<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/" >

<channel>
	<title>tấn công &#8211; AnonyViet</title>
	<atom:link href="https://anonyviet.com/tag/tan-cong/feed/" rel="self" type="application/rss+xml" />
	<link>https://anonyviet.com</link>
	<description>Webiste chia sẻ kiến thức công nghệ thông tin, mạng máy tính, bảo mật phổ biến nhất Việt Nam. Luôn cập nhật tin tức, thủ thuật nóng hổi nhất</description>
	<lastBuildDate>Thu, 24 Jul 2025 11:14:27 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://anonyviet.com/wp-content/uploads/2018/10/cropped-ico-logo-75x75.png</url>
	<title>tấn công &#8211; AnonyViet</title>
	<link>https://anonyviet.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Tấn công Man-in-the-Browser là gì và cách ngăn chặn?</title>
		<link>https://anonyviet.com/tan-cong-man-in-the-browser-la-gi-va-cach-ngan-chan/</link>
					<comments>https://anonyviet.com/tan-cong-man-in-the-browser-la-gi-va-cach-ngan-chan/#respond</comments>
		
		<dc:creator><![CDATA[Ellyx13]]></dc:creator>
		<pubDate>Thu, 21 Oct 2021 00:37:52 +0000</pubDate>
				<category><![CDATA[Basic Hacking]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[lừa đảo]]></category>
		<category><![CDATA[Man-in-the-Browser]]></category>
		<category><![CDATA[tấn công]]></category>
		<category><![CDATA[tin tặc]]></category>
		<category><![CDATA[trojan]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=35054</guid>

