Trước đây mình đã viết một bài khá basic về 3 loại memshell trên tomcat, đây vẫn chưa phải tất cả các thành phần có thể lợi dụng, còn các loại khác như Valve, Executor, Poller, Http11NioProto...
Cảnh báo: Lỗ hổng nghiêm trọng trên nền tảng xác thực tập trung WSO2 (ảnh hưởng đến nhiều cơ quan, tổ chức, bộ ban ngành)
CVE-2024-7097 + CVE-2024-7096 + CVE-2024-6914 = Unauthenticated account (all) takeover Bộ ba lỗi này tồn tại chung ở các phiên bản phần mềm sau: Tiến hành phân tích trên WSO2 API Manager 4.0.0. Các phiên ...
Một số note trong quá trình tìm hiểu về Kubernetes (K8s)
Với sự phát triển nhanh chóng về công nghệ thông tin, nhu cầu triển khai các hệ thống mới ngày càng nhiều với đa dạng các môi trường phát triển khác nhau (về công nghệ web, web server, DB,&#...
ASPX Webshell – Một số “mẹo” bypass Antivirus
Để cho đỡ dài dòng thì mình xin bỏ qua phần giới thiệu webshell cũng như mục đích sử dụng webshell…vv. Khi thực hiện pentest, đối với các lỗ hổng có thể tạo webshell trên target th...
ASP.NET MVC – Memmory Webshell – Filter
#1: Giới thiệu This blog post is entirely referenced from https://yzddmr6.com/posts/asp-net-memory-filter/. Thank you! Trước đây, trên blog của VCI đã có bài blog về memory webshell trên Tomcat Servlet, nên hôm...
Nuclei – Tối ưu thời gian trong quá trình kiểm thử
Bạn tốn khá nhiều thời gian để kiểm tra đi kiểm tra lại một lỗ hổng ở nhiều trang web khác nhau bằng cách thủ công. Bài này sẽ giúp bạn biết về Nuclei, một công cụ đắc lực giúp h...
ASP.NET Page Dynamic Compilation
Nhìn đi nhìn lại thì đã có khá nhiều bài post về Java được team chia sẻ, do vậy hôm nay mình sẽ đổi gió viết về ASP.NET. Đầu tiên mình sẽ nói tổng quan về ASP.NET Application Life Cycle. Đ...
TẢN MẠN VỀ THIẾT LẬP KHAI THÁC CHROME – Maglev Edition
TẢN MẠN VỀ THIẾT LẬP KHAI THÁC CHROME Maglev Edition Sơ lược về Chromium security architecture Trước khi đi sâu vào chi tiết của quá trình render và V8 engine, chúng ta bắt đầu với cách thức hoạt...
Authentication bypass with Shiro
Giới thiệu chung Trên trang chủ Apache Shiro, nó được mô tả là một framework bảo mật mã nguồn mở Java mạnh mẽ và dễ sử dụng, thực hiện quản lý xác thực, kiểm soát quyền truy cập, m...
Some Attack Vector in Jenkins Jenkins Data Leak Vulnerability (CVE-2024-23897)
Introduction Jenkins là một phần mềm tự động hóa, mã nguồn mở và viết bằng Java giúp tự động hóa các quy trình trong phát triển phần mềm, hiện nay được gọi theo thuật ngữ Tích hợp liê...