<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/" >

<channel>
	<title>làm sao để hack &#8211; AnonyViet</title>
	<atom:link href="https://anonyviet.com/tag/lam-sao-de-hack/feed/" rel="self" type="application/rss+xml" />
	<link>https://anonyviet.com</link>
	<description>Webiste chia sẻ kiến thức công nghệ thông tin, mạng máy tính, bảo mật phổ biến nhất Việt Nam. Luôn cập nhật tin tức, thủ thuật nóng hổi nhất</description>
	<lastBuildDate>Fri, 25 Jul 2025 02:20:20 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://anonyviet.com/wp-content/uploads/2018/10/cropped-ico-logo-75x75.png</url>
	<title>làm sao để hack &#8211; AnonyViet</title>
	<link>https://anonyviet.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Hack mọi hệ thống bằng cách sử dụng Social Engineering &#8211; Phần 3</title>
		<link>https://anonyviet.com/hack-social-engineering-p3/</link>
					<comments>https://anonyviet.com/hack-social-engineering-p3/#comments</comments>
		
		<dc:creator><![CDATA[Lmint]]></dc:creator>
		<pubDate>Fri, 06 Jul 2018 08:31:56 +0000</pubDate>
				<category><![CDATA[Basic Hacking]]></category>
		<category><![CDATA[hack hệ thống]]></category>
		<category><![CDATA[Hack mọi hệ thống bằng cách sử dụng Social Engineering]]></category>
		<category><![CDATA[học hack]]></category>
		<category><![CDATA[kỹ thuật lừa đảo social engineering]]></category>
		<category><![CDATA[làm sao để hack]]></category>
		<category><![CDATA[phần 3]]></category>
		<category><![CDATA[Social Engineering]]></category>
		<category><![CDATA[social hacking]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=10252</guid>

					<description><![CDATA[Phần 2 mình đã viết về cái nhìn tổng quan trong Social Engineering. Thú vị hơn ở Phần 3 với nội dung chính đi sâu vào kiến thức cần biết. Cụ thể hơn là nói về kĩ thuật xã hội và cách sử dụng chúng. XEM LẠI PHẦN 2 Mục đích chính mà chúng ta [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><a href="https://anonyviet.com/hack-social-engineering-p2/">Phần 2</a> mình đã viết về cái nhìn tổng quan trong Social Engineering. Thú vị hơn ở Phần 3 với nội dung chính đi sâu vào kiến thức cần biết. Cụ thể hơn là nói về kĩ thuật xã hội và cách sử dụng chúng.</p>
<p style="text-align: center;"><a href="https://anonyviet.com/hack-social-engineering-p2/">XEM LẠI PHẦN 2</a></p>
<p>Mục đích chính mà chúng ta hướng đến là học cách phát triển kỹ năng xã hội cho bản thân. Trong bài đầu tiên, bạn sẽ học cách tiếp cận và thu thập thông tin cần thiết. Bởi nếu như không có đủ thông tin của nạn nhân, bạn không thể lên kế hoạch tấn công được.</p>
<h2>Social Engineering &#8211; Thu thập thông tin</h2>
<p>Có đủ thông tin là nắm chắc 90% chiến thắng trong bất kì trận chiến nào.</p>
<p>Chỉ cần thu thập đủ 1 vài chi tiết quan trọng là đủ để triệt hạ tâm lý nạn nhân. Mình từng được giao nhiệm vụ xâm nhập vào website của 1 công ty, không để lại dấu vết. Công ty này có hệ thống bảo mật gần như hiện đại nhất nên mình không thể hack được.</p>
<p><img decoding="async" class="  aligncenter" src="https://anonyviet.com/wp-content/uploads/2018/07/06-07-2018-12-57-54.png" alt="Hack mọi hệ thống bằng cách sử dụng Social Engineering - Phần 3 7" width="233" height="187" title="Hack mọi hệ thống bằng cách sử dụng Social Engineering - Phần 3 8"></p>
<p>Mình chuyển kế hoạch sang một hướng đơn giản hơn là dùng Social Engineering. Mất khoảng 3 giờ để tìm kiếm thông tin về công ty. Mình biết được Trưởng phòng nhân sự là một người rất thích sưu tầm đồ phong thủy.</p>
<p>Tiếp tục manh mối đó, mình rà soát các diễn đàn phong thủy nổi tiếng thì phát hiện anh ta vô tình sử dụng Email và số điện thoại riêng của công ty trên 1 diễn đàn. Trong đầu mình lóe lên một kế hoạch khá hay ho. Sau đó, mình quyết định dành thêm 2 giờ để tạo ra một website phong thủy để chuẩn bị cho kế hoạch.</p>
<p><img fetchpriority="high" decoding="async" class="  aligncenter" src="https://anonyviet.com/wp-content/uploads/2018/07/06-07-2018-12-59-58.png" alt="Hack mọi hệ thống bằng cách sử dụng Social Engineering - Phần 3 8" width="399" height="283" title="Hack mọi hệ thống bằng cách sử dụng Social Engineering - Phần 3 9"></p>
