Skip to content

danh.me

$ ls -la hacking/

Hacking

Kỹ thuật tấn công, khai thác lỗ hổng, penetration testing

Hacking

SQL Injection toàn tập: Từ cơ bản đến khai thác nâng cao

May 16, 2026May 15, 2026 ~3 min readby Danh

Phân tích kỹ thuật SQL Injection từ cơ bản đến nâng cao — UNION-based, Blind SQLi, tự động hóa với sqlmap và cách phòng chống hiệu quả bằng Prepared Statements.

cat post.md ->
Categories Hacking Tags burpsuite, sql-injection, web-hacking Leave a comment
Hacking

XSS Attacks: Stored, Reflected và DOM-based — Phân tích thực chiến

May 16, 2026May 13, 2026 ~3 min readby Danh

Phân tích ba loại XSS: Stored, Reflected và DOM-based. Kỹ thuật bypass filter, khai thác cookie stealing và cách phòng chống với output encoding và CSP.

cat post.md ->
Categories Hacking Tags burpsuite, web-hacking, xss Leave a comment
Hacking

Linux Privilege Escalation: Checklist và kỹ thuật thực chiến

May 5, 2026 ~3 min readby Danh

Checklist Linux privilege escalation thực chiến: sudo misconfig, SUID exploitation, writable /etc/passwd, kernel exploits và cách dùng LinPEAS để tự động hóa enumeration.

cat post.md ->
Categories Hacking Tags bash, linux Leave a comment
Hacking

SSRF (Server-Side Request Forgery): Khai thác metadata AWS và bypass firewall

April 27, 2026 ~2 min readby Danh

Khai thác SSRF để lấy AWS IAM credentials từ EC2 Metadata service, bypass IP filter bằng encoding, SSRF → RCE qua Redis và cách phòng chống với IMDSv2.

cat post.md ->
Categories Hacking Tags burpsuite, web-hacking Leave a comment
Hacking

Subdomain Takeover: Tìm kiếm, xác nhận và khai thác thực tế

April 21, 2026 ~2 min readby Danh

Subdomain takeover từ A đến Z: tìm CNAME dangling, xác nhận với subjack, khai thác GitHub Pages và S3 bucket takeover. Impact thực tế và cách monitor để phòng chống.

cat post.md ->
Categories Hacking Tags python, web-hacking Leave a comment
D
danh

Security researcher · CTF player · Code enjoyer

gh ctf tg

Recent

  • SQL Injection toàn tập: Từ cơ bản đến khai thác nâng cao
  • XSS Attacks: Stored, Reflected và DOM-based — Phân tích thực chiến
  • Tự build Port Scanner bằng Python với asyncio — Nhanh hơn nmap 5x
  • Reverse Engineering Binary Go với Ghidra: Phân tích một RAT thực tế

Topics

  • Hacking 5
  • Coding 3
  • Tools 3
  • Security 2
  • CTF 1
  • Network 1

Tags

#python #web-hacking #linux #burpsuite #bash #nmap #ctf-writeup #sql-injection #metasploit #go #wireshark #ghidra

Recent Posts

  • SQL Injection toàn tập: Từ cơ bản đến khai thác nâng cao
  • XSS Attacks: Stored, Reflected và DOM-based — Phân tích thực chiến
  • Tự build Port Scanner bằng Python với asyncio — Nhanh hơn nmap 5x
  • Reverse Engineering Binary Go với Ghidra: Phân tích một RAT thực tế
  • Burp Suite Professional: 10 tính năng ít ai biết nhưng cực kỳ mạnh

Recent Comments

No comments to show.
© 2026 danh.me • Built with GeneratePress