Thẻ
#Security
6 bài viết

authentik giải thích: IdP, SSO, SAML, OAuth2/OIDC, Okta, Auth0 là gì?
Một bài dẫn nhập mạch lạc về authentik, IdP, SSO và các giao thức đăng nhập để bạn thấy identity management bớt mù mờ.

CTF Bây Giờ Là Đấu Token, Không Phải Đấu Não
Một tay chơi CTF hàng đầu thế giới tuyên bố: Claude Opus 4.5 và GPT-5.5 đã tự động hoá đủ bảng xếp hạng để CTF mở không còn đo skill bảo mật nữa.

HackingTool: 185 công cụ bảo mật, một menu terminal
Trình launcher pentest 74k stars: tìm, cài và cập nhật 185 công cụ từ một TUI terminal. Dành cho CTF player và pentester không muốn nhớ tên tool.

Đeo kính X-quang cho app Android: Trích API, lật tung endpoint chỉ với 1 lệnh
Cách tôi dùng android-reverse-engineering-skill để soi API ẩn trong APK, không cần mã nguồn, không cần mò từng dòng code. Pentest, CTF, bug bounty đều xài được.

Chứng chỉ API & Chuỗi niềm tin (Chain of Trust): Mô hình tư duy chuẩn chỉ
Dừng việc đoán mò với lỗi SSL. Hướng dẫn cấp độ chuyên gia về Chain of Trust, debug bằng openssl và cách chứng minh lỗi thuộc về ai.

Authentication vs. Authorization vs. OAuth: Mô hình tư duy 'Thẻ Căn cước'
Đừng nhầm lẫn 401 và 403 nữa. Hướng dẫn chuyên sâu về AuthN (Bạn là ai), AuthZ (Bạn được làm gì) và OAuth (Chìa khóa Valet).