TNThịnh Nguyễninogatatsumi.hashnode.dev·May 18, 2025 · 9 min readBIT WISE BLlND SQL INJECTIONNhư đã hẹn ở bài viết trước đó, mình sẽ chia sẻ cho các bạn một kỹ thuật để tối ưu hiệu suất cho 1 cuộc tấn công Blind SQLi Injection, mình sẽ sẽ để link bài viết trước ở đâyhttps://ogatatsumi.hashnode.dev/blind-sql-injection-tutorial-full Mình recom...00
TNThịnh Nguyễninogatatsumi.hashnode.dev·Apr 28, 2025 · 23 min readBLIND SQLl TUTORIAL FULLĐây là một dự án TETFLIX do mình tự code ra để mô phỏng lại một vài lỗ hổng phổ biến, vừa để ôn lại kiến thức để chuẩn bị cho phỏng vấn xin việc, vừa là một project nho nhỏ mình làm để đưa vào trong CV, không hiểu sao nhiều người vẫn cho rằng SQLi là...00
TNThịnh Nguyễninogatatsumi.hashnode.dev·Sep 22, 2024 · 5 min readPATRlOT CTF 2024 (20/09/2024)giraffe notes Bài này khá dễ, logic cơ bản của source code như sau <?php $allowed_ip = ['localhost', '127.0.0.1']; if (isset($_SERVER['HTTP_X_FORWARDED_FOR']) && in_array($_SERVER['HTTP_X_FORWARDED_FOR'], $allowed_ip)) { $allowed = true; } els...00
TNThịnh Nguyễninogatatsumi.hashnode.dev·Sep 18, 2024 · 6 min readPOKEMON GAME (l8/09/2024)Thay vì chơi CTF thì hôm nay chúng ta sẽ cùng chơi game săn Pokemon để học một lỗi bảo mật nâng cao đó là Insecure deserialize, nếu khái niệm này còn quá mới với bạn, bạn có thể xem qua Introduction cực kỳ dễ hiểu thông qua video này, bạn xem xong rồ...00
TNThịnh Nguyễninogatatsumi.hashnode.dev·Sep 14, 2024 · 4 min readMlNl CTF INFOSEC PTIT 2024 .HIDDEN FLAG Truy cập vào websites thì ta thấy một form login, ta thử đăng ký một tài khoản Nhưng khi nhấn submit thì không có thông báo đã tạo tài khoản thành công hay gì cả mà chỉ đơn giản là redirect về chính trang signup, kiểm tra mã nguồn thì ...00