Bài đăng

Đang hiển thị bài đăng từ 2017

Hãy là con NGƯỜI, đừng là con TRÂU

Sau bao ngày sml thi cử, và rồi về nhà không được nghỉ ngơi học bài tiếp mà phải ép mình phụ gia đình chứ. Đúng là sinh ra trong gia đình lao động phải chịu gánh nặng từ áp luật như thế cũng phải. Nên như vậy người ta mới có câu: "con vua thì lại làm vua con sãi ở chùa thì quét lá đa". Ngẫm cũng đúng.  Với nhà nghèo không có tiền lo nỗi bữa cơm thì làm sao nghĩ tới chuyện học hành để rồi thăng tiến làm vua??? Nếu ai muốn thành công trong một lĩnh vực bất kỳ nào đó mà trong gia đình không có ai hiểu được đặc điểm ngành học của bạn, thì BẮT BUỘC bạn phải tránh xa nó ra. Coi nó như là một tác nhân cản trở. Ví dụ nhé: Mình học ngành IT, học thêm ngoài rất nhiều. Vậy mà thi xong cha mình lại bảo thi xong rồi phụ gia đình chứ. Đúng là cái nghèo nó ám người ta mãi thôi. Mình biết sau này mình không theo phụ hồ, vậy thế nào mà ba mình lại bảo mình đi phụ chứ. Không phải nói ở đây là mình không phụ, nhưng nghĩ lại đi, nếu cha mình là người có suy nghĩ thì sẽ khác. (Đợi có nhiề

THỜI GIAN

Hình ảnh
Ngẫm: Đời người có bao năm đâu, vậy cớ sao mình lại cứ phí hoài thế nhỉ? Tại sao không làm thứ ta muốn, thứ ta cần, thứ ta ước mơ? Đợi tới khi nào đây? Sẽ chẳng có ai đem thứ bạn muốn đến cho bạn đâu! Phải biết phấn đấu để tìm người bạn tâm giao và người yêu cho chính mình chứ! Nhưng hãy để ý đến chính mình trước nhé. Bạn sẽ ở với chính bạn cả đời đấy :P. Không ai khác đâu? Ba mẹ, bạn bè, chồng(vợ), người thân,... cuối cùng cũng ra đi thôi. Bạn chính là người quyết định cho chính bạn đấy 😉. Mỗi ngày khi bạn thức dây, và làm vài việc lung tung: check fb, mail, làm cv nhà, ... Tới lúc bạn thấy đã 12 trưa, thì chính lúc đó, bạn phải tự nhận ra rằng nửa ngày của mình đã dành cho việc ngủ và vài việc "xàm" không thực sự thúc đẩy bản thân. 6h chiều, chính là lúc ta chỉ còn 1/4 của một ngày, tức 6h để làm việc và học tập, lúc này là chính là lúc bạn bè ta online fb nhiều nhất, và rồi ngày này qua ngày khác 😛. Tôi đã từng là một người nghiện ngập fb nên tối rất hiểu điều n

Hash Map Trong Python

Hình như hôm nay Noel 2017 thì phải =]]. Không biết nên cứ ngồi code thôi. Lòng dòng thế thôi, hôm nay mình sẽ chia sẽ về Hash Map nhá. 😊😊😊. Hashmap là gì? Hashtable là gì? Giải thích khá dài dòng. Các bạn có thể xem  ở đây  đối với Hashmap và  ở đây  giúp mình. Trong quá trình tìm kiếm, mình thắc mắc giữa Hash Map và Hash Table? Mình xin nói ra 3 cái khác nhau giữa 2 em nó =)). Các bạn có thể xem tại đây . Mình chỉ việt hóa và giải thích thêm thôi.   Thứ nhất: Hash table thì cho phép code đồng bộ(synchronized), trái lại Hash map thì không. Điều đó làm cho Hash Map hoạt động tốt hơn Hash table( dịch là thế, nhưng theo mình nghĩ lập trình viên ưu tiên nhanh hơn thôi chứ thực sự ra thì Hash table an toàn hơn). Giải thích hơn code đồng bộ là thế nào? Mình trích ví dụ tại đây . Tài khoản của công ty A có số dư là 10,000$. Sếp công ty này đi ăn nhậu với khách hàng và quyết định rút 2,000$ từ tài khoản. Giao dịch này được xử lý bởi một thead là thread1. Trong

