Friday, 10. July 2009, 08:28:19
SysNet
1. Kien truc VMWare virtual network
download tai lieu 2.Huong dan
* Công cụ: VMware Workstation có thể tải tại www.vmware.com (bản này là bản có phí, nếu dùng bản Free các bác không thể tạo mạng ảo được đâu, hiện nay đã có bản VMware Workstation 6.0, nếu bác nào không có crack có thể để lại mail mình sẽ send cho các bác). Ngoài ra còn rất nhiều công cụ khác của vmware nhưng để tạo một mạng ảo chúng ta chỉ cần một phần mềm là đủ.
* Cách thực hiện:
o sau khi đã cài đặt xong Vmware, chúng ta tiến hành tạo một máy ảo và cài hệ điều hành lên trên máy ảo vừa tạo(cái này chắc các bác đã biết nên mình không trình bày) các bác có thể cài nhiều loại hệ điều hành khác nhau(cái này tùy mỗi bác thôi ha). Ở đây mình thử nghiệm cài trên Winxp nhá.
o Qua bước trên chúng ta đã có đựoc một máy ảo chạy winxp rồi ha. Bây giờ chỉ còn một việc là cấu hình sao cho máy ảo này nối mạng được với máy thật của chúng ta thôi. Mặc định khi các bác cài xong Vmware nó sẽ tạo ra hai mạng ảo với tên VMware Network Adapter VMnet1(với địa chỉ mạng là 192.168.88.0) và VMware Network Adapter Vmnet8(với địa chỉ mạng là 192.168.142.0 cái này để dùng NAT đấy các bác ạ). Mọi người có thể tạo ra một mạng ảo từ hai cái trên cũng được, nhưng mình sẽ trình bày cách chúng ta cài một mạng ảo mới không dùng hai chú trên nhé.
o Vào thư mục cài đặt chạy file “vmnetcfg.exe”(cái này dùng để cấu hình mạng ảo đấy).
o Chọn tab “Host Virtual Adapter”
o Nhấn nút Add để chọn mạng ảo các bác muốn cài đặt, ví dụ ở đây mình chọn Vmnet2, sau khi chọn xong các bác nhấn Apply để cài đặt.
o Chạy file “vmware.exe” trong thư mục cài đặt,chọn máy ảo các bác muốn thử nghiệm chọn, sau đó nhấp đôi vào mục Ethernet trong mục Devices và chọn cho card mạng ảo của các bác là Vmnet2 rồi nhấn OK.
o Sau bước này các bác đã cài đặt xong rồi đấy nhưng bây giờ làm sao để nối mạng với máy thực được nhỉ? Chúng ta cùng tiếp tục thôi. Bây giờ các bác Click chuột phải vào “My Network Places” chọn Properties để vào “Network Connection”(các bác có thể dùng cách khác). Sau đó chọn “Mware Network Adapter VMnet2” mà chúng ta vừa mới cài đặt và enable nó lên, đồng thời các cũng enable cái card mạng ảo trong máy ảo ấy.
Sau những bước trên các bác đã nối mạng được giữa máy ảo và máy thật rồi đấy, à nhưng cũng có thể có bác thắc mắc rằng như vậy tại máy thật chúng ta có cần một card mạng để kết nối không? Câu trả lời là không vì chúng ta đã giả lập một mạng ảo hoàn toàn dựa vào Vmware chứ không cần card thật. Các bước để các bác nối mạng giữa các máy ảo với nhau cũng tương tự như trên.
//Theo Người viết: Lê Hữu Đức – Trung tâm điện toán và truyền số liệu khu vực 3 (VDC3)
3. Luu y: Cau truc theo host only or NAT,
Thursday, 9. July 2009, 20:12:23
Hack
1) IP Address Scanner
2) IP Calculator
3) IP Converter
4) Port Listener
5) Port Scanner
6) Ping
7) NetStat (2 ways)
8) Trace Route (2 ways)
9) TCP/IP Configuration
10) Online - Offline Checker
11) Resolve Host & IP
12) Time Sync
13) Whois & MX Lookup
14) Connect0r
15) Connection Analysator and protector
16) Net Sender
17) E-mail seeker
18) Net Pager
19) Active and Passive port scanner
20) Spoofer
21) Hack Trapper
22) HTTP flooder (DoS)
23) Mass Website Visiter
24) Advanced Port Scanner
25) Trojan Hunter (Multi IP)
26) Port Connecter Tool
27) Advanced Spoofer
28) Advanced Anonymous E-mailer
29) Simple Anonymous E-mailer
30) Anonymous E-mailer with Attachment Support
31) Mass E-mailer
32) E-mail Bomber
33) E-mail Spoofer
34) Simple Port Scanner (fast)
35) Advanced Netstat Monitoring
36) X Pinger
37) Web Page Scanner
38) Fast Port Scanner
39) Deep Port Scanner
40) Fastest Host Scanner (UDP)
41) Get Header
42) Open Port Scanner
43) Multi Port Scanner
44) HTTP scanner (Open port 80 subnet scanner)
45) Multi Ping for Cisco Routers
46) TCP Packet Sniffer
47) UDP flooder
48) Resolve and Ping
49) Multi IP ping
50) File Dependency Sniffer
51) EXE-joiner (bind 2 files)
52) Encrypter
53) Advanced Encryption
54) File Difference Engine
55) File Comparasion
56) Mass File Renamer
57) Add Bytes to EXE
58) Variable Encryption
59) Simple File Encryption
60) ASCII to Binary (and Binary to ASCII)
61) Enigma
62) Password Unmasker
63) Credit Card Number Validate and Generate
64) Create Local HTTP Server
65) eXtreme UDP Flooder
66) Web Server Scanner
67) Force Reboot
68) Webpage Info Seeker
69) Bouncer
70) Advanced Packet Sniffer
71) IRC server creater
72) Connection Tester
73) Fake Mail Sender
74) Bandwidth Monitor
75) Remote Desktop Protocol Scanner
76) MX Query
77) Messenger Packet Sniffer
78) API Spy
79) DHCP Restart
80) File Merger
81) E-mail Extractor (crawler / harvester bot)
82) Open FTP Scanner
83) Advanced System Locker
84) Advanced System Information
85) CPU Monitor
86) Windows Startup Manager
87) Process Checker
88) IP String Collecter
89) Mass Auto-Emailer (Database mailer; Spammer)
90) Central Server (Base Server; Echo Server; Time Server; Telnet Server; HTTP Server; FTP Server)
91) Fishing Port Scanner (with named ports)
92) Mouse Record / Play Automation (Macro Tool)
93) Internet / LAN Messenger Chat (Server + Client)
94) Timer Shutdown/Restart/Log Off/Hibernate/Suspend/ Control
95) Hash MD5 Checker
96) Port Connect - Listen tool
97) Internet MAC Address Scanner (Multiple IP)
98) Connection Manager / Monitor
99) Direct Peer Connecter (Send/Receive files + chat)
100) Force Application Termination (against Viruses and Spyware)
101) Easy and Fast Screenshot Maker (also Web Hex Color Picker)
102) COM Detect and Test
103) Create Virtual Drives
104) URL Encoder
105) WEP/WPA Key Generator
106) Sniffer.NET
107) File Shredder
108) Local Access Enumerater
109) Steganographer (Art of hiding secret data in pictures)
110) Subnet Calculater
111) Domain to IP (DNS)
112) Get SNMP Variables
113) Internet Explorer Password Revealer
114) Advanced Multi Port Scanner
115) Port Identification List (+port scanner)
116) Get Quick Net Info
117) Get Remote MAC Address
118) Share Add
119) Net Wanderer
120) WhoIs Console
121) Cookies Analyser
122) Hide Secret Data In Files
123) Packet Generator
124) Secure File Splitting
125) My File Protection (Password Protect Files, File Injections)
126) Dynamic Switch Port Mapper
127) Internet Logger (Log URL)
128) Get Whois Servers
129) File Split&Merge
130) Hide Drive
131) Extract E-mails from Documents
132) Net Tools Mini (Client/Server, Scan, ICMP, Net Statistics, Interactive, Raw Packets, DNS, Whois, ARP, Computer's IP, Wake On LAN)
133) Hook Spy
134) Software Uninstaller
135) Tweak & Clean XP
136) Steganographic Random Byte Encryption
137) NetTools Notepad (encrypt your sensitive data)
138) File Encrypter/Decrypter
139) Quick Proxy Server
140) Connection Redirector (HTTP, IRC, ... All protocols supported)
141) Local E-mail Extractor
142) Recursive E-mail Extractor
143) Outlook Express E-mail Extractor
144) Telnet Client
145) Fast Ip Catcher
146) Monitor Host IP
147) FreeMAC (MAC Address Editor)
148) QuickFTP Server (+user accounts support)
149) NetTools Macro Recorder/Player (Keybord and Mouse Hook)
150) Network Protocol Analyzer
151) Steganographic Tools (Picture, Sounds, ZIP Compression and Misc Methods)
152) WebMirror (Website Ripper)
153) GeoLocate IP
154) Google PageRank Calculator
155) Google Link Crawler (Web Result Grabber)
156) Network Adapter Binder
157) Remote LAN PC Lister
158) Fast Sinusoidal Encryption
159) Software Scanner
160) Fast FTP Client
161) Network Traffic Analysis
162) Network Traffic Visualiser
163) Internet Protocol Scanner
164) Net Meter (Bandwidth Traffic Meter)
165) Net Configuration Switcher
166) Advanced System Hardware Info
167) Live System Information
168) Network Profiler
169) Network Browser
170) Quick Website Maker and Web Gallery Creator
171) Remote PC Shutdown
172) Serial Port Terminal
173) Standard Encryptor
174) Tray Minimizer
175) Extra Tools (nmap console & win32 version)
Thursday, 9. July 2009, 07:44:56
IT News
Ngành công nghệ thông tin thế giới xuống dốc
Đức Anh
VnEconomyGửi email Bản in
02:25' PM - Thứ ba, 25/11/2008
Trong hai tuần vừa qua, liên tục các báo cáo từ các tập đoàn hàng đầu thế giới về công nghệ thông tin cho thấy sự sụt giảm đáng kể về lợi nhuận, lượng bán hàng trong ngành.
Ngành công nghệ thông tin không thoát khỏi sự càn quét của cơn khủng hoảng kinh tế toàn cầu hiện nay. Đầu tiên là cú sốc thị trường từ dự báo giảm doanh thu quý 4 của Intel được đưa ra vào ngày 12/11/2008. Công ty đang sản xuất đến 80% lượng chip máy tính trên thế giới này dự báo là doanh thu của mình chỉ đạt trên dưới 9 tỷ USD trong quý 4, giảm khoảng 1 tỷ USD so với mức dự báo được chính hãng này đưa ra vào tháng 10.
Sự tụt giảm dự báo này nặng hơn nhiều mức mà nhiều nhà đầu tư mong đợi. Việc này đã dấy lên lo ngại là chi tiêu cho công nghệ thông tin toàn cầu sẽ giảm mạnh hơn nhiều và có thể kéo dài hơn. Ngay sau khi dự báo này được đưa ra, giá cổ phiếu của Intel trên thị trường chứng khoán giảm 7%, xuống mức thấp nhất trong vòng 12 năm qua.
Đồng thời, hãng này cũng thông báo sẽ cắt giảm ngân sách cho nghiên cứu và phát triển trong quý 4.
Chỉ một ngày sau khi Intel đưa ra dự báo này, các chuyên gia phân tích thị trường công nghệ thông tin giảm mạnh dự báo doanh số và lượng bán hàng của toàn ngành, đặc biệt là của hai hãng máy tính hàng đầu thế giới là Dell và HP.
Chuyên gia phân tích Richard Gardner ở Citigroup dự báo thị trường máy tính cá nhân (PC) ở Mỹ trong năm 2009 sẽ giảm 10% so với năm 2008 và thị trường toàn cầu giảm 3%.
Chuyên gia Chris Whitmore ở Deutsche Bank cũng đưa ra dự báo giảm 5% trên thị trường PC toàn cầu trong năm 2009. Cả hai chuyên gia này đều có chung dự báo ảm đạm về việc giảm giá cổ phiếu của Dell và HP.
Đặc biệt, Dell bị lo ngại nhất do việc phần lớn khách hàng của họ là các công ty, chính phủ và tổ chức giáo dục ở Mỹ. Giá cổ phiếu của Dell lập tức giảm 4% và HP giảm 2%.
Trước đó, ngày 6/11/2008, hãng cung cấp thiết bị và giải pháp quản lý mạng Internet hàng đầu thế giới, Cisco System Inc, cũng dự báo doanh thu của hãng trong quý 4 sẽ giảm 5%-10% so với cùng kỳ năm ngoái.
Cũng trong ngày 12/11/2008, giá cổ phiếu của các nhà sản xuất phần mềm và nhà cung cấp ứng dụng dịch vụ trên Internet cũng sụt giảm kỷ lục. Cổ phiếu của Microsoft giảm 2% xuống mức thấp nhất trong vòng 10 năm qua. Cổ phiếu của Google giảm xuống dưới mức 300 USD/cổ phiếu lần đầu tiên kể từ 2005.
Trong khi đó, Microsoft lại quyết định một bước đầu tư táo bạo để đón đầu sự trỗi dậy của thị trường một khi kinh tế hồi phục. Ngày 13/11/2008, hãng này tuyên bố sẽ chi 1 tỷ USD cho việc nghiên cứu và phát triển (R&D) tại Trung Quốc trong vòng 3 năm tới. Khoản chi này sẽ bao gồm cả việc đầu tư 300 triệu USD để xây một trung tâm R&D.
Trung Quốc là nhánh R&D lớn thứ hai của Microsoft trên toàn cầu, chỉ sau trung tâm R&D ở Mỹ. So với các dự chi èo uột lẻ tẻ do các hãng khác đưa ra trong năm tới, đây là khoản dự chi lớn nhất.
Nguồn: VnEconomy
Thursday, 9. July 2009, 07:18:50
IT News
Xác định lại hướng phát triển ngành CNTT
Đại diện của ban tổ chức Việt Nam Computer World tại buổi họp báo hôm 7-7. Ảnh: Thu Hiền
(TBKTSG Online) - Trong bối cảnh suy thoái kinh tế toàn cầu, công nghệ thông tin là ngành có mức ảnh hưởng thấp nhất so với các ngành khác. Thậm chí, gia công phần mềm (outsourcing) vẫn có cơ hội phát triển và tăng trưởng. Tuy nhiên, Việt Nam cần xác định lại hướng phát triển cho công nghiệp này trong thời gian tới.
Đó là thông tin tại cuộc họp báo công bố sự kiện Toàn cảnh công nghệ thông tin - truyền thông (CNTT –TT) Việt Nam và Triển lãm quốc tế CNTT- TT Việt Nam tại TPHCM hôm 7-7. Đây là sự kiện hàng năm do tập đoàn Dữ liệu Quốc tế IDG, Hội Tin học TPHCM và Vietcham Expo tổ chức từ 15 đến ngày 19-7 tại Trung tâm Hội chợ và Triển lãm Sài Gòn (quận 7, TPHCM).
