Intel ra thế hệ chip mới

Tổng hợp về Core i thế hệ 8 (Coffee Lake) - Intel phản đòn AMD với i7, i5 6 nhân, i3 4 nhân.

Thời đại số

Cuộc cách mạng công nghiệp lần thứ tư đang làm thay đổi cả chính cá nhân, xã hội, chính trị, kinh tế, doanh nghiệp trong hiện tai và tương lai.

Top 5 chứng chỉ bảo mật

Có thể thấy, loại hình tội phạm an toàn thông tin ngày càng trở nên tinh vi và dưới nhiều cách thức mới, do vậy việc tuyển dụng những chuyên gia Bảo mật có trình độ cao là một nhu cầu cấp bách đối với các tổ chức, ngân hàng và doanh nghiệp.

Hệ thống bảo mật

Xây dựng nền tảng an toàn và bảo mật cho hệ thống mạng

Tấn công mạng với quy mô lớn

Một cuộc tấn công mạng quy mô lớn vừa diễn ra, hàng loạt trang web nổi tiếng thế giới không thể truy cập.

Hiển thị các bài đăng có nhãn Tai lieu. Hiển thị tất cả bài đăng
Hiển thị các bài đăng có nhãn Tai lieu. Hiển thị tất cả bài đăng

Thứ Ba, 6 tháng 3, 2018

Video về hacking

Video về hacking
Chào các bạn, để giúp các bạn bắt đầu bước chân vào thế giới của Hacking. Linux Team Việt Nam mở khóa học Hacking with Kali Linux

Khóa học sẽ dạy các bạn các cách thâm nhập với Kali Linux- Bản Linux vang danh trong giới hacker


Các bạn có thể xem List bài học dưới đây (Sẽ được cập nhật liên tục)
Bài 0 Phần 1 : Cài đặt hệ điều hành Kali Linux trên Vmware
Bài 0 Phần 2 : Tạo USB Khởi động trực tiếp hay USB cài Kali Linux
Bài 1:Kĩ thuật SEToolkit 

Series Metasploit
Bài 2 Kĩ thuật thả Keylogger với Metasploit (Khái quát về Metasploit với Payload ms08_067_netapi)
Bài 3: Kĩ thuật thâm nhập máy khác bằng Backdoor 
Bài 4: Tổng hợp lệnh Meterpreter
Bài 5: Kĩ thuật đánh cắp file từ máy khác sử dụng Metasploit
Bài 6: Cách thâm nhập máy người khác qua Backdoor sử dụng WinRAR và Metasploit.
Bài 7: Cách thâm nhập máy người khác qua Backdoor sử dụng PDF và Metasploit.
Bài 8:Cách xâm nhập máy khác bằng backdoor sử dụng Setoolkit 
Bài 9:Cách tạo backdoor thâm nhập máy người khác mà Antivirus không phát hiện được 
Bài 10:Cách mở backdoor mãi mãi trong máy victim 
Bài 11: Chiếm quyền điều khiển từ xa một máy chạy Windows bất kì 
Bài 12: Leo thang đặc quyền Windows
Bài 13:Thâm nhập Windows bằng Backdoor sử dụng TheFatRat 
Bài 14: Tấn công Windows sử dụng kĩ thuật PasteJacking
Bài 15: Tấn công Windows sử dụng trang update giả 
Bài 16: Tấn công Windows sử dụng kĩ thuật HTA (Sử dụng SEToolkit) 
Bài 17: Đánh cắp Password đã lưu trong trình duyệt trên máy Victim 
Bài 18: Tấn công Windows sử dụng module web delivery
Bài 19 Cách đánh cắp Password Login Windows bằng Metasploit 
Bài 20: Nhúng mã độc vào 1 file cài đặt phần mềm 
Bài 21 Cách tạo backdoor qua mặt Antivirus với Reverse0x1 [FUD 96%] 
Bài 22: Tấn công Windows sử dụng Powershell
Bài 26 Tạo Backdoor bypass Antivirus 100% FUD 100% 
Bài 27: Cách tạo file mã độc bypass Antivirus [FUD 96%]
Bài 33: Cách tạo mã độc bypass Antivirus bằng AutoIT
Bài 34: Cách nhúng mã độc vào File Word bypass Antivirus [FUD100%]
Bài 36: Hack đổi hình nền trên máy Victim
Bài 41: Cách tạo mã độc bypass Antivirus với Zirikatu [FUD 100%]

Series khai thác lỗ hổng trên Metasploitable 3 (Windows Server 2008 R2 Standard)
Bài 23: Cách cài đặt máy ảo Metasploitable 3 trên Vitural Box 
Bài 24: Khai thác lỗ hổng Axis trên Metasploitable 3
Bài 25: DOS máy Metasploitable3 thông qua lỗ hổng trên IIS httpd 7.5 Web Server
Bài 28: Khai thác lỗ hổng ElasticSearch trên Metasploitable 3
Bài 29: Khai thác lỗ hổng Apache Struts trên Metasploitable3
Bài 30: Khai thác lỗ hổng mySQL trên Metasploitable 3
Bài 31: Khai thác lỗ hổng Psexec trên Metasploitable 3
Bài 32:Khai thác lỗ hổng JMX trên Metasploitable3 

