22 tháng 11, 2013

Thực tại hacker Việt Nam

HVA - Khủng hoảng thế hệ kế thừa - S.O.S!
Dạo này vào HVA thấy đa phần các bạn trẻ đều muốn theo bảo mật/hack nhưng không biết được ngành này sẽ làm gì, và hơn hết là nhu cầu và điều kiện phát triển ở Việt Nam hiện nay ra sao. Đa phần điều dễ nhận thấy là các bạn chỉ biết đến hack/Security đơn giản là lấy tài khoản facebook, yahoo, deface web, hack game .... Nhiều bạn nói rằng có đam mê IT đặc biệt là Security/Hack cần tìm sư phụ. => Nhưng hầu hết các bạn chẳng chứng tỏ được niềm đam mê học hỏi của các bạn, nói thì ai mà không nói được  Có lẽ các bạn thấy người này khoe hack được cái này, lấy được tài khoản kia oai lắm nên ráng học hỏi để chứng tỏ mình.

Tạo khung "Thêm tiện ích" (Add Widget) cho Header của blogger

Trong quá trình thiết kế blog thì việc sử dụng các Widget để làm cho blog của bạn chỏ nên sinh động và đẹp hơn là rất phổ biến. Đối với các phần bình thường như các cột siderbar thì việc thêm 1 tiện ích (Add widget) quá dễ dàng rùi.

Chia IP


Bài viết sưu tầm từ ThieuMao - Kmasecurity. Share lại cho mọi người cùng đọc




Chia IP theo mình chia ra làm 3 dạng
Dạng 1: Chia IP khi biết trước số host
Dạng 2: Chia IP khi biết trước số mạng
Dạng 3: Chia IP khi biết trước cả host và số mạng
____________________

Một số Tools phổ biến

1,Exploitation
- Metasploit
- w3af
- Core Impact
- sqlmap
- Canvas
- Social Engineer Toolkit
- sqlininja
- Netsparker
- BeEF
- dradis
- WebGoat

18 tháng 11, 2013

VPN là gì?

Nhu cầu truy cập từ xa (ngoài văn phòng) mạng nội bộ để trao đổi dữ liệu hay sử dụng ứng dụng ngày càng phổ biến. Đây là nhu cầu thiết thực, tuy nhiên do vấn đề bảo mật và an toàn thông tin nên các công ty ngại "mở" hệ thống mạng nội bộ của mình để cho phép nhân viên truy cập từ xa

11 tháng 11, 2013

CTF (Capture the Flag): Môn thể thao trí tuệ của hacker



CTF là gì?

CTF (Capture the Flag) là một cuộc thi kiến thức chuyên sâu về bảo mật máy tính, được tổ chức theo mô hình trò chơi chiến tranh mạng, tập trung vào hai kỹ năng tấn công và phòng thủ mạng máy tính của người chơi. Các đội tham gia CTF sẽ được cấp một máy chủ (hoặc một mạng máy chủ) đã cài đặt sẵn nhiều chương trình chứa các lỗ hổng bảo mật. Nhiệm vụ của đội chơi là tìm ra các lỗ hổng đó, tấn công các máy chủ của các đội khác để ghi điểm, đồng thời phải nhanh chóng vá các lỗ hổng trên máy chủ của đội nhà, để tránh bị tấn công bởi các đội khác.

4 tháng 11, 2013

Danh sách các CTF nên chơi :)

Dưới đây là danh sách các site CTF mọi người nên chơi. Mọi người tham khảo xem nhé :)




26 tháng 9, 2013

Kỹ thuật tư duy 5W1H

Để trình bày 1 ý tưởng, tóm tắt 1 sự việc, 1 cuốn sách hoặc bắt đầu nghiên cứu 1 vấn đề, hãy đặt các câu hỏi sau:

Phương Pháp Đọc


- Sử dụng 1 cây bút chì để dẫn đường
- Tìm kiếm những ý chính và đánh dấu các từ khóa
- Mở rộng tầm mắt để đọc được 1 cụm 5-7 từ một lúc
- Tập nghe nhạc nhịp độ nhanh trong lúc đọc (Baroque)
- Đọc phần tóm tắt cuối chương trước và luôn luôn đọc lướt qua những đề mục chính và phụ trong chương
- Liên tục thúc đẩu và thử thách khả năng của bạn

1 tháng 5, 2013

Tự đốt đuốc mà đi

(Mượn lời tựa một bài viết của anh Giáp Văn Dương)

Trong một bài viết trên blog này tôi có nói hối tiếc lớn thứ nhì trong "sự nghiệp" học tập của tôi là đã không tốt nghiệp đại học và hối tiếc lớn nhất là tôi đã không nghỉ hẳn việc học đại học. Hôm nay tôi muốn nói một chút về suy nghĩ này, nhân dịp đọc bài đã dẫn của anh Dương cũng như bài của một bạn sinh viên về việc mất định hướng trên Tuổi Trẻ Cuối Tuần.