[Funland] Công ty chuyên về bảo mật bị hack.

noname_star

Xe tăng
Biển số
OF-482775
Ngày cấp bằng
8/1/17
Số km
1,030
Động cơ
394,789 Mã lực
Tuổi
39
Cụ chắc bằng tuổi e chứ mấy. Em chuyên phần cứng ko chuyên phần mềm nên thỉnh thoảng vào hóng thôi, thời ấy chủ yếu xin đồ crack.
À mà lên Fb vào vz công nghệ có bào mới hay lắm em vừa đọc xong. Hít hà nãy giờ. Chậc
Cụ chuyên khoảng giai đoạn nào. Tầm năm 2000, em có con máy ram có 16MB. Nó lỏng RAM mà vác ra quán bị cụ phần cứng lau lau, cắm lại vặt của em 50k. Từ đấy cay cú nên mỗi lần hỏng là phải rút RAM ra cắm lại ngay. Ko đc mới mang ra quán. Em ở quê nên thời đó ko dám tháo ra phá như bây giờ.
 

PVN.OTF

Xe tải
Biển số
OF-776276
Ngày cấp bằng
5/5/21
Số km
205
Động cơ
50,367 Mã lực
Nơi ở
Hà Nội
Cụ chắc bằng tuổi e chứ mấy. Em chuyên phần cứng ko chuyên phần mềm nên thỉnh thoảng vào hóng thôi, thời ấy chủ yếu xin đồ crack.
À mà lên Fb vào vz công nghệ có bào mới hay lắm em vừa đọc xong. Hít hà nãy giờ. Chậc
E ít tuổi hơn cụ. Nếu có forum HVN thì đúng là e ko biết. Thời e chỉ có HVA và HCE là hoạt động sôi nổi, còn các forum nhỏ khác mọc như nấm, nhưng tàn một thời gian.
 

noname_star

Xe tăng
Biển số
OF-482775
Ngày cấp bằng
8/1/17
Số km
1,030
Động cơ
394,789 Mã lực
Tuổi
39
E ít tuổi hơn cụ. Nếu có forum HVN thì đúng là e ko biết. Thời e chỉ có HVA và HCE là hoạt động sôi nổi, còn các forum nhỏ khác mọc như nấm, nhưng tàn một thời gian.
HVN và HVA là 1 cụ ơi, 1 cái Viet, 1 cái anh.
Có mấy cái khác cũng nổi:ttvnol, coithienthai,...
Cụ đọc ở đây, thống kế rất đầy đủ:


Năm 2001, có cái đại hội rất hoành. Sau ĐH có cái đĩa nhập môn hacker. Quý như vàng.
 
Chỉnh sửa cuối:

Cadjc

Xe buýt
Biển số
OF-141498
Ngày cấp bằng
11/5/12
Số km
548
Động cơ
371,262 Mã lực
Sách gối đầu giường của các chuyên gia bảo mật hàng đầu

 

Bachsima

[Tịch thu bằng lái]
Biển số
OF-327829
Ngày cấp bằng
20/7/14
Số km
14,841
Động cơ
434,773 Mã lực
Qa
Thôi thì ông làm chủ thì chịu ông rồi. Tôi vẫn đi làm thuê nên phải tuân thủ. Đời tôi phỏng vấn coder, cũng chưa gặp ai trả lời như ông. Goodluck.
Ông ý trêu cụ chứ code kéo gì đâu, bố lấy kinh nghiệm soạn thảo văn bản trả lời khách hàng ra cụ cứ tưởng thật. Cụ ý ở tầng mây khác, không phải dân coding, xin nhắc lại.
 

nhutinhco

Xe điện
Biển số
OF-51680
Ngày cấp bằng
27/11/09
Số km
2,435
Động cơ
22,073 Mã lực
Cụ chuyên khoảng giai đoạn nào. Tầm năm 2000, em có con máy ram có 16MB. Nó lỏng RAM mà vác ra quán bị cụ phần cứng lau lau, cắm lại vặt của em 50k. Từ đấy cay cú nên mỗi lần hỏng là phải rút RAM ra cắm lại ngay. Ko đc mới mang ra quán. Em ở quê nên thời đó ko dám tháo ra phá như bây giờ.
Ơ, bài học vỡ lòng mà! Lỏng RAM nó kêu tít tít! Nếu card màn hình rời thì nó cũng có tiếng kêu đặc trưng nữa.

