Thứ Hai, 28 tháng 7, 2014

Thay đổi AdminCP mặc định trong Xenforo


Một trong những biện pháp cơ bản để bảo mật cho Xenforo là việc thay đổi AdminCP - mặc định là admin.php

Nếu như trong vBulletin bạn chỉ cần đổi tên thư mục AdminCP và sửa lại trong config.php thì bên Xenforo lại rắc rối hơn một chút. Bài viết này sẽ hướng dẫn cụ thể.

READ MORE »

Thứ Năm, 24 tháng 7, 2014

[AutoIt] Kiểm tra một phần mềm bất kì có được cài đặt hay không


Mình có viết thử ứng dụng Get link Mp3, sau khi lấy được link thì chuyển sang IDM.

Bài hướng dẫn này sẽ chỉ ra 2 cách để bạn có thể kiểm tra một phần mềm nào đó có được cài đặt trên máy người dùng hay không.
READ MORE »

Thứ Tư, 23 tháng 7, 2014

Tổng hợp bài hướng dẫn về OllyDbg (dịch bởi Kienmanowar)

Lời nói đầu

Một lần nữa gửi lời chào tới toàn thể anh em trong REA. Tình cờ qua bên site của lão Ricardo Narvaja thấy được bộ tut này khá hay và rất cơ bản cho tất cả những ai muốn tìm hiểu về cracking thông qua sự trợ giúp của chương trình debugger đã trở nên quá nổi tiếng, đó chính là Ollydbg. Tôi rất khoái các tut bên Cracklatinos nhưng ngặt nỗi toàn là tiếng TBN, nhưng thấy bộ tut này hay nên máu quá , quyết định trans từ TBN qua English, rồi từ Eng lại hì hục viết lại theo cách mình hiểu để truyền đạt những gì mình biết cho anh em. Ý tưởng chính của loạt tut này theo như tác giả của nó nói là nhằm cung cấp những kiến thức cơ bản nhất cho tất cả những ai chuẩn bị bắt đầu bước vào tìm hiểu nghệ thuật cracking với sự trợ giúp của Ollydbg.

Mặc dù tiêu đề của tut là Introduction (tức là chỉ giới thiệu thôi) nhưng thực chất bộ tuts này sẽ cung cấp cho chúng ta một kiến thức nền tảng vững chắc để có thể đọc và hiểu được các tuts dành cho những người có trình độ advanced và đặc biệt là những tut sắp được giới thiệu trên Cracklatinos (hehe tác giả của nó quảng cáo ác quá), đồng thời thông qua loạt tuts này nó còn giúp chúng ta có khả năng áp dụng các kĩ thuật mới trong việc cracking.
READ MORE »

Chủ Nhật, 20 tháng 7, 2014

[AutoIt] Tạo chức năng tự động cập nhật phiên bản mới


Tiếp tục loạt bài hướng dẫn về AutoIt, hôm nay mình sẽ giúp các bạn tạo chức năng tự động cập nhật phiên bản cho chương trình của bạn. Một chức năng không thể thiếu trong một phần mềm chuyên nghiệp ha :P

Đừng quên nhấn theo dõi kênh để cập nhật những video mới nhất nhé: http://goo.gl/J92rsc

READ MORE »

Thứ Bảy, 19 tháng 7, 2014

[AutoIt] Kinh nghiệm sử dụng HotKeySet


Bạn nào từng dùng hàm HotKeySet để thiết lập tổ hợp phím tắt cho chương trình trong AutoIt hẳn sẽ nhận ra một điều đó là hàm này sẽ hook khá mạnh, tổ hợp phím được thiết lập sẽ có tác dụng trong mọi trường hợp miễn là chương trình đang mở (dù cửa sổ khác đang kích hoạt hay chương trình của bạn đang thu nhỏ xuống Taskbar, Trayicon,...).

