14 bài viết

Bảo mật

SQL Injection là gì? Tấn công cơ sở dữ liệu và cách phòng chống
Security

SQL Injection là gì? Tấn công cơ sở dữ liệu và cách phòng chống

SQL Injection (SQLi) là lỗ hổng OWASP A03:2021 cho phép attacker chèn câu lệnh SQL độc hại vào query của ứng dụng, truy cập hoặc xóa toàn bộ database. Tìm hiểu cơ chế tấn công, payload mẫu và cách phòng chống bằng Prepared Statement.

06 May, 2026 13 min
Ransomware là gì? Mã độc mã hóa tống tiền và cách phòng chống
Security

Ransomware là gì? Mã độc mã hóa tống tiền và cách phòng chống

Ransomware là mã độc mã hóa file và đòi tiền chuộc để khôi phục. Từ WannaCry 2017 đến LockBit 2023, ransomware gây thiệt hại hàng tỷ USD mỗi năm. Tìm hiểu cơ chế AES+RSA encryption, RaaS model và chiến lược phòng chống 3-2-1 backup.

10 Jul, 2026 11 min
WAF Là Gì? Web Application Firewall Bảo Vệ Ứng Dụng Web
Security

WAF Là Gì? Web Application Firewall Bảo Vệ Ứng Dụng Web

WAF (Web Application Firewall) là lớp bảo vệ Layer 7 chống SQLi, XSS, LFI và các tấn công ứng dụng web. Tìm hiểu cơ chế, ModSecurity, AWS WAF, Cloudflare WAF và các chế độ triển khai.

12 Jul, 2026 4 min
XSS là gì? Cross-Site Scripting và cách phòng chống hiệu quả
Security

XSS là gì? Cross-Site Scripting và cách phòng chống hiệu quả

XSS (Cross-Site Scripting) là lỗ hổng OWASP A03:2021 cho phép attacker chèn script độc vào trang web, đánh cắp cookie, chiếm tài khoản hoặc redirect người dùng. Tìm hiểu 3 loại XSS, payload mẫu và phòng chống bằng CSP, HTML encoding.

27 Jul, 2026 8 min
Trang 2 / 2