วิธีการติดตั้ง XRDP บน Ubuntu 16.04

พอดีผมต้อง setup Remote Desktop บน Ubuntu เลยเอามาแชร์วิธีการทำให้ฟังครับ 1. Install XRDP 2. แก้ไขใน /etc/xrdp/xrdp.ini แล้วเพิ่ม address=0.0.0.0 เข้าไป global configuration 3. Install xfce4 desktop environment 4. แก้ไข xsession ให้เวลา remote เข้าไปแล้วใช้…
View Post

วิธีการแก้ไข UEFI issue เมื่อทำการติดตั้ง Kali ตัวล่าสุด

จากโพสต์ของ @_bl4de พบว่าเจอปัญหาเรื่องการติดตั้ง Kali ใน Lenovo 120s-11iap อันนี้คือวิธีแก้ไขครับ Source:: Kali.Training
View Post

วิธีการติดตั้ง Powershell ใน Kali

ก่อนหน้านี้มี powershell script สำหรับ security มากมายออกมา แต่ต้องลำบากในการรันมากเพราะต้องไปเปิดใน Windows ที่โคตะระช้า ล่าสุด Microsoft ได้ปล่อย powershell ที่สามารถรันใน Linux ได้ออกมาแล้วครับ แล้ว Kali ก็เอาวิธีการติดตั้งมาบอกครับ โดยวิธีการทำคือดังนี้ 1. Update Source list และติดตั้ง source ของ Microsoft 2.…
View Post

วิธีการใช้งาน Chrome ใน Kali (แก้ไขปัญหา No protocol specified)

พอดีผมติดตั้ง Chrome version ใหม่ใน Kali แล้วดันรัน Chrome ไม่ได้ซะงั้น ขึ้น error ว่าเป็น “No protocol specified” ดังนั้นก็เลยหาวิธีแก้ดู ก็เลยมาโพสต์ด้วยเลยละกันครับ 1. ที่ root รัน เนื่องด้วย chrome ไม่สามารถรันได้ด้วย root user ดังนั้นเราต้องสร้าง user ใหม่เพื่อรัน chrome…
View Post

วิธีการ save log แบบ rotate ใน syslog-ng

จากที่เราเคย setup syslog-ng server หรือการส่ง log จาก Linux, Windows มายัง syslog-ng server กันมาแล้ว มาคราวนี้เป็นเรื่องของการจัดเก็บ log กันบ้าง ซึ่งโดยปกติเวลาเรา save ไฟล์เรามักจะใช้ destination เป็น ทีนี้ในตัว syslog-ng นั้นมีพวก variable ที่เปลี่ยนแปลงตลอดเวลาตามเวลาที่รับ log, attribute ของผู้รับหรือตัวแปรอื่นๆ…
View Post

วิธีการทำให้ Ubuntu กลายเป็น Router/Firewall/Gateway/DHCP/DNS

วันนี้เราจะมาทำการเปลี่ยนจาก Ubuntu Server ธรรมดาให้กลายเป็น Gateway สู่โลก internet ครับ โดยในที่นี้ Gateway ของเราจะครบถ้วนมาก เป็นทั้ง DHCP Server, DNS Server(Forward DNS Server), Firewall ในตัวทีเดียวเลยครับ โดยในที่นี้ Ubuntu Server ของเราจะมี 2 ขาด้วยกัน eth0 – ขา Internal…
View Post

ตัวอย่างการ track process ด้วย strace

Strace เป็นเครื่องมือสำหรับการ track การทำงานของโปรแกรม ไม่ว่าจะเป็นการ load library ต่างๆรวมถึงการเรียกใช้งาน system call ต่างๆ strace มักจะถูกนำมาใช้เมื่อมีการรันโปรแกรมแล้ว error หรือเกิดการทำงานที่ทำให้โปรแกรมหยุดไปโดยไม่รู้สาเหตุ strace มักจะเอามา track ว่าเกิดอะไรขึ้น ถึงจุดไหนทำไมถึงเกิดหยุดการทำงานไป วิธีการติดตั้ง Strace สามารถติดตั้งได้ใน Linux Distribution มากมาย โดยในที่นี้จะยกตัวอย่างเป็น Debian, Ubuntu, RHEL,…
View Post

พบช่องโหว่ Linux Kernel ทำให้เกิดช่องโหว่การเพิ่มสิทธิ์ของ user ได้

Security Researcher พบว่า Linux Kernel มีช่องโหว่ที่ถูกทิ้งค้างไว้ถึง 2 ปี เพิ่งจะมาพบทำให้สามารถทำ privilege escalation (เพิ่มสิทธิ์ของ user ให้กลายเป็นสิทธิ์สูงสุด) ช่องโหว่ดังกล่าวได้รับ CVE เป็น CVE-2017-1000253 ซึ่งถูกพบโดย Google Security Researher ที่ชื่อว่า Michael Davidson ตั้งแต่เมษายน 2015.(ตั้งแต่ Linux Kernel 3.10.77)…
View Post

วิธีการวิเคราะห์ Memory ของ Linux ด้วย Volatility

Blog ก่อนหน้าเราเคยพูดถึงการ dump memory ของ Linux ออกมา วันนี้เราจะมาดูเรื่องของการวิเคราะห์ memory แบบคร่าวๆด้วย Volatility กันต่อครับ 1. ติดตั้ง Volatility หากเจอ error ให้ compile dwarfdump ใหม่เอง แล้วค่อย make 2. ตรวจสอบ Kernel header…
View Post

ทำ Graph Visualization จาก pcap ด้วย PcapViz

PcapViz เป็น Application ที่ใช้ในการทำ visualizes network และ statistics จาก pcap file ซึ่งทำให้เราเห็นภาพการใช้งานที่ง่ายขึ้นครับ โดยเราสามารถเขียนได้ทั้ง Layer 2,3,4 ครับ 1. Download pcapviz 2. Install requirement package 3. Download Geo Location File…
View Post