<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/" >

<channel>
	<title>công cụ &#8211; AnonyViet</title>
	<atom:link href="https://anonyviet.com/tag/cong-cu/feed/" rel="self" type="application/rss+xml" />
	<link>https://anonyviet.com</link>
	<description>Webiste chia sẻ kiến thức công nghệ thông tin, mạng máy tính, bảo mật phổ biến nhất Việt Nam. Luôn cập nhật tin tức, thủ thuật nóng hổi nhất</description>
	<lastBuildDate>Fri, 25 Jul 2025 02:27:49 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://anonyviet.com/wp-content/uploads/2018/10/cropped-ico-logo-75x75.png</url>
	<title>công cụ &#8211; AnonyViet</title>
	<link>https://anonyviet.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>10 công cụ Pentesting mà mọi hacker đều cần</title>
		<link>https://anonyviet.com/10-cong-cu-pentesting-ma-moi-hacker-deu-can/</link>
					<comments>https://anonyviet.com/10-cong-cu-pentesting-ma-moi-hacker-deu-can/#respond</comments>
		
		<dc:creator><![CDATA[Ellyx13]]></dc:creator>
		<pubDate>Thu, 30 May 2024 23:34:17 +0000</pubDate>
				<category><![CDATA[Basic Hacking]]></category>
		<category><![CDATA[công cụ]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[pentest]]></category>
		<category><![CDATA[pentesting]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=40712</guid>

