<?xml version="1.0" encoding="UTF-8" ?>
<rss
    version="2.0"
    xmlns:atom="http://www.w3.org/2005/Atom"
    xmlns:content="http://purl.org/rss/1.0/modules/content/"
    xmlns:webfeeds="http://webfeeds.org/rss/1.0"
    xmlns:media="http://search.yahoo.com/mrss/"
    >
    <channel>
        <title>Pentest Tag - Viblo</title>
        <link>https://viblo.asia/rss</link>
        <description><![CDATA[Free service for technical knowledge sharing]]></description>
        <atom:link href="https://viblo.asia/rss/tags/pentest.rss" rel="self"></atom:link>
                <copyright>Sun* Inc.</copyright>
                                                <webfeeds:logo>https://viblo.asia/logo_full.svg</webfeeds:logo>
        <image>
            <url>https://viblo.asia/logo_full.svg</url>
            <title>Pentest Tag - Viblo</title>
            <link>https://viblo.asia/rss</link>
        </image>
                                <language>vi-vn</language>
        <lastBuildDate>2026-03-06T04:01:01+07:00</lastBuildDate>
                <item>
            <title><![CDATA[Vibe Hacking: từ Bypass login tới RCE - Hành trình chinh phục top 100]]></title>
                        <link>https://viblo.asia/p/vibe-hacking-tu-bypass-login-toi-rce-hanh-trinh-chinh-phuc-top-100-7Z4DE0RoJnX</link>
            <guid isPermaLink="true">https://viblo.asia/p/vibe-hacking-tu-bypass-login-toi-rce-hanh-trinh-chinh-phuc-top-100-7Z4DE0RoJnX</guid>
            <description><![CDATA[Tiếp nối bài viết trước, tranh thủ sau khi tất cả lỗ hổng đã được Accept và Fix, hôm nay mình viết blog chia sẻ lại đợt săn bug vừa rồi.

Có lẽ đây là...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bách Trần</dc:creator>
            <pubDate>2026-02-06 14:50:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Chain bug từ LFI đến RCE - HackTheBox]]></title>
                        <link>https://viblo.asia/p/chain-bug-tu-lfi-den-rce-hackthebox-y0VGwzqpVPA</link>
            <guid isPermaLink="true">https://viblo.asia/p/chain-bug-tu-lfi-den-rce-hackthebox-y0VGwzqpVPA</guid>
            <description><![CDATA[Problem

