Phân tích lỗ hổng PHP: Khởi tạo đối tượng tùy ý (Arbitrary Object Instantiation)

Giới thiệu về lỗ hổng Bài viết này tiếp nối chuỗi phân tích bảo mật PHP, tập trung vào lỗ hổng liên quan đến việc khởi tạo đối tượng tùy ý. Nội dung dựa trên các thử thách từ PHP SECURITY CALENDAR 2017. Chúng ta sẽ xem xét một đoạn code mẫu, sau đó áp dụng kiến thức vào một bài tập CTF cụ thể. Phân tích chi tiết lỗ hổng Xét đoạn code PHP sau đ ...

Đăng vào ngày 10 tháng 6 lúc 04:30

Hướng dẫn xây dựng hệ thống tìm kiếm fulltext với Coreseek và MySQL

Chuẩn bị dữ liệu và tài nguyên Để thực hiện thử nghiệm, cần có các thành phần sau: tệp dữ liệu SQL (article.sql), tệp cấu hình (csft_mysql.conf), và mã PHP kiểm tra (test_coreseek.php). 1. Dữ liệu mẫu (MySQL) CREATE TABLE `article` ( `id` int(11) NOT NULL AUTO_INCREMENT, `title` varchar(255) COLLATE utf8mb4_general_ci DEFAULT NULL, `cont ...

Đăng vào ngày 10 tháng 6 lúc 00:32

Phát hiện xung đột thời gian cho hoạt động thương mại điện tử - Kiểm tra xung đột khối thời gian

Trong nhiều trường hợp, các hoạt động thương mại điện tử cần có thời gian duy nhất, ví dụ như các chương trình flash sale, phải có khoảng thời gian riêng biệt. Thông thường, sau khi hoạt động bắt đầu, không nên sửa đổi thời gian hoạt động, có thể sửa đổi nội dung hoặc sản phẩm, nhưng nếu sửa đổi thời gian sẽ gây ra vấn đề xung đột lớn, việc kiể ...

Đăng vào ngày 9 tháng 6 lúc 19:29

Tìm kiếm trong PHP: Phương pháp và ứng dụng thực tế

Giới thiệu Sau khi đã tìm hiểu về các chủ đề như toán tử, điều khiển luồng, hàm và sắp xếp mảng trong PHP, bài viết này sẽ trình bày về các kỹ thuật tìm kiếm cơ bản — một phần quan trọng trong xử lý dữ liệu. Hai phương pháp phổ biến được sử dụng là tìm kiếm tuần tự và tìm kiếm nhị phân, mỗi loại phù hợp với từng tình huống cụ thể. Tìm kiếm tuầ ...

Đăng vào ngày 9 tháng 6 lúc 18:50

XYCTF 2024 Tuần 1 - Lời giải các bài Web

Do lịch thi giữa kỳ, mình chỉ kịp làm các bài web của tuần đầu tiên (máy tính bị thu rồi 😢). Bài "lão đại" lúc đầu bị lỗi container, sau đó mình dùng điện thoại giải được ezclass và ezRCE. Trong giờ tin học lén làm nốt ezSerialize và bài "lão đại". Mong mọi người thông cảm! Dùng điện thoại giải hai bài thật sự rất khó chịu (kỹ năng còn non th ...

Đăng vào ngày 9 tháng 6 lúc 17:59

Cấu hình môi trường LAMP từ mã nguồn

Để xây dựng hệ thống LAMP (Linux, Apache, MySQL, PHP) từ mã nguồn, bạn cần chuẩn bị các gói phần mềm sau cùng phiên bản phù hợp: Apache HTTP Server: Tải tại http://httpd.apache.org/ MySQL: Tải tại https://dev.mysql.com/downloads/mysql/ PHP: Tải tại https://php.net/downloads.php APR & APR-Util: Thư viện hỗ trợ hiệu năng cho Apache, ...

Đăng vào ngày 8 tháng 6 lúc 23:44

Khám Phá Các Tính Năng Kỹ Thuật Chính Trong Mago v1.0

Mago v1.0 đánh dấu cột mốc phát hành ổn định đầu tiên của bộ công cụ dành cho PHP, được xây dựng hoàn toàn trên nền tảng Rust. Phiên bản này tập trung vào việc tối ưu hóa hiệu suất thực thi và cung cấp các tiện ích toàn diện nhằm nâng cao chất lượng mã nguồn. 1. Kiến Trúc Core Dựa Trên Rust Động cơ chính của Mago đã được viết lại bằng Rust, g ...

Đăng vào ngày 7 tháng 6 lúc 20:20

Cấu hình Xdebug cho PHP

Để cài đặt Xdebug trong PHP, hãy làm theo các bước sau: Tải xuống tệp xdebug phù hợp: Truy cập hướng dẫn tại trang web của Xdebug. Nếu không tìm thấy phiên bản cần thiết, hãy truy cập trang tải về phiên bản cũ. Sao chép toàn bộ nội dung của hàm phpinfo() vào trình hướng dẫn. <?php class Trangchu { public function hienthi() { p ...

Đăng vào ngày 7 tháng 6 lúc 00:50

Yếu điểm CSRF

Khái niệm CSRF CSRF (Cross-Site Request Forgery) là hình thức tấn công lợi dụng mối quan hệ tin cậy giữa người dùng và trang web. Không giống XSS tập trung vào việc chèn mã độc, CSRF giả lập hành vi của người dùng hợp lệ để thực hiện yêu cầu trái phép thông qua cookie trình duyệt vẫn còn hiệu lực. Nguyên nhân chính Cookie xác thực tồn tại vĩn ...

Đăng vào ngày 6 tháng 6 lúc 23:31

Vulnhub Hackable II: Hướng Dẫn Kỹ Thuật Thâm Nhập Mạng

Môi trường thực thi Thiết bị tấn công: IP: 192.168.216.129 (Kali) Máy mục tiêu: IP: 192.168.216.131 Địa chỉ tải máy mục tiêu: https://www.vulnhub.com/entry/hackable-ii,711/ Thực hiện tấn công Một、 Thu thập thông tin cổng Máy ảo này khi nhập vào VMware cần cấu hình lại tên card mạng trong chế độ cứu hộ, có hướng dẫn đính kèm, không trình bày ở ...

Đăng vào ngày 6 tháng 6 lúc 20:12