• Downloading from our site will require you to have a paid membership. Upgrade to a Premium Membership from 10$ a month today!

    Dont forget read our Rules! Also anyone caught Sharing this content will be banned. By using this site you are agreeing to our rules so read them. Saying I did not know is simply not an excuse! You have been warned.

Bảo mật thêm cho vbb phần I

Admin

Well-Known Member
Staff member
Administrator
Bài viết này Mafia viết thêm dựa trên tài liệu của shacker và một bài viết bằng tiếng Anh viết về bảo mật cho vbb. ok vào đề đi nào!
I/Bài toán 1


Tôi đưa ra một giả thiết rằng tài khoản Admin trên forum bạn bị ai đó chiếm lấy bất hợp pháp (thông qua đoán pass, cài troyzan, ăn cấp password cookie...).


tut2.jpg



Vấn đề đặt ra ở đây là sẽ phải có một pass thứ 2 để ngăn chặn bước chân của kẻ muốn tấn công forum bạn lại chứ :D
Thông thường thì một số bạn dùng htaccess tôi sẽ cung cấp cho các bạn thêm một cách làm nữa:


Cách thiết lập:


Bạn edit file global.php từ thư mục admincp của diễn đàn (không phải global.php nằm bên ngoài index)


-Bạn tìm
Code:
<?php
-Thêm vào sau đó
Code:
//Khai bao dang nhap
$config['dn2_dnp'] = '[B][COLOR="DeepSkyBlue"]usename[/COLOR][/B]';
$config['mk2_dnp'] = '[B][COLOR="DeepSkyBlue"]password[/COLOR][/B]';


if ($_SERVER['PHP_AUTH_USER'] != $config['dn2_dnp'] || $_SERVER['PHP_AUTH_PW'] != $config['mk2_dnp']){
header('WWW-Authenticate: Basic realm="Xin vui long khai bao thong tin yeu cau truoc khi duoc chuyen den bang dang nhap"');
header('HTTP/1.0 401 Unauthorized');




//Trang sẽ hiển thị khi thông tin khai báo sai bét. Hỗ trợ HTML nên bạn có thể thiết kế một trang đẹp hơn
echo '<center>Đi chổ khác chơi đi chú em. Nhấn nút biến!</center>';
exit;
}
-Save lại với mã là UTF-8


kết quả here
tut1.jpg



Bạn làm thêm một cái nữa ở modcp để bảo mật cho staff của mình luôn.


II/Bài toán 2


Hacker thông qua local biết được cấu trúc dữ liệu site bạn.
Mục đích của cuộc tấn công của hacker là đọc được file config, giả sử tôi có một file config sau:


Code:
$INFO['sql_database'] = 'ngoisaon_Forums';
$INFO['sql_driver'] = 'mySQL';
$INFO['sql_host'] = 'localhost';
$INFO['sql_pass'] = 'HANOIMUATHU';


Đây là info database của diễn đàn hacker có thể thông qua nó drop database của forum hoặc thông qua shell đổi được password của admin ~~~> nguy hiểm thật nhỉ


Cách khắc phục:
- Chmod (ko bàn ở đây)
- Zend (dùng trình zendgaurd để zend lại các file php quan trọng)
- Đổi tên thư mục include (chứa file config) và file config.php


Tôi sẽ hướng dẫn các bạn đổi tên thư mục include (chứa file config) và file config.php:


B1: Bạn edit file diagnostic.php trong thư mục admincp


-Tìm
Code:
$ignored_files = array('[COLOR="Yellow"][B]/includes/config.php', '/includes/config.php.new[/B][/COLOR]',
-Thay bằng
Code:
$ignored_files = array('/[COLOR="Yellow"][B]thư mục bạn muốn đổi tên/tên file config mới.php'[/COLOR][/B], '[B][COLOR="Yellow"]/thư mục bạn muốn đổi tên/tên file config mới.php.new[/COLOR][/B]',


B2: Bạn edit file class_core.php trong thư mục include


-Tìm
Code:
include(CWD . '[B][COLOR="Yellow"]/includes/config.php[/COLOR][/B]');
-Thay bằng
Code:
include(CWD . '[B][COLOR="Yellow"]/thư mục bạn muốn đổi tên/tên file config mới.php'[/COLOR][/B]);
-Tìm
Code:
if (file_exists(CWD. '[COLOR="Yellow"][B]/includes/config.php[/B][/COLOR]'))
-Thay bằng
Code:
if (file_exists(CWD. '[COLOR="Yellow"][B]/thư mục bạn muốn đổi tên/tên file config mới.php[/B][/COLOR]'))


