<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Nông Dân BLOG</title>
	<atom:link href="http://blog.ecom4vn.net/?feed=rss2" rel="self" type="application/rss+xml" />
	<link>http://blog.ecom4vn.net</link>
	<description>Personal online handbook - Collect/Write and Post and Share</description>
	<lastBuildDate>Fri, 06 Aug 2010 06:31:29 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>MODx Revolution 2.0.0-pl Released</title>
		<link>http://blog.ecom4vn.net/?p=2404</link>
		<comments>http://blog.ecom4vn.net/?p=2404#comments</comments>
		<pubDate>Fri, 06 Aug 2010 06:31:29 +0000</pubDate>
		<dc:creator>nongdan</dc:creator>
				<category><![CDATA[Web technologies]]></category>
		<category><![CDATA[MODx Revolution 2.0.0-pl Released]]></category>

		<guid isPermaLink="false">http://blog.ecom4vn.net/?p=2404</guid>
		<description><![CDATA[MODx CMS released version 2.0.0 with  tons of new features, mainly a new core with multi sites support. After  over three years of active development, MODx is becoming mature content  management system that could easily fit with your needs. I love the idea  of exporting the website as static html pages, [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://modxcms.com/">MODx CMS</a> released version 2.0.0 with  tons of new features, mainly a new core with multi sites support. After  over three years of active development, MODx is becoming mature content  management system that could easily fit with your needs. I love the idea  of exporting the website as static html pages, and generate much much  more traffic with really minimum resources. MODx provides web standard  support, an improved Rich Text editor, Graphical installer and lots of  web 2.0 features.</p>
<p style="text-align: justify;">New 2.0.0 Features include :</p>
<ul style="text-align: justify;">
<li> New Core  &#8211; Revolution sports a completely new core,  written from the ground-up. It uses the database modeling framework,  xPDO.</li>
<li>Completely configurable &#8211; run multiple sites on one core  install, install the core outside of webroot, pick any name for the  manager and assets directories, change and restructure every manager  menu option.</li>
<li>New parser &#8211; fully and infinitely recursive without using regex  and no more eval().</li>
<li>Improved caching options &#8211; goodbye 5000 page limit, hello any  caching system you so desire to implement. This makes MODx an even  better candidate for larger sites with lots of traffic. Also, any  Element can now be specified to be treated as a cached or non-cached.  There&#8217;s even a clean path to completely override the default caching  system to implement large-scale caching code like memcached.</li>
<li>Override everything &amp; lose nothing &#8211; as implied by the  previous bullet, you can now extend or override any part of the MODx  core cleanly and simply, all the while maintaining a clean upgrade path  for future releases.</li>
<li>New Transport Packages &#8211; Installing just got a whole lot  easier. Create custom distributions and more.</li>
<li>Contexts &#8211; this allows developers to assign different views of  your site based on pretty much any criteria. This means native  multi-sites, subdomains, running the core outside of webroot</li>
<li>Core logging &#8211; Provides various error levels and output targets  including ECHO, HTML, and FILE. You can also use it in add-ons for  audit logs, error logs, debugging, or other logging needs.</li>
<li>Unified, simple tags &#8211; supports calls to MODx resources broken  across multiple lines, cached calls within cached calls, and allows  PHx-like modifiers to be attached to any Element (Snippet, Chunk, TV,  Etc.).</li>
<li>The Manager is MODx &#8211; we&#8217;ve created the new Manager for the  MODx system by using the MODx API, ExtJS, and Smarty templates, as a  demonstration of the flexibility of the new core and API.</li>
<li>Completely new user system &#8211; all permissions are now handled  via a robust. Attribute Based Access Control (ABAC) security model. Web  users and Manager users are now merged into one, simple Users, which can  be extended to provide external authentication.</li>
<li>Element Properties &#8211; All Element types have properties now,  including Chunks, TVs, Templates and Plugins.</li>
<li>Lexicon Management &#8211; Manage your entire MODx system&#8217;s lexicons,  all from within the manager.</li>
<li>Property Sets &#8211; No longer do you have to duplicate snippet  calls across your entire site. Create a Property Set, assign it, and  then manage all the calls in one, simple location.</li>
<li>Remote Transport Packaging &#8211; Install resources by downloading  them from custom providers &#8211; either MODx-driven or 3rd party &#8211; from  directly within the Manager.</li>
<li>New Static Resources &#8211; now you can manage files on the  filesystem (even outside of webroot) within the Manager.</li>
<li>New Symlink Resources &#8211; exact clones of other resources in your  site tree in as many places as you&#8217;d like.</li>
</ul>
<p style="text-align: justify;">More information and download at <a href="http://modxcms.com/">http://modxcms.com/</a></p>
<p style="text-align: right;"><em>Source: PHP Magazine</em></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.ecom4vn.net/?feed=rss2&amp;p=2404</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Qooxdoo JavaScript Framework 1.2 Released</title>
		<link>http://blog.ecom4vn.net/?p=2397</link>
		<comments>http://blog.ecom4vn.net/?p=2397#comments</comments>
		<pubDate>Fri, 06 Aug 2010 06:27:28 +0000</pubDate>
		<dc:creator>nongdan</dc:creator>
				<category><![CDATA[Web technologies]]></category>
		<category><![CDATA[Qooxdoo JavaScript Framework 1.2 Released]]></category>

		<guid isPermaLink="false">http://blog.ecom4vn.net/?p=2397</guid>
		<description><![CDATA[The Open Source RIA Framework qooxdoo just shipped two new releases  1.1.1 and 1.2. While the first one is a regular bugfix release, the  latter one includes substantial improvements across almost the entire  range of the framework.

