Blog posts

Các bài viết của mình về CTF và bảo mật.

FreshShop — CVE-2026-33937 Write-up
CVE Analysis

FreshShop — CVE-2026-33937 Write-up

Phân tích lỗ hổng Handlebars AST Injection dẫn tới RCE trên FreshShop Lab. Bao gồm kiểm tra template rendering, khai thác NumberLiteral.value và xác nhận thực thi lệnh trên server.

CVERCE
Musoe 01 — Write-up (Cyberjutsu 2025)
CTF Write-up

Musoe 01 — Write-up (Cyberjutsu 2025)

Khám phá cửa hàng ẩn, tận dụng logic mua hàng để lấy được flag. Bao gồm bước phân tích, thử nghiệm và khai thác thành công.

CTFWeb
Cbjs Blogs — Write-up (Cyberjutsu 2025)
CTF Write-up

Cbjs Blogs — Write-up (Cyberjutsu 2025)

Một buổi tối, bản đồ lab hiện lên tên Blogs-Chain cùng một cổng nhỏ: http://blogs-chain.cyberjutsu-lab.tech:8090/. SQLi → RCE, và mục tiêu là đọc "bí mật nằm ở thư mục gốc của server".

CTFSQLi
Flappy Bird — Write-up (ISP MiniCTF 2025)
CTF Write-up

Flappy Bird — Write-up (ISP MiniCTF 2025)

Một write-up cho challenge Web tại miniCTF, kể lại hành trình khám phá và khai thác logic client-side để lấy flag. (500 điểm)

CTFWeb
The Queen's Secret — Write-up (ISP MiniCTF 2025)
CTF Write-up

The Queen's Secret — Write-up (ISP MiniCTF 2025)

Bài write-up theo phong cách kể chuyện cho thử thách web "The Queen's Secret" (tham nhũng cookie → leo quyền). Bao gồm bằng chứng Burp, các bước tái hiện và bài học rút ra. ISP MiniCTF 2025. (500 điểm)

CTFWeb
Super Cookie — Write-up (ISP MiniCTF 2025)
CTF Write-up

Super Cookie — Write-up (ISP MiniCTF 2025)

Bài write-up chi tiết cho thử thách Web "Super Cookie" (chỉnh sửa cookie & leo thang đặc quyền) — ISP MiniCTF 2025. (500 điểm)

CTFWeb
NoSQL Injection
Web Security

NoSQL Injection

operator/object injection, ví dụ PHP/Node, payload phổ biến (`$ne`, `$regex`), cách dò và biện pháp phòng (sanitize, cast, schema validation).

WebNoSQLi
SQL Injection (SQLi)
Web Security

SQL Injection (SQLi)

Tổng quan và thực hành SQL Injection (SQLi): các dạng (error/union/blind/time-based), payload mẫu, công cụ (sqlmap, Burp) và checklist phòng ngừa (prepared statements, least privilege).

WebSQLi
Server-Side Template Injection (SSTI)
Web Security

Server-Side Template Injection (SSTI)

Lỗ hổng khi server render template từ input người dùng (Jinja2/Twig/ERB, ...), cho phép chèn biểu thức/object trong template để leak thông tin hoặc thực thi mã (RCE). Bao gồm payload detect phổ biến, dấu hiệu nhận biết và biện pháp phòng ngừa (không render template do user cung cấp, bật autoescape, sandbox, validate/whitelist input).

WebSSTI
Server-Side Request Forgery (SSRF)
Web Security

Server-Side Request Forgery (SSRF)

phân loại SSRF, payload thực hành (http/file/gopher), cách dò (OOB/DNS), hậu quả (metadata, internal services) và biện pháp ngăn chặn (allowlist, egress firewall).

WebSSRF
OWASP Top 10
Web Security

OWASP Top 10

Tóm tắt OWASP Top 10 (2021) — định nghĩa từng mục, ví dụ thực tế và cách khắc phục ngắn gọn; cheat-sheet tiện ôn phỏng vấn cho pentester/dev-sec.

Web
XXE (XML External Entity)
Web Security

XXE (XML External Entity)

cách hoạt động của external entity, ví dụ in-band/OOB/billion-laughs, test lab và cách cấu hình parser an toàn (Java/Python/.NET).

WebXXE
HTML Injection & XSS
Web Security

HTML Injection & XSS

phân loại (reflected/stored/DOM), context-aware escaping, payload mẫu và defensive coding (escape theo context, DOMPurify, CSP).

WebXSS
IDOR, LFI & RCE
Web Security

IDOR, LFI & RCE

cơ chế từng loại, ví dụ vulnerable (PHP/Node), cách dò, chuỗi tấn công có thể dẫn tới RCE và checklist fix nhanh.

Web