Loving Blogger Template
Hiển thị các bài đăng có nhãn Thủ thuật phần mềm. Hiển thị tất cả bài đăng

Tăng tốc độ kết nối Internet trên Windows

Nếu Internet nhà bạn quá chậm và không có đủ điều kiện để nâng cấp đường truyền thì bài dưới đây sẽ giúp bạn tăng thêm phần nào tốc độ kết nối Internet trên Windows, bằng cách tăng thêm 20% dung lượng dữ trữ ẩn của Windows mà chúng ta chưa hề được biết đến. 20% này được dự trữ dành cho tiến trình Update Windows, nên việc sử dụng nó không ảnh hưởng gì đến hệ thống, các bạn cứ yên tâm
TĂNG TỐC INTERNET, VÀO MẠNG NHANH HƠN
Tối không khuyến khích các bạn dùng chức năng này vì đôi khi quảng cáo đem lại lợi nhuận cho Website, nhưng đó cũng là niềm khích lệ cho người những người chia sẽ kiến thức, vì vậy bạn đừng lấy đi niềm vui của họ nhé.
Các quảng cáo sẽ lấy của bạn rất nhiều băng thông và đôi khi nó gây khó chịu cho bạn.
Hiện nay có rất nhiều bài thủ thuật chia sẻ về cách chặn quảng cáo trên internet khi người dùng sử dụng một trình duyệt web nào đó để lướt web. Quảng cáo cũng chính là một phần nguyên nhân khiến tốc độ truy cập website của bạn trở nên chậm hơn.
Đi cùng với lý do đó, có nhiều phần mềm cũng như các tiện ích hỗ trợ chặn quảng cáo trên trình duyệt web được phát triển như AdBlock hay AdFender … Và hầu hết người dùng thường sử dụng AdBlock để chặn quảng cáo khi truy cập website
CÁCH TĂNG TỐC INTERNET BẰNG CÁCH SỬA CẤU HÌNH HỆ THỐNG
Bước 1:  Click Menu Start –> Run (trong Windows XP) hoặc Menu Start –>gõ từ khóa Runtrong mục Search Programs and Files, mở Run trong Programs ( Windows 7).
Mẹo Bạn cũng có thể mở hộp thoại Run bằng một cách rất nhanh đó là dùng tổ hợp phímWindows + R
Gõ lệnh gpedit.msc trong Run –> OK
huong-dan-tang-toc-do-truy-cap-internet-2
Bước 2: Cửa sổ Local Computer Policy mở ra. Trong thư mục Computer Configuration –> Administrative Templates –>Network –> QoS Packet Scheduler
Tại cửa sổ QoS Packet Scheduler bên phải, nhấp đúp chuột vào dòng chữ Limit Reservable Bandwidth
huong-dan-tang-toc-do-truy-cap-internet-3
Bước 3: Trong cửa sổ Limit Reservable Bandwidth, mặc dù chế độ này đặtNotConfigured nhưng thực ra Windows đã giữ lại 20% tổng dung lượng băng thông –> thiết lập này thông số này bằng cách chọn Enable.
Trong mục Options –> Bandwith limit (%) –> chọn giá trị 0.
Click OK để lưu lại thiết lập.
huong-dan-tang-toc-do-truy-cap-internet-4
Sau khi đã thực hiện đầy đủ các thiết lập trên để tăng tốc internet, khởi động lại máy tính để xem kết quả. Lúc này, hệ thống máy tính của bạn sẽ sử dụng hết toàn bộ 100% băng thông giúp đẩy cao tốc độ truy cập Internet.
Hãy thử và cảm nhận nhé, đừng bắt nó phải load từ 500kb/s lên thành 1mb/s nhé, nó không phải là thánh đâu 😀
#Nguồn: Duy Quang