					<description><![CDATA[Hầu hết mọi người sử dụng trình duyệt cho mọi thứ, từ đăng nhập vào tài khoản ngân hàng đến thanh toán hóa đơn, nhắn tin,&#8230;. Do đó, man-in-the-browser là một trong những mục tiêu tấn công hấp dẫn nhất của Hacker. Kiểm soát trình duyệt của một người không dễ dàng. Và các trình [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>Hầu hết mọi người sử dụng trình duyệt cho mọi thứ, từ đăng nhập vào tài khoản ngân hàng đến thanh toán hóa đơn, nhắn tin,&#8230;. Do đó, man-in-the-browser là một trong những mục tiêu tấn công hấp dẫn nhất của Hacker.</strong></p>
<p><img fetchpriority="high" decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2021/10/hacker-dark-anonymous.jpg" alt="Tấn công Man-in-the-Browser là gì và cách ngăn chặn?" width="750" height="375" title="Tấn công Man-in-the-Browser là gì và cách ngăn chặn? 5"></p>
<p>Kiểm soát trình duyệt của một người không dễ dàng. Và các trình duyệt phổ biến được thiết kế để ngăn chặn điều đó. Nhưng tin tặc có thể làm được bằng cách sử dụng cái được gọi là tấn công man-in-the-browser.</p>
<p>Vậy chính xác thì tấn công man-in-the-browser là gì? Và quan trọng hơn, làm thế nào để ngăn chặn nó?</p>
<h2>Tấn công Man-in-the-Browser là gì?</h2>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2021/10/hacked-warning-international.jpg" alt="Tấn công Man-in-the-Browser là gì và cách ngăn chặn? 4" width="563" height="328" title="Tấn công Man-in-the-Browser là gì và cách ngăn chặn? 6"></p>
<p>Tấn công man-in-the-browser (MitB) là khi một Trojan được sử dụng để đánh chặn hoặc sửa đổi dữ liệu được gửi giữa trình duyệt và máy chủ web.</p>
<p>Thường bằng cách sử dụng các tiện ích mở rộng trình duyệt (extension) không an toàn, script hoặc đối tượng trợ giúp trình duyệt (<a href="https://vie.go-travels.com/43558-what-is-a-bho-browser-helper-object-2487270-6907872#:~:text=M%E1%BB%99t%20BHO%2C%20ho%E1%BA%B7c%20%C4%91%E1%BB%91i%20t%C6%B0%E1%BB%A3ng,v%E1%BB%9Bi%20c%C3%A1c%20t%C3%ADnh%20n%C4%83ng%20m%E1%BB%9Bi." target="_blank" rel="noopener">Browser Helper Object</a>).</p>
<p>Tấn công man-in-the-browser là một kiểu tấn công man-in-the-middle. Nó có đặc điểm là đánh chặn ở cấp ứng dụng chứ không phải cấp mạng.</p>
<p>Không giống như các cuộc tấn công phishing, người dùng không bắt buộc phải truy cập vào một trang web độc hại. Thay vào đó, người dùng truy cập một trang web hợp pháp nhưng những gì họ thực sự thấy thì được kiểm soát bởi kẻ tấn công.</p>
<p>Tấn công man-in-the-browser có thể được sử dụng để:</p>
<ul>
<li>Thay đổi giao diện của một trang web.</li>
<li>Thêm cột/trường mới.</li>
<li>Sửa đổi phản hồi của trang web đối với đầu vào.</li>
<li>Chặn thông tin được gửi bởi người dùng.</li>
<li>Sửa đổi thông tin được gửi bởi người dùng.</li>
<li>Chiếm đoạt toàn bộ phiên trong thời gian thực.</li>
</ul>
<h2>Khi nào các cuộc tấn công Man-in-the-Browser xảy ra?</h2>
<p>Các cuộc tấn công man-in-the-browser chủ yếu được thực hiện trong các giao dịch tài chính. Hoặc đánh cắp tài khoản Facebook.</p>
<p>Ví dụ: Khi bạn cài đặt một extension độc hại, nó có thể lấy cookie, token Facebook của bạn và gửi về máy chủ Hacker. Hoặc thông tin về tài khoản Internet Banking. Khi thành công, chi tiết thanh toán của bạn có thể bị đánh cắp và thanh toán thậm chí có thể chuyển cho một người khác.</p>
<p>Loại tấn công này cũng có thể được sử dụng để đánh cắp thông tin cá nhân. Ví dụ: nếu bạn gặp một biểu mẫu trực tuyến yêu cầu số CMND/CCCD của bạn, hoặc số điện thoại, thông tin cá nhân&#8230;</p>
<h2>Các cuộc tấn công Man-in-the-Browser hoạt động như thế nào?</h2>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2021/10/hacker-hood-hidden.jpg" alt="Tấn công Man-in-the-Browser là gì và cách ngăn chặn? 5" width="563" height="329" title="Tấn công Man-in-the-Browser là gì và cách ngăn chặn? 7"></p>
<p>Các cuộc tấn công Man-in-the-browser có thể được thực hiện theo một số cách khác nhau. Đây là cách các cuộc tấn công MitB thường hoạt động:</p>
<ol>
<li>Bạn vô tình tải Trojan về máy. Điều này có thể xảy ra nếu bạn truy cập sai trang web, tải sai file hoặc mở tệp đính kèm email sai.</li>
<li>Trojan cài đặt thứ gì đó có thể thao túng trình duyệt của bạn. Thông thường là một tiện ích mở rộng trong trình duyệt.</li>
<li>Bạn mở trình duyệt của mình và tiện ích mở rộng sẽ tự động được load. Tiện ích mở rộng đó sẽ có một danh sách các trang web mà nó tương thích. Nó sẽ không có tác dụng gì cho đến khi bạn truy cập một trong những trang web đó.</li>
<li>Bạn truy cập trang web ngân hàng có trong danh sách và tiện ích mở rộng sẽ được bật. Nó ghi lại mọi thứ bạn nhập vào từ bàn phím.</li>
<li>Bạn đăng nhập vào tài khoản của mình và yêu cầu chuyển khoản ngân hàng 100 triệu.</li>
<li>Tiện ích mở rộng đó sẽ sửa đổi thông tin để tiền chuyển từ 100 triệu lên thành 1 tỷ và tiền sẽ chuyển đến tài khoản ngân hàng của kẻ tấn công.</li>
<li>Ngân hàng của bạn nhận được yêu cầu, chuyển tiền và phản hồi lại rằng chuyển khoản đã thành công.</li>
<li>Tiện ích mở rộng sửa đổi phản hồi của ngân hàng và trình duyệt của bạn cho bạn biết rằng 100 triệu đó đã được chuyển thành công.</li>
</ol>
<p>Trong ví dụ này, cả bạn hoặc ngân hàng của bạn đều không có gì để nghi ngờ.</p>
<h2>Cách Ngăn chặn Man-in-the-Browser</h2>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2021/10/server-privacy-hacking.jpg" alt="Tấn công Man-in-the-Browser là gì và cách ngăn chặn? 6" width="563" height="281" title="Tấn công Man-in-the-Browser là gì và cách ngăn chặn? 8"></p>
<p>Các cuộc tấn công man-in-the-browser rất khó bị phát hiện. Chúng chỉ xảy ra khi bạn truy cập các trang web hợp pháp. Và chúng được thiết kế để cung cấp các phản hồi có vẻ hợp pháp và bình thường.</p>
<p>Tin tốt là chúng ta có thể được ngăn chặn các cuộc tấn công này.</p>
<h3>Sử dụng xác thực ngoài băng tần</h3>
<p>Xác thực ngoài băng tần (Out-of-band authentication) là một loại xác thực hai yếu tố có thể ngăn chặn các cuộc tấn công man-in-the-browser.</p>
<p>Xác thực ngoài băng tần sử dụng một kênh phụ như SMS để xác nhận chi tiết của bất kỳ giao dịch nào bạn thực hiện.</p>
<p>Ví dụ: nếu bạn đang thực hiện chuyển khoản ngân hàng, trước tiên bạn sẽ phải nhận được tin nhắn SMS từ ngân hàng của mình. Thông báo sẽ bao gồm tất cả các chi tiết giao dịch và nó sẽ không tiếp tục cho đến khi bạn trả lời xác nhận.</p>
<p>Ý tưởng ở đây là nếu trình duyệt của bạn bị xâm phạm, rất khó có khả năng kẻ tấn công có quyền truy cập vào thẻ SIM của bạn.</p>
<h3>Sử dụng phần mềm bảo mật</h3>
<p>Bất kỳ phần mềm bảo mật đáng tin cậy nào cũng sẽ khiến <a href="https://anonyviet.com/category/security/virus-trojan-rat/">Trojan</a> hầu như không thể được cài đặt trên máy tính của bạn.</p>
<p>Các sản phẩm chống vi-rút hiện đại không chỉ được thiết kế để ngăn chặn các chương trình như vậy được cài đặt, chúng còn giám sát toàn bộ máy tính của bạn để tìm các chương trình có hành vi giống như Trojan. Điều này có nghĩa là nếu một chương trình vượt qua AV của bạn, nó sẽ bị bắt khi bắt đầu thao tác với trình duyệt.</p>
<h3>Nhận biết khi máy tính bị nhiễm Trojan</h3>
<p>Nếu máy tính của bạn bị nhiễm Trojan, nó thường sẽ bắt đầu hoạt động thất thường. Dưới đây là một số điều cần chú ý.</p>
<ul>
<li>Trình duyệt của bạn đang đưa bạn đến các trang web mà bạn không yêu cầu.</li>
<li>Trình duyệt của bạn đột nhiên hiển thị nhiều quảng cáo hơn.</li>
<li>Kết nối internet của bạn bị gián đoạn.</li>
<li>Máy tính của bạn tự kết nối với Internet.</li>
<li>Máy tính của bạn hiển thị thông báo popup.</li>
<li>Máy tính của bạn chậm hơn bình thường.</li>
<li>Các chương trình đang chạy không do bạn mở.</li>
<li>Các tệp được di chuyển hoặc bị xóa mà bạn không biết.</li>
</ul>
<h3>Tránh các trang web độc hại</h3>
<p>Phần mềm bảo mật rất hữu ích nhưng nó chỉ nên được sử dụng như một tuyến phòng thủ cuối cùng. Điều quan trọng hơn là các trang web bạn truy cập và các tệp bạn tải xuống.</p>
<p>Cố gắng tránh các trang web đáng nghi vấn như những trang cung cấp bất kỳ thứ gì vi phạm bản quyền. Hãy cẩn thận với những gì bạn tải xuống và nơi bạn tải xuống.</p>
<h3>Bảo mật email</h3>
<p>Email là một phương pháp phổ biến để phát tán Trojan. Những kẻ tấn công gửi hàng triệu email với hy vọng chỉ một số ít sẽ được mở. Email có thể gửi Trojan dưới dạng tệp đính kèm và liên kết đến các trang web độc hại.</p>
<p>Không nên mở email từ những người gửi không xác định và nghi ngờ bất kỳ yêu cầu bạn tải xuống thứ gì đó hoặc nhấp vào liên kết.</p>
<p>Tấn công man-in-the-browser là một trong những cách hiệu quả nhất để đánh cắp thông tin từ những người dùng trực tuyến.</p>
<p>Tin tốt là tuy khó phát hiện nhưng chúng rất dễ ngăn chặn. Một cuộc tấn công man-in-the-browser là không thể xảy ra nếu bạn không cài đặt Trojan từ trước. Và với phần mềm bảo mật phù hợp và thói quen duyệt web an toàn, đây không phải là điều bạn cần lo lắng.</p>
<h2>Câu hỏi thường gặp</h2>
<h3>Man-in-the-browser (MitB) là gì và nó nguy hiểm như thế nào?</h3>
<p>MitB là một loại tấn công mạng nhắm vào trình duyệt web của người dùng. Kẻ tấn công sử dụng phần mềm độc hại để đánh chặn và sửa đổi dữ liệu giữa trình duyệt và máy chủ, cho phép chúng thay đổi nội dung trang web, đánh cắp thông tin đăng nhập và thực hiện các hành vi gian lận tài chính.</p>
<h3>Tôi có thể làm gì để bảo vệ mình khỏi các cuộc tấn công MitB?</h3>
<p>Sử dụng phần mềm diệt virus cập nhật thường xuyên, tránh truy cập các trang web không đáng tin cậy, cẩn thận với các tệp đính kèm email và liên kết, và bật xác thực hai yếu tố (2FA) cho tất cả các tài khoản quan trọng là những biện pháp phòng ngừa hiệu quả.</p>
<h3>Nếu tôi nghi ngờ máy tính của mình bị nhiễm MitB, tôi nên làm gì?</h3>
<p>Hãy quét máy tính của bạn bằng phần mềm diệt virus và phần mềm chống malware.  Nếu phát hiện phần mềm độc hại, hãy xóa chúng và thay đổi mật khẩu cho tất cả các tài khoản trực tuyến của bạn.  Bạn cũng nên liên hệ với chuyên gia an ninh mạng để được hỗ trợ thêm.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/tan-cong-man-in-the-browser-la-gi-va-cach-ngan-chan/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Khai thác lỗi đăng nhập của Website VNPT School Long An</title>
		<link>https://anonyviet.com/loi-dang-nhap-vnpt-long-an/</link>
					<comments>https://anonyviet.com/loi-dang-nhap-vnpt-long-an/#comments</comments>
		
