Bỏ qua đến nội dung

Thẻ

#security

13 bài viết

Developer Tools15 phút đọc

authentik giải thích: IdP, SSO, SAML, OAuth2/OIDC, Okta, Auth0 là gì?

Một bài dẫn nhập mạch lạc về authentik, IdP, SSO và các giao thức đăng nhập để bạn thấy identity management bớt mù mờ.

#security#identity#sso
Cập nhật
AI & Agents18 phút đọc

Strix AI Là Gì: Công Cụ Pentest & Red-Team Tự Động Mã Nguồn Mở

Strix là gì? Hướng dẫn công cụ pentest mã nguồn mở Strix (usestrix/strix): tự động quét repo, chạy exploit thật trong sandbox và tích hợp vào CI/CD.

#ai#security#pentesting
AI & Agents9 phút đọc

Anthropic Cybersecurity Skills: Cuốn sổ anh senior giấu sau quầy

754 quy trình bảo mật dạng Markdown cho AI agent đọc và chạy: Volatility3, săn Kerberoasting, scope sự cố cloud. Map sẵn ATT&CK, NIST, ATLAS, D3FEND.

#security#ai-agents#claude-code
Developer Tools6 phút đọc

Extension VS Code tưởng lành, hóa ra ăn trộm cả GitHub

GitHub xác nhận ~3.800 repo nội bộ bị đánh cắp sau khi một kỹ sư cài extension Nx Console đã bị nhiễm độc - nhóm TeamPCP rao bán dữ liệu với giá $50.000.

#security#vscode#supply-chain
AI & Agents7 phút đọc

CTF Bây Giờ Là Đấu Token, Không Phải Đấu Não

Một tay chơi CTF hàng đầu thế giới tuyên bố: Claude Opus 4.5 và GPT-5.5 đã tự động hoá đủ bảng xếp hạng để CTF mở không còn đo skill bảo mật nữa.

#ctf#security#ai
System Design8 phút đọc

Năm ngày đập tan thành trì Apple xây suốt năm năm

Apple mất năm năm xây MIE trên M5 để chặn khai thác lỗi bộ nhớ kernel. Một startup nhỏ tên Calif, cùng AI tên Mythos, phá vỡ nó trong năm ngày - rồi lái xe…

#security#apple#macos
Developer Tools6 phút đọc

HackingTool: 185 công cụ bảo mật, một menu terminal

Trình launcher pentest 74k stars: tìm, cài và cập nhật 185 công cụ từ một TUI terminal. Dành cho CTF player và pentester không muốn nhớ tên tool.

#pentesting#security#ctf-tools
Developer Tools10 phút đọc

Maigret: Thám Tử Số Biết Chạy Lúc 2 Giờ Sáng

Maigret tìm tài khoản trên 3.000+ mạng xã hội từ một username duy nhất, không cần API key. Recursive search tự đào tiếp khi phát hiện username mới trong bio.

#osint#python#cli
AI & Agents5 phút đọc

Đeo kính X-quang cho app Android: Trích API, lật tung endpoint chỉ với 1 lệnh

Cách tôi dùng android-reverse-engineering-skill để soi API ẩn trong APK, không cần mã nguồn, không cần mò từng dòng code. Pentest, CTF, bug bounty đều xài được.

#android#reverse-engineering#security
Cập nhật
AI & Agents13 phút đọc

PentAGI Là Gì: Nền Tảng Pentest Tự Động Với AI Đa Tác Vụ Thông Minh

PentAGI là gì? Khám phá vxcontrol/pentagi: cách các AI agent tự động điều phối 20+ công cụ Kali Linux trong Docker để tìm kiếm và xác minh lỗ hổng bảo mật.

#ai#security#pentesting
Cập nhật
AI & Agents16 phút đọc

Shannon: AI Pentester Tự Động Phá Vỡ Ứng Dụng Của Bạn Trước Khi Hacker Làm Điều Đó

Tìm hiểu Shannon - AI pentester tự động hoàn toàn của Keygraph, không chỉ cảnh báo mà thực sự khai thác lỗ hổng và trả về proof-of-concept.

#ai#security#pentesting
System Design7 phút đọc

Chứng chỉ API & Chuỗi niềm tin (Chain of Trust): Mô hình tư duy chuẩn chỉ

Dừng việc đoán mò với lỗi SSL. Hướng dẫn cấp độ chuyên gia về Chain of Trust, debug bằng openssl và cách chứng minh lỗi thuộc về ai.

#system-design#security#api
System Design6 phút đọc

Authentication vs. Authorization vs. OAuth: Mô hình tư duy 'Thẻ Căn cước'

Đừng nhầm lẫn 401 và 403 nữa. Hướng dẫn chuyên sâu về AuthN (Bạn là ai), AuthZ (Bạn được làm gì) và OAuth (Chìa khóa Valet).

#system-design#security#api