Nhắc đến Impacket thì cũng không xa lạ gì cả, nên không cần phải giới thiệu lại, nhất là khi có được tài khoản quản trị (local admin) hoặc dump được NT hash. Khi đó sẽ có nhiều cách đ...
Phân tích CVE-2024-1207 Booking Calendar <= 9.9 - Unauthenticated SQL Injection
Mô tả Lỗ hổng Unauthenticated SQL Injection (CVE-2024-1207) ảnh hưởng đến plugin wordpress WP Booking Calendar phiên bản <= 9.9 thông qua tham số calendar_request_params[dates_ddmmyy_csv]. Điều này làm cho ...
Tản mạn phân tích lỗ hổng thực thi mã từ xa trên Linksys router
1 . Tổng quan Gần đây,mình quan sát sự xuất hiện ngày càng nhiều của các CVE liên quan đến router và camera của những thương hiệu lớn, với điểm chung là đa số các lỗ hổng bảo mật này ...
Deep Dive into Node.js
Deep Dive into Node.js Chắc hẳn bạn đã nghe đến Node.js và biết đây là một môi trường lập trình không thể phổ biến hơn khi xây dựng ứng dụng web, API, và nhiều thứ khác nữa. Nhưng ...
[Part 3] Flare-on 10 Write-Up
Flare-on 10 WriteUp (Part 3) Phần này mình sẽ trình bày các challenge còn lại sau 2 bài trước đó (Part 1, Part 2). Challenge 10: Kupo Đề cung cấp các file gồm: tap: đĩa mềm ở dạng tape. cfg: config để ...
Nghiên cứu một số CVE 1-day trên nền tảng WSO2
Một số CVE của WSO2 WSO2-2022-2177 Lỗi này chỉ được đánh mã WSO2, không được đánh mã CVE. Các phiên bản bị ảnh hưởng như sau: Chi tiết hơn, lỗ hổng này cho phép kẻ tấn công (không...
Giới thiệu công cụ EMBA
EMBA EMBA làm một bộ công cụ phân tích firmware hỗ trợ quá trình pentest và research. EMBA hỗ trợ extract firmware, phân tích cho ra báo cáo dưới dạng web chứa nhiều nhiều thông tin hữu ích như cá...
GitHub Copilot: Công cụ thay đổi cuộc cách mạng lập trình, tự động hóa
Bạn đã bao giờ muốn có một đối tác thông minh và hữu ích có thể giúp bạn với việc lập trình? Một người có thể gợi ý đoạn mã, hàm hoặc giải pháp dựa trên ngữ cảnh của mã của...
[Part 2] Flare-on 10 Write-Up
Flare-on 10 WriteUp (Part 2) Tiếp tục phần trước, phần này mình sẽ trình bày tiếp các challenge tiếp theo. Challenge 06: Flaresay Bài 6 cho chúng ta 01 tập tin PE 64 bit, sau khi kiểm tra và phân tích...
Burp Collaborator và SSRF
Burp Collaborator là một tính năng trong công cụ kiểm thử bảo mật Burp Suite, được sử dụng để phát hiện các lỗ hổng bảo mật trong ứng dụng. Burp Collaborator chủ yếu được thiết kế đ...