<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/" >

<channel>
	<title>trở thành hacker &#8211; AnonyViet</title>
	<atom:link href="https://anonyviet.com/tag/tro-thanh-hacker/feed/" rel="self" type="application/rss+xml" />
	<link>https://anonyviet.com</link>
	<description>Webiste chia sẻ kiến thức công nghệ thông tin, mạng máy tính, bảo mật phổ biến nhất Việt Nam. Luôn cập nhật tin tức, thủ thuật nóng hổi nhất</description>
	<lastBuildDate>Fri, 25 Jul 2025 02:19:44 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://anonyviet.com/wp-content/uploads/2018/10/cropped-ico-logo-75x75.png</url>
	<title>trở thành hacker &#8211; AnonyViet</title>
	<link>https://anonyviet.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Lộ trình để trở thành Hacker thực thụ</title>
		<link>https://anonyviet.com/lo-trinh-de-tro-thanh-hacker-thuc-thu/</link>
					<comments>https://anonyviet.com/lo-trinh-de-tro-thanh-hacker-thuc-thu/#respond</comments>
		
		<dc:creator><![CDATA[AnonyViet]]></dc:creator>
		<pubDate>Fri, 18 Nov 2022 16:18:17 +0000</pubDate>
				<category><![CDATA[Basic Hacking]]></category>
		<category><![CDATA[bảo mật mạng]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[lộ trình]]></category>
		<category><![CDATA[lộ trình Hacker]]></category>
		<category><![CDATA[trở thành hacker]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=44113</guid>

					<description><![CDATA[Bạn có phải là người quan tâm và muốn tham gia vào lĩnh vực an ninh mạng và bạn muốn người ta gọi bạn là Hacker. Nhưng bạn chưa biết bắt đầu từ đâu, bài viết này sẽ đưa ra lộ trình để trở thành Hacker thực thụ, bạn có thể tham khảo để biết [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>Bạn có phải là người quan tâm và muốn tham gia vào lĩnh vực an ninh mạng và bạn muốn người ta gọi bạn là Hacker. Nhưng bạn chưa biết bắt đầu từ đâu, bài viết này sẽ đưa ra lộ trình để trở thành Hacker thực thụ, bạn có thể tham khảo để biết nên học từ môn nào đầu tiên.</strong></p>
<figure id="attachment_44114" aria-describedby="caption-attachment-44114" style="width: 718px" class="wp-caption aligncenter"><img fetchpriority="high" decoding="async" class="size-full " src="https://anonyviet.com/wp-content/uploads/2022/11/lo-trinh-tro-thanh-hacker.jpg" alt="Lộ trình để trở thành Hacker thực thụ" width="718" height="414" title="Lộ trình để trở thành Hacker thực thụ 2"><figcaption id="caption-attachment-44114" class="wp-caption-text">Lộ trình để trở thành Hacker thực thụ</figcaption></figure>
<h2>Ethical Hacker &#8211; Hacker đạo đức &#8211; Hacker Mũ trắng là gì?</h2>
<p>Hacker là người có thể truy cập trái phép vào bất kỳ hệ thống máy tính nào mà không được phép, chẳng hạn như dùng phương pháp <a href="https://anonyviet.com/hack-social-engineering-p1/">Social Engineering</a> hoặc có một số tài liệu, file, password, v.v. trước đó và tất nhiên điều này là bất hợp pháp.</p>
<p>Song song với thế lực Hacker bất hợp pháp thì trên thế giới vẫn có lực lượng Hacker Mũ trắng là những người được mời/thuê để có thể kiểm tra bảo mật đối với hệ thống/mạng máy tính, v.v. Do đó các Hacker mũ trắng được chủ công ty cho phép thử nghiệm như: mã độc, lỗ hổng, lỗ hổng bảo mật tiềm ẩn của hệ thống máy tính.</p>
<p>Bây giờ chúng ta sẽ đi sâu vào Lộ trình để trở thành Hacker thì nên học những gì và điều gì giúp bạn trở thành một Hacker giỏi?</p>
<h2>Lộ trình để trở thành Hacker thực thụ</h2>
<p>Có nhiều lộ trình để bạn thành Hacker, đây chỉ là 1 số những con đường giúp bạn trở thành Hacker thực thụ. Bạn có thể tham khỏa roadmap này, nó cũng tương ứng với lộ trình học đại học</p>
<ol>
<li>Lập trình và khoa học máy tính</li>
<li>Nguyên tắc cơ bản về mạng và hệ điều hành</li>
<li>Bảo mật ứng dụng</li>
<li>Chọn chuyên ngành yêu thích của bạn, chẳng hạn như: bảo mật nhị phân, bảo mật ứng dụng web (sau này làm bug hunter &#8211; sợ săn kiếm tiền thưởng)</li>
<li>Mobile forensics, pentesting, bảo mật ứng dụng</li>
<li>An ninh mạng &#8211; Network Security &#8211; Học mô hình mạng &#8211; Triển khai hệ thống mạng</li>
<li><a href="https://anonyviet.com/red-team-va-blue-team-trong-an-ninh-mang-la-gi/#ftoc-red-team-la-gi">Đội đỏ &#8211; Red Team</a></li>
<li><a href="https://anonyviet.com/red-team-va-blue-team-trong-an-ninh-mang-la-gi/#ftoc-blue-team-la-gi">Đội xanh &#8211; Blue Team</a></li>
</ol>
<p>Bây giờ chúng ta sẽ đi sâu vào chi tiết từng phần nhé.</p>
<h3>Lập trình và khoa học máy tính</h3>
<p>Bất cứ Lộ trình để trở thành Hacker đều phải có kiến thức về Code. Hầu hết mọi người không thích lập trình, đa số mọi người bây giờ thường dùng công cụ có sẵn để tấn công hay rà quét lỗ hổng hệ thống (<a href="https://anonyviet.com/?s=Metasploit">Metasploit</a>, <a href="https://anonyviet.com/cach-cai-dat-nuclei-de-quet-lo-hong-bao-mat-website/">nuclei</a>, <a href="https://anonyviet.com/?s=burp+suite">Burp Suite</a>) nhưng đừng quên các kỹ năng tốt nhất đến từ các Lập trình và khoa học máy tính</p>
<p>Thật sự một Hacker giỏi nhất thường xuất phát từ nền tảng lập trình viên, họ hiểu cú pháp của đoạn Code đó viết về vấn đề gì, lỗ hổng nằm trong Code chỗ nào. Trong đầu họ đã mường tượng được cách thức hoạt động của phần mềm hoặc có thể tạo công cụ Hack của riêng mình (RAT, Worm, Virus) và điều quan trọng là phải có kiến ​​thức về bất kỳ ngôn ngữ lập trình nào <em>(không bắt buộc).</em> Có rất nhiều <a href="https://anonyviet.com/category/thu-thuat/khoa-hoc/">khóa học</a> mình đã chia sẻ chỉ cần chọn một ngôn ngữ lập trình và bắt đầu học.</p>
<h3>Vậy nên học ngôn ngữ nào để Hack được?</h3>
<p>Trong Lộ trình để trở thành Hacker này, mình sẽ giải thích ngôn ngữ nào nó làm gì và mục đích nào có thể được thực hiện?</p>
<p>&#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211;</p>
<p><strong>Ngôn ngữ:</strong> HTML (không hẵn là ngôn ngữ lập trình)</p>
<p><strong>Mục đích:</strong> hack web</p>
<p>Form đăng nhập và các phương thức nhập dữ liệu trên web sử dụng HTML để lấy dữ liệu</p>
<p>— — — — — — — — — — — — — — — — — — — — — — — — — — — — —</p>
<p><strong>Ngôn ngữ:</strong> Javascript</p>
<p><strong>Mục đích:</strong> Hack web</p>
<p>JavaScript là ngôn ngữ thực sự mạnh mẽ, có thể lấy cookie người dùng khác và nó có thể được thực thi trên trình duyệt của người khác</p>
<p>— — — — — — — — — — — — — — — — — — — — — — — — — — — — —</p>
<p><strong>Ngôn ngữ:</strong> SQL</p>
<p><strong>Mục đích:</strong> Hack web</p>
<p>Với ngôn ngữ này, bạn có thể truy cập dữ liệu phần mềm, web, biểu mẫu đăng nhập&#8230; thông qua lỗi SQL Injection</p>
<p>&#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211;</p>
<p><strong>Ngôn ngữ:</strong> Python, Ruby, Bash, Perl</p>
<p><strong>Mục đích:</strong> tạo phần mềm, tập lệnh</p>
<p>Những ngôn ngữ này là ngôn ngữ yêu thích của mình vì bạn có thể tạo ra những Tool, Code riêng để phù hợp với từng hệ thống khác nhau. Chẵng hạn như tấn công Brute Force, Man-in-the-Middle, v.v. và nó rất hữu ích để hiểu và tùy chỉnh các công cụ và tập lệnh đã được tạo</p>
<p>&#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211; &#8211;</p>
<p><strong>Ngôn ngữ:</strong> C/C++</p>
<p><strong>Mục đích:</strong> viết tool khai thác, phần mềm độc hại, mã shell</p>
<p>Hai ngôn ngữ này cũng là ngôn ngữ yêu thích của nhiều Hacker lão làng, tuy nhiên khó hơn nhiều so với Python, v.v.. bạn có thể tạo rootkit, khai thác, phần mềm độc hại của riêng mình, v.v.</p>
<p>— — — — — — — — — — — — — — — — — — — — — — — — — — — — —</p>
<h3>An ninh mạng</h3>
<p data-selectable-paragraph="">Bạn cũng cần phải tìm hiểu sâu hơn về lĩnh vực này vì mọi hệ thống đều phải hoạt động với internet để giao tiếp với nhau. Tìm hiểu về mô hình OSI, lỗ hổng bảo mật, v.v.. sau phần này, bạn sẽ học được nhiều điều về hack WIFI và Hack Server hoặc PC trong mạng nội bộ.</p>
<h3>Bảo mật ứng dụng di động</h3>
<p data-selectable-paragraph="">Trong lĩnh vực này, bạn sẽ tìm hiểu mọi thứ về bảo mật, phần cứng, phần mềm của điện thoại nhằm phục vụ điều tra số.</p>
<p data-selectable-paragraph="">Trong lĩnh vực này, bạn sẽ tìm hiểu về IOS, Android, v.v., bạn nên tập trung tìm hiểu về các tính năng bảo mật của hệ điều hành di động hiện đại.</p>
<p data-selectable-paragraph="">Tuy nhiên ở Việt Nam chỉ có một số ít đơn vị đào tạo mảng này và thị trường việc làm chủ yếu là các công ty nước ngoài hoặc cơ quan có chức năng điều tra số.</p>
<h3>Hiểu về mật mã &#8211; mã hóa</h3>
<p data-selectable-paragraph="">Phần này đặc biệt quan trọng vì hầu hết thông tin bảo mật đều được mã hóa nên nó đề cập và xuất phát từ các khái niệm toán học và nó là loại tính toán dựa trên quy tắc được gọi là <strong>thuật toán</strong> để chuyển đổi nội dung theo cách khó giải mã.</p>
<p data-selectable-paragraph="">Bạn sẽ học qua các cách mã hóa và giải mã dữ liệu.</p>
<h3>Bảo mật ứng dụng web</h3>
<p data-selectable-paragraph="">Trong phần này, bạn nên tập trung vào các lỗ hổng bảo mật tiềm ẩn thường ảnh hưởng đến ứng dụng web và là kỹ sư bảo mật web, bạn sẽ có thể hiểu CVE, cơ chế hoạt động web, v.v.</p>
<p data-selectable-paragraph="">Để  thành một người Pentester giỏi, bạn nên thực hành nhiều có rất nhiều trang web kiểm tra web miễn phí như: OWASP, DVWA, JUICE, v.v. và để hiểu cơ chế bảo mật web, bạn nên tìm hiểu và hiểu về 10 lỗ hổng hàng đầu của OWASP.</p>
<h3>Kỹ năng giao tiếp &#8211; Kỹ năng mềm &#8211; Kỹ năng viết Report</h3>
<p data-selectable-paragraph="">Trong lộ trình trở thành Hacker thực thụ, bạn cần phải thường xuyên trao đổi kinh nghiệm và đặt câu hỏi thắc mắc với nhóm (Team), đối tác của mình, điều cực kỳ quan trọng để có lĩnh vực này vì là một Hacker, bạn phải viết báo cáo về các lỗ hổng mà bạn đã tìm thấy và phải chia sẻ kiến ​​thức kỹ thuật của mình cho khách hàng có thể hiểu được mức nghiêm trọng của lỗ hổng ở hệ thống.</p>
<p data-selectable-paragraph="">Nội dung bài viết Report về lỗ hổng bảo mật phải rõ ràng, dễ hiểu và ngắn gọn nhất có thể.</p>
<h3>Học cách sử dụng các Tool Hack</h3>
<p>Tất nhiên là dùng Tool sẽ nhanh hơn dùng tay, bạn cũng nên tìm hiểu một số <strong>Tool Recon, Tool Check lỗ hổng</strong> phổ biến để tiết kiệm trong quá trình lấy dấu vết hệ thống hoặc kiểm thử hệ thống.</p>
<p>Tool chỉ giúp ta tiết kiệm thời gian, chứ không giúp bạn nhanh chóng trở thành Hacker. Một Hacker thực thụ là phải biết hệ thống đó bị lỗi ở chỗ nào? Tại sao nó bị lỗi và cách khai thác như thế nào? Và cách sửa lỗi như thế nào?</p>
<h1 data-selectable-paragraph="">Làm một số bài tập và ghi lại kinh nghiệm đã làm</h1>
<p data-selectable-paragraph="">Song song với học lý thuyết bạn nên thực hành trên chính hệ thống của mình hoặc các bài Lab của <a href="https://anonyviet.com/?s=tryhackme">TryHackMe</a>, Hack The Box&#8230; Sau đó tự rút ra kinh nghiệm sau mỗi lần hoàn thành xong bài Lab. Như thế kinh nghiệm sẽ được tích lũy dẫn cho đến khi bạn gặp được một hệ thống bị lỗi ở ngoài đời thực và dùng kiến thức đã có thể kiểm thử và tấn công. Hy vọng với Lộ trình để trở thành Hacker trên, bạn sẽ có cái nhìn tổng quan để biết mình nên học gì và làm gì để đi không bị chệch hướng.</p>
<h2>Câu hỏi thường gặp</h2>
<h3>Tôi cần những kỹ năng lập trình nào để trở thành hacker?</h3>
<p>Mặc dù có nhiều công cụ hỗ trợ, kiến thức lập trình rất quan trọng.  Hiểu về các ngôn ngữ như Python, Ruby, Bash, Perl để tạo công cụ riêng hoặc tùy chỉnh các công cụ hiện có là rất hữu ích.  HTML, Javascript và SQL cũng cần thiết cho việc tấn công web. C/C++ cho phép bạn tạo rootkit, khai thác và mã độc.</p>
<h3>Tôi nên bắt đầu học lĩnh vực nào trước tiên trong lộ trình trở thành hacker?</h3>
<p>Nên bắt đầu với lập trình và khoa học máy tính.  Hiểu về lập trình sẽ tạo nền tảng vững chắc để bạn hiểu cách hệ thống hoạt động và tìm ra các lỗ hổng. Sau đó, bạn có thể chuyển sang học về mạng và hệ điều hành.</p>
<h3>Có nhiều loại hacker khác nhau không?  Làm thế nào để trở thành một &#8220;hacker đạo đức&#8221;?</h3>
<p>Có hacker mũ đen (bất hợp pháp) và hacker mũ trắng (đạo đức).  Để trở thành hacker đạo đức, bạn cần học hỏi về bảo mật ứng dụng, an ninh mạng, và thực hành pentesting một cách có trách nhiệm và chỉ trên các hệ thống mà bạn được phép truy cập.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/lo-trinh-de-tro-thanh-hacker-thuc-thu/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Tải khóa học Hacker mũ trắng &#8211; Masters In Ethical Hacking</title>
		<link>https://anonyviet.com/tai-khoa-hoc-masters-in-ethical-hacking/</link>
					<comments>https://anonyviet.com/tai-khoa-hoc-masters-in-ethical-hacking/#comments</comments>
		
		<dc:creator><![CDATA[AnonyViet]]></dc:creator>
		<pubDate>Fri, 20 May 2022 02:00:45 +0000</pubDate>
				<category><![CDATA[Khóa Học]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[hacker mũ trắng]]></category>
		<category><![CDATA[khóa học]]></category>
		<category><![CDATA[Masters In Ethical Hacking]]></category>
		<category><![CDATA[trở thành hacker]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=41426</guid>

					<description><![CDATA[Masters In Ethical Hacking là khóa học Hacker mũ trắng được biên tập với lý thuyết và thực hành rất dễ hiểu. Theo đánh giá của mình, đối với những bạn newbie chưa biết gì có thể tiếp cận với các bài thực hành làm Hacker tại đây rất dễ. Tuy là Video tiếng Anh, [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>Masters In Ethical Hacking là khóa học Hacker mũ trắng được biên tập với lý thuyết và thực hành rất dễ hiểu. Theo đánh giá của mình, đối với những bạn newbie chưa biết gì có thể tiếp cận với các bài thực hành làm Hacker tại đây rất dễ. Tuy là Video tiếng Anh, nhưng nhìn hình và các thao tác demo thì bạn cũng có thể làm theo được, chứ không nhất thiết là phải nghe rõ từng chữ.</strong></p>
<h2>khóa học Hacker mũ trắng &#8211; Masters In Ethical Hacking có gì hay</h2>
<p><a href="https://anonyviet.com/wp-content/uploads/2022/05/khoa-hoc-Hacker-mu-trang-Masters-In-Ethical-Hacking-2.png"><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2022/05/khoa-hoc-Hacker-mu-trang-Masters-In-Ethical-Hacking-2.png" alt="khoa hoc Hacker mu trang - Masters In Ethical Hacking" width="707" height="417" title="Tải khóa học Hacker mũ trắng - Masters In Ethical Hacking 4"></a></p>
<p>Trong Masters In Ethical Hacking, sẽ hướng dẫn việc sử dụng hầu hết tất cả các công cụ hack. Điều này sẽ giúp bạn dễ dàng học hack và bạn có thể trở thành một hacker mũ trắng trong tương lai. Toàn bộ khóa học được thiết kế bởi đội ngũ chuyên gia. Với sự trợ giúp của khóa học này, bạn có thể học khóa học Ethical Hacking &amp; Cyber Security, chẳng hạn như SQL injection, Cryptography, System Hacking, &amp; BrupSuite, v.v.</p>
<p>Khóa học này bao gồm các khái niệm quan trọng về Đạo đức tấn công và An ninh mạng. Một số trong số chúng giống như:</p>
<p>Nội dung của khóa học Hacker mũ trắng &#8211; Masters In Ethical Hacking gồm:</p>
<ul>
<li>Foot Printing &#8211; Truy theo dấu vết</li>
<li>IP Address</li>
<li>Virtual Lab Setting &#8211; Dựng Lab thực hành</li>
<li>Introduction To Proxy &#8211; Giới thiệu về Proxy</li>
<li>Scanning &#8211; Quét mạng</li>
<li>Enumeration &#8211; Liệt kê thông tin</li>
<li>System Hacking &#8211; Hack hệ thống</li>
<li>Virus, Trojan &amp; Backdoor &#8211; Mã độc</li>
<li>Sniffing &amp; Spoofing &#8211; Nghe lén</li>
<li>Social Engineering &#8211; Kỹ thuật xã hội</li>
<li>Dos &amp; DDos &#8211; Tấn công từ chối dịch vụ</li>
<li>Session Hijacking</li>
<li>Web Server &amp; Application Hacking &#8211; Hack Web và ứng dụng</li>
<li>Buffer Overflow</li>
<li>SQL Injection</li>
<li>Cryptography &#8211; Mật mã học</li>
<li>Mobile</li>
<li>Penetration testing &#8211; Kiểm tra xâm nhập</li>
<li>Bug Bounty</li>
</ul>
<h2>Download khóa học Hacker mũ trắng &#8211; Masters In Ethical Hacking</h2>
<p>Bạn có thể tải miễn phí hóa học tại đây:</p>
<p style="text-align: center;"><span style="text-decoration: underline; font-size: 14pt;"><a href="https://www.fshare.vn/file/MCLM4EFOW5PT" target="_blank" rel="noopener"><strong>Download</strong></a></span></p>
<p><strong>Khóa học này dành cho ai:</strong></p>
<ul>
<li>Những bạn yêu thích Hacking</li>
<li>Sinh viên ngành công nghệ thông tin</li>
<li>Những bạn làm trong lĩnh vực an ninh mạng, kiểm thử hệ thống</li>
</ul>
<h2>Câu hỏi thường gặp</h2>
<h3>Khóa học này có phù hợp với người mới bắt đầu không?</h3>
<p>Hoàn toàn phù hợp!  Khóa học được thiết kế để dễ hiểu, ngay cả với người chưa có kiến thức về hacking.  Mặc dù video tiếng Anh, nhưng các thao tác thực hành rất dễ theo dõi.</p>
<h3>Khóa học bao gồm những nội dung gì?</h3>
<p>Khóa học bao gồm nhiều chủ đề quan trọng về đạo đức tấn công và an ninh mạng, từ Foot Printing, Scanning, System Hacking đến SQL Injection, Cryptography và Penetration testing.  Chi tiết nội dung xem tại bài viết.</p>
<h3>Tôi có thể tải khóa học ở đâu?</h3>
<p>Bạn có thể tải khóa học miễn phí thông qua liên kết tải xuống được cung cấp trong bài viết.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/tai-khoa-hoc-masters-in-ethical-hacking/feed/</wfw:commentRss>
			<slash:comments>12</slash:comments>
		
