<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/" >

<channel>
	<title>hack &#8211; AnonyViet</title>
	<atom:link href="https://anonyviet.com/tag/hack/feed/" rel="self" type="application/rss+xml" />
	<link>https://anonyviet.com</link>
	<description>Webiste chia sẻ kiến thức công nghệ thông tin, mạng máy tính, bảo mật phổ biến nhất Việt Nam. Luôn cập nhật tin tức, thủ thuật nóng hổi nhất</description>
	<lastBuildDate>Sun, 01 Mar 2026 05:16:03 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://anonyviet.com/wp-content/uploads/2018/10/cropped-ico-logo-75x75.png</url>
	<title>hack &#8211; AnonyViet</title>
	<link>https://anonyviet.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Ứng dụng cầu nguyện của Iran bị hack, gửi thông điệp kêu gọi đầu hàng</title>
		<link>https://anonyviet.com/ung-dung-cau-nguyen-cua-iran-bi-hack/</link>
					<comments>https://anonyviet.com/ung-dung-cau-nguyen-cua-iran-bi-hack/#respond</comments>
		
		<dc:creator><![CDATA[AnonyViet]]></dc:creator>
		<pubDate>Sun, 01 Mar 2026 05:06:16 +0000</pubDate>
				<category><![CDATA[Tin tức]]></category>
		<category><![CDATA[BadeSaba]]></category>
		<category><![CDATA[BadeSaba Calendar]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[iran]]></category>
		<category><![CDATA[ứng dụng nhắn tin]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=98983</guid>

					<description><![CDATA[Các cuộc không kích dồn dập nhắm vào Tehran vào sáng ngày 28/02/2026, hàng triệu người dân Iran đã bàng hoàng nhận được những dòng tin nhắn kêu gọi đầu hàng ngay trên một ứng dụng cầu nguyện phổ biến. Đáng chú ý, vụ tấn công mạng này diễn ra song song với các hành [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Các cuộc không kích dồn dập nhắm vào Tehran vào sáng ngày 28/02/2026, hàng triệu người dân Iran đã bàng hoàng nhận được những dòng tin nhắn kêu gọi đầu hàng ngay trên một ứng dụng cầu nguyện phổ biến. Đáng chú ý, vụ tấn công mạng này diễn ra song song với các hành động quân sự, khiến hạ tầng internet của quốc gia này gần như sụp đổ hoàn toàn.</p>
<blockquote>
<div>Sáng ngày 28/02/2026, ứng dụng cầu nguyện <strong>BadeSaba Calendar</strong> bị hack, gửi hàng loạt thông báo đẩy (push notifications) kêu gọi binh lính Iran hạ vũ khí giữa lúc Tehran bị không kích. Cùng lúc đó, lưu lượng internet quốc gia này giảm xuống chỉ còn 4%, khiến Iran bị cô lập hoàn toàn với thế giới kỹ thuật số.</div>
</blockquote>
<p>Sáng ngày 28 tháng 2, người dân Iran bị đánh thức bởi hai làn sóng tấn công đồng thời. Một bên là tiếng nổ từ các cuộc không kích phối hợp giữa Israel và Mỹ, một bên là hàng loạt thông báo rung lên trên điện thoại. Những thông điệp này không phải là lời nhắc nhở cầu nguyện thường nhật, mà là lời kêu gọi từ bỏ vũ khí và đầu hàng.</p>
<p>Phía Mỹ và Israel gọi đây là những &#8220;đòn tấn công phủ đầu&#8221; sau nhiều tháng đàm phán thất bại. Tình hình càng trở nên căng thẳng hơn khi Iran vừa trải qua làn sóng biểu tình lớn hồi đầu năm khiến ít nhất 3.117 người thiệt mạng, theo số liệu từ chính phủ nước này. Đây được xem là một trong những chiến dịch phối hợp giữa chiến tranh thực địa và chiến tranh mạng (cyberwarfare) quy mô nhất từ trước đến nay.</p>
<p>Anh em đam mê công nghệ chắc chắn không lạ gì các vụ hack ứng dụng, nhưng việc chiếm quyền điều khiển một ứng dụng tâm linh để thực hiện tâm lý chiến là một bước đi cực kỳ táo bạo và nguy hiểm.</p>
<h2>Diễn biến vụ hack ứng dụng BadeSaba Calendar</h2>
<p>Ngay sau đợt nổ đầu tiên, điện thoại của công dân Iran tràn ngập thông báo từ <strong>BadeSaba Calendar</strong>. Đây là một ứng dụng lịch cầu nguyện cực kỳ phổ biến với hơn 5 triệu lượt tải xuống chỉ riêng trên Google Play Store. Việc <strong>ứng dụng cầu nguyện bị hack</strong> vào đúng thời điểm nhạy cảm đã gây ra sự hỗn loạn cực độ.</p>
<p>Theo báo cáo, các thông điệp bắt đầu xuất hiện vào lúc 9:52 sáng (giờ Tehran) với dòng chữ ngắn gọn: <em>&#8220;Sự giúp đỡ đã đến&#8221;</em>. Trong 30 phút tiếp theo, hàng loạt thông báo khác được gửi đi với tần suất dày đặc.</p>
<p><img fetchpriority="high" decoding="async" class="aligncenter size-full wp-image-98985" src="https://anonyviet.com/wp-content/uploads/2026/03/BadeSaba-bi-hack.jpg" alt="BadeSaba bi hack" width="325" height="400" title="Ứng dụng cầu nguyện của Iran bị hack, gửi thông điệp kêu gọi đầu hàng 2" srcset="https://anonyviet.com/wp-content/uploads/2026/03/BadeSaba-bi-hack.jpg 325w, https://anonyviet.com/wp-content/uploads/2026/03/BadeSaba-bi-hack-244x300.jpg 244w" sizes="(max-width: 325px) 100vw, 325px" /></p>
<h3>Nội dung những tin nhắn &#8220;tâm lý chiến&#8221;</h3>
<p>Các ảnh chụp màn hình được chia sẻ với giới truyền thông quốc tế cho thấy nội dung tập trung vào việc kêu gọi binh lính Iran hạ vũ khí để đổi lấy sự ân xá:</p>
<ul>
<li><strong>10:02 sáng:</strong> &#8220;Giờ trả thù đã điểm. Lực lượng đàn áp của chế độ sẽ phải trả giá cho những hành động tàn ác của mình. Bất cứ ai tham gia bảo vệ nhân dân Iran sẽ được ân xá và tha thứ.&#8221;</li>
<li><strong>10:14 sáng:</strong> &#8220;Vì tự do của những người anh em Iran, đây là lời kêu gọi gửi tới tất cả lực lượng – hãy buông vũ khí hoặc gia nhập lực lượng giải phóng. Chỉ có cách này bạn mới cứu được mạng sống của mình.&#8221;</li>
</ul>
<p>Hiện tại, chưa có nhóm hacker nào đứng ra nhận trách nhiệm về vụ tấn công này. Tuy nhiên, các chuyên gia bảo mật nhận định đây không phải là một vụ hack tự phát. Để thực hiện điều này, kẻ tấn công phải kiểm soát được máy chủ gửi thông báo đẩy (Push Notification Server) hoặc có quyền truy cập sâu vào mã nguồn của ứng dụng từ trước đó rất lâu.</p>
<p>Bạn có thể tìm hiểu thêm về <a href="https://anonyviet.com/watch-your-hack-cam-nang-bao-ve-ban-truoc-hacker/">dấu hiệu nhận biết ứng dụng bị cài mã độc</a> để bảo vệ thiết bị cá nhân của mình trước những rủi ro tương tự.</p>
<h2>Tấn công kép: Khi Internet Iran &#8220;bay màu&#8221; trong phút chốc</h2>
<p>Song song với các cuộc không kích thực tế, Iran gần như bị cắt đứt hoàn toàn khỏi thế giới kỹ thuật số. Theo công cụ giám sát internet <strong>NetBlocks</strong>, lưu lượng mạng toàn quốc đã giảm mạnh xuống mức kỷ lục: <strong>chỉ còn 4%</strong>.</p>
<p>Dữ liệu từ hệ thống giám sát ArvanCloud – một dịch vụ đám mây do người Iran vận hành – cho thấy nhiều trung tâm dữ liệu lớn và các điểm truy cập (PoPs) trong nước đã bị ngắt kết nối hoàn toàn với internet quốc tế. Điều này không chỉ gây khó khăn cho việc liên lạc của người dân mà còn làm tê liệt các hoạt động kinh tế, báo chí.</p>
<p>Hệ thống điện thoại và tin nhắn SMS truyền thống cũng không thoát khỏi tầm ngắm. Các cuộc gọi quốc tế đến Iran bị gián đoạn liên tục. Thậm chí, việc sử dụng các công cụ <a href="https://anonyviet.com/top-vpn-mien-phi-va-tra-phi-tot-nhat/">VPN tốt nhất</a> hiện nay cũng trở nên cực kỳ khó khăn do các cổng kết nối bị chặn từ cấp độ hạ tầng (ISP).</p>
<p>Các cơ quan thông tấn nhà nước như IRNA và ISNA cũng là mục tiêu của các cuộc tấn công từ chối dịch vụ (DDoS), khiến website của họ sập trong nhiều giờ. Tính đến thời điểm hiện tại, IRNA đã khôi phục được một phần, nhưng ISNA vẫn trong tình trạng &#8220;không thể truy cập&#8221;.</p>
<h2>Phân tích kỹ thuật: Kịch bản được dàn dựng công phu</h2>
<p>Morey Haber, Giám đốc tư vấn an ninh tại BeyondTrust, nhận định rằng vụ hack <strong>ứng dụng cầu nguyện</strong> này là kết quả của một chiến dịch dài hơi. Ông khẳng định:</p>
<blockquote><p>&#8220;Bất kể mã độc hay kỹ thuật nào được sử dụng, việc xâm nhập hệ thống đã diễn ra từ trước. Những thông điệp này là các &#8216;payload&#8217; đã được lên lịch sẵn hoặc được kích hoạt dựa trên các sự kiện thực tế.&#8221;</p></blockquote>
<p>Điều này có nghĩa là hacker có thể đã nằm vùng trong hệ thống của BadeSaba nhiều tháng trời, chờ đợi đúng thời điểm các cuộc không kích bắt đầu để tung đòn quyết định. Đây là một ví dụ điển hình của &#8220;Cyber-Physical Attack&#8221; – nơi tấn công mạng được dùng để khuếch đại nỗi sợ hãi từ các cuộc tấn công vật lý.</p>
<p>Nếu anh em quan tâm đến việc bảo vệ thiết bị, hãy xem ngay bài viết về <a href="https://anonyviet.com/?s=b%E1%BA%A3o+m%E1%BA%ADt+%C4%91i%E1%BB%87n+tho%E1%BA%A1i">cách bảo mật điện thoại</a> để tránh trở thành nạn nhân của những chiến dịch như thế này.</p>
<div><strong>Lưu ý từ AnonyViet:</strong> Thông tin trên được tổng hợp từ các nguồn tin quốc tế và chỉ mang tính chất tham khảo kỹ thuật. Chúng mình không ủng hộ bất kỳ hành vi bạo lực hay tấn công mạng trái pháp luật nào.</div>
<h2>Bài học về an ninh mạng từ sự cố quốc tế</h2>
<p>Vụ việc tại Iran cho thấy một thực tế phũ phàng: Ngay cả những ứng dụng tưởng chừng như vô hại nhất (như lịch cầu nguyện) cũng có thể trở thành vũ khí trong chiến tranh hiện đại. Đối với người dùng phổ thông, việc quản lý quyền truy cập của ứng dụng là điều tối quan trọng.</p>
<ul>
<li><strong>Hạn chế quyền thông báo:</strong> Chỉ cho phép các ứng dụng thực sự cần thiết gửi thông báo đẩy.</li>
<li><strong>Cập nhật phần mềm:</strong> Luôn đảm bảo ứng dụng và hệ điều hành ở phiên bản mới nhất để vá các lỗ hổng zero-day.</li>
<li><strong>Đa dạng hóa kênh thông tin:</strong> Không nên phụ thuộc vào duy nhất một ứng dụng hoặc một phương thức kết nối internet.</li>
</ul>
<h2>Kỹ thuật chiếm quyền Push Notification Server từ góc nhìn chuyên gia</h2>
<p>Sau sự cố ứng dụng cầu nguyện BadeSaba tại Iran bị hack để gửi tin nhắn tâm lý chiến, giới công nghệ đặt ra câu hỏi lớn: Làm sao kẻ tấn công có thể điều khiển hàng triệu điện thoại cùng lúc mà không cần cài mã độc vào từng máy? Câu trả lời nằm ở kỹ thuật <strong>chiếm quyền Push Notification Server</strong>.</p>
<blockquote>
<div><strong>Quick Answer:</strong> Kỹ thuật chiếm quyền Push Notification Server (PNS) là việc hacker xâm nhập vào hệ thống quản lý thông báo hoặc đánh cắp <strong>API Keys/Access Tokens</strong> của các dịch vụ như Firebase (FCM) hay Apple (APNs). Từ đó, họ có thể gửi bất kỳ nội dung nào tới toàn bộ người dùng ứng dụng mà không cần quyền truy cập vật lý vào thiết bị.</div>
</blockquote>
<p>Chào anh em, tiếp nối câu chuyện chấn động tại Iran, hôm nay mình sẽ cùng anh em &#8220;mổ xẻ&#8221; sâu hơn về mặt kỹ thuật. Tại sao một ứng dụng tâm linh lại trở thành công cụ chiến tranh? Thực tế, việc <strong>chiếm quyền Push Notification Server</strong> không chỉ là một lỗ hổng phần mềm đơn thuần, mà thường là kết quả của một chuỗi sai lầm trong quản lý định danh và bảo mật hạ tầng.</p>
<h3>Cơ chế hoạt động của hệ thống Push Notification</h3>
<p>Để hiểu cách hacker phá hoại, trước tiên chúng ta cần biết hệ thống này vận hành ra sao. Quy trình gửi một thông báo đẩy thông thường gồm 3 thực thể chính:</p>
<ol>
<li><strong>App Server (Backend):</strong> Nơi lưu trữ dữ liệu người dùng và quyết định khi nào cần gửi thông báo.</li>
<li><strong>Push Notification Provider (PNS):</strong> Các bên trung gian như Google Firebase Cloud Messaging (FCM) hoặc Apple Push Notification service (APNs).</li>
<li><strong>Client App:</strong> Ứng dụng cài trên điện thoại người dùng, chờ nhận tín hiệu từ PNS.</li>
</ol>
<p>Hacker thường nhắm vào &#8220;mắt xích&#8221; yếu nhất: <strong>Sự xác thực giữa App Server và PNS</strong>. Chỉ cần có được mã định danh (Server Key hoặc Auth Token), kẻ tấn công có thể đóng giả làm máy chủ hợp lệ để ra lệnh cho Google hoặc Apple gửi tin nhắn tới hàng triệu thiết bị.</p>
<h3>Các con đường chiếm quyền Push Notification Server phổ biến</h3>
<p>Việc <strong>chiếm quyền Push Notification Server</strong> không xảy ra theo một cách duy nhất. Dưới đây là những kịch bản mà các nhóm APT (tấn công có chủ đích) thường xuyên sử dụng:</p>
<h4>1. Lộ lọt API Keys trong mã nguồn (Hardcoded Keys)</h4>
<p>Đây là sai lầm &#8220;kinh điển&#8221; của các lập trình viên. Trong quá trình phát triển, thay vì cấu hình biến môi trường (Environment Variables), họ lại dán thẳng API Key của Firebase vào mã nguồn ứng dụng hoặc file cấu hình công khai trên GitHub.</p>
<p>Hacker chỉ cần sử dụng các công cụ dịch ngược (decompile) file APK như JADX để trích xuất những chìa khóa này. Một khi có Server Key, hacker có thể sử dụng các công cụ như Postman để gửi yêu cầu POST đến API của Google và phát tán tin nhắn toàn cầu.</p>
<h4>2. Tấn công Server-Side thông qua lỗ hổng Backend</h4>
<p>Trong trường hợp của Iran, khả năng cao là máy chủ backend của ứng dụng đã bị xâm nhập. Kẻ tấn công có thể khai thác các lỗ hổng như:</p>
<ul>
<li><strong>SQL Injection:</strong> Chiếm quyền điều khiển cơ sở dữ liệu để lấy Token của người dùng.</li>
<li><strong>RCE (Remote Code Execution):</strong> Thực thi mã từ xa trên máy chủ để chiếm quyền quản trị cao nhất.</li>
<li><strong>Insecure Direct Object References (IDOR):</strong> Thao tác gửi thông báo bằng cách thay đổi ID trong các API request mà không bị kiểm tra quyền.</li>
</ul>
<p>Nếu anh em muốn tìm hiểu thêm về cách bảo vệ hệ thống, hãy tham khảo bài viết về <a href="https://anonyviet.com/?s=l%E1%BB%97+h%E1%BB%95ng+b%E1%BA%A3o+m%E1%BA%ADt">các lỗ hổng bảo mật web phổ biến</a> để biết cách phòng tránh.</p>
<h4>3. Tấn công chuỗi cung ứng (Supply Chain Attack)</h4>
<p>Đôi khi, lỗi không nằm ở nhà phát triển ứng dụng mà nằm ở các SDK (thư viện bên thứ ba) mà ứng dụng đó tích hợp. Nếu một SDK phân tích dữ liệu hoặc quảng cáo bị hack, nó có thể chứa đoạn mã độc cho phép kẻ tấn công chiếm quyền điều khiển luồng thông báo của ứng dụng mẹ.</p>
<h3>Phân tích kỹ thuật: Gửi thông báo giả mạo qua FCM</h3>
<p>Khi đã có trong tay <code>Legacy Server Key</code> của Firebase, việc gửi thông báo cực kỳ đơn giản. Một request mẫu có dạng như sau:</p>
<pre>POST /fcm/send HTTP/1.1
Host: fcm.googleapis.com
Content-Type: application/json
Authorization: key=AAAAn... (Server Key bị đánh cắp)

