Image Cover
Avatar

Sun* Cyber Security Team

level partner

Nhà sáng tạo nội dung hạng Vàng

Let's hack all the things!

Bài viết được ghim

Giới thiệu

WordPress là một hệ thống quản lý nội dung (CMS) phổ biến trên thế giới, được sử dụng rộng rãi cho việc xây dựng và quản lý các trang web và blog. Với giao diện người dùng dễ sử dụng và một cộng đồng đông đảo, WordPress đã trở thành một lựa chọn phổ biến cho cả người mới bắt đầu và những người có kinh nghiệm trong việc tạo nội dung trực tuyến.

Một trong những lợi ích lớn nhất của W...

4.3K
11
1 1

Tất cả bài viết

Thumbnail Image
664
5
4 0
Avatar Dong Vu Viet thg 5 4, 2020 3:00 SA
8 phút đọc

Jailbreaking cơ bản cho thiết bị iOS

Trong quá trình sử dụng các thiết bị iOS, có đôi khi chúng ta cần thực hiện một vài tác vụ như cài đặt các ứng dụng không có trên App Store hay root access tới hệ thống file. Tuy nhiên thì với các cơ chế bảo mật đặc thù của hệ điều hành iOS mà chúng ta không thể thực hiện được các tác vụ đó. Lúc này, jailbreak thiết bị iOS là một giải pháp thông dụng và hiệu quả nhất để có thể thực hiện các tác...

Thumbnail Image
980
7
2 5
Avatar Tran Minh Nhat thg 5 1, 2020 6:32 SA
9 phút đọc

[Write up] KGB messenger: phân tích và giải thích chi tiết

[IMG]

Theo cảm nhận của mình, đây là một bài khá dễ và rất hay, thích hợp để các bạn mới bắt đầu tìm hiểu về các bài CTF Reverse Android luyện tập. Để làm được bài này cần có kiến thức về:

  • Reverse file apk
  • Patch apk
  • Cấu trúc tệp tin, thư mục trong 1 file APK
  • Khả năng code và đọc code.

Các kiến thức trên mình đều đã có bài viết trước đó, bạn nào chưa rõ có thể xem tại đây:

  • Reverse và Patc...
Thumbnail Image
927
2
3 0
Avatar Ngo Van Thien thg 5 1, 2020 1:25 SA
14 phút đọc

2FA có thực sự cần thiết?

Một mật khẩu mạnh chưa đủ để bảo vệ tài khoản của bạn

Chắc hẳn các bạn đã không dưới một làm bị mất tài khoản của mình vào tay người khác. Nguyên nhân có thể đến từ rất nhiều phía như: do các bạn đặt mật khẩu quá dễ, do các bạn vô tình tiết lộ cho ai đó, cũng có thể do các bạn lưu trữ không an toàn (viết ra giấy cho dễ nhớ là một ví dụ 😄) hoặc cũng có thể đến từ nguyên nhân khách quan do ứng ...

Thumbnail Image
3.5K
11
9 0
Avatar Ngo Van Thien thg 5 1, 2020 1:25 SA
13 phút đọc

Một số biện pháp đảm bảo an toàn bảo mật website cho lập trình viên front-end

Việc bảo mật website thường bị bỏ qua phần đảm bảo an ninh cho phần giao diện front-end của website vì họ thường nghĩ rằng chỉ cần thực hiện tốt ở phần back-end thì mọi thứ sẽ được đảm bảo an toàn. Các dữ liệu của người dùng, các thông tin nhạy cảm hay dữ liệu quan trọng đều được lưu trữ ở phía backend và các lập trình viên phải thực hiện việc bảo vệ dữ liệu này. Mặc dù dữ liệu có thể được bảo...

