Image Cover
Avatar

Sun* Cyber Security Team

level partner

Nhà sáng tạo nội dung hạng Vàng

Let's hack all the things!

Bài viết được ghim

Giới thiệu

WordPress là một hệ thống quản lý nội dung (CMS) phổ biến trên thế giới, được sử dụng rộng rãi cho việc xây dựng và quản lý các trang web và blog. Với giao diện người dùng dễ sử dụng và một cộng đồng đông đảo, WordPress đã trở thành một lựa chọn phổ biến cho cả người mới bắt đầu và những người có kinh nghiệm trong việc tạo nội dung trực tuyến.

Một trong những lợi ích lớn nhất của W...

4.3K
11
2 1

Tất cả bài viết

Thumbnail Image
4.4K
5
1 0
Avatar cmOs Feb 7th, 2020 11:38 a.m.
5 phút đọc

2 x (-2) = -4, còn máy tính nghĩ sao? (Phần 2)

Trong phần trước của bài link, mình đã nêu về lịch sử hình thành của máy tính cũng như cấu tạo của máy tính. Cho những người chưa được bài trước thì trong phần đầu này mình tổng hợp lại nội dung trong bài trước.

  • Máy tính có từ thời cổ, ban đầu rất thô sơ sau đó đến thời máy tính cơ khí. Cuối cùng là máy tính hiện đại như ngày nay.
  • Máy tính được cấu tạo từ các linh kiện điện tử như: CPU, RA...
Thumbnail Image
6.6K
13
2 15
Avatar Minh Tuấn Ngụy Feb 6th, 2020 7:32 a.m.
7 phút đọc

Hướng dẫn cài đặt VPN cho VPS - Outline VPN

Giới thiệu Chắc hẳn mọi người cũng có nghe nói qua về VPN rồi. VPN (Virtual Private Network) là một mạng riêng ảo, sử dụng internet để kết nối 2 địa điểm từ xa hoặc người dùng với một mạng LAN. Vậy sử dụng VPN có mục đích gì? Tùy theo mục đích của người sử dụng VPN, có thể kết nối tới server từ xa, truy cập các trang web bị chặn, hay là đơn giản đảm bảo tính riêng tư của bản thân khi kết nối vớ...

Thumbnail Image
7.1K
29
16 2
Avatar Le Van Nghia Jan 22nd, 2020 4:03 a.m.
14 phút đọc

Leo thang đặc quyền trong Linux - Linux Privilege Escalation #1: Using SUID bit

  1. Mở đầu Trong nhiều chứng chỉ như OSCP, OSCE hay những lab pentesting như của Vulnhub, Hackthebox luôn có một phần rất rất quan trọng là chiếm Root của Server để có được flag. Điều này chứng tỏ rằng bạn đã hoàn toàn chinh phục được bài lab. Đặt vào một hoàn cảnh thực tế hơn, trong quá trình Pentest, bạn có thể thực thi code (RCE) trên Server của target được pentest, mức ảnh hưởng sẽ thế nào n...
Thumbnail Image
1.0K
8
2 3
Avatar Vu Duc Hieu Jan 15th, 2020 6:45 a.m.
8 phút đọc

⚠️ Hãy lưu ý trước khi sử dụng bất kì USB nào ☢️

⚠️ ĐỪNG TIN BẤT KÌ MỘT CÁI USB NÀO !

Đã có đến hàng chục triệu máy tính chỉ ở Việt Nam lây nhiễm virus chỉ thông qua USB. Và không chỉ có vậy, việc chính bạn bị chủ đích tân công chỉ thông qua 1 lần cắm USB cũng vô cùng dễ dàng .

Qua bài viết này tôi sẽ cho các bạn thấy được khả năng máy tính của bạn bị 1 người có ít kiến thức về IT cũng có thể hack và theo dõi mọi hoạt động của bạn là vô cù...

Thumbnail Image
940
4
0 0
Avatar cmOs Jan 14th, 2020 9:49 a.m.
8 phút đọc

2 x (-2) = -4, còn máy tính nghĩ sao?

