Tải bản đầy đủ (.pdf) (5 trang)

Hacking Security Sites part 12 docx

Bạn đang xem bản rút gọn của tài liệu. Xem và tải ngay bản đầy đủ của tài liệu tại đây (160.75 KB, 5 trang )

=> Ip US ngon lành

II - Chú ý


-Nếu bạn dùng IE thì trình duyệt tự động nhận proxy

-Nếu bạn dùng Firefox hoặc trình duyệt khác thì phải tự thiết lập cho nó theo các bước
sau
+ Bật FF (Tất nhiên :P )
+ Vào Tool> Option > Connection setting > Manual Proxy Configuration
+ HTTP Proxy nhập là 127.0.0.1 và Port nhập là 7212
+ Các dòng dưới tương tự
+ Nếu trong trường hợp FF cứng đầu ko chịu nhận proxy này (Khởi động lại FF là mất)
Thì hãy dùng Plugin "SwitchProxy Tool"
Code:


-Các trình duyệt khác làm tương tự

III - Cách lấy key


-Chả hiểu sao key của soft này search trên mạng toàn ko có

-Chúng ta sẽ lấy key như sau
+ Cách thức tạo key: VD: ở đây tớ có 2 key đc order là hàng xin
Code:
GhostSurf™ 2006 Platinum
1 ST138289644
GhostSurf™ 2006 Platinum


1 ST138289661

Anh em có để ý thấy ko, 2 key order liên tiếp cách nhau 17. 138289644 + 17
=138289661

+ Như vây các key đc tạo ra theo cách sau: "Lấy 1 key chuẩn làm gốc + (17*n) - (Trong
đó n là 1 số dương - đừng lấy số âm hay thập phân nhá )

+ Cứ làm như vậy đến khi đc key ngon là okay thui . Nếu mãi mà ko đc các bạn thử
thay n = các số to xem (VD: 777777) chẳng hạn biêt đâu lại đc

==> Chúc mừng bạn đến đây là bạn có thể sử dụng GS 1 cách ngon lành <==
Căn bản về Proxy

Proxy cung cấp cho người sử dụng truy xuất internet với những host đơn. Những
proxy server phục vụ những nghi thức đặt biệt hoặc một tập những nghi thức thực
thi trên dual_homed host hoặc basion host. Những chương trình client của người sử
dung sẽ qua trung gian proxy server thay thế cho server thật sự mà người sử dụng
cần giao tiếp.
Proxy server xác định những yêu cầu từ client và quyết định đáp
ứng hay không
đáp ứng, nếu yêu cầu được đáp ứng, proxy server sẽ kết nối với server thật thay cho
client và tiếp tục chuyển tiếp đến những yêu cầu từ clientđến server, cũng như đáp
ứng những yêu cầu của server đến client.
Vì vậy proxy server giống cầu nối trung gian giữa server và client

1. Tại Sao Ta Phải Cần Proxy


Để đáp ứng những nhu cầu của người sử dụng khi cần truy xuất đến những ứng

dụng cung cấp bởi internet nhưng vẫn đảm bảo được an toàn cho hệ thống cục bộ.
Trong hầu hết những phương pháp được đưa ra để giải quyết điều này là cung cấp
một host đơn để truy xuất đến Internet cho tất cả những người sử d
ụng. Tuy nhiên,
phương pháp này không phải là phương pháp giải quyết thỏa mản nhất bởi vì nó
tạo cho người sử dụng cảm thấy không thoải mái. Khi truy xuất đến internet thì họ
không thể thực hiện những công việc đó một cách trực tiếp, phải login vào
hual_homed host, thực hiện tất cả những công việc ở đây, và sau đó bằng cách nào
đó chuyển đổi kết quả đạt được của công việ
c trở lại workstation sỡ hữu.

Điều này trở nên càng tồi tệ ở những hệ thống với nhiền hệ điều hành khác nhau, Ví
dụ: nếu hệ thống là bastion_host nhưng riêng dual_host là unix.
Khi dual_home host được thiết kế trên mô hình không có proxy, điều đó sẽ khiến
cho người sử dụng thêm bực bội và đáng chú ý hơn là giảm đi những tiện ích mà
intenet cung cấp, tồi tệ hơn là chúng thường không cung cấ
p một cách không an
toàn và đầy đủ, khi một máy gồm nhiều người sử dụng tất nhiên độ an toàn của nó
sẽ giảm, đặt biệt khi cố gắng bắt với vạn vật bên ngoài.

Proxy server gíup người sử dụng thoải mái hơn và an toàn cho dual homed host,
thay thế yêu cầu của người sử dụng bằng cách gián tiến thông qua dual homed host.
Hệ thống proxy cho phép tất cả những tương tác nằng dưới một hình thức nào đó.
User có c
ảm giác làm việc trực tiếp với server trên internetmà họ thật sự muốn truy
xuất

Proxy applycation chính là chương trình trên application level, getaway firewall
hành động trên hình thức chuyển đổi những yêu cầu người sử dụng thông qua
firewall, tiến trình này được thực hiện trình tự như sau:

* thành lập một kết nối applycation trên firewall.
* proxy applycation thu nhận thông tin về việc kết nối và yêu cùa của user
* sử dụng thông tin để xác nhận yêu cầu đó được xác nhận không, nếu chấp nhận
proxy sẽ tạo sự kết nối khác từ firewall đến máy đ
ích
* sau đó thực hiện sự giao tiếp trung gian, truyền dữ liệu qua lại giữa client và
server

Proxy system giải quyết được những rủi ro trên hệ thống bởi tránh user login vào hệ
thống và ép buộc thông qua phần mềm điều khiển.


