<?xml version="1.0" encoding="UTF-8" ?>
<rss
    version="2.0"
    xmlns:atom="http://www.w3.org/2005/Atom"
    xmlns:content="http://purl.org/rss/1.0/modules/content/"
    xmlns:webfeeds="http://webfeeds.org/rss/1.0"
    xmlns:media="http://search.yahoo.com/mrss/"
    >
    <channel>
        <title>Pentest-web Tag - Viblo</title>
        <link>https://viblo.asia/rss</link>
        <description><![CDATA[Free service for technical knowledge sharing]]></description>
        <atom:link href="https://viblo.asia/rss/tags/pentest-web.rss" rel="self"></atom:link>
                <copyright>Sun* Inc.</copyright>
                                                <webfeeds:logo>https://viblo.asia/logo_full.svg</webfeeds:logo>
        <image>
            <url>https://viblo.asia/logo_full.svg</url>
            <title>Pentest-web Tag - Viblo</title>
            <link>https://viblo.asia/rss</link>
        </image>
                                <language>vi-vn</language>
        <lastBuildDate>2026-05-01T18:48:38+07:00</lastBuildDate>
                <item>
            <title><![CDATA[+ 1700$ trong 40 phút chỉ bằng phương pháp fuzzing]]></title>
                        <link>https://viblo.asia/p/1700-trong-40-phut-chi-bang-phuong-phap-fuzzing-EbNVQa2mVvR</link>
            <guid isPermaLink="true">https://viblo.asia/p/1700-trong-40-phut-chi-bang-phuong-phap-fuzzing-EbNVQa2mVvR</guid>
            <description><![CDATA[Hé anh em, mình thi thoảng có chơi bug bounty để khỏi lụt nghề thôi (tại bây giờ mình đang tập trung vào mảng automotive là chủ yếu). Hôm nay lên cho ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Nguyễn Đình Mạnh</dc:creator>
            <pubDate>2025-06-11 15:18:15</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Chuẩn OWASP Web Security Testing Guide (WSTG)]]></title>
                        <link>https://viblo.asia/p/chuan-owasp-web-security-testing-guide-wstg-pgjLNgr8V32</link>
            <guid isPermaLink="true">https://viblo.asia/p/chuan-owasp-web-security-testing-guide-wstg-pgjLNgr8V32</guid>
            <description><![CDATA[]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Phương Phương</dc:creator>
            <pubDate>2025-05-31 21:54:08</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Từ SQL Injection đến Admin Take Over]]></title>
                        <link>https://viblo.asia/p/tu-sql-injection-den-admin-take-over-y3RL1jQpVao</link>
            <guid isPermaLink="true">https://viblo.asia/p/tu-sql-injection-den-admin-take-over-y3RL1jQpVao</guid>
            <description><![CDATA[Sumary
Hôm bữa có một case khá hay, khi tìm lỗi trên hệ thống. Với lỗi ban đầu là SQL Injection sau đó ngụm lặn trong hệ thống thì tôi đã chiếm được q...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bách Trần</dc:creator>
            <pubDate>2024-05-03 08:25:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[[Seri Nhập môn Security Information] Burp Suite và các Extention mà tôi dùng trong công việc hằng ngày [Part 1]]]></title>
                        <link>https://viblo.asia/p/seri-nhap-mon-security-information-burp-suite-va-cac-extention-ma-toi-dung-trong-cong-viec-hang-ngay-part-1-vlZL9al8LQK</link>
            <guid isPermaLink="true">https://viblo.asia/p/seri-nhap-mon-security-information-burp-suite-va-cac-extention-ma-toi-dung-trong-cong-viec-hang-ngay-part-1-vlZL9al8LQK</guid>
            <description><![CDATA[Mở đầu
Chào mọi người, bữa có khá nhiều người muốn biết về thông tin, cũng như các công cụ sử dụng trong quá trình Pentest. Bên cạnh đó mình cũng thấy...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bách Trần</dc:creator>
            <pubDate>2024-01-15 14:27:35</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Tôi đã hack bọn lừa đảo như thế nào?]]></title>
                        <link>https://viblo.asia/p/toi-da-hack-bon-lua-dao-nhu-the-nao-E1XVOvK8LMz</link>
            <guid isPermaLink="true">https://viblo.asia/p/toi-da-hack-bon-lua-dao-nhu-the-nao-E1XVOvK8LMz</guid>
            <description><![CDATA[Câu chuyện
Trong buổi tối lướt phở bò để giải trí buổi tối, tôi có lướt ngang qua 1 post trên group VOZ. Đại loại là có đồng chí đăng bài như thế này:...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bách Trần</dc:creator>
            <pubDate>2023-11-12 22:25:18</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Khi bạn KHÔNG quên mật khẩu nhưng ai đó lấy lại giúp...]]></title>
                        <link>https://viblo.asia/p/khi-ban-khong-quen-mat-khau-nhung-ai-do-lay-lai-giup-Ny0VGjwrLPA</link>
            <guid isPermaLink="true">https://viblo.asia/p/khi-ban-khong-quen-mat-khau-nhung-ai-do-lay-lai-giup-Ny0VGjwrLPA</guid>
            <description><![CDATA[Chào mọi người, lại là Bách đây! Nay chúng ta cùng chia sẻ một lỗ hổng mang tính chất chủ quan của người lập trình nhé!
Summary
Như các bạn cũng đã bi...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bách Trần</dc:creator>
            <pubDate>2023-06-14 17:43:52</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Kỹ thuật khai thác lỗ hổng bảo mật Web trên Metasploit Framework (P2)]]></title>
                        <link>https://viblo.asia/p/ky-thuat-khai-thac-lo-hong-bao-mat-web-tren-metasploit-framework-p2-RQqKLQr4Z7z</link>
            <guid isPermaLink="true">https://viblo.asia/p/ky-thuat-khai-thac-lo-hong-bao-mat-web-tren-metasploit-framework-p2-RQqKLQr4Z7z</guid>
            <description><![CDATA[![](https://images.viblo.asia/c74ff2b3-bb74-4a77-a3fb-afb4e607d250.jpg)



