<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	 xmlns:media="http://search.yahoo.com/mrss/" >

<channel>
	<title>thách &#8211; AnonyViet &#8211; English Version</title>
	<atom:link href="https://en.anonyviet.com/tag/thach/feed/" rel="self" type="application/rss+xml" />
	<link>https://en.anonyviet.com</link>
	<description>The most popular website for sharing information technology, computer networks, and security knowledge. Stay up to date with the hottest news and tips</description>
	<lastBuildDate>Wed, 25 Jan 2023 17:47:07 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.2</generator>

<image>
	<url>https://en.anonyviet.com/wp-content/uploads/2023/01/cropped-ico-logo-75x75-1.png</url>
	<title>thách &#8211; AnonyViet &#8211; English Version</title>
	<link>https://en.anonyviet.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>TryHackMe: Thử thách OWASP Top 10 [Phần 2]</title>
		<link>https://en.anonyviet.com/tryhackme-thu-thach-owasp-top-10-phan-2/</link>
					<comments>https://en.anonyviet.com/tryhackme-thu-thach-owasp-top-10-phan-2/#respond</comments>
		
		<dc:creator><![CDATA[AnonyViet]]></dc:creator>
		<pubDate>Wed, 25 Jan 2023 17:47:07 +0000</pubDate>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[OWASP]]></category>
		<category><![CDATA[Phần]]></category>
		<category><![CDATA[thách]]></category>
		<category><![CDATA[thử]]></category>
		<category><![CDATA[Top]]></category>
		<category><![CDATA[Tryhackme]]></category>
		<guid isPermaLink="false">https://en.anonyviet.com/?p=3168</guid>

					<description><![CDATA[Ở phần 2 này, chúng ta sẽ tiếp tục khai thác các lỗ hổng khác trong OWASP Top 10 trên Tryhackme. Nếu bạn chưa biết OWASP là gì thì có thể đọc tại đây. Tham gia kênh Telegram của AnonyViet  👉 Link 👈 TryHackMe: Thử thách OWASP Top 10 [Phần 2] Nhiệm vụ 11: [Mức [&#8230;]]]></description>
										<content:encoded><![CDATA[<p></p>
<div id="ftwp-postcontent">
<p><strong>Ở phần 2 này, chúng ta sẽ tiếp tục khai thác các lỗ hổng khác trong OWASP Top 10 trên Tryhackme. Nếu bạn chưa biết OWASP là gì thì có thể đọc<a target="_blank" href="https://en.anonyviet.com/next-link?url=https%3A%2F%2Fanonyviet.com%2Ftop-10-lo-hong-bao-mat-web-theo-cong-bo-owasp-2020%2F" rel="noopener" class="local-link"> tại đây</a>.</strong></p>
<div class="code-block code-block-16" style="margin: 8px 0; clear: both;">
<div align="center">
<table class=" aligncenter" style="background-color: #c0c0c0; border-collapse: collapse; width: 59.9985%;">
<tbody>
<tr>
<td style="width: 100%; text-align: center;"><span style="font-size: 12pt;"><strong>Tham gia kênh <span style="color: #0000ff;">Telegram</span> của <span style="color: #008080;">AnonyViet </span> 👉 <span style="text-decoration: underline;"><a target="_blank" href="https://en.anonyviet.com/next-link?url=https%3A%2F%2Ft.me%2Fanonyvietchat" class="local-link" rel="noopener">Link</a></span> 👈</strong></span></td>
</tr>
</tbody>
</table>
</div>
</div>
<p><img alt="TryHackMe: Thử thách OWASP Top 10 [Phần 2]" title="TryHackMe: Thử thách OWASP Top 10 [Phần 2]" post-id="3168" fifu-featured="1" fetchpriority="high" decoding="async" class="aligncenter wp-image-34580 size-full" src="https://anonyviet.com/wp-content/uploads/2021/10/1__o9kgTkh_63l51skO0hGcQ.jpg" alt="TryHackMe: Thử thách OWASP Top 10 [Phần 2]" width="687" height="384" srcset="https://anonyviet.com/wp-content/uploads/2021/10/1__o9kgTkh_63l51skO0hGcQ.jpg 687w, https://anonyviet.com/wp-content/uploads/2021/10/1__o9kgTkh_63l51skO0hGcQ-300x168.jpg 300w" sizes="(max-width: 687px) 100vw, 687px" title="TryHackMe: Thử thách OWASP Top 10 [Phần 2] 37"/></p>
<h2 id="ftoc-tryhackme-thu-thach-owasp-top-10-phan-2" class="ftwp-heading">TryHackMe: Thử thách OWASP Top 10 [Phần 2]</h2>
<h3 id="ftoc-nhiem-vu-11-muc-do-nghiem-trong-3-ro-ri-du-lieu-nhay-cam" class="ftwp-heading">Nhiệm vụ 11: [Mức độ nghiêm trọng 3] Rò rỉ dữ liệu nhạy cảm</h3>
<p>Đã đến lúc áp dụng những gì bạn đã học được vào thực tế rồi.</p>
<h4 id="ftoc-1-dev-co-de-lai-mot-ghi-chu-chi-ra-rang-co-du-lieu-nhay-cam-trong-mot-thu-muc-nao-do" class="ftwp-heading"># 1 Dev có để lại một ghi chú chỉ ra rằng có dữ liệu nhạy cảm trong một thư mục nào đó.</h4>
<p><strong>Tên của thư mục đó là gì?</strong></p>
<p>Truy cập vào trang web và bạn sẽ thấy mục đăng nhập.</p>
<p><img decoding="async" loading="lazy" class="size-full wp-image-34581 aligncenter" src="https://anonyviet.com/wp-content/uploads/2021/10/1_aOOMEfFxHUYZBeZO57zFrw.jpg" alt="TryHackMe: Thử thách OWASP Top 10 [Phần 2] 33" width="525" height="386" srcset="https://anonyviet.com/wp-content/uploads/2021/10/1_aOOMEfFxHUYZBeZO57zFrw.jpg 525w, https://anonyviet.com/wp-content/uploads/2021/10/1_aOOMEfFxHUYZBeZO57zFrw-300x221.jpg 300w" sizes="auto, (max-width: 525px) 100vw, 525px" title="TryHackMe: Thử thách OWASP Top 10 [Phần 2] 38"/></p>
<p>Vào trang đăng nhập.</p>
