lên các website của Chính phủ, quân đội và lượng lượng hải giám Trung Quốc. Đừng vì những hành động bộc phát của mình mà tấn những website không liên quan.
(Nhóm vnsecurity.vn)

Gửi đến các bạn "hacker" bài viết cuả anh Bao Anh Thai về lòng yêu nước:

Đừng yêu nước bằng máu của người khác!

Ông ngoại tôi từng cầm mác búp đa, lưng dắt lựu đạn, cắt rào rào kẽm gai công đồn Pháp cùng với những người lính Nhật Bản theo Việt Minh thời chín năm. Chiến thuật của đơn vị ông rất đơn giản: cắt rào, ném lựu đạn vô lô cốt và xung phong vào đánh giáp lá cà khi quân Pháp còn chưa hết choáng váng vì tiếng nổ. Ông tôi không kể về những tổn thất của đơn vị.

Khi tôi hỏi ông tôi là trong đơn vị có bao nhiêu lính Nhật, và sau chín năm, bao nhiêu người trong số họ trở về tổ quốc. Ông trả lời "có chín người, sau chín năm, chẳng có ai trong họ còn sống." Tôi không biết ngoài chín người Nhật đó, bao nhiêu người khác trong đơn vị ông đã chết. Tôi hỏi ông: "đơn vị ông không phải là đặc công (mà thực ra trong thời chín năm, khái niệm đặc công chưa có), sao các ông không dùng bazooka hoặc ít nhất là súng máy áp chế khi công đồn?" Ông trả lời rất đơn giản là đơn vị ông không có bất kỳ vũ khí hỏa lực mạnh nào. Họ chỉ có 3 súng trường Nhật cho một tiểu đội và những người Nhật Bản tình nguyện chỉ dùng kiếm samurai của họ.

Thời kháng Mỹ, ông tôi động viên con cái đi ra trận. Hai dì tôi đi thanh niên xung phong khi mười sáu tuổi. Sau chiến dịch Đường 9 Nam Lào và Quảng Trị, lần lượt 2 dì về nhà vì mất sức. Cả hai dì đều trọc đầu như sư đến nhiều năm sau tóc mới mọc lại. Bác tôi, học ở Nga về làm cán bộ giảng dạy Bách Khoa nhưng rồi lại tình nguyện nhập ngũ. Tây Nguyên, Đường 9, Quảng Trị - giấy chứng nhận dũng sỹ diệt Mỹ và dũng sỹ diệt xe cơ giới gấp phồng túi ngực (theo đúng nghĩa đen). Khi từ miền Bắc vào Nam, bác tôi mang theo 90 viên đạn của cây súng bắn tỉa. Khi giải ngũ, bác đã bắn 52 viên, trong đó 4 viên trượt. Bác tôi và người em kết nghĩa đã bỏ cả ngày trời bò qua cả một cái trảng lớn nằm giữa vùng ranh giới giữa hai bên để bắn một phát đạn với tầm gần 900 m làm bị thương viên tướng chỉ huy một sư đoàn quân đội Sài Gòn trong cuộc họp bộ tham mưu của sư này hồi Quảng Trị năm 1972. Bác tôi là một trong 16 người cuối cùng rời thành Quảng Trị bơi vượt sông Thạch Hãn và tên của bác tôi có trong viện Bảo tàng Quân đội. Những người chỉ huy trận Quảng Trị nay đang lãnh đạo Bộ Quốc phòng đều nhớ đến bác tôi.

Ông ngoại tôi giờ đã 94 tuổi, bác và các dì tôi đều đã về hưu. Không một ai đại ngôn về lòng yêu nước. Thậm chí, tôi chưa bao giờ nghe từ đó trong các câu chuyện của họ. Đơn giản là họ làm những điều đó.

Khi tôi kể cho bác tôi về một cuốn nhật ký nổi tiếng của một người lính trẻ tuổi hai mươi và ngỏ ý muốn mua một cuốn tặng bác. Bác tôi từ chối và nói với tôi rằng: "con ạ, nếu mỗi người lính khi ra trận, thay vì viết mà chỉ cần bắn bị thương một kẻ thù thôi, thì miền Nam có thể giải phóng rất lâu trước 1975". Khi tôi kể cho bác về những chuyện gần đây trên Biển Đông, bác lẩm nhẩm tính rồi nói "Ác liệt như hồi 72 mà người ta mới vét đến cán bộ tuổi 35. Giờ, nếu không phải đánh lớn trên bộ, chắc bọn con (tôi và các anh con bác) không bị động viên đâu!"

