Chủ Nhật, 23 tháng 10, 2016

K?t h?p Open Redirect trong vi?c khai th�c l? h?ng b?o m?t

open-redirects-xss-tomasz
Ch��ng tr?nh Bug Bounty c?a Google (VRP) th�?ng xuy�n nh?n ��?c c�c b�o c�o l?i c� �? c?p t?i open redirect (chuy?n h�?ng m?). M?c d� b?n th�n ch�ng kh�ng ��?c xem x�t l� l? h?ng b?o m?t, ch�ng t�i nh?n ra r?ng open redirect c� th? ��?c s? d?ng �? khai th�c c�c l? h?ng kh�c nh� XSS ho?c OAuth Token Disclosure.
Read More

Thứ Bảy, 15 tháng 10, 2016

Thứ Bảy, 8 tháng 10, 2016

X �? �? l? th�ng tin c� nh�n c?a 3 tri?u ng�?i d�ng nh� th? n�o?


L?i m? �?u: Trong l�c trao �?i v? vi?c c�ng b? b�i vi?t chi ti?t th? t�i �? nh?n l?i v?i b�n X l� s? kh�ng ch? ��ch danh m?t c�ng ty, t? ch?c n�o trong b�i n�y. D� sao th?, nh?ng tr?i nghi?m th?c t? trong vi?c ph�n t�ch v� truy t?m hung th?... � nh?m, truy t?m l? h?ng m?i l� nh?ng th? gi� tr? nh?t m� t�i mu?n chia s? v?i c�c b?n. V?y n�n m?t c�i t�n g?i th? ��u c� g? qu� quan tr?ng ��ng kh�ng n�o?!
Read More

Thứ Năm, 6 tháng 10, 2016

C?nh b�o v? l? h?ng b?o m?t XSS ch�a ��?c v� trong WordPress

Theo ngu?n tin c?nh b�o t? group HVA th? WordPress �ang d�nh l? h?ng b?o m?t Stored XSS c?c k? nghi�m tr?ng t?i ph?n b?nh lu?n v� b�i vi?t (c? th? l� ? ti�u �? c?a b�i vi?t). T? �? x�c nh?n l?i b?ng c�ch ki?m th? v?i phi�n b?n WordPress 4.6.1 tr�n Localhost.

wordpress-security-xss-vulnerability
L? h?ng ?nh h�?ng t?i c�c phi�n b?n t? 4.6.1 tr? xu?ng (t?c l� bao g?m c? phi�n b?n m?i nh?t). Hi?n t?i ph�a WordPress ch�a c� b?n c?p nh?t n�o.

V?i hai l? h?ng XSS n�y, hacker ho�n to�n c� th? t?i web-shell l�n trang web c?a b?n. Xem video demo trong b�i vi?t n�y �? h?nh dung ��?c m?c �? nguy hi?m.
Read More