<?xml version="1.0" encoding="UTF-8" ?>
<rss
    version="2.0"
    xmlns:atom="http://www.w3.org/2005/Atom"
    xmlns:content="http://purl.org/rss/1.0/modules/content/"
    xmlns:webfeeds="http://webfeeds.org/rss/1.0"
    xmlns:media="http://search.yahoo.com/mrss/"
    >
    <channel>
        <title>Cross-site-scripting-xss Tag - Viblo</title>
        <link>https://viblo.asia/rss</link>
        <description><![CDATA[Free service for technical knowledge sharing]]></description>
        <atom:link href="https://viblo.asia/rss/tags/cross-site-scripting-xss.rss" rel="self"></atom:link>
                <copyright>Sun* Inc.</copyright>
                                                <webfeeds:logo>https://viblo.asia/logo_full.svg</webfeeds:logo>
        <image>
            <url>https://viblo.asia/logo_full.svg</url>
            <title>Cross-site-scripting-xss Tag - Viblo</title>
            <link>https://viblo.asia/rss</link>
        </image>
                                <language>vi-vn</language>
        <lastBuildDate>2026-06-08T08:40:03+07:00</lastBuildDate>
                <item>
            <title><![CDATA[Tôi đã suýt tìm ra XSS bypass trong DOMPurify (nhờ AI) như thế nào?]]></title>
                        <link>https://viblo.asia/p/toi-da-suyt-tim-ra-xss-bypass-trong-dompurify-nho-ai-nhu-the-nao-gdJzvManJz5</link>
            <guid isPermaLink="true">https://viblo.asia/p/toi-da-suyt-tim-ra-xss-bypass-trong-dompurify-nho-ai-nhu-the-nao-gdJzvManJz5</guid>
            <description><![CDATA[Sau khi phát hiện ra thì tôi đúng kiểu “Ngon rồi có CVE xịn rồi”. Một pha phối hợp quá tuyệt vời giữa tôi + claude. Nhưng đời không như là mơ. Trong l...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Ngocanh Le</dc:creator>
            <pubDate>2026-05-04 15:11:21</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Cross-Site Scripting (XSS)]]></title>
                        <link>https://viblo.asia/p/cross-site-scripting-xss-wd43E89wLX9</link>
            <guid isPermaLink="true">https://viblo.asia/p/cross-site-scripting-xss-wd43E89wLX9</guid>
            <description><![CDATA[Trong thế giới Web Security, XSS (Cross-Site Scripting) luôn nằm trong danh sách những lỗ hổng phổ biến và nguy hiểm nhất. Dù bạn là một Senior hay Ju...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Code Width Me</dc:creator>
            <pubDate>2026-01-29 15:52:24</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[2 lỗ hổng XSS: Từ Open Redirect đến Reflected XSS và 100€]]></title>
                        <link>https://viblo.asia/p/2-lo-hong-xss-tu-open-redirect-den-reflected-xss-va-100-5OXLAgmB4Gr</link>
            <guid isPermaLink="true">https://viblo.asia/p/2-lo-hong-xss-tu-open-redirect-den-reflected-xss-va-100-5OXLAgmB4Gr</guid>
            <description><![CDATA[Sumary

Chào mọi người! Hôm nay mình muốn chia sẻ về một hành trình săn bug thú vị, mà kết quả là mình vừa được accept hai lỗ hổng Reflected XSS trên ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bách Trần</dc:creator>
            <pubDate>2024-11-04 10:34:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Roudncube XSS qua thuộc tính SVG]]></title>
                        <link>https://viblo.asia/p/roudncube-xss-qua-thuoc-tinh-svg-BQyJKGG7JMe</link>
            <guid isPermaLink="true">https://viblo.asia/p/roudncube-xss-qua-thuoc-tinh-svg-BQyJKGG7JMe</guid>
            <description><![CDATA[0. Bla bla