Đây là một bài lab trong HackTheBox, mục tiêu của bài này là phải RCE được và lấy flag ở thư mục root.Trang web khá đơn giản với 3 tab là hom...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Khôi Nguyễn Đăng</dc:creator>
            <pubDate>2026-02-04 01:36:16</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Recon is King: Khi tất cả hơn nhau ở ... độ lỳ!]]></title>
                        <link>https://viblo.asia/p/recon-is-king-khi-tat-ca-hon-nhau-o-do-ly-1XVOWW3EVMz</link>
            <guid isPermaLink="true">https://viblo.asia/p/recon-is-king-khi-tat-ca-hon-nhau-o-do-ly-1XVOWW3EVMz</guid>
            <description><![CDATA[Cũng đã rất lâu rồi chưa viết lại bài. Có thể do các case chưa đủ wow, phần còn lại là do lười :v Nhưng có lẽ chính xác là do LƯỜI!
Nhưng vừa rồi mình...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bách Trần</dc:creator>
            <pubDate>2025-11-24 15:00:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[[P2] Cách mà mã độc hiện đại hoạt động]]></title>
                        <link>https://viblo.asia/p/p2-cach-ma-ma-doc-hien-dai-hoat-dong-G24B8e6zLz3</link>
            <guid isPermaLink="true">https://viblo.asia/p/p2-cach-ma-ma-doc-hien-dai-hoat-dong-G24B8e6zLz3</guid>
            <description><![CDATA[Mở bài
Chúng ta đã tìm hiểu cách mã độc duyệt file và tìm những file nhạy cảm như: .log, .env, .png, .jpeg, .jpg,... Hôm nay mình sẽ giúp mọi người hi...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Tiến Đạt Spycio Vũ</dc:creator>
            <pubDate>2025-09-07 18:24:59</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[[ Hacking Active Directory ] Các kỹ thuật tấn công nổi bật vào cơ chế xác thực trong môi trường AD]]></title>
                        <link>https://viblo.asia/p/hacking-active-directory-cac-ky-thuat-tan-cong-noi-bat-vao-co-che-xac-thuc-trong-moi-truong-ad-OQJwzgQx4MP</link>
            <guid isPermaLink="true">https://viblo.asia/p/hacking-active-directory-cac-ky-thuat-tan-cong-noi-bat-vao-co-che-xac-thuc-trong-moi-truong-ad-OQJwzgQx4MP</guid>
            <description><![CDATA[Hầu hết các doanh nghiệp ngày nay từ vài chục cho tới hàng nghìn nhân viên đều cần một hệ thống trung tâm để quản lý tài khoản, máy tính, và quyền tru...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Lê Ngọc Toàn</dc:creator>
            <pubDate>2025-09-02 16:38:15</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Pass OSCP+ với 100/100 điểm trong 4 tháng]]></title>
                        <link>https://viblo.asia/p/pass-oscp-voi-100100-diem-trong-4-thang-XP4WEQ1dL7G</link>
            <guid isPermaLink="true">https://viblo.asia/p/pass-oscp-voi-100100-diem-trong-4-thang-XP4WEQ1dL7G</guid>
            <description><![CDATA[Tối muộn ngày 13/8, mình cùng đồng nghiệp đang đi liên hoan kickoff dự án, trong cơn say chẳng biết trời đất gì vào cuối buổi nhậu thì nhận được mail ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Lê Ngọc Toàn</dc:creator>
            <pubDate>2025-08-15 16:41:26</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[PTES #3: Tiêu chuẩn thực thi kiểm thử xâm nhập (The Penetration Testing Execution Standard)]]></title>
                        <link>https://viblo.asia/p/ptes-3-tieu-chuan-thuc-thi-kiem-thu-xam-nhap-the-penetration-testing-execution-standard-aNj4vEBqV6r</link>
            <guid isPermaLink="true">https://viblo.asia/p/ptes-3-tieu-chuan-thuc-thi-kiem-thu-xam-nhap-the-penetration-testing-execution-standard-aNj4vEBqV6r</guid>
            <description><![CDATA[Theo dõi các phần trước tại:

* PTES #1: Tiêu chuẩn thực thi kiểm thử xâm nhập (The Penetration Testing Execution Standard)
* PTES #2: Tiêu chuẩn thực...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Phương Phương</dc:creator>
            <pubDate>2025-05-31 09:47:01</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[PTES #2: Tiêu chuẩn thực thi kiểm thử xâm nhập (The Penetration Testing Execution Standard)]]></title>
                        <link>https://viblo.asia/p/ptes-2-tieu-chuan-thuc-thi-kiem-thu-xam-nhap-the-penetration-testing-execution-standard-7ymJX6jaVkq</link>
            <guid isPermaLink="true">https://viblo.asia/p/ptes-2-tieu-chuan-thuc-thi-kiem-thu-xam-nhap-the-penetration-testing-execution-standard-7ymJX6jaVkq</guid>
            <description><![CDATA[]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Phương Phương</dc:creator>
            <pubDate>2025-05-29 00:37:23</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[PTES #1: Tiêu chuẩn thực thi kiểm thử xâm nhập (The Penetration Testing Execution Standard)]]></title>
                        <link>https://viblo.asia/p/ptes-1-tieu-chuan-thuc-thi-kiem-thu-xam-nhap-the-penetration-testing-execution-standard-EbNVQajbVvR</link>
            <guid isPermaLink="true">https://viblo.asia/p/ptes-1-tieu-chuan-thuc-thi-kiem-thu-xam-nhap-the-penetration-testing-execution-standard-EbNVQajbVvR</guid>
            <description><![CDATA[I. Bối cảnh
Trong bối cảnh an ninh mạng ngày càng trở thành yếu tố sống còn đối với mọi tổ chức, việc đánh giá và nâng cao khả năng phòng thủ trước cá...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Phương Phương</dc:creator>
            <pubDate>2025-05-28 23:25:36</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[️‍♂️Hành trình 10.0 Điểm CVSS (Bạn Cũng Làm Được!)]]></title>
                        <link>https://viblo.asia/p/hanh-trinh-100-diem-cvss-ban-cung-lam-duoc-GyZJZM2Z4jm</link>
            <guid isPermaLink="true">https://viblo.asia/p/hanh-trinh-100-diem-cvss-ban-cung-lam-duoc-GyZJZM2Z4jm</guid>
            <description><![CDATA[
Summary
Hãy tưởng tượng bạn là một “hiệp sĩ số”, lùng sục khắp thế giới mạng để tìm kho báu – một lỗ hổng website ngon lành, vừa kiếm được fame, vừa ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bách Trần</dc:creator>
            <pubDate>2025-05-23 15:00:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Hành Trình &quot;Chiếm Sóng&quot; MinIO: Từ Stored XSS Tới Takeover Admin Page!]]></title>
                        <link>https://viblo.asia/p/hanh-trinh-chiem-song-minio-tu-stored-xss-toi-takeover-admin-page-vlZL9dqBJQK</link>
            <guid isPermaLink="true">https://viblo.asia/p/hanh-trinh-chiem-song-minio-tu-stored-xss-toi-takeover-admin-page-vlZL9dqBJQK</guid>
            <description><![CDATA["Có bao giờ bạn upload một file SVG để test XSS, và cuối cùng lại chiếm luôn quyền điều khiển của admin page? Mình thì có."

Khởi Đầu Từ Một File SVG ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bách Trần</dc:creator>
            <pubDate>2025-05-30 23:29:10</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Phân tích lỗ hổng CVE-2025-24813 Apache Tomcat RCE]]></title>
                        <link>https://viblo.asia/p/phan-tich-lo-hong-cve-2025-24813-apache-tomcat-rce-PAoJeNP3L1j</link>
            <guid isPermaLink="true">https://viblo.asia/p/phan-tich-lo-hong-cve-2025-24813-apache-tomcat-rce-PAoJeNP3L1j</guid>
            <description><![CDATA[I. Giới thiệu
- Apache Tomcat là phần mềm miễn phí mã nguồn mở (open-source) được viết bằng Java và cung cấp người dùng một webserver sử dụng Java như...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Phạm Nguyên Khoa</dc:creator>
            <pubDate>2025-04-25 22:45:39</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Lần đầu đạt được Exceptional bằng SSRF]]></title>
                        <link>https://viblo.asia/p/lan-dau-dat-duoc-exceptional-bang-ssrf-oK9Vy6qO4QR</link>
            <guid isPermaLink="true">https://viblo.asia/p/lan-dau-dat-duoc-exceptional-bang-ssrf-oK9Vy6qO4QR</guid>
            <description><![CDATA[Chào mọi người, cũng đã hai tháng kể từ bài đầu năm. Một phần do khá là bận, phần còn lại là do lười nên không viết writeup được. Nay tranh thủ được c...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bách Trần</dc:creator>
            <pubDate>2025-04-03 15:44:23</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Mở Bug đầu năm với: Invalid input lead to DOS]]></title>
                        <link>https://viblo.asia/p/mo-bug-dau-nam-voi-invalid-input-lead-to-dos-y37Ldz324ov</link>
            <guid isPermaLink="true">https://viblo.asia/p/mo-bug-dau-nam-voi-invalid-input-lead-to-dos-y37Ldz324ov</guid>
            <description><![CDATA[Summary
Hello mọi người! Chúc mọi người năm mới vui vẻ! Hôm nay mình sẽ kể cho các bạn nghe về một lỗ hổng khá thú vị mà mình vừa phát hiện được. Câu ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bách Trần</dc:creator>
            <pubDate>2025-01-22 10:08:37</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Mình đã khiến các researcher đi sau phải lau nước mắt như thế nào?]]></title>
                        <link>https://viblo.asia/p/minh-da-khien-cac-researcher-di-sau-phai-lau-nuoc-mat-nhu-the-nao-MkNLr5owJgA</link>
            <guid isPermaLink="true">https://viblo.asia/p/minh-da-khien-cac-researcher-di-sau-phai-lau-nuoc-mat-nhu-the-nao-MkNLr5owJgA</guid>
            <description><![CDATA[Summary

