Security Writeups
CTF writeups, machine walkthroughs, and security challenge solutions.
All Writeups
17 availableVulnNet: dotpy
Scanned target with nmap
Enumerated Python web application
VulnNet: Roasted
AD enumeration
Identified ASREPRoastable accounts
VulnNet: Internal
Network enumeration
Identified internal services
VulnNet: Active
AD enumeration with BloodHound
Identified Kerberoastable accounts
Sustah
Initial enumeration
Discovered web application
RazorBlack
Scanned target with nmap
Enumerated web application
One Piece
Nmap scan revealed services
Enumerated web application
Ledger
Initial nmap scan
Enumerated web application
IronShade
Nmap scan revealed services
Enumerated web server
Inferno
Scanned target with nmap
Enumerated web application
Exfilibur
Nmap scan revealed web services
Enumerated application for data exfiltration vectors
Devie
Initial enumeration with nmap
Discovered web application with development endpoints
Debug
Nmap scan revealed multiple services
Enumerated web application for debugging endpoints
CupidCards
Scanned target with nmap
Enumerated web application endpoints
Chains of Love
Enumerated web application for SSRF vulnerabilities
Discovered internal services through SSRF
Brute
Scanned target with nmap
Enumerated web application for input vectors
Attacktive Directory
Enumerated AD environment using BloodHound
Identified Kerberoastable service accounts