Yahoo! 360° News | Beta Feedback
Start your own Yahoo! 360° page

Cát bụi

Top Page  |  Blog  |  Feeds  |  Friends  |  Lists  |  Groups

Add

Cát bụi is not connected to you in Yahoo! 360°.

Last updated Mon Apr 27, 2009 Member since April 2008

Total Page Views

29,842

Tag Cloud

Do you hear me, I m talking to you... Reply

1 - 5 of 46 First | < Prev | Next > | Last

Catbui's Blog Full Post View | List View

[..."Viết về người ta yêu là điều thật khó. Vì cái gì ta quá yêu thì cạn lời để nói..."]

Kẻ Thất Bại!
Kẻ Thất  Bại! magnify

Sau mỗi lần thất bại tôi lại hối hả trở về Thành Phố Hối Tiếc, Tôi đặt vé qua hãng hàng không Sám Hối. Sau chuyến bay ngắn,Tôi khệ nệ với đống hành trang ngổn ngang bước ra khỏi sân bay Giá Như.
Không băng tải hành lý,không xe đẩy, không khuân vác hay taxi, một mình lê bước cùng với mớ hành lý nặng trĩu bởi ngàn vạn Kỷ Niệm không vui . Chẳng ai đón tôi ngòai nhà ga. Một mình và mệt mỏi, Tôi lang thang tìm chỗ trọ cho riêng mình.

Đứng chờ đăng ký tại khách sạn Cơ Hội cuối cùng, tôi phát hiện có một sự kiện lớn trong năm đựoc kỷ niệm tại Thành Phố: Đêm hội Đáng Tiếc. Chắc chắn tôi sẽ không bỏ qua nó. Nơi đó, biết đâu đựoc tôi đựoc gặp đựoc những người nổi tiếng của Thành Phố hay ít lắm cũng tìm đựơc một người đồng hành?





Tôi quen đựoc một anh bạn, anh ta tên là Lỡ rồi. Tật xấu của Anh ta là lúc nào cũng chép miệng,tặc lưỡi. Họ hàng của anh cũng thế: lúc nào cũng trưng ra bộ mặt rầu rĩ, lại hay vò đầu bức tai. Tôi và anh cùng song hành vào đêm hội.


Nỗi tiếng ở Thành Phố có bà lão tên là An Bài, con cháu bà đông như kiến.Cũng có cụ Cơ Hội tham dự cùng với cháu trai rất handsome tên là Cơ Hội Bị Đánh Mất. Anh chàng nhởn nhơ luợn lờ trước vẻ mặt ngẩn ngơ của những chàng trai có biệt danh Ước Gì. Và dĩ nhiên cặp bài trùng Những Ước Mơ Tan Vỡ và Tự Dày Vò sẽ tham gia một tiết mục văn nghệ để ru khán giả bằng nước mắt về những câu chuyện của chính cuộc đời họ. Và có lẽ , khóc nhiều nhất sẽ là chị em nhà Chấp Nhận Số Phận.



Sau một đêm dự hội mệt nhòai, tôi trở về với lòng nặng trĩu và suy tư: Phải chăng tôi đã sai lầm khi chọn Thành Phố này làm điểm dừng chân ? Tôi không thể thay đổi đựoc ngày Hôm Qua nhưng Tôi có thể tạo cho mình một Ngày Mai tốt đẹp hơn kia mà? Tôi sẽ ra đi.



Vậy tôi xin khuyên các bạn một điều: Nếu ai đó đã lỡ mua vé trở về Thành Phố Hối Tiếc, xin hãy hủy chúng. Thay vào đó, hãy tới một nơi có tên là Làm Lại Từ Đầu, Tôi sẽ chọn nơi đó cho tương lai mình .Và nếu có ai nhã ý muốn làm hàng xóm của tôi, xin liên lạc tới Thành Phố Tương Lai. Nếu tìm không thấy tôi bạn cũng sẽ thấy hai người hàng xóm rất dễ thương là: Chị Giúp Đỡ và Bác Tha Thứ. Còn e ngại vì lạc đường,xin hãy điện thọai tới tổng đài Lạc Quan. Thế nào bạn cũng tìm thấy Tôi thôi. Và lời khuyên cuối nhé, Thành Phố Tương Lai sẽ không chấp nhận những công dân quá dễ dãi hay tự thỏa hiệp với bản thân mình. Vì khi đó, bạn sẽ bị gửi trả lại về Thành Phố Hối Tiếc đấy. Good Luck!




