Bài viết mô tả cách lỗ hổng Host Header Injection có thể được khai thác để thực hiện takeover tài khoản (ATO) chỉ với một cú click trong quá trình đặt lại mật khẩu. Khi ứng dụng tạo liên kết đặt lại mật khẩu dựa trên giá trị Host header mà không kiểm tra, kẻ tấn công có thể gửi yêu cầu đặt lại mật khẩu với Host header được đặt thành domain under their control, khiến liên kết reset trỏ đến máy chủ của họ. Khi người dùng nhấp vào liên kết đó, mã thông báo reset sẽ được gửi đến máy chủ attacker, cho phép họ đặt lại mật khẩu và chiếm quyền kiểm soát tài khoản ngay lập tức. Trong thí nghiệm của tác giả, lỗ hổng này đã được chứng minh trên một số ứng dụng web phổ biến, cho thấy nguy cơ ATO có thể đạt tới mức 100% khi kết hợp với kỹ thuật social engineering đơn giản. Bài học chính là luôn xác thực và chuẩn hoá Host header (hoặc sử dụng SERVER_NAME) khi xây dựng URL tuyệt đối, đồng thời áp dụng chính sách SameSite và kiểm tra origin để ngăn chặn việc poisoning liên kết reset.
Why read it: Bài viết tiết lộ kỹ thức khai thác lỗ hổng Host Header Injection qua tấn công Poisoning trong cơ chế đặt lại mật khẩu.
Answer 3 short questions to earn reward points for this article. Only do it if you want the points.
3 questions · under a minute · optional
Source: https://infosecwriteups.com/1-click-ato-via-host-header-injection-exploiting-password-reset-poisoning-2da6fee32402. 8 Sync News only summarizes and links out; content copyright belongs to the authors and original sources.
Đang tải bình luận…
Bài viết giải thích cơ chế hoạt động của CSRF trong trình duyệt, cách thức tấn công và triển khai bảo vệ bằng Spring Security, cung cấp hướng dẫn toàn diện từ cơ bản đến nâng cao.
Lập trình viên Spring Security nên đọc bài này để hiểu rõ cơ chế CSRF từ cơ bản đến triển khai thực tế, giúp bảo vệ ứng dụng chống lại tấn công giả mạo yêu cầu từ các trang web khác mà không cần phải biết chi tiết về cơ chế bảo mật web.
Năm 2026, việc chỉ có website là không đủ mà cần bảo trì thường xuyên để bảo mật, tốc độ và cập nhật. Nguyên nhân kỹ thuật bao gồm các lỗ hổng security trong các framework cũ như WordPress 5.x không còn được hỗ trợ, dẫn đến rủi ro bị tấn công. Hệ quả là trang web có thể bị nhiễm malware, giảm 67% tốc độ tải trang trên di động do không áp dụng Core Web Vitals, và mất thứ hạng SEO. Điều đáng học là cần thực hiện backup hàng tuần, cập nhật lên phiên bản mới nhất và sử dụng CDN để giảm latency. Các nhà phát triển nên cân nhắc chuyển sang hosting có tính auto-scaling để xử lý peak traffic hiệu quả.
Những mẹo bảo trì website mạnh mẽ này giúp tối ưu hiệu suất và bảo mật cho trang web của bạn trong năm 2026.
Mục tiêu của cuộc kiểm tra là một portail ứng dụng nơi người dùng đăng ký, điền vào một biểu mẫu cực lớn và sau đó nhận được một file PDF chứa toàn bộ thông tin đã nộp, bao gồm các con số thu nhập. Trong quá trình kiểm tra, tác giả phát hiện một lỗi truy cập trực tiếp đối tượng (IDOR) cho phép truy cập vào PDF của người dùng khác mà không cần xác thực. Lỗi này được khai thác để lấy dữ liệu tài chính nhạy cảm từ các biểu mẫu đã gửi, tạo ra một rủi ro lộ thông tin cá nhân lớn. Do mức độ nghiêm trọng và tác động tiềm ẩn đến quyền riêng tư, chương trình bug bounty đã trao cho tác giả mức thưởng cao nhất mà anh từng nhận được. Kinh nghiệm này nhấn mạnh việc kiểm tra kỹ các cơ chế tạo file PDF và kiểm soát truy cập đối tượng là cần thiết để tránh rò rỉ dữ liệu trong các ứng dụng xử lý biểu mẫu lớn.
Bài này chia sẻ kỹ thuật khai thác lỗ hổng trong ứng dụng tạo PDF giúp lập trình viên hiểu rõ hơn về bảo mật web.
Reflectiz mới ra mắt platform pentesting sử dụng nhiều AI agent cho website, nằm trong Offensive Hub với bốn agent chuyên biệt mô phỏng hành vi người dùng. Hệ thống này xây dựng dựa trên mô hình live hiện có của Reflectiz (pages, scripts, third parties, domains), mang lại phạm vi bảo mật lên đến 10x so với pentest truyền thống. Kết quả tích hợp qua REST API, CI/CD và Slack, đi kèm AI agent tên Atlas hướng dẫn khắc phục lỗi. Phân tích này đáng học hỏi vì cách kết hợp nhiều agent chuyên biệt với khả năng tự động hóa và mở rộng quy mô vượt trội.