					<description><![CDATA[Các công cụ pentesting tốt nhất có thể được tìm thấy trong Pwnbox và Parrot OS. Pwnbox chạy trên cơ sở hạ tầng của Hack The Box. Bạn cũng có thể cài đặt hệ điều hành Parrot dựa trên Linux trực tiếp trên PC của mình. Khi bạn bắt đầu học cách sử dụng các [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Các công cụ pentesting tốt nhất có thể được tìm thấy trong <a href="https://help.hackthebox.com/en/articles/5185608-gs-introduction-to-pwnbox" target="_blank" rel="noopener">Pwnbox</a> và Parrot OS. Pwnbox chạy trên cơ sở hạ tầng của Hack The Box. Bạn cũng có thể cài đặt hệ điều hành Parrot dựa trên Linux trực tiếp trên PC của mình.</p>
<p><img fetchpriority="high" decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2022/04/JOpBSIIAADa670B9n8VOKyii2BOBgpLR-1.jpg" alt="10 công cụ Pentesting mà mọi hacker đều cần" width="878" height="495" title="10 công cụ Pentesting mà mọi hacker đều cần 2"></p>
<p>Khi bạn bắt đầu học cách sử dụng các công cụ để thực hiện pentest, thì mình sẽ liệt kê ra danh sách những công cụ mà bạn sẽ phải sử dụng thường xuyên trong quá trình pentest. Trước khi chúng ta bắt đầu, mình đã nhận được một số lời khuyên tuyệt vời từ nhà phát triển Parrot và Pwnbox, Lorenzo &#8220;Palinuro&#8221; Faletra cho những người chơi pentesters mới:</p>
<blockquote>
<p>“Khi bạn mới làm quen với Linux và bạn khám phá ra command line và các khả năng mạnh mẽ mà nó có, thì bạn sẽ muốn biết thêm về nó. Và vì bước đầu tiên là học các lệnh cơ bản, nên bước tiếp theo là biết thêm các lệnh để làm được nhiều việc hơn, nhưng thực tế lại hoàn toàn khác. Khi bạn học một vài lệnh shell để di chuyển, sao chép hoặc xóa tệp, đọc nội dung của chúng,&#8230;, bước tiếp theo không phải là tìm hiểu thêm các lệnh, mà thay vào đó là tìm hiểu cách hoạt động của Linux. Tại sao mọi thứ được coi là một tệp trong hệ thống Linux? Quyền đối với tệp hoạt động như thế nào? Pipelines là gì và làm thế nào để sử dụng chúng? Lập trình bằng Bash như thế nào?</p>
<p>Các lệnh mới sẽ được học trong khi bạn học những điều đó. Bây giờ bạn không nên tìm hiểu grep là gì hoặc tr làm gì. Nó sẽ chỉ làm lãng phí thời gian. Nhưng bạn sẽ tự nhiên biết về chúng và có thể sử dụng chúng đúng cách khi bạn tìm hiểu thêm về các pipelines UNIX. Bạn có học Regex không? Chào mừng đến với sed. Bạn có nghiên cứu về mạng Linux và cách cấu hình kết nối mạng theo cách thủ công không? Hãy tìm hiểu ifconfig, iwconfig, netstat và ip.</p>
<p>Sẽ không có ý nghĩa gì khi biết rằng chown và chmod thậm chí còn tồn tại nếu bạn không biết các quyền của Linux, và không thể không biết chúng nếu không có các nghiên cứu thích hợp. Điều tương tự cũng xảy ra với các công cụ kiểm tra thâm nhập. Tôi là người sáng lập Dự án Parrot, và hệ thống của riêng tôi chứa đầy những công cụ mà tôi chưa bao giờ sử dụng hoặc nghe nói đến. Tôi là một người kiểm tra thâm nhập và một sysadmin và tôi biết các công cụ mà tôi sử dụng tại nơi làm việc hoặc tôi đang làm việc, tất cả đều dựa trên nhu cầu và kiến ​​thức lý thuyết của tôi về lĩnh vực này.</p>
<p>Tôi biết Wireshark, Bettercap, Nmap và Metasploit vì tôi cần chúng và chúng là giải pháp hoàn hảo cho các vấn đề của tôi. Và bởi vì tôi đã gặp chúng khi tôi đang nghiên cứu về việc lập bản đồ cổng, đánh hơi và khai thác mạng. Và ngay cả khi tôi sử dụng chúng, chúng có một số tính năng mà tôi không biết (đặc biệt là Metasploit). Tôi tin rằng tôi thậm chí sẽ không thành công trong lĩnh vực an ninh mạng nếu tôi đã học về các công cụ như vậy, bởi vì chúng được liệt kê trong danh sách toàn diện nhất về các công cụ pentest. Vấn đề là, là một người mới bắt đầu, bạn không thể thực sự biết những gì cần thiết và những gì không, trừ khi bạn đã nắm vững một chủ đề. Đây là lý do tại sao xây dựng bộ kỹ năng thực hành của bạn thông qua lý thuyết luôn là chiến lược tốt nhất. Không có ‘Nmap’ nào có trong danh sách các công cụ sẽ khiến bạn trở thành vua quét cổng. Chỉ một số khóa học mạng tốt mới có.</p>
<p>Nghiên cứu lý thuyết thích hợp đằng sau một chủ đề giống như vẽ bản đồ của một vùng đất chưa biết. Sẽ dễ dàng hơn để xác định công cụ, lệnh, kỹ thuật, hack khi bạn biết chúng phù hợp với mục đích của bạn. Bạn có xu hướng tin rằng biết càng nhiều thì càng tốt, bởi vì bạn càng nhớ được tên nhiều công cụ, bạn càng cảm thấy được mình giỏi. Khi bạn phát triển và xây dựng bộ kỹ năng của mình, xu hướng ngược lại sẽ xuất hiện và khi bạn lớn tuổi hơn, bạn sẽ bắt đầu hiểu tại sao ít hơn là tốt hơn. ”</p>
</blockquote>
<h2>10 công cụ Pentesting mà mọi hacker đều cần</h2>
<h3>Firefox/Chrome</h3>
<p>Nếu bạn hỏi bất kỳ người đội đỏ (red team) có kinh nghiệm nào, họ có thể sẽ cho bạn biết việc họ thực sự sử dụng một trò khai thác là hiếm như thế nào. Hầu hết họ đều bắt đầu bằng việc sử dụng trình duyệt để thực hiện một số <a href="https://anonyviet.com/osint-la-gi-osint-duoc-su-dung-nhu-the-nao-de-truy-vet-qua-internet/">OSINT</a> để tạo danh sách tên người dùng, và sau đó cố gắng đăng nhập thủ công bằng một vài mật khẩu phổ biến như Summer2021!. Sau đó, sử dụng tài khoản này để thu thập được càng nhiều thông tin về mục tiêu càng tốt. Không chỉ các email của người dùng đó bị lộ mà người dùng đó cũng có thể có quyền truy cập vào nhiều tài nguyên đám mây như Wiki’s, Sharepoint, Confluence, Helpdesks,&#8230; Nếu không có trình duyệt web, bạn sẽ không thể truy cập tất cả các thông tin này.</p>
<p>Ngoài ra, khi nói đến việc viết báo cáo, đôi khi những kẻ lừa đảo sẽ lấy những gì họ đã làm trong các công cụ như “BurpSuite” và tạo lại cuộc tấn công trong Firefox hoặc Chrome bằng cách sử dụng “Developer Tools”. Nghe có vẻ hơi kỳ nhưng bằng cách thực hiện các cuộc tấn công mà không cần sử dụng các công cụ của bên thứ ba sẽ giúp cuộc tấn công đơn giản và thực tế hơn. Ngoài ra, nó còn cho ta biết thêm về “mối đe dọa nội bộ” và tầm quan trọng của việc ghi <a href="https://viblo.asia/p/trien-khai-bo-log-tap-trung-centralized-logging-voi-docker-va-kubernettes-cho-server-su-dung-elk-stack-maGK7OdMKj2" target="_blank" rel="noopener">nhật ký tập trung</a>.</p>
<h3>Metasploit</h3>
<p><a href="https://anonyviet.com/cach-su-dung-metasploit-de-tan-cong-mang-co-ban-nhat/">Metasploit</a> Framework là một nền tảng pentesting mạng, được phát triển bởi Rapid7. Hiện nó là một trong những ứng dụng pentesting mạng phổ biến nhất. Với phần mềm này, bạn có thể kiểm tra các mạng để xem việc khai thác cụ thể có thành công hay không. Những người pentesting mạng cần biết liệu các mạng có dễ bị tấn công bởi các hành vi khai thác phổ biến hay không. Hiện có một số lượng lớn các công cụ khai thác trong bộ sưu tập của Metasploit, với các công cụ mới được thêm vào thường xuyên.</p>
<p>Một số tính năng phổ biến nhất của Metasploit:</p>
<ul>
<li>Một số lượng lớn công cụ khai thác</li>
<li>Payloads nâng cao</li>
<li>Chức năng phụ trợ</li>
<li>Bộ mã hóa</li>
<li>Listeners</li>
<li>Mô-đun khai thác giao thức Post</li>
<li>Shellcodes</li>
</ul>
<p>Có một câu thần chú tiêu cực chống lại việc sử dụng Metasploit, vì nó có thể khiến mọi thứ trở nên quá dễ dàng. Tuy nhiên, vì đây là một dự án lớn nên mỗi mô-đun khai thác phải thực hiện nhiều thử nghiệm hơn để đảm bảo nó đáng tin cậy. Trong Dante, có một máy chủ dễ bị tấn công bởi Eternal Blue, nhiều người sử dụng tập lệnh python trên github để khai thác nó, điều này khiến họ nhận được một shell nhưng cũng có khả năng cao bị lỗi dịch vụ, điều này sẽ gây thiệt hại trong môi trường chuyên nghiệp. Mô-đun Metasploit rất hiếm khi xảy ra sự cố dịch vụ.</p>
<h3>Bettercap</h3>
<p>Nếu bạn đang pentesting các mạng không dây, chẳng hạn như WiFi, Bluetooth hoặc thiết bị HID không dây, Bettercap là một công cụ rất hữu ích.</p>
<p>Bettercap được phát triển bởi một người đàn ông theo Evilsocket. Dưới đây là một số tính năng tốt nhất của Bettercap:</p>
<ul>
<li>Quét cổng siêu nhanh</li>
<li>Mô phỏng các cuộc tấn công man-in-the-middle trên các mạng không dây để thu thập thông tin xác thực và <a href="https://viblo.asia/p/tim-hieu-ve-fuzz-testing-YWOZrDzv5Q0" target="_blank" rel="noopener">fuzzing giao thức mạng</a></li>
<li>ARP, DHCPv6, NDP và giả mạo DNS để tạo điều kiện cho các cuộc tấn công trung gian</li>
<li>Quét mạng WiFi với chụp handshake WPA/WPA2</li>
<li>Hỗ trợ API REST</li>
<li>MouseJacking thông qua công nghệ HID</li>
<li>Thăm dò và trinh sát máy chủ lưu trữ mạng IP thụ động và chủ động</li>
</ul>
<p>Rất nhiều thiết bị có thể được kiểm tra với Bettercap, chẳng hạn như routers không dây, thiết bị đầu vào không dây như chuột và bàn phím, thiết bị và mạng Bluetooth.</p>
<h3>Burp Suite</h3>
<p>Burp Suite được phát triển bởi PortSwigger. Đây là một công cụ dựa trên proxy được sử dụng để đánh giá tính bảo mật của các ứng dụng dựa trên web. Các phiên bản trả phí có nhiều tính năng hơn, nhưng phiên bản Cộng đồng đã có một số tính năng khá mạnh mẽ, bao gồm:</p>
<ul>
<li>Bản demo của Burp Intruder (để tự động hóa các cuộc tấn công tùy chỉnh chống lại các ứng dụng web)</li>
<li>Lịch sử và proxy HTTP, HTTPS và WebSockets</li>
<li>Bộ lặp, bộ giải mã, bộ tuần tự và bộ so sánh</li>
</ul>
<p>Làm quen với các ứng dụng của Burp Suite sẽ giúp bạn trong hành trình pentesting web của mình.</p>
<h3>Nmap</h3>
<p>Nmap là công cụ phổ biến nhất trong danh sách này. Tên của nó chỉ đơn giản có nghĩa là &#8220;network mapper&#8221; và đó là những gì nó làm. Với Nmap, bạn có thể khám phá đầy đủ cơ sở hạ tầng mạng, máy chủ, điểm cuối và cách mọi thứ được kết nối. Đó là thông tin cần thiết nếu bạn định pentest mạng. Ngay cả các quản trị viên mạng cũng sử dụng Nmap để kiểm kê mạng của chính họ, đây thường là một nhiệm vụ khó khăn.</p>
<p>Dưới đây là một số tính năng đáng chú ý nhất của Nmap:</p>
<ul>
<li>Quét mạng từ mạng LAN nhỏ với một vài thiết bị đến các mạng lớn với hàng trăm nghìn thiết bị</li>
<li>Nmap có thể được vận hành từ dòng lệnh hoặc GUI theo sở thích cá nhân của bạn</li>
<li>Vì Nmap rất phổ biến nên có nhiều tài liệu hướng dẫn về nó</li>
<li>Thiết bị mạng fingerprint cho máy chủ, dịch vụ và hệ điều hành</li>
<li>Khám phá các loại tường lửa và lọc gói mà mạng có</li>
</ul>
<p>Tất cả các pentesters mạng đều phải sử dụng Nmap. Bạn có thể xem qua khóa học <a href="https://academy.hackthebox.com/course/preview/network-enumeration-with-nmap" target="_blank" rel="noopener">Enumeration Network với Nmap</a> để tìm hiểu cách thực sự thành thạo nó.</p>
<h3>Wireshark</h3>
<p>Wireshark là một trình phân tích gói. Thông thường, pentesters sẽ chuyển đổi qua lại giữa Nmap và Wireshark. Nmap để xem mạng, sau đó Wireshark để xem dữ liệu trong mạng. Nhưng chúng là các ứng dụng hoàn toàn riêng biệt và Wireshark chắc chắn có thể được sử dụng riêng nếu bạn không cần thực hiện bất kỳ ánh xạ (mapping ) mạng nào cho một tác vụ cụ thể.</p>
<p>Tất cả dữ liệu được gửi qua mạng đều được gửi dưới dạng gói TCP hoặc UDP. Nếu các gói này không được mã hóa theo một cách nào đó hoặc nếu mã hóa bị bẻ khóa hoặc bị bypass, thì việc phân tích gói sẽ rất dễ dàng. Nhưng Wireshark cũng có khả năng giải mã mạng nếu bạn đang thử nghiệm các mạng được mã hóa. Dưới đây là một số tính năng của nó:</p>
<ul>
<li>Chụp gói (pcap)</li>
<li>Cả chụp trực tiếp và phân tích ngoại tuyến</li>
<li>Sử dụng GUI hoặc TShark để duyệt dữ liệu mạng đã chụp</li>
<li>Kiểm tra sâu hàng trăm giao thức</li>
<li>Hỗ trợ giải mã cho IPsec, ISAKMP, Kerberos, SNMPv3, SSL / TLS, WEP và WPA / WPA2</li>
</ul>
<h3>Hashcat</h3>
<p>Hashcat là một công cụ khôi phục mật khẩu mạnh mẽ. Nó có thể sớm trở thành công cụ yêu thích của bạn để bẻ khóa nhiều loại mật khẩu và được phát triển bởi Jens &#8216;atom&#8217; Steube và &#8216;matrix&#8217; Gabriele Gristina. Dưới đây là một số tính năng của nó:</p>
<ul>
<li>Tấn công Brute force, tổ hợp, từ điển và mật khẩu dựa trên quy tắc</li>
<li>Crack nhiều mã băm đồng thời</li>
<li>Hỗ trợ phiên</li>
<li>Hỗ trợ mạng bẻ khóa phân tán</li>
<li>Hỗ trợ hex-salt và hex-charset</li>
<li>Hoạt động với hơn 350 kiểu băm</li>
<li>Tạm dừng và tiếp tục bẻ khóa mật khẩu bất cứ khi nào bạn cần</li>
</ul>
<p>Bẻ khoá mật khẩu là công việc đòi hỏi nhiều sức mạnh của CPU, nhưng Hashcat hoàn thành tốt nhiệm vụ này. Bạn có thể xem khóa học <a href="https://academy.hackthebox.com/course/preview/cracking-passwords-with-hashcat" target="_blank" rel="noopener">Cracking mật khẩu với Hashcat</a> của HTB nếu bạn muốn thực sự thành thạo công cụ mạnh mẽ này.</p>
<h3>Impacket</h3>
<p>Linux thường là hệ điều hành được lựa chọn để kiểm tra thâm nhập. Ngoài ra, Linux không tương thích với nhiều giao thức được sử dụng trong Môi trường Windows. Đó là lý do impacket xuất hiện vì nó là một thư viện python cho phép tin tặc sử dụng các giao thức này theo cách mà chúng muốn. Ví dụ, một trong những cuộc tấn công lâu đời nhất trên Windows là cuộc tấn công “Pass The Hash”, cho phép kẻ tấn công xác thực bằng mã băm mật khẩu thay vì mật khẩu thực. Windows không có giao diện người dùng để thực hiện loại xác thực này, tuy nhiên, vì impacket chỉ là một thư viện python nên tin tặc đã khai thác phương thức xác thực này.</p>
<p>Một số công cụ impacket phổ biến nhất:</p>
<ul>
<li>psexec: Đây là một bản sao của Gói Sysinternals PSExec và cung cấp một cách xác thực dựa trên remote windows và lấy lại command prompt.</li>
<li>wmiexec: Giống như psexec nhưng thay vì sử dụng phương pháp mà psexec thực hiện (thả một tệp vào đĩa, sau đó tạo một dịch vụ để thực thi nó), nó sẽ sử dụng WMI để chạy các lệnh trực tiếp trên máy. PSexec thường bị phần mềm chống virus quét nhưng WMI không &#8220;đụng vào ổ đĩa&#8221;, vì vậy nhiều AV sẽ bỏ qua nó.</li>
<li>secretdump: Bạn có thông tin đăng nhập quản trị viên domain ? Công cụ này sẽ loại bỏ mọi mật khẩu ra khỏi Active Directory!</li>
<li>GetNPUsers: Bạn đã bao giờ nghe về Kerberoasting? Nếu người dùng có thuộc tính Active Directory: “Do not require Kerberos preauthentication”. Thao tác này sẽ trích xuất một hàm băm mật khẩu mà mọi người có thể bẻ khóa bằng Hashcat.</li>
<li>ntlmrelayx: Công cụ này cho phép người dùng thực hiện các cuộc tấn công NTLM Relay chống lại các máy chủ chưa bật SMB Signing. Về cơ bản, người dùng buộc một máy chủ có “đặc quyền cao” như Domain Controller kết nối lại (PetitPotam, Máy in,&#8230;), sau đó chuyển tiếp kết nối đó đến một máy trạm khác và tham gia vào phiên làm việc.</li>
</ul>
<p>Tất cả các công cụ trên đều hoạt động tuyệt vời. Tuy nhiên, như mình đã nói trước đó Impacket là một thư viện python và các hacker có kinh nghiệm luôn chỉnh sửa nó để làm được nhiều việc hơn.</p>
<h3>BloodHound</h3>
<p>Nếu bạn đang pentesting các mạng Windows, hãy dùng thử BloodHound. Các mạng có máy chủ và máy khách Windows sử dụng Active Directory để quản trị và đó là những gì BloodHound tập trung vào. Vì vậy, công cụ này sẽ giúp ích rất nhiều nếu bạn cần thâm nhập đúng vào mạng Windows thông qua Active Directory.</p>
<p>Dưới đây là những gì Bloodhound có thể làm:</p>
<ul>
<li>Khám phá kỹ lưỡng các ACL (danh sách kiểm soát truy cập), được Active Directory sử dụng để quản lý các đặc quyền của tài khoản người dùng</li>
<li>Nhận thông tin cấu hình Active Directory có thể giúp báo cáo đặc quyền</li>
<li>Xuất ra thông tin trực quan của mạng với Active Directory để khám phá các mối quan hệ, kết nối và quản trị viên domain Active Directory</li>
</ul>
<p>Các mạng Windows có Active Directory rất phổ biến, vì vậy Bloodhood là một công cụ rất hữu ích để kiểm tra tính bảo mật của chúng. Và nếu bạn thực sự muốn khai thác tối đa BloodHound, hãy xem khóa học <a href="https://academy.hackthebox.com/course/preview/active-directory-bloodhound" target="_blank" rel="noopener">Active Directory BloodHound</a>.</p>
<h3>Responder</h3>
<p>Cuối cùng nhưng không kém phần quan trọng, một trong những công cụ được sử dụng nhiều nhất cho các cuộc tấn công liên quan đến Link Local Multicast Name Resolution (LLMNR), NBT-NS và đầu độc MDNS có thể được sử dụng trong mọi hoạt động thử nghiệm thâm nhập cơ sở hạ tầng là công cụ Responder. Nó vẫn được người sáng tạo Laurent Gaffie tích cực duy trì và được coi là một trong những phương pháp dễ dàng nhất để Red Team có được thông tin đăng nhập cả ở dạng văn bản thuần hoặc được băm bằng mật khẩu và có thể là một trong những cách nhanh nhất để truy cập quản trị viên Domain. Responder mô phỏng các dịch vụ khác nhau và cung cấp chúng cho mạng khiến máy Windows cố gắng giao tiếp nhầm với các máy chủ giả mạo để làm lộ mật khẩu được băm hợp lệ. Nó cũng có thể chụp các thông tin xác thực và do đó có thể nắm bắt chúng ở định dạng văn bản thuần hoặc trong nhiều trường hợp tự động sử dụng mật khẩu băm theo kiểu tấn công pass-the-hash để đăng nhập vào các hệ thống hợp pháp.</p>
<p>Một số tính năng tốt nhất của nó bao gồm:</p>
<ul>
<li>Máy chủ xác thực tích hợp như SMB, MSSQL, HTTP / HTTPS, LDAP, FTP, POP3, v.v.</li>
<li>Chuyển hướng Icmp</li>
<li>Lỗi DHCP</li>
<li>Chế độ phân tích</li>
<li>Lấy dấu vân tay</li>
<li>Trình nghe trình duyệt</li>
</ul>
<p>Ngoài ra, bạn cũng có thể xem lộ trình để trở thành pentester Website <a href="https://anonyviet.com/lo-trinh-tro-thanh-nha-kiem-thu-tham-nhap-website/">tại đây</a>.</p>
<h2>Câu hỏi thường gặp</h2>
<h3>Pwnbox và Parrot OS là gì và tại sao chúng lại hữu ích trong pentesting?</h3>
<p>Pwnbox là một môi trường pentesting dựa trên nền tảng Hack The Box, cung cấp các công cụ sẵn sàng sử dụng. Parrot OS là một hệ điều hành Linux được thiết kế đặc biệt cho pentesting, cho phép bạn cài đặt và quản lý các công cụ một cách hiệu quả trên máy tính cá nhân.</p>
<h3>Tôi nên bắt đầu học pentesting bằng cách nào?</h3>
<p>Tập trung vào việc hiểu các nguyên lý cơ bản của hệ thống Linux và mạng máy tính trước khi tìm hiểu các công cụ cụ thể.  Xây dựng nền tảng lý thuyết vững chắc sẽ giúp bạn sử dụng các công cụ một cách hiệu quả và chính xác hơn.</p>
<h3>Metasploit có thực sự cần thiết cho người mới bắt đầu học pentesting không?</h3>
<p>Mặc dù Metasploit là một công cụ mạnh mẽ, nhưng việc hiểu rõ các nguyên lý hoạt động của nó đòi hỏi kiến thức nền tảng vững chắc.  Tập trung vào việc học các khái niệm cơ bản trước khi sử dụng các công cụ phức tạp như Metasploit sẽ giúp bạn có được kết quả tốt hơn.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/10-cong-cu-pentesting-ma-moi-hacker-deu-can/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>10 công cụ OSINT mà hacker cần biết</title>
		<link>https://anonyviet.com/10-cong-cu-osint-ma-hacker-can-biet/</link>
					<comments>https://anonyviet.com/10-cong-cu-osint-ma-hacker-can-biet/#respond</comments>
		