Hello mọi người, lại là mình đây! Đợt vừa rồi, mình vừa có một hành trình "cày bug" đầy thú vị trên Intigriti. Không phải mình muốn khoe, như...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bách Trần</dc:creator>
            <pubDate>2024-12-12 11:03:09</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Mình lại tìm thấy 1000€ và DUPLICATE nhưng mình là 1 CHILL GUY]]></title>
                        <link>https://viblo.asia/p/minh-lai-tim-thay-1000-va-duplicate-nhung-minh-la-1-chill-guy-BQyJKXBMLMe</link>
            <guid isPermaLink="true">https://viblo.asia/p/minh-lai-tim-thay-1000-va-duplicate-nhung-minh-la-1-chill-guy-BQyJKXBMLMe</guid>
            <description><![CDATA[Summary
Có bao giờ bạn tìm được một lỗ hổng, cảm thấy như vừa đào trúng mỏ vàng, nhưng cuối cùng lại phải ôm về... một bản duplicate? Đó chính xác là ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bách Trần</dc:creator>
            <pubDate>2024-12-02 11:13:20</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Bug bảo mật và góc nhìn từ nhiều phía]]></title>
                        <link>https://viblo.asia/p/bug-bao-mat-va-goc-nhin-tu-nhieu-phia-7ymJXewrLkq</link>
            <guid isPermaLink="true">https://viblo.asia/p/bug-bao-mat-va-goc-nhin-tu-nhieu-phia-7ymJXewrLkq</guid>
            <description><![CDATA[Sumary
Trong bài viết này, mình sẽ chia sẻ về một lỗ hổng thú vị "Đổi Mật Khẩu Không Cần Xác Thực Mật Khẩu Cũ," dẫn đến nguy cơ chiếm đoạt tài khoản v...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bách Trần</dc:creator>
            <pubDate>2024-11-15 09:09:09</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[2 lỗ hổng XSS: Từ Open Redirect đến Reflected XSS và 100€]]></title>
                        <link>https://viblo.asia/p/2-lo-hong-xss-tu-open-redirect-den-reflected-xss-va-100-5OXLAgmB4Gr</link>
            <guid isPermaLink="true">https://viblo.asia/p/2-lo-hong-xss-tu-open-redirect-den-reflected-xss-va-100-5OXLAgmB4Gr</guid>
            <description><![CDATA[Sumary

Chào mọi người! Hôm nay mình muốn chia sẻ về một hành trình săn bug thú vị, mà kết quả là mình vừa được accept hai lỗ hổng Reflected XSS trên ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bách Trần</dc:creator>
            <pubDate>2024-11-04 10:34:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[IDOR và lỗ hổng vực dậy tinh thần]]></title>
                        <link>https://viblo.asia/p/idor-va-lo-hong-vuc-day-tinh-than-3kY4gjE9VAe</link>
            <guid isPermaLink="true">https://viblo.asia/p/idor-va-lo-hong-vuc-day-tinh-than-3kY4gjE9VAe</guid>
            <description><![CDATA[
Summary
Các bạn đã bao giờ cảm thấy tụt mood hay cảm thấy mình kém khi làm một việc nào đó chưa. Mình cũng đã từng, bài viết này không mang nhiều tín...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bách Trần</dc:creator>
            <pubDate>2024-10-24 11:23:53</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Bypass SSL Pinning Twilio Chat]]></title>
                        <link>https://viblo.asia/p/bypass-ssl-pinning-twilio-chat-gwd432krVX9</link>
            <guid isPermaLink="true">https://viblo.asia/p/bypass-ssl-pinning-twilio-chat-gwd432krVX9</guid>
            <description><![CDATA[![](https://images.viblo.asia/1b5937d4-a886-47c4-8f5d-cb20b7f9fb35.png)