Some highlights of the 1.2 release:
* The manual is now delivered with the SDK as HTML [...]]]></description>
			<content:encoded><![CDATA[<p>The Open Source RIA Framework qooxdoo just shipped two new releases  1.1.1 and 1.2. While the first one is a regular bugfix release, the  latter one includes substantial improvements across almost the entire  range of the framework.</p>
<p style="text-align: center;"><img class="aligncenter" title="qooxdoo" src="http://ajax.phpmagazine.net/upload/2010/08/qooxdoo_javascript_framework_1/qooxdoo.png" alt="qooxdoo" width="450" height="348" /></p>
<p>Some highlights of the 1.2 release:</p>
<p>* The manual is now delivered with the SDK as HTML and also as a PDF  document for offline reading (more than 400 pages).<br />
* The new virtual List can handle really large numbers of items. It  takes full advantage of qooxdoo&#8217;s data binding layer and the  infrastructure for creating virtual widgets.<br />
* A Selenium window was added to the cross-browser Inspector app to aid  in developing automated GUI tests for qooxdoo applications.<br />
* Many handy features made it into the release to support app  developers, e.g. distinct tabs for class or package descriptions in the  API viewer, generation of API doc files for dedicated classes by a  single command, child control info within the API reference, several<br />
optimizations in the toolchain, more configuration options for the  generator, experimental Jython support, real-time logging in the  Playground app, and so on.<br />
* More than 200 bugfixes and enhancements over the previous release.</p>
<p>More information including links at :<br />
<a href="http://news.qooxdoo.org/qooxdoo-1-2-and-1-1-1-released">http://news.qooxdoo.org/qooxdoo-1-2-and-1-1-1-released</a></p>
<p style="text-align: right;"><em>Source: Php Magazine</em></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.ecom4vn.net/?feed=rss2&amp;p=2397</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ajax is now Accessible with OpenAjax Alliance</title>
		<link>http://blog.ecom4vn.net/?p=2395</link>
		<comments>http://blog.ecom4vn.net/?p=2395#comments</comments>
		<pubDate>Fri, 06 Aug 2010 06:26:36 +0000</pubDate>
		<dc:creator>nongdan</dc:creator>
				<category><![CDATA[Web technologies]]></category>
		<category><![CDATA[Ajax is now Accessible with OpenAjax Alliance]]></category>

		<guid isPermaLink="false">http://blog.ecom4vn.net/?p=2395</guid>
		<description><![CDATA[The OpenAjax Alliance made a great  announcement yesterday to make Ajax and Web 2.0 applications more  accessible for people with disabilities. A great announcement to make  web 2.0 experience easy to adopt mainly in government and consumer web  sites. The new tooling technology simplifies the way Web applications  are tested [...]]]></description>
			<content:encoded><![CDATA[<p>The <a href="http://www.openajax.org/">OpenAjax Alliance</a> made a great  announcement yesterday to make Ajax and Web 2.0 applications more  accessible for people with disabilities. A great announcement to make  web 2.0 experience easy to adopt mainly in government and consumer web  sites. The new tooling technology simplifies the way Web applications  are tested for compliance with current accessibility standards and  guidelines, helping to speed up delivery of new accessible Internet  applications according to the press release. It&#8217;s also a new experience  for developers since they will be able to develop and check real-time  for accessibility compliance :</p>
<blockquote><p>Previously, developers had to complete their code and run  various reports to determine if their application was compliant with  accessibility standards. Using the new tooling technology, applications  are tested dynamically, as developers build the code, providing  real-time feedback on compliance.</p></blockquote>
<p>OAA maintains the new tooling technology will help narrow the Web 2.0  digital divide for many segments of the global population by  facilitating consistent, industry-wide interpretation of standards such  as the World Wide Web Consortium&#8217;s Web Content Accessibility Guidelines,  version 2.0 (WCAG 2.0).</p>
<p>The OpenAjax Alliance is an organization of vendors, open-source  initiatives and Web developers dedicated to the successful adoption of  open and interoperable Ajax-based Web technologies. Led by IBM, the  alliance count today more than 100 members including BEA, Borland, the  Dojo Foundation, Eclipse Foundation, Google, IBM, Laszlo Systems,  Mozilla Corporation, Novell, Openwave Systems, Oracle, Red Hat, Yahoo,  Zend and Zimbra.</p>