		<dc:creator><![CDATA[Lmint]]></dc:creator>
		<pubDate>Mon, 15 Jan 2018 11:00:54 +0000</pubDate>
				<category><![CDATA[Tin tức]]></category>
		<category><![CDATA[attack]]></category>
		<category><![CDATA[bảo mật web]]></category>
		<category><![CDATA[dữ liệu]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[khai thác]]></category>
		<category><![CDATA[lỗ hổng]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[sql]]></category>
		<category><![CDATA[tấn công]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[Website]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=7919</guid>

					<description><![CDATA[VPNT Long An là hệ thống tra cứu điểm của các trường trung học tại Long An. Mình phát hiện có lỗi đăng nhập trong hệ thống này. Lỗi liên quan đến hệ thống xử lý đăng nhập là lỗi nghiêm trọng. Cần được kiểm tra và khắc phục sớm để bảo đảm quyền riêng [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>VP<span style="color: #000000;">NT <a style="color: #000000; text-decoration: none; cursor: text;" href="https://anonyviet.com/loi-dang-nhap-vnpt-long-an/">Long An</a> là hệ thống tra cứu điểm của các trường trung học tại Long An. Mình phát hiện có lỗi đăng</span> nhập trong hệ thống này. Lỗi liên quan đến hệ thống xử lý đăng nhập là lỗi nghiêm trọng. Cần được kiểm tra và khắc phục sớm để bảo đảm quyền riêng tư cho khách hàng.</p>
<p>Mình sẽ chỉ bạn cách đăng nhập không cần mật khẩu để chứng minh lỗi đăng nhập của VNPT Long An. Nếu bạn có thể liên lạc được với lãnh đạo hoặc người điều hành website này, hãy thông báo với họ về lỗi này nhé !</p>
<p><img decoding="async" class="aligncenter " src="https://anonyviet.com/wp-content/uploads/2018/01/15-01-2018-11-06-02.png" alt="Phát hiện lỗi đăng nhập của Website VNPT School Long An" width="527" height="550" title="Khai thác lỗi đăng nhập của Website VNPT School Long An 13"></p>
<h2><span style="color: #4285f4;">Cách đăng nhập vào Website VNPT không cần mật khẩu</span></h2>
<p>Thông thường, khi phụ huynh đã đăng ký dịch vụ tra cứu điểm online thì sẽ có mật khẩu để xem điểm. Để có thể xem được điểm của học sinh, phụ huynh phải điền đúng số điện thoại và mật khẩu đã đăng ký tại trang chủ <a href="https://school.vnptlongan.vn/" target="_blank" rel="noopener">https://school.vnptlongan.vn/</a></p>
<p><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2018/01/15-01-2018-10-43-28.png" alt="Phát hiện lỗi đăng nhập của Website VNPT School Long An" width="679" height="656" title="Khai thác lỗi đăng nhập của Website VNPT School Long An 14"></p>
<p>Nếu đăng nhập đúng tài khoản và mật khẩu, thì bạn sẽ được chuyển đến trang xem điểm <span style="color: #34a853;">https://school.vnptlongan.vn/xem-diem</span></p>
<p>Nhưng đột nhiên mình thấy có một vài trục trặc trên website này. Mình xin phép không nói cụ thể về đoạn code bị lỗi . Tránh trường hợp Hacker khai thác và tấn công vào cơ sở dữ liệu. Bây giờ mình sẽ chứng minh lỗi đó cho bạn xem.</p>
<p>Mình có liên hệ một phụ huynh có con học tại Long An và <span style="color: #ea4338; font-size: 12pt;">có đăng ký</span> dịch vụ xem điểm online. Mình điền vào số điện thoại đã đăng kí vào ô đăng nhập. Nhưng mật khẩu thì mình điền bậy bạ vì mình không có hỏi mật khẩu của người này.</p>
<p><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2018/01/15-01-2018-10-52-04.jpg" alt="Phát hiện lỗi đăng nhập của Website VNPT School Long An" width="1125" height="409" title="Khai thác lỗi đăng nhập của Website VNPT School Long An 15"></p>
<p>Khi mì<span style="color: #000000;">nh ấn <a style="color: #000000; text-decoration: none;" href="https://anonyviet.com/loi-dang-nhap-vnpt-long-an/">đăng nhập</a> thì s</span>ẽ bị báo mật khẩu sai như ảnh trên. Tuy nhiên, mình đổi địa chỉ truy cập thành trang xem điểm <span style="color: #34a853;">https://school.vnptlongan.vn/xem-diem</span> thì lại xem được điểm của số điện thoại đó.</p>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2018/01/15-01-2018-10-58-25.jpg" alt="Phát hiện lỗi đăng nhập của Website VNPT School Long An" width="1132" height="339" title="Khai thác lỗi đăng nhập của Website VNPT School Long An 16"></p>
<h2><span style="color: #4285f4;">Tóm lược</span></h2>
<p>Hệ thống đã thực hiện việc kiểm tra mật khẩu trên Cơ sở dữ liệu. Tuy nhiên, lại cấp quyền xem điểm cho số điện thoại đó. Mình nhập sai mật khẩu nhưng vẫn xem được điểm. Có lẽ đây là một lỗi đáng cân nhắc.</p>
<p>Mình không chụp ảnh điểm của học sinh đó vì mình tôn trọng quyền riêng tư của em ấy. Bạn nào đang là lập trình viên back-end thì nên lưu ý trường hợp này. Vì lỗi này sẽ khiến website trở nên mất uy tín và tin tưởng của người dùng.</p>
<p>Một website được xem là hoàn hảo khi cả hai yếu tố Front-end (Giao diện) và Back-end (Xử lý dữ liệu) đều ổn. Bài viết này là một bài học quý giá cho các bạn đang theo học lập trình web hướng Back-end.</p>
<p>Hi vọng website VNPT Long An sẽ được thông báo sớm về tình trạng lỗi này và khắc phục.</p>
<p style="text-align: right;"><a href="http://facebook.com/27hoangtieng" rel="noopener"><span style="color: #ea4338;">Tác giả 27NeverDie</span></a></p>
<p style="text-align: right;">(<a href="http://facebook.com/27hoangtieng" target="_blank" rel="noopener" data-saferedirecturl="https://www.google.com/url?hl=en&amp;q=http://facebook.com/27hoangtieng&amp;source=gmail&amp;ust=1516104547767000&amp;usg=AFQjCNGL6x4ZGIUxi6GLxeUrbRbSRdTOiQ">facebook.com/27hoangtieng</a>)</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/loi-dang-nhap-vnpt-long-an/feed/</wfw:commentRss>
			<slash:comments>3</slash:comments>
		
