Kết quả tìm kiếm

  1. nktung

    [Thảo luận]Có cần thiết yêu cầu Google và Facebook phải đặt máy chủ ở Việt Nam?

    Theo Dự thảo Luật an ninh mạng, Facebook, Google... phải có giấy phép hoạt động, đặt cơ quan đại diện, máy chủ quản lý dữ liệu người sử dụng Việt Nam tại Việt Nam - Ảnh: NAM TRẦN - Báo tuổi trẻ online. Khoản 4, Điều 34 Dự thảo Luật An ninh mạng Việt Nam có quy định: "Các doanh nghiệp nước ngoài...
  2. nktung

    Lỗi sử dụng dịch vụ Finger

    Em cần xem cách giao thức Finger hoạt động, được đặc tả tại RFC 1288
  3. nktung

    Lỗi sử dụng dịch vụ Finger

    Khi em chạy lệnh Finger và lấy được thông tin về người dùng (họ tên, điện thoại, địa chỉ, username, email, thời gian mà user login vào server gần đây nhất...) thì tức là em đã thực hiện thành công bước tấn công dò la (Reconnaissance) rồi. Còn tiếp theo làm gì thì điều đó phụ thuộc vào trí tưởng...
  4. nktung

    Lỗi sử dụng dịch vụ Finger

    ở giữa máy của em và Host có tường lửa không vậy
  5. nktung

    Tấn công thông qua dịch vụ finger

    Dịch vụ Finger đã chạy chưa em?
  6. nktung

    Kết quả cuộc thi thực hành kiến thức an toàn thông tin WhiteHat Challenge 05

    Tuyệt vời, chúc mừng các đội đoạt giải.
  7. nktung

    Tấn công thông qua dịch vụ finger

    Đúng rồi em ạ
  8. nktung

    Tấn công thông qua dịch vụ finger

    Theo mình tìm hiểu thì finger là một dịch vụ, chạy ở cổng 79 trên một máy chủ, cho phép hiển thị danh sách những user đang login vào máy chủ này. Nếu dùng nmap và quét các dịch vụ trên 1 máy chủ, và phát hiện dịch vụ finger được bật thì mình có thể dùng câu lệnh finger @host để liệt kê danh sách...
  9. nktung

    Tổng hợp các bài viết hay về an ninh hạ tầng mạng

    An ninh thiết bị mạng Lỗi cấu hình an ninh trên thiết bị hạ tầng mạng: nguy cơ và giải pháp - Phần 1: Đặt vấn đề Lỗi cấu hình an ninh trên thiết bị hạ tầng mạng: nguy cơ và giải pháp - Phần 2: Khảo sát Thiết lập bảo mật trên thiết bị router (modem) tại nhà Hướng dẫn...
  10. nktung

    Khóa học kỹ thuật quản trị an ninh mạng CCNA Security

    Danh sách điều khiển truy cập Link file lab: http://www.mediafire.com/file/8iyjulm44x4qtfn/4.1.1.10_Packet_Tracer_-_Configuring_Extended_ACLs_Scenario_1.pka
  11. nktung

    Các thiết bị phát Wi-Fi phổ biến tại Việt Nam chưa có bản vá lỗ hổng WPA2

    Khi thiết bị đầu cuối của người dùng được update thì nguy cơ trên cũng không còn nữa!
  12. nktung

    Xin tài liệu về Quy trình, Quy chuẩn về ATTT

    Đã inbox em 1 tài liệu nhé
  13. nktung

    Xin tài liệu về Quy trình, Quy chuẩn về ATTT

    Bên cục an toàn thông tin có đưa ra các văn bản quy định về các tiêu chuẩn đấy bạn ơi http://ais.gov.vn/tieu-chuan-trong-linh-vuc-attt.htm
  14. nktung

    KRACK có thể biến wpa2 thành trò hề ??

    GTK và AES key có phải là 1 không bạn?
  15. nktung

    Cảnh báo: Biện pháp bảo vệ Wi-Fi phổ biến nhất có thể bị crack

    HSTS là cơ chế như thế nào? Bạn có thể mô tả cụ thể được không? Có hình minh họa càng tốt. Thanks
  16. nktung

    Cách viết rule phát hiện Shellcode của Snort

    Nếu muốn tự làm, vậy thì bạn phải biết cách phân tích chữ ký của từng loại shell. Điều này đòi hỏi nhiều thời gian để nghiên cứu.
  17. nktung

    Cảnh báo: Biện pháp bảo vệ Wi-Fi phổ biến nhất có thể bị crack

    Để phòng tránh lộ lọt dữ liệu, trong giai đoạn này bạn nên: - Dùng mạng có dây thay vì mạng wifi - Tránh kết nối vào mạng wifi công cộng, vì rất có thể kẻ tấn công đã rình mò những nơi này để nghe lén đường truyền. - Để ý các kết nối web, chỉ sử dụng HTTPS, nếu kết nối bị chuyển thành http...
  18. nktung

    Nếu phát hiện website lừa đảo bạn cần báo cho ai?

    Bộ công thương có số điện thoại 1800-6838 tiếp nhận phản ánh và hướng dẫn bạn xử lý vụ việc này
  19. nktung

    Cách viết rule phát hiện Shellcode của Snort

    Hello bạn Để có thể nắm được về các Rule, bạn cần biết cấu trúc của Rule. Tài liệu hướng dẫn tạo Rule ở link này (trang 182). Như trong tài liệu, một rule bao gồm các thành phần: - Action: có thể là Alert, Log, Pass, Activate, Dynamic, Drop, Reject, Sdrop. - Protocol: TCP, UDP, ICMP, IP, ARP...
  20. nktung

    Vietjetair.com không mã hóa mật khẩu người dùng?

    Gửi mật khẩu dạng Plain text thông qua email là cách thức không được khuyến nghị sử dụng bạn nhé, vì nhiều lý do mất an toàn.
Bên trên