Blog Hacking and Security được thành lập dựa trên tinh thần chia sẽ, học hỏi, trao đổi những kiến thức về bảo mật Công nghệ thông tin.

Hacking And Security

Cùng tham gia và học hỏi để cũng xây dựng lên một cộng đồng hacker Việt Nam.

Become A Coder

Xây dựng tương lai với lập trình và trở thành "Lập Trình Viên" trong tương lai.

Thủ Thuật Facebook

Nơi các bạn học hỏi về các thủ thuật facebook với mục đích tốt đẹp.

Thủ Thuật Tổng Hợp

Hướng dẫn về một số thủ thuật máy tính.

Chia Sẻ Code

Nơi chia sẻ các code , mã nguồn cho mọi người .

Chia Sẻ Tin Tức Trong Cộng Đồng Hacker

Tin tức được cập nhật liên tục về những vấn đề liên quang đên "Hacking".

Thứ Bảy, 26 tháng 3, 2016

14 Công cụ hacking tốt và phổ biến nhất (P1)




Internet tuy có nhiều ưu điểm nhưng nó cũng có một số khuyết điểm. Đó là sự thiếu hiểu biết về mối nguy hiểm, thay mặt cho người sử dụng, làm cho nó dễ dàng hơn để cho tin tặc đi về phía kinh doanh của họ.


Hack có thể được sử dụng cả cho mục đích độc hại cũng như một phương tiện cho việc tìm kiếm các lỗ hổng trong một hệ thống và thông báo cho nhà chức trách để giúp họ củng cố hệ thống phòng thủ của họ tốt hơn. Tuy nhiên, công cụ và các kịch bản được sử dụng để hack được hacker sử dụng tất cả cho mục đích riêng của họ. Họ giúp cho bản thân rất nhiều trong công việc của họ bằng cách thực hiện các chức năng cụ thể để tận dụng được mức tối đa trên hệ thống của người dùng trong trường hợp không phải là đạo đức hacker và chống lại người độc hại sử dụng trong trường hợp đạo đức hacker. Hôm nay, chúng tôi đã bao phủ một số người trong số họ dưới đây.


1.ANGRY IP SCANNER :
- Một hacker có thể theo dõi mọi người và ăn trộm dữ liệu của họ sử dụng địa chỉ IP của họ. Angry IP Scanner cũng đi theo tên của "ipscan" và sẽ giúp người quét địa chỉ IP và cổng để tìm cửa ra vào hệ thống của người dùng. Đây là một nguồn và nền tảng phần mềm mở và là một trong những công cụ hack hiệu quả nhất hiện nay trên thị trường. Người quản trị mạng, cũng như các kỹ sư hệ thống, được biết là sử dụng Angry IP Scanner khá thường xuyên.




2.KALI LINUX :
Kali Linux được phát hành vào tháng 8 năm 2015. Nó có một bản phát hành lớn gọi là Kali Linux 2.0. Ứng dụng này được đóng gói với các công cụ phân phối và giao diện. Nó có một phần cứng được cải thiện và hỗ trợ một số lượng lớn các môi trường máy tính để bàn. Kali Linux là một hệ điều hành bảo mật tập trung, bạn có thể chạy ra một đĩa CD hoặc ổ đĩa USB, bất cứ nơi nào. Với bộ công cụ bảo mật, bạn có thể crack mật khẩu Wi-Fi, tạo ra các mạng giả, và kiểm tra các lỗ hổng khác.




3. CAIN & ABEL :
- Cain & Abel là một công cụ hacking, chủ yếu được sử dụng cho hệ thống Microsoft và phục hồi mật khẩu. Nó sẽ giúp phục hồi mật khẩu bằng cách bẻ mật khẩu được mã hóa sử dụng một vài phương pháp bạo lực như các phương pháp từ điển. Cain & Abel cũng có thể ghi lại cuộc hội thoại VoIP và phục hồi các khóa mạng không dây.