Tiêu diệt Popup, chống malware cho trình duyệt với AdwCleaner

Tiêu diệt Popup, chống malware cho trình duyệt với AdwCleaner  
     Có nhiều trường hợp khi bạn cài đặt một phần mềm nào đó, và được “khuyến mãi” thêm một số phần mềm rác, hay các Toolbar trình duyệt, các Adware mà mình không hề hay biết nó đã tự động cài đặt vào máy mình lúc nào. AdwCleaner được tạo ra để tìm kiếm và “tiêu diệt” các loại phần mềm rác này. Sử dụng AdwCleaner, bạn có thể dễ dàng xóa bỏ rất nhiều phần mềm rác để tăng tốc độ cũng như làm trình duyệt Web mượt mà hơn.
Một số bạn hay bị dính malware làm popup thường xuyên xuất hiện rất khó chịu, đôi khi tự vào những trang web lạ hoắc mà mình không có chủ ý truy cập. Hoặc bạn không để thay đổi được chức năng search (tìm kiếm) mặc định của trình duyệt
Không sao! đã có phần mềm AdwCleaner  cực kỳ gọn nhẹ, mà mình thường sử dụng để giải quyết vấn nạn này cho người quen, và trong máy tính lúc nào cũng thủ sẵn, lâu lâu lôi ra quét thử xem có gì nguy hiểm không?.
AdwCleaner là một phần mềm miễn phí chuyên trị:
  • Thích hợp cho Windows XP, Vista, 7, 8, 8.1, 10 in 32 & 64 bits.
  • Adware (phần mềm quảng cáo cài đặt bất hợp pháp trong máy tính)
  • PUP/LPI (Potentially Undesirable Program)
  • Xóa Toolbars
  • Xử lý Hijacker (Hijack of the browser’s homepage)
  • Vừa scan vừa clean (vừa quét và vừa dọn)
Bạn tải về không cần cài đặt, mở lên nhấn nút Scan chờ chạy xong chọn Clean và khởi động máy lại để hoàn tất.
adwcleaner-clean1

Hướng dẫn đăng ký dmca chống copy nội dung

Luật Bảo vệ Quyền tác giả DMCA được sử dụng để bảo vệ các nội dung trực tuyến khỏi việc bị sao chép một cách tràn lan và thiếu ý thức.

Các website vi phạm sẽ bị loại bỏ khỏi bảng xếp hạng kết quả tìm kiếm của Google và nhiều máy chủ tìm kiếm khác. Việc đăng ký và sử dụng DMCA khá dễ dàng và hiệu quả. Để đăng ký bạn chỉ cần một tài khoản Google Mail, sau đó truy cập vào trang chủ của DMCA tại: www .dmca .com và nhấn vào nút Client Login.
Dang-ky-DMCA-1.jpg
Sau đó ấn nút đăng ký (Register)
Dang-ky-DMCA-2.jpg
Ở cửa sổ tiếp theo các bạn điền đầy đủ thông tin vào các trường và ấn submit.
Dang-ky-DMCA-3.jpg ​

Ở cửa sổ tiếp theo Google sẽ hiển thị các logo DMCA và mã tương ứng, các bạn chọn logo mình thích, sau đó copy đoạn mã tương ứng bên dưới rồi dán vào web/blog của mình.

Việc cuối cùng là chờ đợi trong khoảng 24h để DMCA có hiệu lực. Sau đó mỗi khi bạn thêm một bài viết mới nó sẽ được thêm vào danh sách bảo vệ của DMCA (việc nhanh chậm còn phụ thuộc vào website của bạn cũng như lượng tratric).

Cuối cùng: DMCA là một dịch vụ trả phí, để duy trì dịch vụ này bạn phải trả 10 USD/tháng hoặc 100 USD cho cả năm. DMCA sẽ thường xuyên quét vào báo các trang vi phạm cho bạn.

Bạn có thể đăng ký và sử dụng logo DMCA FREE. Ở bản miễn phí bạn sẽ không được quét – báo bài vi phạm, mức độ bảo vệ tất nhiên thấp hơn so với DMCA PRO

Khi quyết định kiện một website nào đó bạn phải trả 199 USD. Vụ việc sẽ được giải quyết trong 5 ngày, nếu không xong bạn sẽ được hoàn lại 100% chi phí.

Chúc các bạn thành công !

Soft giúp bạn kiểm tra dạng mã hóa

Link Download : Tại Đây


Cài đặt Kali Linux thật đơn giản với bản linux 2.0 tích hợp sẵn cho VM Ware Workstation



Mình thấy nhiều bạn Setup Kali Linux mà kêu nó bị đứng rồi bla bla lỗi
Các bạn tải VM Ware Workstation về rồi tải bản Linux tích hợp riêng cho VM ware nhé, chỉ cần vào vm ware mở là chạy linux luôn không phải setup mệt người
Link file ISO Linux for VM Ware : Tại Đây

Bộ ebook đồ sộ cực hay về Hacking.

Bộ ebook đồ sộ cực hay về Hacking, Lập trình và thủ thuật sưu tầm


Nguồn: http://newpctricks.net/tai-nguyen/bo-ebook-do-so-cuc-hay-ve-hacking-lap-trinh-va-thu-thuat-suu-tam-106.html

XSS cơ bản

XSS - Cross Site Scripting, tránh gọi tắt CSS trùng với Cascading Style Sheet. XSS là lỗ hổng của Web Application cho phép hacker chạy client side scripts(đặc biệt Javascript) của họ khi có người khác truy cập trang web.



