<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/" >

<channel>
	<title>hack pass &#8211; AnonyViet</title>
	<atom:link href="https://anonyviet.com/tag/hack-pass/feed/" rel="self" type="application/rss+xml" />
	<link>https://anonyviet.com</link>
	<description>Webiste chia sẻ kiến thức công nghệ thông tin, mạng máy tính, bảo mật phổ biến nhất Việt Nam. Luôn cập nhật tin tức, thủ thuật nóng hổi nhất</description>
	<lastBuildDate>Thu, 24 Jul 2025 12:23:43 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://anonyviet.com/wp-content/uploads/2018/10/cropped-ico-logo-75x75.png</url>
	<title>hack pass &#8211; AnonyViet</title>
	<link>https://anonyviet.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Cách xem Password bị lộ của Email hoặc Username bằng PWNDB</title>
		<link>https://anonyviet.com/cach-xem-password-bi-lo-cua-email-bang-pwndb/</link>
					<comments>https://anonyviet.com/cach-xem-password-bi-lo-cua-email-bang-pwndb/#comments</comments>
		
		<dc:creator><![CDATA[AnonyViet]]></dc:creator>
		<pubDate>Sat, 03 Apr 2021 13:35:19 +0000</pubDate>
				<category><![CDATA[Basic Hacking]]></category>
		<category><![CDATA[bảo mật]]></category>
		<category><![CDATA[hack pass]]></category>
		<category><![CDATA[Have I Been Pwned]]></category>
		<category><![CDATA[kiểm tra email]]></category>
		<category><![CDATA[kiểm tra email bị hack]]></category>
		<category><![CDATA[kiểm tra mật khẩu]]></category>
		<category><![CDATA[kiểm tra password]]></category>
		<category><![CDATA[leak]]></category>
		<category><![CDATA[mật khẩu bị lộ]]></category>
		<category><![CDATA[mật khẩu bị rò rĩ]]></category>
		<category><![CDATA[password leak]]></category>
		<category><![CDATA[PWNDB]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=26040</guid>

					<description><![CDATA[PWNDB là kho lưu trữ những tài khoản đã bị lộ mật khẩu. Tuy nhiên hiện bạn phải dùng trình duyệt Tor mới có thể truy vấn được thông tin tài PWNDB. Tại đây lưu hàng triệu dữ liệu bao gồm email, password. Bạn có biết nguồn dữ liệu dồi nào này từ đâu không? [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>PWNDB là kho lưu trữ những tài khoản đã bị lộ mật khẩu. Tuy nhiên hiện bạn phải dùng trình duyệt Tor mới có thể truy vấn được thông tin tài PWNDB. Tại đây lưu hàng triệu dữ liệu bao gồm email, password. Bạn có biết nguồn dữ liệu dồi nào này từ đâu không? Từ những diễn đàn, blog, mạng xã hội bị hack, và các hacker đã chia sẻ database người dùng công khai, PWNDB đã tập hợp lại những thông tin này tạo nên một kho lưu trữ khổng lồ.</strong></p>
<p>Hiện nay có nhiều <a href="https://anonyviet.com/kiem-tra-email-bi-hack/" target="_blank" rel="noopener">cách kiểm tra xem email, tài khoản của bạn có bị lộ mật khẩu không</a>? Tuy nhiên dữ liệu hiện ra chỉ là 1,2 ký tự của mật khẩu, bạn không</p>
<h2>Cách kiểm tra tất cả Password của bạn đã bị lộ bằng PWNDB</h2>
<div class="alert alert-info"><strong>Cảnh báo!</strong> Việc sử dụng tài nguyên của PWNDB hợp pháp hay không tùy vào mục đích bạn sử dụng. Chỉ nên dùng để check xem Password của mình có bị lộ không? Không nên checkpass của người khác, vì việc này sẽ vi phạm pháp luật.</div>
<h3>Kiểm tra bằng Terminal</h3>
<p>Do PWNDB nằm trên DeepWeb, do đó bạn cần dùng Tor để truy cập. Trên ParrotOS/Kali Linux chúng ta thực hiện cài đặt và khởi động Tor bằng các lệnh như sau:</p>
<p><code>sudo apt-get install tor</code></p>
<p>Do mình dùng ParrotOS đã cài đặt sẵn Tor rồi, nên chỉ cần dùng lệnh bên dưới để khởi động Tor lên thôi.<br />
<code>/etc/init.d/tor start</code></p>
<p>Bây giờ chúng ta tiến hành cài đặt PWNDB, mở Terminal và gõ lệnh:</p>
<p><code>git clone https://github.com/anonyvietofficial/pwndb.git</code><br />
<code>cd pwndb</code><br />
<code>pip install virtualenv</code><br />
<code>virtualenv venv</code><br />
<code>source venv/bin/activate</code><br />
<code>pip install -r requirements.txt</code></p>
<p>OK, bây giờ đã xong phần cài đặt, tiếp đến chúng ta sẽ tìm Password bị lộ của Email hoặc tài khoản liên quan đến Email đó.</p>
<p>Bạn sử dụng lệnh:</p>
<pre class="EnlighterJSRAW" data-enlighter-language="generic">python pwndb.py [-h] [--target TARGET] [--list LIST] [--output OUTPUT]

optional arguments:
-h, --help xem hướng dẫn
--target nhập email để tìm mật khẩu của email đó
--list nhập tên file chứa list email muốn tìm
--output xuất file ra json hoặc txt</pre>
<p>Ví dụ: bạn muốn tìm mật khẩu của Email có tên là hoangtubongdem@yahoo.com, chúng ta sẽ thực hiện lệnh sau:</p>
<p><code>python pwndb.py --target hoangtubongdem@yahoo.com</code></p>
<p>Bạn có thể bỏ đuôi @yahoo.com chỉ để là <code>python pwndb.py --target hoangtubongdem</code></p>
<p>thì sẽ ra kết quả nhiều hơn, nếu hoangtubongdem@gmail.com, @hotmail.com&#8230;. có trong dữ liệu của PWNDB.<a href="https://anonyviet.com/wp-content/uploads/2021/04/check-pass-bi-lo.jpg"><br />
<img fetchpriority="high" decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2021/04/check-pass-bi-lo.jpg" alt="Cách xem Password bị lộ của Email hoặc Username bằng PWNDB 2" width="632" height="140" title="Cách xem Password bị lộ của Email hoặc Username bằng PWNDB 4"></a></p>
<p>Wao! Email này có nhiều mật khẩu vậy? Có nghĩa là chủ email <strong>hoangtubongdem@yahoo.com</strong> đã từng sử dụng email này để đăng ký username ở các diễn đàn, blog trước đây đã từng bị hack. Và mỗi tài khoản bạn ấy đặt mỗi Password khác nhau. Có thể 3 mật khẩu này không phải mật khẩu đăng nhập email, nhưng có thể là mật khẩu để đăng nhập với username ở các diễn đàn.</p>
<p>HIện nay mình không rõ PWNDB cập nhật Database Password bị rò rĩ đến năm bao nhiêu? Nhưng mà, Password của mình cũng nằm trong đây, khá buồn. Theo mình thì có thể DB này được cập nhật cách đây khoảng 3,4 năm gì đấy.</p>
<h3>Kiểm tra mật khẩu bị rò rĩ bằng Tor</h3>
<p>Nếu bạn dùng Windows, có thể tải <a href="https://www.torproject.org/download/" target="_blank" rel="noopener">trình duyệt Tor</a> và cài đặt để có thể vào DeepWeb nhanh chóng. Giao diện trên trình duyệt dễ sử dụng hơn để tìm kiếm Password bị rò rĩ với PWNDB.</p>
<p>Sau khi cài đặt xong, bạn mở Tor lên, truy cập vào vào <a href="http://pwndb2am4tzkvold.onion/" target="_blank" rel="noopener"><strong>trang Web của PWNDB</strong></a>.</p>
<p>Vào thông tin vào ô Email để Password bị rò rĩ, hoặc nhập Password vào ô Password màu tím để xem những tài khoản/email nào đang sử dụng Password bạn đã nhập.</p>
<p><a href="https://anonyviet.com/wp-content/uploads/2021/04/xem-password-bi-leak-1.jpg"><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2021/04/xem-password-bi-leak-1.jpg" alt="xem password bi leak pwndb" width="941" height="415" title="Cách xem Password bị lộ của Email hoặc Username bằng PWNDB 5"></a></p>
<h2>Làm sao để biết Password bạn bị lộ từ đâu?</h2>
<p>Lần này chúng ta phải nhờ đến trang <a href="https://haveibeenpwned.com/" target="_blank" rel="noopener">https://haveibeenpwned.com/</a></p>
<p>Đây là trang dữ liệu công khai để bạn check xem tài khoản của mình có bị rò rĩ không? và bị rò rĩ từ nguồn nào.</p>
<p>Chỉ nhập email vào ô tìm kiếm và nhấn nút <strong>pwned</strong>? Kết quả sẽ liệt kê ngay bên dưới. Chúng ta thử tiếp tục nhập lại email <strong>hoangtubongdem@yahoo.com.</strong></p>
<p>Kéo xuống vùng màu đỏ sẽ liệt kê bạn danh sách những website đã khiến bị bạn lộ Password. Nào là: tailieu.vn, verfications.io, VNG (Vinagame)&#8230;.</p>
<p><a href="https://anonyviet.com/wp-content/uploads/2021/04/xem-mat-khau-bi-lo-2.jpg"><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2021/04/xem-mat-khau-bi-lo-2.jpg" alt="xem password bị lộ pwndb" width="681" height="462" title="Cách xem Password bị lộ của Email hoặc Username bằng PWNDB 6"></a></p>
<p>Nếu bạn kiểm tra Password của mình có trong danh sách thì nhanh chóng đổi Password Email và các tài khoản mạng xã hội, diễn đàn&#8230; nhanh đi nha. Bất cứ ai cũng có thể xem được Mật khẩu bị rò rĩ của bạn.</p>
<h2>Câu hỏi thường gặp</h2>
<h3>PWNDB là gì và nó hoạt động như thế nào?</h3>
<p>PWNDB là một kho lưu trữ các tài khoản đã bị rò rỉ mật khẩu, thu thập từ các vụ hack trên diễn đàn, blog và mạng xã hội.  Nó cho phép bạn kiểm tra xem email hoặc tên người dùng của mình có nằm trong danh sách này không.</p>
<h3>Tôi có thể sử dụng PWNDB để kiểm tra mật khẩu của người khác không?</h3>
<p>Không. Việc sử dụng PWNDB để kiểm tra mật khẩu của người khác là vi phạm pháp luật và không được khuyến khích.</p>
<h3>Nếu mật khẩu của tôi được tìm thấy trong PWNDB, tôi nên làm gì?</h3>
<p>Hãy thay đổi ngay lập tức mật khẩu cho tất cả các tài khoản liên quan và tăng cường biện pháp bảo mật tài khoản của bạn.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/cach-xem-password-bi-lo-cua-email-bang-pwndb/feed/</wfw:commentRss>
			<slash:comments>8</slash:comments>
		