<p><img decoding="async" loading="lazy" class="size-full wp-image-34582 aligncenter" src="https://anonyviet.com/wp-content/uploads/2021/10/1_3Ol11TfBZQglfuX7G7nEPA.jpg" alt="TryHackMe: Thử thách OWASP Top 10 [Phần 2] 34" width="525" height="362" srcset="https://anonyviet.com/wp-content/uploads/2021/10/1_3Ol11TfBZQglfuX7G7nEPA.jpg 525w, https://anonyviet.com/wp-content/uploads/2021/10/1_3Ol11TfBZQglfuX7G7nEPA-300x207.jpg 300w" sizes="auto, (max-width: 525px) 100vw, 525px" title="TryHackMe: Thử thách OWASP Top 10 [Phần 2] 39"/></p>
<p>Kiểm tra mã nguồn của web.</p>
<p><img decoding="async" loading="lazy" class="size-full wp-image-34583 aligncenter" src="https://anonyviet.com/wp-content/uploads/2021/10/1_CUxt_NkfB5L_hPYK684YBA.jpg" alt="TryHackMe: Thử thách OWASP Top 10 [Phần 2] 35" width="525" height="267" srcset="https://anonyviet.com/wp-content/uploads/2021/10/1_CUxt_NkfB5L_hPYK684YBA.jpg 525w, https://anonyviet.com/wp-content/uploads/2021/10/1_CUxt_NkfB5L_hPYK684YBA-300x153.jpg 300w" sizes="auto, (max-width: 525px) 100vw, 525px" title="TryHackMe: Thử thách OWASP Top 10 [Phần 2] 40"/></p>
<p>Các bạn có thấy cái mà mình đang thấy không :v.</p>
<p><strong>Đáp án:</strong> /assets</p>
<h4 id="ftoc-2-truy-cap-den-thu-muc-ban-da-tim-thay-va-tim-file-co-kha-nang-chua-du-lieu-nhay-cam" class="ftwp-heading"># 2 Truy cập đến thư mục bạn đã tìm thấy. Và tìm file có khả năng chứa dữ liệu nhạy cảm</h4>
<p>Truy cập vào thư mục assets.</p>
<p><img decoding="async" loading="lazy" class="size-full wp-image-34584 aligncenter" src="https://anonyviet.com/wp-content/uploads/2021/10/1_ZC4e3K8opyf5pejy2o60RQ.jpg" alt="TryHackMe: Thử thách OWASP Top 10 [Phần 2] 36" width="525" height="284" srcset="https://anonyviet.com/wp-content/uploads/2021/10/1_ZC4e3K8opyf5pejy2o60RQ.jpg 525w, https://anonyviet.com/wp-content/uploads/2021/10/1_ZC4e3K8opyf5pejy2o60RQ-300x162.jpg 300w" sizes="auto, (max-width: 525px) 100vw, 525px" title="TryHackMe: Thử thách OWASP Top 10 [Phần 2] 41"/></p>
<p>Thành công rồi đó.</p>
<p><strong>Đáp án:</strong> webapp.db</p>
<h4 id="ftoc-3-khai-thac-file-chua-du-lieu-nhay-cam-va-tim-ma-bam-mat-khau" class="ftwp-heading"># 3 Khai thác file chứa dữ liệu nhạy cảm và tìm mã băm mật khẩu</h4>
<p><img decoding="async" loading="lazy" class="size-full wp-image-34585 aligncenter" src="https://anonyviet.com/wp-content/uploads/2021/10/1_K5GwAupErjrryC1FZkbQog.png" alt="TryHackMe: Thử thách OWASP Top 10 [Phần 2] 37" width="639" height="75" srcset="https://anonyviet.com/wp-content/uploads/2021/10/1_K5GwAupErjrryC1FZkbQog.png 639w, https://anonyviet.com/wp-content/uploads/2021/10/1_K5GwAupErjrryC1FZkbQog-300x35.png 300w" sizes="auto, (max-width: 639px) 100vw, 639px" title="TryHackMe: Thử thách OWASP Top 10 [Phần 2] 42"/></p>
<p>Chúng ta có thể thấy rằng có một cơ sở dữ liệu SQlite trong thư mục hiện tại.</p>
<p>Để truy cập nó, mình sử dụng lệnh <code>sqlite3 &lt;database-name&gt;</code></p>
<p><img decoding="async" loading="lazy" class="size-full wp-image-34586 aligncenter" src="https://anonyviet.com/wp-content/uploads/2021/10/1_JZaGRHZn5FBuP91npO7j5Q.png" alt="TryHackMe: Thử thách OWASP Top 10 [Phần 2] 38" width="539" height="132" srcset="https://anonyviet.com/wp-content/uploads/2021/10/1_JZaGRHZn5FBuP91npO7j5Q.png 539w, https://anonyviet.com/wp-content/uploads/2021/10/1_JZaGRHZn5FBuP91npO7j5Q-300x73.png 300w" sizes="auto, (max-width: 539px) 100vw, 539px" title="TryHackMe: Thử thách OWASP Top 10 [Phần 2] 43"/></p>
<p>Từ đây, chúng ta có thể xem các bảng trong cơ sở dữ liệu bằng cách sử dụng lệnh .tables:</p>
<p><img decoding="async" loading="lazy" class="size-full wp-image-34587 aligncenter" src="https://anonyviet.com/wp-content/uploads/2021/10/1_SenjtNQskPp_iUOeOZY_FA.png" alt="TryHackMe: Thử thách OWASP Top 10 [Phần 2] 39" width="324" height="87" srcset="https://anonyviet.com/wp-content/uploads/2021/10/1_SenjtNQskPp_iUOeOZY_FA.png 324w, https://anonyviet.com/wp-content/uploads/2021/10/1_SenjtNQskPp_iUOeOZY_FA-300x81.png 300w" sizes="auto, (max-width: 324px) 100vw, 324px" title="TryHackMe: Thử thách OWASP Top 10 [Phần 2] 44"/></p>
<p>Mình có thể kết xuất tất cả dữ liệu ra khỏi bảng, nhưng mình sẽ không biết ý nghĩa của mỗi cột trừ khi xem thông tin bảng. Trước tiên, hãy sử dụng lệnh <code>PRAGMA table_info(customers);</code> để xem thông tin bảng, sau đó sử dụng lệnh <code>SELECT * FROM customers;</code> để kết xuất thông tin khỏi bảng:</p>
<p><img decoding="async" loading="lazy" class="size-full wp-image-34588 aligncenter" src="https://anonyviet.com/wp-content/uploads/2021/10/1_K1CTkSNBFmre_AiJCH3-FQ.png" alt="TryHackMe: Thử thách OWASP Top 10 [Phần 2] 40" width="387" height="111" srcset="https://anonyviet.com/wp-content/uploads/2021/10/1_K1CTkSNBFmre_AiJCH3-FQ.png 387w, https://anonyviet.com/wp-content/uploads/2021/10/1_K1CTkSNBFmre_AiJCH3-FQ-300x86.png 300w" sizes="auto, (max-width: 387px) 100vw, 387px" title="TryHackMe: Thử thách OWASP Top 10 [Phần 2] 45"/></p>
<p><img decoding="async" loading="lazy" class="size-full wp-image-34589 aligncenter" src="https://anonyviet.com/wp-content/uploads/2021/10/1_7clRJ1vlb1L2N8XXgdTTRg.png" alt="TryHackMe: Thử thách OWASP Top 10 [Phần 2] 41" width="619" height="106" srcset="https://anonyviet.com/wp-content/uploads/2021/10/1_7clRJ1vlb1L2N8XXgdTTRg.png 619w, https://anonyviet.com/wp-content/uploads/2021/10/1_7clRJ1vlb1L2N8XXgdTTRg-300x51.png 300w" sizes="auto, (max-width: 619px) 100vw, 619px" title="TryHackMe: Thử thách OWASP Top 10 [Phần 2] 46"/></p>