Ký Tên



Kẻ Thất Bại!


Tags: thấtbại!
Wednesday August 13, 2008 - 01:28am (ICT) Permanent Link | 6 Comments
Nhớ mặc [áo mưa] những lần... như thế !
Nhớ mặc [áo mưa] những lần... như thế ! magnify

Vậy là nàng đã ốm. Ốm chỉ vì một lần gã quên không sử dụng áo mưa. Nàng dính chưởng, choáng váng sốt, người hầm hập, tay chân lạnh giá như đồng. Nàng rên rỉ, rồi nàng lạnh lùng không nói không rằng.

Cảm giác nàng hệt một thiếu nữ câm, một nàng Kiều Nguyệt Nga vì ức đời quá mà cấm khẩu. Nàng khiến gã sợ hết cả hồn...

Mấy ngày nàng ốm là mấy ngày lương tâm cắn dứt. Thâm tâm gã đã tự trách mình ghê lắm. Tại sao hôm ấy lại cứ hùng hục, hùng hục mà lao. Tại sao lại không dùng áo mưa. Tại sao lại cứ thế đầu trần chở nàng đi trong mưa gió. Nàng vốn tiểu thư trâm anh lá ngọc cành vàng, để chiều ấy cả hai đã ướt sũng bên nhau...

Trên đường về hôm ấy, gã đã dự liệu tình huống này. Thế nên ngay lúc về đến nhà, gã lột trần nàng ra mà lau khô. Gã biết bất kỳ cơ thể nào nếu ngấm nước mưa sẽ rất dễ bị cảm. Thế nên càng lúc gã càng loay hoay. Hết lật nàng sang trái lại sang phải, lau trên lại lau dưới. Gã không ngại ngần lau chùi cả vào những nơi... nhạy cảm nhất!

Nàng quan trọng đối với gã lắm, gã ốm thì không sao, nhưng nàng mà nằm đấy thì là cả những ngày u tối. Ôi ước gì gã có thể ốm thay phần nàng...

Nàng nằm đấy. Chẳng còn có ai chiều chuộng gã. Gã cũng chẳng còn một ngày mấy lần tót lên phòng riêng với nàng, rồi từng ngón tay bắt đầu mân mê đánh đu, ve vuốt rờ rẫm trên cơ thể nàng. Mỗi lần bên nàng là lại thêm một lần miên man trên từng phím xúc cảm...

Hai ngày nàng vẫn nằm ì. Li bì và mê mệt. Nàng bệnh nặng thật rồi. Gã ôm nàng mà lòng đầy xót xa. Những tưởng hai ngày qua, bằng hơi ấm của gã, bệnh tình của nàng sẽ khá lên. Nào ngờ. Nàng thật đáng thương mà sao cũng đáng ghét thế. Nàng ốm như ăn vạ. Mà ăn vạ nghĩa là nàng sẽ lại đòi tiền, và một khoản không nhỏ nữa sẽ theo nàng và cơn bệnh của nàng đi khỏi cái tài khoản ngày một hẻo đi của gã đây. Nàng nằm đấy, mà trời còn làm mưa khiến lòng người mỗi lúc càng não nề hơn. Gã thấy ghét mưa hơn bao giờ hết.

Ờ, nhưng mà đáng ghét cũng vẫn phải đi. Dù mưa gió, bão bùng, gã phải cứu nàng thôi, không còn chần chừ được nữa. Bệnh nàng nặng lắm rồi. Gã phải đưa nàng đến bệnh viện...

Hi vọng sau khi được các bác sĩ chăm sóc, nàng sẽ khỏi bệnh để gã sớm được chiều chuộng vui vầy... Và gã thì nhanh chóng chấm dứt những ngày đen đủi.