		
			</item>
		<item>
		<title>Truy Cập Quyền Admin của Website không cần tài khoản</title>
		<link>https://anonyviet.com/truy-cap-quyen-admin-cua-website-khong-can-tai-khoan/</link>
					<comments>https://anonyviet.com/truy-cap-quyen-admin-cua-website-khong-can-tai-khoan/#comments</comments>
		
		<dc:creator><![CDATA[Lmint]]></dc:creator>
		<pubDate>Wed, 12 Oct 2016 07:01:37 +0000</pubDate>
				<category><![CDATA[Basic Hacking]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[hướng dẫn]]></category>
		<category><![CDATA[tấn công]]></category>
		<category><![CDATA[thủ thuật]]></category>
		<category><![CDATA[web]]></category>
		<guid isPermaLink="false">http://anonyviet.com/?p=2482</guid>

					<description><![CDATA[Truy cập vào Admin Page không cần Pass  Cms Admin Page Bypass [su_box title=&#8221;Lời Nhắn&#8221; style=&#8221;glass&#8221; box_color=&#8221;#d33734&#8243; radius=&#8221;1&#8243;]Cách Hack này áp dụng trong các web của Tàu khựa để anh em nào muốn nghiêng cứu về cách hack quyền quản trị Website thì đây là một trong các cách hack của giới Hacker nhé ! [&#8230;]]]></description>
										<content:encoded><![CDATA[<h2 style="text-align: center;"><span style="color: #e61549;">Truy cập vào Admin Page không cần Pass </span></h2>
<h2 style="text-align: center;"><span style="color: #e61549;"> Cms Admin Page Bypass</span></h2>
<p><span style="color: #19599e;">[su_box title=&#8221;Lời Nhắn&#8221; style=&#8221;glass&#8221; box_color=&#8221;#d33734&#8243; radius=&#8221;1&#8243;]Cách Hack này áp dụng trong các web của Tàu khựa để anh em nào muốn nghiêng cứu về cách hack quyền quản trị Website thì đây là một trong các cách hack của giới Hacker nhé ! Mục đích giúp các bác chuyên ngành Security biết thêm một vài thủ thuật mà nghiêng cứu !!! Chúc Các Bạn Thành Công &#8211; AnonyViet[/su_box]<br />
</span></p>
<hr />
<h4><span style="color: #e61549;"><strong>Bước 1:Vào google gõ lệnh này vào ô tìm kiếm:</strong></span></h4>
<pre class="lang:default decode:true  ">inurl:"wladmin/login.asp" —后台登陆入口—</pre>
<p><span style="color: #19599e;"><img decoding="async" class="alignnone size-full " src="https://anonyviet.com/wp-content/uploads/2017/01/tim-kiem.png" width="1280" height="633" alt="tim-kiem" title="Truy Cập Quyền Admin của Website không cần tài khoản 21"></span></p>
<h4><span style="color: #e61549;">Bước 2: Chọn thử vài trang mà google liệt kê ra bên dưới, bạn sẽ được vào được trang đăng nhập vào của Website (kết quả là các trang của tụi Trung Quốc nhé)</span></h4>
<p><img decoding="async" class="alignnone size-full " src="https://anonyviet.com/wp-content/uploads/2017/01/dang-nhap.png" width="1280" height="629" alt="dang-nhap" title="Truy Cập Quyền Admin của Website không cần tài khoản 22"></p>
<h4><span style="color: #e61549;">Bước 3:Hãy nhập vào ô User và Pass như lệnh dưới đây để đăng nhập từ lỗ hỗng cổng sau của chúng !</span></h4>
<pre class="lang:default decode:true ">Username : '=' 'or'
Password : '=' 'or'</pre>
<p>&nbsp;</p>
<p><img decoding="async" class="alignnone size-full " src="https://anonyviet.com/wp-content/uploads/2017/01/pass.png" width="292" height="149" alt="pass" title="Truy Cập Quyền Admin của Website không cần tài khoản 23"></p>
<h4><span style="color: #e61549;">Tèn tén ten:  Vào được trang Admin rồi, giờ làm gì thì tùy bạn nhé !! ^^</span></h4>
<p><img decoding="async" class="alignnone size-full " src="https://anonyviet.com/wp-content/uploads/2017/01/ok.png" width="1280" height="629" alt="ok" title="Truy Cập Quyền Admin của Website không cần tài khoản 24"></p>
<p style="text-align: center;"><span style="color: #19599e;">Demo: <a href="http://www.jxxdxh.com/wladmin/login.asp" target="_blank" rel="noopener">http://www.jxxdxh.com/wladmin/</a></span></p>
<p style="text-align: right;"><span style="color: #e61549;">&#8211; Vậy là biết thêm được một thủ thuật nữa của các Hacker Chúc các bác thành công !</span></p>
<p style="text-align: right;"><span style="color: #19599e;"><strong>AnonyViet !</strong></span></p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/truy-cap-quyen-admin-cua-website-khong-can-tai-khoan/feed/</wfw:commentRss>
			<slash:comments>6</slash:comments>
		
		
			</item>
		<item>
		<title>Xuất hiện lỗi giúp hacker tấn công Firewall Cisco</title>
		<link>https://anonyviet.com/xuat-hien-loi-giup-hacker-tan-cong-firewall-cisco/</link>
					<comments>https://anonyviet.com/xuat-hien-loi-giup-hacker-tan-cong-firewall-cisco/#comments</comments>
		
		<dc:creator><![CDATA[Lmint]]></dc:creator>
		<pubDate>Fri, 12 Feb 2016 15:14:53 +0000</pubDate>
				<category><![CDATA[Tin tức]]></category>
		<category><![CDATA[attack]]></category>
		<category><![CDATA[bảo mật]]></category>
		<category><![CDATA[cisco]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[lỗi]]></category>
		<category><![CDATA[lỗi bảo mật]]></category>
		<category><![CDATA[tấn công]]></category>
		<category><![CDATA[tường lửa]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[xâm nhập]]></category>
		<category><![CDATA[xuất hiện]]></category>
		<guid isPermaLink="false">http://anonyviet.com/?p=1686</guid>

