Kết quả tìm kiếm

  1. Sugi_b3o

    Malware giả danh phần mềm tiện ích và thực thi Backdoor chiếm quyền điều khiển từ xa

    Ngày nay việc sử dụng các phần mềm, ứng dụng crack, chạy patch để bẻ khóa là điều vô cùng phổ biến trên internet. Chỉ cần tìm kiếm trên google thêm vài từ khóa như full crack, full,..... là ta có thể tải về một phần mềm bao gồm đầy đủ file crack, file patch để bẻ khóa phần mềm, sài chùa, dùng...
  2. Sugi_b3o

    [Tài liệu] Chia sẻ sách Practical Forensic Windows trị giá 31$

    Giới Thiệu Sơ Lược về Sách "Practical Windows Forensic" dành cho bất kì ai làm trong lĩnh vực Bảo mật về thông tin. Sách sẽ giới thiệu đầy đủ về các kỹ thuật, kỹ năng, kiến thức cần thiết để xử lý các loại bằng chứng khác nhau, và xâu chuỗi chúng lại một cách hợp lý, thông qua các giai đoạn...
  3. Sugi_b3o

    Tìm hiểu về Deface Website và các cuộc tấn công website của các sân bay Việt Nam

    Trong khoảng thời gian hai ngày 8-9/3/2017, một số website của các cảng hàng không như: Tân Sơn Nhất, Rạch Giá, Tuy Hòa bị hacker tấn công. Vụ việc khiến cộng đồng hoang mang và nghi ngờ về một “sự cố Vietnam Airlines” lần thứ 2. Tuy nhiên, các chuyên gia của Bkav cho biết đây không phải là tấn...
  4. Sugi_b3o

    Công cụ phân tích gói tin & giám sát mạng - Network Analysis Tools

    Hôm nay mình xin giới thiệu công cụ phân tích file pcap, sau khi đã capture các gói tin tại server web, hệ thống và sử dụng công cụ này để phát hiện các shell, payload của kẻ xấu đã thực hiện tấn công máy chủ. Ngoài ra nó có thể dùng trong các cuộc thi CTF theo hình thức Attack - Defense trên hệ...
  5. Sugi_b3o

    Hacker có thể nghe lén tin nhắn âm thanh của bạn trên Facebook Message

    Việc Facebook message cung cấp tính năng Voice Recoding được cung cấp bởi WhatsApp đã giúp cho hầu hết mọi người có thể trò chuyện nhanh hơn khi đang di chuyển, nghe được giọng nói của người thân, bạn bè đã thay thế những tin nhắn dài, khô khan qua ứng dụng chat thông thường. Tuy nhiên, những...
  6. Sugi_b3o

    Chức Năng Autofill trên các trình duyệt phổ biến gây rò rỉ thông tin khách hàng

    Ngày nay để đỡ tốn thời gian của người dùng khi thực hiện việc đăng ký trên nhiều website khác nhau, các nhà phát triển trình duyệt đã đưa ra tính năng Autofill (tự động điền thông tin) để người dùng chỉ cần vài lần click chuột là đã tự động điền những thông tin còn thiếu để hoàn thành việc đăng...
  7. Sugi_b3o

    Mô phỏng tấn công các thiết bị Internet of Things

    1. Cảnh báo tấn công vào các thiết bị IoT Các chuyên gia nghiên cứu bảo mật từng cảnh báo nhiều năm trước rằng sự bảo mật kém của thiết bị IoT có thể gây ra hậu quả nghiêm trọng. Và bây giờ thì những cảnh báo đó đang dần trở thành sự thật với hàng loạt botnet (mạng những máy tính nhiễm độc)...
  8. Sugi_b3o

