<?xml version="1.0" encoding="UTF-8" ?>
<rss
    version="2.0"
    xmlns:atom="http://www.w3.org/2005/Atom"
    xmlns:content="http://purl.org/rss/1.0/modules/content/"
    xmlns:webfeeds="http://webfeeds.org/rss/1.0"
    xmlns:media="http://search.yahoo.com/mrss/"
    >
    <channel>
        <title>Vulnerabilities Tag - Viblo</title>
        <link>https://viblo.asia/rss</link>
        <description><![CDATA[Free service for technical knowledge sharing]]></description>
        <atom:link href="https://viblo.asia/rss/tags/vulnerabilities.rss" rel="self"></atom:link>
                <copyright>Sun* Inc.</copyright>
                                                <webfeeds:logo>https://viblo.asia/logo_full.svg</webfeeds:logo>
        <image>
            <url>https://viblo.asia/logo_full.svg</url>
            <title>Vulnerabilities Tag - Viblo</title>
            <link>https://viblo.asia/rss</link>
        </image>
                                <language>vi-vn</language>
        <lastBuildDate>2026-05-04T18:07:57+07:00</lastBuildDate>
                <item>
            <title><![CDATA[Phát hiện RCE nhưng... bạn phải đăng nhập trước đã: Câu chuyện CVE của mình với 56.000 host!]]></title>
                        <link>https://viblo.asia/p/phat-hien-rce-nhung-ban-phai-dang-nhap-truoc-da-cau-chuyen-cve-cua-minh-voi-56000-host-MkNLrQaOJgA</link>
            <guid isPermaLink="true">https://viblo.asia/p/phat-hien-rce-nhung-ban-phai-dang-nhap-truoc-da-cau-chuyen-cve-cua-minh-voi-56000-host-MkNLrQaOJgA</guid>
            <description><![CDATA[Sumary
Bạn có biết rằng có những lỗ hổng nghe có vẻ rất nguy hiểm nhưng lại có một điều kiện 'bé xíu' là bạn phải đăng nhập không? Hôm nay, mình sẽ kể...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bách Trần</dc:creator>
            <pubDate>2024-10-02 16:26:28</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Fantastic Bug (in Wordpress Plugin) and where to find them]]></title>
                        <link>https://viblo.asia/p/fantastic-bug-in-wordpress-plugin-and-where-to-find-them-AZoJjgryLY7</link>
            <guid isPermaLink="true">https://viblo.asia/p/fantastic-bug-in-wordpress-plugin-and-where-to-find-them-AZoJjgryLY7</guid>
            <description><![CDATA[Giới thiệu

WordPress là một hệ thống quản lý nội dung (CMS) phổ biến trên thế giới, được sử dụng rộng rãi cho việc xây dựng và quản lý các trang web ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Ngocanh Le</dc:creator>
            <pubDate>2023-12-26 17:10:32</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Wordpress Plugin và những lỗ hổng bảo mật thường gặp (Phần 1)]]></title>
                        <category>Development</category>
                        <link>https://viblo.asia/p/wordpress-plugin-va-nhung-lo-hong-bao-mat-thuong-gap-phan-1-y37LdxvYLov</link>
            <guid isPermaLink="true">https://viblo.asia/p/wordpress-plugin-va-nhung-lo-hong-bao-mat-thuong-gap-phan-1-y37LdxvYLov</guid>
            <description><![CDATA[
Intro

