27
Hay
- Đùa vui thôi
Hot 1 năm trước
linkhay.com
Quay đầu là bờ hỡi hắc-cơ, nếu ko muốn tội nặng thêm
dramma này cuốn quá
(2574 clicks)
Loan tin
chantroiviet
cuong205a
và 1 người nữa
Tin cùng kênh Comic
- 1Hay
Bộ trưởng Bộ Ngoại giao Cộng hòa Hồi giáo Iran phát biểu
Ông này copy văn mà không ghi nguồn nhể! - 7Hay
Đang ngồi ăn mì thấy fb hiện lên hình người ăn mì giống mình
Fb tài thiệt, mà hình này có gì hot không anh em?4 Bình luận Loan tin xquynh ngocminh18
tomtraan đã gửi
- 12Hay
- Đùa vui thôi
Ae đã được dùng Bing + ChatGPT 3.5 chưa
Giải đáp thắc mắc + có link tham khảo + gợi ý câu hỏi liên quan. Và chưa bị thắt cổ chai lần nào :))20 Bình luận Loan tin h2tn1987 weedcat và 2 người nữa - 1Hay
Mỹ công bố bắn rơi "vật thể giống UFO"
Nguồn từ TIME đàng hoàng, chắc sắp có biến quá -_-Bình luận Loan tin
rất nhiều cty đã thuê cty bkv scan, bị hack vì lỗi sql injection thì thật "nẩu ruột"
Chuxong chắc chắn chơi AOE giỏi mới lấy nick thế. Đề nghị anh Quảng điều tra thông qua Chim Sẻ Đi Nắng
@tuanna0703 chắc đang vẩy E :v
@tomtraan Thực ra có thể bạn hacker này mượn srv của anh Quảng để chơi AOE
@tuanna0703 Cho em hỏi Chunxong thì liên quan gì đến chém chế thế
@fil286n chắc nghe giống Choson
@FlyingGeneral để lên đc Z điên thì san bằng tất cả bác nhỉ
Vụ này để lộ thông tin tới đâu nhỉ. Ai rành k.
Mình có suy nghĩ thế này. Thuyết âm mưu thôi nha. Giả sử ông Quảng bán thông tin của ng dân thông qua bluezon( 1 ứng dụng có quyền truy cập rất cao đối với người dùng sẽ có giá bán info rất cao). Rồi dàn dựng vụ hacker ntn thì ổng sẽ vô tội à.
Đại khái là mình đang lo. Vì mình và gia đình mình bị lộ thông tin.
Vậy ai sẽ phải ngồi tù. Ai sẽ phải chịu trách nhiệm cho thông tin của 100tr dân việt ạ
Ở nc ngoài hình như facebook. Google mà bị hack. Lộ thông tin. Sẽ đền bù dân nhiều lắm.
Rồi dân mà kiện. Show ra được cái thiệt hại thì cũng phải đền kha khá.
Rồi công ti nào mà dính tới nhà nước. Còn bị nhà nước phạt nặng lắm. Làm mất uy tín nhà nc mà
M nghĩ ở VN thì mấy vụ này chắc như gió thoảng mây bay thôi.
Với lại dạo này ông Quảng tuyên bố. Ổng chuyển sang diệt con virut covy rồi mà. Đổi nghề rồi thì phải
@aji_charapita đào đâu ra 100tr. Em thấy cái Bluezone có vẻ hơi hao pin mà giờ nhiệm vụ của nó chỉ là khai báo y tế thôi chứ có thấy truy vết qué đâu. Thế nên e vừa xoá bluezone và cài nCovi chỉ để khai báo y tế rồi.
@aji_charapita ông cứ nghĩ tt gia đình ông quan trọng lắm ấy. Lộ hay lọt thôgn tin thì tuỳ trong ngữ cảnh nó mới có tác dụng nhé
@kenzo2212 tt tôi và gd tôi quan trọng chứ. Đấy là quyền dc bảo mật thông tin cá nhân mà. Hay là luật nước mình bèo
@aji_charapita thông tin gd ông hay gd ai cũng quan trọng. Nhưng nói thật, thông tin của ông chắc chắn là đang được rao bán ở đâu đó rồi nên ko cần phải lo nghĩ đến việc đấy đâu, cứ thoải mái mà sống đi.