Giới thiệu
Gần đây thì mình vọc vạch thử 1 số ứng dụng di động xem thị trườn...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Tran Minh Nhat</dc:creator>
            <pubDate>2024-10-31 16:28:33</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Phát hiện RCE nhưng... bạn phải đăng nhập trước đã: Câu chuyện CVE của mình với 56.000 host!]]></title>
                        <link>https://viblo.asia/p/phat-hien-rce-nhung-ban-phai-dang-nhap-truoc-da-cau-chuyen-cve-cua-minh-voi-56000-host-MkNLrQaOJgA</link>
            <guid isPermaLink="true">https://viblo.asia/p/phat-hien-rce-nhung-ban-phai-dang-nhap-truoc-da-cau-chuyen-cve-cua-minh-voi-56000-host-MkNLrQaOJgA</guid>
            <description><![CDATA[Sumary
Bạn có biết rằng có những lỗ hổng nghe có vẻ rất nguy hiểm nhưng lại có một điều kiện 'bé xíu' là bạn phải đăng nhập không? Hôm nay, mình sẽ kể...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bách Trần</dc:creator>
            <pubDate>2024-10-02 16:26:28</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[OWASP MAS mới nhất có gì  ???]]></title>
                        <link>https://viblo.asia/p/owasp-mas-moi-nhat-co-gi-38X4E8MAVN2</link>
            <guid isPermaLink="true">https://viblo.asia/p/owasp-mas-moi-nhat-co-gi-38X4E8MAVN2</guid>
            <description><![CDATA[

Tổ chức OWASP từ lâu đã phát triển những tài liệu nổi tiếng, được công nhận rộng rãi trong lĩnh vực bảo mật.  Nếu đã biết đến OWASP thì chắc hẳn khô...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Tran Minh Nhat</dc:creator>
            <pubDate>2024-08-29 10:17:53</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Mình đã bỏ sót lỗi khi tìm kiếm lỗ hổng bảo mật (Phần 1)]]></title>
                        <link>https://viblo.asia/p/minh-da-bo-sot-loi-khi-tim-kiem-lo-hong-bao-mat-phan-1-E1XVObv6LMz</link>
            <guid isPermaLink="true">https://viblo.asia/p/minh-da-bo-sot-loi-khi-tim-kiem-lo-hong-bao-mat-phan-1-E1XVObv6LMz</guid>
            <description><![CDATA[

Trong quá trình làm việc ở vị trí Công nhân vận hành Burp Suite, mình đã từng làm qua hơn trăm dự án khác nhau, tham gia các chương trình bug bounty...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Tran Minh Nhat</dc:creator>
            <pubDate>2024-07-31 13:07:10</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Từ SQL Injection đến Admin Take Over]]></title>
                        <link>https://viblo.asia/p/tu-sql-injection-den-admin-take-over-y3RL1jQpVao</link>
            <guid isPermaLink="true">https://viblo.asia/p/tu-sql-injection-den-admin-take-over-y3RL1jQpVao</guid>
            <description><![CDATA[Sumary
Hôm bữa có một case khá hay, khi tìm lỗi trên hệ thống. Với lỗi ban đầu là SQL Injection sau đó ngụm lặn trong hệ thống thì tôi đã chiếm được q...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bách Trần</dc:creator>
            <pubDate>2024-05-03 08:25:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[CVE-2023-42793-TeamCity-Authentication bypass leading to RCE]]></title>
                        <link>https://viblo.asia/p/cve-2023-42793-teamcity-authentication-bypass-leading-to-rce-EvbLbQ3pJnk</link>
            <guid isPermaLink="true">https://viblo.asia/p/cve-2023-42793-teamcity-authentication-bypass-leading-to-rce-EvbLbQ3pJnk</guid>
            <description><![CDATA[Giới thiệu
TeamCity là một máy chủ tích hợp liên tục và phân phối công cụ quản lý “build”. Nó tự động hoá các quy trình thông thường, sắp xếp hợp lý q...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Hoan Pham</dc:creator>
            <pubDate>2024-03-04 10:11:18</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Case study phân tích cách mã hóa traffic của một ứng dụng Android]]></title>
                        <category>Development</category>
                        <link>https://viblo.asia/p/case-study-phan-tich-cach-ma-hoa-traffic-cua-mot-ung-dung-android-5OXLAAqZLGr</link>
            <guid isPermaLink="true">https://viblo.asia/p/case-study-phan-tich-cach-ma-hoa-traffic-cua-mot-ung-dung-android-5OXLAAqZLGr</guid>
            <description><![CDATA[Mở đầu

