Cũng đã khá lâu kể từ lần cuối viết lách, Phần là vì công việc khá nhiều, phần nữa là dạo này bị mất cảm hứng để viết :(, nên là ko còn viết gì nữa từ lúc xong đồ án tới gi...
VNPT hân hạnh đồng hành cùng chương trình “Rà soát và bóc gỡ mã độc trên toàn quốc năm 2020”
Theo số liệu thực tế, Việt Nam có khoảng 16 triệu địa chỉ IPv4, trong đó khoảng 3 triệu địa chỉ IP thường xuyên nằm trong Danh sách đen của nhiều tổ chức quốc tế; 2 triệu địa chỉ I...
Build Random Firmware on github
Kết thúc đồ án tốt nghiệp và quay trở lại với công việc thường ngày, mình được giao job hỗ trợ audit 1 product IoT. Do tâm trạng còn đang rối bời nên ko dám nhận xử lý chính vụ này. Po...
CodeQL for beginner [part 2]
Chào mọi người, mình đã quay trở lại với part 2 đây. Nếu bạn chưa đọc thì nên đọc qua part 1 trước khi bước vào part 2 này, link bài viết tại đây: https://medium.com/@testbnull/codeql-th%E1%BA%...
CodeQL for beginner [part 1]
Chào mọi người, cũng phải gần 2 tháng kể từ blog cuối, dạo này hơi bận bịu với nghề tay trái nên cũng chưa có thời gian viết lách, chứ ko phải là bị dính phốt nên phải chạy trốn đ...
The Art of Deserialization Gadget Hunting [part 3]
Vậy là ngày 05/03 vừa rồi, ZDI đã publish bài phân tích chi tiết về CVE-2020–2555 (https://www.thezdi.com/blog/2020/3/5/cve-2020-2555-rce-through-a-deserialization-bug-in-oracles-weblogic-server). Trước đó mình c...
The Art of Deserialization Gadget Hunting [part 2]
The Art of Deserialization Gadget Hunting [part 2] Như đã hứa hẹn trong bài trước, phần 2 này sẽ tiếp tục nói về một số gadgetchain thông dụng trong bộ tool ysoserial. Việc phân tích gadgetchain như n...
The Art of Deserialization Gadget Hunting
Bài viết này phần nào đó là chia sẻ lại những kiến thức riêng về Java Deserialization mình đã nghiên cứu trong thời gian qua cho mọi người, phần nữa là để giúp chính mình nhớ lại những ...
Liferay deserialization (JSON Deserialization) [part 4] (CVE-2019-16891)
Câu chuyện về liferay tưởng chừng như đã đi đến một happy ending và đi vào dĩ vãng, Mình cũng đã khá là mệt mỏi khi follow thằng này gần 1 năm rồi, … Câu chuyện lại tiếp diễn khi v...
Hướng tiếp cận Cryptography trong Pentesting
Trong cái thế giới của pentester, ta thường gặp những người lạ với mặt mũi chẳng thân thiện, khó nhìn mà ta tạm gọi đó là các encrypted strings, encrypted params. Với việc mã hóa các tham s...