Kết quả tìm kiếm

  1. Sugi_b3o

    Phân tích mã độc lợi dụng dịch Covid-19 để phát tán giả mạo “Chỉ thị của thủ tướng Nguyễn Xuân Phúc” - Phần 1

    Bạn có thể search các mã hash trong bài viết lên google để tìm được file mẫu từ các cộng đồng share malware như anyrun, hybrid-analysis, .... Bạn nên thực thi trên các sandbox nhé.
  2. Sugi_b3o

    Phân tích mã độc lợi dụng dịch Covid-19 để phát tán giả mạo “Chỉ thị của thủ tướng Nguyễn Xuân Phúc” - Phần 2

    Như đã đề cập ở phần trước, unsecapp.exe sẽ nạp http_dll.dll, code tại http_dll.dll đọc dữ liệu đã mã hóa trong http_dll.dat và tiến hành giải mã payload cuối vào bộ nhớ, sau đó gọi thẳng tới payload này để thực thi. Có thể nói với kĩ thuật fileless malware này, payload cuối cùng sẽ không hề để...
  3. Sugi_b3o

    Hydra đưa cho em sai mật khẩu ạ

    Hi bạn Layout of command: hydra -L <USER> -P <Password> <IP Address> http-post-form “<Login Page>:<Request Body>:<Error Message>” Theo như cú pháp của bạn thì bạn chưa điền trường Error Message, trường này khi webserver response với 1 từ khóa nào đó ví dụ login failed thì sẽ tiếp tục...
  4. Sugi_b3o

    Hỏi về cách điều tra ứng dụng Web bị dò quét

    Bạn sẽ khai thác được các thông tin như client gửi lên URI gì, và server của bạn response lại như thế nào ? ví dụ trả kết quả về 200 trang trả thông tin của server có được, 302 server sẽ Referer đến 1 trang nào đó, từ đó bạn có thể biết được attacker có đã khai thác gì trên webserver của bạn ->...
  5. Sugi_b3o

    Hỏi về cách điều tra ứng dụng Web bị dò quét

    Hi bạn dựa vào log iis bạn có thể đọc được các thông tin của attacker đã có hành vi gì đến trang web của bạn thường thì sẽ lưu tại c:\inetpub\logs\LogFiles Tuy nhiên để chắc chắn bạn có thể vào đây để theo dõi Mình ví dụ một đoạn log bên dưới và format của log để giải thích #Trường: date...
  6. Sugi_b3o

    [Góc thắc mắc] khai thác lỗi Linux Kernel Ubuntu 16.04.4

    Hi bạn có thể tham khảo video này
  7. Sugi_b3o

    Phân tích mã độc lợi dụng dịch Covid-19 để phát tán giả mạo “Chỉ thị của thủ tướng Nguyễn Xuân Phúc” - Phần 1

    Bài đăng từ blog của team R&D VinCSS, chia sẻ cách phân tích cũng như độ tinh vi của các tổ chức tin tặc sẵn sàng thích ứng với các sự kiện để người dùng dễ mắc bẫy nhất. Lợi dụng tình hình diễn biến của dịch COVID-19 hiện tại đang rất phức tạp, nhiều nhóm tin tặc đã và đang âm thầm thực hiện...
  8. Sugi_b3o

    Có những cách nào để lừa lấy địa chỉ IP qua chat Zalo, Facebook

    Hi bạn, bạn không tương tác qua 1 kiểu tấn công, ví dụ phishing với người chat, thì chỉ có thể tấn công thẳng vào server zalo, fb để lấy thông tin nhé, tuy nhiên diễn đàn không khuyến khích bạn khai thác thông tin cá nhân của người khác. Còn khai thác được thì bạn có thể submit lên cho họ để...
  9. Sugi_b3o