Cipher trong Python

Chào các bạn. Mình đang học thuật toán cũng như một lập trình một số mật mã. Các bạn có thể tham khảo  tại đây . Mình đang trong quá trình hoàn thiện nó hơn. Nếu trong quá trình sử dụng của bạn, code của mình có bất kỳ sai sót lớn hay nhỏ gì hoặc có gì thắc mắc, xin hãy cứ liên hệ với mình nha. Xin cảm ơn. 😉😉😉. Again, Tks you so much about everything everything. I wish it is useful with you. Hihi. ^^ Contact to me

Bat file script with EMPIRE

Hình ảnh
Hehe. I come back. To day, I will show to you 1 script kid crack 1 target machine :))  Now, come on. First, You need open Kali linux machine and type command like below picture :). ./empire And after that: Haha. I attack my machine. It is very OK. You can practice with me. And Done. See you next time. I hope it will useful with you. ^^

Script Kids với EMPIRE

Hình ảnh
HiHi, Mình lại trở lại đây.  Empire là gì nhỉ? Mình xin trích nguyên văn của chủ nha :) Empire is a post-exploitation framework that includes a pure-PowerShell2.0 Windows agent, and a pure Python 2.6/2.7 Linux/OS X agent. It is the merge of the previous PowerShell Empire and Python EmPyre projects. The framework offers cryptologically-secure communications and a flexible architecture. On the PowerShell side, Empire implements the ability to run PowerShell agents without needing powershell.exe, rapidly deployable post-exploitation modules ranging from key loggers to Mimikatz, and adaptable communications to evade network detection, all wrapped up in a usability-focused framework. PowerShell Empire premiered at  BSidesLV in 2015  and Python EmPyre premeiered at HackMiami 2016. Mình tìm được một tài liệu trong ổ cứng, và quyết định học "hack" =)). Các bạn có thể tải ở đây . Đầu tiên, các bạn tải các module github ở link dưới: https://github.com/EmpireProject/Empire htt

Run Assembly trên FreeBSD

Hình ảnh
Tài liệu tôi tham khảo ở  đây  và ở  đây. Với bài này tôi thực hiện trên hệ điều hành FreeBSD 11 nhé. Các bạn nên cài đặt bằng tài khoản root. Đầu tiên chọn terminal -> dán dòng này vào: sudo /usr/sbin/freebsd-update fetch && /usr/sbin/freebsd-update install && portsnap fetch && portsnap extract Sau đó, nhập tiếp vào:  cd /usr/ports/devel/nasm && make -DBATCH install clean && pkg_add -r wget && cd /usr/ports/devel/yasm && make -DBATCH install clean && rehash Và cuối cùng là chạy code Assembly nhé 😋😋😋 Code Hello world của tôi đây. Và đây là cách chạy: OK Done. Cảm ơn các bạn. Nếu có gì thắc mắc cứ contact với mình. Have a nice day ^^

Stack And Queue Trong Python

Hình ảnh
Hôm nay mình sẽ hướng dẫn nhanh và gọn về  Stack  và  Queue . Hãy tưởng tượng Stack như là một băng đạn khi nào nạp(push) vào và khi bắn nó sẽ bắn(pop) viên đạn mới vừa nạp vào. Theo cơ chế  last-in, first-out( LIFO ). Còn Queue thì bạn hãy tưởng tượng nó như là xếp hàng vậy. Vào trước(push) thì sẽ ra(pop) trước. Theo cơ chế  first-in, first-out(FIFO). OK qua code thôi. # Stack #Queue Các bạn có thể tham khảo code của mình  tại đây . Mọi thắc mắc cứ contact với mình.  Cảm ơn tất cả các bạn. 

