<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/" >

<channel>
	<title>redteam &#8211; AnonyViet</title>
	<atom:link href="https://anonyviet.com/tag/redteam/feed/" rel="self" type="application/rss+xml" />
	<link>https://anonyviet.com</link>
	<description>Webiste chia sẻ kiến thức công nghệ thông tin, mạng máy tính, bảo mật phổ biến nhất Việt Nam. Luôn cập nhật tin tức, thủ thuật nóng hổi nhất</description>
	<lastBuildDate>Thu, 24 Jul 2025 16:52:10 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://anonyviet.com/wp-content/uploads/2018/10/cropped-ico-logo-75x75.png</url>
	<title>redteam &#8211; AnonyViet</title>
	<link>https://anonyviet.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Hướng dẫn sử dụng RedTeam Toolkit &#8211; Phần mềm tìm kiếm lỗi bảo mật</title>
		<link>https://anonyviet.com/huong-dan-su-dung-redteam-toolkit-phan-mem-tim-kiem-loi-bao-mat/</link>
					<comments>https://anonyviet.com/huong-dan-su-dung-redteam-toolkit-phan-mem-tim-kiem-loi-bao-mat/#respond</comments>
		
		<dc:creator><![CDATA[Wdchocopie]]></dc:creator>
		<pubDate>Mon, 30 May 2022 23:03:44 +0000</pubDate>
				<category><![CDATA[Basic Hacking]]></category>
		<category><![CDATA[blue team]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[lỗ hổng bảo mật]]></category>
		<category><![CDATA[quét lỗ hổng bảo mật]]></category>
		<category><![CDATA[red team]]></category>
		<category><![CDATA[redteam]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[software]]></category>
		<category><![CDATA[tool hack]]></category>
		<category><![CDATA[toolkit]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=41799</guid>

					<description><![CDATA[Thế giới An ninh mạng chia ra làm 2 trường phái đối lập nhau đó là Red Team và Blue Team, một bên chuyên đi bảo vệ và một bên chuyên đi tấn công. Nếu bạn là người đam mê bộ môn Hack &#8211; Bảo mật thì không thể bỏ qua bộ công cụ tấn [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>Thế giới An ninh mạng chia ra làm 2 trường phái đối lập nhau đó là Red Team và Blue Team, một bên chuyên đi bảo vệ và một bên chuyên đi tấn công. Nếu bạn là người đam mê bộ môn Hack &#8211; Bảo mật thì không thể bỏ qua bộ công cụ tấn công kiểm thử dành cho Red Team có tên RedTeam Toolkit. Hôm nay mình sẽ hướng dẫn cho các bạn sử dụng 1 trong những công cụ scan các lỗi về bảo mật mà mình hay dùng nhé! Công cụ này mang tên RedTeam &#8211; toolkit, 1 công cụ mà Redteam cần phải biết. Vậy thì hãy cùng mình tiến hành vào tìm hiểu các chức năng của nó nhé!</strong></p>
<h2>RedTeam Toolkit là gì? Nó có thể làm được những gì?</h2>
<p>RedTeam Toolkit là 1 dạng tập hợp của nhiều công cụ tạo thành 1 phần mềm và được triển khai trên giao diện dưới dạng 1 Web-App sủ dụng Django. Toolkit này hỗ trợ rất nhiều công cụ để cho các chuyên gia bảo mật tìm hiểu và khám phá lỗi của 1 phần mềm, 1 trang Web hoặc công cụ để tìm các lỗi liên quan tới bảo mật của hệ điều hành.</p>
<p><strong>Công cụ này có các chức năng bao gồm</strong>:</p>
<ul dir="auto">
<li><strong>FullScan</strong>: Tìm kiếm các lỗi bảo mật từ các cổng và kiểm tra các lỗi CVEs từ mục tiêu</li>
<li><strong>Livehosts</strong>: Kiểm tra live host chp mục tiêu</li>
<li><strong>DirScan</strong>: Kiểm tra các thư mục của mục tiêu</li>
