<?xml version="1.0" encoding="UTF-8" ?>
<rss
    version="2.0"
    xmlns:atom="http://www.w3.org/2005/Atom"
    xmlns:content="http://purl.org/rss/1.0/modules/content/"
    xmlns:webfeeds="http://webfeeds.org/rss/1.0"
    xmlns:media="http://search.yahoo.com/mrss/"
    >
    <channel>
        <title>Xss Tag - Viblo</title>
        <link>https://viblo.asia/rss</link>
        <description><![CDATA[Free service for technical knowledge sharing]]></description>
        <atom:link href="https://viblo.asia/rss/tags/xss.rss" rel="self"></atom:link>
                <copyright>Sun* Inc.</copyright>
                                                <webfeeds:logo>https://viblo.asia/logo_full.svg</webfeeds:logo>
        <image>
            <url>https://viblo.asia/logo_full.svg</url>
            <title>Xss Tag - Viblo</title>
            <link>https://viblo.asia/rss</link>
        </image>
                                <language>vi-vn</language>
        <lastBuildDate>2026-05-09T21:20:48+07:00</lastBuildDate>
                <item>
            <title><![CDATA[Phát hiện các cuộc tấn công web (2)]]></title>
                        <link>https://viblo.asia/p/phat-hien-cac-cuoc-tan-cong-web-2-lZL9XwjbJQK</link>
            <guid isPermaLink="true">https://viblo.asia/p/phat-hien-cac-cuoc-tan-cong-web-2-lZL9XwjbJQK</guid>
            <description><![CDATA[Phát hiện các cuộc tấn công Cross Site Scripting (XSS)
XSS là một loại lỗ hổng bảo mật web dựa trên kỹ thuật chèn mã độc có thể được tích hợp vào các ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Sea Anh</dc:creator>
            <pubDate>2025-08-27 01:19:35</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Các cuộc tấn công XSS và kỹ thuật xử lý trong Angular]]></title>
                        <link>https://viblo.asia/p/cac-cuoc-tan-cong-xss-va-ky-thuat-xu-ly-trong-angular-oK9Vyg6aJQR</link>
            <guid isPermaLink="true">https://viblo.asia/p/cac-cuoc-tan-cong-xss-va-ky-thuat-xu-ly-trong-angular-oK9Vyg6aJQR</guid>
            <description><![CDATA[XSS (Cross-Site Scripting) là kiểu tấn công xảy ra khi kẻ tấn công chèn mã độc (thường là JavaScript) vào website. Mã độc này sẽ được trình duyệt của ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Vũ Tuấn</dc:creator>
            <pubDate>2025-06-27 10:31:45</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[XSS DOM Based - Filters Bypass[Write up]]]></title>
                        <link>https://viblo.asia/p/xss-dom-based-filters-bypasswrite-up-Yym40KdBV91</link>
            <guid isPermaLink="true">https://viblo.asia/p/xss-dom-based-filters-bypasswrite-up-Yym40KdBV91</guid>
            <description><![CDATA[Xin chào mọi người. Trong bài viết hôm nay mình sẽ nói cách khai thác lab XSS DOM Based - Filters Bypass trên root me.
Nhìn vào đề bài thì có thể biết...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">DUKI</dc:creator>
            <pubDate>2024-03-10 01:40:19</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[XSS vulnerabilities - Lỗ hổng XSS (Phần 6)]]></title>
                        <link>https://viblo.asia/p/xss-vulnerabilities-lo-hong-xss-phan-6-AZoJjKy2LY7</link>
            <guid isPermaLink="true">https://viblo.asia/p/xss-vulnerabilities-lo-hong-xss-phan-6-AZoJjKy2LY7</guid>
            <description><![CDATA[V. Khai thác các lỗ hổng XSS (tiếp)

2. Khai thác XSS đánh cắp mật khẩu tự động điền (autofill)

Có phải các bạn đã từng gặp tình huống sau khi đăng n...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2023-08-07 15:00:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[XSS vulnerabilities - Lỗ hổng XSS (Phần 5)]]></title>
                        <link>https://viblo.asia/p/xss-vulnerabilities-lo-hong-xss-phan-5-BQyJKRr74Me</link>
            <guid isPermaLink="true">https://viblo.asia/p/xss-vulnerabilities-lo-hong-xss-phan-5-BQyJKRr74Me</guid>
            <description><![CDATA[V. Khai thác các lỗ hổng XSS