- Bạn có thể chọn nhiều cách làm như thay đổi tên thư mục chứa file config hoặc thay đổi file tên file config (làm 2 cách càng tốt).
tôi khuyên các bạn nên rename tên thành class_gì đó hoặc functions_gì đó để gây thêm khó khăn về thị lực cho kẻ muốn xâm nhập :))
- Còn file bạn tạo một file mới với tên config.php và điền info như sau:
Code:
Lạy anh tha cho em em có làm gì nên tội thì anh hãy pm em mà trách tội em :))


Bonus cho bạn code fake bigdump mafia chôm được
demo là vipunder :)
Code:
<html>


<head>
<meta http-equiv="Content-Language" content="en-us">
<meta http-equiv="Content-Type" content="text/html; charset=UTF-8">
<meta name="GENERATOR" content="Microsoft FrontPage 4.0">
<meta name="ProgId" content="FrontPage.Editor.Document">
<title>.:: Loi roi ban ::.</title>
</head>


<body>


<table border="0" cellpadding="0" cellspacing="0" width="100%" height="162">
  <tr>
    <td width="33%" height="21"></td>


    <td width="33%" align="center" height="21"></td>
    <td width="34%" height="21"></td>
  </tr>
  <tr>
    <td width="33%" height="75"></td>
    <td width="33%" align="center" height="75"><img border="0" src="http://daoduytu.net/police.jpg"></td>
    <td width="34%" height="75"></td>
  </tr>
  <tr>


    <td width="33%" height="21"></td>
    <td width="33%" align="center" height="21"></td>
    <td width="34%" height="21"></td>
  </tr>
  <tr>
    <td width="33%" height="24"></td>
    <td width="33%" align="center" height="24"><font face="Arial" size="4" color="#FF0000"><b>Địa chỉ này không tồn tại hoặc bạn không được quyền truy cập!</b></font></td>


    <td width="34%" height="24"></td>
    <center><font color="blue" size="5">Bạn sẽ được chuyển về trang bạn vừa xem</font></center>
  </tr>
  <tr>
  
    <td width="33%" height="21"></td>
    <td width="33%" align="center" height="21">
    	<script language="javascript">
    		
    		window.setInterval("history.go(-1)", 5000);
    		//history.go(-1);
    		
    	</script>
    </td>


    <td width="34%" height="21"></td>
  </tr>
</table>


</body>


</html>


-tut by mafia-


leech lên cho mọi người đọc ;))
 