Tôi viết những dòng này vì tôi ngán đến tận cổ những người ngồi trong phòng máy lạnh mà mọi thứ họ viết ra chỉ là chỉ trích. Tôi ngán đến tận cổ việc họ tự cho mình là đang nói lên tiếng nói của nhân dân để viết về lòng yêu nước. Họ chỉ trích, họ mách nước cho Nhà nước làm việc A việc B dù họ biết rằng nếu có nổ súng thì họ sẽ không gửi email gọi con họ bỏ học ở nước ngoài để về nhập ngũ. Nghĩ đi nghĩ lại, tôi tự hỏi và mãi vẫn không tìm được chỗ nào cho thấy họ đang đại diện cho nhân dân (những người nông dân như ông ngoại tôi, những cán bộ về hưu như bác và các dì tôi) để nói những từ đại ngôn đó.

Những người đại ngôn đó đòi minh bạch về thông tin, đòi nhà nước để cho phải báo cáo này nọ nhưng họ quên mất một điều là từ năm 79 tới những năm 85-86, có ngày nào mà nhân dân không nghe đài thống kê về số lượng đạn pháo bắn sang lãnh thộ Việt Nam, ngày nào mà Thông Tấn Xã VN không dịch những bản tin đó sang tiếng Anh cho thế giới biết? Cả thế giới đều biết, nhưng chỉ có những thanh niên Việt Nam 17-18 phải bỏ trường học mà lên đường giữ nước, và cả nước phải đói ăn đến queo quắt để chiến sỹ tiền duyên có đạn mà bắn.

Năm 88, chiến sỹ hải quân hy sinh trên đá ngầm đảo Trường Sa vì tinh thần yêu nước và hy sinh họ có thừa nhưng họ không có vũ khí để chống lại tàu lớn của Trung Quốc.

Những người gác biển không cần nhân dân “đứng” sau lưng bằng viết bài răn dạy nhân dân và nhà nước về tình yêu nước trên facebook. Những người gác biển cần vũ khí, cần máy bay, cần tên lửa, cần tàu chiến, tàu ngầm. Và những thứ đó chỉ có được khi có tiền. Nếu có viết, hãy kêu gọi nhà nước phát hành công trái mua vũ khí, và nếu có phát hành, thì hãy mua công trái. Đừng để con em nhân dân đổ máu để cho các vị thấy mình là yêu nước.

Nhân đây, để cho những người nào thích những thứ dân chủ và yêu nước lấp lánh phương Tây, tôi xin tặng các bạn một đoạn trong script của bộ phim “Gone with the wind” về lòng dũng cảm, yêu nước và suy nghĩ thực tế.

Chapter 2 Scarlett Meeting Butler

(Noon time, the gentlemen are gathering in the downstairs hall, talking about the war.)

Mr. O'HARA:We've borne enough insults from the "meddling Yankees. It's time we made them understand we keep our slaves with or without their approval. Who's to stop them right from the state of Georgia to secede from the Union.

MAN:That's right.

Mr. O'HARA:The South must assert ourselves by force of arms. After we fired on the Yankee rascals at Fort Sumter, we've got to fight. There's no other way.

MAN1:Fight, that's right, fight!

MAN2:Let the Yankee's be the ones to ask for peace.

Mr. O'HARA:The situation is very simple. The Yankees can't fight and we can.

CHORUS:You're right!

MANS:That's what I'll think! They'll just turn and run every time.

MAN1:One Southerner can lick twenty Yankees.

MAN2:We'll finish them in one battle. Gentlemen can always fight better than rattle.

MANS:Yes, gentlemen always fight better than rattle.

Mr. O'HARA:And what does the captain of our troop say?

ASHLEY:Well, gentlemen...if Georgia fights, I go with her. But like my father I hope that the Yankees let us leave the Union in peace.

MAN1:But Ashley...

MAN2Ashley, they've insulted us.

MANS:You can't mean that you don't want war.

ASHLEY:Most of the miseries of the world were caused by wars. And when the wars were over, no one ever knew what they were about.

Mr. O'HARA:Now gentlemen, Mr. Butler has been up North I hear. Don't you agree with us, Mr. Butler?

RHETT BUTLER: I think it's hard winning a war with words, gentlemen.

CHARLES:What do you mean, sir?

RHETT:I mean, Mr. Hamilton, there's not a cannon factory in the whole South.