		
			</item>
		<item>
		<title>Hack Password Windows bằng cách xuất dữ liệu từ RAM với Mimikatz</title>
		<link>https://anonyviet.com/hack-password-windows-bang-mimikatz/</link>
					<comments>https://anonyviet.com/hack-password-windows-bang-mimikatz/#comments</comments>
		
		<dc:creator><![CDATA[Ellyx13]]></dc:creator>
		<pubDate>Tue, 22 Dec 2020 02:47:13 +0000</pubDate>
				<category><![CDATA[Basic Hacking]]></category>
		<category><![CDATA[hack pass]]></category>
		<category><![CDATA[hack password]]></category>
		<category><![CDATA[hack password windows]]></category>
		<category><![CDATA[Mimikatz]]></category>
		<category><![CDATA[password]]></category>
		<category><![CDATA[password windows]]></category>
		<category><![CDATA[ram]]></category>
		<category><![CDATA[sam]]></category>
		<category><![CDATA[trích xuất RAM]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=23930</guid>

					<description><![CDATA[Trong bài viết này, chúng ta sẽ tìm hiểu nơi lưu trữ mật khẩu người dùng trong Windows, và cách trích xuất dữ liệu để Hack Password Windows từ bộ nhớ RAM. Ngoài ra bạn sẽ hiểu thêm cách hack mật khẩu người dùng và tìm hiểu xem tấn công Pass the hash là gì? [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Trong bài viết này, chúng ta sẽ tìm hiểu nơi lưu trữ mật khẩu người dùng trong Windows, và cách trích xuất dữ liệu để <a href="https://anonyviet.com/6-cong-cu-hack-password-windows-tot-nhat-hien-nay/">Hack Password Windows</a> từ bộ nhớ RAM. Ngoài ra bạn sẽ hiểu thêm cách hack mật khẩu người dùng và tìm hiểu xem tấn công Pass the hash là gì?</p>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2020/12/56.jpg" alt="Hack Password Windows 10" width="960" height="540" title="Hack Password Windows bằng cách xuất dữ liệu từ RAM với Mimikatz 16"></p>
<p>Không phải ai cũng sử dụng mật khẩu trên Windows &#8211; đặc biệt hiếm khi người dùng đặt mật khẩu trên máy tính ở nhà. Nhưng trong công ty hoặc khi sử dụng Windows làm máy chủ, đặt mật khẩu là điều bắt buộc. Một thuộc tính thú vị khác của mật khẩu Windows là nếu người dùng có tài khoản Microsoft trực tuyến, chuỗi băm mật khẩu vẫn được lưu trữ trên máy tính cục bộ và mật khẩu được giải mã có thể được sử dụng để đăng nhập cho cả máy tính cục bộ và các dịch vụ trực tuyến của Microsoft.</p>
<h2>Windows lưu trữ mật khẩu đăng nhập của người dùng ở đâu?</h2>
<p>Mật khẩu người dùng Windows được lưu trữ trong Windows registry có tên là SYSTEM và SAM trong các tệp:</p>
<ul>
<li><strong>C:/Windows/System32/config/SAM</strong></li>
<li><strong>C:/Windows/System32/config/SYSTEM</strong></li>
</ul>
<p>Thay vì lưu trữ mật khẩu văn bản thuần túy, Windows lưu trữ mật khẩu theo mã băm. Những hàm băm này có thể bị brute-forced một cách dễ dàng. Nhưng ngay cả khi không bị bẻ khóa, hàm băm mật khẩu Windows vẫn có thể được sử dụng để thu thập dữ liệu và thực hiện các cuộc tấn công.</p>
<h2>Cách lấy mã băm mật khẩu Windows</h2>
<h3>Dump mã băm mật khẩu trên máy tính đang chạy</h3>
<p>Trên hệ thống đang chạy, bạn sẽ khá khó khăn trong việc truy cập các tệp <strong>C:/Windows/System32/config/SAM</strong> và <strong>C:/Windows/System32/config/SYSTEM</strong>, mặc dù điều này là có thể. Để lưu bản sao của những tệp này, bạn có thể sử dụng tiện ích <strong>reg</strong>:</p>
<div class="line number1 index0 alt2"><span style="font-size: 14pt;"><code class="bash plain">reg save HKLM\SYSTEM SystemBkup.hiv</code></span></div>
<div class="line number2 index1 alt1"><span style="font-size: 14pt;"><code class="bash plain">reg save HKLM\SAM SamBkup.hiv</code></span></div>
<p>Trong một số hướng dẫn, thay vì <strong>SYSTEM</strong>, <strong>SECURITY</strong> đã được lưu &#8211; đây là một sai lầm, bạn không thể khôi phục hàm băm với <strong>SECURITY</strong>  và <strong>SAM</strong>, chúng ta chỉ cần <strong>SYSTEM</strong> và <strong>SAM</strong>!</p>
<p>Mật khẩu băm cũng được chứa trong RAM, cụ thể là trong <strong>Local Security Authority Process</strong> (lsass.exe). Quá trình này luôn được khởi chạy trong Windows và bạn có thể kết xuất nó (một bản sao của quá trình trong RAM được lưu vào đĩa dưới dạng tệp). Bạn có thể sử dụng các tiện ích khác nhau để kết xuất, bao gồm hai tiện ích chính thức bên dưới:</p>
<ul>
<li><a href="https://miloserdov.org/?goto=35311" target="_blank" rel="noopener">Procdump</a></li>
<li>Task Manager</li>
</ul>
<p>Để mở Task Manager, hãy nhấn Win + r và nhập <strong>taskmgr</strong>, sau đó nhấn ENTER. Hoặc, nhấp chuột phải vào taskbar và chọn “<strong>Task Manager</strong>”.</p>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2020/12/48.png" alt="Hack Password Windows bằng cách xuất dữ liệu từ RAM với Mimikatz 11" width="272" height="275" title="Hack Password Windows bằng cách xuất dữ liệu từ RAM với Mimikatz 17"></p>
<p>Trong Task Manager, trong phần “<strong>Windows Processes</strong>”, nhấp chuột phải vào &#8220;<strong>Local Security Authority Process</strong>&#8220;và chọn “<strong>Create Dump File</strong>”.</p>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2020/12/49.png" alt="Hack Password Windows bằng cách xuất dữ liệu từ RAM với Mimikatz 12" width="550" height="471" title="Hack Password Windows bằng cách xuất dữ liệu từ RAM với Mimikatz 18"></p>
<p>Tệp sẽ được lưu theo đường dẫn <strong>C:\Users\USERNAME\AppData\Local\Temp\lsass.DMP</strong>. Thay chỗ <strong>USERNAME </strong>bằng tên người dùng của bạn.</p>
<h2>Dump mã băm mật khẩu trên máy tính đã tắt</h2>
<p>Trên máy tính đã tắt, để lấy lại mật khẩu của người dùng sau này, bạn chỉ cần sao chép các tệp:</p>
<ul>
<li><strong>C:/Windows/System32/config/SAM</strong></li>
<li><strong>C:/Windows/System32/config/SYSTEM</strong></li>
</ul>
<p>Các tệp tương tự có thể được tìm thấy trong bản sao lưu Windows hoặc trong bản sao Shadow của đĩa hoặc bạn có thể sao chép nó bằng cách khởi động từ USB Live.</p>
<h2>Sự khác biệt giữa hàm băm NTLM và NTLMv1/v2 và Net-NTLMv1/v2</h2>
<p>Trên thực tế, NTLM và NTLMv1/v2 là những thứ khá khác nhau. Hàm băm NTLM được lưu trữ và sử dụng cục bộ và các hàm băm NTLMv1/NTLMv2 được sử dụng để xác thực mạng và được lấy từ hàm băm NTLM. Sử dụng bất kỳ hàm băm nào trên đây, bạn cũng có thể giải mã mật khẩu người dùng Windows, nhưng đây là các thuật toán mã hóa/bẻ khóa khác nhau.</p>
<p>Đối với Pass-the-hash, mình chỉ sử dụng hàm băm NTLM vì các hàm băm NTLMv1 / NTLMv2 không phù hợp.</p>
<p>Có một câu hỏi nữa là băm Net-NTLMv1 / v2 là gì. Hàm băm Net-NTLMv1/v2 là tên viết tắt của hàm băm NTLMv1/v2, tức là NTLMv1/v2 và Net-NTLMv1/v2 giống nhau. Còn NTLM thì khác.</p>
<p>Trong bài viết này, mình sẽ giải nén, bẻ khóa và khai thác mà không cần brute-force hàm băm <strong>NTLM</strong>.</p>
<h2>Mimikatz là gì?</h2>
<p>Mimikatz nổi tiếng với khả năng trích xuất mật khẩu ở dạng văn bản thuần túy (plain text), mã băm, mã PIN và kerberos từ RAM. Mimikatz cũng có thể thực hiện các cuộc tấn công pass-the-hash, pass-the-ticket hoặc xây dựng Golden tickets.</p>
<p>Đây là những cách triển khai mimikatz trong Meterpreter &amp; Metasploit, phản chiếu DLL trong PowerShell. Mimikatz có thể chạy trong Wine trên Linux, nhưng các chức năng liên quan đến trích xuất dữ liệu trực tiếp từ Windows sẽ không hoạt động; các chức năng để giải nén hàm băm từ kết xuất hoặc giải mã từ tệp đăng ký (registry files) vẫn sẽ hoạt động trên Linux.</p>
<h2>Cách cài đặt mimikatz trên Windows</h2>
<p>Mimikatz là một tiện ích dòng lệnh di động. Tức là, bạn không cần cài đặt nó.</p>
<p>1. Truy cập trang chủ của <a href="https://github.com/gentilkiwi/mimikatz/releases" target="_blank" rel="noopener">mimikatz</a>, tải xuống tệp <strong>mimikatz_trunk.7z</strong> hoặc <strong>mimikatz_trunk.zip</strong>. Và giải nén nó.</p>
<p>2. Mở PowerShell <strong>(Win + x → Windows PowerShell (administrator))</strong> hoặc command line <strong>(Win + r → cmd)</strong>.</p>
<p>3. Tại dấu nhắc lệnh, sử dụng lệnh cd để điều hướng đến thư mục có tệp <strong>mimikatz.exe</strong>. Ví dụ: tệp lưu trữ được giải nén vào thư mục <strong>C:\Users\MiAl\Downloads</strong>, vậy thì tệp chúng ta cần tìm sẽ nằm trong thư mục <strong>C:\Users\MiAl\Downloads\mimikatz_trunk\x64\:</strong></p>
<p><span style="font-size: 14pt;"><code class="bash functions">cd</code> <code class="bash plain">C:\Users\MiAl\Downloads\mimikatz_trunk\x64\</code></span></p>
<p>4. Chạy mimikatz:</p>
<p><span style="font-size: 14pt;"><code>.\mimikatz.exe</code></span></p>
<h2>Cách giải nén hàm băm mật khẩu người dùng NTLM từ các tệp registry</h2>
<p>Các lệnh sau phải được thực hiện trong bảng điều khiển mimikatz.</p>
<p>Lệnh <strong>log</strong> cho phép ghi tất cả đầu ra vào một FILE:</p>
<p><span style="font-size: 14pt;"><code>log FILE</code></span></p>
<p>Ví dụ: để ghi tất cả đầu ra vào tệp <strong>hash.txt</strong>:</p>
