<?xml version="1.0" encoding="UTF-8" ?>
<rss
    version="2.0"
    xmlns:atom="http://www.w3.org/2005/Atom"
    xmlns:content="http://purl.org/rss/1.0/modules/content/"
    xmlns:webfeeds="http://webfeeds.org/rss/1.0"
    xmlns:media="http://search.yahoo.com/mrss/"
    >
    <channel>
        <title>Websecurity Tag - Viblo</title>
        <link>https://viblo.asia/rss</link>
        <description><![CDATA[Free service for technical knowledge sharing]]></description>
        <atom:link href="https://viblo.asia/rss/tags/websecurity.rss" rel="self"></atom:link>
                <copyright>Sun* Inc.</copyright>
                                                <webfeeds:logo>https://viblo.asia/logo_full.svg</webfeeds:logo>
        <image>
            <url>https://viblo.asia/logo_full.svg</url>
            <title>Websecurity Tag - Viblo</title>
            <link>https://viblo.asia/rss</link>
        </image>
                                <language>vi-vn</language>
        <lastBuildDate>2026-04-18T01:24:52+07:00</lastBuildDate>
                <item>
            <title><![CDATA[[Security 101] HackTheBox là gì? &quot;Phòng tập Gym&quot; khắc nghiệt nhất dành cho Hacker và Developer]]></title>
                        <link>https://viblo.asia/p/security-101-hackthebox-la-gi-phong-tap-gym-khac-nghiet-nhat-danh-cho-hacker-va-developer-R5JRQNY04Gv</link>
            <guid isPermaLink="true">https://viblo.asia/p/security-101-hackthebox-la-gi-phong-tap-gym-khac-nghiet-nhat-danh-cho-hacker-va-developer-R5JRQNY04Gv</guid>
            <description><![CDATA[Bạn đã bao giờ tự hỏi: "Làm thế nào để biết hệ thống mình code ra có thực sự an toàn hay không?". Đọc sách vở, xem tutorial là một chuyện, nhưng việc ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Nguyễn Huy Hoàng</dc:creator>
            <pubDate>2026-04-06 10:56:27</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Phiên bản 2025 Giải Thích Hoàn Chỉnh TOP10 Lỗ Hổng Web! Tại sao SQL Injection không phải số 1?]]></title>
                        <link>https://viblo.asia/p/phien-ban-2025-giai-thich-hoan-chinh-top10-lo-hong-web-tai-sao-sql-injection-khong-phai-so-1-ZjJYWWoOVOE</link>
            <guid isPermaLink="true">https://viblo.asia/p/phien-ban-2025-giai-thich-hoan-chinh-top10-lo-hong-web-tai-sao-sql-injection-khong-phai-so-1-ZjJYWWoOVOE</guid>
            <description><![CDATA[Thành thật mà nói, điều này thực sự khiến tôi bất ngờ

Kể từ khi tham gia vào công việc bảo mật trong môi trường phát triển, tôi luôn nghĩ rằng SQL in...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Quang</dc:creator>
            <pubDate>2025-09-26 13:16:16</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[HTTPS là gì mà web nào cũng xài (Phần 1)]]></title>
                        <link>https://viblo.asia/p/https-la-gi-ma-web-nao-cung-xai-phan-1-3kY4g0P9JAe</link>
            <guid isPermaLink="true">https://viblo.asia/p/https-la-gi-ma-web-nao-cung-xai-phan-1-3kY4g0P9JAe</guid>
            <description><![CDATA[1.	Giới thiệu
Có lẽ chúng ta ai cũng đều biết về 2 giao thức mạng là http và https. Về cơ bản thì http sẽ truyền dữ liệu đi qua internet mà không thôn...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Thanh Dương Phan</dc:creator>
            <pubDate>2024-05-18 09:31:45</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Prototype Pollution attack (phần 5)]]></title>
                        <link>https://viblo.asia/p/prototype-pollution-attack-phan-5-y37LdEwNVov</link>
            <guid isPermaLink="true">https://viblo.asia/p/prototype-pollution-attack-phan-5-y37LdEwNVov</guid>
            <description><![CDATA[V. Một số biện pháp ngăn chặn lỗ hổng Prototype Pollution

