• Write Up

    Machine info and CommentMachine infoĐây là một máy đang active nên chưa có thông tin về máy này Link CommentThêm một máy tận dụng tính năng vốn có của tool để leo quyền đồng thời gặp lại SSTI. Re...
  • FPTU Secathon 2025

    Web Exploitation1. Simple Business FailureĐịnh nghĩa sơ quaSSTI (Server-Side Template Injection) là một trong những lỗ hổng web phổ biến, xảy ra khi dữ liệu do người dùng nhập vào được đưa thẳng và...
  • HolaCTF Full HD Write-up

    :rocket: Reverse Engineering1. B1thon Author: Cao Tất Thành Excutable file is built from Python, so we need pyinstxtractor to convert excutable into [pyc] file (https://www.tutorialspoint.com/What...
1