Tuy nhiên, nếu bạn chỉ muốn HotKey có tác dụng trong khi chương trình của bạn đang kích hoạt (hiển thị trên cùng so với các cửa sổ khác) thì bài viết này sẽ giúp bạn thực hiện điều đó.

READ MORE »

Thứ Năm, 17 tháng 7, 2014

Sublime Text 3 Portable Full (Build 3059)

Sublime Text 3 phiên bản portable đã kích hoạt bản quyền sẵn, các bạn chỉ cần tải về giải nén là có thể dùng được ngay.

Screenshot:


Download:

READ MORE »

Lỗ hổng trong GKPlugin cho phép Hacker đọc nội dung mã nguồn của website

GKPlugin hay còn có tên Gác Kiếm Player là một plugin hỗ trợ phát video, tệp tin media từ các trang lưu trữ video khác trên trang của bạn. GKPlugins được phát triển trên JWPlayer, cho phép chạy audio, video từ những máy chủ khác bởi đầu vào là một liên kết trực tiếp trên thanh địa chỉ của trình duyệt.

Với khả năng phát tệp tin đa phương tiện từ nhiều nguồn khác nhau và dễ dàng tùy biến như thêm Logo vào trình phát hay thay đổi giao diện cho phù hợp với trang, do đó GKPlugin được yêu thích và sử dụng tại nhiều trang xem phim trực tuyến hiện nay. Và việc nó được phát triển trên nền JWPlayer – là một player được ưa chuộng đã giúp GKPlugin trở nên phổ biến hơn.

Trong quá trình phân tích mã nguồn GKPlugins, K-20 đã phát hiện ra lỗ hổng cho phép tải và đọc nội dung tệp tin mã nguồn bất kì của Website sử dụng plugin này.

READ MORE »

Thứ Bảy, 12 tháng 7, 2014

[AutoIt] Tạo GUI hỗ trợ kéo thả (Drag & Drop)


Trong video hướng dẫn này, Juno_okyo sẽ giúp bạn tạo ra một GUI hỗ trợ kéo và thả trong AutoIt. Hi vọng sẽ giúp những bạn chưa biết có thể làm ra một chương trình trông chuyên nghiệp hơn :P

Đừng quên nhấn đăng ký kênh để theo dõi các video mới nhất nhé: http://goo.gl/J92rsc

READ MORE »

Kiểm tra tốc độ Internet của bạn từ Command Line


Mọi người muốn kiểm tra tốc độ Internet của họ dễ dàng bằng cách làm điều đó từ một trang web kiểm tra tốc độ như speedtest.net

Dưới đây là cách để thực hiện điều đó từ dòng lệnh (Command Line).

Chú ý: Nếu bạn đang sử dụng Windows, bạn sẽ cần cài đặt Cygwin hoặc cài đặt cURL hay Wget. Đối với Mac thì bạn có thể sử dụng cURL nhưng nếu bạn thích wget hơn thì bạn sẽ cần cài đặt nó.

READ MORE »

Thứ Sáu, 11 tháng 7, 2014

Cách vô hiệu hóa HTML5 trên Youtube


Trước đây Youtube có thử nghiệm tính năng phát video bằng HTML5 cho phép bạn kích hoạt tại địa chỉ: https://www.youtube.com/testtube

Hiện tại thì Youtube đã chính thức phát video thông qua HTML5 và không cho phép tắt tại liên kết bên trên nữa, bạn có thể kiểm tra tại đây: https://www.youtube.com/html5


Việc sử dụng HTML5 giúp Youtube không còn quá phụ thuộc vào Flash và bây giờ đa số trình duyệt cũng đã hỗ trợ tốt HTML5. Tuy nhiên, nếu bạn muốn tải video về sẽ rất khó khăn khi mà IDM chỉ bắt được định dạng WebM dành cho HTML5 Player. Để xem được định dạng này trên máy thì bạn sẽ mất thời gian chuyển đổi định dạng. Do đó nếu bạn thường xuyên tải video về xem trên máy thì giải pháp tốt nhất là vô hiệu hóa HTML5 trên Youtube - điều này tương đương với việc bạn sẽ ép Youtube phát video bằng Flash.

