Phân tích chuỗi thử nghiệm lỗ hổng tải lên upload-labs (Cấp 1–19)

Giới thiệu tổng quan upload-labs là một môi trường thực hành bảo mật viết bằng PHP, được thiết kế để mô phỏng đa dạng các tình huống khai thác lỗ hổng tải lên (file upload vulnerabilities) trong kiểm thử xâm nhập. Dự án gồm 19 cấp độ, mỗi cấp áp dụng một cơ chế kiểm soát đầu vào khác nhau — từ xác thực client-side đơn giản đến các biện pháp lọ ...

Đăng vào ngày 5 tháng 7 lúc 21:51

Cấu hình bắt gói mạng cho ứng dụng Mini Program trên macOS – Hiểu bản chất, không chỉ làm theo hướng dẫn

Khi phân tích bảo mật ứng dụng Mini Program (như WeChat), việc bắt và phân tích lưu lượng mạng là bước thiết yếu. Trên macOS, mình sử dụng bộ công cụ Proxifier + Burp Suite — giải pháp linh hoạt và đáng tin cậy, nhưng nhiều tài liệu hướng dẫn hiện hành thiếu cập nhật hoặc bỏ qua cơ chế vận hành thực tế. Bài viết này không chỉ trình bày từng bư ...

Đăng vào ngày 12 tháng 6 lúc 20:57