<p>Giờ chúng ta đã tìm ra được mã băm rồi đó.</p>
<p><strong>Đáp án:</strong> 6eea9b7ef19179a06954edd0f6c05ceb</p>
<h4 id="ftoc-4-be-khoa-ma-bam" class="ftwp-heading">#4 Bẻ khóa mã băm</h4>
<p>Để tìm ra mật khẩu dưới dạng văn bản thuần thì các bạn truy cập vào trang crackstation<a target="_blank" href="https://en.anonyviet.com/next-link/?url=https%3A%2F%2Fcrackstation.net%2F" rel="noopener external nofollow" class="ext-link" onclick="this.target='_blank';"> tại đây</a>.</p>
<p><img decoding="async" loading="lazy" class="size-full wp-image-34590 aligncenter" src="https://anonyviet.com/wp-content/uploads/2021/10/1_HUKMNp46GAqLCZWjZimZgw.png" alt="TryHackMe: Thử thách OWASP Top 10 [Phần 2] 42" width="700" height="282" srcset="https://anonyviet.com/wp-content/uploads/2021/10/1_HUKMNp46GAqLCZWjZimZgw.png 700w, https://anonyviet.com/wp-content/uploads/2021/10/1_HUKMNp46GAqLCZWjZimZgw-300x121.png 300w" sizes="auto, (max-width: 700px) 100vw, 700px" title="TryHackMe: Thử thách OWASP Top 10 [Phần 2] 47"/></p>
<p>Crackstation hoạt động bằng cách sử dụng một danh sách từ điển lớn. Nếu mật khẩu không có trong danh sách từ thì Crackstation sẽ không thể bẻ khóa mã băm.</p>
<p>Nếu Crackstation không bẻ khóa được mã băm này, thì hàm băm đó đã được thiết kế đặc biệt để không thể bẻ khóa được.</p>
<p><strong>Đáp án: </strong>qwertyuiop</p>
<h4 id="ftoc-5-dang-nhap-voi-tu-cach-la-admin-va-tim-flag" class="ftwp-heading">#5 Đăng nhập với tư cách là admin và tìm flag</h4>
<p>Sử dụng tài khoản và mật khẩu đã tìm được để đăng nhập vào tài khoản admin.</p>
<p><img decoding="async" loading="lazy" class="size-full wp-image-34591 aligncenter" src="https://anonyviet.com/wp-content/uploads/2021/10/1_V6p5UuXOXTDA5pWEJyaCrQ.png" alt="TryHackMe: Thử thách OWASP Top 10 [Phần 2] 43" width="700" height="305" srcset="https://anonyviet.com/wp-content/uploads/2021/10/1_V6p5UuXOXTDA5pWEJyaCrQ.png 700w, https://anonyviet.com/wp-content/uploads/2021/10/1_V6p5UuXOXTDA5pWEJyaCrQ-300x131.png 300w" sizes="auto, (max-width: 700px) 100vw, 700px" title="TryHackMe: Thử thách OWASP Top 10 [Phần 2] 48"/></p>
<p><strong>Đáp án:</strong> THM{Yzc2YjdkMjE5N2VjMzNhOTE3NjdiMjdl}</p>
<h3 id="ftoc-nhiem-vu-13-muc-do-nghiem-trong-4-xml-external-entity" class="ftwp-heading">Nhiệm vụ 13: [Mức độ nghiêm trọng 4] XML External Entity</h3>
<h4 id="f8c4" class="hz ia fv ib b ic id ie if ig ih ii ij ik il im in io ip iq ir is it iu iv iw dn gr ftwp-heading">#1 XML là viết tắt của từ gì?</h4>
<p id="608d" class="hz ia fv ib b ic id ie if ig ih ii ij ik il im in io ip iq ir is it iu iv iw dn gr" data-selectable-paragraph=""><strong class="ib da">Đáp án :</strong> Extensible Markup Language.</p>
<h4 id="a6db" class="hz ia fv ib b ic id ie if ig ih ii ij ik il im in io ip iq ir is it iu iv iw dn gr ftwp-heading">#2 Có bắt buộc phải mở đầu XML trong các tài liệu XML không?</h4>
<p id="eef8" class="hz ia fv ib b ic id ie if ig ih ii ij ik il im in io ip iq ir is it iu iv iw dn gr" data-selectable-paragraph=""><strong class="ib da">Đáp án :</strong> Không</p>
<h4 id="079e" class="hz ia fv ib b ic id ie if ig ih ii ij ik il im in io ip iq ir is it iu iv iw dn gr ftwp-heading">#3 Chúng ta có thể xác thực các tài liệu XML dựa trên một lược đồ không?</h4>
<p id="97f8" class="hz ia fv ib b ic id ie if ig ih ii ij ik il im in io ip iq ir is it iu iv iw dn gr" data-selectable-paragraph=""><strong class="ib da">Đáp án :</strong> Có</p>
<h4 id="0e07" class="hz ia fv ib b ic id ie if ig ih ii ij ik il im in io ip iq ir is it iu iv iw dn gr ftwp-heading">#4 Làm thế nào để chỉ định phiên bản XML và cách mã hóa trong tài liệu XML?</h4>
<p id="7aa1" class="hz ia fv ib b ic id ie if ig ih ii ij ik il im in io ip iq ir is it iu iv iw dn gr" data-selectable-paragraph=""><strong class="ib da">Đáp án : </strong>XML Prolog</p>
<h3 id="ftoc-nhiem-vu-14-muc-do-nghiem-trong-4-xml-external-entity-dtd" class="ftwp-heading">Nhiệm vụ 14: [Mức độ nghiêm trọng 4] XML External Entity — DTD</h3>
<p>Trước khi bắt đầu tìm hiểu về XXE, chúng ta sẽ phải hiểu DTD trong XML là gì.</p>
<p>Đầu tiên tìm hiêu cách DTD xác thực XML. Đây là ý nghĩa của tất cả các thuật ngữ được sử dụng trong note.dtd</p>
<p>!DOCTYPE note – Xác định phần tử gốc của tài liệu có tên note</p>
<p>!ELEMENT note – Xác định phần tử note phải chứa các thành phần: “to, from, heading, body”</p>
<p>!ELEMENT to – Xác định phần tử thuộc loại “#PCDATA”</p>
<p>!ELEMENT from – Xác định phần tử có kiểu “#PCDATA”</p>
<p>!ELEMENT heading – Xác định phần tử tiêu đề thuộc loại “#PCDATA”</p>
<p>!ELEMENT body – Xác định phần tử nội dung thuộc loại “#PCDATA”</p>
<p>LƯU Ý: #PCDATA có nghĩa là parseable character data (dữ liệu ký tự có thể phân tích cú pháp).</p>
<h4 id="ftoc-1-lam-the-nao-de-xac-dinh-mot-root-element" class="ftwp-heading"># 1 Làm thế nào để xác định một <strong class="ib da">ROOT element</strong>?</h4>
<p><strong>Đáp án:</strong> !ELEMENT</p>
<h4 id="ftoc-2-xac-dinh-root-element-nhu-the-nao" class="ftwp-heading"># 2 Xác định ROOT element như thế nào?</h4>
