Mình xin viết một bài viết cơ bản về forensic chia sẻ cho những bạn mới chơi CTF có cái nhìn tổng quan về Forensic nói chung và có hướng đi phù hợp hơn trong quá trình chơi CTF.
1 Xác định đúng phần mở rộng
Theo mình việc đầu tiên là phải xác định đúng ban tổ chức cho mình cái gì ? Từ đó mới...
Nếu bạn đã xem qua bất kỳ tin nhắn hình ảnh Facebook (chính xác là file .svg) được gửi từ bạn bè trên Facebook thì việc đầu tiên bạn nên làm là đừng click vào nó.
Nếu như bạn nhấn vào nó, các tập tin này sẽ lây nhiễm vào máy tính của bạn cùng với Locky Ransomware, nó sẽ biến máy của bạn thành...
Bạn có thể tham khảo thêm tại bài viết này. Ngoài ra thì cũng có những kĩ thuật khác như dùng công cụ mã nguồn mở trên Linux như nmap
hoặc trang http://toolbar.netcraft.com/
Bạn có thể cài đặt lên máy thật (nếu được) hoặc có thể chạy trên máy ảo (Vmware, vitrual box,...) nhân Debian và Ubuntu như kali 2.0, Archlinux, DracOs, BackBox Os đã có sẵn thư viện hỗ trợ và một số tools được cài đặt sẵn
Với lỗ hổng mới của Joomla xảy ra với 2 lỗ hổng nghiêm trọng, mình xin đóng góp 1 tool dùng để scan các trang dùng joomla để check phiên bản, cũng như phát hiện những lỗi CVE công bố mà trang đó dính lỗi.
JoomlaVS có thể phát hiện lỗ hổng bảo mật dựa trên quét từ các thành phần như : Core ...
Hướng dẫn cài đặt máy ảo VirtualBox lên ổ đĩa tùy chọn
1. Mở VirtualBox và click New. Sau đó nhập vào tên máy ảo và chọn version cài đặt. Sau đó chọn Next
2. Chọn dung lượng ram cho máy ảo
3. Tạo một máy ảo mới với ổ đĩa ảo mới clịck vào“Create a virtual hard drive now” and và chọn bút...
Đã có bản cập nhật mới 1.4.2 mọi người vui lòng cài lại
rm -rf a2sv
git clone https://github.com/hahwul/a2sv
cd a2sv
sudo ./install.sh
Check SSLv3: python a2sv.py -t whitehat.vn -m p
Hi all, today i will share about use A2SV to auto scanning SSL Vulnerability for your website HeartBleed, CCS Injection, SSLv3 POODLE, FREAK... etc. It help you support find vulnerability:
[CVE-2014-0160] CCS Injection
[CVE-2014-0224] HeartBleed
[CVE-2014-3566] SSLv3 POODLE
[CVE-2015-0204] FREAK...
Wireshark sẽ bắt các gói tin mà card mạng của bạn đã chọn (ví dụ như ở hình 1 là card mạng NIVIA nForce) chứ không giám sát được toàn bộ mạng của bạn.Vì vậy bạn chỉ giám sát được thông tin trao đổi trên card mạng mà bạn đã chọn.
Mình cũng đang ở mức độ nghiên cứu về giám sát mạng, bạn có thể...