Latest Post

mr-robot


Who is Mr.Robot?


Đây là một trò chơi về chủ đề hacker dựa theo bộ phim truyền hình đang hot gần đây làMr.Robot

URL: http://www.whoismrrobot.com/fsociety/

Dù không quá khó và số màn chơi cũng không nhiều nhưng mỗi màn đều khá thú vị. Bài viết này chỉ là đăng một video về màn chơi mà tôi cho rằng nó là hay nhất.

Đó là màn chơi thứ 3, trong màn này lại chia ra 2 level. Cả 2 level này đều cung cấp cho chúng ta một bàn phím ảo với các phím đã bị thay đổi vị trí (obfuscated keys) so với bàn phím thật ở máy tính của chúng ta.

who-is-mr-robot-obfuscated-keyboard

Mục tiêu của cả 2 level này là chúng ta phải gõ một từ được cung cấp sẵn với các phím được bố trí trên bàn phím ảo.

Sự khác biệt duy nhất giữa 2 level này đó là ở level 2 sẽ nâng cao hơn một chút để tăng tính thử thách, mỗi khi ta nhấn một chữ thì bàn phím sẽ đổi vị trí các phím một lần (thay vì giữ nguyên như level 1).

Chơi theo cách của hacker


Tất nhiên là các bạn có thể chơi theo cách thông thường như một game thủ. Đó là ngồi nhìn từng phím trên bàn phím ảo để tìm xem cái chữ cần gõ tiếp theo nằm ở vị trí nào và lặp đi lặp lại cái thao tác nhàm chán ấy cho đến khi qua được level.

Tuy nhiên, đã là một game về chủ đề hacker thì chơi theo cách thông thường thật không thú vị. Hãy tự thử thách bản thân hơn xem sao? Chúng ta hãy sử dụng code để chơi giống như viết exploit (mã khai thác) vậy.

Mời các bạn cùng theo dõi video dưới đây để xem tôi đã vượt qua level này như thế nào!




Mã khai thác


Đây là đoạn mã tôi viết trong video để tự động tìm các phím cần nhấn trong bàn phím thật, chia sẻ cho bạn nào muốn tham khảo.

/* Coded by Juno_okyo */ 
function getRealKey(char) { var keyMap = keys = '', 
index = 0, el = document.getElementsByClassName('key char'); keyMap = 'qwertyuiop'; keyMap += 'asdfghjkl'; keyMap += 'zxcvbnm'; for (i = 0; i < el.length; i++) { keys += el[i].textContent; } index = keys.indexOf(char); return keyMap.toUpperCase()[index]; } 
function payload() { var txt = 'CORRUPTION'.split(''), result = ''; for (i in txt) { result += getRealKey(txt[i]) + ' '; } return result; }




Safe-teamviewer-by-j2team

TeamViewer là gì?


TeamViewer là một phần mềm không thể thiếu với dân IT. Phần mềm này giúp bạn kết nối đến bất kỳ máy tính hay máy chủ nào trên khắp thế giới trong vài giây. Bạn có thể điều khiển máy tính của đối tác từ xa như thể bạn đang ngồi trước nó.


teamviewer-remotecontrol

Trong TeamViewer có một tính năng là tắt màn hình và vô hiệu hóa đầu vào (con trỏ và bàn phím). Tính năng này có thể được sử dụng khi bạn muốn kết nối với một máy tính ở phòng khác hoặc một nơi làm việc từ xa. Bạn không muốn các đồng nghiệp ngồi xung quanh máy tính đó bị phân tâm bởi các hoạt động mà bạn đang làm hoặc đơn giản là bạn không muốn thu hút sự chú ý của họ.

Đặc điểm khi tính năng này đó là khi người điều khiển kích hoạt thì màn hình của đối tác (remote) sẽ bị tắt - chỉ hiển thị nguyên một màu đen, con trỏ chuột và bàn phím đều bị vô hiệu hóa.