<p><strong>Đáp án: </strong>!DOCTYPE</p>
<h4 id="ftoc-3-xac-dinh-entity-moi-nhu-the-nao" class="ftwp-heading"># 3 Xác định ENTITY mới như thế nào?</h4>
<p><strong>Đáp án: </strong>!ENTITY</p>
<h3 id="ftoc-nhiem-vu-15-muc-do-nghiem-trong-4-xml-external-entity-xxe-payload" class="ftwp-heading">Nhiệm vụ 15 [Mức độ nghiêm trọng 4] XML External Entity — XXE Payload</h3>
<p>1) Payload đầu tiên mà chúng ta sẽ thấy rất đơn giản. Nếu bạn đã đọc những nhiệm vụ trước đó thì bạn sẽ payload này.</p>
<pre class="EnlighterJSRAW" data-enlighter-language="generic">&lt;!DOCTYPE replace [&lt;!ENTITY name “feast”&gt; ]&gt;&#13;
&lt;userInfo&gt;&#13;
&lt;firstName&gt;falcon&lt;/firstName&gt;&#13;
&lt;lastName&gt;&amp;name;&lt;/lastName&gt;&#13;
&lt;/userInfo&gt;</pre>
<p>Chúng ta đang xác định một ENTITY và gán cho nó giá trị feast. Tiếp, chúng ta sẽ sử dụng ENTITY đó trong code.</p>
<p>2) Chúng ta cũng có thể sử dụng XXE để đọc một số tệp từ hệ thống bằng cách xác định ENTITY và sử dụng từ khóa SYSTEM</p>
<pre class="EnlighterJSRAW" data-enlighter-language="generic">&lt;?xml version=”1.0"?&gt;&#13;
&lt;!DOCTYPE root [&lt;!ENTITY read SYSTEM ‘file:////cat /etc/passwd&gt;]&gt;&#13;
&lt;root&gt;&amp;read;&lt;/root&gt;&#13;
</pre>
<p>Chúng ta xác định ENTITY với giá trị là `SYSTEM` và đường dẫn của tệp.</p>
<p>Nếu mình sử dụng payload này thì một trang web dễ bị tấn công bởi XXE (thông thường) sẽ hiển thị nội dung của tệp /etc/passwd.</p>
<p>Theo cách tương tự, chúng ta có thể sử dụng loại payload này để đọc các tệp khác.</p>
<p><img decoding="async" loading="lazy" class="size-full wp-image-34596 aligncenter" src="https://anonyviet.com/wp-content/uploads/2021/10/1_tEnItBPE8PjGIzjTtdY_bg.jpg" alt="TryHackMe: Thử thách OWASP Top 10 [Phần 2] 44" width="525" height="244" srcset="https://anonyviet.com/wp-content/uploads/2021/10/1_tEnItBPE8PjGIzjTtdY_bg.jpg 525w, https://anonyviet.com/wp-content/uploads/2021/10/1_tEnItBPE8PjGIzjTtdY_bg-300x139.jpg 300w" sizes="auto, (max-width: 525px) 100vw, 525px" title="TryHackMe: Thử thách OWASP Top 10 [Phần 2] 49"/></p>
<p><img decoding="async" loading="lazy" class="size-full wp-image-34595 aligncenter" src="https://anonyviet.com/wp-content/uploads/2021/10/1_tcF335F1mphsE131r0tcHA.jpg" alt="TryHackMe: Thử thách OWASP Top 10 [Phần 2] 45" width="525" height="236" srcset="https://anonyviet.com/wp-content/uploads/2021/10/1_tcF335F1mphsE131r0tcHA.jpg 525w, https://anonyviet.com/wp-content/uploads/2021/10/1_tcF335F1mphsE131r0tcHA-300x135.jpg 300w" sizes="auto, (max-width: 525px) 100vw, 525px" title="TryHackMe: Thử thách OWASP Top 10 [Phần 2] 50"/></p>
<h3 id="ftoc-nhiem-vu-16-muc-do-nghiem-trong-4-doi-tuong-ben-ngoai-xml-exploiting" class="ftwp-heading">Nhiệm vụ 16: [Mức độ nghiêm trọng 4] Đối tượng bên ngoài XML – Exploiting</h3>
<h4 id="ftoc-3-ten-cua-nguoi-dung-trong-etc-passwd-la-gi" class="ftwp-heading">#3 Tên của người dùng trong /etc/passwd là gì?</h4>
<pre class="EnlighterJSRAW" data-enlighter-language="generic">&lt;?xml version="1.0"?&gt;&#13;
&lt;!DOCTYPE root [&lt;!ENTITY read SYSTEM 'file:///etc/passwd'&gt;]&gt;&#13;
&lt;root&gt;&amp;read;&lt;/root&gt;&#13;
</pre>
<p><img decoding="async" loading="lazy" class="size-full wp-image-34597 aligncenter" src="https://anonyviet.com/wp-content/uploads/2021/10/1_U88cjPGRANT_izAp7sP2hg.png" alt="TryHackMe: Thử thách OWASP Top 10 [Phần 2] 46" width="500" height="74" srcset="https://anonyviet.com/wp-content/uploads/2021/10/1_U88cjPGRANT_izAp7sP2hg.png 500w, https://anonyviet.com/wp-content/uploads/2021/10/1_U88cjPGRANT_izAp7sP2hg-300x44.png 300w" sizes="auto, (max-width: 500px) 100vw, 500px" title="TryHackMe: Thử thách OWASP Top 10 [Phần 2] 51"/></p>
<p><strong>Đáp án:</strong> falcon</p>
<h4 id="ftoc-4-khoa-ssh-cua-falcon-nam-o-dau" class="ftwp-heading">#4 Khóa SSH của falcon nằm ở đâu?</h4>
<p>Tìm kiếm trên mạng xem khóa SSH được lưu ở đâu.</p>
<p><img decoding="async" loading="lazy" class="size-full wp-image-34598 aligncenter" src="https://anonyviet.com/wp-content/uploads/2021/10/1_s68WbEf_PAX1Vs7bIaLmEA.png" alt="TryHackMe: Thử thách OWASP Top 10 [Phần 2] 47" width="700" height="111" srcset="https://anonyviet.com/wp-content/uploads/2021/10/1_s68WbEf_PAX1Vs7bIaLmEA.png 700w, https://anonyviet.com/wp-content/uploads/2021/10/1_s68WbEf_PAX1Vs7bIaLmEA-300x48.png 300w" sizes="auto, (max-width: 700px) 100vw, 700px" title="TryHackMe: Thử thách OWASP Top 10 [Phần 2] 52"/></p>
<p><strong>Đáp án:</strong> /home/falcon/.ssh/id_rsa</p>
<h4 id="ftoc-5-18-ky-tu-dau-tien-trong-private-key-cua-falcon-la-gi" class="ftwp-heading">#5 18 ký tự đầu tiên trong private key của falcon là gì?</h4>
<pre class="EnlighterJSRAW" data-enlighter-language="generic">&lt;?xml version=”1.0"?&gt;&#13;
&lt;!DOCTYPE root [&lt;!ENTITY read SYSTEM ‘file:////home/falcon/.ssh/id_rsa&gt;]&gt;&#13;
&lt;root&gt;&amp;read;&lt;/root&gt;&#13;
</pre>
<p><img decoding="async" loading="lazy" class="size-full wp-image-34599 aligncenter" src="https://anonyviet.com/wp-content/uploads/2021/10/1_hBqJmlaXB9UeiBbgJDsuaQ-1.jpg" alt="TryHackMe: Thử thách OWASP Top 10 [Phần 2] 48" width="525" height="187" srcset="https://anonyviet.com/wp-content/uploads/2021/10/1_hBqJmlaXB9UeiBbgJDsuaQ-1.jpg 525w, https://anonyviet.com/wp-content/uploads/2021/10/1_hBqJmlaXB9UeiBbgJDsuaQ-1-300x107.jpg 300w" sizes="auto, (max-width: 525px) 100vw, 525px" title="TryHackMe: Thử thách OWASP Top 10 [Phần 2] 53"/></p>
