Kết quả tìm kiếm

  1. SoWhat

    Shodan, kẻ gián tiếp đe dọa an ninh trên các thiết bị IoT

    Đã có nhiều bài viết nói về Shodan, một công cụ tìm kiếm được coi là đáng sợ nhất. Hiểu đơn giản thì Shodan là công cụ tìm kiếm và lưu trữ thông tin của tất cả những thiết bị có kết nối internet mà nó quét được. Sâu hơn một chút thì Shodan là một hệ thống máy quét khổng lồ, khi nó quét qua một...
  2. SoWhat

    Bạn có thể bị "mất hẳn" facebook nếu quên đăng xuất ở đâu đó

    Điều bạn cho là nghiêm trọng nhất khi bạn quên đăng xuất facebook ở đâu đó là gì. Có thể là đăng một vài status khiếm nhã, xóa dữ liệu của bạn trên facebook. Tất cả những điều đó chưa nghiêm trọng bằng việc người khác dễ dàng thay đổi tất tần tật thông tin cá nhân của bạn. Như chúng ta biết thì...
  3. SoWhat

    8 việc nên làm để đảm bảo an ninh hơn cho thiết bị IoT

    Trong sự phát triển nhanh chóng của các thiết bị IoT để đáp ứng sự tiện lợi cho người dùng đang tiềm ẩn vô số những nguy cơ về an ninh. Khi sự an toàn không được chú trọng, các thiết bị mà chúng ta vẫn sử dụng hàng ngày có thể bị kẻ xấu kiểm soát, lợi dụng để theo dõi chính chúng ta hoặc sử dụng...
  4. SoWhat

    [Part 4] - Embedded devices hacking

    Đối với ZynOS, Có thể truy cập vào chức năng debug của thiết bị trong 3 giây đầu tiên khi khởi động thiết bị. Ở trong chức năng debug có thể sử dụng nhiều câu lệnh hỗ trợ dump bộ nhớ, ghi vào bộ nhớ. Đối với trường hợp thiết bị bị "break" không thể Update qua web, vẫn có thể nạp lại firmware qua...
  5. SoWhat

    [Part 4] - Embedded devices hacking

    Ở các phần trước mình đã giới thiệu các kiến thức cơ bản và cách thức để dump được firmware của thiết bị ra để tiến hành phân tích. Do đối với mỗi nên tảng, mỗi thiết bị có thể có những cách thực hiện khác nhau. Khi nghiên cứu vào một nền tảng hay thiết bị cụ thể nào đó chúng ra sẽ có những...
  6. SoWhat

    Cần trang bị những kiến thức lập trình gì để đi thi CTF

    Để trang bị kiến thức cho đi thi CTF chỉ lập trình thôi chưa đủ. Nếu chỉ học lập trình thì bạn chỉ làm được phần programming (nếu có). Bạn nên bắt đầu bằng những ngôn ngữ lập trình cơ bản (Python, Java, C++, C#, PHP...v.v). Tiếp theo là bạn học kiến thức cơ bản về an ninh mạng và thực hành trên...
  7. SoWhat

    [Part 3] - Embedded devices hacking

    Nối tiếp bài trước, mình xin chia sẽ tiếp cách thức để kết nối và giao tiếp với bảng mạch thiết bị thông qua các công giao tiếp không đồng bộ. Kết nối giữa thiết bị và mạch chuyển đổi. Giao tiếp UART sử dụng kết nối qua ba chân truyền dữ liệu: Chân truyền dữ liệu TX (Transmit Data), chân nhận...
  8. SoWhat

    Không sử dụng được usb wifi để chạy bettercap trên VMware

    Trong command của bạn đã có tham số "-I wlan0" chưa? Nếu chưa có thể mặc định chương trình đang nghe trên "eth0"
  9. SoWhat

    Học ngành an ninh mạng ở Học viện kỹ thuật mật mã hay Bưu chính?

    Không liên quan nhưng mình thấy tên Học Viện Kỹ Thuật Mật Mã có vẻ nguy hiểm hơn :D
  10. SoWhat

    [Part 2] - Embedded devices hacking

    Bài trước mình có đưa một số thông tin tổng quan về các khai niệm thiết bị nhúng. Để reverse được firmware của thiết bị nhúng, chúng ta cần có 2 thứ. Một là file firmware, hai là hiểu biết về ngôn ngữ nền tảng của firmware đó. Phần này chúng ta sẽ tìm hiểu, làm sao để lấy được file firmware của...
  11. SoWhat

    [Writeup] WhiteHat Grand Prix 2016

    Mình bổ sung WriteUp cho những bài Bánh bột chiên, Bánh khọt Bà Rịa – Vũng Tàu, Bánh phu thê Đình Bảng, Bánh Tẻ, Bún bò Huế, Cốm làng vòng, Chả cá lã vọng, Cháo lươn Nghệ An, Cơm tấm Sài Gòn, Gỏi cuốn, Lẩu mắm U Minh, Phở Hà Nội, Phở khô Gia Lai, Xôi ngũ sắc Tây Bắc. Các bạn có thể tham khảo tại...
  12. SoWhat

    Xin tài liệu mã hóa dòng trong mạng di động

    Mình thấy tài liệu viết An toàn bảo mật thông tin của trường đại học Nha Trang viết khá đầy đủ. Bạn có thể tham khảo thêm tại mục 3.1.1 viết về mã hóa A5/1 được dùng trong mạng di động GSM. http://www.ntu.edu.vn/Portals/7/HTTT/BaiGiangATBMTT.pdf
  13. SoWhat

    [Part 1] - Kiến thức tổng quan về thiết bị nhúng

    Hệ thống nhúng là hệ thống được “nhúng” vào trong một thiết bị, giúp thiết bị có thể tự hoạt động, thực hiên một số bài toán chuyên dụng trong công nghiệp, tự động hóa,..v..v. Đặc điểm của các hệ thống nhúng là hoạt động ổn định và có tính năng tự động hoá cao. Vì hệ thống chỉ được xây dựng cho...
  14. SoWhat

    [Beginning] - Embedded devices hacking

    Bạn đã bao giờ nghĩ mình sẽ "Hack" một chiếc máy giặt hay một chiếc tivi. Mình cũng chưa từng nghĩ như vậy :). Nhưng với sự phát triển của các thiết bị thông minh như hiện nay rất rất nhiều các thiết bị đã được kết nối với internet như tủ lạnh, máy giặt, tivi... Mục đích để quản lý thiết bị từ...
Bên trên