Tiếp nối những gì đã tìm hiểu được ở phần 1 .  Hôm  nay chúng ta sẽ tiếp tụ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bụng Rỗng</dc:creator>
            <pubDate>2020-08-23 22:51:22</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Do thám website: Web reconnaissance tools #2 - Sublist3r]]></title>
                        <link>https://viblo.asia/p/do-tham-website-web-reconnaissance-tools-2-sublist3r-vyDZONaGKwj</link>
            <guid isPermaLink="true">https://viblo.asia/p/do-tham-website-web-reconnaissance-tools-2-sublist3r-vyDZONaGKwj</guid>
            <description><![CDATA[0. Web reconnaissance
Reconnaissance ( hay Information Gathering hay Enumeration ) là bước đầu tiên của penetration testing ( pentest ), trong đó mục ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Le Van Nghia</dc:creator>
            <pubDate>2020-05-19 10:27:32</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Pentest và sử dụng Burp Suite vào quá trình pentest]]></title>
                        <link>https://viblo.asia/p/pentest-va-su-dung-burp-suite-vao-qua-trinh-pentest-WAyK8ooW5xX</link>
            <guid isPermaLink="true">https://viblo.asia/p/pentest-va-su-dung-burp-suite-vao-qua-trinh-pentest-WAyK8ooW5xX</guid>
            <description><![CDATA[1.Pentest là gì?
* Pentest (Penetration Testing) là hình thức kiểm tra hệ thống CNTT của bạn có thể bị tấn công hay không, bằng cách giả lập các vụ tấ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Nguyen Thi Phuong Thao</dc:creator>
            <pubDate>2020-03-22 12:07:53</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Khái quát về tấn công Cross-Site Scripting (XSS)]]></title>
                        <link>https://viblo.asia/p/khai-quat-ve-tan-cong-cross-site-scripting-xss-L4x5x1XaKBM</link>
            <guid isPermaLink="true">https://viblo.asia/p/khai-quat-ve-tan-cong-cross-site-scripting-xss-L4x5x1XaKBM</guid>
            <description><![CDATA[Cross-Site Scripting (XSS) là dạng tấn công injection mà trong đó kẻ tấn công đưa các đoạn scripting code vào một ứng dụng web, và trình duyệt của ngư...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">conchuotconchuot</dc:creator>
            <pubDate>2019-07-27 10:24:43</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[CVE-2019-7164: Lỗ hổng trong SQLALchemy (version 1.2.17 và 1.3.x đến 1.3.0b2) cho phép SQL injection thông qua tham số order_by]]></title>
                        <link>https://viblo.asia/p/cve-2019-7164-lo-hong-trong-sqlalchemy-version-1217-va-13x-den-130b2-cho-phep-sql-injection-thong-qua-tham-so-order-by-bJzKmwxYl9N</link>
            <guid isPermaLink="true">https://viblo.asia/p/cve-2019-7164-lo-hong-trong-sqlalchemy-version-1217-va-13x-den-130b2-cho-phep-sql-injection-thong-qua-tham-so-order-by-bJzKmwxYl9N</guid>
            <description><![CDATA[CVE-2019-7164: Lỗ hổng trong SQLALchemy (version 1.2.17 và 1.3.x đến 1.3.0b2) cho phép SQL injection thông qua tham số order_by.