Nhân kỷ niệm Wordpress tròn 20 tuổi (thực ra mình cũng không biết ngày này ) thì nay mình có 1 (có thể là 2 hoặc 3 :joy: ) bài viết nho nhỏ nó...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Nguyen Anh Tien</dc:creator>
            <pubDate>2023-05-31 23:06:07</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Path Traversal - Hãy Phân Quyền Một Cách Đúng Đắn]]></title>
                        <link>https://viblo.asia/p/path-traversal-hay-phan-quyen-mot-cach-dung-dan-aWj53nAYl6m</link>
            <guid isPermaLink="true">https://viblo.asia/p/path-traversal-hay-phan-quyen-mot-cach-dung-dan-aWj53nAYl6m</guid>
            <description><![CDATA[Tiếp nối sau OS Command thì chắc hẳn vấn đề về lọc dữ liệu và phân quyền thư mục vẫn là sơ sót tạo tiền đề để OS Command có thể thực hiện được nhanh c...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Lê Ngọc Sơn</dc:creator>
            <pubDate>2021-07-23 18:36:07</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Xác thực trong ứng dụng web và một vài lỗ hổng bảo mật liên quan]]></title>
                        <link>https://viblo.asia/p/xac-thuc-trong-ung-dung-web-va-mot-vai-lo-hong-bao-mat-lien-quan-63vKjO9VZ2R</link>
            <guid isPermaLink="true">https://viblo.asia/p/xac-thuc-trong-ung-dung-web-va-mot-vai-lo-hong-bao-mat-lien-quan-63vKjO9VZ2R</guid>
            <description><![CDATA[Xác thực là một trong các bài toán vô cùng quan trọng đối với một hệ thống, tổ chức. Không chỉ trong lĩnh vực công nghệ thông tin mà còn trong đời sốn...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Dong Vu Viet</dc:creator>
            <pubDate>2021-07-19 14:48:40</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[File Inclusion Vulnerability Exploit]]></title>
                        <link>https://viblo.asia/p/file-inclusion-vulnerability-exploit-4P856NMa5Y3</link>
            <guid isPermaLink="true">https://viblo.asia/p/file-inclusion-vulnerability-exploit-4P856NMa5Y3</guid>
            <description><![CDATA[I. Mở đầu
 Tiếp theo trong series về khai thác lỗ hổng trong tấn công ứng dụng web , bài viết này mình sẽ hướng dẫn các bạn về 1 cách tấn công phổ biế...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Trinh Quoc khanh</dc:creator>
            <pubDate>2020-02-13 13:15:26</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Khai thác các lỗ hổng File Upload ( Phần 1 )]]></title>
                        <link>https://viblo.asia/p/khai-thac-cac-lo-hong-file-upload-phan-1-aWj53L6pK6m</link>
            <guid isPermaLink="true">https://viblo.asia/p/khai-thac-cac-lo-hong-file-upload-phan-1-aWj53L6pK6m</guid>
            <description><![CDATA[![](https://images.viblo.asia/73120724-1626-4b6e-b9d3-cea9497da754.png)


 Ngày nay , có rất nhiều trang web có chức năng cho phép người dùng tải lên ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Trinh Quoc khanh</dc:creator>
            <pubDate>2020-01-10 11:31:24</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Lỗ hổng File upload]]></title>
                        <link>https://viblo.asia/p/lo-hong-file-upload-3P0lPnMbKox</link>
            <guid isPermaLink="true">https://viblo.asia/p/lo-hong-file-upload-3P0lPnMbKox</guid>
            <description><![CDATA[Giới thiệu
Khỏi dài dòng, trong bài viết này mình sẽ giới thiệu rủi do về bảo mật đối với upload file. Chẳng hạn với chức năng upload avatar, thông th...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Nguyễn Văn Bách</dc:creator>
            <pubDate>2019-12-20 16:33:56</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[[CVE-2019-3719] Phân tích và POC Lỗ hổng khai thác chiếm quyền điều khiển máy tính DELL từ xa. | remote code execution on most Dell computer (Phần 2)]]></title>
                        <link>https://viblo.asia/p/cve-2019-3719-phan-tich-va-poc-lo-hong-khai-thac-chiem-quyen-dieu-khien-may-tinh-dell-tu-xa-remote-code-execution-on-most-dell-computer-phan-2-V3m5Wx9yKO7</link>
            <guid isPermaLink="true">https://viblo.asia/p/cve-2019-3719-phan-tich-va-poc-lo-hong-khai-thac-chiem-quyen-dieu-khien-may-tinh-dell-tu-xa-remote-code-execution-on-most-dell-computer-phan-2-V3m5Wx9yKO7</guid>
            <description><![CDATA[1.Tiến hành khai thác demo(POC)
1.1 Tổng quan chung
 &nbsp;&nbsp;Vấn đề đầu tiên chúng ta gặp phải là tạo request đến SupportAssist client. Giả sử chú...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Giáp Nguyễn</dc:creator>
            <pubDate>2019-08-17 18:45:49</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Tấn công Prototype Pollution trên các ứng dụng NodeJS]]></title>
                        <category>Development</category>
                        <link>https://viblo.asia/p/tan-cong-prototype-pollution-tren-cac-ung-dung-nodejs-oOVlYwLvK8W</link>
            <guid isPermaLink="true">https://viblo.asia/p/tan-cong-prototype-pollution-tren-cac-ung-dung-nodejs-oOVlYwLvK8W</guid>
            <description><![CDATA[Giới thiệu

(Image Source: https://thehackernews.com)

Tấn công Prototype Pollution giống như cái tên đã gợi ý phần nào, là hình thức tấn công (thêm/s...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Nguyen Anh Tien</dc:creator>
            <pubDate>2019-07-10 16:18:35</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Khai thác lỗ hổng để lấy được source code của dịch vụ Y của platform X]]></title>
                        <category>Development</category>
                        <link>https://viblo.asia/p/khai-thac-lo-hong-de-lay-duoc-source-code-cua-dich-vu-y-cua-platform-x-maGK7k1AKj2</link>
            <guid isPermaLink="true">https://viblo.asia/p/khai-thac-lo-hong-de-lay-duoc-source-code-cua-dich-vu-y-cua-platform-x-maGK7k1AKj2</guid>
            <description><![CDATA[Intro
Bug đã được fix nên giờ mới được publish bài viết. Tất cả nội dung dưới đây chỉ còn tính tham khảo :warning:

Trong một ngày đẹp trời, thấy plat...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Nguyen Anh Tien</dc:creator>
            <pubDate>2020-05-20 16:34:32</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Phần 2: Open Redirect Vulnerabilities]]></title>
                        <link>https://viblo.asia/p/phan-2-open-redirect-vulnerabilities-924lJdemKPM</link>
            <guid isPermaLink="true">https://viblo.asia/p/phan-2-open-redirect-vulnerabilities-924lJdemKPM</guid>
            <description><![CDATA[Mô tả
Khi nạn nhân truy cập vào một website cho phép mà website này lại cho phép điều hướng trình duyệt đến một URL khác. Ví dụ như trang web www.exam...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Đoàn Đình Linh</dc:creator>
            <pubDate>2019-05-29 09:48:22</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Laravel requests... DEADLY flexible]]></title>
                        <category>Development</category>
                        <link>https://viblo.asia/p/laravel-requests-deadly-flexible-vyDZOy175wj</link>
            <guid isPermaLink="true">https://viblo.asia/p/laravel-requests-deadly-flexible-vyDZOy175wj</guid>
            <description><![CDATA[Request class is very flexible and gives a lot of ways to get the data.
It extends Symfony Request class, so it does not only provide Laravel-specific...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Roman Kinyakin</dc:creator>
            <pubDate>2017-02-28 02:21:29</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Một số lỗ hổng phổ biến của website và cách đối phó]]></title>
                        <category>Others</category>
                        <link>https://viblo.asia/p/mot-so-lo-hong-pho-bien-cua-website-va-cach-doi-pho-gVQvlwyJkZJ</link>
            <guid isPermaLink="true">https://viblo.asia/p/mot-so-lo-hong-pho-bien-cua-website-va-cach-doi-pho-gVQvlwyJkZJ</guid>
            <description><![CDATA[Bài viết gốc: https://manhhomienbienthuy.github.io/2016/11/23/vai-lo-hong-thuong-gap-va-cach-phong-chong-trong-django.html (đã xin phép tác giả :D)

B...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">manhhomienbienthuy</dc:creator>
            <pubDate>2016-11-23 07:18:15</pubDate>
                                                                                                        </item>
            </channel>
</rss>