		
			</item>
		<item>
		<title>Có nên học để trở thành Hacker hay không?</title>
		<link>https://anonyviet.com/co-nen-hoc-de-tro-thanh-hacker-hay-khong/</link>
					<comments>https://anonyviet.com/co-nen-hoc-de-tro-thanh-hacker-hay-khong/#respond</comments>
		
		<dc:creator><![CDATA[DeathGM]]></dc:creator>
		<pubDate>Wed, 16 Mar 2022 00:46:28 +0000</pubDate>
				<category><![CDATA[Kiến thức]]></category>
		<category><![CDATA[an ninh mạng]]></category>
		<category><![CDATA[bảo mật]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[trở thành hacker]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=40007</guid>

					<description><![CDATA[Hacker là một khái niệm rất nổi trong nhiều năm trước và đã giảm đi nhiều so với các năm gần đây. Sau khi xem xong các bộ phim về Hacker thì mình thấy các bạn là điều rất mong muốn là trở thành Hacker và ngầu như trong phim vậy á đơn giản là [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>Hacker là một khái niệm rất nổi trong nhiều năm trước và đã giảm đi nhiều so với các năm gần đây. Sau khi xem xong các bộ phim về Hacker thì mình thấy các bạn là điều rất mong muốn là trở thành Hacker và ngầu như trong phim vậy á đơn giản là chính mình cũng đã từng mong ước như vậy nhưng mà rồi sau khi lớn lên thì mấy cái này mình thấy nó thật là mơ tưởng bởi vì thật sự rất là khó để hack một thứ gì đó trừ khi bạn bỏ 1 khoảng thời gian dài để luyện tập và nó sẽ không dễ dàng trên phim hay là mấy anh chàng Hacker trên Facebook vậy, đi hack nick người ta các kiểu đó là không phải là Hacker mà là Tricker thôi.</strong></p>
<p>Thì trong bài này mình sẽ phân tích các lý do Có nên học để trở thành 1 Hacker hay không/</p>
<h2>Hacker là gì?</h2>
<p>Hiện nay có rất nhiều định nghĩa về Hacker, mỗi thời kỳ có một định nghĩa khác nhau. Nhưng chúng ta có thể hiểu đơn giản Hacker là người sử dụng máy tính hoặc các thiết bị khác để truy cập trái phép vào dữ liệu. Thuật ngữ Hacker được định nghĩa một người nào đó cố gắng đột nhập vào hệ thống máy tính.</p>
<h2>Hacker là ai?</h2>
<p>Bất kỳ người sử dụng máy tính nào có thể được gọi là Hacker. Trong thế giới bảo mật máy tính, Hacker là người tìm kiếm và khai thác điểm yếu trong hệ thống máy tính hoặc các mạng máy tính.</p>
<p><a href="https://anonyviet.com/wp-content/uploads/2022/02/co-nen-hoc-de-tro-thanh-hacker.jpg"><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2022/02/co-nen-hoc-de-tro-thanh-hacker.jpg" alt="co nen hoc de tro thanh hacker" width="596" height="375" title="Có nên học để trở thành Hacker hay không? 6"></a></p>
<h2>Kiến thức cơ bản để trở thành một Hacker</h2>
<p>Trong thế giới máy tính ngày nay, mọi lập trình viên máy tính, ngay cả những người mới bắt đầu sử dụng máy tính đều muốn trở thành một Hacker. Hack là kỹ năng giúp bạn có được tự do trong thế giới máy tính. Nó có nghĩa là bạn có thể làm bất cứ điều gì từ tốt đến xấu sau khi trở thành một Hacker.</p>
<p>Để trở thành một Hacker, bạn phải biết về kiến ​​thức cơ bản và các kỹ năng máy tính cần thiết. Vì vậy, để trở thành một Hacker thật thụ bạn nên có một số kiến ​​thức cơ bản để, đó là:</p>
<ul>
<li><strong>Cơ bản về Máy tính</strong> &#8211; Tìm hiểu về kiến ​​thức, kiến trúc máy tính máy tính cơ bản.</li>
<li><strong>Cơ bản về Lập trình Máy tính</strong> &#8211; Học cách lập trình, đây là kỹ năng cơ bản của Hacker. Tất cả các Hacker đều có kiến ​​thức về lập trình máy tính</li>
<li><strong>Các nguyên tắc cơ bản về mạng</strong> &#8211; Tìm hiểu về <a href="https://anonyviet.com/category/security/basic-hacking/">mạng cơ bản</a>, cách mạng hoạt động và tìm hiểu về các công nghệ không dây&#8230;</li>
<li><strong>Kiến thức Internet</strong> &#8211; Tìm hiểu về internet, cách thức hoạt động của internet, tức là cách trình duyệt gửi và nhận dữ liệu qua internet để trở thành Hacker trên môi trường Internet</li>
<li><strong>Cơ bản về HTML</strong> &#8211; (Và có thể là CSS): Mặc dù không áp dụng trực tiếp cho việc hack, nhưng biết được HTML bạn sẽ có nền tảng cơ bản về thiết kế Web.</li>
</ul>
<p>Những kiến ​​thức trên sẽ giúp bạn trở thành một Hacker mới bắt đầu. Theo nghĩa Hacker mới bắt đầu, bạn có thể bắt đầu hack đơn giản sau khi đạt được kiến ​​thức trên.</p>
<p>Để trở thành một Hacker giỏi, thông minh và tiến bộ, chúng tôi sẽ cho bạn biết tất cả những kiến ​​thức cần thiết cho việc này, chỉ cần làm theo các bước dưới đây</p>
<h2>Các kỹ năng cần thiết để trở thành Hacker nâng cao</h2>
<p>Để trở thành một Hacker thực thụ, có rất nhiều chủ đề về máy tính mà bạn phải biết để trở thành một Hacker giỏi. Kiến thức cơ bản và các kỹ năng cần thiết mà bạn phải có để trở thành một Hacker nâng cao và thành thạo là:</p>
<ul>
<li><strong>Cơ bản về Máy tính</strong> &#8211; Đầu tiên bạn phải có kiến ​​thức cơ bản về cách máy tính hoạt động, cách CPU hoạt động và cũng có được một số kiến ​​thức về Phần cứng máy tính.</li>
<li><strong>Ngôn ngữ lập trình</strong> <strong>C</strong> &#8211; C là ngôn ngữ lập trình được khuyến khích sử dụng cho các Hacker. C được nhiều Hacker yêu thích vì đây là ngôn ngữ lập trình bậc thấp và nền tảng của những lập trình viên hiện nay. C là ngôn ngữ lập trình cơ bản và có tốc độ nhanh, gần giống với UNIX nhất vì UNIX hoàn toàn được viết bằng C.</li>
<li><strong>Mạng</strong> &#8211; Có một số kiến ​​thức về mạng, có kiến ​​thức cơ bản về các công nghệ không dây để trở thành Hacker môi trường mạng.</li>
<li><strong>SQL hoặc MySQL</strong> &#8211; Chọn bất kỳ ngôn ngữ Cơ sở dữ liệu nào, nên dùng SQL. SQL được sử dụng để tạo, cập nhật, xóa, sửa đổi dữ liệu trong cơ sở dữ liệu. Nắm được SQL hay MySQL bạn có thể khai thác được lỗi SQL Injection.</li>
<li><strong>PHP</strong> &#8211; Học php vì PHP được sử dụng để tạo Web động, có thể dùng các lệnh PHP để lưu trữ dữ liệu.</li>
<li><strong>Python</strong> &#8211; Tìm hiểu python vì Python là một ngôn ngữ kịch bản được sử dụng nhiều nhất hiện nay, vì cách viết lệnh khá đơn giản và có nhiều module hỗ trợ cho việc khai thác mạng.</li>
<li><strong>JavaScript</strong> &#8211; Bộ 3 HTML, PHP, Javascript là thứ bắt buộc bạn nên nghiên cứu, vì hầu hết các Website đều viết trên nền tảng này</li>
<li><strong>UNIX</strong> &#8211; hay Linux rất quan trọng: hiện nay các máy chủ Web Linux chiếm khá nhiều so với Windows, vì đặc điểm miễn phí và cộng đồng sử dụng lớn, nên việc nắm chắc các lệnh Linux sẽ giúp bạn khai thác chiếm quyền hệ thống một cách dễ dàng.</li>
<li><strong>Cryptography</strong> &#8211; Tìm hiểu mật mã để biết cách mã hóa và giải mã hoạt động. Vì để hack hoặc lấy thông tin bí mật, các thuật toán và kiến ​​thức giải mã luôn được yêu cầu.</li>
</ul>
<h3>Có nên học để trở thành Hacker hay không?</h3>
<p>Nếu bạn làm trong ngành bảo mật và bạn Hack dữ liệu công ty của bạn để phục vụ mục đích kiểm thử theo nhiệm vụ công ty thì đó là hợp pháp. Nếu bạn là người Hack dạo, việc xâm nhập hay tấn công trái phép vào hệ thống người khác khi chưa được sự cho phép đó là bất hợp pháp.</p>
<p>Về lý do đầu tiên thì bạn hãy thử nghĩ xem khi trở thành 1 Hacker bạn sẽ kiếm tiền để nuôi bản thân, trang trải cuộc sống cho gia đình bằng cách nào? Bạn đi hack ngân hàng đánh cắp tiền, hack tài khoản payal, indentify, bằng lái xe, hộ chiếu rồi đem đi bán trên chợ đen hay sao? Nếu bạn nghĩ như vậy thì bạn có chắc là bạn sẽ trốn khỏi sự truy lùng của các tổ chức an ninh trên thế giới không? Liệu bố mẹ của bạn có muốn một đứa con trở thành tội phạm không?</p>
<p>Trước khi bước vào con đường Hacker bạn cần định hướng trước việc mình làm để tránh việc vi phạm pháp luật. Ngoài những kiến thức được học trên nhà trường, bạn nên trang bị cho mình thêm các kiến thức về <a href="https://anonyviet.com/?s=ceh">CEH</a>, OSCP&#8230;Nếu còng đang làm học sinh thì  việc nghiên cứ khá tốn thời gian dài để ghi nhớ, học hỏi được các kiến thức mới. Vậy trong khoảng thời gian bạn học đó ai sẽ nuôi bạn và sau khi học xong bạn nhắm bạn có thể kiếm được tiền để giúp gia đình không?</p>
<p>Nếu bạn đang là sinh viên hoặc người đi làm, có quỹ thời gian nhàn rỗi thì có thể nghiên cứu để bổ trợ cho kiến thức của mình.</p>
<h3>Những việc làm khi bạn trở thành 1 Hacker?</h3>
<p>Việc làm thì không phải không có đâu, cũng có khá nhiều việc khi bạn trở thành 1 Hacker như: đi hack để kiếm tiền, bán đồ trên chợ đen, săn tìm bountry, đi làm bảo mật cho các công ty,v.v. Cũng có rất nhiều nhưng xu hướng bây giờ đều là đi lập trình về các mảng mobile, game,..</p>
<p>Về sau này mình nghĩ việc trở thành 1 Hacker mũ trắng (đi làm bảo mật mạng cho mấy công ty) nó sẽ ổn hơn so với thời điểm hiện tại. Hiện nay lượng dữ liệu người dùng đã được số hóa rất nhiều nên các công ty sẽ cần những người bảo mật để đảm bảo an toàn cho dữ liệu người dùng tránh việc bị leak, hack bởi các Hacker đem đi bán trên deep web hay mấy forum.</p>
<h2>Câu hỏi thường gặp</h2>
<h3>Tôi có nên học để trở thành hacker không?</h3>
<p>Việc học về hacking có thể rất bổ ích, đặc biệt nếu bạn quan tâm đến an ninh mạng và muốn làm việc trong lĩnh vực bảo mật thông tin. Tuy nhiên, hãy nhớ rằng việc sử dụng kiến thức hacking một cách trái phép là bất hợp pháp.  Hãy cân nhắc kỹ lưỡng về mặt đạo đức và pháp lý trước khi theo đuổi con đường này.</p>
<h3>Làm thế nào để trở thành một hacker &#8220;mũ trắng&#8221;?</h3>
<p>Để trở thành hacker &#8220;mũ trắng&#8221; (hacker làm việc trong lĩnh vực bảo mật), bạn cần có kiến thức vững chắc về lập trình, mạng máy tính, và an ninh mạng.  Việc học các chứng chỉ như CEH hay OSCP sẽ giúp ích rất nhiều.  Tìm việc làm trong các công ty bảo mật là một bước đi tốt để bắt đầu sự nghiệp.</p>
<h3>Tôi có thể kiếm tiền bằng cách nào nếu trở thành hacker?</h3>
<p>Có nhiều con đường để kiếm tiền nếu bạn là một chuyên gia an ninh mạng, chẳng hạn như làm việc cho các công ty bảo mật, tham gia các chương trình tìm lỗi bảo mật (bug bounty), hoặc làm việc tự do trong lĩnh vực an ninh mạng.  Tuy nhiên, cần nhớ rằng việc sử dụng kỹ năng hacking để thực hiện các hành vi phạm pháp là bất hợp pháp và có thể dẫn đến hậu quả nghiêm trọng.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/co-nen-hoc-de-tro-thanh-hacker-hay-khong/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Làm thế nào để trở thành Hacker &#8211; Lộ trình cho người mới bắt đầu</title>
		<link>https://anonyviet.com/lam-the-nao-de-tro-thanh-hacker/</link>
					<comments>https://anonyviet.com/lam-the-nao-de-tro-thanh-hacker/#comments</comments>
		
		<dc:creator><![CDATA[Ellyx13]]></dc:creator>
		<pubDate>Wed, 14 Apr 2021 12:35:01 +0000</pubDate>
				<category><![CDATA[Basic Hacking]]></category>
		<category><![CDATA[bảo mật mạng]]></category>
		<category><![CDATA[giáo án hacker]]></category>
		<category><![CDATA[giáo trình hacker]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[trở thành hacker]]></category>
		<category><![CDATA[xâm nhập mạng]]></category>
		<category><![CDATA[xâm nhập máy tính]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=25982</guid>