MAN:What difference does that make, sir, to a gentleman?

RHETT:I'm afraid it's going to make a great deal of difference to a great many gentlemen, sir.

CHARLES:Are you hinting, Mr. Butler, that the Yankees can lick us?

RHETT:No, I'm not hinting. I'm saying very plainly that the Yankees are better equipped than we. They've got factories, shipyards, coal-mines... and a fleet to bottle up our harbors and starve us to death. All we've got is cotton, and slaves and ...arrogance.

MAN:That's treacherous!

CHARLES:I refuse to listen to any renegade talk!

RHETT:Well, I'm sorry if the truth offends you.
Link gốc:
http://www.facebook.com/notes/bao-anh-thai/%C4%91%E1%BB%ABng-y%C3%AAu-n%C6%B0%E1%BB%9Bc-b%E1%BA%B1ng-m%C3%A1u-c%E1%BB%A7a-ng%C6%B0%E1%BB%9Di-kh%C3%A1c/10150216793559260


Link tham khảo:
Tranh luận về vấn đề này trên HVA:
http://www.hvaonline.net/hvaonline/posts/list/38982.hva
Tranh luận trên trang mạng Trung Quốc:
http://www.tianya.cn/publicforum/content/worldlook/1/353288.shtml
http://www.fyjs.cn/bbs/htm_data/25/1106/338514.html
»»  read more

Friday, May 27, 2011

Hàng loạt website Việt Nam bị một nhóm hacker nước ngoài tấn công

Liên tiếp trong vài ngày gần đây, nhiều người phát hiện ra hàng loạt website của các tổ chức lớn tại Việt Nam đồng loạt bị tấn công nhằm mục đích deface (thay đổi) giao diện trang chủ. Dựa trên thông điệp để lại: "HACKED BY HASHOR "ASHIYANE DIGITAL SECURITY TEAM"" - 1 thành viên nhóm hacker Ashiyane của Iran đang là đối tượng bị tình nghi.

Trong số các nạn nhận của đợt tấn công này, có thể thấy nhiều cái tên thuộc các tổ chức, cơ quan lớn như tên miền: BigC.vn (đăng ký bởi công ty thương mại quốc tế và dịch vụ Đại Siêu Thị Big C), donglucsport.com.vn (công ty thể thao Động Lực), tanhoangviet.com.vn (công ty thương mại kỹ thuật Tân Hoàng Việt), ceci.org.vn (trung tâm nghiên cứu hợp tác quốc tế Canada), cect.gov.vn (trung tâm tư vấn công nghệ và môi trường - Tổng cục môi trường), sonongnghiep.binhduong.gov.vn (Sở nông nghiệp Bình Dương)...

Ngay cả tên miền rất có giá trên thị trường chuyển nhượng là: baobongda.com.vn cũng bị tấn công. Rất may, lỗ hổng bảo mật trên các website trên đã hầu hết đã được khắc phục và hoạt động trở lại bình thường.

Theo tìm hiểu, Ashiyane Digital Security Team (ADST) là một trong ba nhóm hacker nổi tiếng nhất Iran, bên cạnh Iran Hackers Sabotage Team và Iran Babol-Hackers Security Team. Theo số liệu của Zone-H, ADST chịu trách nhiệm cho hàng ngàn vụ tấn công khác nhau, tính cả các vụ do từng thành viên đơn lẻ thực hiện.

Cũng giống như nhóm Iran Hackers Sabotage Team, mục đích chính của ADST là thông qua việc hack các trang web, chúng muốn bán những thông tin trợ giúp an ninh mạng, web hosting và dịch vụ mạng. Bên cạnh đó cũng có nhiều bằng chứng cho thấy động cơ chính trị trong những hành động phá hoại. Đơn cử như vụ tấn công vào trang web của NASA do nhóm này tiến hành là một câu trả lời cho những động thái của Mỹ tại Trung Đông.

ADST được tổ chức khá bài bản và quy củ. Chúng được chia thành nhiều nhóm, phụ trách nhiều mảng khác nhau như quản lý, thiết kế phần mềm hay nhóm chỉ có nhiệm vụ thay đổi hoàn toàn giao diện trang web bị hack.

Độ tuổi các thành viên ADST trung bình từ 16 đến 28 tuổi, nhóm người này sở hữu những kỹ năng công nghệ thông tin đa dạng. Phần lớn các thành viên đều thông thạo việc sử dụng các hệ điều hành như Windows, UNIX, Cisco IOS hay LINUX. Một số khác lại có kinh nghiệm lập trình trên nhiều nền ngôn ngữ như C, C++, VC++, Delphi hay Perl.

