<?xml version="1.0" encoding="UTF-8" ?>
<rss
    version="2.0"
    xmlns:atom="http://www.w3.org/2005/Atom"
    xmlns:content="http://purl.org/rss/1.0/modules/content/"
    xmlns:webfeeds="http://webfeeds.org/rss/1.0"
    xmlns:media="http://search.yahoo.com/mrss/"
    >
    <channel>
        <title>Penetration-testing Tag - Viblo</title>
        <link>https://viblo.asia/rss</link>
        <description><![CDATA[Free service for technical knowledge sharing]]></description>
        <atom:link href="https://viblo.asia/rss/tags/penetration-testing.rss" rel="self"></atom:link>
                <copyright>Sun* Inc.</copyright>
                                                <webfeeds:logo>https://viblo.asia/logo_full.svg</webfeeds:logo>
        <image>
            <url>https://viblo.asia/logo_full.svg</url>
            <title>Penetration-testing Tag - Viblo</title>
            <link>https://viblo.asia/rss</link>
        </image>
                                <language>vi-vn</language>
        <lastBuildDate>2026-06-18T21:21:30+07:00</lastBuildDate>
                <item>
            <title><![CDATA[CVE-2023-42793-TeamCity-Authentication bypass leading to RCE]]></title>
                        <link>https://viblo.asia/p/cve-2023-42793-teamcity-authentication-bypass-leading-to-rce-EvbLbQ3pJnk</link>
            <guid isPermaLink="true">https://viblo.asia/p/cve-2023-42793-teamcity-authentication-bypass-leading-to-rce-EvbLbQ3pJnk</guid>
            <description><![CDATA[Giới thiệu
TeamCity là một máy chủ tích hợp liên tục và phân phối công cụ quản lý “build”. Nó tự động hoá các quy trình thông thường, sắp xếp hợp lý q...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Hoan Pham</dc:creator>
            <pubDate>2024-03-04 10:11:18</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Tìm cách RCE trên Manageengine ServiceDesk version cổ tới mức không bị affect bởi một CVE RCE nào]]></title>
                        <link>https://viblo.asia/p/tim-cach-rce-tren-manageengine-servicedesk-version-co-toi-muc-khong-bi-affect-boi-mot-cve-rce-nao-obA46OgXJKv</link>
            <guid isPermaLink="true">https://viblo.asia/p/tim-cach-rce-tren-manageengine-servicedesk-version-co-toi-muc-khong-bi-affect-boi-mot-cve-rce-nao-obA46OgXJKv</guid>
            <description><![CDATA[Chuyện là trong hệ thống công ty mình đang chạy 1 con server ManageEngine ServiceDesk gần chục năm tuổi (xin phép được giấu version). Lúc mới vào công...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">realalphaman dot substack dot com</dc:creator>
            <pubDate>2024-02-19 14:56:46</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Hướng dẫn Sercurity Testing bằng tool OWASP ZAP cho penetration tester - Kiểm thử xâm nhập]]></title>
                        <link>https://viblo.asia/p/huong-dan-sercurity-testing-bang-tool-owasp-zap-cho-penetration-tester-kiem-thu-xam-nhap-PwlVmg8rJ5Z</link>
            <guid isPermaLink="true">https://viblo.asia/p/huong-dan-sercurity-testing-bang-tool-owasp-zap-cho-penetration-tester-kiem-thu-xam-nhap-PwlVmg8rJ5Z</guid>
            <description><![CDATA[Hướng dẫn kiểm thử bảo mật (Sercurity Testing) bằng tool OWASP ZAP dành cho Pen Testers mới
I. GIỚI THIỆU