					<description><![CDATA[Bạn đang muốn trở thành Hacker, nhưng lại không biết bắt đầu từ đâu. Bài viết này sẽ cung cấp cho bạn lộ trình, cũng như các khái niệm cơ bản trong thế giới hacker. Bạn sẽ có từng bước đi cơ bản đến nâng cao để trở thành Hacker có ích. Hack là gì? [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>Bạn đang muốn trở thành Hacker, nhưng lại không biết bắt đầu từ đâu. Bài viết này sẽ cung cấp cho bạn lộ trình, cũng như các khái niệm cơ bản trong thế giới hacker. Bạn sẽ có từng bước đi cơ bản đến nâng cao để trở thành Hacker có ích.</strong></p>
<p><a href="https://anonyviet.com/wp-content/uploads/2021/04/LAM-THE-NAO-TRO-THANH-HACKER-1.jpg"><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2021/04/LAM-THE-NAO-TRO-THANH-HACKER-1.jpg" alt="AM THE NAO TRO THANH HACKER" width="668" height="376" title="Làm thế nào để trở thành Hacker - Lộ trình cho người mới bắt đầu 9"></a></p>
<h2>Hack là gì?</h2>
<p>Hack hay Hacking là xác định các điểm yếu và lỗ hổng của hệ thống để xâm nhập hoặc khai thác dữ liệu từ đó.</p>
<p>Tin tặc (hacker mũ đen) khai thác trái phép các lỗ hổng nhằm mục đích xấu trong khi các hacker mũ trắng tìm lỗi và thông báo cho chủ hệ thống hoặc giúp họ sửa lỗi.</p>
<p>Mục tiêu của hacker mũ trắng là đánh giá các điểm yếu và tìm lỗ hổng của hệ thống để công ty có thể khắc phục và tìm cách sửa chữa phù hợp trước khi lỗ hổng đó bị khai thác cho mục đích xấu.</p>
<h2>Những điều lầm tưởng về Hack/Hacking</h2>
<p>Có nhiều câu hỏi Làm thế nào để trở thành Hacker? Một số điều mình cần làm rõ trước khi bạn muốn trở thành Hacker. Những điều này có thể làm vỡ ảo mộng của bạn, đặc biệt là nếu bạn không có đầy đủ động lực để theo đuổi nghề này, nhưng nói một cách đơn giản là hack không phải là thứ bạn có thể học trong vài ngày hoặc thậm chí là trong vài tháng.</p>
<p>Bạn sẽ học được rất nhiều điều trong khoảng thời gian đó nhưng để trở thành một hacker thực sự giỏi hoặc thậm chí là một trong những người giỏi nhất, bạn sẽ cần ít nhất vài năm để xứng đáng được gọi là hacker.</p>
<p>Hacking cũng không phải là chuyện chỉ cần gõ vài ba phím bấm là bạn đã xâm nhập vào hệ thống hoặc hack Google như trong phim. Phải mất hàng tuần hoặc thậm chí hàng tháng để thu thập thông tin về một công ty hoặc mục tiêu và lên kế hoạch khai thác theo cách tốt nhất có thể. Bạn càng thực hành nhiều, càng có nhiều kiến thức thì bạn càng dễ vạch ra và hoàn thành kế hoạch.</p>
<h2>Các thể loại Hacker</h2>
<p>Giống như cũng có người tốt và người xấu trong xã hội, hacker cũng chia làm nhiều loại dựa vào phương pháp và kỹ năng của họ.</p>
<h3>Hacker mũ trắng &#8211; WhiteHat</h3>
<p>Hacker mũ trắng là các chuyên gia an ninh mạng giúp đỡ Chính phủ và các tổ chức, công ty bằng cách thực hiện kiểm tra thâm nhập và xác định các lỗ hổng trong hệ thống an ninh mạng. Họ thậm chí còn thực hiện các phương pháp khác nhau để bảo vệ hệ thống khỏi tin tặc và các tội phạm không gian mạng.</p>
<p>Nói một cách đơn giản, đây là những người phù hợp đứng về phía công lý. Họ sẽ xâm nhập vào hệ thống của bạn với mục đích tốt là tìm ra các lỗ hổng và giúp bạn loại bỏ vi rút và phần mềm độc hại khỏi hệ thống của mình.</p>
<h3>Hacker mũ đen &#8211; BlackHat</h3>
<p>Trái ngược với hacker mũ trắng luôn đứng về phía công lý, hacker mũ đen chính là nguyên nhân khiến hệ thống của bạn bị sập hay bị đánh cắp dữ liệu. Hầu như các cuộc tấn công mạng trên internet đều liên quan đến hacker mũ đen.</p>
<p>Những tin tặc này tìm kiếm các lỗ hổng trong máy tính cá nhân, tổ chức và hệ thống ngân hàng. Sử dụng bất kỳ kẽ hở nào mà họ có thể tìm thấy, để xâm nhập vào mạng của bạn và truy cập vào thông tin cá nhân, doanh nghiệp hay tài chính của bạn.</p>
<h3>Hacker mũ xám &#8211; GrayHat</h3>
<p>Hacker mũ xám là loại cân bằng giữa mũ trắng và mũ đen. Họ có thể tìm kiểm lỗ hổng và báo cáo cho bạn để khắc phục, nhưng cũng có thể tận dụng lỗ hổng đó để khai thác hệ thống của bạn. Bởi vậy mới nói loại này là nguy hiểm nhất, tưởng tượng bạn đang thuê một hacker mũ xám đánh giá và phân tích hệ thống cho bạn, đang làm được nửa chừng thì buồn buồn quay qua xâm nhập hệ thống của bạn luôn, ác không chứ.</p>
<h3>Script Kiddies</h3>
<p>Một thuật ngữ mang tính xúc phạm thường được sử dụng bởi các tin tặc nghiệp dư, những người không quan tâm nhiều đến kỹ năng viết code. Những tin tặc này thường dùng các công cụ hoặc sử dụng các code hack có sẵn được viết bởi các lập trình viên hoặc tin tặc khác. Mục đích chính của họ thường là gây ấn tượng với bạn bè hoặc thu hút sự chú ý (trẻ trâu mới lớn ấy mà). Từ Script Kiddies nếu cố gắng nghiên cứu sẽ dễ lên thêm 1 bậc và trở thành Hacker mũ đen vì họ có nền tảng nghiên cứu sẳn có.</p>
<p>Thường mấy người như vậy chẳng quan tâm đến kiến thức. Bằng cách sử dụng code và công cụ có sẵn, những tin tặc này có thể tổ chức một số cuộc tấn công mà không cần biết gì cả. Hầu hết các cuộc tấn công mạng phổ biến bởi đám này là các cuộc tấn công DoS và DDoS.</p>
<h3>Hacker mũ xanh lá cây &#8211; GreenHat</h3>
<p>Những tin tặc này là những kẻ nghiệp dư trong thế giới của hacker. Các hacker mũ xanh lá giống Script Kiddies nhưng hơi khác ở chỗ họ có đam mê, và đang trong quá trình tìm hiểu về hacker. Đặc điểm nhận dạng dễ nhất là luôn đặt ra đủ mọi thể loại câu hỏi cho các hacker khác.</p>
<h3>Hacker mũ xanh biển &#8211; BlueHat</h3>
<p>Đây là một dạng khác của các hacker mới vào nghề, giống như script kiddies, với cách hoạt động chính là trả thù bất cứ ai khiến họ tức giận. Họ không có tinh thần ham học hỏi và có thể sử dụng các cuộc tấn công mạng đơn giản như Dos.</p>
<h3>Hacker mũ đỏ &#8211; RedHat</h3>
<p>Hacker mũ đỏ tương tự như hacker mũ trắng, nói một cách đơn giản là ngăn chặn các hành vi của blackhat. Tuy nhiên, họ thường rất tàn nhẫn khi đối phó với các hacker mũ đen.</p>
<p>Thay vì báo cáo một cuộc tấn công mạng, họ lại cố gắng đánh hạ các hacker mũ đen. Hacker mũ đỏ tấn công ngược lại các hacker mũ đen, gây thiệt hại thẳng vào hệ thống, và người thắng cuộc là người có thể đánh sập hệ thống hoặc có thông tin cá nhân của đối phương.</p>
<h3>Hacker được Quốc gia tài trợ</h3>
<p>Hacker được Quốc gia tài trợ là những người đã được quốc gia của họ thuê để khai thác và xâm nhập hệ thống của nước khác nhằm lấy các thông tin bí mật quốc gia.</p>
<p>Họ có một ngân sách vô tận và các công cụ cực kỳ tiên tiến tùy ý sử dụng để tấn công các cá nhân, công ty hoặc các quốc gia đối thủ. Thông thường khi nói đến các <a href="https://anonyviet.com/tong-hop-cac-nhom-hacker-noi-tieng-tren-the-gioi-phan-1/" target="_blank" rel="noopener">nhóm Hacker ATP</a>, chúng ta có thể nghĩ tới nhóm Hacker do chính phủ tài trợ.</p>
<h3>Hacktivist</h3>
<p>Nếu bạn đã từng bắt gặp các nhà hoạt động xã hội tuyên truyền về một chương trình xã hội, chính trị hoặc tôn giáo, thì phiên bản online của những người này là hacktivist. Hacktivist là một tin tặc hoặc một nhóm tin tặc ẩn danh nghĩ rằng họ có thể mang lại những thay đổi cho xã hội và thường tấn công chính phủ và các tổ chức để thu hút sự chú ý hoặc lan truyền những tư tưởng lệch lạc.</p>
<h3>Một con sâu làm rầu nồi canh</h3>
<p>Mình nghĩ câu thành ngữ này là hoàn hảo nhất để chỉ những người như vậy. Những người này là các nhân viên có ác cảm hoặc được công ty đối thủ mua chuộc để hại chính công ty họ đang làm việc bằng cách lấy các tài liệu mật chẳng hạn.</p>
<p>Bởi vì họ là nhân viên của công ty nên họ rất dễ truy cập vào cơ sở dữ liệu của công ty và lấy cắp các tài liệu mật.</p>
<h2>Thiết lập tư tưởng</h2>
<p>Các hacker luôn tin vào sự tự do và giúp đỡ lẫn nhau nếu cần. trong thế giới của Hacker, thái độ là thứ quyết định tất cả, sau đó mới là trình độ. Như với tất cả các lĩnh vực khác, cách hiệu quả nhất để trở thành một bậc thầy là bắt chước tư duy của bậc thầy, không chỉ về mặt trí tuệ mà còn cả về mặt cảm xúc. Họ luôn có lý do để bắt bản thân phải tiến về phía trước, tiếp tục phát triển cao hơn nữa.</p>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2021/03/188.jpeg" alt="Full giáo án trở thành hacker" width="800" height="294" title="Làm thế nào để trở thành Hacker - Lộ trình cho người mới bắt đầu 10"></p>
<h3>1. Thế giới này luôn có vấn đề cần bạn giải quyết</h3>
<p>Trở thành một hacker rất thú vị, nhưng loại thú vị đó cần rất nhiều nỗ lực. Các vận động viên thành công nhận luôn cảm thấy hạnh phúc khi vượt qua chính giới hạn của bản thân. Để trở thành một hacker cũng như vậy, bạn phải nỗ lực giải quyết các vấn đề, mài giũa kỹ năng và rèn luyện trí đầu óc của mình.</p>
<p>Mình biết, nỗ lực rất khó, đặc biệt là đối với những người dễ chán như mình. Nhưng không có thành công nào là dễ dàng cả, và hầu hết sự thành công đều bắt nguồn từ sự kỉ luật bản thân. Bạn có thể chán, oke cứ làm những việc khác như đi tập gym, chạy bộ, hãy nhớ một bộ não thông mình chỉ hoạt động hiệu quả trong một cơ thể khỏe mạnh. Nhưng đừng đi quá xa mà quên mất mục tiêu hiện tại của mình.</p>
<h3>2. Không giải quyết 1 vấn đề 2 lần</h3>
<p>Bộ não là cỗ máy sáng tạo vô hạn. Vây nên đừng lãng phí thời gian vào việc giải quyết 1 vấn đề cũ, còn rất nhiều vấn đề mới ngoài kia đang chờ bạn khám phá mà.</p>
<p>Để cư xử như hacker, bạn phải tộn trong thời gian của mình, coi nó như là thứ gì đó rất quý giá. Nếu vấn đề đó đã có cách giải quyết rồi thì cứ dùng cách giải quyết đó để xử lý vấn đề. Và đừng quên, không có sự sáng tạo là miễn phí cả, bạn phải biết quý trọng sức lao động của mình.</p>
<h3>3. Đừng để bản thân cảm thấy buồn chán</h3>
<p>Đừng để bản thân phải làm những việc lặp đi lặp lại hằng ngày. Như mình đã nói ở trên, có rất nhiều vấn đề mới đang cần bạn giải quyết. Vậy nên, hãy tự động hóa các hoạt động nhàm chán hằng ngày của bạn. Đó mới là cách làm của hacker, áp dụng kiến thức giải quyết các vấn đề buồn chán trong cuộc sống.</p>
<p>Nếu bạn cảm thấy chán nản, và chẳng thể tập trung, bạn sẽ chẳng bao giờ giải quyết được tốt vấn đề mình đang đối mặt đâu. Cũng như một họa sĩ vậy, anh ta sẽ không bao giờ vẽ được một bức tranh vui vẻ nếu anh ta đang cảm thấy buồn cả.</p>
<h3>4. Tự do là tốt nhất</h3>
<p>Các hacker đều căm thù sự độc đoán. Họ rất ghét ai ra lệnh cho họ giải quyết các vấn đề mà bản thân họ không thích. Hãy để bản thân làm những điều mà mình thích, đó mới là tự do. Nhưng làm gì cũng có giới hạn nhé, không được vi phạm pháp luật đâu nha.</p>
<h3>5. Thái độ không thay thế được năng lực</h3>
<p>Để trở thành một hacker, bạn phải phát triển một số thái độ. Một trong số các thái độ đó là không tin tưởng bất kỳ ai và tôn trọng năng lực của người khác. Đặc biệt là năng lực hack hoặc các năng lực đòi hỏi sự nhạy bén về tinh thần, thông minh và sự tập trung.</p>
<p>Nếu bạn tôn trọng năng lực của bản thân, hãy phát triển nó, biến nó thành thú vui để bạn tận hưởng chứ không phải là mệt mỏi. Đó là thái độ sống còn để trở thành một hacker.</p>
<h2>Hiểu quá trình tấn công</h2>
<p>Những kẻ tấn công luôn tuân theo các quy trình cố định. Để đánh bại hacker, bạn phải suy nghĩ như một hacker, vì vậy điều quan trọng nhất là bạn phải biết quy trình tấn công của chúng. Các bước mà một hacker làm có thể được chia thành năm giai đoạn, bao gồm giai đoạn trước và sau tấn công:</p>
<ol>
<li>Trinh sát và thăm dò mục tiêu</li>
<li>Quét và liệt kê các thông tin</li>
<li>Có được quyền truy cập</li>
<li>Duy trì quyền truy cập</li>
<li>Xóa dấu vết và đặt backdoors</li>
</ol>
<h3>Giai đoạn 1: Trinh sát bị động và chủ động</h3>
<p>Trinh sát thụ (bị) động là thu thập thông tin về một mục tiêu tiềm năng mà đối tượng không hề hay biết. Trinh sát thụ động có thể đơn giản như quan sát một tòa nhà để xác định thời gian nhân viên vào tòa nhà và khi nào họ rời đi. Tuy nhiên, hầu hết các cuộc trinh sát được thực hiện khi ngồi trước máy tính.</p>
<p>Khi tin tặc đang tìm kiếm thông tin về một mục tiêu tiềm năng, chúng thường tìm kiếm cá nhân hoặc công ty đó trên Internet để lấy thông tin. Mình chắc rằng nhiều bạn đã tìm kiếm tên của chính mình hoặc nhà tuyển dụng tiềm năng hoặc chỉ để thu thập thông tin về một chủ đề trên Internet. Quá trình này được gọi là thu thập thông tin. <a href="https://anonyviet.com/?s=Social+engineering">Social engineering</a> và dumpster diving cũng được coi là các phương pháp thu thập thông tin thụ động.</p>
<p><em>Sniffing the network</em> cũng là một phương pháp trinh sát thụ động khác và có thể mang lại các thông tin hữu ích như dải địa chỉ IP, quy ước đặt tên, máy chủ hoặc mạng ẩn và các dịch vụ có sẵn khác trên hệ thống hoặc mạng. Sniffing network traffic tương tự như giám sát một tòa nhà: một hacker theo dõi luồng dữ liệu để xem thời gian diễn ra các hoạt động nhất định và xem lưu lượng truy cập đã đi đâu. Sniffing network traffic là kỹ thuật phổ biến đối với nhiều hacker mũ trắng. Khi họ sử dụng một số công cụ hack và có thể xem tất cả dữ liệu được truyền đi một cách rõ ràng qua các mạng.</p>
<p><em>Trinh sát chủ động</em> bao gồm việc thăm dò để khám phá từng máy chủ, địa chỉ IP và dịch vụ trên mạng. Quá trình này có nhiều rủi ro bị phát hiện hơn so với trinh thám thụ động và đôi khi được gọi là &#8220;trộm chó&#8221;. Trinh sát chủ động có thể cung cấp cho hacker dấu hiệu về các biện pháp an ninh tại chỗ. Nhưng quá trình này cũng làm tăng cơ hội bị phát hiện hoặc ít nhất là gây nghi ngờ. Nhiều công cụ phần mềm thực hiện trinh sát chủ động có thể được truy ngược lại máy tính đang chạy các công cụ đó, do đó làm tăng cơ hội bị phát hiện cho tin tặc.</p>
<p>Cả trinh sát thụ động và chủ động đều có thể thu thập các thông tin hữu ích để sử dụng trong một cuộc tấn công. Ví dụ: thường dễ tìm thấy loại máy chủ web và phiên bản hệ điều hành (OS) mà một công ty đang sử dụng. Thông tin này cho phép tin tặc tìm ra lỗ hổng trong phiên bản hệ điều hành đó và khai thác lỗ hổng này để có quyền truy cập.</p>
<h3>Giai đoạn 2: Quét</h3>
<p>Quét bao gồm việc lấy thông tin được phát hiện trong quá trình do thám và sử dụng nó để kiểm tra mạng. Các công cụ mà tin tặc có thể sử dụng trong giai đoạn quét bao gồm:</p>
<ul>
<li>Dialers</li>
<li>Port scanners</li>
<li>Internet Control Message Protocol (ICMP)</li>
<li>Ping sweeps</li>
<li>Network mappers</li>
<li>Simple Network Management Protocol (SNMP)</li>
<li>Vulnerability scanners</li>
</ul>
<p>Sau đó tin tặc sẽ tìm kiếm bất kỳ thông tin nào có thể giúp chúng thực hiện một cuộc tấn công nhắm vào mục tiêu, chẳng hạn như những thông tin sau:</p>
<ul>
<li>Tên máy tính</li>
<li>Hệ điều hành (OS)</li>
<li>Phần mềm đã cài đặt</li>
<li>Các địa chỉ IP</li>
<li>Tài khoản người dùng</li>
</ul>
<h3>Giai đoạn 3: Giành quyền truy cập</h3>
<p>Giai đoạn 3 là khi cuộc tấn công thực sự diễn ra. Các lỗ hổng được phát hiện trong giai đoạn trinh sát và quét được khai thác để truy cập vào hệ thống mục tiêu. Cuộc tấn công sẽ diễn ra trên hệ thống mục tiêu thông qua mạng cục bộ (LAN), có dây hoặc không dây; truy cập cục bộ vào PC; mạng Internet; hoặc ngoại tuyến. Ví dụ như tràn bộ nhớ đệm, DDOS và session hijacking. Quyền truy cập được biết đến trong thế giới hacker là flag bởi vì một khi hệ thống đã bị tấn công, hacker có quyền kiểm soát và có thể sử dụng hệ thống đó theo ý muốn.</p>
<h3>Giai đoạn 4: Duy trì quyền truy cập</h3>
<p>Một khi tin tặc đã có được quyền truy cập vào hệ thống mục tiêu, họ muốn giữ quyền truy cập đó để khai thác và tấn công trong tương lai. Đôi khi, hacker sẽ đảm bảo quyền truy cập độc quyền của họ bằng backdoor, rootkit và Trojan. Một khi hacker chiếm được hệ thống, họ có thể sử dụng nó làm cơ sở để khởi động các cuộc tấn công khác. Trong trường hợp này, các hệ thống bị chiếm đôi khi được gọi là <em>zombie</em> system.</p>
<h3>Giai đoạn 5: Xóa dấu vết</h3>
<p>Sau khi tin tặc chiếm được hệ thống và duy trì quyền truy cập, chúng sẽ xóa dấu vết của mình để tránh bị nhân viên an ninh phát hiện, và tiếp tục sử dụng hệ thống thuộc sở hữu của mình, xóa bằng chứng về việc hack. Tin tặc cố gắng xóa tất cả các dấu vết của cuộc tấn công, chẳng hạn như tệp log hoặc hệ thống cảnh báo phát hiện xâm nhập (IDS). Ví dụ về các hoạt động trong giai đoạn này của cuộc tấn công bao gồm:</p>
<ul>
<li>Steganography</li>
<li>Sử dụng giao thức tunneling</li>
<li>Thay đổi tệp log</li>
</ul>
<h3>Các thuật ngữ và kiểu tấn công của hacker</h3>
<ul>
<li><a href="https://pastebin.com/jnKYbwTd" target="_blank" rel="noopener">Tổng hợp các thuật ngữ của hacker</a></li>
<li><a href="https://pastebin.com/u4t2zpcY" target="_blank" rel="noopener">Các kiểu tấn công của hacker</a></li>
</ul>
<h2>Hacker cũng cần phải biết lập trình</h2>
<p>Thái độ của hacker là rất quan trọng, nhưng kỹ năng thậm chí còn quan trọng hơn. Thái độ không thể thay thế cho năng lực và bạn phải có cho mình một bộ công cụ hỗ trợ hacker cơ bản.</p>
<p>Tất nhiên, coding là kỹ năng hack cơ bản nhất. Nếu không biết lập trình, bạn sẽ không bao giờ thực sự biết những gì đang xảy ra đằng sau các công cụ. Bạn có thực sự biết điều gì đang xảy ra khi máy tính của bạn khởi động không? Trang web tuyệt vời mà bạn vẫn tiếp tục truy cập, nó được xây dựng như thế nào?</p>
<p>Đây là lúc lập trình phát huy tác dụng. Đây là những dạng câu hỏi bạn cần tự hỏi bản thân trong suốt hành trình và sau đó tự tìm ra câu trả lời. Thành thạo lập trình, bạn sẽ khám phá được một thế giới rộng lớn hơn.</p>
<h3>Hacker 101 &#8211; Thiết lập đơn giản</h3>
<ul>
<li>Chọn hệ điều hành</li>
<li>Cài đặt VPN và trình duyệt TOR</li>
<li>Tải các công cụ về quyền riêng tư và trình duyệt an toàn</li>
<li>Tạo danh tính giả mạo trên internet để ẩn danh</li>
<li>Có thể truy cập liên kết Dark Web, Darknet Markets và Onion</li>
<li>Tham gia Diễn đàn Hacking và server Discord</li>
<li>Xem phim, Series và phim tài liệu về hacker</li>
<li>Tải các công cụ Hacking</li>
<li>Mua các thiết bị hỗ trợ hack</li>
<li>Đọc sách hacking và đăng kí các khóa học</li>
<li>Xem các hướng dẫn hacking trên Youtube và SecurityTube</li>
<li>Tùy chỉnh lại terminal và OS</li>
<li>Chuyển từ GUI sang Termial</li>
<li>Tạo các phòng lab Hacking ảo</li>
<li>Viết các công cụ khai thác và sử dụng Exploit-DB để tìm kiếm các lỗ hổng</li>
<li>Hoàn thành các thử thách Capture The Flag</li>
</ul>
<h2>Các khóa học được đề xuất</h2>
<p>Dưới đây là các khóa học bạn nên học trong quá trình trở thành hacker.</p>
<p>Hiểu cách hoạt động của máy tính, biết các bộ phận và chức năng khác nhau cũng như cách chúng tương tác với hệ điều hành:</p>
<ul>
<li>CompTIA A+</li>
</ul>
<p>Biết cách máy tính hoạt động và cách chúng nói chuyện/tương tác với nhau:</p>
<ul>
<li>CompTIA Network+ and Cisco’s CCNA</li>
</ul>
<p>Hiểu về các chức năng trên máy tính và mạng:</p>
<ul>
<li>CompTIA Security+</li>
</ul>
<p>3 khóa học quan trọng liên quan đến nhau:</p>
<ul>
<li>CompTIA Linux+</li>
<li>CompTIA Server+ / MCSA: Windows Server</li>
</ul>
<p>Sau khi có kiến thức về máy tính và mạng. Bạn nên chọn cho mình các ngôn ngữ lập trình sau:</p>
<ol>
<li>Bash/Shell</li>
<li>Python</li>
<li>C / C++</li>
<li>LISP</li>
<li>Perl</li>
<li>Java</li>
</ol>
<p>Ngoài ra bạn có thể tìm hiểu <a href="https://anonyviet.com/3-chung-chi-hacker-mu-trang-ban-nen-co-trong-nam-2021/">các chứng chỉ hacker cơ bản khác</a> trên Anonyviet.</p>
<h3>Thông tin bổ sung liên quan đến danh sách trên</h3>
<p>Nếu bạn chưa bao giờ tiếp xúc với ngôn ngữ lập trình, thì bạn nên bắt đầu bằng Python. Code được thiết kế rõ ràng, tài liệu đầy đủ và tương đối tốt với người mới bắt đầu. Mặc dù là ngôn ngữ đầu tiên bạn nên học, nhưng nó không chỉ là một món đồ chơi; nó rất mạnh mẽ và linh hoạt và rất thích hợp cho các dự án lớn.</p>
<p>Nếu bạn muốn lập trình nghiêm túc, bạn nên học C, ngôn ngữ cốt lõi của Unix. C++ có liên quan rất chặt chẽ với C, nên chỉ cần học 1 ngôn ngữ thì bạn sẽ biết ngôn ngữ kia. Không phải ngôn ngữ nào cũng là ngôn ngữ tốt để bạn học đầu tiên, thực ra, bạn càng tránh được lập trình bằng C thì bạn sẽ càng làm việc hiệu quả hơn.</p>
<p>C rất hiệu quả và rất tiết kiệm tài nguyên máy của bạn. Thật không may, C làm được điều đó bằng cách yêu cầu bạn quản lý tài nguyên cấp thấp (như bộ nhớ) bằng tay. Tất cả ngôn ngữ cấp thấp đều phức tạp và dễ gặp lỗi, và bạn sẽ tốn rất nhiều thời gian cho việc gỡ lỗi. Vậy nên, lựa chọn tốt nhất cho người mới bắt đầu vẫn là Python.</p>
<p>Các ngôn ngữ khác cũng quan trọng đối với tin tặc bao gồm Perl và LISP. Perl đáng học vì những lý do rất thực tế; nó được sử dụng rất rộng rãi cho các trang web đang hoạt động và quản trị hệ thống, vì vậy ngay cả khi bạn chưa bao giờ viết Perl, bạn cũng nên học cách đọc nó. Nhiều người sử dụng Perl theo cách mà mình khuyên bạn nên sử dụng Python.</p>
<p>LISP đáng để hỏi vì một lý do khác là trải nghiệm. Trải nghiệm đó sẽ khiến bạn trở thành một lập trình viên giỏi hơn, ngay cả khi bạn thực sự chưa bao giờ sử dụng LISP nhiều.</p>
<p>Thực ra, tốt nhất là học cả 5 ngôn ngữ Python, C/C++, Java, Perl và LISP. Bên cạnh việc là ngôn ngữ hack quan trọng nhất, chúng còn thể hiện các kiểu lập trình khác nhau, tư duy cũng phải khác nhau. Hơn nữa, bạn còn có thể làm nhiều việc hơn là hack khi học các ngôn ngữ đó.</p>
<p>Nhưng nhớ rằng bạn sẽ không trở thành một hacker hay thậm chí chỉ là một lập trình viên chỉ đơn giản bằng cách học nhiều ngôn ngữ &#8211; bạn cần học cách suy nghĩ về các vấn đề trong lập trình một cách tổng quát, không phụ thuộc vào bất kỳ ngôn ngữ nào. Để trở thành một hacker thực sự, bạn cần đạt đến mức có thể học một ngôn ngữ mới trong vài ngày bằng tư duy lập trình sẵn có.</p>
<h3>Tiếp tục hoàn thành các khóa học nâng cao</h3>
<p>bạn ít nhất phải hoàn thành các khóa học Comptia (những khóa học cơ bản được liệt kê ở trên A +, N +, S +) và biết 2 ngôn ngữ lập trình (bash &amp; python), bây giờ là thời điểm tốt để đi sâu vào các khóa học nâng cao.</p>
<ul>
<li>CISSP – Certified Information Systems Security Professional</li>
<li>CISM/CISA – Certified Information Security Manager / Certified Information Systems Auditor</li>
<li>CEH – Certified Ethical Hacker</li>
<li>OSCP – Offensive Security Certified Professional</li>
<li>SANS (GSEC/GPEN/GWAPT) – Cyber Security Essentials Certification / GIAC Pentest /GIAC Web Application Penetration Testing</li>
<li>CREST – The Council for Registered Ethical Security Testers</li>
</ul>
<h2>Thực hành kỹ năng</h2>
<p>Capture The Flags là một trong những cách tốt nhất để thực hành kỹ năng của bạn.</p>
<p>Nhưng bạn nên áp dụng những kỹ năng đó vào đâu bây giờ? Hack web người khác à? Đâu được, đừng lo mình sẽ giới thiệu cho bạn <a href="https://anonyviet.com/5-trang-web-luyen-tap-ky-nang-hack/">các trang web có thể cho bạn thực hành các kỹ năng hack của mình một cách hoàn toàn hợp pháp</a>.</p>
<h2>Kết luận</h2>
<p>Hãy nhớ rằng hack mất rất nhiều thời gian nhưng cũng rất bổ ích, vì vậy hãy sẵn sàng để đi xa hơn, luôn tò mò và chuẩn bị tinh thần hy sinh một số điều trong cuộc sống của bạn.</p>
<p>Tìm cho mình một người bạn, hoặc một người thầy có thể hướng dẫn và cùng mình đi trên con đường hacker này. Nếu như bạn không có thì Anonyviet vẫn luôn luôn hỗ trợ các bạn. Và điều cuối cùng, hãy nhớ đừng làm điều gì vi phạm pháp luật nhé. Tham gia vào <a href="https://m.facebook.com/groups/1499192303718291" target="_blank" rel="noopener">cộng động công nghệ của Anonyviet trên Facebook</a> để cùng nhau trao đổi kiến thức.</p>
<h2>Câu hỏi thường gặp</h2>
<h3>Tôi cần bao lâu để trở thành một hacker?</h3>
<p>Trở thành một hacker giỏi cần thời gian và nỗ lực đáng kể.  Ít nhất vài năm miệt mài học hỏi và thực hành mới có thể đạt được trình độ cao.</p>
<h3>Hacking có chỉ là việc gõ vài phím bấm như trong phim không?</h3>
<p>Không.  Hacking đòi hỏi sự chuẩn bị kỹ lưỡng, thu thập thông tin, lập kế hoạch chi tiết và thực hành liên tục.  Việc xâm nhập hệ thống phức tạp mất nhiều thời gian hơn bạn tưởng.</p>
<h3>Có những loại hacker nào?</h3>
<p>Có nhiều loại hacker, ví dụ như hacker mũ trắng (làm việc thiện chí), hacker mũ đen (có mục đích xấu), hacker mũ xám (ở giữa hai loại trên), và các loại khác như Script Kiddies, GreenHat, BlueHat, RedHat, hacker được quốc gia tài trợ, và Hacktivist.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/lam-the-nao-de-tro-thanh-hacker/feed/</wfw:commentRss>
			<slash:comments>5</slash:comments>
		
