Kết quả tìm kiếm

  1. Sugi_b3o

    XSS stored in Markdown via Label references

    Nếu lấy được các password lưu trên trình duyệt đồng nghĩa với lấy được thông tin các thẻ ngân hàng nếu người dùng lưu lun nhỉ.
  2. Sugi_b3o

    [Sách] Thế giới Hacker và An toàn thông tin mạng

    Chào các bạn, mình xin giới thiệu bộ sách về An Toàn Thông Tin giúp ta có cái nhìn gần hơn về cuộc sống, hoạt động của Hacker và các bảo vệ thông tin cá nhân của bản thân, tránh bị hacker khai thác thông tin /* NHỮNG ĐIỀU CHÚNG TA CHƯA TỪNG BIẾT VỀ THẾ GIỚI HACKER? */ [Họ là ai? Họ là người...
  3. Sugi_b3o

    Lỗ hổng trên Winrar ảnh hưởng đến toàn bộ các phiên bản trong suốt 19 năm tồn tại

    Trong video nó đã drop file nào đường dẫn startup, dĩ nhiên nó sẽ không thực thi ngay lập tức nhưng nó sẽ thực thi sau khi bạn reboot lại.
  4. Sugi_b3o

    Lỗ hổng trên Winrar ảnh hưởng đến toàn bộ các phiên bản trong suốt 19 năm tồn tại

    Lỗ hổng mới được phát hiện bởi các nhà nghiên cứu An Ninh Mạng của CheckPoint công bố họ đã phát hiện ra lỗ hổng thực thi từ xa ảnh hưởng trên tất cả các phiên bản trong suốt 19 năm qua. Các nhà nghiên cứu chia sẻ đây là một lỗ hổng nghiêm trọng của Winrar, một ứng dụng giải nén trên Windows...
  5. Sugi_b3o

    Phân tích 1 Sample APT trước dịp tết nguyên đán Kỷ Hợi

    Hi bạn, Mình đã viết đoạn tổng kết về phân tích này rồi, chủ yếu là ở phân tích file word lấy được C&C và IP, đoạn mã base64 là thư viện hỗ trợ kèm theo, bạn thấy ko chi tiết thì có thể cùng viết lên chia sẻ, đóng góp, cái chính của việc Phòng thủ tấn công là ngăn chặn tấn công, tìm ra C&C và...
  6. Sugi_b3o

    Phân tích 1 Sample APT trước dịp tết nguyên đán Kỷ Hợi

    "Thư viện mở các cổng" ý mình là thư viện có chứa các hàm mở request ra bên ngoài thông qua 1 cổng nào đó, "Các hàm nạp IP" là xác định ip của nạn nhân để đẩy shell, backdoor về máy chủ C&C
  7. Sugi_b3o

    Phân tích 1 Sample APT trước dịp tết nguyên đán Kỷ Hợi

    Chào mọi người, trước dịp tết các tấn công APT cũng thay đổi cho phù hợp với không khí ngày tết nên nội dung cũng hot không kém, dưới đây là bài phân tích của mình từ Danh sách Thưởng xxx.doc Tải file về và kiểm tra sơ bộ Dùng yara rules với bộ rule dành cho document phát hiện có macro...
  8. Sugi_b3o

    Giải bài crypto mã vigenere

    Ý tưởng bài này theo như bạn gợi ý thì mình phải brute force key, key từ 3-6 ký tự, bạn có thể tự tạo 1 từ điển từ 3-6 kí tự Sau đó đưa vào key vào brute force Vigenere -> dùng python Hoặc dùng trang web đã có sẵn https://www.mygeocachingprofile.com/codebreaker.vigenerecipher.aspx
  9. Sugi_b3o