Trong thời đại số hóa, các cuộc tấn công mạ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Poppin Khiem</dc:creator>
            <pubDate>2023-09-19 16:24:52</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Hướng dẫn toàn diện về Security Testing và kiểm thử xâm nhập cho Tester và Dev]]></title>
                        <link>https://viblo.asia/p/huong-dan-toan-dien-ve-security-testing-va-kiem-thu-xam-nhap-cho-tester-va-dev-yZjJY9dMJOE</link>
            <guid isPermaLink="true">https://viblo.asia/p/huong-dan-toan-dien-ve-security-testing-va-kiem-thu-xam-nhap-cho-tester-va-dev-yZjJY9dMJOE</guid>
            <description><![CDATA[Vào năm 1984, Skynet là một trí thông minh nhân tạo do con người tạo ra và đã điều khiển đội quân robot quay lại hủy diệt chính con người khi nó nhận ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Poppin Khiem</dc:creator>
            <pubDate>2023-06-26 18:50:59</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[OTP và các khía cạnh bảo mật cần phải đảm bảo]]></title>
                        <link>https://viblo.asia/p/otp-va-cac-khia-canh-bao-mat-can-phai-dam-bao-r1QLxxagLAw</link>
            <guid isPermaLink="true">https://viblo.asia/p/otp-va-cac-khia-canh-bao-mat-can-phai-dam-bao-r1QLxxagLAw</guid>
            <description><![CDATA[0. Mở đầu
OTP hay One Time Password  được sử dụng phổ biến trong nhiều ứng dụng ngày nay như là một lớp xác thực thứ 2 để xác minh người dùng. Concept...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Le Van Nghia</dc:creator>
            <pubDate>2023-06-23 14:39:10</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Một số công cụ kiểm thử xâm nhập ứng dụng di động hiệu quả]]></title>
                        <link>https://viblo.asia/p/mot-so-cong-cu-kiem-thu-xam-nhap-ung-dung-di-dong-hieu-qua-EoW4oxmBJml</link>
            <guid isPermaLink="true">https://viblo.asia/p/mot-so-cong-cu-kiem-thu-xam-nhap-ung-dung-di-dong-hieu-qua-EoW4oxmBJml</guid>
            <description><![CDATA[Trong thời đại công nghệ ngày càng phát triển, ứng dụng di động đã trở thành một phần không thể thiếu trong cuộc sống hàng ngày của chúng ta. Hệ sinh ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Dup</dc:creator>
            <pubDate>2023-05-30 11:13:32</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Bảo mật cho ứng dụng API theo OWASP TOP 10 (End)]]></title>
                        <link>https://viblo.asia/p/bao-mat-cho-ung-dung-api-theo-owasp-top-10-end-EbNVQZXo4vR</link>
            <guid isPermaLink="true">https://viblo.asia/p/bao-mat-cho-ung-dung-api-theo-owasp-top-10-end-EbNVQZXo4vR</guid>
            <description><![CDATA[I. Tổng quan

Ở hai phần đầu chúng ta đã tìm hiểu 3 lỗ hổng bảo mật trong API OWASP TOP 10:

* API1:2019 — Broken object level authorization
* API2:20...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Ngo Van Thien</dc:creator>
            <pubDate>2022-11-04 08:46:29</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Bảo mật cho ứng dụng API theo OWASP TOP 10 (Part 2)]]></title>
                        <link>https://viblo.asia/p/bao-mat-cho-ung-dung-api-theo-owasp-top-10-part-2-2oKLn2lZLQO</link>
            <guid isPermaLink="true">https://viblo.asia/p/bao-mat-cho-ung-dung-api-theo-owasp-top-10-part-2-2oKLn2lZLQO</guid>
            <description><![CDATA[I. Tổng quan

Ở phần 1 chúng ta đã tìm hiểu 3 lỗ hổng bảo mật trong API OWASP TOP 10:

* API1:2019 — Broken object level authorization
* API2:2019 — B...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Ngo Van Thien</dc:creator>
            <pubDate>2022-11-01 08:43:22</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Bạn &quot;hack&quot; được website, tôi cũng có thể !!!]]></title>
                        <link>https://viblo.asia/p/ban-hack-duoc-website-toi-cung-co-the-Ny0VG9wpJPA</link>
            <guid isPermaLink="true">https://viblo.asia/p/ban-hack-duoc-website-toi-cung-co-the-Ny0VG9wpJPA</guid>
            <description><![CDATA[I. TỔNG QUAN
Đã khi nào bạn vào một website và tự đặt ra câu hỏi rằng website này đang hoạt động như thế nào? Liệu chúng ta có thể làm gì để xem websi...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Ngo Van Thien</dc:creator>
            <pubDate>2022-09-21 13:37:18</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Testing for Race Condition]]></title>
                        <link>https://viblo.asia/p/testing-for-race-condition-Yym40yoKJ91</link>
            <guid isPermaLink="true">https://viblo.asia/p/testing-for-race-condition-Yym40yoKJ91</guid>
            <description><![CDATA[![](https://images.viblo.asia/5329b5d0-bdfa-4548-ac59-112a7c63eb12.jpg)



Let’s racing, but with HTTP(s) requests !