Tạo lập Hacking Lab
Bài 35: Tạo dựng Hacking Lab sử dụng Vitural Box

Wifi Hacking
Bài 37: Kết nối USB Wifi vào máy Kali Linux trên Virtural Box 
Bài 38:Hướng dẫn hack wifi bằng từ điển 

List ví dụ thực hành (DEMO cho các bài giảng phía trên)
Chú ý: Từ Bài số 8 trở về sau. Sẽ không có Ví dụ
1. Ví dụ cho bài 1:
Ví dụ 1:Kĩ thuật đánh cắp tài khoản Facebook hoặc Gmail bằng công cụ Social Engineer Toolkit 
Ví dụ 2:Kĩ thuật đánh cắp tài khoản Chinh Phục Vũ Môn bằng SeToolkit và Ettercap 
2. Ví dụ cho bài 2
Ví dụ 3:Thả Keylogger bằng Metasploit 
Ví dụ 4: Tấn công Windows Server 2008 bằng Metasploit 
Ví dụ 5: Thêm 1 vài tính năng của payload ms08_067_netapi
Ví dụ 6: Theo dõi máy tính từ xa bằng Metasploit
3. Ví dụ cho bài 3
Ví dụ 7: Thâm nhập máy khác qua Backdoor sử dụng SEToolkit và Metasploit 
4. Ví dụ cho bài 4
5. Ví dụ cho bài 5
Ví dụ 8: Thực hiện đánh cắp file từ một máy tính khác bằng Metasploit 
6. Ví dụ cho bài 6
Ví dụ 9: Thâm nhập máy người khác thông qua Backdoor bằng WinRAR 
7. Ví dụ cho bài 7:
Ví dụ 10: Cách thâm nhập Windows bằng Backdoor sử dụng file PDF 

Bonus thêm các bài học bổ trợ kiến thức
Bonus 1: Cách cài đặt Kali Linux 1 10a
Bonus 2: Backdoor Windows with Kali 1 10a 
Bonus 3: Cách tạo bộ cài giả từ file BAT


Tài nguyên phục vụ học tập
1. Link tải Kali Linux mới nhất: Download tại đây
2. Link tải ISO Windows phục vụ cài máy Victim: Download tại đây
3. Ebook học Kali Linux (Tiếng Anh): Các bạn xem tại đây
4. Tổng hợp giáo trình về Kali: Các bạn xem tại đây
5. Hướng dẫn tạo dựng hệ thống máy ảo: Các bạn xem tại đây

Các bạn lưu ý khi xem khóa học này

  • Nên học trên máy tính riêng của mình. Hoặc máy mì mình có đầy đủ quyền hạn
  • Học thì bắt buộc phải thực hành. Không nên đọc lí thuyết không
  • Đây là khóa học mang mục đích giáo dục. Còn mình không chịu trách nhiệm pháp lí với bất cứ hành động nào của bạn
  • Tất cả các kĩ thuật tấn công thâm nhập. Bắt buộc phải lấy MÁY ẢO hoặc MÁY CỦA BẠN làm nạn nhân. Nếu dùng máy người khác mà không được phép thì bạn đang vi phạm pháp luật

Tài liệu học CHFI

Tài liệu học CHFI
CHFI (Computer Hacking Forensic Investigator) v8 là một chương trình đào tạo chuyên về điều tra dấu vết Hacker do EC_Council cung cấp. CHFI bao gồm nội dung về phương pháp " xét nghiệm hiện trường " với đối tượng vừa bị tấn công (bao gồm cả phương thức lẫn công cụ dùng để xem xét thực trạng). Khóa học giúp cho học viên nhanh chóng lĩnh hội các kỷ năng xử lý các "bằng chứng số", thu thập thêm các tín hiệu, bằng chứng có giá trị pháp lý khác còn lại tại hiện trường. Từ đó, nhằm nhanh chóng truy lùng kẻ vừa ra tay tấn công buộc chúng phải chịu trách nhiệm cho hoạt động phá hoại của mình.



Ngoài ra, CHFI V8 cung cấp kiến thức chuyên sâu cho người học về các phương thức kỹ thuật cũng như hàng trăm công cụ dò tìm dấu vết mạnh mẽ như EnCase, Access Data FTK, và ProDiscover... , đồng thời đảm bảo tính pháp lý trong cuộc chiến chống lại tội phạm mạng. Ngoài ra bộ giáo trình CHFI v8 với 8Gb dữ liệu về các case kinh điển trong lĩnh vực điều tra còn mang theo bộ nhớ cache rất lớn của các tập tin dữ liệu dùng để phân tích như RAW, .dd images, video; audio files, MS Office files, systems files...