<li><strong>CVE</strong> <strong>Description</strong>: Tìm kiếm thông tin về lỗi CVE</li>
<li><strong>SSH Dictionary Attack</strong></li>
<li><strong>RDP BruteForce</strong></li>
<li><strong>WebApps</strong>:
<ul dir="auto">
<li>F5 BIG-IP PoC ( CVE-2022-1388 )</li>
<li>Apache Path Traversal PoC ( CVE-2021-41773 )</li>
<li>Tự động tìm kiếm XSS</li>
<li>Web Crawler</li>
<li>Trích xuất SubDomain của mục tiêu</li>
<li>HTTP Verb Tampering</li>
<li>SQLi (Đang trong quá trình phát triển)</li>
</ul>
</li>
<li><strong>Windows</strong>:
<ul dir="auto">
<li>Microsoft Exchange ProxyShell PoC ( CVE-2021-34523, CVE-2021-34473, CVE-2021-31207 )</li>
</ul>
</li>
<li><strong>Linux</strong>: Kiểm tra các lỗi CVEs của Linux (Đang được bảo trì tại thời điểm viết bài)</li>
</ul>
<h2>Hướng dẫn sử dụng RedTeam toolkit</h2>
<p>Lưu ý: phần mềm này chỉ hoạt động trên linux. Trong bài viết này mình sử dụng Kali Linux 2022.2</p>
<h3>Hướng dẫn setup</h3>
<p><strong>Bước 1</strong>: Các bạn cần tiến hành tải Python3 ở trên máy của bạn. Các bạn có thể tải nó bằng câu lệnh sau</p>
<p><code>sudo apt-get install python3.x (x là phiên bản mà bạn muốn cài đặt)</code></p>
<p>Trong bài viết này mình sử dụng python3.10.4. Nếu các bạn đã có python rồi thì hãy kiểm tra xem python ở phiên bản nào. Với Redteam toolkit thì yêu cầu phải có python 3.x đổ lên. Các bạn có thể kiểm tra bằng câu lệnh</p>
<p><code>python --version hoặc python3 --version (Trong trường hợp trả về lỗi tức là máy bạn hiện đang không có python)</code></p>
<p><img fetchpriority="high" decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2022/05/a-17.jpg" alt="Python" width="952" height="468" title="Hướng dẫn sử dụng RedTeam Toolkit - Phần mềm tìm kiếm lỗi bảo mật 9"></p>
<p>Hoặc các bạn có thể tải package của python <a href="https://www.python.org/" target="_blank" rel="noopener">tại đây</a></p>
<p><strong>Bước 2</strong>: Các cần tiến hành cài đặt docker và docker compose, các bạn nhập lệnh sau để tiến hành cài đặt chúng</p>
<p><code>sudo apt install -y docker.io &amp;&amp;  sudo apt-get install docker-compose-plugin</code></p>
<p><strong>Bước 3</strong>: Các bạn tiến hành cài đặt các gói file của Redteam Toolkit và chạy nó thông qua docker</p>
<pre class="EnlighterJSRAW" data-enlighter-language="generic">git clone https://github.com/signorrayan/RedTeam_toolkit.git &amp;&amp; cd RedTeam_toolkit
docker-compose up -d --build &amp;&amp; docker-compose exec webapp python manage.py createsuperuser
#Lưu ý: Sau khi chạy sẽ mất 1 khoảng thời gian chờ khá lâu
#Lưu ý 2: khi chạy câu lệnh này, bạn sẽ được hỏi tiến hành tạo tài khoản để đăng nhập thì hãy đặt tên và mật khẩu theo ý thích. Nếu không có thì hãy chạy lại câu lệnh này 1 lần nữa
#lưu ý 3: Service của Redteam Toolkit đã được để trong Startup software nên không cần chạy lại lệnh sau khi khởi động lại
</pre>
<h3>Hướng dẫn truy cập vào Redteam Toolkit</h3>
<p><strong>Bước 1</strong>: Các bạn có thể truy cập thông qua trình duyệt của bạn. Trên thanh địa chỉ các bạn nhập <code>127.0.0.1:4334</code></p>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2022/05/a-18.jpg" alt="truy cập vào redteam toolkit" width="365" height="74" title="Hướng dẫn sử dụng RedTeam Toolkit - Phần mềm tìm kiếm lỗi bảo mật 10"></p>