		
			</item>
		<item>
		<title>Chia sẻ Khóa học về Hacker mũ trắng &#8211; The Complete Ethical Hacking Course</title>
		<link>https://anonyviet.com/tai-khoa-hoc-the-complete-ethical-hacking-course/</link>
					<comments>https://anonyviet.com/tai-khoa-hoc-the-complete-ethical-hacking-course/#comments</comments>
		
		<dc:creator><![CDATA[AnonyViet]]></dc:creator>
		<pubDate>Thu, 25 Mar 2021 13:42:10 +0000</pubDate>
				<category><![CDATA[Khóa Học]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacker mũ trắng]]></category>
		<category><![CDATA[học hack]]></category>
		<category><![CDATA[khóa học bảo mật]]></category>
		<category><![CDATA[khóa học hack]]></category>
		<category><![CDATA[The Complete Ethical Hacking Course]]></category>
		<category><![CDATA[trở thành hacker]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=25861</guid>

					<description><![CDATA[The Complete Ethical Hacking Course &#8211; Trọn bộ khóa học Hacker mũ trắng với các bài thực hành thực tế trên Kali Linux giúp bạn có kiến thức cơ bản để bổ sung sau khi này có thể nắm được các kiến thức sâu hơn. Tuy khóa học là tiếng Anh, nhưng có phụ đề [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>The Complete Ethical Hacking Course &#8211; Trọn bộ khóa học Hacker mũ trắng với các bài thực hành thực tế trên Kali Linux giúp bạn có kiến thức cơ bản để bổ sung sau khi này có thể nắm được các kiến thức sâu hơn. Tuy khóa học là tiếng Anh, nhưng có phụ đề và bài tập thực hành rất dễ hiểu. Nếu bạn nào đang nghiên cứu chưa biết học gì để làm Hacker thì nên học qua khóa học này. AnonyViet chia sẻ bộ &#8220;The Complete Ethical Hacking Course&#8221; hoàn toàn miễn phí.</strong></p>
<h2>Yêu cầu</h2>
<ul>
<li>Hiểu biết cơ bản về hệ thống máy tính.</li>
<li>Biết cách khởi động máy tính, mở Terminal để gõ lệnh.</li>
<li>Máy tính đủ mạnh để cài 2 máy ảo (RAM 8Gb trở lên).</li>
<li>Cài Kali Linux và Vmware để thực hành.</li>
</ul>
<h2>Ai nên học khóa học này</h2>
<ul>
<li>Đam mê Công nghệ thông tin và ước muốn trở thành Hacker giúp đỡ người khác.</li>
<li>Học sinh, sinh viên muốn học thêm kiến thức ngoài nhà trường.</li>
<li>Tìm hiểu về thế giới Hacking, bổ sung kiến thức để lấy <a href="https://anonyviet.com/3-chung-chi-hacker-mu-trang-ban-nen-co-trong-nam-2021/">chứng chỉ Hacker</a>.</li>
<li>Muốn tăng thêm kinh nghiệm để lợi thế hơn khi xin việc</li>
</ul>
<h2>Giới thiệu về The Complete Ethical Hacking Course</h2>
<p><a href="https://anonyviet.com/wp-content/uploads/2021/03/download-The-Complete-Ethical-Hacking-Course-free.jpg"><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2021/03/download-The-Complete-Ethical-Hacking-Course-free.jpg" alt="Tải The Complete Ethical Hacking Course hacker mũ trắng" width="727" height="442" title="Chia sẻ Khóa học về Hacker mũ trắng - The Complete Ethical Hacking Course 12"></a></p>
<p>Bạn có muốn trở thành Hacker mũ trắng, một anh hùng chuyên giúp đỡ người khác không? Bạn có muốn trở thành một người kiểm tra thâm nhập chuyên nghiệp? Trên Udemy có khóa học tên là &#8220;The Complete Ethical Hacking Course&#8221; với giá 199$, AnonyViet đã leech về cho các bạn cùng sở thích và học miễn phí.</p>
<p>Khóa học này hiện đã có 278,861 học viên theo học.</p>
<p>Trong The Complete Ethical Hacking Course và học cách <em>suy nghĩ</em> như một hacker, đồng thời làm quen với bộ công cụ của một pentester chuyên nghiệp. Khóa học này bao gồm một loạt các chủ đề liên quan đến an ninh mạng:</p>
<ul>
<li>Giới thiệu về Ethical Hacking hay còn gọi là hacker đạo đức &#8211; Hacker mũ trắng</li>
<li>Trinh sát, do thám mạng mục tiêu</li>
<li>Quét (scan) và liệt kê thông tin mạng mục tiêu</li>
<li>Lên mô hình mạng của mục tiêu</li>
<li>Hệ thống tấn công</li>
<li>Hack web</li>
<li>Social engineering</li>
</ul>
<p>Bạn cần trải qua 19 giờ của khóa học để nắm được các kiến thức cơ bản về hacking, trong đó có những bài thực hiện được giải trực tiếp trong video.</p>
<p>Chất lượng video HD, cũng như các file bài giảng bổ sung giúp bạn để phát triển các kỹ năng cần thiết để thành công trong lĩnh vực kiểm thử bảo mật &#8211; Hacker mũ trắng.</p>
<p>Trong khóa học sử dụng các các công để Demo giả lập tấn công mạng như: Maltego, FOCA, Recon-ng, Nmap, masscan, tcpdump, Wireshark, Ettercap, Burp Suite, Scapy, Mimikatz, Hashcat, Konboot, Hydra, OWASP, SQLmap, mitmproxy, Skipfish&#8230;</p>
<h2>Các nội dung chính bạn sẽ học</h2>
<ul>
<li>Suy nghĩ như một Hacker</li>
<li>Thực hiện trinh sát mạng</li>
<li>Scanning network</li>
<li>Giám sát và chặn lưu lượng mạng.</li>
<li>Tấn công hệ thống Windows và Linux.</li>
<li>Thâm nhập bảo mật web.</li>
<li>Hack bằng phương pháp tấn công kỹ thuật xã hội.</li>
</ul>
<h2>Tải miễn phí The Complete Ethical Hacking Course</h2>
<p style="text-align: center;"><span style="font-size: 14pt;"><strong><span style="text-decoration: underline;"><a href="https://www.fshare.vn/file/AIGHTCYJKVIK?token=1616639894" target="_blank" rel="noopener">Download The Complete Ethical Hacking Course</a></span></strong></span></p>
<p style="text-align: center;"><strong>Password: anonyviet.com</strong></p>
<p style="text-align: center;">Bạn nhớ cài phần mềm xem <strong>K-Lite Codec Pack</strong> để xem được phụ đề nhé.</p>
<h2>Câu hỏi thường gặp</h2>
<h3>Khóa học này cần những yêu cầu kỹ thuật nào?</h3>
<p>Bạn cần hiểu biết cơ bản về hệ thống máy tính, biết sử dụng Terminal, máy tính có RAM 8GB trở lên để cài đặt 2 máy ảo, và đã cài đặt Kali Linux cùng VMware.</p>
<h3>Khóa học này phù hợp với ai?</h3>
<p>Khóa học phù hợp với những người đam mê công nghệ thông tin, muốn trở thành hacker mũ trắng, học sinh, sinh viên muốn bổ sung kiến thức, hoặc muốn nâng cao kỹ năng để xin việc.</p>
<h3>Khóa học bao gồm những nội dung chính nào?</h3>
<p>Khóa học bao gồm các chủ đề như: suy nghĩ như một hacker, trinh sát mạng, quét mạng, giám sát lưu lượng mạng, tấn công hệ thống Windows và Linux, thâm nhập bảo mật web và tấn công kỹ thuật xã hội.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/tai-khoa-hoc-the-complete-ethical-hacking-course/feed/</wfw:commentRss>
			<slash:comments>10</slash:comments>
		
		
			</item>
		<item>
		<title>Các Website giúp cải thiện kỹ năng Hack bằng bài tâp cơ bản</title>
		<link>https://anonyviet.com/cac-trang-web-thuc-hanh-hack-giup-cai-thien-ky-nang-hack/</link>
					<comments>https://anonyviet.com/cac-trang-web-thuc-hanh-hack-giup-cai-thien-ky-nang-hack/#comments</comments>
		
		<dc:creator><![CDATA[Ellyx13]]></dc:creator>
		<pubDate>Fri, 05 Mar 2021 14:48:19 +0000</pubDate>
				<category><![CDATA[Basic Hacking]]></category>
		<category><![CDATA[bảo mật]]></category>
		<category><![CDATA[học bảo mật]]></category>
		<category><![CDATA[học hack]]></category>
		<category><![CDATA[pentest]]></category>
		<category><![CDATA[thực hành hack]]></category>
		<category><![CDATA[trở thành hacker]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=24795</guid>