*Bài viết đề cập tới target là c...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Le Van Nghia</dc:creator>
            <pubDate>2022-09-15 11:29:08</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[NMAP - Port Scan - Các phương pháp quét cổng từ cơ bản đến nâng cao]]></title>
                        <link>https://viblo.asia/p/nmap-port-scan-cac-phuong-phap-quet-cong-tu-co-ban-den-nang-cao-gDVK2PMwlLj</link>
            <guid isPermaLink="true">https://viblo.asia/p/nmap-port-scan-cac-phuong-phap-quet-cong-tu-co-ban-den-nang-cao-gDVK2PMwlLj</guid>
            <description><![CDATA[Chào mọi người, tiếp theo series về nmap mình sẽ giới thiệu về các phương pháp quét port và kết thúc series này. Ở phần này, mình...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Vương Lê</dc:creator>
            <pubDate>2022-06-26 17:18:40</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[NMAP - Live Hosts Discovery]]></title>
                        <link>https://viblo.asia/p/nmap-live-hosts-discovery-6J3ZgpJWlmB</link>
            <guid isPermaLink="true">https://viblo.asia/p/nmap-live-hosts-discovery-6J3ZgpJWlmB</guid>
            <description><![CDATA[1. Giới thiệu chung - 3 cách quét máy chủ đang hoạt động

Chào mọi người, mở đầu series về nmap, mình sẽ giới thiệu cho các bạn ca...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Vương Lê</dc:creator>
            <pubDate>2022-06-24 11:37:28</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Phân tích một số lỗ hổng bảo mật trong ứng dụng Rails [Phần 1]]]></title>
                        <link>https://viblo.asia/p/phan-tich-mot-so-lo-hong-bao-mat-trong-ung-dung-rails-phan-1-RQqKL6G0l7z</link>
            <guid isPermaLink="true">https://viblo.asia/p/phan-tich-mot-so-lo-hong-bao-mat-trong-ung-dung-rails-phan-1-RQqKL6G0l7z</guid>
            <description><![CDATA[I. Tổng quan vấn đề bảo mật trong Rails
Bảo mật là một trong những vấn đề được các nhà phát triển các framework hiện nay quan tâm rất nhiều và luôn cố...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Ngo Van Thien</dc:creator>
            <pubDate>2021-09-16 10:21:27</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Hành trình pass OSCP trong lần thi đầu tiên (2020)]]></title>
                        <link>https://viblo.asia/p/hanh-trinh-pass-oscp-trong-lan-thi-dau-tien-2020-924lJmjWZPM</link>
            <guid isPermaLink="true">https://viblo.asia/p/hanh-trinh-pass-oscp-trong-lan-thi-dau-tien-2020-924lJmjWZPM</guid>
            <description><![CDATA[Vào một chiều đông 17/12/2020, tôi nhận được cái email thông báo đã pass OSCP ngay lần thử đầu tiên.


<img src="https://user-images.githubusercontent...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Nguyen Thanh Dat</dc:creator>
            <pubDate>2020-12-28 11:24:43</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[[LeeCyberSec] OSCP Methodology]]></title>
                        <link>https://viblo.asia/p/leecybersec-oscp-methodology-maGK70jbZj2</link>
            <guid isPermaLink="true">https://viblo.asia/p/leecybersec-oscp-methodology-maGK70jbZj2</guid>
            <description><![CDATA[Lab Machines
https://docs.google.com/spreadsheets/d/1dwSMIAPIam0PuRBkCiDI88pU3yzrqqHkDtBngUHNCw8/edit#gid=0

References
https://leecybersec.com

https...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Hades</dc:creator>
            <pubDate>2020-11-25 21:10:29</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Trải nghiệm thi OSCP và sự liên quan tới công việc Penetration Testing]]></title>
                        <link>https://viblo.asia/p/trai-nghiem-thi-oscp-va-su-lien-quan-toi-cong-viec-penetration-testing-bJzKmqNOK9N</link>
            <guid isPermaLink="true">https://viblo.asia/p/trai-nghiem-thi-oscp-va-su-lien-quan-toi-cong-viec-penetration-testing-bJzKmqNOK9N</guid>
            <description><![CDATA[0. Mở đầu
Ngày 3/9/2020 là tròn một năm mình làm full time công việc Pentest tại công ty (Sun Asterisk). Sau gần 1 năm mình cũng đã có thử sức và đạt ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Le Van Nghia</dc:creator>
            <pubDate>2020-08-31 21:13:40</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Android Pentesting và các vấn đề liên quan]]></title>
                        <link>https://viblo.asia/p/android-pentesting-va-cac-van-de-lien-quan-6J3ZgX2qlmB</link>
            <guid isPermaLink="true">https://viblo.asia/p/android-pentesting-va-cac-van-de-lien-quan-6J3ZgX2qlmB</guid>
            <description><![CDATA[0. Overview