Ông Chu Tiến Dũng, Chủ tịch Hội Tin học TPHCM cho biết tại cuộc họp báo rằng: ngành CNTT có triển vọng phát triển trong thời gian tới, tuy nhiên Việt Nam cần xác định lại vai trò của CNTT và những đóng góp thực chất của ngành này đối với nền kinh tế.
“Việt Nam đã xác định CNTT là ngành mũi nhọn từ năm 2000. Tuy nhiên, những đóng góp của ngành trong phát triển kinh tế còn khá khiêm tốn. Ví dụ, gia công phần mềm (outsourcing) mới chỉ đóng góp 0,4% tổng GDP của cả nước và con số này còn nhỏ so với tiềm năng và cơ hội phát triển của ngành”, ông Dũng nói.
Để định hướng cho ngành CNTT phát triển trong thời gian tới, các diễn giả đến từ chính phủ, các tổ chức nước ngoài và các công ty sẽ tập trung phân tích định vị lại ngành CNTT trong chiến lược phát triển nền kinh tế.
Thêm vào đó, Hội Tin học Việt Nam, Hội Tin học TPHCM sẽ công bố các khảo sát về doanh nghiệp CNTT Việt Nam, các phân tích về hiện trạng công nghiệp phần mềm….
Cùng với hội thảo toàn cảnh CNTT-TT Việt Nam, Triển lãm Quốc tế CNTT-TT và Điện tử sẽ có 300 doanh nghiệp trong và ngoài nước tham gia trưng bày các sản phẩm mới tại 400 gian hàng. Ban tổ chức dự kiến sẽ thu hút 240.000 lượt người tham gia.
Hội thảo quốc gia về Chính phủ điện tử lần thứ 7 cũng sẽ diễn ra trong ngày 16-7 tại Trung tâm Hội chợ và Triển lãm Sài Gòn. Sự kiện này sẽ tập trung đề xuất các giải pháp gắn kết giữa ứng dụng CNTT và cải cách hành chính tại địa phương, an ninh cho chính phủ điện tử và ứng dụng phần mềm nguồn mở trong xây dựng chính phủ điện tử.
Các thông tin chi tiết thêm về sự kiện này được đăng tải trên website: www.vcw.com.vn
Tuesday, 7. July 2009, 08:16:54
Hack
Kỹ thuật dò khóa WEP của mạng WiFi step by step
Thursday, 22. May 2008, 08:14:00
Hack
Hàng trăm và có thể là hàng nghìn bài báo viết về cách tấn công WEP, nhưng có bao nhiêu người thực sự có thể crack được WEP, những beginner thường nản lòng với những comand của nó và những loại card yêu cầu và những điều phức tạp hơn là không wen với môi trường linux. Trong phần này chúng tôi sẽ hướng dẫn từng bước cách hack WEP.
Bài đọc đầu tiên sẽ giúp các bạn xây dựng một mô hình mô phỏng và hướng dẫn lướt qua những phần của crack WEP, việc tiếp cận một cách tiêu chuẩn hóa và đa dạng để mà bạn có thể tập trung vào những công cụ crack WEP mà không bị cản trở bởi những lỗi hardware hay software.
Toàn bộ quá trình được làm với những software có sẵn và không yêu cầu những hardware đặc biệt chỉ một vài cái laptop với mấy cái card wireless là đủ.
Bài đầu tiên sẽ giúp bạn build một cái lab và hướng dẫn scanport của crac wep, sau hết, các bạn cần kiếm một cái document để tìm hiểu trước khi có thể crack nó
Bài hai sẽ mô tả cách kích hoạt thằng access point để tạo ra traffic và quá trình sử lí dữ liệu sau khi đã capture, sau hai bài này bạn có thể crack được wep key rùi đó.
Bài ba sẽ giúp chúng ta các skill bảo mật nhằm chống lại sự xâm nhập vào wireless.
Mặc dù WEP crack có thể làm được trên cùng một laptop nhưng lý tưởng nhất là bạn nên làm trên hai máy, một máy thực hiện tấn công để kích thích luồng data để đủ lượng data bắt được trong một thời gian ngắn, trong khi đó máy kia sẽ sniff hoặc capture luồng data do máy đầu tạo ra.
Thật ra bạn có thể sử dụng trên một máy với một wireless card, nhưng tui khuyên điều này không nên tại thời điểm mới bắt đầu, nó thường bắt gặp những nhầm lẫn trong những việc bạn đang làm, và tui nhận ra rằng những chương trình audit thường hay gặp một chút không ổn định khi dùng cách này.
chú ý rằng dùng một cái active attack và một cái passive capture sẽ làm tăng cơ hội thành công hơn, và tăng tốc độ quá trình crack bằng cách nó sẽ giúp sinh ra nhiều packet hơn là môi trường bình thường.
và đây là danh sách hardware cần thiết có trong lab của chúng ta:
wireless accesspoint: sẽ là đích ngẳm của chúng ta..hehe..loại nào cũng được
môt laptop với một card wireless có thể sử dụng được: đây sẽ là máy target và không quan trọng cái chipset của thằng wireless card. Vì nó là máy thừa mà..hhihih
hai laptop có card wireless có chipset PRISM 2: một vài chương trình chẳng hạn như kismet có thể hỗ trợ đa dạng các loại wireless card, nhưng tui khuyên là nên dùng card có chipset được nói như trên, bạn có thể sử dụng những loại external có antennaes thì càng good, nhưng không có cũng chẳng sao( it’s up to you).
Trong khi crack WEP key phải có những tool hack chứ..hihihi…tới đây thì các bạn tìm trên mạng nha Auditor security collection CD, hay ra mấy shop bán software tìm nha hoặc xài thằng BACK TRACK đây là phiên bản mới của thằng trên, link down ftp://mirror.switch.ch/mirror/backtrack/bt2final.iso
Việc set up đúng như lab của chúng ta thì rất là quan trọng, bởi vì bạn muốn điều khiển được môi trường bạn làm việc, bạn cũng nên nghĩ tới việc ngăn accident không thể lường trước được tới những access point của hàng xóm chứ đúng không nào, bởi vi trong phần hai một vài attack của chúng ta có thể kick off mấy thằng client của access point đó…hahah nguy hiểm thật, muốn đi tiếp chứ?
Bước đầu tiên là phải config cái lab đã, một target access point và cái thằng laptop dư thừa mình đã nói ở trên, cái access point được cấu hình security với WEP key mà chúng ta sẽ crack, security 64 bit, và nhớ đặt SSID.
Bạn nên note lại những cái bạn vừa cấu hình để sau này còn đối chứng chứ:
MAC address của ACP
SSID
CHANEL
KEY
Sau đó config thằng laptop dư thừa, kết nối bình thường tới thằng accesspoint,nhớ đăng nhập có key đàng hoàng nha.
Sau đó ghi lại cái MAC của thằng dư thừa này.
Tới đây thì mạng WLAN của mình đà được config
Bây giờ shutdown thằng dư thừa đó được rùi:
Đến đây chắc mình phải định nghĩa cho từng thằng laptop thui,sợ các bạn bị nhầm lẫn đó mà
Mạng lab: WLAN
Thằng dư thừa: target computer
laptopA:
laptop B
accesspoint: target ACP
OK vào việc nào: (đi tiếp không)(đủ sức thì đi không đủ thì đừng đua nha)hiihiih
Đã đến lúc config laptopA và B để mà scan WLAN và sniff traffic tấn công để lấy luồng traffic
Trước tiên là cho cái disk hack vào boot from cd (ko bít các bạn có bít làm ko nhỉ) vào cmos chọn first là cd, nhớ là gắn card wireless vào nha
Sau khi đã điều chỉnh độ phân giải thích hợp từ auditor boot menu nó sẽ cài vào RAM
Và bạn sẽ ở màn hình như thế này đây:
hai biểu tượng quan trọng sẽ là program và commandline ở phía dưới bên trái màn hình
trước khi tiếp tục làm bạn nên chắc rằng wirelesscard đã gắn vào đúng và được config bằng auditor:
click vào biểu tượng command line rùi wuýnh nó….hihiihih
IWCONFIG
Trong số những thông tin mà auditor xổ ra hãy chú ý thông số wlan0 vậy là card có chipset PRISM –based card và auditor đã detect được card mạng của bạn rùi đó, bạn có thể cấu hình tương tự với laptopB, xong rùi shutdown …hihiihiiihi, vì bạn sẽ không cần nó cho đến phần hai, nơi mà bạn sẽ học làm sao để kick data cái traffic và sẽ capture bằng laptopA.Đã bắt đầu dùng kismet rùi ( chiến đấu thui)
Đây là công cụ hữu ích để detect WLAN, ACP
Nó cũng capture traffic nhưng có một chương trình hay hơn đó là airodump một phần của aircrack, công cụ rất tốt trong công việc crack WEP cho nên chúng ta sẽ dùng và chắc rằng card wireless đang làm hoạt động để scan wireless và capture traffic.
Vào program icon, sau đó auditor- wireless – scanner – analyzer – và cuối cùng là kismet
Thêm vào đó để scan mạng wireless, kismet sẽ capture dữ liệu vào một file để sau này phân tích, cho nên kismet yêu cầu nơi để lưu file đã được capture, click vào desktop và sau đó ok
Kismet cũng yêu cầu một cái prefix cho file được capture, thay tên mặc định bằng capture.
Khi kismet hoạt động nó sẽ liệt kê tất cả các mạng wireless trong một range, bao gồm cả target ACP bạn đã setup, channel ( giống kênh đào áh),dưới cột CH column, những cái mà bạn ghi lúc nãy đó, check lại xem giống ko?.
Nếu kismet liệt kê nhiều ACP gần cái lab của bạn, thì nên chuyển cái lab ấy ra xa cái ACP của người ta một tí (đụng tới kẻo mang hoạ..hihihi).
Trong khi kismet dang hoạt động bạn sẽ thấy số packet đang thay đổi cho tất cả các ACP ở bên phải màn hình.
Kismet hiện ra tổng số network được tìm thấy, số packet được capture và tổng số packet được encrypted, thậm chỉ cả những target computer đã tắt ngúm đi rùi, thì nó cũng được show ra những packet từ ACP ( vì cứ khoảng vài giây thằng ACP sẽ phát ra đèn báo hiệu và nói ( lạy ông tui ở bụi này…heheh).
Kismet hoạt động trong chế độ autofit nên sẽ không liệt kê đầy đủ các ACP theo thứ tự của nó, nhấn S để sort, ở đây bạn có thể xác định thứ tự sort, nó sẽ dễ nhìn hơn khi ta sort nó.
Nhấn C thì ACP sẽ theo channel
Kismet mặc định sẽ nhảy channel từ 1 tới 11( hiphop…hihi) dùng trỏ chuột để di chuyển highlight tới SSID của bạn và nhấn L kissmet sẽ khoá cái channel của SSID đó,
bạn sẽ chú ý rằng số packet của những ACP có thể vẫn tiếp tục tăng, điếu này là bởi vì các channel sẽ gối lên nhau theo thứ tự.
Bây giờ một điều hợp lý là chúng ta biết kissmet đang hoạt động, chúng ta sẽ xem điều gì sẽ diễn ra khi máy target computer trên mạng bất đầu trao chuyển thông tin,bắt đầu kết nối thằng dư thừa vào mạng trong khi vẫn scan kismet, khi thằng dư thừa boot vào window và kết nối với ACP bạn chú ý rằng một lượng dữ liệu được mã hoá nhanh chóng được kissmet capture, bạn sẽ dùng những gói này để attack trong phần hai.
Tại thời điểm này bạn đã biết cách cơ bản để tiếp cận với crack WEP, 1 ACP, 2 laptop sniff và attack đang hoạt động, và cũng wen với việc tìm đường vào của software trong disk auditor, dùng kismet để tìm ra range wireless.
Phần hai chúng ta sẽ dùng laptop B để kick cái WLAN sinh ra traffic và chúng ta sẽ capture và thực sự crack. Cho đến khi đó bạn đã thực sự quen với việc dùng kismet, tới WLAN và khám phá vài công cụ khác có trong disk auditor.
Phần hai:
ở phần một chúng ta đã chỉ ra cách basic để crack wep, config wlan và hai laptop sniff và attack.
Trong phần này chúng tôi sẽ hướng dẫn làm sao để dùng thêm những công cụ có trong auditor cd để capture traffic và dùng nó để crack wep, chúng tôi cũng hướng dẫn làm sao để deauthentication ( chứng thực lại) và packetreplay để kick WLAN sinh ra traffic là một yếu tố chính để tiết kiệm thời gian crack
Tuy nhiên trước khi bắt đầu, chúng ta hãy làm một vài điểm cần chú ý mà có thể tiết kiệm thời gian và khả năng sử dụng những chương trình
Để sử dụng thành công, bạn cần có những căn bản về thuật ngữ network và những yếu tố căn bản, bạn cũng nên biết cách ping mạng, open command prompt và nhập những command, căn bản về linux thì càng tốt.
Những quy tắc yêu cầu về hardware đã được bàn về ở phần 1
Một mạng WLAN và một thằng dư thừa kết nối với ACP
Và điều quan trọng trong mô hình lab này là không được truy cập vào những ACP của người khác mà không được sự đồng ý của chủ
Cũng chý ý là điều này có thể thực hiện trên chỉ một laptop không nhất thiết là hai máy, nhưng để cho rõ ràng và tránh nhầm lẫn chúng ta nên sử dụng hai máy laptop.
4 tool chính dùng trong phần này là AIRODUMP, VOID11,AIRREPLAY VÀ AIRCRACK đều có trên disk auditor.
AIRODUMP : scan mạng wireless và capture packet vào một nơi nào đó
VOID11: sẽ deauthenticatiom ( chứng thực lại) computer từ ACP , sẽ áp đặt cho chúng kết nối lại với ACP, tạo ARP request ( lấy MAC)
AIRREPLAY: tóm cái ARP request rồi gửi lại tới thằng ACP
AIRCRACK: sẽ lấy những file capture được tạo ra bởi AIRODUMP
ở phần1: bạn đã sử dụng kismet để lấy những thông tin, bây giờ hãy ghi ra giấy để nhớ sau này còn xài.
MAC của ACP
MAC của thằng dư thừa
CHANNEL đang sử dụng của ACP
WEP KEY đã được set up trong ACP
Trong đời thực một vài người muốn break vào trong mạng wireless thông thường lấy những thông tin ( MAC của ACP , channel của ACP, và target computer)
Những điều này gọi là “zero knowledge”, nếu như kẻ tấn công có tất cả các thông tin cần thiết điểu đó được gọi là cuộc tấn công “full knowledge” lúc đó không còn gì là thách thức đối với họ, chúng ta cứ cho rằng chúng ta không bít gì hết và mô tả làm sao để lấy những thông tin cần thiết.
