Tự động hóa tấn công SQL injection mù bằng Python

Giới thiệu Khi thực hiện tấn công SQL injection, nếu không thể thực hiện union-based injection hoặc các phương pháp khác dựa trên lỗi, chúng ta cần xem xét đến injection mù (blind injection). Trong quá trình thực hiện injection mù, chúng ta cần dựa vào phản hồi của trang (boolean blind injection) hoặc thời gian phản hồi (time-based blind inject ...

Đăng vào ngày 9 tháng 7 lúc 23:19

Quản lý thông tin nhạy cảm trong dự án Python với python-dotenv

Trong quá trình phát triển Python, việc lưu trữ thông tin nhạy cảm như mật khẩu, API key hay thông tin tài khoản luôn là vấn đề cần quan tâm. Thư viện python-dotenv cung cấp giải pháp lưu trữ các biến môi trường một cách an toàn và tiện lợi, thay thế cho phương pháp dùng file .ini truyền thống. Thư viện: python-dotenv trên GitHub Cách sử dụng ...

Đăng vào ngày 8 tháng 7 lúc 19:19

Cấu hình VSCode cấp cao: Triệt tiêu hoàn toàn chức năng Chat tích hợp và tối ưu hóa môi trường phát triển

1. Bối cảnh và tầm quan trọng của việc vô hiệu hóa Chat AI tích hợp Sự bùng nổ của các công cụ hỗ trợ lập trình dựa trên AI như GitHub Copilot hay CodeWhisperer đã thay đổi đáng kể quy trình phát triển phần mềm trên Visual Studio Code (VSCode). Mặc dù những tiện ích này mang lại lợi ích về tốc độ code, chúng cũng tạo ra gánh nặng không nhỏ về t ...

Đăng vào ngày 7 tháng 7 lúc 13:32

Mã hóa và giải mã dữ liệu URL bằng Base64 và AES trong PHP

Base64 không phải là cơ chế bảo mật — nó chỉ là phương pháp mã hóa nhị phân sang dạng văn bản có thể truyền tải an toàn qua các kênh chỉ hỗ trợ ký tự ASCII. Trong khi đó, việc bảo vệ dữ liệu nhạy cảm trong URL đòi hỏi các kỹ thuật thực sự như mã hóa đối xứng (AES) kết hợp xác thực thông điệp (HMAC). Bài viết này trình bày rõ ràng sự khác biệt g ...

Đăng vào ngày 3 tháng 7 lúc 12:12

JWT: Cấu trúc và Ứng dụng trong Xác thực Web

JSON Web Token (JWT) là tiêu chuẩn mở dựa trên JSON (RFC 7519) dùng để truyền tải thông tin xác thực giữa các hệ thống mạng. Token này được thiết kế gọn nhẹ, an toàn và đặc biệt phù hợp cho các ứng dụng phân tán như SSO. JWT cho phép trao đổi thông tin mà không cần lưu trữ phiên trên máy chủ, giảm thiểu chi phí xử lý.Quá trình xác thực không tr ...

Đăng vào ngày 28 tháng 6 lúc 22:44

Khai Thác Lỗ Hổng Truy Cập Không Xác Thực Trên Dịch Vụ Redis

Tổng Quan Môi Trường Kiểm Thử Trong kịch bản này, chúng ta sẽ xem xét cách khai thác lỗi bảo mật cho phép truy cập không được ủy quyền vào dịch vụ Redis. Các thông số mạng và cấu hình cụ thể như sau: Máy tấn công (Attacker): Hệ điều hành Kali Linux, địa chỉ IP giả định là 192.168.50.101. Máy mục tiêu (Target): Chạy dịch vụ Redis phiên ...

Đăng vào ngày 26 tháng 6 lúc 04:10

Kỹ thuật phân tích chứng chỉ X.509 sử dụng thư viện Cryptography trong Python

Thư viện cryptography là một giải pháp mã hóa toàn diện cho Python, được xây dựng dựa trên nền tảng OpenSSL. Nó cung cấp các hàm API mạnh mẽ để xử lý các chứng chỉ X.509, quản lý cặp khóa bí mật và công khai, cũng như thực hiện các tác vụ bảo mật như ký số, xác thực chữ ký, mã hóa và giải mã dữ liệu. Để sử dụng, bạn cần cài đặt gói thư viện nà ...

Đăng vào ngày 21 tháng 6 lúc 04:26

Kỹ Thuật Duy Trì Quyền Hạn Trên Linux - Phần 4

Kỹ Thuật Duy Trì Quyền Hạn Trên Linux - Phần 4 Bài viết này sẽ phân tích các kỹ thuật duy trì quyền hạn phổ biến trên Linux, giúp bạn hiểu rõ để phòng thủ hiệu quả. 1. Thêm người dùng và mật khẩu bằng một câu lệnh Thêm người dùng thông thường: # Tạo một người dùng với tên là 'testuser' và mật khẩu 'password123' useradd -p `openssl passwd -1 -sa ...

Đăng vào ngày 20 tháng 6 lúc 07:56

Kiểm tra bảo mật PHP: Lỗ hổng do sử dụng hàm in_array() thiếu tham số kiểm tra kiểu

Hàm in_array() trong PHP là một công cụ phổ biến để kiểm tra sự tồn tại của giá trị trong mảng, nhưng việc bỏ qua tham số thứ ba — cờ kiểm tra kiểu — có thể dẫn đến lỗ hổng nghiêm trọng trong logic xác thực, đặc biệt khi xử lý dữ liệu người dùng không đáng tin cậy. Vấn đề từ cơ chế so sánh yếu Khi không truyền tham số thứ ba (mặc định là false ...

Đăng vào ngày 17 tháng 6 lúc 07:40

Tích hợp Apache Shiro vào ứng dụng Spring Boot

Để tích hợp Apache Shiro vào dự án Spring Boot, bạn cần thực hiện các bước cấu hình cơ bản sau: 1. Thêm phụ thuộc Maven <dependencies> <dependency> <groupId>org.springframework.boot</groupId> <artifactId>spring-boot-starter-web</artifactId> </dependency> <dependency> ...

Đăng vào ngày 16 tháng 6 lúc 19:39