		<dc:creator><![CDATA[Ellyx13]]></dc:creator>
		<pubDate>Wed, 29 May 2024 02:40:08 +0000</pubDate>
				<category><![CDATA[Basic Hacking]]></category>
		<category><![CDATA[công cụ]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[OSINT]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=40741</guid>

					<description><![CDATA[OSINT là viết tắt của “open source intelligence”. Khái niệm này ám chỉ việc tìm kiếm thông tin mà bạn có thể truy cập hợp pháp, thông qua các phương tiện hợp pháp. OSINT chủ yếu được thực hiện trực tuyến, nhưng nó cũng có thể được thực hiện ngoại tuyến. Pentesters sử dụng OSINT [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>OSINT là viết tắt của “open source intelligence”. Khái niệm này ám chỉ việc tìm kiếm thông tin mà bạn có thể truy cập hợp pháp, thông qua các phương tiện hợp pháp. OSINT chủ yếu được thực hiện trực tuyến, nhưng nó cũng có thể được thực hiện ngoại tuyến. Pentesters sử dụng OSINT để nghiên cứu các mục tiêu của họ và các chuyên gia tình báo về mối đe dọa sử dụng OSINT để tìm hiểu về các mối đe dọa mạng. OSINT là một công cụ quan trọng cho cả đội đỏ và đội xanh.</p>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2022/04/nCvGCqXf8CQUr7Vfm1aY61TZHJ8luL5P.jpg" alt="10 công cụ OSINT mà hacker cần biết" width="1170" height="660" title="10 công cụ OSINT mà hacker cần biết 5"></p>
<p>Dưới đây là một số công cụ phổ biến nhất cho OSINT.</p>
<h2>10 công cụ OSINT mà hacker cần biết</h2>
<h3>Shodan</h3>
<p><a href="https://anonyviet.com/huong-dan-giai-bai-ve-shodan-io-tren-tryhackme/">Shodan </a>là một công cụ tìm kiếm các thiết bị mạng có thể khai thác trên internet, chẳng hạn như máy chủ và thiết bị IoT. Có thể khai thác tức là có thể truy cập công khai. Có thể đặt một máy chủ, thiết bị ngoại vi IoT hoặc thiết bị mạng trên internet và định cấu hình nó tương đối riêng tư và khó lấy dấu vân tay. Nhưng nếu một thiết bị được kết nối với Internet mà không có cấu hình bảo mật cẩn thận, bạn có thể tìm thấy thiết bị đó thông qua Shodan với các tìm kiếm phù hợp.</p>
<p>Sử dụng Shodan mà không có tài khoản trả phí sẽ trả về một số lượng kết quả tìm kiếm rất hạn chế. Tài khoản trả phí hữu ích hơn rất nhiều nếu loại nghiên cứu không gian mạng OSINT mà bạn thực hiện yêu cầu khám phá máy chủ, thiết bị mạng và thiết bị ngoại vi IoT (chẳng hạn như máy ảnh).</p>
<h3>Maltego</h3>
<p><a href="https://www.maltego.com/" target="_blank" rel="noopener">Maltego</a> chạy như một ứng dụng dành riêng cho máy tính để bàn Windows, Mac và Linux, cho phép người dùng truy cập vào nhiều nguồn dữ liệu cho các mục đích OSINT, nghiên cứu báo chí và pháp y. Có hơn 58 nguồn dữ liệu trong Maltego tính đến thời điểm mình viết bài này, bao gồm mã hóa địa lý Google Maps, AlienVault OTX, ATII Hades Darkweb Intelligence, Blockchain.info, Crowdstrike, VirusTotal, và nhiều nguồn khác. Mình hy vọng số lượng nguồn dữ liệu được tích hợp vào Maltego sẽ tăng lên theo thời gian.</p>
<p>Giá trị mà Maltego cung cấp cho các nhà nghiên cứu không chỉ ở bộ sưu tập nguồn dữ liệu khổng lồ mà còn ở cách nền tảng của nó có thể hiển thị cho người dùng các mẫu và xu hướng dữ liệu thông qua biểu đồ hình ảnh có thể tùy chỉnh cao. Lên đến một triệu thực thể có thể được vẽ trong biểu đồ mà Maltego tạo.</p>
<p>Tất nhiên, bạn có thể tận dụng tất cả các tính năng của Maltego nhưng không phải là miễn phí, mặc dù họ sẽ cho phép bạn xem bản demo trước khi bạn quyết định đăng ký. Nhưng nếu bạn không muốn trả tiền, Maltego Community Edition miễn phí vẫn có thể rất hữu ích.</p>
<h3>Google Dorks</h3>
<p>Google Dorks không phải là một ứng dụng. Đúng hơn, đó là một kỹ thuật sử dụng công cụ tìm kiếm Google mà mọi người đều sử dụng hàng ngày. Đừng đi tìm ứng dụng Google Dorks chính thức, ứng dụng này không tồn tại đâu. Nhưng có những nhà phát triển đã phát triển các công cụ phần mềm mã nguồn mở cho Google Dorking mà bạn có thể thử, chẳng hạn như <a href="https://awesomeopensource.com/project/opsdisk/pagodo" target="_blank" rel="noopener">Pagodo</a> và <a href="https://awesomeopensource.com/project/nerrorsec/GoogleDorker" target="_blank" rel="noopener">GoogleDorker</a>.</p>
<p>Một chiến lược Google Dorking điển hình bắt đầu bằng việc sử dụng các truy vấn tìm kiếm đơn giản và sau đó chuyển sang các truy vấn phức tạp hơn. Hầu hết mọi người chỉ nhập các chuỗi văn bản vào tìm kiếm của Google, chẳng hạn như “dự báo thời tiết” hoặc “abc xyz”. Nhưng có một số toán tử tìm kiếm có thể được sử dụng trong tìm kiếm của Google để trả lại nhiều kết quả đúng ý định của bạn hơn. Ví dụ: bạn có thể thử “site: anonyviet.com” để tìm kiếm cụ thể trên trang web của mình hoặc sử dụng các dấu ngoặc kép xung quanh một cụm từ tìm kiếm để chỉ trả về kết quả có sử dụng cụm từ tìm kiếm chính xác đó. Google cung cấp danh sách các mẹo để tinh chỉnh các tìm kiếm trên Google của bạn <a href="https://support.google.com/websearch/answer/2466433" target="_blank" rel="noopener">tại đây</a>.</p>
<p>Rất nhiều trang web được cấu hình rất kém khi nói đến an ninh mạng. Các bot thu thập thông tin web của Google hoạt động hiệu quả nhất trên web khi chúng có quyền truy cập để khám phá. Vì vậy, Google Dorking có thể là một kỹ thuật để tìm dữ liệu như địa chỉ email, thông tin đăng nhập và số ngân hàng chưa được bảo mật đúng cách.</p>
<h3>Recon-ng</h3>
<p><a href="https://github.com/lanmaster53/recon-ng" target="_blank" rel="noopener">Recon-ng</a> là một công cụ do thám web mã nguồn mở. Sức mạnh của nó sẽ được tăng lên bởi các mô-đun mà bạn có thể cài đặt cho nó. Nếu bạn sử dụng Recon-ng một cách hiệu quả, bạn có thể tiết kiệm rất nhiều thời gian trong việc nghiên cứu OSINT.</p>
<p>Recon-ng có thể chạy từ dòng lệnh. Nếu bạn muốn làm cho Recon-ng hữu ích cho mục đích của mình, hãy chọn tùy chọn Marketplace từ menu chính và khám phá những gì có sẵn. Có một số lượng lớn các mô-đun mà bạn có thể thử, với nhiều mô-đun được cải tiến và bổ sung liên tục.</p>
<p>Nếu bạn cảm thấy thoải mái với dòng lệnh và bạn muốn OSINT hoạt động hiệu quả hơn nhiều, Recon-ng có thể trở thành một trong những công cụ yêu thích của bạn.</p>
<h3>Ahmia.fi</h3>
<p><a href="https://ahmia.fi/" target="_blank" rel="noopener">Ahmia.fi</a> là một công cụ tìm kiếm đặc biệt để tìm các trang web trên Mạng Tor, mặc dù bản thân công cụ tìm kiếm này cũng có thể truy cập được trên “clearnet”. Nhưng bạn sẽ cần Tor Browser để mở kết quả tìm kiếm Tor của bạn.</p>
<p>Rất nhiều chỗ mua bán và diễn đàn nằm trên Mạng Tor, vì vậy việc sử dụng hiệu quả công cụ tìm kiếm Ahmia.fi có thể là một phương pháp tuyệt vời cho công việc pháp y OSINT của bạn.</p>
<h3>Wayback Machine</h3>
<p>Các trang web cũ đã chết giờ nằm ở đâu? <a href="https://archive.org/web/" target="_blank" rel="noopener">Wayback Machine</a> là một công cụ tìm kiếm của hơn 632 tỷ trang web và đang tăng lên, nhiều trang web bắt nguồn từ những năm 1990.</p>
<p>Archive.org đang sử dụng Wayback Machine để lưu trữ nhiều web nhất có thể. Bạn cũng có thể sử dụng trang web của họ để tự lưu trữ các trang web hiện đang trực tuyến theo cách thủ công. Nếu và khi các trang web và máy chủ web bị xóa hoặc chuyển sang chế độ ngoại tuyến, một bản sao đã lưu trữ có thể được tìm thấy thông qua Wayback Machine.</p>
<p>Cá nhân mình đã tìm thấy các trang web được lưu trữ từ năm 1994 đến năm 2021 thông qua công cụ này. Và điều thực sự thú vị là bạn thường có thể sử dụng các liên kết trong các trang web đã lưu trữ để chuyển đến kho lưu trữ của các trang web khác đó.</p>
<h3>theHarvester</h3>
<p><a href="https://github.com/laramies/theHarvester" target="_blank" rel="noopener">theHarvester</a> là một công cụ do thám mã nguồn mở hữu ích khác mà bạn có thể cài đặt từ GitHub. Nó có thể được sử dụng để lấy địa chỉ email, máy chủ, tên miền phụ, tên nhân viên và mở các cổng internet từ nhiều nguồn công cộng khác nhau như công cụ tìm kiếm, máy chủ khóa PGP và Shodan.</p>
<p>Khi Harvester được cài đặt, bạn có thể dễ dàng chạy ứng dụng từ dòng lệnh của mình. Có một bộ tùy chọn đặc biệt phong phú để khám phá dữ liệu trong máy chủ DNS. Máy chủ DNS có tất cả các loại thông tin rất hữu ích vì chúng liên kết tên miền với các địa chỉ IP cụ thể.</p>
<p>Một số nguồn dữ liệu yêu thích của mình mà bạn có thể khám phá vớiHarvester bao gồm LinkedIn, Bing, Google và VirusTotal.</p>
<h3>TinEye</h3>
<p><a href="https://tineye.com/" target="_blank" rel="noopener">TinEye</a> là một công cụ mạnh mẽ để nghiên cứu hình ảnh trực tuyến. Nếu bạn có một hình ảnh trên thiết bị cục bộ của mình, bạn có thể tải nó lên TinEye và xem hình ảnh đó có được sử dụng trên các web khác hay không và như thế nào.</p>
<p>Một trường hợp sử dụng rõ ràng nhất là nếu bạn có ảnh của người nào đó mà bạn không biết danh tính và bạn muốn tìm hiểu họ là ai. Nhưng có nhiều trường hợp sử dụng khác, chẳng hạn như &#8220;bức ảnh này được chụp ở đâu?&#8221; hoặc &#8220;đây là ảnh chụp màn hình của ứng dụng nào?&#8221;</p>
<p>Ngược lại, nếu bạn có URL của hình ảnh trên web, bạn cũng có thể tiến hành nghiên cứu theo cách đó.</p>
<p>TinEye cũng hữu ích để duy trì sự riêng tư của bạn. Ví dụ: có lẽ bạn nên bảo vệ quyền riêng tư của con mình. TinEye có thể thông báo cho bạn biết nếu và khi nào ảnh của con bạn được chia sẻ trực tuyến.</p>
<h3>OSINT Framework</h3>
<p>OSINT Framework là ứng dụng web hoàn hảo nếu bạn không chắc mình sẽ cần sử dụng nguồn dữ liệu OSINT nào để tìm thông tin bạn muốn. Vì vậy, OSINT Framework giới thiệu cho bạn một cây khổng lồ các nguồn dữ liệu tiềm năng mà bạn có thể khám phá.</p>
<p>Bạn có muốn phân tích tệp độc hại, tên người dùng, vị trí địa lý, địa chỉ IP, tên miền, IRC, Dark Web, siêu dữ liệu, thông tin về mối đe dọa, số điện thoại hoặc có thể là thứ gì khác không? Tiếp tục nhấp qua cây biểu đồ cho đến khi bạn tìm thấy nguồn mà bạn cần.</p>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2022/04/ROZ1ZVDvvotplDAczU7SvPcmjKqa7bqj.jpg" alt="10 công cụ OSINT mà hacker cần biết 2" width="1084" height="598" title="10 công cụ OSINT mà hacker cần biết 6"></p>
<p>OSINT Framework có thể là bước đầu tiên của bạn trong tất cả quá trình OSINT.</p>
<h2>Câu hỏi thường gặp</h2>
<h3>OSINT là gì và tại sao nó lại quan trọng đối với hacker?</h3>
<p>OSINT (Open Source Intelligence) là việc thu thập thông tin từ các nguồn công khai, hợp pháp. Nó rất quan trọng đối với hacker vì cho phép họ nghiên cứu mục tiêu, thu thập thông tin cần thiết trước khi thực hiện tấn công hoặc hoạt động bảo mật.</p>
<h3>Tôi có cần trả phí để sử dụng các công cụ OSINT không?</h3>
<p>Một số công cụ OSINT cung cấp phiên bản miễn phí với tính năng hạn chế, trong khi các phiên bản cao cấp có nhiều tính năng hơn và cần trả phí.  Tuy nhiên, nhiều công cụ hữu ích khác lại hoàn toàn miễn phí và mã nguồn mở.</p>
<h3>Có công cụ OSINT nào dễ sử dụng cho người mới bắt đầu không?</h3>
<p>Có! Google Dorks, một kỹ thuật sử dụng chính công cụ tìm kiếm Google, rất dễ tiếp cận.  Ngoài ra, các công cụ như Wayback Machine cũng rất thân thiện với người dùng mới.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/10-cong-cu-osint-ma-hacker-can-biet/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Các công cụ quét lỗ hổng bảo mật tốt nhất</title>
		<link>https://anonyviet.com/cac-cong-cu-quet-lo-hong-bao-mat-tot-nhat/</link>
					<comments>https://anonyviet.com/cac-cong-cu-quet-lo-hong-bao-mat-tot-nhat/#respond</comments>
		