CHFI thường là giai đoạn tiếp theo sau khi hoàn thành chứng chỉ CEH 

Bộ tài liệu mình chia sẻ cho các bạn bao gồm

  • Slide CHFI tiếng Anh từ EC_Council
  • 2 cuốn ebook CHFI được viết bằng Tiếng Việt
  • Một số Ebook bổ trợ
    • Best of eForensics
    • Hacking Exposed Computer Forensics
    • HHS_en08_Forensics
    • The Art of Memory Forensics
Và cuối cùng là link tải: https://goo.gl/7J6f5E

Khóa học CEH V9

Khóa học CEH V9

CEH là từ viết tắt của Certified Ethical Hacker, một chứng chỉ uy tín về bảo mật của Ec-Council. Tại Việt Nam, các cá nhân sở hữu chứng chỉ CEH có trình độ tương đương CEH là mục tiêu săn lùng của các công ty, ngân hàng, bảo hiểm, các tổ chức tín dụng tiền tệ cùng các đơn vị bảo mật chuyên nghiệp.

- CEH - với phương châm “Hiểu Hacker để chống hacker” - Điều này có nghĩa là một Ethical Hacker là một người kiểm tra các lỗi bảo mật của hệ thống và đưa ra các giải pháp phòng chống một cách hiệu quả và toàn vẹn. Một Ethical Hacker là người đảm nhận việc cố gắng tìm hiểu các kẽ hở bảo mật trong hệ thống mạng, hệ thống máy tính và sử dụng các công nghệ của Hacker để thâm nhập vào hệ thống, phân tích các kẽ hở bảo mật. Hacking là một tội nghiêm trọng tại Mỹ và nhiều nước trên thế giới. Khi một vụ tấn công thực sự xảy ra đó là một sự tương phản hoàn toàn với một Ethical Hacker. Ethical Hacker là người của tổ chức đó có thẩm quyền thâm nhập tấn công thử, phân tích và đưa ra giải pháp bảo mật cho tổ chức của họ.

- Chương trình đào tạo CEH không tập chung vào một công nghệ của một nhà sản xuất nào mà nội dung của chứng chỉ đó xoay quanh các công nghệ bảo mật chung từ đó những người có chứng chỉ CEH sẽ tự tư duy trong mỗi trường hợp cụ thể trên những công nghệ cụ thể trong tổ chức của mình. CEH sẽ có sự hiểu biết sâu rộng về các ứng dụng như một nhà quản lý, giám sát, bảo mật, người quản trị trang web chuyên nghiệp, và là một người cần thiết trong một tổ chức nhằm xây dựng nên một hệ thống mạng an toàn. Một CEH là người có kỹ năng chuyên nghiệp, thấu hiểu các cách thâm nhập của kẻ tấn công. Họ sử dụng chính những công cụ của một kẻ Hacker chuyên nghiệp để thâm nhập vào hệ thống để kiểm tra tính bảo mật nhằm đưa ra cách ngăn chặn các cuộc tấn công bằng các công cụ đó.

Đối tượng 
- Các nhân viên quản trị mạng, kỹ sư bảo mật, kiểm định hệ thống, quản trị web và bất cứ ai cần quan tâm đến vấn đề bảo mật hoặc muốn lấy chứng chỉ CEH.

- Các học viên đã học xong chương trình CCNA, MCSA, ACNA, ACNP muốn làm nổi bật mình giữa các ứng viên khi mà số lượng ứng viên có chứng chỉ CCNA, MCSA, ACNA, ACNP ngày càng nhiều.

- Những bạn chỉ đơn thuần muốn học hỏi và vọc phá, hay muốn tìm hiểu về Hacker


Lưu ý quan trọng: Toàn bộ tài liệu sẽ được chuyển sang trang web mới. Bạn click VÀO ĐÂY để chuyển sang trang mới
Bộ Ebook bằng Tiếng Anh
Link Google Drive: https://drive.google.com/open?id=0B3llDPI55d0GeUlXd05NOU41MWs
Link OneDrive thử nghiệm: https://goo.gl/etn5lz

Bộ Ebook bằng tiếng Việt (Được CEH Việt Nam dịch lại theo bộ Tiếng Anh ở trên)
Link Google Drive: https://drive.google.com/open?id=0B3llDPI55d0GNENka0puOVlXTGs
Link OneDrive: https://goo.gl/7UIMXj


Bộ công cụ dành cho thử nghiệm thâm nhập theo từng Module

Module 02 Footprinting and Reconnaissance
Module 03 Scanning Networks
Module 04 Enumeration
Module 05 System Hacking
Module 06 Malware Threats
Module 07 Sniffing
Module 08 Social Engineering
Module 09 Denial of Service
Module 10 Session Hijacking
Module 11 Hacking Webservers
Module 12 Hacking Web Applications
Module 13 SQL Injection
Module 14 Hacking Wireless Networks
Module 15 Hacking Mobile Platforms
Module 16 Evading IDS, Firewalls and Honeypots
Module 17 Cloud Computing
Module 18 Cryptography