{
  "to": "/topics/all_users",
  "notification": {
    "title": "Thông điệp khẩn cấp",
    "body": "Yêu cầu đầu hàng ngay lập tức!"
  }
}
</pre>
<p>Chỉ với vài dòng mã, hacker có thể tạo ra sự hoảng loạn trên diện rộng mà không cần vượt qua bất kỳ lớp bảo mật nào trên điện thoại của nạn nhân. Đây chính là lý do vì sao <strong>an ninh mạng</strong> trong việc quản lý Key là sống còn.</p>
<h3>Hậu quả khủng khiếp từ việc chiếm quyền PNS</h3>
<p>Việc <strong>chiếm quyền Push Notification Server</strong> mang lại sức mạnh hủy diệt về mặt truyền thông:</p>
<table>
<thead>
<tr>
<th>Loại hình</th>
<th>Mục tiêu</th>
<th>Hậu quả</th>
</tr>
</thead>
<tbody>
<tr>
<td>Tâm lý chiến</td>
<td>Quân đội, dân thường</td>
<td>Gây hoảng loạn, làm suy yếu ý chí chiến đấu.</td>
</tr>
<tr>
<td>Phishing (Lừa đảo)</td>
<td>Người dùng phổ thông</td>
<td>Dẫn dụ người dùng click vào link độc để chiếm đoạt tài khoản.</td>
</tr>
<tr>
<td>Phá hoại thương hiệu</td>
<td>Doanh nghiệp</td>
<td>Gửi nội dung phản cảm, gây thiệt hại uy tín nghiêm trọng.</td>
</tr>
</tbody>
</table>
<p>Anh em có thể xem thêm về <a href="https://anonyviet.com/tan-cong-lua-dao-phishing-va-cach-phong-chong/">tấn công lừa đảo phishing</a> để thấy sự kết hợp nguy hiểm giữa thông báo đẩy và các trang web giả mạo.</p>
<h3>Cách phòng chống chiếm quyền Push Notification Server cho Developer</h3>
<p>Để không trở thành nạn nhân tiếp theo, các lập trình viên và quản trị viên hệ thống cần tuân thủ các nguyên tắc bảo mật khắt khe:</p>
<ul>
<li><strong>Không bao giờ Hardcode Key:</strong> Sử dụng <code>.env</code> file và đảm bảo chúng không bị đẩy lên Git.</li>
<li><strong>Sử dụng FCM HTTP v1 API:</strong> Thay thế Legacy API cũ kỹ bằng phiên bản mới sử dụng OAuth 2.0 access tokens có thời hạn ngắn.</li>
<li><strong>IP Whitelisting:</strong> Chỉ cho phép các địa chỉ IP cụ thể của Server Backend mới được quyền gửi yêu cầu tới PNS.</li>
<li><strong>Giám sát lưu lượng (Monitoring):</strong> Thiết lập cảnh báo khi số lượng thông báo đẩy tăng đột biến trong thời gian ngắn.</li>
</ul>
<p>Ngoài ra, việc triển khai quy trình DevSecOps sẽ giúp phát hiện sớm các lỗ hổng trong mã nguồn trước khi ứng dụng được tung ra thị trường.</p>
<h2>FAQ &#8211; Những câu hỏi thường gặp</h2>
<p><strong>1. Tại sao hacker lại chọn ứng dụng cầu nguyện để tấn công?</strong><br />
Bởi vì đây là ứng dụng có lượng người dùng cực lớn tại Iran, giúp thông điệp lan truyền nhanh nhất và tác động mạnh nhất vào tâm lý của người dân trong thời điểm khủng hoảng.</p>
<p><strong>2. Người dùng tại Việt Nam có bị ảnh hưởng bởi vụ hack này không?</strong><br />
Hiện tại, vụ việc chỉ giới hạn trong phạm vi ứng dụng BadeSaba và hạ tầng mạng tại Iran. Người dùng Việt Nam không bị ảnh hưởng trực tiếp, nhưng đây là bài học về việc lựa chọn ứng dụng uy tín.</p>
<p><strong>3. Internet Iran sập có ảnh hưởng đến internet toàn cầu không?</strong><br />
Sự cố này chủ yếu gây tê liệt trong nội bộ Iran và các tuyến kết nối đến quốc gia này. Lưu lượng internet toàn cầu không bị ảnh hưởng đáng kể do Iran không phải là nút thắt cáp quang huyết mạch của thế giới.</p>
<p><strong>4. Làm sao để biết một ứng dụng đang bị hack và gửi tin nhắn giả mạo?</strong><br />
Nếu thấy thông báo có nội dung bất thường, khác xa với chức năng của ứng dụng (như ứng dụng lịch lại gửi tin nhắn chính trị), hãy ngay lập tức tắt mạng và gỡ bỏ ứng dụng đó.</p>
<p>Vụ việc <strong>ứng dụng cầu nguyện bị hack</strong> tại Iran là một hồi chuông cảnh tỉnh về sự mong manh của an ninh mạng trong thời đại số. Hi vọng anh em luôn tỉnh táo và trang bị đủ kiến thức để tự bảo vệ mình trên không gian mạng.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/ung-dung-cau-nguyen-cua-iran-bi-hack/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Cách Active Key Sublime Text 4 &#8211; Tải Sublime Text 4 Full Key</title>
		<link>https://anonyviet.com/cach-active-key-sublime-text-4/</link>
					<comments>https://anonyviet.com/cach-active-key-sublime-text-4/#comments</comments>
		
		<dc:creator><![CDATA[Lmint]]></dc:creator>
		<pubDate>Fri, 23 May 2025 07:00:29 +0000</pubDate>
				<category><![CDATA[Phần mềm máy tính]]></category>
		<category><![CDATA[C+]]></category>
		<category><![CDATA[code]]></category>
		<category><![CDATA[coder]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[html]]></category>
		<category><![CDATA[lập trình]]></category>
		<category><![CDATA[phần mềm]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[soạn thảo]]></category>
		<category><![CDATA[tool]]></category>
		<category><![CDATA[viết code]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=5336</guid>