		<dc:creator><![CDATA[Ellyx13]]></dc:creator>
		<pubDate>Mon, 29 May 2023 00:41:51 +0000</pubDate>
				<category><![CDATA[Basic Hacking]]></category>
		<category><![CDATA[bảo mật]]></category>
		<category><![CDATA[công cụ]]></category>
		<category><![CDATA[lỗ hổng]]></category>
		<category><![CDATA[lỗ hổng bảo mật]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=42774</guid>

					<description><![CDATA[Trong bài viết này, chúng ta sẽ cùng tìm hiểu về các công cụ quét lỗ hổng bảo mật phổ biến nhất mà các hacker sử dụng. Ngoài ra, bạn cũng có thể xem thêm 10 công cụ khai thác lỗ hổng bảo mật được chuyên gia sử dụng tại đây. Quét lỗ hổng bảo [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Trong bài viết này, chúng ta sẽ cùng tìm hiểu về các công cụ quét lỗ hổng bảo mật phổ biến nhất mà các hacker sử dụng. Ngoài ra, bạn cũng có thể xem thêm 10 công cụ khai thác lỗ hổng bảo mật được chuyên gia sử dụng <a href="https://anonyviet.com/10-cong-cu-khai-thac-lo-hong-bao-mat-hay-su-dung/">tại đây</a>.</p>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2022/07/19-top_5_vulnerability_scanners_og_image-1.jpg" alt="Các công cụ quét lỗ hổng bảo mật tốt nhất" width="900" height="473" title="Các công cụ quét lỗ hổng bảo mật tốt nhất 12"></p>
<h2>Quét lỗ hổng bảo mật</h2>
<p>Khi bạn đã hoàn thành giai đoạn thu thập thông tin mục tiêu, thì đã đến lúc bắt đầu tìm kiếm các lỗ hổng bảo mật. Quét lỗ hổng bảo mật là quá trình sử dụng các công cụ để quét mục tiêu và tìm ra các lỗ hổng. Có nhiều công cụ khác nhau có thể thực hiện quét lỗ hổng và loại mục tiêu bạn đang quét sẽ xác định bạn sử dụng công cụ nào. Ví dụ: nếu bạn đang tìm kiếm các lỗ hổng ảnh hưởng đến các dịch vụ trên máy chủ thì bạn có thể sử dụng Nmap, Nessus, OpenVAS và nhiều loại khác. Tuy nhiên, nếu bạn đang tấn công một ứng dụng web thì bạn có thể sử dụng Nikto, Burp Suite, OWASP ZAP hoặc một số công cụ khác.</p>
<h2>Quét lỗ hổng bằng Nmap</h2>
<p><a href="https://nmap.org/" target="_blank" rel="noopener">Nmap</a> là một trình quét lỗ hổng tuyệt vời. Khi mới bắt đầu sự nghiệp, mình đã có nhiều quan niệm sai lầm về Nmap. Mình nghĩ nó chỉ đơn thuần là một máy quét mạng được sử dụng để xác định máy chủ nào đang trực tuyến và dịch vụ nào đang chạy. Nhưng thật ra Nmap là một công cụ kiểm tra mạng toàn diện có thể xác định và khai thác các lỗ hổng. Mình sử dụng nó cho hầu hết mọi dự án mà mình tham gia. Mình thực sự khuyên bạn nên đọc thêm về các cờ và tập lệnh khác nhau trước khi chạy lệnh.</p>
<p>Ảnh bên dưới cho thấy lệnh quét Nmap dùng để tìm lỗ hổng. Bạn có thể thấy từ kết quả rằng nó đã tìm thấy một số lỗ hổng CVE. Đầu tiên, mình đã chỉ định cờ ‘-g’ để đặt cổng nguồn thành 53. Điều này rất hữu ích cho việc tránh tường lửa vì một số tường lửa có thể được định cấu hình để cho phép lưu lượng DNS vào từ bất kỳ nguồn nào. Sau đó, mình chỉ định cờ ‘-f’ để phân mảnh các gói. Điều này hoạt động bằng cách chia nhỏ các gói tin thành bội số của 8, nó cũng sẽ có lợi cho việc né tránh tường lửa. Sau đó, mình chỉ định ‘-sV’ để lấy các phiên bản dịch vụ và ‘-p0-‘ cho tất cả các cổng. Tiếp theo, mình chỉ định tham số ‘–script’, theo sau là các danh mục tập lệnh khác nhau để thực thi. Cuối cùng, mình đã thêm địa chỉ IP và ‘-T5’ để tăng tốc độ.</p>
<p>Cấu hình này cực kỳ liều lĩnh và bạn đừng nên bao giờ sử dụng nó trong môi trường <strong class="bn mu">production</strong>. Mình chỉ sử dụng nó để chứng minh sức mạnh của Nmap.</p>
<p><code>sudo nmap -g 53 -f -sV -p0- -O --script vuln,auth,exploit 10.0.2.5 -T5</code></p>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2022/07/0_hKzwuqeUQ-mSM9JR.jpg" alt="Các công cụ quét lỗ hổng bảo mật tốt nhất 7" width="680" height="426" title="Các công cụ quét lỗ hổng bảo mật tốt nhất 13"></p>
<h2>Quét lỗ hổng bằng Nessus</h2>
<p>Nessus từ Tenable là một giải pháp kiểm tra và quét lỗ hổng đa chức năng mạnh mẽ. Nó có thể được sử dụng để quét toàn bộ dải địa chỉ IP hoặc thực hiện kiểm tra từ các tệp cấu hình được tải lên. Cho dù bạn thuộc đội đỏ hay xanh, rất có thể bạn đã sử dụng nó hoặc ít nhất là đã nghe nói về nó. Nessus có thể sẽ là công cụ bạn lựa chọn khi thực hiện đánh giá lỗ hổng bảo mật hoặc kiểm tra thâm nhập toàn diện. Tất cả những gì bạn cần biết lúc này là nó là một công cụ quét lỗ hổng bảo mật hiệu quả. Tenable cung cấp một phiên bản cần thiết để bạn thử nghiệm và mình thực sự khuyên bạn nên thử. Tuy nhiên, phiên bản chuyên nghiệp có nhiều đồ chơi ngầu hơn.</p>
<p>Hình ảnh bên dưới là quá trình quét nâng cao mà mình đã thực hiện trên máy ảo Metasploitable 2. Mình đã định cấu hình nó để quét tất cả các cổng (0–65535) và tắt plugin DoS. Như bạn có thể thấy, nó đã tìm thấy một loạt các vấn đề.</p>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2022/07/0_sOF-OMCY_YJNmP4V.jpg" alt="Các công cụ quét lỗ hổng bảo mật tốt nhất 8" width="680" height="316" title="Các công cụ quét lỗ hổng bảo mật tốt nhất 14"></p>
<h2>Scan Web bằng Nikto</h2>
<p>Nikto là một trình quét lỗ hổng ứng dụng web CLI miễn phí. Nó sẽ tìm kiếm các thư mục và tệp thú vị, phân tích response headers, kiểm tra phần mềm lỗi thời và tìm kiếm các lỗ hổng. Nikto có thể xâm nhập và mình đã thấy các ứng dụng web gặp vấn đề về hiệu suất khi quét chúng. Mình cũng nhận thấy rằng Nikto có thể bị tường lửa ứng dụng web lừa. Nó sẽ báo cáo code 200 cho mọi thư mục mà nó tấn công, ngay cả khi nó không tồn tại. Hoặc nó sẽ xác định sai một lỗ hổng hoặc một số cấu hình phía máy chủ không chính xác khác.</p>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2022/07/0_8K_LKFhTaKpc8mTa.jpg" alt="Các công cụ quét lỗ hổng bảo mật tốt nhất 9" width="680" height="331" title="Các công cụ quét lỗ hổng bảo mật tốt nhất 15"></p>
<h2>Scan Web bằng Burp Suite</h2>
<p>Phiên bản pro có nhiều tính năng hơn cho phép quét tự động và phát hiện lỗ hổng bảo mật. Bạn vẫn cần phải xem xét và xác minh những phát hiện đó theo cách thủ công nhưng Burp đã đưa ra rất nhiều phỏng đoán. Nó cũng có một danh sách mở rộng các plugin bổ sung mà bạn có thể cài đặt để tăng thêm chức năng. Nếu bạn đang tìm kiếm một công việc trong lĩnh vực an ninh mạng thì việc biết cách sử dụng Burp Suite có thể sẽ cải thiện cơ hội của bạn khi tham gia vào các bài kiểm tra kỹ thuật đó.</p>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2022/07/0_zk0DlT4zi6re8e-p.jpg" alt="Các công cụ quét lỗ hổng bảo mật tốt nhất 10" width="680" height="361" title="Các công cụ quét lỗ hổng bảo mật tốt nhất 16"></p>
<h2>Câu hỏi thường gặp</h2>
<h3>Nmap, Nessus và Nikto khác nhau như thế nào?</h3>
<p>Nmap là một trình quét mạng mạnh mẽ, phát hiện lỗ hổng và dịch vụ trên máy chủ. Nessus là một giải pháp quét lỗ hổng toàn diện, thích hợp cho đánh giá bảo mật toàn diện. Nikto tập trung vào việc quét lỗ hổng ứng dụng web, tìm kiếm các thư mục, tệp và cấu hình có vấn đề.</p>
<h3>Tôi nên sử dụng công cụ nào để quét lỗ hổng bảo mật cho ứng dụng web?</h3>
<p>Đối với ứng dụng web, Nikto là một lựa chọn tốt để quét nhanh các lỗ hổng phổ biến.  Burp Suite (phiên bản pro) cung cấp khả năng quét tự động sâu hơn và nhiều tính năng nâng cao hơn.</p>
<h3>Có công cụ nào miễn phí và dễ sử dụng để bắt đầu học về quét lỗ hổng không?</h3>
<p>Nikto là một công cụ dòng lệnh miễn phí và dễ sử dụng để bắt đầu quét lỗ hổng ứng dụng web.  Nmap cũng là một lựa chọn miễn phí mạnh mẽ, tuy nhiên cần hiểu rõ các lệnh và tham số để sử dụng hiệu quả.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/cac-cong-cu-quet-lo-hong-bao-mat-tot-nhat/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>8 công cụ bảo mật Code mà lập trình viên cần phải có</title>
		<link>https://anonyviet.com/8-cong-cu-bao-mat-code-ma-lap-trinh-vien-can-phai-co/</link>
					<comments>https://anonyviet.com/8-cong-cu-bao-mat-code-ma-lap-trinh-vien-can-phai-co/#respond</comments>
		
		<dc:creator><![CDATA[Ellyx13]]></dc:creator>
		<pubDate>Thu, 09 Dec 2021 22:23:29 +0000</pubDate>
				<category><![CDATA[Code]]></category>
		<category><![CDATA[bảo mật]]></category>
		<category><![CDATA[công cụ]]></category>
		<category><![CDATA[công cụ bảo mật]]></category>
		<category><![CDATA[devops]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=37650</guid>