Khi tính năng bị lạm dụng như lỗ hổng


Chính vì có đặc điểm như trên, nhiều kẻ xấu đã lạm dụng tính này của TeamViewer để chiếm đoạt dữ liệu cá nhân hay thực hiện một số hành vi không được cho phép trong khi thực hiện giao dịch với đối tác.


Computer-Hacker-teamviewer

Những nạn nhân của vụ việc này thường lầm tưởng rằng đây là một lỗ hổng bảo mật của TeamViewer và cho rằng máy tính của họ đã bị hack.

Xem xét các trường hợp khai thác điển hình:


Trường hợp 1: Trong lúc A đang điều khiển máy B, ngay khi B vừa mở một tài liệu văn bản quan trọng thì A lập tức khóa máy bên B. Sau đó A liền nhanh tay nhấn Ctrl + A rồi Ctrl + Cvà chuyển qua máy A rồi nhấn Ctrl + V. Chắc hẳn các bạn có thể hiểu những gì vừa diễn ra đúng không?

Trường hợp 2: A nhờ B teamview qua máy để xem giúp mã nguồn diễn đàn bị lỗi khi chạy trên Host. B chờ khi A vừa mở thư mục chứa mã nguồn thì nhanh tay khóa màn hình và mở tính năng File Transfer (Chuyển tập tin) rồi nhanh tay kéo tập tin config.php sang máy mình. 3 hôm sau, A thấy trang web của mình bị hack và deface.

Bảo vệ bạn khỏi kẻ xấu với Safe TeamViewer


J2TeaM đã tạo ra một phần mềm nhỏ giúp tăng cường bảo mật cho TeamViewer, giúp các bạn tránh được các rủi ro khi giao dịch hoặc hỗ trợ trực tiếp. Hiện tại chỉ hỗ trợ phiên bản cài đặt trực tiếp, không hỗ trợ cho các phiên bản TeamViewer Portable (phiên bản sử dụng mà không cần cài đặt).

Safe-TeamViewer

Với giao diện đơn giản, phần trạng thái (Status) cho bạn biết TeamViewer trên máy bạn đã được bảo vệ hay chưa:
  • Protected: Đã được bảo vệ.
  • Not Safe: Chưa được bảo vệ.


Tải về Safe TeamViewer:

Tải về thông qua máy chủ:

Mật khẩu giải nén: junookyo.blogspot.com

Checksum (Kiểm tra tính toàn vẹn của tập tin)
----- Safe TeamViewer by Juno_okyo.rar -----
CRC32: CDC45121
MD5: 34076EA11AA150D5FA1EDB951514D285
SHA-1: 019A18AF1091A600988AFEFBAB58CA699E51E068
SHA-256: FF81B8824D1946327EEADD4A0F5801C1F25AFB453740FBB4A5AB1DC39BEB44A 

----- Safe Teamviewer.exe -----
CRC32: B6CE786D
MD5: 043D539477A254848D91D157F2A4E8C9
SHA-1: 86662E5F8166872F6F9B145AC62212E2119FC0C2
SHA-256: CEF6A677F0E8E0DDF48A412CA4ADB8A782BBD250AF4518E8F5FE0323FC5F7655

Nguyên tắc hoạt động


Safe TeamViewer sẽ thực hiện thay đổi cấu hình mặc định của TeamViewer, không cho phép bên điều khiển tắt màn hình hay vô hiệu hóa bàn phím và con trỏ.

Phần mềm đã được kiểm thử trên hệ điều hành Windows 7/XP (32-bit). Tác giả chưa có điều kiện kiểm tra trên các phiên bản khác. 
Nếu thấy hữu ích đối với bạn, hãy chia sẻ với bạn bè!

Một năm nữa trôi qua, thời gian này là lúc chúng ta nhìn lại một năm đã qua và những gì đang chờ đợi phía trước. Trang tin công nghệ CNET đã đưa ra danh sách tổng kết những xu hướng công nghệ được dự đoán nhiều nhất trong năm 2016.

