Trích xuất Hash Public Key Câu lệnh lấy hash public key từ một web domain: Câu lệnh lấy hash public key từ một chứng chỉ trong file pem: Trích xuất SHA-256 FINGERPRINT Câu lệnh lấy SHA-256 fingerprint từ một web domain: Câu lệnh lấy SHA-256 fingerprint từ một chứng chỉ trong file pem:
Author Archives: Nhat Truong
Cách đăng ký ChatGPT OpenAI tại Việt Nam
Xin chào mọi người, gần đây có một website được nhiều người quan tâm của OpenAI là ChatGPT, nó rất thú vị và có khả năng thay thế Stack Overflow. Tuy nhiên, hiện chỉ có 156 quốc gia được đăng kí sử dụng (trừ Việt Nam). Mình sẽ giúp các bạn đăng kí dễ dàngContinue reading “Cách đăng ký ChatGPT OpenAI tại Việt Nam”
Tấn công các cụm Kubernetes qua lỗi API Kubelet misconfigure
Giới thiệu Kubelet là một agent trong từng node, có tác dụng quản lý tất cả container. Kubelet được giám sát, điều khiển bởi Control plane (hay còn gọi là Master), dùng để quản lý các node và các pod trong cluster. Ôn lại các kiến thức của Kubernetes, ta sẽ có một số kháiContinue reading “Tấn công các cụm Kubernetes qua lỗi API Kubelet misconfigure”
MSSQL Database Forensic (SQL Server)
GIỚI THIỆU Lợi ích của điều tra số Database nói chung: DML và DDL là gì? DDL là viết tắt của Ngôn Ngữ Định Nghĩa Dữ Liệu và do vậy có thể nói câu lệnh DDL được dùng để định hình dữ liệu của bạn trông như thế nào, tổ chức ra sao. Một số câuContinue reading “MSSQL Database Forensic (SQL Server)”
Pentest/Redteam Active Directory (AD)
Sr ảnh bìa to hơn ảnh chính :v anh em ấn vào ảnh dưới đây rồi phóng to nhé.
Tấn công Social Engineering toàn tập [part 2]
Phân loại Social Engineering Social Engineering có thể được chia thành hai loại phổ biến: Human-Based Social Engineering Human-based là kỹ thuật Social Engineering liên quan đến sự tương tác giữa con người với con người để thu được thông tin mong muốn. Ví dụ như chúng ta phải gọi điện thoại đến phòng HelpContinue reading “Tấn công Social Engineering toàn tập [part 2]”
Tấn công Social Engineering toàn tập [part 1]
Giới thiệu Trên thế giới, khi nói về vấn đề bảo mật thông tin, người ta không thể không nói đến Social Engineering – một kỹ thuật khai thác thông tin rất nguy hiểm, khó phát hiện, phòng chống và gây thiệt hại to lớn cho công tác bảo mật thông tin. Ngày nay, côngContinue reading “Tấn công Social Engineering toàn tập [part 1]”
base64 payload encoded JSP bind Shell
https://github.com/truongtn/jsp-shell Throw server.jsp to target server. Use client.py to send commands.
FUZZING VỚI AFL
Giới thiệu American Fuzzy Lop, được viết tắt là AFL là một công cụ kiểm thử mờ thông minh. Được dùng để tìm các lỗ hổng phần mềm bằng cách gửi dữ liệu đầu vào có định đạng sai tới ứng dụng. Nếu phần mềm crash hoặc hoạt động không đúng dự kiến, nó cóContinue reading “FUZZING VỚI AFL”
[Write-Up] – KCSC CTF (WEB)
1. ROBOT 2. Warm Up 3. D I O R 4. Magic PHP 5. Baby SQL Tham khảo: