Bài đăng

Hiển thị các bài đăng có nhãn fun

Học trên Youtube

Hình ảnh
Tôi có một thói quen ngày nào cũng xem ít nhất 5-10 video trên Youtube, học được rất nhiều thứ hay ho, muốn chia sẻ với mọi người một vài kênh (Channel) mà tôi đang theo dõi (Subscribe). Nguồn: makeuseof.com An toàn thông tin - LiveOverflow : anh này kiến thức về InfoSec khá rộng, cách làm nội dung video ngắn gọn dễ hiểu. Đây là kênh có các video chuyên về kỹ thuật ở mảng InfoSec theo tôi là hay nhất ở thời điểm hiện tại. - IppSec : anh này đa số làm các Video giải quyết các online challenge về Security/Pentest. Đặc biệt bạn nào muốn học và thi OSCP thì coi một mớ video của ảnh sẽ giúp ít rất nhiều, học hỏi các kỹ năng tiếp cận Target sao cho nhanh và hiệu quả. Học tiếng Anh - mmmEnglish : cô giáo Emma siêu dễ thương, cách nói chuyện cuốn hút, các video thường là các topic nhỏ, thời lượng ngắn nên phù hợp với các bạn bận rộn. - English101 : cô giáo Alisha cũng rất dễ thương, các video chia sẻ thường dài trên 15 phút, một số video dạy ngữ pháp khá đầy đ...

CVE-2019-12839: Lỗ hổng thực thi mã lệnh tùy ý trên OrangeHRM CMS

Hình ảnh
Tổng quan -        Ứng dụng bị lỗ hổng: OrangeHRM | Open Source Human Resource Management System -        Phiên bản ảnh hưởng: 4.3.1 và trước đó. -        Mã CVE: CVE-2019-12839 Giới thiệu OrangeHRM OrangeHRM l à một hệ thống quản lý nguồn nhân lực có thể được dùng để theo dõi các thông tin khác nhau liên quan đến nguồn nhân lực trong một tổ chức. Chi tiết lỗ hổng Khi thực hiện chức cài đặt các tham số gửi Mail của hệ thống thông qua menu Admin à Configuration à Email Configuration Chọn “Sending method” là Sendmail, lúc này tham số “Path to Sendmail” s ẽ là đường dẫn tuyệt đối đến tập tin thực thi sendmail có trên hệ thống (ví dụ /usr/sbin/sendmail). Sendmail là một tiện ích dùng để gửi mail rất phổ biến trên các hệ thống Unix/Linux. OrangeHRM không kiểm tra tính hợp lệ của tập tin Sendmail người dùng gửi lên máy chủ, dẫn đến lỗ hổng thực thi mã ...

My first certificate

Hình ảnh
I just like to challenge myself and try new things! Using 4 years of work experience in the information security industry to take the OSCP certification. And finally I got it at the first attempt. A beautiful certificate. Right!? :D

Intigriti XSS challenge #2 write-up

Hình ảnh
Hi guys, Intigriti (Bug bounty platform) has released a nice XSS challenge at  https://challenge.intigriti.io/2/#aW50aWdyaXRpLWNoYWxsZW5nZQ== The challenge is over, so I think I have to write something :D Here their banner In short, we have to exploit this vulnerable script to trigger a DOM-Based XSS < script > var b64img = window . location . hash . substr ( 1 ); var xhttp = new XMLHttpRequest (); xhttp . onreadystatechange = function () { if ( this . readyState == 4 && this . status == 200 ) {    var reader = new FileReader ();    reader . onloadend = function () {      document . write ( `       <a href=" ${ b64img } " alt=" ${ atob ( b64img ) } ">         <img src=" ${ reader . result } ">       </a>` );   }    reader . readAsDat...