<p><span style="font-size: 14pt;"><code class="bash plain">log </code><code class="bash functions">hash</code><code class="bash plain">.txt</code></span></p>
<p>Mình đã sao chép các tệp <strong>SYSTEM</strong> và <strong>SAM</strong> từ máy tính đã tắt, bây giờ để giải nén hàm băm, mình cần chạy một lệnh có dạng:</p>
<p><span style="font-size: 14pt;"><code class="bash plain">lsadump::sam </code><code class="bash plain">/system</code><code class="bash plain">:C:\...\...\SYSTEM </code><code class="bash plain">/sam</code><code class="bash plain">:C:\...\...\SAM</code></span></p>
<p>Một ví dụ về lệnh của mình:</p>
<p><span style="font-size: 14pt;"><code class="bash plain">lsadump::sam </code><code class="bash plain">/system</code><code class="bash plain">:C:\Share-Server\files\SYSTEM </code><code class="bash plain">/sam</code><code class="bash plain">:C:\Share-Server\files\SAM</code></span></p>
<p>Kết quả:</p>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2020/12/50.png" alt="Hack Password Windows bằng cách xuất dữ liệu từ RAM với Mimikatz 13" width="536" height="686" title="Hack Password Windows bằng cách xuất dữ liệu từ RAM với Mimikatz 19"> <img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2020/12/51.png" alt="Hack Password Windows bằng cách xuất dữ liệu từ RAM với Mimikatz 14" width="540" height="692" title="Hack Password Windows bằng cách xuất dữ liệu từ RAM với Mimikatz 20"></p>
<p>Kết quả rất nhiều dữ liệu. Nhưng thứ chúng ta cần quan tâm là các dòng tuần tự có dạng:</p>
<ul>
<li>User: USERNAME</li>
<li>Hash NTLM: HASH</li>
</ul>
<p>Trong ví dụ trên, thì các dòng này có kết quả là:</p>
<ul>
<li>User: ShareOverlord</li>
<li>Hash NTLM: 7ce21f17c0aee7fb9ceba532d0546ad6</li>
<li>User: Alexey</li>
<li>Hash NTLM: ca76a176340f0291e1cc8ea7277fc571</li>
</ul>
<p>Ngoài ra còn có các dòng chứa tên người dùng:</p>
<ul>
<li>User: MiAl</li>
<li>User: Администратор</li>
</ul>
<p>Nhưng sau không có chuỗi nào với hàm băm NTLM, bởi vì những người dùng này không có mật khẩu trong hệ thống.</p>
<p>Nếu bạn muốn trích xuất dữ liệu từ các tệp registry của hệ điều hành hiện tại, hãy thoát mimikatz, bằng cách nhấn <strong>Ctrl + C</strong>.</p>
<p>Bây giờ chúng ta sẽ kết xuất tổ hợp registry <strong>SYSTEM</strong>  và <strong>SAM</strong> của hệ thống hiện tại:</p>
<p><code>reg save HKLM\SYSTEM SystemBkup.hiv</code></p>
<p><code>reg save HKLM\SAM SamBkup.hiv</code></p>
<p>Chạy lại mimikatz:</p>
<p><code>.\mimikatz.exe</code></p>
<p>Chạy log:</p>
<p><code>log hash-local.txt</code></p>
<p>Và mình sẽ thực hiện lệnh chỉ ra các tệp mà các tổ hợp registry được lưu vào đó, đó là <strong>SystemBkup.hiv</strong> và <strong>SamBkup.hiv</strong>:</p>
<p><code>lsadump::sam /system:SystemBkup.hiv /sam:SamBkup.hiv</code></p>
<p><strong>Kết quả:</strong></p>
<div>
<div>
<div><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2020/12/52.png" alt="Hack Password Windows bằng cách xuất dữ liệu từ RAM với Mimikatz 15" width="537" height="688" title="Hack Password Windows bằng cách xuất dữ liệu từ RAM với Mimikatz 21"></div>
<div></div>
<div>
<p>Chỉ một người dùng có hàm băm được tìm thấy ở đây:</p>
<p><code>User: Администратор</code></p>
<p><code>Hash NTLM: 5187b179ba87f3ad85fea3ed718e961f</code></p>
<p>Trên thực tế, để trích xuất các hàm băm NTLM từ hệ thống cục bộ, không cần thiết phải kết xuất tổ chức registry. Một tùy chọn khác là tăng các đặc quyền của chính chương trình mimikatz và trích xuất hàm băm trực tiếp từ hệ thống. Để thực hiện việc này, hãy chạy các lệnh:</p>
<p><code>privilege::debug</code><br />
<code>token::elevate</code><br />
<code>log hash-local2.txt</code><br />
<code>lsadump::sam</code></p>
<p>&nbsp;</p>
<div>
<div><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2020/12/53.png" alt="Hack Password Windows bằng cách xuất dữ liệu từ RAM với Mimikatz 16" width="866" height="688" title="Hack Password Windows bằng cách xuất dữ liệu từ RAM với Mimikatz 22"></div>
<h2>Cách giải nén hàm băm NTLM từ tệp lsass.DMP</h2>
<p>Về mặt logic trong kết xuất của Local Security Authority Process chỉ nên là hàm băm của người dùng đã đăng nhập bằng mật khẩu.</p>
<p>Đầu tiên, chỉ định đường dẫn đến tệp kết xuất bằng lệnh:</p>
<p><span style="font-size: 14pt;"><code>sekurlsa::minidump C:\path\to\lsass.DMP</code></span></p>
<p>Ví dụ:</p>
<p><span style="font-size: 14pt;"><code>sekurlsa::minidump C:\Share-Server\files\lsass.DMP</code></span></p>
<p>Sau đó chạy lệnh:</p>
<p><span style="font-size: 14pt;"><code>sekurlsa::logonPasswords</code></span></p>
<h2>Cách Hack Password Windows bằng brute-force NTLM</h2>
</div>
</div>
</div>
<div>
<p>Để thực hiện, mình sẽ sử dụng hàm băm sau:</p>
<ul>
<li><code>User : Alexey</code></li>
<li><code>Hash NTLM: ca76a176340f0291e1cc8ea7277fc571</code></li>
</ul>
<p>Hãy xem phần trợ giúp của <a href="https://miloserdov.org/?goto=7" target="_blank" rel="noopener">Hashcat</a> để tìm ra số chế độ băm NTLM:</p>
<p><code>1000 | NTLM                                             | Operating Systems</code></p>
<p>Số băm NTLM là 1000 (chế độ băm).</p>
<p>Để khởi chạy một cuộc tấn công để bẻ khóa NTLM trong Hashcat, bạn cần chạy một lệnh có dạng:</p>
<p><code>hashcat -m 1000 -a 3 'HASH'MASK</code></p>
<p>Ví dụ:</p>
<p><code>hashcat --force --hwmon-temp-abort=100 -m 1000 -D 1,2 -a 3 -i --increment-min 1 --increment-max 10 -1 ?l?d ca76a176340f0291e1cc8ea7277fc571 ?1?1?1?1?1?1?1?1?1</code></p>
<p><a href="https://anonyviet.com/wp-content/uploads/2020/12/54.png"><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2020/12/54.png" alt="Hack Password Windows bằng cách xuất dữ liệu từ RAM với Mimikatz 17" width="583" height="345" title="Hack Password Windows bằng cách xuất dữ liệu từ RAM với Mimikatz 23"></a></p>
<p>Giải thích lệnh:</p>
<ul>
<li><strong>hashcat</strong> là tên của tệp thực thi. Trên Windows, nó có thể <strong>hashcat64.exe</strong>.</li>
<li><strong>&#8211;force</strong> có nghĩa là bỏ qua các cảnh báo</li>
<li><strong>&#8211;hwmon-temp-abort=100</strong> có nghĩa là thiết lập nhiệt độ tối đa, sau đó quá trình brute-force sẽ bị gián đoạn, khi nhiệt độ máy chạm mức 100 độ C</li>
<li><strong>-m 1000 </strong>nghĩa là kiểu băm NTLM</li>
<li><strong>-D 1,2</strong> có nghĩa là sử dụng cả cpu và gpu cho brute-force</li>
<li><strong>-a 3</strong> nghĩa là mask attack</li>
<li><strong>-i</strong> có nghĩa là tăng dần số lượng ký tự trong mật khẩu đã tạo</li>
<li><strong>&#8211;increment-min 1</strong> có nghĩa là bắt đầu với chiều dài mask bằng một</li>
<li><strong>&#8211;increment-max 10</strong> nghĩa là kết thúc tìm kiếm với độ dài mask là mười</li>
<li><strong>-1 ?l?d</strong> có nghĩa là bộ ký tự tùy chỉnh số 1, nó bao gồm các chữ cái Latinh nhỏ (?l) và số (?d)</li>
<li><strong>ca76a176340f0291e1cc8ea7277fc571</strong> là mã băm để hack</li>
<li><strong>?1?1?1?1?1?1?1?1?1</strong> là một mask từ một bộ ký tự tùy chỉnh</li>
</ul>
<p>Hãy giải mã thêm một hàm băm nữa:</p>
<p><code>User : Администратор</code></p>
<p><code>Hash NTLM: 5187b179ba87f3ad85fea3ed718e961f</code></p>
<p>Bạn cũng dùng lệnh dưới đây:</p>
<p><code>hashcat --force --hwmon-temp-abort=100 -m 1000 -D 1,2 -a 3 -i --increment-min 1 --increment-max 10 -1 ?l?u?d 5187b179ba87f3ad85fea3ed718e961f ?1?1?1?1?1?1?1?1?1</code></p>
<p><a href="https://anonyviet.com/wp-content/uploads/2020/12/55.png"><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2020/12/55.png" alt="Hack Password Windows bằng cách xuất dữ liệu từ RAM với Mimikatz 18" width="572" height="391" title="Hack Password Windows bằng cách xuất dữ liệu từ RAM với Mimikatz 24"></a></p>
<p>Vậy là xong rồi đó.</p>
<p>&nbsp;</p>
</div>
</div>
<h2>Câu hỏi thường gặp</h2>
<h3>Mimikatz là gì và nó hoạt động như thế nào?</h3>
<p>Mimikatz là một công cụ mạnh mẽ có khả năng trích xuất mật khẩu, mã băm, và các thông tin xác thực khác từ bộ nhớ RAM của hệ thống Windows. Nó hoạt động bằng cách truy cập vào quá trình lsass.exe, nơi lưu trữ các thông tin nhạy cảm này.</p>
<h3>Tôi có thể lấy mật khẩu Windows từ một máy tính đã tắt không?</h3>
<p>Có, bạn có thể lấy được mã băm mật khẩu từ các tập tin SAM và SYSTEM trong thư mục C:\Windows\System32\config\.  Tuy nhiên, bạn cần truy cập vật lý vào máy tính hoặc sử dụng một bản sao lưu hệ thống.</p>
<h3>Sự khác biệt giữa các loại mã băm NTLM là gì?</h3>
<p>NTLM, NTLMv1/v2 và Net-NTLMv1/v2 là các loại mã băm khác nhau được sử dụng trong Windows.  NTLM được sử dụng cục bộ, trong khi NTLMv1/v2 và Net-NTLMv1/v2 được dùng cho xác thực mạng.  Pass-the-hash thường sử dụng mã băm NTLM.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/hack-password-windows-bang-mimikatz/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Hàng nghìn Password Facebook bị Hack và bán công khai DarkWeb</title>
		<link>https://anonyviet.com/hang-nghin-password-facebook-bi-hack/</link>
					<comments>https://anonyviet.com/hang-nghin-password-facebook-bi-hack/#respond</comments>
		