Nhưng trước tiên phải alô cho thằng bạn làm IT, để xin cái địa chỉ của... “Bệnh viện Máy tính” đã. Và chắc chắn lần này phải mặc áo mưa đàng hoàng cho nàng Laptop xinh đẹp đang câm như hến kia mới được!




Tags: aomua
Monday August 4, 2008 - 08:19pm (ICT) Permanent Link | 11 Comments
Chụp lén cặp bưởi của em hàng xóm ...

Canh mãi mới tìm được cơ hội để chộp được nhân lúc em ý sơ hở ....







buoi-Catbuiblog



Hehe

Tags: chụplén
Saturday August 2, 2008 - 04:45am (ICT) Permanent Link | 11 Comments
July 25, 2008 Cảnh báo tin tặc tấn công toàn cầu!!!!
July 25, 2008 Cảnh báo tin tặc tấn công toàn cầu!!!! magnify

Trong vài ngày tới, tin tặc có thể lợi dụng điểm yếu trong hệ thống phân giải tên miền toàn cầu (DNS) để triển khai tấn công quy mô lớn và toàn diện vào các hệ thống DNS gây tác hại trực tiếp đến người dùng internet, phát tán mã độc, lừa đảo.

Điểm yếu rất nghiêm trọng liên quan đến hệ thống phân giải tên miền DNS toàn cầu

Tổng quan

Nhiều hệ thống DNS đang hoạt động chấp nhận xử lý đồng thời nhiều yêu cầu truy vấn (query) của một tên miền duy nhất, đặc điểm này cho phép tin tặc dễ dàng tấn công vào các DNS server có chức năng hỏi hộ (recursive) và lưu giữ kết quả (caching) với mục đích làm thay đổi ánh xạ tên miền và hướng người dùng đến một địa chỉ IP bất hợp lệ tuỳ ý.

I. Mô tả

Sơ đồ tổng quan kịch bản tấn công:

Catbuiblog.tk

Đối tượng tin tặc nhắm đến là các DNS server có các đặc điểm sau đây:


    - Phục vụ nhiều người dùng.
    - Có chức năng hỏi hộ (recursive) và lưu giữ kết quả (caching).
    - Có điểm yếu: chấp nhận xử lý đồng thời nhiều yêu cầu truy vấn (query) của một tên miền duy nhất.
    - Sử dụng 1 port nguồn (UDP hay TCP) cố định và duy nhất cho tất cả các request.
    - (Tuỳ chọn) không kiểm tra chặt chẽ tính chính xác và logic của phần thông tin thêm (addition records) trong các DNS reply trả về.

    Ghi chú: khảo sát sơ bộ cho thấy hầu hết các DNS server đang hoạt động tại Việt Nam đang có các đặc điểm này!

Kịch bản tấn công:


    - Tin tặc gửi đồng loạt Q request về một tên miền bất kỳ (trong hình trên là www.abc.vn) cho DNS server có điểm yếu (trong hình trên là máy chủ DNS RA).
    - Ngay sau đó sẽ đồng loạt gửi R reply giả mạo trả lời từ máy chủ AA về máy chủ RA với các giá trị định danh QID thăm dò là ngẫu nhiên.
    - Nếu QID trong một reply giả mạo được chấp nhận (khả năng các nhà toán học tính toán được là rất cao, xin xem thêm phần tính toán thống kê bên dưới) RA sẽ cập nhật vào cache và từ đó về sau sẽ trả lời tên miền www.abc.vn có địa chỉ là 169.15.X.X là địa chỉ mà tin tặc muốn người dùng hướng vào (địa chỉ đúng là 203.162.X.X).

Tính toán thống kê:

Tính toán của Vagner Sacramento (Department of Computer Science and Applied Mathematics / Federal University of Rio Grande do Norte) tại địa chỉ http://www.kb.cert.org/vuls/id/457875 được tóm tắt trong bảng sau:

Máy chủ DNS

Số lượng request cần gửi đồng thời (Q)

Số lượng gói tin giả mạo tin tặc cần gửi (R)

Không random port

1

32.7 ngàn (215)

Không random port

4

10.4 ngàn

Không random port

200

427

Không random port

Không giới hạn

426

Có random port

1

2.1 tỷ (231)

Có random port

4

683 triệu

Có random port

200

15 triệu

Có random port

Không giới hạn

109 ngàn

Bảng tính toán: Số lượng gói tin (giả mạo reply từ AA) mà tin tặc cần gửi (giá trị R trong hình minh hoạ trên) để có xác xuất thành công 50%

Như vậy chỉ cần gửi Q=200 request đồng thời về một tên miền và gửi R=427 reply giả mạo thì tin tặc có khả năng dự đoán QID thành công là 50%.