1. Kính thực tế ảo Oculus Riff

Một điều chắc chắn đó là năm 2016 sẽ là năm của hiện thực ảo. Sản phẩm đầu tiên được trông đợi sẽ sớm tung ra thị trường đó là Oculus Rift. Facebook đã mua lại hệ thống này và người dùng cần một PC làm việc với bộ điều khiển tay cầm Xbox đi kèm với chiếc kính Oculus. Ngoài ra, Oculus đã bắt tay với Microsoft giúp kính tương thích tốt với Windows 10, điều này mang lại cơ hội cho các nhà phát triển viết ra những trò chơi chất lượng cao và tốn ít thời gian. Một phụ kiện khác là Oculus Touch, thiết bị cầm tay dùng để điều khiển trong không gian thực tế ảo. Nhờ vào hàng loạt cảm biến tích hợp, thiết bị này sẽ giúp cảm nhận được sự chuyển động của các ngón tay tương ứng với chuyển động của các nhân vật trong game. Kính thực tế ảo Oculus Riff được mong đợi sẽ được bán ra vào quý đầu tiên trong năm 2016.


2. Kính thực tế ảo HTC Vive


HTC đã xác nhận về chiếc kính thực tế ảo mang tên Vive, chiếc kính có sự hợp tác của HTC với người khổng lồ game Valve mà ban đầu dự định sẽ ra mắt thị trường trong năm 2015 nhưng đã bị trì hoãn đến tháng 4 năm 2016 để có được sự chuẩn bị tốt nhất trước khi đến tay khách hàng.


3. Sony PlayStation VR


Sony tham gia “cuộc đua” thực tế ảo với sản phẩm Sony PlayStation VR, trước đây được biết đến với cái tên kính thực tế ảo Project Morpheus. Không giống như những chiếc kính thực tế ảo dựa trên nền tảng PC như Oculus hay Vive, PlayStation VR sẽ là một phụ kiện để dùng chung với máy chơi game PlayStation 4 của Sony. Sản phẩm dự kiến sẽ ra mắt vào nửa đầu năm 2016. 


4. Microsoft HoloLens

Chiếc kính thực tế ảo Microsoft HoloLens là một hệ thống độc lập với đầy đủ các thành phần như một máy tính hoàn chỉnh bao gồm cả CPU, GPU và bộ xử lý 3 chiều chuyên dụng. Nó cho phép người dùng biến thế giới thực thành một môi trường ảo với các hình ảnh 3D hiển thị ngay trước mắt. Dự kiến, Microsoft sẽ phát hành thiết bị thực tế ảo HoloLens vào đầu năm 2016 với giá khoảng 3000 USD.


5. iPhone 7 và iPhone 7 Plus

Đã có rất nhiều cuộc trao đổi về việc thay đổi nút Home vật lý của iPhone sang dạng nút Home cảm ứng, loại bỏ giắc cắm tai nghe 3,5mm hoàn toàn. iPhone 7 sẽ chỉ có cổng Lightning và đi kèm một bộ chuyển đổi tai nghe để cắm vào cổng Lightning đó. 


Tất nhiên, tất cả những điều đó vẫn chưa có gì xác thực, vẫn chỉ là phỏng đoán. Người dùng Apple chỉ có thể hết thắc mắc vào tháng Chín năm sau, thời điểm thường niên Quả Táo cho ra mắt sản phẩm mới và được dự đoán năm 2016 sẽ là iPhone 7 và phiên bản màn hình lớn anh em của nó là iPhone 7 Plus. 

6. Samsung Galaxy S7 và S7 Edge

Cùng với iPhone của Apple, như thường lệ, những điện thoại chủ lực của Samsung cũng là những thiết bị công nghệ được trông đợi nhất hàng năm. 


7. iPhone 6C
Một số giả thuyết cho rằng, iPhone 6C sẽ là phiên bản thay thế của iPhone 5S với kích thước màn hình vừa tay (4 inch) nhưng các thông số kỹ thuật được nâng cấp hơn. Theo hãng nghiên cứu thị trường Jefferies, iPhone 6C sẽ ra mắt vào quý I năm 2016 và được gọi là phiên bản mở rộng của iPhone 5S.


