Process Injection là một kỹ thuật phổ biến trong tấn công mã độc, giúp kẻ tấn công né tránh AV, can thiệp tiến trình và leo thang đặc quyền. Một biến thể mới của kỹ thuật này là Thread ...
Ứng dụng Trí tuệ Nhân tạo trong An toàn Thông tin: Tiềm năng và Thách thức
Gần đây, mình đang tìm hiểu về các ứng dụng của AI trong lĩnh vực an toàn bảo mật. Điều này khiến mình có suy nghĩ: “Cuộc đời mình có lẽ giống như một bộ phim vậy, cụ thể là phim...
Cách Elasticsearch thực sự hoạt động khi truy vấn dữ liệu trong một Cluster
Elasticsearch là một trong những công cụ mạnh mẽ nhất hiện nay trong việc tìm kiếm và phân tích dữ liệu. Tuy nhiên, ít ai biết được đằng sau sức mạnh đó Elasticsearch hoạt động như thế ...
Jasper Injection
Khi được tiếp xúc với các hệ thống code bằng Java, mình thấy có khá nhiều website sử dụng thư viện JasperReports trong việc render báo cáo. Tuy là một công cụ mạnh mẽ nhưng Japser sở hữu fu...
Phân tích chi tiết về cơ chế mã hóa phía client của Facebook
1. Giới thiệu về Facebook Client-side Encryption (CSE) Bảo mật thông tin đăng nhập là một trong những ưu tiên hàng đầu của các nền tảng trực tuyến, đặc biệt là các mạng xã hội lớn như Fa...
Memshell [Part 2]
Ở bài trước, mình đã viết về điều tra memory shell bằng cách dump memory, upload một file jsp lên website và dựa vào các phương thức để lấy các thông tin liên quan đến Listener, Filter, Servlet, h...
Liferay Authenticated RCE via Workflow definition (CVE-2024-38002)
Gần đây mình có dạo trên Liferay một chút thì thấy một CVE có impact khá cao có khả năng dẫn tới RCE hệ thống. https://liferay.dev/portal/security/known-vulnerabilities/-/asset_publisher/jekt/content/CVE-202...
X3DH – Gấp 3 Diffie-Hellman cho giao thức trao đổi thêm an toàn
X3DH là một giao thức trao đổi khóa được sử dụng cho ứng dụng nhắn tin Signal, cho phép tin nhắn được gửi đi giữa hai thiết bị mã hóa đầu cuối (E2EE) một cách an toàn. X3DH là viết tắ...
TOÀN CẢNH TÌNH HÌNH AN TOÀN THÔNG TIN TẠI VIỆT NAM 2024 VÀ DỰ BÁO XU HƯỚNG 2025
...
Level-up Java Memshell – Facing Tomcat Compatibility Problems
Trước đây mình đã viết một bài khá basic về 3 loại memshell trên tomcat, đây vẫn chưa phải tất cả các thành phần có thể lợi dụng, còn các loại khác như Valve, Executor, Poller, Http11NioProto...