II. Tác hại

Hacker có thể lợi dụng yếu điểm này để triển khai tấn công quy mô lớn và toàn diện vào các hệ thống DNS gây tác hại trực tiếp đến người dùng internet, phát tán mã độc, lừa đảo. Thông qua việc hướng số lượng lớn người dùng vào một website để phát động tấn công DDOS quy mô lớn vào các hệ thống thông tin bất kỳ.

III. Giải pháp

III.1. Dành cho các ISP, hosting provider, cá nhân-tổ chức sở hữu và quản lý máy chủ DNS

  1. Theo dõi và cập nhật ngay lập tức các bản vá dịch vụ DNS đang sử dụng trên các DNS server.
  2. Kiểm tra, rà soát và khắc phục khẩn trương các đặc điểm của DNS server mà tin tặc đang lợi dụng để tấn công (không random port, phục vụ nhiều request đồng thời, không kiểm tra phần addition records, …). Có thể áp dụng chức năng hỗ trợ random port của firewall nếu phần mềm DNS đang sử dụng không hỗ trợ (tham khảo http://cipherdyne.org/blog/2008/07/mitigating-dns- cache-poisoning-attacks-with-iptables.html).
  3. Tăng cường theo dõi, thống kê và có kế hoạch phản ứng thích hợp khi phát hiện dấu hiệu tấn công (tăng vọt số lượng DNS request đồng thời của một tên miền hay người dùng thông báo các hiện tượng lạ).
  4. Xem xét giảm thời gian lưu giữ tạm thời (TTL) các bản ghi trên cache máy chủ DNS (nếu có thể)

III.2 Dành cho người dùng Internet

  1. Tạm thời nên sử dụng các DNS server đã khắc phục lỗi. Tạm thời người dùng có thể sử dụng máy chủ OpenDNS có địa chỉ 208.67.222.222, 208.67.220.220.
  2. Cập nhật đầy đủ các bản vá của hệ điều hành, phần mềm diệt virus và tăng cường phòng bị trong thời gian tới.

Các hệ thống có khả năng bị ảnh hưởng

Vendor

Status

Date Updated

adns

Not Vulnerable

15-Nov-2002

Apple Computer Inc.

Vulnerable

3-Dec-2002

BlueCat Networks

Unknown

18-Nov-2002

BSDi

Unknown

15-Nov-2002

Check Point

Not Vulnerable

4-Nov-2002

Conectiva

Unknown

29-Oct-2002

Cray Inc.

Unknown

15-Nov-2002

Data General

Unknown

29-Oct-2002

Debian

Vulnerable

24-Jul-2003

Engarde

Unknown

29-Oct-2002

FreeBSD

Unknown

29-Oct-2002

Fujitsu

Vulnerable

3-Dec-2002

GNU glibc

Not Vulnerable

18-Nov-2002

Hewlett-Packard Company

Unknown

15-Nov-2002

IBM

Unknown

15-Nov-2002

InfoBlox

Vulnerable

18-Oct-2004

ISC

Vulnerable

18-Nov-2002

Lucent Technologies

Unknown

29-Oct-2002

MandrakeSoft

Unknown

29-Oct-2002

Men&Mice

Unknown

29-Oct-2002

MetaSolv Software Inc.

Vulnerable

18-Nov-2002

Microsoft Corporation

Vulnerable

19-Nov-2002

MontaVista Software

Unknown

29-Oct-2002

NEC Corporation

Unknown

29-Oct-2002

NetBSD

Vulnerable

21-Nov-2002

Network Appliance

Not Vulnerable

19-Nov-2002

Nixu

Unknown

29-Oct-2002

Nortel Networks

Unknown

29-Oct-2002

OpenBSD

Unknown

18-Nov-2002

Openwall GNU/*/Linux

Vulnerable

4-Dec-2002

Red Hat Inc.