					<description><![CDATA[Tải Sublime Text 4 Full Key  Phần mềm viết code lập trình toàn diện  Sublime Text 4 là phần mềm hỗ trợ soạn thảo lập trình nổi tiếng hàng đầu và là sự chọn lựa của đa số lập trình viên hiện nay trong việc viết code. Tương tự như phần mềm lập trình Notepad++, Sublime [&#8230;]]]></description>
										<content:encoded><![CDATA[<h2 style="text-align: center;"><span style="color: #4285f4;">Tải Sublime Text 4 Full Key </span><br />
<span style="color: #4285f4;"><span style="color: #ea4335; font-size: 14pt;"> Phần mềm viết code lập trình toàn diện</span> </span></h2>
<p style="text-align: left;"><span style="color: #4285f4;"><strong>Sublime Text 4</strong></span> là phần mềm hỗ trợ soạn thảo lập trình nổi tiếng hàng đầu và là sự chọn lựa của đa số lập trình viên hiện nay trong việc <span style="color: #34a853;">viết code.</span></p>
<p style="text-align: left;">Tương tự như <span style="color: #4285f4;"><strong>phần mềm lập trình Notepad++</strong>, <strong>Sublime Text 4</strong></span> cũng hướng đến người dùng sự đơn giản, dễ sử dụng, dung lượng nhẹ, các menu được bố trí hợp lý nhưng <span style="color: #34a853;">Sublime Text 4</span> được bổ sung thêm một số chức năng hơn so với <span style="color: #ea4335;"><strong>Notepad++</strong>.</span> Và nó cũng không phải là một phần mềm miễn phí, bạn phải mua nó với giá rất đắt là 70$. Để đáp ứng nhu cầu sử dụng của các lập trình viên không có điều kiện để mua bản quyền thì BKshare xin chia sẻ<span style="color: #ea4335;"><strong> license key bản quyền miễn phí phần mềm soạn thảo lập trình Sublime Text 4</strong></span></p>
<p style="text-align: left;">Phiên bản mới nhất là Sublime Text 4</p>
<h3 style="text-align: left;"><span style="color: #34a853;">Ưu Điểm</span></h3>
<ul>
<li style="text-align: left;">Hệ thống <span style="color: #ea4335;">màu sắc phong phú</span> cho nhiều loại code.</li>
<li style="text-align: left;"><span style="color: #4285f4;">Tự dò lỗi</span> trong code (Nếu code đúng chữ sẽ đổi màu )</li>
<li style="text-align: left;">Hỗ trợ hầu hết các loại ngôn ngữ lập trình <span style="color: #34a853;">html, <span style="color: #4285f4;">C+</span>, <span style="color: #fbbc05;">C#</span> , <span style="color: #ea4335;">Python</span>, Perl , &#8230;</span></li>
<li style="text-align: left;">Có thể code <span style="color: #34a853;">nhiều file cùng lúc.</span></li>
<li style="text-align: left;">Dễ sử dụng, cấu hình nhẹ.</li>
<li style="text-align: left;">Cài đặt nhanh.</li>
</ul>
<h3><span style="color: #34a853;">Nhược Điểm</span></h3>
<ul>
<li><span style="color: #ea4335;">Không Free ( Yêu cầu kích hoạt )</span>. Nhưng bên dưới chúng tôi sẽ hướng dẫn kích hoạt bằng <span style="color: #4285f4;">key mới nhất.</span></li>
</ul>
<p>Một số hình ảnh về Sublime Text 4 trong quá trình lập trình web</p>
<p style="text-align: center;"><span style="color: #4285f4;"><strong>Loại ngôn ngữ lập trình được sử dụng trong ảnh: <span style="color: #fbbc05;">Html</span></strong></span></p>
<p><img decoding="async" class=" aligncenter" src="https://anonyviet.com/wp-content/uploads/2017/05/1-4.png" alt="Cách Active Key Sublime Text 4 - Tải Sublime Text 4 Full Key 7" width="572" height="590" title="Cách Active Key Sublime Text 4 - Tải Sublime Text 4 Full Key 11"></p>
<p style="text-align: center;"><span style="color: #ea4335;">Hệ thống gợi ý từ và màu sắc khá rõ ràng</span></p>
<div style="width: 1024px;" class="wp-video"><!--[if lt IE 9]><script>document.createElement('video');</script><![endif]--><br />
<video class="wp-video-shortcode" id="video-5336-1" width="1024" height="66" loop autoplay preload="metadata" controls="controls"><source type="video/mp4" src="https://anonyviet.com/wp-content/uploads/2017/05/2017-05-13_20-18-25.mp4?_=1" /><a href="https://anonyviet.com/wp-content/uploads/2017/05/2017-05-13_20-18-25.mp4">https://anonyviet.com/wp-content/uploads/2017/05/2017-05-13_20-18-25.mp4</a></video></div>
<h2 style="text-align: center;"><span style="font-size: 18pt; color: #ea4335;">Download và kích hoạt</span></h2>
<div class="su-button-center"><a href="https://www.sublimetext.com/download_thanks?target=win-x64" class="su-button su-button-style-bubbles" style="color:#ea433;background-color:#fbbc05;border-color:#c99704;border-radius:66px" target="_blank" rel="noopener noreferrer"><span style="color:#ea433;padding:9px 30px;font-size:22px;line-height:33px;border-color:#fdd150;border-radius:66px;text-shadow:0px 0px 0px #81fb8c"><i class="sui sui-briefcase" style="font-size:22px;color:#ea4335"></i> Tải về tại Trang Chủ</span></a></div>
<h3 style="text-align: center;"><span style="font-size: 18pt; color: #4285f4;">Cách Active Sublime Text 4 Full License</span></h3>
<p>Mình đã test và thành công Sublime Text 4 Build 4200, anh em làm theo từng bước dưới đây nhé Sublime Text 4 Build 4200</p>
<p><strong>Bước 1:</strong> Truy cập vào trang <a href="https://hexed.it/" target="_blank" rel="noopener">https://hexed.it/</a>, chọn Open it, trỏ đến file <strong>sublime_text.exe</strong> trong thư mục bạn đã cài đặt sublime text</p>
<p><a href="https://anonyviet.com/wp-content/uploads/2017/05/open-file.jpg"><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2017/05/open-file.jpg" alt="open file" width="335" height="137" title="Cách Active Key Sublime Text 4 - Tải Sublime Text 4 Full Key 12"></a></p>
<p><strong>Bước 2:</strong> Nhấn Ctrl + F, nhập vào ô Search dãy số này rồi nhấn Enter: <code>89 F8 48 81 C4 38 02</code></p>
<p><img decoding="async" class="aligncenter size-full wp-image-87415" src="https://anonyviet.com/wp-content/uploads/2024/08/crack-sublime-text-2025-new.jpg" alt="Cách Active Key Sublime Text 4 - Tải Sublime Text 4 Full Key 8" width="2151" height="384" srcset="https://anonyviet.com/wp-content/uploads/2024/08/crack-sublime-text-2025-new.jpg 2151w, https://anonyviet.com/wp-content/uploads/2024/08/crack-sublime-text-2025-new-300x54.jpg 300w, https://anonyviet.com/wp-content/uploads/2024/08/crack-sublime-text-2025-new-1024x183.jpg 1024w, https://anonyviet.com/wp-content/uploads/2024/08/crack-sublime-text-2025-new-768x137.jpg 768w, https://anonyviet.com/wp-content/uploads/2024/08/crack-sublime-text-2025-new-1536x274.jpg 1536w, https://anonyviet.com/wp-content/uploads/2024/08/crack-sublime-text-2025-new-2048x366.jpg 2048w, https://anonyviet.com/wp-content/uploads/2024/08/crack-sublime-text-2025-new-750x134.jpg 750w, https://anonyviet.com/wp-content/uploads/2024/08/crack-sublime-text-2025-new-1140x204.jpg 1140w" sizes="(max-width: 2151px) 100vw, 2151px" title="Cách Active Key Sublime Text 4 - Tải Sublime Text 4 Full Key 13"></p>
<ol>
<li>Click vào 89, đổi thành 33</li>
<li>Click vào F8, đổi thành C0</li>
</ol>
<p>Kết quả sẽ là:</p>
<p><code>33 C0 48 81 C4 38 02</code></p>
<p>&nbsp;</p>
<p><img decoding="async" class="aligncenter size-full wp-image-87418" src="https://anonyviet.com/wp-content/uploads/2024/08/2-1.jpg" alt="Cách Active Key Sublime Text 4 - Tải Sublime Text 4 Full Key 9" width="816" height="377" srcset="https://anonyviet.com/wp-content/uploads/2024/08/2-1.jpg 816w, https://anonyviet.com/wp-content/uploads/2024/08/2-1-300x139.jpg 300w, https://anonyviet.com/wp-content/uploads/2024/08/2-1-768x355.jpg 768w, https://anonyviet.com/wp-content/uploads/2024/08/2-1-750x347.jpg 750w" sizes="(max-width: 816px) 100vw, 816px" title="Cách Active Key Sublime Text 4 - Tải Sublime Text 4 Full Key 14"></p>
<p><strong>Bước 3:</strong></p>
<p>Vẫn tại ô tìm kiếm, gõ: <code>74 06 3B</code></p>
<p>Thay đổi: 74 -&gt; EB</p>
<p>Kết quả: <code>EB 06 3B</code></p>
<p><img decoding="async" class="aligncenter size-full wp-image-87416" src="https://anonyviet.com/wp-content/uploads/2024/08/3-1.jpg" alt="Cách Active Key Sublime Text 4 - Tải Sublime Text 4 Full Key 10" width="788" height="204" srcset="https://anonyviet.com/wp-content/uploads/2024/08/3-1.jpg 788w, https://anonyviet.com/wp-content/uploads/2024/08/3-1-300x78.jpg 300w, https://anonyviet.com/wp-content/uploads/2024/08/3-1-768x199.jpg 768w, https://anonyviet.com/wp-content/uploads/2024/08/3-1-750x194.jpg 750w" sizes="(max-width: 788px) 100vw, 788px" title="Cách Active Key Sublime Text 4 - Tải Sublime Text 4 Full Key 15"></p>
<p><strong>Bước 4:</strong> Chọn <strong>Save As, </strong>đặt tên là <strong>sublime_text.exe</strong>, nếu bạn thấy nó ra biểu tượng của Sublime Text thì đúng rồi đó.</p>
<p><a href="https://anonyviet.com/wp-content/uploads/2017/05/kich-hoat-ban-quyen-sublime-text-3.jpg"><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2017/05/kich-hoat-ban-quyen-sublime-text-3.jpg" alt="kich hoat ban quyen Sublime Text 4" width="792" height="312" title="Cách Active Key Sublime Text 4 - Tải Sublime Text 4 Full Key 16"></a></p>
<p><strong>Bước 5:</strong> Copy file vừa tạo đè lên file <strong>sublime_text.exe </strong>trong thư mục đã cài đặt.</p>
<p>Bước 6: Mở chương trình <strong>sublime_text.exe </strong>lên, nếu xuất hiện <strong>Protect</strong> thì chọn <strong>Run anyway. </strong>Vô màn hình hình thì chọn <strong>Help -&gt; Enter License</strong>, nhập mã dưới đây để kích hoạt bản quyền.</p>
<pre class="EnlighterJSRAW" data-enlighter-language="generic">AnonyViet.Com</pre>
<p>&nbsp;</p>
<h3 style="text-align: center;"><span style="font-size: 18pt; color: #4285f4;">Key kích hoạt</span></h3>
<p>Key này được chia sẻ lâu rồi, không biết còn sử dụng được không, bạn có thể test thử:</p>
<ul>
<li>Cài đặt phần mềm bình thường, tiến hành khởi chạy phần mềm sau khi cài đặt xong.</li>
<li>Nhấn vào mục<span style="color: #4285f4;"> <strong>Help</strong> &gt;&gt; <strong>Enter License</strong></span> và dán tất cả đoạn<span style="color: #34a853;"> <strong>lisence key</strong></span> trong file key bạn vừa tải về rồi nhấn <span style="color: #ea4335;"><strong>Use License</strong>.</span></li>
<li>Kích hoạt thành công sẽ hiện thông báo như bên dưới !</li>
</ul>
<p><img decoding="async" class="size-full aligncenter" src="https://anonyviet.com/wp-content/uploads/2017/05/2017-05-13_20-46-43.png" alt="Cách Active Key Sublime Text 4 - Tải Sublime Text 4 Full Key 11" width="519" height="242" title="Cách Active Key Sublime Text 4 - Tải Sublime Text 4 Full Key 17"></p>
<h3 style="text-align: center;"><span style="color: #ea4335;">Thông điệp quan trọng AnonyViet gửi đến mọi người</span></h3>
<h5 style="text-align: center;"><span style="color: #34a853;">Dùng phần mềm quét QR Code trên điện thoại để đọc</span></h5>
<p><img decoding="async" class=" aligncenter" src="https://anonyviet.com/wp-content/uploads/2017/05/image.png" alt="Cách Active Key Sublime Text 4 - Tải Sublime Text 4 Full Key 12" width="267" height="267" title="Cách Active Key Sublime Text 4 - Tải Sublime Text 4 Full Key 18"></p>
<p style="text-align: right;"><span style="color: #fbbc05;">Ai đọc rồi thì tự hiểu nhé 🙂</span></p>
<p style="text-align: right;"><span style="color: #4285f4;">AnonyViet &#8211; Better and better</span></p>
<h2>Câu hỏi thường gặp</h2>
<h3>Sublime Text 4 có phải là phần mềm miễn phí không?</h3>
<p>Không, Sublime Text 4 là phần mềm thương mại và yêu cầu mua bản quyền. Tuy nhiên, bài viết này hướng dẫn cách kích hoạt bằng key miễn phí.</p>
<h3>Tôi cần làm gì để kích hoạt Sublime Text 4?</h3>
<p>Bài viết hướng dẫn từng bước cụ thể cách chỉnh sửa file `sublime_text.exe` để kích hoạt bản quyền. Vui lòng tham khảo phần &#8220;Download và kích hoạt&#8221; trong bài viết.</p>
<h3>Phương pháp kích hoạt này có an toàn không?</h3>
<p>Bài viết này cung cấp phương pháp kích hoạt không chính thức.  Bạn nên tự chịu trách nhiệm cho việc sử dụng phương pháp này.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/cach-active-key-sublime-text-4/feed/</wfw:commentRss>
			<slash:comments>43</slash:comments>
		
		<enclosure url="https://anonyviet.com/wp-content/uploads/2017/05/2017-05-13_20-18-25.mp4" length="244906" type="video/mp4" />
<enclosure url="https://anonyviet.com/wp-content/uploads/2017/05/2017-05-13_20-18-25.mp4?_=1" length="244906" type="video/mp4" />

		<media:content url="https://anonyviet.com/wp-content/uploads/2017/05/2017-05-13_20-18-25.mp4" medium="video" width="1024" height="66">
			<media:player url="https://anonyviet.com/wp-content/uploads/2017/05/2017-05-13_20-18-25.mp4" />
			<media:title type="plain">hack Archives - AnonyViet</media:title>
			<media:thumbnail url="https://anonyviet.com/wp-content/uploads/2017/05/sublime-text-3-full-key.jpg" />
			<media:rating scheme="urn:simple">nonadult</media:rating>
		</media:content>
	</item>
		<item>
		<title>WindowSpy: Tự động giám sát nạn nhân trên Cobalt Strike</title>
		<link>https://anonyviet.com/windowspy-tu-dong-giam-sat-nan-nhan-tren-cobalt-strike/</link>
					<comments>https://anonyviet.com/windowspy-tu-dong-giam-sat-nan-nhan-tren-cobalt-strike/#respond</comments>
		
		<dc:creator><![CDATA[Ellyx13]]></dc:creator>
		<pubDate>Thu, 16 Nov 2023 00:29:59 +0000</pubDate>
				<category><![CDATA[Basic Hacking]]></category>
		<category><![CDATA[Cobalt Strike]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[red team]]></category>
		<category><![CDATA[WindowSpy]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=47475</guid>

