» Tiêu điểm » BẢO MẬT » Hacker
Phân tích một tấn công (Phần 1) 11:03 22/12/2007
Loạt bài này sẽ dựa trên một lỗ hổng hệ thống mạng. Những gì sẽ giới thiệu trong bài đã là một tấn công thực sự, bắt đầu từ thăm dò đến liệt kê, khai thác dịch vụ mạng và kết thúc các chiến lược khai thác gửi thông báo. Tất cả các bước này sẽ được quan sát ở mức gói dữ liệu, và sau đó sẽ được giải thích một cách cụ thể. Có thể quan sát và hiểu được một tấn công ở mức gói dữ liệu là một điều cực kỳ quan trọng cho cả các quản trị viên hệ thống (sys admin) và các nhân viên bảo mật mạng.
Đánh giá:
1 điểm trong 1 lần đánh giá
6712 Lượt xem
Phân tích một tấn công (Phần 3) 08:39 24/03/2008
Trong phần 2 của loạt bài này, chúng tôi đã để lại tất cả các thông tin cần thiết yêu cầu cho một tấn công trên mạng nạn nhân. Với lưu ý đó, chúng ta hãy tiếp tục với một tấn công thực sự. Tấn công này kéo theo sau việc truyền tải trên một số chương trình yêu cầu để có thể đi sâu hơn nữa trong việc khai thác một tấn công.
Đánh giá:
3 điểm trong 1 lần đánh giá
4634 Lượt xem
Goolag "chỉ dẫn" hack qua Google 10:23 05/03/2008
Một công cụ mã mở chuyên quét lỗi bảo mật các website bằng cách khai thác chức năng tìm kiếm của Google vừa được nhóm hacker "The Cult of the Dead Cow" phát hành mang tên Goolag.
Đánh giá:
4 điểm trong 1 lần đánh giá
4561 Lượt xem
Teen hacker "khét tiếng" MafiaBoy hoàn lương 09:02 14/10/2008
Mafiaboy, một tin tặc máy tính tuổi vị thành niên nổi tiếng, từng đại náo trong ngành công nghệ cao với việc làm tê liệt hàng loạt trang web phổ biến tại Mỹ như Yahoo, CNN cách đây 8 năm. Giờ đây, hacker tuổi teen đó đã “rửa tay gác kiếm” và đang sử dụng tài năng của mình để “hoàn lương”.
Đánh giá:
27 điểm trong 6 lần đánh giá
4129 Lượt xem
9 vụ hack nổi tiếng nhất trong lịch sử 17:07 01/10/2008
Các chuyên gia PCMag đánh giá những vụ phạm tội công nghệ cao dựa theo một số tiêu chí và dưới đây là 9 vụ phạm tội công nghệ cao nổi tiếng nhất trong lịch sử.
Đánh giá:
39 điểm trong 8 lần đánh giá
3804 Lượt xem
Xâm nhập máy tính từ xa thông qua Yahoo! Messenger 09:55 27/07/2006
Đây là một chương trình xâm nhập và kiểm soát máy tính từ xa thông qua Yahoo! Messenger. Với công cụ này, bạn có thể kiểm soát bất cứ một máy tính nào bằng cách gửi thông tin qua Yahoo! Messenger ảo thiết lập trong hệ thống.
Đánh giá:
15 điểm trong 5 lần đánh giá
3740 Lượt xem
Những vụ hack bí ẩn nhất lịch sử 08:32 03/10/2008
Có những vụ hack rất nổi tiếng trong lịch sử, một phần vì nạn nhân là những tổ chức lớn như NASA, Bộ Quốc phòng Anh hay Microsoft. Phần nữa vì chúng chưa bao giờ bị pháp luật "sờ gáy".
Đánh giá:
27 điểm trong 7 lần đánh giá
3364 Lượt xem
Phân tích một tấn công (Phần 2) 05:51 16/01/2008
Chúng tôi đã giới thiệu cho các bạn trong phần một những thông tin có thể quan sát được trong khi mở chuỗi gói được gửi bởi Nmap. Chuỗi đã gửi bắt đầu với một phản hồi của ICMP echo để xác định xem máy tính hoặc mạng đã được gán với địa chỉ IP chưa. Thêm vào đó, chúng ta còn có thể đoán được mạng của máy tính bị tấn công là mạng được xây dựng trên Windows bằng cách dựa vào ttl trong gói phản hồi ICMP echo mà nó gửi trả về...
Đánh giá:
0 điểm trong 0 lần đánh giá
3311 Lượt xem
Sử dụng Snort phát hiện một số kiểu tấn công phổ biến hiện nay vào các ứng dụng Web 10:35 08/05/2008
Theo số liệu thống kê từ công ty bảo mật hàng đầu hiện nay Acunetix, thời gian gần đây số lượng các cuộc tấn công vào ứng dụng web đã tăng lên nhanh chóng (75% các cuộc tấn công được thực hiện là ở lớp ứng dụng web). Trong đó hai kĩ thuật tấn công được các hacker sử dụng phổ biến là cross-site scripting và sql injection
Đánh giá:
5 điểm trong 2 lần đánh giá
2848 Lượt xem
Bảo mật chứng khoán làm "kinh hãi"...hacker 09:53 17/05/2007
Đầu tiên 2 công ty CK "đại gia": là Sàn Giao dịch CK TP HCM www.vse.org.vn, và Sàn giao dịch Hà Nội www.hastc.org.vn. VSE (www.vse.org.vn) có vài điểm yếu nhỏ nhưng không sao, còn HASTC thì mới đụng vào đã có bug rồi: SQL injection mà có Error 500 thì ngay cả một hacker "non tay" cũng có thể tận dụng được.