<p><strong>Đáp án: </strong>MIIEogIBAAKCAQEA7b</p>
<h3 id="ftoc-nhiem-vu-18-muc-do-nghiem-trong-5-broken-access-control-thu-thach-idor" class="ftwp-heading">Nhiệm vụ 18: [Mức độ nghiêm trọng 5] Broken Access Control (Thử thách IDOR)</h3>
<p>IDOR, hoặc Insecure Direct Object Reference (tham chiếu đối tượng trực tiếp không an toàn), là hành động khai thác cấu hình sai trong cách xử lý đầu vào của người dùng, để truy cập vào các tài nguyên mà thông thường bạn không thể truy cập. IDOR là một loại lỗ hổng kiểm soát truy cập.</p>
<p>Ví dụ: giả sử chúng ta đang đăng nhập vào tài khoản ngân hàng của mình và sau khi tự xác thực chính xác, chúng ta sẽ được đưa đến một URL như sau https://example.com/bank?account_number=1234. Trên trang đó, mình có thể xem tất cả các chi tiết ngân hàng quan trọng của bả thân và người dùng sẽ làm bất cứ điều gì họ cần làm và suy nghĩ không có gì sai.</p>
<p>Tuy nhiên, có một vấn đề lớn tiềm ẩn ở đây, một tin tặc có thể thay đổi thông số account_number thành một số khác như 1235 và nếu trang web được định cấu hình không chính xác, thì hacker sẽ có quyền truy cập vào thông tin ngân hàng của người khác (như <a target="_blank" href="https://en.anonyviet.com/next-link/?url=https%3A%2F%2Fwww.techrum.vn%2Fthreads%2Fd%25E1%25BB%25AF-li%25E1%25BB%2587u-c%25E1%25BB%25A7a-3-000-ng%25C6%25B0%25E1%25BB%259Di-d%25C3%25B9ng-metap-vn-c%25E1%25BB%25A7a-ti%25E1%25BA%25BFn-s%25E1%25BB%25B9-%25C3%259Ac-%25C4%2591ang-b%25E1%25BB%258B-rao-b%25C3%25A1n-%25E1%25BB%259F-tr%25C3%25AAn-di%25E1%25BB%2585n-%25C4%2591%25C3%25A0n-hacker.471410%2F" rel="noopener external nofollow" class="ext-link" onclick="this.target='_blank';">vụ metap</a>).</p>
<h4 id="ftoc-1-doc-va-hieu-cach-idor-hoat-dong" class="ftwp-heading">#1 Đọc và hiểu cách IDOR hoạt động.</h4>
<h4 id="ftoc-2-trien-khai-va-truy-cap-http-10-10-220-97-dang-nhap-voi-ten-nguoi-dung-la-noot-va-mat-khau-la-test1234" class="ftwp-heading">#2 Triển khai và truy cập http://10.10.220.97 – Đăng nhập với tên người dùng là noot và mật khẩu là test1234.</h4>
<p><img decoding="async" loading="lazy" class="size-full wp-image-34600 aligncenter" src="https://anonyviet.com/wp-content/uploads/2021/10/1_UhozwNrgn6sPPeD1GFFksw.png" alt="TryHackMe: Thử thách OWASP Top 10 [Phần 2] 49" width="700" height="244" srcset="https://anonyviet.com/wp-content/uploads/2021/10/1_UhozwNrgn6sPPeD1GFFksw.png 700w, https://anonyviet.com/wp-content/uploads/2021/10/1_UhozwNrgn6sPPeD1GFFksw-300x105.png 300w" sizes="auto, (max-width: 700px) 100vw, 700px" title="TryHackMe: Thử thách OWASP Top 10 [Phần 2] 54"/></p>
<p><img decoding="async" loading="lazy" class="size-full wp-image-34602 aligncenter" src="https://anonyviet.com/wp-content/uploads/2021/10/1_33AdyeWQZqBu8ni9r_eZ1A.png" alt="TryHackMe: Thử thách OWASP Top 10 [Phần 2] 50" width="700" height="113" srcset="https://anonyviet.com/wp-content/uploads/2021/10/1_33AdyeWQZqBu8ni9r_eZ1A.png 700w, https://anonyviet.com/wp-content/uploads/2021/10/1_33AdyeWQZqBu8ni9r_eZ1A-300x48.png 300w" sizes="auto, (max-width: 700px) 100vw, 700px" title="TryHackMe: Thử thách OWASP Top 10 [Phần 2] 55"/></p>
<p>Mình đã thử tăng dần số sau note = 1 theo thứ tự, nhưng nó không xảy ra. Nhưng khi thử số 0 thì lại có kết quả.</p>
<p><img decoding="async" loading="lazy" class="size-full wp-image-34601 aligncenter" src="https://anonyviet.com/wp-content/uploads/2021/10/1_cSmXDYEUZ674x2FlAVspDw.png" alt="TryHackMe: Thử thách OWASP Top 10 [Phần 2] 51" width="700" height="142" srcset="https://anonyviet.com/wp-content/uploads/2021/10/1_cSmXDYEUZ674x2FlAVspDw.png 700w, https://anonyviet.com/wp-content/uploads/2021/10/1_cSmXDYEUZ674x2FlAVspDw-300x61.png 300w" sizes="auto, (max-width: 700px) 100vw, 700px" title="TryHackMe: Thử thách OWASP Top 10 [Phần 2] 56"/></p>
<p><strong>Đáp án:</strong> flag{fivefourthree}</p>
<h3 id="ftoc-nhiem-vu-19-muc-do-nghiem-trong-6-cau-hinh-sai-bao-mat" class="ftwp-heading">Nhiệm vụ 19: [Mức độ nghiêm trọng 6] Cấu hình sai bảo mật</h3>
<h4 id="ftoc-cau-hinh-sai-bao-mat-security-misconfiguration" class="ftwp-heading"><strong>Cấu hình sai bảo mật (<strong class="ib da">Security Misconfiguration</strong>)</strong></h4>
<p>Cấu hình sai bảo mật khác với 10 lỗ hổng OWASP hàng đầu khác, bởi vì lỗi này chỉ xảy ra khi bạn cấu hình sai bảo mật hệ thống.</p>
<h4 id="ftoc-cau-hinh-sai-bao-mat-bao-gom" class="ftwp-heading"><strong>Cấu hình sai bảo mật bao gồm:</strong></h4>
<p>Các quyền được cấu hình kém trên các dịch vụ đám mây, chẳng hạn như nhóm S3 bật các tính năng không cần thiết, như dịch vụ, trang, tài khoản hoặc đặc quyền của tài khoản mặc định với mật khẩu không thay đổi, thông báo lỗi quá chi tiết và cho phép kẻ tấn công tìm hiểu thêm về hệ thống, không sử dụng <a target="_blank" href="https://en.anonyviet.com/next-link/?url=https%3A%2F%2Fviblo.asia%2Fp%2Fhttp-security-headers-ByEZkwwWZQ0" rel="noopener external nofollow" class="ext-link" onclick="this.target='_blank';">HTTP security headers</a> hoặc tiết lộ quá nhiều chi tiết trong Server: HTTP header.</p>