8. Apple Watch 2

Apple Watch 2 được mong đợi sẽ ra mắt vào năm tới, có thể là đầu tháng Ba, rất nhiều người tin rằng nó sẽ được tích hợp với một camera để có thể thực hiện cuộc gọi Facetime. 


9. Nintendo NX game console

Hiện chưa rõ hệ thống Nitendo mới nhất mang tên NX sẽ kế thừa và phát triển những gì so hệ thống Nitendo WiiU hiện nay, nhưng nhiều khả năng, NX sẽ là một hệ thống game lai giữa console và mobile.

Ứng dụng bản quyền mới nhất của Nitendo cho thấy bộ điều khiển trò chơi có hình chữ nhật và được tích hợp một màn hình cảm ứng đầy đủ có thể gợi ý cho những gì sắp tới. Sản phẩm này có thể sẽ ra mắt vào năm 2016 hoặc chỉ là một bản xem trước sẽ xuất hiện vào buổi trình diễn E3 sẽ tổ chức vào tháng Sáu.


10. Xe điện Tesla Model 3

Xe điện tiếp theo của hãng Tesla sẽ ra mắt phiên bản 3, dự kiến sớm nhất sẽ ra mắt vào năm 2017. Tuy nhiên CEO Elon Musk của Tesla cho biết khách hàng có thể đặt mua sản phẩm này sớm hơn vào tầm tháng 3 năm 2016. Với mức giá khởi điểm khoảng 35.000 USD, nó sẽ là chiếc xe có giá cả phải chăng nhất của Tesla đưa ra (chiếc xe gần nhất hãng này tung ra thị trường là Model X với giá khởi điểm là 80.000 USD). Nhưng Telsa có tiền lệ hay trì hoãn việc tung ra sản phẩm cho nên có lẽ chúng ta không nên tính Tesla Model 3 vào danh sách các sản phẩm ra mắt năm 2016.



GUI for SQLMap

Rảnh rỗi ngồi làm GUI cho SQLMap - một công cụ khai thác SQL Injection tự động. Nếu chưa biết SQLMap thì bạn có thể xem qua bài viết "Kiểm thử tấn công SQL Injection với DVWA và SQLMap".

Hiện tại có 2 phiên bản với các chức năng sẽ được giới thiệu ở dưới.

Phiên bản miễn phí (Free version)

Gồm các chức năng cơ bản:

Chọn phương thức truy vấn (Method: GET/POST/PUT/...)
Dữ liệu truyền đi trong phương thức POST.
Thêm Header tùy chỉnh.
Thêm User-Agent tùy chỉnh hoặc dùng User-Agent ngẫu nhiên.
Thêm Cookie tùy chỉnh hoặc nạp từ tập tin chứa cookie.
Thêm trang tham chiếu Referer tùy chỉnh.
Thiết lập thời gian Delay giữa 2 lần truy vấn.
Thiết lập thời gian tối đa của 1 truy vấn (timeout).
Thiết lập số lần thử lại tối đa (Retries).
Thiết lập tùy chọn bắt buộc sử dụng SSL khi tấn công.
...
Và các tham số tùy chỉnh trong hình dưới.




SQLMap GUI Options

Tải về SQLMap GUI Free tại:

MediaFire.
UpFile.
Google Drive.

Mật khẩu giải nén: junookyo.blogspot.com

Phiên bản trả phí (Premium version)

Phiên bản trả phí bao gồm những tính năng của bản miễn phí và những tính năng bên dưới:

Hỗ trợ đầy đủ tùy chọn Optimization (tối ưu hóa).





SQLMap GUI Optimization Options

Hỗ trợ thêm lệnh tùy chỉnh trước khi thực hiện tấn công. Ngoài ra, tab này cũng hiển thị đầy đủ hướng dẫn về các tùy chọn của SQLMap (-hh).