Đánh giá:
5 điểm trong 1 lần đánh giá
2844 Lượt xem
Hacker công bố đoạn mã tấn công Windows 09:40 30/10/2008
Ngay sau khi đưa ra bản vá bất thường tuần vừa rồi, hãng Microsoft ngày 28/10 đã khuyến cáo khách hàng của mình rằng, những đoạn mã tấn công lỗ hổng của hệ điều hành Windows là do các hacker tung ra và sử dụng trong những kiểu tấn công truyền thống.
Đánh giá:
7 điểm trong 2 lần đánh giá
2635 Lượt xem
Hacker Nga kêu gọi tấn công Georgia 13:50 13/08/2008
Giới bảo mật hôm qua (12/8) chính thức bác bỏ thông tin cho rằng những vụ tấn công nhắm đến website của Georgia trong thời gian gần đây là được thực hiện bởi mạng lưới hacker nổi tiếng nhất của Nga.
Đánh giá:
5 điểm trong 1 lần đánh giá
2558 Lượt xem
Cách viết một Trojan đơn giản trong VB6 11:56 17/08/2006
Chúng tôi đăng bài này không phải mục đích khuyến khích các bạn viết virus phá hoại dữ liệu người dùng mà chỉ muốn qua bài viết này các bạn có thể hiểu biết một phần nào đó về cách xây dựng một virus. Qua đây các bạn cũng có thể xây dựng các ý tưởng về một phần mềm chống virus khi chúng ta biết rõ đường đi của một virus mạng.
Đánh giá:
5 điểm trong 1 lần đánh giá
2466 Lượt xem
Microsoft mở cửa website dành riêng cho hacker 15:10 28/08/2007
Microsoft thường xuyên thuê hacker tìm kiếm lỗi bảo mật hoặc bẻ khoá cơ chế bảo mật tích hợp sẵn trong các phần mềm của hãng với mục tiêu làm cho các sản phẩm trở nên an toàn hơn.
Đánh giá:
10 điểm trong 2 lần đánh giá
2328 Lượt xem
Những hiểu biết cơ bản nhất để trở thành Hacker - Phần 1 15:02 11/10/2004
Nhiều bạn Newbie có hỏi tôi “ Hack là như thế nào ? Làm sao để hack ?” Nhưng các bạn đã quên mất một điều là các bạn cần phảI có kiến thức một cách tổng quát , hiểu các thuật ngữ mà những người rành về mạng hay sử dụng . Riêng tôi thì chưa thật giỏi bao nhiêu nhưng qua nghiên cứu tôi cũng đã tổng hợp được một số kiến thức cơ bản , muốn chia sẻ cho tất cả các bạn , nhằm cùng các bạn học hỏi .
Đánh giá:
0 điểm trong 0 lần đánh giá
2080 Lượt xem
Lộ diện hacker tấn công email bà Palin 11:22 22/09/2008
Các cơ quan chức năng của Mỹ đã xác định được kẻ tình nghi đã tấn công tài khoản Yahoo Mail của ứng cử viên Phó tổng thống Mỹ của Đảng cộng hoàn Sarah Palin.
Đánh giá:
0 điểm trong 0 lần đánh giá
2024 Lượt xem
10 vụ hack nổi tiếng nhất mọi thời đại 10:15 01/12/2006
6 dòng mã lệnh cũng đủ thổi bay 10 triệu USD của một doanh nghiệp. 99 dòng lệnh khác thiết lập nên virus Internet (worm) đầu tiên. Mạng điện thoại của cả thành phố bị khống chế chỉ vì một hacker muốn có chiếc xe hơi thời trang... Những hệ thống được coi là bảo mật tốt nhất đã bị xuyên thủng.
Đánh giá:
18 điểm trong 4 lần đánh giá
1987 Lượt xem
Mạng xã hội ảo – “mỏ vàng” mới của hacker 10:52 20/08/2008
Facebook không chỉ nổi tiếng với người sử dụng và các nhà marketing. Hiện nay, các hacker đang tìm lỗ hổng trên ngôn ngữ lập trình máy tính JavaScript, sau đó cấy mã độc vào các profile của trang mạng xã hội nổi tiếng này, và cả các dịch vụ đang cạnh tranh khác.
Đánh giá:
0 điểm trong 0 lần đánh giá
1867 Lượt xem
Botnet hoạt động như thế nào 14:15 02/04/2007
Một trong những phương thức tấn công DDoS hiệu quả và phổ biến nhất hiện nay là hoạt động dựa trên hàng trăm máy tính bị chiếm quyền điều khiển (tức các zombie). Những zombie này thường bị kiểm soát và quản lý qua các mạng IRC, sử dụng được gọi là các botnet.
Đánh giá:
0 điểm trong 0 lần đánh giá
1577 Lượt xem
Phân tích tấn công của hacker vào website Microsoft-UK 10:34 09/08/2007
Trang đăng ký sự kiện đối tác của website sự kiện Microsoft tại Anh đã bị làm mất thể diện bởi một hacker. Kẻ tấn công có tên là "rEmOtEr", đã xâm nhập vào trang của Microsoft bằng cách lợi dụng lỗ hổng SQL Injection trong tham số được sử dụng bởi biểu mẫu nhúng trên URL của trang.
Đánh giá:
5 điểm trong 1 lần đánh giá
1500 Lượt xem