<p>Sau khi hoàn thành website, mình chuẩn bị một Email có nội dung:</p>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2018/07/06-07-2018-01-10-27.png" alt="Hack mọi hệ thống bằng cách sử dụng Social Engineering - Phần 3 9" width="518" height="477" title="Hack mọi hệ thống bằng cách sử dụng Social Engineering - Phần 3 10"></p>
<h3>Thăm dò và tạo lòng tin</h3>
<p>Trước khi gửi mail, mình cần đảm bảo 100% anh ta sẽ xem Email. Nên đã dùng điện thoại văn phòng để gọi cho anh ta và dẫn dụ: <em>&#8220;Chào anh Minh, em thấy bình luận của anh trên diễn đàn phong thủy. Hiện tại, em có một bộ sưu tập phong thủy lâu đời muốn chuyển nhượng lại. Nếu anh muốn xem qua thì em gửi mail cho anh xem thử !&#8221;</em></p>
<p><img decoding="async" class="  aligncenter" src="https://anonyviet.com/wp-content/uploads/2018/07/06-07-2018-03-18-17.png" alt="Hack mọi hệ thống bằng cách sử dụng Social Engineering - Phần 3 10" width="469" height="274" title="Hack mọi hệ thống bằng cách sử dụng Social Engineering - Phần 3 11"></p>
<p>Nghe chữ <strong>Lâu đời </strong>làm anh ta trở nên tò mò nên vội vàng chấp nhận. Vậy là mình an tâm rằng nạn nhân chắc chắn sẽ xem Mail mình gửi đến. Mình tiến hành gửi Mail và đợi anh ta nhấp vào liên kết để đến trang web của mình.</p>
<p>Trang web được cài một đoạn mã Javascript <em><strong>Get Cookie</strong> </em>do mình tự viết. Trong lúc anh ta xem hàng, mình đã lấy được Cookie để đăng nhập vào website của công ty đó và trộm tất cả dữ liệu.</p>
<p>Đây là một nhiệm vụ thật sự và mình bắt buộc phải đánh cắp. Không nhân thể nhượng để trả lại như cô gái may mắn trong <a href="https://anonyviet.com/hack-social-engineering-p1/">Phần 1</a>. Chỉ vô tình tiết lộ Email, anh chàng đó cho mình cơ hội rất tốt để cướp quyền truy cập vào website công ty.</p>
<h3>Cách phổ biến nhất để thu thập thông tin</h3>
<p>Có rất nhiều mạng xã hội ngoài kia, mọi người thích chia sẽ cuộc sống lên mạng xã hội. Đôi khi vô tình chia sẽ thông tin cá nhân <strong>của mình hoặc bạn bè</strong> mà không hay biết. Nhờ vậy, việc thu thập thông tin ngày nay trở nên dễ dàng hơn bao giờ hết.</p>
<p>Cách dễ dàng để thu thập thông tin của người khác nhất là <strong>bán hàng</strong>. Thông qua việc bán hàng online, bạn dễ dàng thu thập được <em><span style="color: #3366ff;">số điện thoại, email, tên và cả địa chỉ.</span> </em>Các cửa hàng online thường thu thập thông tin khách hàng để phục vụ cho chiến dịch marketing.</p>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2018/07/06-07-2018-03-19-41.png" alt="Hack mọi hệ thống bằng cách sử dụng Social Engineering - Phần 3 11" width="564" height="376" title="Hack mọi hệ thống bằng cách sử dụng Social Engineering - Phần 3 12"></p>
<p>Theo thói quen, mình xem rất kĩ các bài viết bán hàng online có yêu cầu khách để lại info. Đó là cách nhanh gọn để mình thu thập thông tin cần thiết cho một kế hoạch marketing. Không phải ai cũng nhận ra được sự rình mò trên diễn đàn và mạng xã hội.</p>
<p>Đó là cách cơ bản nhất của Social Engineering và cũng được sử dụng nhiều nhất. Để trở thành một chuyên gia <strong>Social Engineering</strong>? Kĩ năng đầu tiên phải học được đó là thu thập thông tin một cách chuyên nghiệp.</p>
<h3>Biến việc thu thập trở thành bản năng</h3>
<p>Học cái này cũng như học làm đầu bếp vậy! Một đầu bếp giỏi là kẻ có thể kết hợp tất cả kiến thức và khả năng để chế biến một món ăn. Chứ không phải kẻ chỉ ngồi học công thức có sẵn trong sách rồi nhớ lại để làm theo. Bạn cần phải linh hoạt, phải biến chiêu trò thành bản năng. Có thể thu thập thông tin người khác một cách tự nhiên, khéo léo như phản xạ bình thường của con người.</p>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2018/07/06-07-2018-03-21-49.png" alt="Hack mọi hệ thống bằng cách sử dụng Social Engineering - Phần 3 12" width="479" height="382" title="Hack mọi hệ thống bằng cách sử dụng Social Engineering - Phần 3 13"></p>
<p>Các hướng dẫn của mình chia ra làm nhiều cấp bậc từ cơ bản đến nâng cao. Càng tiếp thu được nhiều kĩ năng, bạn sẽ biết cách thu thập nhiều thông tin quý giá. Sau đó, bạn sẽ được học cách biến thông tin thành vũ khí để tấn công người khác.</p>