		<dc:creator><![CDATA[AnonyViet]]></dc:creator>
		<pubDate>Thu, 19 Nov 2020 03:42:29 +0000</pubDate>
				<category><![CDATA[Facebook]]></category>
		<category><![CDATA[an toàn thông tin]]></category>
		<category><![CDATA[bảo mật]]></category>
		<category><![CDATA[facebook bị hack]]></category>
		<category><![CDATA[hack pass]]></category>
		<category><![CDATA[rò rĩ thông tin]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=23340</guid>

					<description><![CDATA[Các nhà nghiên cứu bảo mật với VPNmentor đã tìm thấy một cơ sở dữ liệu chứa hàng trăm nghìn thông tin đăng nhập Facebook bị đánh cắp. Các thông tin đăng nhập bao gồm user và Password Facebook bị Hack, đây như chiến dịch lừa đảo rộng rãi nhắm vào người dùng Facebook với [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>Các nhà nghiên cứu bảo mật với VPNmentor đã tìm thấy một cơ sở dữ liệu chứa hàng trăm nghìn thông tin đăng nhập Facebook bị đánh cắp. Các thông tin đăng nhập bao gồm user và Password Facebook bị Hack, đây như chiến dịch lừa đảo rộng rãi nhắm vào người dùng Facebook với các trang đăng nhập giả mạo (Phishing).</strong></p>
<h2>Hàng nghìn Password Facebook bị Hack như thế nào?</h2>
<p>Các nhà nghiên cứu chỉ ra rằng Hacker đã sử dụng các trang web <a href="https://anonyviet.com/?s=phishing" target="_blank" rel="noopener noreferrer">phishing</a> để tấn công cho người dùng Facebook, chẳng hạn như: xem ai truy cập vào facebook bạn thường xuyên, hay đăng nhập facebook để xem phim &#8220;con heo&#8221;&#8230;</p>
<p>Nạn nhân sẽ đăng nhập bằng tên người dùng và mật khẩu và tưởng rằng mình đang đăng ký dịch vụ hay chơi một trò chơi mà không biết đằng sau đó đã tự đưa tài khoản cho Hacker.</p>
<p><a href="https://anonyviet.com/wp-content/uploads/2020/11/Password-Facebook-bi-Hack-1.jpg"><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2020/11/Password-Facebook-bi-Hack-1.jpg" alt="Password Facebook bị Hack" width="661" height="356" title="Hàng nghìn Password Facebook bị Hack và bán công khai DarkWeb 26"></a></p>
<p>Số lượng lớn người dùng trong cơ sở dữ liệu đủ gây sốc, nhưng những kẻ lừa đảo đã mắc một sai lầm nghiêm trọng trong quá trình đánh cắp dữ liệu của họ: Họ quên đặt Password vào kho tàng dữ liệu đã đánh cắp.</p>
<p>Bất kỳ ai có trình duyệt web đều có thể dễ dàng truy cập vào cơ sở dữ liệu chứa mật khẩu hàng triệu hồ sơ người dùng. Các nhà nghiên cứu của VPNMentor tin rằng các tài khoản này đã được sử dụng để lừa nhiều nạn nhân hơn nữa tham gia vào một vụ lừa đảo tiền điện tử.</p>
<p>Các nhà nghiên cứu bảo mật đã báo cáo cơ sở dữ liệu chứa Password Facebook bị Hack cho nhà cung cấp. Cơ sở dữ liệu của Hacker không còn truy cập được nửa và Facebook buộc phải đặt lại mật khẩu cho những người dùng bị ảnh hưởng. Nếu thời gian gần đây, bạn bị Facebook buộc phải đổi lại mật khẩu thì hãy tự tin rằng, trước đây tài khoản của bạn đã bị Hack.</p>
<h2>Bạn cần làm gì để bảo vệ tài khoản Facebook của mình</h2>
<h3><strong>Trên máy tính:</strong></h3>
<p>Truy cập nhanh <a href="https://www.facebook.com/settings?tab=security" target="_blank" rel="noopener noreferrer">trang bảo mật</a>. Hoặc làm theo từng bước:</p>
<ol>
<li>Nhấp vào <strong>mũi tên chỉ xuống </strong>ở trên cùng bên phải của trang chủ Facebook.</li>
<li>Nhấp vào <strong>Cài đặt &amp; Quyền riêng tư</strong>, tiếp theo là <strong>Cài đặt</strong> .</li>
<li>Nhấp vào <strong>Bảo mật và Đăng nhập</strong>.</li>
<li>Nhấp vào <strong>Chỉnh sửa </strong>bên cạnh <strong>Thay đổi mật khẩu</strong> .</li>
<li>Nhập mật khẩu hiện tại của bạn và nhập mật khẩu mới. Sử dụng sự kết hợp phức tạp của các chữ cái, số và ký hiệu sẽ không dễ dàng đoán được.</li>
<li>Nhấp vào <strong>Lưu thay đổi</strong>.</li>
</ol>
<h3><strong>Trên điện thoại:</strong></h3>
<ol>
<li>Mở ứng dụng Facebook và nhấn vào <strong>biểu tượng ba gạch ngang</strong>. Trên iOS, biểu tượng sẽ ở <strong>dưới cùng bên phải</strong>. Trên Android, biểu tượng sẽ ở trên <strong>cùng bên phải</strong> .</li>
<li>Cuộn xuống và chạm vào <strong>Cài đặt &amp; Quyền riêng tư</strong>, sau đó chạm vào <strong>Cài đặt</strong> .</li>
<li>Nhấn vào <strong>Bảo mật và Đăng nhập</strong>, sau đó nhấn <strong>Thay đổi mật khẩu</strong> .</li>
<li>Nhập mật khẩu hiện tại của bạn và nhập mật khẩu mới. Sử dụng sự kết hợp phức tạp của các chữ cái, số và ký hiệu sẽ không dễ dàng đoán được.</li>
<li>Nhấn vào <strong>Lưu thay đổi</strong>.</li>
</ol>
<p>Để tăng cường bảo mật, AnonyViet cũng khuyên bạn nên kích hoạt xác thực hai yếu tố (2FA) cho tài khoản Facebook của mình. Sau khi 2FA được thiết lập, bạn sẽ tự động biết khi ai đó cố gắng đăng nhập mà không có sự cho phép của bạn.</p>
<h3>Để giữ an toàn trong tương lai</h3>
<ul>
<li>Không bao giờ đăng nhập vào tài khoản Facebook của bạn ngoài trang facebook.com.</li>
<li>Bất cứ khi nào bạn được yêu cầu đăng nhập vào tài khoản của mình, hãy nhìn vào thanh địa chỉ của trình duyệt. Nếu URL không bao gồm &#8220;<strong>Facebook.com&#8221;</strong> <strong>,</strong> nó có thể là một trang web lừa đảo và Password Facebook bị Hack sẽ rơi vào tay Hacker.</li>
<li>Tránh nhấp vào bất kỳ liên kết nào được gửi cho bạn qua email. Nếu bạn nhấp vào liên kết từ email đưa bạn đến trang đăng nhập Facebook, hãy đóng cửa sổ của bạn. Đây là một lá cờ đỏ cho các trang web lừa đảo.</li>
</ul>
<p>Ngoài ra nên trang bị những kiến thức về an toàn thông tin, bảo mật để tránh những trường hợp bị Hack tài khoản khác ngoài Facebook.</p>
<h2>Câu hỏi thường gặp</h2>
<h3>Mật khẩu Facebook của tôi có thể bị đánh cắp như thế nào?</h3>
<p>Tin tặc thường sử dụng các trang web lừa đảo (phishing) giả mạo trang đăng nhập Facebook để đánh cắp thông tin đăng nhập của người dùng.  Những trang web này thường dụ dỗ người dùng bằng các lời mời hấp dẫn, khiến họ vô tình cung cấp tên đăng nhập và mật khẩu của mình.</p>
<h3>Tôi nên làm gì nếu nghi ngờ mật khẩu Facebook của mình bị đánh cắp?</h3>
<p>Hãy thay đổi mật khẩu Facebook của bạn ngay lập tức, sử dụng một mật khẩu mạnh và phức tạp.  Kích hoạt xác thực hai yếu tố (2FA) để tăng cường bảo mật cho tài khoản.</p>
<h3>Làm thế nào để tôi bảo vệ tài khoản Facebook của mình khỏi bị đánh cắp mật khẩu trong tương lai?</h3>
<p>Chỉ đăng nhập vào Facebook thông qua trang web chính thức facebook.com.  Luôn cẩn thận với các liên kết và email đáng ngờ, tránh nhấp vào các liên kết không rõ nguồn gốc.  Hãy nâng cao kiến thức về an ninh mạng để nhận biết và tránh các cuộc tấn công lừa đảo.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/hang-nghin-password-facebook-bi-hack/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Cách xem Password Facebook đang đăng nhập dạng PlainText</title>
		<link>https://anonyviet.com/cach-xem-password-facebook-dang-dang-nhap-dang-plaintext/</link>
					<comments>https://anonyviet.com/cach-xem-password-facebook-dang-dang-nhap-dang-plaintext/#respond</comments>
		