1. Kiểm tra các giá trị property keys

Dễ dàng nhận thấy hầu hết tất cả các kỹ thuật khai t...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2024-01-29 15:00:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Prototype Pollution attack (phần 4)]]></title>
                        <link>https://viblo.asia/p/prototype-pollution-attack-phan-4-3kY4gKne4Ae</link>
            <guid isPermaLink="true">https://viblo.asia/p/prototype-pollution-attack-phan-4-3kY4gKne4Ae</guid>
            <description><![CDATA[IV. Phân tích và khai thác các kỹ thuật phát hiện, tấn công Server-side - Prototype Pollution (tiếp)

5. Sử dụng các phương thức ghi đè kiểm tra lỗ hổ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2024-01-26 15:00:01</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Prototype Pollution attack (phần 3)]]></title>
                        <link>https://viblo.asia/p/prototype-pollution-attack-phan-3-pgjLNQbAJ32</link>
            <guid isPermaLink="true">https://viblo.asia/p/prototype-pollution-attack-phan-3-pgjLNQbAJ32</guid>
            <description><![CDATA[IV. Phân tích và khai thác các kỹ thuật phát hiện, tấn công Server-side - Prototype Pollution

1. Điểm khác biệt với lỗ hổng phía client

Khác với lỗ ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2024-01-24 15:00:28</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Prototype Pollution attack (phần 2)]]></title>
                        <link>https://viblo.asia/p/prototype-pollution-attack-phan-2-AZoJjg73LY7</link>
            <guid isPermaLink="true">https://viblo.asia/p/prototype-pollution-attack-phan-2-AZoJjg73LY7</guid>
            <description><![CDATA[III. Phân tích và khai thác các kỹ thuật phát hiện, tấn công Client-side - Prototype Pollution

Client-side prototype pollution xảy ra khi ứng dụng we...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2024-01-22 15:00:10</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Prototype Pollution attack (phần 1)]]></title>
                        <link>https://viblo.asia/p/prototype-pollution-attack-phan-1-BQyJKa3qVMe</link>
            <guid isPermaLink="true">https://viblo.asia/p/prototype-pollution-attack-phan-1-BQyJKa3qVMe</guid>
            <description><![CDATA[I. Kiến thức chuẩn bị

Mở đầu chuỗi bài viết về chủ đề Prototype Pollution, chúng ta sẽ cùng làm quen với các khái niệm Object, Prototype. Phạm vi tìm...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2024-01-19 15:00:06</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[JSON web tokens (JWT) attack - Tấn công JWT (phần 5)]]></title>
                        <link>https://viblo.asia/p/json-web-tokens-jwt-attack-tan-cong-jwt-phan-5-m2vJPkwo4eK</link>
            <guid isPermaLink="true">https://viblo.asia/p/json-web-tokens-jwt-attack-tan-cong-jwt-phan-5-m2vJPkwo4eK</guid>
            <description><![CDATA[IV. Algorithm confusion attacks

Algorithm Confusion attacks trong JWT (JSON Web Tokens) là một phương thức tấn công nhắm vào việc lợi dụng sự nhầm lẫ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2024-03-18 15:00:02</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[JSON web tokens (JWT) attack - Tấn công JWT (phần 4)]]></title>
                        <link>https://viblo.asia/p/json-web-tokens-jwt-attack-tan-cong-jwt-phan-4-yZjJYGjgVOE</link>
            <guid isPermaLink="true">https://viblo.asia/p/json-web-tokens-jwt-attack-tan-cong-jwt-phan-4-yZjJYGjgVOE</guid>
            <description><![CDATA[III. Phân tích các phương pháp tấn công JWT và biện pháp ngăn chặn (tiếp)

4. Tấn công tham số jwk trong self-signed JWTs

Các server sử dụng JWT chứa...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2024-02-20 15:00:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[JSON web tokens (JWT) attack - Tấn công JWT (phần 3)]]></title>
                        <link>https://viblo.asia/p/json-web-tokens-jwt-attack-tan-cong-jwt-phan-3-38X4EgzgLN2</link>
            <guid isPermaLink="true">https://viblo.asia/p/json-web-tokens-jwt-attack-tan-cong-jwt-phan-3-38X4EgzgLN2</guid>
            <description><![CDATA[III. Phân tích các phương pháp tấn công JWT và biện pháp ngăn chặn (tiếp)

