CTF Challenges & Security Labs
Walkthroughs and technical notes covering PortSwigger Web Security Academy, TryHackMe, PentesterLab, and CTF challenges.
Velocity Server Side Template Injection Challenge
# Velocity Server Side Template Injection Challenge ### Tổng quan về lab Velocity SSTI Đây là một lab mình thiết kế ra để demo và học về SSTI. Bên trong l...
Tryhackme Hammer challenge WriteUp
# TryHackMe Hammer Web Challenge WriteUp  ### Enumeration  là một thông điệp trong giao thức xác thực Kerberos. Đây ...
ServerSide Template Injection (SSTI) Lab
# ServerSide Template Injection (SSTI) Lab ### SSTI là gì Server-Side Template Injection (SSTI) là một lỗ hổng bảo mật web nghiêm trọng cho phép kẻ tấn cô...
GraphQL API Vulnerability
# GraphQL API Vulnerability PortSwigger Challenge ### Overview về GraphQL GraphQL là một ngôn ngữ truy vấn cho API (Query Language for APIs) và cũng là mộ...
PortSwigger CORS (Cross-Origin Resource Sharing) challenge WriteUp
# PortSwigger CORS (Cross-Origin Resource Sharing) challenge WriteUp ### Overview về CORS #### CORS là gì? Vì sao lại xuất hiện - CORS (Cross-Origin Reso...
Ired.Team Kerberos Silver Ticket Execution
# Ired.Team Kerberos Silver Ticket Tiếp tục chuỗi series AD abuse thì tiếp theo ta tiến tới Kerberos Silver Ticket có nghĩa là ta sẽ hack quyền từ Kerberos n...
PortSwigger CSRF Challenge WriteUps
# PortSwigger CSRF Challenge WriteUp ### Giới thiệu về CSRF (Cross-Site Request Forgery) #### Lỗ hổng CSRF là gì : - Cross-Site Request Forgery hay còn...
Ired.Team Kerberos Golden Tickets Lab
# Ired.Team Kerberos: Golden Tickets Lab ### Overview Lab này khám phá một cuộc tấn công vào Kerberos Authentication của Active Directory(AD). Chính xác hơn...
Tryhackme Basic Pentesting Challenge
# Tryhackme Basic Pentesting Challenge  Sử dụng nmap để scan các port đang mở của target ở đây tôi sử dụ...
Ired.Team Kerberoasting (Credential Access)
# Ired.Team Kerberoasting (Credential Access) ### Giải thích về các khái niệm #### Kerberos trong Active Directory - Trong môi trường Windows Active Di...
Ired.Team From Domain Admin to Enterprise Admin
# Ired.Team From Domain Admin to Enterprise Admin ### Overview Ở lab này ta sẽ lợi dụng mối quan hệ giữa Parent-Child domain từ đó lợi dụng mối quan hệ đ...
Spring Time CTF challenge WriteUp
# Spring Time CTF challenge WriteUp  Web App được chia làm 2 services khác nhau bao gồm: - gateman : p...
Java Deserialize CBJS Lab
# Java Deserialize CBJS Lab ### Giải thích chi tiết về lỗ hổng Deserialization 1. Deserialization là gì? - Serialization là quá trình chuyển đổi một obj...
Pentester Lab From Sql Injection to Shell
# Pentester Lab From Sql Injection to Shell ### Fingerprinting  Sử dụng nmap với cú pháp: shell s...
Web Cache Deception Demo Lab
# Web Cache Deception Demo Lab ### Tổng quan Web Cache Deception Lỗ hổng "web cache deception" (đánh lừa bộ nhớ đệm web) là một dạng lỗ hổng bảo mật web,...
NoSQL Injection Vulnerability Challenge Java
# NoSQL Injection Vulnerability Challenge Java ### Tổng quan về NoSQL Injection - Tấn công NoSQL injection là một lỗ hổng bảo mật trong các ứng dụng web s...
Broken Access Control Vulnerability Lab
# Broken Access Control Vulnerability Lab ### What is Broken Access Control (BAC) Broken Access Control là một loại lỗ hổng bảo mật web xảy ra khi người d...
XXE Injection Vulnerability Lab
# XXE Injection Vulnerability Lab ### XXE Injection là gì? XXE (XML External Entity) Injection là một lỗ hổng bảo mật web cho phép kẻ tấn công can thiệp v...
WebSec.fr level 1 CTF challenge
# WebSec.fr level 1 CTF challenge ### Overview  Giao diện chức năng của level này ta có thể thấy nó l...
Server Side Request Forgery (Java)
# Server Side Request Forgery (Java) ### Source Code Github: https://github.com/pzhat/SSRFvulndemo ### What is SSRF Giới thiệu về Server-Side Reque...
Java Servlet Path Traversal vulnerability
# Java Servlet Path Traversal vulnerability ### Source Code: [[Github Link](https://github.com/pzhat/PathTraversalLab)] ### Overview  Mở challenge lên thì ta thấy nó cấ...
WebSec.fr Level 28 CTF challenge
# WebSec.fr Level 28 CTF challenge ### Tổng quan:  php <?php if(isset($POST['submit'])) { if ($F...
Tryhackme EvilGPT challenge WriteUp by @phatmh
# Tryhackme EvilGPT challenge WriteUp by @phatmh   Dùng...
Java Servlet Sql Injection Vulnerability by @Phatmh
# Java Servlet Sql Injection Vulnerability by @Phatmh ### Tổng quan cấu trúc file java +---.idea +---dataSources +---.mvn +---wrapper +---...
Java Servlet Command Injection Vulnerability Challenges
# Java Servlet Command Injection Vulnerability Challenges ### Cấu trúc Project <summary> Cấu trúc Project </summary> text +---.idea +---.mvn ª +...
TryHackme Pickle Rick Challenge WriteUp by Phatmh.
# TryHackme Pickle Rick Challenge WriteUp by Phatmh.  [link challenge]:https://tryhackme.com/room/picklerick...
Java Servlet FileUpload Vulnerability
# Java Servlet FileUpload Vulnerability by @Phatmh ### Lỗ hổng File Upload Bản chất của File Upload: File Upload đối với tôi nó đơn giản chỉ là lợi dụng ...
Cookie Arena Challenges WU (@Phatmh)
# Cookie Arena Web Challenges WriteUp by (@Phatmh) ### NSLookup (Level 1) Đây là một Website có chức năng là nslookup sử dụng hàm shellexec của php để thực ...
CanteenFood CTF Challenge WriteUp
# CanteenFood CTF Challenge WriteUp by @Phatmh ## Tiến hành phân tích chức năng theo kiểu BlackBox  Đây...