		<dc:creator><![CDATA[AnonyViet]]></dc:creator>
		<pubDate>Tue, 21 Jan 2020 03:42:06 +0000</pubDate>
				<category><![CDATA[Facebook]]></category>
		<category><![CDATA[developer tools]]></category>
		<category><![CDATA[DevTools]]></category>
		<category><![CDATA[F12]]></category>
		<category><![CDATA[hack facebook]]></category>
		<category><![CDATA[hack pass]]></category>
		<category><![CDATA[password]]></category>
		<category><![CDATA[plaintext]]></category>
		<category><![CDATA[xem password facebook]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=17459</guid>

					<description><![CDATA[Xem Password của người khác khi đang đang nhập trình duyệt không khó. Khó là làm sao để dụ người khác dùng máy tính của bạn để đăng nhập. Có thể bạn sẽ cài Keylog hoặc RAT để lưu lại thông tin, nhưng việc này khá nguy hiểm của cho máy tính của bạn. Bài [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>Xem Password của người khác khi đang đang nhập trình duyệt không khó. Khó là làm sao để dụ người khác dùng máy tính của bạn để đăng nhập. Có thể bạn sẽ cài Keylog hoặc RAT để lưu lại thông tin, nhưng việc này khá nguy hiểm của cho máy tính của bạn. Bài viết dưới đây sẽ hướng dẫn bạn dùng F12 để xem Password được lưu lại khi đăng nhập Facebook trên trình duyệt.</strong></p>
<h2>Xem Password Facebook đang đăng nhập dạng PlainText</h2>
<p>PlainText là dạng hiển thị mật khẩu tường minh. Tức là mật khẩu như thế nào thì sẽ hiện ra như vậy, không bị mã hóa, không bị dấu ***. Để thực hiện xem Password Facebook dạng PlainText bạn cần nhờ đến công cụ dành cho nhà phát triển (F12). Cách thực hiện như sau:</p>
<p><strong>Tóm tắt quá trình thực hiện: </strong></p>
<ul>
<li>Bật chức năng ghi log trên trình duyệt</li>
<li>Dụ nạn nhân đăng nhập vào Facebook</li>
<li>Khi nạn nhân đăng xuất khỏi Facebook và trả máy tính cho bạn, bạn vẫn xem được Password Facebook đó.</li>
</ul>
<h3>Chuẩn bị</h3>
<p><strong>Bước 1:</strong> Chuẩn bị trình duyệt.</p>
<p>Trước khi cho bạn bè, Crush mượn máy tính để đăng nhập vào Facebook, bạn hãy bật chức năng ghi Log của trình duyệt. Chỉ cần nhấn phím F12 trên bàn phím. Thao tác này sẽ mở cửa sổ &#8220;Developer Tools&#8221; như hình bên dưới.</p>
<p><a href="https://anonyviet.com/wp-content/uploads/2020/01/devtool.jpg"><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2020/01/devtool.jpg" alt="Developer Tools" width="415" height="227" title="Cách xem Password Facebook đang đăng nhập dạng PlainText 35"></a></p>
<p><strong>Bước 2:</strong></p>
<p>Bây giờ bạn click vào <strong>Tab Network.</strong> Ở dưới sẽ xuất hiện thêm 1 thanh Menu con, hãy check vào chế độ<strong> Preserve log.</strong></p>
<p><a href="https://anonyviet.com/wp-content/uploads/2020/01/Preserve-log.jpg"><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2020/01/Preserve-log.jpg" alt="tab network chrome ghi log" width="403" height="187" title="Cách xem Password Facebook đang đăng nhập dạng PlainText 36"></a></p>
<p>Để xuất của sổ DevTools ra thành cửa sổ riêng biệt cho dễ quản lý, bạn làm như sau:</p>
<p>Click vào <strong>dấu 3 chấm dọc</strong> trên DevTools <strong>-&gt; Chỗ Dock Size</strong> click vào 2 hình chữ nhật chồng lên nhau.</p>
<p><a href="https://anonyviet.com/wp-content/uploads/2020/01/dock-size.jpg"><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2020/01/dock-size.jpg" alt="mở cửa sổ devtools riêng" width="292" height="184" title="Cách xem Password Facebook đang đăng nhập dạng PlainText 37"></a></p>
<p>Bây giờ bạn hãy giấu cửa sổ DevTools đi, thu nhỏ cửa sổ xuống hoặc dùng <a href="https://anonyviet.com/phan-mem-chuong-trinh/" target="_blank" rel="noopener noreferrer">Tool ẩn chương trình</a>. Làm sao để người mượn máy tính của bạn <strong>không tắt cửa sổ</strong> <strong>DevTools</strong> đi là được.</p>
<p><a href="https://anonyviet.com/wp-content/uploads/2020/01/an-cua-so-devtools.jpg"><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2020/01/an-cua-so-devtools.jpg" alt="thu nhỏ cửa sổ xuống" width="323" height="129" title="Cách xem Password Facebook đang đăng nhập dạng PlainText 38"></a></p>
<h3>Đưa máy tính cho người khác mượn</h3>
<p><strong>Bước 3:</strong> Mọi thứ đã chuẩn bị sẵn sàng. Bây giờ bạn có thể mời bạn bè của mình sử dụng máy tính của bạn để đăng nhập vào tài khoản facebook. Chỉ cần cho bạn bè đăng nhập, bạn không cần phải ráng nhìn lén mật khẩu. Hãy để bạn bè sử dụng một cách tự nhiên máy tính của bạn.</p>
<p><a href="https://anonyviet.com/wp-content/uploads/2020/01/dang-nhap-facebook-1.jpg"><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2020/01/dang-nhap-facebook-1.jpg" alt="đăng nhập facebook để hack pass" width="374" height="254" title="Cách xem Password Facebook đang đăng nhập dạng PlainText 39"></a></p>
<p><strong>Bước 5:</strong> OK, vây xong rồi, cứ để bạn bè hoặc crush sử dụng máy tính của bạn thoải mái. Cho đến khi họ không dùng nửa và <strong>đăng xuất (Logout)</strong> khỏi Facebook cũng không sao. Với hướng dẫn này bạn vẫn xem được Password Facebook mặc dù đã Logout tài khoản.</p>
<h3>Xem Password Facebook khi người khác đăng nhập bằng máy tính của bạn</h3>
<p>Bây giờ hãy đảm bảo cửa ghi log DevTools của bạn vẫn còn hoạt động chưa bị tắt nhé. Sau khi bạn bè trả lại máy tính cho bạn, hãy mở cửa sổ DevTools khi nảy lên. Bạn sẽ thấy có khá nhiều dòng dữ liệu được ghi lại.</p>
<p><a href="https://anonyviet.com/wp-content/uploads/2020/01/log-devtools.png"><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2020/01/log-devtools.png" alt="xem log để lấy pass fb" width="500" height="265" title="Cách xem Password Facebook đang đăng nhập dạng PlainText 40"></a></p>
<p><strong>Bước 6:</strong> Tiếp theo, nhấp vào các tổ hợp phím <strong>CTRL + F</strong>. Hộp thoại tìm kiếm sẽ giúp bạn tìm kiếm một phần tử trên một trang nhanh hơn. Khi thanh tìm kiếm bật lên, hãy đăng nhập <strong>login</strong> vào đó. Kết quả sẽ lọc ra cho bạn những trường dữ liệu có chữ login, bạn chỉ cần quan tâm đến dòng nào có chữ <strong>login.php</strong> thôi.</p>
<p><a href="https://anonyviet.com/wp-content/uploads/2020/01/login-php-facebook.png"><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2020/01/login-php-facebook.png" alt="login php facebook xem password facebook bằng developer tools" width="750" height="475" title="Cách xem Password Facebook đang đăng nhập dạng PlainText 41"></a></p>
<p><strong>Bước 7: </strong>Khi bạn click vào nó, trong khung cửa sổ bên phải, bạn sẽ thấy bốn tab là <em>Headers, Preview, Response, Cookies</em> và <em>Timing. </em>Click chuột vào tab <em>Headers</em>. Cuộn tất cả xuống, cho đến khi bạn tìm thấy phần có tên là <em>Form Data</em>. Cuộn xuống một lần nữa để tìm hai mục có tên <em>email</em> và <em>pass</em>. Vâng, đó là nó. Bạn có thể thấy tài khoản email và mật khẩu được ghi lại gần đây, bằng PlainText, mật khẩu facebook không bị mã hóa.</p>
<p><a href="https://anonyviet.com/wp-content/uploads/2020/01/xem-password-facebook-khong-bi-ma-hoa-1.png"><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2020/01/xem-password-facebook-khong-bi-ma-hoa-1.png" alt="xem password facebook không bị mã hóa" width="1920" height="1080" title="Cách xem Password Facebook đang đăng nhập dạng PlainText 42"></a></p>
<h2>Câu hỏi thường gặp</h2>
<h3>Tôi có thể xem mật khẩu Facebook của người khác mà không cần phần mềm nào không?</h3>
<p>Có thể xem mật khẩu Facebook dạng PlainText bằng cách sử dụng công cụ dành cho nhà phát triển (F12) của trình duyệt, nhưng điều này yêu cầu người dùng khác đăng nhập vào tài khoản Facebook trên máy tính của bạn và bạn đã bật chế độ ghi log trước đó.</p>
<h3>Phương pháp này có an toàn không?</h3>
<p>Phương pháp này không an toàn và mang tính xâm phạm quyền riêng tư.  Việc sử dụng thông tin mật khẩu của người khác mà không được sự cho phép là bất hợp pháp.  Ngoài ra, phương pháp này phụ thuộc vào việc người dùng khác sử dụng máy tính của bạn để đăng nhập Facebook.</p>
<h3>Nếu người dùng đăng xuất Facebook, tôi vẫn có thể xem mật khẩu không?</h3>
<p>Nếu bạn đã bật chế độ &#8220;Preserve log&#8221; trong công cụ Developer Tools (F12) trước khi người dùng đăng nhập, thì có thể bạn vẫn xem được mật khẩu trong log của trình duyệt, ngay cả sau khi họ đã đăng xuất.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/cach-xem-password-facebook-dang-dang-nhap-dang-plaintext/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Cách kiểm tra Email có bị hack Password sau vụ rò rĩ 773 triệu Email không?</title>
		<link>https://anonyviet.com/kiem-tra-email-bi-hack/</link>
					<comments>https://anonyviet.com/kiem-tra-email-bi-hack/#comments</comments>
		