Tìm MAC của ACP thì không có gì khó đối với chúng ta với việc xài thằng kismet, hãy làm tương tự như ở phần một tôi đã hướng dẫn, để lấy được SSID, MAC, và CHANNEL của ACP, vậy là những zero knowledge đã được chuyển qua tất cả các thông tin cần thiết để chạy crack WEP
có vài trường hợp người ta sử dụng giấu cái SSID không cho broadcash ra ngoài nhằm mục đích ngăn chặn một số phần mếm nhưng đối với kismet thì đừng có nằm mơ, nó sẽ liệt kê tất cả những thông tin mà nó capture được.
Tìm MAC của client:
Chúng ta cần một thông tin cuối cùng để bắt đầu quá trình crack, MAC của client kết nối với ACP, quay lai kismet nhấn Q để quay lại menu chính, sau đó nhấn shift + C để liệt kê danh sách MAC của client, MAC sẽ được liệt kê bên khung bên trái
Nếu như bạn không thấy MAC của client thì phải chắc rằng cái thằng dư thừa đã kết nối tới ACP, nếu như không có thì không thể thực hiện các bước tiếp theo, vì lab của chúng ta cần có một client đã kết nối tới ACP.
Capture dữ liệu với AIRODUMP
Không cần nhắc đến tốc độ kinh khủng của nó, nhưng cũng cần phải có đủ packet để làm việc trong quá trình crack WEP, nó có tác dụng capture packet vào một file để sau này phục vụ cho AIRCRACK, chúng ta hãy xem chúng hoạt dộng như thế nào nhá.
Bạn có thể sử dụng laptop nào cũng được cả, nhưng trong lab này chúng ta sử dụng laptopA,
Mở airodump và gõ vào command sau:
Commands for setting up airodump
iwconfig wlan0 mode monitor
iwconfig wlan0 channel THECHANNELNUM
cd /ramdisk
airodump wlan0 cap
Hãy lưu ý rằng thay THECHANNELNUM=SỐ CHANNEL mà ACP bạn đang xài
/ramdisk là nơi data bị capture lưu
nếu như gần nơi bạn có các ACP khác nhưng nếu bạn muốn audit cái ACP của bạn, hãy thêm dòng lệnh như sau ở cuối command trên
airodump wlan0 cap1 MACADDRESSOFAP
điều này sẽ hướng dẫn AIRODUMP chỉ lưu những packet của target ACP
bạn có thể exit AIRODUMP bằng cách nhấn ctrl + C và nhấn ls –l sẽ liệt kê ra các file được lưu và chú ý phần đuôi file là .cab nếu capture thành công nó sẽ chỉ vài kb thôi
phần Ivs:
Trong khi AIRODUMP đang chạy, bạn sẽ thấy MAC của ACP được liệt ra ở BSSID phần bên trái, bạn cũng thấy packet count và Ivs count tăng lên, đây là điều thường diễn ra trong bất kì traffic nào thậm chí cả khi bạn không đang lướt web và nếu như bạn duyệt web hay email trên target computer thì bạn sẽ thấy ở mục IVs tăng lên, IVs là quan trọng nhất nó quyết định bạn có thể crack được hay không, thông thường thì thông số IVs trong khoảng 50.000 tới 200.000 cho 64bit và 200.000 tới 700.000 cho 128 bit.
Bạn cũng phải chú ý rằng ở chế độ traffic bình thường thì IVs không tăng nhanh nó có thể mất một giờ hay thậm chí cả ngày để capture đủ dữ liệu cho việc crack thành công, nhưng may thay chúng ta đã có một công cụ giúp ta làm tăng tốc độ này
Cách nhanh nhất để sinh ra nhiều packet là kick cho thằng WLAN luôn ở chế độ busy, chúng ta có thể thử bằng cách download file hoặc ping từ thằng target tới một địa chỉ nào đó
Vd: ping –t –l 5000 (ip nào đó)
Và tới đây thì VOID11 bắt đầu vào cuộc:
VOID11 được dùng để deauthenticate giữa target computer với ACP, để tạo ra traffic, target computer sẽ bị kick off ra khỏi mạng và tự động kết nối lại với ACP, trong quá trình kết nối lại thì traffic sẽ được sinh ra mà capture
Bắt đàu với laptopB với auditor cd được cho vào,sau đó mở shell và đánh vào lệnh sau:
Commands for setting up a void11 deauth attack
switch-to-hostap
cardctl eject
cardctl insert
iwconfig wlan0 channel THECHANNELNUM
iwpriv wlan0 hostapd 1
iwconfig wlan0 mode master
void11_penetration -D -s MACOFSTATION -B MACOFAP wlan0
Chú ý thay THECHANNELNUM = kênh đang hoạt động trên ACP
MACOFSTATION là MAC của target client và MACOFAP là MAC của ACP
Trong quá trình chạy có thể VOID11 báo một thông báo lỗi nhưng bạn đừng bận tâm ( không ăn nhằm gì tới hoà bình thế giới cả)
Trong khi laptopB đang chạy thì chúng ta hãy xem điều gì sẽ xảy ra trên máy target computer nha, mạng sẽ từ từ chậm xuống thậm chí ngừng hẳn, và vài giây sau sẽ bị ngắt lun ra khỏi mạng ( ác quá ha)
Bạn có thể kiểm tra điều này bằng cách vẫn tiếp tục ping tới từ target tới ACP
Đây là trước khi chạy VOID11 trên máy laptopB
Và trong khi chạy VOID11,nếu bạn stop VOID11 thì ping sẽ trả lại bình thường
Và bạn có thể check một cách cụ thể trên property của card mạng wireless trên target
Và bạn hãy chú ý trên laptopA số IVs tăng lên rất nhanh trong vài giây từ 100 – 200, điếu này xảy ra là vì quá trình kết nối lại của target và ACP
Packet repaly dựa vào AIRREPALY
Trong khi deauthentiace sinh ra traffic, nó thường không đủ tăng tốc quá trình làm cho IVs của chúng ta tăng nhanh, để tăng hữu hiệu tạo ra traffic chúng ta sẽ dùng tới một công cụ đó là replay attack, replay attack hoạt động dựa vào packet bắt được do target sinh ra, sau đó lừa client là nó đã nhận được packet và lặp lại packet một cách thường xuyên hơn bình thường.
Stop deauthenticate attack sau đó mở AIRREPLAY lên sử dụng những capture file, đó là những ARP request
Chúng ta hãy bắt đầu với tình trạng clean, nghĩa là restar hai laptop A,B. và hãy chú ý rằng laptopA chỉ chạy AIRREPLAY với mục đích kick traffic mạng và IVs nhằm tiết kiệm thời gian crack và laptopB đang sử dụng AIRODUMP, hay VOID11 và đang sử dụng AIRCRACK để phục vụ cho việc crack dựa vào những packet đã thu lượm được
Trước tiên chúng ta hãy khởi động AIREPLAY trên máy laptopA và nhập vào các command sau:
Commands to set up aireplay to listen for an ARP packet
switch-to-wlanng
cardctl eject
cardctl insert
monitor.wlan wlan0 THECHANNELNUM
cd /ramdisk
aireplay -i wlan0 -b MACADDRESSOFAP -m 68 -n 68 -d ff:ff:ff:ff:ff:ff
Chú ý switch-to-wlanng và monitor .wlan là những cái đã được tích hợp sẵn trong disk để đơn giàn hoá khi nhập command
thay thế THECHANNELNUM = số channel mà bạn tìm thấy được trong các bước trước
và MACADDRESSOFAP = MAC của ACP
nào bây giờ tới máy target computer bật nó lên kết nối với ACP sau đó sang máy laptopB bật VOID11 và quan sát, ta sẽ thấy rằng tín hiệu mạng của client từ từ giảm xuống và có khi mất hẳn, và bạn cũng thấy rằng AIREPLAY tăng lên rất nhanh, thỉnh thoảng AIREPLAY thông báo một packet tóm được và hỏi bạn có muốn replay nó không
Bạn sẽ muốn một packet match những tiêu chuẩn sau:
• FromDS - 0
• ToDS - 1
• BSSID - MAC Address of the Target AP
• Source MAC - MAC Address of the Target computer
• Destination MAC - FF:FF:FF:FF:FF:FF
Nhấn chữ n cho sự không đồng ý và AIREPLAY sẽ resume lại và y để xác nhận nếu match những tiêu chuẩn trên để AIREPLAY sẽ chuyển từ chế độ capture sang chế độ replay, ngay lập tức quay trở lại laptopB và stop VOID11
Capture packet dựa vào deauthenticate được xem là phần gian xảo nhất trong phần crack. Trong khi nó tạo ra traffic, nưng nó tạo ra không được nhiều lắm trong quá trình client reconnect tới ACP, capture có thể phức tạp hơn tuỳ thuộc vào driver của card và hệ điều hành của client , VOID11 có thể dễ dàng áp đảo thằng client bằng với một deauthen packet thậm chí không có đủ thời gian để reconnect lại.
Thỉnh thoảng bạn có thể may mắn từ những packet đầu nhưng thỉnh thoảng bạn cũng phải đợi cho tới packet cần match
Trong command của AIREPLAY một tham số -d cho chế độ delay
Tại thời điểm này thì laptopA đang chạy AIREPLAY có số IVs tạm đủ cho chúng ta thực hiện việc cracking, stop VOID11 trên máy laptop B và bật AIRODUMP lên, đánh vào những command sau:
Starting up airodump after stopping void11
switch-to-wlanng
cardctl eject
cardctl insert
monitor.wlan wlan0 THECHANNELNUM
cd /ramdisk
airodump wlan0 cap1
chắc các bạn cũng đã biết làm như thề náo rồi đúng không, chỉ có dòng cuối nếu trong mạng bạn có nhiều mạng wireless thì bạn hãy gõ một command tại cuối dòng là
airodump wlan0 cap1 MACADDRESSOFAP
chắc lệnh trên bạn cũng hiểu phải không nào , mình đã giải thích nhiều rồi mà
sau khi AIRODUMP khởi động bạn sẽ thấy IVs tăng lên rất nhanh khoảng 200 /s, cám ơn AIREPLAY trên laptopA
trong khi AIRODUMP đang write IVs vào file ta hãy bắt đầu quá trình chạy AIRCRACK, ta có thể cho chạy song song, mở AIRCRACK và nhập command sau :
Starting aircrack
cd /ramdisk
aircrack -f FUDGEFACTOR -m MACADDRESSOFAP -n WEPKEYLENGTH -q 3 cap*.caplưu ý FUDGEFACTOR là một số nguyên và mặc định là 2
MACADDRESSOFAP = MAC của ACP
WEPKEYLENGTH đọc chắc các bạn cũng hiểu là chiều dài bit của WEBKEY thông thường là 64 và 128
bạn có thể thay số 2 bằng một số nào đó lớn hơn nhưng sẽ làm quá trình chậm hơn, nhưng có kết quả chắc hơn, nó sẽ give up nếu như không tìm thấy 64 bit format
bạn có thể nhấn ctrl + C để stop và up arrow để resart lại lệnh vừa rồi của AIRCRACK, nó sẽ update packet và tham số -p cho quá trình multi process, thỉnh thoảng bạn sẽ được màn hình như sau:
chúng ta đã hoàn tất quá trình crack WEPKEY với 64bit chỉ trong vòng chưa tới 5 phút bao gồm quá trình scan và crack với AIRCRACK và kick traffic với AIREPLAY đang chạy, đôi khi bạn có thể crack khi IVs lên đến 25000 nhưng hầu hết là nên trên 100000 và 128 bit thì còn hơn nữa khoảng từ 150000 đến 700000, có nhiều IVs thì càng good cho việc crack, điều quan trọng là bạn phải điển vào lenghkey mà bạn muốn crack và không có công cụ nào cung cấp điều đó trong disk này, nên bạn nên thử cả hai 64 và 128
Và đây là lenghkey 128 bit. Bạn cũng nên có một máy có cấu hình mạnh cả cpu và một lượng khá về RAM, bạn cũng có thể tách riêng quá trình sử lý bằng cách lưu file capture vào một máy khác máy đó không cần phải kết nối vào mạng chỉ cần chạy AIRCRACK sử lý những packet mà AIRODUMP lượm về, hoặc có thể lưu trên thiết bị USB, chỉ việc mở command len và nhập command sau:
Saving capture files to USB flash drive
mkdir /mnt/usb
mount -t vfat /dev/uba1 /mnt/usb
copy /ramdisk/cap*.cap /mnt/usb
umount /mnt/usb
Kết luận:
bảo mật bằng wepkey không phải là phuong pháp tốt, “wired equivalent privacy”, chúng ta nên sử sụng chế độ bảo mật cao hơn là WPA2 “WIFI PROTEC ACCESS” version2
sau đây là summary commad:
Commands for setting up airodump
iwconfig wlan0 mode monitor
iwconfig wlan0 channel THECHANNELNUM
cd /ramdisk
airodump wlan0 cap
Commands for setting up a void11 deauth attack
switch-to-hostap
cardctl eject
cardctl insert
iwconfig wlan0 channel THECHANNELNUM
iwpriv wlan0 hostapd 1
iwconfig wlan0 mode master
void11_penetration -D -s MACOFSTATION -B MACOFAP wlan0
Commands to set up aireplay to listen for an ARP packet
switch-to-wlanng
cardctl eject
cardctl insert
monitor.wlan wlan0 THECHANNELNUM
cd /ramdisk
aireplay -i wlan0 -b MACADDRESSOFAP -m 68 -n 68 -d ff:ff:ff:ff:ff:ff
Starting up airodump after stopping void11
switch-to-wlanng
cardctl eject
cardctl insert
monitor.wlan wlan0 THECHANNELNUM
cd /ramdisk
airodump wlan0 cap1
Starting aircrack
cd /ramdisk
aircrack -f FUDGEFACTOR -m MACADDRESSOFAP -n WEPKEYLENGTH -q 3 cap*.cap
(Cám ơn hoangnhat007/hvaonline đã chia sẽ bài viết này) & thuynt/blog
Monday, 6. July 2009, 16:18:20
SysNet
AD Domains and Trusts domain.msc
Active Directory Management admgmt.msc
AD Sites and Serrvices dssite.msc
AD Users and Computers dsa.msc
ADSI Edit adsiedit.msc
Authorization manager azman.msc
Certification Authority Management certsrv.msc
Certificate Templates certtmpl.msc
Cluster Administrator cluadmin.exe
Computer Management compmgmt.msc
Component Services comexp.msc
Configure Your Server cys.exe
Device Manager devmgmt.msc
DHCP Managment dhcpmgmt.msc
Disk Defragmenter dfrg.msc
Disk Manager diskmgmt.msc
Distributed File System dfsgui.msc
DNS Managment dnsmgmt.msc
Event Viewer eventvwr.msc
Indexing Service Management ciadv.msc
IP Address Managerment ipaddrmgmt.msc
Licensing Manager llsmgr.exe
Local Certificates Management certmgr.msc
Local Group Policy Editor gpedit.msc
Local Security Settings Manager secpol.msc
Local Users and Groups Manager lusrmgr.msc
Network Load balancing nlbmgr.exe
Performance Montior perfmon.msc
PKI Viewer pkiview.msc
Public Key Managment pkmgmt.msc
QoS Control Management acssnap.msc
Remote Desktops tsmmc.msc
Remote Storage Administration rsadmin.msc
Removable Storage ntmsmgr.msc
Removalbe Storage Operator Requests ntmsoprq.msc
Routing and Remote Access Manager rrasmgmt.msc
Resultant Set of Policy rsop.msc
Schema management schmmgmt.msc
Services Management services.msc
Shared Folders fsmgmt.msc
SID Security Migration sidwalk.msc
Telephony Management tapimgmt.msc
Terminal Server Configuration tscc.msc
Terminal Server Licensing licmgr.exe
Terminal Server Manager tsadmin.exe
UDDI Services Managment uddi.msc
Windows Mangement Instumentation wmimgmt.msc
WINS Server manager winsmgmt.msc
Monday, 6. July 2009, 00:54:13
Hack
Xâm nhập máy tính đang Online là một kỹ thuật vừa dễ lại vừa khó . Bạn có thể nói dễ khi bạn sử dụng công cụ ENT 3 nhưng bạn sẽ gặp vấn đề khi dùng nó là tốc độ sử dụng trên máy của nạn nhân sẽ bị chậm đi một cách
đáng kể và những máy họ không share thì không thể xâm nhập được, do đó
nếu họ tắt máy là mình sẽ bị công cốc khi chưa kịp chôm account , có một
cách êm thấm hơn , ít làm giảm tốc độ hơn và có thể xâm nhập khi nạn nhân
không share là dùng chương trình DOS để tấn công .