					<description><![CDATA[Nếu bạn muốn trở thành Hacker và chưa biết bắt đầu từ đâu, hãy thử tập Hack vào danh sách các Website dưới đây. Đây là các bài tập giúp cải thiện kỹ năng Hack và giúp bạn có kiến thức cơ bản để đi theo con đường kiểm thử bảo mật. Những trang web [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>Nếu bạn muốn trở thành Hacker và chưa biết bắt đầu từ đâu, hãy thử tập Hack vào danh sách các Website dưới đây. Đây là các bài tập giúp cải thiện kỹ năng Hack và giúp bạn có kiến thức cơ bản để đi theo con đường kiểm thử bảo mật.</strong></p>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2021/02/13.jpg" alt="Các Website giúp cải thiện kỹ năng Hack bằng bài tâp cơ bản" width="525" height="350" title="Các Website giúp cải thiện kỹ năng Hack bằng bài tâp cơ bản 35"></p>
<p>Những trang web này rất tốt cho việc phát triển tư duy của chúng ta, nâng cao năng lực giải quyết vấn đề, tạo cơ hội cho những ý tưởng mới nảy ra trong đầu chúng ta. Ngoài ra, bạn sẽ gặp rất nhiều khó khăn. Nhưng đừng bao giờ bỏ cuộc, hãy luôn cố gắng hết mình. Bởi vì nếu bạn muốn trở thành một hacker chuyên nghiệp, thì bạn phải biết về thái độ của một hacker và…</p>
<p><strong>&#8220;Những hacker thực sự không bao giờ bỏ cuộc&#8221;</strong></p>
<blockquote>
<p>Có rất nhiều lỗ hổng trong hầu hết mọi hệ thống bảo mật. Và để khám phá những lỗ hổng này thì đây cũng là một cơ hội tuyệt vời để tìm hiểu các công cụ khác nhau cần thiết cho việc hack. Sử dụng các trang web này để thực hành các kỹ năng hack của bạn.</p>
</blockquote>
<p><strong>&#8220;Một cuộc tấn công chắc chắn là hình thức phòng thủ tốt nhất&#8221;</strong></p>
<p>Điều này áp dụng cho rất nhiều công ty, họ đang hack các trang web của chính họ và thậm chí tuyển dụng các ethical hacker nhằm tìm ra các lỗ hổng trước các tin tặc xấu xa, là một kỹ năng đang được rất nhiều người săn lùng.</p>
<h2>Tổng hợp các kiểu tấn công</h2>
<p>Lưu ý: mình xin được phép dữ nguyên tên của các kiểu tấn công để đảm bảo tính trực quan nhất có thể và dễ cho các bạn search google, nếu muốn các bạn có thể dịch sang tiếng việt và hiểu theo cách của mình.</p>
<h3><strong>Cross-Site Scripting (XSS)</strong></h3>
<p>Mục tiêu của loại tấn công này là chèn mã độc ngày trên URL có thể được thực thi trên trình duyệt từ phía client.</p>
<h3><strong>XML External Entities (XXE)</strong></h3>
<p>Lỗ hổng này có thể dẫn đến việc lộ dữ liệu bí mật, từ chối dịch vụ, giả mạo yêu cầu phía máy chủ, quét cổng của máy phân tích cú pháp và các tác động có hại khác ảnh hưởng đến hệ thống.</p>
<h3><strong>SQL Injection</strong></h3>
<p>Lỗ hổng này giúp các hacker có thể vượt qua các thuật toán đăng nhập, xem được cơ sở dữ liệu không cần tài khoản.</p>
<h3><strong>Sensitive data exposure</strong></h3>
<p>Phương pháp này có thể thay đổi bất cứ thứ gì, từ mật khẩu, session tokens, dữ liệu thẻ tín dụng đến dữ liệu sức khỏe cá nhân,&#8230; đều có thể bị lộ.</p>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2021/02/14.png" alt="Sensitive data exposure" width="746" height="362" title="Các Website giúp cải thiện kỹ năng Hack bằng bài tâp cơ bản 36"></p>
<h3><strong>Defacement</strong></h3>
<p>Kiểu tấn công này là sửa đổi trang được hiển thị trên một trang web và chuyển hướng tất cả các yêu cầu đến trang cũ thành trang duy nhất chứa thông điệp của kẻ tấn công.</p>
<h3><strong>Session Hijacking</strong></h3>
<p>Mục đích của kiểu tấn công này làm tổn hại đến session token bằng cách trộm hoặc dự đoán session token hợp lệ để truy cập trái phép vào Web Server.</p>
<h3><strong>Session Fixation</strong></h3>
<p>Mục tiêu của kiểu tấn công này là cho phép kẻ tấn công chiếm quyền điều khiển phiên người dùng (user session) hợp lệ. Cách tấn công này khai thác hạn chế trong cách ứng dụng web quản lý ID phiên, cụ thể hơn là các ứng dụng web dễ bị tấn công</p>
<h3><strong>Cross-Site Request Forgery (CSRF)</strong></h3>
<p>Mục tiêu của việc này là buộc người dùng cuối thực hiện các hành động không mong muốn trên ứng dụng web mà họ hiện đang được xác thực. Nếu nạn nhân là tài khoản quản trị, CSRF có thể xâm phạm toàn bộ ứng dụng web.</p>
<h3><strong>Cookie/Session Poisoning</strong></h3>
<p>Lỗ hổng này có thể giúp kẻ tấn công sửa đổi cookie/dữ liệu phiên để có được quyền truy cập trái phép.</p>
<h3><strong>Broken Authentication</strong></h3>
<p>Mục tiêu của cuộc tấn công này là cho phép các cuộc tấn công tự động như credential stuffing (nhồi nhét thông tin xác thực), bằng một danh sách tên người dùng và mật khẩu hợp lệ mà kẻ tấn công nắm giữ.</p>
<h3><strong>Form Tampering</strong></h3>
<p>Cách tấn công này sẽ sửa đổi dữ liệu biểu mẫu chẳng hạn như giá cả trong các ứng dụng thương mại điện tử để kẻ tấn công có thể nhận được các mặt hàng với mức giá đã giảm.</p>
<h3><strong>**Code Injection **</strong></h3>
<p>Lỗ hổng này sẽ giúp tin tặc tiêm code như PHP, Python,.. và thực thi chúng trên máy chủ. Code có thể cài đặt các backdoor, tiết lộ thông tin nhạy cảm,&#8230;</p>
<h2>Cố gắng vượt qua giới hạn</h2>
<p>Cố gắng học hack theo nhiều cách khác nhau. Mình biết một số người có thể giải quyết những thách thức tốt nhất nhưng không thể viết một dòng code. Hoặc nhiều người nghĩ rằng họ đang học cách hack chỉ bằng một vài nút bấm.</p>
<p><strong>“Một người viết script”</strong> là người không biết gì về hack và chỉ sử dụng một vài tuỳ chọn của công cụ do người khác tạo ra để hack mà thôi. Đây thường là những người nguy hiểm nhất vì họ không biết mình đang làm gì. Và có thể gây ra rất nhiều thiệt hại lớn. Bạn phải biết mình đang làm gì, hiểu chứ? Từ đó bạn có thể tạo ra những công cụ của riêng mình.</p>
<h2>Cải thiện kỹ năng Linux</h2>
<p>Theo khảo sát, hệ điều hành mà hacker sử dụng nhiều nhất lại không phải là Windows mà là Linux. Có rất nhiều lý do, để hacker lại sử dụng Linux vì các công cụ hack miễn phí hiện này đều hỗ trợ trên Kali Linux hoặc Parrot OS.  Và nếu bạn cũng muốn sử dụng Linux, và tìm hiểu về CEHv11 thì có thể <a href="https://anonyviet.com/category/network/linux/">tham khảo các bài viết này</a>.</p>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2021/02/15.jpg" alt="Cải thiện kỹ năng Linux" width="900" height="675" title="Các Website giúp cải thiện kỹ năng Hack bằng bài tâp cơ bản 37"></p>
<h2>Dưới đây là một số trang web kiểm tra khả năng của bạn</h2>
<h3>pwnable.kr</h3>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2021/02/16.png" alt="pwnable.kr" width="1010" height="478" title="Các Website giúp cải thiện kỹ năng Hack bằng bài tâp cơ bản 38"></p>
<p><a href="http://pwnable.kr/" target="_blank" rel="noopener">pwnable.kr</a> là một trang web trò chơi chiến tranh phi thương mại cung cấp các thử thách pwn khác nhau liên quan đến việc khai thác hệ thống. Mục đích chính của pwnable.kr là &#8220;vui vẻ&#8221;. hãy coi mỗi thử thách như một trò chơi. Trong khi chơi pwnable.kr, bạn có thể học/cải thiện kỹ năng hack hệ thống nhưng đó không phải là mục đích duy nhất của bạn.</p>
<h3 id="pwnabletw" class="headerLink">pwnable.tw</h3>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2021/02/17.png" alt="pwnable.tw" width="1004" height="478" title="Các Website giúp cải thiện kỹ năng Hack bằng bài tâp cơ bản 39"></p>
<p><a href="https://pwnable.tw/" target="_blank" rel="noopener">Pwnable.tw</a> là một trang web game chiến tranh dành cho các hacker để kiểm tra và mở rộng kỹ năng khai thác nhị phân.</p>
<p><strong>Làm thế nào để:</strong></p>
<ul>
<li>Cố gắng tìm ra các lỗ hổng tồn tại trong thử thách, khai thác các dịch vụ từ xa để lấy flags.</li>
<li>Flags thường ở /home/xxx/flag, nhưng đôi khi bạn phải lấy shell để đọc chúng.</li>
<li>Hầu hết các thử thách đang chạy trên docker image Ubuntu 16.04/18.04.</li>
<li>Bạn có thể chia sẻ write-up hoặc code khai thác trong hồ sơ của mình, chỉ những người chơi đã giải được cùng một thử thách mới có thể nhìn thấy chúng.</li>
</ul>
<h3 id="hackme" class="headerLink">hack.me</h3>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2021/02/18.png" alt="hack.me" width="1013" height="483" title="Các Website giúp cải thiện kỹ năng Hack bằng bài tâp cơ bản 40"><a href="https://hack.me/" target="_blank" rel="noopener">Hack.me</a> là một dự án MIỄN PHÍ dựa trên cộng đồng được cung cấp bởi eLearnSecurity. Cộng đồng này có thể xây dựng, lưu trữ và chia sẻ code ứng dụng web dễ bị tấn công cho các mục đích giáo dục và nghiên cứu. Nhằm mục đích trở thành kho lưu trữ các ứng dụng web dễ bị tấn công, code samples và CMS trực tuyến. (Đây chỉ là một trang web thử nghiệm. Nhưng vẫn có thể cải thiện kỹ năng hack của bạn rất nhiều ..!)</p>
<p>Nền tảng này không có bất kỳ hạn chế nào đối với bất kỳ bên nào quan tâm đến bảo mật ứng dụng web:</p>
<ul>
<li>Sinh viên</li>
<li>Các trường đại học</li>
<li>Các nhà nghiên cứu</li>
<li>Người kiểm tra thâm nhập</li>
<li>Các nhà phát triển web</li>
</ul>
<h3 id="ctflearn" class="headerLink">CTFlearn</h3>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2021/02/19.png" alt="CTFlearn" width="1010" height="485" title="Các Website giúp cải thiện kỹ năng Hack bằng bài tâp cơ bản 41"></p>
<p><a href="https://ctflearn.com/" target="_blank" rel="noopener">CTFlearn</a> là một nền tảng ethical hacking cho phép hàng chục nghìn người học hỏi, thực hành và cạnh tranh. Tất nhiên, điểm mạnh chính là các Vấn đề và Thách thức do người dùng đề xuất bao gồm CTF theology điển hình như Binary Exploitation, Cryptography, Reverse engineering, Forensics, Web attacks. Ngoài ra còn có các thử thách theo mức độ phổ biến, độ khó và thứ tự xuất hiện.</p>
<h3 id="google-gruyere" class="headerLink">Google Gruyere</h3>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2021/02/20.png" alt="Google Gruyere" width="551" height="452" title="Các Website giúp cải thiện kỹ năng Hack bằng bài tâp cơ bản 42"></p>
<p><a href="https://google-gruyere.appspot.com/" target="_blank" rel="noopener">Gruyere</a> là một lựa chọn tuyệt vời cho những người mới bắt đầu muốn đi sâu vào tìm kiếm và khai thác lỗ hổng, nhưng cũng được học cách chơi ở phía đối lập và phòng thủ trước những kẻ tấn công.</p>
<p>Gruyere được viết bằng Python, với các lỗi không dành riêng cho Python và cung cấp một số lượng đáng kể các lỗ hổng bảo mật được lựa chọn để phù hợp với người mới bắt đầu. Một số lỗ hổng bảo mật điển hình:</p>
<ul>
<li>Cross-site scripting (XSS)</li>
<li>Cross-site request forgery (XRF)</li>
<li>Remote code execution</li>
<li>DoS attacks</li>
<li>Information disclosure</li>
</ul>
<p>Phòng thí nghiệm code Gruyere đã chia các lỗ hổng thành nhiều phần khác nhau, và trong mỗi phần, bạn sẽ có nhiệm vụ tìm ra lỗ hổng đó. Sử dụng cả black và white box hacking, bạn sẽ cần tìm và khai thác lỗi.</p>
<h3 id="root-me" class="headerLink">Root Me</h3>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2021/02/21.png" alt="Root Me" width="1014" height="481" title="Các Website giúp cải thiện kỹ năng Hack bằng bài tâp cơ bản 43"></p>
<p><a href="https://www.root-me.org/?lang=en" target="_blank" rel="noopener">Root Me</a> Là nền tảng đào tạo bảo mật đa ngôn ngữ, Root Me là một nơi tuyệt vời để kiểm tra và nâng cao kỹ năng hack của bạn. Nó có hơn 300 thử thách được cập nhật thường xuyên và hơn 50 môi trường ảo, nhằm cung cấp một môi trường thực tế. Root Me cũng có một cộng đồng nhiệt huyết với hơn 200.0000 thành viên, tất cả đều được khuyến khích tham gia vào quá trình phát triển dự án và giành được sự công nhận.</p>
<p><strong>Các chủ đề khác nhau được đề cập trên Root Me bao gồm:</strong></p>
<ul>
<li>Digital investigation</li>
<li>Automation</li>
<li>Breaking encryption</li>
<li>Cracking</li>
<li>Network challenges</li>
<li>SQL injection</li>
</ul>
<p>Đó là một nền tảng vững chắc và là một cách tuyệt vời để thực hành kỹ năng hack của bạn, mặc dù nó không thân thiện với người mới bắt đầu cho lắm.</p>
<h3 id="hack-the-box" class="headerLink">Hack The Box</h3>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2021/02/22.png" alt="Hack The Box" width="1025" height="484" title="Các Website giúp cải thiện kỹ năng Hack bằng bài tâp cơ bản 44"></p>
<p><a href="https://www.hackthebox.eu/" target="_blank" rel="noopener">Hack The Box</a> (HTB) là một nền tảng trực tuyến cho phép bạn kiểm tra kỹ năng pentest của mình. HTB chứa các thách thức được cập nhật liên tục. Mô phỏng các kịch bản trong thế giới thực và nghiêng nhiều hơn về phong cách thử thách CTF. Bạn nên dùng thử trang web này nếu bạn quan tâm đến an ninh mạng hoặc bảo mật thông tin.</p>
<p>P/s: mình khuyên bạn nên sử dụng trang web này. Còn tại sao thì chắc do sở thích của mình thôi, biết đâu là giống bạn thì sao :v</p>
<h3 id="hacking-lab" class="headerLink">Hacking-Lab</h3>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2021/02/23.png" alt="Hacking-Lab" width="1010" height="482" title="Các Website giúp cải thiện kỹ năng Hack bằng bài tâp cơ bản 45"></p>
<p><a href="https://www.hacking-lab.com/" target="_blank" rel="noopener">Hacking-Lab</a> là một nền tảng ethical hacking, mạng máy tính và bảo mật trực tuyến, dành riêng cho việc tìm kiếm và đào tạo các tài năng về an ninh mạng. … Mục tiêu của Hacking-Lab là nâng cao nhận thức nhằm tăng cường giáo dục và đạo đức trong bảo mật thông tin. Cung cấp các thử thách CTF (Capture The Flag) cho Thử thách An ninh mạng Châu Âu nhưng lại tổ chức các thử thách trên nền tảng của riêng họ mà bất kỳ ai cũng có thể tham gia sau khi bạn đã đăng ký .</p>
<p>Hacking-Lab đang cung cấp CTF và các thử thách theo phong cách nhiệm vụ cho các cuộc thi quốc tế như Thử thách An ninh mạng Châu Âu và OWASP TOP 10.</p>
<h3 id="game-of-hacks" class="headerLink">Game of Hacks</h3>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2021/02/24.jpg" alt="Game of Hacks" width="648" height="365" title="Các Website giúp cải thiện kỹ năng Hack bằng bài tâp cơ bản 46"></p>
<p><a href="https://www.gameofhacks.com/" target="_blank" rel="noopener">Game of Hacks</a>, trò chơi này được thiết kế để kiểm tra kỹ năng hack ứng dụng của bạn. Bạn sẽ được cung cấp các đoạn code dễ bị tấn công và nhiệm vụ của bạn là tìm ra lỗ hổng nào tồn tại trong đoạn code đó càng nhanh càng tốt. Trong trò chơi, các nhà phát triển và chuyên gia bảo mật kiểm tra kỹ năng hack ứng dụng của họ, cải thiện khả năng bảo mật code và tạo điều kiện thực hành bảo mật tốt hơn với hy vọng giảm số lượng lỗ hổng trong ứng dụng của họ.</p>
<p>Có sẵn cho PC, máy tính bảng và thiết bị di động. Game of Hacks thậm chí còn có chế độ hai người chơi cho phép thi đấu đối đầu. Người chơi phân tích các lỗ hổng bao gồm SQL injection, XSS, log forgery, path traversal, parameter tampering và những thứ khác trong vô số các ngôn ngữ lập trình.</p>
<h3 id="overthewire" class="headerLink">OverTheWire</h3>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2021/02/25.png" alt="OverTheWire" width="1007" height="479" title="Các Website giúp cải thiện kỹ năng Hack bằng bài tâp cơ bản 47"></p>
<p><a href="https://overthewire.org/wargames/" target="_blank" rel="noopener">OverTheWire</a> là wargames do cộng đồng OverTheWire cung cấp có thể giúp bạn tìm hiểu và thực hành các khái niệm bảo mật dưới dạng các trò chơi vui nhộn. Để tìm hiểu thêm về một trò chơi chiến tranh nhất định, chỉ cần truy cập trang của nó được liên kết từ menu bên trái. Thứ tự các trò chơi được đề xuất để chơi:</p>
<ol>
<li>Bandit</li>
<li>Leviathan or Natas or Krypton</li>
<li>Narnia</li>
<li>Behemoth</li>
<li>Utumno</li>
<li>Maze</li>
<li>…</li>
</ol>
<p><strong>Mỗi shell game có cổng SSH riêng</strong></p>
<p>Thông tin về cách kết nối với mỗi trò chơi bằng SSH được cung cấp ở góc trên cùng bên trái của trang. Hãy nhớ rằng mỗi trò chơi sử dụng một cổng SSH khác nhau.</p>
<h3>microcorruption.com</h3>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2021/02/26.png" alt="microcorruption.com" width="965" height="576" title="Các Website giúp cải thiện kỹ năng Hack bằng bài tâp cơ bản 48"></p>
<p>Tại <a href="https://microcorruption.com/login" target="_blank" rel="noopener">microcorruption.com</a> rải rác khắp thế giới trong các nhà kho bị khóa là những chiếc cặp chứa đầy trái phiếu không ghi tên Cy Yombinator có thể trị giá hàng tỷ USD. Nhiệm vụ của bạn lấy cắp những chiếc cặp đó (nghe ngầu ha, có cốt truyện luôn đấy :v).</p>
<p>Cy Yombinator đã khéo léo bảo vệ các nhà kho bằng thiết bị khóa điện tử Lockitall. Khóa Lockitall có thể mở khóa bằng một ứng dụng. Chúng tôi đã xác định vị trí của các nhân viên gần mỗi nhà kho; hàng tỷ USD đang chờ bạn mở khóa thành công nhà kho bằng cách đánh lừa các ổ khóa. Các thiết bị Lockitall hoạt động bằng cách chấp nhận kết nối Bluetooth từ ứng dụng Lockitall LockIT Pro. Chúng tôi đã thực hiện công việc khó khăn nhất giùm bạn: chúng tôi đã chi 15.000 đô la cho một bộ công cụ phát triển bao gồm các khóa điều khiển từ xa để bạn thực hành và dịch ngược để tạo ra một trình gỡ lỗi sơ khai.</p>
<h3 id="xss-game" class="headerLink">XSS game</h3>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2021/02/27.png" alt="XSS game" width="1019" height="484" title="Các Website giúp cải thiện kỹ năng Hack bằng bài tâp cơ bản 49"></p>
<p>XSS là một trong những loại lỗ hổng phổ biến và nguy hiểm nhất trong các ứng dụng Web. Lỗ hổng khó chịu này có thể cho phép hacker đánh cắp hoặc sửa đổi dữ liệu người dùng trong các ứng dụng của bạn và bạn phải học cách gỡ chúng đi!</p>
<p>Trong chương trình đào tạo <a href="https://xss-game.appspot.com/?utm_source=webopsweekly&amp;utm_medium=email" target="_blank" rel="noopener">XXS Game</a>, bạn sẽ học cách tìm và khai thác các lỗi XSS. Bạn sẽ sử dụng kiến ​​thức học được để phòng vệ và ngăn chặn lỗi tương tự xảy ra trong ứng dụng Web của bạn.</p>
<h3 id="hackthis" class="headerLink">HackThis!!</h3>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2021/02/28.jpg" alt="HackThis!!" width="947" height="481" title="Các Website giúp cải thiện kỹ năng Hack bằng bài tâp cơ bản 50"></p>
<p><a href="https://www.hackthissite.org/" target="_blank" rel="noopener">HackThis</a>!! ban đầu được thiết kế để học sinh có thể học cách hack, và dạy học sinh về sự phá hoại. Nếu bạn là một hacker lão luyện thì đối với bạn, có 50 cấp độ khó để vượt qua. Trang web đi kèm với một cộng đồng trực tuyến tuyệt vời để giúp bạn chống hack và giúp bạn cập nhật tin tức bảo mật.</p>
<h3 id="crackmesone" class="headerLink">crackmes.one</h3>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2021/02/29.png" alt="crackmes.one" width="1024" height="479" title="Các Website giúp cải thiện kỹ năng Hack bằng bài tâp cơ bản 51"></p>
<p><a href="https://crackmes.one/" target="_blank" rel="noopener">crackmes.one</a> là một nơi đơn giản mà bạn có thể tải xuống các bản crack để cải thiện kỹ năng dịch ngược (reverse engineering) của mình. Nếu bạn muốn gửi một crackme hoặc một giải pháp, bạn phải đăng ký. Nhưng trước đó, mình khuyên bạn nên đọc FAQ.</p>
<h3 id="hackthissite" class="headerLink">HackThisSite</h3>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2021/02/30.png" alt="HackThisSite" width="1009" height="480" title="Các Website giúp cải thiện kỹ năng Hack bằng bài tâp cơ bản 52"></p>
<p><a href="https://www.hackthissite.org/" target="_blank" rel="noopener">Hack This Site</a> là một nơi đào tạo miễn phí, an toàn và hợp pháp dành cho các hacker để kiểm tra và mở rộng kỹ năng hack của họ. HackThisSite thường được gọi là HTS, là một trang web bảo mật và hack trực tuyến do Jeremy Hammond sáng lập. Không chỉ đơn thuần là một trang web wargames, HTS là một cộng đồng sôi động với nhiều dự án đang được phát triển, với vô số bài viết về hack và một diễn đàn khổng lồ, nơi người dùng có thể thảo luận về hack, an ninh mạng và mọi thứ bạn cần.</p>
<h3 id="pentest-training" class="headerLink">Pentest training</h3>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2021/02/31.png" alt="Pentest training" width="1010" height="484" title="Các Website giúp cải thiện kỹ năng Hack bằng bài tâp cơ bản 53"></p>
<p><a href="https://pentest.training/" target="_blank" rel="noopener">Pentest training</a> là một trang web đơn giản được sử dụng như một trung tâm thông tin xoay quanh các dịch vụ khác nhau được cung cấp để giúp cả những người pentester mới hoặc có kinh nghiệm thực hành và trau dồi kỹ năng của họ. Trang web này cung cấp một phòng thí nghiệm pentest đầy đủ, đang ngày càng tăng về quy mô, độ phức tạp và tính đa dạng. Phòng thí nghiệm có domain Windows hoạt động đầy đủ với nhiều hệ điều hành Windows khác nhau. Ngoài ra còn có một loạt các máy Boot2Root Linux để thực hành CTF và kỹ thuật leo thang đặc quyền và cuối cùng là các máy đào tạo ứng dụng web được xây dựng trước.</p>
<h3 id="hellbound-hackers" class="headerLink">Hellbound Hackers</h3>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2021/02/32.png" alt="Hellbound Hackers" width="1012" height="482" title="Các Website giúp cải thiện kỹ năng Hack bằng bài tâp cơ bản 54"></p>
<p><a href="https://www.hellboundhackers.org/" target="_blank" rel="noopener">Hellbound Hackers</a> cung cấp phương pháp thực hành để bảo mật máy tính. Tìm hiểu cách tin tặc đột nhập và cách ngăn chặn chúng. Có nguồn tài nguyên khổng lồ cho các nhà nghiên cứu bảo mật máy tính. Trang web nhấn mạnh đến việc thực hành và nó cung cấp cho bạn nhiều thử thách để biến bạn thành một hacker giỏi. Nó cung cấp nhiều thử thách để dạy bạn cách xác định các lỗ hổng tiềm ẩn và nó cũng gợi ý các cách để vá các lỗ hổng. Trang web này đi kèm với một loạt các hướng dẫn và một cộng đồng lớn mạnh với hơn 100 nghìn thành viên đã đăng ký.</p>
<h3 id="haxtor" class="headerLink">HAX.TOR</h3>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2021/02/33.png" alt="HAX.TOR" width="594" height="422" title="Các Website giúp cải thiện kỹ năng Hack bằng bài tâp cơ bản 55"></p>
<p><a href="http://hax.tor.hu/welcome/" target="_blank" rel="noopener">hax.tor.hu</a> là một trang rất lâu đời (thành lập năm 2006). Nhưng nó phục vụ mục đích học tập. Nhiều vấn đề sẽ không hoạt động được do thay đổi công nghệ. Bởi vì nhiều vấn đề dựa trên lỗi của phiên bản PHP cũ. Ngoài ra, người chơi còn nhận được một tài khoản shell miễn phí để sử dụng (với dịch vụ lưu trữ web/mail) trên một máy chủ (với băng thông gigabit) dành riêng cho những người thích bảo mật.</p>
<p><strong>Một vài ví dụ về các thử thách của HaX.ToR:</strong></p>
<p>Level 1. Make a nasa.gov URL display a text of my choice<br />
Level 7. snifflog.txt &#8211; ngrep format<br />
Level 13. PHP with a source &#8211; needs exploiting and/or -t-b thinking<br />
Level 16. root:hsmfs;g@10.0.0.5<br />
Level 21. Backdoor on a suspended domain<br />
Level 26. PHP file manager with a source &#8211; needs more exploit<br />
Level 28. telnet://hax.tor.hu:1800 &#8211; Google Word Game<br />
Level 33. Defense Information Systems Agency &#8211; 209.22.99.66<br />
Level 39. China Science And Technology Network<br />
Level 48. .htaccess editor vs basic auth<br />
Level 49. Forged DNS from the CIA</p>
<h3 id="thisislegal" class="headerLink">ThisIsLegal</h3>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2021/02/34.png" alt="ThisIsLegal" width="1007" height="482" title="Các Website giúp cải thiện kỹ năng Hack bằng bài tâp cơ bản 56"></p>
<p><a href="https://thisislegal.com/" target="_blank" rel="noopener">ThisisLegal</a>, một trang wargames của hacker và nó cũng là một trang diễn đàn và hướng dẫn. Mục đích của trang web là giúp bạn học hỏi và cải thiện nhiều nhất có thể và cũng cung cấp cho cộng đồng cơ hội trò chuyện. Trang web luôn cập nhật các đề xuất để cải tiến và bất kỳ nội dung hướng dẫn hoặc thử thách nào cũng được hoan nghênh.</p>
<p>Các bạn cũng có thể tìm hiểu một số bài viết về hack khác của Anonyviet <a href="https://anonyviet.com/category/security/basic-hacking/">tại đây.</a></p>
<h2>Câu hỏi thường gặp</h2>
<h3>Tôi có cần kiến thức lập trình để bắt đầu học hack không?</h3>
<p>Không cần thiết phải có kiến thức lập trình chuyên sâu để bắt đầu.  Các website được đề cập trong bài viết cung cấp các bài tập giúp bạn hiểu các nguyên tắc cơ bản của việc khai thác lỗ hổng bảo mật.  Tuy nhiên, kiến thức lập trình sẽ giúp bạn hiểu sâu hơn và giải quyết các bài toán phức tạp hơn.</p>
<h3>Các website được đề cập có an toàn để thực hành không?</h3>
<p>Các website được đề cập được thiết kế dành riêng cho mục đích học tập và thực hành an toàn, vì vậy chúng an toàn để sử dụng.  Tuy nhiên, luôn nhớ chỉ thực hành trên các môi trường được phép và không được phép thực hiện các hoạt động tương tự trên hệ thống không thuộc quyền sở hữu của bạn.</p>
<h3>Tôi nên bắt đầu từ đâu nếu tôi là người mới hoàn toàn?</h3>
<p>Hãy bắt đầu bằng cách tìm hiểu các loại tấn công cơ bản được mô tả trong bài viết, sau đó chọn một trong các website được đề cập (pwnable.kr, pwnable.tw, hay hack.me) và bắt đầu thực hành với các bài tập dễ nhất.  Đừng nản lòng nếu gặp khó khăn, hãy kiên trì và tìm kiếm tài liệu hỗ trợ.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/cac-trang-web-thuc-hanh-hack-giup-cai-thien-ky-nang-hack/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Những kỹ năng cần thiết để trở thành Hacker</title>
		<link>https://anonyviet.com/nhung-ky-nang-can-thiet-de-tro-thanh-hacker/</link>
					<comments>https://anonyviet.com/nhung-ky-nang-can-thiet-de-tro-thanh-hacker/#comments</comments>
		
