Chuyện con mèo dạy hải âu bay

Khi đọc cuốn sách này, tôi bất giác nhớ tới truyện "Dễ mèn phưu lưu ký" của nhà văn Tô Hoài mà tôi đã đọc lúc bé. Cái hay của truyện chữ thay vì phim ảnh, đó là dù tiếp thu một nội dung như nhau, nhưng hình ảnh nhân vật và khung cảnh trong... Continue Reading →

Testing for Race Condition

Let’s racing, but with HTTP(s) requests ! *Bài viết đề cập tới target là các ứng dụng Web/Mobile API. 0. Introduction Đây là một lỗ hổng thú vị, nhưng theo cá nhân (chủ quan) mình thấy thì dễ bị bỏ sót nếu pentester chưa có nhiều kinh nghiệm. Một phần bởi ở OWASP TOP 10... Continue Reading →

XML external entity (XXE) injection

0. Mở đầu XXE (XML external entity) injection là một lỗ hổng đã có từ lâu và hiện tại độ phủ sóng của XML trên các Web Application cũng đã giảm đi đôi chút. Dù vậy, đây là một lỗ hổng một khi đã xuất hiện thì đều được đánh giá ở mức độ nghiêm... Continue Reading →

[HTB Write-up] Blunder

0. Mở đầu Blunder là một machine được đánh giá easy, tại thời điểm mình làm bài thì nó đã ra được 58 ngày. Với base là Linux thì mình cũng quen thuộc hơn. Dựa vào matrix rate có thể thấy việc quan trọng nhất là recon và tìm ra được CVE của machine, kể... Continue Reading →

[HTB Write-up] Remote

0. Mở đầu Đây là machine Windows đầu tiên mình chơi. Khá muộn ! Do vậy mình chọn một bài easy và được vote cao, cũng như liên quan tới CVE nhiều để dễ bề tiếp cận: Và khi nhìn vào Matrix-rate thì có vẻ đây đúng là machine mình cần tìm. Cùng với đó... Continue Reading →

[HTB Write-up] Magic

0. Mở đầu Admirer là một machine Linux ra mắt từ 2/5/2020 (được 36 ngày). Machine có IP 10.10.10.185, được đánh giá ở mức Medium. Về matrix rate, nó khá chung chung, Machine được rate khá cao (4,6/5) nên hi vọng sẽ hay và học được nhiều cái mới. 1.Write-up Write-up vừa làm vừa viết... Continue Reading →

Website Powered by WordPress.com.

Up ↑

Design a site like this with WordPress.com
Get started