Lời mở đầu

Câu chuy...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Nguyễn Mạnh</dc:creator>
            <pubDate>2019-07-11 09:10:11</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Lỗ hổng Heartbleed là gì? Heartbleed hoạt động như thế nào?]]></title>
                        <link>https://viblo.asia/p/lo-hong-heartbleed-la-gi-heartbleed-hoat-dong-nhu-the-nao-GrLZDQOglk0</link>
            <guid isPermaLink="true">https://viblo.asia/p/lo-hong-heartbleed-la-gi-heartbleed-hoat-dong-nhu-the-nao-GrLZDQOglk0</guid>
            <description><![CDATA["Heartbleed - Trái tim rỉ máu" là một lỗ hổng bảo mật rất nghiêm trọng, có mức độ ảnh hưởng đến 2/3 thiết bị internet trên toàn cầu. Vậy thì 'Heartble...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Nguyễn Mạnh</dc:creator>
            <pubDate>2019-07-08 10:38:39</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Tôi đã chiếm quyền admin của một trang web như thế nào? Lời cảnh báo cho những trang web đang để api mở!]]></title>
                        <link>https://viblo.asia/p/toi-da-chiem-quyen-admin-cua-mot-trang-web-nhu-the-nao-loi-canh-bao-cho-nhung-trang-web-dang-de-api-mo-924lJdaXKPM</link>
            <guid isPermaLink="true">https://viblo.asia/p/toi-da-chiem-quyen-admin-cua-mot-trang-web-nhu-the-nao-loi-canh-bao-cho-nhung-trang-web-dang-de-api-mo-924lJdaXKPM</guid>
            <description><![CDATA[Lời giới thiệu đầy ngọt ngào

Một ngày đẹp trời, team của chúng tôi (Sun*$hell) được thách thức pentest cho một trang web chuẩn bị release, chính xác ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Nguyễn Mạnh</dc:creator>
            <pubDate>2019-06-10 16:34:51</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Thực thi mã từ xa  Remote code execution]]></title>
                        <link>https://viblo.asia/p/thuc-thi-ma-tu-xa-remote-code-execution-Do754qRWKM6</link>
            <guid isPermaLink="true">https://viblo.asia/p/thuc-thi-ma-tu-xa-remote-code-execution-Do754qRWKM6</guid>
            <description><![CDATA[Mô tả

Thực thi mã từ xa - Remote Code Execution tên viết tắt là RCE.

Có thể hiểu là bạn sử dụng một số kỹ thuật nào đó để có thể chiếm được quyền đi...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Nguyễn Mạnh</dc:creator>
            <pubDate>2019-06-04 14:46:13</pubDate>
                                                                                                        </item>
            </channel>
</rss>
