<?xml version="1.0" encoding="UTF-8" ?>
<rss
    version="2.0"
    xmlns:atom="http://www.w3.org/2005/Atom"
    xmlns:content="http://purl.org/rss/1.0/modules/content/"
    xmlns:webfeeds="http://webfeeds.org/rss/1.0"
    xmlns:media="http://search.yahoo.com/mrss/"
    >
    <channel>
        <title>Web-security Tag - Viblo</title>
        <link>https://viblo.asia/rss</link>
        <description><![CDATA[Free service for technical knowledge sharing]]></description>
        <atom:link href="https://viblo.asia/rss/tags/web-security.rss" rel="self"></atom:link>
                <copyright>Sun* Inc.</copyright>
                                                <webfeeds:logo>https://viblo.asia/logo_full.svg</webfeeds:logo>
        <image>
            <url>https://viblo.asia/logo_full.svg</url>
            <title>Web-security Tag - Viblo</title>
            <link>https://viblo.asia/rss</link>
        </image>
                                <language>vi-vn</language>
        <lastBuildDate>2026-04-23T07:15:19+07:00</lastBuildDate>
                <item>
            <title><![CDATA[SQLMap: The Ultimate SQL Injection Automation Tool]]></title>
                        <link>https://viblo.asia/p/sqlmap-the-ultimate-sql-injection-automation-tool-k74a9y2E4eO</link>
            <guid isPermaLink="true">https://viblo.asia/p/sqlmap-the-ultimate-sql-injection-automation-tool-k74a9y2E4eO</guid>
            <description><![CDATA[Tài liệu này phân tích sâu về cơ chế hoạt động, các kỹ thuật tấn công cốt lõi (Injection Techniques) của sqlmap, kèm theo sơ đồ tư duy (Mermaid) và hư...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Phan Ngoc</dc:creator>
            <pubDate>2026-02-12 17:31:23</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[DOM-based vulnerabilities - Các lỗ hổng dựa trên DOM (phần 2)]]></title>
                        <link>https://viblo.asia/p/dom-based-vulnerabilities-cac-lo-hong-dua-tren-dom-phan-2-aAY4q3epLPw</link>
            <guid isPermaLink="true">https://viblo.asia/p/dom-based-vulnerabilities-cac-lo-hong-dua-tren-dom-phan-2-aAY4q3epLPw</guid>
            <description><![CDATA[III. DOM-based XSS

DOM-based XSS có lẽ là dạng lỗ hổng đầu tiên chúng ta có thể nghĩ tới khi nhắc đến các lỗ hổng dựa trên DOM. Trong chuỗi bài viết ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2025-07-04 16:12:55</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[DOM-based vulnerabilities - Các lỗ hổng dựa trên DOM (phần 1)]]></title>
                        <link>https://viblo.asia/p/dom-based-vulnerabilities-cac-lo-hong-dua-tren-dom-phan-1-EbNVQaroVvR</link>
            <guid isPermaLink="true">https://viblo.asia/p/dom-based-vulnerabilities-cac-lo-hong-dua-tren-dom-phan-1-EbNVQaroVvR</guid>
            <description><![CDATA[I. Mở đầu

DOM (Document Object Model) là một mô hình lập trình của trang web, cho phép các ngôn ngữ lập trình như JavaScript truy cập và thay đổi các...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2025-07-03 16:12:25</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Web cache deception - đánh lừa bộ nhớ đệm web (phần 3)]]></title>
                        <link>https://viblo.asia/p/web-cache-deception-danh-lua-bo-nho-dem-web-phan-3-y3RL1y98Lao</link>
            <guid isPermaLink="true">https://viblo.asia/p/web-cache-deception-danh-lua-bo-nho-dem-web-phan-3-y3RL1y98Lao</guid>
            <description><![CDATA[IV. Static directory cache rules attack