					<description><![CDATA[Nếu bạn đã tìm hiểu những tool hacking như metasploit, nmap hoặc brute force thì chắc cũng đã nghe qua về Cobalt Strike rồi nhỉ. Nói ngắn gọn thì đây là công cụ giúm thâm nhập và điều khiển máy nạn nhân. Nhưng bạn cũng có thể theo dõi hình vi của nạn nhân bằng [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Nếu bạn đã tìm hiểu những tool hacking như metasploit, nmap hoặc brute force thì chắc cũng đã nghe qua về Cobalt Strike rồi nhỉ. Nói ngắn gọn thì đây là công cụ giúm thâm nhập và điều khiển máy nạn nhân. Nhưng bạn cũng có thể theo dõi hình vi của nạn nhân bằng cách chụp màn hình để biết họ đang làm gì. Tuy nhiên không phải lúc nào bạn cũng có thể theo dõi họ, nên trong bài viết này mình sẽ giới thiệu cho các bạn công cụ WindowSpy, giúp bạn tự động chụp màn hình nạn nhân khi phát hiện thông tin nhạy cảm.</p>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2023/05/anonyviet5-1.png" alt="WindowSpy: Tự động giám sát nạn nhân trên Cobalt Strike" width="600" height="400" title="WindowSpy: Tự động giám sát nạn nhân trên Cobalt Strike 29"></p>
<h2>Cobalt Strike là gì?</h2>
<p>Cobalt Strike là framework dùng trong kiểm thử thâm nhập (pentest) dành cho red team (team tấn công). Các tin tặc có thể sử dụng Cobalt Strike để tạo các beacons, các beacons này đóng vai trò như đường dẫn trực tiếp vào mạng của máy tính nạn nhân. Từ đây, tin tặc có thể truy cập từ xa vào máy nạn nhân để điều khiển, thực thi lệnh và script độc hại.</p>
<p>Mục đích ban đầu của Cobalt Strike là công cụ dành cho red team nhưng đã xuất hiện các bản crack làm công cụ này rơi vào tay các tin tặc chuyên tấn công và phá hoại các hệ thống công cộng. Thường thì tin tặc sẽ tiến hành quét các cổng TCP 1433 để tìm các máy chủ MS-SQL và brute force tài khoản sa, tức là tải khoản quản trị hệ thống của MS-SQL. Sau đó, chúng sẽ tạo command shell bằng cmd.exe hoặc powershell.exe thông qua process sqlservr.exe và thực thi payload của Cobalt Strike.</p>
<h2>WindowSpy là gì?</h2>
<p><a href="https://github.com/CodeXTF2/WindowSpy" target="_blank" rel="noopener">WindowSpy</a> là file Object Beacon trong Cobalt Strike dùng để giám sát nạn nhân. WindowSpy sẽ chỉ được kích hoạt khi nạn nhân thực hiện một số hành vi nhất định như đăng nhập trên trình duyệt, mở tài liệu nhạy cảm, đăng nhập vpn,&#8230; Mục đích của WindowSpy là tăng khả năng tàng hình trong quá trình giám sát nạn nhân bằng việc không cần phải lặp đi lặp lại các hành động như chụp màn hình. Nó cũng tiết kiệm thời gian cho red team trong việc lọc ra nhiều thông tin không cần thiết, ví dụ như bạn chỉ cần biết thông tin đăng nhập Facebook thì có thể cấu hình chỉ chụp màn hình khi người dùng truy cập trang chủ của Facebook.</p>
<p dir="auto">Mỗi khi beacons kiểm tra, BOF (Beacon Object Files) sẽ chạy trên máy của mục tiêu. BOF có một danh sách các tiêu đề cửa sổ phổ biến, chẳng hạn như đăng nhập, quản trị viên, bảng điều khiển, vpn,.. Bạn có thể tùy chỉnh danh sách này và tự biên dịch lại. Nó liệt kê các cửa sổ có thể nhìn thấy và so sánh các tiêu đề cửa sổ với danh sách trên và nếu tên cửa sổ có trong danh sách, nó sẽ kích hoạt hàm xâm nhập trong WindowSpy.cna có tên là spy(). Theo mặc định, nó sẽ chụp ảnh màn hình. Bạn có thể tùy chỉnh chức năng của hàm này theo bạn muốn, ví dụ như keylogging, WireTap, webcam,&#8230;</p>
<h2 dir="auto">Cách sử dụng WindowSpy</h2>
<p><strong>Bước 1:</strong> Các bạn thực thi cấy beacons vào máy nạn nhân. Bạn nào không biết cách cấy thì <a href="https://anonyviet.com/cach-cai-dat-va-su-dung-cobalt-strike-danh-cho-red-team/">đọc lại bài này</a>.</p>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2023/05/2023-05-22_01-49.png" alt="WindowSpy: Tự động giám sát nạn nhân trên Cobalt Strike 22" width="828" height="84" title="WindowSpy: Tự động giám sát nạn nhân trên Cobalt Strike 30"></p>
<p><strong>Bước 2:</strong> Tải WindowSpy bằng lệnh dưới:</p>
<pre class="EnlighterJSRAW" data-enlighter-language="generic">git clone https://github.com/CodeXTF2/WindowSpy.git</pre>
<p><strong>Bước 3:</strong> Mở <strong>Script Console</strong>.<img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2023/05/2023-05-21_18-51.png" alt="WindowSpy: Tự động giám sát nạn nhân trên Cobalt Strike 23" width="452" height="458" title="WindowSpy: Tự động giám sát nạn nhân trên Cobalt Strike 31"></p>
<p>Bước 4: Load file WindowSpy.cna bằng lệnh:</p>
<p>Nếu bạn đã tìm hiểu những tool hacking như metasploit, nmap hoặc brute force thì chắc cũng đã nghe qua về Cobalt Strike rồi nhỉ. Nói ngắn gọn thì đây là công cụ giúm thâm nhập và điều khiển máy nạn nhân. Nhưng bạn cũng có thể theo dõi hình vi của nạn nhân bằng cách chụp màn hình để biết họ đang làm gì. Tuy nhiên không phải lúc nào bạn cũng có thể theo dõi họ, nên trong bài viết này mình sẽ giới thiệu cho các bạn công cụ WindowSpy, giúp bạn tự động chụp màn hình nạn nhân khi phát hiện thông tin nhạy cảm.</p>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2023/05/anonyviet5-1.png" alt="WindowSpy: Tự động giám sát nạn nhân trên Cobalt Strike 24" width="600" height="400" title="WindowSpy: Tự động giám sát nạn nhân trên Cobalt Strike 32"></p>
<h2>Cobalt Strike là gì?</h2>
<p>Cobalt Strike là framework dùng trong kiểm thử thâm nhập (pentest) dành cho red team (team tấn công). Các tin tặc có thể sử dụng Cobalt Strike để tạo các beacons, các beacons này đóng vai trò như đường dẫn trực tiếp vào mạng của máy tính nạn nhân. Từ đây, tin tặc có thể truy cập từ xa vào máy nạn nhân để điều khiển, thực thi lệnh và script độc hại.</p>
<p>Mục đích ban đầu của Cobalt Strike là công cụ dành cho red team nhưng đã xuất hiện các bản crack làm công cụ này rơi vào tay các tin tặc chuyên tấn công và phá hoại các hệ thống công cộng. Thường thì tin tặc sẽ tiến hành quét các cổng TCP 1433 để tìm các máy chủ MS-SQL và brute force tài khoản sa, tức là tải khoản quản trị hệ thống của MS-SQL. Sau đó, chúng sẽ tạo command shell bằng cmd.exe hoặc powershell.exe thông qua process sqlservr.exe và thực thi payload của Cobalt Strike.</p>
<h2>WindowSpy là gì?</h2>
<p>WindowSpy là file Object Beacon trong Cobalt Strike dùng để giám sát nạn nhân. WindowSpy sẽ chỉ được kích hoạt khi nạn nhân thực hiện một số hành vi nhất định như đăng nhập trên trình duyệt, mở tài liệu nhạy cảm, đăng nhập vpn,&#8230; Mục đích của WindowSpy là tăng khả năng tàng hình trong quá trình giám sát nạn nhân bằng việc không cần phải lặp đi lặp lại các hành động như chụp màn hình. Nó cũng tiết kiệm thời gian cho red team trong việc lọc ra nhiều thông tin không cần thiết, ví dụ như bạn chỉ cần biết thông tin đăng nhập Facebook thì có thể cấu hình chỉ chụp màn hình khi người dùng truy cập trang chủ của Facebook.</p>
<p dir="auto">Mỗi khi beacons kiểm tra, BOF (Beacon Object Files) sẽ chạy trên máy của mục tiêu. BOF có một danh sách các tiêu đề cửa sổ phổ biến, chẳng hạn như đăng nhập, quản trị viên, bảng điều khiển, vpn,.. Bạn có thể tùy chỉnh danh sách này và tự biên dịch lại. Nó liệt kê các cửa sổ có thể nhìn thấy và so sánh các tiêu đề cửa sổ với danh sách trên và nếu tên cửa sổ có trong danh sách, nó sẽ kích hoạt hàm xâm nhập trong WindowSpy.cna có tên là spy(). Theo mặc định, nó sẽ chụp ảnh màn hình. Bạn có thể tùy chỉnh chức năng của hàm này theo bạn muốn, ví dụ như keylogging, WireTap, webcam,&#8230;</p>
<h2 dir="auto">Cách sử dụng WindowSpy</h2>
<p><strong>Bước 1:</strong> Các bạn thực thi cấy beacons vào máy nạn nhân. Bạn nào không biết cách cấy thì <a href="https://anonyviet.com/cach-cai-dat-va-su-dung-cobalt-strike-danh-cho-red-team/">đọc lại bài này</a>.</p>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2023/05/2023-05-22_01-49.png" alt="WindowSpy: Tự động giám sát nạn nhân trên Cobalt Strike 22" width="828" height="84" title="WindowSpy: Tự động giám sát nạn nhân trên Cobalt Strike 30"></p>
<p><strong>Bước 2:</strong> Tải WindowSpy bằng lệnh dưới:</p>
<pre class="EnlighterJSRAW" data-enlighter-language="generic">git clone https://github.com/CodeXTF2/WindowSpy.git</pre>
<p><strong>Bước 3:</strong> Mở <strong>Script Console</strong>.<img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2023/05/2023-05-21_18-51.png" alt="WindowSpy: Tự động giám sát nạn nhân trên Cobalt Strike 23" width="452" height="458" title="WindowSpy: Tự động giám sát nạn nhân trên Cobalt Strike 31"></p>
<p><strong>Bước 4:</strong> Load file WindowSpy.cna bằng lệnh dưới. File WindowSpy.cna sẽ nằm trong thư mục BOF.</p>
<pre class="EnlighterJSRAW" data-enlighter-language="generic">load &lt;Đường dẫn đến file WindowSpy.cna&gt;</pre>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2023/05/2023-05-21_18-52.png" alt="WindowSpy: Tự động giám sát nạn nhân trên Cobalt Strike 27" width="634" height="53" title="WindowSpy: Tự động giám sát nạn nhân trên Cobalt Strike 35"></p>
<p>Vậy là xong rồi đó, WindowSpy sẽ tự động phát hiện và chụp màn hình cửa sổ của máy nạn nhân. Ví dụ trên máy nạn nhân, mình sẽ mở 2 cửa sổ như hình dưới.</p>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2023/05/2023-05-22_02-01_2.jpg" alt="WindowSpy: Tự động giám sát nạn nhân trên Cobalt Strike 28" width="861" height="525" title="WindowSpy: Tự động giám sát nạn nhân trên Cobalt Strike 36"></p>
<p>WindowSpy sẽ phát hiện được 2 cửa sổ này và so sánh tiêu đề của cửa sổ với file danh sách có sẵn trong công cụ. Nếu trùng khớp thì sẽ chụp màn hình.</p>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2023/05/2023-05-22_02-01.png" alt="WindowSpy: Tự động giám sát nạn nhân trên Cobalt Strike 29" width="746" height="293" title="WindowSpy: Tự động giám sát nạn nhân trên Cobalt Strike 37"></p>
<p>Các bạn tìm ảnh chụp màn hình trong thư mục Screenshots của Server Cobalt Strike.</p>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2023/05/2023-05-22_02-01_1.jpg" alt="WindowSpy: Tự động giám sát nạn nhân trên Cobalt Strike 30" width="857" height="513" title="WindowSpy: Tự động giám sát nạn nhân trên Cobalt Strike 38"></p>
<p>Mình chỉ dựng lab minh hoạ công cụ nên sẽ khác nhiều so với môi trường thực tế nhé.</p>
<h2>Câu hỏi thường gặp</h2>
<h3>WindowSpy hoạt động như thế nào?</h3>
<p>WindowSpy là một Beacon Object File (BOF) cho Cobalt Strike.  Nó giám sát các cửa sổ đang hoạt động trên máy nạn nhân và chụp ảnh màn hình khi phát hiện các tiêu đề cửa sổ cụ thể (ví dụ: trang đăng nhập, ứng dụng ngân hàng), giúp người tấn công theo dõi hoạt động của nạn nhân một cách hiệu quả hơn.</p>
<h3>Tôi cần cài đặt gì để sử dụng WindowSpy?</h3>
<p>Bạn cần có Cobalt Strike được cài đặt và đã thiết lập kết nối beacon với máy nạn nhân.  WindowSpy là một file BOF, vì vậy bạn cần tải về và load nó vào Script Console của Cobalt Strike.</p>
<h3>Tôi có thể tùy chỉnh WindowSpy để làm gì ngoài chụp ảnh màn hình?</h3>
<p>Có thể.  Hàm chính của WindowSpy có thể được tùy chỉnh để thực hiện các chức năng khác, chẳng hạn như keylogging hoặc thu thập dữ liệu từ webcam, nhưng điều này đòi hỏi kiến thức lập trình và hiểu biết sâu về Cobalt Strike.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/windowspy-tu-dong-giam-sat-nan-nhan-tren-cobalt-strike/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Cách thay đổi màn hình Welcome trên Windows bằng Resource Hacker</title>
		<link>https://anonyviet.com/cach-thay-doi-man-hinh-welcome-tren-windows-bang-resource-hacker/</link>
					<comments>https://anonyviet.com/cach-thay-doi-man-hinh-welcome-tren-windows-bang-resource-hacker/#comments</comments>
		
		<dc:creator><![CDATA[Wdchocopie]]></dc:creator>
		<pubDate>Mon, 03 Jul 2023 23:38:16 +0000</pubDate>
				<category><![CDATA[Phần mềm máy tính]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[Login]]></category>
		<category><![CDATA[logon]]></category>
		<category><![CDATA[phần mềm]]></category>
		<category><![CDATA[resource hacker]]></category>
		<category><![CDATA[welcome]]></category>
		<category><![CDATA[windows]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=41182</guid>

