Image Cover
Avatar

Sun* Cyber Security Team

level partner

Nhà sáng tạo nội dung hạng Vàng

Let's hack all the things!

Bài viết được ghim

Giới thiệu

WordPress là một hệ thống quản lý nội dung (CMS) phổ biến trên thế giới, được sử dụng rộng rãi cho việc xây dựng và quản lý các trang web và blog. Với giao diện người dùng dễ sử dụng và một cộng đồng đông đảo, WordPress đã trở thành một lựa chọn phổ biến cho cả người mới bắt đầu và những người có kinh nghiệm trong việc tạo nội dung trực tuyến.

Một trong những lợi ích lớn nhất của W...

4.3K
11
1 1

Tất cả bài viết

Thumbnail Image
5.5K
20
17 8
Avatar Ngo Van Thien thg 6 10, 2020 6:53 SA
7 phút đọc

Khai thác lỗi Unrestricted File Upload và các kỹ thuật bypass

Mở đầu Upload file là một trong nhưng chức năng quan trọng và phổ biến trên hầu hết các website hiện nay. Các trang mạng xã hội cho phép upload ảnh đại diện, hình ảnh, video, các trang web với chức năng quản lý file, các nền tảng CMS (Content Management System) cho phép up load file ảnh, file tài liệu... Hơn nữa việc xử lý các file này được thực hiện trên phía server nên đây là một trong những ...

Thumbnail Image
4.6K
3
4 0
Avatar Vũ Tiến Hòa thg 5 30, 2020 6:12 SA
9 phút đọc

Dirsearch tool, scan web path

  1. Giớ thiệu

Không phải lúc nào các đường dẫn của một trang web cũng hiện ra để người dùng có thể truy cập, việc tìm kiếm các đường dẫn web cũng là một trong những phần quan trọng của việc pentest. Tìm kiếm các đường dẫn web bị ẩn đi sẽ tăng thêm thông tin cũng như các giá trị cho người kiểm thử. Có hàng loạt các công cụ giúp cho việc này trở nên dễ dàng hơn như Dirbuster, Dirb, Gobuster... nh...

Thumbnail Image
1.9K
10
2 0
Avatar Le Van Nghia thg 5 29, 2020 2:45 CH
7 phút đọc

Leo thang đặc quyền trong Linux - Linux Privilege Escalation #2: Using PATH Variables

  1. Mở đầu Vẫn là về câu chuyện Leo thang đặc quyền - Trong Linux ! Tiếp nối 2 phần trước về sử dụng Sudo Rights và SUID, hôm nay sẽ là phần 3, một phần thú vị và không hề ít gặp: Sử dụng Environment Variables - ở đây là PATH Variables.

Như 2 bài viết trước, bài viết này sử dụng Ubuntu OS thuộc Debian distro để demo cho gần gũi với đại đa số nhất, các OS khác có thể nói là tương tự.

  1. Cơ sở l...
Thumbnail Image
243
1
0 0
Avatar Le Van Nghia thg 5 26, 2020 3:11 SA
4 phút đọc

[HTB Write-up] Magic

  1. Mở đầu

Magic là một machine Linux ra mắt từ 2/5/2020 (được 36 ngày). Machine có IP 10.10.10.185, được đánh giá ở mức Medium.

Về matrix rate, nó khá chung chung,

Machine được rate khá cao (4,6/5) nên hi vọng sẽ hay và học được nhiều cái mới.

1.Write-up

Write-up vừa làm vừa viết nhưng lần này sẽ rút gọn hơn!

1.1 User Flag

Scan Nmap, command cũ:

sudo nmap -v -sS -A -Pn -T5 -p- -oN magi...

Thumbnail Image
510
4
0 0
Avatar Dong Vu Viet thg 5 24, 2020 1:42 SA
12 phút đọc

iOS Testing Setup

Trong bài này chúng ta sẽ cùng nhau điểm qua các yếu tố cần thiết như thiết bị, mạng, tool hỗ trợ cũng như môi trường cần thiết cho việc pentest nhé. I. Host Device

Việc thực hiện pentest trên các thiết bị Linux và Windows không hẳn là không khả thi. Tuy nhiên, nó sẽ hạn chế rất nhiều tác vụ và có thể không thực hiện được một số tác vụ chạy trên macOS. Thêm vào đó, XCode, một bộ công cụ cực kì...

Thumbnail Image
916
15
4 0
Avatar Nguyen Anh Tien thg 5 20, 2020 9:34 SA
4 phút đọc

Khai thác lỗ hổng để lấy được source code của dịch vụ Y của platform X

Intro Bug đã được fix nên giờ mới được publish bài viết. Tất cả nội dung dưới đây chỉ còn tính tham khảo ⚠️

Trong một ngày đẹp trời, thấy platform X thông báo về một dịch vụ mới mang tên Y tại địa chỉ: https://subdomainy.sitex.com. Cảm thấy bị lôi cuối với những lời lẽ "có cánh" mà X quảng cáo, tôi cũng dành chút thời gian vào dùng thử xem sao. Nhìn chung dịch vụ có nhiều chức năng rất ...