					<description><![CDATA[Bảo mật ứng dụng đã trở thành một phần quan trọng của an ninh mạng. Trước đây, các nhóm bảo mật chịu trách nhiệm đảm bảo cái gọi là “chu vi mạng” và các nhà phát triển có thể xây dựng bất kỳ ứng dụng nào họ thích trong phạm vi an toàn này. Ngày [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>Bảo mật ứng dụng đã trở thành một phần quan trọng của an ninh mạng. Trước đây, các nhóm bảo mật chịu trách nhiệm đảm bảo cái gọi là “chu vi mạng” và các nhà phát triển có thể xây dựng bất kỳ ứng dụng nào họ thích trong phạm vi an toàn này. Ngày nay, chu vi mạng đã chết và những kẻ tấn công có quyền truy cập trực tiếp vào các ứng dụng &#8211; chỉ cần một cú nhấp chuột là có thể truy cập vào dữ liệu nhạy cảm của hệ thống.</strong></p>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2021/11/zhC7DRT3cLRRJGLFZtkQiVKSSSf1-01f370d.jpg" alt="8 công cụ bảo mật mà các nhà phát triển phải có" width="640" height="427" title="8 công cụ bảo mật Code mà lập trình viên cần phải có 26"></p>
<p>Bảo mật ứng dụng là tuyến phòng thủ cuối cùng. Khi kẻ tấn công tiếp cận ứng dụng của bạn, chính ứng dụng đó phải ngăn chặn chúng &#8211; thông qua các cơ chế xác thực mạnh, cấu hình cứng và bằng cách tránh các lỗi bảo mật.</p>
<p>Ngày nay, các nhà phát triển chịu trách nhiệm về bảo mật ngang với, hoặc thậm chí là hơn các nhóm bảo mật truyền thống. Bằng cách áp dụng các phương pháp mã hóa an toàn, bạn có thể ngăn chặn những kẻ tấn công theo dõi hệ thống. Mã hóa nghiêm ngặt cũng quan trọng như tường lửa, hệ thống phát hiện xâm nhập hoặc chương trình chống phần mềm độc hại. Mặc dù những công cụ này rất quan trọng, nhưng mã hóa an toàn cho phép &#8220;phòng thủ theo chiều sâu&#8221;, đảm bảo rằng những kẻ tấn công vượt qua được hàng phòng thủ của hệ thống  sẽ gặp phải khó khăn ở cấp ứng dụng.</p>
<h2>Công cụ DevSecOps là gì?</h2>
<p>DevSecOps tăng phạm vi của mô hình DevOps, theo đó các nhà phát triển, nhân viên bảo mật và vận hành làm việc chặt chẽ với nhau trong tất cả các giai đoạn của <a href="https://anonyviet.com/8-cong-cu-mien-phi-de-bao-mat-khi-lap-trinh-phan-mem/">vòng đời phát triển phần mềm (SDLC)</a> và đường ống tích hợp/triển khai liên tục (CI/CD).</p>
<p>DevOps là mô hình đầu tiên sử dụng các quy trình tự động hóa và hợp lý hóa để tăng tốc quá trình phát triển và nâng cao chất lượng phần mềm. DevSecOps thêm bảo mật và loại bỏ các silo giữa các nhóm bảo mật, hoạt động và phát triển. Nó đảm bảo rằng môi trường DevOps kết hợp kiểm tra bảo mật và các phương pháp bảo mật tốt nhất, từ phát triển và lập kế hoạch đến kiểm tra và triển khai.</p>
<p>Công cụ là thành phần trung tâm của DevSecOps. Trong môi trường DevOps được tổ chức hợp lý, bảo mật phải được tự động hóa và tích hợp chặt chẽ với đường ống CI/CD.</p>
<p>Các công cụ DevSecOps có hai mục tiêu chính. Mục tiêu ban đầu là giảm thiểu rủi ro trong các đường ống phát triển mà không ảnh hưởng đến tốc độ, bằng cách xác định và xử lý các lỗ hổng bảo mật thông qua kiểm tra bảo mật liên tục. Mục tiêu thứ hai là cung cấp hỗ trợ cho các nhóm bảo mật, cho phép họ giám sát mức độ an toàn của các dự án mà không cần phải đánh giá thủ công và phát hành sớm.</p>
<h2>8 công cụ bảo mật mà các nhà phát triển phải có</h2>
<h3>OWASP Threat Dragon</h3>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2021/11/zhC7DRT3cLRRJGLFZtkQiVKSSSf1-qp037mq.png" alt="8 công cụ bảo mật Code mà lập trình viên cần phải có 19" width="256" height="256" title="8 công cụ bảo mật Code mà lập trình viên cần phải có 27"></p>
<p>Mô hình hóa mối đe dọa phải là bước đầu tiên của bất kỳ chương trình bảo mật nào vì nó ảnh hưởng đến thiết kế của ứng dụng, giúp nhà phát triển hiểu được các loại mối đe dọa bảo mật có thể ảnh hưởng đến ứng dụng và cũng giúp người ứng phó sự cố lập kế hoạch bảo vệ ứng dụng trong quá trình phát triển.</p>
<p>OWASP Threat Dragon là một công cụ mô hình hóa mối đe dọa mã nguồn mở. Nó có thể được sử dụng thông qua ứng dụng web hoặc thông qua phiên bản có thể cài đặt cho hệ điều hành macOS, Linux và Windows. Hạn chế của OWASP Threat Dragon là công cụ này chỉ được liên kết với GitHub, vì vậy nếu bạn đang sử dụng một hệ thống kho lưu trữ khác, có thể bạn sẽ cần phải tìm kiếm một công cụ khác.</p>
<p data-pm-slice="1 1 []"><strong>License</strong>: GNU Lesser GPL License, Version 3</p>
<p data-pm-slice="1 1 []"><strong>Github repo</strong>: https://github.com/OWASP/threat-dragon</p>
<h3>OWASP Dependency Track</h3>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2021/11/zhC7DRT3cLRRJGLFZtkQiVKSSSf1-7y937s5.jpg" alt="8 công cụ bảo mật Code mà lập trình viên cần phải có 20" width="250" height="250" title="8 công cụ bảo mật Code mà lập trình viên cần phải có 28"></p>
<p>Dependency Tract phát triển một danh sách những thứ cần cho phần mềm và theo dõi việc sử dụng các thành phần phần mềm trong danh mục ứng dụng để xác định mức độ rủi ro do các thành phần này gây ra. Phần mềm cô lập các lỗ hổng đã biết, các thành phần và thư viện lỗi thời, với hỗ trợ tích hợp cho các hệ sinh thái quản lý gói phổ biến, chẳng hạn như .NET (NuGet), Java (Maven), Gems (Ruby), JavaScript (NPM) và Python (PyPI).</p>
<p data-pm-slice="1 1 []"><strong>License</strong>: Apache 2</p>
<p data-pm-slice="1 1 []"><strong>Github repo</strong>: https://github.com/DependencyTrack</p>
<h3 data-pm-slice="1 1 []">Brakeman</h3>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2021/11/zhC7DRT3cLRRJGLFZtkQiVKSSSf1-7b237fv.png" alt="8 công cụ bảo mật Code mà lập trình viên cần phải có 21" width="225" height="307" title="8 công cụ bảo mật Code mà lập trình viên cần phải có 29"></p>
<p>Brakeman được biết đến như một công cụ kiểm tra bảo mật ứng dụng tĩnh (SAST) của Ruby on Rails. Nó tìm kiếm các lỗ hổng liên quan đến các ứng dụng Ruby on Rails. Bạn có thể sử dụng nó tại bất kỳ thời điểm nào trong quá trình phát triển để tìm kiếm các vấn đề về bảo mật.</p>
<p>Đối với tất cả các nhóm kỹ thuật của trang web (SRE) có ứng dụng Ruby on Rails, Brakeman cung cấp một mạng lưới an toàn cho các vấn đề bảo mật có thể xảy ra. Bạn có thể sử dụng nó ở bất kỳ giai đoạn nào trong quá trình phát triển.</p>
<p data-pm-slice="1 1 []"><strong>License</strong>: Giấy phép chưa được báo cáo của Creative Commons Attribution 3.0</p>
<p data-pm-slice="1 1 []"><strong>Github repo</strong>: https://github.com/presidentbeef/brakeman</p>
<h3 data-pm-slice="1 1 []">WhiteSource Cure</h3>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2021/11/zhC7DRT3cLRRJGLFZtkQiVKSSSf1-z333797.png" alt="8 công cụ bảo mật Code mà lập trình viên cần phải có 22" width="340" height="125" title="8 công cụ bảo mật Code mà lập trình viên cần phải có 30"></p>
<p>WhiteSource Cure là một IDE Plugin miễn phí quét code cho các lỗ hổng và cung cấp các hướng dẫn khắc phục bên trong IDE. Hơi giống như tự động sửa lỗi cú pháp, nó đề xuất code bảo mật khắc phục từng lỗ hổng và cho phép bạn xem lại các đề xuất và áp dụng cho code của mình. Điều này có thể tiết kiệm thời gian cho nhà phát triển, giúp họ viết code an toàn hơn.</p>
<p>Công cụ này cũng có thể tạo các báo cáo tùy chỉnh hiển thị danh sách các lỗ hổng được phát hiện trong một dự án và các biện pháp khắc phục được đề xuất.</p>
<p data-pm-slice="1 1 []"><strong>License</strong>: Thương mại, miễn phí mãi mãi</p>
<p data-pm-slice="1 1 []"><strong>Product page</strong>: https://www.whitesourcesoftware.com/whitesource-cure/</p>
<h3 data-pm-slice="1 1 []">Sandboxie</h3>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2021/11/zhC7DRT3cLRRJGLFZtkQiVKSSSf1-hp4374m.jpg" alt="8 công cụ bảo mật Code mà lập trình viên cần phải có 23" width="312" height="92" title="8 công cụ bảo mật Code mà lập trình viên cần phải có 31"></p>
<p>Sandboxie là một trong những chương trình sandbox Windows phổ biến nhất. Sandboxie miễn phí, nhẹ và có nhiều tính năng. Công cụ này thường được các nhà phát triển và chuyên gia bảo mật sử dụng để kiểm tra phần mềm không xác định hoặc đáng ngờ trong một môi trường an toàn. Nó cũng có thể được sử dụng để kiểm tra trong một môi trường hoặc một hệ điều hành khác.</p>
<p>Chức năng chính của Sandboxie là khởi chạy một chương trình hiện tại trong <a href="https://hostingviet.vn/sandbox-la-gi" target="_blank" rel="noopener">môi trường sand box</a>. Ví dụ: bạn có thể chạy Google Chrome trong Sandboxie, bằng cách chọn Sandbox &gt; Default Box &gt; Run Sandboxed &gt; Run Google Chrome.</p>
<p>Một tính năng bổ sung là liên kết hộp cát. Ví dụ: nếu Google Chrome được mở trong Sandboxie và bạn tải xuống và cài đặt một chương trình trong phiên của mình, khi bạn chạy chương trình đó, chương trình đó vẫn được bảo vệ trong môi trường sand box.</p>
<p data-pm-slice="1 1 []"><strong>License</strong>: GPL-3.0</p>
<p data-pm-slice="1 1 []"><strong>Github repo</strong>: https://github.com/sandboxie/sandboxie</p>
<h3 data-pm-slice="1 1 []">SonarQube Community</h3>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2021/11/zhC7DRT3cLRRJGLFZtkQiVKSSSf1-2rd37va.png" alt="8 công cụ bảo mật Code mà lập trình viên cần phải có 24" width="474" height="120" title="8 công cụ bảo mật Code mà lập trình viên cần phải có 32"></p>
<p>SonarQube là một công cụ mã nguồn mở để phân tích. Mặc dù OWASP có một danh sách các công cụ phân tích mã nguồn, bao gồm nhiều dự án mã nguồn mở, nhưng nhiều công cụ chỉ hỗ trợ một hoặc một vài ngôn ngữ lập trình và nhiều công cụ chưa được bảo trì đúng cách.</p>
<p data-pm-slice="1 1 []"><strong>License</strong>: GNU Lesser General Public License v3.0</p>
<p data-pm-slice="1 1 []"><strong>Github repo</strong>: https://github.com/SonarSource/sonarqube</p>
<h3 data-pm-slice="1 1 []">GitLab</h3>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2021/11/zhC7DRT3cLRRJGLFZtkQiVKSSSf1-jk637hi.png" alt="8 công cụ bảo mật Code mà lập trình viên cần phải có 25" width="281" height="91" title="8 công cụ bảo mật Code mà lập trình viên cần phải có 33"></p>
<p>GitLab được biết đến như một nền tảng DevOps dựa trên web cung cấp chuỗi công cụ CI/CD toàn diện trong một ứng dụng thống nhất. Nó tạo điều kiện cho sự hợp tác giữa các nhóm phát triển, bảo mật và Ops, đồng thời giúp họ tăng tốc độ phân phối và khắc phục các lỗ hổng bảo mật mà không ảnh hưởng tiêu cực đến CI/CD. Nó thực hiện điều này bằng cách hợp lý hóa chuỗi công cụ.</p>
<p>GitLab giúp các tổ chức kết nối các giai đoạn và silo, đồng thời cung cấp hỗ trợ cho một quy trình làm việc thống nhất giúp đơn giản hóa các hoạt động tách biệt &#8211; ví dụ: CI/CD và bảo mật ứng dụng.</p>
<p data-pm-slice="1 1 []"><strong>License</strong>: MIT Expat license</p>
<p data-pm-slice="1 1 []"><strong>Github repo</strong>: https://docs.gitlab.com/ee/user/project/repository/</p>
<h3 data-pm-slice="1 1 []">Alerta</h3>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2021/11/zhC7DRT3cLRRJGLFZtkQiVKSSSf1-cle37ej.png" alt="8 công cụ bảo mật Code mà lập trình viên cần phải có 26" width="256" height="256" title="8 công cụ bảo mật Code mà lập trình viên cần phải có 34"></p>
<p>Alerta cung cấp một phương pháp quét và nghiên cứu code có thể mở rộng. Nó cung cấp một hệ thống cảnh báo linh hoạt, bạn có thể tùy chỉnh để đáp ứng yêu cầu của mình.</p>
<p>Alerta tích hợp với nhiều hệ thống quản lý và giám sát, chẳng hạn như Prometheus và Amazon CloudWatch. Bạn có thể truy vấn cảnh báo qua dòng lệnh hoặc xem chúng qua bảng điều khiển web. Alerta có thể triển khai trên EC2, Amazon Web Services (AWS), Docker, Kubernetes, v.v.</p>
<p>Nó là một công cụ hàng đầu giúp giảm thiểu sự mệt mỏi vì bạn có thể tùy chỉnh cảnh báo thông qua các phân vùng. Nó cũng cung cấp tính năng lọc các thông báo để bạn chỉ xem những thông báo mới nhất.</p>
<p data-pm-slice="1 1 []"><strong>License</strong>: Apache-2.0</p>
<p data-pm-slice="1 1 []"><strong>Github repo</strong>: https://github.com/alerta/alerta</p>
<h2 data-pm-slice="1 1 []">Kết luận</h2>
<p>Trong bài viết này, mình đã giải thích các khái niệm cơ bản về bảo mật ứng dụng và khái niệm về các công cụ DevSecOps cho phép tổ chức tích hợp các phương pháp bảo mật ngay từ đầu vào quá trình phát triển.</p>
<p>Mình hy vọng điều này sẽ hữu ích khi bạn nâng cao kỹ năng bảo mật của mình, trên con đường trở thành DevSecOps.</p>
<h2>Câu hỏi thường gặp</h2>
<h3>Tôi có cần phải là chuyên gia bảo mật để sử dụng các công cụ này không?</h3>
<p>Không, hầu hết các công cụ được đề cập đều được thiết kế để sử dụng bởi các nhà phát triển phần mềm, ngay cả khi họ không có chuyên môn sâu về bảo mật.  Nhiều công cụ cung cấp giao diện người dùng thân thiện và hướng dẫn dễ hiểu.</p>
<h3>Các công cụ này có tương thích với tất cả các ngôn ngữ lập trình không?</h3>
<p>Không, một số công cụ tập trung vào các ngôn ngữ hoặc framework cụ thể. Ví dụ, Brakeman chỉ dành cho Ruby on Rails.  Tuy nhiên, có những công cụ khác có khả năng tương thích rộng hơn, như OWASP Dependency Track.</p>
<h3>Nếu tôi sử dụng nhiều công cụ cùng lúc, liệu có xung đột giữa chúng không?</h3>
<p>Khả năng xung đột phụ thuộc vào các công cụ cụ thể bạn chọn.  Tuy nhiên, nói chung, việc sử dụng nhiều công cụ khác nhau trong quá trình phát triển là tốt, vì chúng thường bổ sung cho nhau và phát hiện các loại lỗ hổng khác nhau.  Bạn nên kiểm tra hướng dẫn của từng công cụ để đảm bảo chúng hoạt động tốt cùng nhau trong môi trường của bạn.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/8-cong-cu-bao-mat-code-ma-lap-trinh-vien-can-phai-co/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Cách tìm địa chỉ nhà người khác qua Internet</title>
		<link>https://anonyviet.com/truy-tim-dia-chi-qua-internet/</link>
					<comments>https://anonyviet.com/truy-tim-dia-chi-qua-internet/#comments</comments>
		
