Kết quả tìm kiếm

  1. Sugi_b3o

    Khai thác lỗ hổng ứng dụng Web qua Telerik Web Ui trên Framework Asp.Net

    Bạn có thể đọc thêm thông tin chi tiết hơn tại đây https://github.com/bao7uo/RAU_crypto
  2. Sugi_b3o

    Khai thác lỗ hổng ứng dụng Web qua Telerik Web Ui trên Framework Asp.Net

    Cám ơn bạn đã phát hiện, mình xin phép edit lại để tránh các bạn đọc sau hiểu lầm
  3. Sugi_b3o

    Hệ thống phát hiện và ngăn chặn xâm nhập

    Cám ơn bạn về bài chia sẻ bổ ích :D
  4. Sugi_b3o

    Hỏi về sự khác nhau giữa ngành mạng và truyền thông và ngành an toàn thông tin ?

    Theo kinh nghiệm mình thì sẽ tìm những anh khóa trên mình để hỏi sẽ sát sao hơn, vì họ đã kinh qua các môn đó nên sẽ biết rõ hơn ai hết. Ví dụ như: các môn sẽ học chuyên ngành là gì? có cơ hội, thử thách được thực tập ở cty nào ?
  5. Sugi_b3o

    Chiến dịch lừa đảo thẻ Visa tinh vi đang tràn vào Trung Quốc, Việt Nam, Malaysia

    Các bạn có thể vào Security Trails để tìm lịch sử record dns đã trỏ về domain nào
  6. Sugi_b3o

    Các website của các tập đoàn lớn ở Việt Nam có nguy cơ bị tấn công XSS

    Chào bạn, bạn có thể gửi report thông tin lỗi đến các công ty để giúp đỡ họ nhận ra và fix lỗi.
  7. Sugi_b3o

    Chiến dịch lừa đảo thẻ Visa tinh vi đang tràn vào Trung Quốc, Việt Nam, Malaysia

    Gần đây Trung tâm ứng cứu sự cố không gian mạng Chianxin đã phát hiện các cuộc tấn công phishing trên app mobile mục tiêu nhắm vào các quốc gia như Trung Quốc, Việt Nam, Malaysia và một số quốc gia khác. Các ứng dụng này lừa người dùng tải xuống và điền thông tin nhạy cảm như thẻ ngân hàng cá...
  8. Sugi_b3o

    Bảo vệ máy tính khi dùng file lạ

    Hi bạn, Windows10 đã có chế độ sandbox bạn tham khảo tại link để run thử các file không đáng tin cậy https://pureinfotech.com/enable-windows-sandbox-windows-10/
  9. Sugi_b3o

    File bị xóa tự recovery

    Bạn thử dùng Process Explore của Windows xem, dấu hiệu là nó sẽ là chương trình child của 1 chương trình parent, hoặc bạn check trong phần startup thử xem nó có bị cài trong startup ko
  10. Sugi_b3o

    File bị xóa tự recovery

    Bạn nên cài các chương trình Antivirus và update bản mới nhất, sau đó đưa mã hash này vào blacklist
  11. Sugi_b3o

    Demo khai thác lỗ hổng CVE 2020-0796 trên Windows 10

    Các nhà nghiên cứu bảo mật của Ricerca Security vừa công bố PoC khai thác lỗ hổng thực thi mã từ xa CVE 2020-0796 (RCE) trên Windows 10. RCE được đánh giá là lỗi nghiêm trọng cao nhất trong kiểm thử ứng dụng/phần mềm. Lỗ hổng này còn gọi là SMBGhost được phát hiện từ đầu tháng 3/2020 nằm trong...
  12. Sugi_b3o

    USB wifi cho Kali?

    Mình đã dùng loại này TP-Link TL-WN722N bạn lưu ý là mua bản v1 nha, trên kali hay ubuntu đều cài được và dễ dàng mua online trên sendo, shoppe, hoặc ra tiệm
  13. Sugi_b3o

    Định hướng công việc về ngành ATTT trong quân đội và công ty

    Mình không làm trong quân đội nhưng cũng đã tiếp xúc với môi trường này, an toàn thông tin trong quân đội sẽ nghiên cứu các giải pháp cho quốc phòng và ưu tiên nghiên cứu sử dụng các công nghệ trong nước ví dụ như usb usec của vsec, bộ đàm mã hóa,.... điều ưu điểm là không bị ảnh hưởng chi phối...
  14. Sugi_b3o

    Lấy cắp mật khẩu Facebook thật dễ dàng!

    Run cmd with administrator đi bạn
  15. Sugi_b3o

    Phát hiện Cryptominer có sẵn bên trong bộ cài Zoom

    Gần đây, có thể mọi người luôn thấy Zoom được nhắc đến nhiều trên các mặt báo, không chỉ vì ứng dụng này đang rất phổ biến, mà còn bởi những vấn đề an ninh mạng của nó. Cho dù Zoom cố gắng để giải quyết các rắc rối và lỗ hổng của mình, họ cũng khó có thể ngăn chặn việc hacker tìm mọi cách khai...
  16. Sugi_b3o

    Lấy cắp mật khẩu Facebook thật dễ dàng!

    Cám ơn Mod đã có bài cảnh báo thú vị, từ ví dụ của bạn, theo mình có thể lấy được tất cả những thông tin cá nhân lưu trên trình duyệt chrome.
  17. Sugi_b3o

    Splunk boss of the SOC - Xây dựng giải pháp thu thập log cho một doanh nghiệp

    Chào các bạn, hôm nay mình xin giới thiệu các bạn về giải pháp SIEM sử dụng Splunk, được biết đến là một hệ thống xây dựng thu thập log tập trung, dùng trong các doanh nghiệp, để phân tích, xử lý, phản ứng, phát hiện kịp thời các hành vi bất thường trong hệ thống từ đó đưa ra các cảnh báo đến...
  18. Sugi_b3o

    Thông tin IOCs của một số botnet phổ biến

    Ngoài ra, bạn có thể tìm trên github hoặc google vs keyword iocs, hoặc APT đều có của các hãng như fireeye, mitre att&ck, ....
  19. Sugi_b3o

    Virus tự động bật hàng chục tab quảng cáo

    Bạn có thể dùng tiến trình Process Explore để xác định được tiến trình parent sinh ra các tab quảng cáo đó, sau khi tắt tạm thời bạn nên kiểm tra tiến trình đó có trong Startup để xem virus có khởi động cùng windows không
Bên trên