DEFCON 16

Hội nghị defcon 16 (2008) đã đưa ra một số kỹ thuật khai thác mới. Sau đây là một số bài thuyết trình bạn có thể xem lại nếu không có điều kiện tham gia (chắc cũng không thể smile_tongue), bài đã được publish tại defcon site.

dc-16-logo

1. Dan Kaminsky – DNS Goodness (Bài của Dan Kaminsky về DNS)

2. Anton Kapela and Alex Pilosov – Stealing the Internet

3. Mike Perry – 365 Day: Active HTTPS Cookie Hijacking

HỘI THẢO NETWORK SECURITY

Ngày Chúa nhật (19/10/2008), Nhất Nghệ sẽ tổ chức buổi hội thảo "Network Security" do CEI Nguyễn Hồ Phi Long (Instructor CEH) trình bày.

CEH-arrowman-artwork 

Nội dung dự kiến trình bày tại buổi hội thảo:

1. Đánh cắp thông tin tài khoản (Yahoo, Gmail) qua mạng Wireless công cộng.

2. Lấy thông tin tài khoản, lừa đảo thông qua lỗi bảo mật thông dụng nhất hiện nay: Cross-site-Scripting (XSS) – Lỗi xếp hạng top 1 về bảo mật năm 2007 cuả OWASP.

3. Lấy quyền điều hành website thông qua: SQL Injection – Lỗi xếp hạng top 2 về bảo mật năm 2007 cuả OWASP.

Demo Online

– Thời gian: từ 08g00 đến 12g00
– Địa điểm: Hội trường A – 105 Bà Huyện Thanh Quan.
– Đối tượng tham dự: Tất cả mọi người

Các bạn vui lòng gửi mail đến địa chỉ : [email protected] để đăng ký tham dự với nội dung như sau:
* Họ tên:
* Email:
* Điện thoại liên lạc:
* Đơn vị công tác:

Vì số chỗ có hạn (120 chỗ), các bạn cần đăng ký trước khi tham dự.

Đã nhận đủ số lượng đăng ký, hẹn bạn trong dịp sau.

CHƯƠNG TRÌNH TUYỂN CHỌN SINH VIÊN ĐẠI SỨ CÔNG NGHỆ MICROSOFT

Microsoft Vietnam xin thông báo cùng các bạn sinh viên yêu thích công nghệ Chương Trình Tuyển chọn Microsoft Student Partners. Chương trình với mục tiêu tuyển chọn các bạn sinh viên năng động có khả năng trở thành Đại Sứ Công Nghệ của Microsoft tình nguyện tại các trường Đại Học, Cao Đẳng tại Việt Nam.

MSP2009

Giới Thiệu Về Sinh Viên Đại Sứ Công Nghệ Microsoft (Microsoft Student Partners)

Với vai trò là đại sứ công nghệ Microsoft tại các trường Đại Học-CD, cầu nối hợp tác giữa Microsoft Việt Nam và sinh viên các trường Đại Học –Cao Đẳng ở Việt Nam, Mỉcrosoft student partners là những sinh viên năng động đam mê công nghê Microsoft được tuyển chọn để cùng hợp tác với Microsoft tổ chức các họat động hỗ trợ sinh viên tiếp cận công nghệ tiên tiến của thế giới

Họat động của Microsoft student partners:

· Là thủ lĩnh về công nghệ Microsoft của sinh viên trong trường học, thường xuyên tổ chức các họat động công nghệ, học thuật chuyên đề về công nghệ thông tin nói chung, và công nghệ Microsoft nói riêng.

· Hợp tác cùng nhà trường và Microsoft triển khai chương trinh phần mềm bản quyền phần mềm miễn phí của Microsoft cho sinh viên các nghành KHOA HỌC-KỸ THUẬT-CÔNG NGHỆ. Và một số chương trinh khác

· Thành lập câu lạc bộ CNTT sinh viên và tổ chức các họat động giới thiệu, phổ biến công nghệ thông tin mới nhất của Microsoft đến sinh viên

· Tham gia các khóa đào tạo, tập huấn công nghệ mới của Microsoft để tổ chức truyền đạt lại cho các bạn sinh viên, cho câu lạc bộ CNTT của mình.