<p>Lỗ hổng này thường có thể dẫn đến nhiều lỗ hổng khác hơn, chẳng hạn như thông tin xác thực mặc định cho phép bạn truy cập vào dữ liệu nhạy cảm, XXE hoặc chèn lệnh trên các trang quản trị.</p>
<p>Máy ảo trong nhiệm vụ này tập trung vào mật khẩu mặc định. Đây là một ví dụ cụ thể về cấu hình sai bảo mật. Bạn nên thay đổi bất kỳ mật khẩu mặc định nào trong hệ thống.</p>
<p>Mật khẩu mặc định rất phổ biến trong các thiết bị nhúng và Internet of Things, và phần lớn các chủ sở hữu thiết bị không thay đổi các mật khẩu này.</p>
<p>Mức độ rủi ro về thông tin xác thực mặc định còn tùy theo quan điểm của kẻ tấn công. Chúng có thể truy cập vào trang quản trị, các dịch vụ được thiết kế cho quản trị viên hệ thống hoặc nhà sản xuất, hoặc thậm chí cơ sở hạ tầng mạng cũng có thể vô cùng hữu ích trong việc tấn công doanh nghiệp. Từ việc tiếp xúc dữ liệu đến RCE dễ dàng, ảnh hưởng của thông tin xác thực mặc định có thể rất nghiêm trọng.</p>
<p>Vào tháng 10 năm 2016, Dyn (một nhà cung cấp DNS) đã bị DDoS bởi một trong những cuộc tấn công DDoS đáng nhớ nhất trong 10 năm qua. Lưu lượng truy cập chủ yếu đến từ Internet of Things và các thiết bị mạng như bộ định tuyến và modem, bị nhiễm phần mềm độc hại Mirai.</p>
<p>Phần mềm độc hại đã xâm nhập vào hệ thống như thế nào? Bằng mật khẩu mặc định. Phần mềm độc hại có danh sách chứa 63 cặp username/password và tin tặc sẽ cố gắng đăng nhập vào các dịch vụ telnet bị lộ.</p>
<p>Các cuộc tấn công DDoS rất đáng chú ý vì nó đã khiến nhiều trang web và dịch vụ lớn bị gián đoạn. Amazon, Twitter, Netflix, GitHub, Xbox Live, PlayStation Network và nhiều dịch vụ khác đã offline trong vài giờ trong 3 đợt tấn công DDoS vào Dyn.</p>
<p>Ví dụ thực tế: Máy ảo này bị cấu hình sai bảo mật, như một lỗi của danh sách 10 lỗ hổng hàng đầu của OWASP.</p>
<p>Triển khai VM và xâm nhập bằng cách khai thác cấu hình sai bảo mật (Security Misconfiguration)!</p>
<p><strong>#1 Triển khai VM (Máy ảo)</strong></p>
<p><strong># 2 Xâm nhập vào ứng dụng web và tìm flag</strong></p>
<p>Chúng ta có thể nghiên cứu username và mật khẩu mặc định là gì của pensive notes.</p>
<p><img decoding="async" loading="lazy" class="size-full wp-image-34682 aligncenter" src="https://anonyviet.com/wp-content/uploads/2021/10/1_QS5leBfmI1ruCa9jiZ24aw.jpg" alt="TryHackMe: Thử thách OWASP Top 10 [Phần 2] 52" width="525" height="211" srcset="https://anonyviet.com/wp-content/uploads/2021/10/1_QS5leBfmI1ruCa9jiZ24aw.jpg 525w, https://anonyviet.com/wp-content/uploads/2021/10/1_QS5leBfmI1ruCa9jiZ24aw-300x121.jpg 300w" sizes="auto, (max-width: 525px) 100vw, 525px" title="TryHackMe: Thử thách OWASP Top 10 [Phần 2] 57"/></p>
<p>Xem mình tìm thấy gì nào.</p>
<p><img decoding="async" loading="lazy" class="size-full wp-image-34683 aligncenter" src="https://anonyviet.com/wp-content/uploads/2021/10/1_6w_FFnGE8_VJlf4hfvuHGQ.png" alt="TryHackMe: Thử thách OWASP Top 10 [Phần 2] 53" width="700" height="130" srcset="https://anonyviet.com/wp-content/uploads/2021/10/1_6w_FFnGE8_VJlf4hfvuHGQ.png 700w, https://anonyviet.com/wp-content/uploads/2021/10/1_6w_FFnGE8_VJlf4hfvuHGQ-300x56.png 300w" sizes="auto, (max-width: 700px) 100vw, 700px" title="TryHackMe: Thử thách OWASP Top 10 [Phần 2] 58"/></p>
<p><img decoding="async" loading="lazy" class="size-full wp-image-34684 aligncenter" src="https://anonyviet.com/wp-content/uploads/2021/10/1_9KHf2XpT5_dPNhejAwKdpg.png" alt="TryHackMe: Thử thách OWASP Top 10 [Phần 2] 54" width="700" height="300" srcset="https://anonyviet.com/wp-content/uploads/2021/10/1_9KHf2XpT5_dPNhejAwKdpg.png 700w, https://anonyviet.com/wp-content/uploads/2021/10/1_9KHf2XpT5_dPNhejAwKdpg-300x129.png 300w" sizes="auto, (max-width: 700px) 100vw, 700px" title="TryHackMe: Thử thách OWASP Top 10 [Phần 2] 59"/></p>
<p><strong>Đáp án:</strong></p>
<p id="19cc" class="hz ia fv ib b ic id ie if ig ih ii ij ik il im in io ip iq ir is it iu iv iw dn gr" data-selectable-paragraph="">thm{4b9513968fd564a87b28aa1f9d672e17}</p>
<h3 id="ftoc-nhiem-vu-20-muc-do-nghiem-trong-7-cross-site-scripting-xss" class="ftwp-heading">Nhiệm vụ 20: [Mức độ nghiêm trọng 7] Cross-site Scripting (XSS)</h3>
<h4 id="ftoc-giai-thich-xss" class="ftwp-heading">Giải thích XSS</h4>
<p>Cross-site scripting, còn được gọi là XSS là một lỗ hổng bảo mật thường thấy trong các ứng dụng web. Đây là một kiểu tiêm code có thể cho phép kẻ tấn công thực thi các tập lệnh độc hại và khiến nó thực thi trên máy của nạn nhân.</p>
<p>Một ứng dụng web dễ bị tấn công bởi XSS nếu nó sử dụng đầu vào của người dùng mà chưa được lọc. XSS có thể sử dụng trong Javascript, VBScript, Flash và CSS. Có ba loại XSS web chính:</p>
<p><strong class="ib da">Stored XSS: </strong>Là loại XSS nguy hiểm nhất. Đây là nơi bắt nguồn một chuỗi mã độc từ cơ sở dữ liệu của trang web. Điều này thường xảy ra khi một trang web lấy đầu vào từ người dùng mà chưa được lọc (loại bỏ “các ký tự đặc biệt” của người dùng nhập) khi được chèn vào cơ sở dữ liệu.</p>