1. Khai thác XSS đánh cắp cookies người dùng

Việc đánh cắp cookies nạn nhân qua lỗ hổng XSS thường được kẻ tấn công sử ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2023-08-06 15:00:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[XSS vulnerabilities - Lỗ hổng XSS (Phần 4)]]></title>
                        <link>https://viblo.asia/p/xss-vulnerabilities-lo-hong-xss-phan-4-m2vJPe9pLeK</link>
            <guid isPermaLink="true">https://viblo.asia/p/xss-vulnerabilities-lo-hong-xss-phan-4-m2vJPe9pLeK</guid>
            <description><![CDATA[IV. Lỗ hổng XSS với CSP (Content security policy)

1. Content Security Policy (CSP) là gì?

Content Security Policy (CSP) là một tính năng bảo mật web...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2023-08-05 15:00:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[XSS vulnerabilities - Lỗ hổng XSS (Phần 3)]]></title>
                        <link>https://viblo.asia/p/xss-vulnerabilities-lo-hong-xss-phan-3-yZjJY9wlJOE</link>
            <guid isPermaLink="true">https://viblo.asia/p/xss-vulnerabilities-lo-hong-xss-phan-3-yZjJY9wlJOE</guid>
            <description><![CDATA[II. Phân tích, phòng chống các lỗ hổng Reflected XSS và Stored XSS (tiếp)

Ở phần trước, hàm htmlspecialchars() đã bảo vệ trang web trước các ký tự nh...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2023-08-04 15:00:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[XSS vulnerabilities - Lỗ hổng XSS (Phần 2)]]></title>
                        <link>https://viblo.asia/p/xss-vulnerabilities-lo-hong-xss-phan-2-38X4EP1jVN2</link>
            <guid isPermaLink="true">https://viblo.asia/p/xss-vulnerabilities-lo-hong-xss-phan-2-38X4EP1jVN2</guid>
            <description><![CDATA[II. Phân tích, phòng chống các lỗ hổng Reflected XSS và Stored XSS (tiếp)

Như chúng ta thấy lỗ hổng xảy ra do kẻ tấn công có thể inject mã độc javasc...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2023-08-03 15:00:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Setup XSS Hunter Express (self-hosted) để khai thác XSS]]></title>
                        <link>https://viblo.asia/p/setup-xss-hunter-express-self-hosted-de-khai-thac-xss-GAWVpoEvL05</link>
            <guid isPermaLink="true">https://viblo.asia/p/setup-xss-hunter-express-self-hosted-de-khai-thac-xss-GAWVpoEvL05</guid>
            <description><![CDATA[Chẳng là ai là bug bounty hunter, pentester, researcher security cũng đã từng biết đến công cụ khai thác lỗ hổng XSS XSSHunter. Công cụ này giúp cho c...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Minh Tuấn Ngụy</dc:creator>
            <pubDate>2022-11-03 14:55:27</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[EC-Cube CMS và một số vấn đề bảo mật]]></title>
                        <link>https://viblo.asia/p/ec-cube-cms-va-mot-so-van-de-bao-mat-LzD5dMP4KjY</link>
            <guid isPermaLink="true">https://viblo.asia/p/ec-cube-cms-va-mot-so-van-de-bao-mat-LzD5dMP4KjY</guid>
            <description><![CDATA[Giới thiệu về EC-Cube
Ra đời từ năm 2006, EC-CUBE hiện là platform thương mại điển tử mã nguồn mở số 1 tại thị trường Nhật Bản. EC-Cube ra đời vào năm...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Ngo Van Thien</dc:creator>
            <pubDate>2021-08-16 10:00:09</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Những lỗ hổng hàng đầu trong ứng dụng web có thể ngăn chặn bằng thử nghiệm]]></title>
                        <link>https://viblo.asia/p/nhung-lo-hong-hang-dau-trong-ung-dung-web-co-the-ngan-chan-bang-thu-nghiem-jvElamVAlkw</link>
            <guid isPermaLink="true">https://viblo.asia/p/nhung-lo-hong-hang-dau-trong-ung-dung-web-co-the-ngan-chan-bang-thu-nghiem-jvElamVAlkw</guid>
            <description><![CDATA[Khi nói về rủi ro không gian mạng, điều đầu tiên chúng ta có thể nghĩ đến là phần mềm độc hại. Tuy nhiên, nhiều cuộc tấn công mạng có liên quan đến ứn...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Nguyen Thi Trang D</dc:creator>
            <pubDate>2021-04-15 21:55:30</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[PDF Export, cẩn thận với những input có thể truyền vào]]></title>
                        <link>https://viblo.asia/p/pdf-export-can-than-voi-nhung-input-co-the-truyen-vao-naQZRyYQKvx</link>
            <guid isPermaLink="true">https://viblo.asia/p/pdf-export-can-than-voi-nhung-input-co-the-truyen-vao-naQZRyYQKvx</guid>
            <description><![CDATA[Giới thiệu
Dạo gần đây mình tình cờ gặp rất nhiều lỗi XSS, tuy nhiên trang đó lại có sử dụng dữ liệu người dùng input vào để export ra PDF. Vậy làm sa...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Minh Tuấn Ngụy</dc:creator>
            <pubDate>2021-02-22 10:02:43</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Cải thiện bảo mật trong ReactJS]]></title>
                        <link>https://viblo.asia/p/cai-thien-bao-mat-trong-reactjs-oOVlYj6n58W</link>
            <guid isPermaLink="true">https://viblo.asia/p/cai-thien-bao-mat-trong-reactjs-oOVlYj6n58W</guid>
            <description><![CDATA[1. Bảo mật XSS với data-binding

