Dò quét shell theo hướng blackbox #!/usr/bin/perl -w use strict; use warnings; #You will need these two modules installed use HTTP::Request; use LWP::UserAgent; #There’s different ways to install them on different OS, Google it system(($^O eq ‘MSWin32’) ? ‘cls’ : ‘clear’); #USAGE: perl scan.pl # ██████╗ █████╗ █████╗ ███████╗ ██████╗ █████╗ ███╗ ██╗ #██╔════╝██╔══██╗██╔══██╗ ██╔════╝██╔════╝██╔══██╗████╗ContinueContinue reading “Scan shell tool for BlackBox”
Author Archives: Nhat Truong
Một số cách bypass XSS filter
Sau đây là một số cách bypass XSS filter dị dị sưu tầm được, anh em có thể trải nghiệm. “Mọi kiến thức trong bài viết chỉ phục vụ mục đích giáo dục và an toàn thông tin.Không được sử dụng để tấn công hệ thống mà bạn không sở hữu hoặc không được phépContinueContinue reading “Một số cách bypass XSS filter”
Basic Coding Standard trong PHP
Chương này của bộ standard bao gồm những yếu tố cơ bản được đòi hỏi để có thể đảm bảo tính tương kết giữa code PHP được chia sẻ. 1. Khái quát chung Files chỉ được sử dụng tag là <?php và <?= . Files phải encode bằng UTF-8, không dùng BOM (byte-order mark) FilesContinueContinue reading “Basic Coding Standard trong PHP”
Hướng dẫn về Coding Style – Coding Style Guide
Bộ quy tắc này dựa trên và mở rộng từ PSR-1, basic coding standard Bộ quy tắc basic coding standard được tạo ra nhằm giảm bới những khó khăn trong việc đọc code của người khác. Nó thực hiện điều đó bằng cách đặt ra những quy định hay gợi ý về việc format PHPContinueContinue reading “Hướng dẫn về Coding Style – Coding Style Guide”
[Write up] CTF-INFOSECINSTITUTE-Practical Website Hacking level 6
Link: http://ctf.infosecinstitute.com/ctf2/exercises/ex6.php Visiting level 6 brings us to the page that you see below The task description is uses some tag allowed to want users browsers to load that page and execute the query string transferTo with the number 555 as a parameter That’s easy task, just put: <img src=”http://site.com/transferTo=555″> Done!
Cài VirtualBox Guest Additions cho Ubuntu 18
sudo apt-get update && sudo apt-get upgrade && sudo apt-get install build-essential module-assistantsudo m-a prepareMount the Guest Additions CD using the VirtualBox Menu (sudo mount /media/cdrom)sudo sh /media/cdrom/VBoxLinuxAdditions.run
Tấn công CSRF
“Mọi kiến thức trong bài viết chỉ phục vụ mục đích giáo dục và an toàn thông tin.Không được sử dụng để tấn công hệ thống mà bạn không sở hữu hoặc không được phép kiểm thử.” 1.Mô tả chung CSRF CSRF là một cuộc tấn công mà thủ đoạn của nó là dụ nạnContinueContinue reading “Tấn công CSRF”