Giới thiệu Gần đây, một lỗ hổng phần mềm rất nghiêm trọng đã được công bố. Nó có mã định danh CVE-2021-44228 (log4shell). Lỗ hổng đã làm cộng đồng nghiên cứu bảo mật nói chung và cộng đồng những nhà phát triển Java nói riêng dậy sóng. Nguyênnhân nằm ở sự phổ biến của thưContinue reading “Lỗ hổng Log4j CVE-2021-44228”
Author Archives: Nhat Truong
[Write-up] DamCTF 2021: web/bouncy-box
link: https://damctf.xyz/challs Tham khảo:
[Write-Up] Cookie Arena Session 1 (Web)
link: https://season1.cookiearena.org/challenges Web basic Web Exploitation Tham khảo
Reverse Shell Cheat Sheet (Backconnect)
Bash Reverse Shell Telnet Reverse Shell Perl Reverse Shell Python Reverse Shell Note: In some case, we need to provide the encoded payload to the console, I recommend the solution: 1.Write file to 2. Decode 3. change to file sh 4. chmod 5. Excute
EVABSv4 write up [Part 1]
Đây là một lab về tấn công ứng dụng android cho những người mới bắt đầu pentest file apk. Người xây dựng lab này muốn giới thiệu cho những người mới bắt đầu với kiến thức hạn chế hoặc không biết về một số lỗ hổng trong ứng dụng Android. EVABS cung cấp các thửContinue reading “EVABSv4 write up [Part 1]”
CVE-2021-26084-PoC Remote Code Execution vulnerability in Confluence Server
PoC test SSTI PoC RCE Download base64 encoded file, it’s useful https://base64.guru/converter/decode/
Foxit.com-Account take over
Xin chào tất cả các Nhà nghiên cứu bảo mật và Thợ săn lỗi đang đọc blog này, tôi là Jefferson Gonzales cũng là người mới trong lĩnh vực săn lỗi. Đầu tiên, Tôi đã tạo một tài khoản trên foxit.com để tìm hiểu các chức năng nhưng mà không thấy cái gì, thế làContinue reading “Foxit.com-Account take over”
Nắm bắt cơ bản Lập Trình Hướng Đối Tượng OOP
Tính kế thừa Nó cho phép xây dựng một lớp mới dựa trên các định nghĩa của lớp đã có. Có nghĩa là lớp cha có thể chia sẽ dữ liệu và phương thức cho các lớp con. Các lớp con khỏi phải định nghĩa lại, ngoài ra có thể mở rộng các thành phầnContinue reading “Nắm bắt cơ bản Lập Trình Hướng Đối Tượng OOP”
[ProxyShell] Exchange server reading arbitrary emails tricks
Get inbox IDs List inbox IDs Read mail IDs
Các sơ đồ giao thức xác thực cơ bản
Xác thực theo hàm băm Xác thực hàm băm có salt Điều kiện ban đầu của giao thức: Alice đăng ký và ghi nhớ tài khoản (Alice, PA) Bob sinh giá trị ngẫu nhiên SA dành riêng cho Alice Bob lưu giữ định danh Alice cùng giá trị băm của PA||SA Các bước hoạt độngContinue reading “Các sơ đồ giao thức xác thực cơ bản”