1. Cache rules

Đây là các cache rules dành cho các tệp tin tĩnh nằm trong một số thư mục (thường là public) ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2025-07-02 16:11:55</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Web cache deception - đánh lừa bộ nhớ đệm web (phần 2)]]></title>
                        <link>https://viblo.asia/p/web-cache-deception-danh-lua-bo-nho-dem-web-phan-2-PAoJeOYKV1j</link>
            <guid isPermaLink="true">https://viblo.asia/p/web-cache-deception-danh-lua-bo-nho-dem-web-phan-2-PAoJeOYKV1j</guid>
            <description><![CDATA[III. Static extension cache rules attack

1. Cache rules

Cache rules dành cho static extension thường lưu lại các tệp tin .css, .js, ico, jpg, png, g...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2025-07-01 16:11:26</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Web cache deception - đánh lừa bộ nhớ đệm web (phần 1)]]></title>
                        <link>https://viblo.asia/p/web-cache-deception-danh-lua-bo-nho-dem-web-phan-1-Rk74aYD94eO</link>
            <guid isPermaLink="true">https://viblo.asia/p/web-cache-deception-danh-lua-bo-nho-dem-web-phan-1-Rk74aYD94eO</guid>
            <description><![CDATA[I. Giới thiệu

Web cache deception là một dạng tấn công mới nhắm vào bộ nhớ đệm trong những năm gần đây. Nhắc tới lỗ hổng web cache deception, một số ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2025-06-30 16:10:32</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[NoSQL injection (phần 3)]]></title>
                        <link>https://viblo.asia/p/nosql-injection-phan-3-PwlVmAO1V5Z</link>
            <guid isPermaLink="true">https://viblo.asia/p/nosql-injection-phan-3-PwlVmAO1V5Z</guid>
            <description><![CDATA[V. Trích xuất dữ liệu hiệu quả hơn

Trong bài viết trước chúng ta đã tìm hiểu về phương pháp sử dụng tấn công brute force kết hợp toán tử $regex tìm r...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2025-06-29 16:10:04</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[NoSQL injection (phần 2)]]></title>
                        <link>https://viblo.asia/p/nosql-injection-phan-2-zXRJ8NGNVGq</link>
            <guid isPermaLink="true">https://viblo.asia/p/nosql-injection-phan-2-zXRJ8NGNVGq</guid>
            <description><![CDATA[III. NoSQL syntax injection

Phương thức tấn công NoSQL syntax injection xảy ra khi attacker có thể inject input tùy ý dẫn đến phá vỡ cấu trúc cú pháp...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2025-06-28 16:09:32</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[NoSQL injection (phần 1)]]></title>
                        <link>https://viblo.asia/p/nosql-injection-phan-1-WR5JR1vd4Gv</link>
            <guid isPermaLink="true">https://viblo.asia/p/nosql-injection-phan-1-WR5JR1vd4Gv</guid>
            <description><![CDATA[I. Mở đầu

1. Giới thiệu về NoSQL

Lần đầu nghe tới NoSQL chắc hẳn phản ứng đầu tiên của mọi người là cái tên kỳ lạ này nhỉ. Vì sao có SQL rồi còn phả...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2025-06-27 16:08:49</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[API testing (phần 2)]]></title>
                        <link>https://viblo.asia/p/api-testing-phan-2-y37LddDYLov</link>
            <guid isPermaLink="true">https://viblo.asia/p/api-testing-phan-2-y37LddDYLov</guid>
            <description><![CDATA[IV. Server-side parameter pollution

1. Internal API routing

Một cách routing phổ biến hiện nay là sử dụng internal API: ứng dụng client gửi một yêu ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2025-06-26 16:08:18</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[API testing (phần 1)]]></title>
                        <link>https://viblo.asia/p/api-testing-phan-1-3kY4geE0LAe</link>
            <guid isPermaLink="true">https://viblo.asia/p/api-testing-phan-1-3kY4geE0LAe</guid>
            <description><![CDATA[I. Giới thiệu