    Hướng dẫn check lỗi SMB để tránh bị khai thác lỗ hổng CVE-2020-0796

    Chào các bạn, hôm nay mình xin chia sẻ cách check lỗi CVE-2020-0796 trong giao thức SMB. Hiện Microsoft đã đưa ra cách khắc phục cho lỗ hổng này tuy nhiên để phòng tránh và đảm bảo 100% các máy trong office của công ty bạn đã được khắc phục thì các bạn có thể làm theo hướng dẫn của mình. Có 2...
  10. Sugi_b3o

    Hỏi về vấn đề mạng wifi

    HI! Bạn có thể dùng các chương trình, addon để download video của bạn học về máy như IDM
  11. Sugi_b3o

    Lỗi Linux không cài đặt được các package

    Bạn chụp ảnh màn hình lại show cho mọi người coi được ko ? Dựa vào đó mọi người giúp đỡ bạn dễ hơn Đồng thời bạn chạy lệnh uname -a cho mọi người biết phiên bản bạn đang dùng nhé
  12. Sugi_b3o

    Cách phát hiện các tập tin office có chứa mã độc

    Các bạn có thể clone Project này bao gồm các mẫu malware về để kiểm tra tính năng Yara rule https://github.com/InQuest/malware-samples và so sánh hash trên các trang virustotal
  13. Sugi_b3o

    Cách phát hiện các tập tin office có chứa mã độc

    Chào mọi người, hôm nay mình xin chia sẻ 1 bài viết về cách phát hiện mã độc chứa trong các tập tin văn phòng như word, excel, jpg,... Các bạn có thể dùng trong trường hợp mã hash của các tập tin bạn nghi ngờ là mã độc chưa được public trên các trang như virustotal, hybrid-analysis ...
  14. Sugi_b3o

    Lỗi cài KaliLinux dual win7 không dùng usb

    Đúng rồi bạn. H bạn cài VMware sau đó tải bản kali đã cài đặt sẵn trên https://www.kali.org/downloads/
  15. Sugi_b3o

    Lỗi cài KaliLinux dual win7 không dùng usb

    Bạn đã bật thử chưa? bạn có thể xem tại link dưới https://support.bluestacks.com/hc/vi/articles/115003174386-L%C3%A0m-th%E1%BA%BF-n%C3%A0o-%C4%91%E1%BB%83-b%E1%BA%ADt-Virtualization-VT-
  16. Sugi_b3o

    Lỗi cài KaliLinux dual win7 không dùng usb

    Vậy thì mình khuyến cáo bạn nên dùng máy ảo, vì rất ít card mạng được kali hỗ trợ kể cả mạng dây.
  17. Sugi_b3o

    Lỗi cài KaliLinux dual win7 không dùng usb

    Hi bạn Trước khi bạn tham khảo hướng dẫn bên dưới của mình, thì bạn đã kiểm tra cấu hình máy phù hợp với kali chưa? ví dụ như card mang có phù hợp ko? có bắt được wifi không? Nếu như phù hợp bạn có thể tham khảo ở video này...
  18. Sugi_b3o

    Khai thác lỗ hổng ứng dụng Web qua Telerik Web Ui trên Framework Asp.Net

    Đôi khi mình cũng bị dừng lại ở 1 position nào đó nên mình dùng add-on của Burpsuit và so sánh là biết kết quả có cố định ko nhé :D https://github.com/capt-meelo/Telewreck
  19. Sugi_b3o

    Khai thác lỗ hổng ứng dụng Web qua Telerik Web Ui trên Framework Asp.Net

    Đây là cũng là dạng tấn công bạn hỏi, # Exploit Title: Telerik UI for ASP.NET AJAX RadAsyncUpload uploader # Filename: RAU_crypto.py # Github: https://github.com/bao7uo/RAU_crypto # Date: 2018-01-23 # Exploit Author: Paul Taylor / Foregenix Ltd # Website: http://www.foregenix.com/blog #...
  20. Sugi_b3o

    Khai thác lỗ hổng ứng dụng Web qua Telerik Web Ui trên Framework Asp.Net

    Add-on Burpsuite để detect và khai thác nhanh lỗ hổng này https://github.com/capt-meelo/Telewreck có hướng dẫn chi tiết trong link
Bên trên