Hehe! Nhưng lỗi thần thánh nhất vẫn liên quan đến anh Nổ - B bíp bíp xóa file khởi động :D
 

paulsteigel

Xe buýt
Biển số
OF-347998
Ngày cấp bằng
24/12/14
Số km
965
Động cơ
4,488 Mã lực
Nơi ở
Hà nội, Hòa Bình, Nam Định
Website
www.sfdp.net
Em nghĩ có thể là một nhóm trong đó có người Việt, hoặc người Việt. Nếu chỉ là một hacker TQ thì không thuyết phục lắm về sự ghét bỏ cái kiểu ba hoa của anh Nổ với bộ sậu.
Rất hiểu kiểu sẽ đổ thừa hoặc không chịu nhận kém của Bkav, vừa đổ cho nv cũ ất ơ nào đó làm là tung liền chứng cứ không phải.
Vừa xyz là lại tung lên luôn đoạn chat của Vala, rất khớp… Nói chung em nghĩ người Việt hoặc một nhóm có người Việt thì hợp lý hơn ạ.
Sau khi xem video xong iem mới lo lo và vào kiểm tra thử hệ thống thì từ 2018 (tháng 31/8/2018) đên giờ có 15K lần bị quét cổng và cố gắng login vào ssh của hệ thống, IP từ trung quốc chiếm 60%, còn lại là trong nước và các nước khác.
Bên em thì dùng 2 con NSA5600 lớp ngoài và trong, con ngoài thì vừa làm firewall nhưng cũng làm layer2 VPN server luôn. Sau này em bỏ luôn VPN đi và chạy độc SSH tunnel
Bộ máy chủ là của Bộ 4T cấp cho tỉnh từ 2015 - mấy năm chả dùng vào việc gì, đến khi bọn em vào thấy phí nên cài cắm lung tung cả, giờ hữu dụng phết, vừa họp online với Jitsi và học online cho các cháu và một đống thứ lung tung.

Xem hệ thống của BKAV - có vẻ như các cụ này không có kỹ sư hệ thống mạng chuyên dụng nên thiết kế hệ thống lỏng quá. Riêng vụ để SQL inject thì quả là yếu!
Sau vụ này chắc BKAV sẽ phải thay đổi nhiều đới!
 

nhutinhco

Xe điện
Biển số
OF-51680
Ngày cấp bằng
27/11/09
Số km
2,435
Động cơ
22,073 Mã lực
Sau khi xem video xong iem mới lo lo và vào kiểm tra thử hệ thống thì từ 2018 (tháng 31/8/2018) đên giờ có 15K lần bị quét cổng và cố gắng login vào ssh của hệ thống, IP từ trung quốc chiếm 60%, còn lại là trong nước và các nước khác.
Bên em thì dùng 2 con NSA5600 lớp ngoài và trong, con ngoài thì vừa làm firewall nhưng cũng làm layer2 VPN server luôn. Sau này em bỏ luôn VPN đi và chạy độc SSH tunnel
Bộ máy chủ là của Bộ 4T cấp cho tỉnh từ 2015 - mấy năm chả dùng vào việc gì, đến khi bọn em vào thấy phí nên cài cắm lung tung cả, giờ hữu dụng phết, vừa họp online với Jitsi và học online cho các cháu và một đống thứ lung tung.

Xem hệ thống của BKAV - có vẻ như các cụ này không có kỹ sư hệ thống mạng chuyên dụng nên thiết kế hệ thống lỏng quá. Riêng vụ để SQL inject thì quả là yếu!
Sau vụ này chắc BKAV sẽ phải thay đổi nhiều đới!
Sau anh Nổ phản công bảo là cố tình phơi bày điểm ý để nhân viên Bờ có môi trường thực chiến xử lý tình huống!

Kiểu đi vào điểm chết để tìm đường sống!
 

thichduthu2011

Tầu Hỏa
Biển số
OF-126262
Ngày cấp bằng
1/1/12
Số km
43,846
Động cơ
803,127 Mã lực
Ông ý trêu cụ chứ code kéo gì đâu, bố lấy kinh nghiệm soạn thảo văn bản trả lời khách hàng ra cụ cứ tưởng thật. Cụ ý ở tầng mây khác, không phải dân coding, xin nhắc lại.
Em hỏi một cách thật lòng là cụ nghĩ em làm nghề gì? Cụ nói thật đi ví dụ : dlv hay gì đó cũng được chứ thật sự em khó hiểu là ai cũng đoán em rất lung tung nhưng em thấy em chém nhẹ nhàng lắm mà? :))
 

Azeglio

Xì hơi lốp
Biển số
OF-204340
Ngày cấp bằng
31/7/13
Số km
3,468
Động cơ
606,373 Mã lực
Sống thế khó nhỉ. Một cá nhân chỉ có khả năng làm tốt 2-3 việc, nên cả đời chắc đ éo dám mở mồm chê ai, kể cả cơm không nuốt được cũng không dám chê :))
Vâng. Thảm lắm cụ ạ. Thời trai trẻ em chê bai và vênh váo lắm. Đời vả cho em mấy vả để hiểu làm được 10 việc tốt thì vẫn là con tốt.
 

noname_star

Xe tăng
Biển số
OF-482775
Ngày cấp bằng
8/1/17
Số km
1,030
Động cơ
394,789 Mã lực
Tuổi
39
Ơ, bài học vỡ lòng mà! Lỏng RAM nó kêu tít tít! Nếu card màn hình rời thì nó cũng có tiếng kêu đặc trưng nữa.

