TD;DR Một chiến dịch phishing lùa nạn nhân nhập mã trực tiếp trên trang đăng nhập thật của Microsoft, vượt qua cả MFA, rồi âm thầm chiếm quyền hộp thư, OneDrive và Teams -> nếu chỉ check mỗi URL là dính đòn. Cụ thể,kẻ tấn công lạm dụng luồng đăng nhập hợp lệ dành choContinueContinue reading “Device Code Phishing: Khi hạ tầng của Microsoft mang ra để phishing”
Category Archives: nhattruong.blog
Context-Aware Access trong Google Workspace: Khi xác thực cơ bản vẫn chưa đủ để vào cửa
Lời nói đầu Hãy tưởng tượng một tình huống quen thuộc. Nhân viên của bạn bị lộ mật khẩu Google Workspace qua một trang phishing tinh vi. Kẻ tấn công có trong tay email và mật khẩu hợp lệ, thậm chí đã lừa được cả mã OTP. Chúng mở trình duyệt từ một máy chủContinueContinue reading “Context-Aware Access trong Google Workspace: Khi xác thực cơ bản vẫn chưa đủ để vào cửa”
Các mẹo prompt GenAI hiệu quả
Nhìn thì biết, bài viết được gen bởi AI, viết cho nhanh ae thông cảm 😀 🎯 1. Viết prompt theo cấu trúc “Role + Task + Context + Output” 👉 Đây là framework mạnh nhất Template: Bạn là [role] Hãy làm [task] Với bối cảnh: [context] Yêu cầu output: [format + constraint] Ví dụ:ContinueContinue reading “Các mẹo prompt GenAI hiệu quả”
BMAD METHOD: Từ “Vibe Coding” Đến Nghệ Thuật Lập Trình AI Có Cấu Trúc
Bạn đang thực sự lập trình cùng AI, hay chỉ đang “ném đá dò đường”? Trong cơn sốt AI, chúng ta chứng kiến sự ra đời của một thế hệ lập trình viên mới: The Vibe Coders. Họ trò chuyện với Claude, GPT như những người bạn, nhận về những đoạn code chạy được ngayContinueContinue reading “BMAD METHOD: Từ “Vibe Coding” Đến Nghệ Thuật Lập Trình AI Có Cấu Trúc”
Decentralized Identifier / Verifiable Credential
I. Khái niệm DID và VC Mô hình Self-Sovereign Identity (SSI) Mô hình W3C và Decentralized Identity Foundation (DIF) Một DID là một URI có dạng: did:<method>:<method-specific-id> Trong đó: did → tiền tố cố định (scheme). method → tên phương thức DID (ví dụ: web, ethr, ion, sov). method-specific-id → định danh duy nhất theoContinueContinue reading “Decentralized Identifier / Verifiable Credential”
Phân tích kỹ thuật cơ bản trong vụ hack của Bybit
Chuyện Gì Đã Xảy Ra? Hệ thống ví lạnh đa chữ ký (Multisig Cold Wallet) từ lâu đã được xem là một trong những giải pháp bảo mật hàng đầu cho sàn giao dịch tiền mã hóa. Nhưng vụ tấn công vào Bybit vừa qua lại cho thấy một điều đáng lo ngại: bảo mậtContinueContinue reading “Phân tích kỹ thuật cơ bản trong vụ hack của Bybit”
Típ các pattern design cho Kiến trúc mạng phần cứng, mạng và bảo mật
I. Tổng quan Kiến trúc hệ thống IoT Kiến trúc WARP, Zero Trust Kiến trúc xác thực Authentication & Identity Management Kiến trúc máy SmartPOS Kiến trúc máy MQTT Kiến trúc network mạng văn phòng II. Kiến trúc hệ thống IoT (Internet of Things) Kiến trúc này bao gồm hàng vạn đến hàng triệu thiếtContinueContinue reading “Típ các pattern design cho Kiến trúc mạng phần cứng, mạng và bảo mật”
Khai thác GraphQL API
“Mọi kiến thức trong bài viết chỉ phục vụ mục đích giáo dục và an toàn thông tin.Không được sử dụng để tấn công hệ thống mà bạn không sở hữu hoặc không được phép kiểm thử.” GraphQL là gì? GraphQL là ngôn ngữ truy vấn API được thiết kế để hỗ trợ giao tiếpContinueContinue reading “Khai thác GraphQL API”
Hướng dẫn ký file apk (self-signed)
Sử dụng keytool để tạo ra key-pair (Khóa chia sẻ): keytool -genkey -keystore /tmp/myKeyStore -alias me Điền đầy đủ thông tin rồi sử dụng keytool để đăng ký với 1 certificate cá nhân: keytool -selfcert -keystore /tmp/key.keystore -alias me Download jarsigner tại đây https://github.com/Jamling/jarsigner/releases/tag/v1.0.1 Sử dụng jarsigner để sign file apk với keystore vừa tạo:ContinueContinue reading “Hướng dẫn ký file apk (self-signed)”
Cách đăng ký ChatGPT OpenAI tại Việt Nam
Xin chào mọi người, gần đây có một website được nhiều người quan tâm của OpenAI là ChatGPT, nó rất thú vị và có khả năng thay thế Stack Overflow. Tuy nhiên, hiện chỉ có 156 quốc gia được đăng kí sử dụng (trừ Việt Nam). Mình sẽ giúp các bạn đăng kí dễ dàngContinueContinue reading “Cách đăng ký ChatGPT OpenAI tại Việt Nam”