					<description><![CDATA[Mình tin chắc rằng các anh em đang theo dõi Anonyviet 90% là đang sử dụng Windows phải không? Với số lượng nhiều như vậy, liệu anh em có cảm thấy chán với màn hình Welcome của mình không? Nếu bạn cảm thấy chán với nó hoặc bạn muốn để khoe với bạn bè của [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>Mình tin chắc rằng các anh em đang theo dõi Anonyviet 90% là đang sử dụng Windows phải không? Với số lượng nhiều như vậy, liệu anh em có cảm thấy chán với màn hình Welcome của mình không? Nếu bạn cảm thấy chán với nó hoặc bạn muốn để khoe với bạn bè của mình thì bạn đã đến đúng bài viết rồi đó. Hôm nay mình sẽ hướng dẫn các bạn thay đổi chữ Welcome trên màn hình đăng nhập sử dụng Resource Hacker</strong></p>
<h2>Resource hacker là gì?</h2>
<p>Resource Hacker không những giúp bạn xem mà còn có thể thêm bớt các thành phần có sẵn của các tập tin, có khả năng xem và thay đổi các thông tin nâng cao trong Windows như bổ sung các tài nguyên mơi như Bitmap mới, icon, Cursor, AVI; thêm các menu mới, chèn tài nguyên mới trong hộp thoại. Ứng dụng này giúp người dùng tự động hóa nhiều nhiệm vụ trong việc chạy chương trình nhằm tiết kiệm thời gian.</p>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2022/04/a-38.jpg" alt="Resource hacker " width="791" height="514" title="Cách thay đổi màn hình Welcome trên Windows bằng Resource Hacker 46"></p>
<p>Resource Hacker có thể tạo ra các bản sao của File gốc để chỉnh sửa nhằm khôi phục lại chúng dễ dàng hơn. Không chỉ vây, công cụ này tích hợp nhiều lệnh để thay thế các thành phần của các File cấu trúc như Bitmap, Icon, Menu, String Table, Cursor, AVI, Version Info. Đây là tiện ích khá thú vị cho các bạn thích custom Windows.</p>
<h2>Các tính năng của Resource hacker</h2>
<ul>
<li>Thay đổi các thành phần của File cấu trúc hệ thống</li>
<li>Xem các thành phần của tập tin</li>
<li>Giải mã và thêm bớt nội dung của cấu trúc File Trong hệ thống</li>
<li>Tạo bản sao của File hệ thống Windows</li>
<li>Tạo phong giao diện và phong cách làm việc mới cho Windows</li>
</ul>
<h2>Hướng dẫn tạo chữ Welcome trên Windows sử dụng Resource hacker</h2>
<p>Ứng dụng này không dành cho những bạn nào mới tìm hiểu hoặc không quá biết về máy tính cũng như là hệ điều hành Windows. Mình khuyến khích các bạn sử dụng nó trên các máy ảo như <a href="https://anonyviet.com/key-vmware-16-full-serial/">VMware</a> trước khi tiến hành lên trên máy tính của mình.</p>
<h3>Hướng dẫn cài đặt Resource Hacker</h3>
<p><strong>Bước 1</strong>: Các bạn tiến hành truy cập vào <a href="http://www.angusj.com/resourcehacker/" target="_blank" rel="noopener">trang web của Resource Hacker</a> và chọn &#8220;Download&#8221;.Mình khuyến khích các bạn tải file cài đặt (Exe) thay vì file nén (Zip)</p>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2022/04/a-39.jpg" alt="Download trên trang chủ của Resource hacker" width="1120" height="515" title="Cách thay đổi màn hình Welcome trên Windows bằng Resource Hacker 47"></p>
<p><strong>Bước 2</strong>: Các bạn tiến hành cài đặt như phần mềm bình thường</p>
<h3>Thay đổi chữ Welcome trên Windows</h3>
<p><strong>Bước 1</strong>: Các bạn mở ứng dụng Resource Hacker trên máy của bạn. Các bạn có thể mở Menu và chọn vào trong phần recent added.</p>
<p><strong>Lưu ý</strong>: các bạn chạy nó với quyền admin nhé!</p>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2022/04/a-40.jpg" alt="Mở Resource Hacker" width="314" height="134" title="Cách thay đổi màn hình Welcome trên Windows bằng Resource Hacker 48"></p>
<p><strong>Bước 2</strong>: Tiến hành vào file -&gt; ổ C -&gt; Windows -&gt; System32 -&gt; En-Us và tiến hành tìm file <code>winlogon.exe.mui</code></p>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2022/04/a-41.jpg" alt="Tìm file Winlogon.exe.mui" width="1121" height="594" title="Cách thay đổi màn hình Welcome trên Windows bằng Resource Hacker 49"></p>
<p><strong>Bước 3</strong>: Copy file đó ra màn hình chính</p>
<p><strong>Bước 4</strong>: Quay lại với phần mềm Resource Hacker, các bạn tiến hành mở file <code>winlogon.exe.mui</code> vừa được copy ra ngoài</p>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2022/04/a-42.jpg" alt="mở file winlogon trong Resource hacker" width="768" height="419" title="Cách thay đổi màn hình Welcome trên Windows bằng Resource Hacker 50"></p>
<p><strong>Bước 5</strong>: Các bạn mở String Table -&gt; mở file có tên: <code>63:1033</code></p>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2022/04/a-43.jpg" alt="Mở file 63:1033" width="791" height="436" title="Cách thay đổi màn hình Welcome trên Windows bằng Resource Hacker 51"></p>
<p><strong>Bước 6</strong>: Các bạn thay đổi chữ <code>Welcome</code> trong ngoặc kép ở dòng <code>1002 "Welcome"</code> thành từ các bạn muốn</p>
<p><strong>Bước 7</strong>: Các bạn chọn compile script (nút play màu xanh) ở thanh taskbar trên cùng. Các bạn cũng có thể nhấn F5. Sau đó nhấn Save (Ctrl + S)</p>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2022/04/a-44.jpg" alt="Compile Script" width="590" height="326" title="Cách thay đổi màn hình Welcome trên Windows bằng Resource Hacker 52"></p>
<p><strong>Bước 8</strong>: Các bạn thay đổi file vừa sửa thành <code>winlogon1.exe.mui</code> và copy nó vào vị trí của file cũ</p>
<p><strong>Bước 9</strong>: Các bạn vào chế độ recovery của Window bằng cách <strong>giữ phím shift và nhấn Restart</strong></p>
<p><strong>Bước 10</strong>: Các bạn chọn Troubleshoot -&gt; Advanced Options -&gt; Command Prompt</p>
<p><strong>Bước 11</strong>: Các bạn ghi câu lệnh sau vào command prompt</p>
<p><code>notepad</code></p>
<p><strong>Bước 12</strong>: Sử dụng chức năng Open của notepad, các bạn tiến hành vào và xóa file <code>winlogon.exe.mui</code> gốc và chỉnh tên file<code> winlogon1.exe.mui</code> thành <code>winlogon.exe.mui</code></p>
<p><strong>Vậy là mình vừa hướng dẫn xong cách đổi chữ Welcome trên màn hình Logon của Windows rồi. Các bạn gặp khó khăn ở đâu thì đừng ngần ngại để lại bình luận phía bên dưới để mình biết nhé!</strong></p>
<h2>Câu hỏi thường gặp</h2>
<h3>Resource Hacker là gì và tại sao tôi cần nó để thay đổi màn hình Welcome?</h3>
<p>Resource Hacker là một công cụ miễn phí cho phép bạn xem, chỉnh sửa và thay đổi các tài nguyên trong các tập tin thực thi của Windows.  Bạn cần nó để chỉnh sửa tập tin <code>winlogon.exe.mui</code>, tập tin chứa văn bản &#8220;Welcome&#8221; trên màn hình đăng nhập Windows.</p>
<h3>Tôi có thể thay đổi văn bản &#8220;Welcome&#8221; thành bất kỳ văn bản nào khác không?</h3>
<p>Có, bạn có thể thay đổi &#8220;Welcome&#8221; thành bất kỳ văn bản nào bạn muốn, miễn là bạn tuân theo các bước hướng dẫn trong bài viết.</p>
<h3>Có rủi ro gì khi sử dụng Resource Hacker để chỉnh sửa các tập tin hệ thống?</h3>
<p>Có. Việc chỉnh sửa các tập tin hệ thống có thể gây ra sự cố cho hệ thống của bạn.  Vì vậy, nên sao lưu dữ liệu và thực hiện trên máy ảo trước khi áp dụng trên máy tính chính.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/cach-thay-doi-man-hinh-welcome-tren-windows-bang-resource-hacker/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Sự nguy hiểm của thư mục .git</title>
		<link>https://anonyviet.com/su-nguy-hiem-cua-thu-muc-git/</link>
					<comments>https://anonyviet.com/su-nguy-hiem-cua-thu-muc-git/#respond</comments>
		
		<dc:creator><![CDATA[Ellyx13]]></dc:creator>
		<pubDate>Fri, 26 May 2023 01:26:32 +0000</pubDate>
				<category><![CDATA[Basic Hacking]]></category>
		<category><![CDATA[Kali Linux / Parrot]]></category>
		<category><![CDATA[bảo mật]]></category>
		<category><![CDATA[git]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[khai thác]]></category>
		<category><![CDATA[lỗ hổng]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=47107</guid>

					<description><![CDATA[Bạn đã bao giờ thử duyệt đến đường dẫn http://yoursite.com/.git/ chưa? Nếu bạn gặp lỗi 403, thì đó là điều bình thường. Bởi vì tính năng duyệt thư mục đã chặn truy cập này, đây là tính năng bảo mật cơ bản. Tuy nhiên, nhiều file trong thư mục .git/ vẫn có thể truy cập [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>Bạn đã bao giờ thử duyệt đến đường dẫn http://yoursite.com/.git/ chưa? Nếu bạn gặp lỗi 403, thì đó là điều bình thường. Bởi vì tính năng duyệt thư mục đã chặn truy cập này, đây là tính năng bảo mật cơ bản. Tuy nhiên, nhiều file trong thư mục <code>.git/</code> vẫn có thể truy cập được. Vậy nên nó cực kỳ nguy hiểm, trong bài này, mình sẽ demo cách khai thác thư mục .git cho các bạn xem nhé.</strong></p>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2023/05/anonyviet5-2-1.jpg" alt="Sự nguy hiểm của thư mục .git" width="900" height="600" title="Sự nguy hiểm của thư mục .git 62"></p>
<h2>Sự nguy hiểm của thư mục .git</h2>
<p>Bất kỳ ai cũng có thể sử dụng các công cụ quét tự động như <a href="https://github.com/WangYihang/GitHacker" target="_blank" rel="noopener">githacker</a> để tải mã nguồn của bạn và xem toàn bộ lịch sử git. <a href="https://anonyviet.com/hoc-cach-su-dung-github/">Git</a> cũng là một hệ thống file tuân theo một số quy tắc, nên bạn rất dễ đoán các thư mục và file.</p>
<p>Hầu hết các dự án sử dụng <code>master</code>hoặc <code>main</code>làm nhánh chính, nên bạn có thể dễ dàng đoán được đường dẫn ẩn trong thư mục <code>/.git/</code>. Công cụ này thậm chí còn có thể brute force các nhánh và tag.</p>
<p>Nếu quá trình quét thành công, bạn sẽ nhận được thư mục<code>result</code>trên máy của mình (bạn có thể tùy chỉnh tên thư mục bằng tùy chọn <code>--output-dir</code>).</p>
<h2>Không deloy hoặc chặn truy cập thư mục .git</h2>
<p>Thư mục <code>.git/</code>có thể chứa rất nhiều thông tin, bao gồm cả mã nguồn cũng như tên, email và trong trường hợp xấu nhất là <strong>thông tin</strong><strong> xác thực</strong> được mã hóa (ví dụ: cơ sở dữ liệu, token, key).</p>
<p>Bạn nên chặn hoàn toàn quyền truy cập công khai vào thư mục đó. Các giải pháp triển khai và CI/CD hiện đại tương đối dễ cấu hình và có thể xóa các thư mục không liên quan gì đến môi trường production.</p>
<p>Một số nhà cung cấp dịch vụ lưu trữ web (hosting) cũng chặn quyền truy cập vào thư mục này vì lý do bảo mật, nhưng không phải lúc nào những nhà cung cấp này cũng làm vậy và đó không phải là cấu hình mặc định. Vậy nên bạn cần kiểm tra kỹ cấu hình hệ thống trước khi deloy bất cứ thứ gì.</p>
<p>Bạn có thể thực hiện các giải pháp dưới để hệ thống của mình được an toàn hơn:</p>
<ol>
<li>Tắt truy cập công khai thư mục <code>.git/</code> theo mặc định</li>
<li>Thêm rule cấm truy cập vào thư mục trong mã nguồn, ví dụ: tệp cấu hình Apache <code>.htaccess</code></li>
<li>Không triển khai các thư mục như vậy trong các thư mục chung</li>
</ol>
<p>Nên trả về 404 cho thư mục<code>.git/</code>trong cấu hình máy chủ hoặc file <code>.htaccess:</code></p>
<pre class="EnlighterJSRAW" data-enlighter-language="generic">RedirectMatch 404 /\.git</pre>
<p>Bạn nên thêm cả hai rule nếu có thể, như hai lớp bảo mật. Trong trường hợp có người sửa đổi<code>.htaccess</code>và xóa rule, thì vẫn còn rule dự phòng trong thư mục <code>.git/</code>. Nhưng theo mình được biết thì việc sử dụng file <code>.htaccess</code> sẽ <a href="https://stackoverflow.com/a/29114826/6813732" target="_blank" rel="noopener">làm chậm máy chủ Apache http</a>.</p>
<h2>Demo cách khai thác thư mục .git</h2>
<p>Mình tạo 2 máy ảo là Ubuntu (Server) và Kali (Attacker). Trong máy server, mình sử dụng nginx để làm webserver, Mình tạo file index.php và commit lần đầu lên git.</p>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2023/05/2023-05-11_20-58.png" alt="Sự nguy hiểm của thư mục .git 39" width="412" height="98" title="Sự nguy hiểm của thư mục .git 63"></p>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2023/05/2023-05-11_20-59.png" alt="Sự nguy hiểm của thư mục .git 40" width="531" height="87" title="Sự nguy hiểm của thư mục .git 64"></p>
<p>Sau đó tạo file conn.php chứa mật khẩu là dữ liệu nhảy cảm và add file này vào git rồi stash thay đổi này lại.</p>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2023/05/2023-05-11_21-00.png" alt="Sự nguy hiểm của thư mục .git 41" width="419" height="100" title="Sự nguy hiểm của thư mục .git 65"></p>
<p>Khi truy cập đường dẫn .git thì chúng ta sẽ bị chặn do cơ chế bảo mật của nginx.</p>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2023/05/2023-05-11_22-11.png" alt="Sự nguy hiểm của thư mục .git 42" width="524" height="162" title="Sự nguy hiểm của thư mục .git 66"></p>
<p>Đó là setup cơ bản trên máy server. Giờ chúng ta sẽ tiến hành khai thác thử lỗi này.</p>
<p>Trên kali, các bạn chạy lệnh sau để cài đặt GitHacker:</p>
<pre class="EnlighterJSRAW" data-enlighter-language="generic">python3 -m pip install -i https://pypi.org/simple/ GitHacker</pre>
<p>Như các bạn thấy ở ảnh dưới, gitHacker sẽ được cài đặt trong đường dẫn <code>/home/user/.local/bin</code>.</p>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2023/05/2023-05-11_22-13.png" alt="Sự nguy hiểm của thư mục .git 43" width="1075" height="170" title="Sự nguy hiểm của thư mục .git 67"></p>
<p>Các bạn truy cập đường dẫn này và chạy lệnh. Thay IP-SERVER bằng ip của máy server của bạn.</p>
<pre class="EnlighterJSRAW" data-enlighter-language="generic">python3 githacker --url http://IP-SERVER/.git/ --output-folder result</pre>
<p>Truy cập vào thư mục result, bạn sẽ thấy commit của server.</p>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2023/05/2023-05-11_22-19.png" alt="Sự nguy hiểm của thư mục .git 44" width="690" height="338" title="Sự nguy hiểm của thư mục .git 68"></p>
<p>Kiểm tra log và stash.</p>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2023/05/2023-05-11_22-21.png" alt="Sự nguy hiểm của thư mục .git 45" width="846" height="233" title="Sự nguy hiểm của thư mục .git 69"></p>
<p>Khôi phục lại stash đã lưu trước đó và chúng ta sẽ có file conn.php.</p>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2023/05/2023-05-11_22-22.png" alt="Sự nguy hiểm của thư mục .git 46" width="681" height="321" title="Sự nguy hiểm của thư mục .git 70"></p>
<p>Vậy là mình đã khai thác thành công, đừng vì chút tiện lợi để pull repo trên production mà deloy luôn thư mục .git nhé.</p>
<h2>Câu hỏi thường gặp</h2>
<h3>Thư mục .git là gì và tại sao nó lại nguy hiểm?</h3>
<p>Thư mục .git chứa toàn bộ lịch sử phiên bản của dự án, bao gồm mã nguồn, thông tin commit, và thậm chí cả các file đã bị xóa.  Việc để lộ thư mục này có thể dẫn đến rò rỉ thông tin nhạy cảm như mật khẩu, khóa API, và thông tin bí mật khác.</p>
<h3>Làm thế nào để bảo vệ thư mục .git khỏi bị truy cập trái phép?</h3>
<p>Bạn nên chặn hoàn toàn quyền truy cập công khai vào thư mục .git bằng cách sử dụng các phương pháp như cấu hình server (ví dụ: sử dụng .htaccess để trả về lỗi 404), hoặc xóa thư mục này khỏi môi trường production.</p>
<h3>Tôi có thể sử dụng công cụ nào để kiểm tra xem thư mục .git của mình có bị lộ hay không?</h3>
<p>Bạn có thể sử dụng các công cụ quét tự động như GitHacker để kiểm tra xem thư mục .git có thể truy cập được từ bên ngoài hay không.  Nếu công cụ này tìm thấy thư mục .git, điều đó có nghĩa là bạn cần thực hiện các biện pháp bảo mật ngay lập tức.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/su-nguy-hiem-cua-thu-muc-git/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Cách hack Doggo Go đang hot xếp hình với cậu vàng</title>
		<link>https://anonyviet.com/cach-hack-doggo-go-dang-hot-xep-hinh-voi-cau-vang/</link>
					<comments>https://anonyviet.com/cach-hack-doggo-go-dang-hot-xep-hinh-voi-cau-vang/#respond</comments>
		