Dùng chương trình scan IP như ENT 3 để scan IP mục tiêu .
--->>Các bước thực hiện:
(1). Vào Start ==> Run gõ lệnh cmd .
(2). Trong cửa sổ DOS hãy đánh lệnh “net view <IP của nạn nhân>”
+ VD : c:\net view 203.162.30.xx
(3). Bạn hãy nhìn kết quả , nếu nó có share thì dễ quá , bạn chỉ cần đánh
tiếp lệnh
net use <ổ đĩa bất kỳ trên máy của bạn> : <ip của nạn nhân><ổ share của
nạn nhân>
+ VD : c:\net use E : 203.162.30.xxC
(4). Nếu khi kết nối máy nạn nhân mà có yêu cầu sử dụng Passwd thì bạn hãy
download chương trình dò passwd về sử dụng ( theo tôi bạn hãy load chương trình “pqwak2” áp dụng cho việc dò passwd trên máy sử dụng HĐH Win98 hoặc Winme và chương trình “xIntruder” dùng cho Win NT ) . Chú ý là về cách sử dụng thì hai chương trình tương tự nhau , dòng đầu ta đánh IP của nạn nhân , dòng thứ hai ta đánh tên ổ đĩa share của nạn nhân nhưng đối với “xIntruder” ta chú ý chỉnh Delay của nó cho hợp lý , trong mạng LAN thì Delay của nó là 100 còn trong mạng Internet là trên dướI 5000 .
(5). Nếu máy của nạn nhân không có share thì ta đánh lệnh :
net use <ổ đĩa bất kỳ trên máy của bạn> : <ip của nạn nhân>c$ (hoặc
d$)"administrator"
+ VD : net use E : 203.162.30.xxC$"administrator"
Kiểu chia sẽ bằng c$ là mặc định đối với tất cả các máy USER là
"administrator" .
(6). Chúng ta có thể áp dụng cách này để đột nhập vào máy của cô bạn mà mình
“thầm thương trộm nhớ” để tìm những dữ liệu liên quan đến địa chỉ
của cô nàng ( với điều kiện là cô ta đang dùng máy ở nhà và bạn may mắn khi
tìm được địa chỉ đó ) . Bạn chỉ cần chat Y!Mass rồi vào DOS đánh lệnh :
c:\netstat –n
Khi dùng cách này bạn hãy tắt hết các cửa sổ khác chỉ để khung chat Y!Mass
với cô ta thôi , nó sẽ giúp bạn dễ dàng hơn trong việc xác định địa chỉ IP
của cô ta . Sau đó bạn dùng cách xâm nhập mà tôi đã nói ở trên , chúc vui !
Theo blog quocky711
Sunday, 5. July 2009, 14:12:33
Hack
CEH một chứng chỉ bảo mật uy tín
Nếu bạn muốn ngăn chặn sự tấn công của Hackers vào hệ thống mạng của mình, trước tiên bạn phải biết được các phương thức tấn công của họ. Toàn bộ máy tính trên toàn thế giới là những hệ thống có thể bị tấn công. Những cuộc tấn công không chỉ gây lên thiệt hại lớn cho toàn bộ hệ thống, những thông tin quan trọng có thể sẽ bị xóa toàn bộ trong 20 phút
Với lương tâm của một hacker chân chính nhằm bảo vệ tổ chức chống lại các tấn công từ những mục đích nguy hiểm, pháp luật đôi lúc chỉ có giới hạn và không thể đáp ứng ngay lập tức với các tấn công. Một triết lý muôn thủa đó là muốn bắt được chộm trước tiên bạn phải suy nghĩ được những điều kẻ chộm có thể nghĩ. Với sự phát triển nhanh chóng của công nghệ việc các tổ chức ứng dụng công nghệ thông tin vào sản xuất và buôn bán là yêu cầu không thể thiếu, và bảo vệ an toàn các thông tin đó là yếu tố sống còn của doanh nghiệp và tổ chức.Nếu việc tấn công yêu cầu sự sáng tạo và nghĩ ra những vấn đề khác mà mọi người thường nghĩ, sau đó kiểm tra các yếu tố bảo mật, trong thâm tâm luôn nghĩ một tổ chức luôn có kẽ hở và yêu cầu là phải tìm ra các kẽ hở đó. Điều này giúp bạn đề phòng được các dạng tấn công tới tổ chức của mình, đảm bảo không bị động trước các dạng tấn công và luôn ở trạng thái chủ động. Một nghĩa khác đó là việc bạn tìm ra những vấn đề nguy hiểm trong hệ thống của mình và có những giải pháp khắc phục cụ thể trong những trường hợp.
Điều này có nghĩa là một Ethical Hacker là một người kiểm tra các lỗi bảo mật của hệ thống và đưa ra các giải pháp phòng chống một cách hiệu quả và toàn vẹn. Một Ethical Hacker là một cá nhân trong tổ chức như bao cá nhân khác và là người đảm nhận việc cố gắng tìm hiểu các kẽ hở bảo mật trong hệ thống mạng, hệ thống máy tính và sử dụng các công nghệ của Hacker để thâm nhập vào hệ thống, phân tích các kẽ hở bảo mật. Hacking là một tội nghiêm trọng tại Mỹ và nhiều nước trên thế giới. Khi một vụ tấn công thực sự xảy ra đó là một sự tương phản hoàn toàn với một Ethical Hacker. Ethical Hacker là người của tổ chức đó có thẩm quyền thâm nhập tấn công thử, phân tích và đưa ra giải pháp bảo mật cho tổ chức của họ.
Chương trình trong chứng chỉ CEH không tập chung vào một công nghệ của một nhà sản xuất nào mà nội dung của chứng chỉ đó xoay quanh các công nghệ bảo mật chung từ đó những người có chứng chỉ CEH sẽ tự tư duy trong mỗi trường hợp cụ thể trên những công nghệ cụ thể trong tổ chức của mình. Chứng chỉ CEH sẽ có sự hiểu biết sâu rộng về các ứng dụng như một nhà quản lý chuyên nghiệp, một nhà giám sát, một nhà chuyên nghiệp về bảo mật, người quản trị trang web, và là một người cần thiết trong một tổ chức nhằm xây dựng nên một hệ thống mạng an toàn. Một CEH là người có kỹ năng chuyên nghiệp người có sự hiểu biết và thấu hiểu cách thâm nhập của kẻ tấn công, những kẽ hở bảo mật của hệ thống và sử dụng chính những công cụ của một kẻ Hacker chuyên nghiệp cũng như các đoạn mã chuyên để thâm nhập vào hệ thống để kiểm tra bảo mật nhằm cách ngăn chặn các cuộc tấn công bằng các công cụ đó.
Để có chứng chỉ CEH bạn cần phải vượt qua được core thi với mã môn thi là 312-50.
Bạn có thể đăng ký thi chứng chỉ CEH tại bất kỳ trung tâm khảo thí nào của VUE trên toàn thế giới. Lệ phí thi CEH giá chưa tính tính thuế là 250 USD.
Khóa học CEH với những nội dung cụ thể hướng dẫn những phương thức bảo mật chung, những công cụ thực tế mà các Hackers sử dụng để tấn công vào một hệ thống, những công cụ phân tích, virus, trojan…Khi đã được cung cấp một hệ thống kiến thức về bảo mật và các công cụ tấn công từ đó người học sẽ có được những phương pháp luận của mình về tấn công và bảo mật. Khóa học CEH nhằm đào tạo ra những người Hacker chân chính, nhằm bảo vệ hệ thống mạng, những người làm an ninh mạng chuyên nghiệp.
Vậy bạn đã bao giờ thắc mắc người có chứng chỉ CEH thì đứng ở vị trí nào trong ngành bảo mật hệ thống mạng chưa.
Biểu đồ này sẽ thể hiện rõ điều này:
Từ biểu đồ này bạn có thể thấy rằng những người có chứng chỉ CCNA và MCSE thì có thể nghiên cứu học tập CEH, và vì sao lại như vậy? Để có thể hiểu được các phương thức bảo mật cũng như tấn công mạng bạn cần phải có một kiến thức khá sâu về mạng và CCNA là một chứng chỉ thể hiện sự hiểu biết đó của bạn về mạng, về gói tin, về địa chỉ và quá trình truyền dữ liệu trên mạng. MCSE cung cấp cho bạn sự hiểu biết về hệ thống về hệ điều hành các dịch vụ mạng và một nền tảng kiến thức khá sâu rộng khác.
Và một điều bạn cần biết đó là CEH chưa phải là đỉnh cao trong các chứng chỉ bảo mật và trong biểu đồ trên thể hiện điều đó. Nhưng khi bạn có CEH bạn có thể tiếp tục nghiên cứu phát triển hệ thống kiến thức của mình nâng cao thêm sự hiểu biết và chuyên sâu về những lĩnh vực cụ thể.
Vậy con đường ngắn nhất để lấy chứng chỉ CEH là như thế nào, dưới dây là sơ đồ hướng dẫn cách bạn lấy được chứng chỉ CEH.Trong sơ đồ này đã thể hiện các bước bạn cần phải thực hiện: 1 bạn nên học tại một chung tâm đào tạo uy tín về bảo mật, 2 bạn phải có một kế hoạch ôn thi cụ thể, 3 bạn đăng ký thi tại một trung tâm khảo thí của VUE và bước tiếp theo là bạn cầm trên tay một chứng chỉ CEH uy tín.
Nội dung chi tiết của khóa học bạn có thể truy cập vào địa chỉ:
http://www.eccouncil.org/Course-Outline/Ethical%20Hacking%20and%20Countermeasures%20Course.htm để xem chi tiết
Các thông tin bạn có thể download dưới dạng file Acrobat tại địa chỉ:
http://www.eccouncil.org/ipdf/EthicalHacker.pdfHay xem các giới thiệu về khóa học tại:
http://www.eccouncil.org/docs/ebook.exeCó người nói "Thế bây giờ tôi đăng ký thi CEH luôn có được không" và câu trả lời sẽ là không:
- Bạn phải được công ty xác nhận đã có kinh nghiệm trên 2 năm làm về bảo mật
- Gửi bản xác nhận của công ty qua fax vào số: +1-505-212-0667 hay bạn có thể scan bản đăng ký và gửi vào hòm thư: cehapp@eccouncil
- Bạn đợi hai tuần sẽ nhận được mã số để đi đăng ký thi
- mang đến trung tâm khảo thí đăng ký và hẹn ngày đi thi.
Bản đăng ký bạn có thể download tại địa chỉ sau:
http://www.eccouncil.org/CEH%20Exam%20EC0-350%20Application%20Form.pdf
Kết luận
Lệ phí thi CEH là: 250 USD (chưa thuế)
Số câu hỏi: 150 câu
Thời gian: 4 giờ
Pass: Đúng 70% trở lên
Bạn có thể vào địa chỉ sau đây, là những câu hỏi thường gặp nhất đối với những người đang thắc mắc về việc thi chứng chỉ CEH:
http://www.eccouncil.org/FAQ.htmĐình Nguyên(VNE)
Read more...
Sunday, 5. July 2009, 13:55:58
Hack
An ninh mạng - Hacker mũ trắng (CEH)
Thursday, May 21, 2009
CEH là từ viết tắt của Certified Ethical Hacker, một chứng chỉ uy tín về bảo mật của hãng Ec-Council. Với phương châm “Hiểu Hacker để chống hacker” - Điều này có nghĩa là một Ethical Hacker là một người kiểm tra các lỗi bảo mật của hệ thống và đưa ra các giải pháp phòng chống một cách hiệu quả và toàn vẹn. Một Ethical Hacker là người đảm nhận việc cố gắng tìm hiểu các kẽ hở bảo mật trong hệ thống mạng, hệ thống máy tính và sử dụng các công nghệ của Hacker để thâm nhập vào hệ thống, phân tích các kẽ hở bảo mật. Hacking là một tội nghiêm trọng tại Mỹ và nhiều nước trên thế giới. Khi một vụ tấn công thực sự xảy ra đó là một sự tương phản hoàn toàn với một Ethical Hacker. Ethical Hacker là người của tổ chức đó có thẩm quyền thâm nhập tấn công thử, phân tích và đưa ra giải pháp bảo mật cho tổ chức của họ. - Chương trình trong chứng chỉ CEH không tập chung vào một công nghệ của một nhà sản xuất nào mà nội dung của chứng chỉ đó xoay quanh các công nghệ bảo mật chung từ đó những người có chứng chỉ CEH sẽ tự tư duy trong mỗi trường hợp cụ thể trên những công nghệ cụ thể trong tổ chức của mình. CEH sẽ có sự hiểu biết sâu rộng về các ứng dụng như một nhà quản lý, giám sát, bảo mật, người quản trị trang web chuyên nghiệp, và là một người cần thiết trong một tổ chức nhằm xây dựng nên một hệ thống mạng an toàn. Một CEH là người có kỹ năng chuyên nghiệp, thấu hiểu các cách thâm nhập của kẻ tấn công. Họ sử dụng chính những công cụ của một kẻ Hacker chuyên nghiệp để thâm nhập vào hệ thống để kiểm tra tính bảo mật nhằm đưa ra cách ngăn chặn các cuộc tấn công bằng các công cụ đó.