2. Tấn công vét cạn (Brute-forcing) secret key

Trong trường hợp chương trì...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2024-02-19 15:00:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[JSON web tokens (JWT) attack - Tấn công JWT (phần 2)]]></title>
                        <link>https://viblo.asia/p/json-web-tokens-jwt-attack-tan-cong-jwt-phan-2-MG24BKrBJz3</link>
            <guid isPermaLink="true">https://viblo.asia/p/json-web-tokens-jwt-attack-tan-cong-jwt-phan-2-MG24BKrBJz3</guid>
            <description><![CDATA[I. Kiến thức chuẩn bị (tiếp)

5. Ưu, nhược điểm của JWT và lưu ý khi sử dụng

Ưu điểm

- Dữ liệu được mã hóa: JWT mã hóa thông tin người dùng bằng các...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2024-02-07 15:00:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[JSON web tokens (JWT) attack - Tấn công JWT (phần 1)]]></title>
                        <link>https://viblo.asia/p/json-web-tokens-jwt-attack-tan-cong-jwt-phan-1-3RlL53YG4bB</link>
            <guid isPermaLink="true">https://viblo.asia/p/json-web-tokens-jwt-attack-tan-cong-jwt-phan-1-3RlL53YG4bB</guid>
            <description><![CDATA[I. Kiến thức chuẩn bị

1. Kiểu dữ liệu JSON

JSON (JavaScript Object Notation) là một định dạng dữ liệu nhẹ và độc lập với ngôn ngữ lập trình, được th...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2024-02-05 15:00:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[HTTP Host header attack - Tấn công tiêu đề Host trong giao thức HTTP (phần 2)]]></title>
                        <link>https://viblo.asia/p/http-host-header-attack-tan-cong-tieu-de-host-trong-giao-thuc-http-phan-2-x7Z4DN6DLnX</link>
            <guid isPermaLink="true">https://viblo.asia/p/http-host-header-attack-tan-cong-tieu-de-host-trong-giao-thuc-http-phan-2-x7Z4DN6DLnX</guid>
            <description><![CDATA[II. Phân tích các dạng HTTP Host header attack và ngăn chặn (tiếp)

4. Sử dụng tấn công Host header khai thác SSRF

Một trong những phương pháp tấn cô...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2024-01-05 15:00:04</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[HTTP Host header attack - Tấn công tiêu đề Host trong giao thức HTTP (phần 1)]]></title>
                        <link>https://viblo.asia/p/http-host-header-attack-tan-cong-tieu-de-host-trong-giao-thuc-http-phan-1-GyZJZ3NNLjm</link>
            <guid isPermaLink="true">https://viblo.asia/p/http-host-header-attack-tan-cong-tieu-de-host-trong-giao-thuc-http-phan-1-GyZJZ3NNLjm</guid>
            <description><![CDATA[I. Đặt vấn đề

1. HTTP Host Header

Trong giao thức HTTP, trường Header Host được sử dụng để chỉ định tên miền (domain name) của máy chủ web được đang...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2024-01-03 15:00:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Web cache poisoning - Lỗ hổng đầu độc bộ nhớ cache (phần 4)]]></title>
                        <link>https://viblo.asia/p/web-cache-poisoning-lo-hong-dau-doc-bo-nho-cache-phan-4-zOQJwAY0VMP</link>
            <guid isPermaLink="true">https://viblo.asia/p/web-cache-poisoning-lo-hong-dau-doc-bo-nho-cache-phan-4-zOQJwAY0VMP</guid>
            <description><![CDATA[V. Case study và ví dụ

1. Case study: Redirect DoS

Case study đầu tiên tôi muốn giới thiệu tới các bạn là sự kết hợp lỗ hổng web cache poisoning nhằ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2024-01-01 15:00:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Web cache poisoning - Lỗ hổng đầu độc bộ nhớ cache (phần 3)]]></title>
                        <link>https://viblo.asia/p/web-cache-poisoning-lo-hong-dau-doc-bo-nho-cache-phan-3-EoW4ombkLml</link>
            <guid isPermaLink="true">https://viblo.asia/p/web-cache-poisoning-lo-hong-dau-doc-bo-nho-cache-phan-3-EoW4ombkLml</guid>
            <description><![CDATA[IV. Phân tích và khai thác các lỗ hổng Web cache poisoning (tiếp)

