Kết quả tìm kiếm

  1. L

    Mô hình hacking một máy tính thông qua Internet

    Điều kiện hoàn hảo tuyệt đối: IE Imposible :D Bài viết hay, thanks bác :D
  2. L

    Virus "được lên báo" hoành hành trên Facebook

    Lần đầu tiên vào em đã lỡ nhập tài khoản không biết có user: dimemay pass: dimemay có đụng tới lòng tự trọng của "hacker" không nữa :(
  3. L

    LINSET- Hack WPA/WPA2 không cần brute force

    duchoemkhongconyeuanhthanhvansemaimaiyeuemdentanchantroicuoibe+-anhyeuem Cho em hỏi mật khẩu này "crack" được không ạ?
  4. L

    Lần theo từng đoạn chat để bắt tội phạm trên Facebook

    Ở Mỹ thì hình như không kết tội được, vì 1) Không đủ bằng chứng xác thực bị cáo là người trả lời trong cuộc trò chuyện đó 2) Nếu FB mở lại tài khoản đó để cung cấp thông tin cho FBI thì chính fb đang vi phạm điều khoản mà hai bên đã cam kết khi tạo tài khoản. 3) " xác minh từ tài khoản ngân hàng...
  5. L

    [Source Code] ClientMesh RAT 6.0

    Re: [Source Code] ClientMesh RAT 6.0 Mình cũng từng làm cái giống vậy viết bằng c cho nó nhẹ, đơn giản là mình tạo 1 backdoor connect tới host php con của mình có chức năng là chạy các lệnh dos, và tải các phần mềm theo lệnh của server, làm 1 cái giao diện web trực quan luôn cho dễ
  6. L

    Chống Sql Injection bằng base64?

    Re: Chống Sql Injection bằng base64? Chào bạn, cách này làm khối lượng thông tin tăng lên đáng kể đấy, bạn nên cân nhắc kĩ dự liệu nào nên encode dữ liệu nào không ví dụ, bạn làm 1 trang tin tức thì nếu encode cả 1 bài viết thì xem ra khá e ngại ấy Có ý kiến nào thêm thì bạn góp ý cho mình nhé...
  7. L

    Chống Sql Injection bằng base64?

    Các trang web hiện nay, lý do dính sql injection chủ yếu là do không có kiến thưc về bảo mật hay ngủ gục lúc code hoặc cũng có thể lỗi framework Hai vấn đề sau mình không bàn tới :)) Ở topic này, mình muốn lập ra để thảo luận về việc mã hóa toàn bộ dữ liệu người dùng sang base64 để tránh sql...
  8. L

    Hướng dẫn cách học bảo mật, viết virus cho dân không chuyên

    Re: Hướng dẫn cách học bảo mật, viết virus cho dân không chuyên "hacker chuyên nghiệp" đừng ăn tương với mỡ rồi mơ với tưởng nữa Người ta chỉ thấy những gì họ muốn thấy và cả hacker cũng vậy! Phía sau nó là cái gì, liệu những việc bạn làm có phải không ai biết tới. Có chắc không? :v Bị tóm...
  9. L

    Xin hỏi về dò lỗi SQL injection

    Re: Xin hỏi về dò lỗi SQL injection Nó dùng Rewwrte mode url đó bạn, đa số web code tay thì nó còn hiện lại cái id, cong hầu như các mã nguồn mở như joomla, nuke, wordpress,... đều hỗ trợ làm mất cái id này, muốn khai thác thì bạn bạn phải down nguyên bộ code về đọc và tìm (hầu như chẳng...
  10. L

    [Nhờ]Nhờ anh chị crack giùm em cái password!

    Re: [Nhờ]Nhờ anh chị crack giùm em cái password! không phải đâu anh, cái này là site bình thường, có hơn 800 user trong đó
  11. WhiteHat Team

    Cuộc “đi săn” kẻ đánh cắp hàng triệu dữ liệu của LinkedIn (Phần 2)

    Nối tiếp Phần 1, kẻ đánh cắp hàng triệu dữ liệu của LinkedIn dần bước ra ánh sáng khi chúng ta kết nối các manh mối lại với nhau... Điều tra truy vết Vậy là một tên hacker đã xâm nhập vào 3 trang web lớn và FBI đang lần theo dấu vết. Những thông tin mà FBI có được gồm: LinkedIn, Dropbox và...
  12. L

    [Nhờ]Nhờ anh chị crack giùm em cái password!

