<?xml version="1.0" encoding="UTF-8" ?>
<rss
    version="2.0"
    xmlns:atom="http://www.w3.org/2005/Atom"
    xmlns:content="http://purl.org/rss/1.0/modules/content/"
    xmlns:webfeeds="http://webfeeds.org/rss/1.0"
    xmlns:media="http://search.yahoo.com/mrss/"
    >
    <channel>
        <title>Command-injection Tag - Viblo</title>
        <link>https://viblo.asia/rss</link>
        <description><![CDATA[Free service for technical knowledge sharing]]></description>
        <atom:link href="https://viblo.asia/rss/tags/command-injection.rss" rel="self"></atom:link>
                <copyright>Sun* Inc.</copyright>
                                                <webfeeds:logo>https://viblo.asia/logo_full.svg</webfeeds:logo>
        <image>
            <url>https://viblo.asia/logo_full.svg</url>
            <title>Command-injection Tag - Viblo</title>
            <link>https://viblo.asia/rss</link>
        </image>
                                <language>vi-vn</language>
        <lastBuildDate>2026-05-25T17:14:45+07:00</lastBuildDate>
                <item>
            <title><![CDATA[[Write-up] HACKTHEBOX Machine: Sau - SSRF to Command Injection]]></title>
                        <link>https://viblo.asia/p/write-up-hackthebox-machine-sau-ssrf-to-command-injection-2oKLn88N4QO</link>
            <guid isPermaLink="true">https://viblo.asia/p/write-up-hackthebox-machine-sau-ssrf-to-command-injection-2oKLn88N4QO</guid>
            <description><![CDATA[Giới thiệu
Machine Sau là 1 máy có mức độ Easy trong Hackthebox, tuy nhiên để có thể hoàn thành được bài này chúng ta cần phải có kỹ năng tìm kiếm thô...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Phạm Hiếu</dc:creator>
            <pubDate>2023-12-26 14:45:14</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Phân tích lỗ hổng CVE 2022 36804 trong Bitbucket]]></title>
                        <link>https://viblo.asia/p/phan-tich-lo-hong-cve-2022-36804-trong-bitbucket-PwlVmjp145Z</link>
            <guid isPermaLink="true">https://viblo.asia/p/phan-tich-lo-hong-cve-2022-36804-trong-bitbucket-PwlVmjp145Z</guid>
            <description><![CDATA[Lại một lần nữa là CVE của Bitbucket.  Mình hay làm thằng này đơn giản là vì nó setup dễ.

1. Đọc mô tả
Đây là mô tả của Atlatssian về CVE này

Có thể...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">realalphaman dot substack dot com</dc:creator>
            <pubDate>2022-12-19 22:13:55</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Path Traversal - Hãy Phân Quyền Một Cách Đúng Đắn]]></title>
                        <link>https://viblo.asia/p/path-traversal-hay-phan-quyen-mot-cach-dung-dan-aWj53nAYl6m</link>
            <guid isPermaLink="true">https://viblo.asia/p/path-traversal-hay-phan-quyen-mot-cach-dung-dan-aWj53nAYl6m</guid>
            <description><![CDATA[Tiếp nối sau OS Command thì chắc hẳn vấn đề về lọc dữ liệu và phân quyền thư mục vẫn là sơ sót tạo tiền đề để OS Command có thể thực hiện được nhanh c...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Lê Ngọc Sơn</dc:creator>
            <pubDate>2021-07-23 18:36:07</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[OS Command Injection - Thực Thi Shell Code Cùng &quot;Idol&quot;]]></title>
                        <link>https://viblo.asia/p/os-command-injection-thuc-thi-shell-code-cung-idol-L4x5xrXbZBM</link>
            <guid isPermaLink="true">https://viblo.asia/p/os-command-injection-thuc-thi-shell-code-cung-idol-L4x5xrXbZBM</guid>
            <description><![CDATA[OS Command có lẽ đã không còn xa lạ với anh chị em khi sử dụng hệ điều hành bất cứ là windows hay là linux.

Nhưng trong quá trình phát triển ra 1 ứng...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Lê Ngọc Sơn</dc:creator>
            <pubDate>2021-07-22 17:10:39</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Tấn công Injection là gì ?]]></title>
                        <link>https://viblo.asia/p/tan-cong-injection-la-gi-GrLZDD3gZk0</link>
            <guid isPermaLink="true">https://viblo.asia/p/tan-cong-injection-la-gi-GrLZDD3gZk0</guid>
            <description><![CDATA[Một trong những kiểu tấn công phổ biến nhất được biết đến đối với ứng dụng web là SQL injection. SQL injection là một kiểu tấn công nhắm vào cơ sở dữ ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Hoang Xuan Cuong</dc:creator>
            <pubDate>2020-12-21 10:41:31</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Bypass OS Command Injection]]></title>
                        <link>https://viblo.asia/p/bypass-os-command-injection-XL6lA4rNZek</link>
            <guid isPermaLink="true">https://viblo.asia/p/bypass-os-command-injection-XL6lA4rNZek</guid>
            <description><![CDATA[![](https://images.viblo.asia/54aa9667-2535-4959-ad70-e66097fc2a03.jpg)


1. OS Command Injection là gì?

OS Command Injection (hay còn gọi là shell i...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bụng Rỗng</dc:creator>
            <pubDate>2020-06-15 10:16:32</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Lỗ hổng Command execution]]></title>
                        <link>https://viblo.asia/p/lo-hong-command-execution-Ljy5VpOoZra</link>
            <guid isPermaLink="true">https://viblo.asia/p/lo-hong-command-execution-Ljy5VpOoZra</guid>
            <description><![CDATA[Hề lâu ! :v Như mọi người cũng biết thì hiện nay rất nhiều hệ thống web gọi operating system processes thông qua command line, thao tác này sẽ ẩn chứa...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Nguyễn Văn Bách</dc:creator>
            <pubDate>2019-10-02 15:02:50</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[OS Command Injection là gì, Command Injection có nguy hiểm không?, cần cực kỳ thận trọng đối với các lệnh OS gọi từ Website của bạn]]></title>
                        <link>https://viblo.asia/p/os-command-injection-la-gi-command-injection-co-nguy-hiem-khong-can-cuc-ky-than-trong-doi-voi-cac-lenh-os-goi-tu-website-cua-ban-OeVKB3PEZkW</link>
            <guid isPermaLink="true">https://viblo.asia/p/os-command-injection-la-gi-command-injection-co-nguy-hiem-khong-can-cuc-ky-than-trong-doi-voi-cac-lenh-os-goi-tu-website-cua-ban-OeVKB3PEZkW</guid>
            <description><![CDATA[OS Command Injection là gì?
OS Command Injection (hay còn được gọi là shell injection) là một lỗ hổng bảo mật web cho phép kẻ tấn công thực thi các lệ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Minh Tuấn Ngụy</dc:creator>
            <pubDate>2019-08-06 10:52:12</pubDate>
                                                                                                        </item>
            </channel>
</rss>