4. Cache parameter cloaking

Ở các phần trước, chúng ta đã cấu hình Varnish Cache n...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2023-12-29 15:00:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Web cache poisoning - Lỗ hổng đầu độc bộ nhớ cache (phần 2)]]></title>
                        <link>https://viblo.asia/p/web-cache-poisoning-lo-hong-dau-doc-bo-nho-cache-phan-2-EvbLb5koJnk</link>
            <guid isPermaLink="true">https://viblo.asia/p/web-cache-poisoning-lo-hong-dau-doc-bo-nho-cache-phan-2-EvbLb5koJnk</guid>
            <description><![CDATA[IV. Phân tích và khai thác các lỗ hổng Web cache poisoning

1. Ví dụ về tìm kiếm unkeyed values

Như ở bài viết trước đã đề cập, việc tìm kiếm các giá...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2023-12-27 15:00:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Web cache poisoning - Lỗ hổng đầu độc bộ nhớ cache (phần 1)]]></title>
                        <link>https://viblo.asia/p/web-cache-poisoning-lo-hong-dau-doc-bo-nho-cache-phan-1-018J2M5a4YK</link>
            <guid isPermaLink="true">https://viblo.asia/p/web-cache-poisoning-lo-hong-dau-doc-bo-nho-cache-phan-1-018J2M5a4YK</guid>
            <description><![CDATA[I. Đặt vấn đề

1. Web caching là gì?

Ở thời kỳ sơ khai của Internet, khi những trang web đầu tiên được tạo ra, quá trình người dùng tải các trang web...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2023-12-25 15:00:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Insecure deserialization vulnerability - Các lỗ hổng Insecure deserialization (phần 7)]]></title>
                        <link>https://viblo.asia/p/insecure-deserialization-vulnerability-cac-lo-hong-insecure-deserialization-phan-7-MG24BKgGJz3</link>
            <guid isPermaLink="true">https://viblo.asia/p/insecure-deserialization-vulnerability-cac-lo-hong-insecure-deserialization-phan-7-MG24BKgGJz3</guid>
            <description><![CDATA[III. Lỗ hổng Deserialization trong ngôn ngữ Java (tiếp)

6. Khai thác lỗ hổng Deserialization trong Java với custom gadget - Ví dụ 2

Ví dụ thứ hai là...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2023-11-01 15:00:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Insecure deserialization vulnerability - Các lỗ hổng Insecure deserialization (phần 6)]]></title>
                        <link>https://viblo.asia/p/insecure-deserialization-vulnerability-cac-lo-hong-insecure-deserialization-phan-6-3RlL53P84bB</link>
            <guid isPermaLink="true">https://viblo.asia/p/insecure-deserialization-vulnerability-cac-lo-hong-insecure-deserialization-phan-6-3RlL53P84bB</guid>
            <description><![CDATA[III. Lỗ hổng Deserialization trong ngôn ngữ Java (tiếp)

5. Khai thác lỗ hổng Deserialization trong Java với custom gadget - Ví dụ 1

Với sự phát triể...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2023-10-30 16:00:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Insecure deserialization vulnerability - Các lỗ hổng Insecure deserialization (phần 5)]]></title>
                        <link>https://viblo.asia/p/insecure-deserialization-vulnerability-cac-lo-hong-insecure-deserialization-phan-5-x7Z4DNg0LnX</link>
            <guid isPermaLink="true">https://viblo.asia/p/insecure-deserialization-vulnerability-cac-lo-hong-insecure-deserialization-phan-5-x7Z4DNg0LnX</guid>
            <description><![CDATA[III. Lỗ hổng Deserialization trong ngôn ngữ Java (tiếp)

3. Gadget chains

Gadget chains là một chuỗi các đối tượng Java được sử dụng để thực hiện một...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2023-10-30 15:00:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Insecure deserialization vulnerability - Các lỗ hổng Insecure deserialization (phần 4)]]></title>
                        <link>https://viblo.asia/p/insecure-deserialization-vulnerability-cac-lo-hong-insecure-deserialization-phan-4-GyZJZ3PlLjm</link>
            <guid isPermaLink="true">https://viblo.asia/p/insecure-deserialization-vulnerability-cac-lo-hong-insecure-deserialization-phan-4-GyZJZ3PlLjm</guid>
            <description><![CDATA[II. Lỗ hổng deserialization trong ngôn ngữ PHP (tiếp)

