Bối cảnh kỹ thuật số toàn cầu đang thay đổi. Các phương thức kinh doanh mới và Công nghiệp 4.0 đã trở nên phổ biến và các phương thức kinh doanh cốt lõi ngày càng dựa trên dịch vụ đ�...
DLL Proxying for Persistence
Với việc hệ điều hành windows cực kỳ phổ biến để xây dựng và triển khai ứng dụng cho hầu hết các doanh nghiệp bởi tính trực quan và dễ sử dụng của nó, chính vì phổ biến nên các ...
Breaching and Enumerating Active Directory
I. Breaching Active Directory 1.1. Introduction to AD Breaches Phần này sẽ cover một số kĩ thuật và công cụ thường được sử dụng để thực hiện enumerate AD. Trước khi thực hiện tấn công AD (Privil...
Django – Framework phát triển web
Sau một series về Angular – frontend framework chúng mình tiếp tục giới thiệu về một backend framework đó chính là Django, nào hãy cùng chúng mình tìm hiểu xem Django là gì và điều gì khiến cho nó...
Kerberos Unconstrained Delegation Attack trong Active Directory
Sau bài mở đầu giới thiệu về cách setup một Active Directory Lab cơ bản (https://familysafe.vn/2022/10/build-a-basic-active-directory-lab-for-penetration-testing/), mình sẽ tiếp tục thực hành attack trên con l...
Angular trong phát triển ứng dụng web – part 3
Tiếp tục phần tiếp theo của series Angular trong phát triển ứng dụng web, ở phần 3 này chúng ta sẽ tìm hiểu Lifecycle Hooks một tính năng đặc biệt được Angular cung cấp. Lifecycle Hooks trong Ang...
Kỹ thuật Attacking Kerberos – AS-REP Roasting
Mở đầu Cùng với NTLM, Kerberos là một giao thức xác thực trong AD. Cơ chế hoạt động của nó được xem là phức tạp hơn, chặt chẽ hơn, được sinh ra và trở thành công cụ xác thực mặc đ...
Angular trong phát triển ứng dụng web – part 2
Angular trong phát triển ứng dụng web, part 2 Tiếp tục series Angular trong phát triển ứng dụng web, ở phần 2 này chúng ta sẽ đi vào mô hình làm việc và tính năng của Angular. Nhưng trước tiên m�...
Angular trong phát triển ứng dụng web
Angular trong phát triển ứng dụng web Tại sao lại là Angular? Angular là gì mà tính ứng dụng hóa lại lớn tới vậy? Ở bài viết đầu tiên mình muốn giới thiệu về Angular một framework n�...
Kỹ thuật Memory Webshell trong các đợt khai thác Redteam
Trong các đợt Redteam việc duy trì quyền truy cập đến máy chủ là thiết yếu để có thể tấn công sâu hơn vào hệ thống cũng như thực hiện các mục đích khác nhau, sử dụng webshell là một...