API (Application Programming Interfaces) là một giao diện lập trình ứng dụng. Có thể hiểu API là một tập hợp các quy tắc và giao thức c...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2025-06-25 16:07:04</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Dễ hiểu cho người mới bắt đầu! Các loại xác thực HTTP và cách triển khai]]></title>
                        <link>https://viblo.asia/p/de-hieu-cho-nguoi-moi-bat-dau-cac-loai-xac-thuc-http-va-cach-trien-khai-W13VMjGm4Y7</link>
            <guid isPermaLink="true">https://viblo.asia/p/de-hieu-cho-nguoi-moi-bat-dau-cac-loai-xac-thuc-http-va-cach-trien-khai-W13VMjGm4Y7</guid>
            <description><![CDATA[Giới thiệu: Rào cản xác thực mà tôi đã gặp phải trong phát triển API

Xin chào mọi người!  Gần đây, tôi đã thất bại thảm hại trong dự án API đầu tiên ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Sky blue</dc:creator>
            <pubDate>2025-05-27 11:06:19</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[SSL đã lỗi thời: Tại sao chúng ta vẫn nhắc đến nó?]]></title>
                        <link>https://viblo.asia/p/ssl-da-loi-thoi-tai-sao-chung-ta-van-nhac-den-no-oK9Vyg2dJQR</link>
            <guid isPermaLink="true">https://viblo.asia/p/ssl-da-loi-thoi-tai-sao-chung-ta-van-nhac-den-no-oK9Vyg2dJQR</guid>
            <description><![CDATA[ 1. Tại sao SSL được nhắc tới nhiều?
Trong các trường hợp muốn tăng độ an toàn cho trang web hay endpoint API, các lập trình viên sẽ nghĩ ngay đến việ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">John</dc:creator>
            <pubDate>2025-05-17 16:51:31</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Public Certificates vs. Private Certificates: Which One Does Your Business Need?]]></title>
                        <link>https://viblo.asia/p/public-certificates-vs-private-certificates-which-one-does-your-business-need-aNj4vkPqJ6r</link>
            <guid isPermaLink="true">https://viblo.asia/p/public-certificates-vs-private-certificates-which-one-does-your-business-need-aNj4vkPqJ6r</guid>
            <description><![CDATA[Imagine you’re writing a secret message to your best friend. You don’t want anyone else to read it but just your friend. So you lock it in a box, send...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Olivia Carter</dc:creator>
            <pubDate>2025-04-28 15:25:16</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[NoSQL injection (phần 1)]]></title>
                        <link>https://viblo.asia/p/nosql-injection-phan-1-GAWVpZlXJ05</link>
            <guid isPermaLink="true">https://viblo.asia/p/nosql-injection-phan-1-GAWVpZlXJ05</guid>
            <description><![CDATA[I. Mở đầu

