1-DAY ANALYSIS
Khoá học dựa trên 10+ năm kinh nghiệm, trang bị kỹ năng phát hiện và xử lý lỗi bảo mật web. Học viên rèn luyện tư duy hacker qua 80+ bài tập thực hành, hướng đến năng lực chuyên gia kiểm thử chuyên nghiệp.
Kahoot đầu khoá học
Học hack cực gắt
Untrusted Data - Một kỹ sư bảo mật suy nghĩ như thế nào?
Lab Untrusted Data
Giải lab Untrusted Data
Tâm sự trước khoá học
Tài liệu PDF kèm theo
Write-up lab Untrusted Data
Quiz ôn lại Untrusted Data
Video Kahoot ôn lại Untrusted Data
Phương pháp truyền đạt của Cyberjutsu
The Web Foundation - Kỷ nguyên của lỗi bảo mật
Hướng dẫn dùng Docker, File Upload Example, Burp Suite
Giải thích Docker và tư duy tò mò
Lab Files Upload
Giải lab File Upload (Level 1)
Kahoot sáng tạo
Giải đáp câu hỏi
Tài liệu PDF kèm theo
Review lại File Upload Level 1
Phân tích Level 2
Dissing cách học và tư duy sai
Level 3 - Đọc hiểu Apache2 httpd config
Level 4 - Tấn công thay đổi config
(Nâng cao) Vì sao không thể truy cập trực tiếp vào .htaccess
Tổng kết bí kíp File Upload
(Bài tập nâng cao) XSS on level 4
Vấn đề của Blacklist và Whitelist
Level 5,6 - Content Type và File Signature
Write-up File Upload Workshop
Đường dẫn cũng là một untrusted data
Hacking là gì? Kỹ thuật “Path Traversal 101”
Quiz chuẩn bị kiến thức
Kahoot chuẩn bị kiến thức
Lab Path Traversal
Level 1 - Đọc hiểu đề
Level 2 - Kết hợp lỗi
Ôn lại bài cũ
Level 3 - và ngoại truyện
Phân tích con bọ Path Traversal
Level 4 - Exploit Chain
Path Traversal dẫn đến local file inclusion (level 5)
Hai Case Study về ZipSlip
Tài liệu PDF kèm theo
Write-up lab Path Traversal
Giới thiệu về HTML - UI/UX Thống trị thế giới
Zalo 1-Click RCE
Sức công phá của XSS
HTML Injection
Interactive Learning Platform
Giới thiệu nền tảng Interactive Learning
JavaScript làm được gì - Dùng Devtools như thế nào
Chức năng chính của JavaScript
Hacker mode, khám phá Same Origin Policy
Ôn lại bài cũ
Từ HTML Injection biến thành XSS
Lab XSS
Tại sao cần phân biệt HTML Injection và XSS
Level 1 - Tóm tắt quy trình exploit XSS
Xây dựng exploit XSS từ A đến Z
Hint các level sau
Tài liệu PDF kèm theo
Writeu-up lab XSS
Bản chất SSRF
Loại lỗi giúp lẻn vào hệ thống nội bộ
Mỗi untrusted data đều mang rủi ro đặc trưng
Mô tả ứng dụng bị lỗi (Preview Service)
Tấn công vào các chức năng của Preview Service
Pentester phải có kiến thức Networking
Lab SSRF
Nguyên lý khai thác SSRF
Giải lab level 2 - Dùng SSRF đọc response
Giải lab level 3 - Live code exploit
Giải lab level 4 - Giải thích kiến trúc
Tài liệu PDF kèm theo
Write-up lab SSRF