CHƯƠNG TRÌNH ĐÀO TẠO AN NINH MẠNG - HACKER MŨ TRẮNG
HÃY LÀ HACKER ĐỂ CHỐNG LẠI HACKER!
BẠN ĐÃ SẴN SÀNG LÀ HACKER ĐẦU TIÊN TẠI HƯNG YÊN?
Chương 1: FOOTPRINTING
I. Giới thiệu về Foot Print
II. Các bài thực hành
Bài 1: Tìm thông tin về Domain
Bài 2: Tìm thông tin email
Chương 2: SCANNING
I. Giới thiệu về Scanning
II. Các Bài thực hành
Bài 1: Sử dụng Phần mềm Nmap
Bài 2: Sử dụng phần mềm Retina để phát hiện các vulnerabilities và tấn công bằng Metaesploit framework
Chương 3: SYSTEM HACKING
I. Giới thiệu System Hacking
II. Thực hành các bài Lab
Bài 1: Crack password nội bộ
Bài 2: Sử dụng chương trình pwdump3v2 khi có được 1 user administrator của máy nạn nhân để có thể tìm được thông tin các user còn lại
Bài 3: Sử dụng Keylogger
Chương 4: TROJAN và BACKDOOR
I. Giới thiệu về Trojan và Backdoor
II. Các bài thực hành
Bài 1 Sử dụng netcat
Bài 2: Sử dụng Trojan dưới dạng Webbase
Chương 5: CÁC PHƯƠNG PHÁP SNIFFER
I. Giới thiệu về Sniffer
II. Thực hành sniffer trong mạng LAN
Chương 6: Tấn Công từ chối dịch vụ DoS.
I. Giới thiệu:
II. Các bài Lab:
Bài 1: DoS bằng cách sử dụng Ping of death.
Bài 2: Sử dụng flash để DDoS
Chương 7: Social Engineering
I/ Giới Thiệu
II/ Thực hành bài Lab:
Bài 1: Gửi email nặc danh đính kèm Trojan
Bài 2: Tích hợp Trojan vào một file khác và thực thi chúng
Chương 8: Hacking Web Server
I/ Giới thiệu:
II/ Thực Hiện bài lab
Bài 1: Tấn công Web Server Win 2003(lỗi Apache)
Bài 2: Khai thác lỗi ứng dụng Server Linux
Chương 9: WEB APPLICATION HACKING
I/ Giới thiệu:
II/ Các Bài Lab
Bài 1: Cross Site Scripting
Bài 2: Local hacking
Chương 10: SQL INJECTION
I/ Giới thiệu về SQL Injection:
II/ Các bài Lab
Bài 1: Ms Access injection
Bài 2: Ms SQL injection
Bài 3: My SQL injection
Chương 11: WIRELESS HACKING
I/ Giới Thiệu
II/ Thực hành bài Lab:
Chương 12: VIRUS
I/ Giới thiệu: (tham khảo bài đọc thêm)
II/ Thực hành Lab: Virus phá hủy dữ liệu máy
Friday, 26. June 2009, 08:43:07
Software
Phần mềm tạo máy ảo: VmWare Workstation 6.0.0.45731
VMware Workstation 6 là phần mềm cho phép một máy trạm (vật lí) chạy nhiều hệ điều hành (HĐH) và ứng dụng.
Workstation 6 hỗ trợ Windows Vista của Microsoft Corp. cả với vai trò HĐH khách (guest) lẫn vai trò HĐH chủ (host). Nó hiển thị cùng một ảnh của HĐH trên nhiều màn hình (điều này là rất quan trọng cho những người dùng trong các lĩnh vực như dịch vụ tài chính, thiết kế CAD (computer-aided design) và nhiều môi trường khác). Workstation 6 còn có tính năng ACE Option Pack, cho phép người dùng lưu thiết đặt (setup) máy ảo lên một ổ đĩa di động (như ổ USB) để chuyển sang máy tính khác.
Workstation 6 còn có tính năng “ghi và phát lại” (record and play), cho phép ghi lại việc triển khai một máy ảo và cho phép người dùng tua lại (rewind) đến chỗ bắt đầu ghi rồi phát lại (replay) việc triển khai để xem, lỗi có thể xảy ra tại đâu (điều này đặc biệt có lợi với việc phát triển phần mềm vì người thử nghiệm có thể thấy vấn đề nảy sinh ra từ đâu).
Bạn có thể download VMware Workstation 6.0.0.45731 tại đây.
Nếu một ngày đẹp trời nào đó link trên không hoạt động thì bạn có thể bấm vào link bên dưới, nó sẽ cung cấp cho bạn thêm một số link để download:
http://www.onlinedown.com/detail/835.htm#download
Wednesday, 24. June 2009, 09:22:21
Hack
The noun 'hacker' refers to a person who enjoys learning the details of computer systems and stretch their capabilities.
The verb 'hacking' describes the rapid development of new programs or the reverse engineering of already existing software to make the code better, and efficient.
The term 'cracker' refers to a person who uses his hacking skills for offensive purposes.
The term 'ethical hacker' refers to security professionals who apply their hacking skills for defensive purposes.
Wednesday, 24. June 2009, 08:56:23
Hack
Các hình thức tấn công mạng
(Thứ Sáu, 11/05/2007 - 9:44 AM)
Có thể phân thành 4 dạng như sau:
1) Reconnaissance attacks (Do Tham):
Bước đầu hacker ping đến tằm nhắm để xác định địa chỉ IP đích. Sau đó, hacker xác định những port cũng như những dịch vụ đang “sống” trên địa chỉ IP đó.
Từ những thông tin này, hacker bắt đầu xác định được dạng và phiên bản của hệ điều hành. Hacker tiến hành đánh cắp dữ liệu hoặc phá huỷ hệ điều hành của mạng.
Các hình thức tấn công dạng này bao gồm: packet sniffers, port scans, ping sweeps, internet information queries.
a) Packet sniffers:
Là phần mềm ứng dụng dùng một card adapter với promiseous mode để bắt giữ tất cả các gói tin gởi xuyên qua một mạng LAN. Kỹ thuật này chỉ thực hiện được trên cùng một collision domain.
Packet sniffers sẽ khai thác những thông tin được truyền ở dạng clear text. Những giao thức truyền ở dạng clear text bao gồm: Telnet, FTP, SNMP, POP, HTTP…
Một vd như sau:
Code:
TCP - Transport Control Protocol
Source Port: 3207
Destination Port: 110 pop3
Sequence Number: 1904801188
Ack Number: 1883396256
Offset: 5 (20 bytes)
Reserved: %000000
Flags: %011000
0. .... (No Urgent pointer)
.1 .... Ack
.. 1... Push
.. .0.. (No Reset)
.. ..0. (No SYN)
.. ...0 (No FIN)
Window: 64161
Checksum: 0x078F
Urgent Pointer: 0
No TCP Options
POP - Post Office Protocol
Line 1: PASS secretpass
Ta nhận thấy password được truyền đi ở dạng clear text là secrectpass.
Bởi vì packet được truyền đi không được mã hoá như trên, nó có thể bị xử lý bởi bất kỳ ai sử dụng kỹ thuật packet sniffers.
Những công cụ sau được dùng ngăn cản packet sniffers gồm: authentication, switched infrastrutured, antisniffer va cryptography.
Authentication:
Kỹ thuật xác thực này được thực hiện phổ biến như one-type password (OTPs). Kỹ thuật này được thực hiện bao gồm hai yếu tố: personal identification number ( PIN ) và token card để xác thực một thiết bị hoặc một phần mềm ứng dụng.
Token card là thiết bị phần cứng hoặc phần mềm sản sinh ra thông tin một cách ngẫu nhiên ( password ) tai một thời điểm, thường là 60 giây.
Khách hàng sẽ kết nối password đó với một PIN để tạo ra một password duy nhất. Giả sử một hacker học được password đó bằng kỹ thuật packet sniffers, thông tin đó cũng không có giá trị vì nó đã hết hạn.
Switched infrastructured:
Kỹ thuật này có thể dùng để ngăn chặn packet sniffers trong môi trường mạng. Vd: nếu toàn bộ hệ thống sử dụng switch ethernet, hacker chỉ có thể xâm nhập vào luồng traffic đang lưu thông tại 1 host mà hacker kết nối đến. Kỹ thuật này không làm ngăn chặn hoàn toàn packet sniffer nhưng nó có thể giảm được tầm ảnh hưởng của nó.
Antisniffer tools:
Là những phần mềm và phần cứng được thiết kế để ngăn chặn sniffer. Thật sự những ứng dụng này không ngăn chặn được hoàn toàn nguy cơ bị sniffer nhưng cũng giống như những công cụ khác, nó là một phần của toàn bộ hệ thống.
Cryptography:
Kỹ thuật mã hoá này giúp cho dữ liệu được truyền đi qua mạng ma không ở dạng clear text. Giả sử hacker có bắt được dữ liệu thì cũng không thể giải mã được thông tin.
Phương pháp này có hiệu lực hơn so với việc dò tìm và ngăn cản sniffer. Nếu như một kênh truyền được mã hoá, dữ liệu mà packet sniffer dò tìm được cũng không có giá trị và không phải là thông tin chính xác ban đầu.
Hệ thống mã hóa của Cisco dựa trên kỹ thuật IPSec, giao thức mã hóa “ đường hầm” dựa trên địa chỉ IP. Những giao thức gồm: Secure Sell Protocol ( SSH ) và Secure Socket Layer ( SSL ).
b) Port scans va ping sweeps:
Kỹ thuật này được tiến hành nhằm những mục đích như sau:
Xác định những dịch vụ trong mạng
Xác định các host và thiết bị đang vận hành trong mạng
Xác định hệ điều hành trong hệ thống
Xác định tất cả các điểm yếu trong mạng, từ đó tiến hành những mục đích khác.
Với kỹ thuật ping sweeps, hacker có thể xác định một danh sách các host đang sống trong một môi trường. Từ đó, hacker sử dụng công cụ port scans xoay vòng qua tất cả các port và cung cấp một danh sách đầy đủ các dịch vụ đang chạy trên host đã tìm thấy bởi ping sweeps. Công viêc tiếp theo là hacker xác định những dịch vụ có điểm yếu và bắt đầu tấn công vào điểm yếu này.
Kỹ thuật IDS được dùng để cảnh báo cho nhà quản trị khi có reconnaissance attacks như là port scans va ping sweeps. IDS giúp nhà quản trị có sự chuẩn bị tốt nhằm ngăn cản hacker.
c) Internet information queries:
DNS queries có thể chỉ ra nhiều thông tin như là người sở hữu một domain nào đó và range địa chỉ nào được ấn định cho domain đó.
Hacker sử dụng công cụ này để “ trinh sát” tìm ra các thông tin trên mạng.
Cùng với port scans và ping sweeps, sau khi tìm ra được những thông tin đầy đủ như các port active, các giao thức chạy trên port đó, hacker tiến hành kiểm tra những đặc trưng của các ứng dụng này để tìm ra điểm yếu và bắt đầu tấn công.
2) Access attacks:
Trong phương pháp này, kẻ xâm nhập điển hình tấn công vào mạng nhằm: đánh cắp dữ liệu, giành lấy quyền access, và giành lấy những đặc quyền access sau này.
Access attacks có thể bao gồm:
Password attack
Trust exploitation
Port redirection
Man in the middle attack
a) Password attack:
Hacker có thế xâm nhập hệ thống dùng các kỹ thuật brute-force attacks, trojan horce, IP spoofing và packet sniffer.
Thường một cuộc tấn công brute-force attack được thực hiện dùng 1 chu trình chạy xuyên qua mạng và cố gắng xen vào chia sẻ môi trường. Khi hacker giành được quyền access đến một nguồn tài nguyên, hacker cùng với user cùng chia sẻ quyền lợi. Nếu như có đủ tài nguyên thì hacker sẽ tạo ra một của sổ kín cho lần access sau.
Hacker có thể làm thay đổi bảng định tuyến trong mạng. Điều đó sẽ làm chắc chắn rằng tất cả các gói tin sẽ được gởi đến hacker trước khi được gởi đến đích cuối cùng.
Trong một vài trường hợp, hacker có thể giám sát tất cả các traffic, thật sự trở thành một man in the middle.
Ta có thể hạn chế password attack bằng những cách sau:
Không cho phép user dùng cùng password trên các hệ thống.
Làm mất hiệu lực account sau một vài lần login không thành công. Bước kiểm tra này giúp ngăn chặn việc rà soát password nhiều lần.
Không dùng passwords dạng clear text: dùng kỹ thuật OTP hoặc mã hoá password như đã trình bày phần trên.
Dùng “strong” passwords: Dạng password này dùng ít nhất 8 ký tự, chứa các uppercase letters, lowercase letters, những con số và những ký tự đặc biệt.
b) Trust exploitation:
Đây là phương pháp “ khai thác tin cậy “, nó dựa vào các mối quan hệ tin cậy bên trong mạng.
Bình thường, nếu hai domain có mối quan hệ tin cậy với nhau thì cho phép thiết bị domain này có thể access vào domain kia.
Hacker sẽ lợi dụng sơ hở trong mối quan hệ tin cậy nhằm khai thác các sai sót trong mối quan hệ này để thoả hiệp, tức là để kiểm soát.
Hệ thống bên ngoài firewall sẽ có mối quan hệ hoàn toàn không tin cậy với hệ thống bên trong firewall.
c) Port redirection:
Là một dạng khác của trust exploitation attack mà nó sử dụng một host thoả hiệp nhằm lấy giấy phép ra vào firewall.
Ta có thể tượng như là một firewall với 3 interface và mỗi interface kết nối với 1 host. Host ở bên ngoài có thể hướng đến host ở public services ( thường được gọi là demilitanized zone- DMZ ). Và host ở public services có thể hướng tới cả host ở bên trong hay bên ngoài firewall.Hacker làm cho host ở public service trở thành 1 host thoả hiệp. Hacker đặt một phần mềm tại host này nhằm tạo ra một traffic trực tiếp từ host outside đến host inside. Kết nối này sẽ ko thực hiện thông qua firewall. Như vậy, host bên ngoài giành được quyền kết nối với host bên trong thông qua qui trình port redirection tại host trung tâm ( public services host ).
d) Man in the middle attack:
Kỹ thuật man in the middle được thực hịên bao gồm:
Netword packet sniffers
Giao thức routing và transport.
Tấn công man in the middle nhằm mục đích:
Đánh cắp dữ liệu
Giành lấy một phiên giao dịch
Phân tích traffic trong mạng
DoS
Phá hỏng dữ liệu được truyền
Một ví dụ của man in the middle attack đó là: một người làm việc cho ISP và cố gắng access đến tất cả các gói dữ liệu vận chuyển giữa ISP và bất kỳ một mạng nào khác.
Ta có thể ngăn chặn hình thức tấn công này bằng kỹ thuật mã hoá: mã hoá traffic trong một đường hầm IPSec, hacker sẽ chỉ nhìn thấy những thông tin không có giá trị.