@aji_charapita Lần trước google có lỗ hổng bảo mật, đề nghị đổi lại toàn bộ mật khẩu lưu trên google thì có thấy đền bù cái gì đâu bác.
@sky_vn Vì không chứng minh được là thông tin đã bị lộ, tự họ phát hiện, tự họ vá thì làm sao bắt đền họ được.
@1caiten Google có thông báo cho e là do lỗi bảo mật, mật khẩu các trang lưu trên chrome có thể bị lộ đề nghị đổi hết ấy bác. Ko chứng minh dc thiệt hại thì chắc cũng ko kiện dc đâu bác.
@aji_charapita Lấy đâu ra 100 triêuh dân cài Bluzone. Đảm bảo dân IT chắc chắn không cài, giống như không cài bkav. 🤣
@Lucky_Luke giờ nhiều nơi bắt khai báo qua tờ khai y tế thông qua quét QR Zalo. Có chấp nhận Bluezone đâu. Chưa kể cực hao pin
rất nhiều cty đã thuê cty bkv scan, bị hack vì lỗi sql injection thì thật "nẩu ruột"
Giờ này còn bị sql injection thì nẫu ruột thật
@taoaman sql injection em tưởng chỉ có trong sách thôi, chứ giờ làm gì còn, hóa ra áp dụng vào BKAV được
@Mr_Casanova em nghe SQL Injection nhiều mà ko biết là gì. Đọc tiêu đề xong đi mò youtube coi tutorial, vào cái video nó hack y chang
kiểu bài kiểm tra y chang bài tập ôn thi
ko gì khác 
@huyqut từ năm 199x đã dạy trong sách SQL vỡ lòng rồi bác ạ
@Mr_Casanova hic, em tốt nghiệp gần đây mà hình như ko có môn nào liên quan an ninh mạng nên lú mấy cái mảng này.
@taoaman SQLi thì rất dễ dính, hệ thống to hay nhỏ, trong nước hay ngoài nước đều bị thôi, nhưng quan trọng là người ta giới hạn nó ntn, có thể vào hệ thống nhưng ko thao tác gì được chẳng hạn. Bây giờ vẫn nhiều hệ thống dính SQLi nhưng để mà đâm sâu vào được từ lỗi này là cực khó.
Nhưng mà điều không ai ngờ đc là cả cái project của anh Quảng lại dính, khả năng đội đấy không pen test bh.
@1caiten cần gì phải vào sâu thím chunxong kia thêm vào cái đoạn "or 1=1; drop table users" hay gì đó tương tự thì cũng đủ thốn rồi. Mình ko phải dân bảo mật nhưng team dev nào chỉ cần có ý thức về bảo mật thì cái lỗi này luôn đưa lên đầu checklist khi test như 1 thủ tục.
Cao thủ hắc đạo đấu với danh môn chính phái hử.
@knight13 đấu với nguỵ quân tử
@AvanSutoLatsu anh Quảng sao so được Nhạc Bất Quần
. Ít nhất còn có dũng cảm tự thiến nhé bác.
@knight13 Phản động Minh giáo đấu với Nga My chánh phái giết người như rạ.
A Quảng như chưởng môn điện giật thì hợp tông!
Hắc cơ gì mà type chậm quá, xem sốt hết cả ruột
Tua nhanh đoạn mổ cò thì clip gần 18 phút còn 7 phút. Bỏ qua râu ria thì bắt đầu từ 2:06.
@tungns link này là bác tua nhanh rồi nhỉ?
Cai sql injection này nó là một lỗi kinh điển phải gần 20 năm rồi mà BKAV của nổ vẫn bị, trình độ bảo mật tệ hại thật
Ơ đù, vẫn còn or 1=1 à
. Tưởng tuyệt chủng rồi chớ
Cái trang bị sql injection thấy có ghi Copyright DiproTech, chắc là Bkav lấy code của một bên thứ ba về dựng, rồi không check code bên đấy làm ăn thế nào rồi.
Còn từ server bị injection, làm thế nào để chiếm mấy server khác thì hacker chưa tiết lộ.