1. Giới thiệu về NoSQL

Lần đầu nghe tới NoSQL chắc hẳn phản ứng đầu tiên của mọi người là cái tên kỳ lạ này nhỉ. Vì sao có SQL rồi còn phả...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Fundamentals</dc:creator>
            <pubDate>2025-02-28 15:38:37</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Định Danh Kỹ Thuật Số (Digital Identity)]]></title>
                        <link>https://viblo.asia/p/dinh-danh-ky-thuat-so-digital-identity-aAY4q7wyLPw</link>
            <guid isPermaLink="true">https://viblo.asia/p/dinh-danh-ky-thuat-so-digital-identity-aAY4q7wyLPw</guid>
            <description><![CDATA[Trong kỷ nguyên số hóa hiện nay, Digital Identity đã trở thành một yếu tố quan trọng đối với cả cá nhân và tổ chức. Nhưng Digital Identity là gì, tại ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Nguyễn Nam Thắng</dc:creator>
            <pubDate>2024-07-21 12:19:25</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Khai thác lỗ hổng LFI2RCE thông qua PHP PEARCMD]]></title>
                        <link>https://viblo.asia/p/khai-thac-lo-hong-lfi2rce-thong-qua-php-pearcmd-aNj4vbmd46r</link>
            <guid isPermaLink="true">https://viblo.asia/p/khai-thac-lo-hong-lfi2rce-thong-qua-php-pearcmd-aNj4vbmd46r</guid>
            <description><![CDATA[PECL (PHP Extension Community Library) là thư viện mở rộng cho ngôn ngữ PHP, cung cấp các extensions, cho phép mở rộng khả năng của PHP bằng các tính ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">coffeeday</dc:creator>
            <pubDate>2024-05-31 23:39:57</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Cách preview file PDF trên trình duyệt nhưng ngăn chặn người dùng tải xuống]]></title>
                        <link>https://viblo.asia/p/cach-preview-file-pdf-tren-trinh-duyet-nhung-ngan-chan-nguoi-dung-tai-xuong-GyZJZjvbJjm</link>
            <guid isPermaLink="true">https://viblo.asia/p/cach-preview-file-pdf-tren-trinh-duyet-nhung-ngan-chan-nguoi-dung-tai-xuong-GyZJZjvbJjm</guid>
            <description><![CDATA[Ta có thể dễ dàng gắn một file PDF vào trang web, nhưng cách này có thể khiến người dùng có nhiều hơn các thao tác mà bạn muốn giới hạn. Có thể bạn ch...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bình Nguyễn</dc:creator>
            <pubDate>2024-05-13 14:34:15</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Tìm hiểu về Dom Clobbering]]></title>
                        <link>https://viblo.asia/p/tim-hieu-ve-dom-clobbering-obA46OYDJKv</link>
            <guid isPermaLink="true">https://viblo.asia/p/tim-hieu-ve-dom-clobbering-obA46OYDJKv</guid>
            <description><![CDATA[Mở đầu
Bài viết này được viết theo cách hiểu của mình sau khi tham khảo nhiều nguồn khác nhau, và có thể hơi khó hiểu hay vẫn còn sai sót. Hy vọng nhậ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">coffeeday</dc:creator>
            <pubDate>2024-05-07 10:17:42</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[NoSQL Injection $eq No SQL Injection? (Phần 1)]]></title>
                        <link>https://viblo.asia/p/nosql-injection-eq-no-sql-injection-phan-1-m2vJPD3oJeK</link>
            <guid isPermaLink="true">https://viblo.asia/p/nosql-injection-eq-no-sql-injection-phan-1-m2vJPD3oJeK</guid>
            <description><![CDATA[0. Khai bút đầu xuân
Bài viết đầu năm 2024, chúc toàn  thể thành viên Viblo một năm mới thành công, may mắn và ngày càng đóng góp nhiều bài viết  chất...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Ngo Van Thien</dc:creator>
            <pubDate>2024-02-22 15:24:18</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Prototype Pollution attack (phần 5)]]></title>
                        <link>https://viblo.asia/p/prototype-pollution-attack-phan-5-y37LdEwNVov</link>
            <guid isPermaLink="true">https://viblo.asia/p/prototype-pollution-attack-phan-5-y37LdEwNVov</guid>
            <description><![CDATA[V. Một số biện pháp ngăn chặn lỗ hổng Prototype Pollution

1. Kiểm tra các giá trị property keys

Dễ dàng nhận thấy hầu hết tất cả các kỹ thuật khai t...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2024-01-29 15:00:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Prototype Pollution attack (phần 4)]]></title>
                        <link>https://viblo.asia/p/prototype-pollution-attack-phan-4-3kY4gKne4Ae</link>
            <guid isPermaLink="true">https://viblo.asia/p/prototype-pollution-attack-phan-4-3kY4gKne4Ae</guid>
            <description><![CDATA[IV. Phân tích và khai thác các kỹ thuật phát hiện, tấn công Server-side - Prototype Pollution (tiếp)

5. Sử dụng các phương thức ghi đè kiểm tra lỗ hổ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2024-01-26 15:00:01</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Prototype Pollution attack (phần 3)]]></title>
                        <link>https://viblo.asia/p/prototype-pollution-attack-phan-3-pgjLNQbAJ32</link>
            <guid isPermaLink="true">https://viblo.asia/p/prototype-pollution-attack-phan-3-pgjLNQbAJ32</guid>
            <description><![CDATA[IV. Phân tích và khai thác các kỹ thuật phát hiện, tấn công Server-side - Prototype Pollution