· Tham gia các họat động đào tạo, các chương trinh giới thiệu công nghệ của Microsoft khi được mời

· Giới thiệu và kết nối sinh viên đến với cuộc thi công nghệ hang đầu thế giới của Microsoft có tên gọi là IMAGINECUP được tổ chức hàng năm

· Tham gia các họat động nghiên cứu ứng dụng CN Microsoft tại trường và của các đối tác của Microsoft.

Cơ Hội Dành Cho Bạn Khi Trở Thành MSP

1. Được thường xuyên cập nhật kiến thức, kỹ năng công nghệ mới nhất của Microsoft

2. Tham gia các hoạt động giới thiệu phổ biến công nghệ cho sinh viên sẽ giúp bạn rèn luyện và nâng cao kỹ năng giao tiếp, thuyết trình, đặc biệt là kỹ năng tiếng anh

3. Được tham gia vào môi trường hoạt động công nghệ hết sức năng động

4. Là thủ lĩnh sinh viên về công nghệ trong trường học sẽ giúp bạn có cơ hội tập hợp sinh viên , lãnh đạo câu lạc bộ của mình tạo ra nhiều sản phẩm, dự án sáng tạo có giá trị

5. Được các nhà tuyển dụng tốt nhất chú ý

6. Cơ hội làm việc cho Microsoft trong tương lai

7. Có nhiều cơ hội giao tiếp , quan hệ với Microsoft và các đối tác của Microsoft

8. Được tham gia các khóa đào tạo của Microsoft (MCSA), …

Tiêu Chí Tuyển Chọn

1. Sinh Viên Đam mê CNTT, yêu thích công nghệ Microsoft thuộc năm thứ các năm 1,2 hoặc năm thứ 3

2. Năng lực học tập khá trở lên

3. Có kỹ năng tốt về công nghệ Microsoft

          –  Kỹ năng lập trình .NET

–  Kỹ năng về hệ thống thông tin (Windows server, SQL Server, Live Service)

4. Có kỹ năng thuyết trình và giao tiếp tốt.

5. Có khả năng tổ chức, lãnh đạo Câu lạc bộ Công nghệ của sinh viên (LiveClub Student)

6. Được sự tín nhiệm của cộng đồng sinh viên tại Trường bạn đang học

Quy Trình Tuyển Chọn MSP 2009

     o  Các bạn tham gia Chương Trình download mẫu CV  "tại đây", điền thông tin và gởi email về địa chỉ [email protected] trước ngày 20/10/2008

     o  Thông tin chi tiết thêm về Chương Trình Tuyển Chọn Đại Sứ Công Nghệ Microsoft tại các Trường ĐH Cao Đẳng xin vui lòng liên hệ qua email [email protected] ( Mr. Le Thanh Hai )

Not Applicable (AWB) ở MCP Welcome kits and certificates

Hi, dạo gần đây có nhiều bạn PM cho tôi ngoài Yahoo!Msg, Live!Msg về vấn đề nhận chứng chỉ (MCP, MCTS, MCSA ….) sau khi trải qua các kì thi của Microsoft. Tình trạng các bạn thường gặp khi submit 1 Welcome kit hoặc Charter Member kit thì thấy xuất hiện Not Applicable ở cột AWB (tôi vẫn chưa biết cột AWB làm nhiệm vụ gì). Nhưng các bạn cứ yên tâm kể từ ngày submit 4~6 tuần (chậm nhất là 8 tuần) bạn sẽ nhận được chứng chỉ qua đường bưu điện.

https://mcp.microsoft.com/mcp/tools/WelcomeKitValidateAddress.aspx

MCP_Not Applicable

Nếu hơn 4~6 tuần mà bạn vẫn chưa nhận được chứng chỉ (có thể thất lạc do đường bưu điện) bạn cần email cho Microsoft ([email protected]) để Microsoft gởi bảo đảm lại cho bạn lần thứ 2. Hoặc bạn có thể liên lạc với tôi ([email protected]), tôi sẽ giúp bạn liên lạc với Microsoft để nhận lại chứng chỉ.

