RCE với Dependency Confusion

Bài viết này được dịch và viết theo ý hiểu của người viết thông qua nhiều nguồn Kể từ khi bạn mới học code Python, bạn có sử dụng mấy package rất tiện lợi install trên pip không 1 pip install <package_name> Như mình thì mình cứ thế install, không cần biết là package đó có đủ tin tưởng hay không, cũng chẳng thèm đọc source của cái package đó nữa, cứ install được việc của mình đã :D, đến khi mình đọc được cái bài viết này, thì mình vẫn cứ tin tưởng package đó thôi, vẫn chẳng mảy may suy nghĩ gì :frowning:...

May 18, 2022 · 6 min · minhtuanact

Code Exploit Server như Portswigger để khai thác web

Nếu có bạn nào đã từng làm lab với Portswigger thì chắc hẳn cũng biết Exploit Server của Portswigger hoạt động như nào. Nếu bạn nào chưa biết về Exploit Server này thì mình có thể mô tả nó 1 chút, cũng khá đơn giản thôi :D. Đầu tiên Exploit Server có 4 phần HTTPS: Sử dụng HTTPS hay không File: nó chính là URI đó Head: Phần đầu của response mà bạn muốn server trả về Body: Phần thân của response mà bạn muốn server trả về Ví dụ với setting như hình trên, khi truy cập vào URL ta sẽ được response như sau...

May 10, 2022 · 4 min · minhtuanact