Theo vietnamlab
Monday, 15. June 2009, 00:44:47
LaoDongViecLam
Mất việc vì sai lầm vào "phút cuối"
Ảnh minh họa
TTO - Dù công ty đã đưa ra lời mời làm việc, bạn vẫn nên cẩn thận bởi đôi khi niềm vui sướng có thể khiến bạn mắc sai lầm vào phút cuối.
Sau đây là một số sai lầm bạn nên tránh sau khi nhận được lời đề nghị công việc:
1. Không đàm phán mức lương
Bạn đã không đề cập tới mức lương trong suốt quá trình phỏng vấn, và giờ là thời điểm bạn nên thảo luận về nó. Hãy nhớ rằng nhiều nhà tuyển dụng đưa ra mức lương thấp hơn thực tế để ứng viên đàm phán, do đó đừng vội vàng chấp nhận ngay mức lương họ đưa ra.
Hãy hỏi cụ thể về lương, thưởng, nghỉ lễ và các chi phí như đi lại, liên lạc… Bạn cũng nên hỏi xem mình có thể đàm phán lại mức lương sau 6 tháng làm việc không. Đó là quyền lợi của bạn, do đó đừng ngần ngại hay lo lắng.
2. Nói dối
Nếu nói dối về bất cứ điều gì, đặc biệt về người giới thiệu và quá trình làm việc, sớm muộn gì bạn cũng bị phát hiện. Do đó, bạn không nên nói dối. Nếu trong quá trình tuyển dụng, vô tình có thông tin sai về bạn (chẳng hạn do lỗi đánh máy trong sơ yếu lí lịch), hãy thông báo ngay cho sếp trước khi họ cho rằng bạn là kẻ nói dối.
3. Chần chừ
Bạn chần chừ trước lời đề nghị công việc của công ty, có thể bạn đang chờ đợi một lời mời công việc khác. Lời khuyên cho bạn là hãy nhanh chóng quyết định, công ty không thể chờ đợi bạn và nếu không "nhanh tay", bạn có thể bỏ lỡ một cơ hội tốt.
4. Thể hiện tính cách không nhất quán
Sếp đã thấy bạn cư xử đúng mực khi tham gia phỏng vấn: trang phục hoàn hảo, giờ giấc chính xác, sự hứng thú với công việc. Nhưng có thể sau một thời gian làm việc, sếp sẽ thay đổi quan điểm về bạn. Đó là do bạn thường xuyên gọi sếp một cách suồng sã, hay nói chuyện phiếm nơi công sở, chải chuốt cho bữa liên hoan buổi tối trong khi đang giờ làm việc, đi làm muộn… Sếp có thể sa thải bạn dù bạn mới vào làm chưa được bao lâu.
Do vậy, đừng hành động như thể bạn sẽ không bao giờ bị đuổi việc, thay vào đó hãy tiếp tục thể hiện phong cách chuyên nghiệp như khi phỏng vấn.
5. Nói xấu sếp
Vì một số lí do cá nhân, bạn không ưa sếp mới. Nhưng đừng vì thế mà nói xấu sếp hoặc công ty trên blog hay các diễn đàn công cộng, bạn sẽ bị đánh giá là không chuyên nghiệp và bị mất điểm ngay cả với đồng nghiệp.
VŨ HUYỀN (Theo MSN)
Monday, 15. June 2009, 00:43:37
LaoDongViecLam
Việc lại đang chờ người
TT - Trái ngược với tình hình bi đát vài tháng trước đây, số lượng đơn hàng mới của nhiều doanh nghiệp trong ngành dệt may ở khu vực TP.HCM, Bình Dương... đang tăng mạnh trở lại. Thậm chí có doanh nghiệp phải từ chối bớt đơn hàng do không tìm đủ lao động.
Công nhân Công ty may Quốc Tế (Bình Dương) hối hả tăng ca trở lại để kịp xuất hàng qua Mỹ - Ảnh: Anh Thoa
Tại Công ty may Quốc Tế (Bình Dương), nếu từ tháng 9-2008 đơn hàng thiếu hụt trầm trọng, nhiều đối tác nước ngoài bỏ đi, nhưng hiện tình hình hoàn toàn khác. Bà Phan Lê Diễm Trang, giám đốc Công ty may Quốc Tế, cho hay các đơn hàng tăng mạnh trong vài tuần gần đây, thậm chí có lúc nhiều hơn lúc chưa khủng hoảng 10%.
Phải tăng ca
Vẫn theo bà Trang, do có việc nhiều hơn nên hiện các công nhân phải tăng ca từ 2-3 giờ/ngày. “Giá các hợp đồng nhìn chung vẫn bằng so với năm trước. Hiện chúng tôi đã ký đơn hàng đến hết tháng 9 và sẽ tiếp tục ký đến hết năm. Do đó, đang cần tuyển thêm khoảng 200 công nhân để mở rộng quy mô sản xuất” - bà Trang phấn khởi. Chị Phạm Thị Loan, công nhân của Công ty may Quốc Tế, khoe: “Vào thời điểm khó khăn chúng tôi lúc nào cũng lo bị sa thải. Nhưng nay thấy doanh nghiệp ổn định, công nhân lại liên tục tăng ca nên yên tâm nhiều lắm”.
Tương tự, tại Công ty Lan Hạnh (Bình Dương), đơn vị chuyên sản xuất hàng may mặc, lượng đơn hàng đã tăng mạnh trở lại với tổng sản lượng 100.000 sản phẩm/tháng. Ông Trần Phước Dư, phó giám đốc sản xuất công ty, cho biết: “Lúc khó khăn đơn hàng giảm khoảng 30% nhưng nay công ty đã ký hợp đồng đến hết tháng 8 và đang xúc tiến để nhận đơn hàng đến hết năm. Dự kiến thời gian tới sẽ tuyển thêm khoảng 100 công nhân”.
Tại khu vực TP.HCM, ông Uông Tiến Thịnh, giám đốc Công ty may xuất khẩu Tân Châu (quận 12), hồ hởi cho biết đã có đủ đơn hàng sản xuất hơn 600.000 áo thun xuất khẩu cho quý 3-2009. “Lần đầu tiên kể từ đầu năm đến nay chúng tôi mới có đơn hàng dài hạn ba tháng, không còn phải chịu cảnh ăn đong từng tháng như trước” - ông Thịnh nói. Theo ông Thịnh, đơn hàng bắt đầu có lại từ cuối tháng 4 khi các nhà nhập khẩu “chốt” lại nhu cầu hàng cần đặt cho các tháng tới. Những doanh nghiệp có quy mô sản xuất nhỏ như công ty ông hiện nay không còn lo thiếu đơn hàng.
Áp lực thiếu nhân công
Theo ông Lê Hồng Phoa - chủ tịch Hiệp hội Dệt may tỉnh Bình Dương, toàn tỉnh đã có khoảng 500 doanh nghiệp hoạt động trong ngành may mặc gặp khó khăn những tháng trước đây. Hiện tình hình khó khăn vẫn chưa hết nhưng tỉ lệ các doanh nghiệp có đơn hàng mới đang tăng mạnh trở lại.
Tại những doanh nghiệp may mặc có quy mô sản xuất lớn ở khu vực TP.HCM, hầu như đơn hàng đã “kín” đến 90% trong quý 3, thậm chí cả nửa đầu quý 4-2009. Số doanh nghiệp có hợp đồng xuất khẩu hàng chục triệu USD, thậm chí không dưới 20 triệu USD/quý như Sài Gòn 3, Việt Tiến, Nhà Bè, Phong Phú... không còn là chuyện hiếm.
Ông Phạm Xuân Hồng, phó chủ tịch Hiệp hội Dệt may VN (Vitas), cho biết khả năng phục hồi xuất khẩu chắc chắn sẽ được cải thiện trong quý 3 nếu như giải quyết tốt áp lực thiếu nhân công hiện nay. “Đã có không ít doanh nghiệp buộc phải từ chối bớt đơn hàng khi không thể tuyển đủ số công nhân cần có” - ông Hồng nói.
Theo các chuyên gia trong ngành, việc thiếu hụt nhân công lao động trong thời gian qua đã khiến một số ngành thâm dụng nhiều lao động như dệt may, da giày... hết sức khó khăn. Ông Hồng cho biết để “chữa cháy” tình trạng trên, ngoài việc tự thân mỗi doanh nghiệp tìm kiếm nguồn nhân công bổ sung, Hội Dệt may thêu đan TP.HCM (Agtek) đang gửi nhu cầu cần tuyển lao động cho các thành viên trong hội tại phòng lao động việc làm ở khắp các quận, huyện.
Đồng thời để tiết giảm chi phí sản xuất, Agtek đã liên kết với Hiệp hội Dệt may tỉnh Bình Dương tìm kiếm các nhà cung ứng nguyên phụ liệu, giao nhận, kho bãi... để giới thiệu cho các doanh nghiệp hội viên của mình với giá ưu đãi. Việc liên kết này, theo ông Hồng, là cần thiết nhằm chuẩn bị một quá trình dài hơi hơn trong duy trì việc làm cho người lao động.
ANH THOA - TRẦN VŨ NGHI
Đơn hàng trở lại với đồ gỗ, da giày
Bên cạnh ngành may mặc, các doanh nghiệp trong ngành đồ gỗ, da giày cũng đang có nhiều đơn hàng trở lại. Theo bà Đỗ Thị Kim Loan - tổng giám đốc Công ty Sao Nam (Bình Dương), thời điểm tháng 10-2008 đơn hàng của công ty giảm hơn 50% so với trước. Nhưng nay công ty đã hoạt động được 100% công suất và đơn hàng có đến hết năm với năng suất 8 container/tháng (thời điểm khó khăn chỉ được 4 container). “Đơn hàng tốt nên chúng tôi đã tăng 15% lương cho công nhân so với lúc khủng hoảng, đạt bình quân gần 2,5 triệu đồng/người/tháng” - bà Loan cho hay.
Trong khi đó, ông K., chủ tịch HĐQT Công ty cổ phần giày A (TP.HCM), cho hay hiện bình quân mỗi tháng sản xuất được 170.000 giày vải xuất khẩu đi Mỹ và châu Âu trị giá hơn 1 triệu USD/tháng. Duy trì việc làm cho khoảng 600 công nhân.
Wednesday, 10. June 2009, 02:38:05
SysNet
-VAIO CS :Bóng bẩy và cực cool, màu đen sẽ giúp bạn nổi bật giữa đám động.Thiết kế với đèn LED nhấp nháy nhiều màu sắc theo từng nét chạm sẽ tăng thêm niềm hứng khởi khi sử dụng. Màn hình 14.1-inch Clear Bright LCD Lite cực sáng cùng camera gắn trong cho bạn nhiều khám phá thú vị.
-VAIO SR :Thiết kế nhỏ gọn và cấu hình mạnh rất lý tưởng mang theo bên mình. Nút mở nguồn lấy ý tưởng cylinder tinh tế, bàn phím có các phím bấm rời giúp việc nhập liệu dể dàng. Nút "Switch" giúp thay đổi chế độ card đồ họa một cách nhanh chóng.
-VAIO Z:VAIO dòng Z nhẹ và thanh mảnh có màn hình LCD 13.1-inch thích hợp sử dụng trong văn phòng hay mang theo bên mình. Hệ thống đồ họa kép phục vụ tốt công việc văn phòng và tiếp kiệm điện năng khi sử dụng cơ động. Phủ bề mặt bằng sợi carbon cứng cáp giúp máy rất chắc chắn trong một thiế kế rất tinh tế.
Vaio C : Thiết kế của một chiếc Vaio C Series giống như một chiếc túi đeo vai với bốn màu trắng, đỏ, xanh lam và hồng sang trọng.
Thiết kế bàn phím mới sẽ khiến cho các chị em có thể sử dụng dễ dàng ngay cả khi có một bộ móng rất dài, sơn vẽ cầu kỳ.
--->Dòng này chuyên cho thời trang ,phái nữ rất thích hợp với chị em và các anh em có dáng người ẻo lả :th_itchingsmile:
- Vaio FW : Series Sony VAIO FW là dòng laptop đầu tiên có màn hình kích siêu rộng 16.4”. Thông thường các laptop trên thị trường có tỉ lệ góc là 16:10 nhưng series FW được trang bị màn hình có tỉ lệ góc 16:9, đem lại hình ảnh sắc nét ở mọi góc độ. Bạn thhoải mái thưởng thức phim trên màn hình mà không cần lo về chất lượng hình ảnh cũng như góc nhìn khi độ phân giải của máy đạt mức 1600x900px.
Là dòng máy hướng vào giải trí, nên ngoài việc máy có máy hình “ngoại cỡ’, FW series cũng có rất nhiều tính năng phục vụ nhu cầu giải trí của người dùng. Tùy từng model cụ thể mà Sony trang bị thiết bị ghi DVD, ổ Blu-ray hay Blu-ray Combo, nhưng dù là loại ổ gì thì vẫn dư sức đem đến cho người dùng sự thoải mái khi xem trên các ổ đĩa này. Phía trên bàn phím cũng được đặt hệ thống âm thanh Dolby Sound Room Audio mang âm thanh trực tiếp đến cho người nghe. Song song với loa là một dãy các nút điều khiển đa phương tiện, rất thuận tiện cho người sử dụng. Các phím trên máy cũng rất thuận tiện cho tay người dùng, cũng như hữu ích cho việc sử dụng kết hợp các phím. Khu vực chuột cảm ứng rất rõ ràng, đơn giản mà hoạt động trơn tru.
- Vaio SZ : Chiếc VAIO SZ này được xem là một trong những máy xách tay mỏng nhất và nhẹ nhất của dòng máy VAIO hiện nay khi nó dài chỉ 30 cm, rộng 22 cm, dày 2,5 cm và nặng chỉ 1,69 kg với màn hình X-black 13,3 inch.
- Vaio CR : Dòng này cũng giống dòng C và dòng FJ cũng là laptop thời trang tuy nhiên bàn phím của nó giống macbook .
Ngắn gọn thì là thế này ạ
- Dòng C: 13.3", là dòng phổ thông, vỏ nhiều màu sắc phù hợp cho học sinh sinh viên và nữ giới. Điểm yếu là máy khá dày.
- Dòng S: 13.3", mỏng hơn dòng C, xét về độ cao cấp thì hơn dòng C, đặc biệt dòng SR mới (Centrino 2) đang được đánh giá cao, SZ vỏ nhôm hoặc carbon cũng nổi đình nổi đám trong năm ngoái.
- Dòng T: 11.1", máy business, cấu hình sử dụng CPU ULV dùng cho doanh nhân. Điểm mạnh là pin cao (từ 6-7 h hoạt động liên tục). Máy nhỏ mỏng. Giá đắt.
- Dòng F: Dòng giải trí, có màn hình 15.4 hoặc 16.1. Mới nhất là FW trên nền Centrino 2 (màn hình 16.1). Máy này dùng thay máy bàn thì khá ổn, có thể vừa bê đi lại được. Loại FZ là đời cuối Centrino 1, nói chung cũng ngon.