		<dc:creator><![CDATA[Ellyx13]]></dc:creator>
		<pubDate>Sun, 14 May 2023 00:23:39 +0000</pubDate>
				<category><![CDATA[Game]]></category>
		<category><![CDATA[Doggo Go]]></category>
		<category><![CDATA[game]]></category>
		<category><![CDATA[hack]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=47198</guid>

					<description><![CDATA[Dạo này, mình thấy khá nhiều người chơi Doggo Go, từ bạn bè xung quanh, người thân và cả những người mình thấy ngoài đường. Tò mò nên cũng tải về chơi thử thì thấy nó khá cuốn. Bạn nào muốn cày chay thì vẫn có thể chơi bình thường được không sao cả, nhưng [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Dạo này, mình thấy khá nhiều người chơi Doggo Go, từ bạn bè xung quanh, người thân và cả những người mình thấy ngoài đường. Tò mò nên cũng tải về chơi thử thì thấy nó khá cuốn. Bạn nào muốn cày chay thì vẫn có thể chơi bình thường được không sao cả, nhưng mình muốn giới thiệu cho các bạn cách Hack Doggo Go dành cho ai đã chán rồi nhé.</p>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2023/05/anonyviet5-4.jpg" alt="Cách hack Doggo Go đang hot xếp hình với cậu vàng" width="675" height="450" title="Cách hack Doggo Go đang hot xếp hình với cậu vàng 77"></p>
<h2>Giới thiệu game Doggo Go</h2>
<p>Doggo Go là game casual dễ thương và vui nhộn. Nhìn thì đơn giản vậy thôi chứ nó cực kỳ dễ gây nghiện nhé. Bởi vì game có lối chơi cực kỳ đơn giản, bạn chỉ cần chọn 3 ô có hình giống nhau và những ô đó sẽ tự động biến mất, cứ lặp đi lặp lại cho đến khi nào hết ô thì các bạn sẽ chiến thắng. Những ô này sẽ xếp chồng lên nhau và có rất nhiều lớp ẩn bên dưới.</p>
<p>Các bạn phải chọn những ô phía trên thì mới có thể chọn được những ô ở dưới. Khi thắng màn thì các bạn sẽ được chuyển qua level tiếp theo, đồng thời các bạn cũng sẽ nhận được những skin meme cực kỳ vui nhộn có hình cậu vàng shiba. Lưu ý là khay chứa chỉ có tối đa 7 ô, các bạn sẽ thua nếu tất cả 7 ô này đầy. Nhưng bạn có thể Hack Doggo Go bằng ứng dụng đã Mod lại.</p>
<h2>Cách hack Doggo Go đang hot</h2>
<p>Bạn có thể dễ dàng Tải Hack Dogg Go bằng cách tải bản apk đã được mod sẵn. Khi sử dụng bản mod này, bạn có thể dễ dàng hoàn thành mọi nhiệm vụ và yêu cầu. Bình thường thì bạn phải tốn rất nhiều thời gian để lấy rương thưởng nhưng khi sử dụng bản mod thì thời gian không còn là vấn đề nữa.</p>
<p><strong>Bước 1:</strong> Truy cập vào <a href="https://apkmody.io/games/doggo-go" target="_blank" rel="noopener">trang web này</a> và nhấn &#8220;<strong>Download&#8221;</strong>.</p>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2023/05/2023-05-13_19-24.jpg" alt="Cách hack Doggo Go đang hot xếp hình với cậu vàng 52" width="439" height="338" title="Cách hack Doggo Go đang hot xếp hình với cậu vàng 78"></p>
<p><strong>Bước 2:</strong> Nhấn tiếp vào game Doggo Go.</p>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2023/05/2023-05-13_19-25.jpg" alt="Cách hack Doggo Go đang hot xếp hình với cậu vàng 53" width="437" height="351" title="Cách hack Doggo Go đang hot xếp hình với cậu vàng 79"></p>
<p><strong>Bước 3:</strong> Nhấn tiếp<strong> &#8220;Download&#8221;</strong>.</p>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2023/05/2023-05-13_19-26.jpg" alt="Cách hack Doggo Go đang hot xếp hình với cậu vàng 54" width="437" height="224" title="Cách hack Doggo Go đang hot xếp hình với cậu vàng 80"></p>
<p><strong>Bước 4:</strong> Hệ thống sẽ cảnh báo đây có thể là file nguy hiểm. Nhưng các bạn không cần phải lo nhé, cứ nhấn tiếp <strong>&#8220;Download anyway&#8221;</strong>.</p>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2023/05/2023-05-13_19-26_1.jpg" alt="Cách hack Doggo Go đang hot xếp hình với cậu vàng 55" width="389" height="132" title="Cách hack Doggo Go đang hot xếp hình với cậu vàng 81"></p>
<p><strong>Bước 5:</strong> Sau khi đợi tải về thì các bạn mở file APK lên và cài đặt bình thường nhé. Khi cài đặt xong và vào game thì các bạn sẽ được mở hết tất cả skin và không bị dính quảng cáo nữa.</p>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2023/05/2023-05-13_19-37.jpg" alt="Cách hack Doggo Go đang hot xếp hình với cậu vàng 56" width="228" height="411" title="Cách hack Doggo Go đang hot xếp hình với cậu vàng 82"></p>
<p>Vậy là các bạn đã hack Doggo Go thành công rồi đó. Chúc các bạn thành công nhé.</p>
<h2>Câu hỏi thường gặp</h2>
<h3>Tôi có thể chơi Doggo Go mà không cần hack không?</h3>
<p>Hoàn toàn được!  Doggo Go có thể chơi bình thường mà không cần bất kỳ bản mod nào.  </p>
<h3>Hack Doggo Go có an toàn không?</h3>
<p>Việc tải và sử dụng các bản APK mod từ nguồn không rõ ràng tiềm ẩn rủi ro về bảo mật và virus.  Hãy cân nhắc kỹ trước khi sử dụng.</p>
<h3>Tôi có thể tải bản Hack Doggo Go ở đâu?</h3>
<p>Bài viết đã đề cập đến một liên kết tải bản APK mod. Tuy nhiên,  bạn nên tự chịu trách nhiệm về việc tải và sử dụng các file từ nguồn bên ngoài.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/cach-hack-doggo-go-dang-hot-xep-hinh-voi-cau-vang/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Cách NSO Hack iPhone bằng zero-click cực tinh vi</title>
		<link>https://anonyviet.com/cach-nso-hack-iphone-bang-zero-click-cuc-tinh-vi/</link>
					<comments>https://anonyviet.com/cach-nso-hack-iphone-bang-zero-click-cuc-tinh-vi/#respond</comments>
		
		<dc:creator><![CDATA[Thanh Kim]]></dc:creator>
		<pubDate>Thu, 04 May 2023 00:50:18 +0000</pubDate>
				<category><![CDATA[Tin tức]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[iphone]]></category>
		<category><![CDATA[nso]]></category>
		<category><![CDATA[NSO Group]]></category>
		<category><![CDATA[zero-click]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=46594</guid>