Thuật toán trong Python || Algorithms On Python

Hình ảnh
Tất cả các thuật toán mình làm mình lưu tại  đây . Mình đang đọc quyển Introduction.to.Algorithms(thuật toán viết bằng pascal) và mình làm bằng Python-ngôn ngữ mình thích. Thuật toán mình đang update từ từ các bạn có thể tham khảo một vài thuật toán của mình tại github ở trên nha. Nếu có gì sai sót cứ contact với mình. Cảm ơn các bạn rất nhiều. 😎😎😎

Sự kiện "sinh viên thời siêu cạnh tranh" với TS. Lê Thẩm Dương 18/12/2017

Lời đầu tiên cho em cảm ơn Công Ty TNHH Minh Anh School đã tài trợ cho chương trình này! Và sự kiện  Sinh viên - Hoài bão và sứ mệnh  với Tiến Sĩ Lê Thẩm Dương là người trực tiếp giảng dạy. Đây là buổi thứ 2 trong tổng số 10 buổi mà Công Ty tổ chức. Sự kiện tiếp theo sẽ được tổ chức tại:  ASIANA PLAZA,  45 - 47 Phan Đăng Lưu, Phường 7, Q.Bình Thạnh, TP.HCM  vào lúc 18h00. Lưu ý: Các bạn đăng ký chương trình để cho BTC biết để sắp xếp nha. Đây là  link đăng ký . Một lần nữa cảm ơn Công ty Minh Anh cùng các nhà đồng tài trợ khác cũng như là cảm ơn Thầy Dương đã truyền đạt cho các sinh viên một bài học thật ý nghĩa  và bổ ích.

Review Sách 23 Thói quen chống lại sự trì hoãn

Hình ảnh
Sử dụng quy tắc 80/20 để ra quyết định. Liên hệ mọi hành động đến mục tiêu S.M.A.R.T. Nắm bắt ý tưởng của bạn. Tạo ra một hệ thống. Tạo ra một hệ thống gồm 43 thư mục. Tạo danh sách những bước cần làm trong mọi thứ. Ghép những công việc thực hiện hằng ngày có tính chất tương tự. Thực hiện từng quy trình và từng dự án một. Lên kế hoạch đánh giá tuần. Làm đánh giá tháng. Nói “KHÔNG” với những hoạt đông có độ ưu tiên thấp. Theo dõi quá trình và những thành công của bạn. Bắt đầu ngày mới với những việc quan trọng nhất của b.ạn. Chọn ưu tiên bằng phương pháp ABCDEF Tạo ra một cảm giác về sự cấp thiết. Hãy chịu trách nhiệm một cách công khai. Bắt đầu từ những việc vô cùng nhỏ. Tưởng thưởng bản thân. Phát triển những kỹ năng dành cho dự án. Tạo động lực phụ. Thực hành những kỹ thuật tưởng tượng. Hãy kiên nhẫn. Tham gia thử thách 30 ngày. Đây là phần tóm tặt các thói quen đế chống lại sự trì hoãn mà tác giả đã gợi ý ra cho chúng ta. Các bạn có thể mua sách  tại

Để Làm Gì, Có Công Dụng Gì?

Hình ảnh
Trong mỗi vấn đề của cuộc sống, hãy tự hỏi những câu hỏi tưởng chừng như ngớ ngẩn để có thể nghiên cứu ra những vấn đề mà mình chưa biết 😊😊😊 Ví Dụ nhẹ: Bạn gặp một bạn nữ rất xinh, bạn muốn bạn ấy làm "gấu" của mình!!! OK? Nhưng như thế để làm gì nhỉ??? Rất ok nếu bạn nói là để cũng cố "GIA ĐÌNH NHỎ" (một trong những THÀNH CÔNG CHUNG). Là sao??? Là làm quen rồi cưới luôn đó nha =)) Khó mà nói trước được điều gì. 😀😀😀 Điều gì cũng phải tự mình đặt ra những câu hỏi như thế hết nhé. Bạn sẽ tự nhận ra những điều từ trước đến giờ bạn không biết mà vẫn cứ gọi hoài thôi. Ví dụ tiếp: Bạn có biết "Trứng ốp la" là sao không? Hãy xem:  link Đấy, tôi học hỏi nhiều điều từ trong những câu hỏi ngớ ngẩn của mình thôi. Ví dụ cúi: Tại sao Newton lại phát hiện ra luật hút của Trái Đất? Đó là do Newton ngồi dưới gốc cây táo và nhìn thấy trái táo rớt lên đều mình. Ông tự hỏi tại sao trái táo nó lại rớt xuống chứ không rớt lên? 😛😛😛 Đó là nguồn gốc. Nế