<p><strong class="ib da">Reflected XSS: </strong>Payload độc hại là một phần request của victims đối với trang web. Trang web bao gồm payload này để phản hồi lại người dùng. Tóm lại, kẻ tấn công cần lừa nạn nhân nhấp vào URL để thực thi payload độc hại.</p>
<p><strong class="ib da">DOM-Based XSS: </strong>DOM là viết tắt của Document Object Model và là một giao diện lập trình cho các tài liệu HTML và XML. Nó giúp các chương trình có thể thay đổi cấu trúc, kiểu và nội dung tài liệu. Trang web là một tài liệu và tài liệu này có thể được hiển thị trong cửa sổ trình duyệt hoặc dưới dạng mã nguồn HTML.</p>
<p>Để biết thêm các giải thích và bài tập XSS, hãy <a target="_blank" href="https://en.anonyviet.com/next-link?url=https%3A%2F%2Fanonyviet.com%2F10-website-giup-ban-thuc-hanh-ky-nang-hack-xss%2F" rel="noopener" class="local-link">đọc bài viết này.</a></p>
<h4 id="ftoc-xss-payloads" class="ftwp-heading"><strong class="ib da">XSS Payloads</strong></h4>
<p>Hãy nhớ rằng, XSS là một lỗ hổng có thể bị lợi dụng để thực thi Javascript độc hại trên máy của nạn nhân. Một số loại payload phổ biến được sử dụng:</p>
<p>XSS-Payloads.com (http://www.xss-payloads.com/) là một trang web có payload, công cụ, tài liệu liên quan đến XSS nhiều thứ khác nữa. Bạn có thể tải các payload XSS chụp ảnh nhanh từ webcam hoặc thậm chí port scanner.</p>
<h4 id="ftoc-cac-thu-thach-xss" class="ftwp-heading"><strong>Các thử thách XSS</strong></h4>
<p>Máy ảo đi kèm với nhiệm vụ này dựa trên DOM, có Reflected và Stored XSS. Giờ hãy triển khai máy ảo và bắt đầu khai thác lỗ hổng XSS nào.</p>
<p><strong>#1 Triển khai VM (Máy ảo)</strong></p>
<p><strong>#2 Truy cập http://10.10.193.134/reflected và tạo một payload <strong class="ib da">reflected</strong> XSS để tạo cửa sổ popup “<strong class="ib da">Hello</strong>“.</strong></p>
<p>Viết Script:</p>
<p><code>&lt;script&gt;alert(“hello”)&lt;/script&gt;</code></p>
<p><img decoding="async" loading="lazy" class="size-full wp-image-34686 aligncenter" src="https://anonyviet.com/wp-content/uploads/2021/10/1_6-04EfkkK5zquG2jnJKhSA.jpg" alt="TryHackMe: Thử thách OWASP Top 10 [Phần 2] 55" width="525" height="254" srcset="https://anonyviet.com/wp-content/uploads/2021/10/1_6-04EfkkK5zquG2jnJKhSA.jpg 525w, https://anonyviet.com/wp-content/uploads/2021/10/1_6-04EfkkK5zquG2jnJKhSA-300x145.jpg 300w" sizes="auto, (max-width: 525px) 100vw, 525px" title="TryHackMe: Thử thách OWASP Top 10 [Phần 2] 60"/></p>
<p><img decoding="async" loading="lazy" class="size-full wp-image-34687 aligncenter" src="https://anonyviet.com/wp-content/uploads/2021/10/1_pwPyAvOMvQ6efse4af2nCg.jpg" alt="TryHackMe: Thử thách OWASP Top 10 [Phần 2] 56" width="525" height="331" srcset="https://anonyviet.com/wp-content/uploads/2021/10/1_pwPyAvOMvQ6efse4af2nCg.jpg 525w, https://anonyviet.com/wp-content/uploads/2021/10/1_pwPyAvOMvQ6efse4af2nCg-300x189.jpg 300w" sizes="auto, (max-width: 525px) 100vw, 525px" title="TryHackMe: Thử thách OWASP Top 10 [Phần 2] 61"/></p>
<p><strong>Đáp án:</strong> ThereIsMoreToXSSThanYouThink</p>
<p><strong>#3 Trên cùng một trang <strong class="ib da">reflective</strong>, tạo một payload XSS bật cửa sổ popup chứa địa chỉ IP của bạn.</strong></p>
<p id="4d1f" class="hz ia fv ib b ic id ie if ig ih ii ij ik il im in io ip iq ir is it iu iv iw dn gr" data-selectable-paragraph="">&lt;script&gt;alert(window.location.hostname)&lt;/script&gt;</p>
<p data-selectable-paragraph=""><img decoding="async" loading="lazy" class="size-full wp-image-34688 aligncenter" src="https://anonyviet.com/wp-content/uploads/2021/10/1_GQdJAhQQo6WEcp6RrcSfXg.png" alt="TryHackMe: Thử thách OWASP Top 10 [Phần 2] 57" width="700" height="190" srcset="https://anonyviet.com/wp-content/uploads/2021/10/1_GQdJAhQQo6WEcp6RrcSfXg.png 700w, https://anonyviet.com/wp-content/uploads/2021/10/1_GQdJAhQQo6WEcp6RrcSfXg-300x81.png 300w" sizes="auto, (max-width: 700px) 100vw, 700px" title="TryHackMe: Thử thách OWASP Top 10 [Phần 2] 62"/></p>
<p data-selectable-paragraph=""><img decoding="async" loading="lazy" class="size-full wp-image-34689 aligncenter" src="https://anonyviet.com/wp-content/uploads/2021/10/1_eHFGTTbS5XU8bbe8u1zf7Q.png" alt="TryHackMe: Thử thách OWASP Top 10 [Phần 2] 58" width="662" height="254" srcset="https://anonyviet.com/wp-content/uploads/2021/10/1_eHFGTTbS5XU8bbe8u1zf7Q.png 662w, https://anonyviet.com/wp-content/uploads/2021/10/1_eHFGTTbS5XU8bbe8u1zf7Q-300x115.png 300w" sizes="auto, (max-width: 662px) 100vw, 662px" title="TryHackMe: Thử thách OWASP Top 10 [Phần 2] 63"/></p>
<p data-selectable-paragraph=""><strong>Đáp án:</strong> ReflectiveXss4TheWin</p>
<div class="TnITTtw-t TnITTtw-help-inside-layout TnITTtw-hil-14">
<div id="TnITTtw-trVisibleLayout-14" class="TnITTtw-trVisibleLayout TnITTtw-t">
<div id="TnITTtw-trEntireLayout-14" class="TnITTtw-trEntireLayout TnITTtw-t">
<div class="TnITTtw-t TnITTtw-content-layout TnITTtw-content-layout-14">
<div class="TnITTtw-padded-single-translation TnITTtw-trans-wrap TnITTtw-t">
<p><strong>#4 Truy cập đến http://10.10.193.134/stored và tạo tài khoản.</strong></p>
<p>Sau đó, thêm bình luận và xem liệu bạn có thể chèn code HTML hay không.</p>