Reflectiz ra mắt nền tảng pentesting AI đa tác nhân với khả năng bao phủ đến 10 lần so với các bài kiểm tra thông thường, giúp phát hiện lỗ hổng bảo mật hiệu quả.
Reflectiz mới ra mắt pentesting có tính agent, giúp mở rộng phạm vi kiểm tra bảo mật website lên đến 10 lần so với pentesting truyền thống. Công nghệ này sử dụng hệ thống agent để tự động khám phá và phân tích các hành người dùng thực tế, giúp phát hiện lỗ hổng mà các phương pháp thủ công bỏ sót. Phương pháp mới này đặc biệt hiệu quả trong việc phát hiện các lỗ hổng logic, xác thực và các vấn đề liên quan đến session management. Lập trình viên nên cân nhắc sử dụng Reflectiz để tăng cường bảo mật ứng dụng, đặc biệt với các dự án phức tạp có nhiều luồng tương tác người dùng.
Reflectiz ra mắt phương pháp kiểm thử xâm nhập thông minh cho website, mang lại phạm vi bảo mật gấp 10 lần so với các phương pháp truyền thống.
WordPress đã cập nhật quy định của chương trình tiết lộ lỗ hổng (Vulnerability Disclosure Program) được quản lý qua HackerOne, thu hẹp phạm vi báo cáo đủ điều kiện. Các vấn đề trên tài sản ngoài WordPress Core và Gutenberg đòi hỏi quyền được cấp bởi admin (như Contributor) sẽ không đủ điều kiện trừ khi cho thấy khả năng leo thang nghiêm trọng. Tương tự, một vai xác thực có thể thực hiện hành động của vai khác sẽ không đủ nếu không dẫn đến leo thang tác động cao. Thay đổi này là một phần của sáng kiến Core Security Initiative, tập trung thời gian của nghiên cứu viên và đội ngũ vào các lỗ hổng có tác động rõ ràng và đáng kể, đặc biệt là những lỗ hổng không cần xác thực hoặc leo thang từ quyền hạn thấp (Subscriber-level).
Lập trình viên nên đọc bài viết này để cập nhật những thay quan trọng trong chương trình khai thác lỗ hổng WordPress và hiểu rõ các tiêu chí báo cáo lỗi mới nhằm tập trung vào những lỗ hổng có tác động bảo mật cao.
Device Bound Session Credentials (DBSC) được phát triển để chống lại session hijacking bằng cách liên kết session với thiết bị cụ thể. Nguyên nhân kỹ thuật là do truyền thống, session tokens chỉ dựa vào thông tin xác thực người dùng mà không xác thực thiết bị, tạo lỗ hổng an ninh. Hệ quả là kẻ tấn công có thể đánh cắp session token để truy cập tài khoản của nạn nhân từ thiết bị khác. DBSC hoạt động bằng cách mã hóa session token với khóa riêng của thiết bị, đảm bảo token chỉ có hiệu lực trên thiết bị được ủy quyền. Đây là bài viết hữu ích cho lập trình viên muốn hiểu cách triển khai cơ chế bảo mật session an toàn hơn trong ứng dụng web.
Bài viết này giúp lập trình viên hiểu cách DBSC bảo vệ khỏi tấn công cướp phiên làm việc và nguyên lý hoạt động của giao thức.
Symfony 8.2 giới tính chế độ sudo mode cho phép yêu cầu người dùng xác thực lại trước khi thực hiện hành động nhạy cảm như thay đổi email hoặc xóa tài khoản. Tính năng này sử dụng Security component và hệ thống authenticator của Symfony để xử lý quá trình xác thực lại. Hệ quả là tăng cường bảo mật cho các action quan trọng, ngăn chặn tấn công session hijacking. Điều đáng học là cơ cấu triển khai sudo mode thông qua annotation và configuration trong Symfony Security, giúp bảo mật ứng dụng mà không cần thay đổi nhiều code logic.
Tính năng sudo mode trong Symfony 8.2 giúp tăng cường bảo mật cho các thao tác quan trọng bằng cách yêu cầu xác thực lại người dùng.
Read the news here, practice coding, follow structured courses and train for IELTS on our sibling products — all connected through one 8 Sync account.
The ecosystem home: product overviews, blog and full pricing.
ExploreLearn along a clear roadmap: videos, auto-graded quizzes, certificates and mentors who ship for a living.
View the roadmap1,000+ DSA problems in Vietnamese, auto-graded across 7 languages — many FREE, right in your browser.
Practice for freeAI grading for all four IELTS skills with detailed rubric feedback.
Try it freeA 22 MB AI IDE for Vietnamese devs.
Download freeOrganizational memory for AI agents.
ExploreAI that staffs your Fanpage and qualifies leads for you.
Try it