TetCTF 2024TLDR Đợt này nghỉ làm "bảo vệ" 1 thời gian. Định rằng 3 năm sắp tới sẽ là 3 năm timeskip để nâng trình độ mình lên, luyện các loại haki quan sát đ cần nhìn cũng ra bug, haki vũ trang dùng tay không viết payload phát ăn ngay, haki bá vương làm mấy th...Feb 5, 2024·17 min read
The Art of Cross-origin resource sharing (CORS) in UIUCTF 2022TLDR: Trong quá trình pentest và làm report, nếu gặp các CWE liên quan đến CORS (cross-origin resource sharing) như CWE-942 thì y như rằng mình sẽ "vứt nó vào sọt rác" hoặc cùng lắm là PoC "cho có lệ": nhét header Origin: http://attacker.com vào requ...Mar 7, 2023·7 min read
Knock-knock | DiceCTF 2022[+] Source 1. Initial reconnaissance: Ở challenge này chúng ta có một web app tên là "knock-knock" trông khá giống pastebin: Nhập vào bất kỳ cái gì như trên rồi ấn "Create", "knock-knock" sẽ tạo ra cho chúng ta một cái note với nội dung là những ...Mar 7, 2023·5 min read
Write-up for all ISITDTU CTF Quals 2021 's web challengesXem tất cả write-up của team 0ni0n cho các challenge còn như misc, pwn, re, crypto tại đây TLDR: Ở ISITDTU CTF 2021 thì team 0ni0n của mình đã không vào được Final. Tuy nhiên, với tinh thần tham gia giải lần đầu để học hỏi là chính thì mình quyết đị...Mar 7, 2023·22 min read
My TetCTF 2022TLDR: Cứ mỗi độ Tết Dương về, chúng ta lại có TetCTF để "khai hack" đầu năm. Năm nay mình khai hack không được tốt cho lắm khi giải được có mỗi 2 bài web, các category còn lại thì mấy thằng teammate "0ni0n" hầu như "ngoài vùng phủ sóng" hết trong qu...Mar 7, 2023·11 min read
Pwnkit: Leo thang đặc quyền từ một thành phần của Polkit (CVE-2021-4034)1. Sơ lược về Polkit, pkexec và CVE-2021-4034: Polkit là một thành phần mặc định được cài đặt trên rất nhiều bản phân phối Linux, một bộ công cụ dùng để kiểm soát và quản lý các đặc quyền trên hệ thống, gồm nhiều chương trình khác nhau như pkaction, ...Feb 9, 2023·13 min read