Trong một cuộc tấn công XSS điển hình, hacker sẽ  đưa mã javascript độc hại của mình vào các trang web hợp pháp. Khi người dùng truy cập vào liên kết đặc biệt có chứa phần mã độc, trang web sẽ thực hiện các javascript độc hại đó. Một lỗ hổng XSS nếu khai thác thành công sẽ cho phép kẻ tấn công  lừa đảo, ăn cắp tài khoản và thậm chí là cài đặt worms.

Ví dụ: Chúng ta hãy tưởng tượng, một hacker đã phát hiện ra lỗ hổng XSS trong Gmail và tiêm script độc hại vào. Khi người dùng truy cập vào các trang web, nó sẽ thực thi kịch bản độc hại. Mã độc này có thể được sử dụng để chuyển hướng người dùng đến trang gmail giả hoặc đánh cắp cookie. Sử dụng cookie này bị đánh cắp, ông có thể đăng nhập vào tài khoản của bạn và thay đổi mật khẩu.
Sẽ dễ dàng hơn để tìm hiểu về XSS nếu bạn có khả năng:

    - Giỏi về  HTML,javascript(Xem thêm).
    - Biết về  HTTP client-Server Architecure.(Xem thêm)
    - Biết thêm về một vài server side programming (php, asp, jsp).



Thực hành XSS:

Hacker sẽ dùng google dork để tìm các site có lỗi hổng XSS, bằng các từ khóa dạng như: “?search=” hay “.php?q=”. Sẽ có rất nhiều kết quả để họ làm mục tiêu và thực hiện tấn công.

Các bạn có thể tự viết đoạn mã như sau, lưu thành file php và chạy ở localhost để test.

<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8" />
<title>BASIC XSS TEST</title>
</head>
   
<body>
<form method="post" action="#">
<input type="text" name="query" value="" />
<input type="submit" value="GO" />
<br />

<?php echo $_POST['query']
   
;?>
</body>
</html>

Bắt đầu khai thác, thử nhập 1 giá trị bất kỳ và nhấn nút GO, trang sẽ hiện kết quả ngay bên dưới.



Như định nghĩa của XSS, vậy ta hãy thử nhập vào một đoạn mã javascript thử xem thế nào. Ví dụ:
<script>alert('Quyle - VHB Group')</script>

 Nếu website bị dính lỗ hổng XSS, chúng ta sẽ có kết quả như sau:


Các kiểu XSS cơ bản: Được phân chia thành 2 loại, Non-Persistent XSS và Persistent XSS

Persistent XSS: Chỉ các cuộc tấn công mà mã độc được đưa lên và lưu trữ trong database. Nó hoạt động mọi khi có người truy cập vào trang thể hiện mã. Ví dụ: Khi đăng ký thành viên, phần giới thiệu về bản thân, nếu hacker nhập vào mã XSS, và website không kiểm tra kỹ dữ liệu đầu vào, thì mỗi khi truy cập trang thành viên của hacker đó, bạn sẽ bị khai thác.

Non-Persistent XSS: Chỉ các cuộc tấn công tức thời, mã độc được gắn ngay trên URL, hoặc bằng cách nào đó mà không lưu trữ trong database. Chỉ có tác dụng duy nhất một lần. 

Nguồn: http://quylevhb.blogspot.com/2015/03/xss-co-ban.html#ixzz4ERaRGmco

Phương pháp kiểm tra lỗi XSS

Sử dụng các dork sau để tìm kiếm trên google
inurl:".php?cmd="
inurl:".php?z="
inurl:".php?q="
inurl:".php?search="
inurl:".php?query="
inurl:".php?searchstring="
inurl:".php?keyword="
inurl:".php?file="
inurl:".php?years="
inurl:".php?txt="
inurl:".php?tag="
inurl:".php?max="
inurl:".php?from="
inurl:".php?author="
inurl:".php?pass="
inurl:".php?feedback="
inurl:".php?mail="
inurl:".php?cat="
inurl:".php?vote="
inurl:search.php?q=
inurl:com_feedpostold/feedpost.php?url=
inurl:scrapbook.php?id=
inurl:headersearch.php?sid=
inurl:/poll/default.asp?catid=
inurl:/search_results.php?search=
inurl:search.php?
inurl:find.php?
inurl:search.html
inurl:find.html
inurl:search.aspx
inurl:find.aspx
inurl:?keyword=
inurl:?search=​
Check lỗi XSS

 Để check 1 site dính lỗi xss, thông thường ta thêm đoạn script sau
<script>alert(“XSS”)</script> 
 Nếu thấy nó xuất hiện 1 khung thông báo thì site đó đã dính lỗi XSS và attacker có thể sử dụng XSS để chiếm quyền điều khiển hay thực thi những mục đích khác. 