					<description><![CDATA[Lỗ hổng Buffer Overflow trong IKEv1 và IKEv2 của CISCO ASA cho phép tin tặc reload hoặc thực thi mã từ xa (RCE) trên hệ thống bị ảnh hưởng. Lỗ hổng này ảnh hưởng đến các sản phẩm CISCO ASA: Cisco ASA 5500 Series Adaptive Security Appliances Cisco ASA 5500-X Series Next-Generation Firewalls Cisco ASA [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Lỗ hổng Buffer Overflow trong IKEv1 và IKEv2 của CISCO ASA cho phép tin tặc reload hoặc thực thi mã từ xa (RCE) trên hệ thống bị ảnh hưởng.</p>
<p>Lỗ hổng này ảnh hưởng đến các sản phẩm CISCO ASA:</p>
<ul>
<li>Cisco ASA 5500 Series Adaptive Security Appliances<span class="text_exposed_show"><br />
</span></li>
<li><span class="text_exposed_show">Cisco ASA 5500-X Series Next-Generation Firewalls<br />
</span></li>
<li><span class="text_exposed_show">Cisco ASA Services Module for Cisco Catalyst 6500 Series Switches and Cisco 7600 Series Routers<br />
</span></li>
<li><span class="text_exposed_show">Cisco ASA 1000V Cloud Firewall<br />
</span></li>
<li><span class="text_exposed_show">Cisco Adaptive Security Virtual Appliance (ASAv)<br />
</span></li>
<li><span class="text_exposed_show">Cisco Firepower 9300 ASA Security Module<br />
</span></li>
<li><span class="text_exposed_show">Cisco ISA 3000 Industrial Security Appliance</span></li>
</ul>
<div class="text_exposed_show">
<p><strong>Được cấu hình:</strong></p>
<ul>
<li>LAN-to-LAN IPsec VPN</li>
<li>Remote access VPN using the IPsec VPN client</li>
<li>Layer 2 Tunneling Protocol (L2TP)-over-IPsec VPN connections</li>
<li>IKEv2 AnyConnect</li>
</ul>
<p><strong>Cách vá lỗi hiện tại:</strong></p>
<p>Cisco đã phát hành bản cập nhật phần mềm miễn phí mà giải quyết các lỗ hổng được mô tả trong thông báo này. Khách hàng chỉ có thể cài đặt và mong muốn hỗ trợ cho các phiên bản phần mềm và bộ tính năng mà họ đã mua một giấy phép. Bằng cách cài đặt, tải về, truy cập, hoặc sử dụng các nâng cấp phần mềm như vậy, khách hàng đồng ý tuân theo các điều khoản của giấy phép phần mềm Cisco:<br />
http://www.cisco.com/en/US/docs/general/warranty/English/EU1KEN_.html</p>
<p>Ngoài ra, khách hàng chỉ có thể tải về phần mềm mà họ có một giấy phép hợp lệ, mua sắm từ Cisco trực tiếp, hoặc thông qua một đại lý bán lẻ ủy quyền của Cisco hoặc đối tác. Trong hầu hết các trường hợp này sẽ được nâng cấp bảo trì phần mềm đã được mua trước đó. cập nhật phần mềm bảo mật miễn phí không cho phép khách hàng một giấy phép phần mềm mới, thêm bộ tính năng phần mềm, nâng cấp hoặc sửa đổi lớn.</p>
<p>Khi xem xét nâng cấp phần mềm, khách hàng nên tham khảo ý kiến ​​của Cisco Security Advisories và Responses lưu trữ tại http://www.cisco.com/go/psirt và xem xét các khuyến cáo tiếp theo để xác định độ phơi sáng và một giải pháp nâng cấp hoàn chỉnh.</p>
<p>Trong mọi trường hợp, khách hàng phải đảm bảo rằng các thiết bị để nâng cấp có đủ bộ nhớ và xác nhận rằng hiện phần cứng và cấu hình phần mềm sẽ tiếp tục được hỗ trợ đúng đắn của các phiên bản mới. Nếu thông tin không rõ ràng, khách hàng nên liên hệ với Trung tâm Cisco hỗ trợ kỹ thuật (TAC) hoặc các nhà cung cấp bảo trì hợp đồng của họ.</p>
</div>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/xuat-hien-loi-giup-hacker-tan-cong-firewall-cisco/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
		<item>
		<title>Xuất hiện mã độc BlackEnergy làm tê liệt hệ thống điện Ukraina</title>
		<link>https://anonyviet.com/xuat-hien-ma-doc-blackenergy-lam-te-liet-he-thong-dien-ukraina/</link>
					<comments>https://anonyviet.com/xuat-hien-ma-doc-blackenergy-lam-te-liet-he-thong-dien-ukraina/#comments</comments>
		
		<dc:creator><![CDATA[AnonyViet]]></dc:creator>
		<pubDate>Sat, 23 Jan 2016 05:04:38 +0000</pubDate>
				<category><![CDATA[Tin tức]]></category>
		<category><![CDATA[BlackEnergy]]></category>
		<category><![CDATA[mã độc]]></category>
		<category><![CDATA[mất điện]]></category>
		<category><![CDATA[tấn công]]></category>
		<category><![CDATA[Ukraina]]></category>
		<guid isPermaLink="false">http://anonyviet.com/?p=1461</guid>