- Dòng AR: Dòng giải trí cao cấp, thường có ổ Bluray và màn hình 17". Nói chung đây là dòng chuyên coi phim nghe nhạc, giá thường cao đối với các mẫu mới.
- Dòng B: Dòng bình dân giá rẻ, màn hình 14".
Wednesday, 10. June 2009, 02:31:38
SysNet
Nhận biết laptop loại hai, loại ba
http://www.tapchilaptop.vn/240-Nhan-biet-laptop-loai-hai-loai-ba.html(23/11/2007 - 15h24'29'') Lượt xem: 18687
Tất cả những lô hàng nhập từ nhà sản xuất đều có thùng đựng máy được niên phong. Các lô hàng loại hai và loại ba luôn được các hãng ghi rõ bên ngoài thùng các tông: Refurbished hoặc Reconditioned, nhưng khi đến tay người mua thì lại mất ghi chú.
Laptop nhập khẩu "nguyên đai, nguyên kiện"
Khi hàng nhập về và đến tay người mua, nhiều thùng hàng niêm phong không còn nguyên vẹn do các khâu kiểm tra hàng và những nguyên nhân khác. Nhưng điều đáng nói là hầu hết những thùng hàng loại hai (hàng Refurbished), loại ba (hàng Reconditioned), đều bị giấu nhẹm, không cho người mua biết. Bao bì sản phẩm được làm lại, đựng trong những chiếc thùng các tông làm tại Việt Nam hoặc thùng của một laptop khác. Tất nhiên, không hề có ghi chú sản phẩm loại hai hay loại ba.
Điều đầu tiên người mua máy có thể tự mình kiểm tra là phải có sự trùng khớp các thông tin trên thân máy và bên ngoài thùng các tông, như serial (Part Number, Service Tag), cấu hình máy... Nếu có sự khác biệt, nghĩa là chiếc thùng đó không phải của máy bên trong. Trong trường hợp này, người mua nên từ chối nhận hàng hoặc yêu cầu người bán giao thùng hàng có thông tin trùng với laptop.
Nếu chưa thực sự an tâm, người mua có thể kiểm chứng số serial (Part Number, Service Tag) của máy trên website của nhà sản xuất laptop để biết thông tin về loại hàng. Mỗi chiếc laptop có một Part Number, Service Tag riêng, không trùng lắp với sản phẩm nào.
Theo giới chuyên môn, một số hãng có quy ước riêng trong cách đánh số serial để nhận biết hàng loại hai, loại ba. Như Toshiba, họ thường thêm vào cuối dãy số Part Number (được ghi phía dưới máy tính) chữ B cho biết đó là hàng loại hai và chữ Z nếu là hàng loại ba.
Ví dụ, sản phẩm hoàn thiện 100% (loại một) có Part Number là PSAFOU_01P009; nếu là hàng loại hai sẽ có Part Number là PSAFOU_01P009B; hàng loại ba sẽ là PSAFOU_01P009Z. Tuy nhiên, cách đánh Part Number của laptop Toshiba không đồng nhất cho tất cả các model. Từng model của Toshiba có cách ghi Part Number khác nhau để phân loại hàng. Một số dòng thường thấy có hàng loại hai của hãng này là Satellite, Satellite Pro, Tecra.
Nhà sản xuất laptop HP quản lý hàng loại hai và loại ba bằng Part Number theo quy ước thống nhất cho tất cả các model. Khác với Toshiba, dãy số và chữ của Part Number sẽ có chữ R phía trước dấy # nếu đó là hàng loại hai.
Ví dụ, sản phẩm loại một của HP có Part Number là RK573AA#ABA thì hàng loại hai của hãng này sẽ là RK573AAR#ABA.
Cần tra cứu thông tin về sản phẩm định mua qua mạng trước
Hãng Lenovo thì thêm ba chữ cái REF ở sau cùng để phân biệt đó là hàng loại hai. Ví dụ, sản phẩm loại một của Lenovo có Part Number là 2887W1F thì hàng loại hai sẽ là 288W1F-REF. Một số dòng Pavilion của HP và Presario của Compaq có nhiều sản phẩm là hàng loại hai.
Riêng Dell không áp dụng cách ghi service tag như trên. Vì thế, người mua chỉ có thể kiểm chứng thông tin trên website của hãng, tại địa chỉ:
http://support.dell.com/support/topics/global.aspx/support. Dòng Inspiron của Dell là một trong những dòng máy có nhiều sản phẩm loại hai.
Không phải tất cả dòng máy của nhà sản xuất đều có hàng loại hai và loại ba, mà chỉ có ở một số model nhất định. Vì vậy, trước khi mua laptop, người dùng nên vào mạng để tìm thông tin về loại mình đang mua xem có hàng loại hai hay không.
Bạn có thể tra cứu thông tin về phân loại sản phẩm xuất xưởng của các hãng Toshiba, Sony, IBM, HP, Lenovo tại địa chỉ: www.shopping.hp.com; www.toshibadirect.com; www.ibm.com; www.sony.com; www.directron.com/r512887w1fref.html.
Laptop bày bán trên giá hay có lỗi về màn hình
Tuy nhiên, biện pháp vừa nêu chỉ giúp người dùng kiểm tra sản phẩm thuộc loại hàng nào khi được nhà sản xuất đưa ra thị trường. Đối với trường hợp các thiết bị bị lỗi, hoặc đã qua sử dụng, được các công ty bán lẻ ở Việt Nam (thậm chí cả từ nước ngoài) tân trang, đóng thùng niêm phong rồi tung ra thị trường, cố ý lừa bịp khách hàng thì những biện pháp trên là vô hiệu.
Thậm chí, một số công ty nhập hàng về đã thay đổi cấu hình máy cho phù hợp với nhu cầu và túi tiền của người dùng (cạnh tranh bằng giá và khuyến mãi), hoặc luộc lại những sản phẩm chính hãng xuất xưởng loại một nhưng đã qua sử dụng.
H.Nhung (Theo Echip
Wednesday, 10. June 2009, 02:02:02
SysNet
Khám phá Sony vaio SR Series - Sang trọng và đẳng cấp
Ngay khi mới xuất hiện, Vaio SR đã là “điểm nóng” bởi series laptop đã đáp ứng cao cả hai nhu cầu: làm việc và giải trí. Với thiết kế nhỏ nhắn, sang trọng mà vẫn không kém phần quyến rũ, SR đã chiếm được cảm tình của những doanh nhân năng động.
Nổi bật bên ngoài là lớp vỏ bóng loáng với logo VAIO hết sức nghệ thuật và cuốn hút. Được coi là “em ruột” của Vaio SZ nhưng SR lại mang đến vài nét tươi mới cùng với những điểm nhấn truyền thống đã có. Đó là việc dòng máy này khá gợi cảm chứ không vuông vắn như các thế hệ trước.
Vẫn là màn hình LED 13.3” gương sáng rộng trên nền tảng công nghệ XBRITE-ECO tạo cho người dùng sự hài lòng cả trong công việc lẫn nhu cầu xem phim, giải trí. Bạn sẽ cảm nhận được những hình ảnh rất sắc nét và sống động. So với series SZ đã từng làm mưa làm gió trên thị trường, thì dòng Laptop này càng trở nên cuốn hút hơn bởi sự thay đổi của mình. Bàn phím của Vaio SR đã được cải tiến rất hợp lý. Đó là sự kế thừa công nghệ thiết kế bàn phím của Macbook. Các phím to và tách rời nhau, giúp cho người dùng dễ dàng lướt từng ngón tay một cách chính xác và êm ái.
Không dừng lại ở đó, Laptop Vaio SR còn hấp dẫn người dùng hơn khi sở hữu hàng loạt những tính năng kỹ thuật cao cấp. Khi mới trình làng, vaio SR đã chinh phục người dùng bằng sự “góp mặt” của SR190 và SR210. Mới đây nhất phiên bản SR390 cũng đã được trình làng. Với cấu hình khá mạnh, thiết kế lịch lãm nên những mẫu Laptop này được coi là “sự lựac chọn của doanh nhân”. Sở hữu nền tảng chip mạnh mẽ Intel Core 2 Duo 2.0GHz trở lên, cùng sự kết hợp của bộ nhớ RAM và HDD tương đối lớn nên khả năng xử lý nhanh, ổn định của SR series là điều không phải bàn cãi. Thêm nữa là sự tích hợp của nhiều tính năng giải trí ấn tượng như: camera, kết nối Bluetooth, hệ thống bảo mật Fingerprint càng làm mê hoặc người dùng. Đối với nhiều người, vaio SR dường như chỉ là “niềm mơ ước”.
Để hiểu được vì sao SR lại có sức hút lớn đến vậy, hãy cùng khám phá những nét ấn tượng mà series này hội tụ. Đầu tiên đó là bộ vi xử lý mạnh mẽ Core 2 Duo từ T5800 đến P8700. Bộ nhớ máy cũng có nhiều cấp độ khác nhau. Với những nhu cầu cơ bản thì RAM 1GB cùng với HDD 160GB cũng “quá ổn” cho công việc và giải trí của bạn. Nhưng SR210D/S lại mang đến cho bạn sức mạnh “không thể mong đợi hơn”. Đó là RAM tới 3GB và HDD 300GB. Mặc dù có kích thước nhỏ nhắn nhưng khả năng lưu trữ và xử lý của laptop vaio SR không nhỏ chút nào.
So với vaio SR190 và SR210 thì series SR390 được đánh giá cao hơn. Bạn có thể lựa chọn SR390PEB với card đồ hoạ rời ATI. Đây chính là sự tăng tốc rất hữu ích cho một số nhu cầu về đồ hoạ, thiết kế, thậm chí là chơi game hay xem phim độ nét cao. Cùng với việc trang bị ổ đĩa DVD double layer, người dùng có thể tự do thể hiện khả năng sáng tạo của mình, đồng thời đem lại những tính năng giải trí vô cùng hấp dẫn.
Là dòng máy tính được giới doanh nhân rất “đam mê” nên SR không thể thiếu các tính năng giải trí. Phía trên gờ màn hình là chiếc webcam xinh xắn, sẵn sàng đáp ứng yêu cầu liên quan tới hình ảnh. Bạn sẽ không còn lo ngại khi hội thảo video từ xa hay đơn giản hơn là các cuộc chat hình. Khoảng cách dường như bị xoá nhoà.
Trong công việc thì nhu cầu bảo mật tài liệu cũng rất quan trọng. Với laptop vaio SR công việc và cuộc sống của bạn có thể tích hợp chỉ trong một thiết bị số nhỏ gọn. Do vậy, việc giữ thông tin là rất cần thiết. Thấu hiểu điều đó nên Sony đã ứng dụng hệ thống nhận dạng vân tay ngày càng nhiều trong các thiết kế. Và tính năng này cũng được Sony trang bị trong một số model của SR. Bạn sẽ tuyệt đối an tâm về khả năng bảo mật của máy trước sự xâm nhập của “người lạ mặt”.
Bên cạnh sức mạnh về tốc độ xử lý thì Vaio SR cũng sở hữu sự mạnh mẽ trong kết nối. Được tích hợp khả năng kết nối không dây wifi chuẩn 5100AGN cùng sự bổ sung của Bluetooth, SR series sẽ xoá tan những rào cản, cho phép người dùng kết nối dễ dàng dù ở bất cứ đâu. Ngoài ra, series laptop này cũng được trang bị các chuẩn mở rộng phổ biến khác, như: cổng USB, IEEE, VGA, modem, khe cắm thẻ nhớ,…
Với cân nặng chỉ khoảng 1,8kg cùng sức mạnh tiềm tàng, vaio SR sẽ chính là sự bổ sung tuyệt vời nhất cho công việc, cuộc sống và những nhu cầu giải trí đa dạng.
Loạt series thời thượng này đã xuất hiện và được trưng bày tại hệ thống Laptop Plaza của Nam Á. Nhanh chân chọn cho mình 1 chú laptop SR đáng yêu đi thôi!
Wednesday, 10. June 2009, 02:01:54
Khám phá Sony vaio SR Series - Sang trọng và đẳng cấp
Ngay khi mới xuất hiện, Vaio SR đã là “điểm nóng” bởi series laptop đã đáp ứng cao cả hai nhu cầu: làm việc và giải trí. Với thiết kế nhỏ nhắn, sang trọng mà vẫn không kém phần quyến rũ, SR đã chiếm được cảm tình của những doanh nhân năng động.
Nổi bật bên ngoài là lớp vỏ bóng loáng với logo VAIO hết sức nghệ thuật và cuốn hút. Được coi là “em ruột” của Vaio SZ nhưng SR lại mang đến vài nét tươi mới cùng với những điểm nhấn truyền thống đã có. Đó là việc dòng máy này khá gợi cảm chứ không vuông vắn như các thế hệ trước.
Vẫn là màn hình LED 13.3” gương sáng rộng trên nền tảng công nghệ XBRITE-ECO tạo cho người dùng sự hài lòng cả trong công việc lẫn nhu cầu xem phim, giải trí. Bạn sẽ cảm nhận được những hình ảnh rất sắc nét và sống động. So với series SZ đã từng làm mưa làm gió trên thị trường, thì dòng Laptop này càng trở nên cuốn hút hơn bởi sự thay đổi của mình. Bàn phím của Vaio SR đã được cải tiến rất hợp lý. Đó là sự kế thừa công nghệ thiết kế bàn phím của Macbook. Các phím to và tách rời nhau, giúp cho người dùng dễ dàng lướt từng ngón tay một cách chính xác và êm ái.
Không dừng lại ở đó, Laptop Vaio SR còn hấp dẫn người dùng hơn khi sở hữu hàng loạt những tính năng kỹ thuật cao cấp. Khi mới trình làng, vaio SR đã chinh phục người dùng bằng sự “góp mặt” của SR190 và SR210. Mới đây nhất phiên bản SR390 cũng đã được trình làng. Với cấu hình khá mạnh, thiết kế lịch lãm nên những mẫu Laptop này được coi là “sự lựac chọn của doanh nhân”. Sở hữu nền tảng chip mạnh mẽ Intel Core 2 Duo 2.0GHz trở lên, cùng sự kết hợp của bộ nhớ RAM và HDD tương đối lớn nên khả năng xử lý nhanh, ổn định của SR series là điều không phải bàn cãi. Thêm nữa là sự tích hợp của nhiều tính năng giải trí ấn tượng như: camera, kết nối Bluetooth, hệ thống bảo mật Fingerprint càng làm mê hoặc người dùng. Đối với nhiều người, vaio SR dường như chỉ là “niềm mơ ước”.