<p>Khi thông thạo khả năng thu thập này, bạn đã sẵn sàng để trở thành <strong>Social Engineer.</strong></p>
<h2>Thu thập thông tin của nạn nhân bằng Linux</h2>
<p>Thu thập thông tin giống như việc xây dựng một ngôi nhà. Nếu bắt đầu xây phần mái nhà trước thì chắc chắn sẽ thất bại. Một ngôi nhà tốt phải được xây một cái nền đủ vững trước khi xây các phần khác.</p>
<p>Thông tin bạn thu thập được sẽ quyết định phần nền có vững hay là không. Hiện nay, nhiều công cụ (Tool) hỗ trợ thu thập thông tin rất tốt. Nhưng mình thích sử dụng <strong>Linux</strong> để phục vụ cho mục đích thu thập này.</p>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2018/07/06-07-2018-03-21-49-1.png" alt="Hack mọi hệ thống bằng cách sử dụng Social Engineering" width="600" height="325" title="Hack mọi hệ thống bằng cách sử dụng Social Engineering - Phần 3 14"></p>
<p>Linux là hệ điều hành miễn phí được phát triển để kiểm tra bảo mật. Nó sở hữu nhiều hơn 300 công cụ hữu dụng với nhiều chức năng khác nhau. Trong đó nhiều công cụ phù hợp để thu thập thông tin cho <strong>Social Engineering</strong>.</p>
<p>Hai công cụ hữu dụng cho việc thu thập và lưu trữ thông tin mà mình thường dùng là <strong>Dradis </strong>&amp;<strong> Basket</strong>. Trong <span style="color: #ff0000;">Phần 4</span> mình sẽ hướng dẫn bạn chi tiết cách sử dụng Dradis &amp; Basket để thu thập và lưu giữ thông tin.</p>
<h2 style="text-align: center;">Trong phần tiếp theo</h2>
<p style="text-align: center;">Hướng dẫn sử dụng <strong>Basket</strong> để thu thập thông tin.</p>
<p style="text-align: center;">
<div class="su-button-center"><a href="https://anonyviet.com/hack-social-engineering-p4/" class="su-button su-button-style-flat" style="color:#fff;background-color:#469dea;border-color:#387ebc;border-radius:0px" target="_blank" rel="noopener noreferrer"><span style="color:#fff;padding:7px 22px;font-size:17px;line-height:26px;border-color:#7ebbf1;border-radius:0px;text-shadow:0.2px 0.2px 0.5px "><i class="sui sui-flash" style="font-size:17px;color:#ffffff"></i> XEM PHẦN 4</span></a></div>
<p>Theo dõi <a href="http://facebook.com/anonyvietdotcom" rel="noopener">Fanpage</a> hoặc mở thông báo cho website để cập nhật nhanh các bài viết hay.</p>
<p style="text-align: right;">Cảm ơn bạn đã quan tâm theo dõi</p>
<h2>Câu hỏi thường gặp</h2>
<h3>Social Engineering là gì và nó liên quan đến việc thu thập thông tin như thế nào?</h3>
<p>Social Engineering là kỹ thuật thao túng tâm lý con người để thu thập thông tin hoặc truy cập trái phép vào hệ thống.  Việc thu thập thông tin là bước cực kỳ quan trọng trong Social Engineering, giúp xây dựng kế hoạch tấn công hiệu quả và tăng khả năng thành công.</p>
<h3>Bài viết này tập trung vào phương pháp thu thập thông tin nào?</h3>
<p>Bài viết tập trung vào việc thu thập thông tin từ các nguồn công khai như mạng xã hội, diễn đàn, và các trang web bán hàng online.  Việc khai thác các thông tin cá nhân bị chia sẻ công khai là một kỹ thuật then chốt trong Social Engineering.</p>
<h3>Tôi có thể học thêm về các công cụ hỗ trợ thu thập thông tin trong Social Engineering ở đâu?</h3>
<p>Phần tiếp theo của bài viết sẽ hướng dẫn chi tiết cách sử dụng các công cụ như Dradis và Basket trên hệ điều hành Linux để thu thập và quản lý thông tin hiệu quả hơn.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/hack-social-engineering-p3/feed/</wfw:commentRss>
			<slash:comments>8</slash:comments>
		
		
			</item>
		<item>
		<title>Hack mọi hệ thống bằng cách sử dụng Social Engineering &#8211; Phần 1</title>
		<link>https://anonyviet.com/hack-social-engineering-p1/</link>
					<comments>https://anonyviet.com/hack-social-engineering-p1/#comments</comments>
		
		<dc:creator><![CDATA[Lmint]]></dc:creator>
		<pubDate>Wed, 04 Jul 2018 08:07:52 +0000</pubDate>
				<category><![CDATA[Basic Hacking]]></category>
		<category><![CDATA[cách hack hệ thống]]></category>
		<category><![CDATA[cách hack tài khoản]]></category>