6. Vấn đề deserialization trong session

Mỗi khi người dùng truy cập một ứng dụng sẽ được coi l...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2023-10-27 16:00:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Insecure deserialization vulnerability - Các lỗ hổng Insecure deserialization (phần 3)]]></title>
                        <link>https://viblo.asia/p/insecure-deserialization-vulnerability-cac-lo-hong-insecure-deserialization-phan-3-zOQJwAmgVMP</link>
            <guid isPermaLink="true">https://viblo.asia/p/insecure-deserialization-vulnerability-cac-lo-hong-insecure-deserialization-phan-3-zOQJwAmgVMP</guid>
            <description><![CDATA[II. Lỗ hổng deserialization trong ngôn ngữ PHP (tiếp)

4. Khai thác lỗ hổng deserialization với các magic methods trong PHP - Ví dụ 1

Ở phần trước ch...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2023-10-27 15:00:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Insecure deserialization vulnerability - Các lỗ hổng Insecure deserialization (phần 2)]]></title>
                        <link>https://viblo.asia/p/insecure-deserialization-vulnerability-cac-lo-hong-insecure-deserialization-phan-2-EoW4omn9Lml</link>
            <guid isPermaLink="true">https://viblo.asia/p/insecure-deserialization-vulnerability-cac-lo-hong-insecure-deserialization-phan-2-EoW4omn9Lml</guid>
            <description><![CDATA[II. Lỗ hổng deserialization trong ngôn ngữ PHP

1. Hàm serialize() và unserialize()

Trong ngôn ngữ PHP sử dụng hàm serialize() thực hiện serialize đố...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2023-10-25 16:00:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Insecure deserialization vulnerability - Các lỗ hổng Insecure deserialization (phần 1)]]></title>
                        <link>https://viblo.asia/p/insecure-deserialization-vulnerability-cac-lo-hong-insecure-deserialization-phan-1-EvbLb5pPJnk</link>
            <guid isPermaLink="true">https://viblo.asia/p/insecure-deserialization-vulnerability-cac-lo-hong-insecure-deserialization-phan-1-EvbLb5pPJnk</guid>
            <description><![CDATA[I. Đặt vấn đề

Trong quá trình học các loại ngôn ngữ lập trình chắc hẳn các bạn đều đã được biết tới khái niệm Serialization và Deserialization. Nếu c...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2023-10-25 15:00:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Server-side template injection vulnerabilities (SSTI) - Các lỗ hổng SSTI (phần 3)]]></title>
                        <link>https://viblo.asia/p/server-side-template-injection-vulnerabilities-ssti-cac-lo-hong-ssti-phan-3-Ny0VGjAYLPA</link>
            <guid isPermaLink="true">https://viblo.asia/p/server-side-template-injection-vulnerabilities-ssti-cac-lo-hong-ssti-phan-3-Ny0VGjAYLPA</guid>
            <description><![CDATA[IV. Kỹ thuật bypass filter qua một số challenge CTF

1. Một số kỹ thuật bypass filter

Bài viết này chủ yếu tập trung vào các kỹ thuật bypass filter t...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2023-09-06 15:00:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Server-side template injection vulnerabilities (SSTI) - Các lỗ hổng SSTI (phần 2)]]></title>
                        <link>https://viblo.asia/p/server-side-template-injection-vulnerabilities-ssti-cac-lo-hong-ssti-phan-2-qPoL775jLvk</link>
            <guid isPermaLink="true">https://viblo.asia/p/server-side-template-injection-vulnerabilities-ssti-cac-lo-hong-ssti-phan-2-qPoL775jLvk</guid>
            <description><![CDATA[II. SSTI trong các template và cách ngăn chặn (tiếp)