Các product hiện nay, hầu hết đều có mặt trên nền tảng mobile - Android và iOS, thậm chí có những product mà hầu hết business trên nền mo...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Le Van Nghia</dc:creator>
            <pubDate>2020-03-14 19:16:27</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Do thám website: Web reconnaissance tools #1 - Gobuster]]></title>
                        <link>https://viblo.asia/p/do-tham-website-web-reconnaissance-tools-1-gobuster-ORNZq4DMK0n</link>
            <guid isPermaLink="true">https://viblo.asia/p/do-tham-website-web-reconnaissance-tools-1-gobuster-ORNZq4DMK0n</guid>
            <description><![CDATA[0. Web reconnaissance
Reconnaissance ( hay Information Gathering hay Enumeration ) là bước đầu tiên của penetration testing ( pentest ), trong đó mục ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Le Van Nghia</dc:creator>
            <pubDate>2019-11-14 14:51:14</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Khai thác lỗ hổng để lấy được source code của dịch vụ Y của platform X]]></title>
                        <category>Development</category>
                        <link>https://viblo.asia/p/khai-thac-lo-hong-de-lay-duoc-source-code-cua-dich-vu-y-cua-platform-x-maGK7k1AKj2</link>
            <guid isPermaLink="true">https://viblo.asia/p/khai-thac-lo-hong-de-lay-duoc-source-code-cua-dich-vu-y-cua-platform-x-maGK7k1AKj2</guid>
            <description><![CDATA[Intro
Bug đã được fix nên giờ mới được publish bài viết. Tất cả nội dung dưới đây chỉ còn tính tham khảo :warning:

Trong một ngày đẹp trời, thấy plat...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Nguyen Anh Tien</dc:creator>
            <pubDate>2020-05-20 16:34:32</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Tổng hợp các câu hỏi phỏng vấn pentest - kiến thức chung (P1)]]></title>
                        <link>https://viblo.asia/p/tong-hop-cac-cau-hoi-phong-van-pentest-kien-thuc-chung-p1-3P0lP4rblox</link>
            <guid isPermaLink="true">https://viblo.asia/p/tong-hop-cac-cau-hoi-phong-van-pentest-kien-thuc-chung-p1-3P0lP4rblox</guid>
            <description><![CDATA[Hỏi: What are the phases of a penetration test?
Trả lời:
Thông thường, pentest được chia ra làm 6 giai đoạn

Sáu giai đoạn này rất quan trọng để lập k...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Minh Tuấn Ngụy</dc:creator>
            <pubDate>2019-05-23 09:48:22</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Penetration Testing và các kĩ năng cần thiết để trở thành một PenTester]]></title>
                        <category>Development</category>
                        <link>https://viblo.asia/p/penetration-testing-va-cac-ki-nang-can-thiet-de-tro-thanh-mot-pentester-bJzKm7E6l9N</link>
            <guid isPermaLink="true">https://viblo.asia/p/penetration-testing-va-cac-ki-nang-can-thiet-de-tro-thanh-mot-pentester-bJzKm7E6l9N</guid>
            <description><![CDATA[Kiểm thử xâm nhập hay PenTest (Penetration Testing) hiện đang là một  mảng khá hot  bên an toàn thông tin nói riêng và công nghệ thông tin nói chung. ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Hoang Quynh Anh</dc:creator>
            <pubDate>2019-01-23 22:38:41</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Penetration Testing cho các ứng dụng Cloud-based]]></title>
                        <category>Qa</category>
                        <link>https://viblo.asia/p/penetration-testing-cho-cac-ung-dung-cloud-based-aWj53VPwl6m</link>
            <guid isPermaLink="true">https://viblo.asia/p/penetration-testing-cho-cac-ung-dung-cloud-based-aWj53VPwl6m</guid>
            <description><![CDATA[Hầu hết các ứng dụng hiện nay đều là cloud-base application. Ứng dụng chạy trên Cloud hiện đang rất phổ biến vì những ưu điểm của nó như giảm thiểu ch...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Nguyen Thi Trang</dc:creator>
            <pubDate>2017-07-21 15:06:24</pubDate>
                                                                                                        </item>
            </channel>
</rss>