<p style="text-align: right;"><em>Source: PHP Magazine</em></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.ecom4vn.net/?feed=rss2&amp;p=2395</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>phpVirtualBox, Manage your VirtualBox with Ajax and PHP</title>
		<link>http://blog.ecom4vn.net/?p=2388</link>
		<comments>http://blog.ecom4vn.net/?p=2388#comments</comments>
		<pubDate>Wed, 14 Jul 2010 12:19:07 +0000</pubDate>
		<dc:creator>nongdan</dc:creator>
				<category><![CDATA[Web technologies]]></category>
		<category><![CDATA[Ajax]]></category>
		<category><![CDATA[coding]]></category>
		<category><![CDATA[manage your phpvirtualbox]]></category>
		<category><![CDATA[Manage your VirtualBox with Ajax and PHP]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[phpVirtualBox]]></category>

		<guid isPermaLink="false">http://blog.ecom4vn.net/?p=2388</guid>
		<description><![CDATA[Oracle VM VirtualBox &#8211; the  ultimate virtualization software for enterprise and home &#8211; came with a  webservice tool called vboxwebsrv, and if you have your virtualBox  installed on a host machine you don&#8217;t have necessarily on the same  machine to manage it. phpVirtualBox is a new project which aims to make [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://www.virtualbox.org/">Oracle VM VirtualBox</a> &#8211; the  ultimate virtualization software for enterprise and home &#8211; came with a  webservice tool called vboxwebsrv, and if you have your virtualBox  installed on a host machine you don&#8217;t have necessarily on the same  machine to manage it. <a href="http://code.google.com/p/phpvirtualbox/">phpVirtualBox</a> is a new project which aims to make VirtualBox management possible  simply from a web browser. The web application is powered by PHP and  jQuery providing a real clone of the VirtualBox software in your web  browser. Much of its verbage and some of its code is based on the  (inactive) <a href="http://code.google.com/p/vboxweb/">vboxweb</a> project.</p>
<p style="text-align: center;"><img class="aligncenter" title="phpvirtualbox" src="http://ajax.phpmagazine.net/upload/2010/07/phpvirtualbox_manage_your_virt/phpvb1-thumb.png" alt="phpvirtualbox" width="400" height="296" /></p>
<p style="text-align: justify;">phpVirtualBox require A web server with PHP &gt;= 5.2.0 and a working  VirtualBox installation &gt;= 3.2.2. Key features include :<span id="more-2388"></span></p>
<p style="text-align: justify;">- Start/Stop VMs : Pause, Save State , Discard State, Power Off, ACPI  Sleep, ACPI Shutdown<br />
- Snapshots : Take Snapshot, Delete Snapshot, Restore Snapshot<br />
- View VM Log files<br />
- Configure VMs : Excludes serial port configuration, Excludes some  display options that do not affect a headless environment<br />
- Media : Add media, Full featured virtual media manager, Create hard  disk wizard, Mount read-only media (DVD/CD and Floppy images) while VM  is running, Clone disk image, Make disk image Immutable (read-only)<br />
- Create virtual machine wizard<br />
- Global networking configuration : Add / remove / configure host-only  interfaces, Configure DHCP settings for host-only interfaces<br />
- Import / Export Virtual Machines<br />
- Virtual Machine Console access : Allows specification of username /  password and screen resolution, Can be &#8220;detached&#8221; to open the VM&#8217;s  console in a minimal, new browser window.</p>
<p style="text-align: justify;">VirtualBox OSE is supported but support for console tab, USB, and  VRDP will be dropped obviously. Notice that the script performs no  front-end user authentication of any kind, it is intended to be run on a  local network or intranet where access to the phpVirtualBox script is  limited by network connectivity. Released under GNU General Public  License v3.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.ecom4vn.net/?feed=rss2&amp;p=2388</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tìm hiểu về tấn công Man-in-the-Middle – Chiếm quyền điểu khiển Session</title>
		<link>http://blog.ecom4vn.net/?p=2383</link>
		<comments>http://blog.ecom4vn.net/?p=2383#comments</comments>
		<pubDate>Sun, 09 May 2010 12:02:52 +0000</pubDate>
		<dc:creator>nongdan</dc:creator>
				<category><![CDATA[IT News - IT Tips]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[man in the middle]]></category>
		<category><![CDATA[tấn công qua web]]></category>
		<category><![CDATA[Tìm hiểu về tấn công Man-in-the-Middle – Chiếm quyền điểu khiển Session]]></category>
		<category><![CDATA[web attack]]></category>

		<guid isPermaLink="false">http://blog.ecom4vn.net/?p=2383</guid>
		<description><![CDATA[Trong phần này chúng tôi sẽ giới thiệu cho  các bạn về tấn công chiếm quyền  điều khiển Session, cùng  với đó là một  số lý thuyết và cách thức thực  hiện tấn công cũng như cách phát hiện  và biện pháp phòng chống. 
