Theo thông tin từ Báo Lao Động, số tiền được “đầu tư” vào các lĩnh vực “kinh doanh tài chính trực tuyến” ước tính hàng triệu USD mỗi ngày. Với lợi nhuận khổn...
Xây dụng ChatBot đơn giản với LangChain
Bạn có một bộ tài liệu nhưng nó tốn khá nhiều thời gian để bạn có thể đọc được hết tài liệu này. Dừng lo vì trong bài viết này mình sẽ hưỡng dẫn mọi người xây dựng chatbot s...
Fuzzing in Binary Exploitation: American Fuzzing Lop
Fuzzing in Binary exploitation: American Fuzzing Lop Chào những bông hoa nhỏ ham hack ! Hôm nay chúng ta sẽ nói về một kỹ thuật/công cụ khá quan trọng trong việc kiểm thử xâm nhập, tìm kiếm các lỗ h...
Bên trong mẫu mã độc tấn công youtuber gần đây có gì?
Bên trong mẫu mã độc tấn công youtuber gần đây có gì? Gần đây, một số youtuber nổi tiếng liên tục bị hack kênh bằng mã độc thông qua phishing. Mã độc có thể chạy trên máy nạn nhân mà...
CIS Benchmarks: Giải pháp bảo mật toàn diện cho mọi doanh nghiệp, tổ chức và cá nhân
Chào các bạn, An ninh mạng là một vấn đề ngày càng trở nên cấp bách trong thời đại công nghệ số hiện nay. Các cuộc tấn công mạng ngày càng tinh vi và gia tăng về số lượng, khiế...
[HTB – Manager] Windows
Thông tin Trong bài viết này sẽ làm rõ về kỹ thuật leo thang thông qua Vulnerable Certificate Authority Access Control – ESC7. Lab Manager được thiết lập máy chủ Windows trong môi trường Activate Direc...
Kỹ thuật Command Line Spoofing
Command Line Spoofing Thông thường, tham số được truyền vào cho chương trình để chương trình thực thi dựa trên các tham số đó. Hiện này có khoảng 600 điều kiện dựa vào commandline trong bộ r...
Zookeeper: Bí quyết thuần hóa dữ liệu và thống trị thế giới phân tán!
Hãy tưởng tượng bạn đang xây dựng một hệ thống phân tán với hàng trăm hoặc hàng nghìn máy tính. Làm thế nào bạn có thể đảm bảo rằng tất cả các máy tính đều có quyền truy cập v...
Review WMI Tool
Nhắc đến Impacket thì cũng không xa lạ gì cả, nên không cần phải giới thiệu lại, nhất là khi có được tài khoản quản trị (local admin) hoặc dump được NT hash. Khi đó sẽ có nhiều cách đ...
Phân tích CVE-2024-1207 Booking Calendar <= 9.9 - Unauthenticated SQL Injection
Mô tả Lỗ hổng Unauthenticated SQL Injection (CVE-2024-1207) ảnh hưởng đến plugin wordpress WP Booking Calendar phiên bản <= 9.9 thông qua tham số calendar_request_params[dates_ddmmyy_csv]. Điều này làm cho ...