Kết quả tìm kiếm

  1. nktung

    File .bin là file mã máy nên không đọc đc.

    File .bin là file mã máy nên không đọc đc.
  2. nktung

    Phát hiện botnet khổng lồ gồm 500.000 router

    Mã độc đã tấn công cả các máy tính nằm sau Router rồi https://forums.juniper.net/t5/Threat-Research/VPNFilter-a-global-threat-beyond-routers/ba-p/327897?utm_medium=social&utm_source=facebook&utm_campaign=Security_Awareness_US
  3. nktung

    Phát hiện botnet khổng lồ gồm 500.000 router

    "Nếu router của bạn đã bị nhiễm malware này, hãy reset lại về chế độ mặc định ban đầu để diệt malware và cập nhật firmware càng sớm càng tốt." Thực ra để nhận biết router đã bị nhiễm malware này hay chưa là điều rất khó. Reset router về chế độ mặc định ban đầu (Factory default) trong nhiều...
  4. nktung

    Nhờ các bác giúp e câu hỏi về mạng máy tính.

    1. Bạn tham khảo giao thức Smtp, pop3 và imap 2. Hình ảnh bạn gửi, theo mình hiểu, đó là các hình thức leo thang tấn công vào từng mức quyền truy cập của một hệ thống email. Nếu vậy thì mình cần chỉ ra rủi ro (risk) đối với từng kiểu tấn công. Việc này bạn làm được mà.
  5. nktung

    Tấn công dns spoof một website https

    Mình nghĩ đầu tiên bạn nên đọc để biết các khái niệm cơ bản về mạng như địa chỉ IP, DNS, DHCP, ARP. Sau đó đọc về đầu độc ARP là gì, đầu độc DNS là gì Rồi bạn xem demo trên Youtube có rất nhiều video đã demo. Ví dụ dùng công cụ Cain&Albel để đầu độc ARP.
  6. nktung

    Tấn công dns spoof một website https

    Đầu tiên phải giả mạo DNS Server bằng cách đầu độc ARP Sau đó gửi cho DNS Client bản ghi giả mạo
  7. nktung

    Tấn công dns spoof một website https

    ý câu trả lời là bạn khó có thể tấn công giả mạo DNS trực tiếp trên mạng Internet (vì như vậy bạn cần thay đổi bản ghi máy chủ DNS của "nhà mạng"). Bạn nên dùng kỹ thuật tấn công đầu độc DNS trong mạng LAN, làm cho các máy trong mạng LAN sẽ nhận được câu trả lời truy vấn DNS giả mạo, thay vì kết...
  8. nktung

    CVE 2018-9995 chiếm tài khoản admin trên camera chỉ bằng một dòng lệnh

    Khách sạn, gia đình hay công ty nhỏ thì cũng rất khó trang bị FW, IPS/IDS. - Vậy có nên chấp nhận để cho người lạ xem camera thay vì phải đầu tư? - Ngoài việc bị xem trái phép, liệu các dạng camera này có thể bị khai thác để trở thành bot?
  9. nktung

    Hỏi Về Ipv4 public

    Bạn đăng ký dịch vụ IP Public tĩnh với nhà mạng nhé Một số nhà mạng còn tặng IP tĩnh khi lắp cáp quang nữa Bạn tham khảo chính sách từ các nhà mạng
  10. nktung

    Chuyển dữ liệu để cài đặt lại Server !

    Hi Theo mình việc đầu tiên và quan trọng nhất là bạn cần backup dữ liệu trước khi làm bất cứ việc gì có thể xảy ra rủi ro cho dữ liệu đó.
  11. nktung

    Cảnh báo xuất hiện thêm nhiều website giả mạo các ngân hàng

    Anh em loan tin cho mọi người biết. Có thể report với Google tại: https://safebrowsing.google.com/safebrowsing/report_phish/?hl=en
  12. nktung

    NESSUS – Công cụ trợ giúp pentest hệ thống

    à ừ, thì anh và chú cùng đọc một cuốn sách rồi!
  13. nktung

    NESSUS – Công cụ trợ giúp pentest hệ thống

    Pentest cần có thêm bướckhai thác lỗ hổng nữa, nếu chỉ dừng ở việc scan và report thì mới chỉ gọi là quét lỗ hổng thôi
  14. nktung

    Thu thập, phân tích tấn công ứng dụng Web

    Bạn tham khảo một số link sau: https://whitehat.vn/threads/tuong-thuat-dien-tap-an-ninh-mang-%E2%80%9Cdieu-tra-va-xu-ly-website-bi-tan-cong%E2%80%9D.7011/ https://whitehat.vn/threads/dau-hieu-website-bi-tan-cong-va-cach-xu-ly.8366/ https://whitehat.vn/threads/forensic-4-log-mining.2109/...
  15. nktung

    Vụ mất tiền trong tài khoản ngân hàng Agribank: cách thức tấn công Skimming?

    Theo thông tin từ một số báo đưa tin vào ngày 26/4, chị Mai Huyên, nhân viên Kênh Truyền hình Nhân dân (Hàng Trống, Hà Nội), cho biết tài khoản tiền gửi của chị và khoảng gần 10 đồng nghiệp trong cơ quan vừa bị rút khoản tiền gửi thanh toán tại Ngân hàng Nông nghiệp và Phát triển Nông thôn...
  16. nktung

    Hỏi thêm về ngành ATTT

    Toán học kha khá là tốt rồi em, tự tin lên
  17. nktung

    Hỏi về hướng đi System Security

    Công việc chính là hỗ trợ cho người dùng sử dụng máy tính phải không?
  18. nktung

    Hỏi về hướng đi System Security

    Theo mình thì hướng đi là hướng công việc bạn đang làm. Cụ thể công việc mà bạn đang làm là gì?
  19. nktung

    Video: Cốc Cốc lấy thông tin như thế nào?

    Theo mình thì người dùng và các công ty cung cấp phần mềm/dịch vụ miễn phí là quan hệ win-win. Tuy nhiên, quan hệ này này cần phải minh bạch và tuân thủ pháp luật. Pháp luật thì phải tuân thủ rồi. Còn việc minh bạch được thể hiện trong việc cung cấp thông tin rõ ràng về dịch vụ; cung cấp cho...
  20. nktung

    Lỗi cấu hình an ninh trên thiết bị hạ tầng mạng: nguy cơ và giải pháp -P2 (khảo sát)

    Về mặt kiến trúc, mình thấy có thiết bị SWICH CORE chưa có backup bạn ơi. Vậy có phải là HA không?
Bên trên