Kết quả tìm kiếm

  1. nktung

    Banner whitehat war game quá to

    Dear anh em Anh thấy banner whitehat war game quá to, che cả phần bài viết mà mình muốn viết, che cả bài viết mình muốn đọc(như hình kèm theo). Đề nghị thu nhỏ vừa đủ để thuận tiện việc đọc và viết bài
  2. nktung

    HELP - Xây dựng hệ thống bảo vệ dữ liệu giống google drive

    Re: HELP - Xây dựng hệ thống bảo vệ dữ liệu giống google drive Chào bạn Theo mình hiểu thì bạn đang muốn xây dựng một hệ thống quản lý tài liệu online để tránh rò rỉ, thất thoát dữ liệu phải không? Mình giới thiệu với bạn một hệ thống rất nổi tiếng của Microsoft dựa trên nền tảng công nghệ...
  3. WhiteHat Team

    Kỹ thuật tấn công Mayhem mới ảnh hưởng đến chương trình SUDO

    Một kỹ thuật tấn công mới vừa được các nhà nghiên cứu phát hiện nhằm vào các hệ thống máy tính như các thành phần bên trong CPU hay các cấu trúc dữ liệu ngăn xếp (stack). Kỹ thuật này đã được cải tiến được đáng kể nhằm thao túng bộ nhớ máy tính của người dùng Ubuntu. Ảnh: funix Kỹ thuật này...
  4. nktung

    Trợ Giúp > Vấn đề ddos

    Re: Trợ Giúp > Vấn đề ddos Mình nghĩ 2 vấn đề này bạn cần phải tự giải quyết. Bởi vì nếu bạn không có đủ thông tin về cách thức, đặc điểm của vụ tấn công thì rất khó để ngăn chặn. Theo mình thì vấn đề 1 bạn có thể trả lời bằng việc dùng công cụ Nagios, theo hướng dẫn sau...
  5. WhiteHat Team

    Quản trị viên khẩn trương vá lỗ hổng zero-day trong máy chủ mail Zimbra đang bị khai thác

    Zimbra khuyến cáo quản trị viên vá thủ công lỗ hổng zero-day đang bị khai thác để nhắm mục tiêu và xâm nhập các máy chủ email Zimbra Collaboration Suite (ZCS) phiên bản 8.8.15. Lỗ hổng hiện chưa có mã định danh CVE. Đây là lỗ hổng Cross-site scripting (XSS) có khả năng ảnh hưởng đến tính bảo...
  6. nktung

    Vì sao tội phạm dễ dàng giả mạo tài khoản facebook?

    Re: Vì sao tội phạm dễ dàng giả mạo tài khoản Facebook? [/RIGHT]Việc phân biệt này cũng chưa thể triệt để vì có thể fb thật update thông tin thường xuyên. Bạn nào có cao kiến gì để giúp cho người dùng dễ dàng phát hiện ra sự giả mạo không?Nếu giải pháp của bạn tốt, chúng ta sẽ truyền thông...
  7. Tommy_Nguyen

    Google khắc phục một lỗi zero-day khác của Chrome

    Google đã phát hành các bản cập nhật khẩn cấp để giải quyết lỗ hổng zero-day thứ tư trong Chrome (CVE-2023-4863) bị khai thác trong các cuộc tấn công kể từ đầu năm nay. Phiên bản mới hiện đang được triển khai cho người dùng trên các kênh chính thức của Google, ước tính phiên bản này sẽ tiếp...
  8. nktung

    Giới thiệu công cụ UDP Unicorn

    Re: Giới thiệu công cụ UDP Unicorn bởi vì năng lực của các thiết bị an ninh mạng như tường lửa có thể ngăn chặn được các cuộc tấn công dos này. Một tường lửa cho doanh nghiệp vừa và nhỏ của hãng Cisco là ASA 5500 có thể cho phép hàng chuc nghìn kết nối tại một thời điểm và block các kết nối có...
  9. tuantran

    Nhà nghiên cứu tiết lộ lỗ hổng RCE và PoC trên Windows Themes

    Lỗ hổng có mã định danh CVE-2023-38146, điểm CVSS là 8.8 tồn tại trong Windows Themes có thể cho phép kẻ tấn công thực thi mã tùy ý. Để khai thác lỗ hổng này, kẻ tấn công sẽ thuyết phục người dùng mục tiêu tải một tệp Windows Themes, cụ thể là .theme trên hệ thống có quyền truy cập vào SMB...
  10. nktung

    Hướng dẫn triển khai sophos utm 9.x

    Re: Hướng dẫn triển khai sophos utm 9.x Bạn tham khảo tài liệu này: http://www.sophos.com/en-us/medialibrary/PDFs/documentation/utm9309_manual_eng.pdf Mục số 6: Interface & Routing
  11. nktung

