So sánh Kali Linux vs Parrot OS : Bản phân phối Pentesting nào là tốt nhất cho các Hacker Mũ Xám ?

Nếu Bạn đang tìm hiểu và chọn bản phân phối Linux tập trung vào bảo mật hoặc ethical hack thì  Kali Linux và Parrot OS là hai trong số các bản phân phối Linux tốt nhất được thiết kế cho mục đích này. Cả hai đều miễn phí và đi kèm với một lượng lớn phần mềm được cài đặt sẵn

Đọc thêm

Cách sử dụng Top 10 OWASP để kiểm tra thâm nhập ứng dụng web

Khi ứng dụng web ngày càng nhiều, thử nghiệm thâm nhập OWASP rất cần thiết để bảo vệ và đảm bảo an toàn cho tài nguyên kỹ thuật số của bạn. Hướng dẫn chuyên sâu này đóng vai trò như một la bàn thực tế, giúp bạn điều hướng quá trình thử nghiệm thâm nhập ứng dụng web theo Khung kiểm

Đọc thêm

Comptia Security + : Các Khái Niệm Security Control

Trong chương này, bạn sẽ  Tìm hiểu về ba loại kiểm soát bảo mật Khám phá các loại kiểm soát bảo mật khác nhau Kiểm soát an ninh là những công cụ được sử dụng để giảm thiểu rủi ro trong doanh nghiệp. Có nhiều loại kiểm soát bảo mật khác nhau và chương này xem xét các danh

Đọc thêm

NIST Security Framework

Hướng dẫn nhanh về khung an ninh mạng của NIST , phiên bản 1.1. Tài liệu dành cho các bạn tham gia chương trình đào tạo CompTIA Security + . Hướng dẫn bắt đầu nhanh này nhằm cung cấp định hướng và hướng dẫn cho các tổ chức đó – trong bất kỳ lĩnh vực hoặc cộng đồng nào –

Đọc thêm

GCEH 3 – Hướng Dẫn Cài Đặt Kali Violet

Đây là các thao tác cài đặt các thành phần bổ sung SIEM cho Kali Purple hay gọi nôm na là triển khai Kali Violet . Hãy cài đặt Kali Purple và tiến hành theo các hướng dẫn trong nhóm GCEH 3 thuộc chương trình đào tạo Hacker Mũ Xám 6 Level Lưu ý : Thiết lập RAM cho máy

Đọc thêm

GCEH 3 – Pentest With Kali Linux (v2023) : Cài Đặt Kali Purple

Xin chào các bạn thành viên nhóm GCEH 3 , trong phiên bản 2023 dĩ nhiên là chúng ta phải triển khai 1 máy Kali Linux 2023.2 (mới nhất hiện nay) , đồng thời Kali còn ra một phiên bản dành cho đội tím (Red + Blue) nên ta sẽ tiến hành cài đặt và thử nghiệm. Xem hướng dẫn

Đọc thêm

OWASP Top 10 Web Hacking p1 : Lý Thuyết Tổng Quan & TryHackMe OWASP

Đây là bài học và bài tập tổng quát dành cho các bạn tham gia khóa học Hacker Mũ Xám Owasp Web Hacking. Để tham khảo và thực hành các bạn cần đăng kí 1 tài khoản TryHackMe, nên nâng cấp lên premium 1 tháng nếu có thể (dùng email edu.vn sẽ được giảm giá tứ 14 $ còn 11.2$ mỗi tháng). Đăng

Đọc thêm

OWASP Top 10 Web Hacking p2 : TryHackMe OWASP Task 5

Task 5 hỏi về lỗi Command Injection của đoạn code sau : Command Injection là một lỗ hổng bảo mật xảy ra khi ứng dụng cho phép người dùng nhập dữ liệu và truyền nó trực tiếp vào một lệnh hệ thống mà không kiểm tra hoặc xử lý hợp lệ. Trong trường hợp này, ứng dụng có lỗ hổng

Đọc thêm

4 triệu máy tính Việt Nam có thể nhiễm virus từ lổ hỗng Microsoft Office : CVE-2013-21716

Các bạn có thể sử dụng tool của Bkav để kiểm tra và vào trang download bản vá. Hoặc chạy Sript CVE-2023-21716.exe của Security365 để hiệu chỉnh registry nhằm phòng chống bị khai thác theo khuyến nghị của Microsoft trong tình huống không thể update vì lý do nào đó. Download Script fix CVE-2013-21716.rar (dành cho OFFiCE trên 2013) Lưu

Đọc thêm

Chương trình Đào tạo Hacker Mũ Xám 2023 (GCEH)

Chào các bạn, đây là khóa học online qua các video trên iClass nhưng có group hướng dẫn và hỗ trợ qua Telegram do Security365 triển khai. Lab thực hành gồm local lab (máy ảo) hay còn gọi là virtual lab trên máy tính của các bạn. Các bài học sẽ được bổ sung một số lab online từ các nguồn TryHackMe

Đọc thêm
« Bài viết cũ nhất Recent Entries »