Header ads

Header ads
» » REVIEW SÁCH: NO TECH HACKING – LÀM “NẮC CƠ” KHÔNG CẦN BIẾT CÔNG NGHỆ!


Trong tưởng tượng của chúng ta, hacker thường là những thanh niên áo đen mắt cận, ù lì trầm mặc, ngại giao tiếp. Đầu óc bên trong hẳn phải chứa đầy những kiến thức cao siêu về công nghệ, về bảo mật.

Tuy nhiên, các bạn có biết là trên thế giới này có một thể loại hacker khác: áo quần bảnh bao, mày râu nhẵn nhụi, ăn nói bạo dạn tự tin, có thể thực hiện những phi vụ hack "thần thánh" mà không cần kiến thức về công nghệ chưa?

Hãy cùng mình tìm hiểu về những kẻ này qua cuốn sách No Tech Hacking: A Guide to Social Engineering, Dumpster Diving, and Shoulder Surfing nhé.

Về tác giả

Tác giả cuốn sách này là Johnny Long. Ông khá nổi tiếng với kĩ thuật Google Hacking – Sử dụng những câu lệnh tìm kiếm của Google để truy tìm các lỗ hổng bảo mật, lỗi cài đặt của các trang web và hệ thống.

Không chỉ xuất chúng về kĩ thuật, ông còn là một public speaker có tiếng. Chắc do về già đam mê từ thiện nên sáng lập nên một tổ chức từ thiện gọi là "Hackers for Charify". Ông cũng là tác giả/biên tập của hơn 10 đầu sách về bảo mật và hacking.

Quyển sách No Tech Hacking là một trong những quyển mới nhất (2008) của tác giả.

Tóm tắt nội dung sách

Nội dung cũng y hệt những thứ như tựa sách: No Tech Hacking, tức là Hack mà không cần dùng công nghệ cao. Nghe hơi vô lý phải không nào? Cứ thử đọc đi, bạn sẽ ngạc nhiên trước những skill rất "bá đạo" trong sách:

  • Dumpster Diving: Lục thùng rác của công ty/cá nhân để tìm các thông tin, giấy tờ liên quan
"Chiến lợi phẩm" có được sau khi lục thùng rác
  • Tailgating: Theo đuôi nhân viên để lẻn đột nhập vào văn phòng/toà nhà các công ty
  • Shoulder Surfing: Nhìn lén mật khẩu, thông tin cá nhân từ phía sau
  • Physical Security: Các tuyệt kĩ phá khoá trèo tường (Một chiêu thức khá bá đạo được tác giả sử dụng là dùng giẻ lau + móc treo để đánh lừa khoá của hồng ngoại).
Ảnh thật trong chương về "trèo tường phá khoá"
  • Social Engineering: Tuyệt kĩ lừa đảo chuyên nghiệp, mạo danh nhân viên hoặc cấp trên, dùng ngôn ngữ để dụ dỗ moi móc thông tin từ người khác
  • Google Hacking: Sử dụng những câu lệnh tìm kiếm của Google để dễ dàng truy tìm các lỗ hổng bảo mật
  • People Watching: Quan sát người xung quanh, dự đoán thông tin liên quan về nghiệp chức vụ, công ty.
  • Cùng một số skill kì quái khác nữa….
Quay phim chụp hình nhân viên để lấy thông tin làm thẻ giả

Không chỉ là chém gió, toàn bộ những skill kể trên đều đi kèm với những câu chuyện người thật việc thật, chiến tích hack các công ty từ lớn đến nhỏ của tác giả.

Sách dài khoảng 300 trang, chia làm 12 chương, hình ảnh cũng nhiều chắc sẽ mất khoảng vài ngày đến một tuần để đọc.

Ấn tượng sau khi đọc

Quyển sách mở ra một chân trời kiến thức hoàn toàn mới cho mình. Chắc các bạn cũng sẽ vô cùng ngạc nhiên khi đọc về những "kĩ thuật hack" tưởng chừng không liên quan đến hack. Các kĩ thuật này đôi khi vô cùng đơn giản, đến trẻ con cũng làm được nhưng lại… hiệu quả đến bất ngờ.

Một điều khá hay về bảo mật mình được nghe nhiều sách nhắc đến là: Con người là mắt xích yếu nhất trong bảo mật. Một hệ thống có bảo mật tốt đến mấy mà nhân viên lơ là, mất cảnh giác thì cũng rất dễ trở thành mồi ngon cho kẻ tấn công. Một số chiêu trò No Tech Hacking trong sách nhắm thẳng vào yếu tố con người nên không bao giờ lỗi thời, dù công nghệ có phát triển đến mấy.