		<category><![CDATA[hack mật khẩu]]></category>
		<category><![CDATA[Hack mọi hệ thống bằng cách sử dụng Social Engineering]]></category>
		<category><![CDATA[học hack]]></category>
		<category><![CDATA[hướng dẫn hack mật khẩu]]></category>
		<category><![CDATA[làm sao để hack]]></category>
		<category><![CDATA[Social Engineering]]></category>
		<category><![CDATA[social hacking]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=10227</guid>

					<description><![CDATA[Hack mọi hệ thống bằng cách sử dụng Social Engineering là series nhiều bài viết của AnonyViet. Khác với những bài viết trên Internet, series này giúp bạn hiểu và áp dụng được mọi thứ về Social Engineering. Cách hack này đã xuất hiện và tồn tại qua nhiều thế kỉ !! Cho đến ngày [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>Hack mọi hệ thống bằng cách sử dụng Social Engineering</strong> là series nhiều bài viết của <a href="https://anonyviet.com">AnonyViet</a>. Khác với những bài viết trên Internet, series này giúp bạn hiểu và áp dụng được mọi thứ về Social Engineering.</p>
<p>Cách hack này đã xuất hiện và tồn tại qua nhiều thế kỉ !! Cho đến ngày nay, nó vẫn là một trong những mối đe dọa nguy hiểm nhất. Bất cứ phần mềm hay hệ thống nào trên thế giới đều có thể bị hack bởi Social Engineering.</p>
<p><img decoding="async" class="  aligncenter" src="https://anonyviet.com/wp-content/uploads/2018/07/04-07-2018-02-15-30.png" alt="Hack mọi hệ thống bằng cách sử dụng Social Engineering - Phần 1 14" width="524" height="273" title="Hack mọi hệ thống bằng cách sử dụng Social Engineering - Phần 1 18"></p>
<p>Đây không phải một loại virus hay chương trình đặc biệt từ người ngoài hành tinh. Nên không có phần mềm hay thiết bị nào có thể giúp bạn thoát khỏi nó. Vậy thì nó là gì ? Nó tồn tại thế nào ? Vận hành ra sao ?</p>
<h2>Social Engineering là gì ?</h2>
<p>Nạn nhân mà Social Engineering hướng đến chính là não bộ con người. Người khác có thể dùng những kĩ thuật đặc biệt để <strong>Tẩy não</strong> rồi thao túng bạn. Điều này là hoàn toàn có thể nếu biết cách sử dụng Social Engineering.</p>
<p>Social Engineering tập hợp các kĩ thuật lừa đảo tâm lý con người một cách <strong>siêu tinh vi</strong>. Nếu là nạn nhân thì bạn sẽ <span style="color: #3366ff;">không thể nào thoát được</span> trừ khi bạn giỏi hơn người kia. Trong trường hợp bạn và kẻ thù của bạn đều dùng Social Engineering để đối đầu nhau. Thì hãy nhớ là <strong>ai giỏi hơn sẽ thắng</strong> và không có chuyện hòa.</p>
<p><img decoding="async" class="aligncenter " src="https://anonyviet.com/wp-content/uploads/2018/07/04-07-2018-02-14-25.png" alt="social engineering method" width="356" height="286" title="Hack mọi hệ thống bằng cách sử dụng Social Engineering - Phần 1 19"></p>
<p>Mình có rất nhiều tình huống thực tế trong xuyên suốt tác phẩm này. Tất cả đều là tình huống thật được kể lại hoặc do mình tự trải qua. Mỗi ví dụ là một dạng của Social Engineering, nên sau khi đọc tình huống, bạn nên tự ngẫm lại để áp dụng cho bản thân.</p>
<h3>Social Engineering không có ngoại lệ</h3>
<p>Đối với nghệ thuật lừa đảo này thì bất cứ ai cũng có thể trở thành nạn nhân, kể cả bạn. Một người giỏi và nhiều kinh nghiệm về Social Engineering hơn bạn, chắc chắn sẽ lừa được bạn cho dù bạn đã biết về kĩ thuật này.</p>
<p>Mình sẽ mở đầu cho series này bằng chuyện của mình cùng người bạn thân. Để cho bạn thấy được sức mạnh của nghệ thuật lừa đảo Social Engineering. Không mất thời gian nữa !! giờ chúng ta bắt đầu câu chuyện ngay thôi.</p>
<h2>Trộm túi xách &amp; hack tài khoản ATM của một cô gái ?</h2>
<p>Mình và Quang là hai người bạn thân từng nghiêng cứu rất nhiều về Social Engineering. Trong một lần ngồi trên quán Cafe sân thượng của một khu thương mại, tụi mình đã thử nghiệm <b>TRỘM </b>thành công túi xách và tài khoản ngân hàng của một cô gái mà cô ấy chẳng nói được gì.</p>
<p>Mình xin phép không tiết lộ địa điểm quán cafe vì lý do bảo mật thông tin. Tất nhiên, sau khi thử nghiệm tụi mình đã trả lại túi xách và thẻ ngân hàng cho cô gái đó kèm theo lời giải thích và xin lỗi.</p>
<h3>Xác định đối tượng và lên kế hoạch</h3>
