Posts

Showing posts from September, 2021

One Mount Group triển khai Bug Bounty cho ứng dụng VinID - Bảo mật

Image
One Mount Group triển khai Bug Bounty cho ứng dụng VinID Trong tình hình dịch bệnh diễn biến phức tạp, các ứng dụng đi chợ online như VinID được đông đảo các bà nội trợ và người dân ủng hộ vì tính tiện lợi của ứng dụng. Thay vì phải trực tiếp đi chợ, người dùng có thể ở nhà và đặt đồ ăn thông qua ứng dụng đi chợ online để shipper đưa hàng tới tận nhà. Song song với những tiện ích mà công nghệ mang lại, cũng tiềm ẩn không rủi ro bảo mật trong những ứng dụng công nghệ 4.0. Các ứng dụng này nếu bị tin tặc tấn công, có thể gây ra những tổn thất, mất mát, và gián đoạn nghiêm trọng tới cả người dùng lẫn công ty phát hành ứng dụng. Nhận thức được sự cần thiết của việc tìm kiếm và khắc phục lỗ hổng bảo mật để đảm bảo an toàn cho ứng dụng, mới đây One Mount Group – đơn vị chủ quản phát hành ứng dụng VinID – đã hợp tác với công ty an ninh mạng CyStack để triển khai chương trình Bug Bounty để bảo mật ứng dụng VinID tốt hơn. Ví điện tử VinID One Mount Group được thành lập vào năm 2019 và là

Tìm kiếm WebShell trong mã nguồn hay Null (bẻ khóa) ứng dụng bằng FileSeek

Image
 FileSeek là gì?  Tìm bên trong nội dung file bằng FileSeek Thông thường, khi bạn tìm trên Windows, kết quả trả về là tên file nếu file tồn tại. Đối với file text, khi không xác định được file nào, bạn rất khó tìm nội dung bên trong. FileSeek sẽ giúp bạn làm việc đó. FileSeek là một ứng dụng tìm kiếm bên trong nội dung file. Nó có thể tìm với nhiều định dạng file khác nhau nếu có chứa text.  Việc tìm kiếm khá dễ dàng, thực hiện như sau: – Path(s): Chọn đường dẫn thư mục cần tìm. – Exclude Path(s): Loại trừ thư mục cần tìm bên trong Path(s). – Include Files: Loại file cần tìm, để là *.* – Exclude Files: Loại trừ loại file cần tìm, ví dụ *.pdf – Query: Nội dung cần tìm, bỏ vào ngoặc kép nếu muốn tìm chính xác. Mình xin giới thiệu với các bạn công cụ mang tên là  FileSeek , công cụ này có cả phiên bản miễn phí và trả phí, nhưng theo đánh giá của mình thì phiên bản miễn phí là đủ dùng rồi . Các bạn có thể tải  FileSeek  tại địa chỉ: Link nhà nhà phát triển: https://www.fileseek.ca/Compare/

Tranh luận hay công kích cái nhân? Vì sao người Việt thích công kích cá nhân khi tranh luận?

Image
 Tranh luận hay công kích cái nhân? Vì sao người Việt thích công kích cá nhân khi tranh luận? Công kích cá nhân (ad hominem) là một dạng nguỵ biện phổ biến trong tranh luận đặc biệt là trong những cuộc tranh luận giữa người Việt với nhau ngoài đời lẫn trên mạng xã hội. Đối với những người tôn trọng lý lẽ khi tranh luận, công kích cá nhân là loại nguỵ biện bị khinh rẻ nhất vì nó hoàn toàn không dựa trên lý lẽ, biến vấn đề cần tranh luận thành mâu thuẫn cá nhân và gây tổn thương sâu sắc cho đối phương. Công kích cá nhân khi tranh luận cũng giống như sử dụng những chiêu cấm kị trong võ thuật như móc mắt, đá vào hạ bộ hoặc sử dụng ám khí trong khi đấu võ vậy vì nó gây sát thương một cách không quan minh chính đại. Công kích cá nhân chia ra làm nhiều loại: - Chế giễu (humiliate): dựa vào nhược điểm về ngoại hình, nghề nghiệp, gia cảnh hoặc xuất thân của người kia gây tổn thương tâm lý. - Chụp mũ, vu khống (slander): dựa vào một sơ hở trong lúc tranh luận của đối phương mà gánh ghép cho họ m

Người ta có thể xác định vị trí của blogger hay không?

Image
  Đây là một câu hỏi hay, có thể dùng để phỏng vấn. Hồi trước tôi có làm dự án chuyển Blogger sang sử dụng HTTPS, nghĩa là tất cả phiên truy cập của tác giả và bạn đọc đều được mã hóa, khiến không dễ để ai đó theo dõi hay xác định vị trí của một blogger nào đó. Tuy vậy không nên chủ quan, nếu không cẩn thận vẫn có thể để lộ địa điểm hay danh tính. Một số biện pháp tự bảo vệ: 1/ Không nên click vào link trong comment. Người ta có thể dùng cách này để xác định địa chỉ IP của bạn. 2/ Mỗi khi muốn viết blog, mở một cửa sổ Incognito, soạn blog xong thì đóng cửa sổ đó lại. Việc này ngăn chặn kẻ xấu khai thác lỗ hổng của Blogger nếu có. 3/ Không nên tự truy cập vào blog của mình quá nhiều lần, nhất là sau khi mới đăng bài mới. 4/ Mở tính năng "Use secure DNS" của Chrome để hạn chế lộ thông tin qua kênh DNS khi truy cập blog. 5/ Khi post hình lên blog nhớ đổi tên hình, nếu tên có chứa thông tin nhạy cảm. Blogger đã tự động bỏ thông tin địa điểm ra khỏi hình, nhưng không tự động đổi t

Bảo vệ thông tin cái nhân, thay đổi tất cả trạng thái bài viết trên FB từ Công khai sang Bạn bè.

Image
 Bảo vệ thông tin cái nhân, thay đổi tất cả trạng thái bài viết trên FB từ Công khai sang Bạn bè. Facebook có sẵn tính năng chuyển tất cả bài viết từ chế độ Công Khai trở thành Bạn Bè. Khi chuyển bài viết từ Công Khai sang Bạn bè sẽ giúp bạn có được sự riêng tư hơn cho tài khoản. Khi 2 nick đã là bạn bè thì sẽ xem được toàn bộ bài viết của nhau. Trừ khi một trong hai đặt chế độ “Chỉ mình tôi”. Nhưng nếu bạn không muốn cho người lạ xem các bài viết của mình. Vậy hãy ẩn giấu những bài viết đó, bằng cách sử dụng tính năng chuyển đổi bài viết Facebook từ Công Khai trở thành Bạn Bè. Tức là chỉ những người bạn bè của mình mới có thể xem được bài viết. Còn người lạ họ sẽ không có quyền xem này. Trong bài viết này mình sẽ hướng dẫn cho bạn cách chuyển toàn bộ bài viết Facebook từ trạng thái  Công khai trở thành Bạn bè  trên máy tính. Riêng đối với điện thoại (Android, Iphone) thì bạn có thể thao tác: Lối tắt quyền riêng tư ➟ Xem các cài đặt quyền riêng tư khác ➟ Giới hạn người có thể xem bài v