					<description><![CDATA[Các hacker của công ty gián điệp NSO đã sử dụng một phương pháp tấn công iPhone mà không cần người dùng làm gì cả (zero-click) bằng cách truy cập vào HomeKit &#8211; tính năng điều khiển các thiết bị thông minh trong nhà của Apple. Tuy nhiên, phương pháp này đã bị ngăn chặn [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Các hacker của công ty gián điệp NSO đã sử dụng một phương pháp tấn công <a href="https://anonyviet.com/cach-tich-hop-chatgpt-vao-siri-tren-iphone-de-tang-suc-manh-cho-ai/">iPhone</a> mà không cần người dùng làm gì cả (zero-click) bằng cách truy cập vào HomeKit &#8211; tính năng điều khiển các thiết bị thông minh trong nhà của Apple. Tuy nhiên, phương pháp này đã bị ngăn chặn nếu người dùng kích hoạt Chế độ Khóa (Lockdown Mode) &#8211; một tính năng bảo mật của Apple.</p>
<h2><strong>NSO Group là ai?</strong></h2>
<p><strong>NSO Group</strong> là một công ty an ninh mạng có trụ sở tại Israel, chuyên cung cấp các sản phẩm và dịch vụ an ninh mạng cho các chính phủ và tổ chức an ninh trên toàn thế giới.</p>
<p>Công ty này được thành lập vào năm 2010 và nổi tiếng với sản phẩm chính là phần mềm gián điệp Pegasus, được cho là có khả năng truy cập vào các thiết bị di động và giám sát toàn bộ hoạt động trên các thiết bị này. Công ty NSO Group đã gặp nhiều tranh cãi vì các sản phẩm của họ đã được sử dụng để giám sát và theo dõi các nhà hoạt động nhân quyền, các nhà báo và các nhân vật chính trị trên toàn thế giới.</p>
<figure id="attachment_46599" aria-describedby="caption-attachment-46599" style="width: 800px" class="wp-caption aligncenter"><img decoding="async" class="" src="https://anonyviet.com/wp-content/uploads/2023/04/cach-nso-hack-iphone-zero-click-4.jpg" alt="Cách NSO hack iPhone bằng zero-click" width="800" height="484" title="Cách NSO Hack iPhone bằng zero-click cực tinh vi 83"><figcaption id="caption-attachment-46599" class="wp-caption-text">NSO Group</figcaption></figure>
<p>Tháng 11 năm 2019, Apple cáo buộc <strong>NSO Group</strong> đã sử dụng các lỗ hổng bảo mật trên hệ điều hành iOS của Apple để phát triển và bán Pegasus cho các chính phủ và các tổ chức an ninh trên thế giới.</p>
<h2><strong>NSO hack iPhone bằng zero-click như thế nào?</strong></h2>
<p>Cuộc tấn công <strong>zero-click</strong> là một loại tấn công mà không cần người dùng thực hiện bất kỳ hành động nào để cho phép kẻ tấn công truy cập vào thiết bị của mình. Thay vào đó, kẻ tấn công lợi dụng các lỗ hổng trong phần mềm hoặc phần cứng để chèn mã độc hoặc đánh cắp dữ liệu mà người dùng không hề hay biết.</p>
<p>Đây là một loại tấn công rất khó phát hiện và ngăn chặn, vì nó không để lại nhiều dấu vết và có thể được thực hiện từ xa.</p>
<p>Một số ví dụ về cuộc tấn công zero-click là:</p>
<ul>
<li>Phần mềm gián điệp Pegasus của NSO Group có thể xâm nhập vào các thiết bị iOS và Android thông qua iMessage hoặc WhatsApp, chỉ cần nhận được một tin nhắn mà không cần mở nó &#8211; là đủ để cho phép kẻ tấn công truy cập từ xa vào iPhone của bạn.</li>
<li>Một lỗ hổng trong ứng dụng Mail của Apple cho phép hacker gửi email để truy cập vào thiết bị của người dùng mà không cần người dùng mở email đó</li>
<li>Một lỗ hổng khác trong ứng dụng FaceTime của Apple giúp hacker có thể gọi điện cho người dùng và nghe âm thanh từ thiết bị của họ trước khi họ chấp nhận cuộc gọi.</li>
</ul>
<p>Theo các chuyên gia an ninh mạng, các cuộc tấn công zero-click là rất nguy hiểm và khó phát hiện, vì chúng không cần sự can thiệp của người dùng và có thể thực hiện các hoạt động gián điệp một cách bí mật. Điều này khiến cho các cuộc tấn công zero-click của NSO Group được xem là một trong những cuộc tấn công gián điệp nguy hiểm nhất và có thể gây ra những hậu quả nghiêm trọng đối với quyền riêng tư và an ninh của người dùng.</p>
<h2><strong>Cách chống lại Zero-click bằng Lockdown Mode</strong></h2>
<p>Để bảo vệ những người có khả năng bị tấn công bởi zero-click, Apple đã giới thiệu “Lockdown Mode” (Chế độ Khóa) vào năm ngoái. Đây là công cụ nhằm giới hạn các chức năng của iPhone, đồng thời giảm thiểu rủi ro bị tấn công bởi zero-click.</p>
<figure id="attachment_46596" aria-describedby="caption-attachment-46596" style="width: 600px" class="wp-caption aligncenter"><img decoding="async" class="" src="https://anonyviet.com/wp-content/uploads/2023/04/cach-nso-hack-iphone-zero-click-1.jpg" alt="Cách NSO hack iPhone bằng zero-click" width="600" height="430" title="Cách NSO Hack iPhone bằng zero-click cực tinh vi 84"><figcaption id="caption-attachment-46596" class="wp-caption-text">Lockdown Mode của Apple</figcaption></figure>
<p>Chế độ này chỉ dành cho những người cho rằng họ có nguy cơ cao bị giám sát bởi Chính phủ. Công cụ này sẽ làm giảm các tính năng của iPhone, bao gồm chặn hầu hết các tệp đính kèm tin nhắn, vô hiệu hóa nhiều trang web,&#8230;</p>
<h2><strong>NSO và 3 cuộc tấn công zero-click vào iPhone</strong></h2>
<p>Theo các báo cáo từ Citizen Lab, một trung tâm nghiên cứu mạng của Đại học Toronto, NSO Group đã sử dụng ít nhất ba cuộc tấn công do<strong> NSO hack iPhone bằng zero-click</strong> để cài đặt phần mềm gián điệp Pegasus vào các thiết bị iPhone chạy iOS 15 và 161.</p>
<p>Chuyện này được phát hiện vào cuối năm 2022 nhưng Citizen Lab đã giữ kín chi tiết cho đến khi Apple có thể vá iOS để ngăn chặn kịp thời các cuộc tấn công.</p>
<p>3 cuộc tấn công bao gồm:</p>
<h3><strong>PWNYOURHOME</strong></h3>
<p>Một cuộc tấn công bắt đầu từ tháng 10 năm 2022, kết hợp lỗ hổng trong ứng dụng HomeKit và iMessage để truy cập vào thiết bị của người dùng. Cuộc tấn công này có thể hoạt động bất kể người dùng có cấu hình nhà thông minh với HomeKit hay không.</p>
<h3><strong>FINDMYPWN</strong></h3>
<p>Đây là một cuộc tấn công zero-click gồm hai bước, được triển khai để chống lại iOS 15 bắt đầu từ tháng 6 năm 2022. Bước đầu tiên nhắm vào tính năng Find My của iPhone, và bước thứ hai nhắm vào iMessage.</p>
<h3><strong>LATENTIMAGE</strong></h3>
<p>Cuộc tấn công liên quan đến tính năng Find My của iPhone.</p>
<figure id="attachment_46600" aria-describedby="caption-attachment-46600" style="width: 800px" class="wp-caption aligncenter"><img decoding="async" class="" src="https://anonyviet.com/wp-content/uploads/2023/04/cach-nso-hack-iphone-zero-click-5.jpg" alt="Cách NSO hack iPhone bằng zero-click" width="800" height="262" title="Cách NSO Hack iPhone bằng zero-click cực tinh vi 85"><figcaption id="caption-attachment-46600" class="wp-caption-text">3 cuộc tấn công của NSO</figcaption></figure>
<p>Phương thức tấn công đa số là gửi một tin nhắn iMessage có chứa mã độc, sau đó khai thác các lỗ hổng trong các ứng dụng mặc định khác của Apple.</p>
<p>Vào tháng 1 năm 2023, Apple đã phát hành một số cải tiến bảo mật cho HomeKit trong bản cập nhật iOS 16.3.1</p>
<p>Những người dùng nào đã kích hoạt chế độ Lockdown sẽ nhận được thông báo mỗi khi có đối tượng manh nha định thâm nhập vào thiết bị của mình.</p>
<figure id="attachment_46601" aria-describedby="caption-attachment-46601" style="width: 800px" class="wp-caption aligncenter"><img decoding="async" class="" src="https://anonyviet.com/wp-content/uploads/2023/04/cach-nso-hack-iphone-zero-click-6.jpg" alt="Cách NSO hack iPhone bằng zero-click" width="800" height="391" title="Cách NSO Hack iPhone bằng zero-click cực tinh vi 86"><figcaption id="caption-attachment-46601" class="wp-caption-text">Khi kích hoạt chế độ Lockdown sẽ nhận được thông báo khi có kẻ muốn xâm nhập</figcaption></figure>
<h2><strong>Lời Kết</strong></h2>
<p>Tóm lại, các cuộc tấn công của<strong> NSO hack iPhone bằng zero-click</strong> là một lời nhắc nhở cho các nhà cung cấp dịch vụ và người dùng cần phải tăng cường biện pháp bảo mật và cẩn trọng hơn trong việc bảo vệ thông tin cá nhân và quyền riêng tư của mình.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/cach-nso-hack-iphone-bang-zero-click-cuc-tinh-vi/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Lỡ truy cập vào link Bia Sài Gòn giả mạo có bị sao không?</title>
		<link>https://anonyviet.com/lo-truy-cap-vao-link-bia-sai-gon-gia-mao-co-bi-sao-khong/</link>
					<comments>https://anonyviet.com/lo-truy-cap-vao-link-bia-sai-gon-gia-mao-co-bi-sao-khong/#respond</comments>
		
		<dc:creator><![CDATA[AnonyViet]]></dc:creator>
		<pubDate>Sun, 22 Jan 2023 04:25:55 +0000</pubDate>
				<category><![CDATA[Tin tức]]></category>
		<category><![CDATA[cảnh giác]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[lừa đảo]]></category>
		<category><![CDATA[web giả mạo]]></category>
		<category><![CDATA[web lừa đảo]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=44892</guid>

					<description><![CDATA[Như đã trang thông tin đã cảnh báo và hôm qua, một chiến dịch phát tán link giả mạo bia Sài Gòn vào hôm qua (30 tết) đã khiến link này lây lan khá nhiều qua Facebook, chủ yếu Messenger. Khi truy cập link giả mạo, bạn sẽ tham gia trả lời một số câu [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>Như đã trang thông tin đã cảnh báo và hôm qua, một chiến dịch phát tán link giả mạo bia Sài Gòn vào hôm qua (30 tết) đã khiến link này lây lan khá nhiều qua Facebook, chủ yếu Messenger.</strong></p>
<p>Khi truy cập link giả mạo, bạn sẽ tham gia trả lời một số câu hỏi trắc nghiệm, sau đó mở các phần quà ngẫu nhiên, và mở kiểu gì thì bạn cũng sẽ được trúng thưởng.</p>
<p>Mục đích của chiến dịch này có thể là &#8220;truyền thông bẩn&#8221; hạ uy tín của hãng Bia Sài Gòn, thứ 2 là lợi dụng lòng tham của nhiều người để thực hiện hành vi chia sẻ bài viết nhằm thu thập thông tin cá nhân.</p>
<h2>Đặc điểm nhận dạng trang sự kiện Bia Sài Gòn giả mạo</h2>
<p><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2023/01/trang-web-khuyen-mai-bia-sai-gon-gia-mao.jpg" alt="trang web khuyen mai bia sai gon gia mao" width="554" height="383" title="Lỡ truy cập vào link Bia Sài Gòn giả mạo có bị sao không? 89"></p>
<p>Theo ghi nhận của hệ thống chạy bằng cơm của AnonyViet, chiến dịch phát tán link giả mạo Bia Sài Gòn có khá nhiều địa chỉ khác nhau và hầu như đều là những tên miền vô nghĩa như:</p>
<ul>
<li><del>https://m.mucwyeda.cn/</del></li>
<li><del>https://m.knotcriterion.top/</del></li>
<li><del>https://42fvsn9.cn/kLdgoGjQ/sabecovn-m2/?</del></li>
<li><del>https://m.2ffzarr.cn/</del></li>
<li><del>https://m.appeasementstagger.top/</del></li>
<li><del>https://42fvsn9.cn/Cihgf6t0/sabecovn-m2/</del></li>
</ul>
<p>Và giao diện khá củ chuối, nếu là người dân bình thường thì khó phân biệt được đâu là link thật, đâu là link giả, nhưng với con mắt âm dương của dân IT thì hầu như rất dễ nhận mấy trang &#8220;pha ke&#8221; này.</p>
<p>Sau khi trả lời câu trắc nghiệm xong, trang này sẽ yêu cầu bạn chia sẻ đường dẫn cho 5 nhóm hoặc 20 người bạn để biết chương trình khuyến mãi này và  Nhập địa chỉ của bạn và hoàn tất đăng ký.</p>
<p>Theo ghi nhận hiện nay, các trang giả mạo Bia Sài Gòn đều đã ngừng hoạt động. Tuy nhiên bạn cần nâng cao tinh thần cảnh giác, không click vào các link không rõ nguồn ngốc, cài đặt phần mềm diệt virus và <span style="text-decoration: underline;"><a href="https://anonyviet.com/danh-gia-tien-ich-chongluadao-chong-lua-dao/">Extension Chống lừa đảo</a></span> để có thể chặn những trang Web lừa đảo.</p>
<h2>Lỡ truy cập vào link Bia Sài Gòn giả mạo có bị sao không?</h2>
<p><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2023/01/chien-dich-lua-dao-bia-sai-gon-qua-tet-nguyen-dan.jpg" alt="chiến dịch lừa đảo bia sài gòn quà tết nguyên đán" width="455" height="636" title="Lỡ truy cập vào link Bia Sài Gòn giả mạo có bị sao không? 90"></p>
<p>HIện nay mình <strong>chưa thấy</strong> thông tin trang này sẽ <strong>đánh cắp tài khoản Facebook</strong>, nhưng nguy cơ bị lộ lọt thông tin cá nhân khá cao.</p>
<p>Khi truy cập vào link trên, trang Web đó sẽ <strong>thu thập thông tin</strong> của bạn theo user-agent gồm:</p>
<ul>
<li>Địa chỉ IP Public</li>
<li>Thiết bị truy cập</li>
<li>Trình duyệt truy cập</li>
<li>Ngày giờ truy cập&#8230;</li>
</ul>
<p>Ngoài ra nếu cung cấp thêm <strong>thông tin cá nhân</strong> như địa chỉ nhà, số điện thoại&#8230; để nhận thưởng thì bạn lại bị thu thập thêm thông tin cá nhân của mình.</p>
<p>Các thông tin này được thu thập có thể sử dụng cho mục đích mua bán thông tin cá nhân người dùng cho các trang quảng cáo, các trang vay tiền, tài chính, bất động sản hoặc nguy hiểm hơn là bán thông tin cho bọn lừa đảo chuyên gọi điện thoại, gửi mail giả mạo nhân viên ngân hàng, công an, viện kiểm sát&#8230;.</p>
<p>Vì vậy bạn nên đề cao cảnh giác với các trang thông tin yêu cầu nhập thông tin cá nhân và yêu cầu chia sẻ trên Zalo, Facebook&#8230;</p>
<p>Bạn nên đọc thêm bài viết <a href="https://anonyviet.com/dau-hieu-nhan-biet-trang-web-khong-an-toan/">Dấu hiệu nhận biết trang Web không an toàn để tránh bị lừa đảo</a> để tránh gặp phải các trường hợp tương tự.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/lo-truy-cap-vao-link-bia-sai-gon-gia-mao-co-bi-sao-khong/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Download Burp Suite 2024 Pro Full Key &#8211; Cách Active bản quyền</title>
		<link>https://anonyviet.com/download-burp-suite-2024-full/</link>
					<comments>https://anonyviet.com/download-burp-suite-2024-full/#comments</comments>
		
		<dc:creator><![CDATA[AnonyViet]]></dc:creator>
		<pubDate>Fri, 04 Nov 2022 14:00:03 +0000</pubDate>
				<category><![CDATA[Phần mềm máy tính]]></category>
		<category><![CDATA[Burp Suite]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[pentest]]></category>
		<category><![CDATA[tool hack]]></category>
		<category><![CDATA[Website]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=16211</guid>

