Web Penetration Testing 102
Khoá học dựa trên 10+ năm kinh nghiệm, trang bị kỹ năng phát hiện và xử lý lỗi bảo mật web. Học viên rèn luyện tư duy hacker qua 80+ bài tập thực hành, hướng đến năng lực chuyên gia kiểm thử chuyên nghiệp.
TRANG TUYỂN DỤNG CỦA FACEBOOK BỊ LỖI BẢO MẬT NHƯ THẾ NÀO?
Intro Web102 và Symlink
Quiz intro Symlink
Kahoot intro Symlink
Symlink làm được gì, làm thế nào vận chuyển symlink
Play with Symlink
Lab Symlink
Giải lab
Giả thiết RCE 1
Giả thiết RCE 2
Hackerone report - RCE on GitLab by Symlink
Tài liệu PDF kèm theo
Module Symlink Rating
Write-up File Symlink
File Write-up File Symlink
Chuẩn bị môi trường thực hành
Intro PHP Insecure Deserialization
[YOUTUBE] Giải thích lỗ hổng PHP Object Injection - PHP Insecure Deserialization
Quiz PHP Deserialization
Kahoot PHP Deserialization
Vừa học vừa chơi - Game Pokemon
Debug ứng dụng PHP
Lab PHP Deserialization
Vượt map 2, 3
Vượt map 4,5
[YOUTUBE] Mua hàng không mất tiền
bo8 tâm sự
Ôn lại bài cũ - Con bọ PHP Deserialization
Giải Workshop level 1
Giải Workshop level 2
Ôn lại ý niệm và Giải Workshop level 3
Giải Workshop level 4
[GitHub] Gadget Chains
Tài liệu PDF kèm theo
Module PHP Deserialization Rating
Write-up PHP Deserialize
File Write-up PHP Deserialize
Chuẩn bị môi trường thực hành
Ngôn ngữ nào cũng có bệnh riêng
Giới thiệu về Java
Sức mạnh của Java Deserialization
Quiz Java Deserialization
Kahoot trước khi vào exploit
Lab Java Deserialization
Giải lab level 1 - Lắp ghép từng gadget
Giải lab level 2
Giải lab level 3
Gợi ý level 4 và nghiên cứu thêm
[GitHub] jetbrains & ysoserial CommonsCollections5
Tài liệu PDF kèm theo
Module Java Deserialization Rating
Write-up Java Deserialization
File Write-up Java Deserialization
Giới thiệu về HTML - UIUX thống trị thế giới
[YOUTUBE] Zalo 1-Click RCE
Sức công phá của XSS
HTML Injection
[Interactive] HTML Injection Learning
Giới thiệu nền tảng Interactive Learning
JavaScript làm được gì - Dùng Devtools như thế nào
[LINK] W3Schools
Chức năng chính của JavaScript
[LINK] Mozilla
Hacker mode, khám phá Same Origin Policy
Ôn lại bài cũ
Từ HTML Injection biến thành XSS
Tại sao cần phân biệt HTML Injection và XSS
Lab XSS
Level 1 - Tóm tắt quy trình exploit XSS
Xây dựng exploit XSS từ A đến Z
Hint các level sau
Tài liệu PDF kèm theo
Module HTML Injection Rating
Write-up HTML Injection
File Write-up HTML Injection
Định nghĩa lại security bugs
Lỗi bảo mật bắt nguồn từ đâu
DevOps và rủi ro trong 08 công đoạn
Sơ suất thường gặp trong công đoạn Deploy
Real world case studies
[LINK] Case Studies
Docker Operations Vulnerabilities
Giải lab 1 - S3 Misconfigurations
Giải lab 2 - Bruteforce OTP, Turbo Intruder
Tài liệu PDF kèm theo
[GitHub & Hướng dẫn cài CLI] streaak & AWS CLI
Module Operations Vulnerabilities Rating
Lỗi bảo mật mà không cần hiểu code
IDOR
Case study theo từng chức năng
Lab Access Control Vulnerabilities
Level 1 - Untrusted Data của IDOR là mã định danh
Level 2 - Tìm hiểu quy tắc của mã định danh (base64)
Level 3 - Mã định danh bất quy tắc, phải đi tìm chỗ leak
Level 4,5 - Bài tập nâng cao
Vì sao IDOR thường xảy ra ở ứng dụng MXH
Tài liệu PDF kèm theo
Module Access Control Vulnerabilities Rating
Write-up Access Control Vulnerabilities
File Write-up Access Control Vulnerabilities