Mặc dù kỹ năng có thể khác nhau, nhưng tất cả đều “khoe khoang” đã có kinh nghiệm hack các hệ thống mạng, vượt tường lửa, bẻ khóa các shareware... Một vài thành viên thậm chí còn mở những lớp học dạy can thiệp vào hệ thống mạng, phân chia theo các cấp độ khác nhau.

Cuộc tấn công của ADST nhằm vào nhiều website Việt Nam có lẽ chỉ mang ý nghĩa lấy thành tích và tập luyện. Tuy nhiên, dù với lý do gì thì các hành động này cũng đáng bị lên án.

(Tổng hợp - gameK)

--------------------------------------------------------------------------------------------------------------------------------------------------------

Việc nhóm hacker Iran hay Thổ Nhĩ Kỳ tấn công vào các web site tại Việt Nam đã ko còn là lạ, với việc lơ là bảo mật và chưa đầu tư nhiều vào công tác bảo mật nên các Website Việt Nam thường mắc những lỗi bảo mật rất căn bản. Qua tìm hiểu của mình thì các nhóm hacker Trung Đông tấn công các website của Vn thường bằng những lỗi sau đây:

  1. Dựa vào những lỗi đã được công bố của các mã nguồn mở thông dụng như Joomla, Phpnuke, Dotnetnuke . . .
  2. Lỗi WebDAV ( đây là một lỗi khá phổ biến trên các server chính phủ chạy phiên bản Windows server cũ)
  3. Hacker sử dụng các tool Auto để Bruce Force các Website và server đặt password kém
Có thời gian mình sẽ liệt kê dần những lỗi căn bản này!

»»  read more

Những khái niệm cơ bản về Hacker

Hiện nay trên nhiều diễn đàn bảo mật lớn có khá nhiều người hiểu sai về hacking và hacker, HYXD tuy chưa đọc bất kỳ 1 định nghĩa nào nguyên bản nhưng xin giải thích cho các bạn một số quan điểm chính thức mà giới Hacker QT hiện đang thừa nhận

1. Hacking là hành động tìm hiểu khai thác những điểm yếu hay chưa hoàn thiện của một Hệ thống , ứng dụng mà Hệ thống hay ứng dụng đó được cộng đồng phát triển hay đang sử dụng nhằm mục đích HOÀN THIỆN hơn hệ thống hay Ứng dụng đó. Hacker là những người thực hiện những công việc này.

2. Chính vì vậy người ta tạm chia ra 3 level (không phải trình độ)
- Khai thác, tìm hiểu để hoàn thiện cho 1 Hệ thống (Ví dụ can thiệp nguyên lý TCP/IP, các OS, các ngôn ngữ lập trình, Các hệ thống mạng, ...)
- Khai thác, tìm hiểu để tìm kiếm ra những quy trình chung cho các ứng dụng chạy trên các Hệ thống trên (Ví dụ phát hiện ra phương pháp khai thác mới qua SQL hay qua XSS hay qua Include, hay qua sniffing...)
- Sử dụng quy trình khai thác chung (trên) để áp dụng khai thác, phát hiện nhằm hoàn hiện cho 1 ứng dụng (ví dụ phát hiện ra bug Include của IPB, phát hiện lỗi SQL injection trên 1 ứng dụng mở) Chú ý các ứng dụng này phải được cộng đồng sử dụng rộng rãi, các ứng dụng tự viết không được công nhận cho đến nay

Các cống hiến cho cộng đồng được gửi qua các Mailing list, Tạp chí an ninh mạng đã được cả TG công nhận như SecurityFocus, SecurityTracker ...

- NHư vậy 1 hành động Thâm nhập hệ thống, deface trang chủ, drop data base dựa vào các lỗi đã công bố không phải là HACKING (Hacking bắt buộc phải là những phát hiện đầu tiên, chứ không phải sử dụng chúng)! và những người đó không phải là hacker !! Vì không được xếp vào 1 trong 3 level trên, Chỉ là một hành vi liên quan đến hacking, hay còn gọi là ATTACKER

- NHững khai thác, phát hiện mà không công bố cho cộng đồng hoàn thiện ứng dụng đó cũng không được coi là hacking, Chỉ là một hành vi liên quan đến hacking