Trong hai phần đầu của [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Trong phần này chúng tôi sẽ giới thiệu cho  các bạn về tấn công chiếm quyền  điều khiển Session, cùng  với đó là một  số lý thuyết và cách thức thực  hiện tấn công cũng như cách phát hiện  và biện pháp phòng chống. </strong></p>
<p><a href="http://www.quantrimang.com.vn/baomat/hacker/66482_Tim-hieu-ve-tan-cong-Man-in-the-Middle-Gia-mao-ARP-Cache.aspx" target="_blank"></a>Trong hai phần đầu của loạt bài giới thiệu về các   tấn công man-in-the-middle này, chúng tôi đã giới thiệu cho  các bạn về  tấn công giả mạo ARP cache, giả mạo DNS. Như những gì chúng tôi đã  giới  thiệu trong các ví dụ đó, các tấn công MITM ra  rất hiệu quả và rất khó  bị phát  hiện. Tuy nhiên trong phần ba của  loạt bài này, chúng tôi sẽ  giới thiệu thêm cho các bạn một cách tấn công mới,  đó là tấn công chiếm  quyền điều khiển session. Cũng như trong  hai phần trước, chúng tôi sẽ  giới thiệu một số lý thuyết và cách thức thực hiện  tấn công cũng như  cách phát hiện và biện pháp phòng chống.</p>
<p align="justify"><span style="color: #0000ff;"><strong>Chiếm quyền điều  khiển  Session</strong></span></p>
<p align="justify">Thuật ngữ chiếm  quyền điều khiển session (session  hijacking)  chứa đựng một loạt các tấn công khác nhau. Nhìn  chung, các  tấn công có liên quan đến sự khai thác session  giữa các thiết bị đều  được  coi là chiếm quyền điều khiển session. Khi đề cập đến một   session, chúng ta sẽ nói về kết nối giữa các thiết bị mà  trong đó có  trạng thái đàm thoại được thiết  lập khi kết nối chính thức được tạo,   kết nối này được duy trì và phải  sử dụng một quá trình nào  đó để ngắt  nó.  Khi nói về các session, lý thuyết có đôi chút lộn  xộn, chính vì  vậy chúng ta hãy  xem xét một session theo  một cảm nhận thực tế hơn.</p>
<p align="justify">Trong bài này chúng tôi sẽ giới thiệu cho các bạn về   hành động chiếm quyền điều  khiển session có liên quan đến các  session  HTTP. Nếu để ý một số website mà bạn truy cập có  yêu cầu thông tin  đăng nhập thì chúng chính  là các ví dụ tuyệt vời cho các kết nối hướng  session.  Bạn phải được thẩm định bởi website bằng username và password  để thiết lập session,  sau đó website sẽ duy trì  một số hình thức kiểm  tra session để bảo đảm  bạn vẫn được đăng nhập và được phép truy cập tài  nguyên (thường được thực hiện  bằng một cookie), khi session kết thúc,   các chứng chỉ username và password sẽ được xóa bỏ và đó cũng là khi   session hết hiệu lực. Đây là một ví dụ cụ thể về  session mà mặc dù  chúng ta không  phải lúc nào cũng nhận ra  nó, các session sẽ  xuất hiện  liên tục và hầu hết sự truyền thông đều dựa vào một số hình thức của  session  hoặc hành động dựa trên trạng thái.</p>
<div style="text-align: center;"><img src="http://www.quantrimang.com.vn/photos/Image/052010/08/attack1.jpg" border="0" alt="" /><br />
<span style="color: #3366ff;"> Hình 1: Một Session bình thường</span></div>
<p align="justify">Như những gì chúng ta thấy trong các tấn công  trước,  không có thứ gì khi đi qua mạng được an toàn, và dữ liệu session cũng   không có gì khác biệt. Nguyên lý ẩn phía sau hầu hết các hình thức chiếm  quyền  điều khiển session là nếu có thể chặn phần nào  đó dùng để thiết  lập một session, khi đó bạn có thể sử  dụng dữ liệu đó để thủ vai một   trong số những thành phần có liên quan trong truyền thông và  từ đó có  thể truy cập các thông tin session. Ví dụ trên của chúng tôi có nghĩa   rằng nếu chúng ta capture cookie được sử dụng  để duy trì trạng thái  session giữa trình duyệt của bạn và website mà bạn đang  đăng nhập vào,  thì chúng ta có thể trình cookie  đó với máy chủ web và thủ vai kết nối  của bạn. Đứng trên quan  điểm của những kẻ tấn công thì điều này quả là  thú vị.<span id="more-2383"></span></p>
<div style="text-align: center;"><img src="http://www.quantrimang.com.vn/photos/Image/052010/08/attack2.jpg" border="0" alt="" /><br />
<span style="color: #3366ff;"> Hình 2: Chiếm quyền điều khiển </span></div>
<p align="justify">Giờ đây chúng ta đã có  một chút lý thuyết, hãy đi  tìm hiểu sâu một  ví dụ thực tế.</p>
<p align="justify"><span style="color: #0000ff;"><strong>Đánh cắp Cookies  bằng  Hamster và Ferret</strong></span></p>
<p align="justify">Trong kịch bản thực tiễn của mà chúng tôi đưa ra,   chúng ta sẽ thực hiện một tấn công chiếm quyền điều khiển session bằng  cách  chặn sự truyền thông của một người dùng đang đăng nhập vào tài  khoản Gmail của  anh ta. Sử dụng sự truyền thông bị chặn này, chúng ta  sẽ thủ  vai người dùng đó và truy cập vào tài khoản từ máy tính  đang  tấn công của mình.</p>
