Lỗ hỗng nghiêm trọng mới của CrushFTP là gì và làm thế nào để khai thác?
Cốt lõi của lỗ hỗng CVE-2025-54309 là sự cố trong các bước kiểm tra bảo mật bên trong DMZ proxy của CrushFTP. Trong cấu hình mặc định, proxy được định hình là cổng an toàn, nhằm bảo vệ internal admin server khỏi public...
Ở bài lab trước đã hưỡng dẫn các bước cài đặt và cấu hình cho phần mềm quản lý dự án OpenProject, có thể tham khảo tại đây [Lab 1] Cài đặt và cấu hình OpenProject
Tiếp theo bài lab này sẽ hướng dẫn các tách các file attachment được người dùng tải lên OpenProject sang một FTP server.
FTP server...
I. Giới thiệu giao thức FTP
1.1. Giới thiệu FTP
FTP (viết tắt của File Transfer Protocol) là giao thức truyền tệp tin được sử dụng khá phổ biến.
FTP được dùng để trao đổi tập tin qua mạng lưới truyền thông dùng giao thức TCP/IP (chẳng hạn như Internet hoặc mạng nội bộ). ... Hầu như bất cứ một...