BẠN LÀ TRUNG BÌNH CỘNG CỦA 5 NGƯỜI BẠN THÂN NHẤT CỦA BẠN

Chắc hẳn bạn sẽ hiểu tôi sắp nói gì. 😁😁😁. Đây là một câu nói rất hay và tôi rất ấn tượng với câu này: "BẠN LÀ TRUNG BÌNH CỘNG CỦA 5 NGƯỜI BẠN THÂN NHẤT CỦA BẠN" Bạn bè là một trong 4 nhân tố quyết định "THÀNH CÔNG CHUNG" của một người. Bạn bè nếu không có cũng không được mà có thì phải có cho đúng. Bạn bè cũng có thể nâng bạn lên, hoặc dìm bạn xuống. Vì vậy, hãy chọn bạn cho phù hợp với bạn. Ý tôi không nói là bạn phải chọn bạn tốt, đẹp và giàu vào. Với tôi, tôi chỉ trân quý những người có tâm hồn đẹp và một ý chí phi tường mà thôi. Một người công nhân, một ông bảo vệ cũng có thể là bạn tâm tình nói chuyện với mình cho mình nhiều bài học mà chắc chắn là bạn chưa bao giờ biết. Riêng về phần tôi, tôi rất ít bạn, bạn đại học của tôi thì có 6-7 đứa thôi, nói chung không phải xấu nhưng khó mà học hỏi được gì về tụi bạn mình đơn giản vì tôi ít nói chuyện 😊😊. Bạn cấp 3, tôi rất muốn gặp nhưng có một số biến cố năm 2 Đại học (mất số đt liên lạc, ...), nên chắc

Hướng dẫn nhanh cấu hình Postgres để kết nối Metasploit

Hình ảnh
Bài viết trên đây được tham khảo tại đây Chạy server postgrep ngay lúc đầu nhá: sudo service postgrep start Bắt đầu postgres user: root@kali:~# su postgres  Tạo user: createuser msf_user -P Ở đây là tôi tạo username là: msf_user Các bạn có thể làm để tên như tôi. Password thì các bạn nhập vào(nó sẽ hide đi). Vì của tôi đã tạo rồi nên nó mới báo lỗi như thế.  Tiếp theo là tạo database: createdb --owner=msf_user msf_database Với user là msf_user thì database chứa nó sẽ là msf_database Vì mình cũng đã tạo database ra rồi nên nó báo lỗi là đã tồn tại database đó rồi. Cuối cùng, ta kết nối với postgrep. Như hình nha mấy bạn db_status: Kiểm tra trạng thái kết nối. db_disconnect: ngắt kết nối với database. db_connect user:password@127.0.0.1/database_name Kết luận, việc kết nối database với metasploit cũng như việc tạo username, database trong postgrep cũng khá là đơn giản chứ nhỉ 😁😁😁. Vậy mà mình từng bỏ phần này vì không biết làm thế nào, để đến bâ

Sửa lỗi Server Error in '/' Application. WebForms UnobtrusiveValidationMode requires a ScriptResourceMapping for 'jquery'. Please add a ScriptResourceMapping named jquery(case-sensitive).

Hình ảnh
Cái lỗi dài quá nhỉ :v  Ai bị lỗi như hình thì mình xin giúp các bạn xíu nhé 😋😋 Cách fix như hình dưới:  Hoặc bạn có thể copy: <appSettings>     <add key="ValidationSettings:UnobtrusiveValidationMode" value="None" />   </appSettings> OK thế là hết, bạn nào có thắc mắc cứ comment cho mình biết nhé :) 

Metasploit via Internet Explorer

Hình ảnh
Tình cờ tôi phát hiện ra một cách attack thông qua Internet Explorer khá hay 😊😊😊 Tôi sẽ hướng dẫn các bạn ngay sau đây.