1. Điểm khác biệt với lỗ hổng phía client

Khác với lỗ ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2024-01-24 15:00:28</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Prototype Pollution attack (phần 2)]]></title>
                        <link>https://viblo.asia/p/prototype-pollution-attack-phan-2-AZoJjg73LY7</link>
            <guid isPermaLink="true">https://viblo.asia/p/prototype-pollution-attack-phan-2-AZoJjg73LY7</guid>
            <description><![CDATA[III. Phân tích và khai thác các kỹ thuật phát hiện, tấn công Client-side - Prototype Pollution

Client-side prototype pollution xảy ra khi ứng dụng we...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2024-01-22 15:00:10</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Prototype Pollution attack (phần 1)]]></title>
                        <link>https://viblo.asia/p/prototype-pollution-attack-phan-1-BQyJKa3qVMe</link>
            <guid isPermaLink="true">https://viblo.asia/p/prototype-pollution-attack-phan-1-BQyJKa3qVMe</guid>
            <description><![CDATA[I. Kiến thức chuẩn bị

Mở đầu chuỗi bài viết về chủ đề Prototype Pollution, chúng ta sẽ cùng làm quen với các khái niệm Object, Prototype. Phạm vi tìm...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2024-01-19 15:00:06</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[JSON web tokens (JWT) attack - Tấn công JWT (phần 5)]]></title>
                        <link>https://viblo.asia/p/json-web-tokens-jwt-attack-tan-cong-jwt-phan-5-m2vJPkwo4eK</link>
            <guid isPermaLink="true">https://viblo.asia/p/json-web-tokens-jwt-attack-tan-cong-jwt-phan-5-m2vJPkwo4eK</guid>
            <description><![CDATA[IV. Algorithm confusion attacks

Algorithm Confusion attacks trong JWT (JSON Web Tokens) là một phương thức tấn công nhắm vào việc lợi dụng sự nhầm lẫ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2024-03-18 15:00:02</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[JSON web tokens (JWT) attack - Tấn công JWT (phần 4)]]></title>
                        <link>https://viblo.asia/p/json-web-tokens-jwt-attack-tan-cong-jwt-phan-4-yZjJYGjgVOE</link>
            <guid isPermaLink="true">https://viblo.asia/p/json-web-tokens-jwt-attack-tan-cong-jwt-phan-4-yZjJYGjgVOE</guid>
            <description><![CDATA[III. Phân tích các phương pháp tấn công JWT và biện pháp ngăn chặn (tiếp)

4. Tấn công tham số jwk trong self-signed JWTs

Các server sử dụng JWT chứa...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2024-02-20 15:00:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[JSON web tokens (JWT) attack - Tấn công JWT (phần 3)]]></title>
                        <link>https://viblo.asia/p/json-web-tokens-jwt-attack-tan-cong-jwt-phan-3-38X4EgzgLN2</link>
            <guid isPermaLink="true">https://viblo.asia/p/json-web-tokens-jwt-attack-tan-cong-jwt-phan-3-38X4EgzgLN2</guid>
            <description><![CDATA[III. Phân tích các phương pháp tấn công JWT và biện pháp ngăn chặn (tiếp)

2. Tấn công vét cạn (Brute-forcing) secret key

Trong trường hợp chương trì...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2024-02-19 15:00:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[JSON web tokens (JWT) attack - Tấn công JWT (phần 2)]]></title>
                        <link>https://viblo.asia/p/json-web-tokens-jwt-attack-tan-cong-jwt-phan-2-MG24BKrBJz3</link>
            <guid isPermaLink="true">https://viblo.asia/p/json-web-tokens-jwt-attack-tan-cong-jwt-phan-2-MG24BKrBJz3</guid>
            <description><![CDATA[I. Kiến thức chuẩn bị (tiếp)