		<dc:creator><![CDATA[Lmint]]></dc:creator>
		<pubDate>Thu, 22 Feb 2018 05:41:30 +0000</pubDate>
				<category><![CDATA[Thủ thuật]]></category>
		<category><![CDATA[công cụ]]></category>
		<category><![CDATA[free]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[hướng dẫn]]></category>
		<category><![CDATA[ip]]></category>
		<category><![CDATA[IP address]]></category>
		<category><![CDATA[làm sao]]></category>
		<category><![CDATA[miễn phí]]></category>
		<category><![CDATA[phần mềm]]></category>
		<category><![CDATA[thủ thuật]]></category>
		<category><![CDATA[trick]]></category>
		<category><![CDATA[tricker]]></category>
		<category><![CDATA[truy tìm]]></category>
		<category><![CDATA[tus]]></category>
		<category><![CDATA[tut]]></category>
		<category><![CDATA[địa chỉ]]></category>
		<category><![CDATA[địa chỉ IP]]></category>
		<category><![CDATA[địa chỉ nhà]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=8672</guid>

					<description><![CDATA[Truy tìm địa chỉ nhà người khác thông qua mạng Internet là vấn đề khá hot. Hôm nay, AnonyViet ra mắt công cụ có thể tìm được IP và địa chỉ nhà người khác. Và mình sẽ giải thích cách dùng chi tiết ngay dưới đây. Nạn nhân có thể thay đổi địa chỉ IP [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Truy tìm địa chỉ nhà người khác thông qua mạng Internet là vấn đề khá hot. Hôm nay, AnonyViet ra mắt công cụ có thể tìm được IP và địa chỉ nhà người khác. Và mình sẽ giải thích cách dùng chi tiết ngay dưới đây.</p>
<p>Nạn nhân có thể thay đổi địa chỉ IP sau khi hành động xong. Nhưng nếu bạn cung cấp cho công an <span style="color: #4285f4;">địa chỉ IP + thời gian + khu vực sinh sống</span> thì tội phạm khó mà thoát được. Tuy nhiên, đơn vị công an chỉ xử lý các trường hợp có quy mô từ 2 triệu trở lên thôi nhé !</p>
<h2><span style="color: #4285f4;">Công cụ này giúp gì cho bạn ? </span></h2>
<p>Tết đến xuân về là một dịp sum họp và đoàn tụ gia đình. Nhưng cũng khó lòng tránh khỏi nạn trộm cắp hay bị lừa gạc qua mạng. Bạn muốn trình báo cho công an, nhưng lại không biết tí thông tin gì về kẻ đó ?</p>
<p>Bộ công cụ này sẽ giúp cho bạn truy lùng hung thủ. Hoặc đơn giản là giúp bạn khoanh vùng và tìm được khu vực sinh sống của một người nào đó mà bạn muốn.</p>
<p>Bạn cũng có thể tự kiểm tra xem bản thân bạn có bị lộ thông tin quá nhiều hay không ? Ví dụ ở đây, có một bạn bị lộ thông tin quá chi tiết luôn nè. Như vậy là rất nguy hiểm nha, cần nâng cao bảo mật hơn.</p>
<pre class="">IP: 14.189.85.100, Date: 22-02-18, Time:13:09:24, Browser: Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.36 (KHTML, like Gecko) coc_coc_browser/64.4.130 Chrome/58.4.3029.130 Safari/537.36
Dia Chi:122 Nguyễn Đức Cảnh, Hưng Bình, Thành phố Vinh, Nghệ An, Vietnam</pre>
<h2><span style="color: #4285f4;">Chi tiết về việc tìm địa chỉ của công cụ này</span></h2>
<p>Đây là công cụ chạy trực tiếp trên Website và bạn không cần cài đặt bất cứ gì cả. Mình đã viết một giao diện khá thân thiện và dễ nhìn nhằm đánh lừa nạn nhân.</p>
<p><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2018/02/1-38.png" alt="Cách truy tìm địa chỉ nhà người khác qua Internet" width="1302" height="610" title="Cách tìm địa chỉ nhà người khác qua Internet 39"></p>
<p>Công cụ sẽ lấy địa chỉ IP và truy lùng ra khu vực sinh sống của đối tượng (như ảnh trên). Tuy nhiên, nó không thể truy tìm ra được chính xác 100% nơi đó như ISP được. Mà sẽ có sai số và lệch đi vài km, nhưng cũng đủ điều kiện để bạn khoanh vùng và truy lùng người đó rồi.</p>
<p>So với việc bạn chả biết tí thông tin gì của người đó thì tốt hơn nhiều phải không ? Mình là một admin sống tại cần thơ, việc nó tìm ra được đúng khu vực sinh sống của mình khiến mình cũng khá bất ngờ đấy.</p>
<p>Tuy nhiên, đối với các đối tượng có kinh nghiệm trong công nghệ thông tin, họ sẽ khó bị gạc bởi công cụ nhỏ bé này. Nhưng mình tin, bạn sẽ rất muốn thử công cụ này một lần phải không ?</p>
<h3><span style="color: #4285f4;">Cách sử dụng công cụ</span></h3>
<p style="text-align: center;">Dưới đây là Link truy cập của công cụ này.</p>
<p style="text-align: center;"><span class="td_btn td_btn_md td_outlined_btn"><a href="https://anonyviet.com/resource/ip/" target="_blank" rel="noopener noreferrer">Truy cập AnonyViet &#8211; IP</a></span></p>
<p style="text-align: center;">Hoặc vào trực tiếp địa chỉ <span style="color: #4285f4;">http://bit.ly/tryingmake</span> nếu không muốn dính quảng cáo. Copy link địa chỉ này và gửi cho nạn nhân để họ vào thẳng công cụ.</p>
<p>Sau khi vào, nó sẽ tự động xin phép truy cập locate như Google Map vậy. Đây là cách tự vệ thông thường của mọi trình duyệt hiện đại bây giờ.</p>
<p><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2018/02/22-02-2018-11-35-23.png" alt="Cách truy tìm địa chỉ nhà người khác qua Internet" width="899" height="465" title="Cách tìm địa chỉ nhà người khác qua Internet 40"></p>
<p>Khi nạn nhân ấn cho phép thì nó sẽ tự động lấy địa chỉ và hiện ra kết quả.</p>
<p><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2018/02/1-38.png" alt="Cách truy tìm địa chỉ nhà người khác qua Internet" width="1302" height="610" title="Cách tìm địa chỉ nhà người khác qua Internet 39">Để có thể xem chi tiết kết quả, bạn cần truy cập vào kho kết quả của AnonyViet để xem.</p>
<p style="text-align: center;"><span class="td_btn td_btn_md td_outlined_btn"><a href="https://anonyviet.com/resource/ip/log.txt" target="_blank" rel="noopener noreferrer">Kho kết quả</a></span></p>
<p style="text-align: center;">Nhớ bỏ qua quảng cáo để ủng hộ website nhen !</p>
<p>Tại kho kết quả này, bạn sẽ tìm thấy được các thông tin sau:</p>
<ul>
<li>Thời gian truy cập.</li>
<li>Tên trình duyệt.</li>
<li>Địa chỉ IP.</li>
<li>Cái quan trọng nhất là thông tin khu vực sinh sống của nạn nhân.</li>
</ul>
<p>Bạn có thể mang đến trình báo công an <span style="color: #ea4335;">thời gian truy cập + <span style="color: #4285f4;">địa chỉ IP</span> + khu vực sinh sống</span> để họ điều tra.</p>
<p><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2018/02/1-39.png" alt="Cách tìm địa chỉ nhà người khác qua Internet 28" width="1282" height="582" title="Cách tìm địa chỉ nhà người khác qua Internet 42"></p>
<h3><span style="color: #4285f4;">Tóm lại việc bạn cần làm là &#8230;</span></h3>
<ul>
<li>Dụ nạn nhân vào website theo phương pháp Social Hacking mà các hacker thường dùng.</li>
<li>Sau đó vào kho kết quả và tìm thông tin đã lấy được từ nạn nhân bao gồm thời gian truy cập, địa chỉ IP, Khu vực sinh sống.</li>
<li>Đến trình báo với công an để họ dùng ISP tìm chính xác luôn đối tượng. Bảo đảm đối tượng sẽ bị bắt trong ngày.</li>
</ul>
<p>Biện pháp Social Hacking đơn giản là kế hoạch dùng mạng xã hội hoặc mối quan hệ xã hội để lừa họ. Sau đó đánh cắp thông tin từ họ như các hacker thường làm. Mình có một bài viết đặc biệt về nó.</p>
<p style="text-align: center;">Bạn có thể đọc tham khảo bài viết để biết cách dụ nạn nhân vào site và lấy thông tin.</p>
<p style="text-align: center;"><span class="td_btn td_btn_md td_outlined_btn"><a href="https://anonyviet.com/huong-dan-hack-icloud-bang-phuong-phap-social-engineering/" target="_blank" rel="noopener noreferrer">Bài viết về Social Hacking</a></span></p>
<h3><span style="color: #ea4335;">Lưu ý</span></h3>
<p>Kẻ lừa đảo có thể thay đổi địa chỉ IP sau khi hành động lừa xong. Nhưng nếu bạn cung cấp cho công an <span style="color: #4285f4;">địa chỉ IP + thời gian + khu vực sinh sống</span> thì phần trăm ngồi tù của tội phạm là 98% rồi !!</p>
<p>Like <a href="http://facebook.com/anonyvietdotcom" rel="noopener">Fanpage</a> hoặc theo dõi <a href="https://anonyviet.com">website</a> để cập nhật nhanh các bài viết hay.</p>
<p style="text-align: right;"><span style="color: #ea4335;">Cảm ơn bạn đã ủng hộ Anonyviet</span><br />
<span style="color: #ea4335;">Lmint</span></p>
<h2>Câu hỏi thường gặp</h2>
<h3>Công cụ này chính xác đến mức nào trong việc xác định địa chỉ?</h3>
<p>Công cụ này giúp khoanh vùng khu vực sinh sống của người dùng, nhưng không thể xác định chính xác địa chỉ 100%. Kết quả có thể lệch vài km.</p>
<h3>Tôi cần cung cấp những thông tin gì cho cơ quan công an?</h3>
<p>Để hỗ trợ điều tra, hãy cung cấp cho cơ quan công an địa chỉ IP, thời gian truy cập và khu vực sinh sống của đối tượng.</p>
<h3>Liệu kẻ lừa đảo có thể tránh được việc bị phát hiện bằng cách thay đổi địa chỉ IP?</h3>
<p>Mặc dù kẻ lừa đảo có thể thay đổi địa chỉ IP, nhưng việc cung cấp thêm thông tin thời gian và khu vực sinh sống sẽ giúp cơ quan công an tăng khả năng điều tra và bắt giữ.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/truy-tim-dia-chi-qua-internet/feed/</wfw:commentRss>
			<slash:comments>17</slash:comments>
		