[IMG]

Trong sinh hoạt hàng ngày việc gặp và tính toán là điều không thể tránh khỏi. Dù làm gì hay không làm gì thì ít nhất một lần trong ngày chúng ta sẽ tính toán với con số. Chẳng hạn, mình đang ngồi buồn buồn và bất giác nhẩm nhẩm xem 1 + 1 bằng mấy 😂 . Và cũng có lúc ta phải tính phép tính mà nhẩm sẽ chậm hơn là dùng máy tính. Vậy là lôi ngay cái máy tính ra và tính toán cho tiện. Nhưng có ...

Thumbnail Image
7.8K
30
18 7
Avatar Le Van Nghia Jan 13th, 2020 10:08 a.m.
10 phút đọc

Leo thang đặc quyền trong Linux - Linux Privilege Escalation #0: Using Sudo Rights

  1. Mở đầu Trong nhiều chứng chỉ như OSCP, OSCE hay những lab pentesting như của Vulnhub, Hackthebox luôn có một phần rất rất quan trọng là chiếm Root của Server để có được flag. Điều này chứng tỏ rằng bạn đã hoàn toàn chinh phục được bài lab. Đặt vào một hoàn cảnh thực tế hơn, trong quá trình Pentest, bạn có thể thực thi code (RCE) trên Server của target được pentest, mức ảnh hưởng sẽ thế nào n...
Thumbnail Image
10.8K
18
3 0
Avatar Tran Minh Nhat Jan 13th, 2020 2:54 a.m.
5 phút đọc

Vì sao chúng ta thường sử dụng hệ Thập lục phân nhiều hơn hệ Thập phân ???

Với những người học và làm việc trong ngành Công nghệ thông tin thì hệ cơ số 16 chắc không phải xa lạ gì. Ngay từ khi học các môn cơ sở trên trường, hoặc là trong quá trình tìm hiểu trên mạng, chúng ta đã được giới thiệu về khái niệm Hệ đếm và 4 hệ đếm cơ bản:

  • Hệ thập phân (Decimal)
  • Hệ nhị phân (Binary)
  • Hệ bát phân (Octal)
  • Hệ thập lục phân (Hexadecimal)

Trong 4 hệ đếm cơ bản kia thì hệ...

Thumbnail Image
16.7K
4
3 0
Avatar Vũ Tiến Hòa Jan 12th, 2020 3:46 a.m.
6 phút đọc

Một số thuật toán sắp xếp cơ bản. Quick Sort có phải là thuật toán sắp xếp nhanh nhất?

I. Mở đầu.

  • Một bài toán thực tế là bạn cần quản lý một lớp học nào đó mà danh sách tên hoặc điểm số của các học sinh được sắp xếp không theo một thứ tự nào đó khiến cho bạn rất khó để quản lý chính vì vậy bài toán sắp xếp sẽ giúp chúng ta dễ dàng hơn trong việc quản lý một công việc gì đó.
  • Sắp xếp là một trong những bài toán thực tế phổ biến nhất trong lập trình, nó giúp chúng ta sắp xếp m...
Thumbnail Image
1.5K
13
5 1
Avatar Nhật Hà Jan 10th, 2020 5:55 a.m.
8 phút đọc

XSS Auditor là gì, hoạt động thế nào, và tại sao bị Google loại bỏ khỏi Chrome?

  1. XSS Auditor là gì ? XSS Auditor là một chức năng tích hợp trong Chrome được tạo ra nhằm giảm thiểu các cuộc tấn công Cross-site Scripting (XSS). Mục đích của nó nhằm xác định xem các tham số truy vấn có chứa các mã JavaScript độc hại hay không, đồng thời, chặn các response nếu phản hồi của máy chủ đã dính payload độc hại.
    XSS Auditor được bật mặc định, nhưng có thể được cấu hình lại hoặ...
Thumbnail Image
6.1K
12
5 0
Avatar Trinh Quoc khanh Jan 10th, 2020 4:31 a.m.
12 phút đọc

Khai thác các lỗ hổng File Upload ( Phần 1 )

[IMG]

Ngày nay , có rất nhiều trang web có chức năng cho phép người dùng tải lên tập tin của họ . Chẳng hạn như facebook ,google drive ,... Điều này giúp cho người dùng có thể lưu trữ hay chia sẻ thông tin của mình với mọi người và đồng thời mang lại những trải nghiệm sử dụng mang tính cá nhân cao hơn . Đây gần như đã trở thành 1 chức năng không thế thiếu đối với 1 web site . Nhưng điều đó cũng đồ...