<p align="justify">Để thực hiện được tấn công này, chúng ta sẽ sử dụng   hai công cụ có tên Hamster và Ferret. Bạn có thể download  cả hai công  cụ này <a href="http://hamster.erratasec.com/" target="_blank">tại đây</a>.</p>
<p align="justify">Ngoài ra bạn có thể download và sử dụng Backtrack  4.  BT4 là một phân phối live-CD của Linux,  được thiết kế chuyên cho việc  hack và test quá trình thâm nhập bởi  các công cụ đã được  biên dịch và  cài đặt trước, Hamster/Ferret là  hai trong số đó. Bạn có thể download  BT4 <a href="http://www.backtrack-linux.org/" target="_blank">tại đây</a>.  Sau đó sẽ tìm Hamster  trong thư mục /pentest/sniffers/hamster. Các  hình ảnh ví dụ được sử dụng trong  phần dưới của hướng dẫn này được lấy  từ BT4.</p>
<p align="justify">Bước đầu tiên có liên quan đến trong hình thức  chiếm  quyền điều khiển session này là capture lưu lượng của một người dùng là   nạn nhân khi anh ta duyệt Facebook.  Lưu lượng này có thể được capture  bằng bất cứ ứng dụng “đánh hơi” dữ liệu nào,  chẳng hạn như TCPDump  hoặc Wireshark, tuy nhiên để  capture đúng các gói dữ liệu, bạn sẽ cần  sử dụng kỹ thuật như giả mạo ARP cache  (đã được giới thiệu trong phần  đầu tiên của loạt bài này).</p>
<div style="text-align: center;"><img src="http://www.quantrimang.com.vn/photos/Image/052010/08/attack3.jpg" border="0" alt="" /><br />
<span style="color: #3366ff;"> Hình 3: Capture lưu lượng người dùng đang duyệt  Gmail</span></div>
<p align="justify">Khi đã capture lưu lượng của nạn nhân khi  người này  đang duyệt đến Gmail, bạn cần lưu file đã capture vào thư mục Hamster.   Với mục đích ví dụ, chúng tôi đã đặt tên file là victim_gmail.pcap.  Khi  file đó được đặt đúng chỗ, chúng  ta sẽ sử dụng Ferret để xử lý file.  Điều này được thực hiện bằng cách duyệt đến  thư mục Hamster và chạy  lệnh, <strong>ferret –r victim_gmail.pcap</strong>. Ferret sẽ xử lý file  và tạo một file hamster.txt  có thể được sử dụng bởi Hamster để chiếm  quyền điều khiển một session.</p>
<div style="text-align: center;"><img src="http://www.quantrimang.com.vn/photos/Image/052010/08/attack4.jpg" border="0" alt="" /><br />
<span style="color: #3366ff;"> Hình 4: Xử lý file capture bằng Ferret</span></div>
<p align="justify">Với dữ liệu HTTP đã chặn và đã chuẩn bị để sử dụng,   chúng ta có thể sử dụng Hamster để thực thi tấn công. Bản thân Hamster  sẽ làm  việc như một proxy để cung cấp giao  diện cho việc duyệt và sử  dụng các session cookie đánh cắp. Để bắt đầu Hamster  proxy, bạn có thể  thực thi Hamster mà không cần các tùy chọn dòng lệnh.</p>
<div style="text-align: center;"><img src="http://www.quantrimang.com.vn/photos/Image/052010/08/attack5.jpg" border="0" alt="" /><br />
<span style="color: #3366ff;"> Hình 5: Khởi chạy Hamster</span></div>
<p align="justify">Khi thực thi, bạn cần mở trình duyệt của mình và  cấu  hình các thiết lập proxy của nó sao  cho tương ứng với các thiết lập  được cung cấp bởi đầu ra Hamster. Mặc định,  điều này có nghĩa bạn sẽ  cấu hình các thiết lập proxy  của mình để sử dụng địa chỉ loopback nội  bộ 127.0.0.1 trên cổng 1234. Bạn có  thể truy cập các thiết lập này  trong Internet Explorer bằng cách chọn <strong>Tools, Internet Options,  Connections, LAN  Settings</strong>, và tích vào hộp kiểm “<strong>Use a  proxy server for your LAN</strong>”.</p>
<div style="text-align: center;"><img src="http://www.quantrimang.com.vn/photos/Image/052010/08/attack6.jpg" border="0" alt="" /><br />
<span style="color: #3366ff;"> Hình 6: Cấu hình các thiết lập proxy để sử dụng  với  Hamster</span></div>
<p align="justify">Lúc này các thiết lập proxy sẽ được sử dụng và bạn   có thể truy cập giao diện điều khiển Hamster trong trình  duyệt của mình  bằng cách duyệt đến http://hamster. Hamster sẽ sử dụng file được  tạo  bởi Ferret để tạo danh sách các địa chỉ IP cho người  mà thông tin  session của họ  bị chặn và hiển thị các địa chỉ IP đó ở panel bên phải  trình duyệt. File mà  chúng ta tạo chỉ chứa một địa  chỉ IP của nạn  nhân, vì vậy nếu kích vào panel bên trái,  chúng ta sẽ <em>populate</em><em> (định cư)</em> các  session cho việc chiếm quyền.</p>
<div style="text-align: center;"><img src="http://www.quantrimang.com.vn/photos/Image/052010/08/attack7.jpg" border="0" alt="" /><br />
<span style="color: #3366ff;"> Hình 7: Hamster GUI</span></div>
<p align="justify">Chúng ta sẽ thấy facebook.com được liệt kê ở đây,   nếu kích vào liên kết đó, bạn sẽ thấy  một cửa sổ mới đã đăng nhập vào  tài khoản Facebook nạn nhân!</p>
<div style="text-align: center;"><strong><em><img src="http://www.quantrimang.com.vn/photos/Image/052010/08/attack8.jpg" border="0" alt="" /></em></strong><br />
<span style="color: #3366ff;"><strong><em> </em></strong>Hình 8: Chiếm quyền  điều khiển thành công một tài  khoản Gmail</span></div>
