Security

Đang được quan tâm

Kerberoasting, khai thác các hệ thống chưa vá – một ngày trong cuộc đời của một Red Teamer
Kerberoasting, khai thác các hệ thống chưa vá – một ngày...

Gần đây, chúng tôi đã tiến hành đánh giá nhóm "Red Team" cho một khách hàng là doanh nghiệp lớn...

Kỹ thuật dịch ngược cho người mới bắt đầu - Mã hóa XOR - Windows x64
Kỹ thuật dịch ngược cho người mới bắt đầu - Mã...

Cùng tìm hiểu về kỹ thuật dịch ngược (reverse engineering) và cách áp dụng nó để giải mã một chương...

Mô phỏng Ransomware (mã độc tống tiền)
Mô phỏng Ransomware (mã độc tống tiền)

Ransomware đã gây nhiều tai tiếng trong thời gian gần đây. Locky, Wannacary, Petya và các loại khác đã góp...

Phát triển phần mềm độc hại - The Dark Side: phần 4
Phát triển phần mềm độc hại - The Dark Side: phần...

Chào mừng bạn đến với phần 4 của loạt blog phát triển phần mềm độc hại. Nếu đã theo dõi...

Phát triển phần mềm độc hại - The Dark Side: Phần 3
Phát triển phần mềm độc hại - The Dark Side: Phần...

Trong các phần trước 1, 2-1 và 2-2 của loạt bài này, chúng tôi đã tạo một tệp nhị phân...

Phát triển phần mềm độc hại - The Dark Side: Phần 2-2
Phát triển phần mềm độc hại - The Dark Side: Phần...

Tiếp nối phần 1 và phần 2-1 của loạt blog về phát triển phần mềm độc hại, trong blog này...

Phát triển phần mềm độc hại - The Dark Side: Phần 2-1
Phát triển phần mềm độc hại - The Dark Side: Phần...

Chào mừng bạn đến với phần thứ hai của loạt blog phát triển phần mềm độc hại. Và đây là...

Phát triển phần mềm độc hại - The Dark Side: Phần 1
Phát triển phần mềm độc hại - The Dark Side: Phần...

Bài viết dưới đây xin được giới thiệu tới các bạn về quá trình phát triển một phần mềm độc...

Webgoat - Công cụ giúp bạn hiểu rõ hơn về lỗ hổng website
Webgoat - Công cụ giúp bạn hiểu rõ hơn về lỗ...

Webgoat là gì? Webgoat là một server application được cố tình lập trình có rất nhiều lỗi bảo mật. Bài...

Các hình thức kiểm thử Website
Các hình thức kiểm thử Website

Test tất cả các liên kết trong trang web, kết nối cơ sở dữ liệu, các biểu mẫu được sử...

Phòng chống DDoS với Nginx và Nginx Plus
Phòng chống DDoS với Nginx và Nginx Plus

Nginx và Nginx Plus có nhiều tính năng giúp giảm nhẹ tác hại của cuộc tấn công DDoS dự trên...

HIDDEN COBRA – Mã độc Joanap và Brambul
HIDDEN COBRA – Mã độc Joanap và Brambul

Giống như nhiều dòng phần mềm độc hại được sử dụng bởi những người vận hành HIDDEN COBRA, Joanap, Brambul...

Penetration Testing cho các ứng dụng Cloud-based
Penetration Testing cho các ứng dụng Cloud-based

Hầu hết các ứng dụng hiện nay đều là cloud-based application. Tiến hành thực hiện Penetration testing trên các ứng...

XSS là gì? Tìm hiểu những thông tin chi tiết về XSS
XSS là gì? Tìm hiểu những thông tin chi tiết về...

Cross-Site Scripting (còn được gọi là tấn công XSS) là một lỗ hổng bảo mật web cho phép kẻ tấn...

Giảm thiểu chế độ DDoS sử dụng Rack::Attack
Giảm thiểu chế độ DDoS sử dụng Rack::Attack

Có bao giờ bạn gặp phải những cuộc tấn công DDoS từ những dự án bạn đã làm? Dự án...

Bảo mật User Emails trong Rails
Bảo mật User Emails trong Rails

Địa chỉ email là một dữ liệu cá nhân phổ biến và chúng thường được lưu trữ không được mã...

Những sai lầm cơ bản trong việc đặt mật khẩu mà người dùng Internet thường xuyên mắc phải
Những sai lầm cơ bản trong việc đặt mật khẩu mà...

Sử dụng một mật khẩu cho nhiều tài khoản hay dùng tên các nhân vật, bộ phim, thương hiệu yêu...

Kiểm tra và ngăn chặn các cuộc tấn công Javascript Injection(JS) trên trang web
Kiểm tra và ngăn chặn các cuộc tấn công Javascript Injection(JS)...

Javascript có thể được sử dụng để thực hiện các chức năng khác nhau trên web. Tuy nhiên, công nghệ...

Nguy hiểm đe dọa từ Wifi Công Cộng và các mạng Wifi miễn phí
Nguy hiểm đe dọa từ Wifi Công Cộng và các mạng...

Wifi công cộng thực sự là rất khó kiểm soát, dữ liệu của người dùng có thể bị thu thập...

Khi nào thì sử dụng kiểm thử tự động (Automation Testing)?
Khi nào thì sử dụng kiểm thử tự động (Automation Testing)?

Automated test là phương pháp hữu dụng và ấn tượng, thường được sử dụng để giúp tiến hành test một...