Thumbnail Image
2.9K
17
12 1
Avatar Dong Vu Viet Jan 9th, 2020 6:06 a.m.
12 phút đọc

CORS - Tiện lợi nhưng cũng lắm rủi ro

[IMG]

I. Các khái niệm chung Đối với developer, việc sử dụng CORS để chia sẻ tài nguyên giữa các domain là công việc hết sức bình thường, nhưng không phải ai cũng biết cách để ứng dụng CORS cho an toàn. CORS cho phép chúng ta chia sẻ các tài nguyên dễ dàng nhưng cũng đồng thời là nơi để kẻ tấn công có thể khai thác nếu như cấu hình không thực sự tốt. Trước khi đi vào chi tiết về các lỗ hổng, mình xi...

Thumbnail Image
622
8
3 1
Avatar Nguyen Anh Tien Jan 9th, 2020 2:55 a.m.
2 phút đọc

[Write-up] Programming 01 & Blockchain - WhiteHat Grand Prix 06 – Quals 2020

Programming 01 Đề bài

Lời giải

Connect thử chúng ta được màn hình như sau:

Vậy là đề bài yêu cầu tìm số hình tam giác có cạnh là số nguyên, có thể tạo được bằng các số tự nhiên từ 1 cho đến N. Vì N rất lớn (> 99999) nên khả năng cao là sẽ có công thức toán cho đáp án, ta có thể google hoặc ngồi phân tích thuật toán. Cơ mà mình dốt toán nên sẽ google :cry:. Code nhanh 1 chương trình tìm s...
Thumbnail Image
4.3K
10
3 9
Avatar Minh Tuấn Ngụy Jan 9th, 2020 2:16 a.m.
8 phút đọc

Tấn công CSRF và các vấn đề xung quanh

Giới thiệu một chút về Web Cookies Do HTTP là giao thức không trạng thái, các request trước và sau không hề liên quan đến nhau. HTTP không thể phân biệt người dùng này với người dùng khác được. Để giải quyết vấn đề này, cookie được ra đời để phân biệt các người dùng với nhau. Các server sẽ set-cookie cho trình duyệt lưu lại, sau đó mỗi khi gửi request thì trình duyệt sẽ thêm mã cookie này rồi g...

Thumbnail Image
1.9K
8
1 1
Avatar Le Van Nghia Dec 23rd, 2019 10:28 a.m.
5 phút đọc

[HackTheBox Write-Up] Postman

  1. Mở đầu Do policy của Hackthebox là không share public write-up nên rất tiếc sẽ không có public write-up tiếp theo ! Để theo dõi các bạn có thể truy cập vào đây với password Sun*Security để đọc write-up.

Tiếp nối bài viết giới thiệu về Machine trên Hackthebox, đây là write-up của mình về một machine hiện đang Ready trên Hackthebox. Hi vọng qua bài write-up các bạn sẽ có một cái nhìn cơ bản ...

Thumbnail Image
4.0K
10
7 0
Avatar Le Van Nghia Dec 18th, 2019 9:31 a.m.
5 phút đọc

Bạn muốn tập làm Hacker? Hãy thử chơi các Machine trên HackTheBox !

  1. Giới thiệu Hackthebox không còn xa lạ với những người yêu thích Security, các Pentester hay Researcher. Đây là một Website được tạo dựng với mục đích cung cấp môi trường "hackthebox" thực sự. Với việc cung cấp các "machine" - hay đúng hơn là các Web Sever, công việc của người chơi là bằng mọi cách thức và kỹ năng có thể, lấy được Flag trong folder /home/ và /root/.

Muốn có một Machine - một...