					<description><![CDATA[BlackEnergy &#8211; Mã độc làm tê liệt hệ thống điện Ukraina      Dạo gần đây nếu ai thường xuyên cập nhật tin tức an ninh mạng trên thế giới sẽ đều biết đến vụ việc Ukraina bị mất điện trên diện rộng vì bị tin tặc tấn công. Thủ phạm chính trong vụ việc [&#8230;]]]></description>
										<content:encoded><![CDATA[<p style="text-align: center;"><strong>BlackEnergy &#8211; Mã độc làm tê liệt hệ thống điện Ukraina</strong></p>
<p><strong>    </strong> <strong><span style="font-size: 12pt;">Dạo gần đây nếu ai thường xuyên cập nhật tin tức an ninh mạng trên thế giới sẽ đều biết đến vụ việc Ukraina bị mất điện trên diện rộng vì bị tin tặc tấn công. Thủ phạm chính trong vụ việc ban đầu được xác định là mã độc mang tên &#8220;BlackEnergy&#8221;. </span></strong></p>
<p><strong><span style="font-size: 12pt;">     Cho tới thời điểm hiện tại, các cuộc tấn công nhằm vào các nhà máy điện tại Ukraina vẫn chưa chấm dứt. Ngày 19/1/2016, khi đang theo dõi cuộc tấn công nhằm vào một nhà máy điện tại Ukraina, các chuyên gia bảo mật tại ESET đã phát hiện thêm một mã độc mới mang tên &#8220;Gcat backdoor&#8221;. Điều đáng nói ở đây là:</span></strong></p>
<p><a href="https://anonyviet.com/wp-content/uploads/2016/01/1-14.png" rel="attachment wp-att-1462"><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2016/01/1-14.png" alt="1" width="623" height="573" title="Xuất hiện mã độc BlackEnergy làm tê liệt hệ thống điện Ukraina 29"></a></p>
<p><strong>   <span style="font-size: 12pt;">  &#8211; Phương thức lây nhiễm Gcat backdoor rất &#8220;kinh điển&#8221;. Đầu tiên nạn nhân nhận được một email có đính kèm tập tin Excel, tập tin Excel này được nhúng marco độc hại và đương nhiên bởi vì Excel mặc định Disable Macro nên tác giả không quên tạo một cái thông báo giả trên sheet với nội dung &#8220;dẫn dụ&#8221; người dùng Enable Macro. Khi Macro được Enable và khởi chạy, một downloader sẽ tải mã độc Gcat backdoor từ máy chủ C&amp;C về và đồng thời thực thi nó.</span></strong></p>
<p><a href="https://anonyviet.com/wp-content/uploads/2016/01/2-16.png" rel="attachment wp-att-1463"><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2016/01/2-16.png" alt="2" width="714" height="558" title="Xuất hiện mã độc BlackEnergy làm tê liệt hệ thống điện Ukraina 30"></a></p>
<p><span style="font-size: 12pt;"><strong>&#8211; Gcat backdoor là một con backdoor mã nguồn mở. Mã nguồn của Gcat được public trên Github. Thậm chí con Gcat này được viết khá đơn giản bằng Python sau đó convert ra Stand-alone Executable bằng PyInstaller.</strong></span></p>
<p><span style="font-size: 12pt;"><a href="https://anonyviet.com/wp-content/uploads/2016/01/3-11.png" rel="attachment wp-att-1464"><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2016/01/3-11.png" alt="3" width="533" height="137" title="Xuất hiện mã độc BlackEnergy làm tê liệt hệ thống điện Ukraina 31"></a></span></p>
<p><span style="font-size: 12pt;"><strong>     Riêng điều đáng nói thứ 2 lại làm tôi nhớ đến vụ một nhóm APT đã sử dụng 7 loại mã độc tấn công chính phủ Myanmar hồi tháng 8/2015. Trong 7 mã độc được sử dụng, có một con RAT mang tên &#8220;trochilus&#8221; cũng được release mã nguồn (hay ít nhất là 1 phần mã nguồn) tại Github trước khi các nhà nghiên cứu biết đến nó lần đầu tiên.</strong></span></p>
<p><span style="font-size: 12pt;"><a href="https://anonyviet.com/wp-content/uploads/2016/01/4-5.png" rel="attachment wp-att-1465"><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2016/01/4-5.png" alt="4" width="769" height="106" title="Xuất hiện mã độc BlackEnergy làm tê liệt hệ thống điện Ukraina 32"></a></span></p>
<p><span style="font-size: 12pt;"><strong>    Từ những điều trên chúng ta có thể thấy rằng:</strong><strong>Một cuộc tấn công APT đôi khi không quá cao siêu đến nỗi chúng ta chưa từng thấy. Một cuộc tấn công APT đôi khi cực kỳ đơn giản, hiện hữu đến mức ta không ngờ có người sử dụng lại nó. </strong></span></p>
<ul>
<li><span style="font-size: 12pt;"><strong>Chính vì cái không ngờ đó nên chúng ta bị tấn công.</strong></span></li>
<li><span style="font-size: 12pt;"><strong>Bảo mật không phải chỉ là lo trang bị và chạy đua với công nghệ mới. Bảo mật nên xuất phát từ việc đầu tư vào con người.</strong></span></li>
<li><span style="font-size: 12pt;"><strong>Mấy má dạo này thích release malware công khai trên Github quá nhỉ.</strong></span></li>
</ul>
<p style="text-align: right;"><strong>(Theo CEH)</strong></p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/xuat-hien-ma-doc-blackenergy-lam-te-liet-he-thong-dien-ukraina/feed/</wfw:commentRss>
			<slash:comments>4</slash:comments>
		
		
			</item>
		<item>
		<title>Tấn công hệ thống Bootrom của quán net</title>
		<link>https://anonyviet.com/tan-cong-he-thong-botroom-cua-quan-net/</link>
					<comments>https://anonyviet.com/tan-cong-he-thong-botroom-cua-quan-net/#comments</comments>
		
		<dc:creator><![CDATA[AnonyViet]]></dc:creator>
		<pubDate>Thu, 21 Jan 2016 07:46:33 +0000</pubDate>
				<category><![CDATA[Basic Hacking]]></category>
		<category><![CDATA[bootrom]]></category>
		<category><![CDATA[net]]></category>
		<category><![CDATA[quán net]]></category>
		<category><![CDATA[tấn công]]></category>
		<guid isPermaLink="false">http://anonyviet.com/?p=1213</guid>