		
			</item>
		<item>
		<title>Cách kiểm tra bạn đã bị hack trộm bao nhiêu tài khoản</title>
		<link>https://anonyviet.com/cach-kiem-tra-bi-hack-trom-tai-khoan/</link>
					<comments>https://anonyviet.com/cach-kiem-tra-bi-hack-trom-tai-khoan/#comments</comments>
		
		<dc:creator><![CDATA[Lmint]]></dc:creator>
		<pubDate>Sat, 30 Dec 2017 12:04:06 +0000</pubDate>
				<category><![CDATA[Mẹo Vặt Máy Tính]]></category>
		<category><![CDATA[acc]]></category>
		<category><![CDATA[account]]></category>
		<category><![CDATA[an toàn]]></category>
		<category><![CDATA[bảo mật]]></category>
		<category><![CDATA[cài đặt]]></category>
		<category><![CDATA[check]]></category>
		<category><![CDATA[checkpass]]></category>
		<category><![CDATA[công cụ]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hack pass]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[icloud]]></category>
		<category><![CDATA[kiểm tra]]></category>
		<category><![CDATA[mạng xã hội]]></category>
		<category><![CDATA[mật khẩu]]></category>
		<category><![CDATA[pass]]></category>
		<category><![CDATA[password]]></category>
		<category><![CDATA[phần mềm]]></category>
		<category><![CDATA[tài khoản]]></category>
		<category><![CDATA[tools]]></category>
		<category><![CDATA[zalo]]></category>
		<category><![CDATA[đặt]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=7698</guid>

					<description><![CDATA[Dù không làm gì nên tội và không gây thù oán với bất kì ai. Nhưng tài khoản của bạn vẫn âm thầm bị hack mỗi ngày và được mang ra kinh doanh ở chợ đen. Bạn sẽ không thể nào biết được mình bị hack nếu không biết cách kiểm tra. Trước hết, chúng [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Dù không làm gì nên tội và không gây thù oán với bất kì ai. Nhưng tài khoản của bạn vẫn âm thầm bị hack mỗi ngày và được mang ra kinh doanh ở chợ đen. Bạn sẽ không thể nào biết được mình bị hack nếu không biết cách kiểm tra.</p>
<p>Trước hết, chúng ta hãy tìm hiểu tại sao tài khoản của bạn lại có thể bị hack. Sau đó mình sẽ chỉ cho bạn cách kiểm tra chi tiết bằng công cụ. Công cụ sẽ cho biết những mật khẩu sẽ bị hacker nhìn thấy và đánh cắp.</p>
<h2><span style="color: #4285f4">Hacker làm cách nào để đánh cắp tài khoản ?</span></h2>
<p>Mục tiêu đầu tiên của Hacker luôn luôn là Email của nạn nhân. Bởi vì, bất cứ tài khoản nào khi được đăng ký đều phải điền Email vào. Theo thói quen, chúng ta thường sử dụng một hoặc hai Email cho tất cả tài khoản.</p>
<p><img decoding="async" class="aligncenter " src="https://anonyviet.com/wp-content/uploads/2017/12/ProductsAndSolutions-SecurityHero.png" alt="Hướng dẫn kiểm tra đac bị hack bao nhiêu tài khoản" width="471" height="362" title="Cách kiểm tra bạn đã bị hack trộm bao nhiêu tài khoản 49"></p>
<h3><span style="color: #ea4335">Tại sao Email lại quan trọng ?</span></h3>
<p>Chỉ cần biết được Email mà bạn thường dùng để đăng ký tài khoản. Hacker sẽ dò được số lượng tài khoản mà bạn đăng ký bằng Email đó. Tiếp theo, họ sẽ lần lượt hack vào từng tài khoản <span style="color: #34a853"><strong>Facebook, Zalo, Ngân hàng, Icloud &#8230;.</strong></span></p>
<p>Thậm chí, họ có thể can thiệp trực tiếp vào các giao dịch online và thẻ tín dụng của bạn. Cũng có thể dò Email của bạn bè trên mạng xã hội của bạn rồi tấn công luôn cả những người đó. Cho nên mình mới viết bài này, để hướng dẫn bạn dò ra mật khẩu đã bị lộ và khắc phục sớm nhất có thể.</p>
<h2><span style="color: #4285f4">Hướng dẫn kiểm tra các tài khoản đã bị lộ thông tin cho hacker</span></h2>
<p>Bạn không cần phải biết nhiều kiến thức trong lĩnh vực công nghệ. Bởi vì, mình sẽ chỉ cho bạn một công cụ sử dụng trực tiếp trên trình duyệt mà không cần cài đặt. Công cụ này được chính bộ phận chống tội phạm mạng cấp cao phát triển. Tin vui, là bạn được sử dụng công cụ này hoàn toàn miễn phí.</p>
<p>Công cụ áp dụng công nghệ tiên tiến nhất và thường xuyên cập nhật để đạt hiểu quả cao nhất. Bạn chỉ mất chưa đầy 1 phút đã có thể kiểm tra toàn bộ tài khoản. Hãy truy cập vào bộ công cụ này để trải nghiệm nhé.</p>
<p style="text-align: center"><a href="https://khonggianmang.vn/" rel="noopener"><span class="td_btn td_btn_md td_outlined_btn">Công cụ</span></a></p>
<p style="text-align: center">Chịu khó bỏ qua link quảng cáo 123link để ủng hộ mình nha.</p>
<h3><span style="color: #ea4335">Cách dùng công cụ để kiểm tra mật khẩu bị lộ</span></h3>
<p>Công cụ được xây dựng trên nền tảng là một website. Trên đó, có một ô trống để bạn có thể điền Mail mà bạn muốn kiểm tra. Bạn thường sử dụng Mail nào để đăng ký tài khoản thì hãy điền vào Mail đó để kiểm tra.</p>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2017/12/30-12-2017-05-50-41.png" alt="Cách kiểm tra bạn đã bị hack trộm bao nhiêu tài khoản" width="1197" height="669" title="Cách kiểm tra bạn đã bị hack trộm bao nhiêu tài khoản 50"></p>
<p>Điền Mail cần kiểm tra rồi sau đó ấn nút <span style="color: #ea4335"><strong>Kiểm Tra</strong></span> màu đỏ nằm ngay bên cạnh. Chờ khoảng một phút rồi bạn vào hòm thư của Email đó để xem kết quả.</p>
<p><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2017/12/30-12-2017-05-53-41.png" alt="Hướng dẫn kiểm tra đac bị hack bao nhiêu tài khoản" width="1153" height="449" title="Cách kiểm tra bạn đã bị hack trộm bao nhiêu tài khoản 51"></p>
<p>Truy cập vào Mail mà bạn đã điền ở trên rồi kiểm tra hòm thư đến. Nếu không thấy thì hãy tìm trong hộp thư <span style="color: #ea4335"><strong>Spam </strong></span>bạn nha. Tất cả kết quả sẽ được gởi về Mail của bạn.</p>
<p><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2017/12/30-12-2017-05-55-46.png" alt="Hướng dẫn kiểm tra đac bị hack bao nhiêu tài khoản" width="857" height="248" title="Cách kiểm tra bạn đã bị hack trộm bao nhiêu tài khoản 52"></p>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2017/12/30-12-2017-05-56-52.png" alt="Hướng dẫn kiểm tra đã bị hack bao nhiêu tài khoản" width="461" height="427" title="Cách kiểm tra bạn đã bị hack trộm bao nhiêu tài khoản 53"></p>
<p>Mình đã kiểm tra và nhận ra đã bị lộ thông tin tài khoản ngân hàng và tài khoản Icloud. Nhưng may mắn là chưa có tổn thất nào xảy ra và mình đã đổi một mật khẩu an toàn hơn. Kèm theo đó, mình đã bật chức năng bảo mật hai lớp của Gmail.</p>
<p>Nếu công cụ này có thể tìm thấy được mật khẩu của bạn, thì đồng nghĩa hacker cũng có thể tìm thấy. Vậy, làm cách nào để bảo mật tốt hơn ? Mình có một số ý kiến dưới đây có thể giúp bạn tránh bị hacker dòm ngó.</p>
<h2><span style="color: #4285f4">Cách bảo mật thông tin cơ bản bạn nên biết</span></h2>
<p>Mật khẩu chính là cốt lõi của việc bảo mật. Bạn nên sử dụng mật khẩu có độ an toàn theo chuẩn quốc tê. Đó là mật khẩu chứa đủ ký tự thường, ký tự hoa và số. Nếu như bạn sợ quên mật khẩu thì có thể sử dụng <span style="color: #34a853"><strong>Google Keep</strong></span> để ghi chú lại mật khẩu cần nhớ.</p>
<p>Bạn có thể vào trang kiểm tra độ an toàn mật khẩu dưới đây để biết dặt mật khẩu mới đạt tiêu chuẩn.</p>
<p style="text-align: center"><a href="https://howsecureismypassword.net/" target="_blank" rel="noopener"><span class="td_btn td_btn_md td_outlined_btn">Độ an toàn Password</span></a></p>
<p style="text-align: center">Chịu khó bỏ qua quảng cáo link123 để ủng hộ mình nha.</p>
<p>Nhât định phải đặt mật khẩu Email khác với mật khẩu của các tài khoản còn lại. Vì Mail chính là cơ sở để tấn công các tài khoản dịch vụ còn lại của bạn.</p>
<p>Thường xuyên sử dụng công cụ này để kiểm tra độ an toàn mật khẩu. Tốt nhất. mình khuyên bạn nên kiểm tra mỗi tuần một lần. Như vậy sẽ hạn chế việc rò rỉ thông tin và khắc phục sớm nhất có thể.</p>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2017/12/wordpress-security-guide.jpg" alt="Hướng dẫn kiểm tra đac bị hack bao nhiêu tài khoản và mật khẩu" width="876" height="380" title="Cách kiểm tra bạn đã bị hack trộm bao nhiêu tài khoản 54"></p>
<p>Không tự ý điền Email và mật khẩu ở các trang không uy tín. Nên kiểm tra độ uy tín của trang đó trước khi tham gia dịch vụ hoặc sự kiện của họ. Bạn có thể dùng Google để làm điều này bằng cách search thông tin về trang đó.</p>
<h3><span style="color: #ea4335">Quan trọng hơn</span></h3>
<p>Hạn chế việc sử dụng chức năng <span style="color: #34a853"><strong>nhớ mật khẩu</strong></span> của trình duyệt. Đối với những mật khẩu quan trọng thì không nên để trình duyệt ghi nhớ. Vì hacker có thể đánh cắp được thông qua virus cài vào trình duyệt của bạn.</p>
<p>Khi bạn cần đăng nhập để thực hiện các giao dịch trực tuyến. Mình khuyên bạn nên dùng Tab ẩn danh của trình duyệt để tránh việc rò rỉ thông tin qua lịch sử của trình duyệt đó.</p>
<p>Nếu có dịch vụ nào trao giải hoặc mời bạn tham gia sự kiện qua messenger hoặc tin nhắn. Đừng làm theo, vì đa số các công ty hay tổ chức đều có trang trao giải và trang sự kiện hoặc Fanpage riêng. Không lý do gì họ lại mời bạn thông qua tin nhắn hay Messenger cả.</p>
<p>Đây là những lưu ý cơ bản mà bạn có thể tự thực hiện được. Mình hi vọng bạn sẽ dành ra một chút thời gian để xem xét lại độ an toàn của mật khẩu sau khi đọc bài viết này.</p>
<p>Like<a href="http://facebook.com/anonyvietdotcom" rel="noopener"> Fanpage</a> để cập nhật các <a href="https://anonyviet.com">bài viết hay</a> thường xuyên nhé !</p>
<p style="text-align: right"><a href="http://facebook.com/minhthong.lu.58" rel="noopener"><span style="color: #ea4335">Lmint.</span></a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/cach-kiem-tra-bi-hack-trom-tai-khoan/feed/</wfw:commentRss>
			<slash:comments>6</slash:comments>
		