5. Ưu, nhược điểm của JWT và lưu ý khi sử dụng

Ưu điểm

- Dữ liệu được mã hóa: JWT mã hóa thông tin người dùng bằng các...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2024-02-07 15:00:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[JSON web tokens (JWT) attack - Tấn công JWT (phần 1)]]></title>
                        <link>https://viblo.asia/p/json-web-tokens-jwt-attack-tan-cong-jwt-phan-1-3RlL53YG4bB</link>
            <guid isPermaLink="true">https://viblo.asia/p/json-web-tokens-jwt-attack-tan-cong-jwt-phan-1-3RlL53YG4bB</guid>
            <description><![CDATA[I. Kiến thức chuẩn bị

1. Kiểu dữ liệu JSON

JSON (JavaScript Object Notation) là một định dạng dữ liệu nhẹ và độc lập với ngôn ngữ lập trình, được th...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2024-02-05 15:00:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[HTTP Host header attack - Tấn công tiêu đề Host trong giao thức HTTP (phần 2)]]></title>
                        <link>https://viblo.asia/p/http-host-header-attack-tan-cong-tieu-de-host-trong-giao-thuc-http-phan-2-x7Z4DN6DLnX</link>
            <guid isPermaLink="true">https://viblo.asia/p/http-host-header-attack-tan-cong-tieu-de-host-trong-giao-thuc-http-phan-2-x7Z4DN6DLnX</guid>
            <description><![CDATA[II. Phân tích các dạng HTTP Host header attack và ngăn chặn (tiếp)

4. Sử dụng tấn công Host header khai thác SSRF

Một trong những phương pháp tấn cô...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2024-01-05 15:00:04</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[HTTP Host header attack - Tấn công tiêu đề Host trong giao thức HTTP (phần 1)]]></title>
                        <link>https://viblo.asia/p/http-host-header-attack-tan-cong-tieu-de-host-trong-giao-thuc-http-phan-1-GyZJZ3NNLjm</link>
            <guid isPermaLink="true">https://viblo.asia/p/http-host-header-attack-tan-cong-tieu-de-host-trong-giao-thuc-http-phan-1-GyZJZ3NNLjm</guid>
            <description><![CDATA[I. Đặt vấn đề

1. HTTP Host Header

Trong giao thức HTTP, trường Header Host được sử dụng để chỉ định tên miền (domain name) của máy chủ web được đang...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2024-01-03 15:00:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Web cache poisoning - Lỗ hổng đầu độc bộ nhớ cache (phần 4)]]></title>
                        <link>https://viblo.asia/p/web-cache-poisoning-lo-hong-dau-doc-bo-nho-cache-phan-4-zOQJwAY0VMP</link>
            <guid isPermaLink="true">https://viblo.asia/p/web-cache-poisoning-lo-hong-dau-doc-bo-nho-cache-phan-4-zOQJwAY0VMP</guid>
            <description><![CDATA[V. Case study và ví dụ

1. Case study: Redirect DoS

Case study đầu tiên tôi muốn giới thiệu tới các bạn là sự kết hợp lỗ hổng web cache poisoning nhằ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2024-01-01 15:00:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Web cache poisoning - Lỗ hổng đầu độc bộ nhớ cache (phần 3)]]></title>
                        <link>https://viblo.asia/p/web-cache-poisoning-lo-hong-dau-doc-bo-nho-cache-phan-3-EoW4ombkLml</link>
            <guid isPermaLink="true">https://viblo.asia/p/web-cache-poisoning-lo-hong-dau-doc-bo-nho-cache-phan-3-EoW4ombkLml</guid>
            <description><![CDATA[IV. Phân tích và khai thác các lỗ hổng Web cache poisoning (tiếp)

4. Cache parameter cloaking

Ở các phần trước, chúng ta đã cấu hình Varnish Cache n...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2023-12-29 15:00:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Web cache poisoning - Lỗ hổng đầu độc bộ nhớ cache (phần 2)]]></title>
                        <link>https://viblo.asia/p/web-cache-poisoning-lo-hong-dau-doc-bo-nho-cache-phan-2-EvbLb5koJnk</link>
            <guid isPermaLink="true">https://viblo.asia/p/web-cache-poisoning-lo-hong-dau-doc-bo-nho-cache-phan-2-EvbLb5koJnk</guid>
            <description><![CDATA[IV. Phân tích và khai thác các lỗ hổng Web cache poisoning