					<description><![CDATA[Hôm nay chúng ta sẽ thử tìm hiểu về cách chiếm quyền điều khiển Server Bootrom, các máy tính tiền, Router để chuyến hướng DNS, cài cắm các phần mềm gián điệp bằng cách Tấn công hệ thống Bootrom của quán net Các công cụ cần có: 1 tài khoản DDNS hoặc No-ip (Các bài viết về [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Hôm nay chúng ta sẽ thử tìm hiểu về cách chiếm quyền điều khiển Server Bootrom, các máy tính tiền, Router để chuyến hướng DNS, cài cắm các phần mềm gián điệp bằng cách T<strong>ấn công hệ thống Bootrom của quán net</strong></p>
<p><strong>Các công cụ cần có:</strong></p>
<ul>
<li>1 tài khoản DDNS hoặc No-ip (Các bài viết về <a href="https://anonyviet.com/huong-dan-cau-hinh-ddns-dyndns/" target="_blank" rel="noopener">DDNS</a>, <a href="https://anonyviet.com/huong-dan-cau-hinh-no-ip-nat-port-ra-internet/" target="_blank" rel="noopener">No-ip</a> các bạn có thể tìm thấy trong website có rất nhiều bài hướng dẫn <a href="https://anonyviet.com/huong-dan-cau-hinh-ddns-dyndns/" target="_blank" rel="noopener">DDNS, </a><a href="https://anonyviet.com/huong-dan-cau-hinh-no-ip-nat-port-ra-internet/" target="_blank" rel="noopener">NO-IP</a>  ).</li>
<li>Nmap (<a href="http://adf.ly/1V4T5W" target="_blank" rel="noopener">Download Nmap</a>)</li>
<li>1 cái đầu tư duy</li>
</ul>
<p><strong>Bắt đầu thực hành nào:</strong></p>
<p><strong>Bước 1:</strong></p>
<p>Đầu tiên, các bạn cần xác định dãy IP được cấp phát cho các máy trạm và Gateway của nó. Để xác định được range IP cấp cho các máy trạm và Gateway của Router, các bạn vào cmd và gõ lệnh <strong>ipconfig</strong> rồi Enter</p>
<p><img decoding="async" class="alignnone size-full " src="https://anonyviet.com/wp-content/uploads/2016/01/1-2.jpg" alt="1" width="678" height="340" title="Tấn công hệ thống Bootrom của quán net 43"></p>
<p>IPv4 Address là IP của máy mình:192.168.1.108</p>
<p>Default Gateway của hệ thống là: 192.168.1.1</p>
<p>Thường các quán nét sẽ chia hệ thống thành 2 dãy IP</p>
<ul>
<li>1 dãy cho các máy Bootrom (192.168.1.2 -&gt; 192.168.1.99)</li>
<li>1 dãy các máy trạm. (192.168.1.100 -&gt; 254)</li>
</ul>
<p><strong>Bước 2:</strong></p>
<p>Cài đặt phần mềm Nmap. Cứ nhấn hết Next là xong.</p>
<p>Sau khi cài xong, mở Nmap lên tiến hành scan các range IP và các Port của quán net</p>
<ul>
<li>Ở mục Target: là dãy mạng cần Scan: 192.168.1.0/24.</li>
<li>Ở mục Profile: chọn Intense Scan, all TCP Port.</li>
<li>Rồi nhấn vào Scan</li>
</ul>
<p><img decoding="async" class="alignnone size-full " src="https://anonyviet.com/wp-content/uploads/2016/01/2-3.jpg" alt="2" width="1919" height="1036" title="Tấn công hệ thống Bootrom của quán net 44"></p>
<p>Chờ hiện ra kết quả như hình (hơi lâu xíu)</p>
<p><img decoding="async" class="alignnone size-full " src="https://anonyviet.com/wp-content/uploads/2016/01/3-2.jpg" alt="3" width="1918" height="810" title="Tấn công hệ thống Bootrom của quán net 45"></p>
<p>&nbsp;</p>
<p>Trong kết quả ta có 10 host đang online:</p>
<ul>
<li>1 host có thể là Linux,</li>
<li>8 host là Windows</li>
<li>1 host chưa xác định là gì</li>
</ul>
<p>Trình bày ở trên Getway của Router là 192.168.1.1, trong hình sau khi scan ta thấy đó là 1 host Linux. Có thể host này chính là Router vì thường các thiết bị Router sẽ chạy trên mã nguồn của Linux</p>
<p>Trong kết quả của Nmap ta thấy Router đang mở 2 port là 53 và 80 (port web).</p>
<p>Ta thử vào trình duyệt web gõ IP của router xem: 192.168.1.1</p>
<p><img decoding="async" class="alignnone size-full " src="https://anonyviet.com/wp-content/uploads/2016/01/4-1.jpg" alt="4" width="1919" height="534" title="Tấn công hệ thống Bootrom của quán net 46"></p>
<p>User và Password thường chủ quán net ít khi thay đổi vì sẽ rắc rối nếu không có kiến thức về CNTT, và nhân viên kỹ thuật khi đến xử lý sự cố sẽ phức tạp hơn. Do đó họ thường để user/pass mặc định</p>
<p>Giờ ta thử user: admin, pass: admin.</p>
<p>Wao, vậy là truy cập được vào trang cấu hình của Router rồi. Họ dùng thiết bị hãng TotoLink</p>
<p><img decoding="async" class="alignnone size-full " src="https://anonyviet.com/wp-content/uploads/2016/01/5-1.jpg" alt="5" width="1919" height="977" title="Tấn công hệ thống Bootrom của quán net 47"></p>
<p>Đến đây thì ta đi được nửa chặng đường rồi. Không nên tiếp tục ở quán net,bây giờ tìm cách về nhà mà vẫn truy cập được Router này. Vì vậy ta sử dụng chức năng DDNS để gán tên miền cho ip tĩnh của quán net thông qua Router</p>
<p>Đây cách để mình có thể remote từ xa vào Router. Vào menu: Management -&gt; DDNS.</p>
<p>Chọn No-IP, sau đó gõ tên miền đã đăng ký trên No-ip. Thông tin đăng nhập rồi save lại và reboot Router</p>
<p><img decoding="async" class="alignnone size-full " src="https://anonyviet.com/wp-content/uploads/2016/01/6-1.jpg" alt="6" width="1909" height="634" title="Tấn công hệ thống Bootrom của quán net 48"></p>
<p>Xong 1 em: 192.168.1.1</p>
<p>Giờ tiếp theo ta xem IP 192.168.1.2 của quán net là máy gì? (nó chạy hệ điều hành Windows, mở port 3389 (port remote desktop). Vậy là ta có thể remote được máy tính 192.168.1.2 theo suy đoán đây sẽ là server Bootroom</p>
<p><img decoding="async" class="alignnone size-full " src="https://anonyviet.com/wp-content/uploads/2016/01/7-1.jpg" alt="7" width="1270" height="782" title="Tấn công hệ thống Bootrom của quán net 49"></p>
<p>Tiến hành Remote Desktop thử nào.</p>
<ul>
<li>Vào <strong>run</strong> gõ lệnh <strong>mstsc.</strong></li>
<li>Nhập Computer: <strong>192.168.1.2</strong></li>
</ul>
<p>Xuất hiện hộp thoại yêu cầu tài khoản Remote</p>
<p><a href="https://anonyviet.com/wp-content/uploads/2016/01/8-1.jpg" rel="attachment wp-att-1221"><img decoding="async" class="alignnone size-full " src="https://anonyviet.com/wp-content/uploads/2016/01/8-1.jpg" alt="8" width="430" height="261" title="Tấn công hệ thống Bootrom của quán net 50"></a> <a href="https://anonyviet.com/wp-content/uploads/2016/01/7-1.jpg" rel="attachment wp-att-1220"><br />
</a>Bây giờ phải dùng phương pháp đoán mò thôi, thông thường các pass đơn giản như tên chủ quán, password, 123456, 123@abc … Hên xui nhé</p>
<p>Nếu thành công sẽ xuất hiện hình dưới đây</p>
<p><a href="https://anonyviet.com/wp-content/uploads/2016/01/9.jpg" rel="attachment wp-att-1222"><img decoding="async" class="alignnone size-full " src="https://anonyviet.com/wp-content/uploads/2016/01/9.jpg" alt="9" width="397" height="398" title="Tấn công hệ thống Bootrom của quán net 51"></a> <a href="https://anonyviet.com/wp-content/uploads/2016/01/10.jpg" rel="attachment wp-att-1223"><img decoding="async" class="alignnone size-full " src="https://anonyviet.com/wp-content/uploads/2016/01/10.jpg" alt="10" width="1061" height="769" title="Tấn công hệ thống Bootrom của quán net 52"></a></p>
<p>Remote được vào Bootrom rồi, việc làm tiếp theo là gì thì tùy bạn nhé!</p>
<p>&nbsp;</p>
<p style="text-align: right;">(Author: Darkcode – Shellsec)</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/tan-cong-he-thong-botroom-cua-quan-net/feed/</wfw:commentRss>
			<slash:comments>3</slash:comments>
		