Microsoft Most Valuable Professional (MVP)

Most Valuable Professional (Tạm dịch Những chuyên gia có giá trị nhất – MVP) là chương trình của Microsoft nhằm ghi nhận và cảm ơn các cá nhân xuất sắc trong cộng đồng công nghệ thông tin về những đóng góp tự nguyện cuả họ cho cộng đồng.

mvp

Chương trình nhằm tôn vinh các thành viên năng động nhất trên toàn cầu, những người đã đóng góp những ý kiến chuyên môn làm giàu thêm các kiến thức cho cộng đồng và góp phần làm nên những đột biến công nghệ cuả Microsoft.

Các MPV là những chuyên gia công nghệ trên toàn cầu, những người truyền cảm hứng cho các thành viên khác để học hỏi và trưởng thành thông qua việc tham gia các cộng đồng công nghệ. MVP có thể đến từ nhiều nền tảng, trình độ khác nhau về công nghệ nhưng tựu trung, họ là những người tự nguyện chia sẻ khát vọng công nghệ. Các MVP có thể làm việc này thông qua các đầu sách, bài báo mà họ là tác giả; qua các website mà họ quản lý; qua các nhóm thảo luận mà họ tham gia; qua các sự kiện và khoá học mà họ trình bầy; cũng như qua các câu hỏi mà họ trả lời trên các bảng tin.

Chương trình như một phần quan trọng trong chuỗi liên kết các ý kiến phản hồi từ khách hàng và tạo ra mối liên hệ để giúp cho Microsoft có thể lắng nghe các khách hàng của mình.

Các Microsoft MVP có thể hiểu đơn giản là nhóm các cá nhân xuất sắc và chương trình MVP như là một cách mà Microsoft muốn thể hiện lời CẢM ƠN dành cho những đóng góp của họ trong việc chia sẻ kiến thức trong cộng đồng.

bill_mvp

Chương trình Microsoft MVP được bắt đầu cách đây 11 năm và tới nay đã có sự đóng góp của hơn 2600 MVP thành viên cuả trên 81 nước.

Nguồn : LiveClub.vn

WEB SERVER SECURITY

del.icio.us Tags:

Để một WebServer an toàn trước những tấn công từ bên ngoài thì ta cần có một tường lửa (ISA Server). Theo những gì ta đã biết thì ta cần phải có 2 máy (1 máy làm WebServer, 1 máy làm Firewall), tuy nhiên với mô hình doanh nghiệp vừa và nhỏ ta chỉ có được một Server đặt trên các ISP (FPT, VDC …). Vì vậy trong bài lab này sẽ trình bày cách cài đặt dịch vụ Web Services và ISA trên cùng một Server vật lý.

Bài lab bao gồm các bước:
Phần 1 : Cài đặt và cấu hình ISA Server

1. Cài đặt card loopback, cấu hình WebServer lắng nghe trên card loopback
2. Cài đặt ISA Server
3. Tạo Rules và Public các dịch vụ

Phần 2 : Bảo mật WebServer

1. Bảo mật AdminCP với tools IIS Password
2. Bảo mật Webserver với tools ServerMask
3. Hiệu chỉnh Local Security Policy

Nội dung bài lab

TRIỂN KHAI ISA FIREWALL CHO HỆ THỐNG DOANH NGHIỆP PHẦN 2: ACCESS RULES

del.icio.us Tags:

Tiếp theo phần 1, sau khi các bạn đã cài đặt thành công ISA Server 2006, các bạn cần phải tạo ra các Access Rule để quản lý mọi gói tin ra vào hệ thống. Trong phần 2 sẽ hướng dẫn cách tạo các Access Rule phù hợp với nhu cầu của các doanh nghiệp hiện nay.