4. BURP SUITE :

Burp Suite Spider được sử dụng để lập bản đồ ra và liệt kê các thông số khác nhau và các trang của một trang web chỉ bằng cách kiểm tra các tập tin cookie và bắt đầu kết nối với các ứng dụng đang cư trú tại các trang web, được cho là thành phần quan trọng nhất của Burp Suite. Lỗ hổng trong các ứng dụng web có thể dễ dàng xác định bằng Burp Suite, và nhiều tin tặc sử dụng phương pháp này để tìm một điểm thích hợp tấn công.

5.ETTERCAP :
- Công cụ phổ biến và rộng rãi, Ettercap giúp triển khai một Man trong cuộc tấn công. Những kẻ tấn công có thể sử dụng phương pháp khác nhau tấn công vào hệ thống một nạn nhân nếu hoạt động của nó là thành công.



Hôm nay chúng tôi sẽ chỉ giới thiệu 5 công cụ đầu tiên, lúc sau sẽ giới thiệu cho các bạn các công cụ hacking còn lại. Chúc các bạn vui vẻ bên những món quà này.


- Mon Clear -
Share:

Thứ Sáu, 25 tháng 3, 2016

Xuất hiện lỗi giúp hacker tấn công Firewall Cisco

Lỗ hổng Buffer Overflow trong IKEv1 và IKEv2 của CISCO ASA cho phép tin tặc reload hoặc thực thi mã từ xa (RCE) trên hệ thống bị ảnh hưởng.
Lỗ hổng này ảnh hưởng đến các sản phẩm CISCO ASA:
  • Cisco ASA 5500 Series Adaptive Security Appliances
  • Cisco ASA 5500-X Series Next-Generation Firewalls
  • Cisco ASA Services Module for Cisco Catalyst 6500 Series Switches and Cisco 7600 Series Routers
  • Cisco ASA 1000V Cloud Firewall
  • Cisco Adaptive Security Virtual Appliance (ASAv)
  • Cisco Firepower 9300 ASA Security Module
  • Cisco ISA 3000 Industrial Security Appliance
Được cấu hình:
  • LAN-to-LAN IPsec VPN
  • Remote access VPN using the IPsec VPN client
  • Layer 2 Tunneling Protocol (L2TP)-over-IPsec VPN connections
  • IKEv2 AnyConnect
Cách vá lỗi hiện tại:
Cisco đã phát hành bản cập nhật phần mềm miễn phí mà giải quyết các lỗ hổng được mô tả trong thông báo này. Khách hàng chỉ có thể cài đặt và mong muốn hỗ trợ cho các phiên bản phần mềm và bộ tính năng mà họ đã mua một giấy phép. Bằng cách cài đặt, tải về, truy cập, hoặc sử dụng các nâng cấp phần mềm như vậy, khách hàng đồng ý tuân theo các điều khoản của giấy phép phần mềm Cisco:
http://www.cisco.com/en/US/docs/general/warranty/English/EU1KEN_.html
Ngoài ra, khách hàng chỉ có thể tải về phần mềm mà họ có một giấy phép hợp lệ, mua sắm từ Cisco trực tiếp, hoặc thông qua một đại lý bán lẻ ủy quyền của Cisco hoặc đối tác. Trong hầu hết các trường hợp này sẽ được nâng cấp bảo trì phần mềm đã được mua trước đó. cập nhật phần mềm bảo mật miễn phí không cho phép khách hàng một giấy phép phần mềm mới, thêm bộ tính năng phần mềm, nâng cấp hoặc sửa đổi lớn.
Khi xem xét nâng cấp phần mềm, khách hàng nên tham khảo ý kiến ​​của Cisco Security Advisories và Responses lưu trữ tại http://www.cisco.com/go/psirt và xem xét các khuyến cáo tiếp theo để xác định độ phơi sáng và một giải pháp nâng cấp hoàn chỉnh.
Trong mọi trường hợp, khách hàng phải đảm bảo rằng các thiết bị để nâng cấp có đủ bộ nhớ và xác nhận rằng hiện phần cứng và cấu hình phần mềm sẽ tiếp tục được hỗ trợ đúng đắn của các phiên bản mới. Nếu thông tin không rõ ràng, khách hàng nên liên hệ với Trung tâm Cisco hỗ trợ kỹ thuật (TAC) hoặc các nhà cung cấp bảo trì hợp đồng của họ.
Share:

Bài Đăng Mới Nhất

Nhãn