Xin chào các bạn! Trong thời đại mà dữ liệu ngày càng trở nên khổng lồ và phức tạp, việc tìm kiếm nhanh chóng và hiệu quả đóng vai trò vô cùng quan trọng trong nhiều hệ thống công ngh...
ASP.NET Page Dynamic Compilation
Nhìn đi nhìn lại thì đã có khá nhiều bài post về Java được team chia sẻ, do vậy hôm nay mình sẽ đổi gió viết về ASP.NET. Đầu tiên mình sẽ nói tổng quan về ASP.NET Application Life Cycle. Đ...
EXPLOIT WEDNESDAY KHI BẢN VÁ DẪN TỚI MÃ KHAI THÁC
Trong thời đại hiện nay, hàng ngày chúng ta có thể thấy rất nhiều thông tin về các lỗ hổng an toàn thông tin trên các phương tiện đại chúng, tuy nhiên vì nhiều lý do khác nhau, không phải l...
MemShell huyền bí và nơi tìm ra chúng
MemShell huyền bí và nơi tìm ra chúng Trong quá trình giám sát, rà soát hệ thống, mỗi khi nhắc đến webshell thông thường chúng ta sẽ ngay lập tức truy tìm các sự kiện liên quan đến tạo file, ...
TẢN MẠN VỀ THIẾT LẬP KHAI THÁC CHROME – Maglev Edition
TẢN MẠN VỀ THIẾT LẬP KHAI THÁC CHROME Maglev Edition Sơ lược về Chromium security architecture Trước khi đi sâu vào chi tiết của quá trình render và V8 engine, chúng ta bắt đầu với cách thức hoạt...
Authentication bypass with Shiro
Giới thiệu chung Trên trang chủ Apache Shiro, nó được mô tả là một framework bảo mật mã nguồn mở Java mạnh mẽ và dễ sử dụng, thực hiện quản lý xác thực, kiểm soát quyền truy cập, m...
YARA – Công cụ phát hiện phần mềm độc hại
Xin chào mọi người! Đã bao giờ bạn nghĩ mình có thể tạo ra phần mềm quét virus cho riêng mình? Hôm nay mình sẽ xin giới thiệu cho bạn một công cụ đắc lực nhưng đơn giản, dễ dùng, dễ ...
BÁO CÁO TÌNH HÌNH ATTT (06 tháng đầu năm 2024)
BÁO CÁO TÌNH HÌNH ATTT (06 tháng đầu năm 2024) Trung tâm An toàn thông tin VNPT (VNPT Cyber Immunity) được thành lập từ ngày 01/07/2015, thực hiện công tác đảm bảo an toàn thông tin trên phạm v...
Tự động hóa quy trình làm việc với The A.I. Team
Xin chào các lập trình viên! Đã bao giờ bạn mơ ước có một đội ngũ AI hỗ trợ bạn viết code, test và thậm chí là refactor code? Nghe có vẻ như khoa học viễn tưởng, nhưng điều này hoàn to...
Some Attack Vector in Jenkins Jenkins Data Leak Vulnerability (CVE-2024-23897)
Introduction Jenkins là một phần mềm tự động hóa, mã nguồn mở và viết bằng Java giúp tự động hóa các quy trình trong phát triển phần mềm, hiện nay được gọi theo thuật ngữ Tích hợp liê...