Hehe! Nhưng lỗi thần thánh nhất vẫn liên quan đến anh Nổ - B bíp bíp xóa file khởi động :D
Em thì mãi sau mới biết đến a Q. Còn hồi đầu phấn khởi nhất vụ gõ Vietres trên Dos.
 

Bemagauvn

Xe điện
Biển số
OF-727839
Ngày cấp bằng
3/5/20
Số km
2,410
Động cơ
-177,805 Mã lực
Em hỏi một cách thật lòng là cụ nghĩ em làm nghề gì? Cụ nói thật đi ví dụ : dlv hay gì đó cũng được chứ thật sự em khó hiểu là ai cũng đoán em rất lung tung nhưng em thấy em chém nhẹ nhàng lắm mà? :))
Em nói thật lòng là Bkav mà có def biên chế truyền thông như Sư thì đã ngon👍.
 

noname_star

Xe tăng
Biển số
OF-482775
Ngày cấp bằng
8/1/17
Số km
1,030
Động cơ
394,789 Mã lực
Tuổi
39
Ơ, bài học vỡ lòng mà! Lỏng RAM nó kêu tít tít! Nếu card màn hình rời thì nó cũng có tiếng kêu đặc trưng nữa.

Hehe! Nhưng lỗi thần thánh nhất vẫn liên quan đến anh Nổ - B bíp bíp xóa file khởi động :D
Sau đấy có cái đĩa Lehoan là có NortonAV rồi thì phải. Em cũng ko dùng a Q.
 

Kurumasuki

Xe container
Biển số
OF-392965
Ngày cấp bằng
19/11/15
Số km
8,521
Động cơ
323,231 Mã lực
Cụ nào quen cụ Quách Tuấn Ngọc xem cái office của BKAV từ đâu ra, chắc hay lắm đấy
Ơ em tưởng cụ Quách Tuấn Ngọc đẻ ra BKav cơ mà. Q nổ là trò cưng của cụ Ngọc, dìu dắt từ begin, if, then... rồi cho đứng chung tên trong sách, trung tâm dạy thêm...
Hoá ra cụ Ngọc bị kick à.
 

lenguyen_1983

Xe điện
Biển số
OF-130354
Ngày cấp bằng
10/2/12
Số km
2,680
Động cơ
397,608 Mã lực
Nơi ở
Hh3b bán đảo linh đàm hà nội
E ít tuổi hơn cụ. Nếu có forum HVN thì đúng là e ko biết. Thời e chỉ có HVA và HCE là hoạt động sôi nổi, còn các forum nhỏ khác mọc như nấm, nhưng tàn một thời gian.
Đung rồi đấy cụ, hvn,hva là 1 mà. Em cũng loanh quanh từ thời 486, mmx. Nhanh thật ngoái đi ngoái lại mấy chục năm.
 

Bazooka76

Xe đạp
Biển số
OF-759631
Ngày cấp bằng
9/2/21
Số km
12
Động cơ
45,130 Mã lực
Tuổi
48
1>Tìm được cái Private IPv4 addresses ko đơn giản nhá .

Private IPv4 addresses
118.70.155.198:8008.

chỗ này chưa chính xác lắm. chunxong nói rằng đoạn code đăng nhập mặc dù có lỗi SQL Injection, nhưng trước đó còn có một đoạn kiểm tra mật khẩu phải đúng như regular expression như sau:

^(?=.*[a-z])(?=.*[A-Z])(?=.*[0-9])(?=.*[!@#\$%\^&\*])(?=.{8,}$)

nghich.jpg

Em nghich ngom ko có ý gì nhé !!
 

xanhxanh0093

Xe hơi
Biển số
OF-701692
Ngày cấp bằng
25/9/19
Số km
148
Động cơ
97,290 Mã lực
Tuổi
25
1>Tìm được cái Private IPv4 addresses ko đơn giản nhá .

Private IPv4 addresses
118.70.155.198:8008.

chỗ này chưa chính xác lắm. chunxong nói rằng đoạn code đăng nhập mặc dù có lỗi SQL Injection, nhưng trước đó còn có một đoạn kiểm tra mật khẩu phải đúng như regular expression như sau:

^(?=.*[a-z])(?=.*[A-Z])(?=.*[0-9])(?=.*[!@#\$%\^&\*])(?=.{8,}$)


nghich.jpg

Em nghich ngom ko có ý gì nhé !!
Nếu không từng hoặc có yếu tố former employee thì bố nó cũng ko dò dc scheme password nhá.
 
Thông tin thớt
Đang tải

Bài viết mới

Top