Kết quả tìm kiếm

  1. 7

    Pentest & Offsec Phần 1 - Tìm hiểu về DNS Passive Scanning

    1. DNS Passive Scan là gì? Định nghĩa: DNS Passive Scan là kỹ thuật thu thập thông tin liên quan đến hạ tầng DNS mà không yêu cầu gửi truy vấn trực tiếp đến máy chủ DNS mục tiêu. Kỹ thuật này khai thác dữ liệu đã được lưu trữ từ nhiều nguồn bên ngoài, từ đó giúp giảm thiểu khả năng bị phát hiện...
  2. 7

    Pentest & Offsec CVE-2025-24054 Lỗ hổng rò rỉ NTLM hash qua giải nén RAR/ZIP trên Windows

    Làm thế nào mật khẩu của bạn có thể rò rỉ được qua một tệp nén đơn giản! Trong thời đại kỹ thuật số, an ninh mạng đã trở thành một thách thức nghiêm trọng mà chúng ta phải đối mặt. Lỗ hổng CVE-2025-24054 vừa được phát hiện là một ví dụ điển hình. Ngay cả những thao tác thường ngày nhất, như...
  3. 7

    Pentest & Offsec ToolShell: Thực thi mã từ xa (RCE) trong Microsoft SharePoint (CVE-2025-53770)

    Vào ngày 19 tháng 7 năm 2025, một lỗ hổng thực thi mã từ xa (RCE) nghiêm trọng (CVE-2025-53770, còn được gọi là ToolShell) đã được công bố công khai, ảnh hưởng đến các cài đặt Microsoft SharePoint Server tại chỗ. Lỗ hổng này cho phép những kẻ tấn công chưa được xác thực thực thi mã tùy ý từ xa...
Back
Top