Social Engineering, một kĩ thuật hack/lừa đảo nhắm vào yếu tố con người được nhắc đến trong sách

Những câu chuyện trong sách đều có thật, được tác giả kể đầy đủ toàn bộ quá trình từ đầu đến cuối, giúp ta hiểu được cách suy nghĩ, hành động của một "nắc cơ" thứ thiệt. Sách có nhiều hình ảnh rõ ràng cụ thể, hướng dẫn cũng viết rất đầy đủ chi tiết chứ không hề qua loa. Những bạn nào nuôi giấc mộng làm "nắc cơ" rất rất nên đọc.

Bonus

Đây là Link tải sách. Chúc các bạn đọc sách vui vẻ!

Blogger – PHH


Khóa đào tạo Power BI phân tích báo cáo để bán hàng thành công
KHÓA HỌC LẬP TRÌNH PYTHON TỪ CƠ BẢN ĐẾN CHUYÊN NGHIỆP

Khóa học Lập trình Visual Foxpro 9 - Dành cho nhà quản lý và kế toán

Khóa học hướng dẫn về Moodle chuyên nghiệp và hay
Xây dựng hệ thống đào tạo trực tuyến chuyên nghiệp tốt nhất hiện nay.



Khóa học AutoIt dành cho dân IT và Marketing chuyên nghiệp

Khoá học Word từ cơ bản tới nâng cao, học nhanh, hiểu sâu


Khóa học hướng dẫn sử dụng Powerpoint từ đơn giản đến phức tạp HIỆU QUẢ
Khóa học Thiết kế, quản lý dữ liệu dự án chuyên nghiệp cho doanh nghiệp bằng Bizagi
 Khoa hoc hay
Khóa học Phân tích dữ liệu sử dụng Power Query trong Excel


Khóa học Phân tích dữ liệu sử dụng TableAU - Chìa khóa thành công!
Nhấn vào đây để bắt đầu khóa học

Khóa học "Thiết kế bài giảng điện tử", Video, hoạt hình 
kiếm tiền Youtube bằng phần mềm Camtasia Studio
Khóa học HƯỚNG DẪN THIẾT KẾ VIDEO CLIP CHO DÂN MARKETING CHUYÊN NGHIỆP
 Xây dựng website​​​​
HƯỚNG DẪN THIẾT KẾ QUẢNG CÁO VÀ ĐỒ HỌA CHUYÊN NGHIỆP VỚI CANVA
Hãy tham gia khóa học để trở thành người chuyên nghiệp. Tuyệt HAY!😲👍
 Khoa hoc hay
MICROSOFT ACCESS



GOOGLE SPREADSHEETS phê không tưởng
 Khoa hoc hay
Khóa hoc lập trình bằng Python tại đây

Hacker mũ trắng




Hãy tham gia khóa học để biết mọi thứ

Để tham gia tất cả các bài học, Bạn nhấn vào đây 
Khóa học sử dụng Adobe Presenter-Tạo bài giảng điện tử
 Khoa hoc hay

Khóa học sử dụng Edmodo để dạy và học hiện đại để thành công



Cập nhật công nghệ từ Youtube tại link: congnghe.hocviendaotao.com
Tham gia nhóm Facebook
Để tham gia khóa học công nghệ truy cập link: http://thuvien.hocviendaotao.com
Mọi hỗ trợ về công nghệ email: dinhanhtuan68@gmail.com

About Học viện đào tạo trực tuyến

Xinh chào bạn. Tôi là Đinh Anh Tuấn - Thạc sĩ CNTT. Email: dinhanhtuan68@gmail.com .
- Nhận đào tạo trực tuyến lập trình dành cho nhà quản lý, kế toán bằng Foxpro, Access 2010, Excel, Macro Excel, Macro Word, chứng chỉ MOS cao cấp, IC3, tiếng anh, phần mềm, phần cứng .
- Nhận thiết kế phần mềm quản lý, Web, Web ứng dụng, quản lý, bán hàng,... Nhận Thiết kế bài giảng điện tử, số hóa tài liệu...
HỌC VIỆN ĐÀO TẠO TRỰC TUYẾN:TẬN TÂM-CHẤT LƯỢNG.
«
Next
Bài đăng Mới hơn
»
Previous
Bài đăng Cũ hơn