- NHững ứng dụng đơn lẻ không được cộng đồng ứng dụng rộng rãi nếu dược phát hiện ra lỗi cũng không được coi là hacking, việc phát hiện thành công những lỗi trên đó không được coi là hacking, Chỉ là một hành vi liên quan đến hacking

- Sử dụng 1 công cụ nào đó để tấn công một hệ thống, không gọi là hacking, chỉ là 1 hành vi liên quan , hay còn gọi là Tooler
Chính vì khá nhiều người hiểu sai về hacker nên bây giờ Hacker không còn được coi trọng nữa, và những Hacker đích thực đã từ bỏ tự coi mình là hacker, chỉ có những kẻ chuyên đi deface, lấy CC, phá hoại hệ thống ... mới tự nhận là hacker. Đã hơn 10 năm nay, Hacker đã dần dần chuyển sang nghĩa là kẻ ăn cắp dữ liệu, phát tán virus, thâm nhập phá hoại hệ thống
Nói hacker đã tấn công ... hacker đã thâm nhập... hacker đã deface ... đều là sai lầm về nhận thức cơ bản. (Tuy nhiên có những hacker không có tâm thì sẽ làm cả những việc đó)
Hacking: The Art of Exploitation
by Jon Erickson


The real hackers are the pioneers, the ones who devise the methods and create the tools that are packed on those aforementioned CDs. Putting legality aside and thinking logically, every exploit that a person could possibly read about in a book has a corresponding patch to defend against it. A properly patched system should be immune to this class of attack. Attackers who only use these techniques without innovation are doomed to prey only on the weak and the stupid. The real hackers can proactively find holes and weaknesses in software to create their own exploits. If they choose not to disclose these vulnerabilities to a vendor, hackers can use those exploits to wander unobstructed through fully patched and "secure" systems.

The idea of hacking may conjure up stylized images of electronic vandalism, espionage, dyed hair, and body piercings. Most people associate hacking with breaking the law, therefore dubbing all those who engage in hacking activities to be criminals. Granted, there are people out there who use hacking techniques to break the law, but hacking isn't really about that. In fact, hacking is more about following the law than breaking it.

In the late 1950s, the MIT model railroad club was given a donation of parts, most of which were old telephone equipment. The members used this equipment to rig up a complex system that allowed multiple operators to control different parts of the track by dialing into the appropriate section. They called this new and inventive use of equipment "hacking", and many consider this group to be the original hackers. They moved on to programming on punchcards and ticker tape for early computers like the IBM 704 and the TX-0. While others were content with just writing programs that solved problems, the early hackers were obsessed with writing programs that solved problems well. A program that could achieve the same result using fewer punchcards was considered better, even though it did the same thing. The key difference was how the program achieved its results—elegance.

The Art of Exploitation introduces you to the spirit and theory of hacking as well as the science behind it all. By learning some of the core techniques and clever tricks of hacking, you will begin to understand the hacker mindset. Once you learn to think like a hacker, you can write your own hacks and innovate new techniques

Hy vọng bài viết này giúp các bạn hiểu thế nào là hacker đích thực và hacking đích thực
»»  read more

Saturday, August 7, 2010

2600 The Hacker Quarterly All Volumes from 1984 to 2007 HF FS ...

Search for 2600 or The or Hacker or Quarterly or All or Volumes or from or 1984 or to or 2007 or HF or FS or just type the words you are trying to find in the search bar at the top on the page to search for them. Server Time: ...


Source: http://tastro.org/DL-XO-2600-The-Hacker-Quarterly-All-Volumes-from-1984-to-2007-HF-FS-Fileserve-Hotfile-Netload-Rapidshare-Megashares-Warez-Full-Version-and-Free-Download

»»  read more

2600: The Hacker Quarterly(All Volumes from 1984 to 2007) - مدونة ...

2600: The Hacker Quarterly is a quarterly American publication that specializes in publishing technical information on a variety of subjects including telephone switching systems, Internet protocols and services, as well as general news ...


Source: http://www.pramji.info/?p=146614

»»  read more

Zone-Hacker: Stubbs the Zombie | Thdzone ...

Stubbs the Zombie in Rebel without a Pulse sur PC est un jeu d'action/aventure dans lequel vous incarnez un VRP mort depuis trente ans et qui se réveille un beau jour. Votre corps entier est devenu une arme : dévorez des cerveaux, ...


