Phân tích lại vòng bán kết CISCNx Great Wall Cup 2026

Từ khi bắt đầu học cao học, tôi ít tham gia CTF hơn trước. Tuy nhiên nhờ sự hỗ trợ của học弟 và may mắn, đội SSSec đã giành vị trí thứ 2 tại khu vực Hồ Bắc, đủ điều kiện vào vòng chung kết😀. Cấu trúc cuộc thi năm nay: Sáng thi AWDP (4 tiếng), chiều thi ISW (4 tiếng) Không còn bài tập phản ứng khẩn cấp thú vị như trước, hy vọng vòng chung kết s ...

Đăng vào ngày 4 tháng 7 lúc 13:32

Phân tích và xử lý thuật toán reese84 của Incapsula: Từ kiểm tra môi trường đến tạo Token

1. Hiểu về cơ cấu bảo vệ cơ bản của Incapsula reese84 Incapsula, một giải pháp bảo vệ ứng dụng web nổi tiếng, sử dụng thuật toán reese84 để bảo vệ chống lại các bot và công cụ tự động. Thay vì sử dụng các biện pháp đơn giản như captcha hoặc giới hạn IP, reese84 sử dụng JavaScript phức tạp để thu thập thông tin từ môi trường trình duyệt, mã hóa ...

Đăng vào ngày 1 tháng 7 lúc 01:30

HTTP Cookie và Session: Cơ chế quản lý phiên làm việc trong phát triển Web

Giới thiệu Trong phát triển backend, đặc biệt khi làm việc với các hệ thống web tương tác cao, một thách thức cốt lõi là duy trì trạng thái người dùng qua nhiều yêu cầu HTTP. Do giao thức HTTP vốn dĩ không lưu trạng thái (stateless), máy chủ không thể tự động phân biệt giữa các request từ cùng một người dùng. Để giải quyết vấn đề này, hai cơ ch ...

Đăng vào ngày 24 tháng 6 lúc 23:22

Quản Lý Phiên Làm Việc Trong Flask Với Flask-Session

Khái Niệm Cơ Bản Về Cookie và Session Cookie là cơ chế lưu trữ thông tin tại phía trình duyệt, có kích thước giới hạn và tiềm ẩn rủi ro bảo mật. Khi giao thức HTTP không giữ trạng thái, cookie đóng vai trò như "thẻ thông hành" giúp máy chủ xác định danh tính người dùng qua mỗi yêu cầu. Session khắc phục hạn chế của cookie bằng cách lưu trữ dữ ...

Đăng vào ngày 21 tháng 6 lúc 08:29

Khung Nhúng Nội Dung HTML với Thẻ <iframe>

Giới thiệu về Thẻ Thẻ (inline frame) trong HTML cho phép nhúng một tài liệu HTML bên trong tài liệu khác. Kỹ thuật này giúp hiển thị nội dung từ các nguồn khác nhau trên cùng một trang web. Dưới đây là một số ứng dụng phổ biến của thẻ iframe: iframe hoạt động như một cơ chế nhúng, cho phép chèn một trang web vào trang hiện tại. Công cụ này ...

Đăng vào ngày 8 tháng 6 lúc 02:33

Yếu điểm CSRF

Khái niệm CSRF CSRF (Cross-Site Request Forgery) là hình thức tấn công lợi dụng mối quan hệ tin cậy giữa người dùng và trang web. Không giống XSS tập trung vào việc chèn mã độc, CSRF giả lập hành vi của người dùng hợp lệ để thực hiện yêu cầu trái phép thông qua cookie trình duyệt vẫn còn hiệu lực. Nguyên nhân chính Cookie xác thực tồn tại vĩn ...

Đăng vào ngày 6 tháng 6 lúc 23:31