    Hướng dẫn cho người mới bắt đầu

    Re: Hướng dẫn cho người mới bắt đầu Theo mình bạn nên dùng 1 máy khác cắm vào mạng đang dùng và truy cập fb xem. Nếu được thì lý do tại cái máy cũ. Còn nếu không được thì mình sẽ nghĩ đến nguyên nhân khác
  12. nktung

    Dự thảo nghị quyết Chiến tranh mạng - Mối đe dọa nghiêm trọng đối với hòa bình và an ninh thế giới

    VOV.VN -Hầu hết các cuộc xung đột chính trị, kinh tế hay quân sự đều có sự tham gia của yếu tố công nghệ cao. Tiếp tục các chương trình nghị sự trong khuôn khổ Đại hội Liên minh Nghị viện Thế giới IPU-132, sáng 29/3, tại Trung tâm Hội nghị quốc gia Mỹ Đình, Hà Nội, Uỷ ban thường trực về hoà bình...
  13. nktung

    Phá mật khẩu file excel

    Re: Phá mật khẩu file excel Bạn quên mật khẩu phải không? Nếu mật khẩu đó không quá mạnh thì bạn thử dùng giải pháp tấn công mật khẩu dùng từ điển. Nếu không thành công thì dùng kiểu tấn công vét cạn xem có được không? Phần mềm FREE Word and Excel password recovery Wizard có thể giúp bạn...
  14. WhiteHat News #ID:2018

    Phát hiện các lỗi thực thi mã từ xa trong sản phẩm Confluence và Bamboo của Atlassian

    Atlassian vừa phát hành các khuyến cáo an ninh cho ba lỗ hổng trong hai sản phẩm Máy chủ và Trung tâm dữ liệu Confluence và Bamboo (Data Center & Server) của hãng. Các lỗ hổng có mã định danh CVE-2023-22505, CVE-2023-22508 và CVE-2023-22506 cho phép kẻ tấn công đã xác thực thực thi mã tùy ý trên...
  15. WhiteHat News #ID:0911

    AIOS - Plugin có hàng triệu website sử dụng của WordPress đăng nhập bằng mật khẩu gốc

    Plugin WordPress All-In-One Security (AIOS), đang được sử dụng bởi hơn một triệu trang web WordPress, bị phát hiện ghi lại mật khẩu văn bản gốc từ các lần đăng nhập của người dùng vào cơ sở dữ liệu của trang web, gây rủi ro an ninh tài khoản. AIOS là một giải pháp all-in-one do Updraft phát...
  16. WhiteHat Team

    An ninh mạng tháng 6/2023: Apple và chiến dịch tấn công “không chạm”

    Tháng 6, mùa hè đến cũng là lúc những loại côn trùng lộng hành nên mới có ngày Tết Đoan Ngọ. Đặc biệt, mùa giết sâu bọ năm nay đã để xổng một chú “tiểu cường” mới. Ồ, không phải là loài gián trong căn bếp nhà bạn đâu, mà là “gián” trong những chiếc iPhone của nhà Táo. Đúng vậy, Apple hiện...
  17. nktung

    Cách phát hiện mật khẩu mặc định trên thiết bị wireless

    Khi cấu hình thiết bị wireless router (wrt) nhiều bạn chỉ chú ý đến việc đặt mật khẩu truy cập mà quên mất việc đổi mật khẩu quản trị mặc định. Điều này dẫn đến hậu quả là kẻ tấn công có thể truy cập vào thiết bị và thay đổi cấu hình, dẫn đến những sự cố về an ninh. Ví dụ: thay đổi thông tin về...
  18. nktung

    Tool tạo Botnet và tấn công DDoS đơn giản

    Re: Tool tạo Botnet và tấn công DDoS đơn giản Bạn có thể tham khảo ở link sau: https://whitehat.vn/threads/5456-Phan-I-Cach-Hackers-tao-Botnet.html
  19. nktung

    3 bước tăng cường bảo mật cho router không dây

    Re: 3 bước tăng cường bảo mật cho router không dây Việc lưu password ra file text rồi để ở đâu đó không phải là cách hay bởi vì mã độc có khả năng dò quét các file text để lấy cắp thông tin. Tiêu chuẩn hiện nay là mật khẩu có ít nhất 8 ký tự, bao gồm tổ hợp (số+chữ+ký tự đặc biệt) hoặc (chữ...
  20. nktung

    Đề Nghị BQT WhiteHat Thêm Box Local Attack,Google Dork

    Re: Đề Nghị BQT WhiteHat Thêm Box Local Attack,Google Dork Theo mình thì google dork là kỹ thuật tìm kiếm thông tin nâng cao trên công cụ google search bằng cách thêm vào các tham số trong chuỗi tìm kiếm, ví dụ site, filetype, inurl, intext...Mục đích là để tìm ra những thông tin mà nếu...
Bên trên