		
			</item>
		<item>
		<title>IM RAT phiên bản 3.9 Trojan xâm nhập máy tính 2018</title>
		<link>https://anonyviet.com/im-rat-3-9-xam-nhap-va-theo-doi-may-tinh/</link>
					<comments>https://anonyviet.com/im-rat-3-9-xam-nhap-va-theo-doi-may-tinh/#comments</comments>
		
		<dc:creator><![CDATA[Lmint]]></dc:creator>
		<pubDate>Mon, 04 Dec 2017 09:18:11 +0000</pubDate>
				<category><![CDATA[Virus-Trojan-Rat]]></category>
		<category><![CDATA[cách]]></category>
		<category><![CDATA[công cụ]]></category>
		<category><![CDATA[download]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[hướng dẫn]]></category>
		<category><![CDATA[Inmminent Monitor]]></category>
		<category><![CDATA[máy tính]]></category>
		<category><![CDATA[phần mềm]]></category>
		<category><![CDATA[rat]]></category>
		<category><![CDATA[tool]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[xâm nhập]]></category>
		<category><![CDATA[xâm nhập máy tính]]></category>
		<category><![CDATA[điều khiển]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=7200</guid>

					<description><![CDATA[Tải IM RAT ver 3.9 Trojan xâm nhập máy tính người khác Đã một thời gian khá dài anonyviet chưa có bài viết về trojan. Hôm nay quay trở lại với chuyên mục siêu hấp dẫn này. IM RAT FUD 3.9 tên đầy đủ là Inmminent Monitor. Trojan giúp bạn khai thác và xâm nhập [&#8230;]]]></description>
										<content:encoded><![CDATA[<h4 style="text-align: center;"><span style="font-size: 18pt; color: tomato;">Tải IM RAT ver 3.9 Trojan xâm nhập máy tính người khác </span></h4>
<p>Đã một thời gian khá dài anonyviet chưa có bài viết về trojan. Hôm nay quay trở lại với chuyên mục siêu hấp dẫn này. IM RAT FUD 3.9 tên đầy đủ là <span class="_5yl5">Inmminent Monitor</span>. Trojan giúp bạn khai thác và xâm nhập máy tính bất hợp pháp. Bạn có toàn quyền điều khiển máy tính mà không cần sự đồng ý của nạn nhân.</p>
<p>Đây là trò chơi đã khá cũ của các hacker trên thế giới nhưng chưa bao giờ hết HOT. Càng ngày hacker trên thế giới càng cải tiến các bé RAT mạnh bạo và lợi hại hơn rất nhiều. Các giao thức được tối ưu tốt hơn và đem lại sự thỏa mãn cho người dùng. Mọi quyền hành máy tính kia sẽ thuộc về bạn trong một cú nhấp chuột của nạn nhân.</p>
<p>Tin vui là trong thời điểm mình viết bài này thì IM RAT <span style="color: #34a853;">chưa bị antivirus phát hiện</span>. Vì đây là con rat mới của Nga Ngố. <span id="cch_f267c87b3079582" class="_mh6 _wsc" style="color: #34a853;"></span></p>
<h2 style="color: dodgerblue; font-size: 14pt;">Yêu cầu trước khi sử dụng</h2>
<p>Trước khi sử dụng RAT mình yêu cầu các bạn có một số kĩ năng bên dưới.</p>
<ul style="color: mediumseagreen;">
<li>Hiểu kiến thức về trojan.</li>
<li>Nên tắt antivirus để xài vì antivirus sẽ làm mất nhưng code độc của RAT. Nếu lo ngại thì xài trên máy ảo.</li>
<li>Biết mở Port (Cổng giao tiếp). Tùy mỗi loại modem mà cách mở port sẽ khác nhau. Các bạn tra google cách mở port cho lại modem của bạn nhé.</li>
<li>Sử dụng vì mục đích học tập và không nên phá hoại tài sản của người khác.</li>
</ul>
<p>Các bạn nên cân nhắc kĩ trước khi dùng RAT nhé !</p>
<h2 style="color: dodgerblue; font-size: 14pt; text-align: center;">IM RAT 3.9 có gì mới</h2>
<p><strong><span style="font-size: 14pt; color: #800080;">Features: </span></strong></p>
<ul>
<li>+ Remote Desktop/Webcam</li>
<li>+ Reverse Socks5/HTTP Proxy</li>
<li>+ Plugin System</li>
<li>+ Live Voice Chat</li>
</ul>
<p>Thư viện và cơ sở dữ liệu lớn và đầy đủ hơn. Đạt chuẩn của một Trojan chính hiệu.</p>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2017/12/04-12-2017-03-44-43.png" alt="Trojan xâm nhập máy tính với IM RAT" width="868" height="393" title="IM RAT phiên bản 3.9 Trojan xâm nhập máy tính 2018 57"></p>
<p>Với nguồn thư viện lớn như ảnh trên nên mình khuyên các bạn tắt antivirrus vì chắc chắn nó sẽ xóa cái PluginCompiler. Sẽ khiến bạn sẽ gặp lỗi khi xây dựng được một con virus hoàn chỉnh.</p>
<p>Đây là giao diện chuẩn thiết kế materrial cao cấp nhé !</p>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2017/12/Screenshot.png" alt="trojan xâm nhập máy tính 2018 với IM RAT" width="1173" height="392" title="IM RAT phiên bản 3.9 Trojan xâm nhập máy tính 2018 58"></p>
<p>Con rat này được tích hợp rất nhiều tính năng và plug-in đặc biệt. Mình hi vọng các bạn sẽ trải nghiệm triệt để tất cả tính năng mà nó mang lại. Theo đánh giá của riêng mình thì đây là một con RAT khá mạnh. Cộng thêm việc <strong><span style="color: #3366ff;">chưa bị Antivirus phát hiện</span></strong> trong thời điểm này. Quả thật đây là món quà nguy hiểm con bà diễm.</p>
<p>Mình sẽ đặc biệt chú ý con này. Khi nào người ta update mình sẽ cập nhật ngay cho các bạn nhe !</p>
<p style="text-align: center;">Mình sẽ upload lên Google Drive để các bạn thuận tiện tải về.</p>
<h2 style="color: dodgerblue; font-size: 14pt; text-align: center;">Download IM RAT 3.9</h2>
<p style="text-align: center; color: tomato; font-size: 14pt;"><a href="https://drive.google.com/file/d/19H2-CGpMAEUZbGtMRP2S7jvuA84uyBNx/view?usp=sharing" target="_blank" rel="nofollow noopener"><span class="td_btn td_btn_md td_outlined_btn"><span style="font-size: 18pt;">Download</span></span></a></p>
<p style="text-align: center;"><span style="color: #0000ff;">Pass giải nén: <span style="color: #ff0000;">anonyviet.com</span></span></p>
<p>Like <a href="http://facebook.com/anonyvietdotcom/" target="_blank" rel="noopener">Fanpage</a> hoặc theo dõi <a href="https://anonyviet.com" target="_blank" rel="noopener">website</a> để cập nhật những bài viết hay nhé !</p>
<p style="text-align: right;"><span style="color: #34a853;">Chúc các bạn thành công</span><br />
<span style="color: #34a853;">Lmint.</span></p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/im-rat-3-9-xam-nhap-va-theo-doi-may-tinh/feed/</wfw:commentRss>
			<slash:comments>19</slash:comments>
		
		
			</item>
		<item>
		<title>IP FINDER phần mềm dò IP web chính xác!!</title>
		<link>https://anonyviet.com/phan-mem-do-ip-web-chinh-xac/</link>
					<comments>https://anonyviet.com/phan-mem-do-ip-web-chinh-xac/#respond</comments>
		
		<dc:creator><![CDATA[Lmint]]></dc:creator>
		<pubDate>Thu, 11 Feb 2016 09:23:21 +0000</pubDate>
				<category><![CDATA[Phần mềm máy tính]]></category>
		<category><![CDATA[cách tìm địa chỉ IP]]></category>
		<category><![CDATA[công cụ]]></category>
		<category><![CDATA[DDOS]]></category>
		<category><![CDATA[download]]></category>
		<category><![CDATA[hỗ trợ]]></category>
		<category><![CDATA[hướng dẫn]]></category>
		<category><![CDATA[IP address]]></category>
		<category><![CDATA[IP finder]]></category>
		<category><![CDATA[phần mềm]]></category>
		<category><![CDATA[tải]]></category>
		<category><![CDATA[tìm địa chỉ IP]]></category>
		<guid isPermaLink="false">http://anonyviet.com/?p=1675</guid>

					<description><![CDATA[Phần mềm dò IP web chính xác Hiện nay trên mạng có khá nhiều cách để tra ra địa chỉ IP của một trang web để phục vụ cho nhu cầu của người sử dụng. Những cách thủ công hơi phức tạp và có nhiều bạn không rành về máy tính sẽ khó có thể [&#8230;]]]></description>
										<content:encoded><![CDATA[<h1 style="text-align: center;"><span style="color: #990000;"><strong>Phần mềm dò IP web chính xác</strong></span></h1>
<p>Hiện nay trên mạng có khá nhiều cách để tra ra <span style="color: #258e62;">địa chỉ IP</span> của một trang web để phục vụ cho nhu cầu của người sử dụng. Những cách thủ công hơi phức tạp và có nhiều bạn không rành về máy tính sẽ khó có thể làm được.</p>
<p>Để giải quyết vấn đề này mình chia sẻ với các bạn một phần mềm dò địa chỉ IP mà cực dễ sử dụng có tên là <strong><span style="color: #258e62;">IP FINDER</span></strong> nhằm hỗ trợ cho nhu cầu của các bạn. Kể cả các bạn không rành về máy tính cũng có thể sử dụng bởi nó khá đơn giản.</p>
<p><span style="color: #258e62;"><em><strong>DOWNLOAD: </strong></em></span><a href="https://anonyviet.com/wp-content/uploads/2016/02/IP-FINDER-BY_GREATHACKING.rar" target="_blank" rel="noopener noreferrer">IP FINDER BY_GREATHACKING</a></p>
<p>Tất cả việc cần làm là nhập địa chỉ trang web các bạn cần tìm địa chỉ vào ô<span style="color: #258e62;"><strong> HOSTNAME</strong></span> và ấn<strong><span style="color: #258e62;"> GET IP</span> </strong>=&gt; Địa chỉ IP sẽ xuất hiện ở ô <span style="color: #258e62;"><strong>IP ADRESS.</strong></span></p>
<p><span style="color: #258e62;"><strong> <img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2016/02/Capture-2.png" alt="capture" width="473" height="198" title="IP FINDER phần mềm dò IP web chính xác!! 60"></strong></span>-Vậy là thành công. Phần mềm khá gọn nhẹ với dung lượng chỉ 85KB (chưa đến 1MB) nên sẽ không ảnh hưởng đến hoạt động của máy tính.</p>
<p>-Hy vọng bài viết của chúng tôi sẽ giúp ích cho các bạn trong việc tìm địa chỉ IP và các bạn vẫn có thể dùng cách thủ công để tìm.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/phan-mem-do-ip-web-chinh-xac/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