		<dc:creator><![CDATA[Ellyx13]]></dc:creator>
		<pubDate>Tue, 14 Jul 2020 01:40:46 +0000</pubDate>
				<category><![CDATA[Basic Hacking]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[hướng dẫn làm hacker]]></category>
		<category><![CDATA[kỹ năng]]></category>
		<category><![CDATA[lập trình]]></category>
		<category><![CDATA[mạng]]></category>
		<category><![CDATA[trở thành hacker]]></category>
		<category><![CDATA[đào tạo hacker]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=20633</guid>

					<description><![CDATA[Để trở thành một Hacker chuyên nghiệp đòi hỏi bạn có nhiều kiến thức về công nghệ và kỹ thuật CNTT. Để thực sự trở thành một hacker giỏi, bạn phải thành thạo nhiều kỹ năng. Nếu bạn không có các kỹ năng mà mình sắp liệt kê ở dưới đây thì cũng đừng nản [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>Để trở thành một Hacker chuyên nghiệp đòi hỏi bạn có nhiều kiến thức về công nghệ và kỹ thuật CNTT. Để thực sự trở thành một hacker giỏi, bạn phải thành thạo nhiều kỹ năng. Nếu bạn không có các kỹ năng mà mình sắp liệt kê ở dưới đây thì cũng đừng nản lòng. Thay vào đó, hãy sử dụng danh sách nhũng kỹ năng cần thiết để trở thành Hacker làm mục tiêu cho những gì bạn cần học và nắm vững nó trong tương lai.</strong></p>
<p><a href="https://anonyviet.com/wp-content/uploads/2020/07/cach-tro-thanh-hacker-1-1.jpg"><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2020/07/cach-tro-thanh-hacker-1-1.jpg" alt="Những kỹ năng cần thiết để trở thành Hacker" width="526" height="315" title="Những kỹ năng cần thiết để trở thành Hacker 58"></a></p>
<p style="text-align: center;"><em>Hacker là danh xưng do người khác phong cho bạn, một hacker thực thụ không ai tự nhận mình là Hacker cả.</em></p>
<p>Đây là danh sách về các kỹ năng cần thiết để gia nhập vào con đường của những hackers. Mình đã chia các kỹ năng này thành ba loại để giúp bạn có thể dễ dàng lên level giữa các bậc kỹ năng như cơ bản, trung cấp và cao cấp.</p>
<h2>Các kỹ năng cần thiết để trở thành Hacker cơ bản nhất</h2>
<p>Đây là những điều cơ bản mà mọi hacker nên biết trước khi cố gắng hack một cái gì đó. Một khi bạn đã nắm vững tốt mọi thứ trong phần này, bạn có thể chuyển sang cấp độ trung cấp.</p>
<h3>Kỹ năng sử dụng máy tính cơ bản</h3>
<p>Đã là hacker mà không biết cài phần mềm, cài win thì cũng hơi kì nhỉ? Những kĩ năng cơ bản này không phải là gõ Word, làm PowerPoint, sửa Wifi mà là khả năng sử dụng command line trong Windows, chỉnh sửa registry và thiết lập các tham số cấu hình mạng.</p>
<h3>Kỹ năng về Networking</h3>
<p>Bạn cần phải hiểu những kiến thức cơ bản về networking, chẳng hạn như:</p>
<ul>
<li>DHCP</li>
<li>NAT</li>
<li>Subnetting</li>
<li>IPv4</li>
<li>IPv6</li>
<li>Public và Private IP</li>
<li>DNS</li>
<li>Routers và switches</li>
<li>VLANs</li>
<li>OSI model</li>
<li>Địa chỉ MAC</li>
<li>ARP</li>
</ul>
<p>Vì chúng ta thường phải đụng tới những thứ công nghệ này, nên nếu bạn càng hiểu rõ cách thúc hoạt động của chúng, thì tỷ lệ thành công của bạn sẽ càng cao hơn.</p>
<h3>Kỹ năng Linux</h3>
<p>Phát triển các kỹ năng về Linux là cực kỳ quan trọng để trở thành một hacker. Gần như tất cả các công cụ hack đều được phát triển cho Linux và Linux cung cấp cho bạn những thứ mà Windows không làm được.</p>
<p>Nếu bạn cần tải thiện các kỹ năng Linux hoặc bạn mới bắt đầu làm quen với Linux, hãy xem qua khoá học dưới.</p>
<ul>
<li>
<p class="jeg_post_title"><a href="https://anonyviet.com/full-huong-dan-hoc-hack-tren-kali-linux/">Full hướng dẫn học Hack trên Kali Linux</a></p>
</li>
</ul>
<h3>Wireshark hoặc Tcpdump</h3>
<p>Wireshark là trình phân tích giao thức sniffer/protocol được sử dụng rộng rãi nhất, trong khi đó tcpdump là trình phân tích giao thức sniffer/protocol bằng command line. Cả hai phần mềm này đều cực kỳ hữu ích trong việc phân tích lưu lượng truy cập TCP/IP và các cuộc tấn công mạng.</p>
<p>Cách sử dụng 2 chương trình này đều có trong giáo trình <a href="https://anonyviet.com/?s=CEH">CEH</a>.</p>
<h3>Sử dụng máy ảo</h3>
<p>Bạn cần thành thạo một trong các phần mềm ảo hoá như <a href="https://www.virtualbox.org/" target="_blank" rel="noopener">VirtualBox</a> hoặc<a href="https://anonyviet.com/cach-tao-may-ao-tren-vmware-workstation-15-pro/"> VMWare Workstation</a>. Bởi vì, bạn cần phải có một môi trường an toàn để thực hành hack trước khi bạn chiến thật ở ngoài đời. Máy ảo cung cấp cho bạn một môi trường an toàn để kiểm tra và tinh chỉnh các bản hack trước khi sử dụng chúng.</p>
<h3>Các khái niệm và công nghệ bảo mật</h3>
<p>Một hacker giỏi phải hiểu các khái niệm vào công nghệ bảo mật. Cách duy nhất để vượt qua rào cản được thiết lập bởi các quản trị viên là làm quen với chúng. Hacjer phải hiểu những thứ cơ bản như PKI (public key infrastructure), SSL (secure sockets layer), IDS (intrusion detection system), firewalls,&#8230;</p>
<h3>Công nghệ không dây</h3>
<p>Để có thể hack được các thiết bị không dây, trước tiên bạn phải hiểu cách thức hoạt động của nó. Ông bà ta có dạy rồi &#8220;Biết người biết ta trăm trận trăm thắng&#8221;. Những thứ như thuật toán mã hoá (WEP, WPA, WPA2), four-way handshake và WPS. Ngoài ra, hiểu về giao thức kết nối và cách xác thực là điều không thể thiếu đối với các công nghệ không dây.</p>
<p>Đây là các bài viết về công nghệ Wifi và bộ sưu tập <a href="https://anonyviet.com/?s=hack+wifi" target="_blank" rel="noopener noreferrer">hướng dẫn hack Wifi</a> của từng loại thuật toán mã hoá và ví dụ về cách thức hoạt động của từng loại hack.</p>
<h2>Kỹ năng trung cấp</h2>
<p>Đây là nơi mọi thứ bắt đầu trở nên thú vị và là nơi thực sự bắt đầu của một hacker. BIết tất cả những điều này sẽ cho phép bạn tiến tới những kỹ năng hack cao cấp hơn.</p>
<h3>Viết Script</h3>
<p>Nếu không có kỹ năng viết script, các hacker sẽ bó tay trước những công cụ của các hacker khác. Mỗi ngày, các công cụ hack mới sẽ bị fix bởi các quản trị viên bảo mật.</p>
<p>Vậy nên để phát triển các công cụ độc đáo của riêng mình, bạn sẽ cần phải thành thạo ít nhất một ngôn ngữ trong <a href="https://anonyviet.com/ngon-ngu-lap-trinh-de-tro-thanh-hacker/">15 ngôn ngữ này</a> và BASH là bắt buộc đấy nhé. Với mình, thì mình khuyết khích học Perl, Python hoặc Ruby.</p>
<h3>Kỹ năng về cơ sở dữ liệu</h3>
<p>Nếu bạn muốn có thể hack vào các cơ sở dữ liệu, bạn sẽ cần hiểu cơ sở dữ liệu là gì và cách mà nó hoạt động. Một trong những cách hack CSDL là tấn công lỗi SQL injection. Vì vậy bạn cần phải tìm hiểu ngôn ngữ SQL. Bạn cũng phải cần tìm hiểu một trong những máy chủ của SQL là Oracle hoặc MySQL.</p>
<h3>Ứng dụng Web</h3>
<p>Các ứng dụng web có lẽ là mảnh đất màu mở nhất cho các tin tặc trong những năm gần đây. Bạn càng hiểu về cách mà các ứng dụng web hoạt động và cơ sở dữ liệu đằng sau chúng, bạn sẽ càng dễ thànhn công hơn. Ngoài ra, bạn còn phải xây dựng trang web riêng của mình cho mục đích phishing và các mục đích bất chính khác (để thử nghiệm thôi nhé mấy ông).</p>
<h3>Kỹ năng theo dõi dấu vết</h3>
<p>Điều tra số, theo dõi dấu vết là một kỹ năng cần có để bạn trở thành một Hacker. Chỉ với một bức ảnh, hoặc một file bất kỳ bằng các kỹ thuật phân tích, bạn có thể tìm chủ nhân của file đó bằng các dấu vết để lại. Do đó đây không chỉ là kỹ năng mà còn là kinh nghiệm.</p>
<h2>TCP/IP nâng cao</h2>
<p>Hacker mới bắt đầu phải có hiểu biết cơ bản về TCP/IP, nhưng để tăng level thành cao cấp, bạn phải hiểu chi tiết về giao thức TCP/IP và các trường dữ liệu. Chúng bao gồm các trường như flags, windows, df, tos, seq, ack,&#8230; trong gói TCP và IP có thể được sử dụng để chống lại nạn nhân, và kích hoạt các cuộc tấn công MitM,&#8230;</p>
<h3>Mật mã</h3>
<p>Mặc dù bạn không cần phải là một nhà mật mã học để trở thành một hacker giỏi, nhưng bạn càng hiểu rõ điểm mạnh và điểm yếu của từng thuật toán mật mã, cơ hội chiến thắng của bạn sẽ càng cao. Ngoài ra, mật mã có thể được tin tặc sử dụng để che giấu các hoạt động của chúng.</p>
<h3>Kỹ thuật reverse</h3>
<p>Kỹ thuật reverse (đảo ngược) cho phép bạn xây dựng lại một phần mềm độc hại với các tính năng bổ sung. Giống như trong công nghệ phần mềm, không ai xây dựng một ứng dụng mới từ đầu. Gần như mọi phần mềm độc hại mới đều sử dụng các thành phần từ các phần mềm độc hại khác.</p>
<p>Ngoài ra, kỹ thuật reverse cho phép tin tặc khai thác và thay đổi chữ ký để qua mặt IDS và AV.</p>
<h2>Các kỹ năng vô hình</h2>
<p>Cùng với các kỹ năng máy tính này, hackers phải có một số các kỹ năng mềm.</p>
<h3>Suy nghĩ sáng tạo</h3>
<p>Luôn luôn có một cách hoặc nhiều cách để hack vào cùng một hệ thống. Một hackers giỏi với lối tư duy sáng tạo sẽ có cách tiếp cận hoàn toàn mới.</p>
<ul>
<li><a href="https://null-byte.wonderhowto.com/how-to/social-engineering/" target="_blank" rel="noopener">Null Byte&#8217;s Guide to Social Engineering</a></li>
<li><a href="https://null-byte.wonderhowto.com/forum/cryptolocker-innovative-creative-hack-0151753/" target="_blank" rel="noopener">CryptoLocker: An Innovative &amp; Creative Hack</a></li>
</ul>
<h3>Kỹ năng giải quyết vấn đề</h3>
<p>Một hacker luôn luôn phải đổi mặt với các vấn đề mới. Điều này đỏi hỏi hacker phải quen với việc phân tích và giải quyết vấn đề. Việc này thường yêu cầu hackers phải chuẩn đoán chính xác những vấn đề và sau đó chia vấn đề thành các vấn đề nhỏ hơn.</p>
<h3>Kiên trì</h3>
<p>Hacker là phải kiên trì. Nếu bạn thất bại, không sao, chỉ cần bắt đầu lại, thử lại thêm nữa, một lần không được thì mười lần. Nếu không được nữa, hãy thử đưa cách tiếp cận mới và thử lại. Chỉ với sự kiên trì, bạn sẽ có thể hack vào các hệ thống bảo mật nhất.</p>
<p>Mình hy vòng bài này sẽ cung cấp cho bạn các kiến thức cơ bản để trở thành hacker. Nếu các bạn ủng hộ, trong tương lai, chúng ta sẽ thảo luận về những gì cần làm để lên level, vì vậy hãy rèn luyện cho tới lúc đó nhé, linh mới.</p>
<h2>Câu hỏi thường gặp</h2>
<h3>Làm thế nào để bắt đầu học làm hacker?</h3>
<p>Hãy bắt đầu bằng việc nắm vững các kỹ năng máy tính cơ bản, kiến thức về mạng (Networking), hệ điều hành Linux và sử dụng các công cụ phân tích giao thức như Wireshark.  Thành thạo sử dụng máy ảo cũng là điều cần thiết.</p>
<h3>Tôi cần học lập trình không?</h3>
<p>Kỹ năng viết script là rất quan trọng để trở thành một hacker giỏi, giúp bạn tạo ra các công cụ độc đáo và hiệu quả.  Perl, Python, hoặc Ruby là những lựa chọn tốt.</p>
<h3>Những kỹ năng mềm nào quan trọng đối với một hacker?</h3>
<p>Suy nghĩ sáng tạo và khả năng giải quyết vấn đề là những kỹ năng mềm vô cùng cần thiết.  Khả năng tìm kiếm thông tin và phân tích dữ liệu cũng đóng vai trò quan trọng.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/nhung-ky-nang-can-thiet-de-tro-thanh-hacker/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Trải nghiệm cảm giác làm hacker với game Hacknet &#8211; Free đến 14/07/2018</title>
		<link>https://anonyviet.com/tap-lam-hacker-voi-game-hacknet/</link>
					<comments>https://anonyviet.com/tap-lam-hacker-voi-game-hacknet/#comments</comments>
		
