Skip to content

danh.me

$ ls -la posts/
Hacking

SQL Injection toàn tập: Từ cơ bản đến khai thác nâng cao

May 16, 2026May 15, 2026 ~3 min readby Danh

Phân tích kỹ thuật SQL Injection từ cơ bản đến nâng cao — UNION-based, Blind SQLi, tự động hóa với sqlmap và cách phòng chống hiệu quả bằng Prepared Statements.

cat post.md ->
Categories Hacking Tags burpsuite, sql-injection, web-hacking Leave a comment
Hacking

XSS Attacks: Stored, Reflected và DOM-based — Phân tích thực chiến

May 16, 2026May 13, 2026 ~3 min readby Danh

Phân tích ba loại XSS: Stored, Reflected và DOM-based. Kỹ thuật bypass filter, khai thác cookie stealing và cách phòng chống với output encoding và CSP.

cat post.md ->
Categories Hacking Tags burpsuite, web-hacking, xss Leave a comment
Coding

Tự build Port Scanner bằng Python với asyncio — Nhanh hơn nmap 5x

May 11, 2026 ~3 min readby Danh

Xây dựng port scanner bằng Python asyncio với concurrency cao — nhanh hơn ~5x so với scan đồng bộ. Bao gồm banner grabbing và benchmark thực tế.

cat post.md ->
Categories Coding Tags nmap, python Leave a comment
Security

Reverse Engineering Binary Go với Ghidra: Phân tích một RAT thực tế

May 9, 2026 ~2 min readby Danh

Quy trình reverse engineering binary Go malware với Ghidra và x64dbg. Recover function names, phân tích C2 communication, persistence mechanism và thu thập IOCs.

cat post.md ->
Categories Security Tags ghidra, go, malware, reverse-engineering Leave a comment
Tools

Burp Suite Professional: 10 tính năng ít ai biết nhưng cực kỳ mạnh

May 7, 2026 ~2 min readby Danh

10 tính năng nâng cao của Burp Suite mà nhiều người bỏ qua: Match & Replace, Collaborator, Cluster Bomb, DOM Invader, Logger và cách viết extension với Montoya API.

cat post.md ->
Categories Tools Tags burpsuite, web-hacking Leave a comment
Hacking

Linux Privilege Escalation: Checklist và kỹ thuật thực chiến

May 5, 2026 ~3 min readby Danh

Checklist Linux privilege escalation thực chiến: sudo misconfig, SUID exploitation, writable /etc/passwd, kernel exploits và cách dùng LinPEAS để tự động hóa enumeration.

cat post.md ->
Categories Hacking Tags bash, linux Leave a comment
Network

Wireshark thực chiến: Phân tích traffic mạng và phát hiện tấn công ARP Spoofing

May 3, 2026 ~2 min readby Danh

Hướng dẫn Wireshark display filters thực chiến và cách phát hiện ARP Spoofing — tấn công Man-in-the-Middle phổ biến trên LAN. Bao gồm script Python+Scapy để monitor tự động.

cat post.md ->
Categories Network Tags python, wireshark Leave a comment
CTF

[CTF Writeup] PicoCTF — Buffer Overflow 3: Stack Smashing từ A đến Z

May 1, 2026 ~2 min readby Danh

Writeup chi tiết PicoCTF Buffer Overflow 3 — bypass stack canary bằng brute force từng byte với pwntools, control EIP và gọi win() để đọc flag.

cat post.md ->
Categories CTF Tags ctf-writeup, linux, python Leave a comment
Coding

Bash Scripting cho Hacker: 15 Script thực tế cho Recon và Automation

April 29, 2026 ~2 min readby Danh

15 Bash script thực tế cho pentester: quick recon automation, directory fuzzing, JWT decoder, reverse shell catcher, subdomain takeover checker và password spray.

cat post.md ->
Categories Coding Tags bash, linux Leave a comment
Hacking

SSRF (Server-Side Request Forgery): Khai thác metadata AWS và bypass firewall

April 27, 2026 ~2 min readby Danh

Khai thác SSRF để lấy AWS IAM credentials từ EC2 Metadata service, bypass IP filter bằng encoding, SSRF → RCE qua Redis và cách phòng chống với IMDSv2.

cat post.md ->
Categories Hacking Tags burpsuite, web-hacking Leave a comment
Older posts
Page1 Page2 Next →
D
danh

Security researcher · CTF player · Code enjoyer

gh ctf tg

Recent

  • SQL Injection toàn tập: Từ cơ bản đến khai thác nâng cao
  • XSS Attacks: Stored, Reflected và DOM-based — Phân tích thực chiến
  • Tự build Port Scanner bằng Python với asyncio — Nhanh hơn nmap 5x
  • Reverse Engineering Binary Go với Ghidra: Phân tích một RAT thực tế

Topics

  • Hacking 5
  • Coding 3
  • Tools 3
  • Security 2
  • CTF 1
  • Network 1

Tags

#python #web-hacking #linux #burpsuite #bash #nmap #ctf-writeup #sql-injection #metasploit #go #wireshark #ghidra

Recent Posts

  • SQL Injection toàn tập: Từ cơ bản đến khai thác nâng cao
  • XSS Attacks: Stored, Reflected và DOM-based — Phân tích thực chiến
  • Tự build Port Scanner bằng Python với asyncio — Nhanh hơn nmap 5x
  • Reverse Engineering Binary Go với Ghidra: Phân tích một RAT thực tế
  • Burp Suite Professional: 10 tính năng ít ai biết nhưng cực kỳ mạnh

Recent Comments

No comments to show.
© 2026 danh.me • Built with GeneratePress