Kết quả tìm kiếm

  1. krone

    Xin hint cho CTF web app

    Có thật là ctf không vậy bạn :D. Sao mình thấy nó ko có gì gọi là giống CTF hết vại
  2. krone

    Không telnet được giữ 2 máy kali linux

    Tất cả đều mở đâu có nghĩa là telnet được đâu bạn @@
  3. krone

    Không telnet được giữ 2 máy kali linux

    https://www.cyberciti.biz/faq/how-do-i-turn-on-telnet-service-on-for-a-linuxfreebsd-system/ Telnet chưa on alive bạn ơi. Theo link mà config nhé.
  4. krone

    Giới thiệu về mật mã cổ điển (Phần 2 - Mật mã chuyển vị)

    when you drinking water remember it's source zz
  5. krone

    Cảnh báo các mã khai thác tiền ảo lợi dụng trình duyệt người dùng

    Theo mình thì chỉ nên cài 1 trong 2 thôi. Sẽ tránh được phiền phức khi khởi động trình duyệt và truy cập web.
  6. krone

    Cảnh báo các mã khai thác tiền ảo lợi dụng trình duyệt người dùng

    “Vào thời điểm hiện tại, Cryptocurrencies là tất cả “. Bitcoin, altcoins, blockchain, ICO, trang trại khai thác, tỷ giá hối đoái tăng vọt - bạn nghe thấy điều này trong các tin tức mỗi ngày. Tất cả tạo thành một hiệu ứng đám đông. Mọi người cố gắng nhảy vào xu hướng này một cách điên cuồng, từ...
  7. krone

    Write rule snort error

    Bạn lấy rule mà bạn không thay shellcode vào thì đâu biết nó có chắc chắn detect được hay ko. @@ Ví dụ: phần content bạn nên xem thử đoạn payload của bạn phần nào quan trọng thì thay thế vào phần content. Bạn nên xem kỹ lại cái payload charcode, payload đó bạn copy trên mạng. phần IP với port...
  8. krone

    Write rule snort error

    Bạn đã dùng như thế nào ?
  9. krone

    Write rule snort error

    Bạn có thể tham khảo link dưới đây: Snort detect shellcode Mình thì ko rành cái vụ shellcode này lắm nhưng về cơ bản là snort detect dựa trên các kí tự trong shell code được gửi đi thôi, tương tự ufw
  10. krone

    Underprotected APIs

    Thứ nhất: là API ko đơn thuần là cầu nối giớ client và server, API còn là chuyển tiếp giữa server và server, giữa application với application. Hiểu nôm na có nghĩa là bạn muốn trao đổi một tài nguyên nào đó giữa bạn với một vendor thì vendor đó cung cấp một API cho phép bạn gửi lên các query, từ...
  11. krone

    Kỹ thuật man in the middle để lấy dữ liệu

    Các kịch bản tấn công hệ thống DNS đã xảy ra 1. DNS spoofing (DNS cache poisoning) Đây là một phương pháp tấn công máy tính nhờ đó mà dữ liệu được thêm vào hệ thống cache của các DNS server. Từ đó, các địa chỉ IP sai (thường là các địa chỉ IP do attacker chỉ định) được trả về cho các truy vấn...
  12. krone

    Tổng hợp những bài viết hay về ACM/Programming

    Blockchain: Guide to Consensus Algorithms (Blockchain) - P1 Proof of work (PoW) in Blockchain Cryptography: Giới thiệu về mật mã cổ điển - Phần 1 Giới thiệu về mật mã cổ điển - Phần 2 Giới thiệu về mật mã cổ điển - Phần 3 Giới thiệu về mật mã cổ điển - Phần 3 - Mã thay thế CRYPTOGRAPHIC...
  13. krone

    Xin máy ảo VMware có OS: Windows XP

    Giả sử như ai đó có lòng tốt up 1 máy ảo lên sẵn cho bạn thì bạn cũng sẽ tốn time download về, rồi tốn time embbed. THời gian đó bạn chỉ việc điền ProductKey là window auto setup rồi. :|
  14. krone

    Web2: SQL injection - Các con đường khai thác khác

    Mình thấy nó vẫn hoạt động mà :D Sao bạn lại không thấy nhỉ.
  15. krone

    Tổng hợp các bài viết hay về Audit/Pentest

    Kiến thức cơ bản: Học Network Pentesting và WebApp Pentesting thì cần chuẩn bị những kiến thức gì? Google Hacking - Kiến thức cơ bản mà Pentester thường bỏ qua! Tổng quan về an ninh cho server Linux Tổng quan về an ninh cho server - Phần 2 Tổng quan về an ninh cho server - Phần 3 Internet...
  16. krone

    Web4: SQL injection - Các bước khai thác

    "statements have a different number of columns" câu này dịch ra có nghĩa là số lượng cột không trùng khớp, và bạn cũng nên biết rằng là UNION chỉ có thể thực thi khi state trước và sau UNION phải trùng số lượng cột và kiểu dữ liệu. OKE, man. bật google, gõ vào search box: "inurl: ?id=" Are u...
  17. krone

    Không thể khai thác lỗ hổng MS17_010

    https://github.com/rapid7/metasploit-framework/issues/8486 Tham khảo link trên đi bạn.
  18. krone

    Không thể khai thác lỗ hổng MS17_010

    :|. thế bạn đã nghĩ tới trường hợp window đã update, lỗ hổng đã bị vá. ?
  19. krone

    Forum tầm cỡ quốc tế

    Mình không biết trình độ của bạn như thế nào, có thể là tốt, có thể là rất pro. Tuy nhiên bạn cũng nên suy xét kỹ trước khi nói. DDos mà dễ chống như vậy thì năm 2016 CNN, HBO, Twitter, PayPal, Netflix đã không phải khổ sở chống chọi với hàng Terabyte bandwith cùng đồng loạt tấn công...
  20. krone

    Attack bypass snort

    Về khoản này thì mình không chắc lắm, bạn có thể tham khảo thêm với keyword "obfucation shell script" trên mạng cũng khá nhiều. Phần mình cũng chỉ làm với một số shell php thôi nên không chắc lắm với các shell từ application programming.
Bên trên