Khi thực hiện pentest một số ứng dụng Android, đôi khi ta sẽ gặp phải trường hợp các request từ thiết bị Android và response gửi từ server về ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Nguyen Anh Tien</dc:creator>
            <pubDate>2024-02-29 10:47:48</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Tìm cách RCE trên Manageengine ServiceDesk version cổ tới mức không bị affect bởi một CVE RCE nào]]></title>
                        <link>https://viblo.asia/p/tim-cach-rce-tren-manageengine-servicedesk-version-co-toi-muc-khong-bi-affect-boi-mot-cve-rce-nao-obA46OgXJKv</link>
            <guid isPermaLink="true">https://viblo.asia/p/tim-cach-rce-tren-manageengine-servicedesk-version-co-toi-muc-khong-bi-affect-boi-mot-cve-rce-nao-obA46OgXJKv</guid>
            <description><![CDATA[Chuyện là trong hệ thống công ty mình đang chạy 1 con server ManageEngine ServiceDesk gần chục năm tuổi (xin phép được giấu version). Lúc mới vào công...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">realalphaman dot substack dot com</dc:creator>
            <pubDate>2024-02-19 14:56:46</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[[Seri Nhập môn Security Information] Burp Suite và các Extention mà tôi dùng trong công việc hằng ngày [Part 1]]]></title>
                        <link>https://viblo.asia/p/seri-nhap-mon-security-information-burp-suite-va-cac-extention-ma-toi-dung-trong-cong-viec-hang-ngay-part-1-vlZL9al8LQK</link>
            <guid isPermaLink="true">https://viblo.asia/p/seri-nhap-mon-security-information-burp-suite-va-cac-extention-ma-toi-dung-trong-cong-viec-hang-ngay-part-1-vlZL9al8LQK</guid>
            <description><![CDATA[Mở đầu
Chào mọi người, bữa có khá nhiều người muốn biết về thông tin, cũng như các công cụ sử dụng trong quá trình Pentest. Bên cạnh đó mình cũng thấy...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bách Trần</dc:creator>
            <pubDate>2024-01-15 14:27:35</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Tôi đã hack bọn lừa đảo như thế nào?]]></title>
                        <link>https://viblo.asia/p/toi-da-hack-bon-lua-dao-nhu-the-nao-E1XVOvK8LMz</link>
            <guid isPermaLink="true">https://viblo.asia/p/toi-da-hack-bon-lua-dao-nhu-the-nao-E1XVOvK8LMz</guid>
            <description><![CDATA[Câu chuyện
Trong buổi tối lướt phở bò để giải trí buổi tối, tôi có lướt ngang qua 1 post trên group VOZ. Đại loại là có đồng chí đăng bài như thế này:...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bách Trần</dc:creator>
            <pubDate>2023-11-12 22:25:18</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Giới thiệu Caido: đối thủ tiềm năng của Burp Suite]]></title>
                        <category>Development</category>
                        <link>https://viblo.asia/p/gioi-thieu-caido-doi-thu-tiem-nang-cua-burp-suite-oK9Vyzp54QR</link>
            <guid isPermaLink="true">https://viblo.asia/p/gioi-thieu-caido-doi-thu-tiem-nang-cua-burp-suite-oK9Vyzp54QR</guid>
            <description><![CDATA[Giới thiệu

