Thẻ
#security
13 bài viết

authentik giải thích: IdP, SSO, SAML, OAuth2/OIDC, Okta, Auth0 là gì?
Một bài dẫn nhập mạch lạc về authentik, IdP, SSO và các giao thức đăng nhập để bạn thấy identity management bớt mù mờ.

Strix AI Là Gì: Công Cụ Pentest & Red-Team Tự Động Mã Nguồn Mở
Strix là gì? Hướng dẫn công cụ pentest mã nguồn mở Strix (usestrix/strix): tự động quét repo, chạy exploit thật trong sandbox và tích hợp vào CI/CD.

Anthropic Cybersecurity Skills: Cuốn sổ anh senior giấu sau quầy
754 quy trình bảo mật dạng Markdown cho AI agent đọc và chạy: Volatility3, săn Kerberoasting, scope sự cố cloud. Map sẵn ATT&CK, NIST, ATLAS, D3FEND.

Extension VS Code tưởng lành, hóa ra ăn trộm cả GitHub
GitHub xác nhận ~3.800 repo nội bộ bị đánh cắp sau khi một kỹ sư cài extension Nx Console đã bị nhiễm độc - nhóm TeamPCP rao bán dữ liệu với giá $50.000.

CTF Bây Giờ Là Đấu Token, Không Phải Đấu Não
Một tay chơi CTF hàng đầu thế giới tuyên bố: Claude Opus 4.5 và GPT-5.5 đã tự động hoá đủ bảng xếp hạng để CTF mở không còn đo skill bảo mật nữa.

Năm ngày đập tan thành trì Apple xây suốt năm năm
Apple mất năm năm xây MIE trên M5 để chặn khai thác lỗi bộ nhớ kernel. Một startup nhỏ tên Calif, cùng AI tên Mythos, phá vỡ nó trong năm ngày - rồi lái xe…

HackingTool: 185 công cụ bảo mật, một menu terminal
Trình launcher pentest 74k stars: tìm, cài và cập nhật 185 công cụ từ một TUI terminal. Dành cho CTF player và pentester không muốn nhớ tên tool.

Maigret: Thám Tử Số Biết Chạy Lúc 2 Giờ Sáng
Maigret tìm tài khoản trên 3.000+ mạng xã hội từ một username duy nhất, không cần API key. Recursive search tự đào tiếp khi phát hiện username mới trong bio.

Đeo kính X-quang cho app Android: Trích API, lật tung endpoint chỉ với 1 lệnh
Cách tôi dùng android-reverse-engineering-skill để soi API ẩn trong APK, không cần mã nguồn, không cần mò từng dòng code. Pentest, CTF, bug bounty đều xài được.

PentAGI Là Gì: Nền Tảng Pentest Tự Động Với AI Đa Tác Vụ Thông Minh
PentAGI là gì? Khám phá vxcontrol/pentagi: cách các AI agent tự động điều phối 20+ công cụ Kali Linux trong Docker để tìm kiếm và xác minh lỗ hổng bảo mật.

Shannon: AI Pentester Tự Động Phá Vỡ Ứng Dụng Của Bạn Trước Khi Hacker Làm Điều Đó
Tìm hiểu Shannon - AI pentester tự động hoàn toàn của Keygraph, không chỉ cảnh báo mà thực sự khai thác lỗ hổng và trả về proof-of-concept.

Chứng chỉ API & Chuỗi niềm tin (Chain of Trust): Mô hình tư duy chuẩn chỉ
Dừng việc đoán mò với lỗi SSL. Hướng dẫn cấp độ chuyên gia về Chain of Trust, debug bằng openssl và cách chứng minh lỗi thuộc về ai.

Authentication vs. Authorization vs. OAuth: Mô hình tư duy 'Thẻ Căn cước'
Đừng nhầm lẫn 401 và 403 nữa. Hướng dẫn chuyên sâu về AuthN (Bạn là ai), AuthZ (Bạn được làm gì) và OAuth (Chìa khóa Valet).