Skip to content

danh.me

$ ls -la posts/
Tools

Nmap Nâng Cao: NSE Scripts, OS Detection và Bypass Firewall

April 25, 2026 ~2 min readby Danh

Nmap nâng cao với NSE scripts: smb-vuln, ssl-enum-ciphers, http-enum. Kỹ thuật bypass firewall/IDS với decoy, idle scan, fragmented packets. Viết script NSE tùy chỉnh.

cat post.md ->
Categories Tools Tags linux, nmap Leave a comment
Security

JWT Security: 5 lỗ hổng phổ biến và cách khai thác

April 23, 2026 ~1 min readby Danh

5 lỗ hổng JWT phổ biến: none algorithm bypass, RS256→HS256 confusion, brute force secret, kid injection và expired token. Khai thác thực tế và best practices phòng chống.

cat post.md ->
Categories Security Tags python, web-hacking Leave a comment
Hacking

Subdomain Takeover: Tìm kiếm, xác nhận và khai thác thực tế

April 21, 2026 ~2 min readby Danh

Subdomain takeover từ A đến Z: tìm CNAME dangling, xác nhận với subjack, khai thác GitHub Pages và S3 bucket takeover. Impact thực tế và cách monitor để phòng chống.

cat post.md ->
Categories Hacking Tags python, web-hacking Leave a comment
Coding

Mật mã học với Python: AES, RSA và tự build một hệ thống mã hóa an toàn

April 19, 2026 ~2 min readby Danh

Mật mã học thực hành với Python: AES-256-GCM, RSA-OAEP, hybrid encryption và các kỹ thuật tấn công weak crypto như ECB mode detection, padding oracle và RSA small exponent.

cat post.md ->
Categories Coding Tags ctf-writeup, python Leave a comment
Tools

Setup Hacking Lab 2026: Kali Linux, Proxmox và môi trường thực hành an toàn

April 17, 2026 ~2 min readby Danh

Hướng dẫn setup hacking lab tại nhà với Proxmox, Kali Linux và các vulnerable machines. Kiến trúc mạng isolated, cài đặt tools, cấu hình tmux và workflow snapshot để luyện tập an toàn.

cat post.md ->
Categories Tools Tags bash, linux, metasploit Leave a comment
Newer posts
← Previous Page1 Page2
D
danh

Security researcher · CTF player · Code enjoyer

gh ctf tg

Recent

  • SQL Injection toàn tập: Từ cơ bản đến khai thác nâng cao
  • XSS Attacks: Stored, Reflected và DOM-based — Phân tích thực chiến
  • Tự build Port Scanner bằng Python với asyncio — Nhanh hơn nmap 5x
  • Reverse Engineering Binary Go với Ghidra: Phân tích một RAT thực tế

Topics

  • Hacking 5
  • Coding 3
  • Tools 3
  • Security 2
  • CTF 1
  • Network 1

Tags

#python #web-hacking #linux #burpsuite #bash #nmap #ctf-writeup #sql-injection #metasploit #go #wireshark #ghidra

Recent Posts

  • SQL Injection toàn tập: Từ cơ bản đến khai thác nâng cao
  • XSS Attacks: Stored, Reflected và DOM-based — Phân tích thực chiến
  • Tự build Port Scanner bằng Python với asyncio — Nhanh hơn nmap 5x
  • Reverse Engineering Binary Go với Ghidra: Phân tích một RAT thực tế
  • Burp Suite Professional: 10 tính năng ít ai biết nhưng cực kỳ mạnh

Recent Comments

No comments to show.
© 2026 danh.me • Built with GeneratePress