1. Ví dụ về tìm kiếm unkeyed values

Như ở bài viết trước đã đề cập, việc tìm kiếm các giá...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2023-12-27 15:00:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Web cache poisoning - Lỗ hổng đầu độc bộ nhớ cache (phần 1)]]></title>
                        <link>https://viblo.asia/p/web-cache-poisoning-lo-hong-dau-doc-bo-nho-cache-phan-1-018J2M5a4YK</link>
            <guid isPermaLink="true">https://viblo.asia/p/web-cache-poisoning-lo-hong-dau-doc-bo-nho-cache-phan-1-018J2M5a4YK</guid>
            <description><![CDATA[I. Đặt vấn đề

1. Web caching là gì?

Ở thời kỳ sơ khai của Internet, khi những trang web đầu tiên được tạo ra, quá trình người dùng tải các trang web...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2023-12-25 15:00:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[[CVE-2019-16891] Liferay RCE via JSON Deserialization]]></title>
                        <link>https://viblo.asia/p/cve-2019-16891-liferay-rce-via-json-deserialization-y3RL19ZqLao</link>
            <guid isPermaLink="true">https://viblo.asia/p/cve-2019-16891-liferay-rce-via-json-deserialization-y3RL19ZqLao</guid>
            <description><![CDATA[Description
1.Liferay

Liferay Portal là giải pháp Cổng điện tử được thiết kế phù hợp với các mô hình ứng dụng trong các cơ quan, tổ chức và doanh ngh...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Kaito Vũ</dc:creator>
            <pubDate>2023-11-30 13:56:25</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[[CVE-2023-39361] Unauthenticated SQL injection in Cacti v1.2.24]]></title>
                        <link>https://viblo.asia/p/cve-2023-39361-unauthenticated-sql-injection-in-cacti-v1224-3kY4gKkx4Ae</link>
            <guid isPermaLink="true">https://viblo.asia/p/cve-2023-39361-unauthenticated-sql-injection-in-cacti-v1224-3kY4gKkx4Ae</guid>
            <description><![CDATA[Description

1.Cacti

Cacti là một công cụ giám sát mạng dựa trên PHP/ MySQL sử dụng RRDTool (Round-robin database tool) với mục đích lưu trữ dữ liệu ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Kaito Vũ</dc:creator>
            <pubDate>2023-11-03 10:59:09</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[GraphQL - Hiểu để hack (Phần 3)]]></title>
                        <link>https://viblo.asia/p/graphql-hieu-de-hack-phan-3-Ny0VGRy5LPA</link>
            <guid isPermaLink="true">https://viblo.asia/p/graphql-hieu-de-hack-phan-3-Ny0VGRy5LPA</guid>
            <description><![CDATA[I. Tổng quan
Ở 2 phần trước chúng ta đã tìm hiểu về cấu trúc, cách thức hoạt động và một số lỗ hổng bảo mật thường gặp trong các ứng dụng sử dụng grap...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Ngo Van Thien</dc:creator>
            <pubDate>2023-10-27 17:05:04</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Session (phiên) là gì? Session và Cookie khác nhau như nào? Session hijacking và cách phòng ngừa]]></title>
                        <link>https://viblo.asia/p/session-phien-la-gi-session-va-cookie-khac-nhau-nhu-nao-session-hijacking-va-cach-phong-ngua-obA46MOMVKv</link>
            <guid isPermaLink="true">https://viblo.asia/p/session-phien-la-gi-session-va-cookie-khac-nhau-nhu-nao-session-hijacking-va-cach-phong-ngua-obA46MOMVKv</guid>
            <description><![CDATA[Session là gì và cách ngăn chặn Session hijacking

Trong lĩnh vực phát triển web, khái niệm về session (còn được gọi là phiên) là một khía cạnh quan t...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">yui</dc:creator>
            <pubDate>2023-09-16 21:24:49</pubDate>
                                                                                                        </item>
            </channel>
</rss>