    Hướng dẫn lấy lại mật khẩu Facebook khi bị lừa đảo qua mạng

    Thời gian vừa qua đã xuất hiện lại những kiểu tấn công lừa đảo (Phishing) mới nhằm vào người dùng Facebook, những kẻ xấu này giả danh trang báo mạng để đăng tải các bài báo với nội dung "giật tít", gây sự chú ý, tò mò của người đọc thu hút sự chú ý của người đọc nhằm dụ dỗ người đọc truy cập vào...
  9. Sugi_b3o

    Phân tích biến thể mã độc Phishing chiếm quyền tài khoản Facebook xuất hiện cuối tháng 12/2016

    Vào những ngày cuối năm 2016 đã xuất hiện lại hình thức tấn công Phishing thông qua các chia sẻ trên Facebook, kẻ xấu tìm cách lừa nạn nhân click vào đường link của những trang tin giả với những cái tiêu đề rất hot, giật gân thu hút người đọc phải chú ý click vào xem nhưng thủ đoạn được sử dụng...
  10. Sugi_b3o

    Writeup WhiteHat GrandPrix 2016 - Bánh Xèo

    Sau cuộc thi WhiteHat GrandPrix 2016 đã kết thúc, mình xin chia sẻ cách giải bài Bánh Xèo - Crypto 100. Sau khi mở file, chúng ta nhận được một file Matrix.txt với một "rừng" các con số. Trong đó có nhiều số được lặp đi lặp lại nhiều lần, Mình thử tìm các số nào lặp đi lặp lại nhiều...
  11. Sugi_b3o

    [TuT] Hướng dẫn tấn công lỗ hổng trên Wireless TP-Link 740N

    Chào mọi người, vừa qua mình có đọc về bài viết của Mod whf về Cách sử dụng Wifi Công Cộng dùng sao cho an toàn thì mình có tìm hiểu về các bug, exploit về Router thì tìm được bài báo cáo của Bkav về các thiết bị Router, Wireless ở Việt Nam dính hầu hết backdoor đã được cài đặt sẵn. Sau đây...
  12. Sugi_b3o

    Chia sẻ kinh nghiệm làm Forensic basic cho người mới chơi CTF

    Mình xin viết một bài viết cơ bản về forensic chia sẻ cho những bạn mới chơi CTF có cái nhìn tổng quan về Forensic nói chung và có hướng đi phù hợp hơn trong quá trình chơi CTF. 1 Xác định đúng phần mở rộng Theo mình việc đầu tiên là phải xác định đúng ban tổ chức cho mình cái gì ? Từ đó mới...
  13. Sugi_b3o

    Cảnh báo virus mã hóa Locky Ransomware phát tán qua tin nhắn hình ảnh Facebook

    Nếu bạn đã xem qua bất kỳ tin nhắn hình ảnh Facebook (chính xác là file .svg) được gửi từ bạn bè trên Facebook thì việc đầu tiên bạn nên làm là đừng click vào nó. Nếu như bạn nhấn vào nó, các tập tin này sẽ lây nhiễm vào máy tính của bạn cùng với Locky Ransomware, nó sẽ biến máy của bạn thành...
  14. Sugi_b3o

    Check phiên bản và kiểm tra lỗi với Joomlavs

    Với lỗ hổng mới của Joomla xảy ra với 2 lỗ hổng nghiêm trọng, mình xin đóng góp 1 tool dùng để scan các trang dùng joomla để check phiên bản, cũng như phát hiện những lỗi CVE công bố mà trang đó dính lỗi. JoomlaVS có thể phát hiện lỗ hổng bảo mật dựa trên quét từ các thành phần như : Core ...
  15. Sugi_b3o

    A2SV - Auto Scanning SSL Vulnerability

    Hi all, today i will share about use A2SV to auto scanning SSL Vulnerability for your website HeartBleed, CCS Injection, SSLv3 POODLE, FREAK... etc. It help you support find vulnerability: [CVE-2014-0160] CCS Injection [CVE-2014-0224] HeartBleed [CVE-2014-3566] SSLv3 POODLE [CVE-2015-0204] FREAK...
Bên trên