<p>Đối tượng mình chọn là một cô gái ngồi bàn đối diện trong quán. Cô gái tên <strong>Ngân, </strong>đang uống nước và trò chuyện cùng một bạn nữ (mình không nhớ tên). Tụi mình lên kế hoạch sẽ thử trộm túi xách của <strong>Ngân </strong>và bất cứ thứ gì khác có giá trị.</p>
<p>Vì<strong> Ngân </strong>ngồi đối diện với cô bạn kia nên tụi mình ngồi đợi cơ hội thích hợp để bắt đầu kế hoạch. Họ nói chuyện được một lúc thì cô bạn nữ kia đi tolet, chỉ còn <strong>Ngân </strong>ngồi ở bàn đó. Nhưng <strong>Ngân</strong> để túi xách phía sau ghế và dựa lưng lên nên khó mà lấy được túi xách.</p>
<h3>Tiếp cận nạn nhân và tạo điều kiện để trộm</h3>
<p>Mình thử đưa điện thoại cho Ngân và nhờ cô ấy chụp ảnh dùm mình để tách cô ấy ra khỏi cái ghế. <strong>Ngân </strong>đồng ý và đứng dậy để có thế chụp hình. Mình cố tình lựa hướng đứng đối diện với Quang nên <strong>Ngân </strong>không thể nhìn thấy được các hành động phía sau lưng cô ấy.</p>
<p>Quang ở phía sau đã với tay lấy túi xách, bỏ vào balo rồi bước xuống lầu. Một lát sau, Ngân phát hiện mất túi xách thì rất hoảng hốt, cuống cuồng tìm kiếm. Mình ngỏ ý muốn giúp ngân tìm túi xách nên yêu cầu cô ấy cho mô tả cho mình biết về cái túi và những thứ bên trong.</p>
<h3>Tẩy não và thao túng nạn nhân tự nói ra mã PIN của tài khoản ATM</h3>
<p>Xác định được bên trong túi xách có tiền mặt, đồ trang điểm và một thẻ ATM. Mình nói với Ngân là có một người bạn làm ở ngân hàng. Chắc phải gọi điện để nhờ người đó hủy thẻ dùm ngân. Tất nhiên trong trường hợp đó, cô ấy chẳng còn quyết định nào khác.</p>
<p>Bây giờ, mình được xem như vị cứu tin nên hoàn toàn không có bất cứ sự nghi ngờ nào. Mình lấy điện thoại gọi cho quang, quang ngồi trong xe lấy Laptop và mở file âm thanh tiếng ồn ào nơi công sở. Rồi mình đưa điện thoại cho Ngân và bảo cô ấy nói chuyện với nhân viên ngân hàng để khóa thẻ lại.</p>
<p><img decoding="async" class="aligncenter " src="https://anonyviet.com/wp-content/uploads/2018/07/04-07-2018-02-12-12.png" alt="hack mọi hệ thống bằng social engineering" width="424" height="361" title="Hack mọi hệ thống bằng cách sử dụng Social Engineering - Phần 1 20"></p>
<p>Sau đó, mình đứng cách một khoảng đủ xa để cô ấy thoải mái nói chuyện. Tất nhiên cô ấy không biết đầu dây bên kia chỉ là hiện trường giả do Quang tạo ra. Quang vòng vo thủ tục để tạo lòng tin rồi yêu cầu ngân xác định danh tính bằng cách cung cấp mã PIN. Lúc đó, Ngân rất thật thà nói ra mã PIN mà không biết bên kia Quang đã tiến hành ghi lại.</p>
<h3>Kết quả sau khi thử nghiệm</h3>
<p>Tụi mình đã giữ trong tay túi xách, tiền mặt và cả thẻ ATM + mã PIN của Ngân. Mọi thứ đã đúng theo kế hoạch lúc ban đầu. Sau đó, tụi mình đã chủ động trả lại đồ và giải thích cho ngân về mọi thứ. Cô ấy cũng không trách gì nhiều vì đã tìm lại được túi xách.</p>
<p>Qua tình huống của mình, nạn nhân hoàn toàn bị mình dắt mũi từ đầu đến cuối. Cô ấy không thể phát hiện được gì dù chỉ là một chút. Nếu mình thật sự là người xấu, chắc cô ấy mất nhiều hơn là một cái túi xách rồi đúng không?</p>
<h3>Thử nghiệm trên là kĩ thuật lừa đảo của Social Engineering</h3>
<p>Rõ ràng, mình đã lừa được nạn nhân bằng kĩ thuật <strong>tẩy não </strong>của Social Engineering. Khiến cô ấy tự khai ra tài khoản ngân hàng mà không hề hay biết. Và chuyện này chính là lời mở đầu cho Series bài viết <strong>Hack mọi hệ thống bằng cách sử dụng Social Engineering.</strong></p>
<p style="text-align: center;">
<div class="su-button-center"><a href="https://anonyviet.com/hack-social-engineering-p2/" class="su-button su-button-style-flat" style="color:#fff;background-color:#469dea;border-color:#387ebc;border-radius:0px" target="_blank" rel="noopener noreferrer"><span style="color:#fff;padding:7px 22px;font-size:17px;line-height:26px;border-color:#7ebbf1;border-radius:0px;text-shadow:0.2px 0.2px 0.5px "><i class="sui sui-flash" style="font-size:17px;color:#ffffff"></i> XEM PHẦN 2</span></a></div>
<p>Nếu có thắc mắc, hãy để lại comment hoặc liên hệ<a href="http://facebook.com/anonyvietdotcom" rel="noopener"> Fanpage</a> để mình tư vấn cũng như giải thích rõ ràng cho bạn. Cảm ơn bạn đã dành thời gian cho mình &amp; AnonyViet.</p>