Thumbnail Image
3.2K
7
5 0
Avatar Ngo Van Thien thg 5 1, 2020 1:24 SA
18 phút đọc

Hiểu hơn về penetration test

Chắc các bạn đều đã từng nghe hoặc biết tới nhưng kỹ sư bảo mật làm việc cho những công ty về công nghệ thông tin. Họ thường được biết đến như những hacker mũ trắng (white hat). Vậy các bạn đã từng nghe hoặc biết về công việc họ làm thường ngày là gì chưa? Bài viết này mình sẽ cho các bạn hiểu rõ hơn về một trong những công việc mà họ thường làm, hiểu hơn về cách thức làm việc của họ và hơn nữa...

Thumbnail Image
863
5
2 0
Avatar Ngo Van Thien thg 5 1, 2020 1:24 SA
17 phút đọc

Bảo vệ bản thân trước các nguy cơ tấn công mạng

Vấn đề lộ lọt thông tin cá nhân Các báo cáo gần đây ước tính rằng sẽ có từ 20 đến 30 tỷ thiết bị kết nối Internet vào năm 2020. Nhiều người đã quen thuộc với máy tính, máy tính bảng, điện thoại thông minh và Internet không dây. Giờ đây, các thiết bị thông minh khác, như tivi, camera an ninh gia đình và thậm chí cả tủ lạnh đều kết nối với Internet. Nhiều thiết bị hơn có nghĩa là nhiều con đường ...

Thumbnail Image
385
4
1 0
Avatar Minh Tuấn Ngụy thg 4 30, 2020 11:55 CH
6 phút đọc

[Hackthebox Writeup] Registry

[IMG]

Recon Mình thấy cert có thông tin nên mình thêm vào file /etc/passwd 10.10.10.159 docker.registry.htb registry.htb Thấy có thư mục /v2 báo mã 301 thì trang này có gắn basic auth. Thử nhập admin:admin vào thì được :v. Có lẽ auth mô phỏng lại lỗi đặt basic auth quá dễ đoán. Sau khi nhập được basic auth thì ở docker có thư mục _catalog để kiểm tra có image gì trong đấy.

Get User Vậy là ta biết ...

Thumbnail Image
28.2K
31
20 4
Avatar Minh Tuấn Ngụy thg 4 30, 2020 11:22 CH
6 phút đọc

SSH Tunneling - Local Port Forwarding và Remote Port Forwarding (update Dynamic Port Forwarding)

SSH Tunneling Giao thức SSH hiện nay là một trong những giao thức phổ biến nhất để tunneling và port forwarding. SSH Tunnel cho phép trao đổi dữ liệu thông qua một kênh mã hoá. Với việc thiết lập SSH Tunnel cực kỳ đơn giản và nhiều ứng dụng nên giao thức này ngày càng phổ biến. Ở bài viết này mình sẽ nói về một số ứng dụng của SSH Tunnel. Local Port Forwarding SSH Local Port Forwarding được sử ...

Thumbnail Image
1.0K
3
3 0
Avatar cmOs thg 4 15, 2020 10:20 SA
3 phút đọc

Tìm XSS sử dụng Burp và PhamtomJS

[IMG]

XSS là lỗi vẫn rất phổ biến trên ứng dụng Web. Vì vậy, trong này này ta sẽ tìm hiểu cách tìm lỗi XSS sử dụng công cụ Burp suite kết hợp cùng PhantomJS.

Kiến thức bổ trợ

Trước khi đi vào chi tiết các sử dụng các công cụ để tìm lỗi XSS ta cần làm rõ 2 điều sau:

  • Lỗi XSS là gì?
  • PhantomJS là gì

PhantomJS là gì?

PhantomJS đã không còn được phát triển nữa. Bài này sẽ không nói chi tiết về Ph...