3. Template Twig trong PHP

Twig là một template engine cho PHP, được thiết kế để phân tách logi...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2023-09-05 15:00:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Server-side template injection vulnerabilities (SSTI) - Các lỗ hổng SSTI (phần 1)]]></title>
                        <link>https://viblo.asia/p/server-side-template-injection-vulnerabilities-ssti-cac-lo-hong-ssti-phan-1-W13VM87DLY7</link>
            <guid isPermaLink="true">https://viblo.asia/p/server-side-template-injection-vulnerabilities-ssti-cac-lo-hong-ssti-phan-1-W13VM87DLY7</guid>
            <description><![CDATA[I. Đặt vấn đề

1. Bối cảnh

Theo thời gian và nhu cầu, các dữ liệu hiển thị trên trang web không ngừng thay đổi. Ba yếu tố cơ bản nhất tạo nên một tra...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2023-08-31 15:00:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Cross-site request forgery vulnerabilities (CSRF) - Các lỗ hổng CSRF (phần 4)]]></title>
                        <link>https://viblo.asia/p/cross-site-request-forgery-vulnerabilities-csrf-cac-lo-hong-csrf-phan-4-GyZJZXbZVjm</link>
            <guid isPermaLink="true">https://viblo.asia/p/cross-site-request-forgery-vulnerabilities-csrf-cac-lo-hong-csrf-phan-4-GyZJZXbZVjm</guid>
            <description><![CDATA[V. Phân tích, khai thác và ngăn chặn lỗ hổng CSRF với header Referer

1. Header Referer - ưu, nhược điểm

Trong các HTTP header có một header Referer ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2023-08-19 15:00:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Cross-site request forgery vulnerabilities (CSRF) - Các lỗ hổng CSRF (phần 3)]]></title>
                        <link>https://viblo.asia/p/cross-site-request-forgery-vulnerabilities-csrf-cac-lo-hong-csrf-phan-3-zOQJwxDyLMP</link>
            <guid isPermaLink="true">https://viblo.asia/p/cross-site-request-forgery-vulnerabilities-csrf-cac-lo-hong-csrf-phan-3-zOQJwxDyLMP</guid>
            <description><![CDATA[III. Phân tích, khai thác và ngăn chặn lỗ hổng CSRF với anti-CSRF token (tiếp)

4. Tấn công CSRF khi token không liên kết duy nhất với tài khoản

Về n...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2023-08-18 15:00:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Cross-site request forgery vulnerabilities (CSRF) - Các lỗ hổng CSRF (phần 2)]]></title>
                        <link>https://viblo.asia/p/cross-site-request-forgery-vulnerabilities-csrf-cac-lo-hong-csrf-phan-2-EoW4oRGzVml</link>
            <guid isPermaLink="true">https://viblo.asia/p/cross-site-request-forgery-vulnerabilities-csrf-cac-lo-hong-csrf-phan-2-EoW4oRGzVml</guid>
            <description><![CDATA[III. Phân tích, khai thác và ngăn chặn lỗ hổng CSRF với anti-CSRF token

1. Tạo payload tấn công CSRF

Chúng ta có thể tạo thủ công payload tấn công C...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2023-08-16 15:00:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Cross-site request forgery vulnerabilities (CSRF) - Các lỗ hổng CSRF (phần 1)]]></title>
                        <link>https://viblo.asia/p/cross-site-request-forgery-vulnerabilities-csrf-cac-lo-hong-csrf-phan-1-018J2601JYK</link>
            <guid isPermaLink="true">https://viblo.asia/p/cross-site-request-forgery-vulnerabilities-csrf-cac-lo-hong-csrf-phan-1-018J2601JYK</guid>
            <description><![CDATA[I. Đặt vấn đề

1. Khái niệm lỗ hổng Cross-site request forgery (CSRF)

Lỗ hổng CSRF (Cross-site request forgery) còn được biết tới với tên One Click A...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2023-08-14 18:00:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[XSS vulnerabilities - Lỗ hổng XSS (Phần 6)]]></title>
                        <link>https://viblo.asia/p/xss-vulnerabilities-lo-hong-xss-phan-6-AZoJjKy2LY7</link>
            <guid isPermaLink="true">https://viblo.asia/p/xss-vulnerabilities-lo-hong-xss-phan-6-AZoJjKy2LY7</guid>
            <description><![CDATA[V. Khai thác các lỗ hổng XSS (tiếp)