Từ lâu nay, khi nói đến công cụ chính mà các pentester sử dụng cho việc kiểm thử bảo mật thì chúng ta không thể không nhắc đến Burp Suite ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Nguyen Anh Tien</dc:creator>
            <pubDate>2023-10-31 16:43:27</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Giới thiệu về kiểm thử xâm nhập (phần 6): Persistence]]></title>
                        <link>https://viblo.asia/p/gioi-thieu-ve-kiem-thu-xam-nhap-phan-6-persistence-Yym40n2dL91</link>
            <guid isPermaLink="true">https://viblo.asia/p/gioi-thieu-ve-kiem-thu-xam-nhap-phan-6-persistence-Yym40n2dL91</guid>
            <description><![CDATA[Mở đầu
Trong những phần trước của chuỗi bài viết về kiểm thử xâm nhập, chúng ta đã khám phá các bước pre-exploit, tập trung vào việc phát hiện và tận ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Nguyen Xuan Chien</dc:creator>
            <pubDate>2023-10-30 13:38:21</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Redteam 0x02: Tôi đã compromise hạ tầng của một ngân hàng trong tháng cô hồn như thế nào]]></title>
                        <link>https://viblo.asia/p/redteam-0x02-toi-da-compromise-ha-tang-cua-mot-ngan-hang-trong-thang-co-hon-nhu-the-nao-W13VM8WWLY7</link>
            <guid isPermaLink="true">https://viblo.asia/p/redteam-0x02-toi-da-compromise-ha-tang-cua-mot-ngan-hang-trong-thang-co-hon-nhu-the-nao-W13VM8WWLY7</guid>
            <description><![CDATA[*/ Lưu ý: Tất cả những gì mình làm và ghi lại trong bài post này đều đã được đơn vị chủ quản đồng ý và fix các lỗ hổng trước khi bài viết được public....]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">realalphaman dot substack dot com</dc:creator>
            <pubDate>2023-10-23 15:20:52</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Gadget Inspector 101]]></title>
                        <link>https://viblo.asia/p/gadget-inspector-101-7ymJXnnRVkq</link>
            <guid isPermaLink="true">https://viblo.asia/p/gadget-inspector-101-7ymJXnnRVkq</guid>
            <description><![CDATA[Bài đăng hộ người em hir0ot do không sử dụng Viblo :))

Chuyện là gần đây người em cùng team lên bài phân tích một lỗ hổng deserialize mới, sử dụng Ga...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Tri Luu</dc:creator>
            <pubDate>2023-09-11 10:40:29</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Lỗ hổng bảo mật trong WebView ở các ứng dụng Android]]></title>
                        <link>https://viblo.asia/p/lo-hong-bao-mat-trong-webview-o-cac-ung-dung-android-MkNLrmlEJgA</link>
            <guid isPermaLink="true">https://viblo.asia/p/lo-hong-bao-mat-trong-webview-o-cac-ung-dung-android-MkNLrmlEJgA</guid>
            <description><![CDATA[
1. WebView là gì?
Có những lần chúng ta bấm vào một đường link trên Facebook, Messenger,... sau đó trang web là đích đến của đường link đó được hiển ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Tran Minh Nhat</dc:creator>
            <pubDate>2023-11-01 14:07:16</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Nghiên cứu về Hessian Deserialization trong một buổi chiều đầu thu]]></title>
                        <link>https://viblo.asia/p/nghien-cuu-ve-hessian-deserialization-trong-mot-buoi-chieu-dau-thu-y3RL1AOPLao</link>
            <guid isPermaLink="true">https://viblo.asia/p/nghien-cuu-ve-hessian-deserialization-trong-mot-buoi-chieu-dau-thu-y3RL1AOPLao</guid>
            <description><![CDATA[Thời tiết chuyển mùa mấy hôm nay khá dễ chịu, mưa gió nhiều mát mẻ không như những ngày nắng nóng trước đó. Rất thích hợp để viết thêm một bài.