		<dc:creator><![CDATA[AnonyViet]]></dc:creator>
		<pubDate>Fri, 18 Jan 2019 06:56:34 +0000</pubDate>
				<category><![CDATA[Mẹo Vặt Máy Tính]]></category>
		<category><![CDATA[Tin tức]]></category>
		<category><![CDATA[bảo mật]]></category>
		<category><![CDATA[collection #1]]></category>
		<category><![CDATA[hack pass]]></category>
		<category><![CDATA[Have I Been Pwned]]></category>
		<category><![CDATA[kiểm tra email]]></category>
		<category><![CDATA[kiểm tra email bị hack]]></category>
		<category><![CDATA[kiểm tra password]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=13645</guid>

					<description><![CDATA[Trong vòng 2 năm trở lại đây, các vụ hack vào cơ sở dữ liệu để lấy thông tin người dùng ngày càng phổ biến. Mới đây nhất là vụ chia sẻ công khai dữ liệu của Thế giới di động và FPT. Mới đây một vụ rò rĩ password Email cực lớn vừa xuất [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>Trong vòng 2 năm trở lại đây, các vụ hack vào cơ sở dữ liệu để lấy thông tin người dùng ngày càng phổ biến. Mới đây nhất là vụ chia sẻ công khai dữ liệu của Thế giới di động và FPT. Mới đây một vụ rò rĩ password Email cực lớn vừa xuất hiện có tên “Collection #1”. Với quy mô lớn nhất từ trước đến nay, hiện đã có khoảng 772.904.991 email và 21.222.975 password đã được chia sẻ công khai trên các diễn đàn Hacker.</strong></p>
<p>Rất may, nhà nghiên cứu bảo mật Troy Hunt, chủ sở hữu của Website kiểm tra an toàn mật khẩu Email Have I Been Pwned vừa phát hiện ra 12.000 dữ liệu riêng biệt và 87Gb dữ liệu đã Up lên dịch vụ MegaUpload. Sau đó dữ liệu này đã được một diễn đàn hacker nổi tiếng ghép thêm hơn 2000 cơ sở dữ liệu đã rò rĩ trước đó để tạo thành một khối lượng dữ liệu Email và Password khổng lồ. Nguy hiểm hơn, là Password đã được dịch ngược lại thành plaintext (không bị mã hóa), và ai cũng có thể xem được.</p>
<h2>Cách kiểm tra Email có bị hack Password không?</h2>
<h3>Kiểm tra Email có trong danh sách bị Hack không</h3>
<p>Trước đây, AnonyViet có hướng dẫn bạn cách <a href="https://anonyviet.com/cach-kiem-tra-bi-hack-trom-tai-khoan/"><strong>kiểm tra tài khoản bị hack không</strong></a>? Đây là Website của Việt Nam. Nếu bạn tò mò muốn biết email của bạn có nằm trong số tài khoản bị Hack mới nhất không, thì có thể dùng <a href="https://haveibeenpwned.com/" target="_blank" rel="noopener"><strong>công cụ chính hãng của Have I Been Pwned.</strong></a></p>
<p style="text-align: center;"><strong>Nhập Email</strong> vào vào ô tìm kiếm.</p>
<p><span style="color: #0000ff;"><strong>Nếu xuất hiện thông báo:</strong></span></p>
<p><a href="https://anonyviet.com/wp-content/uploads/2019/01/lo-pass.jpeg"><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2019/01/lo-pass.jpeg" alt="Have I Been Pwned" width="540" height="304" title="Cách kiểm tra Email có bị hack Password sau vụ rò rĩ 773 triệu Email không? 45"></a></p>
<p style="text-align: center;"><span style="color: #800000;">Oh no — pwned!</span><br />
<span style="color: #800000;">Pwned on <strong>xx</strong> breached sites and found no pastes (subscribe to search sensitive breaches)</span></p>
<p>Thì <span style="color: #ff0000;"><strong>xx</strong></span> là số lượng Website có chứa thông tin Email của bạn. Bạn cần thay đổi Password Email ngay lập tức để tránh mất tài khoản.</p>
<p><span style="color: #0000ff;"><strong>Nếu xuất hiện thông báo:</strong></span></p>
<p style="text-align: center;"><span style="color: #008000;">Good news — no pwnage found!</span><br />
<span style="color: #008000;">No breached accounts and no pastes (subscribe to search sensitive breaches)</span></p>
<p>Thì chúc mừng bạn, email hoặc tài khoản của bạn vẫn an toàn!</p>
<h3>Kiểm tra Password của bạn có trong danh sách bị lộ không</h3>
<p>Hiện nay<strong> Have I Been Pwned</strong> đã có trong tay danh sách của những tài khoản bị lộ Password. Bạn có thể kiểm tra Password mình hay sử dụng đã bị hack chưa,  bằng cách so sánh với dữ liệu có sẵn của <strong>Have I Been Pwned</strong>. Bạn cần truy cập vào đường link <strong><a href="https://haveibeenpwned.com/Passwords" rel="noopener">kiểm tra Password</a>.</strong></p>
<p><span style="color: #0000ff;"><strong>Nếu xuất hiện thông báo:</strong></span></p>
<p style="text-align: center;"><span style="color: #800000;">Oh no — pwned!</span><br />
<span style="color: #800000;">This password has been seen <strong>xxx </strong>times before</span><br />
<span style="color: #800000;">This password has previously appeared in a data breach and should never be used. If you&#8217;ve ever used it anywhere before, change it!</span></p>
<p>Trong đó <strong>xxx</strong> là số lần Password của bạn xuất hiện trong database bị hack. Nếu đang sử dụng Password này, bạn cần thay đổi cho tất cả tài khoản đang sử dụng.</p>
<p><span style="color: #0000ff;"><strong>Nếu xuất hiện thông báo:</strong></span></p>
<p><a href="https://anonyviet.com/wp-content/uploads/2019/01/good-news.jpeg"><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2019/01/good-news.jpeg" alt="kiểm tra email bị hack" width="518" height="140" title="Cách kiểm tra Email có bị hack Password sau vụ rò rĩ 773 triệu Email không? 46"></a></p>
<p style="text-align: center;"><span style="color: #008000;">Good news — no pwnage found!</span><br />
<span style="color: #008000;">This password wasn&#8217;t found in any of the Pwned Passwords loaded into Have I Been Pwned. That doesn&#8217;t necessarily mean it&#8217;s a good password, merely that it&#8217;s not indexed on this site. If you&#8217;re not already using a password manager, go and download 1Password and change all your passwords to be strong and unique.</span></p>
<p>Xin chúc mừng, Password của bạn chưa từng xuất hiện trong dữ liệu bị Hack. Bạn không cần phải lo lắng về tài khoản.</p>
<h2>Cách đặt Password mạnh để không bị Hack</h2>
<p>Nếu bạn lo lắng Website này lưu trữ Email hay Password của bạn, thì bạn nên tiến hành đổi Password cho tất cả tài khoản đang có. Chuẩn Password mạnh sẽ gồm: ký tự in hoa, in thường, ký tự đặc biệt, và số… nên có từ 8 ký tự trở lên.</p>
<p>Và tránh đặt <a href="https://anonyviet.com/mat-khau-con-gai-thuong-dung/">Password dễ đoán</a> để tránh bạn bè hoặc người thân dò được.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/kiem-tra-email-bi-hack/feed/</wfw:commentRss>
			<slash:comments>3</slash:comments>
		