- Dạo gần đây mình muốn tìm hiểu thêm các kiến thức về lỗ hổng phía client-side, bypass WAF và filter. Vô tình thấy Roundcube phát hành bả...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">NeLeet</dc:creator>
            <pubDate>2024-08-05 01:10:28</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Tìm hiểu kỹ thuật tấn công và phòng chống lỗi XSS (Cross-Site Scripting) trên website]]></title>
                        <link>https://viblo.asia/p/tim-hieu-ky-thuat-tan-cong-va-phong-chong-loi-xss-cross-site-scripting-tren-website-MkNLrGk8VgA</link>
            <guid isPermaLink="true">https://viblo.asia/p/tim-hieu-ky-thuat-tan-cong-va-phong-chong-loi-xss-cross-site-scripting-tren-website-MkNLrGk8VgA</guid>
            <description><![CDATA[1. Các kỹ thuật tấn công  website mà hacker thường sử dụng để lấy cắp, phá hỏng dữ liệu trên hệ thống ngoài sql injection còn có xss (cross - site scr...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Cheryl</dc:creator>
            <pubDate>2024-07-24 16:31:32</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Top Các Lỗ Hổng Bảo Mật (2): XSS-Stored ※ Phi vụ khởi nghiệp của bạn Khoa đẹp trai và cửa hàng tạp hóa online TapHoa4cham0.vn]]></title>
                        <link>https://viblo.asia/p/top-cac-lo-hong-bao-mat-2-xss-stored-phi-vu-khoi-nghiep-cua-ban-khoa-dep-trai-va-cua-hang-tap-hoa-online-taphoa4cham0vn-oK9VyZKX4QR</link>
            <guid isPermaLink="true">https://viblo.asia/p/top-cac-lo-hong-bao-mat-2-xss-stored-phi-vu-khoi-nghiep-cua-ban-khoa-dep-trai-va-cua-hang-tap-hoa-online-taphoa4cham0vn-oK9VyZKX4QR</guid>
            <description><![CDATA[Xin chào ae! Hôm nay tiếp tục series Top Các Lỗ Hổng Bảo Mật. Mình sẽ kể cho các bạn nghe một câu chuyện hưu cấu về bạn Khoa đẹp trai - chủ cửa hàng t...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">NGUYỄN ANH TUẤN</dc:creator>
            <pubDate>2024-07-19 11:31:46</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Tìm hiểu về Dom Clobbering]]></title>
                        <link>https://viblo.asia/p/tim-hieu-ve-dom-clobbering-obA46OYDJKv</link>
            <guid isPermaLink="true">https://viblo.asia/p/tim-hieu-ve-dom-clobbering-obA46OYDJKv</guid>
            <description><![CDATA[Mở đầu
Bài viết này được viết theo cách hiểu của mình sau khi tham khảo nhiều nguồn khác nhau, và có thể hơi khó hiểu hay vẫn còn sai sót. Hy vọng nhậ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">coffeeday</dc:creator>
            <pubDate>2024-05-07 10:17:42</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[XSS vulnerabilities - Lỗ hổng XSS (Phần 6)]]></title>
                        <link>https://viblo.asia/p/xss-vulnerabilities-lo-hong-xss-phan-6-AZoJjKy2LY7</link>
            <guid isPermaLink="true">https://viblo.asia/p/xss-vulnerabilities-lo-hong-xss-phan-6-AZoJjKy2LY7</guid>
            <description><![CDATA[V. Khai thác các lỗ hổng XSS (tiếp)

2. Khai thác XSS đánh cắp mật khẩu tự động điền (autofill)

Có phải các bạn đã từng gặp tình huống sau khi đăng n...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2023-08-07 15:00:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[XSS vulnerabilities - Lỗ hổng XSS (Phần 5)]]></title>
                        <link>https://viblo.asia/p/xss-vulnerabilities-lo-hong-xss-phan-5-BQyJKRr74Me</link>
            <guid isPermaLink="true">https://viblo.asia/p/xss-vulnerabilities-lo-hong-xss-phan-5-BQyJKRr74Me</guid>
            <description><![CDATA[V. Khai thác các lỗ hổng XSS

