M5 · 🛡️ Lính gác
Bảo mật ứng dụng web
Phòng thủ từng lớp. Chặng này giả định bạn đã nắm các khái niệm ở chặng M4 liền trước.
0/11 ca đã giải trong chặng này
1
Vì sao không lưu password dạng SHA-256?
PASSWORD HASHING
2
Đăng nhập VPN: sai username phản hồi NHANH HƠN
TIMING ATTACK
3
So sánh cũng làm lộ bí mật
CRYPTO · TIMING
3
App hẹn hò dính XSS nhỏ — cookie có an toàn?
COOKIE FLAGS
4
“Tôi mất laptop, đăng xuất giúp tôi NGAY”
SESSION · JWT
4
Script lạ lọt vào HTML — CSP có chặn được?
CSP
5
Cái form gài bẫy từ trang lạ
CSRF
5
Sàn crypto: vì sao Skew: 1 trong xác thực TOTP?
TOTP 2FA
6
API key đối tác: sao không hash như mật khẩu?
AES-GCM · HKDF
7
Sao đếm số lần sai theo CẢ username LẪN ip?
RATE LIMIT
8
BOSS M5 — bỏ phiếu online: 5 lớp phòng thủ, 1 lỗ hổng còn sót
👑 BOSS
TỔNG HỢP M5