		<dc:creator><![CDATA[Lmint]]></dc:creator>
		<pubDate>Fri, 13 Jul 2018 11:54:59 +0000</pubDate>
				<category><![CDATA[Phần mềm máy tính]]></category>
		<category><![CDATA[cách trở thành hacker]]></category>
		<category><![CDATA[game hacker]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[hacknet]]></category>
		<category><![CDATA[tập làm hacker]]></category>
		<category><![CDATA[trở thành hacker]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=10309</guid>

					<description><![CDATA[Trên kệ hàng Steam vừa bùng nổ tựa game Hacknet với số lượng rate rất cao. Đây là tựa game mô phỏng siêu chân thực. Bạn sẽ hóa thân vào một hacker chuyên nghiệp trên một vùng đất công nghệ của nước Mỹ. Sơ lược về game Hacknet Game chỉ miễn phí đến hết ngày [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Trên kệ hàng Steam vừa bùng nổ tựa game Hacknet với số lượng rate rất cao. Đây là tựa game mô phỏng siêu chân thực. Bạn sẽ hóa thân vào một hacker chuyên nghiệp trên một vùng đất công nghệ của nước Mỹ.</p>
<h2>Sơ lược về game Hacknet</h2>
<p>Game chỉ miễn phí đến hết ngày 14/07/2018.</p>
<p>Bạn có nhiệm vụ đột nhập vào các hệ thống có mạng lưới bảo mật tối cao bậc nhất. Phải luôn phải cẩn thận và trốn tránh khỏi sự truy lùng của FBI. Bên cạnh bạn là những phần mềm, công cụ cực kì tinh vi mà chỉ bạn mới có.</p>
<p>Câu chuyện bắt đầu sau cái chết của một hacker chuyên nghiệp có tên là <strong>Bit</strong>. Cậu ta là người tạo ra hệ thống bảo mật khủng nhất trái đất có tên <strong>Hacknet OS</strong>. Hệ thống này được Bit thiết lập chức năng tự gửi Mail cho cậu ta sau 14 ngày mất kết nối với Bit.</p>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2018/07/13-07-2018-06-49-23.png" alt="Trải nghiệm cảm giác làm hacker với game Hacknet - Free đến 14/07/2018 2" width="644" height="332" title="Trải nghiệm cảm giác làm hacker với game Hacknet - Free đến 14/07/2018 61"></p>
<p>Câu chuyện bắt đầu khi bạn truy cập vào được Email của Bit sau khi cậu ta chết. Bạn trở thành người duy nhất có thể điều khiển được hệ thống này. Với nguồn dữ liệu lớn mà <strong>Hacknet OS </strong>gửi về mỗi ngày kèm theo khả năng siêu việt của bạn, bạn trở thành một mối đe dọa mà FBI phải đề phòng.</p>
<p>Nhiệm vụ của bạn là điều tra sự thật về cái chết của người anh em <strong>Bit</strong>. Nhân vật chính phải truy cập vào kho dữ liệu của <strong>Hacknet OS</strong> và điều tra trong thế giới ngầm Deepweb.</p>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2018/07/13-07-2018-06-52-52.png" alt="hacknet game tập làm hacker" width="613" height="347" title="Trải nghiệm cảm giác làm hacker với game Hacknet - Free đến 14/07/2018 62"></p>
<p>Nếu bạn có hứng thú với tựa game này thì hãy tải về trước khi Steam bắt đầu tính phí.</p>
<h2>Hướng dẫn nhận miễn phí Game Hacknet từ Steam</h2>
<p>Truy cập link Steam của Hacknet theo địa chỉ dưới đây.</p>
<p style="text-align: center;">
<div class="su-button-center"><a href="https://store.steampowered.com/app/365450/Hacknet/" class="su-button su-button-style-flat" style="color:#fff;background-color:#469dea;border-color:#387ebc;border-radius:0px" target="_blank" rel="noopener noreferrer"><span style="color:#fff;padding:7px 22px;font-size:17px;line-height:26px;border-color:#7ebbf1;border-radius:0px;text-shadow:0.2px 0.2px 0.5px "><i class="sui sui-flash" style="font-size:17px;color:#ffffff"></i> Download Hacknet</span></a></div>
<p>Sau đó đăng nhập bằng tài khoản Steam của bạn và click vào dòng <strong>Install Game </strong>để tải và cài đặt Game.</p>
<p>Nếu không thể trực tiếp download bằng trình duyệt, bạn hãy cài ứng dụng Steam lên máy tính. Sau đó truy cập vào STORE và tìm tên game <strong>Hacknet. </strong>Cuối cùng là bấm nút <strong>Play Game</strong> để tự động cài game vào máy.</p>
<p style="text-align: right;">Chúc bạn thành công<br />
<a href="https://anonyviet.com">Lmint.</a></p>
<h2>Câu hỏi thường gặp</h2>
<h3>Game Hacknet có miễn phí mãi không?</h3>
<p>Không, game Hacknet chỉ được cung cấp miễn phí đến ngày 14/07/2018. Sau ngày này, bạn sẽ phải mua game.</p>
<h3>Tôi cần làm gì để nhận game miễn phí?</h3>
<p>Hãy truy cập link Steam của Hacknet, đăng nhập tài khoản Steam và nhấn &#8220;Install Game&#8221; để tải về và cài đặt.</p>
<h3>Nếu tôi không thể tải trực tiếp từ trình duyệt thì sao?</h3>
<p>Hãy cài đặt ứng dụng Steam, tìm kiếm &#8220;Hacknet&#8221; trên cửa hàng Steam và nhấn &#8220;Play Game&#8221; để cài đặt.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/tap-lam-hacker-voi-game-hacknet/feed/</wfw:commentRss>
			<slash:comments>4</slash:comments>
		
		
			</item>
		<item>
		<title>Full hướng dẫn học Hack trên Kali Linux</title>
		<link>https://anonyviet.com/full-huong-dan-hoc-hack-tren-kali-linux/</link>
					<comments>https://anonyviet.com/full-huong-dan-hoc-hack-tren-kali-linux/#comments</comments>
		
		<dc:creator><![CDATA[AnonyViet]]></dc:creator>
		<pubDate>Wed, 09 Aug 2017 08:42:41 +0000</pubDate>
				<category><![CDATA[Kali Linux / Parrot]]></category>
		<category><![CDATA[Video hướng dẫn]]></category>
		<category><![CDATA[học hack]]></category>
		<category><![CDATA[hướng dẫn kali linux]]></category>
		<category><![CDATA[kali linux]]></category>
		<category><![CDATA[trở thành hacker]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=6102</guid>

					<description><![CDATA[Khóa học sẽ dạy các bạn các cách thâm nhập với Kali Linux &#8211; Bản Linux vang danh trong giới Hacker. Khi theo học khóa này bạn sẽ nắm được các kiến thức sau đây: Thực hiện các tác vụ cơ bản đến nâng cao trong Kali Linux Hack theo cách của bạn thông qua [&#8230;]]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">Khóa học sẽ dạy các bạn các cách thâm nhập với <strong>Kali Linux</strong> &#8211; Bản Linux vang danh trong giới Hacker. Khi theo học khóa này bạn sẽ nắm được các kiến thức sau đây:</p>
<ul>
<li>Thực hiện các tác vụ cơ bản đến nâng cao trong Kali Linux</li>
<li>Hack theo cách của bạn thông qua nhiều mục tiêu theo yêu cầu</li>
<li><span class="">Tìm hiểu làm thế nào hacker mũ trắng, hacker mũ đen</span></li>
<li><span class="">Hiểu cách các lệnh Linux được tin tặc sử dụng</span></li>
<li>Xây dựng một mục tiêu Linux từ đầu để hack với Kali Linux</li>
</ul>
<p>Khóa học đã được Việt Sub rất dễ hiểu để bạn làm quen với việc học Hack trên Kali Linux.</p>
<h2>Khóa học được chia thành ba phần.</h2>
<h3>Phần 1 &#8211; Khái niệm cơ bản</h3>
<ul>
<li>
<div>Các lệnh để giúp bạn điều hướng bất kỳ hệ thống Linux nào</div>
</li>
<li>
<div>Thêm / xóa phần mềm và cập nhật / nâng cấp hệ thống của bạn</div>
</li>
<li>
<div>Lưu trữ và nén tệp và thư mục</div>
</li>
<li>
<div>Sử dụng ký tự đại diện để thực hiện các tác vụ hàng ngày dễ dàng hơn</div>
</li>
</ul>
<h3>Phần 2 &#8211; Quản trị</h3>
<ul>
<li>
<div>Chỉnh sửa file</div>
</li>
<li>
<div>Cấu hình và quản lý dịch vụ</div>
</li>
<li>
<div>Quản lý người dùng, nhóm và quyền</div>
</li>
<li>
<div>Làm quen với tập lệnh có ảnh hưởng đến quyền quản trị</div>
</li>
</ul>
<h3>Phần 3 &#8211; Hacking</h3>
<ul>
<li>
<div>Tìm hiểu cơ bản về Linux, và bắt đầu làm quen với các thao tác cơ bản.</div>
</li>
<li>
<div>Hack nó với Kali Linux!</div>
</li>
</ul>
<h3>Phần 4 &#8211; Shell</h3>
<ul>
<li>
<div>Tìm hiểu về bind shells</div>
</li>
<li>
<div>Tìm hiểu về reverse shell</div>
</li>
<li>
<div>Tìm hiểu về web shells</div>
</li>
</ul>
<h3>Phần 5 &#8211; Hacking Like The Bad Guys</h3>
<ul>
<li>
<div>Khai thác bản sao lỗ hổng thực tế</div>
</li>
<li>
<div>Truy cập và tạo backdoors</div>
</li>
<li>
<div>Ăn cắp thông tin thẻ tín dụng</div>
</li>
</ul>
<p style="text-align: center;">[su_button url=&#8221;https://www.fshare.vn/file/RSEDFOTUKXPF&#8221; target=&#8221;blank&#8221; style=&#8221;flat&#8221; background=&#8221;#469dea&#8221; color=&#8221;#fff&#8221; size=&#8221;6&#8243; center=&#8221;yes&#8221; radius=&#8221;0&#8243; icon=&#8221;icon: cloud-download&#8221; text_shadow=&#8221;0.2px 0.2px 0.5px &#8220;]Download Khóa học[/su_button]</p>
<p style="text-align: center;"><strong>Password:</strong> <span style="color: #0000ff;">anonyviet.com</span></p>
<div class="separator" style="text-align: justify;"></div>
<div class="separator"><img decoding="async" class="aligncenter" src="https://anonyviet.com/wp-content/uploads/2017/08/Blue-Linux-Hard.jpeg" alt="Full hướng dẫn học Hack trên Kali Linux 4" title="Full hướng dẫn học Hack trên Kali Linux 64"></div>
<h2 class="separator" style="text-align: justify;"><span style="color: #800080;"><strong>Hướng dẫn tạo máy ảo để học Hack trên Kali Linux</strong></span></h2>
<h2 class="separator" style="text-align: justify;"><span style="font-size: 14pt; color: #0000ff;"><strong>I. Cấu hình cần thiết cho việc tạo lab</strong></span></h2>
<div class="separator" style="text-align: justify;">&#8211; RAM 4GB (Có thể chạy được 1 cái máy ảo 2GB RAM và 1 cái máy ảo 512MB RAM)<br />
&#8211; BIOS hỗ trợ công nghệ Intel® Virtualization Technology (Intel® VT). Phần lớn các máy hỗ trợ công nghệ này. Chỉ có điều nó cõ được bật lên hay chưa thôi</div>
<h2 class="separator" style="text-align: justify;"><span style="font-size: 14pt; color: #0000ff;"><strong>II. Các thành phần của Lab</strong></span></h2>
<div class="separator" style="text-align: justify;">&#8211; Máy thật: Windows/Linux/Mac OS 64bit<br />
&#8211; Máy tấn công (Attacker): Kali Linux 2016.2 (Nếu máy thật là Kali Linux thì bỏ qua máy này)<br />
&#8211; Máy victim  (Máy giả làm nạn nhân)<br />
+ Metasploitable 2 Linux (Máy ảo Linux chứa nhiều lỗ hổng phục vụ thử nghiệm)<br />
+ Máy ảo Windows 7/8.1/10<br />
+ Máy ảo Windows Server 2008<br />
+ Máy ảo Android x86 (Ghi chú là máy ảo chứ không phải cài giả lập nhé)<br />
+ Máy ảo Ubuntu</div>
<h2 class="separator" style="text-align: justify;"><span style="font-size: 14pt; color: #0000ff;"><strong>III. Link Download</strong></span></h2>
<div class="separator" style="text-align: justify;">&#8211; VMWare Workstation: <a href="https://anonyviet.com/cach-tao-may-ao-tren-vmware-workstation-15-pro/" target="_blank" rel="noopener noreferrer">Download</a><br />
&#8211; VirtualBox: <a href="https://www.virtualbox.org/wiki/Downloads" target="_blank" rel="noopener noreferrer">Downloads</a><br />
&#8211; Kali Linux 2016.2 ISO: <a href="https://www.kali.org/downloads/" target="_blank" rel="noopener noreferrer">https://www.kali.org/downloads/</a><br />
&#8211; Metasploitable 2 Linux: <a href="https://sourceforge.net/projects/metasploitable/files/Metasploitable2/metasploitable-linux-2.0.0.zip/download" target="_blank" rel="noopener noreferrer">Download</a><br />
&#8211; Máy ảo Windows 7 làm sẵn (Chạy mượt ở 512MB RAM): <a href="https://drive.google.com/open?id=0B69wFwArleFZRHZJYUx5OWpzVVU" target="_blank" rel="noopener noreferrer">Download</a><br />
&#8211; ISO của các bản Windows khác : <a href="https://linuxteamvietnam.blogspot.com/2016/09/tong-hop-link-tai-iso-windows-tat-ca.html" target="_blank" rel="noopener noreferrer">Downloads</a><br />
&#8211; Ubuntu: <a href="https://www.ubuntu.com/download/desktop" target="_blank" rel="noopener noreferrer">Downloads</a><br />
&#8211; Android x86: <a href="http://www.android-x86.org/download" target="_blank" rel="noopener noreferrer">http://www.android-x86.org/download</a><br />
(Lưu ý: Trong các giáo trình về Lab của CEH thì máy ảo được cài đặt trên Hyper-V Manager tuy nhiên mình thấy cái đó khá khó cho những bạn mới học và tất nhiên khi bạn đi học CEH thì phần lớn máy ảo đã được cài sẵn rồi)</div>
<h2 class="separator" style="text-align: justify;"><span style="font-size: 14pt; color: #0000ff;"><strong>IV. Các giai đoạn tạo máy ảo</strong></span></h2>
<div class="separator" style="text-align: justify;">B1: Thiết lập các thông số cho máy ảo<br />
B2: Cài đặt hệ điều hành của máy ảo<br />
B3: Cài đặt phần mềm hỗ trợ của trình tạo máy ảo (Vmware Tools hoặc Vbox Guest Additon)</div>
<h2 class="separator" style="text-align: justify;"><span style="font-size: 14pt; color: #0000ff;"><strong>V. Một vài lưu ý</strong></span></h2>
<div class="separator" style="text-align: justify;">1. Khi cài đặt máy ảo thì phần cài đặt mạng phải chọn Briged không được chọn NAT<br />
2. Cài máy ảo xong bắt buộc cài phần mềm hỗ trợ của trình tạo máy ảo (Vmware Tools hoặc Vbox Guest Additon)<strong>Một số video cài DEMO cho các bạn</strong></p>
<div class="separator" style="text-align: center;"><iframe loading="lazy" width="320" height="266" class="YOUTUBE-iframe-video" data-thumbnail-src="https://i.ytimg.com/vi/yeKWXR-YAw0/0.jpg" src="https://www.youtube.com/embed/yeKWXR-YAw0?feature=player_embedded" frameborder="0" allowfullscreen="allowfullscreen"></iframe></div>
<div style="text-align: center;"></div>
<div style="text-align: center;">Cài Kali Linux Trên Vmware</div>
<div style="text-align: center;"></div>
<div class="separator" style="text-align: center;"><iframe loading="lazy" width="320" height="266" class="YOUTUBE-iframe-video" data-thumbnail-src="https://i.ytimg.com/vi/xpBKQg3DAdA/0.jpg" src="https://www.youtube.com/embed/xpBKQg3DAdA?feature=player_embedded" frameborder="0" allowfullscreen="allowfullscreen"></iframe></div>
<div style="text-align: center;"></div>
<div style="text-align: center;"></div>
<div style="text-align: left;"><strong style="color: #800080; font-size: 1.953em; text-align: justify;">Tài nguyên phục vụ học tập</strong></div>
</div>
<div class="separator" style="text-align: justify;">1. Link tải Kali Linux mới nhất: <a href="https://www.kali.org/downloads/" rel="noopener">Download tại đây</a><br />
2. Link tải ISO Windows phục vụ cài máy Victim: <a href="https://linuxteamvietnam.blogspot.com/2016/09/tong-hop-link-tai-iso-windows-tat-ca.html" rel="noopener">Download tại đây</a><br />
3. Ebook học Kali Linux (Tiếng Anh): <a href="https://linuxteamvietnam.blogspot.com/2016/09/chia-se-tai-lieu-hiem-ve-kali-linux.html" rel="noopener">Các bạn xem tại đây</a><br />
4. Tổng hợp giáo trình về Kali: <a href="http://docs.kali.org/" rel="noopener">Các ạn xem tại đây</a></div>
<h2 class="separator" style="text-align: justify;"><span style="color: #800080;"><strong>Các bạn lưu ý khi xem khóa học này</strong></span></h2>
<ul style="text-align: justify;">
<li>Nên học trên máy tính riêng của mình. Hoặc máy mì mình có đầy đủ quyền hạn</li>
<li>Học thì bắt buộc phải thực hành. Không nên đọc lí thuyết không</li>
<li>Đây là khóa học mang mục đích giáo dục. Còn mình không chịu trách nhiệm pháp lí với bất cứ hành động nào của bạn</li>
<li>Tất cả các kĩ thuật tấn công thâm nhập. Bắt buộc phải lấy MÁY ẢO hoặc MÁY CỦA BẠN làm nạn nhân. Nếu dùng máy người khác mà không được phép thì bạn đang vi phạm pháp luật</li>
</ul>
<div style="text-align: justify;">Chúc các bạn học hành vui vẻ</div>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/full-huong-dan-hoc-hack-tren-kali-linux/feed/</wfw:commentRss>
			<slash:comments>57</slash:comments>
		