Facebook Comments

Similar threads
Thread starter Title Forum Replies Date
Admin Bảo mật thêm cho vbb phần III Bảo mật 0
Admin Bảo mật thêm cho vbb phần II Bảo mật 0
F [Fshare] Bộ đôi tính năng bảo mật giúp ngăn chặn hacker và bảo vệ tài khoản Tin tức CNTT 0
huongbtph Các lỗi bảo mật website thường gặp Kiến thức lập trình 0
T Lightning Network của Bitcoin phát hiện có lỗ hổng bảo mật Tin tức CNTT 0
toanvietnix Thảo luận SSL - Chứng Chỉ Bảo Mật - Mã hóa toàn bộ thông tin Website - Bảo Vệ Webiste luôn an toàn. VPS & Dedicated Server 0
Admin Hướng dẫn khắc phục lỗi bảo mật nghiêm trọng trên vbseo Bảo mật 0
Admin Phát hiện lỗ hổng bảo mật mới trên vbulletin 4.2.2 patch level 2 SQL injection 1
Admin Phát hiện lỗ hổng bảo mật mới trên vbulletin 4.2.2 và vbulletin 4.2.3 Exploit 0
Admin Google Chrome 34.0.1847.116 Final - Duyệt web nhanh hơn, dễ dàng hơn và bảo mật hơn Phần mềm 0
Admin Phiên bản Android mới sẽ có nhiều tính năng hỗ trợ doanh nghiệp, tăng cường bảo mật? Android, iOS 0
Tuzoro Bảo Mật Disable các hàm bằng php.ini Bảo mật 0
C Bảo mật 1 chút với .htaccess vs chmod Chuyên đề htaccess 0
Admin Hướng dẫn vá lỗi bảo mật nghiêm trọng cho vbulletin 4 Vbb tutorial 0
B Geeksphone hợp tác với Silent Circle ra mắt smartphone “siêu bảo mật” Tin tức CNTT 0
Admin Symantec giới thiệu loạt phần mềm bảo mật Norton 2014 cho Việt Nam Tin tức CNTT 0
Admin Microsoft hợp tác cùng Facebook tổ chức chương trình thưởng tiền cho việc khám phá lỗi bảo mật Tin tức CNTT 0
Admin Thử nghiệm giải pháp bảo mật Samsung KNOX trên Galaxy Note 3 Tin tức CNTT 1
L0ngHackit Thủ thuật Dọn dẹp và bảo mật trình duyệt chuyên nghiệp Thủ thuật máy tính 0
nhokzodanh Share Bảo mật gmail, tạo mậtkhẩu 2 cho gmail như thế nào? Bảo mật 0
T FBI, DHS cảnh báo lỗ hổng bảo mật trên các thiết bị chạy Android phiên bản cũ Tin tức CNTT 0
ChickenStyle Bảo mật cơ bản cho Wordpress Wordpress 0
S Bảo mật trên Windows 8.1: Kết quả trong 10 năm cải tiến của Microsoft Tin tức CNTT 0
Admin Share code zencms 2.0 fix lỗi bảo mật và update hệ thống Mã nguồn wap 1
Admin Hướng dẫn bảo mật cho whmcs Khác 0
Admin Download Chrome 25 full - hỗ trợ điều khiển bằng giọng nói và vá lỗi bảo mật Phần mềm 0
Myshare Hướng dẫn Wordpress và 7 cách bảo mật cho wordpress Wordpress 0
C Lỗi bảo mật code btw Bảo mật 0
J Hướng dẫn Tăng cường bảo mật AdminCP cho XenForo Kiến thức lập trình 0
S 4 vấn nạn bảo mật đáng sợ nhất 2013 Tin tức CNTT 0
Admin Hướng dẫn fix lỗ hổng bảo mật của johncms Bảo mật 1
Admin Hướng dẫn khắc phục 2 lỗi bảo mật nghiêm trọng của vbb Khác 0
Admin Hướng dẫn bảo mật wordpress với .htaccess Khác 0
Admin Skype dính lỗ hổng bảo mật nghiêm trọng Tin tức CNTT 0
Admin Sử dụng file .htaccess để tối ưu và bảo mật website Chuyên đề htaccess 1
Admin Hướng dẫn bảo mật cho wordpress Khác 0
Myshare Share Bảo mật chống hack wap upload bằng file .htaccess Chuyên đề htaccess 0
Admin 20 wordpress plugin giúp bảo mật Wordpress 0
DragonHunter Phần mềm PC Bảo vệ tập tin, thư mục bằng 2 lớp mật khẩu Phần mềm 0
Admin Tăng cường bảo mật admincp cho xenforo Bảo mật 0
G Bảo mật website của bạn với chmod, mã hóa config Bảo mật 1
S "Tiết lộ" những tính bảo mật của GPLX mẫu mới Tin tức, sự kiện thường ngày 0
Admin Bảo mật code website chống source web chống up shell Chống local, attack, symlink, ddos 1
Kidblood Bảo mật wedsite của bạn bằng cofign và chmod Bảo mật 2
Admin 10 biện pháp bảo mật cho forum (rất hay chú ý nha) Chống local, attack, symlink, ddos 0
Admin Lỗi bảo mật nghiêm trọng 0-day Sử dụng, chia sẻ, hỏi đáp 0
H Help Ai Prồ Về Bảo Mật Cho Johncms Vào Mh Hỏi Tí. Johncms 4
Admin Hướng dẫn bảo mật diễn đàn phpbb3x Chống local, attack, symlink, ddos 3
Admin Bảo mật site tốt hơn với PHP LOCKIT Khác 0
Admin Share code chmod all file trên host bảo mật cao Mã nguồn wap 4

Similar threads

New posts New threads New resources

Back
Top