Kết quả tìm kiếm

  1. Sugi_b3o

    Tổng hợp writeup cuộc thi vòng loại SVATTT 2017

    Web 100. Bài này, là cái bài mình thấy khó hiểu nhất. Lần đầu tiên, mình thấy tất cả đề cho đều là thật, trừ cái flag troll. Tóm tắt ngắn gọn: check robots.txt, thấy /.git/, dùng gitdumper lôi source về, vào trang admin.php, có flag. Submit, fail -_- bị lừa. Qua trang index.php: Mình chỉ...
  2. Sugi_b3o

    Tổng hợp writeup cuộc thi vòng loại SVATTT 2017

    Crypto 100. Mình khá là bất ngờ khi nhìn vào dashboard, chỉ có một bài forensics và đến ba bài crypto, lại có đến hai bài 100. Hy vọng không quá khó, chứ mang tiếng chơi crypto, làm không được thì cũng… ahihi. Download file về, giải nén, mở source encrypt.pylên đọc: import gmpy2 from ctf import...
  3. Sugi_b3o

    Tổng hợp writeup cuộc thi vòng loại SVATTT 2017

    Forensics 100 Mặc dù trong team mình hay làm crypto, nhưng gặp một bài forensics, và chỉ có 100 điểm thì dại gì không làm, nhỉ =)) À ờ, đó là trong trường hợp bình thường thôi. Chứ trường hợp cái file pcap đề cho nó đến hai mươi mấy MB thì cũng hơi… ngán đó =)) Load vào wireshark, nói thật là...
  4. Sugi_b3o

    Tổng hợp writeup cuộc thi vòng loại SVATTT 2017

    Đề bài pwn400 năm nay hơi fail, khi mà cách giải của người chơi không được đúng ý tác giả. Còn bài pwn100 khá hay, là lỗi format string hay gặp, tuy nhiên nằm ở snprintf chứ không phải printf. Khá ít đội làm được bài pwn100 do chưa quen với snprintf. Bài pwn400 Theo ý của tác giả, thì để giải...
  5. Sugi_b3o

    Tổng hợp writeup cuộc thi vòng loại SVATTT 2017

    Topic này tổng hợp writeup từ các bạn tham dự, cũng như các bạn yêu an ninh mạng muốn chia sẻ kiến thức, kinh nghiệm từ vòng loại của cuộc thi Sinh Viên với An Toàn Thông Tin 2017 do Vnisa (hiệp hội An Toàn Thông Tin Việt Nam) tổ chức. Cuộc thi vòng loại sinh viên với An Toàn Thông Tin 2017...
  6. Sugi_b3o

    Tổng hợp Write-up cuộc thi An ninh mạng WhiteHat Challenge 05

    Chúc mừng ACEBEAR đã vô địch. Hi vọng team có nhìu bài chia sẻ hơn nữa cho những người newbie cùng tham gia.
  7. Sugi_b3o

    Không telnet được giữ 2 máy kali linux

    vậy theo mình bạn nên dùng một máy kali hoặc ubuntu mới và dùng lại những lệnh ở trên để test
  8. Sugi_b3o

    Không telnet được giữ 2 máy kali linux

    bạn ko telnet được thì có thể dùng ssh # apt-get update # apt-get install ssh # systemctl enable ssh # service ssh start # ssh user@IP
  9. Sugi_b3o

    Không telnet được giữ 2 máy kali linux

    Bạn có chắc là 2 máy này đã ping thông nhau ko ?
  10. Sugi_b3o

    Không telnet được giữ 2 máy kali linux

    Bạn đã cài đặt và bật telnet chưa? # apt-get install telnetd # /etc/init.d/inetd restart $ telnet server-ip-address
  11. Sugi_b3o

    Không thể khai thác lỗ hổng MS17_010

    Bạn đã thử thay đổi các trường trong msfconsole như: GroomDelta =12 VerifyArch = false VerifyTarget = false
  12. Sugi_b3o

    Mình trả lời ý "bị" chặn là bạn tự chặn có thể có 3 cách: 1 bạn tự cập nhật bản vá của windows...

    Mình trả lời ý "bị" chặn là bạn tự chặn có thể có 3 cách: 1 bạn tự cập nhật bản vá của windows hoặc tự autoupdate (khuyến khích dùng) 2 bạn dùng FW cá nhân để chặn 3 Tắt tính năng SMB trên Windows Việc khai thác tấn công ví dụ bằng msfconsole bạn phải set RHOST(victim) nó sẽ tự khai thác và...
  13. Sugi_b3o

    Hỏi về cách hack những máy tính được kết nối với máy tính victim

    Đúng rồi. Giống như Tor vậy qua càng nhiều lớp thì độ ẩn danh càng cao.
  14. Sugi_b3o

    Hỏi về cách hack những máy tính được kết nối với máy tính victim

    Bạn đã Hack được máy A thì tiếp tục điều khiển máy A để scan các máy còn lại (cách này sẽ làm cho nạn nhân khó tìm ra thủ phạm hơn), và có thể tấn công được những máy còn lại hoặc tự scan từ máy của bạn.
  15. Sugi_b3o

    Kỹ thuật man in the middle để lấy dữ liệu

    Đọc mã hóa HTTPS Có 2 TH: TH1: bạn là chủ Server tức người đăng ký và tạo ra trang web có chứa https, bạn sẽ phải tạo 2 file là *.crt (public key) và *.pem (private key), sau đó bạn dùng wireshark để bắt các gói tin giao tiếp với Server dùng (import) private key để giải mã thông tin, Ngoài ra...
  16. Sugi_b3o

    [Trích bài] Lỗ hổng WPA2/WiFi mới: khó khai thác, không nguy hiểm, không nên hoảng hốt

    "có nhiều cách tấn công là đúng, tuy nhiên wifi phải ở gẫn là tất nhiên, không hiểu "tấn công nghiêm túc" ở đây có phải là APT không ?" Theo mình APT hay không thì tùy thuộc vào kẻ tấn công vì có nhiều cách khác nhau như đánh vào router thay đổi DNS dẫn đến 1 trang web clone từ trước. "Nếu nó...
  17. Sugi_b3o

    [Trích bài] Lỗ hổng WPA2/WiFi mới: khó khai thác, không nguy hiểm, không nên hoảng hốt

    0,01 % còn lại là những người làm bảo mật, nhà nghiên cứu, nhà sản xuất thiết bị cố gắng đưa ra giải pháp, bản vá, khắc phục lỗi này trên các thiết bị của họ để bảo vệ khách hàng của mình
  18. Sugi_b3o

    [Trích bài] Lỗ hổng WPA2/WiFi mới: khó khai thác, không nguy hiểm, không nên hoảng hốt

    Một nhóm nghiên cứu vừa công bố một số lỗ hổng WPA2/WiFi mới. Đây là những lỗ hổng có thật, nhưng rất khó để một ai đó tận dụng chúng để đánh cắp dữ liệu của người khác. 99.99% người sử dụng WiFi không cần phải làm gì, đặc biệt là không cần phải hoảng hốt và cũng không cần phải ngừng sử dụng...
  19. Sugi_b3o

    [CMTK] Phân tích nhanh gói tin và hướng dẫn giải mã gói tin https

    https://github.com/ius/rsatool Tool đây bạn nha!
  20. Sugi_b3o

    [Giúp] Decode 2 file .js (có hậu tạ)

    đã nhận hàng nha :D
Bên trên