J2TeaM Security - Tiếp nối sự thành công của Facebook Protector
Cài đặt extension J2TeaM Security cho trình duyệt để bảo vệ bạn khỏi các loại mã độc gửi tin nhắn, tự động tag toàn bộ bạn bè trên Facebook.
Read More
Read More
Cảnh báo về lỗ hổng bảo mật XSS chưa được vá trong WordPress
Theo nguồn tin cảnh báo từ group HVA thì WordPress đang dính lỗ hổng bảo mật Stored XSS cực kỳ nghiêm trọng tại phần bình luận và bài viết (cụ thể là ở tiêu đề của bài viết). Tớ đã xác nhận lại bằng cách kiểm thử với phiên bản WordPress 4.6.1 trên Localhost.
Lỗ hổng ảnh hưởng tới các phiên bản từ 4.6.1 trở xuống (tức là bao gồm cả phiên bản mới nhất). Hiện tại phía WordPress chưa có bản cập nhật nào.
Với hai lỗ hổng XSS này, hacker hoàn toàn có thể tải web-shell lên trang web của bạn. Xem video demo trong bài viết này để hình dung được mức độ nguy hiểm.
Read More
Lỗ hổng ảnh hưởng tới các phiên bản từ 4.6.1 trở xuống (tức là bao gồm cả phiên bản mới nhất). Hiện tại phía WordPress chưa có bản cập nhật nào.
Với hai lỗ hổng XSS này, hacker hoàn toàn có thể tải web-shell lên trang web của bạn. Xem video demo trong bài viết này để hình dung được mức độ nguy hiểm.
Read More
Share Code Tự Tạo Fanpge Dùng Cho Mấy Bạn Chơi Curl Share
Demo Quá Trình Tạo
Page Đã Tạo Thành Công
HDSD:
- - Dùng user agent switcher (extension của chrome hoặc firefox) fake sang trình duyệt opera mini 9.80 (cách fake thì google nhé)
- - Truy cập http://m.facebook.com
- - F12 và chuyển sang tab console
- - Dán code ở trong file dưới vào tab console đó. (nhớ sửa tên fanpage (ở ngay dòng đầu )hoặc thời gian timeout khi reload script (ở function CountDown dưới cùng. 1300 = 130 giây))
- - Enter và treo trình duyệt để đỡ phải tự tạo tay. :D
Nguồn: VTADZ - Vina4u
Code By: Lê Phi
Ghé Thăm Blog Thường Xuyên Để Cập Nhập Những Bài Viết Mới Nhé!
Chia sẻ trọn bộ tài liệu học CEH Version 9
Chào các bạn
CEH là từ viết tắt của Certified Ethical Hacker, một chứng chỉ uy tín về bảo mật của Ec-Council. Tại Việt Nam, các cá nhân sở hữu chứng chỉ CEH có trình độ tương đương CEH là mục tiêu săn lùng của các công ty, ngân hàng, bảo hiểm, các tổ chức tín dụng tiền tệ cùng các đơn vị bảo mật chuyên nghiệp.
- CEH - với phương châm “Hiểu Hacker để chống hacker” - Điều này có nghĩa là một Ethical Hacker là một người kiểm tra các lỗi bảo mật của hệ thống và đưa ra các giải pháp phòng chống một cách hiệu quả và toàn vẹn. Một Ethical Hacker là người đảm nhận việc cố gắng tìm hiểu các kẽ hở bảo mật trong hệ thống mạng, hệ thống máy tính và sử dụng các công nghệ của Hacker để thâm nhập vào hệ thống, phân tích các kẽ hở bảo mật. Hacking là một tội nghiêm trọng tại Mỹ và nhiều nước trên thế giới. Khi một vụ tấn công thực sự xảy ra đó là một sự tương phản hoàn toàn với một Ethical Hacker. Ethical Hacker là người của tổ chức đó có thẩm quyền thâm nhập tấn công thử, phân tích và đưa ra giải pháp bảo mật cho tổ chức của họ.
