FreshShop — CVE-2026-33937 Write-up
Phân tích lỗ hổng Handlebars AST Injection dẫn tới RCE trên FreshShop Lab. Bao gồm kiểm tra template rendering, khai thác NumberLiteral.value và xác nhận thực thi lệnh trên server.
Các bài viết của mình về CTF và bảo mật.
Phân tích lỗ hổng Handlebars AST Injection dẫn tới RCE trên FreshShop Lab. Bao gồm kiểm tra template rendering, khai thác NumberLiteral.value và xác nhận thực thi lệnh trên server.
Khám phá cửa hàng ẩn, tận dụng logic mua hàng để lấy được flag. Bao gồm bước phân tích, thử nghiệm và khai thác thành công.
Một buổi tối, bản đồ lab hiện lên tên Blogs-Chain cùng một cổng nhỏ: http://blogs-chain.cyberjutsu-lab.tech:8090/. SQLi → RCE, và mục tiêu là đọc "bí mật nằm ở thư mục gốc của server".
Một write-up cho challenge Web tại miniCTF, kể lại hành trình khám phá và khai thác logic client-side để lấy flag. (500 điểm)
Bài write-up theo phong cách kể chuyện cho thử thách web "The Queen's Secret" (tham nhũng cookie → leo quyền). Bao gồm bằng chứng Burp, các bước tái hiện và bài học rút ra. ISP MiniCTF 2025. (500 điểm)
Bài write-up chi tiết cho thử thách Web "Super Cookie" (chỉnh sửa cookie & leo thang đặc quyền) — ISP MiniCTF 2025. (500 điểm)
operator/object injection, ví dụ PHP/Node, payload phổ biến (`$ne`, `$regex`), cách dò và biện pháp phòng (sanitize, cast, schema validation).
Tổng quan và thực hành SQL Injection (SQLi): các dạng (error/union/blind/time-based), payload mẫu, công cụ (sqlmap, Burp) và checklist phòng ngừa (prepared statements, least privilege).
Lỗ hổng khi server render template từ input người dùng (Jinja2/Twig/ERB, ...), cho phép chèn biểu thức/object trong template để leak thông tin hoặc thực thi mã (RCE). Bao gồm payload detect phổ biến, dấu hiệu nhận biết và biện pháp phòng ngừa (không render template do user cung cấp, bật autoescape, sandbox, validate/whitelist input).
phân loại SSRF, payload thực hành (http/file/gopher), cách dò (OOB/DNS), hậu quả (metadata, internal services) và biện pháp ngăn chặn (allowlist, egress firewall).
Tóm tắt OWASP Top 10 (2021) — định nghĩa từng mục, ví dụ thực tế và cách khắc phục ngắn gọn; cheat-sheet tiện ôn phỏng vấn cho pentester/dev-sec.
cách hoạt động của external entity, ví dụ in-band/OOB/billion-laughs, test lab và cách cấu hình parser an toàn (Java/Python/.NET).
phân loại (reflected/stored/DOM), context-aware escaping, payload mẫu và defensive coding (escape theo context, DOMPurify, CSP).
cơ chế từng loại, ví dụ vulnerable (PHP/Node), cách dò, chuỗi tấn công có thể dẫn tới RCE và checklist fix nhanh.