<p align="justify"><span style="color: #0000ff;"><strong>Cách chống  tấn công  chiếm quyền điều khiển Session</strong></span></p>
<p align="justify">Do có nhiều hình thức chiếm quyền điều  khiển session  khác nhau nên cách thức phòng chống cũng cần thay đổi theo chúng.   Giống như các tấn công MITM khác mà chúng ta đã đánh  giá, tấn công  chiếm quyền điều khiển session khó phát hiện và thậm chí còn khó  khăn  hơn trong việc phòng chống vì nó phần lớn là tấn  công thụ động. Trừ khi  người dùng mã độc thực hiện một số hành động rõ ràng khi  anh ta truy  cập session đang bị chiếm quyền điều khiển, bằng không  bạn có thể sẽ  không bao giờ biết tấn công đó đang diễn ra. Đây là một số thứ mà  bạn  có thể thực hiện để phòng chống tấn công này:</p>
<div>
<ul type="disc">
<li><strong>Tuy cập ngân hàng       trực tuyến tại nhà</strong> – Cơ  hội để ai đó       có thể chặn lưu lượng của bạn trên mạng gia đình ít  hơn nhiều so với mạng       ở nơi làm việc. Điều này không phải vì máy  tính ở       nhà của bạn thường an toàn hơn, mà vấn đề là bạn chỉ có một  hoặc hai máy tính tại nhà, hầu       hết chỉ phải lo lắng       về tấn  công chiếm quyền       điều khiển session nếu con bạn đã hơn 14 tuổi và  đã bắt đầu xem các đoạn video hacking       trên YouTube rồi từ đó học        và làm theo. Trên mạng công ty, bạn không biết những gì       đang  diễn ra bên dưới tiền sảnh       hoặc trong văn phòng chi nhánh cách đó  200 dặm, vì vậy nguồn tấn công tiềm       ẩn là rất nhiều. Cần biết rằng  một trong những mục tiêu lớn nhất của tấn công       chiếm quyền điều  khiển session là tài       khoản ngân hàng trực tuyến, tuy nhiên ngoài  ra nó       còn được áp dụng cho mọi thứ.</li>
<li><strong>Cần có sự hiểu biết về tấn công </strong>– Những kẻ tấn  công tinh vi, kể cả đến các       hacker dày dạn nhất cũng vẫn có thể  mắc lỗi và để lại dấu vết đã tấn công bạn. Việc biết thời điểm nào bạn  bị đăng nhập vào các dịch vụ dựa trên session có thể giúp bạn       xác  định được rằng liệu có ai đó đang rình rập mình hay không. Do đó nhiệm  vụ của bạn là cần phải canh trừng mọi thứ, quan tâm đến       thời gian  đăng nhập gần nhất để bảo đảm mọi thứ vẫn diễn ra tốt đẹp.</li>
<li><strong>Bảo mật tốt cho các máy tính bên trong</strong> – Các  tấn công       này thường được thực thi từ bên trong       mạng. Do đó  nếu các thiết bị mạng của bạn an toàn thì cơ hội cho kẻ tấn       công  thỏa hiệp được các host bên trong mạng của bạn sẽ ít đi, và từ đó        giảm được nguy cơ tấn công chiếm quyền       điều khiển session.</li>
</ul>
</div>
<p align="justify"><span style="color: #0000ff;"><strong>Kết luận</strong></span></p>
<p align="justify">Cho đến đây chúng  tôi đã giới thiệu cho các bạn ba  kiểu tấn công MITM rất nguy hiểm có thể gây ra  những hậu quả nghiêm  trọng nếu chúng được thực  hiện thành công. Các bạn cần phải biết rằng,  sử  dụng kiểu tấn công chiếm quyền điều khiển session, kẻ tấn công với  những ý định  xấu có thể truy cập vào tài khoản ngân hàng trực tuyến,  email của người dùng  hoặc thậm chí cả các ứng dụng nhậy cảm  trong mạng  nội bộ. Trong phần tiếp theo của loạt bài này, chúng tôi sẽ giới  thiệu  cho các bạn một tấn công MITM nguy hiểm khác, giả mạo SSL.</p>
<p style="text-align: right;"><em>Source: quantrimang.com.vn</em></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.ecom4vn.net/?feed=rss2&amp;p=2383</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Zend Announces General Availability of Zend Server 5.0</title>
		<link>http://blog.ecom4vn.net/?p=2375</link>
		<comments>http://blog.ecom4vn.net/?p=2375#comments</comments>
		<pubDate>Fri, 26 Mar 2010 14:17:51 +0000</pubDate>
		<dc:creator>nongdan</dc:creator>
				<category><![CDATA[IT News - IT Tips]]></category>
		<category><![CDATA[Web technologies]]></category>
		<category><![CDATA[Zend Announces General Availability of Zend Server 5.0]]></category>

		<guid isPermaLink="false">http://blog.ecom4vn.net/?p=2375</guid>
		<description><![CDATA[Zend Server 5.0 Reduces Problem Resolution Time by up to 50  Percent; Adds Job Queue for Improved End-user Experience; Includes  Support for PHP 5.3

Cupertino, CA &#8212; February 24, 2010 &#8212; Zend Technologies, the PHP  Company, today announced the general availability of Zend Server 5.0, a  major new version of the company&#8217;s [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Zend Server 5.0 Reduces Problem Resolution Time by up to 50  Percent; Adds Job Queue for Improved End-user Experience; Includes  Support for PHP 5.3</strong></p>