Thumbnail Image
157
1
0 0
Avatar Le Van Nghia thg 5 19, 2020 10:59 SA
6 phút đọc

[HTB Write-up] Admirer

  1. Mở đầu

Admirer là một machine linux mới ra từ 2/5/2020 (được 16 ngày). Machine có IP 10.10.10.187, được đánh giá ở mức Easy (làm xong thì không thấy thế).

Về matrix rate, machine thiên về hướng có CVE, phải recon rất nhiều và được đánh giá giống những case ngoài đời thật.

Tuy nhiên một lần nữa, làm xong thì đã rõ vì sao machine này bị rate rất thấp (chỉ 3,3/5 sao), những cú lừa rất lớn. C...

Thumbnail Image
1.1K
6
3 1
Avatar Le Van Nghia thg 5 19, 2020 3:27 SA
5 phút đọc

Do thám website: Web reconnaissance tools #2 - Sublist3r

  1. Web reconnaissance Reconnaissance ( hay Information Gathering hay Enumeration ) là bước đầu tiên của penetration testing ( pentest ), trong đó mục tiêu là tìm thấy càng nhiều thông tin càng tốt về Website được pentest.

Trong bước Recon này, để hiệu quả, chính xác, tiết kiệm thời gian và công sức, việc sử dụng các tools có sẵn hoặc tự viết tools là bắt buộc. Hôm nay mình sẽ giới thiệu đến cá...

Thumbnail Image
614
5
2 1
Avatar Minh Tuấn Ngụy thg 5 17, 2020 12:06 CH
3 phút đọc

Làm thế nào để RCE trên Windows từ Linux?

Các Pentester có thể họ rất quen thuộc với hệ điều hành Linux với những command line trên terminal, tuy nhiên nếu gặp phải server chạy Windows thì họ lại khá lúng túng trong việc RCE. Bài viết này mình sẽ chỉ ra vài cách có thể RCE trên Windows từ Linux. Sử dụng Impacket Impacket là gì? Impacket is a collection of Python classes for working with network protocols. Impacket is focused on providi...

Thumbnail Image
10.1K
20
18 0
Avatar Vu Duc Hieu thg 5 15, 2020 9:20 SA
5 phút đọc

Truy tìm IP thật của server sử dụng dịch vụ Cloudflare

Trong bài viết lần này, mình sẽ tổng hợp 1 số cách thức làm thế nào để tìm ra địa chỉ IP thật của 1 server đằng sau các dịch vụ CloudFlare, vừa để hỗ trợ mọi người trong quá trình pentesting cũng như cho các System Admin biết được mình misconfig thế nào dẫn đến bị lộ IP thật để phòng tránh. Trước tiên mình sẽ nói qua về hệ thống CloudFlare

Cloudflare là gì ?

Đơn giản nhất để hiểu là CloudFla...

Thumbnail Image
1.4K
8
6 0
Avatar Vũ Tiến Hòa thg 5 12, 2020 5:54 SA
3 phút đọc

Tạo 1 tool scan subdomains đơn giản với Python

Scan subdomains là một trong những giai đoạn thu thập thông tin kiểm thử. Việc thực hiện tìm kiếm các subdomains bằng tay đôi khi gặp nhiều khó khăn, nên trong bài này mình sẽ hướng dẫn viết công cụ để giúp việc này dễ dàng hơn.

Cài đặt thư việc requests trong python: Về cách triển khai trong bài này là brute-forcing, chúng ta sẽ thử tất cả các subdomains nằm trong wordlist bất cứ khi nào nhận...

Thumbnail Image
3.3K
7
3 0
Avatar Tran Minh Nhat thg 5 8, 2020 7:25 SA
7 phút đọc

[Write up] Owasp UnCrackable Level 1: luyện tập cơ bản về Hooking functions bằng Frida và chèn smali code

[IMG]

Link tải file apk: UnCrackable-Level1.apk

UnCrackable Level 1 là bài đầu tiên về reverse android apk trong series bài luyện tập mobile reverse engineeing của Owasp.

Link repo gốc: https://github.com/OWASP/owasp-mstg/tree/master/Crackmes

Để đúng với mục đích luyện tập thì mình sẽ làm bài này bằng phương pháp: Static và Dynamic.

Cấu trúc code decompiled

Cấu trúc file code decompiled bằng b...

Thumbnail Image
723
4
4 0
Avatar Dong Vu Viet thg 5 7, 2020 3:21 SA
10 phút đọc

iOS Security Architecture

iOS là một trong những hệ điều hành phổ biến nhất hiện này. Một trong số những đặc điểm ưu việt thường được nhắc tới của hệ điều hành này là tính bảo mật (hay nói đúng hơn là ít các vụ tấn công bảo mật xảy ra). Vậy để có được đặc điểm tuyệt vời này thì iOS đã ứng dụng những gì trong hệ điều hành của mình? Trong bài này mình sẽ giúp các bạn khái quát các ứng dụng chính được áp dụng cho cấu trúc ...

