Skip navigation.

Blog chia sẻ kiến thức CNTT

Chia sẻ là cách tốt nhất để vươn tới và cũng có thể là vượt qua

Posts tagged with "Bảo mật"

Kiểm tra và cấu hình mạng bằng lệnh Pathping

, ,

Pathping là công cụ dòng lệnh dựa trên nền tảng hệ điều hành Windows được dùng để cung cấp thông tin về dữ liệu đường dẫn tới địa chỉ đích, độ trễ mạng và tổn thất mạng tại các bước truyền trung gian giữa nguồn và đích. Trong bài này chúng tôi sẽ giúp các bạn hiểu độ trễ (latency), bước truyền (hop) và một số khái niệm tương tự. Đồng thời chúng ta cũng sẽ xem xét cách dùng Pathping để gỡ rối hay sửa chữa các vấn đề xuất hiện trong thực tế. Điều này giúp tăng cường tính hữu ích của công cụ, và ra cho bạn cách sử dụng khi làm việc trong mạng sản phẩm riêng của mình.

Read more...

An toàn cho upload file trong PHP

,

Ứng dụng Web hỗ trợ cho phép người sử dụng thực hiện upload file lên server hiện tại có rất nhiều. Ví dụ như upload image(*.gif, *.jpg), *.pdf, *.doc, ...Một số lỗi khi lập trình file upload mà kẻ xấu có thể lợi dụng để upload những mã độc lên server

Read more...

Cảnh báo lỗ hổng nghiêm trọng của Simple Machine Forum

,

Simple Machine Forum (còn gọi là SMF) là một phần mềm mã nguồn mở, được dùng để tạo ra các diễn đàn trên Internet, được cung cấp miễn phí tại http://www.simplemachines.org/. Ngày 07/09/2008, một lỗ hổng nghiêm trọng của SMF phiên bản mới nhất (1.1.5) đã được công bố kèm theo mã khai thác. Nếu SMF được cài đặt trên một máy chủ sử dụng hệ điều hành Windows 32 bit thì kẻ tấn công có thể lợi dụng lỗ hổng này để reset mật khẩu của bất cứ tài khoản nào trong diễn đàn, bao gồm cả tài khoản quản trị.

Read more...

Acunetix WVS 5 - Công cụ không thể thiếu cho webmaster

, , ,

Acunetix WVS (Web Vulnerability Scanner) là chương trình tự động kiểm tra các ứng dụng Web để tìm kiếm các lỗ hổng bảo mật như SQL Injection, hay Cross-Site Scripting,… và tìm kiếm những chính sách đối với mật khẩu đăng nhập cũng như các phương thức xác thực vào Web Site.
Như thường thấy, các lỗi bảo mật ở Việt Nam tập trung vào những lỗ hổng nguy hiểm mà bất cứ công cụ Scan cao cấp nào cũng có thể quét thấy. Nhưng hầu hết các admin dường như quên mất, hoặc không biết đến những lỗ hổng vốn dĩ rất dễ phát hiện này.

Read more...

Nâng cao "tay nghề" và kiến thức hack để tự bảo vệ hệ thống với Milw0rm.com

, ,

Trang chủ của Milworm Milw0rm.com là một trang web chuyên về expl0it mang tính underground. Website này được cập nhật liên tục hàng giờ với những expl0it nóng nhất mà các site khác như securityfocus.com, k-otik.com không thể có Ví dụ điển hình như tại thời điểm này, 2 expl0itz khai thác lỗi buffer overflow của Windows Media Players Plugin đã được cập nhật tại milw0rm.com.

Read more...

Học Hack trực tuyến tại Hackthissite.org

,

Bạn là một quản trị hệ thống muốn tìm hiểu về bảo mật? Bạn là một lập trình viên muốn biết các lỗi bảo mật thường gặp phải trong việc coding? Bạn là một người đam mê security và muốn biết hacker làm như thế nào mà có thể xâm nhập được vào các server, deface các trang web? Những điều này bạn có thể tự mình từng bước tìm hiểu trên trang web www.hackthissite.org.

Read more...

Theo dõi người ăn cắp sóng Wi-Fi

, ,

Chủ nhân của một mạng Wi-Fi cá nhân có thể phát hiện ra những "vị khách không mời" dùng chùa kết nối Internet không dây và cả các bí mật khi lướt web của họ.

Read more...

10 nguy cơ bảo mật về hệ thống mạng

Những nguy cơ bảo mật đe dọa mất mát dữ liệu nhạy cảm luôn là mối lo ngại của những doanh nghiệp vừa và nhỏ. Sau đây là 10 nguy cơ bảo mật được đánh giá là nguy hiểm nhất mà doanh nghiệp phải đối mặt.

Read more...

Cảnh báo lỗ hổng nguy hiểm của phần mềm Joomla phiên bản 1.5.x

,

Ngày 13/08/2008, một lỗ hổng nghiêm trọng của phần mềm Joomla 1.5 đã được công bố. Lợi dụng lỗ hổng này, hacker có thể sửa đổi mật khẩu của tài khoản quản trị cao nhất, từ đó đăng nhập và chiếm quyền điều khiển website.

Read more...

Dò địa chỉ IP thật của một máy tính đang dùng proxy server ẩn danh

,

Như các bạn đã biết, có một số proxy server được dùng để đảm bảo an toàn cho bạn khi lướt web, vì nó cung cấp thông số nặc danh cho các website trong khi thông số thực của bạn được giấu kỹ. Nhưng cũng thật thú vị khi biết rằng có một cách tìm ra người lướt web ẩn sau một proxy server nặc danh.

Read more...