    Re: [Nhờ]Nhờ anh chị crack giùm em cái password! a có thể nói rõ hơn dc ko ạ
  13. WhiteHat News #ID:0911

    Lỗ hổng nghiêm trọng trong giải pháp lưu trữ Hikvision làm lộ dữ liệu video

    Tuần này, Hikvision đã phát hành bản vá cho một lỗ hổng nghiêm trọng ảnh hưởng đến các sản phẩm lưu trữ cụm và Hybrid SAN. Lỗ hổng, mã định danh CVE-2023-28808, được mô tả là sự cố về kiểm soát truy cập, có thể bị khai thác chiếm quyền quản trị bằng cách gửi các thông báo được tạo đặc biệt...
  14. L

    [Nhờ]Nhờ anh chị crack giùm em cái password!

    Re: [Nhờ]Nhờ anh chị crack giùm em cái password! Site đó bị lỗi SQL Injection, e đã khai thác triệt để và tìm thấy 2 cái table admin trong đó Trong table user cuãng vậy, mật khẩu sau khi decrypt đều có đuôi "-n4s" Lần đầu gặp phải chuyện này :3
  15. Marcus1337

    Fortinet vá lỗ hổng nghiêm trọng trong giải pháp phân tích dữ liệu FortiPresence

    Fortinet vừa phát hành các bản cập nhật cho nhiều sản phẩm, bao gồm các bản vá cho một lỗ hổng nghiêm trọng trong FortiPresence. FortiPresence là một giải pháp phân tích dữ liệu có sẵn dưới dạng dịch vụ đám mây hoặc máy ảo để cài đặt riêng, cung cấp tính năng phân tích dữ liệu, bản đồ nhiệt...
  16. L

    [Nhờ]Nhờ anh chị crack giùm em cái password!

    Re: [Nhờ]Nhờ anh chị crack giùm em cái password! Vấn đề là cái đầu ra 123123-n4s cái 2 ra youcantdecryptme!@#123 và e không tài nào login được vào page admin của nó :3
  17. WhiteHat Team

    Cuộc “đi săn” kẻ đánh cắp hàng triệu dữ liệu của LinkedIn (Phần 1)

    Bạn có từng bị mê hoặc bởi chuỗi cung ứng của tội phạm mạng? Tất nhiên, chẳng có tên hacker nào tự mình làm từ A – Z cả mà đằng sau đó phải là cả một đường dây. Nói đơn giản thì bạn có thể hiểu như này: khi một hacker đột nhập và đánh cắp hàng tá dữ liệu từ một công ty thì sau đó hắn ta sẽ phải...
  18. Tommy_Nguyen

    Hàng loạt thư viện ảo xuất hiện trên NPM gây ra tấn công DoS

    Những kẻ tấn công đang phát hành một loạt các thư viện mã nguồn mở với các gói không có thật trên NPM, điều đó thậm chí đã dẫn đến một cuộc tấn công từ chối dịch vụ (DoS) trong thời gian ngắn. Jossef Harush Kadouri của Checkmarx cho biết: "Những kẻ tấn công đang tạo ra các trang web độc hại...
  19. WhiteHat Team

    Microsoft vá một lỗ hổng zero-day đã bị khai thác và hơn 90 lỗ hổng khác

    Microsoft vừa tung ra các bản vá khẩn cấp để khắc phục 97 lỗ hổng trong phần mềm của hãng. Trong đó, có một lỗ hổng zero-day được mô tả là lỗi leo thang đặc quyền trong trình điều khiển Common Log File System (CLFS) của Windows. Lỗi này cũng đã bị khai thác tích cực trong các cuộc tấn công...
Bên trên