Để hiểu được vì sao SR lại có sức hút lớn đến vậy, hãy cùng khám phá những nét ấn tượng mà series này hội tụ. Đầu tiên đó là bộ vi xử lý mạnh mẽ Core 2 Duo từ T5800 đến P8700. Bộ nhớ máy cũng có nhiều cấp độ khác nhau. Với những nhu cầu cơ bản thì RAM 1GB cùng với HDD 160GB cũng “quá ổn” cho công việc và giải trí của bạn. Nhưng SR210D/S lại mang đến cho bạn sức mạnh “không thể mong đợi hơn”. Đó là RAM tới 3GB và HDD 300GB. Mặc dù có kích thước nhỏ nhắn nhưng khả năng lưu trữ và xử lý của laptop vaio SR không nhỏ chút nào.
So với vaio SR190 và SR210 thì series SR390 được đánh giá cao hơn. Bạn có thể lựa chọn SR390PEB với card đồ hoạ rời ATI. Đây chính là sự tăng tốc rất hữu ích cho một số nhu cầu về đồ hoạ, thiết kế, thậm chí là chơi game hay xem phim độ nét cao. Cùng với việc trang bị ổ đĩa DVD double layer, người dùng có thể tự do thể hiện khả năng sáng tạo của mình, đồng thời đem lại những tính năng giải trí vô cùng hấp dẫn.
Là dòng máy tính được giới doanh nhân rất “đam mê” nên SR không thể thiếu các tính năng giải trí. Phía trên gờ màn hình là chiếc webcam xinh xắn, sẵn sàng đáp ứng yêu cầu liên quan tới hình ảnh. Bạn sẽ không còn lo ngại khi hội thảo video từ xa hay đơn giản hơn là các cuộc chat hình. Khoảng cách dường như bị xoá nhoà.
Trong công việc thì nhu cầu bảo mật tài liệu cũng rất quan trọng. Với laptop vaio SR công việc và cuộc sống của bạn có thể tích hợp chỉ trong một thiết bị số nhỏ gọn. Do vậy, việc giữ thông tin là rất cần thiết. Thấu hiểu điều đó nên Sony đã ứng dụng hệ thống nhận dạng vân tay ngày càng nhiều trong các thiết kế. Và tính năng này cũng được Sony trang bị trong một số model của SR. Bạn sẽ tuyệt đối an tâm về khả năng bảo mật của máy trước sự xâm nhập của “người lạ mặt”.
Bên cạnh sức mạnh về tốc độ xử lý thì Vaio SR cũng sở hữu sự mạnh mẽ trong kết nối. Được tích hợp khả năng kết nối không dây wifi chuẩn 5100AGN cùng sự bổ sung của Bluetooth, SR series sẽ xoá tan những rào cản, cho phép người dùng kết nối dễ dàng dù ở bất cứ đâu. Ngoài ra, series laptop này cũng được trang bị các chuẩn mở rộng phổ biến khác, như: cổng USB, IEEE, VGA, modem, khe cắm thẻ nhớ,…
Với cân nặng chỉ khoảng 1,8kg cùng sức mạnh tiềm tàng, vaio SR sẽ chính là sự bổ sung tuyệt vời nhất cho công việc, cuộc sống và những nhu cầu giải trí đa dạng.
Loạt series thời thượng này đã xuất hiện và được trưng bày tại hệ thống Laptop Plaza của Nam Á. Nhanh chân chọn cho mình 1 chú laptop SR đáng yêu đi thôi!
Wednesday, 10. June 2009, 01:05:30
SysNet
Ưu điểm: Mỏng, đẹp và nhẹ, cấu hình cao với bộ nhớ lên đến 3Gb, hỗ trợ Bluetooth, WiFi draft-n, ổ cứng lưu trữ 320Gb chức năng chống shock, tich hợp chip bảo mật TPM, webcam, IEEE. Là sản phẩm chất lượng cao, chạy ổn định, có thời gian bảo hành dài.
Nhược điểm: Chip xử lý chưa cao như SR140 dùng dòng P. Một vài thiết kế các cổng cắm chưa thực sự thuận tiện.
Sản phẩm được chụp tại Công ty Nam Á
Xem Slideshow
Tổng quan
Đây là một sản phẩm nằm trong dòng VaiO SR của Sony với thiết kế đẹp, sang trọng và chất lượng. Lợi ích lớn nhất đó là tính cơ động cao. Chỉ nặng chừng 1.7kg và có tuổi thọ pin khá dài, nằm trong loạt những laptop cơ động và mạnh mẽ.
Ở Anh, Sony đã thiết lập một nhãn hiệu VaiO Professional. Chính điều đó giúp tăng chất lượng bảo hành cho các sản phẩm của Sony và dòng SR cũng nằm trong số đó. Do đó thời gian bảo hành của sản phẩm tới 24 tháng, đó là một lợi thế cho người dùng.
Chính những thiết bị của Sony giúp ích rất nhiều cho các doanh nghiệp với nhiều mục đích khác nhau. SR210D/S sử dụng nhận dạng vân tay hoạt động rất hiệu quả, độ tin cậy cao giúp bảo vệ an toàn dữ liệu hơn nữa. Ngoài ra hệ thống của Sony SR còn sử dụng chip bảo mật TPM (Trusted Platform Module) với công nghệ mã hóa tiên tiến.
Kể từ khi ra đời dòng chip Centrino 2, Sony là một trong những hãng máy tính đầu tiên sử dụng vi xử lý này (trên dòng TZ và SZ) với những model mới, trong đó có dòng Z 13.3 inch như Sony Vaio VGN-SR140 có thể thay thế dòng SZ.
Thiết kế.
Mặc dù không quá nổi bật như laptop giá rẻ với thiết kế đẹp, nhưng SR210D/S vẫn xứng đáng là lựa chọn cho bạn nếu cần một cấu hình mạnh mẽ, không gian lưu trữ lớn và trọng lượng nhẹ. Màn hình siêu mỏng không chỉ đẹp hơn mà còn giúp độ VAIO chỉ dày chừng 34mm.
Nút nguồn cũng được tích hợp ngay vào phần bản lề hình ống giúp cho diện tích trên bàn phím thêm lớn hơn. Nó có màu xanh kiểu đèn neon khi laptop được bật lên trông khá ấn tượng và chuyển qua màu đỏ khi trong chế độ stand by. Không giống như dòng VaiO Z, không có lớp vỏ sợi cacbon mà thay vào đó là khung bằng nhựa theo tiêu chuẩn.
Bàn phím
Sony có một kiểu bàn phím “độc nhất”, dù vậy có một số người dùng không thích kiểu bàn phím này. Đó là sở thích riêng của mỗi người. Bàn phím này gõ rất dễ dàng đặc biệt khi gõ văn bản, tài liệu trong một thời gian dài, bạn sẽ thấy nó không bị mỏi. Nó sẽ giúp ích cho bạn khi bạn phải gõ nhiều trong lúc mệt mỏi bạn sẽ không sợ bấm bấm nhầm sang nút bên cạnh.
Bàn phím rộng, phản hồi tốt. Các phím bố trí khá giúp tạo thuận lợi nhất cho người dùng. Người dùng có thể cuộn văn bản lên xuống khi xem nhờ thanh cuộn nằm chìm phía dưới bàn di chuột cảm ứng.
Có một số phím thêm vào làm tăng thêm sức hấp dẫn cho SR210D/S. Mặc dù lớp vỏ ngoài bằng nhựa, nhưng Sony vẫn sử dụng lớp hợp kim magie trên nắp giúp người dung thấy dễ chịu hơn khi ấn các phím này.
Phím ‘Mode’ rất đáng chú ý nằm ngay vị trí đầu tiên phía trên bàn phím. Khi ấn phím này theo mặc định nó sẽ chuyển đổi qua lại 3 chức năng: kinh doanh, giải trí và cài đặt.
Và khi ấn, trên màn màn hiển thị những thay đổi rõ rệt nhất, ngoài ra còn 5 phím tắt với các chức năng khác nhau. Chúng có thể được cấu hình để bạn kết nối nhanh tới các ứng dụng như Word, Excel, Outlook, Firefox và PowerPoint trong chức năng công việc, và Photoshop Elements, Media Player, Media Center và game trong chức năng giải trí.
Một ưu điểm khác của kiểu bàn phím này là rất dễ lau chùi bàn phím bởi cách bố trí giữa các phím xa nhau hơn bàn phím chuẩn thông thường.
Màn hình.
Không có gì đáng phàn nàn về màn hình của Sony. Nó thật đẹp, hiển thị hình ảnh trong và sáng, màu sắc thực. Độ phân giải ở mức vừa phải (1024x800), chưa lên được 1440x900 đối với các màn hình rộng hiện nay, thậm chí có màn hình rộng hiển thị độ phân giải 1600x900 trong dòng laptop 13.3 inch.
Mặc dù vậy nếu bạn muốn một màn hình độ phân giải cao hơn có thể kết nối với màn hình ngoài qua cổng VGA-out nằm phía trái của thân máy. Vị trí cổng USB phía bên phải thân máy là hết sức thuận lợi với người sử dụng chuột ngoài tuy nhiên 2 jack cắm tai nghe và micro lại không được thuận tiện bởi nó nằm phía xa so với người dùng, hơn nữa lại ngay cạnh khe tản nhiệt, như vậy có thể gây nóng dây.
Hiệu suất.
Một nhược điểm trong dòng máy tính cơ động là bị cắt giảm một số thiết bị phần cứng nhằm làm giảm trọng lượng và kích thước cho sản phẩm. Điều đó rất tốt đối với những công việc bình thường văn phòng nhưng nó sẽ bất lợi nếu phải sử dụng nhiều các ứng dụng quản lý video.
Nhưng Sony VaiO VGN-SR210D/S sử dụng vi xử lý khá mạnh là Core 2 Duo tốc độ 2.0Ghz. Tốc độ không có gì đáng bàn. SR210D/S có bộ nhớ rất lớn 3Gb và ổ cứng chống shock 250Gb thoải mái cho người dùng lưu trữ dữ liệu và phim ảnh v.v…
Với các trò chơi card đồ họa tích hợp đời cao X4500MHD cũng đáp ứng song chưa hoàn toàn đáp ứng các game ra mắt sau này. Bởi VaiO không được thiết kế để chạy những trò chơi như vậy. Nếu cần chơi game người dùng nên chọn mua những laptop có card đồ họa rời chuyên dụng của nVidia hoặc ATI.
Chuẩn kết nối tốc độ cao 3G hiện còn nằm ngoài phạm vi của sản phẩm này, với Sony hiện tại hỗ trợ trên dòng Z và TZ. Thay vì vậy bạn có thể kết nối không dây qua chuẩn 802.11b/g và draft-N. SR210D/S không có cổng hồng ngoại nhưng người dùng có thể sử dụng Bluetooth tích hợp sẵn trên máy cùng sự hỗ trợ của đầu đọc thẻ trên hệ thống này.
Sony nói rằng tuổi thọ của pin trên dòng SR có thể lên đến 6 giờ, nhưng điều đó vẫn chưa thực sự rõ rang. Đây chỉ là pin chuẩn mà hiện nay rất nhiều hãng đang sử dụng trong các laptop hiện nay, pin mở rộng có thể lên đến 9 giờ.
Cách tốt nhất để tiết kiệm pin bạn nên để độ sáng màn hình ở mức trung bình, tắt các kết nối không dây như Bluetooth, WiFi khi không sử dụng. Tránh để Hypernate khi không dùng, tốt nhất nên tắt hẳn máy tính sẽ tiết kiệm nguồn cho máy hơn.
Nhận xét: là một sản phẩm nhẹ, cơ động và mạnh mẽ. Sử dụng pin 6-cell cho thời gian dài. Thiết kế thu gọn, bảo hành 24 tháng.
Links được tài trợ
Saturday, 6. June 2009, 21:26:25
Business, Mangement
SWOT viết tắt của strengths (điểm mạnh), weaknesses (điểm yếu), opportunities (thời cơ) và threats (nguy cơ) - là một mô hình nổi tiếng trong phân tích kinh doanh của doanh nghiệp.
* Strengths - Điểm mạnh
Là những tố chất nổi trội xác thực và rõ ràng. Bao gồm:
Trình độ chuyên môn
Các kỹ năng có liên quan, kinh nghiệm công tác
Có nền tảng giáo dục tốt
Có mối quan hệ rộng và vững chắc
Có trách nhiệm, sự tận tâm và niềm đam mê công việc
* Weaknesses - Điểm yếu
Bạn cũng phải nắm bắt và kiểm soát được các mặt còn hạn chế của bản thân, như:
Những tính cách không phù hợp với công việc, những thói quen làm việc tiêu cực.
Thiếu kinh nghiệm công tác hoặc kinh nghiệm không thích hợp.
Thiếu sự đào tạo chính quy, bài bản.
Hạn chế về các mối quan hệ.
Thiếu sự định hướng hay chưa có mục tiêu rõ ràng.
Kỹ năng nghề nghiệp chưa cao.
* Opportunities - Thời cơ
Là những sự việc bên ngoài không thể kiểm soát được, chúng có thể là những đòn bẩy tiềm năng mang lại cho bạn nhiều cơ hội thành công, bao gồm:
Các xu hướng triển vọng.
Nền kinh tế phát triển bùng nổ.
Cơ hội nghề nghiệp mới rộng mở.
Một dự án đầy hứa hẹn mà bạn được giao phó.
Học hỏi được những kỹ năng hay kinh nghiệm mới.
Sự xuất hiện của công nghệ mới.
* Threats - Nguy cơ
Là những yếu tố gây ra các tác động tiêu cực cho sự nghiệp của bạn, mức độ ảnh hưởng của chúng còn tùy thuộc vào những hành động ứng biến của bạn. Các nguy cơ hay gặp là:
Sự cơ cấu và tổ chức lại ngành nghề.
Những áp lực khi thị trường biến động.
Một số kỹ năng của bạn trở nên lỗi thời.
Bạn không sẵn sàng với phát triển của công nghệ.
Sự cạnh tranh gay gắt, với công ty cũng như với cá nhân bạn.
* Thực hiện mô hình SWOT như thế nào?
Lập một bảng gồm bốn ô, tương ứng với bốn yếu tố của mô hình SWOT.
Trong mỗi ô, nhìn nhận lại và viết ra các đánh giá dưới dạng gạch đầu dòng, càng rõ ràng càng tốt.
Thẳng thắn và không bỏ sót trong quá trình thống kê. Bạn cũng nên quan tâm đến những quan điểm của mọi người.
Biên tập lại. Xóa bỏ những đặc điểm trùng lặp, gạch chân những đặc điểm riêng biệt, quan trọng.
Phân tích ý nghĩa của chúng.
Vạch rõ những hành động cần làm, như củng cố các kỹ năng quan trọng, loại bỏ các mặt còn hạn chế, khai thác các cơ hội, bảo vệ bản thân khỏi các nguy cơ, rủi ro.
Định kỳ cập nhật biểu đồ SWOT của bạn, làm tăng thêm tính hoàn thiện và hiệu quả cho kế hoạch gây dựng sự nghiệp, chắc chắn bạn sẽ tìm ra con đường dẫn đến thành công.
1 2 3 4 5 ... 42 Next »
Showing posts 1 -
20 of 821.