Thumbnail Image
5.4K
14
4 1
Avatar Minh Tuấn Ngụy Dec 16th, 2019 4:14 a.m.
6 phút đọc

Tìm kiếm các lỗi IDOR, chưa bao giờ lại dễ đến thế với extension Autorize

Chắc hẳn việc tìm lỗi IDOR luôn là công việc thường xuyên của những pentester hay các hunters. Nhưng mà lỗi IDOR ở đây là gì nhỉ :-? What is an IDOR vulnerability? Vào một ngày đẹp trời, bạn tự nhiên thấy dữ liệu cá nhân của mình bị thay đổi. Bạn nghi ngờ quản trị viên nào đã chọc ngoáy vào dữ liệu cá nhân của mình. Hay là 1 hacker nào đấy đang thử chức năng =)). Rất có thể website đó đã dính l...

Thumbnail Image
6.5K
3
1 0
Avatar Vu Duc Hieu Dec 15th, 2019 4:05 p.m.
8 phút đọc

Reconnaissance : Framework OSINT - Bước đầu tiên của quá trình kiểm thử

I) OSINT là gì ?

Bước đầu tiên trong 1 cuộc tấn công có chủ đích - hoặc 1 cuộc kiểm thử của red team là Thu thập các thông tin của mục tiêu. Khi đó sử dụng OSINT là một cách khá hiệu quả và tiện để thu thập các thông tin của mục tiêu.

Vậy OSINT ta đang nói đến là gì? OSINT là 1 cụm viêt tắt cho Open Source Intelligency . Trong đó OS là Open Source hay còn gọi là những nguồn mở được public tr...

Thumbnail Image
276
1
0 0
Avatar Tran Minh Nhat Dec 11th, 2019 4:10 a.m.
4 phút đọc

[Write up] OverTheWire 2019 - Cùng tập gõ phím với 7110

[IMG]

  1. Đọc đề bài Đây là một bài ctf về khả năng code. Đề bài cho chúng ta 8 file gồm:
  • 3 file log phím từ cục gạch nokia 7110 (sms1/2/3.csv)
  • 3 file sms1/2/3.txt chứa nội dung gốc của sms1/2/3.csv
  • 1 file log sms4.csv chứa nội dung flag
  • 1 file định nghĩa các phím keys.h

Nhìn qua file sms4 356 dòng log chắc chắn mình không phải chúa tể thời gian để ngồi làm tay được rồi, đành phải code thôi ...

Thumbnail Image
2.6K
19
6 1
Avatar cmOs Dec 9th, 2019 2:44 a.m.
2 phút đọc

Tôi đã đăng nhập vào trang quản trị Website của một ai đó!

[IMG]

Trong bài trước mình có từng viết bài về cách tìm kiếm với google (Thực ra nó phải là Google Dork hay Google hacking, mình cố tình viết khác tên cho nó đỡ nổ). Với kỹ thuật này mình có thể tìm kiếm thông tin nhạy cảm của website, hay bug, vân vân và mây mây.

Để thực hành nó, mình có đi tìm xem có khách hàng nào của shopee để lộ mật khẩu trên google không? Mình dùng ngay từ khóa tìm kiếm dưới...

Thumbnail Image
452
8
1 5
Avatar Minh Tuấn Ngụy Dec 7th, 2019 9:35 a.m.
4 phút đọc

HA: Dhanush (ZIP Privilege Escalation), 1 bài labs thử nghiệm nâng cao đặc quyền khá hay của Hacking Articles

Giới thiệu Hôm nay trời khá là lạnh, hình như là lạnh nhất từ lúc mùa đông ghé qua thủ đô Hà Nội. Sáng quấn chăn đến 7h sáng mới dậy. Dậy chơi vài tựa game 8-bit ngày xưa khá là kỷ niệm. Lâu rồi cũng không build bài lab nào lên làm thử. Thử tải 1 bài về chơi xem sao. Lần này vẫn là bài trên https://www.vulnhub.com/. Chọn ngẫu nhiên 1 bài thử xem trình độ mình đến đâu 😂😂😂

Lần này sẽ...

Thành viên nổi bật
Viblo
Hãy đăng ký một tài khoản Viblo để nhận được nhiều bài viết thú vị hơn.
Đăng kí