Thumbnail Image
520
3
1 0
Avatar Dong Vu Viet thg 4 14, 2020 3:59 SA
7 phút đọc

@ivRodriguezCA iOS CTF Writeups

Đây là một bài viết về quá trình làm CTF của mình về CTF challenge ở một blog post khá hay. Nó có thể xem là một xuất phát điểm cực kì hợp lí cho những người bắt đầu chân ướt chân ráo chơi CTF như mình. Tổng quan thì bài CTF này có 3 version với độ khó tăng dần, đi lần lượt qua các kĩ thuật căn bản nhất trong iOS CTF như đọc hệ thống file, reverse, sử dụng hàm... Nào cùng đi vào chi tiết hơn nh...

Thumbnail Image
10.8K
16
5 1
Avatar Nhật Hà thg 4 13, 2020 7:06 SA
6 phút đọc

Hard links và Symbolic links trên Linux

Giới thiệu

  • Trong hệ thống file Linux, một liên kết (link) là một kết nối giữa file name và dữ liệu thực tế trên disk.
  • Có hai loại liên kết chính có thể được tạo: "hard" links, và "soft" hay symbolic links. Trước khi tìm hiểu về hard links và symbolic links, có một khái niệm khác cần hiểu rõ là “inode” - một khái niệm cơ bản trong Linux filesystem. Mỗi đối tượng của filesystem được đại diện...
Thumbnail Image
9.3K
17
7 9
Avatar Tran Minh Nhat thg 4 12, 2020 2:06 CH
8 phút đọc

Tìm hiểu dạng CTF Reverse Android: dịch ngược và patch file APK

[IMG]

Reverse Engineering (hay gọi tắt là RE) là một mảng mà hầu hết các giải CTF Jeopardy đều có. Trong các bài RE chúng ta thường thấy 1 số loại file như exe, elf, các file code,... và cả file apk.

Do việc làm hẳn 1 app android, lại cần để lại trong đó những thiếu sót về bảo mật để người chơi khai thác, tìm flag cần tốn nhiều thời gian và công sức hơn, nên dạng file apk không xuất hiện nhiều tro...

Thumbnail Image
18.4K
6
6 0
Avatar Vũ Tiến Hòa thg 4 12, 2020 9:21 SA
5 phút đọc

Hướng dẫn tạo một HTTP Server bằng python

Giới thiệu Web Server là gì? Tổng quan

  • Web server là một máy tính lưu trữ những nội dung web.

  • Một máy chủ web dùng để phục vụ các trang web trên mạng internet hoặc mạng nội bộ.

  • Nó lưu trữ các pages, scripts, progarms hay các files multimedia và sử dụng giao thức HTTP để gửi các tệp đến trình duyệt web.

  • Một số máy chủ web nổi tiếng như : Nginx web server, Apache web server, IIS web s...

Thumbnail Image
6.0K
9
6 0
Avatar Ngo Van Thien thg 4 11, 2020 1:45 SA
11 phút đọc

Shodan - Công cụ tìm kiếm cho kiểm thử bảo mật

Giới thiệu công cụ shodan Shodan là gì?

Shodan (https://www.shodan.io/) là một công cụ tìm kiếm được thiết kế bởi nhà phát triển web John Matherly (http://twitter.com/achillean). Shodan là một công cụ tìm kiếm khác nhiều so với các công cụ tìm kiếm nội dung như Google, Yahoo hoặc Bing. Shodan là một công cụ tìm kiếm để tìm các thiết bị trực tuyến trên internet như: máy tính, server, webcam, cá...

Thumbnail Image
1.1K
6
1 0
Avatar Trinh Quoc khanh thg 4 10, 2020 8:50 SA
12 phút đọc

Cloud Computing và các khái niệm liên quan

Trong khi tìm hiểu và học về Cloud mình nhận ra có rất nhiều khái niệm hay trong đó. Qua bài viết này, mình muốn giúp các bạn hiểu hơn về Cloud và các services thường được biết đến với Cloud, các bạn đã sẵn sàng chưa 😄 😄 Cloud là gì ? Có một câu nói ngắn gọn và rõ ràng nhất của Cloud :

Tạm dịch là: Chả có cái cloud nào cả, đơn giản chỉ là bạn đang dùng ké máy của người khác thôi ~

  • Khi...
Thumbnail Image
3.2K
13
8 0
Avatar Minh Tuấn Ngụy thg 3 31, 2020 2:04 SA
4 phút đọc

Bạn thích dùng Windows nhưng lại muốn có cảm giác gõ code trên Linux

Lưu ý: Bài viết có đưa ra nhiều ý kiến cá nhân, mọi người cùng đọc và tham khảo.

