Category Archives: OWASP Web Hacking

Cách sử dụng Top 10 OWASP để kiểm tra thâm nhập ứng dụng web

Khi ứng dụng web ngày càng nhiều, thử nghiệm thâm nhập OWASP rất cần thiết để bảo vệ và đảm bảo an toàn cho tài nguyên kỹ thuật số của bạn. Hướng dẫn chuyên sâu này đóng vai trò như một la bàn thực tế, giúp bạn điều hướng quá trình thử nghiệm thâm nhập ứng dụng web theo Khung kiểm

Đọc thêm

OWASP Top 10 Web Hacking p1 : Lý Thuyết Tổng Quan & TryHackMe OWASP

Đây là bài học và bài tập tổng quát dành cho các bạn tham gia khóa học Hacker Mũ Xám Owasp Web Hacking. Để tham khảo và thực hành các bạn cần đăng kí 1 tài khoản TryHackMe, nên nâng cấp lên premium 1 tháng nếu có thể (dùng email edu.vn sẽ được giảm giá tứ 14 $ còn 11.2$ mỗi tháng). Đăng

Đọc thêm

OWASP Top 10 Web Hacking p2 : TryHackMe OWASP Task 5

Task 5 hỏi về lỗi Command Injection của đoạn code sau : Command Injection là một lỗ hổng bảo mật xảy ra khi ứng dụng cho phép người dùng nhập dữ liệu và truyền nó trực tiếp vào một lệnh hệ thống mà không kiểm tra hoặc xử lý hợp lệ. Trong trường hợp này, ứng dụng có lỗ hổng

Đọc thêm