READ MORE »

Chủ Nhật, 6 tháng 7, 2014

Lập trình viên 2014: Những kỹ năng cần có?

Mỗi giây mỗi phút làm việc là cơ hội nhận được đầu tư đối với các nhà phát triển phần mềm lại tăng lên. Trong quá trình làm việc và cống hiến, các developer này hoàn toàn có thể quyết định cho riêng mình tiếp tục phát triển tri thức hay thỏa mãn với những gì mình đã có được. Đáng buồn thay, trong bối cảnh nền công nghệ thông tin phát triển nhanh chóng, vượt bậc như ngày nay thì lại có rất nhiều các lập trình viên cảm thấy thỏa mãn với những gì mình đang có, không có ý định học hỏi cái mới trong khi những kiến thức họ có được, thì ngay ngày hôm sau đã có thể trở nên lạc hậu.



Trong khi đó, vẫn còn rất nhiều các lập trình viên xác định được rõ mục tiêu của mình và quyết tâm đầu tư thời gian cho những mục tiêu đã đặt ra. Dẫu vậy, công nghệ phát triển như vũ bão, những developer cần mẫn này không thể chỉ chăm chăm vào học kiến thức mới mà còn phải biết nắm bắt xu hướng, hiểu rõ được những gì cần thiết, những gì sẽ trở thành công cụ đắc lực trong tương lai. Trong một cuộc nói chuyện và phỏng vấn các ứng viên, David Tucker, Giám đốc nghiên cứu và phát triển tại Universal Mind, đã chia sẻ một số kỹ năng mới mà lập trình viên năm 2014 cần có.
READ MORE »

Công cụ in tên lên lon Coca tự động, miễn phí

 


Làm sao để viết tên lên lon Coca-Cola

Leorius cung cấp cho bạn công cụ tạo ảnh tự động, bạn có thể truy cập vào http://leorius.com/coke/ hoặc http://ob.upfile.vn/coke/, nhập tên, chọn kiểu và tạo ảnh như ý. Có rất nhiều mẫu cho các bạn lựa chọn.
READ MORE »

Thứ Bảy, 5 tháng 7, 2014

Danh sách 10 Hacker khét tiếng nhất thế giới


Dù là để thử thách bản thân và thỏa chí tò mò, những hacker này cũng đã phải ngồi tù ít nhất vài tháng cho hành động của mình.

Trong quá trình sử dụng máy tính cá nhân, chắc hẳn đã có lúc bạn gặp phải tình trạng máy bị nhiễm virus và có thể gây mất ổn định hệ thống. Dẫu vậy, đây rất có thể chỉ là một loại virus “lành tính”. Trong lịch sử ngành công nghệ, đã xuất hiện vô số những con virus có thể gây tê liệt toàn bộ hệ thống của một loạt các tập đoàn lớn trên thế giới và gây ra thiệt hại khó lòng đong đếm. Chúng chính là kết quả quá trình “dày công” nghiên cứu của các hacker tài năng.

READ MORE »

Lỗ hổng trong Facebook SDK khiến hàng triệu tài khoản người dùng gặp nguy hiểm


Các nhà nghiên cứu bảo mật từ MetaIntell và Giám đốc Quản Lý Rủi Ro Điện Thoại  (MRM) vừa mới phát hiện một lỗ hổng bảo mật lớn  trên phiên bản mới nhất của Facebook SDK khiến hàng triệu thẻ xác thực (Token Authentication) của người dùng gặp nguy hiểm.

Facebook SDK dùng trên hệ điều hành Android và iOS là cách dễ nhất để tích hợp các ứng dụng di động với nền tảng Facebook hỗ trợ người dùng truy cập vào Facebook để tương tác với các Facebook API và còn rất nhiều tính năng khác.

READ MORE »