Mở đầu Cùng với NTLM, Kerberos là một giao thức xác thực trong AD. Cơ chế hoạt động của nó được xem là phức tạp hơn, chặt chẽ hơn, được sinh ra và trở thành công cụ xác thực mặc đ...
Angular trong phát triển ứng dụng web – part 2
Angular trong phát triển ứng dụng web, part 2 Tiếp tục series Angular trong phát triển ứng dụng web, ở phần 2 này chúng ta sẽ đi vào mô hình làm việc và tính năng của Angular. Nhưng trước tiên m...
Tìm hiểu về kỹ thuật pass the hash
Kỹ thuật Pass The Hash Trong bài viết này, ta sẽ tìm hiểu về một kỹ thuật đã có từ lâu và được hacker sử dụng thường xuyên nhằm khai thác nhiều máy tình khác nhau trong môi trường domain...
Angular trong phát triển ứng dụng web
Angular trong phát triển ứng dụng web Tại sao lại là Angular? Angular là gì mà tính ứng dụng hóa lại lớn tới vậy? Ở bài viết đầu tiên mình muốn giới thiệu về Angular một framework n...
Kỹ thuật Memory Webshell trong các đợt khai thác Redteam
Trong các đợt Redteam việc duy trì quyền truy cập đến máy chủ là thiết yếu để có thể tấn công sâu hơn vào hệ thống cũng như thực hiện các mục đích khác nhau, sử dụng webshell là một...
Phân tích lỗ hổng Parse Server Prototype Pollution Remote Code Execution (CVE-2022-39396)
Mình đã từng làm về dạng Prototype Pollution trong CTF rất nhiều nhưng có lẽ đây là lần đầu mình research CVE về lỗi này ADVISORY DETAILS. Khi mình được @n3mo rủ làm về CVE này thì chúng mình ...
Quy trình Kiểm toán An toàn thông tin
Trong phần này, chúng ta sẽ thảo luận về các giai đoạn cơ bản của quá trình kiểm toán an toàn thông tin, cách tiến hành từng giai đoạn một cách hiệu quả theo những nội dung sau: Các hình t...
Flare-on 9 writeup part2 chal8-11
Tiếp nối phần 1, sau đây là writeup challenge 8 -> 11 của chúng mình 08_backdoor Đề bài cho 1 file thực thi .NET có tên FlareOn.Backdoor.exe Phân tích từ hàm main(), ta thấy hàm flared_38 decompile bị l...
Flare-on 9 writeup part1 chal1-7
Flare-on9 2022 chính thức kết thúc vào cuối tuần qua, chúng mình cũng đã giải được một số challenges và dưới đây là writeup challenge 1 -> 7 01_flaredle Đề bài cho 4 file, mở file index.html lên ...
Build A Basic Active Directory Lab for Penetration Testing
Lời nói đầu Thời gian làm việc lâu dần tiếp xúc với Active Directory nhiều lần mà không làm được gì khiến mình nhận thấy phần kiến thức pentest Active Directory hơi hụt nên dạo đây có t...