Bài lab bao gồm các bước:

1. Kiểm tra Default Rule

2. Tạo rule truy vấn DNS để phân giải tên miền

3. Tạo rule cho phép các user thuộc nhóm Manager truy cập Internet không hạn chế

4. Tạo rule cho phép các user thuộc nhóm Staff chỉ được phép truy cập 1 số trang web trong giờ hành chánh

5. Tạo rule cho phép các user thuộc nhóm Staff được truy cập web trong giờ giải lao, ngoại trừ trang ngoisao.net

6. Tạo rule cho phép user có thể kết nối mail yahoo bằng Outlook Express

7. Không cho nghe nhạc trực tuyến, cấm chat Yahoo Messenger, cấm download file có đuôi .exe

8. Cấm truy cập một số trang web, nếu truy cập sẽ tự động chuyển đến trang web cảnh báo của công ty

Nội dung bài lab

TRIỂN KHAI ISA FIREWALL CHO HỆ THỐNG DOANH NGHIỆP PHẦN 1: CÀI ĐẶT ISA SERVER 2006

del.icio.us Tags:

ISA Server 2006 là phiên bản mới nhất của sản phẩm Microsoft  ISA Server. Về giao diện thì ISA 2006 giống ISA 2004 đến 90%. Tuy nhiên, nó có những tính năng mới nổi trội hơn mà ISA 2004 vẫn còn hạn chế, chẳng hạn như:

+ Phát triển hỗ trợ OWA, OMA , ActiveSync và RPC/HTTP pubishing

+ Hổ trợ SharePoint Portal Server

+ Hổ trợ cho việc kết nối nhiều certificates tới 1 Web listener

+ Hỗ trợ việc chứng thực LDAP cho Web Publishing Rules

+…

Ở phần 1 này, các bạn sẽ bắt đầu làm quen với ISA Firewall thông qua việc cài đặt ISA Server 2006

MO HINH ISA


Bài lab bao gồm các bước:


1. Cài đặt ISA Server 2006

2. Cài đặt và cấu hình Firewall Client

3. Cấu hình Auto Discovery

4. Tạo Access Rule để kiểm tra kết nối Internet

Nội dung bài lab

 

Windows 7 thử nghiệm sẽ ra mắt vào cuối tháng 10

Microsoft khẳng định những ai đăng ký tham dự hai hội thảo diễn ra vào tháng tới của họ sẽ có cơ hội trải nghiệm hệ điều hành mới nhất, dù hãng này vẫn đang chật vật xây dựng lại hình ảnh cho Vista.

windows-7

Hội thảo các nhà phát triển PDC sẽ được tổ chức ở Los Angeles (Mỹ) trong khoảng thời gian 27/10 – 30/10 và Hội thảo kỹ sư phần cứng WinHEC cũng diễn ra tại thành phố này vào đầu tháng 11.

"Không chỉ nằm trong số những người đầu tiên nhận được bản tiền beta, bạn còn có cơ hội tham gia vào 21 giai đoạn phát triển của Windows 7", Giám đốc tiếp thị Denise Begley viết trên blog của Microsoft.

Theo kế hoạch, Windows 7 sẽ xuất hiện vào tháng 1/2010. Hệ điều hành này vẫn sử dụng nhân (kernel) và các trình điều khiển giống Windows Vista.

Vista, ra đời đầu 2007, bị coi là thất bại lớn của Microsoft do gặp hàng loạt lỗi liên quan đến khả năng tương thích và hiệu suất hoạt động. Tập đoàn phần mềm Mỹ đã mất tới 18 tháng để công bố bản Service Pack 1 nhưng vẫn chưa giải quyết hết rắc rối như người dùng mong đợi.

(theo InternetNews)

Bugs lỗi trên ADSL Zyxel

Hầu hết các khách hàng sử dụng Internet của FPT Telecom thường được tặng Router ADSL Zyxel. Nhưng trên Router ADSL Zyxel vẫn còn một bugs lỗi khá lâu vẫn còn tác dụng khai thác. Bugs có thể Bypass authentication reset modem và upload firmware khác.

Truy cập vào Router với đường dẫn: http://x.x.x.x/rpFWUpload.html (phân biệt hoa thường)

Bypass ZyXEL

Loại Router có thể khai thác:

– ZyXEL Prestige 600
– ZyXEL Prestige 645R-A1
– ZyXEL Prestige 650H
– ZyXEL Prestige 650HW
– ZyXEL Prestige 650HW-31
– ZyXEL Prestige 650R
– ZyXEL ZyNOS IS.3, IS.5, V3.40(ES.5), 3.40

———

* Trong ví dụ này tôi sử dụng ADSL Router ZyXEL Prestige 600