Hiện nay, việc sử dụng Window và Linux (ở đây mình không nói đến macOS) là khá phổ biến đối với các lập trình viên. Và có rất nhiều lập trình viên đam mê khá nhiều game. Như ở công ty mình thì dùng ubuntu (do công ty tiết kiệm vì mua Windows bản quyền khá tốn kém), việc dùng Linux cũng có rất nhiều cái hay, nhưng...

Thumbnail Image
4.2K
3
1 2
Avatar cmOs thg 3 21, 2020 9:46 SA
4 phút đọc

Debug PHP bằng PhpStorm

Khi code, việc gặp bug là điều không thể tránh khỏi, bug không ngán một ngôn ngữ nào. Khi project nhỏ (tự code từ đầu) hay đang code để giải bài tập thì việc debug có thể khá dễ dàng. Nhưng khi ta code một project khổng lồ với những luồng đi rất chi là loằng ngoằng thì việc debug code không hề dễ dàng. Hay trường hợp phổ biến là code trên các framework nhiều phần gặp lỗi mà ta không biết lỗi đó...

Thumbnail Image
3.9K
33
14 0
Avatar Nguyen Anh Tien thg 3 17, 2020 4:26 SA
27 phút đọc

HTTP/3 là gì?

[IMG]

Giới thiệu

Bài viết được dịch và tổng hợp từ CloudFlare Blog và Medium, rất mong nhận được góp ý từ mọi người 🙇

HTTP-over-QUIC là một giao thức (protocol) thử nghiệm sắp được đã đổi tên thành HTTP/3. IETF đã ra bản draft vào 03/2020.

Có một bước tiến dài trong quá trình phát triển từ HTTP/1.1 (ra đời vào năm 1999) cho đến sự xuất hiện của HTTP/2 (chính thức vào 2015) và mọi thứ đ...

Thumbnail Image
2.4K
10
2 0
Avatar Le Van Nghia thg 3 14, 2020 12:16 CH
8 phút đọc

Android Pentesting và các vấn đề liên quan

  1. Overview

Các product hiện nay, hầu hết đều có mặt trên nền tảng mobile - Android và iOS, thậm chí có những product mà hầu hết business trên nền mobile ( VD các ví điện tử ). Việc pentesting và những lỗ hổng trên nền mobile có những đặc trưng và khác biệt so với web. Tuy nhiên trước khi bước vào được giai đoạn "pentesting", có một công việc quan trọng khác, đó là việc dựng được môi trường. T...

Thumbnail Image
2.5K
6
5 11
Avatar cmOs thg 3 14, 2020 10:50 SA
7 phút đọc

Tìm hiểu CodeQL

CodeQL là nền tảng phân tích mã nguồn được sử dụng bởi các nhà nghiên cứu bảo mật để tự động phân tích lỗi. CodeQL có thể thực hiện thông qua nền tảng online trên query console LGTM.com.

CodeQL dựa trên ngôn ngữ truy vấn mạnh mẽ được gọi là QL. Hiểu QL giúp cho ta có cái nhìn tốt hơn về việc đọc hiểu cũng như viết mã phân tích với CodeQL.

Hiện tại CodeQL đang hỗ trợ cho các loại ngôn ngữ: C/C...

Thành viên nổi bật
Viblo
Hãy đăng ký một tài khoản Viblo để nhận được nhiều bài viết thú vị hơn.
Đăng kí