<div style="float: left; margin: 5px;"><img title="zend-logo" src="http://enterprise.phpmagazine.net/upload/2010/02/zend_announces_general_availab/zend-logo.gif" alt="zend-logo" width="193" height="67" /></div>
<p>Cupertino, CA &#8212; February 24, 2010 &#8212; Zend Technologies, the PHP  Company, today announced the general availability of Zend Server 5.0, a  major new version of the company&#8217;s PHP Web application server. New Code  Tracing technology in Zend Server 5.0 enables PHP developers and  administrators to slash problem resolution time by up to 50%. For the  first time, users have visibility into the behavior of their code in  production environments, with the ability to pinpoint the root cause of  application issues quickly and eliminate the time-consuming and  sometimes near impossible task of recreating problems in order to  resolve them.</p>
<p>&#8220;Zend Server 5.0 is a huge step forward for businesses running  business-critical PHP Web applications,&#8221; said Andi Gutmans, CEO and  co-founder at Zend. &#8220;With this new version we are delivering application  monitoring and diagnostics as part of the base application server at no  additional cost. The new Code Tracing technology revolutionizes how  businesses can reduce time spent on problem resolution. This and other  enhancements will help businesses deliver reliable high-performance  applications and maximize end-user satisfaction while reducing  development and management time and costs.&#8221;</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.ecom4vn.net/?feed=rss2&amp;p=2375</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Multilingual Marketing, Localization and SEO</title>
		<link>http://blog.ecom4vn.net/?p=2373</link>
		<comments>http://blog.ecom4vn.net/?p=2373#comments</comments>
		<pubDate>Fri, 26 Mar 2010 14:17:06 +0000</pubDate>
		<dc:creator>nongdan</dc:creator>
				<category><![CDATA[Web technologies]]></category>
		<category><![CDATA[Localization and SEO]]></category>
		<category><![CDATA[Multilingual Marketing]]></category>

		<guid isPermaLink="false">http://blog.ecom4vn.net/?p=2373</guid>
		<description><![CDATA[English may have emerged as the international language of business  and, subsequently, as the default language of the World Wide Web, but  consider this: 75% of the world&#8217;s population speaks no English  whatsoever.

With this in mind, the need for businesses to talk to international  customers in their own language can&#8217;t be [...]]]></description>
			<content:encoded><![CDATA[<p>English may have emerged as the international language of business  and, subsequently, as the default language of the World Wide Web, but  consider this: 75% of the world&#8217;s population speaks no English  whatsoever.</p>
<p style="text-align: center;"><img title="multilingual marketing seo" src="http://seo.phpmagazine.net/upload/2010/02/multilingual_marketing_localiz/multilingual-marketing-seo.jpg" alt="multilingual marketing seo" width="200" height="132" /></p>
<p>With this in mind, the need for businesses to talk to international  customers in their own language can&#8217;t be overstated. Even though English  is the most widely spoken second language, the fact remains that most  consumers will search for products or services in their native tongue  first.</p>
<p>So for any business looking to go global and tackle new or emerging  markets, the need to &#8216;think local&#8217; means you should be aware of the  multitude of cultural and linguistic complexities that you will face  when entering foreign markets.</p>
<p>For example, the French in France and the French in Canada (Québéquois)  is largely the same, but there are enough dialectal differences between  the two forms of French to mean that distinct marketing strategies are  essential when targeting each market.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.ecom4vn.net/?feed=rss2&amp;p=2373</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Visual WebGui based web applications automated IDE built with $300,000 savings</title>
		<link>http://blog.ecom4vn.net/?p=2371</link>
		<comments>http://blog.ecom4vn.net/?p=2371#comments</comments>
		<pubDate>Fri, 26 Mar 2010 14:16:30 +0000</pubDate>
		<dc:creator>nongdan</dc:creator>
				<category><![CDATA[IT News - IT Tips]]></category>
		<category><![CDATA[Web technologies]]></category>
		<category><![CDATA[000 savings]]></category>
		<category><![CDATA[Visual WebGui based web applications automated IDE built with $300]]></category>

		<guid isPermaLink="false">http://blog.ecom4vn.net/?p=2371</guid>
		<description><![CDATA[Visual WebGui are sharing  with us today a new interesting case study for a web applications  automated IDE built with Visual WebGUI : Automato.