		
			</item>
		<item>
		<title>Cách kiểm tra bạn đã bị hack trộm bao nhiêu tài khoản</title>
		<link>https://anonyviet.com/cach-kiem-tra-bi-hack-trom-tai-khoan/</link>
					<comments>https://anonyviet.com/cach-kiem-tra-bi-hack-trom-tai-khoan/#comments</comments>
		
		<dc:creator><![CDATA[Lmint]]></dc:creator>
		<pubDate>Sat, 30 Dec 2017 12:04:06 +0000</pubDate>
				<category><![CDATA[Mẹo Vặt Máy Tính]]></category>
		<category><![CDATA[acc]]></category>
		<category><![CDATA[account]]></category>
		<category><![CDATA[an toàn]]></category>
		<category><![CDATA[bảo mật]]></category>
		<category><![CDATA[cài đặt]]></category>
		<category><![CDATA[check]]></category>
		<category><![CDATA[checkpass]]></category>
		<category><![CDATA[công cụ]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hack pass]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[icloud]]></category>
		<category><![CDATA[kiểm tra]]></category>
		<category><![CDATA[mạng xã hội]]></category>
		<category><![CDATA[mật khẩu]]></category>
		<category><![CDATA[pass]]></category>
		<category><![CDATA[password]]></category>
		<category><![CDATA[phần mềm]]></category>
		<category><![CDATA[tài khoản]]></category>
		<category><![CDATA[tools]]></category>
		<category><![CDATA[zalo]]></category>
		<category><![CDATA[đặt]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=7698</guid>

					<description><![CDATA[Dù không làm gì nên tội và không gây thù oán với bất kì ai. Nhưng tài khoản của bạn vẫn âm thầm bị hack mỗi ngày và được mang ra kinh doanh ở chợ đen. Bạn sẽ không thể nào biết được mình bị hack nếu không biết cách kiểm tra. Trước hết, chúng [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Dù không làm gì nên tội và không gây thù oán với bất kì ai. Nhưng tài khoản của bạn vẫn âm thầm bị hack mỗi ngày và được mang ra kinh doanh ở chợ đen. Bạn sẽ không thể nào biết được mình bị hack nếu không biết cách kiểm tra.</p>
<p>Trước hết, chúng ta hãy tìm hiểu tại sao tài khoản của bạn lại có thể bị hack. Sau đó mình sẽ chỉ cho bạn cách kiểm tra chi tiết bằng công cụ. Công cụ sẽ cho biết những mật khẩu sẽ bị hacker nhìn thấy và đánh cắp.</p>
<h2><span style="color: #4285f4">Hacker làm cách nào để đánh cắp tài khoản ?</span></h2>
<p>Mục tiêu đầu tiên của Hacker luôn luôn là Email của nạn nhân. Bởi vì, bất cứ tài khoản nào khi được đăng ký đều phải điền Email vào. Theo thói quen, chúng ta thường sử dụng một hoặc hai Email cho tất cả tài khoản.</p>
<p><img decoding="async" class="aligncenter " src="https://anonyviet.com/wp-content/uploads/2017/12/ProductsAndSolutions-SecurityHero.png" alt="Hướng dẫn kiểm tra đac bị hack bao nhiêu tài khoản" width="471" height="362" title="Cách kiểm tra bạn đã bị hack trộm bao nhiêu tài khoản 53"></p>
<h3><span style="color: #ea4335">Tại sao Email lại quan trọng ?</span></h3>
<p>Chỉ cần biết được Email mà bạn thường dùng để đăng ký tài khoản. Hacker sẽ dò được số lượng tài khoản mà bạn đăng ký bằng Email đó. Tiếp theo, họ sẽ lần lượt hack vào từng tài khoản <span style="color: #34a853"><strong>Facebook, Zalo, Ngân hàng, Icloud &#8230;.</strong></span></p>
<p>Thậm chí, họ có thể can thiệp trực tiếp vào các giao dịch online và thẻ tín dụng của bạn. Cũng có thể dò Email của bạn bè trên mạng xã hội của bạn rồi tấn công luôn cả những người đó. Cho nên mình mới viết bài này, để hướng dẫn bạn dò ra mật khẩu đã bị lộ và khắc phục sớm nhất có thể.</p>
<h2><span style="color: #4285f4">Hướng dẫn kiểm tra các tài khoản đã bị lộ thông tin cho hacker</span></h2>
<p>Bạn không cần phải biết nhiều kiến thức trong lĩnh vực công nghệ. Bởi vì, mình sẽ chỉ cho bạn một công cụ sử dụng trực tiếp trên trình duyệt mà không cần cài đặt. Công cụ này được chính bộ phận chống tội phạm mạng cấp cao phát triển. Tin vui, là bạn được sử dụng công cụ này hoàn toàn miễn phí.</p>
<p>Công cụ áp dụng công nghệ tiên tiến nhất và thường xuyên cập nhật để đạt hiểu quả cao nhất. Bạn chỉ mất chưa đầy 1 phút đã có thể kiểm tra toàn bộ tài khoản. Hãy truy cập vào bộ công cụ này để trải nghiệm nhé.</p>
<p style="text-align: center"><a href="https://khonggianmang.vn/" rel="noopener"><span class="td_btn td_btn_md td_outlined_btn">Công cụ</span></a></p>
<p style="text-align: center">Chịu khó bỏ qua link quảng cáo 123link để ủng hộ mình nha.</p>
<h3><span style="color: #ea4335">Cách dùng công cụ để kiểm tra mật khẩu bị lộ</span></h3>
<p>Công cụ được xây dựng trên nền tảng là một website. Trên đó, có một ô trống để bạn có thể điền Mail mà bạn muốn kiểm tra. Bạn thường sử dụng Mail nào để đăng ký tài khoản thì hãy điền vào Mail đó để kiểm tra.</p>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2017/12/30-12-2017-05-50-41.png" alt="Cách kiểm tra bạn đã bị hack trộm bao nhiêu tài khoản" width="1197" height="669" title="Cách kiểm tra bạn đã bị hack trộm bao nhiêu tài khoản 54"></p>
<p>Điền Mail cần kiểm tra rồi sau đó ấn nút <span style="color: #ea4335"><strong>Kiểm Tra</strong></span> màu đỏ nằm ngay bên cạnh. Chờ khoảng một phút rồi bạn vào hòm thư của Email đó để xem kết quả.</p>
<p><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2017/12/30-12-2017-05-53-41.png" alt="Hướng dẫn kiểm tra đac bị hack bao nhiêu tài khoản" width="1153" height="449" title="Cách kiểm tra bạn đã bị hack trộm bao nhiêu tài khoản 55"></p>
<p>Truy cập vào Mail mà bạn đã điền ở trên rồi kiểm tra hòm thư đến. Nếu không thấy thì hãy tìm trong hộp thư <span style="color: #ea4335"><strong>Spam </strong></span>bạn nha. Tất cả kết quả sẽ được gởi về Mail của bạn.</p>
<p><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2017/12/30-12-2017-05-55-46.png" alt="Hướng dẫn kiểm tra đac bị hack bao nhiêu tài khoản" width="857" height="248" title="Cách kiểm tra bạn đã bị hack trộm bao nhiêu tài khoản 56"></p>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2017/12/30-12-2017-05-56-52.png" alt="Hướng dẫn kiểm tra đã bị hack bao nhiêu tài khoản" width="461" height="427" title="Cách kiểm tra bạn đã bị hack trộm bao nhiêu tài khoản 57"></p>
<p>Mình đã kiểm tra và nhận ra đã bị lộ thông tin tài khoản ngân hàng và tài khoản Icloud. Nhưng may mắn là chưa có tổn thất nào xảy ra và mình đã đổi một mật khẩu an toàn hơn. Kèm theo đó, mình đã bật chức năng bảo mật hai lớp của Gmail.</p>
<p>Nếu công cụ này có thể tìm thấy được mật khẩu của bạn, thì đồng nghĩa hacker cũng có thể tìm thấy. Vậy, làm cách nào để bảo mật tốt hơn ? Mình có một số ý kiến dưới đây có thể giúp bạn tránh bị hacker dòm ngó.</p>
<h2><span style="color: #4285f4">Cách bảo mật thông tin cơ bản bạn nên biết</span></h2>
<p>Mật khẩu chính là cốt lõi của việc bảo mật. Bạn nên sử dụng mật khẩu có độ an toàn theo chuẩn quốc tê. Đó là mật khẩu chứa đủ ký tự thường, ký tự hoa và số. Nếu như bạn sợ quên mật khẩu thì có thể sử dụng <span style="color: #34a853"><strong>Google Keep</strong></span> để ghi chú lại mật khẩu cần nhớ.</p>
<p>Bạn có thể vào trang kiểm tra độ an toàn mật khẩu dưới đây để biết dặt mật khẩu mới đạt tiêu chuẩn.</p>
<p style="text-align: center"><a href="https://howsecureismypassword.net/" target="_blank" rel="noopener"><span class="td_btn td_btn_md td_outlined_btn">Độ an toàn Password</span></a></p>
<p style="text-align: center">Chịu khó bỏ qua quảng cáo link123 để ủng hộ mình nha.</p>
<p>Nhât định phải đặt mật khẩu Email khác với mật khẩu của các tài khoản còn lại. Vì Mail chính là cơ sở để tấn công các tài khoản dịch vụ còn lại của bạn.</p>
<p>Thường xuyên sử dụng công cụ này để kiểm tra độ an toàn mật khẩu. Tốt nhất. mình khuyên bạn nên kiểm tra mỗi tuần một lần. Như vậy sẽ hạn chế việc rò rỉ thông tin và khắc phục sớm nhất có thể.</p>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2017/12/wordpress-security-guide.jpg" alt="Hướng dẫn kiểm tra đac bị hack bao nhiêu tài khoản và mật khẩu" width="876" height="380" title="Cách kiểm tra bạn đã bị hack trộm bao nhiêu tài khoản 58"></p>
<p>Không tự ý điền Email và mật khẩu ở các trang không uy tín. Nên kiểm tra độ uy tín của trang đó trước khi tham gia dịch vụ hoặc sự kiện của họ. Bạn có thể dùng Google để làm điều này bằng cách search thông tin về trang đó.</p>
<h3><span style="color: #ea4335">Quan trọng hơn</span></h3>
<p>Hạn chế việc sử dụng chức năng <span style="color: #34a853"><strong>nhớ mật khẩu</strong></span> của trình duyệt. Đối với những mật khẩu quan trọng thì không nên để trình duyệt ghi nhớ. Vì hacker có thể đánh cắp được thông qua virus cài vào trình duyệt của bạn.</p>
<p>Khi bạn cần đăng nhập để thực hiện các giao dịch trực tuyến. Mình khuyên bạn nên dùng Tab ẩn danh của trình duyệt để tránh việc rò rỉ thông tin qua lịch sử của trình duyệt đó.</p>
<p>Nếu có dịch vụ nào trao giải hoặc mời bạn tham gia sự kiện qua messenger hoặc tin nhắn. Đừng làm theo, vì đa số các công ty hay tổ chức đều có trang trao giải và trang sự kiện hoặc Fanpage riêng. Không lý do gì họ lại mời bạn thông qua tin nhắn hay Messenger cả.</p>
<p>Đây là những lưu ý cơ bản mà bạn có thể tự thực hiện được. Mình hi vọng bạn sẽ dành ra một chút thời gian để xem xét lại độ an toàn của mật khẩu sau khi đọc bài viết này.</p>
<p>Like<a href="http://facebook.com/anonyvietdotcom" rel="noopener"> Fanpage</a> để cập nhật các <a href="https://anonyviet.com">bài viết hay</a> thường xuyên nhé !</p>
<p style="text-align: right"><a href="http://facebook.com/minhthong.lu.58" rel="noopener"><span style="color: #ea4335">Lmint.</span></a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/cach-kiem-tra-bi-hack-trom-tai-khoan/feed/</wfw:commentRss>
			<slash:comments>6</slash:comments>
		