<h2>Câu hỏi thường gặp</h2>
<h3>Social Engineering có thể ảnh hưởng đến tôi như thế nào?</h3>
<p>Social Engineering là kỹ thuật thao túng tâm lý người dùng để đánh cắp thông tin hoặc truy cập trái phép vào hệ thống.  Kẻ tấn công có thể sử dụng nhiều phương pháp tinh vi để lừa bạn tiết lộ thông tin cá nhân, mật khẩu hoặc thực hiện các hành động không mong muốn.</p>
<h3>Tôi có thể làm gì để bảo vệ mình khỏi Social Engineering?</h3>
<p>Hãy luôn cảnh giác với các email, tin nhắn hoặc cuộc gọi lạ.  Đừng bao giờ tiết lộ thông tin cá nhân quan trọng qua điện thoại hoặc email không đáng tin cậy.  Hãy kiểm tra kỹ các liên kết trước khi nhấp chuột và luôn cập nhật phần mềm diệt virus của bạn.</p>
<h3>Có phần mềm nào có thể ngăn chặn Social Engineering hoàn toàn không?</h3>
<p>Không có phần mềm nào có thể ngăn chặn hoàn toàn Social Engineering, vì nó tập trung vào việc thao túng con người chứ không phải máy tính.  Tuy nhiên, việc sử dụng phần mềm diệt virus và thực hành các biện pháp an ninh mạng tốt sẽ giúp giảm thiểu rủi ro.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/hack-social-engineering-p1/feed/</wfw:commentRss>
			<slash:comments>6</slash:comments>
		
		
			</item>
		<item>
		<title>Những kiến thức hack cơ bản nên biết &#8211; Phần 3</title>
		<link>https://anonyviet.com/con-duong-tro-thanh-hacker-phan-3/</link>
					<comments>https://anonyviet.com/con-duong-tro-thanh-hacker-phan-3/#comments</comments>
		
		<dc:creator><![CDATA[phú hàn]]></dc:creator>
		<pubDate>Thu, 01 Mar 2018 13:05:45 +0000</pubDate>
				<category><![CDATA[Basic Hacking]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[kiến thức hack]]></category>
		<category><![CDATA[làm sao để hack]]></category>
		<category><![CDATA[social hacking]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=8823</guid>

					<description><![CDATA[Chào các bạn, lại là mình đây ^^. Rất vui được gặp lại các bạn ở phần 3 của Series &#8220;Những kiến thức hack cơ bản nên biết &#8220;. Ở phần này mình sẽ chia sẽ thêm một số kiến thức hack nữa cho mọi người. Hi vọng những kiến thức này sẽ giúp bạn [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Chào các bạn, lại là mình đây ^^. Rất vui được gặp lại các bạn ở phần 3 của Series &#8220;Những kiến thức hack cơ bản nên biết &#8220;. Ở phần này mình sẽ chia sẽ thêm một số kiến thức hack nữa cho mọi người. Hi vọng những kiến thức này sẽ giúp bạn học thêm nhiều điều hay.</p>
<p>Nếu bạn quên một số kiến thức ở phần trước thì bạn có thể ấn vào <span style="font-size: 12pt"><a href="https://anonyviet.com/con-duong-tro-thanh-hacker-phan-1/" target="_blank" rel="noopener"><span style="color: #00ccff">Phần 1</span></a></span> và <a href="https://anonyviet.com/con-duong-tro-thanh-hacker-phan-1-2/">Phần 2</a> để đọc lại nhé ^^. Ta bắt đầu nha!</p>
<h2><span style="color: #3366ff">Làm sao để crack được Unix account password?</span></h2>
<p>Nó đơn giản thôi, nhưng cách mà mình sắp nói sau đây có thể là &#8221; cổ &#8221; rồi. Các bạn chỉ có thể crack được khi bạn là những người may mắn. Nếu không thì các bạn có thể đọc để tham khảo thêm nhé!</p>
<p><img decoding="async" class="alignnone  size-full" src="https://anonyviet.com/wp-content/uploads/2018/03/Cracking-Unix-Password-Hashes.jpg" alt="hack password" width="1600" height="1067" title="Những kiến thức hack cơ bản nên biết - Phần 3 24"></p>
<p>Trước tiên, bạn đăng nhập vào hệ thống mà có sử dụng Unix với tư cách là một khách hàng hoặc là người ghé thăm ^^. Nếu may mắn thì bạn có thể lấy được mật khẩu được cất giấu trong những hệ thống chuẩn như:</p>
<pre class="lang:default decode:true ">/etc/passwd</pre>
<p>ở mỗi hàng trong hồ hơ passwd thì sẽ có một tài khoản khác nhau. Nó như hàng này:</p>
<pre class="lang:default decode:true ">userid:password:userid#:groupid#:GECOS field:home dir:shell</pre>
<p>&nbsp;</p>
<p><strong>Trong đó:</strong></p>
<ul>
<li>userid = the user id name. Tức là tên đăng nhập, có thể là một cái tên hoặc là một số.</li>
<li>password: chắc các bạn cũng đã hiểu đây là gì và công dụng của nó rồi chứ ^^.</li>
