Ngày nay bảo mật thông tin ngày càng trở thành một vấn đề đáng được quan tâm khi các sự cố rò rỉ thông tin, tấn công mạng thường xuyên xảy ra khắp nơi trên thế giới. Một trong những...
ASPX Webshell – Một số “mẹo” bypass Antivirus
Để cho đỡ dài dòng thì mình xin bỏ qua phần giới thiệu webshell cũng như mục đích sử dụng webshell…vv. Khi thực hiện pentest, đối với các lỗ hổng có thể tạo webshell trên target th...
Flareon 11 Writeup Part 3
Challenge 9 – serpentine Given a x64 executable. Run it, it’s absolute Flag checker At main function First, it registers an ExceptionFilter but the handler is nothing but an simple error message and exit Key is copied into an ...
Flareon 11 Writeup Part 2
Challenge 6 – bloke2 We were provided with some Verilog files, specifically test benches and modules for the implementation of BLAKE2 hash calculations. After compiling the test bench files and examining their output, I am now mainl...
Flareon 11 Writeup Part 1
The Flare-On Challenge is the FLARE team‘s annual Capture-the-Flag (CTF) contest. It is a single-player series of Reverse Engineering puzzles that runs for 6 weeks every fall. #flareon11 is launching Sept. 27th 2024 at 8pm EST with...
BLoC vs Provider: Chọn lựa giải pháp quản lý trạng thái Flutter phù hợp
Quản lý trạng thái luôn là một trong những thách thức lớn nhất trong việc phát triển ứng dụng, lựa chọn giải pháp quản lý trạng thái phù hợp là rất quan trọng để có thể duy trì sự ...
ASP.NET MVC – Memmory Webshell – Filter
#1: Giới thiệu This blog post is entirely referenced from https://yzddmr6.com/posts/asp-net-memory-filter/. Thank you! Trước đây, trên blog của VCI đã có bài blog về memory webshell trên Tomcat Servlet, nên hôm...
Browser Forensics [PART 1]
Browser Forensics – Part 1 Ngày nay, việc lướt web hay sử dụng Internet đã trở thành một thói quen, một hoạt động hằng ngày của chúng ta. Hầu hết mọi người đều truy cập Internet qua các ...
Quản lý trạng thái (state management) trong việc phát triển ứng dụng Front-End
1. Vậy State Management là gì? Hiểu một cách đơn giản State dùng để thể hiện các trạng thái của các thành phần trong một ứng dụng web hoặc app, được thể hiện ra qua giao diện để người...
[Part 2] Hacker thực hiện Black Hat SEO các trang web bất hợp pháp bằng tấn công Redirect như thế nào ?
Tiếp tục với series về cách hacker thực hiện Black Hat SEO bằng tấn công redirect, ở Phần 1 chúng ta đã tìm hiểu cách hacker thực hiện redirect thông qua chuyển hướng lỗi 404, ở Phần 2 này mì...