Tag: xss

Microsoft phát hành bản vá bảo mật Patch Tuesday cho 129 lỗ hổng

Microsoft đã cho phát hành bản vá bảo mật Patch Tuesday của tháng 9 và vá tổng cộng 129 lỗ hổng bảo mật ảnh hưởng đến một loạ...

Lỗi bảo mật của loa thông minh Alexa cho phép tin tặc cài đặt các lệnh...

Kẻ tấn công có thể cài đặt các lệnh độc hại trên trợ lý ảo Alexa và theo dõi ngầm hoạt động của bạn chỉ bằng một liên kết web...

Khai thác lỗ hổng của Touch ID, tin tặc có thể chiếm đoạt tài khoản Ap...

Đầu năm nay, Apple đã cho vá một lỗ hổng bảo mật trên iOS và macOS có khả năng cho phép kẻ tấn công truy cập trái phép vào tà...
Khai thác Stored XSS

Các kiểu khai thác XSS – Phần 2: Stored XSS

Trong bài trước, tôi đã giới thiệu về lỗi XSS (Cross Site Scripting) và hướng khai thác thực tế của XSS Reflected. Có một loại khá...

Các kiểu khai thác XSS – Phần 1: Reflected XSS

Cross-Site Scripting (XSS) là một trong những kĩ thuật tấn công phổ biến nhất hiện nay. Được mệnh danh là Godfather of Attack và ...
Khai thác lỗi HTTP Parameter Pollution là việc thêm vào những tham số thông qua các phương thức GET và POST. Về cơ bản hacker sẽ gửi những tham số giống nhau nhiều lần. Điều này sẽ dân tới hành động của server hoặc là kết hợp những tham số giống nhau làm một, hoặc loại bỏ một trong hai tham số đó.

Khai thác XSS thông qua lỗi HTTP Parameter Pollution

Khai thác lỗi HTTP Parameter Pollution là việc thêm vào những tham số thông qua các phương thức GET và POST. Về cơ bản hacker sẽ g...
Web Security - 05 lỗ hổng bảo mật phổ biến

5 lỗ hổng bảo mật phổ biến có thể phá hỏng dự án của bạn

Khi tạo ra một dự án như một trang web hay một ứng dụng web bạn phải tuân thủ một số quy tắc cơ bản để đảm bảo người dùng được bảo...
Phương pháp lập trình web an toàn

Những kinh nghiệm cơ bản để lập trình web an toàn

Trong bài viết này, chúng tôi sẽ nói về các cuộc tấn công có thể xảy ra với các ứng dụng web và cách để giúp bạn có thể lập trình ...

Tôi đã hack trang SinhVienIT.net như thế nào?

Lỗ hổng bảo mật XSS trên sinhvienit.net Một ngày đẹp trời, tớ lên Google kiếm link tải Visual Studio. Như thường lệ, SVIT (sinhvi...
Chống hack website SQL Injection

[Hướng dẫn] 10 biện pháp chống hack website

Tấn công website thường được tin tặc thực hiện bằng cách tạo ra các đoạn mã tự động dò quét lỗ hổng của các website trên Internet ...

Cảm ơn bạn vì đã đăng ký!

Đừng quên kiểm tra hòm thư của mình thường xuyên
để không bỏ lỡ các bài viết tin tức và kiến thức mới nhất từ SecurityDaily nhé!