   Khi render một kiểu dữ liệu text với data binding  (được đặt trong dấu {}), React sẽ mặc định xử lý để tránh các v...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Huỳnh Đắc Phú</dc:creator>
            <pubDate>2021-01-20 21:38:03</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[[Write-up] Intigriti's December XSS Challenge 2020]]></title>
                        <category>Development</category>
                        <link>https://viblo.asia/p/write-up-intigritis-december-xss-challenge-2020-GrLZDD0gZk0</link>
            <guid isPermaLink="true">https://viblo.asia/p/write-up-intigritis-december-xss-challenge-2020-GrLZDD0gZk0</guid>
            <description><![CDATA[Giới thiệu

Gần đây mình có làm thử một bài CTF về XSS của Intigriti (platform bug bounty của châu Âu) và nhờ có sự trợ giúp của những người bạn cực k...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Nguyen Anh Tien</dc:creator>
            <pubDate>2020-12-21 10:55:05</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Lỗ hổng XSS và demo khai thác lỗ hổng XSS]]></title>
                        <link>https://viblo.asia/p/lo-hong-xss-va-demo-khai-thac-lo-hong-xss-4dbZNn0kZYM</link>
            <guid isPermaLink="true">https://viblo.asia/p/lo-hong-xss-va-demo-khai-thac-lo-hong-xss-4dbZNn0kZYM</guid>
            <description><![CDATA[Giới thiệu
Lỗi XSS rất phổ biến trong các ứng dụng web, xuất hiện khi ứng dụng nhận
kèm dữ liệu đầu vào từ người dùng qua trang web, rồi gửi đến người...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Nguyễn Văn Thịnh</dc:creator>
            <pubDate>2020-09-16 14:40:29</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Hướng dẫn sử dụng BeEF Framework]]></title>
                        <link>https://viblo.asia/p/huong-dan-su-dung-beef-framework-eW65G1kjZDO</link>
            <guid isPermaLink="true">https://viblo.asia/p/huong-dan-su-dung-beef-framework-eW65G1kjZDO</guid>
            <description><![CDATA[![](https://images.viblo.asia/4247fc13-98d0-44b0-bbc3-5c8bcbb8df8a.jpg)



Trong quá trình thực hiện kiểm tra bảo mật,  Cross-site scripting (XSS) có ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bụng Rỗng</dc:creator>
            <pubDate>2020-09-18 16:16:06</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[XSS là gì, nguy hiểm như thế nào và cách phòng tránh khi lập trình]]></title>
                        <link>https://viblo.asia/p/xss-la-gi-nguy-hiem-nhu-the-nao-va-cach-phong-tranh-khi-lap-trinh-maGK7JdB5j2</link>
            <guid isPermaLink="true">https://viblo.asia/p/xss-la-gi-nguy-hiem-nhu-the-nao-va-cach-phong-tranh-khi-lap-trinh-maGK7JdB5j2</guid>
            <description><![CDATA[Nguồn: https://tienminhvy.com/kinh-nghiem/xss-la-gi-va-cach-phong-tranh

XSS là một trong các lỗ hổng bảo mật khá nổi tiếng, khác với SQL injection, l...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Tiền Minh Vy</dc:creator>
            <pubDate>2020-09-04 18:38:47</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Sử dụng HTML Purifier để ngăn chặn tấn công XSS trong PHP]]></title>
                        <link>https://viblo.asia/p/su-dung-html-purifier-de-ngan-chan-tan-cong-xss-trong-php-Qpmlerzr5rd</link>
            <guid isPermaLink="true">https://viblo.asia/p/su-dung-html-purifier-de-ngan-chan-tan-cong-xss-trong-php-Qpmlerzr5rd</guid>
            <description><![CDATA[I. Lời mở đầu

Trong bài trước Hacker đã tấn công trang web của tôi như thế nào mình có đề cập đến lỗi XSS mà trang web của mình đã bị hacker tấn công...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Nguyễn Văn Quy</dc:creator>
            <pubDate>2020-05-31 00:18:45</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Tìm XSS sử dụng Burp và PhamtomJS]]></title>
                        <link>https://viblo.asia/p/tim-xss-su-dung-burp-va-phamtomjs-63vKjD3Vl2R</link>
            <guid isPermaLink="true">https://viblo.asia/p/tim-xss-su-dung-burp-va-phamtomjs-63vKjD3Vl2R</guid>
            <description><![CDATA[![](https://images.viblo.asia/f4995dcd-b725-4b15-b17d-c6639dddc538.png)



XSS là lỗi vẫn rất phổ biến trên ứng dụng Web. Vì vậy, trong này này ta sẽ ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">cmOs</dc:creator>
            <pubDate>2020-04-15 17:20:49</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[XSS Auditor là gì, hoạt động thế nào, và tại sao bị Google loại bỏ khỏi Chrome?]]></title>
                        <link>https://viblo.asia/p/xss-auditor-la-gi-hoat-dong-the-nao-va-tai-sao-bi-google-loai-bo-khoi-chrome-m68Z07z9KkG</link>
            <guid isPermaLink="true">https://viblo.asia/p/xss-auditor-la-gi-hoat-dong-the-nao-va-tai-sao-bi-google-loai-bo-khoi-chrome-m68Z07z9KkG</guid>
            <description><![CDATA[1. XSS Auditor là gì ?
XSS Auditor là một chức năng tích hợp trong Chrome được tạo ra nhằm giảm thiểu các cuộc tấn công Cross-site Scripting (XSS). Mụ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Nhật Hà</dc:creator>
            <pubDate>2020-01-10 12:55:19</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[DOM-BASED XSS]]></title>
                        <link>https://viblo.asia/p/dom-based-xss-GrLZDkXgKk0</link>
            <guid isPermaLink="true">https://viblo.asia/p/dom-based-xss-GrLZDkXgKk0</guid>
            <description><![CDATA[Giới thiệu
Một vài kiểu tấn công xss không yêu cầu lỗ hổng server. Nếu như site của bạn sử dụng URI fragments , bạn cần chắc chăn chúng không thể bị l...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Nguyễn Văn Bách</dc:creator>
            <pubDate>2019-12-26 10:21:45</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Tích hợp &quot;Mod Security&quot; cho Web Application Server để chống lại SQL Injection và tấn công XSS]]></title>
                        <link>https://viblo.asia/p/tich-hop-mod-security-cho-web-application-server-de-chong-lai-sql-injection-va-tan-cong-xss-bJzKmx6X59N</link>
            <guid isPermaLink="true">https://viblo.asia/p/tich-hop-mod-security-cho-web-application-server-de-chong-lai-sql-injection-va-tan-cong-xss-bJzKmx6X59N</guid>
            <description><![CDATA[GIỚI THIỆU
* Mod Security là một module tường lửa có thể tích hợp với các Web Application Server (máy chủ ứng dụng web) như Apache, IIS, Nginx cho phé...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">gnutt</dc:creator>
            <pubDate>2019-12-17 02:53:40</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Web Security Basic: XSS và SQL Injection]]></title>
                        <link>https://viblo.asia/p/web-security-basic-xss-va-sql-injection-bJzKmRbXZ9N</link>
            <guid isPermaLink="true">https://viblo.asia/p/web-security-basic-xss-va-sql-injection-bJzKmRbXZ9N</guid>
            <description><![CDATA[Là một web developer, chắc hẳn chúng ta đã nghe và biết đến hai khái niệm XSS và SQL Injection rồi đúng không ạ? Nhưng chắc phần nhiều cũng chỉ dừng l...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">NamNV609</dc:creator>
            <pubDate>2019-12-20 17:01:02</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Lỗ hổng Reflected XSS]]></title>
                        <link>https://viblo.asia/p/lo-hong-reflected-xss-4P856OYLKY3</link>
            <guid isPermaLink="true">https://viblo.asia/p/lo-hong-reflected-xss-4P856OYLKY3</guid>
            <description><![CDATA[Tổng quan
Hello, khi xây dựng một website, bạn cần chắc chắn rằng không cho phép mã độc Javascript được trả ra. Lần trước mình đã có viết về Khác với ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Nguyễn Văn Bách</dc:creator>
            <pubDate>2019-12-13 17:22:32</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Lỗ hổng Cross-Site Scripting (XSS)]]></title>
                        <link>https://viblo.asia/p/lo-hong-cross-site-scripting-xss-GrLZDOY3Kk0</link>
            <guid isPermaLink="true">https://viblo.asia/p/lo-hong-cross-site-scripting-xss-GrLZDOY3Kk0</guid>
            <description><![CDATA[![](https://images.viblo.asia/0a88abeb-3760-4195-b903-594706b2461b.png)



Hình ảnh trên minh họa cho lỗ hổng XSS

Lỗ hổng Cross-Site Scripting là lỗ ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">cmOs</dc:creator>
            <pubDate>2019-10-17 17:21:42</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[5 kịch bản thực tế cho các cuộc tấn công XSS]]></title>
                        <link>https://viblo.asia/p/5-kich-ban-thuc-te-cho-cac-cuoc-tan-cong-xss-1VgZvGV7lAw</link>
            <guid isPermaLink="true">https://viblo.asia/p/5-kich-ban-thuc-te-cho-cac-cuoc-tan-cong-xss-1VgZvGV7lAw</guid>
            <description><![CDATA[Chúng ta hãy cùng khám phá một vài tình huống tấn công thực tế có thể được triển khai dưới dạng PoCs để chứng minh nguy cơ thực sự của các lỗ hổng Cro...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Hoang Viet Hung</dc:creator>
            <pubDate>2019-09-20 15:20:50</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Lỗ hổng Cross-site Scripting]]></title>
                        <link>https://viblo.asia/p/lo-hong-cross-site-scripting-Ljy5VpqMZra</link>
            <guid isPermaLink="true">https://viblo.asia/p/lo-hong-cross-site-scripting-Ljy5VpqMZra</guid>
            <description><![CDATA[Hi, ở bài lần trước mình đã giới thiệu về lỗ hổng bảo mật SQL Injection, lần này chúng ta sẽ cùng tìm hiểu về XSS nhé

XSS là gì
Cross-site scripting ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Nguyễn Văn Bách</dc:creator>
            <pubDate>2019-09-15 21:18:37</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Khái quát về tấn công Cross-Site Scripting (XSS)]]></title>
                        <link>https://viblo.asia/p/khai-quat-ve-tan-cong-cross-site-scripting-xss-L4x5x1XaKBM</link>
            <guid isPermaLink="true">https://viblo.asia/p/khai-quat-ve-tan-cong-cross-site-scripting-xss-L4x5x1XaKBM</guid>
            <description><![CDATA[Cross-Site Scripting (XSS) là dạng tấn công injection mà trong đó kẻ tấn công đưa các đoạn scripting code vào một ứng dụng web, và trình duyệt của ngư...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">conchuotconchuot</dc:creator>
            <pubDate>2019-07-27 10:24:43</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Hack Hàng Ngàn Website Thông Qua Các Thư Viện JavaScript Của Bên Thứ Ba - Trong Đó Có Datatables]]></title>
                        <link>https://viblo.asia/p/hack-hang-ngan-website-thong-qua-cac-thu-vien-javascript-cua-ben-thu-ba-trong-do-co-datatables-OeVKB37rZkW</link>
            <guid isPermaLink="true">https://viblo.asia/p/hack-hang-ngan-website-thong-qua-cac-thu-vien-javascript-cua-ben-thu-ba-trong-do-co-datatables-OeVKB37rZkW</guid>
            <description><![CDATA[* Một số lượng lớn các trang web sử dụng các thư viện JavaScript của bên thứ ba như một cách để tăng cường cho các chức năng của họ. Trong nhiều trườn...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Ngô Văn Nghĩa</dc:creator>
            <pubDate>2019-06-18 14:09:23</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Phần 7: Cross-Site Scripting - XSS]]></title>
                        <link>https://viblo.asia/p/phan-7-cross-site-scripting-xss-eW65GgOY5DO</link>
            <guid isPermaLink="true">https://viblo.asia/p/phan-7-cross-site-scripting-xss-eW65GgOY5DO</guid>
            <description><![CDATA[1. Mô Tả
- Một trong những ví dụ nổi tiếng nhất về lỗ hổng cross-site scripting (XSS) là Myspace Samy Worm được tạo bởi Samy Kamkar. Vào tháng 10 năm ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Ngô Văn Nghĩa</dc:creator>
            <pubDate>2019-05-31 16:44:03</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Rails đã giúp bạn bảo mật trang web như thế nào?]]></title>
                        <link>https://viblo.asia/p/rails-da-giup-ban-bao-mat-trang-web-nhu-the-nao-vyDZOxqRlwj</link>
            <guid isPermaLink="true">https://viblo.asia/p/rails-da-giup-ban-bao-mat-trang-web-nhu-the-nao-vyDZOxqRlwj</guid>
            <description><![CDATA[Khi tiếp xúc với website, có thể các bạn đã từng nghe hoặc đã quá quen thuộc với các lỗ hổng trong website liên quan đến XSS, Cross-Site Request Forge...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Nguyen Huu Hung</dc:creator>
            <pubDate>2019-06-20 21:50:18</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Tôi đã hack trang sendo.vn như thế nào ?]]></title>
                        <link>https://viblo.asia/p/toi-da-hack-trang-sendovn-nhu-the-nao-bWrZn6xpZxw</link>
            <guid isPermaLink="true">https://viblo.asia/p/toi-da-hack-trang-sendovn-nhu-the-nao-bWrZn6xpZxw</guid>
            <description><![CDATA[Lỗ hổng bảo mật XSS và Brute-force ở trang Sendo.vn

Chào mọi người. Do mấy ngày rảnh rỗi không có gì làm ( Vì hè rồi mà, nên học và làm cũng nhàn rỗi...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Nguyễn Hợp Quang</dc:creator>
            <pubDate>2019-05-13 23:41:31</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Đánh cắp Cookie bằng cách lợi dụng lỗi bảo mật XSS]]></title>
                        <link>https://viblo.asia/p/danh-cap-cookie-bang-cach-loi-dung-loi-bao-mat-xss-GrLZDeoglk0</link>
            <guid isPermaLink="true">https://viblo.asia/p/danh-cap-cookie-bang-cach-loi-dung-loi-bao-mat-xss-GrLZDeoglk0</guid>
            <description><![CDATA[Thông thường khi tạo TC cho một textbox ta sẽ có một case để check lổ hổng bảo mật XSS như bên dưới:

1. Nhập đoạn test script sau vào textbox : <scri...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Dinh Ba Tung</dc:creator>
            <pubDate>2019-03-25 15:59:30</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Testing Cross-Site Scripting]]></title>
                        <category>Development</category>
                        <link>https://viblo.asia/p/testing-cross-site-scripting-4P8566jL5Y3</link>
            <guid isPermaLink="true">https://viblo.asia/p/testing-cross-site-scripting-4P8566jL5Y3</guid>
            <description><![CDATA[Nguồn dịch : https://www.tutorialspoint.com/securitytesting/testingcrosssitescripting.htm
Cross-site Scripting (XSS) xảy ra bất cứ khi nào một ứng dụn...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Pham Thi Thu Hang</dc:creator>
            <pubDate>2018-12-21 08:05:53</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Kỹ thuật tấn công XSS]]></title>
                        <category>Qa</category>
                        <link>https://viblo.asia/p/ky-thuat-tan-cong-xss-924lJDRzKPM</link>
            <guid isPermaLink="true">https://viblo.asia/p/ky-thuat-tan-cong-xss-924lJDRzKPM</guid>
            <description><![CDATA[Cross-Site Scripting (XSS) là một trong những kỹ thuật tấn công phổ biến nhất hiên nay, đồng thời nó cũng là một trong những vấn đề bảo mật quan trọng...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Đào B</dc:creator>
            <pubDate>2018-09-09 00:28:04</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Tìm hiểu về html_safe]]></title>
                        <category>Development</category>
                        <link>https://viblo.asia/p/tim-hieu-ve-html-safe-aWj53Vz8l6m</link>
            <guid isPermaLink="true">https://viblo.asia/p/tim-hieu-ve-html-safe-aWj53Vz8l6m</guid>
            <description><![CDATA[1. Cơ bản
 Html_safe gần giống với raw nên một số người vẫn thường thắc mắc đến sự khác nhau của chúng, mình xin nói về điều này ở bên dưới.
 Về cơ bả...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">hideo</dc:creator>
            <pubDate>2017-06-27 22:53:43</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Understanding Rails' sercurity problems]]></title>
                        <category>Development</category>
                        <link>https://viblo.asia/p/understanding-rails-sercurity-problems-Ljy5VbkV5ra</link>
            <guid isPermaLink="true">https://viblo.asia/p/understanding-rails-sercurity-problems-Ljy5VbkV5ra</guid>
            <description><![CDATA[Abstract
Bảo mật là một phần không thể thiếu đối với các sản phẩm phầm mềm hiện nay. Rails cũng không phải ngoại lệ, framework này cũng cung cấp các c...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Dương Phạm</dc:creator>
            <pubDate>2017-04-28 08:34:12</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Một số lỗ hổng phổ biến của website và cách đối phó]]></title>
                        <category>Others</category>
                        <link>https://viblo.asia/p/mot-so-lo-hong-pho-bien-cua-website-va-cach-doi-pho-gVQvlwyJkZJ</link>
            <guid isPermaLink="true">https://viblo.asia/p/mot-so-lo-hong-pho-bien-cua-website-va-cach-doi-pho-gVQvlwyJkZJ</guid>
            <description><![CDATA[Bài viết gốc: https://manhhomienbienthuy.github.io/2016/11/23/vai-lo-hong-thuong-gap-va-cach-phong-chong-trong-django.html (đã xin phép tác giả :D)

B...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">manhhomienbienthuy</dc:creator>
            <pubDate>2016-11-23 07:18:15</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Ways for securing Laravel Application]]></title>
                        <link>https://viblo.asia/p/ways-for-securing-laravel-application-NPVMaDygRQOk</link>
            <guid isPermaLink="true">https://viblo.asia/p/ways-for-securing-laravel-application-NPVMaDygRQOk</guid>
            <description><![CDATA[Security

Security is the degree of resistance to, or protection from, harm. It applies to any vulnerable and valuable asset, such as a person, dwelli...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Muhammed Dastagir Husain</dc:creator>
            <pubDate>2016-05-27 02:17:12</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[XSS Tấn công và phòng thủ: CSRF]]></title>
                        <link>https://viblo.asia/p/xss-tan-cong-va-phong-thu-csrf-ojaqG0AKvEKw</link>
            <guid isPermaLink="true">https://viblo.asia/p/xss-tan-cong-va-phong-thu-csrf-ojaqG0AKvEKw</guid>
            <description><![CDATA[

Có một kiểu tấn công cạnh tranh với XSS, cả trong việc dễ khai thác
cũng như độ phổ biến, đó là CSRF (Cross-site request progeries - thỉnh
thoảng cũ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">manhhomienbienthuy</dc:creator>
            <pubDate>2015-03-13 05:07:48</pubDate>
                                                                                                        </item>
            </channel>
</rss>
