Flare-on 10 WriteUp (Part 3) Phần này mình sẽ trình bày các challenge còn lại sau 2 bài trước đó (Part 1, Part 2). Challenge 10: Kupo Đề cung cấp các file gồm: tap: đĩa mềm ở dạng tape. cfg: config để ...
Nghiên cứu một số CVE 1-day trên nền tảng WSO2
Một số CVE của WSO2 WSO2-2022-2177 Lỗi này chỉ được đánh mã WSO2, không được đánh mã CVE. Các phiên bản bị ảnh hưởng như sau: Chi tiết hơn, lỗ hổng này cho phép kẻ tấn công (không...
Giới thiệu công cụ EMBA
EMBA EMBA làm một bộ công cụ phân tích firmware hỗ trợ quá trình pentest và research. EMBA hỗ trợ extract firmware, phân tích cho ra báo cáo dưới dạng web chứa nhiều nhiều thông tin hữu ích như cá...
GitHub Copilot: Công cụ thay đổi cuộc cách mạng lập trình, tự động hóa
Bạn đã bao giờ muốn có một đối tác thông minh và hữu ích có thể giúp bạn với việc lập trình? Một người có thể gợi ý đoạn mã, hàm hoặc giải pháp dựa trên ngữ cảnh của mã của...
[Part 2] Flare-on 10 Write-Up
Flare-on 10 WriteUp (Part 2) Tiếp tục phần trước, phần này mình sẽ trình bày tiếp các challenge tiếp theo. Challenge 06: Flaresay Bài 6 cho chúng ta 01 tập tin PE 64 bit, sau khi kiểm tra và phân tích...
Burp Collaborator và SSRF
Burp Collaborator là một tính năng trong công cụ kiểm thử bảo mật Burp Suite, được sử dụng để phát hiện các lỗ hổng bảo mật trong ứng dụng. Burp Collaborator chủ yếu được thiết kế đ...
Vagrant vs Docker
Trong bài lần trước mình đã giới thiệu với mọi người về Vagrant (Nếu bạn nào chưa đọc hoặc đã quên :>, mọi người có thể tham khảo tại đây). Sau khi đọc xong, mọi người có thể...
[Part 1] Flare-on 10 Write-Up
Flare-on 10 WriteUp Flare-on 10 2023 vừa mới kết thúc, mình cũng đã giải được một số challenges và dưới đây là một số bài writeup của mình. (Flare-on là một cuộc thi CTF hàng năm do FLARE tổ ch...
Vagrant – Tiện ích quản lý máy ảo
Ảo hóa một trong những giải pháp cho việc phát triển các phần mềm. Khi học trên trường mình được giới thiệu các công cụ ảo hóa như VirtualBox, VMware, mình thực sự thích thú khi các công...
BridgeGadgetChain – Bạn đã thử chưa?
Vô tình và tình cờ thì mình được một người anh giới thiệu cho mình khám phá thử một argument mới của ysoserial.net. Ảnh giới thiệu đây là argument khá hay ho để mình có thể khai thác đư...