- Chương trình đào tạo CEH không tập chung vào một công nghệ của một nhà sản xuất nào mà nội dung của chứng chỉ đó xoay quanh các công nghệ bảo mật chung từ đó những người có chứng chỉ CEH sẽ tự tư duy trong mỗi trường hợp cụ thể trên những công nghệ cụ thể trong tổ chức của mình. CEH sẽ có sự hiểu biết sâu rộng về các ứng dụng như một nhà quản lý, giám sát, bảo mật, người quản trị trang web chuyên nghiệp, và là một người cần thiết trong một tổ chức nhằm xây dựng nên một hệ thống mạng an toàn. Một CEH là người có kỹ năng chuyên nghiệp, thấu hiểu các cách thâm nhập của kẻ tấn công. Họ sử dụng chính những công cụ của một kẻ Hacker chuyên nghiệp để thâm nhập vào hệ thống để kiểm tra tính bảo mật nhằm đưa ra cách ngăn chặn các cuộc tấn công bằng các công cụ đó.
Đối tượng
- Các nhân viên quản trị mạng, kỹ sư bảo mật, kiểm định hệ thống, quản trị web và bất cứ ai cần quan tâm đến vấn đề bảo mật hoặc muốn lấy chứng chỉ CEH.
- Các học viên đã học xong chương trình CCNA, MCSA, ACNA, ACNP muốn làm nổi bật mình giữa các ứng viên khi mà số lượng ứng viên có chứng chỉ CCNA, MCSA, ACNA, ACNP ngày càng nhiều.
- Những bạn chỉ đơn thuần muốn học hỏi và vọc phá, hay muốn tìm hiểu về Hacker
Lưu ý quan trọng: Vì toàn bộ tài liệu liên quan tới CEH là tài liệu hacking, do đó có thể Google sẽ quét và xóa file trên Google Drive. Vì vậy nếu Click vào Link nào mà nó báo là die. Thì bạn gửi mail vào địa chỉ anhkiet2507@hotmail.com để mình up lại lên Host MEGA. Cảm ơn các bạn. Đề nghị không cmt báo link chết phía dưới nhé
Bộ Ebook bằng Tiếng Anh
Link Google Drive: https://drive.google.com/open?id=0B3llDPI55d0GeUlXd05NOU41MWs
Link OneDrive thử nghiệm: https://goo.gl/etn5lz
Bộ Ebook bằng tiếng Việt (Được CEH Việt Nam dịch lại theo bộ Tiếng Anh ở trên)
Link Google Drive: https://drive.google.com/open?id=0B3llDPI55d0GNENka0puOVlXTGs
Link OneDrive: https://goo.gl/7UIMXj
Bộ công cụ dành cho thử nghiệm thâm nhập theo từng Module
Module 02 Footprinting and Reconnaissance
Module 03 Scanning Networks
Module 04 Enumeration
Module 05 System Hacking
Module 06 Malware Threats
Module 07 Sniffing
Module 08 Social Engineering
Module 09 Denial of Service
Module 10 Session Hijacking
Module 11 Hacking Webservers
Module 12 Hacking Web Applications
Module 13 SQL Injection
Module 14 Hacking Wireless Networks
Module 15 Hacking Mobile Platforms
Module 16 Evading IDS, Firewalls and Honeypots
Module 17 Cloud Computing
Module 18 Cryptography
Vì đây là tài liệu học thử nghiệm thâm nhập và là các tài liệu cho hacker. Nên một số trình diệt Virus sẽ báo là có chứa Virus. Mình khuyên các bạn là chỉ nên cài trên máy ảo Vmware hoặc Vitural Box
Máy ảo bạn nên dùng là Windows 7 trở lên hoặc Kali Linux
Các bạn có thể đọc bài viết hướng dẫn làm lab (Phòng thực hành) tại đây: Cách tạo dựng hệ thống máy ảo (Lab) phục vụ luyện thi chứng chỉ CEH và thử nghiệm thâm nhập tại nhà
CEH là từ viết tắt của Certified Ethical Hacker, một chứng chỉ uy tín về bảo mật của Ec-Council. Tại Việt Nam, các cá nhân sở hữu chứng chỉ CEH có trình độ tương đương CEH là mục tiêu săn lùng của các công ty, ngân hàng, bảo hiểm, các tổ chức tín dụng tiền tệ cùng các đơn vị bảo mật chuyên nghiệp.
- CEH - với phương châm “Hiểu Hacker để chống hacker” - Điều này có nghĩa là một Ethical Hacker là một người kiểm tra các lỗi bảo mật của hệ thống và đưa ra các giải pháp phòng chống một cách hiệu quả và toàn vẹn. Một Ethical Hacker là người đảm nhận việc cố gắng tìm hiểu các kẽ hở bảo mật trong hệ thống mạng, hệ thống máy tính và sử dụng các công nghệ của Hacker để thâm nhập vào hệ thống, phân tích các kẽ hở bảo mật. Hacking là một tội nghiêm trọng tại Mỹ và nhiều nước trên thế giới. Khi một vụ tấn công thực sự xảy ra đó là một sự tương phản hoàn toàn với một Ethical Hacker. Ethical Hacker là người của tổ chức đó có thẩm quyền thâm nhập tấn công thử, phân tích và đưa ra giải pháp bảo mật cho tổ chức của họ.
