Skip to content

danh.me

$ ls -la web-hacking/

web-hacking

Hacking

SQL Injection toàn tập: Từ cơ bản đến khai thác nâng cao

May 16, 2026May 15, 2026 ~3 min readby Danh

Phân tích kỹ thuật SQL Injection từ cơ bản đến nâng cao — UNION-based, Blind SQLi, tự động hóa với sqlmap và cách phòng chống hiệu quả bằng Prepared Statements.

cat post.md ->
Categories Hacking Tags burpsuite, sql-injection, web-hacking Leave a comment
Hacking

XSS Attacks: Stored, Reflected và DOM-based — Phân tích thực chiến

May 16, 2026May 13, 2026 ~3 min readby Danh

Phân tích ba loại XSS: Stored, Reflected và DOM-based. Kỹ thuật bypass filter, khai thác cookie stealing và cách phòng chống với output encoding và CSP.

cat post.md ->
Categories Hacking Tags burpsuite, web-hacking, xss Leave a comment
Tools

Burp Suite Professional: 10 tính năng ít ai biết nhưng cực kỳ mạnh

May 7, 2026 ~2 min readby Danh

10 tính năng nâng cao của Burp Suite mà nhiều người bỏ qua: Match & Replace, Collaborator, Cluster Bomb, DOM Invader, Logger và cách viết extension với Montoya API.

cat post.md ->
Categories Tools Tags burpsuite, web-hacking Leave a comment
Hacking

SSRF (Server-Side Request Forgery): Khai thác metadata AWS và bypass firewall

April 27, 2026 ~2 min readby Danh

Khai thác SSRF để lấy AWS IAM credentials từ EC2 Metadata service, bypass IP filter bằng encoding, SSRF → RCE qua Redis và cách phòng chống với IMDSv2.

cat post.md ->
Categories Hacking Tags burpsuite, web-hacking Leave a comment
Security

JWT Security: 5 lỗ hổng phổ biến và cách khai thác

April 23, 2026 ~1 min readby Danh

5 lỗ hổng JWT phổ biến: none algorithm bypass, RS256→HS256 confusion, brute force secret, kid injection và expired token. Khai thác thực tế và best practices phòng chống.

cat post.md ->
Categories Security Tags python, web-hacking Leave a comment
Hacking

Subdomain Takeover: Tìm kiếm, xác nhận và khai thác thực tế

April 21, 2026 ~2 min readby Danh

Subdomain takeover từ A đến Z: tìm CNAME dangling, xác nhận với subjack, khai thác GitHub Pages và S3 bucket takeover. Impact thực tế và cách monitor để phòng chống.

cat post.md ->
Categories Hacking Tags python, web-hacking Leave a comment
D
danh

Security researcher · CTF player · Code enjoyer

gh ctf tg

Recent

  • SQL Injection toàn tập: Từ cơ bản đến khai thác nâng cao
  • XSS Attacks: Stored, Reflected và DOM-based — Phân tích thực chiến
  • Tự build Port Scanner bằng Python với asyncio — Nhanh hơn nmap 5x
  • Reverse Engineering Binary Go với Ghidra: Phân tích một RAT thực tế

Topics

  • Hacking 5
  • Coding 3
  • Tools 3
  • Security 2
  • CTF 1
  • Network 1

Tags

#python #web-hacking #linux #burpsuite #bash #nmap #ctf-writeup #sql-injection #metasploit #go #wireshark #ghidra

Recent Posts

  • SQL Injection toàn tập: Từ cơ bản đến khai thác nâng cao
  • XSS Attacks: Stored, Reflected và DOM-based — Phân tích thực chiến
  • Tự build Port Scanner bằng Python với asyncio — Nhanh hơn nmap 5x
  • Reverse Engineering Binary Go với Ghidra: Phân tích một RAT thực tế
  • Burp Suite Professional: 10 tính năng ít ai biết nhưng cực kỳ mạnh

Recent Comments

No comments to show.
© 2026 danh.me • Built with GeneratePress