					<description><![CDATA[Burp Suite là gì? Burp Suite 2022.11 Pro Full (viết tắt là Burp) là công cụ tích hợp nổi tiếng và phổ biến, được sử dụng để thực hiện các bài kiểm tra thâm nhập bảo mật cho các ứng dụng web. Thực ra nó được sử dụng phổ biến hơn cho các hoạt động [&#8230;]]]></description>
										<content:encoded><![CDATA[<h2>Burp Suite là gì?</h2>
<p><strong>Burp Suite 2022.11 Pro Full</strong> (viết tắt là Burp) là công cụ tích hợp nổi tiếng và phổ biến, được sử dụng để thực hiện các bài kiểm tra thâm nhập bảo mật cho các ứng dụng web. Thực ra nó được sử dụng phổ biến hơn cho các hoạt động <a href="https://anonyviet.com/?s=hack+website">hack Website</a>. Phần mềm được viết bằng Java, được phát triển bởi PortSwigger từ Anh.</p>
<p><strong>Burp Suite 2022.11 Pro Full Key</strong> cung cấp cho bạn một phương tiện đơn giản để thực hiện kiểm tra bảo mật Website. Nó cung cấp cho bạn toàn quyền kiểm soát, cho phép bạn kết hợp các kỹ thuật thủ công nâng cao phối hợp với nhiều công cụ kiểm thử khác cho quá trình kiểm thử.</p>
<p><a href="https://anonyviet.com/wp-content/uploads/2019/11/Burp-Suite-Pro-Full.jpg"><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2019/11/Burp-Suite-Pro-Full.jpg" alt="Download Burp Suite Pro Full Key" width="750" height="525" title="Download Burp Suite 2024 Pro Full Key - Cách Active bản quyền 97"></a></p>
<p><strong>Burp Suite 2012.12 Crack</strong> bao gồm một số công cụ để tấn công mạng và nhiều giao diện đã được thiết kế cho các công cụ này, nhằm tạo điều kiện và tăng tốc quá trình tấn công các ứng dụng. Công cụ giúp phân tích các thông tin của: HTTP messages, persistence, certification, proxy, log, alert,, v.v. Các chức năng đa dạng của nó có thể giúp chúng ta thực hiện các tác vụ khác nhau, bao gồm chặn và sửa đổi các yêu cầu mạng, quét lỗ hổng của các ứng dụng web, bẻ khóa đăng nhập với brute force, session, token và kiểm tra ngẫu nhiên khác.</p>
<p>Tóm lại, là một trong những công cụ tốt nhất để kiểm tra bảo mật Website. Burp Suite hơi khó sử dụng, đặc biệt là với các tham số phức tạp của nó. Nhưng một khi bạn hiểu rõ về cách sử dụng của nó, đây sẽ là công cụ đắc lực cho Hacker.</p>
<h3>Các tính năng</h3>
<table style="border-collapse: collapse; width: 99.806%;">
<tbody>
<tr>
<td style="width: 14.8%;">Tính năng</td>
<td style="width: 85.0667%;">Mô tả</td>
</tr>
<tr>
<td style="width: 14.8%;">HTTP Proxy</td>
<td style="width: 85.0667%;"> Hoạt động như một máy chủ proxy web và nằm ở vị trí trung gian giữa trình duyệt và máy chủ web đích. Cho phép đánh chặn, kiểm tra và sửa đổi lưu lượng dữ liệu đi qua từ hai hướng.</td>
</tr>
<tr>
<td style="width: 14.8%;">Scanner</td>
<td style="width: 85.0667%;">Một trình quét bảo mật ứng dụng web. Được sử dụng để thực hiện quét lỗ hổng của các ứng dụng web.</td>
</tr>
<tr>
<td style="width: 14.8%;">Intruder</td>
<td style="width: 85.0667%;">Công cụ này có thể thực hiện các cuộc tấn công tự động vào các ứng dụng web. Công cụ này cung cấp một thuật toán có thể định cấu hình có thể tạo các yêu cầu HTTP độc hại. Công cụ xâm nhập có thể kiểm tra và phát hiện các SQL Injection,  Cross Site Scripting, thao tác tham số và các lỗ hổng dễ bị tấn công bằng brute-force.</td>
</tr>
<tr>
<td style="width: 14.8%;">Spider</td>
<td style="width: 85.0667%;">Công cụ để tự động thu thập các ứng dụng web. Nó có thể được sử dụng cùng với các kỹ thuật mapping thủ công để tăng tốc quá trình mapping nội dung và chức năng của ứng dụng.</td>
</tr>
<tr>
<td style="width: 14.8%;">Repeater</td>
<td style="width: 85.0667%;">Công cụ đơn giản có thể được sử dụng để kiểm tra thủ công một ứng dụng. Nó có thể được sử dụng để sửa đổi các yêu cầu đến máy chủ, gửi lại chúng và quan sát kết quả.</td>
</tr>
<tr>
<td style="width: 14.8%;">Decoder</td>
<td style="width: 85.0667%;">Công cụ để chuyển đổi dữ liệu được mã hóa thành dạng chính tắc của nó hoặc để chuyển đổi dữ liệu thô thành các dạng được mã hóa và băm khác nhau. Nó có khả năng nhận biết một cách thông minh một số định dạng mã hóa bằng các kỹ thuật heuristic.</td>
</tr>
<tr>
<td style="width: 14.8%;">Comparer</td>
<td style="width: 85.0667%;">Thực hiện so sánh (một hình ảnh khác biệt trực quan) giữa hai mục dữ liệu bất kỳ.</td>
</tr>
<tr>
<td style="width: 14.8%;">Extender</td>
<td style="width: 85.0667%;">Cho phép trình kiểm tra bảo mật tải các tiện ích mở rộng Burp, để mở rộng chức năng của Burp bằng cách sử dụng mã của bên kiểm tra bảo mật hoặc bên thứ ba (BAppStore)</td>
</tr>
<tr>
<td style="width: 14.8%;">Sequencer</td>
<td style="width: 85.0667%;">Phân tích ngẫu nhiên mẫu dữ liệu được gửi đi. Nó có thể được sử dụng để kiểm tra session của ứng dụng không thể đoán trước, chẳng hạn như anti-CSRF tokens, thông báo đặt lại mật khẩu, v.v.</td>
</tr>
</tbody>
</table>
<h2>Cách cài đặt và Active Burp Suite 2022.11 Pro Full Key</h2>
<p>Do Burp Suite 2022.11 Pro <strong>chạy trên nền Java</strong>, nên bạn cần cài Java trước, tải trọn bộ cài đặt ở Link bên dưới:</p>
<p style="text-align: center;"><a href="https://www.fshare.vn/file/I9DVZ21O2XAB" target="_blank" rel="noopener"><span style="text-decoration: underline;"><strong><span style="font-size: 14pt;">Download Burp Suite 2022.11 Pro Full Key</span></strong></span></a></p>
<p style="text-align: center;"><span style="color: #3366ff;"><strong>(Password: anonyviet.com)</strong></span></p>
<p><strong>Bước 1:</strong> Cài <a href="https://www.fshare.vn/file/SIS7CW6VL5LC" target="_blank" rel="noopener">JAVA</a> trên Windows</p>
<p><strong>Bước 2: </strong>Chạy File reset_license.bat nếu trên máy tính đã cài Burp Suite rồi.</p>
<p><strong>Bước 3: </strong>Chạy File step1.bat, sau đó <strong>uncheck</strong> &#8220;help improve burp by &#8230;&#8221; và chọn &#8220;I Accept&#8221;</p>
<p><strong>Bước 4: </strong>Chạy File step2.bat</p>
<p><strong>Bước 5:</strong> nhấn <strong>RUN</strong> để mở Burp</p>
<p><strong>Bước 6:</strong> Copy License -&gt; Next -&gt; Copy Code qua lại BurpLoaderKeygen để Get Key, Copy Key qua lại để Active</p>
<p><strong>Bước 7:</strong> burpsuite_pro_v2022.11 để Active Key (chi tiết xem hình bên dưới)</p>
<p>&nbsp;</p>
<p><a href="https://anonyviet.com/wp-content/uploads/2019/11/2-enter-license-key-burp-suite.jpg"><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2019/11/2-enter-license-key-burp-suite.jpg" alt="active burp suite License Text" width="941" height="336" title="Download Burp Suite 2024 Pro Full Key - Cách Active bản quyền 98"></a></p>
<p>Chọn <strong>Manual activation</strong></p>
<p><a href="https://anonyviet.com/wp-content/uploads/2019/11/3-manual-activation.jpg"><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2019/11/3-manual-activation.jpg" alt="Manual activation burp suite" width="386" height="317" title="Download Burp Suite 2024 Pro Full Key - Cách Active bản quyền 99"></a></p>
<p>Click &#8220;<strong>Copy request</strong>&#8220;, and dán lại vào mục &#8220;<strong>Activation Request </strong>của Loader</p>
<p>Copy dòng &#8220;<strong>Activation Response</strong>&#8221; vào lại <strong>Manual Activation</strong>, click &#8220;<strong>Paste response</strong>&#8220;, và click &#8220;<strong>Next</strong>&#8221;</p>
<p><a href="https://anonyviet.com/wp-content/uploads/2019/11/4-activation-response.jpg"><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2019/11/4-activation-response.jpg" alt="Activation Response burp suite" width="990" height="346" title="Download Burp Suite 2024 Pro Full Key - Cách Active bản quyền 100"></a></p>
<p>Sau sẽ xuất hiện thông báo Active Burp Suite thành công.</p>
<p><a href="https://anonyviet.com/wp-content/uploads/2019/11/actived.jpg"><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2019/11/actived.jpg" alt="Active Burp Suite" width="342" height="80" title="Download Burp Suite 2024 Pro Full Key - Cách Active bản quyền 101"></a></p>
<p>Sửa lỗi Burp suite không mở được:</p>
<p>Mở CMD trỏ về thư mục vừa tải về đã giải nén</p>
<p>Nhập lệnh vào CMD:<br />
<code>java --illegal-access=permit -Dfile.encoding=utf-8 -javaagent:BurpSuiteLoader_v2022.11.jar -noverify -jar burpsuite_pro_v2022.11.jar</code></p>
<p>Chờ đến khi xuất hiện cửa sổ Enter License Key</p>
<p><a href="https://anonyviet.com/wp-content/uploads/2019/11/1-burp-suite-license-key-1.jpg"><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2019/11/1-burp-suite-license-key-1.jpg" alt="Download Burp Suite 2024 Pro Full Key - Cách Active bản quyền 58" width="551" height="293" title="Download Burp Suite 2024 Pro Full Key - Cách Active bản quyền 102"></a></p>
<p>Vậy là bạn đã kích hoạt thành công Burp Suite 2022.11 mới nhất.</p>
<h2>Câu hỏi thường gặp</h2>
<h3>Burp Suite có yêu cầu cấu hình máy tính cụ thể nào không?</h3>
<p>Burp Suite chạy trên nền Java, vì vậy máy tính của bạn cần cài đặt Java trước.  Các yêu cầu cấu hình cụ thể khác phụ thuộc vào phiên bản Burp Suite và tính năng bạn sử dụng.  Tham khảo trang chủ PortSwigger để biết thông tin chi tiết.</p>
<h3>Tôi có thể sử dụng Burp Suite cho mục đích cá nhân không?</h3>
<p>Việc sử dụng Burp Suite phụ thuộc vào mục đích và tuân thủ các điều khoản sử dụng của nhà phát triển.  Hãy đảm bảo sử dụng công cụ này một cách có trách nhiệm và tuân thủ pháp luật.</p>
<h3>Nếu gặp sự cố trong quá trình cài đặt và kích hoạt, tôi nên làm gì?</h3>
<p>Hãy kiểm tra lại từng bước hướng dẫn cài đặt và kích hoạt một cách cẩn thận.  Nếu vẫn gặp sự cố, hãy tìm kiếm câu trả lời trên diễn đàn hỗ trợ của PortSwigger hoặc các cộng đồng liên quan đến bảo mật.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/download-burp-suite-2024-full/feed/</wfw:commentRss>
			<slash:comments>3</slash:comments>
		
		
			</item>
		<item>
		<title>chiemtaimobile.vn bị Hack 2Gb Database khách hàng</title>
		<link>https://anonyviet.com/chiemtaimobile-vn-bi-hack-2gb-database-khach-hang/</link>
					<comments>https://anonyviet.com/chiemtaimobile-vn-bi-hack-2gb-database-khach-hang/#respond</comments>
		
		<dc:creator><![CDATA[AnonyViet]]></dc:creator>
		<pubDate>Wed, 26 Oct 2022 12:59:54 +0000</pubDate>
				<category><![CDATA[Tin tức]]></category>
		<category><![CDATA[chiếm tài mobile]]></category>
		<category><![CDATA[chiemtaimobile.vn]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[rò rỉ dữ liệu]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=43884</guid>

					<description><![CDATA[chiemtaimobile.vn được biết đến với công ty chuyên bán các sản phẩm của Xiaomi và Smarthome. Công ty này hiện có 2 chi nhánh ở TP. Hồ Chí Minh và có lượng khách hàng khá đông cho sản phẩm đa dạng và giá cả phải chăng. Tuy nhiên, vào ngày 19/1- trên diễn đàn breached.to [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>chiemtaimobile.vn được biết đến với công ty chuyên bán các sản phẩm của Xiaomi và Smarthome. Công ty này hiện có 2 chi nhánh ở TP. Hồ Chí Minh và có lượng khách hàng khá đông cho sản phẩm đa dạng và giá cả phải chăng. Tuy nhiên, vào ngày 19/1- trên diễn đàn breached.to được xem là hậu duệ của Raidforums ngày xưa đã công bố 2Gb dữ liệu của công ty này, theo thông tin là do Hacker có nickname Chucky tung ra ngoài.</strong></p>
<p><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2022/10/chiemtaimobile-bi-hack.png" alt="chiemtaimobile bi hack" width="613" height="383" title="chiemtaimobile.vn bị Hack 2Gb Database khách hàng 105"></p>
<p>Theo như dữ liệu được chia sẻ, có các thông tin cá nhân khá nhạy cảm như họ tên, username, mật khẩu, số điện thoại, địa chỉ nhà, thời gian mua hàng&#8230; và các dữ liệu này khá mới đến tháng 7/2022. Theo thống kê trong file Database có đến <strong>103082</strong> dòng dữ liệu liên quan đến khách hàng.</p>
<p><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2022/10/database-chiemtaimobile.png" alt="database chiemtaimobile" width="668" height="284" title="chiemtaimobile.vn bị Hack 2Gb Database khách hàng 106"></p>
<p>Qua phân tích mã nguồn cho thấy chiemtaimobile.vn đang dùng mã nguồn &#8220;CS Cart&#8221; trùng khớp với Database mà Hacker đã chia sẻ.</p>
<p>Hiện chưa rõ Hacker Chucky đã khai thác cơ sở dữ liệu của chiemtaimobile bằng phương pháp nào, tuy nhiên nếu dữ liệu này bị chia sẻ công khai có thể sẽ ảnh hưởng rất nhiều đến quyền riêng khách hàng và khả năng những kẻ xấu sẽ dùng các thông tin này để thực hiện các hành vi lừa đảo.</p>
<p>Với những khách hàng nào đã mua hàng ở Chiếm Tài, nên cẩn thẩn với các thông tin đã bị lộ lọt, luôn tỉnh táo trước các cuộc điện thoại yêu cầu cung cấp thông tin như OTP, tài khoản ngân hàng, thông tin cá nhân&#8230;</p>
<p>Để tránh trường hợp lộ lọt thông tin khi mua hàng Online, tốt nhất bạn nên sử dụng &#8220;tên giả&#8221; và dùng Email phụ để đặt hàng nhằm tránh các tình trạng tương tự như chiemtaimobile.vn. Hiện nay vẫn chưa thấy thông tin từ Chiếm Tài Mobile hoặc họ có thể chưa biết vụ rò rĩ dữ liệu này.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/chiemtaimobile-vn-bi-hack-2gb-database-khach-hang/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
