Kết quả tìm kiếm

  1. Sugi_b3o

    Kết quả thực hành kiến thức an toàn thông tin WhiteHat Play ! 03

    Dear bạn @learn2hack Mình xin chịu trách nhiệm 2 đề này là dễ Mình xin nói về mục đích của 2 bài này: Bài Misc: mục đích để các bạn điều tra Google, và biết đến trang pastebin.com -> 1 trang chia sẻ nội dung ẩn danh miễn phí các Hacker hay dùng trong các vụ rò rỉ CSDL để chia sẻ. Thật ra lúc gửi...
  2. Sugi_b3o

    Cảnh báo mã độc APT tấn công có chủ đích - VNCERT

    Bạn có thể tham khảo thêm thông tin tại các link bên dưới https://www.keycdn.com/support/sha1-vs-sha256/ https://en.wikipedia.org/wiki/Secure_Hash_Algorithms https://en.wikipedia.org/wiki/VirusTotal
  3. Sugi_b3o

    Cảnh báo mã độc APT tấn công có chủ đích - VNCERT

    Nêu bạn search trên Virustotal theo các mã của VNCert đưa bạn vẫn sẽ nhận được mã SHA256 đấy
  4. Sugi_b3o

    [TuT] Hướng dẫn tấn công lỗ hổng trên Wireless TP-Link 740N

    E cũng mới tìm ra file cũ và cập nhật lại :D xong
  5. Sugi_b3o

    Đất diễn của Exploitation tại Việt Nam

    Theo mình mảng này nếu như bạn làm tốt, thì bạn làm freelance hay làm bug bounty lại kiếm được khá hơn, theo mình biết thì Viettel lun tuyển nha. Quang trọng là trình độ của bạn đến đâu thôi.
  6. Sugi_b3o

    https://pastebin.com/bJzCgaG4

    https://pastebin.com/bJzCgaG4
  7. Sugi_b3o

    Facebook và Minds, góc nhìn từ chuyên gia an ninh mạng

    Bài viết chia sẻ về góc nhìn của chuyên gia bảo mật Dương Ngọc Thái so sánh về ưu nhược của 2 mạng xã hội Facebook và Minds và lời khuyên cho người dùng. ------------------------------ Tôi không có Facebook, tôi đã xóa tài khoản từ năm 2010, vì tôi muốn bảo vệ cuộc sống riêng tư và năng suất lao...
  8. Sugi_b3o

    Cần giúp đỡ điều tra xâm nhập

    Bạn cài thử Process Explorer (giám sát tiến trình) và tcpview (giám sát port, kết nối ra bên ngoài) để giám sát tổng thể
  9. Sugi_b3o

    Cần giúp đỡ điều tra xâm nhập

    Bạn vào đường dẫn C:\Windows\System32\winevt\Logs khi log ghi hết tmp sẽ lưu xuống tại đường dẫn này, bạn kiểm tra thử
  10. Sugi_b3o

    Cần giúp đỡ điều tra xâm nhập

    Để kiểm tra log bạn vào Event Viewer để xem log Security về các phiên đăng nhập/xác thực người dùng (có User login, IP attacker), log System để xem cài đặt
  11. Sugi_b3o

    Thảo luận về CTF

    Bạn nên tự bắt đầu tìm hiểu về python để giải quyết bài này với keyword python unzip file
  12. Sugi_b3o

    Đổi cookie "user=test' thành "user=admin"

    Bạn có thể dùng add-on trên các trình duyệt firefox hoặc chrome với keyword edit cookie để test
  13. Sugi_b3o

    Facebook đang bảo mật ngày càng tệ?

    Sắp tới, sự thay đổi Số điện thoại của các nhà mạng cũng là một vấn đề liên quan đến các bảo mật xác thực 2 bước như OTP, SMS, .....
  14. Sugi_b3o

    Xin trợ giúp về FTP trên ubuntu

    bạn có thể làm theo theo hướng dẫn này nha https://www.hostinger.vn/huong-dan/lam-nao-de-dung-ftp-server-tren-ubuntu-vps/
  15. Sugi_b3o

    Các bác sẽ xử lí tình huống này thế nào?

    HIện Trạng theo như bạn báo như thế này, "máy chủ sql mất desktop, máy chủ cam bị mất pass" Theo mình đầu tiên nên kiểm tra các bước như kiểm tra các camera giám sát, không ngoại trừ trường hợp bị đột nhập từ bên ngoài, hoặc người trong công ty thực hiện trực tiếp trên máy chủ. Sau đó đến các...
  16. Sugi_b3o

    CVE 2018-9995 chiếm tài khoản admin trên camera chỉ bằng một dòng lệnh

    Trong quá trình test thử vài Camera e thấy có thể tấn công bằng từ điển cho nó bruteforce cũng rất nhanh, hầu hết password khá yếu.
  17. Sugi_b3o

    CVE 2018-9995 chiếm tài khoản admin trên camera chỉ bằng một dòng lệnh

    Chuyên gia người Argentina Ezequiel Fernandez đã tiết lộ 1 lỗ hổng có thể khai thác bằng công cụ GetDvR có thể truy cập các thiết bị IoT bằng cách khai thác một lỗ hổng nguy hiểm vượt quyền xác thực và lấy được bản rõ (cleartext) cho mật khẩu tài khoản admin. Ông chịu trách nhiệm về công cụ tấn...
  18. Sugi_b3o

    Xin mẫu Win32 Atraps-PZ Trojan

    Bạn nên để mã hash để mọi người biết chính xác, hash sha256 , sha1, md5
  19. Sugi_b3o

    Lỗ hổng trên plugin của LinkedIn khiến lộ lọt dữ liệu người dùng

    Thông tin thêm về cách phòng chống tham khảo tại bài này : https://whitehat.vn/threads/chuc-nang-autofill-tren-cac-trinh-duyet-pho-bien-gay-ro-ri-thong-tin-khach-hang.8193/
  20. Sugi_b3o

    SIEM & OSSIM

    Mình thì recommend các bạn nên dùng SIEM Qradar (trả phí) và Splunk(mã nguồn mở)
Bên trên