<li>userid#: đây là một số duy nhất được dùng để thông báo cho người đăng ký khi họ đăng ký mới ở lần đầu tiên.</li>
<li>groupid#: nó cũng kiểu như userid#, nhưng nó dùng cho những người đang ở trong nhóm nào đó.</li>
<li>GECOS FIELD: đây là nơi dùng để chứa thông tin cho người sử dụng. Ở đó có chứa các thông tin như là họ và tên, số điện thoại, địa chỉ,&#8230; Đây cũng là cái nguồn tốt để chúng ta dễ dàng crack một cái password.</li>
<li>home dir: là một thư mục ghi lại những hoạt động của người khách khi họ ghé thăm (kiểu như &#8221; Lịch sử &#8221; ở Cốc Cốc vậy á ^^.)</li>
<li>Shell: đây là tên của shell mà nó tự động bắt đầu khi ta đăng nhập vào.</li>
</ul>
<p>Bạn hãy lấy file password, file đã mã hóa về. Tiếp theo dùng chương trình &#8221; CrackerJack &#8221; hay &#8221; Join the Ripper &#8221; để crack nha ^^.</p>
<p>Dễ đúng không nào ^^. Nếu bạn thấy như vậy thì sai rồi nhé hihi. Thật ra không dễ dàng và may mắn để bạn có thể crack vì hiện tại bảo mật đã cao rồi nên người ta cất rất kĩ nhé. Đừng lo, hãy đọc tiếp mục sau đây thì bạn sẽ thấy được khó khăn ở chỗ nào.</p>
<h2><span style="color: #3366ff">Shadowed Password là cái gì?</span></h2>
<p>Một shadowed password được biết đến là ở trong file Unix passwd khi. Tức là như sau, khi bạn nhập một password thì người khác chỉ thấy được trình đơn của nó ( như kí hiệu &#8221; x &#8221; hoặc &#8221; * &#8220;. Cái này thông báo cho bạn biết là file passwd đã được cất giấu ở một chỗ khác kín đáo hơn. Được cất giấu ở nơi mà người đăng nhập bình thường không thể thấy được.</p>
<p>Đừng vội bỏ cuộc khi đến đây nhé vì hacker đâu dễ dàng gì chịu dừng khi chưa đạt mục đích đúng không nè ^^. Bạn không đến được file shadowed password thì hãy tìm đến file sao lưu của nó nhé (Unshadowed password).</p>
<p>Những file này của hệ thống trên Unix không cố định, bạn hãy thử với những đường dẫn như sau:</p>
<p>CODE</p>
<pre class="lang:default decode:true ">AIX 3 /etc/security/passwd !
or /tcb/auth/files/ /
A/UX 3.0s /tcb/files/auth/?/ *
BSD4.3-Reno /etc/master.passwd *
ConvexOS 10 /etc/shadpw *
ConvexOS 11 /etc/shadow *
DG/UX /etc/tcb/aa/user/ *
EP/IX /etc/shadow x
HP-UX /.secure/etc/passwd *
IRIX 5 /etc/shadow x
Linux 1.1 /etc/shadow *
OSF/1 /etc/passwd[.dir|.pag] *
SCO Unix #.2.x /tcb/auth/files/ /
SunOS4.1+c2 /etc/security/passwd.adjunct =##username
SunOS 5.0 /etc/shadow
maps/tables/whatever &amp;gt;
System V Release 4.0 /etc/shadow x
System V Release 4.2 /etc/security/* database
Ultrix 4 /etc/auth[.dir|.pag] *
UNICOS /etc/udb =20</pre>
<p>&nbsp;</p>
<p>Phía trước dấu “ / ” đầu tiên của một hàng là tên của hệ thống tương ứng. Hãy<br />
dựa vào hệ thống thật sự bạn muốn lấy và lần theo đường dẫn phía sau<br />
dấu “ / ”đầu tiên .</p>
<h2><span style="color: #3366ff">Virtual port là gì?</span></h2>
<p>Đây là một cổng ảo, là một số tự nhiên được gói ở trong TCP (Transmission Control Protocol) và UDP (User Diagram Protocol) header. Chắc bạn cũng đã biết một điều là Windows có thể chạy được nhiều chương trình cùng một lúc. Mỗi chương trình này có mỗi cổng riêng dùng để truyền và nhận dữ liệu.</p>
<p><img decoding="async" class="alignnone size-full " src="https://anonyviet.com/wp-content/uploads/2018/03/1_create_virtual_port.gif" alt="Những kiến thức hack cơ bản nên biết - Phần 3 16" width="633" height="438" title="Những kiến thức hack cơ bản nên biết - Phần 3 25"></p>
<h2><span style="color: #3366ff">Như thế nào là DNS?</span></h2>
<p>Đây là từ viết tắt của Domain Name System. Một máy chủ DNS đợi kết nối ở cổng số 53. Tức là nếu bạn muốn connect đến máy chủ đó thì bạn phải kết nối đến cổng 53. Máy chủ chạy DNS chuyển hostname bằng các chữ cái thành các chữ số tương ứng và ngược lại. Lấy ví dụ cho dễ hiểu nha: như 127.0.0.1 &#8212;&gt; localhost và localhost &#8212;&gt; 127.0.0.1 ^^.</p>
<p><img decoding="async" class="alignnone" src="https://anonyviet.com/wp-content/uploads/2018/03/what-is-a-dns-server.png" alt="Vài điều về DNS" width="2048" height="1024" title="Những kiến thức hack cơ bản nên biết - Phần 3 26"></p>
