Home
Avengers Infosec
Cancel

DNS Security: Part 1 which can we do if we manage the dns?

If you think dns only resolved the records, think it again. In IoT’s world, it involved more than a resolver. The question When the DNS server is controlled by someone, what can they do with our t...

Setup Macos smartcard login only

This page is for Silicon MacBook only. If you’re locked out from vault, press: Option+Shift+Return to input recovery code and login again. The problem MacOS supports smartcard for login but the im...

[2023] New DNS Service announcement

In late March, we migrated from nginx to knot-resolver. Because of some problems with nginx, user’s switching network from LTE to wifi and vice versa cannot keep connection to dns server over tls. ...

Login SSH bằng VinCSS Fido2 key

Từ bản openssh 8.2 hỗ trợ sử dụng FIDO/U2F. VinCSS key chỉ hỗ trợ key dạng ecdsa-sk. Generate key: ssh-keygen -v -t ecdsa-sk -f ~/.ssh/vincss_key Test: ssh infosec -i ~/.ssh/vincss_key

Login Linux bằng VinCSS Fido2 key

Fido2 là xu thế sử dụng passwordless đang được dùng rộng rãi. Nhân dịp vừa xin được key dùng thử thì mình setup login bằng vinccss key luôn. Trên linux cần cài pam-u2f và libfido2 packages từ...

Chuyện bounty ở công ty X

Một buổi sáng đẹp trời cậu em Phiêu Lãng gửi tôi một đường dẫn về một trang bugbounty mới của Việt Nam, tôi thấy thật tuyệt vì đây là nơi nhiều người anh em xã hội của tôi đang làm, và họ làm một c...

New DNS Service announcement

[Updated on 8/12/2020] We migrated from dnsdist to nginx for perfomance. DNS is one of important types on internet. It translated domain strings to ip address before application established the se...