    [Phân Tích] APT nhắm vào Tập đoàn dầu khí Việt Nam

    Chia sẻ bài viết từ anh Kienmanowar về tấn công có chủ đích vào tập đoàn dầu khí Việt Nam. Mới đây, một người bạn nước ngoài thông báo cho tôi về sample có nội dung từ “Bộ Công Thương” gửi tới “Tập đoàn Dầu khí Việt Nam” như sau: Bạn còn nhắn tôi : “APT có vẻ thích Việt Nam nhỉ!!” …Tôi...
  10. Sugi_b3o

    Cần tìm người dạy pentest

    Vậy thì bạn nên học thêm CTF và CEH nhé
  11. Sugi_b3o

    Khôi phục dữ liệu

    Bạn thử chạy Recovery My File Pro hoặc Autopsy, FTK image nha
  12. Sugi_b3o

    Cần tìm người dạy pentest

    Hi bạn, thường thì bạn nên đến trung tâm học các khóa basic về hacking, sau đó rủ mọi người gom thành 1 lớp/nhóm trung tâm mời Thầy về may ra có khả năng mở lớp bạn à, như mình đã nói OSCP lương khá cao nên học phí cũng không hề rẻ . Nhưng ECSA thì có thể có lớp vì đây là 1 khóa nâng cao hơn của...
  13. Sugi_b3o

    Cần tìm người dạy pentest

    Hi bạn OSCP và ECSA mà muốn học chỉ có đến trung tâm học thôi, người có OSCP và ECSA không dễ để bạn kiếm đâu, vì lương họ làm đã khá cao. Nhưng basic vẫn là khóa CEH để nắm kiến thức cơ bản
  14. Sugi_b3o

    Cần tìm người dạy pentest

    Chào bạn Bạn có thể kiếm các khóa học này free trên udemy, cybrary, còn nếu bạn muốn cần tìm người dạy thì mình nghĩ bạn nên bỏ ra 1 khoảng tiền để thuê hoặc đến trung tâm học thì có thể dựng lab thực hành nắm được kiến thức, trước hết nên học khóa CEHv10 để nắm kiến thức cơ bản
  15. Sugi_b3o

    Phân tích mẫu APT nhắm vào GOV từ 1937CN hay OceanLotus hay Lazarus

    Bài phân tích của a Kienmanowar chia sẻ về cách RE để phát hiện các mã shellcode trong file doc về APT vào chính phủ VN Vô tình bắt gặp trên twitter của @blu3_team (Tôi không rõ sao acc này lại rất hay có được những mẫu target vào VN), tôi tò mò muốn biết kĩ thuật đằng sau nó là gì bởi tôi...
  16. Sugi_b3o

    Kiểm tra website bị Dos/DDOS

    Hi bạn Bạn có thể xác định dựa vào log của dịch vụ website bạn đang chạy
  17. Sugi_b3o

    Có vấn đề active windows 8.1

    Hi bạn, Việc sử dụng các tool, crack, để active bản quyền là không an toàn, cũng như vi phạm các chính sách về bản quyền nên mình khuyến cáo bạn nên mua license để tự bảo vệ bản thân cũng như cập nhật được các bản vá mới nhất từ Windows
  18. Sugi_b3o

    Parrot Security OS 4.2.1 chính thức được phát hành

    Chạy trên Windows phải cài đặt máy ảo vmware hoặc virtualbox sau đó cài Parrot Security OS nha bạn
  19. Sugi_b3o

    Lỗ hổng zero-day cho phép leo thang đặc quyền trong Windows được tiết lộ kèm PoC

    Một nhà nghiên cứu vừa tiết lộ lỗ hổng zero-day chưa từng được biết đến trong hệ điều hành Windows của Microsoft, cho phép người dùng cục bộ (local user) có được đặc quyền hệ thống trên máy tính mục tiêu. Đây là một lỗi leo thang đặc quyền chiếm quyền của user SYSTEM để thực thi lệnh bất kỳ...
  20. Sugi_b3o

    Hỏi về wifi trên kali linux?

    Hi bạn, có thể card wifi của bạn không được Kali hỗ trợ. Bạn có thể tìm danh sách các card wifi được hỗ trợ tại đây
Bên trên