CTF Challenges & Security Labs
Walkthroughs and technical notes covering PortSwigger Web Security Academy, TryHackMe, PentesterLab, and CTF challenges.
Velocity Server Side Template Injection Challenge
# Velocity Server Side Template Injection Challenge ### Tổng quan về lab Velocity SSTI Đây là một lab mình thiết kế ra để demo và học về SSTI. Bên trong l...
Tryhackme Hammer challenge WriteUp
# TryHackMe Hammer Web Challenge WriteUp  ### Enumeration  Lab
# ServerSide Template Injection (SSTI) Lab ### SSTI là gì Server-Side Template Injection (SSTI) là một lỗ hổng bảo mật web nghiêm trọng cho phép kẻ tấn cô...
GraphQL API Vulnerability
# GraphQL API Vulnerability PortSwigger Challenge ### Overview về GraphQL GraphQL là một ngôn ngữ truy vấn cho API (Query Language for APIs) và cũng là mộ...
PortSwigger CORS (Cross-Origin Resource Sharing) challenge WriteUp
# PortSwigger CORS (Cross-Origin Resource Sharing) challenge WriteUp ### Overview về CORS #### CORS là gì? Vì sao lại xuất hiện - CORS (Cross-Origin Reso...
PortSwigger CSRF Challenge WriteUps
# PortSwigger CSRF Challenge WriteUp ### Giới thiệu về CSRF (Cross-Site Request Forgery) #### Lỗ hổng CSRF là gì : - Cross-Site Request Forgery hay còn...
Spring Time CTF challenge WriteUp
# Spring Time CTF challenge WriteUp  Web App được chia làm 2 services khác nhau bao gồm: - gateman : p...
Java Deserialize CBJS Lab
# Java Deserialize CBJS Lab ### Giải thích chi tiết về lỗ hổng Deserialization 1. Deserialization là gì? - Serialization là quá trình chuyển đổi một obj...
Pentester Lab From Sql Injection to Shell
# Pentester Lab From Sql Injection to Shell ### Fingerprinting  Sử dụng nmap với cú pháp: shell s...
Web Cache Deception Demo Lab
# Web Cache Deception Demo Lab ### Tổng quan Web Cache Deception Lỗ hổng "web cache deception" (đánh lừa bộ nhớ đệm web) là một dạng lỗ hổng bảo mật web,...
NoSQL Injection Vulnerability Challenge Java
# NoSQL Injection Vulnerability Challenge Java ### Tổng quan về NoSQL Injection - Tấn công NoSQL injection là một lỗ hổng bảo mật trong các ứng dụng web s...
Broken Access Control Vulnerability Lab
# Broken Access Control Vulnerability Lab ### What is Broken Access Control (BAC) Broken Access Control là một loại lỗ hổng bảo mật web xảy ra khi người d...
XXE Injection Vulnerability Lab
# XXE Injection Vulnerability Lab ### XXE Injection là gì? XXE (XML External Entity) Injection là một lỗ hổng bảo mật web cho phép kẻ tấn công can thiệp v...
WebSec.fr level 1 CTF challenge
# WebSec.fr level 1 CTF challenge ### Overview  Giao diện chức năng của level này ta có thể thấy nó l...
Server Side Request Forgery (Java)
# Server Side Request Forgery (Java) ### Source Code Github: https://github.com/pzhat/SSRFvulndemo ### What is SSRF Giới thiệu về Server-Side Reque...
Java Servlet Path Traversal vulnerability
# Java Servlet Path Traversal vulnerability ### Source Code: [[Github Link](https://github.com/pzhat/PathTraversalLab)] ### Overview  Mở challenge lên thì ta thấy nó cấ...
WebSec.fr Level 28 CTF challenge
# WebSec.fr Level 28 CTF challenge ### Tổng quan:  php <?php if(isset($POST['submit'])) { if ($F...
Java Servlet Sql Injection Vulnerability by @Phatmh
# Java Servlet Sql Injection Vulnerability by @Phatmh ### Tổng quan cấu trúc file java +---.idea +---dataSources +---.mvn +---wrapper +---...
Java Servlet Command Injection Vulnerability Challenges
# Java Servlet Command Injection Vulnerability Challenges ### Cấu trúc Project <summary> Cấu trúc Project </summary> text +---.idea +---.mvn ª +...
Java Servlet FileUpload Vulnerability
# Java Servlet FileUpload Vulnerability by @Phatmh ### Lỗ hổng File Upload Bản chất của File Upload: File Upload đối với tôi nó đơn giản chỉ là lợi dụng ...
Cookie Arena Challenges WU (@Phatmh)
# Cookie Arena Web Challenges WriteUp by (@Phatmh) ### NSLookup (Level 1) Đây là một Website có chức năng là nslookup sử dụng hàm shellexec của php để thực ...
CanteenFood CTF Challenge WriteUp
# CanteenFood CTF Challenge WriteUp by @Phatmh ## Tiến hành phân tích chức năng theo kiểu BlackBox  Đây...