SQLMap GUI Custom Options

Hỗ trợ tạo câu lệnh SQLMap để tấn công với những tùy chọn đã thiết lập, bạn có thể tùy ý chỉnh sửa trước khi quyết định thực thi câu lệnh.





SQLMap GUI Command Generator

Hiển thị kết quả thực thi lệnh ngay trên console của GUI thay vì từ Command-line của Windows.




SQLMap GUI Console

Ngoài ra, phiên bản Premium còn hiển thị Tooltip để hướng dẫn khi bạn di con trỏ vào bất kỳ tùy chọn nào trên GUI.







SQLMap GUI Premium Features

Đã đủ hấp dẫn chưa? Nâng cấp từ bản Free hoặc đặt mua ngay phiên bản Premium:

Thanh toán qua Bảo Kim.

Video Demo https://youtu.be/fcc79RWWb04

flow%2Ba%2B-%2Bsql%2Binject


SQL Injection
Hướng dẫn kiểm thử tấn công SQL Injection trên môi trường giả lập DVWA và khai thác tự động với SQLMap.


Chuẩn bị

DVWA (Damn Vulnerable Web Application): đây là một bộ mã nguồn (hay framework) được xây dựng sẵn những lỗ hổng bảo mật theo top 10 lỗ hổng bảo mật ứng dụng Web củaOWASP. Xem hướng dẫn cài đặt DVWA trên localhost tại đây.

SQLMap: công cụ mã nguồn mở chuyên dùng để khai thác SQL Injection. Để sử dụng được SQLMap (trên Windows), các bạn cần cài đặt Python trước.

Hướng dẫn





google-security-tools

Google Security Tools
Google luôn coi trọng bảo mật hệ thống của họ cũng như bảo vệ dữ liệu của người dùng. Và Google cũng muốn giúp đỡ người khác tăng độ bảo mật của tất cả các hệ thống kết nối Internet. Một trong những cách họ làm điều này đó là phát hành một số công cụ bảo mậtdưới dạng mã nguồn mở.


Những công cụ này được thiết kế để được sử dụng bởi những người đang làm việc hoặc quan tâm đến lĩnh vực an toàn thông tin. Những công cụ này có thể yêu cầu một số điều chỉnh nhỏ hoặc biên dịch để có thể hoạt động trên hệ thống của bạn. Vui lòng tham khảo tài liệu hướng dẫn nếu bạn gặp vấn đề.

Một số công cụ có thể gây rối hoặc gây ra các hành động không thích hợp lên các trang web. Chỉ sử dụng những công cụ này với các dịch vụ mà bạn sở hữu hoặc có quyền kiểm tra.

[J2TeaM] Facebook Inbox Reader v1.0

Giới thiệu về Facebook Inbox Reader

Đọc tin nhắn Facebook không cần mật khẩu mà thông qua máy chủ GraphFacebook với access token hợp lệ.

- Cho phép lưu lại toàn bộ cuộc hội thoại ra tệp tin văn bản để lưu trữ, đọc lại sau,...

- Layout bố trí giống trang tin nhắn trên Facebookhttps://www.facebook.com/messages/


Video



Tải về Facebook Inbox Reader

UpFile.VN

Mật khẩu giải nén: junookyo.blogspot.com

Scan: https://www.virustotal.com/

Author Name

{picture#YOUR_PROFILE_PICTURE_URL} YOUR_PROFILE_DESCRIPTION {facebook#YOUR_SOCIAL_PROFILE_URL} {twitter#YOUR_SOCIAL_PROFILE_URL} {google#YOUR_SOCIAL_PROFILE_URL} {pinterest#YOUR_SOCIAL_PROFILE_URL} {youtube#YOUR_SOCIAL_PROFILE_URL} {instagram#YOUR_SOCIAL_PROFILE_URL}

Biểu mẫu liên hệ

Tên

Email *

Thông báo *

Được tạo bởi Blogger.