		
			</item>
		<item>
		<title>Tư duy về phương pháp Hack Website</title>
		<link>https://anonyviet.com/tu-duy-ve-phuong-phap-hack-website/</link>
					<comments>https://anonyviet.com/tu-duy-ve-phuong-phap-hack-website/#comments</comments>
		
		<dc:creator><![CDATA[Lmint]]></dc:creator>
		<pubDate>Mon, 16 Jan 2017 00:00:01 +0000</pubDate>
				<category><![CDATA[Mạng cơ bản]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hack admin]]></category>
		<category><![CDATA[hack admin website]]></category>
		<category><![CDATA[hack mật khẩu]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[hướng dẫn làm hacker]]></category>
		<category><![CDATA[làm sao để thành hacker]]></category>
		<category><![CDATA[trở thành hacker]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=4069</guid>

					<description><![CDATA[Tư duy về phương pháp Hack Website Tình hình là có khá nhiều bạn Inbox mình hỏi cách check site. Mà Mình cũng không có nhiều thời gian để chỉ từng bạn. Nên mình viết cái đường hướng tư duy check site để các bạn đọc. Từ đó có một cái định hướng =&#62; Tự [&#8230;]]]></description>
										<content:encoded><![CDATA[<h1 style="text-align: center"><span style="color: #0000ff">Tư duy về phương pháp Hack Website</span></h1>
<p>Tình hình là có khá nhiều bạn Inbox mình hỏi cách check site. Mà Mình cũng không có nhiều thời gian để chỉ từng bạn. Nên mình viết cái đường hướng tư duy check site để các bạn đọc. Từ đó có một cái định hướng =&gt; Tự mình nghiên cứu =&gt; Thực hiện.</p>
<p><span style="color: #3366ff"><em>&#8211; Điều đầu tiên mình muốn nói đó là muốn tấn công 1 site. Điều đầu tiên bạn cần có đấy là sự kiên nhẫn. Cóp nhặt từng tí một. Không thể nôn nóng mà bỏ qua nhiều thông tin. Dẫn đến giảm hiệu quả. Không phải website nào tấn công 1 phát cũng là được ngay.Chính vì thế nên phải tích từng đi thông tin một.</em></span></p>
<p>Nếu để kiếm một site để check chơi thì tốt nhất là các bạn nên dùng các dork tìm các site có lỗi sẵn.<br />
Ví dụ như các dork sqli, Các dork của các phiên bản joomla ,vbulletin có lỗi. Như vậy sẽ hiệu quả hơn là tìm 1 site bất kì rồi xem thử nó có lỗi không. (Ngoài ra còn có một cách nhanh hơn nữa đó là dùng tool scan dork. Nó sẽ tìm cho bạn một khối site bị lỗi có thể check được từ một list dork có sẵn.Cái này hiệu quả hơn cho dân UG lúc tìm shop lỗi).</p>
<p>Còn nếu bạn muốn tấn công một website xác định. Thì việc này khó hơn.</p>
<ul>
<li>Giả sử victim của bạn có domain là target.com. Để tấn công victim một cách hiệu quả. (Mình nói ở đây là cả đối với host share và private.Site lớn có bảo mật tốt, lẫn site nhỏ hay forum).</li>
</ul>
<h3><span style="color: #0000ff"><b>Bước 1</b>: Lấy thông tin ban đầu</span></h3>
<p>Lấy thông tin của victim. Bằng các whois nó. Tìm hiểu càng nhiều thông tin về victim càng tốt. Và google ,bing ,yandex &#8230;. đều là các công cụ hữu ích. Mình khuyên nên thử với nhiều công cụ tìm kiếm. Vì bản thân thuật toán tìm kiếm của các công cụ này khác nhau nên dẫn đến cho nhiều kết quả với hiệu quả khác nhau.<br />
Ví dụ như nhập vào công cụ search như sau</p>
<blockquote class="tr_bq"><p>[su_quote]ip:123.101.11.122 id=[/su_quote]</p></blockquote>
<p>Nó sẽ cho ta một số thông tin thú vị. Bạn hãy cố gắng thu thập thông tin ban đầu càng nhiều càng tốt. Chủ sở hữu domain. Admin của website. Support. Kể cả số điện thoại, Facebook, Gmail , Yahoo, địa chỉ Mail của công ty. Một Attacker giỏi là một attacker có khả năng tận dụng mọi sơ hở. Mọi điểm yếu có thể tấn công.</p>
<h3><span style="color: #0000ff">Bước 2 : Phân tích khả năng tấn công</span></h3>
<p>Đầu tiên là nên scan victim chính. Scan victim chính là công việc chủ đạo. Đối với site nằm trong server private của các công ty lớn. Thì đây là bước đóng vai trò quyết định bạn có thể attack được nó hay không.<br />
Công cụ scan khá nhiều.Mình giới thiệu bạn 1 số bộ như</p>
<p><span style="color: #0000ff"><em>Acunetix Vulnerablility Scanner . OpenVas (của backtrack ) , w3af ( của backtrack ) , nessus (của backtrack ), wpscan ( scan wordpress trong backtrack ) , joomlascan ( scan bug joomla trong backtrack , uniscan ( trong backtrack ) &#8230; ngồi mà kể hết các bộ công cụ chắc đến sáng mai.</em></span></p>
<p>Công cụ thì nhiều nhưng các bạn nên chọn lựa. Đối với victim nào nên dùng bộ nào. Và nên dùng kết hợp. Vì như mình đã nói. Với mỗi tool khác nhau nó dùng cơ chế, thuật toán scan khác nhau. Nên hiệu quả nó cũng khác nhau. Từ kết quả scan được. Nó cho ta định hình phải tấn công như thế nào.</p>
<p><span style="color: #0000ff"><strong>Scan server</strong></span> &#8211; Scan lấy thông tin về server. Ví dụ như xem server dùng hệ điều hành gì. Sử dụng Apache, SII phiên bản bao nhiêu. Được viết trên ASP hay PHP. Port nào mở (Để scan port thì có thể dùng <strong>nmap</strong>. Nó là công cụ rất hiệu quả).</p>
<p>Mọi thông tin về phiên bản, Port bạn hãy Google ngay. Hoặc vào <a href="http://exploit-db.com" rel="noopener">exploit-db.com</a> xem nó có thể bị attack thông qua nó hay không. Còn không bạn có thể lưu lại thông tin.Rồi sau đó kiểm tra 1 lần xem sao.Đây là các bước rất cần thiết đối với việc tấn công 1 website lớn.</p>
<p>Đối với Server share host. Phân tích khả năng tấn công. Đây cũng là một bước rất quan trọng. Nó rút ngắn thời gian tấn công của bạn.Nhưng mang lại hiệu quả cao.<br />
Mình thấy đa số (Và trước đây mình cũng vậy ). Đó là để tấn công 1 website ko bị lỗi, Không có lỗ hổng. Mình thường reserve ip của server chứa victim. Rồi mở từng site check xem có sqli hay không.<br />
Đồng ý là sqli rất nhiều. Và rất dễ khai thác. Nhưng không phải lúc nào mình cũng có thể may mắn. Check 1 cái là ra link bị lỗi ngay. Nếu scan toàn bộ site thì đến bao giờ mới xong. Có một cách rút ngắn quá trình này đó là xác định loại site cần tấn công.</p>
<p>Mình ví dụ. Bạn có kinh nghiệm về check wordpress. Bạn muốn tìm các site trong server sử dùng mã nguồn này để tấn công. Sau đó local sang victim chính. Hãy dùng google với dork là</p>
<p><strong>ip:112.78.2.247 &#8220;wordpress&#8221;</strong></p>
<p>Như đây mình nhận được một victim trong server này sử dụng wordpresss http://www.saigoncanho.com.vn/</p>
<p>Tương tự cho các mã nguồn khác cũng vậy.<br />
<b></b></p>
<h3><span style="color: #0000ff"><b>Bước 3</b>: Tấn công</span></h3>
<p>Đây là bước nhiều nhất,Nhưng mình nói ít nhất,ví nó có quá nhiều kiểu tấn công. Biết nói thế nào cho hết được.<br />
Chỉ đúc kết một số kinh nghiệm. Ví dụ như đối với forum vbb chẳng hạn. Nhiều phiên bản thực sự không có bug. Nhưng không phải vì thế mà ta bỏ qua. Hãy xem các web application của nó. Ví dụ như các mod. Đối với joomla và các mã nguồn khác cũng vậy. Hãy xem cách extension đi theo. Chúng rất hay bị lỗi.Bởi vì đây đa số là các ứng dụng tích hợp được viết bởi các web developer việt nam. Chúng rất kém trong việc bảo mật.</p>
<p>Tận dụng tối đa kết quả mà các bạn scan ở trên.</p>
<ul>
<li>Ví dụ như bạn scan được server dùng apache 2.1 chẳng hạn. Hãy xem nó là bản update chưa. Nếu chưa có lỗi để khai thác không. Tấn công vào nó.Xem thông tin từ các lỗi public trên google mà tấn công.Hãy cố gắng tấn công 1 cách từ từ.</li>
</ul>
<p>Xem trong cấu trúc site khi scan được. Chỗ nào là khai thác được.Ví dụ như chúng để lại database back up trên site chẳng hạn. Tải về và phân tích ngay.</p>
<p>Nhiều bộ công cụ scan nó scan đến từng lỗi nhỏ.Như tìm vị trí có thể up ảnh, up file bẳng hạn. Hãy cố bypass up shell thử xem.</p>
<p>Ở mục này có quá nhiều cái để nói. Và thực chất đa số mọi tut hack thường nói về phần này. Nên mình để phần này cho các bạn. Hãy cố gắng tích hợp càng nhiều kinh nghiệm phần này . Càng nhiều càng tốt. Các phần khác nó đi theo 1 qui luật nhất định. Có thể đối với victim nào bạn cũng làm như thế. Nhưng đối với phần này.Nó phụ thuộc vào nhiều thứ. Phụ thuộc vào kết quả scan được. Phụ thuộc vào những đối tượng khác nhau. Nên nó rất đa dạng.</p>
<p>Kết quả ở phần này. Là bạn có thể có được tài khoản <strong>admin.Up</strong> được <strong>shell</strong>.<br />
<b></b></p>
<h3><span style="color: #0000ff"><b>Bước 4</b>: Nếu tấn công được trực tiếp target rồi thì không nói làm gì.Nếu tấn công đc một site nằm cùng server.Thì bước tiếp theo là local.Về vấn đề local này cũng khá rộng.Mình chỉ nói qua một phần trong đó.</span></h3>
<p>Trong local thì symlink là một kiểu local phổ biến nhất ,Được dùng nhiều nhất.Nó như là một shortcut bên window.Góp phần làm nhanh quá trình gọi chạy một file.Nếu như gọi trực tiếp hardlink thì quá trình họat động của server sẽ chậm hẳng.</p>
<p>Trong phương pháp local.Mục đích chính của chúng ta là đọc / lấy các file config (hoặc 1 file config của target cần tấn công ). Việc thực hiện đầu tiên là chúng ta thường đọc file /etc/passwd để xác định tất cả các user nằm trong server ( Và không phải server nào cũng cho ta thực hiện đc.Phải bypass ).</p>
<p>Để đọc file config ta còn phải nắm các mã nguồn.Với mỗi mã nguồn khác nhau thì file config nó nằm ở một vị trí khác nhau.<br />
Mình đưa ra một số file config đối với một số mã nguồn tương ứng.</p>
<pre class="lang:default decode:true ">Vbulletin: public_html/includes/config.php
PHPBB: public_html/config.php
Joomla: public_html/configuration.php
WordPress: public_html/wp-config.php
ibp: public_html/conf_global.php
php-fusion: public_html/config.php
Smf: public_html/Settings.php
phpnuke: public_html/html/config.php
Xoops: public_html/mainfile.php
ZenCart: public_html/includes/configure.php
setidio: public_html/datas/config.php
Discuz: public_html/config/config_ucenter.php
Bo-Blog: public_html/data/config.php
Nukeviet: public_html/config.php
Drupal: public_html/sites/default/settings.php
Textpattern: public_html/textpattern/config.php
Serendipity: public_html/serendipity_config_local.inc.php
Pligg CMS: public_html/libs/dbconnect.php
Pivotx: public_html/pivotx/includes/minify/config.php</pre>
<p>&nbsp;</p>
<p>Từ đây ta hình dung được đường dẫn chính xác dẫn đến file config của victim. Từ đó có thể symlink được chính xác file cần đọc. (Nếu như victim đổi vị trí của file config. Thì ta phải ngồi symlink mò. Symlink từ index nó,đến những file khác,xem nó include những file nào. Từ file này dò đến file kia. Đối với một attacker kinh nghiệm. Thì việc bảo mật bằng cách giấu file config của victim đôi khi không hiệu quả.</p>
<p>Cấu trúc lệnh symlink (để symlink file có địa chỉ là /home/usertarget/public_html/includes/config.php target.txt<br />
lệnh này symlink file config về file target.txt nằm ở thư mục ta đang symlink. Ở điều kiện tốt nhất ta có thể đọc đc file target.txt này trên host ta đặt shell.</p>
<p>Nhưng không phải khi nào ta cũng có điều kiện tốt như vậy. Chủ của website có thể chmod không cho ta đọc file config (100,101,400&#8230; ) chẳng han. Tùy server.Hoặc chủ website đặt tại thư mục chứa file config đấy 1 file .htaccess có nội dung như sau.</p>
<blockquote class="tr_bq"><p>[su_quote]<br />
&lt;Files config.php&gt;<br />
order allow, deny<br />
deny from all<br />
&lt;/Files&gt;[/su_quote]</p></blockquote>
<p>Nếu chủ site đặc như thế thì khi symlink ta sẽ nhận được thông báo là 403 Forbidden Error.<br />
Ở bài này mình chỉ nói đến tư tưởng tấn công chứ không nói chi tiết về phương pháp tấn công. Nên mình chỉ nêu 1 vài ví dụ.</p>
<p>Nếu như ta không đọc được thì sao. Ta phải suy nghĩ vì sao không đọc được. Tư duy đặt trường hợp ta vào vị trí admin của victim. Nếu là ta ,ta sẽ bảo mật như thế nào.Sẽ làm gì.Từ đó ta có những biện pháp khác nhau.</p>
<p>Giả sử như ta tìm giải pháp để bypass 403 forbidden error do chủ website đặt file .htaccess chẳng hạn nhé.<br />
Trên host ta đặt shell. Tạo một thư mực có tên là VHBSYSTEM chẳng hạn. Đường dẫn đầy đủ của nó ví dụ như sau : /home/attacker/public_html/VHBSYSTEM/ .Chmod lại thư mục này là 777 (lúc đầu chưa cần.Nếu không được hẵn thử ). Sau đó tạo một file .htaccess với nội dung như sau</p>
<blockquote class="tr_bq"><p>[su_quote]HeaderName vhb.txt[/su_quote]</p></blockquote>
<p>Đặt file .htaccess này vào thư mục /home/attacker/public_html/. Nếu ta symlink file config vào file vhb.txt với cấu trúc lệnh ln -s /home/victim/public_html/includes/config.php vhb.txt</p>
<p>Thì sau khi symlink xong. Ta vào thư mục VHBSYSTEM và đọc file vhb.txt vừa symlink về. Nó sẽ bypass được.</p>
<p>Đây chỉ là 1 ví dụ trong nhiều cách bypass. Nhiều bạn bảo local phải có tư duy. Nhưng mình nghĩ muốn local tốt thì phải biết nhiều cách bypass trong trường hợp không đọc được file.</p>
<p>Vấn đề này bạn nên tham khảo thêm ở nhiều tài liệu được share trong VHB. ( hoặc ghé thăm vhbgr0up.blogspot.com )</p>
<p>Trong các cách cũng được khá nhiều người dung.Nhưng dùng symlink all config ( cái này trên blog và forum của vhb cũng có nói rồi ). Sym root bằng cách tạo sym root ở một server linux nào đó .Sau đó tar lại.Up lên server cần local.Cái này trên VHB cũng nhiều bài nói đến rồi.</p>
<p>Mình đề cập thêm việc sym root ngay trực tiếp trên server. Đôi khi nó khá hiệu quả trong việc bypass security.<br />
Như khi nãy. Tạo một folder VHB để tiện xử lí link full của nó /home/attacker/public_html/VHB. Sau đó ta thực hiện symlink trên shell như sau &#8221; ln -s /root&#8221;. Sau đó ta chọn một victim có domain là target.com chẳng hạn. Tiếp tục type &#8220;ls -la /etc/valiases/target.com&#8221;. Sau ddos quay lại folder ta vừa tạo VHB. Đặt vào đấy 1 file htaccess có nội dung như sau</p>
<blockquote class="tr_bq"><p>[su_quote]Options Indexes FollowSymLinks<br />
DirectoryIndex index.htm<br />
AddType txt .php<br />
AddHandler txt .php[/su_quote]</p></blockquote>
<p>Bây giờ ta vào xem ta symlink được những gì. Nếu như chỗ nào nó báo permisssion access. Thì cũng đừng lo lắng bận tâm. Hãy vào sâu hơn.Giả sử ta cần xem target.com có user lấy được ở trên là target đi.<br />
Thì ta xem nó với link sau attacker.com/VHB/root/home/target/public_html/ &#8230;&#8230;<br />
Đôi khi xem không được thì có thể view source lên nhé.</p>
<p>Thôi dừng ở việc local lại. Không viết đến khi nào mới xong. Bạn cứ lượn trên blog VHB 1 tuần. Kiểu gì chả pro local 🙂</p>
<p>&nbsp;</p>
<h3><span style="color: #0000ff"><b>Bước 5.Rooting</b></span></h3>
<p>Nếu là server linux thì nên thử Get root nó. Đôi khi thử rooting server lại là con đường ngắn hơn cả local sang. Không phải khi nào cũng local được. Nó bảo mật bá đạo quá thì cũng chịu chết thôi.Hãy thử rooting nếu được.</p>
<p>Tạo một backconnect hoặc có thể bind một port nào đó. Một back connect ở đây là server có thể tự connect về mình sau khi mình mở một port đặng biệt nào đó và lắng nghe nó bằng netcat ( nc -l -v -p 4444 ) chẳng hạn.Có khá nhiều shell hỗ trợ back-connect..</p>
<p>Muốn rooting thì phải kiểm tra xem kernel đó có rooting được hay không. Trên shell bạn có thể kiểm tra bằng lện &#8220;uname -a&#8221;. Lấy phiên bản của kernel nhân được. Tìm trên google xem nó thể exploit đc hay không.<br />
(Có thể vào exploit-db.com/local/ ) để tìm.<br />
<b></b></p>
<h3><span style="color: #0000ff"><b>Bước 6: Attack Mạng Lan</b></span></h3>
<p>Nếu bạn đã chiếm đc 1 server máy chủ rồi. Thì hãy cố gắng thử tấn công các máy cùng mạng Lan với nó. Đây là cơ hội để thể hiện khả năng attack trong mạng Lan của bạn.</p>
<p style="text-align: right"><strong>AnonyViet Chúc Các Bạn Thành Công</strong></p>
<p style="text-align: right"><strong>Nguồn: quylevhb.blogsqot.com</strong></p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/tu-duy-ve-phuong-phap-hack-website/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
	</channel>
</rss>