2.Sự cần thiết của Proxy


Proxy cho user truy xuất dịch vụ trên internet theo nghĩa trực tiếp. Với dual host
homed cần phải login vào host trước khi sử dụng dịch vụ nào trên internet. Điều
này thường không tiện lợi, và một số người trể nên thất vọng khi họ có cảm giác
thông qua firewall, với proxy nó giải quyết được vấn đề này. Tất nhiên nó còn có
những giao thức mới nhưng nói chung nó cũng khá tiện lợi cho user. Bởi vì proxy
cho phép user truy xuất những dịch vụ trên internet từ
hệ thống cá nhân của họ, vì
vậy nó không cho phép packet đi trực tiếp giữa hệ thống sử dụng và internet. đường
đi là gián tiếp thông qua dual homed host hoặc thông qua sự kết hợp giữa bastion
host và screening router.

Thực tế proxy hiểu được những nghi thức dưới, nên logging được thực hiện theo
hướng hiệu quả đặc biệt, vd: thay vì logging tất cả thông tin thông qua đường
truyền, một proxy FPT server chỉ log những lệnh phát ra và server đáp ứng mà
nhậ

n được. Kết quả này đơn giản và hửu dụng hơn rất nhiều.

3.Những điểm yếu của việc dùng Proxy


Mặc dù phần mềm prory có hiệu quả rộng rải những dịch vụ lâu đời và đơn giàn
như FPT và Telnet, những phần mềm mới và ít được sử dụng rộng raãi thì hiếm khi
thấy. Thường đó chính là sự chậm trể giữa thời gian xuất xuất hiện một dịch vụ mới
và proxy cho dịch vụ đó, khoảng thời gian phụ thuộc vào phương pháp thiết kế
proxy cho dịch vụ đó, điều này cho thấy khá khó khăn khi đưa dịch vụ mới vào hệ
thống khi chưa có proxy cho nó thì nên đặt bên ngoài firewall, bởi vì nếu đặt bên
trong hệ thống thì đó chính là yếu đi
ểm.

Đôi khi cần một proxy khác nhau cho mỗi nghi thức, bởi vì proxy server phải hiểu
nghi thức đó để xác định những gì được phép và không được phép. Để thực hiện
nhiệm vụ như là client đến server thật và server thật đến proxy client, sự kết hợp ,
install và config tất cả những server khác nhau đó có thể rất khó khăn

Những dịch vụ proxy thường sửa đổi chương trình client, procedure hoặc cả hai.
Ngoại trừ m
ột số dịch vụ được thiết kế cho proxying , proxy server yêu cầu sửa đổi
với client hoặc procedure, mỗi sự sửa đổi có những bất tiện riêng của nó, không thể
luôn luôn sử dụng công cụ có sẵn với những cấu trúc hiện tại của nó

Proxying dựa vào khà năng chèn vào proxy server giữa server thật và client mà yêu
cầu tác động tương đối thẳn thắn cả hai.
Những dịch vụ proxy không bảo vệ cho hệ
thống ứng với những nghi thức kém chất
lượng. Như một giải pháp an toàn, proxying dựa vào những khả năng xác định

những tác vụ trong nghi thức an toàn. Không phải tất cả các dịch vụ đều cung cấp
theo khuynh hướng an toàn này, như nghi thức Xwindows cung cấp khá nhiều
những tác vụ không an toàn.


4.Proxy hiện thực như thế nào


Những chi tiết trong việc proxying thực hiện như thế nào khác nhau từ dịch vụ này
đến dịch vụ khác, khi setup proxying, có một vài dịch vụ thực hiện dể dàng hoặc tự
động, nhưng vài dịch vụ có sự chuyển đổi rất khó khăn. Tuy nhiện, trong hầu hết
những dịch vụ ngoài yêu cầu những phần mềm proxy server tương ứng, trên client
cũng cần phải có những yêu cầu như sau:

Custum client software: phần mềm loại này phải biết như thế nào để liên kết với
proxy server thay server thật khi user yêu cầu và yêu cầu proxy server những gì
server thật kết nối đến. Những phần mềm custom client thường chỉ có hiệu quả chỉ
một vài platform
Ví dụ: packet getaway từ Sun là một proxy packet cho FTP và Telnet, nhưng nó chỉ
được sử dụng trên hệ thống SUN bởi vì nó cung cấp recompiled Sun binaries

Mặc dù nếu phần mềm hiệu quả cho platform tương ứng, nó cũng có thể không phải
điều mà user mong muốn, vd: Macintosh có hàng chục chương trình FPT client,
một trong vài số đó có những giao diện khá ấn tượng với user, những phần khác có
những đặc điểm hửu dụng khác. Anarchie là chương trình mà nó kết hợp một
archie client và FPT client bên trong chương trình đơn, vì vậy user có thể tìm file
với archie và dùng FPT để lất nó, tất cả với giao diện người sử dụng thích hợp, điều
này sẽ không may mắn cho chúng ta nếu muốn hổ trợ proxy server.
Sử dụng những chuyển đổi client cho proxying không dễ dàng thuyết phục user.
Trong hầu hết những hệ thống sử dụng client không chuyển đổi những kết nối bên

trong và một số chuyển đổi chỉ
với những kết nối bên ngoài.

Custom user procedure: user dùng phần mềm client chuẩn để giao tiếp với proxy
server và nó kết nối với server thật, thay thế trực tiếp server thật.

Proxy server được thiết kế thực thi với phần mềm client chuẩn. Tuy nhiên, chúng

×