- Tuy nhiên đối với 1 số site cần phải bypass bộ lọc khi thực hiện tấn công bằng XSS.
- Ngoài các đoạn mã script attacker cũng có thể chèn vào các thẻ html như sau:
"><body bgcolor="FF0000"></body>
- Sử dụng các tool scan lỗi site tại đây:  http://quylevhb.blogspot.com/search/label/Tools

Nguồn: http://quylevhb.blogspot.com/2015/03/phuong-phap-kiem-tra-loi-xss.html#ixzz4ERauix7S

Xác thực 2 bước cực nhanh với Google Prompt

Việc xác thực 2 bước bằng mã 6 chữ số mỗi khi đăng nhập lại khiến nhiều người e ngại. Tuy nhiên, với Google Prompt, bạn có thể dễ dàng xác thực 2 bước chỉ với 1 thao tác nhấn chuột.
Có thể nói, xác thực 2 bước (2-step verification) là phương pháp hữu hiệu trong việc đảm bảo tài khoản trực tuyến của người dùng luôn an toàn trong bối cảnh tội phạm mạng ngày càng tinh vi như hiện nay.
Nhưng trên thực tế, khá nhiều người dùng từ chối sử dụng tính năng này bởi vì thao tác nhập mã 6 chữ số từ tin nhắn đã khiến họ cảm thấy phức tạp và mất thời gian.
Chính vì điều này, Google đã ra mắt một phương pháp xác thực 2 bước mới với tên gọi Google Prompt, cho phép người dùng dễ dàng xác thực tài khoản Google của mình chỉ với 1 lần nhấn, thay vì phải nhập mã 6 chữ số như trước kia.
Cụ thể là sau khi đăng nhập vào dịch vụ bất kỳ của Google như Gmail chẳng hạn, một thông báo xác thực tài khoản sẽ xuất hiện trên điện thoại của bạn. Lúc này, bạn chỉ cần nhấn Yes để là đã có thể truy cập vào dịch vụ đó.
Thao tác kích hoạt Google Prompt khá đơn giản, trước hết bạn hãy khởi chạy bất kỳ trình duyệt có sẵn nào trên smartphone của mình, sau đó truy cập vào địa chỉ myaccount.google.com
Tiếp đến, trong giao diện tài khoản Google, bạn truy cập Sign-in & Security và nhấn Sign in trong vùng Signing in to Google. Tại đây, hãy đăng nhập tài khoản Google của bạn.

Thao tác kích hoạt xác thực 2 bước trên thiết bị di động.

Một khi đăng nhập hoàn tất, bạn tìm và nhấn vào mục 2-Step veritication, sau đó nhấn tiếp GET STARTED và làm theo hướng dẫn của Google đưa ra.
Trong giao diện 2-Step veritication, bạn cuộn đến vùng Google Prompt và nhấn tiếp ADD PHONE. Lúc này, bạn nhấn nút GET STARTED và làm theo các hướng dẫn của Google đưa ra.

Thao tác kích hoạt Google Prompt. Hãy lưu ý rằng đã chọn đúng thiết bị di động trong giao diện Add phone.
Lưu ý, nếu sử dụng thiết bị iOS, bạn cần tải về ứng dụng tìm kiếm Google Search (tải về tại đây:https://itunes.apple.com/us/app/goog...284815942?mt=8) trước khi tiến hành kích hoạt Google Prompt. Đối với thiết bị Android, bạn chỉ cần cập nhật phiên bản mới nhất của Google Play Services.
Một khi Google Prompt đã được thiết lập, từ bây giờ, mỗi khi đăng nhập vào một trong các dịch vụ của Google, chẳng hạn như Gmail, bạn sẽ nhận được thông báo xác thực 2 bước trên điện thoại của mình. Lúc này, hãy nhấn Yes là đã có thể truy cập dịch vụ thay vì phải nhập mã 6 chữ số như trước kia.

Thông báo yêu cầu xác thực 2 bước sau khi đăng nhập Gmail bằng trình duyệt trên máy tính.
Theo Pcworld