Bài v...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">realalphaman dot substack dot com</dc:creator>
            <pubDate>2023-08-21 10:06:58</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Khai thác lỗ hổng Firebase Realtime DB trên Android]]></title>
                        <link>https://viblo.asia/p/khai-thac-lo-hong-firebase-realtime-db-tren-android-MkNLrmewJgA</link>
            <guid isPermaLink="true">https://viblo.asia/p/khai-thac-lo-hong-firebase-realtime-db-tren-android-MkNLrmewJgA</guid>
            <description><![CDATA[

Khi kiểm thử xâm nhập ứng dụng di động, chúng ta thường xuyên phải kiểm tra các yếu tố bảo mật của dịch vụ Firebase. Vậy Firebase là gì? Tại sao các...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Tran Minh Nhat</dc:creator>
            <pubDate>2023-07-11 16:18:25</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Phân tích CVE-2017-3066 - AMF Deserialization trong Adobe ColdFusion]]></title>
                        <link>https://viblo.asia/p/phan-tich-cve-2017-3066-amf-deserialization-trong-adobe-coldfusion-EoW4oROAVml</link>
            <guid isPermaLink="true">https://viblo.asia/p/phan-tich-cve-2017-3066-amf-deserialization-trong-adobe-coldfusion-EoW4oROAVml</guid>
            <description><![CDATA[1. Giới thiệu

Adobe ColdFusion là một nền tảng phát triển ứng dụng web nhanh chóng, ngôn ngữ lập trình được sử dụng với nền tảng Adobe ColdFusion cũn...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">realalphaman dot substack dot com</dc:creator>
            <pubDate>2023-06-29 15:24:43</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[SAML Hacking (phần 2) - XML Signatures]]></title>
                        <link>https://viblo.asia/p/saml-hacking-phan-2-xml-signatures-38X4EPGgVN2</link>
            <guid isPermaLink="true">https://viblo.asia/p/saml-hacking-phan-2-xml-signatures-38X4EPGgVN2</guid>
            <description><![CDATA[Ở phần trước (nếu bạn nào chưa đọc phần 1 thì có thể tìm và đọc tại đây https://viblo.asia/p/saml-hacking-phan-1-gioi-thieu-ve-saml-Ny0VGd384PA) mình ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Minh Tuấn Ngụy</dc:creator>
            <pubDate>2023-06-20 10:46:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Local Storage trên thiết bị iOS]]></title>
                        <link>https://viblo.asia/p/local-storage-tren-thiet-bi-ios-W13VMeQ5VY7</link>
            <guid isPermaLink="true">https://viblo.asia/p/local-storage-tren-thiet-bi-ios-W13VMeQ5VY7</guid>
            <description><![CDATA[![](https://images.viblo.asia/dab6987a-32c1-4747-8769-e1e53a50d921.jpg)



Local storage (lưu trữ cục bộ) là một trong những phần cần kiểm tra khi thự...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Tran Minh Nhat</dc:creator>
            <pubDate>2023-05-16 11:12:42</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Giới thiệu về kiểm thử xâm nhập (phần 5.2): Scanning]]></title>
                        <link>https://viblo.asia/p/gioi-thieu-ve-kiem-thu-xam-nhap-phan-52-scanning-vlZL9bleVQK</link>
            <guid isPermaLink="true">https://viblo.asia/p/gioi-thieu-ve-kiem-thu-xam-nhap-phan-52-scanning-vlZL9bleVQK</guid>
            <description><![CDATA[Mở đầu
Tiếp tục với giới thiệu về kiểm thử xâm nhập: Scanning, trong bài trước chúng ta đã tìm hiểu đến các vấn đề như: ping sweeping, port scan và OS...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Nguyen Xuan Chien</dc:creator>
            <pubDate>2023-05-23 15:10:43</pubDate>
                                                                                                        </item>
            </channel>
</rss>