Exploit ms08_067_netapi Metasploit

Hình ảnh
Như tiêu đề, hôm nay mình sẽ giới thiệu cho các bạn cách khai thác mã lỗi ms08_067_netapi Trước khi đi vào quá trình pentest, xin các bạn 2p để hiểu image dưới đây 😁 Trích từ quyển Metasploit-The Penetration Tester s Guide Mình đang học và làm theo quyển Metasploit-The Penetration Tester s Guide.Các bạn có thể mua sách để ủng hộ tác giả  tại đây . OK vào vấn đề thôi! OS attacker: Kali linux 2017.2 OS target: Windows XP SP3 B1: Khởi động metasploit bằng dòng lệnh: msfconsole B2: Search coi module exploit này ở đâu và có hay không? B3: Set PAYLOAD cho module exploit này và show các option của nó. Ở đây, tôi xin trích phần chú thích trong PAYLOAD này: "This means that it listens on a port waiting for a connection until either one is established or it is told to abort."(Có thể hiều là: payload này nó sẽ lắng nghe trên một port cho đến khi 1 trong 2 thiết lập kết nối hoặc nó sẽ từ chối) B4: Set các option của nó và nhập lênh khai thác exploit

Update Upgrade Kali linux 2.0 nhanh nhất có thể

Hình ảnh
Chào các bạn đã quay lại với blog của mình. Hôm nay mình sẽ hướng dẫn các bạn update và upgrade kali linux 2016.2 lên 2017.2 trong thời gian nhanh nhất có thể. Vì có một số chuyện nên mình phải cài bản 2016.2 rồi upgrade lên 2017.2. 😂. Đó là với phiên bản 2017.2 thì sẽ không thể cài được Vmware(bây giờ mình không biết là còn hay không, nhưng hiện tại mình đã cài đặt ok hết rồi). Dong dài đủ rồi. OK. Let’ start. =]] B1: Các bạn mở Terminal lên và gõ lệnh sau: leafpad /etc/apt/sources.list B2: Xóa hết và dán source phía dưới đây vào: deb  http:// repo .kali.org/kali kali-rolling main contrib non-free deb-src  http:// repo .kali.org/kali kali-rolling main contrib non-free Câu lệnh thay đổi địa chỉ để tải về các gói tin để update và upgrade hệ thống. Nếu lúc trước có thể bạn sẽ được hướng dẫn như thế này: Nhưng thời gian vừa qua, mình test thì thấy nó upgrade lên khá chậm(<100kb/s trong khi đó mạng mình download bình thường cũng 1M/s). Sau khi thay đổi source, mì

Giới thiệu về công cụ kiểm thử Metasploit.

Hình ảnh
1)Khái niệm: Metasploit Framework là một framework mã nguồn mở xây dựng từ ngôn ngữ perl sau đó đc viết lại bằng ruby. Metasploit có thể chạy trên hầu hết các hệ điều hành: Linux, Windows, MacOS. Các bạn có thể download chương trình tại  www.metasploit.com 2)Các thành phần của Metasploit Metasploit hỗ trợ  nhiều giao diện với người dùng: Console interface : dùng msfconsole.bat.  Msfconsole interface sử dụng các dòng lệnh để cấu hình, kiểm tra nên nhanh hơn và mềm dẻo hơn Web interface : dùng msfweb.bat, giao tiếp với người dùng thông qua giao diện web Command line interface : dùng msfcli.bat  GUI -armitage : Dùng Armitage để vào.Đây là giao diện đồ họa. Command line interface : dùng lệnh msfcli để vào Ở thời điểm hiện tại viết bài viết này, tôi sử dụng phiên bản metasploit trên kali linux 2017.2. Bạn có thể download tại đây . Hiện phiên bản metasploit của tôi có 499 payloads, 40 encoders, 10nops, …  Tương ứng sẽ có cách tấn công khác nhau. Meta