Skip to content

danh.me

$ ls -la burpsuite/

burpsuite

Hacking

SQL Injection toàn tập: Từ cơ bản đến khai thác nâng cao

May 16, 2026May 15, 2026 ~3 min readby Danh

Phân tích kỹ thuật SQL Injection từ cơ bản đến nâng cao — UNION-based, Blind SQLi, tự động hóa với sqlmap và cách phòng chống hiệu quả bằng Prepared Statements.

cat post.md ->
Categories Hacking Tags burpsuite, sql-injection, web-hacking Leave a comment
Hacking

XSS Attacks: Stored, Reflected và DOM-based — Phân tích thực chiến

May 16, 2026May 13, 2026 ~3 min readby Danh

Phân tích ba loại XSS: Stored, Reflected và DOM-based. Kỹ thuật bypass filter, khai thác cookie stealing và cách phòng chống với output encoding và CSP.

cat post.md ->
Categories Hacking Tags burpsuite, web-hacking, xss Leave a comment
Tools

Burp Suite Professional: 10 tính năng ít ai biết nhưng cực kỳ mạnh

May 7, 2026 ~2 min readby Danh

10 tính năng nâng cao của Burp Suite mà nhiều người bỏ qua: Match & Replace, Collaborator, Cluster Bomb, DOM Invader, Logger và cách viết extension với Montoya API.

cat post.md ->
Categories Tools Tags burpsuite, web-hacking Leave a comment
Hacking

SSRF (Server-Side Request Forgery): Khai thác metadata AWS và bypass firewall

April 27, 2026 ~2 min readby Danh

Khai thác SSRF để lấy AWS IAM credentials từ EC2 Metadata service, bypass IP filter bằng encoding, SSRF → RCE qua Redis và cách phòng chống với IMDSv2.

cat post.md ->
Categories Hacking Tags burpsuite, web-hacking Leave a comment
D
danh

Security researcher · CTF player · Code enjoyer

gh ctf tg

Recent

  • SQL Injection toàn tập: Từ cơ bản đến khai thác nâng cao
  • XSS Attacks: Stored, Reflected và DOM-based — Phân tích thực chiến
  • Tự build Port Scanner bằng Python với asyncio — Nhanh hơn nmap 5x
  • Reverse Engineering Binary Go với Ghidra: Phân tích một RAT thực tế

Topics

  • Hacking 5
  • Coding 3
  • Tools 3
  • Security 2
  • CTF 1
  • Network 1

Tags

#python #web-hacking #linux #burpsuite #bash #nmap #ctf-writeup #sql-injection #metasploit #go #wireshark #ghidra

Recent Posts

  • SQL Injection toàn tập: Từ cơ bản đến khai thác nâng cao
  • XSS Attacks: Stored, Reflected và DOM-based — Phân tích thực chiến
  • Tự build Port Scanner bằng Python với asyncio — Nhanh hơn nmap 5x
  • Reverse Engineering Binary Go với Ghidra: Phân tích một RAT thực tế
  • Burp Suite Professional: 10 tính năng ít ai biết nhưng cực kỳ mạnh

Recent Comments

No comments to show.
© 2026 danh.me • Built with GeneratePress