Unknown

15-Nov-2002

Sequent

Unknown

29-Oct-2002

SGI

Unknown

5-Dec-2002

ShadowSupport

Unknown

29-Oct-2002

Sony Corporation

Unknown

29-Oct-2002

Sun Microsystems Inc.

Unknown

29-Oct-2002

SuSE Inc.

Unknown

15-Nov-2002

The SCO Group (SCO Linux)

Unknown

15-Nov-2002

The SCO Group (SCO UnixWare)

Unknown

29-Oct-2002

Threshold Networks

Unknown

29-Oct-2002

Unisys

Unknown

29-Oct-2002

Wind River Systems Inc.

Unknown

29-Oct-2002

Wirex

Unknown

29-Oct-2002

Xerox Corporation

Not Vulnerable

30-May-2003

Tham khảo

Cám ơn (Credit)

Dan Kaminsky, Vagner Sacramento, CAIS/RPN, US-CERT/CC, Dương Ngọc Thái và nhiều cá nhân tổ chức đã nỗ lực đóng góp nhiều thông tin và ý kiến quý báu.

(Credit for English reader)

Thanks to Vagner Sacramento, DIMAp-UFRN. This vulnerability was discovered by Vagner Sacramento during the development of his master thesis in the DIMAp/UFRN (Department of Computer Science and Applied Mathematics / Federal University of Rio Grande do Norte) under the orientation of Prof. Thais Vasconcelos Batista and Prof. Guido Lemos de Souza Filho.

CAIS/RNP (the Brazilian Research Network CSIRT) publicly reported the vulnerability after conducting several experiments in order to validate its claims.


Nguồn http://vncert.gov.vn/canhbao/cbnd/CBND08-003.htm

Catbuiblog sẽ cập nhật thông tin bổ sung !

Tags: hacker, dns
Friday July 25, 2008 - 01:02pm (ICT) Permanent Link | 5 Comments
Bạn biết " thắt cổ " chưa?
Bạn biết " thắt cổ " chưa? magnify

Rồi đến 1 lúc nào đó, 1 ngày đẹp trời hày là 1 ngày đen đủi , 1 thời điểm nào đó bạn cũng phải tự " thắt cổ " mình mà thôi , không nhờ ai được mà phải " tự ... một mình" và tự thắt ..... hic





Catbuiblog






Anh em chúng ta có thể diện comple hàng ngày nhưng chưa chắc đã biết làm cái việc cơ bản nhất là cuốn được cái dây vào cổ cho đúng cách. Từ kinh nghiệm bực mình của bản thân, mình đã lục ra cái bài hướng dẫn sau đây. Post lên để mọi người tham khảo lúc cần.

Đây là cách thắt đơn giản nhất gồm có 6 bước thôi.

1.Quấn vòng qua cổ áo, kéo phần“A” dài hơn “B” và “A” vắt ngang qua “B”.







2.Vòng “A” phía mặt sau “B”.

3.Tiếp tục đem “A” từ mặt sau quấn qua mặt trước“B”.

4.Kéo “A” vào bên trong cổ, tạo một thòng lọng

5.Cầm chặt như một cái nơ và cắm “A” vào thòng lọng…

6.Dùng tay giữ cái nơ, thắt chặt nút thòng lọng sao cho gọn gàng chính giữa “B” và cổ áo. Xong .....






============

Catbuiblog sẽ Update các kiểu khác nếu bạn muốn có 1 cách thắt cổ thật pờ rồ . Ước gì mình có cà vạt để tự sướng phát nhỉ

Bạn có tự "Thắt" được không ?
Đương nhiên :-"
3
Hình như là không :(
1
im lặng không nói đâu ??
0
Sign in to vote
Tags: thắtcravat, thắtcổ
Thursday July 24, 2008 - 12:01pm (ICT) Permanent Link | 5 Comments

Add Catbui's Blog to your personalized My Yahoo! page:

Add to My Yahoo!RSS About My Yahoo! & RSS
1 - 5 of 46 First | < Prev | Next > | Last