1. Khai thác XSS đánh cắp cookies người dùng

Việc đánh cắp cookies nạn nhân qua lỗ hổng XSS thường được kẻ tấn công sử ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2023-08-06 15:00:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[XSS vulnerabilities - Lỗ hổng XSS (Phần 4)]]></title>
                        <link>https://viblo.asia/p/xss-vulnerabilities-lo-hong-xss-phan-4-m2vJPe9pLeK</link>
            <guid isPermaLink="true">https://viblo.asia/p/xss-vulnerabilities-lo-hong-xss-phan-4-m2vJPe9pLeK</guid>
            <description><![CDATA[IV. Lỗ hổng XSS với CSP (Content security policy)

1. Content Security Policy (CSP) là gì?

Content Security Policy (CSP) là một tính năng bảo mật web...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2023-08-05 15:00:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[XSS vulnerabilities - Lỗ hổng XSS (Phần 3)]]></title>
                        <link>https://viblo.asia/p/xss-vulnerabilities-lo-hong-xss-phan-3-yZjJY9wlJOE</link>
            <guid isPermaLink="true">https://viblo.asia/p/xss-vulnerabilities-lo-hong-xss-phan-3-yZjJY9wlJOE</guid>
            <description><![CDATA[II. Phân tích, phòng chống các lỗ hổng Reflected XSS và Stored XSS (tiếp)

Ở phần trước, hàm htmlspecialchars() đã bảo vệ trang web trước các ký tự nh...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2023-08-04 15:00:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[XSS vulnerabilities - Lỗ hổng XSS (Phần 2)]]></title>
                        <link>https://viblo.asia/p/xss-vulnerabilities-lo-hong-xss-phan-2-38X4EP1jVN2</link>
            <guid isPermaLink="true">https://viblo.asia/p/xss-vulnerabilities-lo-hong-xss-phan-2-38X4EP1jVN2</guid>
            <description><![CDATA[II. Phân tích, phòng chống các lỗ hổng Reflected XSS và Stored XSS (tiếp)

Như chúng ta thấy lỗ hổng xảy ra do kẻ tấn công có thể inject mã độc javasc...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Viblo Security</dc:creator>
            <pubDate>2023-08-03 15:00:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Liệu bạn đã lưu trữ JWT đúng cách]]></title>
                        <link>https://viblo.asia/p/lieu-ban-da-luu-tru-jwt-dung-cach-m2vJPepoLeK</link>
            <guid isPermaLink="true">https://viblo.asia/p/lieu-ban-da-luu-tru-jwt-dung-cach-m2vJPepoLeK</guid>
            <description><![CDATA[Có một câu hỏi tuy đơn giản nhưng vẫn nhiều bạn còn bỡ ngỡ là "Làm sao để lưu token ở browser một cách chuẩn chỉ, an toàn và hiệu quả nhất" thì trong ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Thịnh Lang</dc:creator>
            <pubDate>2023-06-20 14:01:33</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Cross-Site Scripting (XSS) Attacks: What They Are and How to Prevent Them]]></title>
                        <link>https://viblo.asia/p/cross-site-scripting-xss-attacks-what-they-are-and-how-to-prevent-them-BQyJKmBRVMe</link>
            <guid isPermaLink="true">https://viblo.asia/p/cross-site-scripting-xss-attacks-what-they-are-and-how-to-prevent-them-BQyJKmBRVMe</guid>
            <description><![CDATA[Cross-Site Scripting (XSS) attacks are a type of web application security vulnerability that allows attackers to inject malicious code into web pages ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">David Sam</dc:creator>
            <pubDate>2023-04-13 18:20:27</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Protecting against Cross-Site Scripting (XSS) Attacks in Node.js]]></title>
                        <link>https://viblo.asia/p/protecting-against-cross-site-scripting-xss-attacks-in-nodejs-y3RL1nYyVao</link>
            <guid isPermaLink="true">https://viblo.asia/p/protecting-against-cross-site-scripting-xss-attacks-in-nodejs-y3RL1nYyVao</guid>
            <description><![CDATA[Introduction
Cross-Site Scripting (XSS) is a type of security vulnerability that allows attackers to inject malicious scripts into web pages viewed by...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">NGUYỄN ANH TUẤN</dc:creator>
            <pubDate>2023-03-27 11:10:39</pubDate>
                                                                                                        </item>
            </channel>
</rss>
