[{"data":1,"prerenderedAt":102},["ShallowReactive",2],{"all-posts":3},[4,15,26,34,42,47,53,63,68,74,80,85,91,97],{"path":5,"title":6,"description":7,"dateDisplay":8,"image":9,"tags":10,"badge":13,"date":14},"\u002Fposts\u002Ffreshshop-cve-2026-33937","FreshShop — CVE-2026-33937 Write-up","Phân tích lỗ hổng Handlebars AST Injection dẫn tới RCE trên FreshShop Lab. Bao gồm kiểm tra template rendering, khai thác NumberLiteral.value và xác nhận thực thi lệnh trên server.","Jun 19, 2026","\u002Fthumbnails\u002Ffreshshoplogo.png",[11,12],"CVE","RCE","CVE Analysis","2026-06-19",{"path":16,"title":17,"description":18,"dateDisplay":19,"image":20,"tags":21,"badge":24,"date":25},"\u002Fposts\u002Fcbjs-musoe-01","Musoe 01 — Write-up (Cyberjutsu 2025)","Khám phá cửa hàng ẩn, tận dụng logic mua hàng để lấy được flag. Bao gồm bước phân tích, thử nghiệm và khai thác thành công.","Sep 17, 2025","\u002Fthumbnails\u002Fcbjs.png",[22,23],"CTF","Web","CTF Write-up","2025-09-17",{"path":27,"title":28,"description":29,"dateDisplay":30,"image":20,"tags":31,"badge":24,"date":33},"\u002Fposts\u002Fcbjs-blogs","Cbjs Blogs — Write-up (Cyberjutsu 2025)","Một buổi tối, bản đồ lab hiện lên tên Blogs-Chain cùng một cổng nhỏ: http:\u002F\u002Fblogs-chain.cyberjutsu-lab.tech:8090\u002F. SQLi → RCE, và mục tiêu là đọc \"bí mật nằm ở thư mục gốc của server\".","Sep 2, 2025",[22,32],"SQLi","2025-09-02",{"path":35,"title":36,"description":37,"dateDisplay":38,"image":39,"tags":40,"badge":24,"date":41},"\u002Fposts\u002Fflappy-bird","Flappy Bird — Write-up (ISP MiniCTF 2025)","Một write-up cho challenge Web tại miniCTF, kể lại hành trình khám phá và khai thác logic client-side để lấy flag. (500 điểm)","August 8, 2025","\u002Fthumbnails\u002Fispminictf2.png",[22,23],"2025-08-08",{"path":43,"title":44,"description":45,"dateDisplay":38,"image":39,"tags":46,"badge":24,"date":41},"\u002Fposts\u002Fthe-queens-secret","The Queen's Secret — Write-up (ISP MiniCTF 2025)","Bài write-up theo phong cách kể chuyện cho thử thách web \"The Queen's Secret\" (tham nhũng cookie → leo quyền). Bao gồm bằng chứng Burp, các bước tái hiện và bài học rút ra. ISP MiniCTF 2025. (500 điểm)",[22,23],{"path":48,"title":49,"description":50,"dateDisplay":38,"image":51,"tags":52,"badge":24,"date":41},"\u002Fposts\u002Fsuper-cookie","Super Cookie — Write-up (ISP MiniCTF 2025)","Bài write-up chi tiết cho thử thách Web \"Super Cookie\" (chỉnh sửa cookie & leo thang đặc quyền) — ISP MiniCTF 2025. (500 điểm)","\u002Fthumbnails\u002Fispminictf.png",[22,23],{"path":54,"title":55,"description":56,"dateDisplay":57,"image":58,"tags":59,"badge":61,"date":62},"\u002Fposts\u002Fnosql-injection","NoSQL Injection","operator\u002Fobject injection, ví dụ PHP\u002FNode, payload phổ biến (`$ne`, `$regex`), cách dò và biện pháp phòng (sanitize, cast, schema validation).","Jun 20, 2025","\u002Fthumbnails\u002Fowasp-top-ten-1000.png",[23,60],"NoSQLi","Web Security","2025-06-20",{"path":64,"title":65,"description":66,"dateDisplay":57,"image":58,"tags":67,"badge":61,"date":62},"\u002Fposts\u002Fsql-injection","SQL Injection (SQLi)","Tổng quan và thực hành SQL Injection (SQLi): các dạng (error\u002Funion\u002Fblind\u002Ftime-based), payload mẫu, công cụ (sqlmap, Burp) và checklist phòng ngừa (prepared statements, least privilege).",[23,32],{"path":69,"title":70,"description":71,"dateDisplay":57,"image":58,"tags":72,"badge":61,"date":62},"\u002Fposts\u002Fserver-side-template-injection","Server-Side Template Injection (SSTI)","Lỗ hổng khi server render template từ input người dùng (Jinja2\u002FTwig\u002FERB, ...), cho phép chèn biểu thức\u002Fobject trong template để leak thông tin hoặc thực thi mã (RCE). Bao gồm payload detect phổ biến, dấu hiệu nhận biết và biện pháp phòng ngừa (không render template do user cung cấp, bật autoescape, sandbox, validate\u002Fwhitelist input).",[23,73],"SSTI",{"path":75,"title":76,"description":77,"dateDisplay":57,"image":58,"tags":78,"badge":61,"date":62},"\u002Fposts\u002Fserver-side-request-forgery","Server-Side Request Forgery (SSRF)","phân loại SSRF, payload thực hành (http\u002Ffile\u002Fgopher), cách dò (OOB\u002FDNS), hậu quả (metadata, internal services) và biện pháp ngăn chặn (allowlist, egress firewall).",[23,79],"SSRF",{"path":81,"title":82,"description":83,"dateDisplay":57,"image":58,"tags":84,"badge":61,"date":62},"\u002Fposts\u002Ftop10owasp","OWASP Top 10","Tóm tắt OWASP Top 10 (2021) — định nghĩa từng mục, ví dụ thực tế và cách khắc phục ngắn gọn; cheat-sheet tiện ôn phỏng vấn cho pentester\u002Fdev-sec.",[23],{"path":86,"title":87,"description":88,"dateDisplay":57,"image":58,"tags":89,"badge":61,"date":62},"\u002Fposts\u002Fxml-external-entity","XXE (XML External Entity)","cách hoạt động của external entity, ví dụ in-band\u002FOOB\u002Fbillion-laughs, test lab và cách cấu hình parser an toàn (Java\u002FPython\u002F.NET).",[23,90],"XXE",{"path":92,"title":93,"description":94,"dateDisplay":57,"image":58,"tags":95,"badge":61,"date":62},"\u002Fposts\u002Fhtml-injection","HTML Injection & XSS","phân loại (reflected\u002Fstored\u002FDOM), context-aware escaping, payload mẫu và defensive coding (escape theo context, DOMPurify, CSP).",[23,96],"XSS",{"path":98,"title":99,"description":100,"dateDisplay":57,"image":58,"tags":101,"badge":61,"date":62},"\u002Fposts\u002Fidor-lfi-rce","IDOR, LFI & RCE","cơ chế từng loại, ví dụ vulnerable (PHP\u002FNode), cách dò, chuỗi tấn công có thể dẫn tới RCE và checklist fix nhanh.",[23],1787385493591]