<h2><span style="color: #3366ff">Một số điều về WinGate</span></h2>
<p>WinGate là một chương trình đơn giản cho phép bạn chia các kết nối ra. Ví dụ: bạn có thể share 1 modem với 2,3,4 hay nhiều máy. WinGate dùng với nhiều proxy khác nhau có thể che giấu bạn.</p>
<p>Có cách nào để WinGate che giấu bạn không? Mình xin trả lời là có. Các bạn làm theo mình nhé: bạn hãy telnet trên cổng 23 trên máy chủ chạy WinGate telnet proxy và bạn sẽ có dấu nhắc WinGate &gt; . Ở dấu nhắc này bạn đánh vào tên server, cùng một khoảng trống và cổng bạn muốn kết nối vào. VD :</p>
<pre class="lang:default decode:true">telnet wingate.net
Wingate&gt; victim.com 23</pre>
<p>Bạn có biết vì sao mình telnet đến cổng số 23 không? Vì đây là cổng mặc định sẵn khi bạn cài đặt Wingate ^^. Khi này IP trên máy tính mà nạn nhân chụp được của mình là IP của máy chủ chứa Wingate proxy đó.</p>
<dl class="codebox"></dl>
<p>Làm cách nào để tìm Wingate?</p>
<ul>
<li>Để IP WinGates tĩnh (IP không đổi) thì nên đến Yahoo hay một trang tìm kiếm cable modem. Hay bạn cũng có thể dùng Port hay Domain scanners và scan Port 1080 .</li>
<li>IP động là gì? IP động là Ip thay đổi mỗi lần khi người dùng kết nối vào Internet . Vậy làm cách nào để tìm IP động của WinGates? Bạn có thể dùng Domscan hoặc các chương trình quét khác. Nếu dùng Domscan bạn hãy nhập khoảng IP bất kỳ vào hộp đầu tiên và số 23 vào hộp thứ 2 . Khi đã có kết quả rồi thì bạn hãy thử lần lượt telnet đến các địa chỉ IP tìm được nhé^^. Mình đã hướng dẫn ở trên rồi nha ^^. Nếu nó xuất hiện dấu &#8220;Wingate &gt; &#8221; thì bạn đã tìm đúng máy đang sử dụng Wingate rồi đó ^^.</li>
<li>Bạn nên down wingatescanner về mà dùng nha vì nó có rất nhiều trên mạng đấy.</li>
</ul>
<h2 style="text-align: center"></h2>
<p>Vì sắp tới mình có tham gia một cuộc thi nên mình chưa có thời gian để post lên Phần 4 cho cá bạn xem được. Mong các bạn thông cảm. Chắc giữa tuần sau mình sẽ public hoặc có khi sớm hơn nha ^^.</p>
<h2 style="text-align: center"><span style="color: #3366ff">Sau đây là phần Bonus</span></h2>
<p style="text-align: center"><span class="td_btn td_btn_sm td_outlined_btn"><a href="https://drive.google.com/open?id=11lBaMEqdu5qHS06c4rcyWYv7Tdqc40Un" target="_blank" rel="noopener">Download</a></span></p>
<h2 style="text-align: center"><span style="color: #3366ff">Bonus 2</span></h2>
<p style="text-align: center"><a href="https://drive.google.com/file/d/1LLsx4D1qCnkbJdMdIoHaDQCR5d2TS2sh/view" target="_blank" rel="noopener"><span class="td_btn td_btn_md td_shadow_btn">Security Toàn Tập Việt Nam</span></a></p>
<p style="text-align: center">Bỏ quả quảng cáo để ủng hộ <span style="color: #3366ff">AnonyViet</span> nhé !</p>
<p> Đừng quên Like <a href="http://faceboook.com/anonyvietdotcom" target="_blank" rel="noopener">Fanpage</a> và theo dõi <a href="https://anonyviet.com">website</a> để cập nhật nhanh các bài viết hay nhé!</p>
<p style="text-align: right"><span style="color: #3366ff">AnonyViet-HanPhu</span></p>
<p>&nbsp;</p>
<h2>Câu hỏi thường gặp</h2>
<h3>Shadowed Password là gì và làm sao để tìm nó?</h3>
<p>Shadowed Password là mật khẩu được lưu trữ trong một file riêng biệt trên hệ thống Unix, không hiển thị trực tiếp trong file `/etc/passwd`.  Để tìm nó, bạn cần tìm file sao lưu (Unshadowed password) hoặc tìm kiếm theo đường dẫn hệ thống tương ứng, ví dụ như `/etc/shadow`.</p>
<h3>Virtual port là gì và chức năng của nó?</h3>
<p>Virtual port là một cổng ảo, là một số tự nhiên được gói trong TCP/UDP header.  Windows có thể chạy nhiều chương trình cùng lúc, mỗi chương trình sử dụng một cổng riêng để truyền nhận dữ liệu.</p>
<h3>Làm thế nào để tìm máy chủ đang chạy WinGate?</h3>
<p>Có thể tìm máy chủ WinGate bằng cách quét port 1080 hoặc sử dụng các công cụ chuyên dụng như Wingate scanner.  Nếu IP tĩnh, bạn có thể tìm kiếm trên các trang tìm kiếm cable modem. Nếu IP động, bạn có thể dùng Domscan hoặc các chương trình quét khác.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/con-duong-tro-thanh-hacker-phan-3/feed/</wfw:commentRss>
			<slash:comments>6</slash:comments>
		
		
			</item>
	</channel>
</rss>