&#8220;Visual WebGui turns web dreams into reality in a very  gracious way while Automato makes it even more powerful&#8230; No any other  ASP.NET framework does it for you&#8221; [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.visualwebgui.com/">Visual WebGui</a> are sharing  with us today a new interesting case study for a web applications  automated IDE built with Visual WebGUI : Automato.</p>
<p><strong>&#8220;Visual WebGui turns web dreams into reality in a very  gracious way while Automato makes it even more powerful&#8230; No any other  ASP.NET framework does it for you&#8221; Alexnaldo Santos</strong></p>
<p><strong>Overview</strong></p>
<p>SISMONT Ltda. creates ERP systems in Brazil since 2003 on Windows  platform only. Since 2004 the company targets all the systems it designs  for the Web platform.</p>
<p>The Automato project was born to integrate different business  applications using single development tool, allowing total customization  for customers.</p>
<p>The company already offers its accounting system on a Web platform  with a competitive production cost thanks to Automato and Visual WebGui.  Until the end of 2010, all of SISMONT&#8217;s systems will also be offered on  Web platform, significantly increasing their potential performance in  Brazil.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.ecom4vn.net/?feed=rss2&amp;p=2371</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tutorial : Create Realtime Charts With FusionCharts and Ajax</title>
		<link>http://blog.ecom4vn.net/?p=2369</link>
		<comments>http://blog.ecom4vn.net/?p=2369#comments</comments>
		<pubDate>Fri, 26 Mar 2010 14:15:40 +0000</pubDate>
		<dc:creator>nongdan</dc:creator>
				<category><![CDATA[Web technologies]]></category>
		<category><![CDATA[Tutorial : Create Realtime Charts With FusionCharts and Ajax]]></category>

		<guid isPermaLink="false">http://blog.ecom4vn.net/?p=2369</guid>
		<description><![CDATA[In this tutorial We will create realtime chart data update that  reflect to price fluctuation. There are many solutions to do this, but  now we will cover using a nice flash charting component called  FusionCharts. FusionCharts comes with several edition, but now we will  use the FusionCharts Free version. You can [...]]]></description>
			<content:encoded><![CDATA[<p>In this tutorial We will create realtime chart data update that  reflect to price fluctuation. There are many solutions to do this, but  now we will cover using a nice flash charting component called  FusionCharts. FusionCharts comes with several edition, but now we will  use the FusionCharts Free version. You can download it from <a href="http://www.fusioncharts.com/free/">http://www.fusioncharts.com/free/</a>.  By the time of this writing, FusionCharts Free version is 2.2.</p>
<p style="text-align: center;"><img title="fusioncharts" src="http://ajax.phpmagazine.net/upload/2010/03/tutorial_create_realtime_chart/fusioncharts.jpg" alt="fusioncharts" width="186" height="223" /></p>
<p>The price fluctuation is visualized with a line type chart and data  will be fetched from database every 5 seconds using Ajax call and then  display the latest 5 (five) data to the chart without any page refresh.  We assume you already familiar with deploying the FusionCharts Free and  have experience using prototype.js, since we don&#8217;t explain every details  of the tools we used in this article. Please refer to <a href="http://www.fusioncharts.com/free/docs">FusionCharts Free  documentation</a> about deploying the chart and <a href="http://api.prototypejs.org/">prototype.js</a> documentation about  the usage of the library.</p>
<p><strong>Let&#8217;s do it</strong></p>
<p>1. You have to download the FusionCharts Free version, extract it,  and copy the chart FCF_Line.swf (from the Chart folder) to your web root  folder.<br />
2. Copy FusionCharts.js (from JSClass folder) to your web root folder.<br />
3. Download prototype.js from <a href="http://www.prototypejs.org/">www.prototypejs.org</a> and save it as prototype.js on your web root folder. We will use  prototype.js to do the Ajax call.<br />
4. Now prepare the table to store the fictional price fluctuation. Here  is the simple table structure. We only need 2 (two) fields.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.ecom4vn.net/?feed=rss2&amp;p=2369</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Avactis e-Commerce Hosting, e-Commerce SaaS Hosting Solution</title>
		<link>http://blog.ecom4vn.net/?p=2367</link>
		<comments>http://blog.ecom4vn.net/?p=2367#comments</comments>
		<pubDate>Fri, 26 Mar 2010 14:14:47 +0000</pubDate>
		<dc:creator>nongdan</dc:creator>
				<category><![CDATA[Web technologies]]></category>
		<category><![CDATA[Avactis e-Commerce Hosting]]></category>
		<category><![CDATA[e-Commerce SaaS Hosting Solution]]></category>

		<guid isPermaLink="false">http://blog.ecom4vn.net/?p=2367</guid>
		<description><![CDATA[Two hot news from Avactis today, Pentasoft Corp. releases Avactis Shopping Cart 1.9.1 and provides  flexible SaaS hosted e-commerce solution.
Latest version of leading e-commerce solution launched in 2001 adds  exciting features, new marketing tools and PCI compliant hosting  services with free e-commerce support.

Key software improvements include:
- Built-in CMS (Content Management System) with [...]]]></description>
			<content:encoded><![CDATA[<p>Two hot news from <a href="http://www.avactis.com/">Avactis</a> today, Pentasoft Corp. releases Avactis Shopping Cart 1.9.1 and provides  flexible SaaS hosted e-commerce solution.</p>
<p>Latest version of leading e-commerce solution launched in 2001 adds  exciting features, new marketing tools and PCI compliant hosting  services with free e-commerce support.</p>
<p style="text-align: center;"><img title="avactis shopping cart" src="http://ecommerce.phpmagazine.net/upload/2010/03/avactis_e-commerce_hosting_e-c/avactis_shopping_cart.png" alt="avactis shopping cart" width="500" height="371" /></p>
<p>Key software improvements include:</p>
<p>- Built-in CMS (Content Management System) with WYSIWYG editor<br />
- Advanced customer reviews and product ratings<br />
- Advanced newsletter management<br />
- Affiliate tracking</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.ecom4vn.net/?feed=rss2&amp;p=2367</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