2. Khai thác XSS đánh cắp mật khẩu tự động điền (autofill)

Có phải các bạn đã từng gặp tình huống sau khi đăng n...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2023-08-07 15:00:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[XSS vulnerabilities - Lỗ hổng XSS (Phần 5)]]></title>
                        <link>https://viblo.asia/p/xss-vulnerabilities-lo-hong-xss-phan-5-BQyJKRr74Me</link>
            <guid isPermaLink="true">https://viblo.asia/p/xss-vulnerabilities-lo-hong-xss-phan-5-BQyJKRr74Me</guid>
            <description><![CDATA[V. Khai thác các lỗ hổng XSS

1. Khai thác XSS đánh cắp cookies người dùng

Việc đánh cắp cookies nạn nhân qua lỗ hổng XSS thường được kẻ tấn công sử ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2023-08-06 15:00:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[XSS vulnerabilities - Lỗ hổng XSS (Phần 4)]]></title>
                        <link>https://viblo.asia/p/xss-vulnerabilities-lo-hong-xss-phan-4-m2vJPe9pLeK</link>
            <guid isPermaLink="true">https://viblo.asia/p/xss-vulnerabilities-lo-hong-xss-phan-4-m2vJPe9pLeK</guid>
            <description><![CDATA[IV. Lỗ hổng XSS với CSP (Content security policy)

1. Content Security Policy (CSP) là gì?

Content Security Policy (CSP) là một tính năng bảo mật web...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2023-08-05 15:00:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[XSS vulnerabilities - Lỗ hổng XSS (Phần 3)]]></title>
                        <link>https://viblo.asia/p/xss-vulnerabilities-lo-hong-xss-phan-3-yZjJY9wlJOE</link>
            <guid isPermaLink="true">https://viblo.asia/p/xss-vulnerabilities-lo-hong-xss-phan-3-yZjJY9wlJOE</guid>
            <description><![CDATA[II. Phân tích, phòng chống các lỗ hổng Reflected XSS và Stored XSS (tiếp)

Ở phần trước, hàm htmlspecialchars() đã bảo vệ trang web trước các ký tự nh...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2023-08-04 15:00:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[XSS vulnerabilities - Lỗ hổng XSS (Phần 2)]]></title>
                        <link>https://viblo.asia/p/xss-vulnerabilities-lo-hong-xss-phan-2-38X4EP1jVN2</link>
            <guid isPermaLink="true">https://viblo.asia/p/xss-vulnerabilities-lo-hong-xss-phan-2-38X4EP1jVN2</guid>
            <description><![CDATA[II. Phân tích, phòng chống các lỗ hổng Reflected XSS và Stored XSS (tiếp)

Như chúng ta thấy lỗ hổng xảy ra do kẻ tấn công có thể inject mã độc javasc...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2023-08-03 15:00:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[XSS vulnerabilities - Lỗ hổng XSS (Phần 1)]]></title>
                        <link>https://viblo.asia/p/xss-vulnerabilities-lo-hong-xss-phan-1-3RlL59nBLbB</link>
            <guid isPermaLink="true">https://viblo.asia/p/xss-vulnerabilities-lo-hong-xss-phan-1-3RlL59nBLbB</guid>
            <description><![CDATA[I. Đặt vấn đề

1. Các lỗ hổng Client-side

Trải qua hành trình dài với các lỗ hổng Server-side, từ chủ đề này trở đi Viblo sẽ cùng các bạn khám phá và...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2023-08-02 14:36:47</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[XXE injection vulnerabilities - Lỗ hổng XML (Phần 6)]]></title>
                        <link>https://viblo.asia/p/xxe-injection-vulnerabilities-lo-hong-xml-phan-6-oK9VyQd0VQR</link>
            <guid isPermaLink="true">https://viblo.asia/p/xxe-injection-vulnerabilities-lo-hong-xml-phan-6-oK9VyQd0VQR</guid>
            <description><![CDATA[II. Phân tích và khai thác các lỗ hổng XXE injection (tiếp)

8. Tấn công XInclude khai thác lỗ hổng XXE

Một số trang web không trực tiếp nhận dữ liệu...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2023-03-28 10:44:06</pubDate>
                                                                                                        </item>
            </channel>
</rss>