Thumbnail Image
905
6
3 0
Avatar Dong Vu Viet thg 5 7, 2020 3:20 SA
11 phút đọc

Cài đặt công cụ kiểm thử iOS cơ bản cho Linux

Việc pentest iOS là một công việc phức tạp và cần rất nhiều các công cụ hỗ trợ. Do tính chất đặc thù của hệ điều hành iOS nói riêng và các sản phẩm của Apple nói chung, đa phần các tools sẽ thích hợp nhất khi sử dụng trên các nền tảng của Apple. Trong việc pentest cũng vậy khi mà MacOS là hệ điều hành hiệu quả nhất có thể sử dụng cho pentest iOS. Tuy nhiên, việc sở hữu một con MacOS thật thì kh...

Thumbnail Image
3.4K
11
2 0
Avatar Nhật Hà thg 5 7, 2020 3:20 SA
10 phút đọc

AWS: Cluster, partition, và spread placement groups

  1. Placement Groups Overview
  • Placement group xác định cách các instance được đặt trên phần cứng cơ bản (underlying hardware).
  • AWS hiện cung cấp 3 loại placement group có sẵn trong EC2 và tất cả chúng đều tồn tại vì những lý do khác nhau. Về cơ bản chúng cho phép chúng ta nhìn thấy hoặc kiểm soát vị trí thực tế - nơi mà các EC2 instance khởi chạy ở các mức độ khác nhau. Chúng ta có thể lợi d...
Thumbnail Image
1.9K
8
1 0
Avatar Nhật Hà thg 5 7, 2020 3:17 SA
6 phút đọc

Các phương thức Scaling trong AWS

  1. Scaling
  • Scaling được định nghĩa là khả năng của một tài nguyên CNTT có thể xử lý các nhu cầu (demands) khi tăng hoặc giảm. Đây là một trong những tính năng phổ biến và có lợi nhất của điện toán đám mây, vì các doanh nghiệp có thể tăng hoặc giảm để đáp ứng nhu cầu dựa trên từng khoảng thời gian, theo các giai đoạn của dự án và hơn thế nữa. Bằng cách triển khai khả năng mở rộng đám mây (clo...
Thumbnail Image
2.0K
4
0 2
Avatar Minh Tuấn Ngụy thg 5 6, 2020 6:50 SA
4 phút đọc

Làm thế nào để chuyển đổi tài khoản trên Windows (How do I switch users in Windows)?

Windows hay các hệ điều hành như Linux, MacOS, ... cho phép tồn tại nhiều tài khoản người dùng trên một máy. Các tài khoản đều có thể cho phép bạn tùy biến cài đặt tùy theo sở thích của mình và tách biệt so với các thành viên khác trong khi sử dụng chung máy tính. Bài viết này mình sẽ nêu một số cách để chuyển đổi tài khoản người dùng trên Windows, nghe có vẻ khá đơn giản đúng không 😄 Sử dụng ...

Thumbnail Image
3.1K
8
2 0
Avatar Nhật Hà thg 5 6, 2020 6:15 SA
10 phút đọc

VPC Peering trong AWS và những điều cần lưu ý

  1. VPC peering là gì ? VPC peering là một cách để liên kết nhiều VPC với nhau
  • VPC peering là một cách để liên kết hoặc kết nối hai VPC với nhau mà không cần sử dụng bất kỳ dịch vụ phi AWS bổ sung nào. Về cơ bản, nó cho phép giao tiếp trực tiếp giữa hai VPC độc lập. Một khi các VPC được kết nối với nhau bằng cách sử dụng VPC peering, các dịch vụ trong các VPC đó có thể giao tiếp bằng IP riêng ...
Thumbnail Image
254
4
1 0
Avatar Le Van Nghia thg 5 4, 2020 3:08 CH
4 phút đọc

[HTB Write-up] OpenAdmin

I. Let's Start Đây là một machine mới được publish gần đây, được review khá tốt và được đánh giá phù hợp cho beginner. Được publish ngày 4/1/2020 và có IP là 10.10.10.171

Mình đã viết Write-up bài này từ 8/1/2020, nhưng do policy của HTB là không được public những write-up về các machine đang Active nên giờ mình có thể đăng lên Viblo 😄

II. Overview Về Matrix-Rate:

Khi nhìn vào matrix rate, ...

Thumbnail Image
3.9K
17
6 2
Avatar Le Van Nghia thg 5 4, 2020 3:07 CH
9 phút đọc

Bạn đã bao giờ nghe về "lỗ hổng" postMessage ?

  1. Khởi đầu câu chuyện

Lang thang trên Twitter đọc tin tức sau chuỗi ngày nghỉ lễ, bỗng thấy một Researcher đã có thâm niên nhiều năm đăng lên một lỗi XSS được Facebook trả $20,000 bounty.

Report còn mới và chưa được disclosed nên chúng ta không thể biết chi tiết, tuy nhiên sau vài tweet qua lại thì chúng ta có thể nắm được cơ bản do đâu và vì đâu mà Facebook vẫn "còn" XSS tới $20,000 bounty,...

Thành viên nổi bật
Viblo
Hãy đăng ký một tài khoản Viblo để nhận được nhiều bài viết thú vị hơn.
Đăng kí