		
			</item>
		<item>
		<title>Anonymous tấn công mạng vào Thổ Nhĩ Kỳ, yêu cầu ngừng hỗ trợ Hồi giáo</title>
		<link>https://anonyviet.com/anonymous-tan-cong-mang-vao-tho-nhi-ky-yeu-cau-ngung-ho-tro-hoi-giao/</link>
					<comments>https://anonyviet.com/anonymous-tan-cong-mang-vao-tho-nhi-ky-yeu-cau-ngung-ho-tro-hoi-giao/#comments</comments>
		
		<dc:creator><![CDATA[AnonyViet]]></dc:creator>
		<pubDate>Wed, 30 Dec 2015 13:40:28 +0000</pubDate>
				<category><![CDATA[Tin tức]]></category>
		<category><![CDATA[Anonymous]]></category>
		<category><![CDATA[tấn công]]></category>
		<category><![CDATA[thổ nhỉ kỳ]]></category>
		<guid isPermaLink="false">http://anonyviet.com/?p=1035</guid>

					<description><![CDATA[Nhóm hacker cho biết sẽ tiếp tục tấn công nếu chính quyền của Tổng thống Erdogan không ngừng hỗ trợ Nhà nước Hồi giáo, song phía Thổ Nhĩ Kỳ phủ nhận. Anonymous là ai Theo Telegraph, các máy chủ của Thổ Nhĩ Kỳ đã chịu một trong những cuộc tấn công mạng có cường độ mạnh nhất [&#8230;]]]></description>
										<content:encoded><![CDATA[<div class="short_intro txt_666">Nhóm hacker cho biết sẽ tiếp tục tấn công nếu chính quyền của Tổng thống Erdogan không ngừng hỗ trợ Nhà nước Hồi giáo, song phía Thổ Nhĩ Kỳ phủ nhận.</div>
<div class="relative_new">
<ul class="list_news_dot_3x3_300">
<li><a href="http://sohoa.vnexpress.net/tin-tuc/doi-song-so/bao-mat/anonymous-la-ai-3313511.html" rel="noopener">Anonymous là ai</a></li>
</ul>
</div>
<div id="left_calculator">
<div class="fck_detail width_common">
<p class="Normal">Theo <em>Telegraph</em>, các máy chủ của Thổ Nhĩ Kỳ đã chịu một trong những cuộc tấn công mạng có cường độ mạnh nhất từ trước tới nay, việc chưa từng xảy ra tại quốc gia này. Các chuyên gia cho biết, họ chưa tìm ra người đứng sau cuộc tấn công kéo dài từ ngày 14 đến 21/12 trên. Tuy nhiên, một thành viên thuộc tổ chức phi chính phủ nói rằng, các website có đuôi &#8220;.tr&#8221; của các Bộ, quân đội, ngân hàng và nhiều trang web thương mại bị tấn công từ &#8220;thế lực có tổ chức&#8221; bên ngoài Thổ Nhĩ Kỳ.</p>
<table class="tplCaption" border="0" cellspacing="0" cellpadding="3" align="center">
<tbody>
<tr>
<td><img decoding="async" src="http://img.f5.sohoa.vnecdn.net/2015/12/24/Turkey-Email-Leaked1-1397-1450947847.jpg" alt="anonymous-tan-cong-mang-vao-tho-nhi-ky-yeu-cau-ngung-ho-tro-hoi-giao" data-natural-width="500" data-width="500" data-pwidth="470.40625" title="Anonymous tấn công mạng vào Thổ Nhĩ Kỳ, yêu cầu ngừng hỗ trợ Hồi giáo 54"></td>
</tr>
<tr>
<td>
<p class="Image">Anonymous thừa nhận tấn công mạng quy mô lớn vào Thổ Nhĩ Kỳ. <em>Ảnh minh họa.</em></p>
</td>
</tr>
</tbody>
</table>
<p class="Normal">Cuộc tấn công làm 400.000 website ngừng hoạt động và chỉ duy trì trở lại khi Thổ Nhĩ Kỳ ngừng kết nối từ nước ngoài đến các trang có tên miền &#8220;.tr&#8221;. Giới truyền thông nước này cho rằng, lưu lượng truy cập khổng lồ từ Nga là nguyên nhân khiến các trang web của Thổ Nhĩ Kỳ bị &#8220;ngập lụt&#8221;. Phía Ankara cho hay, quan hệ giữa với Moscow trở nên xấu đi khi Thổ Nhĩ Kỳ bắn rơi máy bay của Nga vào tháng trước trên biên giới Syria.</p>
<p class="Normal">Tuy nhiên, Anonymous đã đăng video lên YouTube thừa nhận thực hiện vụ tấn công mạng vào Thổ Nhĩ Kỳ. Người phát ngôn của nhóm hacker nói: &#8220;Như mọi người biết, Thổ Nhĩ Kỳ đang bắt tay với IS bằng cách mua dầu và hỗ trợ máy bay chiến đấu từ họ. Chúng tôi không chấp nhận điều đó, lãnh đạo Thổ Nhĩ Kỳ (Tổng thống Erdogan) sẽ còn tiếp tục giúp sức IS&#8221;.</p>
<p class="Normal">&#8220;Này chính phủ Thổ Nhĩ Kỳ, nếu không ngừng hỗ trợ IS, chúng tôi sẽ tiếp tục tấn công mạng Internet. Chúng tôi sẽ đánh sập máy chủ tên miền gốc (DNS), các trang chính phủ và ngân hàng. Sau khi hạ DNS gốc, chúng tôi sẽ tiếp tục tấn công mạng lưới sân bay, tài sản quân sự và các kết nối cá nhân. Cơ sở hạ tầng quan trọng tại ngân hàng của các bạn sẽ bị phá hủy&#8221;.</p>
<p class="Normal">&#8220;Hãy ngừng các hành động điên rồ ngay bây giờ, Thổ Nhĩ Kỳ. Số phận của các bạn nằm trong tay chúng tôi&#8221;.</p>
<div>
<div class="embed-container"><iframe loading="lazy" width="480" height="270" class="parser_player_vnexpress" id="player_96637" src="http://vnexpress.net/parser_v3.php?id=75028&amp;t=2&amp;ft=video&amp;si=1002592&amp;ap=1&amp;ishome=0&amp;player_id=96637" frameborder="0" allowfullscreen="allowfullscreen"></iframe></div>
</div>
<p class="Normal">Một số nhà phê bình, kể cả tổng thống Nga Vladimir Putin, cáo buộc Thổ Nhĩ Kỳ hỗ trợ Nhà nước Hồi giáo. Tuy nhiên, phía Ankara phủ nhận điều này.</p>
</div>
</div>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/anonymous-tan-cong-mang-vao-tho-nhi-ky-yeu-cau-ngung-ho-tro-hoi-giao/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
	</channel>
</rss>
