Tác giả: P.T.G

OWASP ZAP và những vấn đề thực tế

OWASP ZAP và những vấn đề thực tế

Như chúng ta đã biết OWASP ZAP là 1 Tool Test Security hoàn toàn mạnh mẽ, giúp bạn dễ dàng scan và tìm ra lỗ hổng trong hệ thống ứng dụng của bạn. Bạn nào chưa biết về OWASP ZAP thì có thể tham khảo bài viết trước của mình. https://blog.vietnamlab.vn/2018/08/08/owasp-zap-de-test-security-cho-web-application-va-api/ Thực tế là trong bài viết trước, mình chỉ test một chức năng nhỏ trong ứng dụng của mình, nên chưa gặp và lường trước được những vấn đề có thể xảy ra. Sau khi test một ứng dụng lớn chính mình ... »

Giới thiệu về Zendesk

Giới thiệu về Zendesk

Zendesk  là phần mềm hỗ trợ khách hàng được sử dụng tại hơn 100.000 công ty ở hơn 140 quốc gia. Các tính năng đặc trưng của Zendesk là bằng cách quản lý mail với khái niệm về ticket, nó có thể tăng cao hiệu xuất của việc đối ứng với các yêu cầu của khách hàng. Ngoài mail Zendesk còn hỗ trợ cả dịch vụ Chat . Có thể nói rằng bây giờ nó là một công cụ hỗ trợ khách hàng toàn diện. Hiện tại có 7 dịch vụ đang được triển khai . Trong bài viết này,  sẽ ... »

Owasp Zap để test security cho Web Application và API

Owasp Zap để test security cho Web Application và API

Owasp Zap là 1 Tool Test Security hoàn toàn mạnh mẽ, giúp bạn dễ dàng scan và tìm ra lỗ hổng trong hệ thống ứng dụng của bạn. Owasp Zap với vô số các tính năng và cách thiết lập, và nhiều khi sẽ làm bạn bối rối khi lần đầu làm quen. Bài viết này sẽ hướng dẫn cách sử dụng Owasp Zap để test 1 ứng dụng thực tế, một cách đơn giản và dễ hiểu nhất. Bài viết có thể coi là phần tiếp theo của series Web Application Security của tác giả Q_Đ.V.P ... »

How to Secure your website

How to Secure your website

Đôi lời Dạo gần đây trong công ty có phong trào đọc sách kỹ thuật và chia sẻ. Nhân tiện mình cũng muốn chia sẻ với mọi người những gì mình đã đọc lĩnh hội về cuốn sách "How to Secure your website". Cuốn sách nói về các kiểu injection, ví dụ , cách giải quyết. Dưới đây mình sẽ trình bày theo cách hiểu của bản thân ,nên có thể sẽ có sai xót hoặc thiếu xót, mong mọi người góp ý và thông cảm . SQL Injection Khái niệm: Là việc cấu trúc câu SQL có vấn đề ... »

Tạo đồng tiền ảo bằng Z.com Cloud Blockchain

Tạo đồng tiền ảo bằng Z.com Cloud Blockchain

Trong bài viết này tôi sẽ giải thích cách sử dụng Z.com Cloud BlockChain hay là Conoha BlockChain. Mặc dù có hướng dẫn công khai được cũng cấp bởi Z.com nhưng chỉ là những ví dụ làm sao để tạo Contract . Còn để làm 1 ứng dụng thực tế thì phải làm thế nào thì có lẽ thật khó để tưởng tượng ra được. Chính ... »

Test tự động các chức năng liên quan tới Mail và các API bên ngoài bằng Codeception

Test tự động các chức năng liên quan tới Mail và các API bên ngoài bằng Codeception

Ở bài trước mình đã giới thiệu qua về Codeception để viết test tự động , bạn nào chưa xem thì có thể tham khảo ở link bên dưới . https://vietnamlab.vn/blog/2016/12/21/gioi-thieu-ve-codeception-framework-testing/ Lần này mình sẽ giới thiệu về test tự động các chức năng lên kết với các service bên ngoài hoặc liên quan tới mail bằng cách sử dụng Codeception/PhantomJS . Với PhantomJS thì ... »

Sử dụng Google Gmail API để thao tác với mail !

Sử dụng Google Gmail API để thao tác với mail !

Bài viết này mình memo lại những kinh nghiệm và khó khăn khi làm việc với Google Gmail API.Những ai đang làm việc liên quan đến Gmail API có thể tham khảo. Google Developers Console Đây là nơi chứa những thiết lập cần thiết đối với lập trình viên khi làm việc liên quan tới Google API. Tạo Project mới ở Google Developers Console https://console.developers.google.com/project Đầu tiên bạn cần phải có 1 tài khoản Google. Truy cập vào link trên sẽ có button tạo Project , ta có thể tạo bao nhiêu Project tùy ý ... »

Wildcard SSL Certificates