<p><strong>Bước 2</strong>: Các bạn tiến hành đăng nhập thông qua tài khoản và mật khẩu vừa tạo ở <strong>bước 3 phần setup.</strong> Các bạn nhấn vào Login &gt; Nhập tài khoản và mật khẩu &gt; login</p>
<h3><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2022/05/a-19.jpg" alt="Login Redteam toolkit" width="512" height="377" title="Hướng dẫn sử dụng RedTeam Toolkit - Phần mềm tìm kiếm lỗi bảo mật 11">Hướng dẫn sử dụng Redteam Toolkit</h3>
<p><strong>Bước 1</strong>: Các bạn truy cập vào mục Full Scan</p>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2022/05/a-20.jpg" alt="Full Scan" width="192" height="160" title="Hướng dẫn sử dụng RedTeam Toolkit - Phần mềm tìm kiếm lỗi bảo mật 12"></p>
<p><strong>Bước 2</strong>: Các bạn nhập hostname hoặc địa chỉ ip của mục tiêu vào và đợi 1 lúc. Các bạn lưu ý quá trình này nhanh hoặc lâu phụ thuộc vào mạng nhà bạn</p>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2022/05/a-21.jpg" alt="Kiểm tra website" width="348" height="256" title="Hướng dẫn sử dụng RedTeam Toolkit - Phần mềm tìm kiếm lỗi bảo mật 13"></p>
<p><strong>Bước 3</strong>: Sau 1 khoảng thời gian chờ thì nó sẽ xong và cho phép bạn xuất file đó dưới dạng PDF. Các bạn nhấn Download Report để tiến hành tải file báo cáo về mục tiêu của bạn</p>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2022/05/a-14.jpg" alt="Download Report" width="539" height="568" title="Hướng dẫn sử dụng RedTeam Toolkit - Phần mềm tìm kiếm lỗi bảo mật 14"></p>
<p>Và dưới đây là kết quả báo cáo của Redteam Toolkit. Như các bạn có thể thấy ở đây hiển thị các thứ mà nó đã full scan trên target. Kết quả trả về có bao gồm cả mã lỗi CVEs nữa</p>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2022/05/a-16.jpg" alt="Báo cáo của Redteam Toolkit" width="568" height="338" title="Hướng dẫn sử dụng RedTeam Toolkit - Phần mềm tìm kiếm lỗi bảo mật 15"></p>
<p>Dưới đây là Demo lại toàn bộ quá trình của Full Scan</p>
<p><img decoding="async" class="aligncenter" src="https://github.com/signorrayan/RedTeam_toolkit/raw/master/Demo/fullscan.gif" alt="demo" title="Hướng dẫn sử dụng RedTeam Toolkit - Phần mềm tìm kiếm lỗi bảo mật 16"></p>
<p><strong>Có thể các bạn cũng muốn đọc</strong>: <a href="https://anonyviet.com/cach-cai-dat-nuclei-de-quet-lo-hong-bao-mat-website/">Cách cài đặt Nuclei để quét lỗ hổng bảo mật Website</a></p>
<h2>Câu hỏi thường gặp</h2>
<h3>RedTeam Toolkit hoạt động trên hệ điều hành nào?</h3>
<p>RedTeam Toolkit hiện chỉ hoạt động trên hệ điều hành Linux.  Bài viết hướng dẫn sử dụng Kali Linux 2022.2.</p>
<h3>Tôi cần cài đặt những phần mềm gì trước khi sử dụng RedTeam Toolkit?</h3>
<p>Bạn cần cài đặt Python 3.x, Docker và Docker Compose trước khi sử dụng RedTeam Toolkit.</p>
<h3>Sau khi cài đặt, làm sao để truy cập vào RedTeam Toolkit?</h3>
<p>Sau khi cài đặt và chạy thành công, bạn truy cập vào RedTeam Toolkit thông qua trình duyệt web tại địa chỉ <code>127.0.0.1:4334</code> và đăng nhập bằng tài khoản và mật khẩu đã tạo.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/huong-dan-su-dung-redteam-toolkit-phan-mem-tim-kiem-loi-bao-mat/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