<p><code>&lt;html&gt;&lt;body&gt;&lt;p&gt;I am a emre&lt;/p&gt;&lt;/body&gt;&lt;/html&gt;</code></p>
<div class="TnITTtw-ico-listen TnITTtw-listen-butt0n TnITTtw-listen-translation TnITTtw-t" data-to="en"><img decoding="async" loading="lazy" class="size-full wp-image-34690 aligncenter" src="https://anonyviet.com/wp-content/uploads/2021/10/1_Wz0R4YSqwLTQY6eCR_Z-QA.png" alt="TryHackMe: Thử thách OWASP Top 10 [Phần 2] 59" width="700" height="218" srcset="https://anonyviet.com/wp-content/uploads/2021/10/1_Wz0R4YSqwLTQY6eCR_Z-QA.png 700w, https://anonyviet.com/wp-content/uploads/2021/10/1_Wz0R4YSqwLTQY6eCR_Z-QA-300x93.png 300w" sizes="auto, (max-width: 700px) 100vw, 700px" title="TryHackMe: Thử thách OWASP Top 10 [Phần 2] 64"/></div>
<div data-to="en"><img decoding="async" loading="lazy" class="size-full wp-image-34691 aligncenter" src="https://anonyviet.com/wp-content/uploads/2021/10/1_sUATI3UMA1spt04QaZlQ6A.png" alt="TryHackMe: Thử thách OWASP Top 10 [Phần 2] 60" width="700" height="173" srcset="https://anonyviet.com/wp-content/uploads/2021/10/1_sUATI3UMA1spt04QaZlQ6A.png 700w, https://anonyviet.com/wp-content/uploads/2021/10/1_sUATI3UMA1spt04QaZlQ6A-300x74.png 300w" sizes="auto, (max-width: 700px) 100vw, 700px" title="TryHackMe: Thử thách OWASP Top 10 [Phần 2] 65"/></div>
</div>
</div>
</div>
</div>
</div>
<p><strong>#5 Trên cùng một trang, hãy tạo một cửa sổ popup chứa cookie của bạn.</strong></p>
<p><code>&lt;script&gt;alert(document.cookie)&lt;/script&gt;</code></p>
<div><img decoding="async" loading="lazy" class="size-full wp-image-34692 aligncenter" src="https://anonyviet.com/wp-content/uploads/2021/10/1_ZhYeauKp7I37YM3VB5mnDA.png" alt="TryHackMe: Thử thách OWASP Top 10 [Phần 2] 61" width="700" height="267" srcset="https://anonyviet.com/wp-content/uploads/2021/10/1_ZhYeauKp7I37YM3VB5mnDA.png 700w, https://anonyviet.com/wp-content/uploads/2021/10/1_ZhYeauKp7I37YM3VB5mnDA-300x114.png 300w" sizes="auto, (max-width: 700px) 100vw, 700px" title="TryHackMe: Thử thách OWASP Top 10 [Phần 2] 66"/></div>
<div><img decoding="async" loading="lazy" class="size-full wp-image-34693 aligncenter" src="https://anonyviet.com/wp-content/uploads/2021/10/1_x1aoTA_p7kMLrklB4vsLGA.png" alt="TryHackMe: Thử thách OWASP Top 10 [Phần 2] 62" width="601" height="248" srcset="https://anonyviet.com/wp-content/uploads/2021/10/1_x1aoTA_p7kMLrklB4vsLGA.png 601w, https://anonyviet.com/wp-content/uploads/2021/10/1_x1aoTA_p7kMLrklB4vsLGA-300x124.png 300w" sizes="auto, (max-width: 601px) 100vw, 601px" title="TryHackMe: Thử thách OWASP Top 10 [Phần 2] 67"/></div>
<p><strong>Đáp án:</strong> W3LL_D0N3_LVL2</p>
<p><strong>#6 Thay đổi “<strong class="ib da">XSS Playground</strong>” thành “<strong class="ib da">I am a hacker</strong>” bằng cách thêm bình luận và sử dụng Javascript.</strong></p>
<p><code>&lt;script&gt;document.querySelector(‘#thm-title’).textContent = ‘I am a hacker’&lt;/script&gt;</code></p>
<div><img decoding="async" loading="lazy" class="size-full wp-image-34694 aligncenter" src="https://anonyviet.com/wp-content/uploads/2021/10/1_sZc6XOzp2eRYrShI1iyd1A.jpg" alt="TryHackMe: Thử thách OWASP Top 10 [Phần 2] 63" width="525" height="172" srcset="https://anonyviet.com/wp-content/uploads/2021/10/1_sZc6XOzp2eRYrShI1iyd1A.jpg 525w, https://anonyviet.com/wp-content/uploads/2021/10/1_sZc6XOzp2eRYrShI1iyd1A-300x98.jpg 300w" sizes="auto, (max-width: 525px) 100vw, 525px" title="TryHackMe: Thử thách OWASP Top 10 [Phần 2] 68"/></div>
<p><strong>Đáp án:</strong> websites_can_be_easily_defaced_with_xss</p>
<p>Trong bài viết này chúng ta đã hoàn thành khai thác các lỗi như Sensitive Data Exposure (Rò rỉ dữ liệu nhạy cảm), XML External Entity, Broken Access Control, Security Misconfiguration (Cấu hình sai hệ thống) and Cross-site Scripting (XSS).</p>
<div class="kk-star-ratings kksr-auto kksr-align-right kksr-valign-bottom" data-payload="{&quot;align&quot;:&quot;right&quot;,&quot;id&quot;:&quot;34579&quot;,&quot;slug&quot;:&quot;default&quot;,&quot;valign&quot;:&quot;bottom&quot;,&quot;ignore&quot;:&quot;&quot;,&quot;reference&quot;:&quot;auto&quot;,&quot;class&quot;:&quot;&quot;,&quot;count&quot;:&quot;100&quot;,&quot;legendonly&quot;:&quot;&quot;,&quot;readonly&quot;:&quot;&quot;,&quot;score&quot;:&quot;5&quot;,&quot;starsonly&quot;:&quot;&quot;,&quot;best&quot;:&quot;5&quot;,&quot;gap&quot;:&quot;5&quot;,&quot;greet&quot;:&quot;\u0110\u00e1nh gi\u00e1 b\u00e0i vi\u1ebft post&quot;,&quot;legend&quot;:&quot;B\u00e0i vi\u1ebft \u0111\u1ea1t: 5\/5 - (100 b\u00ecnh ch\u1ecdn)&quot;,&quot;size&quot;:&quot;24&quot;,&quot;width&quot;:&quot;142.5&quot;,&quot;_legend&quot;:&quot;B\u00e0i vi\u1ebft \u0111\u1ea1t: {score}\/{best} - ({count} {votes})&quot;,&quot;font_factor&quot;:&quot;1.25&quot;}">
<p>
            Bài viết đạt: 5/5 &#8211; (100 bình chọn)    </p>
</p></div>
</div>
]]></content:encoded>
					
					<wfw:commentRss>https://en.anonyviet.com/tryhackme-thu-thach-owasp-top-10-phan-2/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<media:content url="https://anonyviet.com/wp-content/uploads/2021/10/1__o9kgTkh_63l51skO0hGcQ.jpg" medium="image"></media:content>
            	</item>
	</channel>
</rss>