- Chương trình đào tạo CEH không tập chung vào một công nghệ của một nhà sản xuất nào mà nội dung của chứng chỉ đó xoay quanh các công nghệ bảo mật chung từ đó những người có chứng chỉ CEH sẽ tự tư duy trong mỗi trường hợp cụ thể trên những công nghệ cụ thể trong tổ chức của mình. CEH sẽ có sự hiểu biết sâu rộng về các ứng dụng như một nhà quản lý, giám sát, bảo mật, người quản trị trang web chuyên nghiệp, và là một người cần thiết trong một tổ chức nhằm xây dựng nên một hệ thống mạng an toàn. Một CEH là người có kỹ năng chuyên nghiệp, thấu hiểu các cách thâm nhập của kẻ tấn công. Họ sử dụng chính những công cụ của một kẻ Hacker chuyên nghiệp để thâm nhập vào hệ thống để kiểm tra tính bảo mật nhằm đưa ra cách ngăn chặn các cuộc tấn công bằng các công cụ đó.
Đối tượng
- Các nhân viên quản trị mạng, kỹ sư bảo mật, kiểm định hệ thống, quản trị web và bất cứ ai cần quan tâm đến vấn đề bảo mật hoặc muốn lấy chứng chỉ CEH.
- Các học viên đã học xong chương trình CCNA, MCSA, ACNA, ACNP muốn làm nổi bật mình giữa các ứng viên khi mà số lượng ứng viên có chứng chỉ CCNA, MCSA, ACNA, ACNP ngày càng nhiều.
- Những bạn chỉ đơn thuần muốn học hỏi và vọc phá, hay muốn tìm hiểu về Hacker
Lưu ý quan trọng: Vì toàn bộ tài liệu liên quan tới CEH là tài liệu hacking, do đó có thể Google sẽ quét và xóa file trên Google Drive. Vì vậy nếu Click vào Link nào mà nó báo là die. Thì bạn gửi mail vào địa chỉ anhkiet2507@hotmail.com để mình up lại lên Host MEGA. Cảm ơn các bạn. Đề nghị không cmt báo link chết phía dưới nhé
Bộ Ebook bằng Tiếng Anh
Link Google Drive: https://drive.google.com/open?id=0B3llDPI55d0GeUlXd05NOU41MWs
Link OneDrive thử nghiệm: https://goo.gl/etn5lz
Bộ Ebook bằng tiếng Việt (Được CEH Việt Nam dịch lại theo bộ Tiếng Anh ở trên)
Link Google Drive: https://drive.google.com/open?id=0B3llDPI55d0GNENka0puOVlXTGs
Link OneDrive: https://goo.gl/7UIMXj
Bộ công cụ dành cho thử nghiệm thâm nhập theo từng Module
Module 02 Footprinting and Reconnaissance
Module 03 Scanning Networks
Module 04 Enumeration
Module 05 System Hacking
Module 06 Malware Threats
Module 07 Sniffing
Module 08 Social Engineering
Module 09 Denial of Service
Module 10 Session Hijacking
Module 11 Hacking Webservers
Module 12 Hacking Web Applications
Module 13 SQL Injection
Module 14 Hacking Wireless Networks
Module 15 Hacking Mobile Platforms
Module 16 Evading IDS, Firewalls and Honeypots
Module 17 Cloud Computing
Module 18 Cryptography
Vì đây là tài liệu học thử nghiệm thâm nhập và là các tài liệu cho hacker. Nên một số trình diệt Virus sẽ báo là có chứa Virus. Mình khuyên các bạn là chỉ nên cài trên máy ảo Vmware hoặc Vitural Box
Máy ảo bạn nên dùng là Windows 7 trở lên hoặc Kali Linux
Các bạn có thể đọc bài viết hướng dẫn làm lab (Phòng thực hành) tại đây: Cách tạo dựng hệ thống máy ảo (Lab) phục vụ luyện thi chứng chỉ CEH và thử nghiệm thâm nhập tại nhà
Đăng ký:
Bài đăng (Atom)