		
			</item>
		<item>
		<title>Check Pass Facebook Mới nhất tháng 10/2016</title>
		<link>https://anonyviet.com/check-pass-facebook-moi-nhat-thang-102016/</link>
					<comments>https://anonyviet.com/check-pass-facebook-moi-nhat-thang-102016/#comments</comments>
		
		<dc:creator><![CDATA[Lmint]]></dc:creator>
		<pubDate>Sat, 15 Oct 2016 05:34:15 +0000</pubDate>
				<category><![CDATA[Facebook]]></category>
		<category><![CDATA[2016]]></category>
		<category><![CDATA[biện pháp]]></category>
		<category><![CDATA[cách]]></category>
		<category><![CDATA[check pass]]></category>
		<category><![CDATA[hack mật khẩu]]></category>
		<category><![CDATA[hack pass]]></category>
		<category><![CDATA[hướng dẫn]]></category>
		<category><![CDATA[mới]]></category>
		<category><![CDATA[mới nhất]]></category>
		<category><![CDATA[password]]></category>
		<category><![CDATA[tài khoản]]></category>
		<category><![CDATA[thủ thuật]]></category>
		<category><![CDATA[xâm nhập]]></category>
		<guid isPermaLink="false">http://anonyviet.com/?p=2536</guid>

					<description><![CDATA[Cách Check Pass Facebook Chuẩn bị: &#8211; Một email sạch ( chưa đăng ký Facebook ) &#8211; Một CMND fake thông tin như victim -Các bước thực hiện: &#8211; Vào https://www.facebook.com/login/identify?ctx=recover + Nhập số điện thoại victim &#8211;&#62; Tìm kiếm &#8211; Vào https://www.facebook.com/help/contact/234405046615919 ( fake IP Hoa Kỳ và chọn ngôn ngữ English ( US [&#8230;]]]></description>
										<content:encoded><![CDATA[<h1 style="text-align: center;"><span style="color: #ff0000;">Cách Check Pass Facebook</span></h1>
<h3 style="text-align: justify;">
<span style="color: #ff9900;"><strong>Chuẩn bị:</strong></span></h3>
<p style="text-align: justify;">
<span style="color: #19599e;">&#8211; Một email sạch ( chưa đăng ký Facebook )</span><br />
<span style="color: #19599e;">&#8211; Một CMND fake thông tin như victim</span><br />
<span style="color: #19599e;">-Các bước thực hiện:</span><br />
<span style="color: #19599e;">&#8211; Vào <a style="color: #19599e;" href="https://www.facebook.com/login/identify?ctx=recover&amp;__mref=message_bubble" target="_blank" rel="noopener">https://www.facebook.com/login/identify?ctx=recover</a> </span><br />
<span style="color: #19599e;">+ Nhập số điện thoại victim &#8211;&gt; Tìm kiếm</span></p>
<p style="text-align: justify;">
<span style="color: #19599e;">&#8211; Vào <a style="color: #19599e;" href="https://www.facebook.com/help/contact/234405046615919?__mref=message_bubble" target="_blank" rel="noopener">https://www.facebook.com/help/contact/234405046615919</a> ( fake IP Hoa Kỳ và chọn ngôn ngữ English ( US ) )</span><br />
<span style="color: #19599e;">+ Họ tên: Tên victim</span><br />
<span style="color: #19599e;">+ Liên kết ( URL ) đến dòng thời gian của bạn: Link victim</span><br />
<span style="color: #19599e;">+ Email liên lạc: Ðiền Email sạch ( đã chuẩn bị )</span><br />
<span style="color: #19599e;">+ Chọn vấn đề: Khác hoặc tôi đã mất hoàn toàn quyền truy cập vào số này</span><br />
<span style="color: #19599e;">+ Số di động: Số victim ( nhớ đổi 0 thành +84 )</span></p>
<p style="text-align: justify;"><span style="color: #19599e;">[su_box title=&#8221;Mô Tả Vấn Đề&#8221; style=&#8221;glass&#8221; box_color=&#8221;#d33734&#8243; radius=&#8221;1&#8243;]Facebook is when I lost my phone number and can not access my facebook account. This account is very important to me want facebook can help fight the darkness, I will provide information such as your account and verify your identity to be soon provide an account please help me please . Thank Team Facebook.[/su_box]</span></p>
<p style="text-align: justify;">
<span style="color: #19599e;">+ Giấy tờ tùy thân: Up CMND đã fake (link tải photoshop 32bit :<a style="color: #19599e;" href="http://adf.ly/1YaZTx" target="_blank" rel="nofollow noopener">http://adf.ly/1YaZTx</a>)</span><br />
<span style="color: #19599e;">&#8211; Vào mail ( đã chuẩn bị ) và chờ mail từ Facebook.</span></p>
<p style="text-align: justify;"><strong><span style="color: #ff9900;"> Nhận được thì rep lại như sau:</span></strong><br />
<span style="color: #19599e;">+ Facebook group Hello, my account was hacked and someone has changed a lot of information. </span><br />
<span style="color: #19599e;">I am the master account and should provide his account. It&#8217;s very important for me, I can not lack it. Please help me.</span><br />
<span style="color: #19599e;">I have a government issued ID attached, just help me recover my account.</span><br />
<span style="color: #19599e;">Full name: Tên victim</span><br />
<span style="color: #19599e;">Birthday: Ngày tháng năm sinh victim</span><br />
<span style="color: #19599e;">Email: Điền mail victim</span><br />
<span style="color: #19599e;">ID: ID của victim</span><br />
<span style="color: #19599e;">Thanks to the Facebook Team. Thank Team Facebook.</span></p>
<p style="text-align: justify;"><span style="color: #19599e;">[su_box title=&#8221;Chú Ý&#8221; style=&#8221;glass&#8221; box_color=&#8221;#d33734&#8243; radius=&#8221;1&#8243;]Không nên check dưới tab ẩn, nên check vào 8h tối đến 12h đêm, khi đó mấy support bên Mĩ ,Anh đang sẽ và sắp vào làm việc. [/su_box].</span></p>
<p style="text-align: right;"><span style="color: #19599e;">Chúc Các bạn thành công và<strong><span style="color: #ff9900;"><a style="color: #ff9900;" href="https://www.facebook.com/anonyvietdotcom/?ref=bookmarks" rel="noopener"> like</a></span> </strong>ủng hộ page nhé !!</span><br />
<strong><span style="color: #19599e;">Author: Luminhthong</span></strong></p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/check-pass-facebook-moi-nhat-thang-102016/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
	</channel>
</rss>