Source: http://www.thdzone.com/%E0%B9%80%E0%B8%A3%E0%B8%B7%E0%B9%88%E0%B8%AD%E0%B8%87%E0%B8%97%E0%B8%B1%E0%B9%89%E0%B8%87%E0%B8%AB%E0%B8%A1%E0%B8%94/Zone_lt_b_gt_b_Hacker_b_lt_b_gt_Stubbs_the_Zombie_Thdzone_com

»»  read more

Counter Strike 16 1 Link Utilidades - www.el-hacker.com

Este es un juego muy buscado por los fans de Counter Strike y es muy difícil de encontrar en descarga gratuita. Es la versión Counter Strike 1.6.


Source: http://www.el-hacker.com/counter-strike-16-1-link-utilidades/

»»  read more

Bollywood Seductress Megha Naidu's Cybernamaa « Fashion 4 Women

Bollywood's oomph quotient from Vijaywada, the sexy Megha Naidu is pregnant according to a hacker. The shocked Bollywood bala had complained to the Cyber Crime Investigation Cell in Mumbai about a hacker who got her 'pregnant'. ...


Source: http://fashion4wmn.com/desi-girls/bollywood-seductress-megha-naidus-cybernamaa/

»»  read more

SterlingTek's POWWER Canon EOS 50D Compact AC Adapter | Hacker By ...

Hacker By HyVong. August 11, 2010. SterlingTek's POWWER Canon EOS 50D Compact AC Adapter. Filed under: canon — Tags: Adapter, canon, compact, POWWER, SterlingTek's — admin @ 7:21 am. Brand New Canon EOS 50D Replacement Compact AC ...


Source: http://kitchenknivesset.org/sterlingteks-powwer-canon-eos-50d-compact-ac-adapter/

»»  read more

Komunitas - Gaya Hidup: Twitter Diserbu 'Hacker', 1.000-an ...

Twitter Diserbu 'Hacker', 1.000-an AccountTerbajak. Wicak Hidayat - detikinet. Screenshot (F-Secure). Jakarta - F-Secure mengamati sebuah keganjilan pada layanan mikroblogging populer Twitter. Ada 1.000 lebihaccount yang nampak jadi ...


Source: http://gayahidup2050.blogspot.com/2010/08/twitter-diserbu-hacker-1000.html

»»  read more

Intelligence Hacker : 학벌이 문제가 아니긴 하네

찌질한 한나라당Anger is a gift 05/28; 근데 왜 글씨 색깔이 붉지 않죠?Intelligence Hacker 05/20; 왜 20일에 증거물을 공개했는가?Intelligence Hacker 05/20; 잡스러운 코드에어콘칠칠골뱅이핫메일닷컴 02/02; Nginx에 대한 제대로 된 평가takeone ...


Source: http://ydhoney.egloos.com/2563944

»»  read more

Password Yang Aman Dari Serangan Hacker | Tips trik tutorial ...

Dalam membuat suatu password dari akun tertentu, kita tidak boleh sembarangan dalam membuatnya jika kita tidak ingin password tersebut dijebol oleh hacker yang mampir ke komputer kita. Lebih-lebih password yang menyangkut transaksi ...


Source: http://uc1n-klik.blogspot.com/2010/08/password-yang-aman-dari-serangan-hacker.html

»»  read more

Everest Poker Announces UK Amateur Football Sponsorship Freeroll ...

To help address concerns about hacker access to confidential data, the 'live' Hacker Safe mark appears only when a web site meets the Hacker Safe standard. According to ScanAlert, 'research indicates sites remotely scanned for known ...


Source: http://automoved.com/item/nasa920191005838519ci8ao/key8c1a92166982688

»»  read more

www.vainabaKana.com - Llegó a los EEUU un hacker acusado de robar ...

El trabajo de los “hackers” fue furtivo e impresionante. Cerca del momento en que Barack Obama estaba asegurándose el triunfo que lo llevó a la Casa Blanca, los ciberpiratas ingresaron a servidores de RBS WorldPay, consiguieron el ...


Source: http://vainabakana.com/bK/?p=2002

»»  read more

Cara Hacker Merayakan HUT RI | ManTab Jaya Pol-Polan

dan lagu Indonesia Raya sebagai suara latar (nampaknya diupload di indowebster) yang menghiasi. Satu hal yang pasti, mereka selalu menyertakan nama alias dalam aksi tersebut. Ini merupakan gaya khas hacker dan defacer. ...


Source: http://mantabjayapolpolan.blogspot.com/2010/08/cara-hacker-merayakan-hut-ri.html

»»  read more